Поиск:

Вернуться   Форум > Технический раздел > Техничeские проблемы

Техничeские проблемы Здесь обсуждаются технические проблемы. Проблемы с OС, Установкой, Взломом и Просмотром

Ответ
 
Опции темы
Старый 08.07.2010, 21:20 Вверх     #1
VaG
 
Аватар для VaG
 
   Возраст: 43
Регистрация: 12.05.2003
Был(а) у нас: 27.10.2017 20:23
Сообщений: 12,603

Пол: Мужской
По умолчанию Загружается сам по себе IExplorer

Уже несколько дней как загружается IExplorer с периодичностью раз в 3-4 часа с рекламой. Реклама самая разная, в основном крупных израильских фирм типа Селком и Безека. Я понимаю что у меня где то вирус но мой антивирус его не находит. У меня Avast Internet Security 5.0.594, обновления проходят регулярно. IExplorer пользуется только моя мама, так что снести его не могу, ей будет трудновато перейти на другой браузер.

Мой комп:
QuadCore Intel Core i5 750, 3066 MHz (23 x 133)
Intel Whitesburg DP55WB (1 PCI, 2 PCI-E x1, 1 PCI-E x16, 4 DDR3 DIMM, Audio, Gigabit LAN, IEEE-1394)
4 гига памяти
NVIDIA GeForce 9500 GT (1024 Ìá),

Система Windows XP 3
IExplorer 8

подскажите как решить проблему плиз

Парадокс: Современные женщины носят парики, красят волосы, накладывают фальшивые ресницы и ногти, делают коррекцию фигуры и подтяжку лица, вставляют силиконовые сиськи... И ещё жалуются, что сейчас трудно встретить настоящего мужчину!
VaG вне форума   Ответить с цитированием
Старый 08.07.2010, 21:26 Вверх     #2
Almai1
Свой Человек
 
Аватар для Almai1
 
  
Регистрация: 30.01.2005
Был(а) у нас: 27.05.2016 21:11
Сообщений: 2,931

Пол: Мужской
По умолчанию

скачать фришную версию, установить, запустить, обновить, полное сканирование.
Almai1 вне форума   Ответить с цитированием
Пользователи сказавшие Спасибо Almai1: Ramerup, VaG
Старый 08.07.2010, 21:28 Вверх     #3
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

Цитата:
Сообщение от VaG Посмотреть сообщение
Я понимаю что у меня где то вирус
VaG, есть такая тема.
Цитата:
Сообщение от Almai1
скачать фришную версию, установить, запустить, обновить, полное сканирование.
Кстати, да! Очень неплохая штука!
Ramerup вне форума   Ответить с цитированием
Эти пользователи сказали Спасибо Ramerup: VaG
Старый 09.07.2010, 18:33 Вверх     #4
VaG
 
Аватар для VaG
 
   Возраст: 43
Регистрация: 12.05.2003
Был(а) у нас: 27.10.2017 20:23
Сообщений: 12,603

Пол: Мужской
По умолчанию

Цитата:
Сообщение от Almai1
скачать фришную версию, установить, запустить, обновить, полное сканирование.
спасибо, нашёl какой то малваре, сейчас вроде всё нормально и реклама не выскакивает но в Task Manager всё равно висит процесс iexplore.exe

Парадокс: Современные женщины носят парики, красят волосы, накладывают фальшивые ресницы и ногти, делают коррекцию фигуры и подтяжку лица, вставляют силиконовые сиськи... И ещё жалуются, что сейчас трудно встретить настоящего мужчину!
VaG вне форума   Ответить с цитированием
Старый 09.07.2010, 18:37 Вверх     #5
VaG
 
Аватар для VaG
 
   Возраст: 43
Регистрация: 12.05.2003
Был(а) у нас: 27.10.2017 20:23
Сообщений: 12,603

