• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Зависание компьютера ,подключение к интернету
Adguard
 

Зависание компьютера ,подключение к интернету

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Зависание компьютера ,подключение к интернету

  • This topic has 111 ответов, 3 участника, and was last updated 12 years, 10 months назад by perz57.
Просмотр 15 сообщений - с 1 по 15 (из 112 всего)
1 2 3 … 6 7 8 →
  • Автор
    Сообщения
  • 25 июля, 2012 в 6:20 пп #19024
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    Хочу попросить помочь у меня ноутбук старенький ASUS но работал вирусы видимо поймал
    и чистил вебом и avz и после этого не сразу идет подключение
    к интернету минуты две пишет соединение временно ограниченно
    а потом постоит и соединяется и постоянно зависает
    работает, работает все хорошо, а потом зависает хотя один
    браузер работает переключишь ИП опять летает ,а потом резко
    зависает может повисеть и опять начинает работать нормально
    посмотрите может посоветуете что полезное ❓ ❓ ❓
    сканировал UVS

    25 июля, 2012 в 6:36 пп #32397
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте. 🙂
    Авз в следующий раз(и подобные утилиты) не рекомендуется самостоятельно использовать.
    Выкладываем логи RSIT+ т.к. просканировали UVS лог также прикладываем.Посмотрим, что да как.
    P.S.В старой теме тоже кое-что написал Вам.

    25 июля, 2012 в 8:08 пп #32398
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    логи RSIT а UVS во вложениях

    =====================================================

    info.txt — лог утилиты random’s system information tool 1.08 2012-07-26 01:36:58

    ======Список установленных программ======

    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    Actiontec MDC AC’97 Modem v2128D—>agrsmdel
    Adobe Flash Player 11 ActiveX—>C:WINDOWSsystem32MacromedFlashFlashUtil32_11_3_300_265_ActiveX.exe -maintain activex
    Adobe Flash Player 11 Plugin—>C:WINDOWSsystem32MacromedFlashFlashUtil32_11_3_300_265_Plugin.exe -maintain plugin
    AMD APP SDK Runtime—>MsiExec.exe /I{A25FF1C0-80B6-4B8B-A551-DC525697A408}
    ASUS ATK0100 ACPI UTILITY—>XPunin.exe
    CCleaner—>»C:Program FilesCCleaneruninst.exe»
    CDClose—>C:Program FilesCDCloseuninst.exe
    Clip2Net 0.9.2b—>»C:Program FilesClip2Netunins000.exe»
    Comodo Dragon—>»C:Program FilesComodoDragonuninstall.exe»
    COMODO Internet Security—>MsiExec.exe /I{D6AB1F5B-FED6-49A9-9747-327BD28FB3C7}
    DICTER 3.31—>»C:Program FilesDicterunins000.exe»
    Fair Play Club Game Explorer—>»C:Program FilesGame Explorerunins000.exe»
    HashTab 1.14—>C:WINDOWSsystem32htdel.bat
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
    Java(TM) 6 Update 24—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216024FF}
    Java(TM) 7 Update 4—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217004FF}
    JavaFX 2.1.0—>MsiExec.exe /X{1111706F-666A-4037-7777-210328764D10}
    Microsoft .NET Framework 2.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{736D8DEB-66C6-3655-9D59-DF6493A81F77}
    Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{6CF6A814-CE65-39FC-BBBC-6CB340A4028B}
    Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
    Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
    Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.4148—>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
    Microsoft Visual C++ 2010 x86 Redistributable — 10.0.30319—>MsiExec.exe /X{196BB40D-1578-3D01-B289-BEFC77A11A1E}
    MSXML 4.0 SP3 Parser (KB973685)—>MsiExec.exe /I{859DFA95-E4A6-48CD-B88E-A3E483E89B44}
    Opera 12.00—>»C:Program FilesOperaOpera.exe» /uninstall
    PartyPoker—>»C:Program FilesPartyGamingPartyPokerUninstallSetup.exe» App_Type=U
    Poker848—>C:PROGRA~1Poker848UNWISE.EXE C:PROGRA~1Poker848INSTALL.LOG
    Sandboxie 3.68 (32-bit)—>»C:WINDOWSInstallerSandboxieInstall32.exe» /remove
    SiS M650_651_650_740—>RUNDLL32 setuplib.dll,UnInstall ,315&ISUNINST -f»C:PROGRA~1SISCOM~1.19DeIsL1.isu»&P.U 4 xvga.in&-1
    Skype Click to Call—>MsiExec.exe /I{B6CF2967-C81E-40C0-9815-C05774FEF120}
    Skype™ 5.8—>MsiExec.exe /X{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}
    Titan Poker—>»C:PokerTitan Poker_TitanPSetup_93235c.exe» /uninstall
    Unlocker 1.9.0—>C:Program FilesUnlockeruninst.exe
    WebMoney Advisor—>»C:Program FilesWebMoney Advisor2.2.4uninstall.exe»
    WebMoney Agent—>C:Program FilesWebMoney Agentuninst_wmagent.exe
    WebMoney Keeper Classic 3.9.5.1—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
    WinRAR 4.00 (32-разрядная)—>C:Program FilesWinRARuninstall.exe
    XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
    Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe

    ======Информация центра безопасности======

    AV: COMODO Antivirus
    FW: COMODO Firewall

    ======Журнал событий «Система»======

    Имя компьютера: SERGEY-D162C347
    Код события: 7036
    Сообщение: Служба «Адаптер производительности WMI» перешла в состояние Работает.

    Номер записи: 1261
    Источник: Service Control Manager
    Время записи: 20120711030654.000000+360
    Тип события: информация
    Пользователь:

    Имя компьютера: SERGEY-D162C347
    Код события: 7035
    Сообщение: Служба «Адаптер производительности WMI» успешно отправила управляющий элемент «запустить».

    Номер записи: 1260
    Источник: Service Control Manager
    Время записи: 20120711030654.000000+360
    Тип события: информация
    Пользователь: NT AUTHORITYSYSTEM

    Имя компьютера: SERGEY-D162C347
    Код события: 7036
    Сообщение: Служба «Диспетчер подключений удаленного доступа» перешла в состояние Работает.

    Номер записи: 1259
    Источник: Service Control Manager
    Время записи: 20120711030653.000000+360
    Тип события: информация
    Пользователь:

    Имя компьютера: SERGEY-D162C347
    Код события: 7036
    Сообщение: Служба «Служба шлюза уровня приложения» перешла в состояние Работает.

    Номер записи: 1258
    Источник: Service Control Manager
    Время записи: 20120711030650.000000+360
    Тип события: информация
    Пользователь:

    Имя компьютера: SERGEY-D162C347
    Код события: 7035
    Сообщение: Служба «Служба шлюза уровня приложения» успешно отправила управляющий элемент «запустить».

    Номер записи: 1257
    Источник: Service Control Manager
    Время записи: 20120711030650.000000+360
    Тип события: информация
    Пользователь: NT AUTHORITYSYSTEM

    =====Журнал событий «Приложения»=====

    Имя компьютера: SERGEY-D162C347
    Код события: 1000
    Сообщение: Счетчики производительности для службы MSDTC (MSDTC) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Номер записи: 5
    Источник: LoadPerf
    Время записи: 20120404133837.000000+360
    Тип события: информация
    Пользователь:

    Имя компьютера: SERGEY-D162C347
    Код события: 1000
    Сообщение: Счетчики производительности для службы TermService (Службы терминалов) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Номер записи: 4
    Источник: LoadPerf
    Время записи: 20120404133827.000000+360
    Тип события: информация
    Пользователь:

    Имя компьютера: SERGEY-D162C347
    Код события: 1000
    Сообщение: Счетчики производительности для службы RemoteAccess (Маршрутизация и удаленный доступ) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Номер записи: 3
    Источник: LoadPerf
    Время записи: 20120404133639.000000+360
    Тип события: информация
    Пользователь:

    Имя компьютера: SERGEY-D162C347
    Код события: 1000
    Сообщение: Счетчики производительности для службы PSched (PSched) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Номер записи: 2
    Источник: LoadPerf
    Время записи: 20120404133550.000000+360
    Тип события: информация
    Пользователь:

    Имя компьютера: SERGEY-D162C347
    Код события: 1000
    Сообщение: Счетчики производительности для службы RSVP (QoS RSVP) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Номер записи: 1
    Источник: LoadPerf
    Время записи: 20120404133549.000000+360
    Тип события: информация
    Пользователь:

    ======переменные среды======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=C:Program FilesAMD APPbinx86;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 2 Stepping 7, GenuineIntel
    «PROCESSOR_REVISION»=0207
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «AMDAPPSDKROOT»=C:Program FilesAMD APP


    EOF


    ///////////////////////////////////////////////////////////////////////////////////////////////////////
    //////////////////////////////////////////////////////////////////////////////////////////////////
    Лог утилиты random’s system information tool 1.08 (автор: random/random)
    Run by sergey at 2012-07-26 01:36:12
    Microsoft Windows XP Professional Service Pack 3
    Системный раздел C: размер 8 GB (50%) Свободно 15 GB
    Total RAM: 224 MB (23% free)

    HijackThis download failed

    ======Папка назначеных зданий======

    C:WINDOWStasksAdobe Flash Player Updater.job
    C:WINDOWStasksGoogleUpdateTaskUserS-1-5-21-1229272821-2111687655-1606980848-1003Core.job
    C:WINDOWStasksGoogleUpdateTaskUserS-1-5-21-1229272821-2111687655-1606980848-1003UA.job

    ======Снимок реестра======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper — C:Program FilesOracleJavaFX 2.1 Runtimebinssv.dll [2012-04-04 453504]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    Skype Browser Helper — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll [2012-05-30 4014280]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program FilesOracleJavaFX 2.1 Runtimebinjp2ssv.dll [2012-04-04 157576]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7D2CB77-6E2D-4C1F-B485-D50506B9FA6B}]
    WebMoneyAdvisorBHO — C:Program FilesWebMoney Advisor2.2.4wmadvisor.dll [2011-07-20 288224]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} — WebMoney Advisor — C:Program FilesWebMoney Advisor2.2.4wmadvisor.dll [2011-07-20 288224]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «AGRSMMSG»=C:WINDOWSAGRSMMSG.exe [2003-04-28 88267]
    «SiS KHooker»=C:WINDOWSsystem32khooker.exe [2003-05-29 294912]
    «SoundMan»=C:WINDOWSSOUNDMAN.EXE [2003-06-09 55296]
    «Hcontrol»=C:WINDOWSHcontrol.exe [2002-04-22 53248]
    «COMODO Internet Security»=C:Program FilesCOMODOCOMODO Internet Securitycfp.exe [2012-03-11 6749512]
    «SunJavaUpdateSched»=C:Program FilesCommon FilesJavaJava Updatejusched.exe [2012-01-17 252296]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2011-03-12 37376]
    «Google Update»=C:Documents and SettingssergeyLocal SettingsApplication DataGoogleUpdateGoogleUpdate.exe [2012-04-16 116648]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregClip2Net]
    C:Program FilesClip2Netclip2net.exe [2011-09-08 1879552]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregCOMODO]
    []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregDicterRu]
    C:Program FilesDicterDicter.exe [2012-01-27 3075584]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregFloomby]
    C:Documents and SettingssergeyLocal SettingsApplication DataFloombyfloomby.exe [2012-04-09 1430016]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSandboxieControl]
    C:Program FilesSandboxieSbieCtrl.exe [2012-04-10 452880]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSkype]
    C:Program FilesSkypePhoneSkype.exe [2012-02-29 17150600]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregwmagent.exe]
    C:Program FilesWebMoney Agentwmagent.exe [2009-10-19 210400]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLs»=» C:WINDOWSsystem32guard32.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyWgaLogon]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2010-06-28 133632]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1
    «InstallVisualStyle»=C:WINDOWSResourcesThemesSevenVG RCSevenVG RC.msstyles
    «InstallTheme»=C:WINDOWSResourcesThemesSevenVG RC.theme

