• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Pc Defender (не работают сайты)
Adguard
 

Pc Defender (не работают сайты)

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Pc Defender (не работают сайты)

  • This topic has 3 ответа, 2 участника, and was last updated 14 years, 11 months назад by GustoV.
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
  • Автор
    Сообщения
  • 11 августа, 2010 в 1:59 пп #18563
    GustoV
    Participant
    • Темы:2
    • Сообщений:6
    • ☆

    После, я так полагаю полного удаления Дефендера не работают по прежнему поисковики и файлообменники но теперь вместо надписи — Браузер блокирует передачу данных, осуществляемую вредоносным программным обеспечением
    Устранить проблему может:
    PcProtect 2010
    ESET Nod32
    Антивирус Касперского
    Проверьте, установлено ли на Вашем компьютере антивирусное программное обеспечение
    Обязательно устраните источник проблемы, так как данные, находящиеся на Вашем компьютере могут быть повреждены, и несанкционированно передаваться третьим лицам.
    Выскакивает просто надпись — 500 Internal Server Error



    nginx/0.8.44


    Хотя, хотя через Оперу первая надпись выскакивает до сих пор.


    Вот Логи выкладываю:
    лог.тхт:
    Logfile of random’s system information tool 1.08 (written by random/random)
    Run by GustoV at 2010-08-11 17:44:28
    Microsoft Windows XP Professional Service Pack 3
    System drive C: has 29 GB (70%) free of 41 GB
    Total RAM: 1023 MB (11% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 17:44:40, on 11.08.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.21073)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSsystem32spoolsv.exe
    C:Program FilesTaskSwitchXPTaskSwitchXP.exe
    C:WINDOWSSOUNDMAN.EXE
    C:Program FilesVtuneTBPanel.exe
    C:WINDOWSsystem32RUNDLL32.EXE
    C:Program FilesEsetnod32kui.exe
    C:Program FilesWinampwinampa.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesVistaDriveIconVistaDrv.exe
    C:Program FilesStatBarStatBar.exe
    C:Program FilesDAEMON Tools Litedaemon.exe
    C:Program FilesSkypePhoneSkype.exe
    C:Program FilesDownload Masterdmaster.exe
    C:Program FilesCommon FilesNeroLibNMBgMonitor.exe
    C:Program FilesAnVir Task ManagerAnVir.exe
    C:Program FilesBeholdTVAgentBhAgent.exe
    C:Program FilesMalwarebytes’ Anti-Malwarembamservice.exe
    C:Program FilesNeroNero8Nero BackItUpNBService.exe
    C:Program FilesCommon FilesNeroNero BackItUp 4NBService.exe
    C:Program FilesEsetnod32krn.exe
    C:WINDOWSsystem32nvsvc32.exe
    C:Program FilesCommon FilesNeroLibNMIndexingService.exe
    C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe
    C:WINDOWSsystem32wscntfy.exe
    C:WINDOWSsystem32wbemwmiapsrv.exe
    C:Program FilesSkypePlugin ManagerskypePM.exe
    C:Program FilesMaxthon Ru-Board 2010 EditionMaxthon.exe
    C:Program FilesWinampwinamp.exe
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetQIPQIPqip.exe
    C:WINDOWSsystem32taskmgr.exe
    C:Documents and SettingsGustoVРабочий столHijackThis.exe
    C:Program FilesBred3Bred3_2k.exe
    C:Documents and SettingsGustoVРабочий столRSIT.exe
    C:Program Filestrend microGustoV.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O1 — Hosts: 62.122.75.96 ag.ru
    O1 — Hosts: 62.122.75.96 http://www.ag.ru
    O1 — Hosts: 62.122.75.96 ask.com
    O1 — Hosts: 62.122.75.96 http://www.ask.com
    O1 — Hosts: 62.122.75.96 auto.ru
    O1 — Hosts: 62.122.75.96 http://www.auto.ru
    O1 — Hosts: 62.122.75.96 avito.ru
    O1 — Hosts: 62.122.75.96 http://www.avito.ru
    O1 — Hosts: 62.122.75.96 bing.com
    O1 — Hosts: 62.122.75.96 http://www.bing.com
    O1 — Hosts: 62.122.75.96 blogger.com
    O1 — Hosts: 62.122.75.96 http://www.blogger.com
    O1 — Hosts: 62.122.75.96 championat.ru
    O1 — Hosts: 62.122.75.96 http://www.championat.ru
    O1 — Hosts: 62.122.75.96 community.livejournal.com
    O1 — Hosts: 62.122.75.96 http://www.community.livejournal.com
    O1 — Hosts: 62.122.75.96 depositfiles.com
    O1 — Hosts: 62.122.75.96 http://www.depositfiles.com
    O1 — Hosts: 62.122.75.96 diary.ru
    O1 — Hosts: 62.122.75.96 http://www.diary.ru
    O1 — Hosts: 62.122.75.96 drweb.com
    O1 — Hosts: 62.122.75.96 http://www.drweb.com
    O1 — Hosts: 62.122.75.96 en.wikipedia.org
    O1 — Hosts: 62.122.75.96 http://www.en.wikipedia.org
    O1 — Hosts: 62.122.75.96 esetnod32.ru
    O1 — Hosts: 62.122.75.96 http://www.esetnod32.ru
    O1 — Hosts: 62.122.75.96 facebook.com
    O1 — Hosts: 62.122.75.96 http://www.facebook.com
    O1 — Hosts: 62.122.75.96 fastpic.ru
    O1 — Hosts: 62.122.75.96 http://www.fastpic.ru
    O1 — Hosts: 62.122.75.96 fishki.net
    O1 — Hosts: 62.122.75.96 http://www.fishki.net
    O1 — Hosts: 62.122.75.96 games.rambler.ru
    O1 — Hosts: 62.122.75.96 http://www.games.rambler.ru
