• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

finist

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Автор
    Сообщения
  • 18 мая, 2009 в 9:28 дп в ответ на: Комп тормозит, Интернет Эксплорер вдруг зависает #23908
    finist
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Доброе утро, Валерий,

    у меня есть новости, пока вроде хорошие. Вчера продолжила поиски решения проблемы, сканируя комп всеми существующими антивирусами и мелкими утилитками, все показывали, что все просто замечательно хорошо у меня в компьютере, и когда я уже решила сдаться и выкинуть комп на помойку, прошерстила комп Dr.Web Cure IT, и он неожиданно мне сказал, что у меня в памяти сидит BackDoor.MaosBoot.

    Прежде, чем вылечить, почитала, что это за зверь такой, и похоже, что как раз тот зверь, что мне вредил (им же, возможно, объясняются синие экраны смерти, выскакивавшие время от времени — забыла о них упомянуть раньше).

    В общем, нажала на «вылечить», перегрузила комп, комп мне заявил, что новый харвард (?????????) установлен успешно (?????).

    Комп не тормозит, Интернет Эксплорер, похоже, работает быстро, пока не закрылся ни разу с ошибкой в модуле unknown и пока что ни разу не завис. Емула пока не пробовала. Будем посмотреть дальше.

    Емул работает!!!! Вот уже 30 минут работает!!!!! Невероятно!

    Работает!! Все работает как по маслу! Не могу поверить! 😆 😆 😆

    Вот что я обнаружила:
    за 1,5 месяца страданий я выучила содержимое ВиндовсЭксплорера наизусть. Так вот, со вчерашнего дня, после работы Dr.Web Cure IT, и очередной чистки реестра, напрочь исчезла папка C:Documents and Settingsdefault user со всем ее содержимым и четыре папки configuration local, которые находились в папках administrator, all users, default user и user. Не знаю, хорошо ли это, но пока все работает просто прекрасно.

    Спасибо за то, что вы есть!

    Может нужно проверить какие-нить логи на предмет не остались ли какие следы от вредоносов?

    16 мая, 2009 в 4:43 пп в ответ на: Комп тормозит, Интернет Эксплорер вдруг зависает #23907
    finist
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Еще раз добрый вечер,

    забыла сказать, что иногда при перезагрузке компьютера исчезают все иконки с рабочего стола и приходится перезагружаться несколько раз кнопкой, пока не появятся.

    Вот лог комбофикса:

    ComboFix 09-05-15.08 — user 16/05/2009 18:29.2 — NTFSx86
    Running from: c:documents and settingsuserEscritorioComboFix.exe

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .

    ((((((((((((((((((((((((( Files Created from 2009-04-16 to 2009-05-16 )))))))))))))))))))))))))))))))
    .

    2009-05-16 15:17 . 2009-05-16 15:17


    d


    w C:rsit
    2009-05-16 11:37 . 2009-05-16 16:31 3870752 —sha-w c:windowssystem32driversfidbox.dat
    2009-05-16 11:37 . 2008-07-08 12:54 148496 —-a-w c:windowssystem32drivers64644953.sys
    2009-05-16 11:16 . 2008-06-19 15:24 28544 —-a-w c:windowssystem32driverspavboot.sys
    2009-05-16 11:16 . 2009-05-16 11:16


    d


    w c:archivos de programaPanda Security
    2009-05-16 10:45 . 2009-05-16 10:45


    d


    w c:documents and settingsuserDatos de programaMalwarebytes
    2009-05-16 10:44 . 2009-04-06 13:32 15504 —-a-w c:windowssystem32driversmbam.sys
    2009-05-16 10:44 . 2009-04-06 13:32 38496 —-a-w c:windowssystem32driversmbamswissarmy.sys
    2009-05-16 10:44 . 2009-05-16 10:44


    d


    w c:documents and settingsAll UsersDatos de programaMalwarebytes
    2009-05-16 10:44 . 2009-05-16 10:44


    d


    w c:archivos de programaMalwarebytes’ Anti-Malware
    2009-05-15 19:18 . 2009-05-15 19:18 11264 —-a-w c:windowssystem32asdns.dll
    2009-05-14 18:22 . 2009-05-14 18:22


