• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

-__-

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 46 по 60 (из 60 всего)
← 1 2 3 4
  • Автор
    Сообщения
  • 21 ноября, 2009 в 9:36 дп в ответ на: Всем знакомые ссылки #26933
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Valery, NoScript — супер!
    Спасибо за совет — само то!)
    Попробовал — реально работает!!!
    Просто выдает, сколько скриптов запретил — и все.
    Здорово!
    Спасибо! Спасибо огромное!)))

    19 ноября, 2009 в 10:00 пп в ответ на: Всем знакомые ссылки #26930
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Всем спасибо за советы. Пользую Portable FireFox, в настройках стоит галочка у пункта «блокировать всплывающие окна». Видимо, давно стоит, не припомниться, чтоб я ставил. Со дня рождения видимо, по умолчанию. Тока не работает, заразочка :(((
    А форум — интересно. Я так пока попасусь, погляжу, позже спрошу. Спасибо)))

    19 ноября, 2009 в 6:55 пп в ответ на: Всем знакомые ссылки #26927
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Простите, быть может, Вы в курсе, Вебнутого ничего нет подобного? У меня доктор Веб бесплатный (служебный). Вроде все, что нужно стоит: может, его просто настроить как-нибудь нужно для аналогичного эффекта?

    17 ноября, 2009 в 10:18 пп в ответ на: Всем знакомые ссылки #26924
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Не очень здорово отвечать самому себе, ну да я не гордый.
    Вспомнил мыслю, что прочитал недавно. Не ручаюсь за точность цитаты и не помню точно откуда, но суть в следующем.
    Самым страшным врагом для производителя некой продукции с точки зрения маркетинга являются не конкуренты и кризисы, а благодушное, довольное состояние потребителя. Состояние, при котором потребителю ничего не нужно — он доволен всем тем, что имеет.
    Представляете? Вот есть у вас телефон: работает, все нормально, вроде. Так нет! Нееееет!!!
    Ни фига. Ни разу не нормально. Лоховской у вас телефон. К крутых перцев давно уже другие телефоны…
    Вот, погляди в зомбиящике — какие должны быть у реальных пацанов телефоны!
    И насчет девушки стоит подумать. Вот есть, к примеру, у вас девушка. Конечно, и с ней бывают недопонимания — она живой человек, разумный. Личность, в конце концов. А одинаковых людей нет.
    Но любит она вас. Вы её. Все в порядке. Да?
    Неееееееет!!!
    Вы что???
    А посмотрите воооот там, какие тёлочки! А таам, и вот тааам. Да, и здесь вот еще посмотрите…
    А не хотите смотреть — так мы вас заставим…

    А это ведь не таблетки для отощения в спаме.
    В общем, не знаю, люди, но меня это несколько оскорбляет.
    👿

    17 ноября, 2009 в 9:06 пп в ответ на: Интересный сайт. #26343
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Вообще, жалко, что не сильно развит раздел «трёп». Как наиболее вежливы люди в очереди к зубному врачу, так и те неприятности, что приводят людей сюда как-то не сильно располагают к хамству. Или сюда просто заходят почти исключительно адекватные люди 🙂

    Знаете, есть анекдот.
    Американский форум: задаёшь вопрос — отвечают.
    Израильский форум: задаёшь вопрос — в ответ вопрос задают тебе.
    Русский форум: задаёшь вопрос — и долго-долго читаешь, какой же ты идиот.

    Приятно пообщатся с нормальными и не сильно агрессивными людьми. Да еще и без вездесущих ссылок на порно.
    Даже если общение и не связано с той проблемой, что привела сюда.

    В общем, жаль, что этот раздел не особо развит 🙁

    17 ноября, 2009 в 8:56 пп в ответ на: Реклама Януковича на рабочем столе. Задолбало. Помогите,плиз #26763
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    P.S. Указанные Вами действия пока не выполнял — все, вроде, нормально. Если что — первым делом включу в сообщение 🙂
    Спасибо огромное еще раз! Удачи Вам!