    O1 — Hosts: 62.122.75.96 gazeta.ru
    O1 — Hosts: 62.122.75.96 http://www.gazeta.ru
    O1 — Hosts: 62.122.75.96 gismeteo.ru
    O1 — Hosts: 62.122.75.96 http://www.gismeteo.ru
    O1 — Hosts: 62.122.75.96 google.com
    O1 — Hosts: 62.122.75.96 http://www.google.com
    O1 — Hosts: 62.122.75.96 google.ru
    O1 — Hosts: 62.122.75.96 http://www.google.ru
    O1 — Hosts: 62.122.75.96 habrahabr.ru
    O1 — Hosts: 62.122.75.96 http://www.habrahabr.ru
    O1 — Hosts: 62.122.75.96 hh.ru
    O1 — Hosts: 62.122.75.96 http://www.hh.ru
    O1 — Hosts: 62.122.75.96 ifolder.ru
    O1 — Hosts: 62.122.75.96 http://www.ifolder.ru
    O1 — Hosts: 62.122.75.96 kaspersky.ru
    O1 — Hosts: 62.122.75.96 http://www.kaspersky.ru
    O1 — Hosts: 62.122.75.96 kinopoisk.ru
    O1 — Hosts: 62.122.75.96 http://www.kinopoisk.ru
    O1 — Hosts: 62.122.75.96 kinozal.tv
    O1 — Hosts: 62.122.75.96 http://www.kinozal.tv
    O1 — Hosts: 62.122.75.96 kp.ru
    O1 — Hosts: 62.122.75.96 http://www.kp.ru
    O1 — Hosts: 62.122.75.96 lenta.ru
    O1 — Hosts: 62.122.75.96 http://www.lenta.ru
    O1 — Hosts: 62.122.75.96 letitbit.net
    O1 — Hosts: 62.122.75.96 http://www.letitbit.net
    O1 — Hosts: 62.122.75.96 live.com
    O1 — Hosts: 62.122.75.96 http://www.live.com
    O1 — Hosts: 62.122.75.96 liveinternet.ru
    O1 — Hosts: 62.122.75.96 http://www.liveinternet.ru
    O1 — Hosts: 62.122.75.96 livejournal.com
    O1 — Hosts: 62.122.75.96 http://www.livejournal.com
    O1 — Hosts: 62.122.75.96 loveplanet.ru
    O1 — Hosts: 62.122.75.96 http://www.loveplanet.ru
    O1 — Hosts: 62.122.75.96 love.rambler.ru
    O1 — Hosts: 62.122.75.96 http://www.love.rambler.ru
    O1 — Hosts: 62.122.75.96 mail.rambler.ru
    O1 — Hosts: 62.122.75.96 http://www.mail.rambler.ru
    O1 — Hosts: 62.122.75.96 mamba.ru
    O1 — Hosts: 62.122.75.96 http://www.mamba.ru
    O1 — Hosts: 62.122.75.96 marketgid.com
    O1 — Hosts: 62.122.75.96 http://www.marketgid.com
    O1 — Hosts: 62.122.75.96 mirtesen.ru
    O1 — Hosts: 62.122.75.96 http://www.mirtesen.ru
    O1 — Hosts: 62.122.75.96 mozilla.com
    O1 — Hosts: 62.122.75.96 http://www.mozilla.com
    O1 — Hosts: 62.122.75.96 msn.com
    O1 — Hosts: 62.122.75.96 http://www.msn.com
    O1 — Hosts: 62.122.75.96 narod.ru
    O1 — Hosts: 62.122.75.96 http://www.narod.ru
    O1 — Hosts: 62.122.75.96 newsru.com
    O1 — Hosts: 62.122.75.96 http://www.newsru.com
    O1 — Hosts: 62.122.75.96 nova.rambler.ru
    O1 — Hosts: 62.122.75.96 http://www.nova.rambler.ru
    O1 — Hosts: 62.122.75.96 odnoklasniki.ru
    O1 — Hosts: 62.122.75.96 http://www.odnoklasniki.ru
    O1 — Hosts: 62.122.75.96 odnoklassniki.ru
    O1 — Hosts: 62.122.75.96 http://www.odnoklassniki.ru
    O1 — Hosts: 62.122.75.96 ozon.ru
    O1 — Hosts: 62.122.75.96 http://www.ozon.ru
    O1 — Hosts: 62.122.75.96 playground.ru
    O1 — Hosts: 62.122.75.96 http://www.playground.ru
    O1 — Hosts: 62.122.75.96 pornolab.net
    O1 — Hosts: 62.122.75.96 http://www.pornolab.net
    O1 — Hosts: 62.122.75.96 privet.ru
    O1 — Hosts: 62.122.75.96 http://www.privet.ru
    O1 — Hosts: 62.122.75.96 qip.ru
    O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O2 — BHO: SkypeIEPluginBHO — {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
    O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
    O3 — Toolbar: QT Breadcrumbs Address Bar — {af83e43c-dd2b-4787-826b-31b17dee52ed} — mscoree.dll (file missing)
    O3 — Toolbar: DAEMON Tools Toolbar — {32099AAC-C132-4136-9E9A-4E364A424E17} — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll
    O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
    O4 — HKLM..Run: [TaskSwitchXP] C:Program FilesTaskSwitchXPTaskSwitchXP.exe
    O4 — HKLM..Run: [SoundMan] SOUNDMAN.EXE
    O4 — HKLM..Run: [Gainward] C:Program FilesVtuneTBPanel.exe /A
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [nwiz] nwiz.exe /install
    O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
    O4 — HKLM..Run: [nod32kui] «C:Program FilesEsetnod32kui.exe» /WAITSERVICE
    O4 — HKLM..Run: [WinampAgent] «C:Program FilesWinampwinampa.exe»
    O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 9.0ReaderReader_sl.exe»
    O4 — HKLM..Run: [Adobe ARM] «C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe»
    O4 — HKLM..Run: [NeroFilterCheck] C:Program FilesCommon FilesNeroLibNeroCheck.exe
    O4 — HKLM..Run: [NBKeyScan] «C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe»
    O4 — HKLM..Run: [Malwarebytes’ Anti-Malware] «C:Program FilesMalwarebytes’ Anti-Malwarembamgui.exe» /starttray
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
    O4 — HKCU..Run: [StatBar] C:Program FilesStatBarStatBar.exe
    O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
    O4 — HKCU..Run: [Skype] «C:Program FilesSkype\PhoneSkype.exe» /nosplash /minimized