    d


    w c:archivos de programaAC3Filter
    2009-05-08 18:37 . 2009-05-08 18:37


    d


    w c:documents and settingsAll UsersDatos de programaOffice Genuine Advantage
    2009-05-08 16:11 . 2009-05-08 16:11


    d


    w c:windowsSun
    2009-05-08 16:11 . 2009-05-08 16:11 410984 —-a-w c:windowssystem32deploytk.dll
    2009-05-08 16:11 . 2009-05-08 16:11


    d


    w c:archivos de programaJava
    2009-05-08 15:12 . 2009-05-08 15:14


    d


    w c:archivos de programaSpybot — Search & Destroy
    2009-05-08 15:12 . 2009-05-08 15:14


    d


    w c:documents and settingsAll UsersDatos de programaSpybot — Search & Destroy
    2009-05-08 14:53 . 2009-05-08 13:54 15688 —-a-w c:windowssystem32lsdelete.exe
    2009-05-08 13:58 . 2009-05-08 13:58


    d


    w c:documents and settingsNetworkServiceEscritorio
    2009-05-08 13:54 . 2009-05-08 13:54 64160 —-a-w c:windowssystem32driversLbd.sys
    2009-05-08 13:52 . 2009-05-08 13:52


    dc-h—w c:documents and settingsAll UsersDatos de programa{83C91755-2546-441D-AC40-9A6B4B860800}
    2009-05-08 13:52 . 2009-05-08 13:52


    d


    w c:archivos de programaLavasoft
    2009-05-08 13:52 . 2009-05-08 13:54


    d


    w c:documents and settingsAll UsersDatos de programaLavasoft
    2009-05-07 20:43 . 2009-05-16 08:18


    d


    w c:archivos de programaRegistry Easy
    2009-05-07 20:37 . 2009-05-07 20:42


    d


    w c:archivos de programaError Repair Professional
    2009-05-07 19:37 . 2009-05-07 19:37 1200 —-a-w c:windowsmozver.dat
    2009-05-07 17:10 . 2009-05-07 17:10


    d


    w C:dd0d10f427171d928918652fe81d
    2009-05-07 17:10 . 2009-05-07 17:10


    d—h—r C:AHCache
    2009-05-07 17:10 . 2009-05-16 09:05


    d


    w C:d8ad1a94cd04fd15e3
    2009-05-07 17:06 . 2009-05-07 17:24


    d


    w c:documents and settingsuserDatos de programaUniblue
    2009-05-07 17:06 . 2009-05-07 17:24


    d


    w c:archivos de programaUniblue
    2009-05-07 17:05 . 2009-05-07 17:06


    dc-h—w c:documents and settingsAll UsersDatos de programa{B46E1EF5-0B37-4DB4-A4E2-9F2B41036185}
    2009-05-07 11:14 . 2009-05-07 11:14 0 —-a-w c:windowsnsreg.dat
    2009-05-04 16:00 . 2009-05-04 16:31


    d


    w c:archivos de programaFDF
    2009-04-27 12:16 . 2009-04-27 12:16 5248 —-a-w c:windowssystem32giveio.sys
    2009-04-26 11:40 . 2009-05-16 01:35


    d


    w c:archivos de programauTorrent
    2009-04-26 11:40 . 2009-05-16 01:34


    d


    w c:documents and settingsuserDatos de programauTorrent
    2009-04-25 10:10 . 2009-04-25 10:10


