Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Подскажите, что делать и как быть!
- This topic has 8 ответов, 2 участника, and was last updated 15 years, 6 months назад by
alyLost.
-
АвторСообщения
-
26 февраля, 2010 в 6:34 пп #18068
При игре в некоторые игры(в частности у меня проблема с играми где идет управление клавиатурой), удается поиграть всего лишь несколько минут, затем блок издает звук перезагрузки, монитор выключается, из колонок раздаётся трр, но затем звук пропадает. Приходится перезагружать, при заходе в игру всё повторяется вновь. Что же это такое,пожалуйста помогите! переустановка ОС не помогает.
26 февраля, 2010 в 6:42 пп #28788Здравствуйте, добро пожаловать на Spyware-ru форум.
переустановка ОС не помогает.
При переустановке вы форматировали все разделы жёсткого диска ?
26 февраля, 2010 в 7:05 пп #28789нет, только Локальный диск С
1 марта, 2010 в 7:07 пп #28790Давайте проверим ваш компьютер.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
2 марта, 2010 в 5:12 пп #28792info.txt logfile of random’s system information tool 1.06 2010-03-02 21:10:48
======Uninstall list======
“1С Мобильные игры” (Только Удаление)—>»C:Program Files1C1C Wirelessunins000.exe»
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
«Илья Муромец и Соловей-разбойник»—>»D:GamesИлья Муромец и Соловей-разбойникunins000.exe»
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Adobe Photoshop CS3 — english (portable edition)—>»C:Program FilesAdobe Photoshop CS3 rusunins000.exe»
Adobe Reader 7.0—>MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70000000000}
Ccleaner 2.05.555—>»C:Program FilesCcleanerunins000.exe»
ConvertHelper 2.2—>»C:Program FilesConvertHelperunins000.exe»
Daemon Tools LIte—>»C:Program FilesDaemon Tools LiteUninst.exe»
EA Download Manager—>C:Program FilesElectronic ArtsEADMUninstall.exe
EmoDio—>»C:Program FilesInstallShield Installation Information{C20CE592-B0F8-4D20-BF31-0151CA6331A6}setup.exe» -runfromtemp -l0x0419 -removeonly
EmoDio—>MsiExec.exe /X{C20CE592-B0F8-4D20-BF31-0151CA6331A6}
Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Планета Земля—>MsiExec.exe /X{2EAF7E61-068E-11DF-953C-005056806466}
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Icon Restore 1.0—>C:WINDOWSunins000.exe
Java(TM) 6 Update 18—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}
Java(TM) 6 Update 5—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
K-Lite Mega Codec Pack 3.8.0—>»C:Program FilesK-Lite Codec Packunins000.exe»
LClock—>C:Program FilesLClockUninstall.exe
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1—>MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Visio 2007 Service Pack 1 (SP1)—>msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {AA4F2610-5FF1-4DCD-A6FB-BCA2D09A6443}
Microsoft Office Visio 2007 Service Pack 1 (SP1)—>msiexec /package {90120000-0054-0419-0000-0000000FF1CE} /uninstall {B29FCB83-23D4-427D-8A16-F7E7D975AB1C}
Microsoft Office Visio MUI (Russian) 2007—>MsiExec.exe /X{90120000-0054-0419-0000-0000000FF1CE}
Microsoft Office Visio Professional 2007—>MsiExec.exe /X{90120000-0051-0000-0000-0000000FF1CE}
Microsoft Office Visio Профессиональный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall VISPRO /dll OSETUP.DLL
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft WSE 3.0 Runtime—>MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
Mozilla Firefox (3.6)—>D:SoftНовая папкаuninstallhelper.exe
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 6.0 Parser (KB933579)—>MsiExec.exe /I{8FCE7820-08DF-4663-AF5B-B190EF387C4B}
Nero 6—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
Paint.NET v3.22—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFPaintDN.inf,Uninstall
PathClip 1.0.7.67—>C:WINDOWSsystem32Uninstall.exe
Philips DF2000 GSM Handset Software—>C:Program FilesPHILIPSPhilips DF2000 GSM HandsetPGSMUninstall.exe
