Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Троян

402  1 2 3 все
JAISON посетитель28.03.05 06:10
JAISON
28.03.05 06:10 
У меня по прежнему старая надоевшая всем проблема.Я подцепил троян,
и домашняя страница не меняется,на какой то хрене сижу, .Не один антивирь неспасает сканировал Ad-Aware и Spy Sweeper вирусы находят удаляют,потом снова сканирую,снова ети вирусы.Перезагружался тож самое,незнаю чего делать.Посоветуйте что делать?
Тайное всегда становится явным.
Тайное всегда становится явным.
#1 
project33 прохожий28.03.05 12:53
project33
NEW 28.03.05 12:53 
в ответ JAISON 28.03.05 06:10
HijackThis тебя спасет, но только разберись вначале, а то им можно вообще все автораны грохнуть http://ttp://www.merijn.org/files/hijackthis.zip
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#2 
serg30 знакомое лицо28.03.05 16:06
serg30
NEW 28.03.05 16:06 
в ответ JAISON 28.03.05 06:10
Посавь вот этого зверья, он в основном и сделан для того чтобы следить за IE http://www.microsoft.com/downloads/details.aspx?FamilyID=321cd7a2-6a57-4c57-a8bd...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убь╦т...
Добро обязательно победит Зло, поставит его на колени, а потом зверски убьёт...
#3 
molodes вечный molodes28.03.05 21:04
molodes
NEW 28.03.05 21:04 
в ответ JAISON 28.03.05 06:10
решение простое как трусы по 40 копеек ,пользуйся мозила и опера
cuique suum
#4 
Georg222 коренной житель28.03.05 21:25
NEW 28.03.05 21:25 
в ответ molodes 28.03.05 21:04
и никаких жуков
кто искренне считает женщину робким слабым созданьем попробуйте забрать у нее одеяло ночью
К сожелению язык иногда бывает быстрее головы...
#5 
JAISON посетитель29.03.05 01:18
JAISON
NEW 29.03.05 01:18 
в ответ project33 28.03.05 12:53
Hijack This Поставил просканировал,кое чего там удалил.Кажись помогло,правда иногда сраничка всеравно скачет. Спасибо большое,классная вещь.
Тайное всегда становится явным.
Тайное всегда становится явным.
#6 
JAISON посетитель29.03.05 01:20
JAISON
NEW 29.03.05 01:20 
в ответ serg30 28.03.05 16:06
Твой антивирь записал на CD тож неплохая вещь.
Тайное всегда становится явным.
Тайное всегда становится явным.
#7 
JAISON посетитель29.03.05 01:22
JAISON
NEW 29.03.05 01:22 
в ответ molodes 28.03.05 21:04
Да ети бровзеры неплохие только кокой лутчше из них и какая версия?
Тайное всегда становится явным.
Тайное всегда становится явным.
#8 
Altwad коренной житель29.03.05 02:41
Altwad
NEW 29.03.05 02:41 
в ответ JAISON 29.03.05 01:22
К кааому привыкнешь , тот и лучще
Не делай сегодня то что можно сделать завтра, потому что завтра это может не понадобится.
#9 
vagant Луч тьмы в светлом царстве29.03.05 08:54
NEW 29.03.05 08:54 
в ответ JAISON 29.03.05 01:22
Выбирай:
http://www.mozilla.ru/
Нейтральные воды
Пока знаю буквы - пишу
#10 
molodes вечный molodes29.03.05 12:50
molodes
NEW 29.03.05 12:50 
в ответ JAISON 29.03.05 01:22
на любителя,и смотря что тебе нужно от них,
я использую лису,мозилу большую и бета оперу
подпись:германи ру атстой полный
2 недели не могут проблему с языком решить еслиб не приятные люди давно бы забыл уже про нее
cuique suum
#11 
project33 посетитель29.03.05 13:53
project33
NEW 29.03.05 13:53 
в ответ JAISON 29.03.05 01:18
Недочистил похоже. Вирус все еще на компе, вот он и возвращает установки. Но и в этом случае hijackthis тебе поможет. Кинь сюда лог этой программы, я подскажу тебе что нужно удалить
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#12 
JAISON посетитель29.03.05 20:45
JAISON
NEW 29.03.05 20:45 
в ответ vagant 29.03.05 08:54
Спасиб за ссылку,выберу себе наверное лису или оперу.
Тайное всегда становится явным.
Тайное всегда становится явным.
