Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Norton не хочет убить трояна

576  1 2 3 все
Bula постоялец04.09.06 06:52
04.09.06 06:52 
Ну вот такая проблема.
"Object Name C:\WINDOWS\system32\winmdw32.dll
Virus Name Trojan Horse
Action taken Access to the file was denied
Прошу помочи, заранее благодарен
#1 
gendy патриот04.09.06 08:54
gendy
NEW 04.09.06 08:54 
в ответ Bula 04.09.06 06:52
1 убить нортона
2 поставить антивирус
3 зайти защищ╦нный режим и стереть файл руками
4 не ходить в инет под администратором

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#2 
Bula постоялец04.09.06 18:21
NEW 04.09.06 18:21 
в ответ gendy 04.09.06 08:54
1 убить нортона (плохой???) + 2 поставить антивирус - kakoй???
3 зайти защищ╦нный режим и стереть файл руками - можно подробнее для чайника
4 не ходить в инет под администратором - не понятно, можно обьяснить
Спасибо
#3 
  Дактиль знакомое лицо04.09.06 19:12
NEW 04.09.06 19:12 
в ответ Bula 04.09.06 18:21
2 поставить антивирус - kakoй???
http://www.heise.de/security/dienste/antivirus/links.shtml
Выбирай
#4 
barma_lej старожил04.09.06 19:23
barma_lej
NEW 04.09.06 19:23 
в ответ Bula 04.09.06 18:21
В ответ на:
2 поставить антивирус - kakoй???

Читай тут:
http://foren.germany.ru/computer/f/5969151.html
http://foren.germany.ru/computer/f/5856603.html
#5 
  anatoli888 знакомое лицо04.09.06 19:44
NEW 04.09.06 19:44 
в ответ Bula 04.09.06 06:52
1. удалить ручками вирус и почистить систему
2. поставить ShadowUser 2.5
3. забыть про вирусы
#6 
gendy патриот04.09.06 20:07
gendy
NEW 04.09.06 20:07 
в ответ Bula 04.09.06 18:21
>1 убить нортона (плохой???) + 2 поставить антивирус - kakoй???
уже насоветовали. я лично ни одному не доверяю на 100%.
>3 зайти защищ╦нный режим и стереть файл руками - можно подробнее для чайника
при старте компьютера нажать F8 , загрузить виндовс в защищ╦нном режиме, зайти в папку C:\WINDOWS\system32 и стереть файл winmdw32.dll
>4 не ходить в инет под администратором - не понятно, можно обьяснить
создать нового пользователя, дать ему ограниченные права и только с ним в интернет

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#7 
Bula постоялец05.09.06 06:38
NEW 05.09.06 06:38 
в ответ gendy 04.09.06 20:07
Всем большое спасйбо за участие, сейчас я им займусь!!!
еше вопрос - очень медленный старт и работа, но если нажать 3 волшебные кнопки и убрать в Gerätemanager один процесс, то потом идет нормально, што за зверь такой????
#8 
gendy патриот05.09.06 08:55
gendy
NEW 05.09.06 08:55 
в ответ Bula 05.09.06 06:38
как зовут этот процесс?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#9 
  Daddy Karlo посетитель05.09.06 09:40
NEW 05.09.06 09:40 
в ответ Bula 04.09.06 06:52
1.если это системный файл и он заражен, винда не дасть удалить
нужно востанавливаь системные файлы
2. если включено Востановдение системы, то можешь до посинения удалять,все будет на место возвращаться.
перед лечением отключать Систему востановления и опустошать каталоги System Volume Information
3. это может бють виртуальный файл, тогда нужно искать корень, то что его вопроизводит.
да и еще, так как троян называется?
он не имеет названия? ПРосто троян?
#10 
gendy патриот05.09.06 09:57
gendy
NEW 05.09.06 09:57 
в ответ Daddy Karlo 05.09.06 09:40
>1.если это системный файл и он заражен, винда не дасть удалить
нужно востанавливаь системные файлы
системный файл невозможно заразить. винда проверяет его по контрольной сумме, если сумма не совадает автоматически переписывает оригинальным из резервной папки, если и там отсутствует или заражен просит диск.
>2. если включено Востановдение системы, то можешь до посинения удалять,все будет на место возвращаться.
перед лечением отключать Систему востановления и опустошать каталоги System Volume Information
ничего не будет возвращаться. если восстановление не запустить вручную. да и там если вирус был то уже наверняка убит.
>3. это может бють виртуальный файл, тогда нужно искать корень, то что его вопроизводит.
это ещ╦ что за зверь? кто такой виртуальный файл?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#11 
Bula постоялец05.09.06 18:58
NEW 05.09.06 18:58 
в ответ gendy 05.09.06 08:55
не дает удалить, говорит "schreibgeschützt"??????????????????????????
#12 
Bula постоялец05.09.06 19:05
NEW 05.09.06 19:05 
в ответ gendy 05.09.06 08:55
что-то типа brzt....exe
да, еше internet explorer дает 100%
#13 
gendy патриот05.09.06 20:39
gendy
NEW 05.09.06 20:39 
в ответ Bula 05.09.06 18:58
В ответ на:
не дает удалить, говорит "schreibgeschützt"??????????????????????????

тогда попробуйте переименовать. и как звучит сообщение полностью?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#14 
gendy патриот05.09.06 20:40
gendy
NEW 05.09.06 20:40 
в ответ Bula 05.09.06 19:05
>что-то типа brzt....exe
а полностью?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#15 
Bula постоялец06.09.06 13:12
NEW 06.09.06 13:12 
в ответ gendy 05.09.06 20:40
brctrcen.exe
спасибо
#16 
barma_lej старожил06.09.06 13:20
barma_lej
NEW 06.09.06 13:20 
в ответ Bula 06.09.06 13:12
Это процесс твоего сканера "Brother"
http://www.liutilities.com/products/wintaskspro/processlibrary/brctrcen/
#17 
Bula постоялец06.09.06 13:31
NEW 06.09.06 13:31 
в ответ barma_lej 06.09.06 13:20
и что с ним делать, с козлом етаким?????????????
спасибо
#18 
gendy патриот06.09.06 13:34
gendy
NEW 06.09.06 13:34 
в ответ Bula 06.09.06 13:31
деинсталлировать, посмотреть как запускается виндовс, если это действительно причина - скачать свежие драйвера и установить

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#19 
Bula постоялец10.09.06 10:44
NEW 10.09.06 10:44 
в ответ gendy 06.09.06 13:34
деинсталировал, стало лучше, но появились новые бяки, стартует очень медленно и выключается тоже медленно, выходят сообшения о наличии вируса, очень не хочется начинать процедуру установки виндавса с самого начала, что- же делать, караул
#20 
Bula постоялец10.09.06 11:14
NEW 10.09.06 11:14 
в ответ Bula 10.09.06 10:44, Последний раз изменено 10.09.06 11:16 (Bula)
а ето что такое
eше
#21 
Bula постоялец10.09.06 11:17
NEW 10.09.06 11:17 
в ответ Bula 10.09.06 11:14
еше, час от часу
#22 
barma_lej старожил10.09.06 13:21
barma_lej
NEW 10.09.06 13:21 
в ответ Bula 10.09.06 11:17
Ставь антивирус, чисти систему
#23 
Bula постоялец10.09.06 20:36
NEW 10.09.06 20:36 
в ответ barma_lej 10.09.06 13:21
1. антивирус ставлю другой вместо нортона (kakoй только выбрать???)
2. подскажите что есть чистка системы, и как ее провести??????????????
#24 
gendy патриот10.09.06 20:52
gendy
NEW 10.09.06 20:52 
в ответ Bula 10.09.06 20:36
скачать программу http://download.hijackthis.eu/hijackthis_199.zip просканировать ею систему и поместить здесь лог.
антивирус - все имеют свои недостатки , каждый свой хвалит

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#25 
  omsk-berlin местный житель10.09.06 21:36
NEW 10.09.06 21:36 
в ответ Bula 04.09.06 06:52
конкретный файл поможет убить Unlocker http://www.chip.de/downloads/c1_downloads_18414122.html
#26 
Bula постоялец11.09.06 16:13
NEW 11.09.06 16:13 
в ответ gendy 10.09.06 20:52
ne poluchaetsja download,
i perekodirovka ne rabotaet
#27 
gendy патриот11.09.06 16:19
gendy
NEW 11.09.06 16:19 
в ответ Bula 11.09.06 16:13
скачай на другом компе. похоже твой троянец друзей пригласил

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#28 
  DBOPHiK патриот11.09.06 16:26
NEW 11.09.06 16:26 
в ответ Bula 06.09.06 13:12
Народ, вы с чем тут сражаетесь? brctrcen.exe в переводе значит Brother Control Center и устанавливается вместе со сканнером фирмы Brother. Если файл лежит в папке Programme или Program Files оставьте его в покое
#29 
kindlein прохожий11.09.06 16:41
NEW 11.09.06 16:41 
в ответ DBOPHiK 11.09.06 16:26
деинсталлировал его, потом опять заинсталлирую, надо сначало с троянами и прочей нечистью с Вашей помошью разобраться
#30 
  DBOPHiK патриот11.09.06 16:42
NEW 11.09.06 16:42 
в ответ Bula 04.09.06 06:52
Может быть файлик зовется C:\...\system32\winmdw32.dll.tcf? Тогда убивать надо Хайджеком, как сказал gendy
#31 
Bula постоялец11.09.06 17:01
NEW 11.09.06 17:01 
в ответ gendy 11.09.06 16:19
"скачай на другом компе" - а дальше???
и как ею пользоваться, не пойму
#32 
  DBOPHiK патриот11.09.06 17:27
NEW 11.09.06 17:27 
в ответ Bula 11.09.06 17:01, Последний раз изменено 11.09.06 17:27 (DBOPHiK)
Если програмка запакована раззипуй ее в отдельную папку на своем компе т просто запусти. Увидишь вот такой экран, а дальше все ясно

#33 
Bula постоялец11.09.06 17:40
NEW 11.09.06 17:40 
в ответ DBOPHiK 11.09.06 17:27
нажимаю на сканирование, дает сначала едитор, что с ним делать???
#34 
  DBOPHiK патриот11.09.06 17:43
NEW 11.09.06 17:43 
в ответ Bula 11.09.06 17:40
Просканировать и запостить результат сюда.
#35 
Bula постоялец11.09.06 18:00
NEW 11.09.06 18:00 
в ответ DBOPHiK 11.09.06 17:43
Bula постоялец11.09.06 18:01
NEW 11.09.06 18:01 
в ответ DBOPHiK 11.09.06 17:43
  DBOPHiK патриот11.09.06 18:15
NEW 11.09.06 18:15 
в ответ Bula 11.09.06 18:01
Из того, что видно, все вроде в порядке, но не видно больше половины. В Хайджеке нажми кнопку "просканировать и создать логфайл", тогда ты в эдиторе получишь текстовой файл, его и цепляй сюда.
#38 
Bula постоялец11.09.06 18:36
NEW 11.09.06 18:36 
в ответ DBOPHiK 11.09.06 18:15
vot eto????
Logfile of HijackThis v1.99.1
Scan saved at 18:19:42, on 11.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Valve\Steam\Steam.exe
C:\programme\internetcalls.com\internetcalls\internetcalls.exe
C:\Programme\AOL 9.0\aoltray.exe
C:\Programme\Sony Corporation\Image Transfer\SonyTray.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\PROGRA~1\Borland\INTERB~1\Bin\IBGuard.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\wanmpsvc.exe
C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\pama\Lokale Einstellungen\Temp\Temporäres Verzeichnis 5 für hijackthis_199.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aol.de/e60/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e60/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0A2B2982-2ABA-49A7-8829-B4082690D898} - C:\WINDOWS\System32\wmi32.dll
O2 - BHO: (no name) - {4C976AFB-3E4A-4CC0-A087-2A6674582C55} - C:\WINDOWS\System32\ocmaoage.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programme\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [InternetCalls] "C:\programme\internetcalls.com\internetcalls\internetcalls.exe" -nosplash -minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O12 - Plugin for .avi: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/de_DE/DjVuControl_de_DE.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{21DCD401-88F6-411D-B97F-3F97815C4A08}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{21DCD401-88F6-411D-B97F-3F97815C4A08}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AOL Privacy Protection Service (AOLService) - Unknown owner - C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\\aolserv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InterBaseGuardian - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\IBGuard.EXE
O23 - Service: InterBaseServer - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
#39 
Bula постоялец11.09.06 18:37
NEW 11.09.06 18:37 
в ответ DBOPHiK 11.09.06 18:15
Так ето на "здоровом" компе, а что с "больным" делать?
#40 
gendy патриот11.09.06 19:18
gendy
NEW 11.09.06 19:18 
в ответ Bula 11.09.06 18:37
а зачем ты здоровый комп сканировал . приложи скан больного

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#41 
Хорошист свой человек11.09.06 19:48
Хорошист
NEW 11.09.06 19:48 
в ответ gendy 11.09.06 19:18
Я бы не сказал что у него и здоровый не больной..
Задай в Gogle 1.wmi32.dll 2.ocmaoage.dll
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#42 
gendy патриот11.09.06 19:57
gendy
NEW 11.09.06 19:57 
в ответ Хорошист 11.09.06 19:48
я ему на слово поверил
wmi32.dll --- W32/C32.A.worm
ocmaoage.dll -- маскируется под ocmanage.dll

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#43 
Bula постоялец11.09.06 21:31
NEW 11.09.06 21:31 
в ответ gendy 11.09.06 19:18
вот больной:
Logfile of HijackThis v1.99.1
Scan saved at 21:27:50, on 11.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\isnotify.exe
C:\WINDOWS\System32\issearch.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Gemeinsame Dateien\{7CE35BB9-07D4-1031-0305-031031020031}\Update.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\System32\BrmfBAgS.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\Opera\Opera.exe
C:\Dokumente und Einstellungen\Bula\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e60/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\raupf.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,ducspcs.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {4ABF810A-F11D-4169-9D5F-7D274F2270A1} - C:\WINDOWS\System32\dmonwv.dll
O9 - Extra 'Tools' menuitem: Java - {4ABF810A-F11D-4169-9D5F-7D274F2270A1} - C:\WINDOWS\System32\dmonwv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/
O15 - Trusted Zone: http://locator1.cdn.imageservr.com
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5644554A-E78E-4ED3-9DBA-DED2E91F6832}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8DA583E-CC0F-46AC-A414-7420986B21E8}: NameServer = 205.188.146.145
O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - C:\WINDOWS\System32\pmnqguh.dll (file missing)
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\System32\urroxtl.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Brother BidiAgent Service for Resource manager (brmfbags) - Brother Industries, Ltd. - C:\WINDOWS\System32\BrmfBAgS.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
#44 
barma_lej старожил11.09.06 21:34
barma_lej
NEW 11.09.06 21:34 
в ответ Bula 11.09.06 21:31
Вставь его сюда http://www.hijackthis.eu/
#45 
Bula постоялец11.09.06 21:46
NEW 11.09.06 21:46 
в ответ barma_lej 11.09.06 21:34
вставил, дает несколько неизвестных обьектов и один BÖSE
#46 
gendy патриот11.09.06 21:46
gendy
NEW 11.09.06 21:46 
в ответ Bula 11.09.06 21:31
вирусы
C:\WINDOWS\System32\isnotify.exe
C:\WINDOWS\System32\issearch.exe
C:\Programme\Gemeinsame Dateien\{7CE35BB9-07D4-1031-0305-031031020031}\Update.exe -возможно вирус
исправить в файле system.ini
Shell=Explorer.exe, C:\WINDOWS\System32\raupf.exe на Shell=Explorer.exe
UserInit=C:\WINDOWS\system32\userinit.exe,ducspcs.exe на UserInit=C:\WINDOWS\system32\userinit.exe

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#47 
Bula постоялец11.09.06 21:52
NEW 11.09.06 21:52 
в ответ gendy 11.09.06 21:46
уже теплее
как их уничтожить????????????
PS не забывайте, пожалуйста, на приеме Чайник
#48 
gendy патриот11.09.06 21:55
gendy
NEW 11.09.06 21:55 
в ответ Bula 11.09.06 21:52
стартануть в защищ╦ном режиме, и стереть руками . или запустить hijackthis , отметить нужные записи и нажать фих

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#49 
Bula постоялец11.09.06 22:12
NEW 11.09.06 22:12 
в ответ gendy 11.09.06 21:55
запустить hijackthis , отметить нужные записи и нажать фих-------------------------- не понятно
#50 
Bula постоялец11.09.06 22:34
NEW 11.09.06 22:34 
в ответ gendy 11.09.06 21:55
не нахожу ети записи , случай безнадежный
#51 
gendy патриот11.09.06 22:39
gendy
NEW 11.09.06 22:39 
в ответ Bula 11.09.06 21:31
вот больной:
Logfile of HijackThis v1.99.1
Scan saved at 21:27:50, on 11.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\isnotify.exe
C:\WINDOWS\System32\issearch.exe

C:\WINDOWS\Mixer.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Gemeinsame Dateien\{7CE35BB9-07D4-1031-0305-031031020031}\Update.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\System32\BrmfBAgS.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\Opera\Opera.exe
C:\Dokumente und Einstellungen\Bula\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e60/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\raupf.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,ducspcs.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {4ABF810A-F11D-4169-9D5F-7D274F2270A1} - C:\WINDOWS\System32\dmonwv.dll
O9 - Extra 'Tools' menuitem: Java - {4ABF810A-F11D-4169-9D5F-7D274F2270A1} - C:\WINDOWS\System32\dmonwv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/
O15 - Trusted Zone: http://locator1.cdn.imageservr.com
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5644554A-E78E-4ED3-9DBA-DED2E91F6832}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8DA583E-CC0F-46AC-A414-7420986B21E8}: NameServer = 205.188.146.145
O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - C:\WINDOWS\System32\pmnqguh.dll (file missing)
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\System32\urroxtl.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Brother BidiAgent Service for Resource manager (brmfbags) - Brother Industries, Ltd. - C:\WINDOWS\System32\BrmfBAgS.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#52 
Bula постоялец11.09.06 22:48
NEW 11.09.06 22:48 
в ответ gendy 11.09.06 22:39
ну да, ето в едиторе
а как же их fixed???
#53 
Bula постоялец11.09.06 22:52
NEW 11.09.06 22:52 
в ответ Bula 11.09.06 22:48
их нет в том окне, где можно нажать на fixed
#54 
gendy патриот11.09.06 23:03
gendy
NEW 11.09.06 23:03 
в ответ Bula 11.09.06 22:52
должны быть

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#55 
Bula постоялец12.09.06 06:59
NEW 12.09.06 06:59 
в ответ gendy 11.09.06 23:03
бот она в двух частях
#56 
Bula постоялец12.09.06 07:00
NEW 12.09.06 07:00 
в ответ Bula 12.09.06 06:59
gendy патриот12.09.06 08:44
gendy
NEW 12.09.06 08:44 
в ответ Bula 12.09.06 07:00
оно же там было F2 -два раза, а файлы ручками потом стереть, после рестарта, только делать вс╦ в зашищ╦нном режиме!! (нажать F8) при старте компьютера

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#58 
1 2 3 все