Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 11:02:05, on 29.07.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
FIREFOX: 39.0 (x86 ru)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\SolarApp\L4301_Solar.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\TeamViewer\TeamViewer_Service.exe
C:\Program Files\CryptoTech\CryptoCard\CCMonitor.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Logitech\SetPointP\SetPoint.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
C:\Program Files\DS Clock\DSClock.exe
C:\Program Files\KDWin\KDWIN.EXE
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
D:\My Documents\Загрузки\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.APEHA.ru
O4 - HKLM\..\Run: [CryptoCard Suite Cert Monitor] C:\Program Files\CryptoTech\CryptoCard\CCMonitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [microsotf] \explorer.exe
O4 - HKCU\..\Run: [DS Clock] "C:\Program Files\DS Clock\DSClock.exe"
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
O4 - HKLM\..\Policies\Explorer\Run: [microsotf] \explorer.exe
O4 - S-1-5-18 Startup: KDWin Keyboard Driver.lnk = C:\Program Files\KDWin\KDWIN.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: KDWin Keyboard Driver.lnk = C:\Program Files\KDWin\KDWIN.EXE (User 'Default user')
O4 - Startup: KDWin Keyboard Driver.lnk = C:\Program Files\KDWin\KDWIN.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avast Antivirus (avast! Antivirus) - Avast Software s.r.o. - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: ???? Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: ???? Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Solar Keyboard Service (L4301_Solar) - Logitech, Inc. - C:\Program Files\Logitech\SolarApp\L4301_Solar.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: TeamViewer 10 (TeamViewer) - TeamViewer GmbH - C:\Program Files\TeamViewer\TeamViewer_Service.exe
--
End of file - 5302 bytes
The Truth Is Out There
Insider ջան ոնց որ թե տարօրինակ բաներ չկան։
Բոլոր բրաուզեռներում ա էդ խնդիրը?
Եթե մենակ Chrome-ում ա, Extension-երը ջնջի։ ( Settings -> Extensions )
Արամ ջան մոզիլայում էլ ա նույն խնդիրը: Մի քանի բան էլ հավելյալ ասեմ կարող ա կապ ունենա՝
1.Էդ ծրագիրը run as administrator-ով չեմ աշխատացրել, քանի որ նման բան չկար իմ մոտ, աջ քլիքի դեպքում ուղղակի ռան էր, ես էլ սովորական դաբլ քլիքով եմ բացել:
2.Ծրագիրը աշխատացնելուց առաջ երկու բրաուզերն էլ ակտիվ էի պահել, բայց որևէ էջ բաց չէր ... չգիտեմ էդ կարևոր էր թե չէ:
3.Երեկ ամբողջ օրը երկու բրաուզերով էլ աշխատելու ընթացքում որևէ խնդիր չի եղել, ոչ գովազդ էր բացում, ոչ անհայտ ծագման կայքեր, նորմալ աշխատել եմ:
4.Էսօր ամբողջ օրը համարյա բոլոր լինքերի վրա քլիք անելուց մի հատ xxx-ոտ կայք էր բացում ... ողջ օրը նույն պատմությունը:
5.Ամեն անգամ տարբեր կայքեր ա բացում, օր կա ֆլեշ գովազդներա ա գալիս էջի վրա էլ փակվել չկա, օր կա մի քլիք անում եմ մի երեք հատ հետևից կայք ա բացում ... մի խոսքով պատիժ ա )
6.Մի տարօրինակ բան էլ /էսօր հատուկ փորձել եմ/ ակումբի կայքում ցանկացած գործողություն անելուց /քլիք լինքերի վրա, նոր էջ բացել, թերթել .../ երբևէ նման խնդիր չի լինում )
The Truth Is Out There
insider (02.08.2015)
Նոութբուքումս ինչ-որ վիրուսա հայտնվել (Adware), որը անընդհատ իրա ներկայությունը հիշեցնումա:
Google-ում ինչ-որ բան գրելիս մի հատ նեղ հորիզոնական տողա հայտնվում ու գրվումա. «Ads by name»: Բացի էտ տողից, Google-ի կողմից բերված տողերից (սայթերից) ավելի վեր և ամենաներքևում գալիսա երեքական գովազդային տողեր, որոնք սեղմելու դեպքում հայտնվում ես չգիտես որտեղ:
Browser-ի «extension»-ում և «plugins»-ում կասկածելի անծանոթ բաներ չկա, բացի դրանից, «control panel»-ի «uninstall program»-ում կասկածելի, անծանոթ ծրագրեր չկան:
Kaspersky Total Security-ն ու SpyHunter4-ը չեն կարողացել ջնջել այդ գովազդային վիրուսին:
Ինչպես կարելի է այդ Ads by name-ը վերացնել?
Բարև Ձեզ
adwcleaner փորձի
Աթեիստ (18.09.2015)
Օգնեցեք, խնդրում եմ( Ուզում էի կադվին քաշեի ու ֆոնտեր, որ արիալ կարդա, արդյունքում էդ ֆոնտերի ծրագրի պատճառով լրիվ խառնվեց: Խնդրում եմ, ով կարա թիմվյուերով մտնի մաքրի:Աշխարհի չափ շնորհակալ կլինեմ:
Որ պրոբլեմը նկարագրես, ավելի հեշտ կլինի։
artak.amDe gustibus et coloribus non est disputandum.
Նկարագրեմ. Բոլոր տառերը խառնվել են, ոնցոր ապուշ լեզու լինի, բայց անկապ նշաններ ա, բաներ կան նորմսլ բացում ա, բաներ կա խառնում ա: Հենց էդ ֆոնտերը ինստալ արեցի խառնեց: խրոմը ջնջեցի էլի չփոխվեց: Կարճ ասաց սկի չգիտեմ ոնց Նկարագրեմ: Ուղղակի համ գիտեմ կոմպից բան չեմ հասկանում համ փորձում եմ ու ամեն անգամ ինքս գլուխ հանեմ: Չեմ կարում ակտիվացնեմ էն բաժինը, որ վաստանավլենիյա պրեժնեյ վերսիի լինի ու հետ բերեմ նախկին վիճակին(
Mozilla-ով կամ Internet explorer-ով մտի www.vavati.am > ծրագրեր, ու քաշի Ammyy admin ծրագիրը։
Միացրա, ID_ն գրի ստեղ։
Իմ ID-ն՝ 64 750 413։
Հենց տեսնես, ուզում եմ կպնեմ, տուր accept (Разрешить)։
Կկպնեմ, կնայեմ։
artak.amDe gustibus et coloribus non est disputandum.
Բեր թիմվյուրը ասեմ նայի, ես շնորհք չունեմ նորմալ անեմ
Այս պահին թեմայում են 1 հոգի. (0 անդամ և 1 հյուր)
Էջանիշներ