Допоможить, любы друзи

DELETED
1/30/2009, 11:32:41 PM
(-=Велла=- @ 30.01.2009 - время: 18:17) Сама съезжу, если надо... тут всего-то 50 км ехать...
Помни, у нас длинные руки. Писяткилометров,- это ж 0.0000001мл\с пинг!
Лог на базу,- скрипт в паблик(а то ещё подумают, что пароли скриптами увожу)...

-=Велла=-
1/30/2009, 11:47:50 PM
(Раненый @ 30.01.2009 - время: 20:32) (-=Велла=- @ 30.01.2009 - время: 18:17) Сама съезжу, если надо... тут всего-то 50 км ехать...
Помни, у нас длинные руки. Писяткилометров,- это ж 0.0000001мл\с пинг!
Лог на базу,- скрипт в паблик(а то ещё подумают, что пароли скриптами увожу)...
biggrin.gif не... ))))
Да я б себе уже винду переставила с формат С: даже не думала б biggrin.gif
DELETED
1/31/2009, 12:37:15 AM
(-=Велла=- @ 30.01.2009 - время: 20:47)
Да я б себе уже винду переставила с формат С: даже не думала б biggrin.gif
Уважаемые!, сделайте мне развидеть эти слова Веллы!
-=Велла=-
1/31/2009, 1:03:04 AM
Раненый, на компе выполнили тот скрипт, что ты писал первым.

Лог Хайджек

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:57:29, on 30.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\trafinspag.exe
C:\WINDOWS\PixArt\PAC7311\Monitor.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MRSptnk2_0_1_31.dll
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MRSptnk2_0_1_31.dll
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\test\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MRSptnk2_0_1_31.dll
O4 - HKLM\..\Run: C:\WINDOWS\system32\trafinspag.exe
O4 - HKLM\..\Run: C:\WINDOWS\PixArt\PAC7311\Monitor.exe
O4 - HKLM\..\Run: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: C:\Program Files\Mail.Ru\Agent\MAgent.exe -LM
O4 - HKCU\..\Run: "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: C:\Program Files\QIP.Online\qiponline.exe auto_start
O4 - HKUS\S-1-5-19\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Найти в интернете - res://C:\Program Files\Mail.Ru\Sputnik\MRSptnk2_0_1_31.dll/282
O8 - Extra context menu item: Найти в словарях - res://C:\Program Files\Mail.Ru\Sputnik\MRSptnk2_0_1_31.dll/283
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{EEC157CE-2B96-46F9-8C85-9A05241FA5F2}: NameServer = 192.168.128.1,172.21.17.6
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

а еще беда такая - пропадает звук почему-то... а после перезагрузки появляется.. но вот после чего пропадает - не могу сказать

Раненый, а что я непонятно сказала? biggrin.gif
DELETED
1/31/2009, 1:27:50 AM
(-=Велла=- @ 30.01.2009 - время: 22:03) Раненый, на компе выполнили тот скрипт, что ты писал первым.

Лог Хайджек

****

а еще беда такая - пропадает звук почему-то... а после перезагрузки появляется.. но вот после чего пропадает - не могу сказать

Раненый, а что я непонятно сказала? biggrin.gif
Велла, уважаемая, сделайте совместно с мамой, или как еще, стандартный скрипт АВЗ №3! Отключив при этом: "восстановление винды", антивирус, сеть, и все запущенные приложения.
Неужели это так сложно?
Даже моя мама может сделать это...(проверял)...
Компьютер ваш заражён. Избавить его от напасти можно.
Лог Хайджека не даёт необходимой информации!
Ну Ё-маё!
И, чтоб вы знали, пофиксить- не осначает удалить исполнение, и тем более, вредоносный файл.
-=Велла=-
1/31/2009, 1:31:14 AM
Раненый
щас делаю... погодите )))

и эта.. не надо такие большие цитаты цитировать wink.gif срезайте
DELETED
1/31/2009, 1:40:16 AM
(-=Велла=- @ 30.01.2009 - время: 22:31) е большие цитаты цитировать wink.gif срезайте
Да я чё, я не чё...
Вспылил, был не прав, согласен на тюрьму.
-=Велла=-
1/31/2009, 1:43:52 AM
(Раненый @ 30.01.2009 - время: 22:40) (-=Велла=- @ 30.01.2009 - время: 22:31) е большие цитаты цитировать wink.gif срезайте
Да я чё, я не чё...
Вспылил, был не прав, согласен на тюрьму.
ладно... на первый раз прощаю rolleyes.gif
DELETED
1/31/2009, 1:52:51 AM
(-=Велла=- @ 30.01.2009 - время: 22:43)
ладно... на первый раз прощаю rolleyes.gif
угу.. а как ты логи выложимши, мой акк -дель!!!
Это мне заногУ регится и вам помогать..
Ты уж прикрой меня пожалуйста.
-=Велла=-
1/31/2009, 2:03:17 AM
логи
-=Велла=-
1/31/2009, 2:03:42 AM
+1
DELETED
1/31/2009, 2:27:03 AM
(-=Велла=- @ 30.01.2009 - время: 23:03) +1
жди
DELETED
1/31/2009, 2:43:35 AM
Это C:\WINDOWS\system32\logon.scr
найти и отправить на
https://www.virustotal.com/ru/
Больше у мамы ни чего не видать. Советую кушать как следует, и принимать решения в соответствии... Целую!)))
-=Велла=-
1/31/2009, 2:45:38 AM
ок.. спасибо большое
-=Велла=-
2/1/2009, 11:02:20 PM
я не поняла... куда РАненого дели?


у меня еще не все... руткит одолел тут еще.. потом название напишу...
Vertigo
2/2/2009, 12:54:19 AM
Так а с маминым компом уже нормально всё?
Что там за logon.scr грузится?
-=Велла=-
2/2/2009, 12:56:58 AM
нет, вчера было не нормально... все время щимится руткит какой-то Win32.HLLW.Autoruner 5555 и подвисает комп...
Я читала про него, там говорят, что надо заплатки поставить на винду, а какие я так и не нашла
-=Велла=-
2/2/2009, 3:10:58 AM
Nick Name я тебя не удаляла! Я сама удивилась, что тебя удалили...
Ты кто? :)
хорошо, завтра сделаем логи...
-=Велла=-
2/2/2009, 2:40:40 PM
у меня паранойя.... wacko.gif как будто знаю человека, но не помню кто wacko.gif

Вот Логи.. там опять тоже самое
-=Велла=-
2/2/2009, 2:40:52 PM
+1