    17 ноября, 2009 в 8:49 пп в ответ на: Реклама Януковича на рабочем столе. Задолбало. Помогите,плиз #26762
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Мда уж. Странные дела на свете творятся. Паразит после очередного пробного удаления почему-то не восстанавливается — вот уже сутки. Обои я сменил на нормальные. Держаться.
    Спасибо огромное Вам за участие, Валерий!
    Будем надеятся, что все закончилось — само по себе.
    Хотя, конечно, странно все это как-то…
    Пока не прощаюсь. Все может быть.
    Я так понимаю, если что, можно будет вернуться? 🙂

    14 ноября, 2009 в 9:03 пп в ответ на: Реклама Януковича на рабочем столе. Задолбало. Помогите,плиз #26760
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Диспетчер устройств говорит, что ESS 1969 PCI AudioDrive (WDM) версия драйвера 5.1.2535.0
    У меня используется дополнительная карта, но есть встроенная. Не хотел бы отключать ее, но если дело может быть в этом, попробую. Попробовать вытащить звуковую карту и перейти на встроенную?

    14 ноября, 2009 в 5:05 пп в ответ на: Проблема — необходима помощь #26200
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Я не психолог, однако осмелюсь порекомендовать следующее.
    Попробуйте узнать побольше о его интересах. Дело в том, что периодически проводятся различные компьютерные выставки, съезды и т.п. Для Вас они хороши тем, что проводятся В РЕАЛЕ 🙂
    Подберите по тематике то, что будет ему интересно и изучите состояние вопроса сами. Затем предложите съездить вместе на соответствующую выставку, форум и т.п. Заодно загляните еще куда-нибудь 🙂
    Потом снова на выставку по его тематике — и еще куда-нибудь. Попробуйте заинтересовать его этими «еще куда-нибудь», если заинтересуется чем-либо — сможете съездить (сходить) туда и без профильного форума в бонусе.
    Ваша задача, если я правильно понимаю — сделать так, чтобы он больше общался с Вами, чаще думал о Вас и т.п. Однако для этого Вы должны быть ему интересны. Попробуйте сначала вписаться в привычный круг интересов, а затем постепенно выделяйте определенные интересы и прежде всего себя любимую на фоне всего остального 🙂
    Только , если позволите, еще совет: не прибегайте к очень модным сейчас манипулятивным технологиям: они хороши для бизнеса, а не для семейной жизни. Лучше попытайтесь понять и заинтересовать — это сложнее, но надежнее и человечнее 🙂

    14 ноября, 2009 в 4:47 пп в ответ на: Реклама Януковича на рабочем столе. Задолбало. Помогите,плиз #26758
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Восстанавливается mcconfig после стирания не сразу, где-то через 3-5 минут, когда как. Соответственно, тут же пакостит.

    14 ноября, 2009 в 4:45 пп в ответ на: Реклама Януковича на рабочем столе. Задолбало. Помогите,плиз #26757
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    После работы Combofix`а все восстанавливается, паразит пропадает из списка процессов в диспетчере задач. Однако сама программа в папке temp на диске C: и русунок к ней там же остаются. Если ее стереть — восстанавливается, графически значок программы mcconfig соответствует значку запущенного на момаент восстановления приложения (Windows Media Pleer, IsoBuster или любого другого — что запущено, кроме офисных приложений). К сожалению, не смог вспомнить где подхватил эту пакость — есть родственники на Украине, иногда залезаю на украинские, особенно посвященные Крыму и Донбассу форумы. По времени — в начале ноября (не октябрь был уже точно, а вот числа наверняка не скажу). Простите, что не могу сообщить ничего конкретного — не знал, что это важно 🙁

    7 ноября, 2009 в 9:07 пп в ответ на: Реклама Януковича на рабочем столе. Задолбало. Помогите,плиз #26755
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Ёлки, прямо видно как появляются после удаления: сперва приложение,потом рисунок. Быть может, можно отследить с помощью чего-нибудь, откуда они появляются? Удаляю, процесс убиваю — возрождаются. Не на пустом же месте? Быть может, ПО есть для обнаружения (как вариант)? Имена-то этих файлов и процесса известны.

    7 ноября, 2009 в 7:30 пп в ответ на: get accelerator — звоним оператору!!! #26531
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Больше соглашусь с Валерием. Как говориться, пессимист — это информированный оптимист. Вряд ли, если Вы не готовы угробить кучу времени, нервов и других ресурсов, Вы сможете добиться сколь-нибудь приемлимых результатов от наших правоохранительных органов. Всем желающим убедиться рекомендую простой эксперимент — попробуйте отнести заявление о краже часов, кошелька, мобильного телефона или иного подобного предмета. Сперва добейтесь, чтобы это заявление у Вас просто взяли, затем добейтесь, чтобы про него вспомнили, а затем, если сами еще будете на свободе — попробуйте добиться, чтобы приняли какие-то меры.
    Подобные рассуждения — из разряда бравых сводок в новостях, где показывают арестованных путан. Видимо, расчет на людей, не бывающих по ночам вблизи вокзалов и не ездящих ночью на машинах. Хотя, многие каждый день видят вокруг одно, а верят другому. Как говориться, оптимист — это хорошо проинструктированный пессимист.