    d


    w c:archivos de programaA4Tech
    2009-04-25 10:09 . 2004-08-25 15:09 7424 —-a-w c:windowssystem32driversAmusbdev.sys
    2009-04-25 10:09 . 2004-08-25 15:09 10240 —-a-w c:windowssystem32driversAmusbprt.sys
    2009-04-25 10:09 . 2004-08-25 15:09 9984 —-a-w c:windowssystem32driversAmps2prt.sys
    2009-04-25 10:09 . 2004-08-25 15:46 389120 —-a-w c:windowssystem32Amsample.dll
    2009-04-25 10:09 . 2004-08-25 15:29 86016 —-a-w c:windowssystem32Amoures.dll
    2009-04-25 10:09 . 2004-08-25 15:29 36864 —-a-w c:windowssystem32Amhooker.dll
    2009-04-25 10:09 . 2004-08-25 15:09 5120 —-a-w c:windowssystem32driversAmfilter.sys
    2009-04-25 10:01 . 2008-10-23 15:42 290816 —-a-w c:windowsvncutil.exe
    2009-04-25 10:01 . 2009-03-17 10:44 36352 —-a-w c:windowssystem32RtkCoInstXP.dll
    2009-04-25 10:01 . 2009-03-17 12:07 122880 —-a-w c:windowsRtkAudioService.exe
    2009-04-25 10:01 . 2006-01-04 13:41 1389056 —-a-w c:windowssystem32driversMonfilt.sys
    2009-04-25 10:01 . 2008-08-05 18:10 1684736 —-a-w c:windowssystem32driversAmbfilt.sys
    2009-04-25 09:41 . 2009-04-25 09:43


    d


    w c:windowsNV34483452.TMP
    2009-04-25 09:40 . 2009-04-25 09:40


    d


    w C:NVIDIA
    2009-04-24 10:55 . 2005-09-29 06:34 45824 —-a-w c:windowssystem32driversousbehci.sys
    2009-04-24 10:55 . 2005-09-29 06:34 56960 —-a-w c:windowssystem32driversousb2hub.sys
    2009-04-24 10:55 . 2009-04-24 10:55


    d


    w c:windowsDrivers
    2009-04-24 10:46 . 2002-06-19 22:00 32256 —-a-w c:windowssystem32escwiad.dll
    2009-04-24 10:46 . 2001-11-14 22:00 32256 —-a-w c:windowssystem32escwiab.dll
    2009-04-24 10:46 . 2001-11-14 22:00 47104 —-a-w c:windowssystem32escimgd.dll
    2009-04-24 10:46 . 2001-11-14 22:00 27648 —-a-w c:windowssystem32escimg.dll
    2009-04-24 10:46 . 2001-11-14 22:00 33280 —-a-w c:windowssystem32esccm.dll
    2009-04-24 10:46 . 2002-06-19 22:00 22528 —-a-w c:windowssystem32esccmd.dll
    2009-04-24 10:46 . 2002-01-30 22:00 126976 —-a-w c:windowssystem32Esint23.dll
    2009-04-24 10:46 . 2009-04-24 10:46


    d


    w C:epson
    2009-04-24 10:05 . 2009-04-24 10:05


    d


    w c:archivos de programaPC Drivers HeadQuarters
    2009-04-24 10:05 . 2009-04-24 10:05


    d


    w c:documents and settingsAll UsersDatos de programaPC Drivers HeadQuarters
    2009-04-21 15:38 . 2009-04-21 15:38


    d


    w c:documents and settingsAll UsersDatos de programanView_Profiles
    2009-04-21 15:05 . 2009-04-21 15:30


    d


    w c:windowssystem32NtmsData
    2009-04-20 20:47 . 2009-04-20 22:27


    d


    w c:windowsBDOSCAN8
    2009-04-16 21:54 . 2009-04-16 21:54


    d


    w c:archivos de programaRecuva

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-05-16 15:06 . 2009-05-16 11:37 25316 —sha-w c:windowssystem32driversfidbox.idx
    2009-05-16 10:59 . 2002-09-24 12:00 542798 —-a-w c:windowssystem32perfh00A.dat
    2009-05-16 10:59 . 2002-09-24 12:00 107810 —-a-w c:windowssystem32perfc00A.dat
    2009-05-11 16:51 . 2009-04-15 22:14


    d


    w c:archivos de programaDebugging Tools for Windows (x86)
    2009-05-08 18:40 . 2008-07-05 10:41


    d


    w c:archivos de programaCCleaner
    2009-05-04 14:05 . 2008-07-03 13:15


    d


    w c:archivos de programaAIDA32 — Enterprise System Information
    2009-04-24 10:06 . 2008-07-01 11:28


    d—h—w c:archivos de programaInstallShield Installation Information
    2009-04-21 11:06 . 2009-04-15 23:47 258 —ha-w c:windowswinshell.dat
    2009-04-13 09:40 . 2008-10-16 11:20