    O4 — HKCU..Run: [Download Master] C:Program FilesDownload Masterdmaster.exe -autorun
    O4 — HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] «C:Program FilesCommon FilesNeroLibNMBgMonitor.exe»
    O4 — HKCU..Run: [AnVir Task Manager] «C:Program FilesAnVir Task ManagerAnVir.exe» Minimized
    O4 — HKCU..Run: [QIP2005] D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetQIPQIPqip.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [IE7_00] regsvr32 /s /n /i:u shell32 (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-20..RunOnce: [IE7_00] regsvr32 /s /n /i:u shell32 (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUSS-1-5-18..RunOnce: [IE7_00] regsvr32 /s /n /i:u shell32 (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — HKUS.DEFAULT..RunOnce: [IE7_00] regsvr32 /s /n /i:u shell32 (User ‘Default user’)
    O4 — Startup: BhAgent.lnk = C:Program FilesBeholdTVAgentBhAgent.exe
    O4 — Global Startup: hamachi.lnk = C:Program FilesHamachihamachi.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program FilesDownload Masterremdown.htm
    O9 — Extra button: Skype add-on for Internet Explorer — {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
    O9 — Extra ‘Tools’ menuitem: Skype add-on for Internet Explorer — {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O17 — HKLMSystemCCSServicesTcpip..{3C9AA6AA-34E0-4BB2-ABFB-AB6D56D7D8D7}: NameServer = 213.234.192.7 85.21.192.5
    O18 — Protocol: skype-ie-addon-data — {91774881-D725-4E58-B298-07617B9B86A8} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
    O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: MBAMService — Malwarebytes Corporation — C:Program FilesMalwarebytes’ Anti-Malwarembamservice.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: Nero BackItUp Scheduler 3 — Nero AG — C:Program FilesNeroNero8Nero BackItUpNBService.exe
    O23 — Service: Nero BackItUp Scheduler 4.0 — Nero AG — C:Program FilesCommon FilesNeroNero BackItUp 4NBService.exe
    O23 — Service: NMIndexingService — Nero AG — C:Program FilesCommon FilesNeroLibNMIndexingService.exe
    O23 — Service: NOD32 Kernel Service (NOD32krn) — Eset — C:Program FilesEsetnod32krn.exe
    O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 14733 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2010-07-01 165184]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    Skype add-on for Internet Explorer — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll [2010-02-08 804136]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-08-08 41760]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-08-08 73728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {af83e43c-dd2b-4787-826b-31b17dee52ed} — QT Breadcrumbs Address Bar — C:WINDOWSsystem32mscoree.dll [2008-07-25 282112]
    {32099AAC-C132-4136-9E9A-4E364A424E17} — DAEMON Tools Toolbar — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll [2008-12-10 929224]
    {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program FilesDownload Masterdmbar.dll [2007-11-26 180224]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «TaskSwitchXP»=C:Program FilesTaskSwitchXPTaskSwitchXP.exe [2007-03-09 62976]
    «SoundMan»=C:WINDOWSSOUNDMAN.EXE [2004-12-22 77824]
    «Gainward»=C:Program FilesVtuneTBPanel.exe [2006-05-24 2142208]
    «NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2006-06-01 7618560]
    «nwiz»=nwiz.exe /install []
    «NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2006-06-01 86016]
    «nod32kui»=C:Program FilesEsetnod32kui.exe [2010-08-08 949376]
    «WinampAgent»=C:Program FilesWinampwinampa.exe [2007-10-10 36352]
    «Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 9.0ReaderReader_sl.exe [2009-10-03 35696]
    «Adobe ARM»=C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe [2010-06-09 976832]
    «NeroFilterCheck»=C:Program FilesCommon FilesNeroLibNeroCheck.exe [2007-03-01 153136]
    «NBKeyScan»=C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe [2007-09-20 1836328]
    «Malwarebytes’ Anti-Malware»=C:Program FilesMalwarebytes’ Anti-Malwarembamgui.exe [2010-04-29 437584]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-04-15 15360]
    «VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe [2009-01-11 132096]
    «StatBar»=C:Program FilesStatBarStatBar.exe [2003-07-25 335872]
    «DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-12-29 687560]
    «Skype»=C:Program FilesSkype\PhoneSkype.exe [2010-05-13 26192168]
    «Download Master»=C:Program FilesDownload Masterdmaster.exe [2010-01-28 3783168]
    «BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesNeroLibNMBgMonitor.exe [2007-10-23 202024]
    «AnVir Task Manager»=C:Program FilesAnVir Task ManagerAnVir.exe [2009-12-17 3161312]
    «QIP2005″=D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetQIPQIPqip.exe [2009-08-13 3276288]