    7 ноября, 2009 в 7:04 пп в ответ на: Реклама Януковича на рабочем столе. Задолбало. Помогите,плиз #26754
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Быть может, имеет смысл, скажем, упаковать в архив файлы mcconfig (приложение) и pic_wallpaper (рисунок bmp, замещающий обои на рабочем столе) и переслать куда-нибудь для анализа?…

    7 ноября, 2009 в 6:34 пп в ответ на: Реклама Януковича на рабочем столе. Задолбало. Помогите,плиз #26753
    -__-
    Participant
    • Темы:3
    • Сообщений:63
    • ☆☆

    Огромное спасибо за участие!
    Прошу прощения, что не ответил сразу по появлении Вашего сообщения.
    Выполнил все согласно Вашим рекомендациям.
    Содержимое папки temp, описаное выше, осталось после работы ComboFix и после перезагрузки без изменений (сам ничего не удалял — команды не было)
    Обои рабочего стола восстановились без моего участия. Однако, к сожалению, весьма ненадолго.
    Где-то через минуту после перезагрузки бело-голубой фон с надписью восстановился.

    ComboFix сделал следующий лог-файл на диске С:

    ComboFix 09-11-07.02 — 1 07.11.2009 21:20.1.2 — FAT32x86
    Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2046.1474 [GMT 3:00]
    Running from: c:documents and settings1Рабочий столComboFix.exe
    Command switches used :: c:documents and settings1Рабочий столWindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
    AV: Doctor Web Anti-Virus *On-access scanning enabled* (Updated) {3454C8F1-ECBC-4180-A6F4-04632FBA762B}
    * Resident AV is active

    .

    ((((((((((((((((((((((((( Files Created from 2009-10-07 to 2009-11-07 )))))))))))))))))))))))))))))))
    .

    2009-11-07 18:22 . 2009-11-07 18:22 53248 —-a-w- c:tempcatchme.dll
    2009-11-07 17:38 . 2009-11-07 17:38


    d


    w- C:rsit
    2009-11-07 17:28 . 2009-11-07 17:28


    d


    w- c:program filesTrend Micro
    2009-11-07 17:04 . 2009-11-07 17:04


    d


    w- c:documents and settings1Application DataMalwarebytes
    2009-11-07 17:03 . 2009-09-10 11:54 38224 —-a-w- c:windowssystem32driversmbamswissarmy.sys
    2009-11-07 17:03 . 2009-11-07 17:03


    d


    w- c:documents and settingsAll UsersApplication DataMalwarebytes
    2009-11-07 17:03 . 2009-11-07 17:03


    d


    w- c:program filesMalwarebytes’ Anti-Malware
    2009-11-07 17:03 . 2009-09-10 11:53 19160 —-a-w- c:windowssystem32driversmbam.sys
    2009-11-07 11:38 . 2009-11-07 11:38


    d


    w- c:documents and settings1Local SettingsApplication DataIdentities
    2009-11-07 11:36 . 2009-11-07 11:36


    d


    w- c:program filesPicture Doctor
    2009-11-07 11:09 . 2009-11-07 11:09


    d


    w- c:program filesCommon FilesEZB Systems
    2009-11-07 11:09 . 2009-11-07 11:09


    d


    w- c:program filesUltraISO
    2009-11-07 06:34 . 2009-11-07 06:34


    d


    w- c:program filesSlySoft
    2009-11-06 13:25 . 2009-11-06 13:25


    d


    w- c:documents and settings1Local SettingsApplication DataGHISLER
    2009-11-05 16:38 . 2009-11-05 16:38


    d


    w- c:program filesuTorrent
    2009-11-05 16:37 . 2009-11-05 16:37


    d


    w- c:documents and settings1Application DatauTorrent
    2009-11-04 16:34 . 2009-11-04 16:34


