Login
Троян
28.03.05 06:10
У меня по прежнему старая надоевшая всем проблема.Я подцепил троян,
и домашняя страница не меняется,на какой то хрене сижу, .Не один антивирь неспасает сканировал Ad-Aware и Spy Sweeper вирусы находят удаляют,потом снова сканирую,снова ети вирусы.Перезагружался тож самое,незнаю чего делать.Посоветуйте что делать?
Тайное всегда становится явным.
и домашняя страница не меняется,на какой то хрене сижу, .Не один антивирь неспасает сканировал Ad-Aware и Spy Sweeper вирусы находят удаляют,потом снова сканирую,снова ети вирусы.Перезагружался тож самое,незнаю чего делать.Посоветуйте что делать?
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 28.03.05 12:53
in Antwort JAISON 28.03.05 06:10
HijackThis тебя спасет, но только разберись вначале, а то им можно вообще все автораны грохнуть http://ttp://www.merijn.org/files/hijackthis.zip
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 28.03.05 16:06
in Antwort JAISON 28.03.05 06:10
Посавь вот этого зверья, он в основном и сделан для того чтобы следить за IE http://www.microsoft.com/downloads/details.aspx?FamilyID=321cd7a2-6a57-4c57-a8bd...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убь╦т...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убь╦т...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убьёт...
NEW 28.03.05 21:04
in Antwort JAISON 28.03.05 06:10
NEW 28.03.05 21:25
и никаких жуков
кто искренне считает женщину робким слабым созданьем попробуйте забрать у нее одеяло ночью
in Antwort molodes 28.03.05 21:04
кто искренне считает женщину робким слабым созданьем попробуйте забрать у нее одеяло ночью
К сожелению язык иногда бывает быстрее головы...
NEW 29.03.05 01:18
in Antwort project33 28.03.05 12:53
Hijack This Поставил просканировал,кое чего там удалил.Кажись помогло,правда иногда сраничка всеравно скачет. Спасибо большое,классная вещь.
Тайное всегда становится явным.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 29.03.05 01:20
in Antwort serg30 28.03.05 16:06
Твой антивирь записал на CD тож неплохая вещь. 
Тайное всегда становится явным.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 29.03.05 01:22
in Antwort molodes 28.03.05 21:04
Да ети бровзеры неплохие только кокой лутчше из них и какая версия?
Тайное всегда становится явным.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 29.03.05 02:41
in Antwort JAISON 29.03.05 01:22
К кааому привыкнешь , тот и лучще
Не делай сегодня то что можно сделать завтра, потому что завтра это может не понадобится.
Не делай сегодня то что можно сделать завтра, потому что завтра это может не понадобится.
NEW 29.03.05 08:54
in Antwort JAISON 29.03.05 01:22
NEW 29.03.05 12:50
in Antwort JAISON 29.03.05 01:22
на любителя,и смотря что тебе нужно от них,
я использую лису,мозилу большую и бета оперу
подпись:германи ру атстой полный
2 недели не могут проблему с языком решить еслиб не приятные люди давно бы забыл уже про нее
я использую лису,мозилу большую и бета оперу
подпись:германи ру атстой полный
cuique suum
NEW 29.03.05 13:53
in Antwort JAISON 29.03.05 01:18
Недочистил похоже. Вирус все еще на компе, вот он и возвращает установки. Но и в этом случае hijackthis тебе поможет. Кинь сюда лог этой программы, я подскажу тебе что нужно удалить
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 29.03.05 20:45
Спасиб за ссылку,выберу себе наверное лису или оперу.
Тайное всегда становится явным.
in Antwort vagant 29.03.05 08:54
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 29.03.05 20:57
in Antwort project33 29.03.05 13:53
Logfile of HijackThis v1.99.1
Scan saved at 12:48:18 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 3 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing)
O2 - BHO: CAdBlocker Object - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: Acronis═Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra 'Tools' menuitem: Acronis Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank <---------- У меня такое впечетление что ети три процесса надо убить,я уже пробывал,после перезагрузки снова появляются.
Тайное всегда становится явным.
Scan saved at 12:48:18 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 3 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing)
O2 - BHO: CAdBlocker Object - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: Acronis═Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra 'Tools' menuitem: Acronis Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank <---------- У меня такое впечетление что ети три процесса надо убить,я уже пробывал,после перезагрузки снова появляются.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 29.03.05 21:13
in Antwort JAISON 29.03.05 20:57
я бы убил:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
---
http://www33.ex6.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 29.03.05 22:34
in Antwort project33 29.03.05 21:13, Zuletzt geändert 29.03.05 22:36 (JAISON)
Все работает и как нистранно после того как я переустановил Agnitum Outpost Firewall.
Чем ето связано?