Philips PhoneTools—>»C:Program FilesInstallShield Installation Information{6336C0CC-BA32-4949-9D3D-C86B76147CCA}Setup.exe» -runfromtemp -l0x0009 -removeonly
Punto Switcher 2.95—>»C:Program FilesPunto Switcherunins000.exe»
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
Right Click Image Converter—>»C:Program FilesKristanixRight Click Image Converteruninstall.exe»
Skype web features—>MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
Skype™ 4.1—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
SUPER © Version 2009.bld.36 (June 10, 2009)—>C:PROGRA~1ERIGHT~1SUPERSetup.exe /remove /q0
The Sims™ 3 Мир приключений—>»C:Program FilesInstallShield Installation Information{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}Sims3EP01Setup.exe» -runfromtemp -l0x0019 -removeonly
The Sims™ 3—>»C:Program FilesInstallShield Installation Information{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}setup.exe» -runfromtemp -l0x0019 -removeonly
ToolTipFixer 1.0.1—>C:Program FilesNeoSmart TechnologiesToolTipFixeruninstall.exe
Vista Drive Icon—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Шоколатор—>D:GamesШоколаторUninstall.exe======Hosts File======
127.0.0.1 localhost
127.0.0.1 microsoft======Security center information======
AV: Doctor Web Anti-Virus
AV: Антивирус Касперского======System event log======
Computer Name: MICROSOF-8D0947
Event Code: 3260
Message: Этот компьютер был успешно присоединен к workgroup ‘WORKGROUP’.Record Number: 5
Source Name: Workstation
Time Written: 20100201215907.000000+180
Event Type: информация
User:Computer Name: MICROSOF-8D0947
Event Code: 6011
Message: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с «MACHINENAME» на «MICROSOF-8D0947».Record Number: 4
Source Name: EventLog
Time Written: 20100201215749.000000+180
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 2
Message: При проверке, что DeviceSerial0 является последовательным портом, обнаружена и будет использоваться прямая очередь.Record Number: 3
Source Name: Serial
Time Written: 20100202005329.000000+180
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6005
Message: Запущена служба журнала событий.Record Number: 2
Source Name: EventLog
Time Written: 20100202005307.000000+180
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Multiprocessor Free.Record Number: 1
Source Name: EventLog
Time Written: 20100202005307.000000+180
Event Type: информация
User:=====Application event log=====
Computer Name: MICROSOF-8D0947
Event Code: 11728
Message: Product: Microsoft Office Proof (Russian) 2007 — Настройка завершена успешно.Record Number: 460
Source Name: MsiInstaller
Time Written: 20100226225909.000000+180
Event Type: информация
User: MICROSOF-8D0947AdminComputer Name: MICROSOF-8D0947
Event Code: 1022
Message: Продукт: Microsoft Office Proof (Russian) 2007 — Обновление «2007 Microsoft Office Suite Service Pack 1 (SP1)» успешно установлено.Record Number: 459
Source Name: MsiInstaller
Time Written: 20100226225909.000000+180
Event Type: информация
User: MICROSOF-8D0947AdminComputer Name: MICROSOF-8D0947
Event Code: 11728
Message: Product: Microsoft Office Proof (English) 2007 — Configuration completed successfully.Record Number: 458
Source Name: MsiInstaller
Time Written: 20100226225906.000000+180
Event Type: информация
User: MICROSOF-8D0947AdminComputer Name: MICROSOF-8D0947
Event Code: 1022
Message: Продукт: Microsoft Office Proof (English) 2007 — Обновление «2007 Microsoft Office Suite Service Pack 1 (SP1)» успешно установлено.Record Number: 457
Source Name: MsiInstaller
Time Written: 20100226225906.000000+180
Event Type: информация
User: MICROSOF-8D0947AdminComputer Name: MICROSOF-8D0947
Event Code: 11728
Message: Product: Microsoft Office Proof (German) 2007 — Die Konfiguration wurde erfolgreich abgeschlossen.Record Number: 456
Source Name: MsiInstaller
Time Written: 20100226225904.000000+180
