• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Alex_57

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
  • Автор
    Сообщения
  • 1 июня, 2010 в 10:10 дп в ответ на: redbook.sys #22587
    Alex_57
    Participant
    • Темы:1
    • Сообщений:5
    • ☆

    Всем добрый день!Valeri спасибо что посмотрели и проверили, я даже как то успокоился сразу, что все нормально. 😀 Да таких сообщений больше не появляется, вируса нет, но было одно но: у меня стояла почта(The bat) и когда я ее запустил после удаления вируса, то почта открылась правда она почему то была без регистрации(т.е 30 суток и хандыба),а потом я нашел ключ и усе, она работает!!!
    Я все сделал как вы сказали и вот он текст:
    Том в устройстве C не имеет метки.
    Серийный номер тома: D08E-D521

    28 мая, 2010 в 7:57 дп в ответ на: redbook.sys #22588
    Alex_57
    Participant
    • Темы:1
    • Сообщений:5
    • ☆

    Сейчас просканировал комп, ничего не нашел! Спасибо Вам огромное за помощь!!! 😀

    11 мая, 2010 в 11:34 дп в ответ на: redbook.sys #22586
    Alex_57
    Participant
    • Темы:1
    • Сообщений:5
    • ☆

    Подскажите теперь что нужно делать? И все ли правильно сделано?

    11 мая, 2010 в 11:30 дп в ответ на: redbook.sys #22585
    Alex_57
    Participant
    • Темы:1
    • Сообщений:5
    • ☆

    Добрый день! я скачал программу ComboFix, затем по инструкции скачал свой образ SP2, потом перетащил этот значек на знак ComboFix, комп перезагрузился и выдал следующее:
    ComboFix 10-05-05.04 — PTS2 11.05.2010 14:52:06.1.2 — x86
    Microsoft Windows XP Professional 5.1.2600.2.1251.7.1049.18.503.181 [GMT 4:00]
    Running from: d:архив_0003разноемоепрогидля лечения компаComboFix.exe
    Command switches used :: d:архив_0003разноемоепрогидля лечения компаWindowsXP-KB310994-SP2-Pro-BootDisk-RUS.exe
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:documents and settingsPTS2Application Datainst.exe
    c:documents and settingsPTS2Application DataMicrosoftInternet ExplorerqiPSearchbar.dll
    c:program filesWindowsUpdate
    c:windowssystem32driverssvchost.exe
    c:windowssystem32system

    Infected copy of c:windowssystem32driversredbook.sys was found and disinfected
    Restored copy from — Kitty had a snack :p
    .
    ((((((((((((((((((((((((( Files Created from 2010-04-11 to 2010-05-11 )))))))))))))))))))))))))))))))
    .

    2010-05-05 05:45 . 2010-05-05 05:45


    d


    w- c:program filestrend micro
    2010-05-05 05:44 . 2010-05-05 05:45


    d


    w- C:rsit
    2010-04-27 12:02 . 2010-04-27 12:02


    d


    w- c:program filesBatteryBar
    2010-04-27 05:54 . 2010-04-27 12:01


    d


    w- c:documents and settingsPTS2Application DataBatteryBar
    2010-04-20 05:03 . 2010-04-20 05:03 242696 —-a-w- c:documents and settingsAll UsersApplication Dataavg9updatebackupavgtdix.sys
    2010-04-20 05:02 . 2010-04-20 05:02 1689952 —-a-w- c:documents and settingsAll UsersApplication Dataavg9updatebackupavgupd.dll
    2010-04-16 10:03 . 2010-04-16 10:03


    d


    w- c:documents and settingsPTS2Application DataUniblue
    2010-04-12 07:49 . 2010-03-26 06:33 43008 —-a-w- c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.defaultextensions{3112ca9c-de6d-4884-a869-9855de68056c}componentsgoogletoolbarloader.dll
    2010-04-12 07:49 . 2010-03-26 06:33 339456 —-a-w- c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.defaultextensions{3112ca9c-de6d-4884-a869-9855de68056c}librariesgoogletoolbar-ff2.dll
    2010-04-12 07:49 . 2010-03-26 06:33 1496064 —-a-w- c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.defaultextensions{3112ca9c-de6d-4884-a869-9855de68056c}componentsfrozen.dll
    2010-04-12 07:49 . 2010-03-26 06:32 346112 —-a-w- c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.defaultextensions{3112ca9c-de6d-4884-a869-9855de68056c}librariesgoogletoolbar-ff3.dll