    d


    w- C:Downloads
    2009-11-04 15:14 . 2009-11-04 15:14


    d


    w- c:program filesMSECache
    2009-11-04 13:48 . 2009-11-04 13:48


    d


    w- c:program filesMicrosoft Works
    2009-11-04 13:48 . 2009-11-04 13:48


    d


    w- c:windowsSHELLNEW
    2009-11-04 13:48 . 2009-11-04 13:48


    d


    w- c:program filesMicrosoft.NET
    2009-11-04 13:16 . 2009-11-04 13:16


    d


    w- c:program filesSmart Projects
    2009-10-31 09:16 . 2008-04-15 11:00 26624 —-a-w- c:documents and settingsLocalServiceApplication DataMicrosoftUPnP Device Hostupnphostudhisapi.dll
    2009-10-31 07:07 . 2009-10-31 07:07


    d


    w- c:documents and settings1Application Datadvdcss
    2009-10-31 07:06 . 2009-10-31 07:06


    d


    w- c:documents and settings1Application Datavlc
    2009-10-30 21:28 . 2005-11-17 06:46 337320 —-a-r- c:windowssystem32difxapi.dll
    2009-10-30 21:28 . 2006-12-27 06:50 46080 —-a-r- c:windowssystem32driversdlkfet5b.sys
    2009-10-30 21:28 . 2006-10-27 07:26 69632 —-a-r- c:windowssystem32vuins32.dll
    2009-10-30 21:28 . 2009-10-30 21:28


    d


    w- c:program filesUPHClean
    2009-10-30 21:21 . 2009-11-05 10:24 41184 —-a-w- c:documents and settings1Local SettingsApplication DataGDIPFONTCACHEV1.DAT
    2009-10-30 21:18 . 2009-10-30 21:18


    d


    w- c:documents and settings1DoctorWeb
    2009-10-30 21:18 . 2009-11-02 12:55 105720 —-a-w- c:windowssystem32driversdwprot.sys
    2009-10-30 21:18 . 2009-10-30 21:18


    d


    w- c:program filesCommon FilesDoctor Web
    2009-10-30 21:18 . 2009-10-30 21:18


    d


    w- c:program filesDrWeb
    2009-10-30 21:18 . 2009-10-30 21:18


    d


    w- c:documents and settingsAll UsersApplication DataDoctor Web
    2009-10-30 21:13 . 2008-04-13 21:15 26368 —-a-w- c:windowssystem32dllcacheusbstor.sys
    2009-10-30 21:08 . 2009-10-30 21:08


    d


    w- c:program filesXP Tweaker
    2009-10-30 21:06 . 2009-10-30 21:06


    d


    w- C:Temp

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-10-30 21:31 . 2009-10-30 20:33 86327 —-a-w- c:windowspchealthhelpctrOfflineCacheindex.dat
    2009-10-30 21:26 . 2008-04-15 09:00 84284 —-a-w- c:windowssystem32perfc019.dat
    2009-10-30 21:26 . 2008-04-15 09:00 484670 —-a-w- c:windowssystem32perfh019.dat
    2009-10-30 20:56 . 2009-10-30 20:56 0 —-a-w- c:windowsativpsrm.bin
    2009-10-30 20:44 . 2008-10-25 18:01 1571840 —-a-w- c:windowssystem32SfcFiles.dll
    2009-10-30 20:44 . 2008-04-15 09:00 219648 —-a-w- c:windowssystem32uxtheme.dll
    2009-10-30 20:43 . 2009-10-30 20:43 61600 —-a-w- c:documents and settingsLocalServiceLocal SettingsApplication DataFontCache3.0.0.0.dat
    2009-10-30 20:43 . 2009-10-30 20:43


    d


    w- c:program filesMSBuild
    2009-10-30 20:43 . 2009-10-30 20:43


    d


    w- c:program filesReference Assemblies
    2009-10-30 20:43 . 2009-10-30 20:43


    d


    w- c:program filesVideoLAN
    2009-10-30 20:37 . 2009-10-30 20:37


    d


    w- c:program filesmicrosoft frontpage
    2009-10-30 20:36 . 2009-10-30 20:36


    d—a-w- c:program filesVistaDriveIcon
    2009-10-30 20:36 . 2009-10-30 20:36


    d


    w- c:program filesUnlocker
    2009-10-30 20:36 . 2009-10-30 20:36


    d


    w- c:program filesVisualTaskTips
    2009-10-30 20:36 . 2009-10-30 20:36 410976 —-a-w- c:windowssystem32deploytk.dll
    2009-10-30 20:34 . 2009-10-30 20:34