#13 
JAISON посетитель29.03.05 20:57
JAISON
NEW 29.03.05 20:57 
в ответ project33 29.03.05 13:53
Logfile of HijackThis v1.99.1
Scan saved at 12:48:18 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 3 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing)
O2 - BHO: CAdBlocker Object - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: Acronis═Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra 'Tools' menuitem: Acronis Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\PRIVAC~1\Blocker.dll (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank <---------- У меня такое впечетление что ети три процесса надо убить,я уже пробывал,после перезагрузки снова появляются.
Тайное всегда становится явным.
Тайное всегда становится явным.
#14 
project33 посетитель29.03.05 21:13
project33
NEW 29.03.05 21:13 
в ответ JAISON 29.03.05 20:57
я бы убил:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\se.dll/spage.html
O2 - BHO: (no name) - {35B464B4-C80D-43AA-9CA8-2A0B45763579} - C:\WINDOWS\system32\fpjp.dll (file missing
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://toolbar.azesearch.com/install/azesearch.cab
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.f2systems.com/cam/code/latest/AxisCamControl.cab
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#15 
JAISON посетитель29.03.05 22:34
JAISON
NEW 29.03.05 22:34 
в ответ project33 29.03.05 21:13, Последний раз изменено 29.03.05 22:36 (JAISON)
Все работает и как нистранно после того как я переустановил Agnitum Outpost Firewall.
Чем ето связано?
Ша постараюсь еще убить ети процессы которые ты перечислил,вопрос после етих процессов система не рухнет?
O18 - Filter: text/html - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O18 - Filter: text/plain - {6153F4FE-B8D2-4B31-B52F-7D50766971C4} - C:\WINDOWS\system32\fpjp.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
Тайное всегда становится явным.
Тайное всегда становится явным.
#16 
swetusik завсегдатай29.03.05 22:58
NEW 29.03.05 22:58 
в ответ JAISON 29.03.05 22:34, Последний раз изменено 29.03.05 23:01 (swetusik)
удаляй эти, и нечего не рухнет.(böse)
#17 
vagant Луч тьмы в светлом царстве29.03.05 23:51
NEW 29.03.05 23:51 
в ответ JAISON 29.03.05 22:34
Возможно, что ты до этого в Аутпосте дал этим гадам добро на выход в инет. А после его переустановки, там всё по умолчанию и наверняка Аутпост держит их на замке. Это я так предполагаю.
Аутпост иной раз задаёт много вопросов, не понятных для непродвинутых пользователей, вроде меня. Я теперь при малейшем сомнении жму "Блокировать до следующего запуска". Если программа после этого не может выйти в инет, перезапускаю её и только тогда даю добро на обновление компонентов.
Нейтральные воды
Пока знаю буквы - пишу
#18 
swetusik завсегдатай29.03.05 23:57
NEW 29.03.05 23:57 
в ответ vagant 29.03.05 23:51
в основном эти гады не спрашывают разрешения на выход
#19 
vagant Луч тьмы в светлом царстве30.03.05 00:14
NEW 30.03.05 00:14 
в ответ swetusik 29.03.05 23:57
Это как, инет им не нужен? Если нужен, а Аутпост держит порт закрытым, то как они выйдут?
Нейтральные воды
Пока знаю буквы - пишу
#20 
swetusik завсегдатай30.03.05 00:28
NEW 30.03.05 00:28 
в ответ vagant 30.03.05 00:14
много раз стирала всякую дрянь(этой прогой )и ниразу не спрашивала что хочет в инет.
#21 
vagant Луч тьмы в светлом царстве30.03.05 00:52
NEW 30.03.05 00:52 
в ответ swetusik 30.03.05 00:28
От режима Аутпоста может зависеть. Если у тебя в Блокировке стоит, то и не спросит.
Это мои предположения, конечно.
Нейтральные воды
Пока знаю буквы - пишу
#22 
project33 посетитель30.03.05 01:11
project33
NEW 30.03.05 01:11 
в ответ JAISON 29.03.05 22:34
система не рухнет. Стирай все что я указал в списке, но сначала из процессов убери setup.exe, это вирус - он может восстанавливать себя в реестре.
Все работает и как нистранно после того как я переустановил Agnitum Outpost Firewall.
что именно работает?
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#23 
swetusik завсегдатай30.03.05 01:25
NEW 30.03.05 01:25 
в ответ JAISON 28.03.05 06:10
стирай все что(böse) а с другим по предержись успееш еще .