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2010-05-11 10:43 . 2008-04-18 16:43 58112 —-a-w- c:windowssystem32driversredbook.sys
    2010-05-11 10:27 . 2010-02-24 05:03 0 —-a-w- c:documents and settingsPTS2Local SettingsApplication Dataprvlcl.dat
    2010-05-11 08:01 . 2008-10-06 09:59 71344 —-a-w- c:documents and settingsPTS2Local SettingsApplication DataGDIPFONTCACHEV1.DAT
    2010-05-11 04:10 . 2009-01-27 10:34


    d


    w- c:documents and settingsPTS2Application DataThe Bat!
    2010-04-20 05:02 . 2010-01-20 13:10 242896 —-a-w- c:windowssystem32driversavgtdix.sys
    2010-04-01 10:14 . 2008-04-18 12:54


    d


    w- c:program filesWinamp
    2010-03-29 04:00 . 2001-10-20 13:00 78972 —-a-w- c:windowssystem32perfc019.dat
    2010-03-29 04:00 . 2001-10-20 13:00 472422 —-a-w- c:windowssystem32perfh019.dat
    2010-03-26 06:44 . 2010-03-26 06:40


    d


    w- c:documents and settingsPTS2Application DataSWF.max
    2010-03-24 12:12 . 2010-04-01 10:17 52224 —-a-w- c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.defaultextensions{b4efb02b-cd4a-44b9-b5d9-aa486cdffab6}componentsFFExternalAlert.dll
    2010-03-24 12:12 . 2010-04-01 10:17 101376 —-a-w- c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.defaultextensions{b4efb02b-cd4a-44b9-b5d9-aa486cdffab6}componentsRadioWMPCore.dll
    2010-03-22 05:27 . 2010-01-21 08:42


    d


    w- c:documents and settingsPTS2Application DataSony
    2010-03-18 06:48 . 2010-03-18 06:45


    d


    w- c:program filesABBYY FineReader 7.0 Professional Edition
    2010-03-18 06:11 . 2009-09-02 10:43


    d


    w- c:documents and settingsAll UsersApplication DataABBYY
    2010-03-09 13:57 . 2010-01-21 08:22 322968 —-a-w- c:documents and settingsLocalServiceLocal SettingsApplication DataFontCache3.0.0.0.dat
    2010-03-05 06:34 . 2010-03-05 06:34 12464 —-a-w- c:windowssystem32avgrsstx.dll
    2010-03-05 06:34 . 2010-01-20 13:10 29512 —-a-w- c:windowssystem32driversavgmfx86.sys
    2010-03-05 06:34 . 2010-01-20 13:10 25096 —-a-w- c:windowssystem32driversAVGIDSxx.sys
    2010-03-05 06:33 . 2010-01-20 13:10 216200 —-a-w- c:windowssystem32driversavgldx86.sys
    2010-03-05 06:33 . 2010-01-20 13:10 52872 —-a-w- c:windowssystem32driversavgrkx86.sys
    2010-02-24 08:53 . 2010-02-24 08:20 47360 —-a-w- c:documents and settingsPTS2Application Datapcouffin.sys
    2010-02-24 08:53 . 2010-02-24 08:20 47360 —-a-w- c:documents and settingsPTS2Application Datapcouffin.sys
    2010-02-24 08:20 . 2010-02-24 08:20 47360 —-a-w- c:windowssystem32driverspcouffin.sys
    2006-12-29 12:15 . 2009-06-23 05:57 3100672 —-a-w- c:program filesCommon Filessapxlhelper.dll
    2006-12-29 12:15 . 2009-06-23 05:57 192512 —-a-w- c:program filesCommon Filessapconsr3.dll
    2006-12-29 12:15 . 2009-06-23 05:57 626688 —-a-w- c:program filesCommon Filessapconsaccess.dll
    2006-12-29 12:15 . 2009-06-23 05:57 40960 —-a-w- c:program filesCommon FilesDigitalSignature.ocx
    2006-12-07 07:26 . 2009-06-23 05:57 1124864 —-a-w- c:program filesCommon FilesSAPActiveXL_nosig.xlt
    2006-12-07 07:26 . 2009-06-23 05:57 1129984 —-a-w- c:program filesCommon FilesSAPActiveXL.xlt
    .