    d


    w c:archivos de programaMicrosoft ActiveSync
    2009-04-12 00:01 . 2009-04-03 14:49


    d


    w c:archivos de programaa-squared Free
    2009-04-12 00:00 . 2009-04-07 12:26


    d


    w c:archivos de programaWindows Live Safety Center
    2009-04-11 23:55 . 2008-10-18 10:45


    d


    w c:archivos de programaWinamp
    2009-04-09 16:47 . 2009-04-09 16:47 361600 —-a-w c:windowssystem32driversTCPIP.SYS.ORIGINAL
    2009-04-04 14:56 . 2009-04-04 14:56


    d


    w c:archivos de programaMicrosoft Silverlight
    2009-03-27 06:14 . 2008-07-01 11:29 453152 -c—a-w c:windowssystem32NVUNINST.EXE
    2009-03-26 13:17 . 2009-03-26 13:17 0 —ha-w c:windowssystem32driversMsft_Kernel_ccdcmb_01007.Wdf
    2009-03-26 13:17 . 2009-03-26 13:17 0 —ha-w c:windowssystem32driversMsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
    2009-03-26 12:52 . 2009-03-26 12:52 0 —ha-w c:windowssystem32driversMsft_Kernel_ccdcmb_01005.Wdf
    2009-03-26 12:52 . 2009-03-26 12:52 0 —ha-w c:windowssystem32driversMsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
    2009-03-24 17:35 . 2008-07-01 11:28 5056000 —-a-w c:windowssystem32driversRtkHDAud.sys
    2009-03-24 17:10 . 2008-07-01 11:28 17567744 —-a-w c:windowsRTHDCPL.EXE
    2009-03-17 11:58 . 2008-07-01 11:27 540672 —-a-w c:windowsRtlExUpd.dll
    2009-03-10 12:32 . 2008-07-01 11:28 2168320 —-a-w c:windowsMicCal.exe
    2009-03-06 14:20 . 2004-08-19 13:42 286720 —-a-w c:windowssystem32pdh.dll
    2009-03-03 00:06 . 2006-11-25 08:02 826368 —-a-w c:windowssystem32wininet.dll
    2009-03-02 09:14 . 2008-07-01 11:28 57344 —-a-w c:windowsALCMTR.EXE
    2009-02-20 17:09 . 2004-08-19 13:42 78336 —-a-w c:windowssystem32ieencode.dll
    2008-12-17 22:51 . 2009-05-07 11:14 67688 —-a-w c:archivos de programamozilla firefoxcomponentsjar50.dll
    2008-12-17 22:51 . 2009-05-07 11:14 54368 —-a-w c:archivos de programamozilla firefoxcomponentsjsd3250.dll
    2008-12-17 22:51 . 2009-05-07 11:14 34944 —-a-w c:archivos de programamozilla firefoxcomponentsmyspell.dll
    2009-05-15 19:19 . 2009-05-15 19:19 47104 —-a-w c:archivos de programamozilla firefoxcomponentsnsFlash.dll
    2008-12-17 22:51 . 2009-05-07 11:14 46712 —-a-w c:archivos de programamozilla firefoxcomponentsspellchk.dll
    2008-12-17 22:51 . 2009-05-07 11:14 172136 —-a-w c:archivos de programamozilla firefoxcomponentsxpinstal.dll
    .

    ((((((((((((((((((((((((((((( SnapShot@2009-05-16_14.55.26 )))))))))))))))))))))))))))))))))))))))))
    .
    + 2009-05-16 15:07 . 2009-05-16 15:07 16384 c:windowsTempPerflib_Perfdata_550.dat
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=»c:windowssystem32ctfmon.exe» [2008-04-14 15360]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2009-03-27 13684736]
    «EPSON Stylus D68 Series»=»c:windowsSystem32spoolDRIVERSW32X863E_FATIAAE.EXE» [2005-01-25 98304]
    «NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2009-03-27 86016]
    «QuickTime Task»=»c:archivos de programaQuickTimeqttask.exe» [2006-09-01 282624]
    «nwiz»=»nwiz.exe» — c:windowssystem32nwiz.exe [2009-03-27 1657376]
    «RTHDCPL»=»RTHDCPL.EXE» — c:windowsRTHDCPL.EXE [2009-03-24 17567744]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2008-04-14 15360]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalLavasoft Ad-Aware Service]
    @=»Service»

