На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Правила!
Пожалуйста, подумайте два! раза перед тем как нажать кнопку Отправить.
Убедительная просьба пользоваться поиском и ИНСТРУКЦИЕЙ, и только потом спрашивать!


  • Публикация вирусов/эксплоитов в бинарном виде запрещена!
  • Запрещается размещать прямые ссылки на зараженные сайты! (если хочется предупредить, то исправляйте HTTP://... на ХТТП://...)
  • Категорически запрещается поиск кряков/варезов/серийников, а также размещение ссылок на серийники/ключи/кряки и т.п.
  • Запрещается использование оскорбительных выражений в адрес участников коференции, в том числе и в личной переписке.


Модераторы: Rust
Закрыто LuckLess 30-05-2006: Read only

Страницы: (20) 1 2 [3] 4 5 ...  19 20 все  ( Перейти к последнему сообщению )  
> АРХИВ , дадим отпор вирусам
    Спасибо, помогло!
      :tong: Помогите плиз , скажите как удалить и что удалить , очень буду благодарна!



      Logfile of HijackThis v1.99.0
      Scan saved at 17:42:13, on 26.01.2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\HHVcdV6Sys\VC6SecS.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Winamp\Winampa.exe
      C:\WINDOWS\system32\xpsp2fw.exe
      C:\WINDOWS\System32\tibs3.exe
      C:\WINDOWS\wt\updater\wcmdmgr.exe
      C:\Program Files\HHVcdV6Sys\VC6Play.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
      C:\Auth1\auth.exe
      C:\PROGRA~1\ICQ\ICQ.exe
      C:\Program Files\Virtual CD v6\System\VC6Tray.exe
      C:\WINDOWS\system32\ionen.exe
      C:\Program Files\NeoRa\Trion\mirc32.exe
      C:\Program Files\Cheating-Death\4.26.1\Cheating-Death\cdeath.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      E:\ФИЛЬМЫ\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2&b=xyz
      R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2&b=xyz
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://aflashcounter.com/?a=2&b=xyz
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://aflashcounter.com/?a=2&b=xyz
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rambler.ru/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://aflashcounter.com/?a=2&b=xyz
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://aflashcounter.com/?a=2&b=xyz
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://aflashcounter.com/?a=2&b=xyz
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://aflashcounter.com/?a=2&b=xyz
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2&b=xyz
      R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2&b=xyz
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Melcord Software - http://melcord.web.ur.ru
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.dinfo.ru:3128
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.dinfo.ru; 212.45.24.*; 192.168.*.*; 10.*.*.*
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O3 - Toolbar: &Радио - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
      O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [XPSP2 Firewall] C:\WINDOWS\system32\xpsp2fw.exe
      O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\System32\tibs3.exe
      O4 - HKLM\..\Run: [9CBDBCCE] C:\WINDOWS\system32\cllirui.exe
      O4 - HKLM\..\Run: [F00A286E] C:\WINDOWS\system32\hlsvc3d.exe
      O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
      O4 - HKLM\..\Run: [079520F6] C:\WINDOWS\system32\amsrshts.exe
      O4 - HKLM\..\Run: [F0B79A4E] C:\WINDOWS\system32\evenaulbc.exe
      O4 - HKLM\..\Run: [VC6Player] C:\Program Files\HHVcdV6Sys\VC6Play.exe
      O4 - HKLM\..\Run: [EEB164CB] C:\WINDOWS\system32\z3andxts.exe
      O4 - HKLM\..\Run: [91A3668E] C:\WINDOWS\system32\ionen.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Windows Update Client ] C:\WINDOWS\system32\wuclient.exe
      O4 - HKCU\..\Run: [9CBDBCCE] C:\WINDOWS\system32\cllirui.exe
      O4 - HKCU\..\Run: [F00A286E] C:\WINDOWS\system32\hlsvc3d.exe
      O4 - HKCU\..\Run: [079520F6] C:\WINDOWS\system32\amsrshts.exe
      O4 - HKCU\..\Run: [F0B79A4E] C:\WINDOWS\system32\evenaulbc.exe
      O4 - HKCU\..\Run: [EEB164CB] C:\WINDOWS\system32\z3andxts.exe
      O4 - HKCU\..\Run: [91A3668E] C:\WINDOWS\system32\ionen.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
      O4 - Global Startup: auth.lnk = C:\Auth1\auth.exe
      O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
      O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
      O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O12 - Plugin for ёж®: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
      O15 - Trusted Zone: http://*.093qpeuqpmz6ebfa.com
      O15 - Trusted Zone: http://*.0texkax7c6hzuidk.com
      O15 - Trusted Zone: http://*.69sexsearch.com
      O15 - Trusted Zone: http://*.afendis.de
      O15 - Trusted Zone: http://*.rapid-pass.net
      O23 - Service: Журнал событий - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
      O23 - Service: Служба COM записи компакт-дисков IMAPI - Корпорация Майкрософт - C:\WINDOWS\System32\imapi.exe
      O23 - Service: NetMeeting Remote Desktop Sharing - Корпорация Майкрософт - C:\WINDOWS\System32\mnmsrvc.exe
      O23 - Service: Служба сетевого DDE - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe
      O23 - Service: Диспетчер сетевого DDE - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe
      O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Plug and Play - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
      O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Модуль поддержки смарт-карт - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Смарт-карты - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Журналы и оповещения производительности - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Virtual CD v6 Management Service - H+H Software GmbH - C:\Program Files\HHVcdV6Sys\VC6SecS.exe
      O23 - Service: Теневое копирование тома - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Адаптер производительности WMI - Корпорация Майкрософт - C:\WINDOWS\System32\wbem\wmiapsrv.exe
        удаляем вот это

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2&b=xyz
        R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2&b=xyz
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://aflashcounter.com/?a=2&b=xyz
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://aflashcounter.com/?a=2&b=xyz
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rambler.ru/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://aflashcounter.com/?a=2&b=xyz
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://aflashcounter.com/?a=2&b=xyz
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://aflashcounter.com/?a=2&b=xyz
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://aflashcounter.com/?a=2&b=xyz
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2&b=xyz
        R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2&b=xyz
        O4 - HKLM\..\Run: [XPSP2 Firewall] C:\WINDOWS\system32\xpsp2fw.exe
        O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\System32\tibs3.exe
        O4 - HKCU\..\Run: [Windows Update Client ] C:\WINDOWS\system32\wuclient.exe

        O4 - HKLM\..\Run: [079520F6] C:\WINDOWS\system32\amsrshts.exe
        O4 - HKLM\..\Run: [F0B79A4E] C:\WINDOWS\system32\evenaulbc.exe
        O4 - HKLM\..\Run: [EEB164CB] C:\WINDOWS\system32\z3andxts.exe
        O4 - HKLM\..\Run: [91A3668E] C:\WINDOWS\system32\ionen.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [9CBDBCCE] C:\WINDOWS\system32\cllirui.exe
        O4 - HKCU\..\Run: [F00A286E] C:\WINDOWS\system32\hlsvc3d.exe
        O4 - HKCU\..\Run: [079520F6] C:\WINDOWS\system32\amsrshts.exe
        O4 - HKCU\..\Run: [F0B79A4E] C:\WINDOWS\system32\evenaulbc.exe
        O4 - HKCU\..\Run: [EEB164CB] C:\WINDOWS\system32\z3andxts.exe
        O4 - HKCU\..\Run: [91A3668E] C:\WINDOWS\system32\ionen.exe
        ... что вот это такое я понятия не имею, но в стандартной системе этого явноне должно быть, так что если у вас не станут работать какие-то супер программы придется сделать откат.

        O15 - Trusted Zone: http://*.093qpeuqpmz6ebfa.com
        O15 - Trusted Zone: http://*.0texkax7c6hzuidk.com
        O15 - Trusted Zone: http://*.69sexsearch.com
        O15 - Trusted Zone: http://*.afendis.de
        O15 - Trusted Zone: http://*.rapid-pass.net
          хорошо , а обьясни еще пожалуйста как это сделать ? куда зайти чтобы удалить ? зарание ограменное спасибо ! ;)
            Цитата Lucifer @
            поставила галочки возле этих сообщений и нажала кнопку Next


            кнопочку Fix Checked

            user posted image
              IXODeS спасибо большое друг ! :wub: ;) вроде помогло !!!
                Посмотрите мой лог плиз:

                Logfile of HijackThis v1.99.0
                Scan saved at 22:43:48, on 27.01.2005
                Platform: Windows ME (Win9x 4.90.3000)
                MSIE: Internet Explorer v5.50 (5.50.4134.0100)

                Running processes:
                C:\WINDOWS\SYSTEM\KERNEL32.DLL
                C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                C:\WINDOWS\SYSTEM\SPOOL32.EXE
                C:\WINDOWS\SYSTEM\MPREXE.EXE
                C:\WINDOWS\SYSTEM\STIMON.EXE
                C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE
                C:\WINDOWS\SYSTEM\MSTASK.EXE
                C:\WINDOWS\SYSTEM\SSDPSRV.EXE
                C:\WINDOWS\SYSTEM\mmtask.tsk
                C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE
                C:\WINDOWS\EXPLORER.EXE
                C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE
                C:\WINDOWS\SYSTEM\CMMPU.EXE
                C:\WINDOWS\TASKMON.EXE
                C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                C:\WINDOWS\SYSTEM\HPZTSB03.EXE
                C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
                C:\WINDOWS\PCTVOICE.EXE
                C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
                C:\PROGRAM FILES\ABBYY LINGVO 8.0\LVAGENT.EXE
                C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\ALOGSERV.EXE
                C:\WINDOWS\SYSTEM\MRA.EXE
                C:\WINDOWS\SYSTEM\INTERNAT.EXE
                C:\WINDOWS\SYSTEM\WMIEXE.EXE
                C:\PROGRAM FILES\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RULAUNCH.EXE
                C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
                C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
                C:\WINDOWS\TEMP\HIJACKTHIS.EXE