    C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    hamachi.lnk — C:Program FilesHamachihamachi.exe

    C:Documents and SettingsGustoVГлавное менюПрограммыАвтозагрузка
    BhAgent.lnk — C:Program FilesBeholdTVAgentBhAgent.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2008-05-18 133632]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1
    «EnableLUA»=0

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «HonorAutoRunSetting»=1

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
    «C:Program FilesSkypePlugin ManagerskypePM.exe»=»C:Program FilesSkypePlugin ManagerskypePM.exe:*:Enabled:Skype Extras Manager»
    «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======File associations======

    .bat — edit — C:Program FilesBred3Bred3_2k.exe «%1»
    .cmd — edit — C:Program FilesBred3Bred3_2k.exe «%1»
    .inf — open — C:Program FilesBred3Bred3_2k.exe «%1»
    .ini — open — C:Program FilesBred3Bred3_2k.exe «%1»
    .js — edit — C:Program FilesBred3Bred3_2k.exe «%1»
    .reg — edit — C:Program FilesBred3Bred3_2k.exe «%1»
    .txt — open — C:Program FilesBred3Bred3_2k.exe «%1»
    .vbs — edit — C:Program FilesBred3Bred3_2k.exe «%1»


    EOF


    11 августа, 2010 в 1:59 пп #30779
    GustoV
    Participant
    • Темы:2
    • Сообщений:6
    • ☆

    И инфо.тхт
    info.txt logfile of random’s system information tool 1.08 2010-08-11 17:44:43

