Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Троян
- This topic has 1 ответ, 2 участника, and was last updated 15 years, 11 months назад by Admin. 
- 
		АвторСообщения
- 
		
			
				
3 декабря, 2009 в 3:35 дп #17440Помогите пожалуйста, во время скачивания попал вирус, розовый баннер по центру экрана,все время. Ничего не помогает! 
 log.txt
 Logfile of random’s system information tool 1.06 (written by random/random)
 Run by Администратор at 2009-12-03 06:04:50
 Microsoft Windows XP Professional Service Pack 3
 System drive C: has 23 GB (56%) free of 41 GB
 Total RAM: 2046 MB (62% free)Logfile of Trend Micro HijackThis v2.0.2 
 Scan saved at 6:04:55, on 03.12.2009
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.20861)
 Boot mode: NormalRunning processes: 
 C:WINDOWSSystem32smss.exe
 C:WINDOWSsystem32winlogon.exe
 C:WINDOWSsystem32services.exe
 C:WINDOWSsystem32lsass.exe
 C:WINDOWSsystem32Ati2evxx.exe
 C:WINDOWSsystem32svchost.exe
 C:WINDOWSSystem32svchost.exe
 C:WINDOWSsystem32Ati2evxx.exe
 C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
 C:Program FilesAlwil SoftwareAvast4ashServ.exe
 C:Program FilesMail.RuAgentMAgent.exe
 C:PROGRA~1ALWILS~1Avast4ashDisp.exe
 C:WINDOWSsystem32ctfmon.exe
 C:Documents and SettingsАдминистраторLocal SettingsApplication DataGoogleUpdateGoogleUpdate.exe
 C:Program FilesDAEMON Tools Litedaemon.exe
 C:Program FilesICQLiteICQ.exe
 C:Program FilesSkypePhoneSkype.exe
 C:Program FilesYandexPunto Switcherpunto.exe
 C:WINDOWSsystem32spoolsv.exe
 C:Program FilesICQ6ToolbarICQ Service.exe
 C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGmdm.exe
 C:WINDOWSsystem32svchost.exe
 C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
 C:WINDOWSsystem32wbemwmiapsrv.exe
 C:WINDOWSSystem32svchost.exe
 C:Documents and SettingsАдминистраторРабочий столudalimvirusy.exe
 C:DOCUME~19335~1LOCALS~1TempRarSFX10ztqxfy.exe
 C:DOCUME~19335~1LOCALS~1TempRarSFX107kgy6.exe
 C:WINDOWSexplorer.exe
 C:Program FilesInternet ExplorerIEXPLORE.EXE
 C:Documents and SettingsАдминистраторLocal SettingsTemporary Internet FilesContent.IE59LFWPS31RSIT[2].exe
 C:Program Filestrend microАдминистратор.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
 R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = mail.ru
 R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
 R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
 R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://xtreme.ws/
 R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
 R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — c:program filesmail.rusputnikMailRuSputnik.dll
 R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
 R3 — URLSearchHook: (no name) — — (no file)
 R3 — URLSearchHook: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
 O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_07binssv.dll
 O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — c:program filesmail.rusputnikMailRuSputnik.dll
 O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
 O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — c:program filesmail.rusputnikMailRuSputnik.dll
 O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
 O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
 O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
 O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
 O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
 O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
 O4 — HKCU..Run: [Google Update] «C:Documents and SettingsАдминистраторLocal SettingsApplication DataGoogleUpdateGoogleUpdate.exe» /c
 O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
 O4 — HKCU..Run: [ICQ] «C:Program FilesICQLiteICQ.exe» silent
 O4 — HKCU..Run: [Skype] «C:Program FilesSkype\PhoneSkype.exe» /nosplash /minimized
 O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
 O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
 O4 — HKUSS-1-5-19..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘LOCAL SERVICE’)
 O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
 O4 — HKUSS-1-5-20..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘NETWORK SERVICE’)