Ша постараюсь еще убить ети процессы которые ты перечислил,вопрос после етих процессов система не рухнет?
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
Тайное всегда становится явным.
Чем ето связано?
Ша постараюсь еще убить ети процессы которые ты перечислил,вопрос после етих процессов система не рухнет?
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 29.03.05 22:58
in Antwort JAISON 29.03.05 22:34, Zuletzt geändert 29.03.05 23:01 (swetusik)
NEW 29.03.05 23:51
in Antwort JAISON 29.03.05 22:34
Возможно, что ты до этого в Аутпосте дал этим гадам добро на выход в инет. А после его переустановки, там всё по умолчанию и наверняка Аутпост держит их на замке. Это я так предполагаю.
Аутпост иной раз задаёт много вопросов, не понятных для непродвинутых пользователей, вроде меня. Я теперь при малейшем сомнении жму "Блокировать до следующего запуска". Если программа после этого не может выйти в инет, перезапускаю её и только тогда даю добро на обновление компонентов.
Нейтральные воды ╘
Аутпост иной раз задаёт много вопросов, не понятных для непродвинутых пользователей, вроде меня. Я теперь при малейшем сомнении жму "Блокировать до следующего запуска". Если программа после этого не может выйти в инет, перезапускаю её и только тогда даю добро на обновление компонентов.
Нейтральные воды ╘ [зел]Пока знаю буквы - пишу[/зел]
NEW 29.03.05 23:57
in Antwort vagant 29.03.05 23:51
NEW 30.03.05 00:14
in Antwort swetusik 29.03.05 23:57
Это как, инет им не нужен? Если нужен, а Аутпост держит порт закрытым, то как они выйдут?
Нейтральные воды ╘
Нейтральные воды ╘ [зел]Пока знаю буквы - пишу[/зел]
NEW 30.03.05 00:28
in Antwort vagant 30.03.05 00:14
много раз стирала всякую дрянь(этой прогой )и ниразу не спрашивала что хочет в инет.
NEW 30.03.05 00:52
in Antwort swetusik 30.03.05 00:28
От режима Аутпоста может зависеть. Если у тебя в Блокировке стоит, то и не спросит.
Это мои предположения, конечно.
Нейтральные воды ╘
Это мои предположения, конечно.
Нейтральные воды ╘ [зел]Пока знаю буквы - пишу[/зел]
NEW 30.03.05 01:11
in Antwort JAISON 29.03.05 22:34
система не рухнет. Стирай все что я указал в списке, но сначала из процессов убери setup.exe, это вирус - он может восстанавливать себя в реестре.
Все работает и как нистранно после того как я переустановил Agnitum Outpost Firewall.
что именно работает?
---
http://www33.ex6.de
Все работает и как нистранно после того как я переустановил Agnitum Outpost Firewall.
что именно работает?
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:25
in Antwort JAISON 28.03.05 06:10
NEW 30.03.05 01:35
in Antwort project33 30.03.05 01:11, Nachricht gelöscht 30.03.05 01:43 (Microsoft2004)
Тайное всегда становится явнымhttp://www.logogle.com/ggl.php?hl=ja&lo=Microsoft2004
NEW 30.03.05 01:42
in Antwort Microsoft2004 30.03.05 01:35, Nachricht gelöscht 30.03.05 01:46 (project33)
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:43
in Antwort swetusik 30.03.05 01:41
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:45
in Antwort project33 30.03.05 01:42
Все работает-что я имел етим ввиду,то что страница стала менятся на домашнюю.После того как я убил ети процессы к моему удивлению комп начал быстрее работать.

Вот данний log после внесенных изменений.
Logfile of HijackThis v1.99.1
Scan saved at 5:21:02 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 8 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
Тайное всегда становится явным.
Вот данний log после внесенных изменений.
Logfile of HijackThis v1.99.1
Scan saved at 5:21:02 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 8 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 01:46
in Antwort swetusik 30.03.05 01:41
Да где то,когда то я видел в инете ету табличку.
Скинь мне на нее ссылку?
Тайное всегда становится явным.
Скинь мне на нее ссылку?
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 01:46
in Antwort JAISON 30.03.05 01:45
ну без вирусов обычно комп и должен работать лучше
Больше у тебя вирусов в загрузке нету. Есть куча мусора, но вирусов нет
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:51
in Antwort project33 30.03.05 01:46
Вопрос а мусор немешает? И можно или нужно ли его убрать? Или особо важного значения оно неимеет?
Тайное всегда становится явным.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 01:55
in Antwort project33 30.03.05 01:46
Тут мне когда то говорили что надо чистить время от времени регистр,я етим никогда незанимался и знаю что кое в какой степени ето опасно вот посоветовали прогу http://www.ccleaner.com/ оцените.