    ======Uninstall list======

    —>C:Program FilesDivXDivXConverterUninstall.exe /CONVERTER
    —>C:Program FilesNeroNero8\nerouninstallUNNERO.exe /UNINSTALL
    —>C:WINDOWSUNNeroBackItUp.exe /UNINSTALL
    —>C:WINDOWSUNNeroMediaHome.exe /UNINSTALL
    —>C:WINDOWSUNNeroShowTime.exe /UNINSTALL
    —>C:WINDOWSUNNeroVision.exe /UNINSTALL
    —>C:WINDOWSUNRecode.exe /UNINSTALL
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    µTorrent—>»C:Program FilesuTorrentuTorrent.exe» /UNINSTALL
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Reader 9.2 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A92000000001}
    Adobe Shockwave Player 11—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSsystem32AdobeShockwave 11Shockwav.inf,Uninstall
    AnVir Task Manager—>»C:Program FilesAnVir Task ManagerAnVir.exe» Uninstall
    Athlon 64 Processor Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{C151CE54-E7EA-4804-854B-F515368B0798}setup.exe» -l0x19
    Behold TV v4.60—>C:Program FilesBeholdTVBhUninst.exe
    Behold TV WDM driver—>C:WINDOWSBhUnWDM.exe -u
    Bred3.0.3—>C:Program FilesBred3uninst.exe
    CDClose—>C:WINDOWSsystem32cdclose_uninst.exe
    DAEMON Tools Toolbar—>C:Program FilesDAEMON Tools Toolbaruninst.exe
    DFX for Winamp—>C:Program FilesDFXuninstall_Winamp.exe
    DivX Codec—>C:Program FilesDivXDivXCodecUninstall.exe /CODEC
    DivX Converter—>C:Program FilesDivXDivXConverterUninstall.exe /CONVERTER
    DivX Player—>C:Program FilesDivXDivXPlayerUninstall.exe /PLAYER
    DivX Plus DirectShow Filters—>C:Program FilesDivXDivXDSFiltersUninstall.exe /DSFILTERS
    DivX Plus Web Player—>C:Program FilesDivXDivXWebPlayerUninstall.exe /PLUGIN
    Download Master version 5.7.2.1217—>»C:Program FilesDownload Masterunins000.exe»
    Hamachi 1.0.1.5—>C:Program FilesHamachiuninstall.exe
    HashCheck Shell Extension (x86-32)—>regsvr32.exe /u /i /n «C:WINDOWSsystem32ShellExtHashCheck.dll»
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
    Java DB 10.4.2.1—>MsiExec.exe /X{926C96FB-9D0A-4504-8000-C6D3A4A3118E}
    Java(TM) 6 Update 16—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
    Java(TM) SE Development Kit 6 Update 16—>MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160160}
    jetAudio Basic VX—>C:Program FilesInstallShield Installation Information{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}setup.exe -runfromtemp -l0x0019 -removeonly
    K-Lite Codec Pack 6.2.0 (Standard)—>»C:Program FilesK-Lite Codec Packunins000.exe»
    Light Alloy 4.4 (build 784)—>C:Program FilesLight Alloyuninst.exe
    Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
    Maxthon Ru-Board 2010 Edition 2.5.12—>C:Program FilesMaxthon Ru-Board 2010 EditionUninstal_Maxthon.exe
    Maxthon Ru-Board 2010 Edition 2.5.12—>C:Program FilesMaxthon Ru-Board 2010 EditionUninstal_Maxthon.exe
    Maxthon2—>C:Program FilesMaxthon2MaxthonUINST.exe
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 SP1—>c:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
    Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Office XP (профессиональный выпуск)—>MsiExec.exe /I{91110419-6000-11D3-8CFE-0050048383C9}
    Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    MSXML 4.0 SP3 Parser—>MsiExec.exe /I{196467F1-C11F-4F76-858B-5812ADC83B94}
    Nero 8—>MsiExec.exe /X{76308844-456A-4D76-99CA-511F0DED1049}
    neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    NOD32 FiX v2.1—>»C:Program FilesEsetunins000.exe»
    NVIDIA Drivers—>C:WINDOWSsystem32nvudisp.exe UninstallGUI
    Opera 9.63—>MsiExec.exe /X{2C0CD17D-0B06-4700-83FA-7344B868B0A2}
    Paint.NET v 3.36—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
    PC Defender—>MsiExec.exe /X{456A3B12-8FE6-41AE-9E5C-5E55F0712C09}
    PowerOff—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFPowerOff.inf,Uninstall
    Realtek AC’97 Audio—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FB08F381-6533-4108-B7DD-039E11FBC27E}setup.exe» REMOVE
    Reg Organizer 5.0—>»C:Program FilesReg Organizerunins000.exe»
    Skype Toolbars—>MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}
    Skype™ 4.2—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    StarCraft 2—>»D:GamesStarCraft 2unins000.exe»
    StatBar 2.406—>»C:Program FilesStatBarunins000.exe»
    The KMPlayer (remove only)—>»C:Program FilesThe KMPlayeruninstall.exe»
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
    VC80CRTRedist — 8.0.50727.4053—>MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
    VCRedistSetup—>MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
    Vista Drive Icon 6in1—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
    Vista Games 1.3 XP—>C:Program FilesVista Gamesuninst.exe
    Vtune 4.2—>»C:Program FilesVtuneunins000.exe»
    Winamp—>»C:Program FilesWinampUninstWA.exe»
    Антивирусная система NOD32—>C:Program FilesEsetSetupsetup.exe /UNINSTALL
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Дополнительные апплеты—>»C:WINDOWSsystem32CPLDAPUunins000.exe»
    Памятка меню «Выполнить» версия 4.1 для XP—>»C:WINDOWSunins000.exe»

    ======Hosts File======

    62.122.75.96 ag.ru
    62.122.75.96 http://www.ag.ru
    62.122.75.96 ask.com
    62.122.75.96 http://www.ask.com
    62.122.75.96 auto.ru
    62.122.75.96 http://www.auto.ru
    62.122.75.96 avito.ru
    62.122.75.96 http://www.avito.ru
    62.122.75.96 bing.com
    62.122.75.96 http://www.bing.com

    ======Security center information======

    AV: Антивирусная система Eset NOD32 2.70 (outdated)

    ======System event log======

    Computer Name: GUSTOV-E6CCBEFD
    Event Code: 6011
    Message: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с «MACHINENAME» на «GUSTOV-E6CCBEFD».

    Record Number: 5
    Source Name: EventLog
    Time Written: 20100808170200.000000+240
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 2
    Message: При проверке, что DeviceSerial1 является последовательным портом, обнаружена и будет использоваться прямая очередь.

    Record Number: 4
    Source Name: Serial
    Time Written: 20100808205847.000000+240
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 2
    Message: При проверке, что DeviceSerial0 является последовательным портом, обнаружена и будет использоваться прямая очередь.

    Record Number: 3
    Source Name: Serial
    Time Written: 20100808205847.000000+240
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 6005
    Message: Запущена служба журнала событий.