                R3 - URLSearchHook: MraSearch Class - {30DA811B-BCBF-4aa7-B5E3-CEE0E03EF2B2} - C:\WINDOWS\SYSTEM32\MRASEARCH.DLL
                F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe
                O2 - BHO: ReGet MSIE handler - {38AAF321-C5B4-11D1-B75E-400000000000} - C:\PROGRAM FILES\REGET\REGET.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL
                O3 - Toolbar: @msdxmLC.dll,-1@1049,&Радио - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb03.exe
                O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
                O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
                O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKLM\..\Run: [Lingvo Launcher] "C:\Program Files\ABBYY Lingvo 8.0\Lvagent.exe" /STARTUP
                O4 - HKLM\..\Run: [Alogserv] C:\Program Files\McAfee\McAfee VirusScan\alogserv.exe
                O4 - HKLM\..\Run: [Mra] C:\WINDOWS\SYSTEM\Mra.EXE
                O4 - HKLM\..\Run: [internat.exe] internat.exe
                O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                O4 - HKLM\..\RunServices: [TVWatch] C:\WINDOWS\SYSTEM\TVWatch.exe
                O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Program Files\McAfee\McAfee VirusScan\AVSYNMGR.EXE
                O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
                O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                O4 - HKCU\..\Run: [ClockSync] C:\Program Files\ClockSync\Sync.exe /q
                O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Program Files\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /startmonitor
                O4 - HKCU\..\Run: [Mra] C:\WINDOWS\Application Data\Mra\Mra.EXE
                O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
                O8 - Extra context menu item: &Список cсылок для ReGet - C:\PROGRAM FILES\REGET\RG_List.htm
                O8 - Extra context menu item: &Закачать при помощи ReGet - C:\PROGRAM FILES\REGET\RG_Link.htm
                O8 - Extra context menu item: Закачать &все при помощи ReGet - C:\PROGRAM FILES\REGET\RG_All.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
                O9 - Extra button: Mail.Ru Agent - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\WINDOWS\SYSTEM\MRA.EXE
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: ReGet - {38AAF320-C5B4-11D1-B75E-111111111111} - C:\PROGRAM FILES\REGET\REGET.DLL (HKCU)
                O9 - Extra 'Tools' menuitem: &Re&Get - {38AAF320-C5B4-11D1-B75E-111111111111} - C:\PROGRAM FILES\REGET\REGET.DLL (HKCU)
                  Dema, все Ok!
                    А почему тогда у меня комп постоянно виснет и курсор от мышки начинает беспорядочно сам по себе носится по всему экрану, выделяя все подряд или закрывая и сворачивая и перемещая все открытые окна? Что с этим со всем делать? McAfree Virus Scan ничего не обнаруживает.
                      упс... эт я гоню. конечно не все нормально! под конец рабочего дня уже ничего не видишь... :(

                      итак удаляем. Adware.ClockSync
                      O4 - HKCU\..\Run: [ClockSync] C:\Program Files\ClockSync\Sync.exe /q

                      затем через Add/Remove Programs сносим ClockSync
                      если это не удасться сделать то проще будет его удалить руками.

                      потом меня смущает вот это...
                      O4 - HKLM\..\RunServices: [TVWatch] C:\WINDOWS\SYSTEM\TVWatch.exe
                      но эт я полагаю Watch helper application for Intel Graphics Accelerator...
                        Это точно? Мне программку Ad-aware 6.0 тоже вроде как устанавливали для борьбы с вирусами. Или то, что нужно удалить с ней не связано?
                          ClockSync.exe никак не связан с Ad-aware
                          вот глянь ссылки
                          http://sarc.com/avcenter/venc/data/adware.clocksync.html
                          http://www.trendmicro.com/vinfo/grayware/graywareDetails.asp?SNAME=ADW_CLOCKSYNC.A

                          Я бы все-таки снес нафиг этот ClockSync
                            ClockSync удалила. А O4 - HKLM\..\RunServices: [TVWatch] C:\WINDOWS\SYSTEM\TVWatch.exe
                            тоже удалить? А что такое Watch helper application for Intel Graphics Accelerator... я не знаю
                              Некий ассисент для интеловского графического адаптера (скорее всего, у тебя встроенная видео карта)
                                что-то ничего моему компу не помогает. Непонятное сто-то с ним твориться. Как виснул, так и продолжает виснуть… :(
                                1 пользователей читают эту тему (1 гостей и 0 скрытых пользователей)
                                0 пользователей:
                                Страницы: (20) 1 2 [3] 4 5 ...  19 20 все
                                Закрыто LuckLess 30-05-2006: Read only



                                Рейтинг@Mail.ru
                                [ Script execution time: 0,0351 ]   [ 14 queries used ]   [ Generated: 20.05.24, 10:42 GMT ]