Вход на сайт
HijackThis v1.99.1
182
NEW 03.04.05 12:10
Помогите разобратся спрогой,как ей пользоватся.Что тут у меня нужно
удалить.
Logfile of HijackThis v1.99.1
Scan saved at 11:28:38, on 03.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\Dokumente und Einstellungen\dima\Eigene Dateien\Neuer Ordner\NVC\BIN\Zanda.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\NJEEVES.EXE
C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\NVCSCHED.EXE
C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\nipsvc.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Programme\Download Master\dmaster.exe
C:\Programme\BX_memo\bx_memo.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Smart Link\IMTrans\IMTrans.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Downloads\Архивы\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://find.naupoint.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.germany.ru/#
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://find.naupoint.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://find.naupoint.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2E9CAFF6-30C7-4208-8807-E79D4EC6F806} - (no file)
O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\system32\ljv20D4.dll
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-95BE-B378BA9CB52D} - (no file)
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: DM Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - C:\Programme\Download Master\dmbar.dll
O4 - HKLM\..\Run: [CD_Open] C:\Dokumente und Einstellungen\dima\Eigene Dateien\work\cd_open\cdopen.exe
O4 - HKLM\..\Run: [Speaking_Clock] C:\Programme\Aiai?yuea ?anu\Clock.exe -min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [Gadwin PrintScreen 2.6] C:\Programme\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QDictionary] C:\Dokumente und Einstellungen\Euro\Eigene Dateien\Programme\Sprachen\qd-2000-xp\QDictionary.exe
O4 - HKCU\..\Run: [Download Master] C:\Programme\Download Master\dmaster.exe -autorun
O4 - HKCU\..\Run: [BX Language acquisition] C:\Programme\BX_memo\bx_memo.exe
O4 - HKCU\..\Run: [VTBPanel] C:\Programme\Virtual Teacher Screensaver\VTBackgroundPanel.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Programme\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - HKCU\..\Run: [LMBomber.exe] C:\Programme\LMBomber\LMBomber.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Programme\Download Master\dmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Programme\Download Master\dmie.htm
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Programme\Download Master\dmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Programme\Download Master\dmaster.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O9 - Extra 'Tools' menuitem: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O20 - Winlogon Notify: iexplore - e4e14.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Dokumente und Einstellungen\dima\Eigene Dateien\Neuer Ordner\NVC\BIN\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
удалить.
Logfile of HijackThis v1.99.1
Scan saved at 11:28:38, on 03.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\Dokumente und Einstellungen\dima\Eigene Dateien\Neuer Ordner\NVC\BIN\Zanda.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\NJEEVES.EXE
C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\NVCSCHED.EXE
C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\nipsvc.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Programme\Download Master\dmaster.exe
C:\Programme\BX_memo\bx_memo.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Smart Link\IMTrans\IMTrans.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Downloads\Архивы\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://find.naupoint.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.germany.ru/#
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://find.naupoint.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://find.naupoint.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2E9CAFF6-30C7-4208-8807-E79D4EC6F806} - (no file)
O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\system32\ljv20D4.dll
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-95BE-B378BA9CB52D} - (no file)
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: DM Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - C:\Programme\Download Master\dmbar.dll
O4 - HKLM\..\Run: [CD_Open] C:\Dokumente und Einstellungen\dima\Eigene Dateien\work\cd_open\cdopen.exe
O4 - HKLM\..\Run: [Speaking_Clock] C:\Programme\Aiai?yuea ?anu\Clock.exe -min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [Gadwin PrintScreen 2.6] C:\Programme\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QDictionary] C:\Dokumente und Einstellungen\Euro\Eigene Dateien\Programme\Sprachen\qd-2000-xp\QDictionary.exe
O4 - HKCU\..\Run: [Download Master] C:\Programme\Download Master\dmaster.exe -autorun
O4 - HKCU\..\Run: [BX Language acquisition] C:\Programme\BX_memo\bx_memo.exe
O4 - HKCU\..\Run: [VTBPanel] C:\Programme\Virtual Teacher Screensaver\VTBackgroundPanel.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Programme\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - HKCU\..\Run: [LMBomber.exe] C:\Programme\LMBomber\LMBomber.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Programme\Download Master\dmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Programme\Download Master\dmie.htm
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Programme\Download Master\dmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Programme\Download Master\dmaster.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O9 - Extra 'Tools' menuitem: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O20 - Winlogon Notify: iexplore - e4e14.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Dokumente und Einstellungen\dima\Eigene Dateien\Neuer Ordner\NVC\BIN\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\DOKUMENTE UND EINSTELLUNGEN\DIMA\EIGENE DATEIEN\NEUER ORDNER\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
NEW 03.04.05 13:02
в ответ RAUSCHAN 03.04.05 12:10
Ты б сначала порядок навел, а то у тебя и норман и аваст - в живых должен остаться только один. Кроме того непонятно на что ты жалуешься. Тулбары ты сам ставил или это трояны постарались? find.naupoint.com это страничка которая тебя достает или твой любимый сайт?