    Record Number: 2
    Source Name: EventLog
    Time Written: 20100808205825.000000+240
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 6009
    Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

    Record Number: 1
    Source Name: EventLog
    Time Written: 20100808205825.000000+240
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: GUSTOV-E6CCBEFD
    Event Code: 1000
    Message: Счетчики производительности для службы MSDTC (MSDTC) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 5
    Source Name: LoadPerf
    Time Written: 20100808170314.000000+240
    Event Type: информация
    User:

    Computer Name: GUSTOV-E6CCBEFD
    Event Code: 1000
    Message: Счетчики производительности для службы TermService (Службы терминалов) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 4
    Source Name: LoadPerf
    Time Written: 20100808170312.000000+240
    Event Type: информация
    User:

    Computer Name: GUSTOV-E6CCBEFD
    Event Code: 1000
    Message: Счетчики производительности для службы RemoteAccess (Маршрутизация и удаленный доступ) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 3
    Source Name: LoadPerf
    Time Written: 20100808170204.000000+240
    Event Type: информация
    User:

    Computer Name: GUSTOV-E6CCBEFD
    Event Code: 1000
    Message: Счетчики производительности для службы PSched (PSched) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 2
    Source Name: LoadPerf
    Time Written: 20100808170202.000000+240
    Event Type: информация
    User:

    Computer Name: GUSTOV-E6CCBEFD
    Event Code: 1000
    Message: Счетчики производительности для службы RSVP (QoS RSVP) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 1
    Source Name: LoadPerf
    Time Written: 20100808170201.000000+240
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesCommon FilesDivX Shared
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 44 Stepping 2, AuthenticAMD
    «PROCESSOR_REVISION»=2c02
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    Вообщем проблема основная одна, хочется чтобы все сайты запускались!!!
    Подскажите плизз что делать.

    Вот еще логи после проверки (MBAM):
    Malwarebytes’ Anti-Malware 1.46
    http://www.malwarebytes.org

    Версия базы данных: 4052

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    11.08.2010 8:23:58
    mbam-log-2010-08-11 (08-23-58).txt

    Тип сканирования: Мгновенное сканирование
    Просканированные объекты: 95537
    Времени прошло: 1 минут, 41 секунд

    Зараженные процессы в памяти: 0
    Зараженные модули в памяти: 0
    Зараженные ключи в реестре: 0
    Зараженные параметры в реестре: 1
    Объекты реестра заражены: 3
    Зараженные папки: 0
    Зараженные файлы: 3

    Зараженные процессы в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные модули в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные ключи в реестре:
    (Вредоносных программ не обнаружено)

    Зараженные параметры в реестре:
    HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerforceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

    Объекты реестра заражены:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterAntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Зараженные папки:
    (Вредоносных программ не обнаружено)

    Зараженные файлы:
    C:WINDOWSsystem32hosts (Trojan.Agent) -> Quarantined and deleted successfully.
    C:WINDOWSsystem32MRS.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
    C:Documents and SettingsGustoVLocal SettingsTemp.41299625501124493.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    и
    Malwarebytes’ Anti-Malware 1.46
    http://www.malwarebytes.org

    Версия базы данных: 4417

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    11.08.2010 15:29:13
    mbam-log-2010-08-11 (15-29-13).txt

    Тип сканирования: Полное сканирование (C:|D:|E:|)
    Просканированные объекты: 512116
    Времени прошло: 2 часов, 33 минут, 16 секунд

    Зараженные процессы в памяти: 0
    Зараженные модули в памяти: 0
    Зараженные ключи в реестре: 0
    Зараженные параметры в реестре: 0
    Объекты реестра заражены: 0
    Зараженные папки: 1
    Зараженные файлы: 36

    Зараженные процессы в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные модули в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные ключи в реестре:
    (Вредоносных программ не обнаружено)

    Зараженные параметры в реестре:
    (Вредоносных программ не обнаружено)

    Объекты реестра заражены:
    (Вредоносных программ не обнаружено)

    Зараженные папки:
    C:Documents and SettingsAll UsersГлавное менюПрограммыPC Defender (Rogue.PCDefender) -> Quarantined and deleted successfully.

