BURYATIA.ORG    САЙТ БУРЯТСКОГО НАРОДА



  Закрыть
Логотип buryatia.org
Обратная связь    Правила сайта    Размещение рекламы

Форум


Выскакивает реклама
На страницу 1, 2  След.
 
Начать новую тему   Ответить на тему    Список форумов Сайт бурятского народа -> HighTech шуулган
  Предыдущая тема :: Следующая тема  
Автор Сообщение
MOTARO
мүнхэ


Зарегистрирован: Apr 11, 2004
Сообщения: 3683
Откуда: Хэжэнгын хvбvvн
СообщениеДобавлено: 05.06.07, 11:13 +0000     Выскакивает реклама Ответить с цитатой

Регулярно, чего только не делал, не помогает. Брандмауэр, антивирь дрвеб. Может кто знает как убрать эту рекламу?
_________________
Сэнхир хγхэ тэнгэри
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
Chillout
эрдэмтэн


Зарегистрирован: Aug 10, 2005
Сообщения: 1850
Откуда: ирк
СообщениеДобавлено: 05.06.07, 11:18 +0000     Ответить с цитатой

infectedornot.com
_________________
fallin
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
MOTARO
мүнхэ


Зарегистрирован: Apr 11, 2004
Сообщения: 3683
Откуда: Хэжэнгын хvбvvн
СообщениеДобавлено: 05.06.07, 12:13 +0000     Ответить с цитатой

thanks
_________________
Сэнхир хγхэ тэнгэри
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
Chillout
эрдэмтэн


Зарегистрирован: Aug 10, 2005
Сообщения: 1850
Откуда: ирк
СообщениеДобавлено: 05.06.07, 12:20 +0000     Ответить с цитатой

помогло?
_________________
fallin
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
MOTARO
мүнхэ


Зарегистрирован: Apr 11, 2004
Сообщения: 3683
Откуда: Хэжэнгын хvбvvн
СообщениеДобавлено: 05.06.07, 12:53 +0000     Ответить с цитатой

Есть у кого-нибудь ключик от дрвеба? На инфектедонот написали, что у меня ключ заблокирован.
_________________
Сэнхир хγхэ тэнгэри
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
adm
dma


Зарегистрирован: Nov 19, 2003
Сообщения: 14584
СообщениеДобавлено: 05.06.07, 13:04 +0000     Ответить с цитатой

Я так понимаю, реклама появляется, даже когда ничего не делаешь?

Из "Установка и удаление программ" все удалил лишнее?

http://www.spywareinfo.com/~merijn/programs.php#hijackthis
Скачать hijack this.

Запустить. Сохранить лог и выложиь его сюда. Если слишком большой, то можно мне на почту.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
MOTARO
мүнхэ


Зарегистрирован: Apr 11, 2004
Сообщения: 3683
Откуда: Хэжэнгын хvбvvн
СообщениеДобавлено: 05.06.07, 13:41 +0000     Ответить с цитатой

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:35:48, on 05.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\service.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\DrWeb\SpiderNT.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\PROGRA~1\DrWeb\spiderml.exe
C:\Program Files\DrWeb\DRWEBSCD.EXE
C:\PROGRA~1\DrWeb\spidernt.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\QIP\qip.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\MOTARO\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
R3 - URLSearchHook: (no name) - {8B7C3309-ABE3-883D-CB48-8ABAAE4642B5} - (no file)
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: (no name) - <default> - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {61E5A33D-6B87-1B07-A34E-1AE33B9CFFB9} - (no file)
O2 - BHO: (no name) - {63E3AF3A-6E80-1B56-A34E-1AE33B9DAFEE} - (no file)
O2 - BHO: (no name) - {A46A1640-D1AD-F42B-DEA9-A428E65561B9} - (no file)
O2 - BHO: (no name) - {e3a729da-eabc-df50-1842-dfd682644311} - C:\WINDOWS\system32\mswapi.dll
O2 - BHO: (no name) - {E75A4316-D4DD-A57E-D90E-8BADDAE123C6} - C:\WINDOWS\system32\rncsbuw.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: WebAlta Toolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\Program Files\WebAlta\Toolbar\WebaltaToolbar.dll
O3 - Toolbar: Rambler-Ассистент - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - C:\Program Files\Rambler Assistant\ramblertoolbarU2970.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SpIDerMail] "C:\PROGRA~1\DrWeb\spiderml.exe"
O4 - HKLM\..\Run: [DrWebScheduler] "C:\Program Files\DrWeb\DRWEBSCD.EXE"
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [Panda_cleaner] C:\WINDOWS\system32\Panda Software\ActiveScan2\pavdr.exe "C:\WINDOWS\system32\Panda Software\ActiveScan2\51bdcce0ea3b154265c02973edb3071dpavdr.act"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Accoona - res://C:\Program Files\Accoona\atoolbar.dll/SEARCHMENU.HTM
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.p0rt2.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {31150A86-0BBA-409F-BEB4-F3922D10BF34} (Gif89 Class) - http://www.seavenue.net/xplug.ocx
O16 - DPF: {33331111-1111-1111-1111-611111193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab
O16 - DPF: {33331111-1234-1111-1111-615111193427} - http://www.www2.p0rt2.com/files/epl56bd.cab
O16 - DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) - https://w3s.webmoney.ru/WMAcceptor.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://cam-alex.imsys.ru/activex/AxisCamControl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4BB8D9EF-76A8-4B25-AF2B-0198A72B4CE0}: NameServer = 83.69.240.2
O20 - Winlogon Notify: reset6 - mswshl.dll (file missing)
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\service.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Служба SNMP (SNMP) - Корпорация Майкрософт - C:\WINDOWS\System32\snmp.exe
O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\SpiderNT.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O24 - Desktop Component 0: (no name) - http://www.wallpaperua.com/girls/Shakira/b/5.jpg
O24 - Desktop Component 1: (no name) - http://www.wallpaperua.com/girls/Shakira/b/1.jpg
O24 - Desktop Component 2: (no name) - http://www.shoxrux.com/interface

