Показать сообщение отдельно
==>Vaso<==
СОХАТЫЙ 2009
Аватар для ==>Vaso<==
Сообщения: 629
Регистрация: 01.08.2009
Откуда: 46
Старый пост, нажмите что бы добавить к себе блог 12 июня 2011, 17:22
  #4417 (ПС)
-Цитата от RapperX Посмотреть сообщение
Вызывают сомнения и подозрения следующие строчки:

-
C:\Program Files\USB Disk Security\USBGuard.exe
C:\Program Files\LoviVkontakte\lovivkontakte.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\LoviVkontakte\VkontakteService.exe
C:\Program Files\FsCapture\FSCapture.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com

O4 - HKLM\..\Run: [LoviVkontakte] C:\Program Files\LoviVkontakte\lovivkontakte.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [RGSC] D:\Жесткие Файлы\Игры\Rockstar Games Social Club\RGSCLauncher.exe /silent

O23 - Service: LoviVkontake Service (LoviVkontakteService) - Zeyfman Genady - C:\Program Files\LoviVkontakte\VkontakteService.exe
Кто они все? И почему два плагин-контейнера у Мозиллы запущено. Вроде он один обычно.

Особенно подозрителен твой ловивконтакте и строчка R1

AVZ прогонял?

USBGuard.exe - это прога, защита от вирусов на флэшках. к ней притензии врятли найдутся.
Нажмите на изображение для увеличения
Название:  usb.png
Просмотров: 16
Размер:	40.1 Кбайт
ID:	471986

RocketDock.exe - это виджет панель быстрого запуска всяких программ windows (музыки, фильмов, и тд)

Нажмите на изображение для увеличения
Название:  рокет док.png
Просмотров: 14
Размер:	117.0 Кбайт
ID:	471988

lovivkontakte.exe - это программа для скачивания музыки и видео из контакта, юзаю ее уже 2 года почти, к ней никогда претензий не было. VkontakteService.exe к ней же относится.

Нажмите на изображение для увеличения
Название:  лови в контакте.png
Просмотров: 12
Размер:	10.5 Кбайт
ID:	471987

FSCapture.exe - прога для снятия скриншотов



2 планига мозиллы, наверно просто был момент когда я ее закрывал а потом сразу открыл, мозилла у меня иногда может подумать несколько секунд.

на самом деле строчка R1 для здесь только не ясна, остальное все мои программы. Самое интересное что в этой строчке как раз эти сайты контактовские с ХОСТА!

а как через AVZ прогонять, чето я не видел

Нажмите на изображение для увеличения
Название:  avz.png
Просмотров: 18
Размер:	87.9 Кбайт
ID:	471989

Добавлено через 38 минут 46 секунд
короче удалил ЛовиВКонтакте, щас делаю повторные результаты логов.
Скажу сразу после удаления я наконец-то получил доступ к Хосту.
щас через de.web и HJT еще посмотрю раз все

   
offline