Пол: Мужской
По умолчанию

Спойлер для HijackThis:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21: 35:57, on 08.07.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lvhidsvc.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Lifeview TVR\TVR.exe
C:\Program Files\Lineage II\system\L2.exe
C:\Program Files\uTorrent\utorrent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SNDVOL32.EXE
C:\Program Files\Lifeview TVR\video.ex_
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Download Master\dmaster.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {54B02808-B60E-44CD-A72D-9865117E4E62} - (no file)
O2 - BHO: AGFormHelperObj Class - {6620E618-1AB9-4EB2-ACA4-CBBE9066DBE6} - C:\PROGRA~1\agat\AGForm\AGFORM~1.DLL
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AGForms - {ed2e7de7-07db-4941-a06d-f780b93ba730} - C:\Program Files\agat\AGForm\AGForms.dll
O3 - Toolbar: DM Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - C:\Program Files\Download Master\dmbar.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [RecSche] "C:\Program Files\Lifeview TVR\RecSche.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Download Master] C:\Program Files\Download Master\dmaster.exe -autorun
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'Default user')
O4 - Startup: Avast ashDisp.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\Download Master\dmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\Download Master\dmie.htm
O8 - Extra context menu item: Передать на удаленную закачку DM - C:\Program Files\Download Master\remdown.htm
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1256138221251
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1256138379501
O17 - HKLM\System\CCS\Services\Tcpip\..\{5BBBBACE-975B-46BE-B36F-1446DA58CE7A}: NameServer = 192.117.235.235,62.219.186.7
O17 - HKLM\System\CCS\Services\Tcpip\..\{AD27A9A8-BB08-442B-8BC7-34D9472DB48E}: NameServer = 192.117.235.237 62.219.186.7
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 9273 bytes

Парадокс: Современные женщины носят парики, красят волосы, накладывают фальшивые ресницы и ногти, делают коррекцию фигуры и подтяжку лица, вставляют силиконовые сиськи... И ещё жалуются, что сейчас трудно встретить настоящего мужчину!

Последний раз редактировалось Ramerup; 09.07.2010 в 18:55..
VaG вне форума   Ответить с цитированием
Старый 09.07.2010, 18:37 Вверх     #6
Ardour
Японский модератоR
 
Аватар для Ardour
 
   Возраст: 51
Регистрация: 08.10.2004
Был(а) у нас: 04.12.2010 18:00
Сообщений: 12,738

Пол: Мужской
По умолчанию

VaG, испробуй это - прога делает чудеса
http://www.spywarevanisher.com/

Если понадобится то загружу полную обновляемую версию

Ну что можно ответить девушке, которая сжимает в руке твои яйца , и нежно спрашивает .. Ты меня любишь?
Ardour вне форума   Ответить с цитированием
Эти пользователи сказали Спасибо Ardour: VaG
Старый 09.07.2010, 20:41 Вверх     #7
VaG
 
Аватар для VaG
 
   Возраст: 43
Регистрация: 12.05.2003
Был(а) у нас: 27.10.2017 20:23
Сообщений: 12,603

Пол: Мужской
По умолчанию

Цитата:
Сообщение от Ardour
VaG, испробуй это - прога делает чудеса
http://www.spywarevanisher.com/

Если понадобится то загружу полную обновляемую версию
спасибо, проблема решена

Парадокс: Современные женщины носят парики, красят волосы, накладывают фальшивые ресницы и ногти, делают коррекцию фигуры и подтяжку лица, вставляют силиконовые сиськи... И ещё жалуются, что сейчас трудно встретить настоящего мужчину!
VaG вне форума   Ответить с цитированием
Старый 09.07.2010, 20:43 Вверх     #8
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

Цитата:
Сообщение от VaG Посмотреть сообщение
R3 - URLSearchHook: (no name) - - (no file)
Цитата:
Сообщение от VaG Посмотреть сообщение
O2 - BHO: (no name) - {54B02808-B60E-44CD-A72D-9865117E4E62} - (no file)
Цитата:
Сообщение от VaG
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
Это можешь убрать.
Плохого действительно не видно. Но HijackThis не всесилен. В принципе отследить что именно обращается к твоему
Цитата:
Сообщение от VaG Посмотреть сообщение
iexplore.exe
можно. Для этого тебе нужна вот эта штука
Ramerup вне форума   Ответить с цитированием
Эти пользователи сказали Спасибо Ramerup: VaG
Ответ


Метки
antivirus, canon, реклама, excel, firefox, geforce, icq, процесс, lineage, lineage ii, logo, скачать, security, skype, utorrent



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Вкл.

Быстрый переход


Часовой пояс GMT, время: 23:54.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Follow FriendsForumCom on Twitter liveinternet.ru Рейтинг@Mail.ru