    Зараженные файлы:
    C:System Volume Information_restore{3DC1647A-2061-4848-A43F-74F611F7082A}RP11A0002424.exe (Rogue.PCDefender) -> Quarantined and deleted successfully.
    C:WINDOWSsystem32GreenFields.scr (Malware.Packer.Gen) -> Quarantined and deleted successfully.
    D:System Volume Information_restore{DAB52D7F-8737-425E-BF2C-51A12468083B}RP36A0018563.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    D:System Volume Information_restore{DAB52D7F-8737-425E-BF2C-51A12468083B}RP36A0018582.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    D:БарахолкаHalavaNetВзлом и все о ICQuin-pass_list_creator_v.1.5_rc4UIN-Pass_list_Creator_v.1.5_RC4UIN-Pass list Creator v.1.5 RC4.exe (HackTool.PWS) -> Quarantined and deleted successfully.
    D:БарахолкаПрикольчикиFlash-игрыOPROS3.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
    D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дBaDBoY4.3.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
    D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дBaDBoYv5BaDBoYv5.exe (Trojan.Armin) -> Quarantined and deleted successfully.
    D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дCounter Strike 1.6 CheatsPackEmo TearEmo Tear.exe (Application.ScreenSpy) -> Quarantined and deleted successfully.
    D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дCounter Strike 1.6 CheatsPackSuper Simple ESP v3.7SSEv3.7.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
    D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дMKK HooK Public 1.9]-= MKK =-[ HooK Public 1.9MKK.dll (Malware.Packer) -> Quarantined and deleted successfully.
    D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дБеспалевные читыM-InC Rage Privatemi.exe (Trojan.Armin) -> Quarantined and deleted successfully.
    D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дМега палевные читы+++Mike ScofilD Cheat+++ V2Mike.dll (Malware.Packer) -> Quarantined and deleted successfully.
    D:БарахолкаТрейнеры,Коды и т.пCS 1.6Коды секреты и т.дМега палевные читыAlien_h4xAlien h4xAlien h4x.exe (Trojan.Armin) -> Quarantined and deleted successfully.
    D:БарахолкаТрейнеры,Коды и т.пStalkertrainer.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!artmoney710rus.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVClubDJ_Pro_v2.2.2.0ClubDJ_Pro_v2.2.2.0crackpatch.exe (Malware.Packer) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVNative Instruments TRAKTOR 3.4_1Keygen.exe (Trojan.Goldun) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge 6 RusSonic.Foundry.MainConcept.MPEG.1&2.Plugin.v1.0.keymakerdamn_ConcMPEG_plugin10_kg.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge 6 RusSonic.Foundry.MP3.Plugin.v2.0.Keymakerdamn_MP3Plugin_kg.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge 8.0d build 128keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge Pro 10 Full versionSound Forge Pro 10.0 Rus.exe (Trojan.Spambot) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Dj GustoVSound Forge Pro 10.0.368 Rus (Рабочая)РусификаторSound Forge Pro 10.0 Rus.exe (Trojan.Spambot) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!GrafityACD SEE 7SetupACDSee7.0.102rus.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetQIPQPR.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!InternetСкрытие IPKeygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!АнтивирусыMAM140Rusbla.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Антивирусыкасперский8KIS 7!Keys manager.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Антивирусыкасперский8Патчи и программыKeys manager.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!Антивирусыкасперский8Патчи и программыKeys-manager!Keys manager.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!ДроваDriver_Checker_v2.7.4_RU(2)keygenkeygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!ПроигрывателиAudioWinAmp 5.33 proWinamp.5.xKeyGen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    D:Самое ПрофессиональноеТолько для ПРОФИ!!!!!!!!!!CD&DVDNERO 8Nero 8.x Ultra Edition KeyGen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
    D:GamesWarCraftIII Frozen Throne 1.21WarRun2.5tfwc3warcraft3 keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:Documents and SettingsAll UsersГлавное менюПрограммыPC DefenderPC Defender.lnk (Rogue.PCDefender) -> Quarantined and deleted successfully.
    C:Documents and SettingsAll UsersГлавное менюПрограммыPC DefenderUninstall.lnk (Rogue.PCDefender) -> Quarantined and deleted successfully.