    Sigcheck



    [-] 2007-02-06 . BD8686216E34E22C4ED45A2320B2BEA1 . 360576 . . [5.1.2600.2892] . . c:windowssystem32driverstcpip.sys

    [-] 2004-09-17 . A975A70FCEFE2A224412214320C89DED . 503808 . . [5.1.2600.2180] . . c:windowssystem32winlogon.exe

    [-] 2006-11-17 . 3E480E1393A2FD3CF1D603D8D85397E9 . 1548288 . . [5.1.2600.2180] . . c:windowssystem32sfcfiles.dll

    c:windowsSystem32wscntfy.exe … is missing !!
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «RTHDCPL»=»RTHDCPL.EXE» [2007-10-25 16855552]
    «SkyTel»=»SkyTel.EXE» [2007-10-11 1826816]
    «QuickTime Task»=»c:program filesK-Lite Codec PackQuickTimeqttask.exe» [2006-09-01 282624]
    «TkBellExe»=»c:program filesK-Lite Codec PackRealUpdate_OBrealsched.exe» [2010-01-27 180269]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2004-08-17 15360]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
    «nltide1″=»move» [X]
    «nltide_3″=»advpack.dll» [2004-08-17 100352]

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «NoSMConfigurePrograms»= 1 (0x1)

    [HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «NoSMConfigurePrograms»= 1 (0x1)

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogonnotifyavgrsstarter]
    2010-03-05 06:34 12464 —-a-w- c:windowssystem32avgrsstx.dll

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrollsa]
    Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

    [HKLM~startupfolderC:^Documents and Settings^All Users^Главное меню^Программы^Автозагрузка^Ускоренный запуск Adobe Reader.lnk]
    path=c:documents and settingsAll UsersГлавное менюПрограммыАвтозагрузкаУскоренный запуск Adobe Reader.lnk
    backup=c:windowspssУскоренный запуск Adobe Reader.lnkCommon Startup

    [HKLM~startupfolderC:^Documents and Settings^PTS2^Главное меню^Программы^Автозагрузка^Total Commander.lnk]
    path=c:documents and settingsPTS2Главное менюПрограммыАвтозагрузкаTotal Commander.lnk
    backup=c:windowspssTotal Commander.lnkStartup

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregBgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
    2006-09-13 07:12 139264 —-a-w- c:program filesCommon FilesAheadLibNMBgMonitor.exe

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregGrooveMonitor]
    2008-10-25 07:44 31072 —-a-w- c:program filesMicrosoft OfficeOffice12GrooveMonitor.exe

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregHotKeysCmds]
    2007-11-08 07:56 166424 —-a-r- c:windowssystem32hkcmd.exe

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregIgfxTray]
    2007-11-08 07:56 141848 —-a-r- c:windowssystem32igfxtray.exe

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregNeroFilterCheck]
    2006-01-12 12:40 155648 —-a-w- c:program filesCommon FilesAheadLibNeroCheck.exe

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPersistence]
    2007-11-08 07:56 137752 —-a-r- c:windowssystem32igfxpers.exe

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregQuickTime Task]
    2006-09-01 11:57 282624 —-a-w- c:program filesK-Lite Codec PackQuickTimeqttask.exe

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregUSB Antivirus]
    2010-01-11 10:51 802816 —-a-w- c:program filesUSB Disk SecurityUSBGuard.exe

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregWinampAgent]
    2004-12-20 18:41 33792


    w- c:program filesWinampwinampa.exe

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
    «EnableFirewall»= 0 (0x0)

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
    «%windir%\system32\sessmgr.exe»=
    «%windir%\Network Diagnostic\xpnetdiag.exe»=
    «c:\Program Files\SAP\FrontEnd\SAPgui\saplogon.exe»=
    «c:\Program Files\Network Assistant\Nassi.exe»=
    «c:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE»=
    «c:\Program Files\Microsoft Office\Office12\GROOVE.EXE»=
    «c:\Program Files\Microsoft Office\Office12\ONENOTE.EXE»=
    «c:\Program Files\AVG\AVG9\avgam.exe»=
    «c:\Program Files\AVG\AVG9\avgdiagex.exe»=
    «c:\Program Files\AVG\AVG9\avgupd.exe»=
    «c:\Program Files\AVG\AVG9\avgnsx.exe»=

    R0 AVGIDSErHrxpx;AVG9IDSErHr;c:windowssystem32driversAVGIDSxx.sys [20.01.2010 17:10 25096]
    R0 AvgRkx86;avgrkx86.sys;c:windowssystem32driversavgrkx86.sys [20.01.2010 17:10 52872]
    R1 AvgLdx86;AVG AVI Loader Driver x86;c:windowssystem32driversavgldx86.sys [20.01.2010 17:10 216200]
    R1 AvgTdiX;AVG Network Redirector;c:windowssystem32driversavgtdix.sys [20.01.2010 17:10 242896]
    R2 ABBYY.Licensing.FineReader.Corporate.9.0;ABBYY FineReader 9.0 CE Licensing Service;c:program filesCommon FilesABBYYFineReader9.00LicensingCENetworkLicenseServer.exe [27.10.2008 18:03 759072]
    R2 avg9wd;AVG WatchDog;c:program filesAVGAVG9avgwdsvc.exe [05.03.2010 10:34 308064]
    R2 avgfws9;AVG Firewall;c:program filesAVGAVG9avgfws9.exe [05.03.2010 10:33 2325816]
    R2 TBKLPT;TBKLPT;c:progra~1GALOGOSHAtbklpt.sys [02.12.2003 23:06 2202]
    R3 Avgfwdx;Avgfwdx;c:windowssystem32driversavgfwdx.sys [20.01.2010 17:10 30104]
    S3 Avgfwfd;AVG network filter service;c:windowssystem32driversavgfwdx.sys [20.01.2010 17:10 30104]
    S3 AVGIDSAgent;AVG9IDSAgent;c:program filesAVGAVG9Identity ProtectionAgentBinAVGIDSAgent.exe [05.03.2010 10:34 5888008]
    S3 AVGIDSDriverxpx;AVG9IDSDriver;c:program filesAVGAVG9Identity ProtectionAgentDriverPlatform_XPAVGIDSDriver.sys [20.01.2010 17:10 122376]
    S3 AVGIDSFilterxpx;AVG9IDSFilter;c:program filesAVGAVG9Identity ProtectionAgentDriverPlatform_XPAVGIDSFilter.sys [20.01.2010 17:10 30216]
    S3 AVGIDSShimxpx;AVG9IDSShim;c:program filesAVGAVG9Identity ProtectionAgentDriverPlatform_XPAVGIDSShim.sys [20.01.2010 17:10 26120]
    .
    Contents of the ‘Scheduled Tasks’ folder

    2009-05-08 c:windowsTasksAppleSoftwareUpdate.job
    — c:program filesApple Software UpdateSoftwareUpdate.exe [2006-08-29 10:21]
    .
    .


    Supplementary Scan


    .
    uStart Page = hxxp://www.google.ru/
    uDefault_Search_URL = hxxp://search.qip.ru
    mStart Page = hxxp://www.microsoft.com
    mWindow Title = Microsoft Internet Explorer
    uInternet Settings,ProxyServer = 172.19.130.4:3128
    uInternet Settings,ProxyOverride = sc.mrsk-1.dtc;172.19.130.8;
    uSearchAssistant = hxxp://search.qip.ru/ie
    uSearchURL,(Default) = Root: HKCU; Subkey: SoftwareMicrosoftInternet ExplorerSearchUrl; ValueType: string; ValueName: ‘; ValueData: ‘; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
    IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~1Office12EXCEL.EXE/3000
    IE: Добавить в Rambler-Закладки — c:program filesRambler AssistantramblertoolbarU0.dll/zakladki.htm
    IE: Найти с помощью Рамблера — c:program filesRambler AssistantramblertoolbarU0.dll/search.htm
    IE: Опубликовать в Дневнике — c:program filesRambler AssistantramblertoolbarU0.dll/planet.htm
    IE: Перевести с помощью словарей Рамблера — c:program filesRambler AssistantramblertoolbarU0.dll/dic.htm
    TCP: {668F4616-11EF-42E3-979A-B0FB6D68AC65} = 172.19.130.1
    TCP: {F5B103DF-B24E-4C27-819A-FFEC7DE627BC} = 172.19.130.1
    FF — ProfilePath — c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.default
    FF — prefs.js: browser.search.defaulturl — hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
    FF — prefs.js: browser.startup.homepage — hxxp://www.google.ru/
    FF — prefs.js: network.proxy.ftp — 172.19.130.4
    FF — prefs.js: network.proxy.ftp_port — 3128
    FF — prefs.js: network.proxy.gopher — 172.19.130.4
    FF — prefs.js: network.proxy.gopher_port — 3128
    FF — prefs.js: network.proxy.http — 172.19.130.4
    FF — prefs.js: network.proxy.http_port — 3128
    FF — prefs.js: network.proxy.socks — 172.19.130.4
    FF — prefs.js: network.proxy.socks_port — 3128
    FF — prefs.js: network.proxy.ssl — 172.19.130.4
    FF — prefs.js: network.proxy.ssl_port — 3128
    FF — prefs.js: network.proxy.type — 1
    FF — component: c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.defaultextensions{3112ca9c-de6d-4884-a869-9855de68056c}componentsfrozen.dll
    FF — component: c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.defaultextensions{b4efb02b-cd4a-44b9-b5d9-aa486cdffab6}componentsFFExternalAlert.dll
    FF — component: c:documents and settingsPTS2Application DataMozillaFirefoxProfilesp8yl6b1m.defaultextensions{b4efb02b-cd4a-44b9-b5d9-aa486cdffab6}componentsRadioWMPCore.dll
    FF — component: c:program filesAVGAVG9Firefoxcomponentsavgssff.dll