Event Type: информация
User: MICROSOF-8D0947Admin======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:WINDOWSMicrosoft.NETFrameworkv2.0.50727
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
«PROCESSOR_REVISION»=0f0d
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF
2 марта, 2010 в 5:15 пп #28793Logfile of random’s system information tool 1.06 (written by random/random)
Run by Admin at 2010-03-02 21:10:36
Microsoft Windows XP Professional Service Pack 2
System drive C: has 28 GB (71%) free of 40 GB
Total RAM: 2047 MB (52% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:10:45, on 02.03.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20733)
Boot mode: NormalRunning processes:
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSRTHDCPL.EXE
C:Program FilesSamsungEmoDioSMSTray.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesCommon FilesJavaJava Updatejusched.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesVistaDriveIconVistaDrv.exe
C:Program FileslouderitLouderIt.exe
C:Program FilesPunto Switcherps.exe
C:Program FilesLClockLClock.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesElectronic ArtsEADMCore.exe
C:Program FilesDAEMON Tools Litedaemon.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:Program FilesJavajre6binjqs.exe
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
D:SoftMiranda IMMiranda AmatoryMiranda_Crystalline_Style_RC2Miranda Amatorymiranda32.exe
D:SoftНовая папкаfirefox.exe
C:Program FilesSkypeToolbarsSharedSkypeNames.exe
C:WINDOWSsystem32javaw.exe
C:Documents and SettingsAdminМои документыЗагрузкиRSIT.exe
C:WINDOWSsystem32wbemwmiprvse.exe
C:Program Filestrend microAdmin.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=40316
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
F2 — REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32sdra64.exe,
O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 — BHO: BitComet ClickCapture — {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} — D:SoftbitcomettoolsBitCometBHO_1.3.7.16.dll
O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — D:SoftRUSSIANievkbd.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [plugin] «C:Program Filesplugin.exe»
O4 — HKLM..Run: [AVP] «D:SoftRUSSIANavp.exe»
O4 — HKLM..Run: [SMSTray] C:Program FilesSamsungEmoDioSMSTray.exe
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesCommon FilesJavaJava Updatejusched.exe»
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
O4 — HKCU..Run: [louderit.exe] C:Program FileslouderitLouderIt.exe
O4 — HKCU..Run: [Punto Switcher] C:Program FilesPunto Switcherps.exe
O4 — HKCU..Run: [LClock] C:Program FilesLClockLClock.exe
O4 — HKCU..Run: [Skype] «C:Program FilesSkype\PhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [EA Core] «C:Program FilesElectronic ArtsEADMCore.exe» -silent
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — HKUS.DEFAULT..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘Default user’)
O4 — Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://D:SoftMICROS~1OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Загрузить &с помощью BitComet — res://D:SoftbitcometBitComet.exe/AddLink.htm
O8 — Extra context menu item: Загрузить всё с помощью BitComet — res://D:SoftbitcometBitComet.exe/AddAllLink.htm
O8 — Extra context menu item: Загрузить все видео файлы с помощью BitComet — res://D:SoftbitcometBitComet.exe/AddVideo.htm
O9 — Extra button: Статистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — D:SoftRUSSIANSCIEPlgn.dll
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — D:SoftMICROS~1Office12REFIEBAR.DLL
O9 — Extra button: BitComet — {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} — res://D:SoftbitcomettoolsBitCometBHO_1.3.7.16.dll/206 (file missing)
