Reply to this topicStart new topicStart Poll

Страницы: (2) 1 2 
ptary
дата: [ i ]
  • Group Icon
  • Мисс SN 2011. Мисс игры Битва.
  • Репутация: 5146
  • Статус: Зачем ты делаешь мне зло? Ведь я не делал добра...
  • Member OfflineЖенщинаСвободна
а можно вопрос на засыпку?
линейка в 2 окна это заоблачные мечты, которым не суждено сбыться или всеж таки что то реально отрегулировать в машине чтобы шло?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Я не разбираюсь в вашей линейке, но подозреваю, что машина тут совсем не при чем.
Ros
дата: [ i ]
  • Group Icon
  • Грандмастер
  • Репутация: 1772
  • Статус: Хочешь завести друзей-заведи их подальше(c)Сусанин
  • Member OfflineМужчинаЖенат
те же яйца...тот же профиль

ребята посмотрите пожалста логи...чего у меня лишнее там?
тормозит опять комп при загрузке...
да и при запуске Хайджека что за окошко вылазит то?

QUOTE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:03:21, on 05.01.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\PLFSetI.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\gcauthc\gcauthc.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\acer\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\QIP Infium\infium.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mail.ru/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ru.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ru.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
O1 - Hosts: ::1 localhost
O1 - Hosts: 85.112.114.104 auth-fow.theabyss.ru
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [gcauthc] C:\Program Files\gcauthc\gcauthc.exe
O4 - HKCU\..\Run: [Infium] "C:\Program Files\QIP Infium\infium.exe"  /autorun /autorun /autorun /autorun /autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {343C1AC7-E091-4D36-9493-79957396DA24} (WebMateVideo Class) - http://xmpp2.amigochat.ru/portal/WebMate_ver.1.0.0.156
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/inst...tDetection2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{954A90D7-7B87-40C9-BF4C-5047FA08489B}: NameServer = 10.20.6.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Корпорация Майкрософт - C:\Windows\system32\DFSR.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

--
End of file - 8254 bytes

тормозит все..
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
Рос, выложи логи АВЗ.
Окошко выскакивает из-за того, что изменен файл hosts.
Судя по всему, изменения из-за установки патча (или что там устанавливается) для подключения к серверам л2 абис.
Ros
дата: [ i ]
  • Group Icon
  • Грандмастер
  • Репутация: 1772
  • Статус: Хочешь завести друзей-заведи их подальше(c)Сусанин
  • Member OfflineМужчинаЖенат
QUOTE (Vertigo @ 30.10.2010 - время: 18:23)
Рос, выложи логи АВЗ.




дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
CODE
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearHostsFile;
BC_DeleteFile('C:\Windows\Installer\24deba.msi');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


Удаляйте RegistryBooster. Греховно сие, самому устанавливать дырки.

И вообще удаляйте параноидального Касперского. И устанавливайте Microsoft Security Essentials, прекрасно работает при условии легальности ОС и постоянного автоматического обновления.

Это сообщение отредактировал JeyLo - 31-10-2010 - 01:05
Ros
дата: [ i ]
  • Group Icon
  • Грандмастер
  • Репутация: 1772
  • Статус: Хочешь завести друзей-заведи их подальше(c)Сусанин
  • Member OfflineМужчинаЖенат
QUOTE (JeyLo @ 31.10.2010 - время: 01:04)
Удаляйте RegistryBooster.

эээ...как?
эт первое...

и второе - пожалста по шагам скажите как этот скрипт сделать?
когда то давно у меня с 10-й попытки получилось запустить...но сейчас просто не помню как этот текст оформить, чтобы avz его увидел...
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
Удалять через Пуск-Программы-Установка/удаление программ.

Скрипт запускать в авз Файл - Выполнить скрипт. Туда текст копируешь и жми запустить.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
О. Точно. Вертиго, забери мой плюс обратно. Ros, а ты, случаем, не с разных компьютеров логи сделал?
Ros
дата: [ i ]
  • Group Icon
  • Грандмастер
  • Репутация: 1772
  • Статус: Хочешь завести друзей-заведи их подальше(c)Сусанин
  • Member OfflineМужчинаЖенат
QUOTE (JeyLo @ 31.10.2010 - время: 16:08)
Ros, а ты, случаем, не с разных компьютеров логи сделал?

с одного...а что проблема какая то?
удалил хрень какую сказали, выполнил скрипт...
посмотрите что получилось после моих кривых ручков 00043.gif
скрытый текст





дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
CODE
перехватчик C:\Windows\system32\DRIVERS\klif.sys
c:\program files\kaspersky lab\kaspersky internet security 2010\avp.exe
AppInit_DLLs
в логах AVZ - это касперский.

CODE
egui "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe

в логе HiJackThis это NOD32.

Я может и торможу, но на мой взгляд логи с разных машин. Или таки с одной?

Ros
дата: [ i ]
  • Group Icon
  • Грандмастер
  • Репутация: 1772
  • Статус: Хочешь завести друзей-заведи их подальше(c)Сусанин
  • Member OfflineМужчинаЖенат
QUOTE (JeyLo @ 31.10.2010 - время: 16:02)
в логах AVZ - это касперский.
в логе HiJackThis это NOD32.

Я может и торможу, но на мой взгляд логи с разных машин. Или таки с одной?

неее...не тормозишь...но
я ведь - юзверь обычный...и фамилиё моё не Винер

был НОД...но пару месяцев назад НОД сошел с ума
начал без моего согласия удалять (даже не в карантин сажать) заведомо чистые .exe файлы
ну вот сто пудово чистые...но стоило переустановить испорченную им программку, как он тут же в 5 секунд объявлял ее вирусняком и делал ей харакири

это дело забодало...
НОД был снесен через панель управления, и поставлен лицензионный Каспер

а уж что там они оба понаписали в логах...про то мне не ведомо и тайна сия есть велика и непознанная ©

вот и обращаюсь я к Вам, о великие умудренные мудрецы, Билла Гейтса держащие за яйца...донесите до меня неразумного, кого чего куда отстричь, дабы не строили мне козни программы вражеские, не вводили меня в исступление, не возбуждали во мне инстинкты темные...
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
М-дя.
Удаляй касперского, устанавливай это. После почистим от двух предыдущих.
Ros
дата: [ i ]
  • Group Icon
  • Грандмастер
  • Репутация: 1772
  • Статус: Хочешь завести друзей-заведи их подальше(c)Сусанин
  • Member OfflineМужчинаЖенат
QUOTE (JeyLo @ 31.10.2010 - время: 20:05)
Удаляй касперского, устанавливай это.

QUOTE
Вы находитесь в стране или регионе, где программа Microsoft Security Essentials недоступна. Спасибо за ваш интерес к Microsoft Security Essentials
00003.gif
в Штаты что ли переехать... 00055.gif
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Так. Ну или .

Ros
дата: [ i ]
  • Group Icon
  • Грандмастер
  • Репутация: 1772
  • Статус: Хочешь завести друзей-заведи их подальше(c)Сусанин
  • Member OfflineМужчинаЖенат
удалил Каспера, установил Есет

...что делать дальшее?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Есет-то зачем? Все нафиг удалять надо было. Microsoft Security Essentials - это антивирус.

После установки MSE надо включать UAC, активировать центр обеспечения безопасности и заняться чисткой. В смысле лог AVZ предоставить новый надо.

Ros
дата: [ i ]
  • Group Icon
  • Грандмастер
  • Репутация: 1772
  • Статус: Хочешь завести друзей-заведи их подальше(c)Сусанин
  • Member OfflineМужчинаЖенат
QUOTE (JeyLo @ 01.11.2010 - время: 09:59)
Microsoft Security Essentials - это антивирус.

установлен
QUOTE
надо UAC, активировать

он по жизни активирован...
жить мешает параноик своими вопросами - "запускать или не запускать?", а если "запускать, то готовы ли вы к самому худшему?"
QUOTE
В смысле лог AVZ предоставить новый надо.




0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)

Страницы: (2) 1 2

Reply to this topic Fast ReplyStart new topicStart Poll0


Рекомендуем почитать также топики:

Стоит ли брать Full HD монитор под видяху GTX550ti

свой логин Вконтакте

4G сеть.

ТЫ! Перешел на *никс систему?

пк не запускается. Нет входа в bios.




>