#24 
Microsoft2004 гость30.03.05 01:35
Microsoft2004
NEW 30.03.05 01:35 
в ответ project33 30.03.05 01:11, Сообщение удалено 30.03.05 01:43 (Microsoft2004)
Тайное всегда становится явнымhttp://www.logogle.com/ggl.php?hl=ja&lo=Microsoft2004
#25 
swetusik завсегдатай30.03.05 01:41
NEW 30.03.05 01:41 
в ответ project33 30.03.05 01:11
а где ты там это нашел? setup.exe,
#26 
project33 посетитель30.03.05 01:42
project33
NEW 30.03.05 01:42 
в ответ Microsoft2004 30.03.05 01:35, Сообщение удалено 30.03.05 01:46 (project33)
Продвижение сайтов, реклама: https://www.pro33.net
#27 
project33 посетитель30.03.05 01:43
project33
NEW 30.03.05 01:43 
в ответ swetusik 30.03.05 01:41
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#28 
JAISON посетитель30.03.05 01:45
JAISON
NEW 30.03.05 01:45 
в ответ project33 30.03.05 01:42
Все работает-что я имел етим ввиду,то что страница стала менятся на домашнюю.После того как я убил ети процессы к моему удивлению комп начал быстрее работать.

Вот данний log после внесенных изменений.
Logfile of HijackThis v1.99.1
Scan saved at 5:21:02 PM, on 3/29/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Temporary Directory 8 for hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Guardian PC Security Tools] "C:\Program Files\Boomerang Software\Guardian PC Security Tools\Pfft.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
Тайное всегда становится явным.
Тайное всегда становится явным.
#29 
JAISON посетитель30.03.05 01:46
JAISON
NEW 30.03.05 01:46 
в ответ swetusik 30.03.05 01:41
Да где то,когда то я видел в инете ету табличку.
Скинь мне на нее ссылку?
Тайное всегда становится явным.
Тайное всегда становится явным.
#30 
project33 посетитель30.03.05 01:46
project33
NEW 30.03.05 01:46 
в ответ JAISON 30.03.05 01:45
ну без вирусов обычно комп и должен работать лучше Больше у тебя вирусов в загрузке нету. Есть куча мусора, но вирусов нет
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#31 
JAISON посетитель30.03.05 01:51
JAISON
NEW 30.03.05 01:51 
в ответ project33 30.03.05 01:46
Вопрос а мусор немешает? И можно или нужно ли его убрать? Или особо важного значения оно неимеет?
Тайное всегда становится явным.
Тайное всегда становится явным.
#32 
swetusik завсегдатай30.03.05 01:51
NEW 30.03.05 01:51 
в ответ project33 30.03.05 01:43
а счего ты взял что это вирус?
#33 
JAISON посетитель30.03.05 01:55
JAISON
NEW 30.03.05 01:55 
в ответ project33 30.03.05 01:46
Тут мне когда то говорили что надо чистить время от времени регистр,я етим никогда незанимался и знаю что кое в какой степени ето опасно вот посоветовали прогу http://www.ccleaner.com/ оцените.
Тайное всегда становится явным.
Тайное всегда становится явным.
#34 
project33 посетитель30.03.05 01:55
project33
NEW 30.03.05 01:55 
в ответ JAISON 30.03.05 01:51
ну я мусором назвал разные блокировщики непонятьчего... Если есть оутпост, то там через плугины можно и попапы и актив контент блокировать, так что всякого рода дополнительные приблуды не нужны.
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#35 
project33 посетитель30.03.05 01:57
project33
NEW 30.03.05 01:57 
в ответ JAISON 30.03.05 01:55
чистить реестр я бы не советовал. Есть отрицательный опыт после таких чисток.
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#36 
project33 посетитель30.03.05 01:57
project33
NEW 30.03.05 01:57 
в ответ swetusik 30.03.05 01:51
я с ним уже встречался
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#37 
JAISON посетитель30.03.05 02:02
JAISON
NEW 30.03.05 02:02 
в ответ project33 30.03.05 01:55
Autpost лутше самому както настраивать или достаточно настроек по умолчанию?
Тайное всегда становится явным.
Тайное всегда становится явным.
#38 
swetusik завсегдатай30.03.05 02:03
NEW 30.03.05 02:03 
в ответ project33 30.03.05 01:57
ну а поконкретней что за вирус?
#39 
JAISON посетитель30.03.05 02:06
JAISON
NEW 30.03.05 02:06 
в ответ project33 30.03.05 01:57
Значь небудем чистить,всеравно когда то будем проводить форматирование и ставить новую Windy XP и вот ето и будет чистка и диска и реестра.
Тайное всегда становится явным.
Тайное всегда становится явным.
#40 
project33 посетитель30.03.05 02:06
project33
NEW 30.03.05 02:06 
в ответ swetusik 30.03.05 02:03
опс... хорошо, что спросила, это приблуда для усыпления HP. Перепутал-с...