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O16 — DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} — http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 — HKLMSystemCCSServicesTcpip..{D6823655-7696-488B-B41D-C2D3DDBEA0FD}: NameServer = 217.14.192.173 217.14.192.170
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O20 — AppInit_DLLs: D:SoftRUSSIANmzvkbd3.dll
O23 — Service: Kaspersky Anti-Virus (AVP) — Kaspersky Lab — D:SoftRUSSIANavp.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Google Update Service (gupdate) (gupdate) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: NST ToolTipFixer (TTFixerService) — NeoSmart Technologies — C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 9227 bytes======Scheduled tasks folder======
C:WINDOWStasksGoogleUpdateTaskMachineCore.job
C:WINDOWStasksGoogleUpdateTaskMachineUA.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll [2004-12-14 63136][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
BitComet Helper — D:SoftbitcomettoolsBitCometBHO_1.3.7.16.dll [2009-07-16 664888][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class — D:SoftRUSSIANievkbd.dll [2009-08-27 64016][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-02-15 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-02-15 79648][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2006-01-12 155648]
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2008-01-18 13508608]
«nwiz»=nwiz.exe /install []
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2010-02-02 18665472]
«plugin»=C:Program Filesplugin.exe []
«AVP»=D:SoftRUSSIANavp.exe [2009-08-27 208616]
«SMSTray»=C:Program FilesSamsungEmoDioSMSTray.exe [2009-04-16 479232]
«NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2008-01-18 86016]
«SunJavaUpdateSched»=C:Program FilesCommon FilesJavaJava Updatejusched.exe [2010-01-11 246504][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-03-15 30208]
«VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe [2008-01-02 132096]
«louderit.exe»=C:Program FileslouderitLouderIt.exe [2007-12-23 40960]
«Punto Switcher»=C:Program FilesPunto Switcherps.exe [2007-11-14 201728]
«LClock»=C:Program FilesLClockLClock.exe [2007-12-14 86016]
«Skype»=C:Program FilesSkype\PhoneSkype.exe [2009-10-09 25623336]
«EA Core»=C:Program FilesElectronic ArtsEADMCore.exe [2009-03-29 3325952]
«DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-02-14 486856]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Adobe Reader Speed Launch.lnk — C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLS»=»D:SoftRUSSIANmzvkbd3.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
C:WINDOWSsystem32klogon.dll [2009-08-27 219664][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2008-03-02 133632][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«DisableTaskMgr»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145
«NoSharedDocuments»=1
«NoSMConfigurePrograms»=1[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»======List of files/folders created in the last 1 months======
2010-03-02 21:10:37 —-D—- C:Program Filestrend micro
2010-03-02 21:10:36 —-D—- C:rsit
2010-02-28 19:39:01 —-A—- C:WINDOWSsystem32i420vfw.dll
2010-02-28 19:39:01 —-A—- C:WINDOWSsystem32devil.dll
2010-02-28 19:39:01 —-A—- C:WINDOWSsystem32AVSredirect.dll
2010-02-28 19:39:01 —-A—- C:WINDOWSsystem32avisynth.dll
2010-02-28 19:39:00 —-D—- C:Program FilesAviSynth 2.5
2010-02-28 19:38:37 —-RSH—- C:WINDOWSsystem32nbDX.dll
2010-02-28 19:38:37 —-RSH—- C:WINDOWSsystem32msfDX.dll
2010-02-28 19:38:37 —-RSH—- C:WINDOWSsystem32flvDX.dll
2010-02-28 19:38:34 —-D—- C:Program FileseRightSoft
2010-02-28 19:12:52 —-D—- C:Temp
2010-02-28 19:11:09 —-D—- C:Program FilesWitcobber
2010-02-26 22:56:12 —-D—- C:Documents and SettingsAll UsersApplication DataMicrosoft Help
2010-02-25 23:00:26 —-D—- C:Documents and SettingsAdminApplication DataYoudaGames
2010-02-25 22:59:57 —-D—- C:Games
2010-02-23 17:12:41 —-D—- C:Documents and SettingsAdminApplication DataShareman