    —- FIREFOX POLICIES —-
    c:program filesMozilla Firefoxgreprefsall.js — pref(«ui.use_native_colors», true);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«ui.use_native_popup_windows», false);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«browser.enable_click_image_resizing», true);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«accessibility.browsewithcaret_shortcut.enabled», true);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«javascript.options.mem.high_water_mark», 32);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«javascript.options.mem.gc_frequency», 1600);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«network.auth.force-generic-ntlm», false);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«svg.smil.enabled», false);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«ui.trackpoint_hack.enabled», -1);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«browser.formfill.debug», false);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«browser.formfill.agedWeight», 2);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«browser.formfill.bucketSize», 1);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«browser.formfill.maxTimeGroupings», 25);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«browser.formfill.timeGroupingSize», 604800);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«browser.formfill.boundaryWeight», 25);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«browser.formfill.prefixWeight», 5);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«html5.enable», false);
    c:program filesMozilla Firefoxgreprefssecurity-prefs.js — pref(«security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref», true);
    c:program filesMozilla Firefoxgreprefssecurity-prefs.js — pref(«security.ssl.renego_unrestricted_hosts», «»);
    c:program filesMozilla Firefoxgreprefssecurity-prefs.js — pref(«security.ssl.treat_unsafe_negotiation_as_broken», false);
    c:program filesMozilla Firefoxgreprefssecurity-prefs.js — pref(«security.ssl.require_safe_negotiation», false);
    c:program filesMozilla Firefoxdefaultspreffirefox-branding.js — pref(«app.update.download.backgroundInterval», 600);
    c:program filesMozilla Firefoxdefaultspreffirefox-branding.js — pref(«app.update.url.manual», «http://www.firefox.com»);
    c:program filesMozilla Firefoxdefaultspreffirefox-branding.js — pref(«browser.search.param.yahoo-fr-ja», «mozff»);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name», «chrome://browser/locale/browser.properties»);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description», «chrome://browser/locale/browser.properties»);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«xpinstall.whitelist.add», «addons.mozilla.org»);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«xpinstall.whitelist.add.36», «getpersonas.com»);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«lightweightThemes.update.enabled», true);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«browser.allTabs.previews», false);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«plugins.hide_infobar_for_outdated_plugin», false);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«plugins.update.notifyUser», false);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«toolbar.customization.usesheet», false);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«browser.taskbar.previews.enable», false);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«browser.taskbar.previews.max», 20);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«browser.taskbar.previews.cachetime», 20);
    .
    — — — — ORPHANS REMOVED — — — —

    HKCU-Run-Active Desktop Calendar — c:program filesXemiComputersActive Desktop CalendarADC.exe
    HKLM-Run-ISUSPM — c:program filesCommon FilesInstallShieldUpdateServiceISUSPM.exe
    HKU-Default-RunOnce-nltide3 — rundll32 advpack.dll
    HKU-Default-RunOnce-nltide2 — rundll32 advpack.dll
    MSConfigStartUp-Google Desktop Search — c:program filesGoogleGoogle Desktop SearchGoogleDesktop.exe
    MSConfigStartUp-Google Update — c:documents and settingsPTS2Local SettingsApplication DataGoogleUpdateGoogleUpdate.exe
    MSConfigStartUp-ICQ — c:program filesICQ7.0ICQ.exe
    MSConfigStartUp-ISUSPM — c:program filesCommon FilesInstallShieldUpdateServiceISUSPM.exe
    MSConfigStartUp-swg — c:program filesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
    AddRemove-Adobe Flash Player ActiveX — c:windowssystem32MacromedFlashuninstall_activeX.exe
    AddRemove-Perfection1670 Reference Guide — c:program filesEPSONPerfection1670_RREF_GDOCUNINS.EXE
    AddRemove-SSC Service Utility_is1 — c:program filesSSC Service Utilityunins000.exe
    AddRemove-VirtualOthello — o:wingamesVirtualOtellovo.exe
    AddRemove-Yahoo! Companion — c:progra~1Yahoo!Commonunyt.exe
    AddRemove-{F37167DD-4436-4641-90B6-329D60632DDA} — c:program filesInstallShield Installation Information{F37167DD-4436-4641-90B6-329D60632DDA}Setup.exe

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-05-11 14:56
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes …

    scanning hidden autostart entries …

    scanning hidden files …

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .
    Completion time: 2010-05-11 14:57:42
    ComboFix-quarantined-files.txt 2010-05-11 10:57

    Pre-Run: 19 387 310 080 байт свободно
    Post-Run: 19 481 116 672 байт свободно

    WindowsXP-KB310994-SP2-Pro-BootDisk-RUS.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS
    [operating systems]
    c:cmdconsBOOTSECT.DAT=»Microsoft Windows Recovery Console» /cmdcons
    multi(0)disk(0)rdisk(0)partition(1)WINDOWS=»Microsoft Windows XP Professional RU» /noexecute=optin /fastdetect

    — — End Of File — — C3BD1FC523E32FA86FE4C868048601A9

  • Автор
    Сообщения
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Нет доступа в интернет после удаления вируса — Как восстановить
Удалить всплывающие окна, рекламу, уведомления в Chrome
Рекламный вирус в Планировщике заданий

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)