TechMaster Публикувано Ноември 7, 2010 Report Share Публикувано Ноември 7, 2010 Благодаря за помощта,всичко е наред вече И все пак искам вторият лог от MBAM и нов лог от HijackThis.Moже нещо да е останало. Цитирай Link to comment Сподели другаде More sharing options...
draco_volans Публикувано Ноември 7, 2010 Report Share Публикувано Ноември 7, 2010 Мисля, че няма да навреди и едно профилактично сканиране със SAS:За SUPERAntiSpyware Free:- стартирай програмата;- кликни бутон Scan your Computer (Сканиране на компютъра);- вляво избери само дял C:, а вдясно избери Perform Complete Scan (Извърши пълно сканиране);- кликни Next и изчакай програмата да сканира;- кликни OK на съобщението;- ако има засечени заплахи, кликни Next, за да се премахнат гадинките, OK на потвърждението и накрая Finish;- кликни бутон Preferences... (Настройки) и иди на подпрозорец Statistics/Logs (Дневници), маркирай последния лог по дата и кликни бутон View Log... (Покажи дневника);- копирай съдържанието му тук. Ако ти бъде поискан рестарт - съгласи се и рестартирай веднага, Цитирай Link to comment Сподели другаде More sharing options...
DesiRe Публикувано Февруари 13, 2011 Report Share Публикувано Февруари 13, 2011 edit: здравейте, имах подобен проблем и помолих за помощ, но след подробно препрочитане на темата успях да го отстраня. Извинявам се, за излишния пост.AutoRuns.txthijackthis2.txt Цитирай Link to comment Сподели другаде More sharing options...
Иванов Иво Публикувано Ноември 15, 2011 Report Share Публикувано Ноември 15, 2011 Привет на екипа.След преинсталиране на Windows Vista ми се появи странен проблем.При стартиране ми се отваря едно прозорче на RunDLL в което изписва съобщение за липса на - msirre32.dll !Имам нужда от помощ, по този проблем. Благодаря предварително! Цитирай Link to comment Сподели другаде More sharing options...
Иванов Иво Публикувано Ноември 15, 2011 Report Share Публикувано Ноември 15, 2011 Ето снимчица на проблема... Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 15, 2011 Report Share Публикувано Ноември 15, 2011 Сканирай с Malwarebytes' Anti-Malware. Ако тепърва инсталираш програмата, в края инсталацията ще има отметка за автоматична актуализация, не я премахвай. В противен случай обнови дефинициите й ръчно. Ако вече имаш програмата, провери дали имаш последната версия и ако нямаш, премахни твоята и инсталирай най-новата, като в края на инсталацията остави отметката за актуализация на дефинициите. Инструкции за сканиране:- стартирай програмата;- избери Perform quick scan (Бързо сканиране) и кликни бутон Scan (Сканиране);- след като приключи сканирането, ако не са открити заплахи, ще се отвори автоматично текстов файл (който можеш да затвориш) и програмата ще те уведоми, че не е открила нищо, след което можеш да кликнеш бутон OK и да я затвориш;- ако са открити заплахи, кликни бутон OK и после Show results (Покажи резултатите);- кликни бутон Remove Selected (Премахни избраните);Ако е нужен рестарт, се съгласи и рестартирай веднага. След рестарта стартирай отново програмата, иди на подпорозиорец Logs (Дневници), маркирай последния дневник, кликни бутон Open (Отвори) и му копирай съдържанието тук. Ако не е бил нужен рестарт, трябва да се появи текстов файл - копирай му съдържанието тук. *** Изтегли Autoruns и:1) стартирай програмата;2) избери Options -> Filter Options... -> постави отметка на Hide Microsoft entries -> OK;3) меню File -> Refresh;4) меню File -> Save... (от падащото меню остави избран .arn за файлов формат);5) запази файла някъде с желано от теб име, архивирай го с програма по желание и го прикачи към темата. Описание как се прикачат файлове (ако не знаеш):- кликни бутон Повече опции;- долу в секция Attach files посочи файла и кликни бутон Прикачи този файл;- накрая кликни Добавяне в мнението. Цитирай Link to comment Сподели другаде More sharing options...
Иванов Иво Публикувано Ноември 15, 2011 Report Share Публикувано Ноември 15, 2011 Благодаря за експресната намеса! Eто малко развитие по въпроса: Malwarebytes' Anti-Malware 1.51.2.1300www.malwarebytes.org Версия на базата от данни: 8169 Windows 6.0.6002 Service Pack 2Internet Explorer 9.0.8112.16421 15.11.2011 г. 22:54:08mbam-log-2011-11-15 (22-54-08).txt Тип сканиране: Бързо сканиранеСканирани обекти: 160982Изминало време: 5 минута(и), 5 секунда(и) Заразени процеси в паметта: 0Заразени модули в паметта: 0Заразени ключове в регистратурата: 0Заразени стойности в регистратурата: 0Заразени информационни обекти в регистратурата: 0Заразени папки: 0Заразени файлове: 2 Заразени процеси в паметта:(Не бяха открити зловредни обекти) Заразени модули в паметта:(Не бяха открити зловредни обекти) Заразени ключове в регистратурата:(Не бяха открити зловредни обекти) Заразени стойности в регистратурата:(Не бяха открити зловредни обекти) Заразени информационни обекти в регистратурата:(Не бяха открити зловредни обекти) Заразени папки:(Не бяха открити зловредни обекти) Заразени файлове:c:\Users\IVANOV\AppData\Local\Temp\FH\extension.exe (PUP.Soge) -> Not selected for removal.c:\Users\IVANOV\AppData\Local\Temp\FH\filehunter-win32.exe (PUP.FileHunter) -> Not selected for removal. **********AutoRuns.rar Заразените са очевадни, сега да видим каква е диагнозата на Чичо Доктор. Това е просто техническа шега, дано не възразяваш! Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 16, 2011 Report Share Публикувано Ноември 16, 2011 Виждам, че имаш много процеси, които се стартират с Windows. Възможно е всеки един от тях да се опитва да задейства зарежедане на библиотеката, която липсва. Не ми идва на ум друга идея освен метода на изключванет - махай отметки на приложения в подпрозорец Logon в Autoruns и рестартирай. В един момент трябва да не се покаже и ще установиш кое приложение е причинителят. След това можеш да го преинсталираш или премахнеш, което трябва да реши проблема. Цитирай Link to comment Сподели другаде More sharing options...
Иванов Иво Публикувано Ноември 18, 2011 Report Share Публикувано Ноември 18, 2011 Локализиран! HKCU\Software\Microsoft\Windows\CurrentVersion\Run - MSIDLL File not found: msirre32.dll Изключих го , да го трия ли? Или да си седи изключено Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 18, 2011 Report Share Публикувано Ноември 18, 2011 На практика няма значение. Можеш и да го изтриеш. Цитирай Link to comment Сподели другаде More sharing options...
bobongo Публикувано Декември 19, 2011 Report Share Публикувано Декември 19, 2011 Подобен проблем при мен се реши по следния начин, указан в прикачените файлове.Надявам се да съм бил полезен.Весели празници на всички.1.pdf Цитирай Link to comment Сподели другаде More sharing options...
Dracstera Публикувано Юни 29, 2013 Report Share Публикувано Юни 29, 2013 Здравейте, и аз имам проблем от подобен тип, инсталирах си SUPERAntiSpyware и това е лог файл-а, инсталирах и haijackthis upload-вам и лог файл-а и от нея. Благодаря ВИ, предварително. SUPERAntiSpyware Scan Loghttp://www.superantispyware.comGenerated 06/29/2013 at 03:52 PMApplication Version : 5.6.1020Core Rules Database Version : 10574Trace Rules Database Version: 8386Scan type : Quick ScanTotal Scan Time : 00:12:45Operating System InformationWindows 7 Ultimate 64-bit, Service Pack 1 (Build 6.01.7601)UAC On - Limited UserMemory items scanned : 532Memory threats detected : 0Registry items scanned : 59731Registry threats detected : 0File items scanned : 22056File threats detected : 3Adware.Tracking Cookie accounts.google.com [ C:\USERS\BLACK LABEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\B6I239GE.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\USERS\BLACK LABEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\B6I239GE.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\USERS\BLACK LABEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\B6I239GE.DEFAULT\COOKIES.SQLITE ] Logfile of HijackThis v1.99.1Scan saved at 3:53:25 PM, on 6/29/2013Platform: Unknown Windows (WinNT 6.01.3505 SP1)MSIE: Internet Explorer v10.0 (10.00.9200.16611)Running processes:C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exeC:\Users\Black Label\Downloads\alabala.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htmR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =F2 - REG:system.ini: UserInit=userinit.exeO4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\SysWOW64\NeroCheck.exeO4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorunO4 - HKCU\..\Run: [skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrunO4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRunO4 - HKCU\..\Run: [sUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exeO8 - Extra context menu item: &Експортиране към Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLLO10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dllO11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphicsO11 - Options group: [iNTERNATIONAL] InternationalO13 - Gopher Prefix:O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLLO23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXEO23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exeO23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exeO23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exeO23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc (file missing)O23 - Service: Google Update Service (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc (file missing)O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exeO23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exeO23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exeO23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe (file missing) Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юни 30, 2013 Report Share Публикувано Юни 30, 2013 Здравейте, Изпълнете стъпките описани тук и публикувайте резултатите. HijackThis е твърде стар и необновяван инструмент и вече не се използва почти никъде. (поне не и на нищо друго освен Windows XP). Цитирай Link to comment Сподели другаде More sharing options...
Dracstera Публикувано Юни 30, 2013 Report Share Публикувано Юни 30, 2013 Направих посочените стъпки, а ето файловете от програмите.problem.rar Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юни 30, 2013 Report Share Публикувано Юни 30, 2013 Здравейте,Това не е зловреден обект, а файл част от видеодрайвърите.Отворете Start => в полето за търсене въведете msconfig => посочете msconfig.exe => отидете до Startup и премахнете отметката пред NvCplDaemon или както е там в списъка и натиснете Apply и след това рестартирайте. Вижте дали проблема остава. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.