    d


    w- c:program filesCFS
    2009-10-30 20:34 . 2009-10-30 20:34


    d


    w- c:program filesAlky for Applications
    2009-10-30 20:32 . 2009-10-30 20:32 22564 —-a-w- c:windowssystem32emptyregdb.dat
    2009-10-30 20:30 . 2009-10-30 20:30


    d


    w- c:program filesWindows Sidebar
    2009-10-30 20:30 . 2009-10-30 20:30


    d


    w- c:program filesWindows Media Connect 2
    2008-03-13 14:58 . 2009-10-30 21:14 1336 —-a-r- c:program filesdrweb32.key
    .


    Sigcheck



    [-] 2008-10-20 . 1F39C7BDBA4C5F3F01C4EABF7EDBF4B3 . 361600 . . [5.1.2600.5625] . . c:windowssystem32driverstcpip.sys

    [-] 2008-10-25 . 4B7E0EBEF4BAD0E08DFB26885EDF5AA7 . 652800 . . [5.82] . . c:windowssystem32comctl32.dll

    [-] 2008-06-23 . FB7E5ED100C9918209DB60091EA01C16 . 3594240 . . [7.00.6000.20861] . . c:windowssystem32mshtml.dll
    [-] 2008-06-23 . FB7E5ED100C9918209DB60091EA01C16 . 3594240 . . [7.00.6000.20861] . . c:windowssystem32dllcachemshtml.dll

    [-] 2008-10-25 . 1FC495EA88D0FABE1AE378D87CA9CB86 . 2286592 . . [5.1.2600.5657] . . c:windowssystem32ntoskrnl.exe

    [-] 2008-10-25 . A46326FFE00FF90CB9A372B94E571438 . 631808 . . [5.1.2600.5512] . . c:windowssystem32user32.dll

    [-] 2008-10-25 . 3B92EE5C35FB449A4427694BA57AD5E5 . 884224 . . [7.00.6000.20900] . . c:windowssystem32wininet.dll

    [-] 2008-10-25 . E448E5836FEA2DE06AE6EE1D05874B3C . 1926144 . . [6.00.2900.5512] . . c:windowsexplorer.exe

    [-] 2009-10-30 . 98EF334F366C47AE0E9D612370F3C1D0 . 1571840 . . [5.1.2600.5512] . . c:windowssystem32SfcFiles.dll
    [-] 2009-10-30 . 98EF334F366C47AE0E9D612370F3C1D0 . 1571840 . . [5.1.2600.5512] . . c:windowssystem32dllcacheSfcFiles.dll

    [-] 2008-10-25 . 0DE18690E4223998E471048889F09B8B . 37376 . . [5.1.2600.5512] . . c:windowssystem32ctfmon.exe

    [-] 2008-10-25 . D9D88FE34F34BE02EAE929E691ACCA92 . 2165248 . . [5.1.2600.5657] . . c:windowssystem32ntkrnlpa.exe
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
    «VistaIcon»=»c:program filesVistaDriveIconVistaDrv.exe» [2008-01-02 132096]
    «Sidebar»=»c:program filesWindows Sidebarsidebar.exe» [2008-05-11 1272320]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «SpIDerAgent»=»c:program filesDrWebSpIDerAgent.exe» [2009-06-15 447728]
    «SpIDerNT»=»c:progra~1DRWEBspiderui.exe» [2009-09-03 231840]
    «CloneCDTray»=»c:program filesSlySoftCloneCDCloneCDTray.exe» [2005-05-19 57344]
    «Malwarebytes Anti-Malware (reboot)»=»c:program filesMalwarebytes’ Anti-Malwarembam.exe» [2009-09-10 1312080]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2008-10-25 37376]
    «VistaIcon»=»c:program filesVistaDriveIconVistaDrv.exe» [2008-01-02 132096]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
    «IE7_011″=»shell32» [X]
    «IE7_012″=»advpack.dll» — c:windowssystem32advpack.dll [2008-10-25 124928]

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
    «EnableFirewall»= 0 (0x0)

