21:50

Don't worry! Be Happy! Drink Pepsi! Be Sexy!!
[ok]

интересует вопрос, что делать с синим экраном, на котором отображается ошибка irql not less or equal 0x0000000a.

посмотрела в управлении компьютера во вкладке "система" такие ошибки:

1.

Сбой при запуске службы "zridnebg" из-за ошибки
Неверная функция.

потом 2. Сбой при запуске службы "Служба восстановления системы" из-за ошибки
Системе не удается найти указанный путь.
3.Сбой при запуске службы "TRLOORZT" из-за ошибки
Не удается найти указанный файл.
4. Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:
sr

 



Комментарии
18.11.2010 в 22:08

99% вирусы постарались. Система у вас потрёпана.
18.11.2010 в 22:14

Don't worry! Be Happy! Drink Pepsi! Be Sexy!!
ммм.. обидно.. привести в порядок уже невозможно?
18.11.2010 в 22:18

Всё возможно. Было бы желание...

Сделайте для начала лог HiJackThis:

techsupport.diary.ru/p49734180.htm
19.11.2010 в 11:15

Don't worry! Be Happy! Drink Pepsi! Be Sexy!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:13:35, on 19.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WIN2\System32\smss.exe
C:\WIN2\system32\winlogon.exe
C:\WIN2\system32\services.exe
C:\WIN2\system32\lsass.exe
C:\WIN2\system32\svchost.exe
C:\WIN2\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WIN2\system32\svchost.exe
C:\WIN2\Explorer.EXE
C:\WIN2\system32\userini.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WIN2\system32\userini.exe
C:\WIN2\system32\userini.exe
C:\WIN2\system32\userini.exe
C:\WIN2\system32\spoolsv.exe
C:\WIN2\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Ира\Рабочий стол\Hj\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.mail.ru/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
F2 - REG:system.ini: UserInit=C:\WIN2\system32\userinit.exe,C:\WIN2\system32\makehm.exe,C:\WIN2\system32\412acddf.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {B9C2E620-6351-48A0-B51B-EF945DFD3EEA} - C:\WIN2\system32\ir32_3.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [userini] C:\WIN2\system32\userini.exe
O4 - HKLM\..\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [userini] C:\WIN2\system32\userini.exe
O4 - HKCU\..\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WIN2\system32\userini.exe
O4 - HKLM\..\Policies\Explorer\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WIN2\system32\userini.exe
O4 - HKCU\..\Policies\Explorer\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WIN2\system32\services.exe
O23 - Service: FCI - Unknown owner - C:\WIN2\system32\fci.exe (file missing)
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WIN2\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WIN2\system32\mnmsrvc.exe
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\win2\system32\mssrv32.exe (file missing)
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WIN2\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WIN2\system32\sessmgr.exe
O23 - Service: QoS RSVP RSVPPolicyAgent (RSVPPolicyAgent) - Unknown owner - C:\WIN2\system32\wpv2938.cpx.exe (file missing)
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WIN2\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WIN2\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WIN2\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WIN2\system32\wbem\wmiapsrv.exe

--
End of file - 5798 bytes
19.11.2010 в 12:20

Сбой при запуске службы "zridnebg" из-за ошибки

хм, ну, либо вы неправильно перепечатали сообщение с экрана, либо там был случайный набор символов
19.11.2010 в 12:23

покажите дамп что ли — techsupport.diary.ru/p81273722.htm
19.11.2010 в 12:40

Don't worry! Be Happy! Drink Pepsi! Be Sexy!!
Enkryptor Это окно "система восстановлена после серьезной ошибки" не выскакивает.
А сообщение с экрана я копировала, сама удивилась...
19.11.2010 в 13:05

Аккаунт для использования в публичных местах. Основной ник - Trotil.
Судя по логу, у вас вирус сидит точно (возможно, не один).
Считаю, что сначала нужно от них избавляться, а уж потом залечивать остальные раны.

Скачайте Cureit и прогоните им полную проверку (отключив Avast).
После этого повторите лог HiJackThis.
19.11.2010 в 13:44

userini.exe :D
19.11.2010 в 18:16

Sanctus Satanas
winlagon.exe тоже ничего
20.11.2010 в 17:52

Один в один !
У меня подобная ситуация случалась не раз,приходилось откатывать ноут на неделю назад .

Trotill у меня всегда находит один вирус ( название напишу завтра ) я его удаляю,делаю рестарт и провожу туже полную проверку - вирусов нету , но делаю проверку через неделю - и вирус ( тот же ) опять есть .