 O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
 O4 — HKUSS-1-5-18..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘SYSTEM’)
 O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
 O4 — HKUS.DEFAULT..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘Default user’)
 O4 — Startup: Punto Switcher.lnk = C:Program FilesYandexPunto Switcherpunto.exe
 O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
 O8 — Extra context menu item: Поиск@Mail.Ru — res://c:program filesmail.rusputnikMailRuSputnik.dll/282
 O8 — Extra context menu item: Словари@Mail.Ru — res://c:program filesmail.rusputnikMailRuSputnik.dll/283
 O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_07binssv.dll
 O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_07binssv.dll
 O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
 O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
 O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
 O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
 O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
 O9 — Extra button: ICQ Lite — {E59EB121-F339-4851-A3BA-FE49C35617C2} — ICQ.exe (file missing)
 O9 — Extra ‘Tools’ menuitem: ICQ Lite — {E59EB121-F339-4851-A3BA-FE49C35617C2} — ICQ.exe (file missing)
 O17 — HKLMSystemCCSServicesTcpip..{5373CFBB-6DD5-4999-AE2A-4B58D18A700C}: NameServer = 192.168.1.1,10.10.1.1
 O17 — HKLMSystemCCSServicesTcpip..{C33981EE-5096-4A07-827C-4A4CA446B67C}: NameServer = 192.168.0.1
 O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
 O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
 O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
 O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
 O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
 O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
 O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
 O23 — Service: ICQ Service — Unknown owner — C:Program FilesICQ6ToolbarICQ Service.exe
 O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
 O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
 O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
 O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
 O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
 O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe— 
 End of file — 8487 bytes======Scheduled tasks folder====== C:WINDOWStasksGoogleUpdateTaskUserS-1-5-21-2025429265-1604221776-1417001333-500Core.job 
 C:WINDOWStasksGoogleUpdateTaskUserS-1-5-21-2025429265-1604221776-1417001333-500UA.job
 C:WINDOWStasksSystemCheck.job======Registry dump====== [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] 
 SSVHelper Class — C:Program FilesJavajre1.6.0_07binssv.dll [2008-06-10 509328][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}] 
 MailRuBHO Class — c:program filesmail.rusputnikMailRuSputnik.dll [2009-09-13 826032][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar] 
 {91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2009-01-13 3112736]
 {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — c:program filesmail.rusputnikMailRuSputnik.dll [2009-09-13 826032]
 {855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-06-12 958712][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun] 
 «Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
 «MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2009-09-13 7975608]
 «avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2009-09-15 81000][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun] 
 «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-09-20 37376]
 «VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe []
 «Google Update»=C:Documents and SettingsАдминистраторLocal SettingsApplication DataGoogleUpdateGoogleUpdate.exe [2009-05-22 133104]
 «DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2009-04-23 691656]
 «ICQ»=C:Program FilesICQLiteICQ.exe [2009-10-09 153848]
 «Skype»=C:Program FilesSkype\PhoneSkype.exe [2009-10-09 25623336]C:Documents and SettingsАдминистраторГлавное менюПрограммыАвтозагрузка 
 Punto Switcher.lnk — C:Program FilesYandexPunto Switcherpunto.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent] 
 C:WINDOWSsystem32Ati2evxx.dll [2008-02-26 126976][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad] 
 WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2007-06-18 133632][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] 
 «DisableTaskMgr»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] 
 «dontdisplaylastusername»=0
 «legalnoticecaption»=
 «legalnoticetext»=
 «shutdownwithoutlogon»=1
 «undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer] 
 «NoDriveTypeAutoRun»=145
 «NoThumbnailCache»=1
 «NoSMConfigurePrograms»=1
 «NoSMHelp»=1[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist] 
 «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
 «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
 «E:GamesPES2008.exe»=»E:GamesPES2008.exe:*:Enabled:Pro Evolution Soccer 2008»
 «C:Program FilesICQLiteICQ.exe»=»C:Program FilesICQLiteICQ.exe:*:Enabled:ICQ Lite»
 «F:_datajre1.6.0libextIeEmbed.exe»=»F:_datajre1.6.0libextIeEmbed.exe:*:Enabled:JDesktop Integration Components binary»
 «C:Program FilesSkypePlugin ManagerskypePM.exe»=»C:Program FilesSkypePlugin ManagerskypePM.exe:*:Enabled:Skype Extras Manager»
 «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist] 
 «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
 «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»======List of files/folders created in the last 1 months====== 2009-12-03 06:04:50 —-D—- C:rsit 
 2009-12-03 06:04:50 —-D—- C:Program Filestrend micro
 2009-12-03 05:19:55 —-D—- C:WINDOWSPrefetch
 2009-12-03 04:47:53 —-D—- C:Documents and SettingsАдминистраторApplication DataHelp
 2009-11-17 00:44:13 —-D—- C:Program FilesIKEA HomePlanner
 2009-11-13 12:55:03 —-D—- C:Program FilesCommon FilesSkype
 2009-11-04 09:34:58 —-D—- C:Documents and SettingsAll UsersApplication DataMy Games======List of files/folders modified in the last 1 months====== 2009-12-03 06:04:50 —-AD—- C:Program Files 
 2009-12-03 06:02:00 —-D—- C:WINDOWSTemp
 2009-12-03 05:58:59 —-D—- C:Documents and SettingsАдминистраторApplication DataSkype
 2009-12-03 05:56:39 —-A—- C:WINDOWSSchedLgU.Txt
 2009-12-03 05:42:19 —-D—- C:WINDOWS
 2009-12-03 05:41:29 —-D—- C:WINDOWSsystem32CatRoot2
 2009-12-03 05:20:39 —-D—- C:Program FilesVistaDriveIcon
 2009-12-03 05:18:27 —-D—- C:WINDOWSsystem32drivers
 2009-12-03 05:08:00 —-D—- C:WINDOWSsystem32CPLBonus
 2009-12-03 05:07:06 —-D—- C:WINDOWSsystem32
 2009-12-03 02:28:53 —-D—- C:Program FilesMozilla Firefox
 2009-12-03 02:28:51 —-D—- C:Documents and SettingsАдминистраторApplication DataMozilla
 2009-12-03 02:27:48 —-SHD—- C:WINDOWSInstaller
 2009-12-03 02:27:48 —-D—- C:Program FilesCommon FilesWise Installation Wizard
 2009-12-03 02:11:54 —-SD—- C:WINDOWSTasks
 2009-12-03 02:06:48 —-D—- C:Documents and SettingsАдминистраторApplication DataskypePM
 2009-11-28 21:07:53 —-D—- C:Documents and SettingsАдминистраторApplication DataICQ
 2009-11-13 12:55:03 —-RD—- C:Program FilesSkype
 2009-11-13 12:55:03 —-AD—- C:Program FilesCommon Files
 2009-11-13 12:55:00 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
 2009-11-10 18:31:09 —-D—- C:Documents and SettingsАдминистраторApplication DataMra======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSsystem32driversAavmker4.sys [2009-09-15 27408] 
 R1 aswSP;avast! Self Protection; C:WINDOWSsystem32driversaswSP.sys [2009-09-15 114768]
 R1 aswTdi;avast! Network Shield Support; C:WINDOWSsystem32driversaswTdi.sys [2009-09-15 52368]
 R2 aswFsBlk;aswFsBlk; C:WINDOWSsystem32DRIVERSaswFsBlk.sys [2009-09-15 20560]
 R2 aswMon2;avast! Standard Shield Support; C:WINDOWSsystem32driversaswMon2.sys [2009-09-15 94160]
 R2 Hardlock;Hardlock; ??C:WINDOWSsystem32drivershardlock.sys []
 R2 Haspnt;Haspnt; ??C:WINDOWSsystem32driversHaspnt.sys []
 R2 hl_mull;hl_mull; C:WINDOWSSystem32drivershl_mull.SYS [2008-12-05 67712]
 R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2008-07-08 62848]
 R3 AR5211;Atheros Wireless Network Adapter Service; C:WINDOWSsystem32DRIVERSar5211.sys [2007-12-13 547904]
 R3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-09-20 60800]