2010-02-23 17:12:38 —-D—- C:Program FilesShareman
2010-02-20 22:30:37 —-D—- C:Documents and SettingsAll UsersApplication DataAlawar Stargaze
2010-02-17 23:11:15 —-RA—- C:WINDOWSsystem32MaJGUILib.dll
2010-02-17 23:11:15 —-A—- C:WINDOWSsystem32MaXMLProto.dll
2010-02-17 23:11:15 —-A—- C:WINDOWSsystem32MaJUtilLib.dll
2010-02-17 21:11:14 —-A—- C:WINDOWSModemLog_Philips DF2000 GSM Handset Modem.txt
2010-02-17 21:05:59 —-D—- C:Program FilesPHILIPS
2010-02-17 21:05:52 —-D—- C:Program FilesPhilips PhoneTools
2010-02-17 21:05:52 —-D—- C:Documents and SettingsAll UsersApplication DataBVRP Software
2010-02-17 19:06:52 —-D—- C:Program FilesAdobe Photoshop CS3 rus
2010-02-17 16:40:37 —-D—- C:Documents and SettingsAll UsersApplication DataFLEXnet
2010-02-17 16:31:39 —-D—- C:Program FilesCommon FilesMacrovision Shared
2010-02-16 18:28:56 —-D—- C:Documents and SettingsAdminApplication DataAhead
2010-02-15 00:02:53 —-D—- C:Documents and SettingsAll UsersApplication DataSun
2010-02-15 00:02:19 —-A—- C:WINDOWSsystem32deploytk.dll
2010-02-14 16:43:57 —-D—- C:Documents and SettingsAll UsersApplication DataNOS
2010-02-14 15:45:07 —-D—- C:Documents and SettingsAll UsersApplication DataPlayFirst
2010-02-14 15:45:07 —-D—- C:Documents and SettingsAdminApplication DataPlayFirst
2010-02-14 15:18:06 —-A—- C:WINDOWSsystem32wmv9vcm.dll
2010-02-14 15:18:05 —-A—- C:WINDOWSsystem32wmv8dmod.dll
2010-02-14 15:17:52 —-D—- C:Program Filesdirectx
2010-02-14 15:10:58 —-D—- C:Program Files1C
2010-02-11 20:42:30 —-D—- C:Program FilesConvertHelper
2010-02-06 22:00:00 —-D—- C:ProgramData
2010-02-06 22:00:00 —-D—- C:Documents and SettingsAll UsersApplication DataElectronic Arts
2010-02-06 21:30:38 —-D—- C:Documents and SettingsAdminApplication DataAdobeUM
2010-02-06 21:29:02 —-D—- C:Program FilesElectronic Arts
2010-02-06 21:24:45 —-A—- C:WINDOWSsystem32vp6vfw.dll
2010-02-06 21:24:44 —-D—- C:Program FilesMicrosoft WSE
2010-02-05 20:31:49 —-D—- C:Documents and SettingsAdminApplication DataGoogle
2010-02-05 20:29:50 —-D—- C:Program FilesGoogle
2010-02-05 17:26:07 —-A—- C:WINDOWSavisplitter.INI
2010-02-04 21:51:57 —-D—- C:Documents and SettingsAdminApplication DataskypePM
2010-02-04 21:50:11 —-D—- C:Documents and SettingsAdminApplication DataSkype
2010-02-04 21:48:50 —-D—- C:Program FilesCommon FilesSkype
2010-02-04 21:48:49 —-RD—- C:Program FilesSkype
2010-02-04 21:48:45 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
2010-02-04 20:17:35 —-D—- C:WINDOWSsystem32appmgmt
2010-02-04 18:52:32 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
2010-02-04 18:44:26 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
2010-02-04 16:52:32 —-D—- C:WINDOWSpss
2010-02-04 16:51:24 —-D—- C:Documents and SettingsAdminApplication DataMedia Player Classic
2010-02-03 20:32:38 —-SHD—- C:WINDOWSCSC
2010-02-03 20:32:33 —-A—- C:WINDOWSntbtlog.txt
2010-02-03 19:28:28 —-D—- C:WINDOWSSun
2010-02-03 19:28:28 —-D—- C:Documents and SettingsAdminApplication DataSun======List of files/folders modified in the last 1 months======
2010-03-02 21:10:37 —-RD—- C:Program Files
2010-03-02 20:49:31 —-D—- C:WINDOWSTemp
2010-03-01 23:25:39 —-A—- C:WINDOWSSchedLgU.Txt
2010-03-01 22:45:25 —-A—- C:WINDOWSNeroDigital.ini
2010-03-01 21:36:52 —-D—- C:WINDOWSsystem32CatRoot2
2010-03-01 16:40:17 —-D—- C:WINDOWSsystem32
2010-03-01 16:40:17 —-D—- C:WINDOWS
2010-02-28 19:38:58 —-RSD—- C:WINDOWSFonts
2010-02-27 21:36:35 —-SHD—- C:WINDOWSInstaller
2010-02-26 22:59:40 —-A—- C:WINDOWSvbaddin.ini
2010-02-26 22:59:33 —-D—- C:Program FilesCommon FilesMicrosoft Shared
2010-02-26 22:59:28 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
2010-02-26 22:58:48 —-RSD—- C:WINDOWSassembly
2010-02-26 22:58:44 —-D—- C:WINDOWSsystem32config
2010-02-26 22:58:33 —-D—- C:Program FilesMicrosoft Works
2010-02-26 22:58:32 —-D—- C:WINDOWSWinSxS
2010-02-26 22:57:39 —-A—- C:WINDOWSODBC.INI