--
End of file - 8876 bytes

Респект тем, кто всё это понимает.
_________________
Сэнхир хγхэ тэнгэри
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
Chillout
эрдэмтэн


Зарегистрирован: Aug 10, 2005
Сообщения: 1850
Откуда: ирк
СообщениеДобавлено: 05.06.07, 14:02 +0000     Ответить с цитатой

хорошие картинки на десктопе :wink:
_________________
fallin
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
RefleXX
эрдэмтэн


Зарегистрирован: Sep 30, 2003
Сообщения: 1812
Откуда: from Moscow
СообщениеДобавлено: 05.06.07, 14:03 +0000     Ответить с цитатой

O2 - BHO: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

ещё 2 антивируса стоит ? панда и др. веб ? удали оба - потом поставь тот который работает/нравится.
_________________

Back to the primitive F*ck all your bullshit We're back to set it free Confronting the negative
(c) SoulFly
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
MOTARO
мүнхэ


Зарегистрирован: Apr 11, 2004
Сообщения: 3683
Откуда: Хэжэнгын хvбvvн
СообщениеДобавлено: 05.06.07, 14:11 +0000     Ответить с цитатой

Онлайн на вирусы проверял поставилась одна фишка, Пандатоталскан, как её запускать, найти не могу.
_________________
Сэнхир хγхэ тэнгэри
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
adm
dma


Зарегистрирован: Nov 19, 2003
Сообщения: 14584
СообщениеДобавлено: 05.06.07, 14:14 +0000     Ответить с цитатой

MOTARO писал(а):
Респект тем, кто всё это понимает.

:D

MOTARO писал(а):

C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe

Так обычно вирусы себя ведут. Второй файл надо проверить. Все-таки перед работой hijack this надо пройтись хорошим антивирусом. Рекомендую nod32 от Eset. Удалять наугад эти файлы не надо. А то еще сис.файл потеряется:)

Вообщем, ставим галочки возле того, что нужно удалить, далее жмем fix checked.

Вот это мне не нравится:


MOTARO писал(а):

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
R3 - URLSearchHook: (no name) - {8B7C3309-ABE3-883D-CB48-8ABAAE4642B5} - (no file)

Тулбар от icq в Интернет Эксплорере нужен? И от yahoo, и от megaupload, и от webalta, и от рамблера.
MOTARO писал(а):

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: WebAlta Toolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\Program Files\WebAlta\Toolbar\WebaltaToolbar.dll
O3 - Toolbar: Rambler-Ассистент - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - C:\Program Files\Rambler Assistant\ramblertoolbarU2970.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL


Далее
MOTARO писал(а):

R3 - URLSearchHook: (no name) - <default> - (no file)
O2 - BHO: (no name) - {61E5A33D-6B87-1B07-A34E-1AE33B9CFFB9} - (no file)
O2 - BHO: (no name) - {63E3AF3A-6E80-1B56-A34E-1AE33B9DAFEE} - (no file)
O2 - BHO: (no name) - {A46A1640-D1AD-F42B-DEA9-A428E65561B9} - (no file)


Вот это троян:
MOTARO писал(а):

O2 - BHO: (no name) - {e3a729da-eabc-df50-1842-dfd682644311} - C:\WINDOWS\system32\mswapi.dll

Это наверно тоже:
MOTARO писал(а):

O2 - BHO: (no name) - {E75A4316-D4DD-A57E-D90E-8BADDAE123C6} - C:\WINDOWS\system32\rncsbuw.dll