 R3 aswRdr;aswRdr; C:WINDOWSsystem32driversaswRdr.sys [2009-09-15 23152]
 R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2008-02-26 2863616]
 R3 CmBatt;Драйвер батареи с ACPI-управлением (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-04-14 13952]
 R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
 R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2008-04-17 4707328]
 R3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-09-20 61824]
 R3 RTHDMIAzAudService;Service for HDMI; C:WINDOWSsystem32driversRtHDMI.sys [2007-05-14 3526464]
 R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-04-15 79232]
 R3 tifm21;tifm21; C:WINDOWSsystem32driverstifm21.sys [2005-11-30 162560]
 R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-15 32128]
 R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-15 30208]
 R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-15 59520]
 R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; C:WINDOWSsystem32DRIVERSusbohci.sys [2008-04-15 17152]
 R3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2008-04-14 121984]
 S3 a5kq82hf;a5kq82hf; C:WINDOWSsystem32driversa5kq82hf.sys []
 S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-14 17024]
 S3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-15 10368]
 S3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2008-04-15 12160]
 S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-14 85248]
 S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-14 10880]
 S3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2008-01-04 105856]
 S3 sffdisk;Драйвер класса SFF Storage; C:WINDOWSsystem32DRIVERSsffdisk.sys [2008-04-15 11904]
 S3 sffp_sd;Драйвер протокола SFF Storage для SDBus; C:WINDOWSsystem32DRIVERSsffp_sd.sys [2008-04-15 11008]
 S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-14 11136]
 S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-14 15232]
 S3 ujizmza4;AVZ-SG Kernel Driver; ??C:WINDOWSsystem32Driversujizmza4.sys []
 S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-13 15104]
 S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-13 26368]
 S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-14 19200]
 S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2007-06-18 77568]
 S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2007-06-18 82944]
 S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2009-09-15 18752] 
 R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2008-02-26 520192]
 R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2009-09-15 138680]
 R2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-06-10 222456]
 R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGmdm.exe [2006-10-26 335872]
 R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2009-09-15 254040]
 S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv1.1.4322aspnet_state.exe [2004-07-15 32768]
 S3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2009-09-15 352920]
 S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2007-08-24 443776]
 S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
 S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
 S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
 EOF
 info.txt 
 info.txt logfile of random’s system information tool 1.06 2009-12-03 06:04:57======Uninstall list====== —>C:Program FilesDivXDivXConverterUninstall.exe /CONVERTER 
 —>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {D37B9E2D-B4B6-41C0-B9A0-7FCC06D8CFD6}
 —>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {FF24C24A-0D00-4F6B-9CC0-7B55FFF80B2E}
 —>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {FF24C24A-0D00-4F6B-9CC0-7B55FFF80B2E}
 —>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {FF24C24A-0D00-4F6B-9CC0-7B55FFF80B2E}
 —>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {FF24C24A-0D00-4F6B-9CC0-7B55FFF80B2E}
 —>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {FF24C24A-0D00-4F6B-9CC0-7B55FFF80B2E}
 —>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {FF24C24A-0D00-4F6B-9CC0-7B55FFF80B2E}
 —>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {FF24C24A-0D00-4F6B-9CC0-7B55FFF80B2E}
 —>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {FF24C24A-0D00-4F6B-9CC0-7B55FFF80B2E}
 —>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {FF24C24A-0D00-4F6B-9CC0-7B55FFF80B2E}
 —>MsiExec /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
 —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
 2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
 Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
 Adobe Flash Player ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
 ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
 avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil SoftwareAvast4Setupsetiface.dll»,RunSetup
 CDClose—>C:WINDOWSsystem32ShellExtCDClosedel.bat
 Commandos — Behind Enemy Lines—>»D:GamesCommandos — Behind Enemy Linesunins000.exe»
 Commandos — Beyond the Call of Duty—>»D:GamesCommandos — Beyond the Call of Dutyunins000.exe»
 Commandos 2 — Men of Courage—>»D:GamesCommandos 2 — Men of Courageunins000.exe»
 Commandos Strike Force—>»D:GamesCommandos Strike Forceunins000.exe»
 Death to Spies: Moment of Truth—>»E:GamesDeath to Spies — Moment of Truthunins000.exe»
 DivX Codec—>C:Program FilesDivXDivXCodecUninstall.exe /CODEC
 DivX Converter—>C:Program FilesDivXDivXConverterUninstall.exe /CONVERTER
 DivX Player—>C:Program FilesDivXDivXPlayerUninstall.exe /PLAYER
 DivX Plus DirectShow Filters—>C:Program FilesDivXDivXDSFiltersUninstall.exe /DSFILTERS
 DivX Web Player—>C:Program FilesDivXDivXWebPlayerUninstall.exe /PLUGIN
 FIFA 10 v.1.0—>»E:GamesFIFA 10unins000.exe»
 HashTab 2.1.0—>C:WINDOWSsystem32ShellExthtdel32.bat
 HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
 ICQ Lite—>»C:Program FilesInstallShield Installation Information{6C13128C-1782-456F-84A4-017CECE259CA}setup.exe» -runfromtemp -l0x0009 -removeonly
 ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
 Java(TM) 6 Update 7—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
 K-Lite Mega Codec Pack 4.1.7—>»C:Program FilesK-Lite Codec Packunins000.exe»
 LanScope—>»C:Program FilesLanTricksLanScopeunins000.exe»
 Mail.Ru Агент 5.5 (сборка 2842, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
 Mail.Ru Спутник 2.1.0.4—>c:program filesmail.rusputnikSputnikInstaller.exe -uninstall
 Mercenaries 2—>»D:GamesMercenaries 2unins000.exe»
 Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
 Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
 Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
 Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
 Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
 Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
 Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
 Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
 Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
 Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
 Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
 Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
 Microsoft Office Standard 2007—>MsiExec.exe /X{90120000-0012-0000-0000-0000000FF1CE}
 Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
 Microsoft Office Стандартный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall STANDARD /dll OSETUP.DLL
 Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
 Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
 Microsoft Windows Media Video 9 VCM—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFwmv9vcm.inf, Uninstall
 MSXML 4.0 SP2 (KB941833)—>MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
 NVIDIA PhysX—>MsiExec.exe /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
 OpenAL—>»C:Program FilesOpenALOpenAL.exe» /U
 Opera 9.64—>MsiExec.exe /X{E1BBBAC5-2857-4155-82A6-54492CE88620}
 Pro Evolution Soccer 2008—>C:Program FilesInstallShield Installation Information{2FDFD600-7338-4738-90D5-FC4ACA08DC36}setup.exe -runfromtemp -l0x0409
 Punto Switcher 3.1—>C:Program FilesYandexPunto Switcheruninstall.exe
 Realtek High Definition Audio Driver—>RtkUpd.exe -r -m
 Skype™ 4.1—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