2010-02-26 22:56:13 —-HD—- C:WINDOWSinf
2010-02-26 19:35:33 —-SD—- C:WINDOWSDownloaded Program Files
2010-02-25 21:08:22 —-SD—- C:Documents and SettingsAdminApplication DataMicrosoft
2010-02-17 21:10:24 —-D—- C:WINDOWSsystem32drivers
2010-02-17 21:05:52 —-HD—- C:Program FilesInstallShield Installation Information
2010-02-17 19:31:04 —-D—- C:Documents and SettingsAdminApplication DataAdobe
2010-02-17 19:13:43 —-D—- C:Program FilesCommon FilesAdobe
2010-02-17 19:13:42 —-D—- C:Program FilesAdobe
2010-02-17 17:46:22 —-D—- C:Program FilesThe KMPlayer
2010-02-17 16:31:39 —-D—- C:Program FilesCommon Files
2010-02-15 00:02:14 —-A—- C:WINDOWSsystem32javaws.exe
2010-02-15 00:02:14 —-A—- C:WINDOWSsystem32javaw.exe
2010-02-15 00:02:14 —-A—- C:WINDOWSsystem32java.exe
2010-02-15 00:02:12 —-D—- C:Program FilesJava
2010-02-06 23:44:22 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2010-02-06 22:01:38 —-SH—- C:boot.ini
2010-02-06 22:01:38 —-A—- C:WINDOWSwin.ini
2010-02-06 22:01:38 —-A—- C:WINDOWSsystem.ini
2010-02-05 20:31:06 —-SD—- C:WINDOWSTasks
2010-02-03 20:20:19 —-D—- C:Program FilesDAEMON Tools Lite======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-03-15 40448]
R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2010-02-04 227344]
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2006-12-04 62336]
R3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:WINDOWSsystem32DRIVERSl251x86.sys [2007-08-22 30208]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2005-12-26 138752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2010-02-02 5788672]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2009-05-13 31760]
R3 MTsensor;ATK0110 ACPI UTILITY; C:WINDOWSsystem32DRIVERSASACPI.sys [2006-02-26 5810]
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2008-01-18 7077344]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-03-15 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-03-15 59520]
R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-03-15 26496]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-03-15 20608]
S3 ag6gmi9d;ag6gmi9d; C:WINDOWSsystem32driversag6gmi9d.sys []
S3 Ambfilt;Ambfilt; C:WINDOWSsystem32driversAmbfilt.sys [2010-02-02 1684736]
S3 Monfilt;Monfilt; C:WINDOWSsystem32driversMonfilt.sys [2010-02-02 1389056]
S3 pgsmbus;Philips DF2000 GSM Handset Composite Device driver (WDM); C:WINDOWSsystem32DRIVERSpgsmbus.sys [2006-04-06 58448]
S3 pgsmmdfl;Philips DF2000 GSM Handset Modem Filter; C:WINDOWSsystem32DRIVERSpgsmmdfl.sys [2006-04-06 8336]
S3 pgsmmdm;Philips DF2000 GSM Handset Modem Drivers; C:WINDOWSsystem32DRIVERSpgsmmdm.sys [2006-04-06 93968]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2008-03-02 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2008-03-02 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2004-08-18 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AVP;Kaspersky Anti-Virus; D:SoftRUSSIANavp.exe [2009-08-27 208616]
R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2010-02-15 153376]
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-19 322120]
R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2008-01-18 155716]
R2 TTFixerService;NST ToolTipFixer; C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe [2007-06-27 10240]
S2 gupdate;Google Update Service (gupdate); C:Program FilesGoogleUpdateGoogleUpdate.exe [2010-02-05 135664]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2007-10-24 70144]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2010-02-17 654848]
S3 getPlusHelper;getPlus(R) Helper; C:WINDOWSSystem32svchost.exe [2004-08-18 14336]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
EOF
2 марта, 2010 в 5:53 пп #28791Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAdmin.exe
и нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32sdra64.exe,
Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.