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
    «%windir%\Network Diagnostic\xpnetdiag.exe»=
    «%windir%\system32\sessmgr.exe»=
    «j:\5\01\Новая папка (2)\Новая папка\strongDC\StrongDC.exe»=
    «c:\Program Files\uTorrent\uTorrent.exe»=
    «c:\Documents and Settings\1\Рабочий стол\strongDC\StrongDC.exe»=
    «c:\Documents and Settings\1\Рабочии? стол\strongDC\StrongDC.exe»=

    R0 DwProt;DrWeb Protection;c:windowssystem32driversdwprot.sys [31.10.2009 0:18 105720]
    R2 DrWebEngine;Dr.Web Scanning Engine (DrWebEngine);c:program filesCommon FilesDoctor WebScanning Enginedwengine.exe [21.01.2009 16:09 869688]
    R2 SPIDER;SpIDer Guard File System Monitor;c:progra~1DRWEBspider.sys [16.04.2009 10:40 306464]
    R3 es1969;Аудиоустройство ESS 1969 (WDM);c:windowssystem32driverses1969.sys [30.10.2009 23:28 72192]
    S2 SPIDERNT;SpIDer Guard for Windows;c:progra~1DRWEBspidernt.exe [16.04.2009 10:40 231328]
    S3 GPU-Z;GPU-Z;??c:tempGPU-Z.sys —> c:tempGPU-Z.sys [?]

    — Other Services/Drivers In Memory —

    *NewlyCreated* — MBR
    *NewlyCreated* — PROCEXP113
    *Deregistered* — mbr
    *Deregistered* — PROCEXP113
    *Deregistered* — uphcleanhlp

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftactive setupinstalled components{D58F39FF-953E-4F45-898F-59F243B9A523}]
    RUNDLL32 advpack.dll,LaunchINFSection Sidebar.inf,Register
    .
    Contents of the ‘Scheduled Tasks’ folder

    2009-11-07 c:windowsTasksDr.Web Update.job
    — c:program filesDrWebDrWebUpW.exe [2009-03-02 12:29]

    2009-10-30 c:windowsTasksDr.Web Daily scan.job
    — c:program filesDrWebDrWeb32w.exe [2009-04-22 12:05]
    .
    .


    Supplementary Scan


    .
    uStart Page = hxxp://bestxp.getbb.ru/
    IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2OFFICE11EXCEL.EXE/3000
    TCP: {DD2C40C1-C1F4-4698-A325-D90106847222} = 91.202.186.1 91.202.186.2
    .

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-11-07 21:22
    Windows 5.1.2600 Service Pack 3 FAT NTAPI

    scanning hidden processes …

    scanning hidden autostart entries …

    scanning hidden files …

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .


    DLLs Loaded Under Running Processes



    — — — — — — — > ‘winlogon.exe'(640)
    c:windowssystem32SETUPAPI.dll
    c:windowssystem32Ati2evxx.dll
    c:windowssystem32cscui.dll
    c:windowssystem32COMRes.dll

    — — — — — — — > ‘lsass.exe'(696)
    c:windowssystem32setupapi.dll

    — — — — — — — > ‘explorer.exe'(3912)
    c:windowssystem32SHDOCVW.dll
    c:windowssystem32COMRes.dll
    c:windowsSystem32cscui.dll
    c:windowssystem32msi.dll
    c:windowssystem32credui.dll
    c:windowssystem32MSVCP60.dll
    c:windowssystem32wpdshserviceobj.dll
    c:windowssystem32portabledevicetypes.dll
    c:windowssystem32SETUPAPI.dll
    c:windowssystem32portabledeviceapi.dll
    .
    Completion time: 2009-11-07 21:23
    ComboFix-quarantined-files.txt 2009-11-07 18:23

    Pre-Run: 30 897 274 880 байт свободно
    Post-Run: 30 895 505 408 байт свободно

    WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS
    [operating systems]
    c:cmdconsBOOTSECT.DAT=»Microsoft Windows Recovery Console» /cmdcons
    multi(0)disk(0)rdisk(0)partition(1)WINDOWS=»Microsoft Windows XP Professional RU» /noexecute=optin /fastdetect

    — — End Of File — — 2A14C179CA5F7A898678DDBAAD3672CB

    Если можно, посоветуйте, пожалуйста, что еще можно сделать.
    С уважением,
    Алексей.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 46 по 60 (из 60 всего)
← 1 2 3 4

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Удалить всплывающие окна, рекламу, уведомления в Chrome
Как восстановить зашифрованные файлы (Инструкция)
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)