Тайное всегда становится явным.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 01:55
in Antwort JAISON 30.03.05 01:51
ну я мусором назвал разные блокировщики непонятьчего... Если есть оутпост, то там через плугины можно и попапы и актив контент блокировать, так что всякого рода дополнительные приблуды не нужны.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:57
in Antwort JAISON 30.03.05 01:55
чистить реестр я бы не советовал. Есть отрицательный опыт после таких чисток.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 01:57
in Antwort swetusik 30.03.05 01:51
NEW 30.03.05 02:02
in Antwort project33 30.03.05 01:55
Autpost лутше самому както настраивать или достаточно настроек по умолчанию?
Тайное всегда становится явным.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 02:06
in Antwort project33 30.03.05 01:57
Значь небудем чистить,всеравно когда то будем проводить форматирование и ставить новую Windy XP и вот ето и будет чистка и диска и реестра.
Тайное всегда становится явным.
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 02:06
in Antwort swetusik 30.03.05 02:03
опс... хорошо, что спросила, это приблуда для усыпления HP. Перепутал-с...
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:08
in Antwort project33 30.03.05 01:57
может и есть такой вирус. только в самой системе и файлы такие есть, в свойствах которых стоит: производитель Microsoft. они устанавливаются вместе с виндосом.
Нейтральные воды ╘
Нейтральные воды ╘ [зел]Пока знаю буквы - пишу[/зел]
NEW 30.03.05 02:08
in Antwort JAISON 30.03.05 02:02
для начала достаточно установок по умолчанию, когда разберешься что к чему сам настроишь как будет удобно.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:09
in Antwort vagant 30.03.05 02:08
какие конкретно файлы ты имеешь в виду?
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:16
in Antwort project33 30.03.05 02:08
Ясно,теперь мне думаю все понятно.
Благодарю тебя за помощь и поддержку.
А также моя благодарность всем участникам форума кто откликнулся на мою тему и поддержал советом и словом.
ВСЕМ СПАСИБО!

Тайное всегда становится явным.
Благодарю тебя за помощь и поддержку.
А также моя благодарность всем участникам форума кто откликнулся на мою тему и поддержал советом и словом.
ВСЕМ СПАСИБО!
Тайное всегда становится явным.
Тайное всегда становится явным.
NEW 30.03.05 02:16
in Antwort project33 30.03.05 02:09
NEW 30.03.05 02:17
in Antwort vagant 30.03.05 02:16
только не говори, что он находится у тебя в корневом каталоге и запускается каждый раз при старте виндовса
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:19
in Antwort JAISON 30.03.05 02:16
NEW 30.03.05 02:24
in Antwort project33 30.03.05 02:17
NEW 30.03.05 02:37
in Antwort vagant 30.03.05 02:24
я имел в виду, что файл setup.exe находился на диске e: в корневом каталоге и был включен в группу автозапуска RUN в ветке HKLM. В предложенном тобой списке я я не заметил ни одного setup.exe в корневом каталоге. Что касается автозапуска, то я также сомневаюсь, что хотя бы один из указанных тобой файлов прописан в авторан.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 02:48
in Antwort project33 30.03.05 02:37
так глубоко я не разбираюсь.
а автозапуск свой периодически контролирую. да собственно за этим у меня ad-watch следит.
Нейтральные воды ╘
а автозапуск свой периодически контролирую. да собственно за этим у меня ad-watch следит.
Нейтральные воды ╘ [зел]Пока знаю буквы - пишу[/зел]
NEW 30.03.05 03:06
in Antwort vagant 30.03.05 02:48
чтоб закрыть этот вопрос, хочу добавить следующее: Называть обычную прикладную программу для отправления принтера в спячку "Setup", а также бросать ее в корень диска - это весьма нетипично для разработчиков, да еще и с таким громким именем как Hewlett Packard. Я бы даже сказал, что это стыдно. Когда я столкнулся с этой программой пару месяцев назад, то по сообщениям в форуме а так же из личного опыта (см. выше) я решил, что это вирус. Потом я все же где-то откопал, что это "возможно" программа, включающая режим энергосбережения для HP. А, учитывая что у JAISON стоит именно HP я вспомнил про это. Таким образом, я хоть и не на 100% уверен, что это не вирус, все же склоняюсь к мысли что
это и впрямь может быть написанная впопыхах прграмма для обслуживания HP. В любом случае о ее полезности затевать спор нет смысла. Лично мое мнение, что удаление ее в любом случае не приведет к катастофе и кроме того присутствие подобного хлама в автозагрузке никак не улучшает стабильность системы вцелом.
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 30.03.05 03:16
in Antwort project33 30.03.05 03:06
У меня ни принтера нет, ни сканера, так что могу согласиться.
Нейтральные воды ╘
Нейтральные воды ╘ [зел]Пока знаю буквы - пишу[/зел]