Это у нас секция автозапуска. Можно тоже все поудалять. Кроме дрвеба. И аськи. Хотя я рекомендую www.qip.ru
MOTARO писал(а):

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SpIDerMail] "C:\PROGRA~1\DrWeb\spiderml.exe"
O4 - HKLM\..\Run: [DrWebScheduler] "C:\Program Files\DrWeb\DRWEBSCD.EXE"
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [Panda_cleaner] C:\WINDOWS\system32\Panda Software\ActiveScan2\pavdr.exe "C:\WINDOWS\system32\Panda Software\ActiveScan2\51bdcce0ea3b154265c02973edb3071dpavdr.act"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


Можно тоже все поудалять кроме webmoney. Хотя вроде она должна потом сама попроситься переустановиться. Не знаю точно.

Что такое Acoona? Если неизвестное, то должно удалить из "Установка и удаление программ" в панели управления.
MOTARO писал(а):

O8 - Extra context menu item: &Accoona - res://C:\Program Files\Accoona\atoolbar.dll/SEARCHMENU.HTM
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.p0rt2.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {31150A86-0BBA-409F-BEB4-F3922D10BF34} (Gif89 Class) - http://www.seavenue.net/xplug.ocx
O16 - DPF: {33331111-1111-1111-1111-611111193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab
O16 - DPF: {33331111-1234-1111-1111-615111193427} - http://www.www2.p0rt2.com/files/epl56bd.cab
O16 - DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) - https://w3s.webmoney.ru/WMAcceptor.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://cam-alex.imsys.ru/activex/AxisCamControl.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4BB8D9EF-76A8-4B25-AF2B-0198A72B4CE0}: NameServer = 83.69.240.2
O20 - Winlogon Notify: reset6 - mswshl.dll (file missing)

Тоже удалить.
MOTARO писал(а):

O24 - Desktop Component 0: (no name) - http://www.wallpaperua.com/girls/Shakira/b/5.jpg
O24 - Desktop Component 1: (no name) - http://www.wallpaperua.com/girls/Shakira/b/1.jpg
O24 - Desktop Component 2: (no name) - http://www.shoxrux.com/interface
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
adm
dma


Зарегистрирован: Nov 19, 2003
Сообщения: 14584
СообщениеДобавлено: 05.06.07, 14:15 +0000     Ответить с цитатой

MOTARO писал(а):
Онлайн на вирусы проверял поставилась одна фишка, Пандатоталскан, как её запускать, найти не могу.

онлайн - фигня. Ищи что-нить нормальное.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Chillout
эрдэмтэн


Зарегистрирован: Aug 10, 2005
Сообщения: 1850
Откуда: ирк
СообщениеДобавлено: 05.06.07, 14:36 +0000     Ответить с цитатой

онлайн не фигня, оттуда же можно наноскан скачать и тоталскан нахаляву.
_________________
fallin
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
MOTARO
мүнхэ


Зарегистрирован: Apr 11, 2004
Сообщения: 3683
Откуда: Хэжэнгын хvбvvн
СообщениеДобавлено: 05.06.07, 15:44 +0000     Ответить с цитатой

Короче с помощью онлайнтоталскана выявилось целый вагон всякой фигни, сделал деинфект, реклама вылезать перестала. Спасибо Чилауту. Комп братановский :). Все что вылезает из инета он устанавливает, поэтому мусора куча, почистить который не успел :) Насчет компов я стал что-то туговат :(
Додж, а ты каким антивирусом пользуешься? пользуешься?
_________________
Сэнхир хγхэ тэнгэри
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
adm
dma


Зарегистрирован: Nov 19, 2003
Сообщения: 14584
СообщениеДобавлено: 05.06.07, 15:56 +0000     Ответить с цитатой

MOTARO писал(а):
Короче с помощью онлайнтоталскана выявилось целый вагон всякой фигни, сделал деинфект, реклама вылезать перестала.

Эти штуки помогают уже помогают? фигасе.

www.infectedornot.com - с помощью этого, да?

MOTARO писал(а):

Додж, а ты каким антивирусом пользуешься? пользуешься?

nod32 от eset. Признан лучшим.
Никаких замут с ключами. Только проблемы с обновлениями. Надо либо найти бесплатный сервер обновлений(у меня есть в локалке), либо работающие ключи к офиц.серверу.

Также советую Bitdefender. На нем сидел, но ключ кончился и не подходит к 10-й версии.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Сайт бурятского народа -> HighTech шуулган Часовой пояс: GMT - 3
На страницу 1, 2  След.
Страница 1 из 2

Поставить закладку
Версия для печати (вся тема целиком, трафик!)

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Заказать книгу 5 лет одиночества Надежды Цой




Рейтинг@Mail.ru