 VC80CRTRedist — 8.0.50727.762—>MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
 Vista Drive Icon—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
 VKLife 1.7.2—>»C:Program FilesVKLifeunins000.exe»
 Winamp—>»C:Program FilesWinampUninstWA.exe»
 Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
 Дополнительные аплеты панели управления—>rundll32.exe advpack.dll,LaunchINFSection CPLDAPU.inf,uninstall
 КОМПАС-3D V10 — Машиностроительная конфигурация—>MsiExec.exe /I{F7D1599D-F990-453C-9038-DFEFC9A6F817}
 КОМПАС-3D V10 — Строительная конфигурация 10.2—>MsiExec.exe /I{726ADA06-3F9F-4357-B07D-E8D5AC8FCC7F}
 КОМПАС-3D V10—>MsiExec.exe /I{B3724E1F-F02F-49D3-94DB-C81539A27D9F}
 Яндекс.Бар для Internet Explorer 4.0.0—>»C:Program FilesYandexYandexBarIEunins000.exe»======Security center information====== AV: avast! antivirus 4.8.1356 [VPS 091203-0] ======System event log====== Computer Name: MICROSOF-A3F5EE 
 Event Code: 7035
 Message: Служба «Протокол HTTP SSL» успешно отправила управляющий элемент «запустить».Record Number: 7661 
 Source Name: Service Control Manager
 Time Written: 20091123061307.000000+180
 Event Type: информация
 User: NT AUTHORITYLOCAL SERVICEComputer Name: MICROSOF-A3F5EE 
 Event Code: 7036
 Message: Служба «Служба COM записи компакт-дисков IMAPI» перешла в состояние Остановлена.Record Number: 7660 
 Source Name: Service Control Manager
 Time Written: 20091123061307.000000+180
 Event Type: информация
 User:Computer Name: MICROSOF-A3F5EE 
 Event Code: 7036
 Message: Служба «Диспетчер подключений удаленного доступа» перешла в состояние Работает.Record Number: 7659 
 Source Name: Service Control Manager
 Time Written: 20091123061307.000000+180
 Event Type: информация
 User:Computer Name: MICROSOF-A3F5EE 
 Event Code: 7036
 Message: Служба «Служба шлюза уровня приложения» перешла в состояние Работает.Record Number: 7658 
 Source Name: Service Control Manager
 Time Written: 20091123061307.000000+180
 Event Type: информация
 User:Computer Name: MICROSOF-A3F5EE 
 Event Code: 7035
 Message: Служба «Служба шлюза уровня приложения» успешно отправила управляющий элемент «запустить».Record Number: 7657 
 Source Name: Service Control Manager
 Time Written: 20091123061307.000000+180
 Event Type: информация
 User: NT AUTHORITYSYSTEM=====Application event log===== Computer Name: MICROSOF-A3F5EE 
 Event Code: 20
 Message:
 Record Number: 962
 Source Name: Google Update
 Time Written: 20090908193806.000000+240
 Event Type: ошибка
 User: MICROSOF-A3F5EEАдминистраторComputer Name: MICROSOF-A3F5EE 
 Event Code: 20
 Message:
 Record Number: 961
 Source Name: Google Update
 Time Written: 20090908183805.000000+240
 Event Type: ошибка
 User: MICROSOF-A3F5EEАдминистраторComputer Name: MICROSOF-A3F5EE 
 Event Code: 20
 Message:
 Record Number: 960
 Source Name: Google Update
 Time Written: 20090906213805.000000+240
 Event Type: ошибка
 User: MICROSOF-A3F5EEАдминистраторComputer Name: MICROSOF-A3F5EE 
 Event Code: 20
 Message:
 Record Number: 959
 Source Name: Google Update
 Time Written: 20090906163806.000000+240
 Event Type: ошибка
 User: MICROSOF-A3F5EEАдминистраторComputer Name: MICROSOF-A3F5EE 
 Event Code: 20
 Message:
 Record Number: 958
 Source Name: Google Update
 Time Written: 20090905173805.000000+240
 Event Type: ошибка
 User: MICROSOF-A3F5EEАдминистратор======Environment variables====== «ComSpec»=%SystemRoot%system32cmd.exe 
 «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesCommon FilesDivX Shared
 «windir»=%SystemRoot%
 «FP_NO_HOST_CHECK»=NO
 «OS»=Windows_NT
 «PROCESSOR_ARCHITECTURE»=x86
 «PROCESSOR_LEVEL»=15
 «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 104 Stepping 2, AuthenticAMD
 «PROCESSOR_REVISION»=6802
 «NUMBER_OF_PROCESSORS»=2
 «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
 «TEMP»=%SystemRoot%TEMP
 «TMP»=%SystemRoot%TEMP
 EOF
 4 декабря, 2009 в 6:20 пп #26977Здравствуйте, добро пожаловать на Spyware-ru форум. Необходима дополнительная проверка. 
 Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
 После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше. 
- 
		АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