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#41 
vagant Луч тьмы в светлом царстве30.03.05 02:08
NEW 30.03.05 02:08 
в ответ project33 30.03.05 01:57
может и есть такой вирус. только в самой системе и файлы такие есть, в свойствах которых стоит: производитель Microsoft. они устанавливаются вместе с виндосом.
Нейтральные воды
Пока знаю буквы - пишу
#42 
project33 посетитель30.03.05 02:08
project33
NEW 30.03.05 02:08 
в ответ JAISON 30.03.05 02:02
для начала достаточно установок по умолчанию, когда разберешься что к чему сам настроишь как будет удобно.
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#43 
project33 посетитель30.03.05 02:09
project33
NEW 30.03.05 02:09 
в ответ vagant 30.03.05 02:08
какие конкретно файлы ты имеешь в виду?
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#44 
JAISON посетитель30.03.05 02:16
JAISON
NEW 30.03.05 02:16 
в ответ project33 30.03.05 02:08
Ясно,теперь мне думаю все понятно.
Благодарю тебя за помощь и поддержку.
А также моя благодарность всем участникам форума кто откликнулся на мою тему и поддержал советом и словом.
ВСЕМ СПАСИБО!

Тайное всегда становится явным.
Тайное всегда становится явным.
#45 
vagant Луч тьмы в светлом царстве30.03.05 02:16
NEW 30.03.05 02:16 
в ответ project33 30.03.05 02:09
например этот:
<<<<<<<<<<
Нейтральные воды
Пока знаю буквы - пишу
#46 
project33 посетитель30.03.05 02:17
project33
NEW 30.03.05 02:17 
в ответ vagant 30.03.05 02:16
только не говори, что он находится у тебя в корневом каталоге и запускается каждый раз при старте виндовса
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#47 
swetusik завсегдатай30.03.05 02:18
NEW 30.03.05 02:18 
в ответ vagant 30.03.05 02:16

#48 
project33 посетитель30.03.05 02:19
project33
NEW 30.03.05 02:19 
в ответ JAISON 30.03.05 02:16
всегда пожалуйста
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#49 
vagant Луч тьмы в светлом царстве30.03.05 02:24
NEW 30.03.05 02:24 
в ответ project33 30.03.05 02:17
Что ты имеешь в виду?
Выбирай:
<<<<<<<<<

Нейтральные воды
Пока знаю буквы - пишу
#50 
project33 посетитель30.03.05 02:37
project33
NEW 30.03.05 02:37 
в ответ vagant 30.03.05 02:24
я имел в виду, что файл setup.exe находился на диске e: в корневом каталоге и был включен в группу автозапуска RUN в ветке HKLM. В предложенном тобой списке я я не заметил ни одного setup.exe в корневом каталоге. Что касается автозапуска, то я также сомневаюсь, что хотя бы один из указанных тобой файлов прописан в авторан.
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#51 
vagant Луч тьмы в светлом царстве30.03.05 02:48
NEW 30.03.05 02:48 
в ответ project33 30.03.05 02:37
так глубоко я не разбираюсь.
а автозапуск свой периодически контролирую. да собственно за этим у меня ad-watch следит.
Нейтральные воды
Пока знаю буквы - пишу
#52 
project33 посетитель30.03.05 03:06
project33
NEW 30.03.05 03:06 
в ответ vagant 30.03.05 02:48
чтоб закрыть этот вопрос, хочу добавить следующее: Называть обычную прикладную программу для отправления принтера в спячку "Setup", а также бросать ее в корень диска - это весьма нетипично для разработчиков, да еще и с таким громким именем как Hewlett Packard. Я бы даже сказал, что это стыдно. Когда я столкнулся с этой программой пару месяцев назад, то по сообщениям в форуме а так же из личного опыта (см. выше) я решил, что это вирус. Потом я все же где-то откопал, что это "возможно" программа, включающая режим энергосбережения для HP. А, учитывая что у JAISON стоит именно HP я вспомнил про это. Таким образом, я хоть и не на 100% уверен, что это не вирус, все же склоняюсь к мысли что это и впрямь может быть написанная впопыхах прграмма для обслуживания HP. В любом случае о ее полезности затевать спор нет смысла. Лично мое мнение, что удаление ее в любом случае не приведет к катастофе и кроме того присутствие подобного хлама в автозагрузке никак не улучшает стабильность системы вцелом.
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
#53 
vagant Луч тьмы в светлом царстве30.03.05 03:16
NEW 30.03.05 03:16 
в ответ project33 30.03.05 03:06
У меня ни принтера нет, ни сканера, так что могу согласиться.
Нейтральные воды
Пока знаю буквы - пишу
#54 
1 2 3 все