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145
    «NoSharedDocuments»=1
    «NoSMConfigurePrograms»=1
    «ForceClassicControlPanel»=1

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «HonorAutoRunSetting»=1
    «NoDriveTypeAutoRun»=28

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Enabled:Opera Internet Browser»
    «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»
    «C:Program FilesOperapluginwrapperopera_plugin_wrapper.exe»=»C:Program FilesOperapluginwrapperopera_plugin_wrapper.exe:*:Enabled:Opera Internet Browser — Plugin wrapper»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======Список файлов и папок, созданных за последние 3 месяца======

    2012-07-26 01:36:25 —-D—- C:Program Filestrend micro
    2012-07-26 01:36:12 —-D—- C:rsit
    2012-07-25 23:18:58 —-D—- C:Documents and SettingssergeyApplication DataMozilla
    2012-07-19 12:07:41 —-D—- C:Documents and SettingssergeyApplication DataChemTable Software
    2012-07-04 12:09:40 —-A—- C:WINDOWSsystem32hidserv.dll
    2012-07-04 12:09:12 —-A—- C:WINDOWSsystem32driverskbdhid.sys
    2012-07-02 15:12:38 —-D—- C:WINDOWSpss
    2012-07-01 17:13:28 —-D—- C:Documents and SettingssergeyApplication DataMozilla-Cache
    2012-07-01 17:03:18 —-D—- C:Program FilesPartyGaming
    2012-07-01 00:29:06 —-D—- C:Poker
    2012-06-30 23:29:56 —-D—- C:Program FilesCCleaner
    2012-06-30 09:30:49 —-D—- C:Documents and SettingssergeyApplication DataPoker848
    2012-06-30 09:30:24 —-D—- C:Program FilesPoker848
    2012-06-25 12:20:06 —-SHD—- C:Config.Msi
    2012-06-25 03:25:48 —-D—- C:Documents and SettingssergeyApplication DataAuslogics
    2012-06-12 20:32:58 —-D—- C:Documents and SettingssergeyApplication DataWebMoney
    2012-06-12 20:26:40 —-D—- C:Program FilesWebMoney Agent
    2012-06-12 20:26:35 —-AD—- C:Documents and SettingsAll UsersApplication DataTEMP
    2012-06-12 20:25:13 —-D—- C:Program FilesWebMoney
    2012-06-05 22:49:11 —-SD—- C:Microsoft
    2012-06-04 13:39:01 —-D—- C:Program FilesClip2Net
    2012-06-03 04:52:30 —-HD—- C:VritualRoot
    2012-06-02 23:04:36 —-D—- C:Documents and SettingsAll UsersApplication DataComodo Downloader
    2012-06-02 20:33:24 —-D—- C:Documents and SettingsAll UsersApplication DataComodo
    2012-05-29 01:25:29 —-A—- C:WINDOWSsystem32FlashPlayerApp.exe
    2012-05-28 02:19:51 —-D—- C:WINDOWSSun
    2012-05-28 01:32:34 —-D—- C:WINDOWSsystem32LogFiles
    2012-05-25 02:36:51 —-D—- C:Documents and SettingsAll UsersApplication DataSun
    2012-05-25 02:36:27 —-D—- C:Program FilesCommon FilesJava
    2012-05-25 02:25:24 —-D—- C:Program FilesOracle
    2012-05-25 02:23:57 —-D—- C:Documents and SettingssergeyApplication DataOracle
    2012-05-25 02:16:47 —-A—- C:WINDOWSsystem32javaw.exe
    2012-05-25 02:16:46 —-A—- C:WINDOWSsystem32java.exe
    2012-05-25 01:59:16 —-D—- C:Documents and SettingssergeyApplication DataSun
    2012-05-15 20:03:05 —-D—- C:Program FilesCristalPalaceOnline
    2012-05-11 20:16:09 —-DC—- C:WINDOWSsystem32DRVSTORE
    2012-05-11 20:16:09 —-A—- C:WINDOWSsystem32drivershotcore3.sys