    11 августа, 2010 в 3:37 пп #30778
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microGustoV.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    O1 - Hosts: 62.122.75.96 ag.ru
    O1 - Hosts: 62.122.75.96 www.ag.ru
    O1 - Hosts: 62.122.75.96 ask.com
    O1 - Hosts: 62.122.75.96 www.ask.com
    O1 - Hosts: 62.122.75.96 auto.ru
    O1 - Hosts: 62.122.75.96 www.auto.ru
    O1 - Hosts: 62.122.75.96 avito.ru
    O1 - Hosts: 62.122.75.96 www.avito.ru
    O1 - Hosts: 62.122.75.96 bing.com
    O1 - Hosts: 62.122.75.96 www.bing.com
    O1 - Hosts: 62.122.75.96 blogger.com
    O1 - Hosts: 62.122.75.96 www.blogger.com
    O1 - Hosts: 62.122.75.96 championat.ru
    O1 - Hosts: 62.122.75.96 www.championat.ru
    O1 - Hosts: 62.122.75.96 community.livejournal.com
    O1 - Hosts: 62.122.75.96 www.community.livejournal.com
    O1 - Hosts: 62.122.75.96 depositfiles.com
    O1 - Hosts: 62.122.75.96 www.depositfiles.com
    O1 - Hosts: 62.122.75.96 diary.ru
    O1 - Hosts: 62.122.75.96 www.diary.ru
    O1 - Hosts: 62.122.75.96 drweb.com
    O1 - Hosts: 62.122.75.96 www.drweb.com
    O1 - Hosts: 62.122.75.96 en.wikipedia.org
    O1 - Hosts: 62.122.75.96 www.en.wikipedia.org
    O1 - Hosts: 62.122.75.96 esetnod32.ru
    O1 - Hosts: 62.122.75.96 www.esetnod32.ru
    O1 - Hosts: 62.122.75.96 facebook.com
    O1 - Hosts: 62.122.75.96 www.facebook.com
    O1 - Hosts: 62.122.75.96 fastpic.ru
    O1 - Hosts: 62.122.75.96 www.fastpic.ru
    O1 - Hosts: 62.122.75.96 fishki.net
    O1 - Hosts: 62.122.75.96 www.fishki.net
    O1 - Hosts: 62.122.75.96 games.rambler.ru
    O1 - Hosts: 62.122.75.96 www.games.rambler.ru
    O1 - Hosts: 62.122.75.96 gazeta.ru
    O1 - Hosts: 62.122.75.96 www.gazeta.ru
    O1 - Hosts: 62.122.75.96 gismeteo.ru
    O1 - Hosts: 62.122.75.96 www.gismeteo.ru
    O1 - Hosts: 62.122.75.96 google.com
    O1 - Hosts: 62.122.75.96 www.google.com
    O1 - Hosts: 62.122.75.96 google.ru
    O1 - Hosts: 62.122.75.96 www.google.ru
    O1 - Hosts: 62.122.75.96 habrahabr.ru
    O1 - Hosts: 62.122.75.96 www.habrahabr.ru
    O1 - Hosts: 62.122.75.96 hh.ru
    O1 - Hosts: 62.122.75.96 www.hh.ru
    O1 - Hosts: 62.122.75.96 ifolder.ru
    O1 - Hosts: 62.122.75.96 www.ifolder.ru
    O1 - Hosts: 62.122.75.96 kaspersky.ru
    O1 - Hosts: 62.122.75.96 www.kaspersky.ru
    O1 - Hosts: 62.122.75.96 kinopoisk.ru
    O1 - Hosts: 62.122.75.96 www.kinopoisk.ru
    O1 - Hosts: 62.122.75.96 kinozal.tv
    O1 - Hosts: 62.122.75.96 www.kinozal.tv
    O1 - Hosts: 62.122.75.96 kp.ru
    O1 - Hosts: 62.122.75.96 www.kp.ru
    O1 - Hosts: 62.122.75.96 lenta.ru
    O1 - Hosts: 62.122.75.96 www.lenta.ru
    O1 - Hosts: 62.122.75.96 letitbit.net
    O1 - Hosts: 62.122.75.96 www.letitbit.net
    O1 - Hosts: 62.122.75.96 live.com
    O1 - Hosts: 62.122.75.96 www.live.com
    O1 - Hosts: 62.122.75.96 liveinternet.ru
    O1 - Hosts: 62.122.75.96 www.liveinternet.ru
    O1 - Hosts: 62.122.75.96 livejournal.com
    O1 - Hosts: 62.122.75.96 www.livejournal.com
    O1 - Hosts: 62.122.75.96 loveplanet.ru
    O1 - Hosts: 62.122.75.96 www.loveplanet.ru
    O1 - Hosts: 62.122.75.96 love.rambler.ru
    O1 - Hosts: 62.122.75.96 www.love.rambler.ru
    O1 - Hosts: 62.122.75.96 mail.rambler.ru
    O1 - Hosts: 62.122.75.96 www.mail.rambler.ru
    O1 - Hosts: 62.122.75.96 mamba.ru
    O1 - Hosts: 62.122.75.96 www.mamba.ru
    O1 - Hosts: 62.122.75.96 marketgid.com
    O1 - Hosts: 62.122.75.96 www.marketgid.com
    O1 - Hosts: 62.122.75.96 mirtesen.ru
    O1 - Hosts: 62.122.75.96 www.mirtesen.ru
    O1 - Hosts: 62.122.75.96 mozilla.com
    O1 - Hosts: 62.122.75.96 www.mozilla.com
    O1 - Hosts: 62.122.75.96 msn.com
    O1 - Hosts: 62.122.75.96 www.msn.com
    O1 - Hosts: 62.122.75.96 narod.ru
    O1 - Hosts: 62.122.75.96 www.narod.ru
    O1 - Hosts: 62.122.75.96 newsru.com
    O1 - Hosts: 62.122.75.96 www.newsru.com
    O1 - Hosts: 62.122.75.96 nova.rambler.ru
    O1 - Hosts: 62.122.75.96 www.nova.rambler.ru
    O1 - Hosts: 62.122.75.96 odnoklasniki.ru
    O1 - Hosts: 62.122.75.96 www.odnoklasniki.ru
    O1 - Hosts: 62.122.75.96 odnoklassniki.ru
    O1 - Hosts: 62.122.75.96 www.odnoklassniki.ru
    O1 - Hosts: 62.122.75.96 ozon.ru
    O1 - Hosts: 62.122.75.96 www.ozon.ru
    O1 - Hosts: 62.122.75.96 playground.ru
    O1 - Hosts: 62.122.75.96 www.playground.ru
    O1 - Hosts: 62.122.75.96 pornolab.net
    O1 - Hosts: 62.122.75.96 www.pornolab.net
    O1 - Hosts: 62.122.75.96 privet.ru
    O1 - Hosts: 62.122.75.96 www.privet.ru
    O1 - Hosts: 62.122.75.96 qip.ru
    O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Жду от вас свежий RSIT лог.

    13 августа, 2010 в 7:17 дп #30780
    GustoV
    Participant
    • Темы:2
    • Сообщений:6
    • ☆

    Ну что же, спасибо за помощь!
    Пришел друг программист и сделал как я понял все, что описано выше)))

  • Автор
    Сообщения
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 12 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)