Этот лог и свежий RSIT лог вставьте в ваше следующее сообщение.3 марта, 2010 в 3:44 пп #28794R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-03-15 40448]
R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2010-02-04 227344]
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2006-12-04 62336]
R3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:WINDOWSsystem32DRIVERSl251x86.sys [2007-08-22 30208]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2005-12-26 138752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2010-02-02 5788672]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2009-05-13 31760]
R3 MTsensor;ATK0110 ACPI UTILITY; C:WINDOWSsystem32DRIVERSASACPI.sys [2006-02-26 5810]
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2008-01-18 7077344]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-03-15 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-03-15 59520]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-03-15 20608]
S3 Ambfilt;Ambfilt; C:WINDOWSsystem32driversAmbfilt.sys [2010-02-02 1684736]
S3 artfxyzb;artfxyzb; C:WINDOWSsystem32driversartfxyzb.sys []
S3 Monfilt;Monfilt; C:WINDOWSsystem32driversMonfilt.sys [2010-02-02 1389056]
S3 pgsmbus;Philips DF2000 GSM Handset Composite Device driver (WDM); C:WINDOWSsystem32DRIVERSpgsmbus.sys [2006-04-06 58448]
S3 pgsmmdfl;Philips DF2000 GSM Handset Modem Filter; C:WINDOWSsystem32DRIVERSpgsmmdfl.sys [2006-04-06 8336]
S3 pgsmmdm;Philips DF2000 GSM Handset Modem Drivers; C:WINDOWSsystem32DRIVERSpgsmmdm.sys [2006-04-06 93968]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-03-15 26496]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2008-03-02 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2008-03-02 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2004-08-18 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AVP;Kaspersky Anti-Virus; D:SoftRUSSIANavp.exe [2009-08-27 208616]
R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2010-02-15 153376]
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-19 322120]
R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2008-01-18 155716]
R2 TTFixerService;NST ToolTipFixer; C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe [2007-06-27 10240]
S2 gupdate;Google Update Service (gupdate); C:Program FilesGoogleUpdateGoogleUpdate.exe [2010-02-05 135664]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2007-10-24 70144]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2010-02-17 654848]
S3 getPlusHelper;getPlus(R) Helper; C:WINDOWSSystem32svchost.exe [2004-08-18 14336]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
EOF
3 марта, 2010 в 3:44 пп #28795Malwarebytes’ Anti-Malware 1.44
Версия базы данных: 3817
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.1303.03.2010 14:54:38
mbam-log-2010-03-03 (14-54-38).txtТип проверки: Быстрая
Проверено объектов: 116484
Прошло времени: 5 minute(s), 24 second(s)Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 5
Заражено значений реестра: 1
Заражено параметров реестра: 6
Заражено папок: 1
Заражено файлов: 15Заражено процессов в памяти:
(Вредоносные программы не обнаружены)Заражено модулей в памяти:
(Вредоносные программы не обнаружены)Заражено ключей реестра:
HKEY_USERS.DEFAULTSOFTWAREMicrosoftWindowsCurrentVersionExplorer{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS.DEFAULTSOFTWAREMicrosoftWindowsCurrentVersionExplorer{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERSS-1-5-18SOFTWAREMicrosoftWindowsCurrentVersionExplorer{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERSS-1-5-18SOFTWAREMicrosoftWindowsCurrentVersionExplorer{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOTidid (Trojan.Sasfix) -> Quarantined and deleted successfully.Заражено значений реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkuid (Malware.Trace) -> Quarantined and deleted successfully.Заражено параметров реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonUserinit (Spyware.Zbot) -> Data: c:windowssystem32sdra64.exe -> Delete on reboot.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonUserinit (Spyware.Zbot) -> Data: system32sdra64.exe -> Delete on reboot.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterAntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonUserinit (Hijack.Userinit) -> Bad: (C:WINDOWSSYSTEM32Userinit.exe,C:WINDOWSsystem32sdra64.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully.Заражено папок:
C:WINDOWSsystem32lowsec (Stolen.data) -> Delete on reboot.Заражено файлов:
C:Documents and SettingsAdminLocal SettingsTemp2.tmp (Backdoor.Bot) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataContribute CS3 Keygen VLK.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataAdobe Design Premium CS3 Keygen ZWT.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataAdobe Web Premium CS3 Keygen + Activation ZWT.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataAdobe Web Premium CS3 Keygen + Activation.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataAudition 2.0 keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataDreamweaver CS3 Keygen + Activation ZWT.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataDreamWeaver CS3 Keygen + Activation.exe (Trojan.Horst) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataDreamweaver CS3 Keygen VLK.exe (Trojan.Crax) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataFlash CS3 Keygen + Activation ZWT.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:Documents and SettingsAdminLocal SettingsTempAIO KEYGENS newDataPhotoShop CS3 Extended Keygen + Activation.exe (Trojan.Horst) -> Quarantined and deleted successfully.
C:WINDOWSsystem32lowseclocal.ds (Stolen.data) -> Delete on reboot.
C:WINDOWSsystem32lowsecuser.ds (Stolen.data) -> Delete on reboot.
C:WINDOWSsystem32sdra64.exe (Spyware.Zbot) -> Delete on reboot.
C:WINDOWSDebugUserModeexplorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.