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 03.04.05 13:11
в ответ RAUSCHAN 03.04.05 12:10
http://www.hijackthis.de/logfiles/dcb10173d4434debce6425eed452bcf9.html
красные восклицательные знаки фихен, остальные проверь известны ли эти названия если неизвестны - фихен
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
красные восклицательные знаки фихен, остальные проверь известны ли эти названия если неизвестны - фихен
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 03.04.05 13:14
в ответ RAUSCHAN 03.04.05 12:10
то, что бросается в глаза:
O9 - Extra button: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O9 - Extra 'Tools' menuitem: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O2 - BHO: (no name) - {2E9CAFF6-30C7-4208-8807-E79D4EC6F806} - (no file)
O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\system32\ljv20D4.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-95BE-B378BA9CB52D} - (no file)
O9 - Extra button: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O9 - Extra 'Tools' menuitem: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O20 - Winlogon Notify: iexplore - e4e14.dll (file missing)
---
http://www33.ex6.de
O9 - Extra button: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O9 - Extra 'Tools' menuitem: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O2 - BHO: (no name) - {2E9CAFF6-30C7-4208-8807-E79D4EC6F806} - (no file)
O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\system32\ljv20D4.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-95BE-B378BA9CB52D} - (no file)
O9 - Extra button: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O9 - Extra 'Tools' menuitem: Ia?aue eeiii - iieaei-ea?a - {FFFFFFFF-ABBE-FFFF-FFFF-FFFFFFFFFFFF} - http://digitalbomb.h1.ru/cgi-bin/lucky.pl (file missing)
O20 - Winlogon Notify: iexplore - e4e14.dll (file missing)
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 03.04.05 13:16
в ответ gendy 03.04.05 13:11
"если неизвестны - фихен" - я бы не спешил... База там куцая...
---
http://www33.ex6.de
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net
NEW 04.04.05 13:33
в ответ project33 03.04.05 13:02
Эта страничка меня доставала раньше,никак не мог избавится от не╦.
У меня токая проблема.
Не могу отключить интер. раньше закрываешь страницу вылазеет окошко
сохранить или авт.отключить.Сейчас такого нет и на таскляйсте внизу
нет значка (2монитора) приходится через оутлук отключать,грешу на троянов
У меня токая проблема.
Не могу отключить интер. раньше закрываешь страницу вылазеет окошко
сохранить или авт.отключить.Сейчас такого нет и на таскляйсте внизу
нет значка (2монитора) приходится через оутлук отключать,грешу на троянов
04.04.05 17:33
в ответ RAUSCHAN 04.04.05 13:33
ну тогда к тому, что я уже написал:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://find.naupoint.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://find.naupoint.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://find.naupoint.com
А чтоб значек подключения в трее появился зайди в нстройки системы-сетевые соединения-свойства твоего интернет соединения - поставь птицу строке Показывать значек соединения в трее (Symbol bei verbindung im Infobereich der Taskleiste anzeigen)
---
http://www33.ex6.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://find.naupoint.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://find.naupoint.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://find.naupoint.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://find.naupoint.com
А чтоб значек подключения в трее появился зайди в нстройки системы-сетевые соединения-свойства твоего интернет соединения - поставь птицу строке Показывать значек соединения в трее (Symbol bei verbindung im Infobereich der Taskleiste anzeigen)
---
http://www33.ex6.de
Продвижение сайтов, реклама: https://www.pro33.net