    [HKLM~startupfolderC:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Reader Speed Launch.lnk]

    [HKLM~startupfolderC:^Documents and Settings^user^Menú Inicio^Programas^Inicio^is-NR7A4.lnk]
    path=c:documents and settingsuserMenú InicioProgramasIniciois-NR7A4.lnk
    backup=c:windowspssis-NR7A4.lnkStartup

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
    «DisableUnicastResponsesToMulticastBroadcast»= 0 (0x0)

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
    «c:\Documents and Settings\user\Escritorio\download\Mula\emule0.49c\emule.exe»=
    «c:\WINDOWS\system32\sessmgr.exe»=
    «c:\WINDOWS\Network Diagnostic\xpnetdiag.exe»=
    «c:\Archivos de programa\uTorrent\uTorrent.exe»=

    R3 Ambfilt;Ambfilt;c:windowssystem32driversAmbfilt.sys [2008-08-05 1684736]
    R4 sprtsvc_Telefonica;SupportSoft Sprocket Service (Telefonica);c:archivos de programaTelefonicabinsprtsvc.exe [2007-03-08 202280]
    S0 Lbd;Lbd;c:windowssystem32DRIVERSLbd.sys [2009-05-08 64160]
    S0 pavboot;pavboot;c:windowssystem32driverspavboot.sys [2008-06-19 28544]
    S1 is-NR7A4drv;is-NR7A4drv;c:windowssystem32DRIVERS64644953.sys [2008-07-08 148496]
    S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:archivos de programaLavasoftAd-AwareAAWService.exe [2009-05-08 953168]
    S2 ousbehci;OrangeWare USB Enhanced Host Controller Service;c:windowssystem32Driversousbehci.sys [2005-09-29 45824]
    S3 Amps2prt;A4Tech PS/2 Port Mouse Driver;c:windowssystem32DRIVERSAmps2prt.sys [2004-08-25 9984]
    S3 ousb2hub;OrangeWare USB 2.0 Root Hub Support;c:windowssystem32DRIVERSousb2hub.sys [2005-09-29 56960]

    — Other Services/Drivers In Memory —

    *Deregistered* — AFD
    *Deregistered* — ALG
    *Deregistered* — AudioSrv
    *Deregistered* — audstub
    *Deregistered* — Beep
    *Deregistered* — BITS
    *Deregistered* — Browser
    *Deregistered* — Cdfs
    *Deregistered* — CryptSvc
    *Deregistered* — DcomLaunch
    *Deregistered* — Dhcp
    *Deregistered* — dmio
    *Deregistered* — dmload
    *Deregistered* — dmserver
    *Deregistered* — Dnscache
    *Deregistered* — ERSvc
    *Deregistered* — EventSystem
    *Deregistered* — FastUserSwitchingCompatibility
    *Deregistered* — Fips
    *Deregistered* — FltMgr
    *Deregistered* — Ftdisk
    *Deregistered* — Gpc
    *Deregistered* — helpsvc
    *Deregistered* — ImapiService
    *Deregistered* — IpNat
    *Deregistered* — IPSec
    *Deregistered* — is-NR7A4drv
    *Deregistered* — JavaQuickStarterService
    *Deregistered* — KSecDD
    *Deregistered* — lanmanserver
    *Deregistered* — lanmanworkstation
    *Deregistered* — Lavasoft Ad-Aware Service
    *Deregistered* — Lbd
    *Deregistered* — mnmdd
    *Deregistered* — MountMgr
    *Deregistered* — MRxSmb
    *Deregistered* — Msfs
    *Deregistered* — mssmbios
    *Deregistered* — Mup
    *Deregistered* — NDIS
    *Deregistered* — NdisTapi
    *Deregistered* — NdisWan
    *Deregistered* — NDProxy
    *Deregistered* — NetBIOS
    *Deregistered* — NetBT
    *Deregistered* — Netman
    *Deregistered* — Nla
    *Deregistered* — Npfs
    *Deregistered* — Ntfs
    *Deregistered* — Null
    *Deregistered* — NVSvc
    *Deregistered* — PartMgr
    *Deregistered* — ParVdm
    *Deregistered* — pavboot
    *Deregistered* — PptpMiniport
    *Deregistered* — ProtectedStorage
    *Deregistered* — PSched
    *Deregistered* — RasAcd
    *Deregistered* — Rasl2tp
    *Deregistered* — RasMan
    *Deregistered* — RasPppoe
    *Deregistered* — Raspti
    *Deregistered* — Rdbss
    *Deregistered* — RDPCDD
    *Deregistered* — rdpdr
    *Deregistered* — RpcSs
    *Deregistered* — SamSs
    *Deregistered* — Schedule
    *Deregistered* — seclogon
    *Deregistered* — SENS
    *Deregistered* — SharedAccess
    *Deregistered* — ShellHWDetection
    *Deregistered* — Spooler
    *Deregistered* — sr
    *Deregistered* — srservice
    *Deregistered* — Srv
    *Deregistered* — swenum
    *Deregistered* — TapiSrv
    *Deregistered* — Tcpip
    *Deregistered* — TermDD
    *Deregistered* — TermService
    *Deregistered* — Themes
    *Deregistered* — Update
    *Deregistered* — VgaSave
    *Deregistered* — VolSnap
    *Deregistered* — W32Time
    *Deregistered* — Wanarp
    *Deregistered* — winmgmt
    *Deregistered* — WmiApSrv
    *Deregistered* — WS2IFSL
    *Deregistered* — wscsvc
    *Deregistered* — wuauserv
    .
    Contents of the ‘Scheduled Tasks’ folder