После удаления вирусов - "раны залечивать" Kaspersky Virus Removal Tool ?
20.11.2010 в 19:14

Don't worry! Be Happy! Drink Pepsi! Be Sexy!!
только что проверила Cureit ом
не перезагружала. пишу

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:10:28, on 20.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WIN2\System32\smss.exe
C:\WIN2\system32\winlogon.exe
C:\WIN2\system32\services.exe
C:\WIN2\system32\lsass.exe
C:\WIN2\system32\svchost.exe
C:\WIN2\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WIN2\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WIN2\system32\spoolsv.exe
C:\WIN2\system32\svchost.exe
C:\Documents and Settings\Ира\Рабочий стол\p4rn4g9r.exe
C:\Documents and Settings\Ира\Local Settings\Temp\7CA51D8E-921A088D-4A0C8166-1B877DB5\58bfab.exe
C:\Documents and Settings\Ира\Рабочий стол\Hj\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.mail.ru/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {B9C2E620-6351-48A0-B51B-EF945DFD3EEA} - C:\WIN2\system32\ir32_3.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKLM\..\Policies\Explorer\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] 0
O4 - HKCU\..\Policies\Explorer\Run: [winlagon] 0
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WIN2\system32\services.exe
O23 - Service: FCI - Unknown owner - C:\WIN2\system32\fci.exe (file missing)
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WIN2\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WIN2\system32\mnmsrvc.exe
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\win2\system32\mssrv32.exe (file missing)
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WIN2\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WIN2\system32\sessmgr.exe
O23 - Service: QoS RSVP RSVPPolicyAgent (RSVPPolicyAgent) - Unknown owner - C:\WIN2\system32\wpv2938.cpx.exe (file missing)
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WIN2\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WIN2\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WIN2\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WIN2\system32\wbem\wmiapsrv.exe

--
End of file - 5155 bytes
20.11.2010 в 19:31

Sanctus Satanas
А CureIt-то нашёл что-нибудь? Я вот вижу, что вирусы до сих пор прописаны в автозагрузке.
20.11.2010 в 19:35

--==SS==--

Cureit может чистить реестр, если файл найден и он его удалил.
А winlagon - м.б. это просто запись в реестре без файлов.
20.11.2010 в 19:44

Sanctus Satanas
Trotil
Может. Я вот не помню, будет ли он писать для раздела O4 что-нибудь типа file missing...
21.11.2010 в 12:42

Don't worry! Be Happy! Drink Pepsi! Be Sexy!!
да, нашел. там много было вирусов..
21.11.2010 в 13:10

MUTTON

Очень хорошо.

Теперь, заново запусти HiJackThis. После сканирования отметить галочками следующие строки:

O4 - HKLM\..\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKCU\..\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKLM\..\Policies\Explorer\Run: [winlagon] C:\WIN2\system32\winlagon.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] 0
O4 - HKCU\..\Policies\Explorer\Run: [winlagon] 0
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O23 - Service: FCI - Unknown owner - C:\WIN2\system32\fci.exe (file missing)
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\win2\system32\mssrv32.exe (file missing)
O23 - Service: QoS RSVP RSVPPolicyAgent (RSVPPolicyAgent) - Unknown owner - C:\WIN2\system32\wpv2938.cpx.exe (file missing)

и нажми Fix Checked.

Перезагрузи комп, просканируй снова HiJackThis и получившийся лог - в студию.
21.11.2010 в 13:37

Don't worry! Be Happy! Drink Pepsi! Be Sexy!!
вот, пожалуйста)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:36:31, on 21.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WIN2\System32\smss.exe
C:\WIN2\system32\winlogon.exe
C:\WIN2\system32\services.exe
C:\WIN2\system32\lsass.exe
C:\WIN2\system32\svchost.exe
C:\WIN2\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WIN2\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WIN2\system32\spoolsv.exe
C:\WIN2\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Ира\Рабочий стол\Hj\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.mail.ru/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {B9C2E620-6351-48A0-B51B-EF945DFD3EEA} - C:\WIN2\system32\ir32_3.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN2\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WIN2\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WIN2\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WIN2\system32\mnmsrvc.exe
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\win2\system32\mssrv32.exe (file missing)
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WIN2\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WIN2\system32\sessmgr.exe
O23 - Service: QoS RSVP RSVPPolicyAgent (RSVPPolicyAgent) - Unknown owner - C:\WIN2\system32\wpv2938.cpx.exe (file missing)
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WIN2\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WIN2\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WIN2\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WIN2\system32\wbem\wmiapsrv.exe

--
End of file - 4507 bytes
21.11.2010 в 13:55

Нормально вполне. :)

Если есть желание, можно сделать отчёт еще одной прогой (вот этой), она может увидеть некоторые вирусы и мусор после них, которые не видет Hijathis.
Отчёт делается так: Файл - Выполнить стандартные скрипты - отметить скрипт номер 2 сбора информации для портала virusinfo.info, запустить сканирование. После сканирования будет создана папка LOG, в ней нужен будет архив.
21.11.2010 в 17:39

Проблема исчезла?
22.11.2010 в 10:29

Don't worry! Be Happy! Drink Pepsi! Be Sexy!!
вроде больше не беспокоит
спасибоспасибоспасибо!:dance2: