Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Уничтожить "Azesearch" tool!

86  
Porol постоялец25.04.05 19:19
NEW 25.04.05 19:19 
тормоза тут ещ╦ всякие.
по теме, Не могу никак завалить эту фигню, никакой антиспай не антивирус не бер╦т е╦, см. файл. Кто знаком с этим??
#1 
Alexden 25.04.05 19:22
Alexden
25.04.05 19:22 
в ответ Porol 25.04.05 19:19
А просто удалить из софта невозможно ? нормальным путём ?
---
компьютерные новости: http://www.pc-mixx.de
#2 
Porol постоялец25.04.05 19:31
NEW 25.04.05 19:31 
в ответ Alexden 25.04.05 19:22
к сожалению её в "software" не увидел.
#3 
Alexden 25.04.05 19:32
Alexden
NEW 25.04.05 19:32 
в ответ Porol 25.04.05 19:31
Тогда стандартный выход - грузим программу с этого сайта http://www.hijackthis.de/ запускаем - выбираем первое меню, она сканирует, создает лог - просит записать . записываем, потом содержимое копируем сюда и ждем
---
компьютерные новости: http://www.pc-mixx.de
#4 
Porol постоялец25.04.05 19:44
NEW 25.04.05 19:44 
в ответ Alexden 25.04.05 19:32
воо, это помогло! Отличная прога, спасибо.
#5 
Porol постоялец25.04.05 20:12
NEW 25.04.05 20:12 
в ответ Alexden 25.04.05 19:32
Некоторые вопросы к тебе, если знаешь. Я под вопросами поставил проги, которые под вопросом а нужны ли они?? Под восклицательными те, которые нужно удалить но они не удаляются, что делать?
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 69.50.166.11 google.co.uk
O1 - Hosts: 69.50.166.11 www.google.es
O1 - Hosts: 69.50.166.11 google.es
O1 - Hosts: 69.50.166.11 google.com.au
O1 - Hosts: 69.50.166.14 yahoo.com
O1 - Hosts: 66.218.75.184 mail.yahoo.com
O1 - Hosts: 69.50.166.12 www.go.com
O1 - Hosts: 69.50.166.12 go.com
O1 - Hosts: 69.50.166.13 astalavista.com
O1 - Hosts: 69.50.166.13 www.astalavista.com
O1 - Hosts: 69.50.166.13 astalavista.box.sk
?? O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
?? O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
?? O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\System32\wml7475.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
?? O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\McAgent.exe
!! O4 - HKLM\..\RunOnce: [GhostSurfDelSatellite] "C:\Programme\GhostSurf 2005\DeleteSatellite.exe" nowait
O4 - HKCU\..\Run: [Gadwin PrintScreen 2.6] C:\Programme\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O8 - Extra context menu item: Alles mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_all.htm
?? O8 - Extra context menu item: Mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_link.htm
?? O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
?? O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\System32\shdocvw.dll
?? O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\System32\shdocvw.dll
?? O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
?? O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
?? O12 - Plugin for .PDF: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
?? O15 - Trusted IP range: 206.161.125.149
?? O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
?? O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
?? O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/084081b3f8e7b18d3c23/netzip/RdxIE601_de.cab
?? O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096133355937
?? O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
?? O16 - DPF: {FFCEABDA-C04E-7F4A-E9B6-DFA72B2F49FB} - http://213.200.210.10/dl/101/DE648_1020.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
?? O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
?? O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
!! O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Unknown owner - C:\Programme\CA\eTrust Antivirus\InoRpc.exe (file missing)
!! O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Unknown owner - C:\Programme\CA\eTrust Antivirus\InoRT.exe (file missing)
!! O23 - Service: eTrust Antivirus Job Server (InoTask) - Unknown owner - C:\Programme\CA\eTrust Antivirus\InoTask.exe (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Ereignisprotokoll-Uberwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
!! O23 - Service: Sophos Anti-Virus Network (SweepNet) - Unknown owner - C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE (file missing)
!! O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS
O23 - Service: TurboFTP Sync Service (TBFTPSyncService) - TurboSoft,Inc - C:\Programme\TurboFTP\tftpsvc.exe
!! O23 - Service: Tenebril antispyware satellite (TNBRLDS) - Tenebril Inc. - C:\Programme\GhostSurf 2005\DeleteSvc.exe
#6 
Alexden 25.04.05 20:27
Alexden
NEW 25.04.05 20:27 
в ответ Porol 25.04.05 20:12
удали что тут http://www.hijackthis.de/logfiles/c30790f9d5ead0ec905d855a1600d8cd.html
красным и желтым отмеченно - вероятно прийдется грузиться в абгезихерте модус и там удалять.
только один пункт не знаю что значит - что за софт :
O23 - Service: Tenebril antispyware satellite (TNBRLDS) - Tenebril Inc. - C:\Programme\GhostSurf 2005\DeleteSvc.exe
---
компьютерные новости: http://www.pc-mixx.de
#7