    2009-05-15 c:windowsTasksAd-Aware Update (Weekly).job
    — c:archivos de programaLavasoftAd-AwareAd-AwareAdmin.exe [2009-01-18 13:54]

    2009-05-14 c:windowsTasksSchedule Task Weekly.job
    — c:archivos de programaRegistry EasyRE.exe [2009-05-07 16:14]
    .
    .


    Supplementary Scan


    .
    uStart Page = about:blank
    uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
    mStart Page = hxxp://www.trooner.com/
    IE: E&xportar a Microsoft Excel — c:archiv~1MICROS~2OFFICE11EXCEL.EXE/3000
    LSP: c:windowssystem32asdns.dll
    TCP: {FEFD063B-1BD6-43CD-9E31-839E83E0AC02} = 80.58.61.250 80.58.61.254
    DPF: {38AB0814-B09B-4378-9940-14A19638C3C2} — hxxp://www.auctiva.com/Aurigma/ImageUploader55.cab
    FF — ProfilePath — c:documents and settingsuserDatos de programaMozillaFirefoxProfileskk83q1cj.default
    FF — prefs.js: browser.startup.homepage — about:blank
    FF — component: c:archivos de programaMozilla FirefoxcomponentsnsFlash.dll
    FF — component: c:archivos de programaMozilla Firefoxcomponentsxpinstal.dll
    .

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-05-16 18:31
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes …

    scanning hidden autostart entries …

    scanning hidden files …

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .


    LOCKED REGISTRY KEYS



    [HKEY_LOCAL_MACHINEsoftwareMicrosoftAdvanced INF SetupIEHomePageInfoRegBackup]
    @DACL=(02 0000)

    [HKEY_LOCAL_MACHINEsoftwareMicrosoftWindowsCurrentVersionInstallerUserDataLocalSystemComponentsh–€|ÿÿÿÿ¤•€|ù•9~*]
    «A0C0110900063D11C8EF10054038389C»=»C?\WINDOWS\system32\FM20ENU.DLL»
    .
    Completion time: 2009-05-16 18:33
    ComboFix-quarantined-files.txt 2009-05-16 16:33
    ComboFix2.txt 2009-05-16 14:56

    Pre-Run: 124.412.325.888 bytes libres
    Post-Run: 124.400.586.752 bytes libres

    292 — E O F — 2009-05-14 01:01

  • Автор
    Сообщения
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как удалить всплывающие окна
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Какой лучший антивирус ? Как выбрать антивирус ?
Как восстановить зашифрованные файлы (Инструкция)
Удалить вирус, всплывающие окна и рекламу в Mac OS X

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)