    ======Список файлов и папок, измененных за последние 3 месяца======

    2012-07-26 01:36:25 —-RD—- C:Program Files
    2012-07-26 01:32:37 —-D—- C:WINDOWSTemp
    2012-07-26 00:33:25 —-D—- C:WINDOWSPrefetch
    2012-07-25 23:37:01 —-AD—- C:WINDOWSsystem32
    2012-07-25 21:30:43 —-D—- C:WINDOWSsystem32CatRoot2
    2012-07-25 08:53:10 —-A—- C:WINDOWSSchedLgU.Txt
    2012-07-22 14:09:41 —-D—- C:WINDOWS
    2012-07-22 14:09:41 —-A—- C:WINDOWSSandboxie.ini
    2012-07-19 12:24:18 —-D—- C:WINDOWSsystem32config
    2012-07-15 23:21:44 —-D—- C:WINDOWSsystem32drivers
    2012-07-05 15:06:03 —-SHD—- C:System Volume Information
    2012-07-05 15:06:03 —-D—- C:WINDOWSsystem32Restore
    2012-07-04 16:10:50 —-D—- C:Program FilesComodo
    2012-07-04 12:09:47 —-RSHDC—- C:WINDOWSsystem32dllcache
    2012-06-30 23:33:46 —-D—- C:Documents and SettingssergeyApplication DataSkype
    2012-06-25 12:28:04 —-SHD—- C:WINDOWSInstaller
    2012-06-25 12:27:20 —-D—- C:WINDOWSWinSxS
    2012-06-25 12:24:24 —-HD—- C:WINDOWSinf
    2012-06-25 04:46:39 —-D—- C:Documents and SettingsAll UsersApplication DataCPA_VA
    2012-06-20 02:05:32 —-D—- C:Program FilesOpera
    2012-06-17 19:03:53 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
    2012-06-02 20:33:24 —-SD—- C:WINDOWSTasks
    2012-05-31 19:35:40 —-D—- C:WINDOWSDebug
    2012-05-25 02:36:27 —-D—- C:Program FilesCommon Files
    2012-05-25 02:12:13 —-D—- C:Program FilesJava
    2012-05-11 18:30:41 —-D—- C:WINDOWSsecurity

    ======Список драйверов (тип запуска: R=Запущен, S=остановлен, 0=Загрузочный, 1=Системный, 2=Автоматически, 3=Вручную, 4=Отключено)======

    R0 Inspect;COMODO Internet Security Firewall Driver; C:WINDOWSSystem32DRIVERSinspect.sys [2012-03-11 97760]
    R0 ohci1394;OHCI-совместимый IEEE 1394 хост-контроллер; C:WINDOWSsystem32DRIVERSohci1394.sys [2008-04-15 61696]
    R0 sisagp;SiS AGP Filter; C:WINDOWSsystem32DRIVERSSISAGPX.sys [2003-09-04 30720]
    R1 cmderd;COMODO Internet Security Eradication Driver; C:WINDOWSSystem32DRIVERScmderd.sys [2012-03-11 18056]
    R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:WINDOWSSystem32DRIVERScmdguard.sys [2012-03-11 494968]
    R1 cmdHlp;COMODO Internet Security Helper Driver; C:WINDOWSSystem32DRIVERScmdhlp.sys [2012-03-11 31704]
    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-15 40704]
    R1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2008-04-14 14720]
    R1 SiSkp;SiSkp; C:WINDOWSsystem32driverssrvkp.sys [2003-09-04 11008]
    R2 exFat;exFat; C:WINDOWSsystem32driversexFat.sys [2009-01-28 133632]
    R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2008-04-14 88192]
    R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2008-10-11 62848]
    R3 AgereSoftModem;Agere Systems Soft Modem; C:WINDOWSsystem32DRIVERSAGRSM.sys [2003-04-28 1170464]
    R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:WINDOWSsystem32driversALCXWDM.SYS [2003-06-09 740044]
    R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-15 10368]
    R3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:WINDOWSsystem32DRIVERSirsir.sys [2001-08-18 18688]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2011-03-12 12160]
    R3 MTsensor;ATK0100 ACPI UTILITY; C:WINDOWSsystem32DRIVERSATKACPI.sys [2002-02-08 6004]
    R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
    R3 SbieDrv;SbieDrv; ??C:Program FilesSandboxieSbieDrv.sys []
    R3 SiS315;SiS315; C:WINDOWSsystem32DRIVERSsisgrp.sys [2003-09-04 400640]
    R3 SISNIC;SiS PCI Fast Ethernet адаптер, драйвер; C:WINDOWSsystem32DRIVERSsisnic.sys [2008-04-14 32768]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-14 32128]
    S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2011-03-12 60800]
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-14 17024]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-14 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-14 85248]
    S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-14 10880]
    S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2011-03-12 61824]
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-14 11136]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-14 15232]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-14 26368]
    S3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2008-04-14 121984]
    S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-14 19200]
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2010-06-28 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2010-06-28 82944]

    ======Список служб (тип запуска: R=Запущена, S=остановлена, 0=Загрузочная, 1=Системная, 2=Автоматически, 3=Вручную, 4=Отключено)======

    R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
    S2 cmdAgent;COMODO Internet Security Helper Service; C:Program FilesCOMODOCOMODO Internet Securitycmdagent.exe [2012-03-11 1983232]
    S2 DicterUpdateService;Dicter Service; C:Program FilesDicterDicterService.exe [2011-11-08 938496]
    S2 DragonUpdater;COMODO Dragon Update Service; C:Program FilesComodoDragondragon_updater.exe [2012-07-17 469136]
    S2 JavaQuickStarterService;Java Quick Starter; C:Program FilesOracleJavaFX 2.1 Runtimebinjqs.exe [2012-04-04 161664]
    S2 SbieSvc;Sandboxie Service; C:Program FilesSandboxieSbieSvc.exe [2012-04-10 74512]
    S2 Skype C2C Service;Skype C2C Service; C:Documents and SettingsAll UsersApplication DataSkypeToolbarsSkype C2C Servicec2c_service.exe [2012-05-30 3048136]
    S2 SkypeUpdate;Skype Updater; C:Program FilesSkypeUpdaterUpdater.exe [2012-02-29 158856]
    S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:WINDOWSsystem32MacromedFlashFlashPlayerUpdateService.exe [2012-07-12 250056]
    S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media Playerwmpnetwk.exe [2009-02-04 914944]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
    S4 NetTcpPortSharing;Служба общего доступа к портам Net.Tcp; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]


    EOF


    26 июля, 2012 в 5:24 дп #32399
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    На этом комп,тоже стоит комодо и я после проверок и записи логов заметил что red organizer стал выдавать при загрузке «error wokinng with the strings storage file»
    и вообще то можно работать на нем проверок и записи логов ?

    26 июля, 2012 в 9:49 дп #32400
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Вот этот файл Вам известен?

    C:WINDOWSSYSTEM32INETSRV%TMP%STYLEXP7SOUNDS.EXE

    http://SEARCH.BABYLON.COM-сами выставляли в поиск?Обычно это от зловредов.Если не сами не писали, тогда выполните скрипт в UVS:
    Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт «Запустить под текущим пользователем».
    Скопируйте скрипт.Выберите меню «Скрипт» => Выполнить скрипт находящийся в буфере обмена…»
    Нажмите на кнопку «Выполнить» и дождитесь окончания работы программы.


    ;uVS v3.75 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1

    delref HTTP://SEARCH.BABYLON.COM/?AFFID=110819&TT=010712_7&BABSRC=HP_SS&MNTRID=2827C4F20000000000000015E98263F8

    1.Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan» («Полное сканирование«), нажмите «Scan» («Сканирование«), после сканирования — Ok — Show Results («Показать результаты«) — Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Если лог не открылся, то найти его можно в следующей папке:

    %appdata%MalwarebytesMalwarebytes' Anti-MalwareLogs

    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    2.Скачайте вот эту программу: HijackThis, сохраните на рабочем столе. Запустите её двойным кликом, нажмите «I Accept» затем кнопку «Do a system scan and save logfile», файл должен сохранится на рабочем столе, откройте его и содержимое этого файла вставьте в вашей теме.

    26 июля, 2012 в 9:56 дп #32401
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    Давайте разберемся с первой темой мне там важней а я эту потихоньку буду делать а то 2 дела сразу не могу делать(((

    26 июля, 2012 в 10:01 дп #32402
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    C:WINDOWSSYSTEM32INETSRV%TMP%STYLEXP7SOUNDS.EXE
    ‘нет не известен

    26 июля, 2012 в 3:18 пп #32403
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    http://SEARCH.BABYLON.COM-
    это я точно не ставил

    26 июля, 2012 в 3:22 пп #32404
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Тогда выполняем рекомендации постом выше.А что со второй темой, ие заработал?

    26 июля, 2012 в 3:25 пп #32405
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    ЗАРАБОТАЛ грузиться ie по вашей ссылке УЖЕ МИНУТ 30 Я ОТПИШУСЬ

    26 июля, 2012 в 3:53 пп #32406
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Если он заработал, то что и зачем Вы загружаете? 🙂

    26 июля, 2012 в 4:25 пп #32407
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    ;uVS v3.75 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1

    delref http://SEARCH.BABYLON.COM/?AFFID=110819&TT=010712_7&BABSRC=HP_SS&MNTRID=2827C4F20000000000000015E98263F8

    зто сделал какой то отчет нужен?

    26 июля, 2012 в 4:28 пп #32408
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    1.Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan» («Полное сканирование«), нажмите «Scan» («Сканирование«), после сканирования — Ok — Show Results («Показать результаты«) — Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Если лог не открылся, то найти его можно в следующей папке:

    %appdata%MalwarebytesMalwarebytes' Anti-MalwareLogs

    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    2.Скачайте вот эту программу: HijackThis, сохраните на рабочем столе. Запустите её двойным кликом, нажмите «I Accept» затем кнопку «Do a system scan and save logfile», файл должен сохранится на рабочем столе, откройте его и содержимое этого файла вставьте в вашей теме.
    3.Сделайте новый лог UVS(так же, только архив появится новый, там будет сегодняшняя дата).

    26 июля, 2012 в 4:58 пп #32409
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    Виснет все целый час устанавливаю уже

    26 июля, 2012 в 5:20 пп #32410
    perz57
    Participant
    • Темы:4
    • Сообщений:200
    • ☆☆☆☆

    Пропало соединение с интернетом( временно ограниченно )после перезагрузки и не хочет соединятся обыкновенно 1-2 мин
    а чейчас ни в какую и включаю и выключаю

  • Автор
    Сообщения
Просмотр 15 сообщений - с 1 по 15 (из 112 всего)
1 2 3 … 6 7 8 →
  • Тема ‘Зависание компьютера ,подключение к интернету’ закрыта для новых сообщений.

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 8 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 2 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)