Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:26:19, on 22.10.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16869)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe
C:\Program Files\epson\Creativity Suite\Event Manager\EEventManager.exe
C:\Program Files\BearShare Applications\MediaBar\Datamngr\datamngrUI.exe
C:\Program Files\*******\Guard\GuardMailRu.exe
C:\Users\11111\AppData\Local\Yandex\Updater\praetorian.exe
C:\Program Files\NetPanel\NetPanel.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\11111\Downloads\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Спутник@******* - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\program files\******\sputnik\MailRuSputnik.dll
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 vkontakte.com
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 *******
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 google.ru
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 *******.ru
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 msn.com
O1 - Hosts: 91.217.153.19 odnoklasniki.ru
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 my.******
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 google.ua
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 m.*******
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 wap.*******.ru
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 *******.ru
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 ***********
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 *******.ua
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 odnoklasniki.ua
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 *******.com
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 ya.ru
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 *******
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 aport.ru
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 loveplanet.ru
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 mamba.ru
O1 - Hosts: 91.217.153.19 google.kz
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 qiwi.ru
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O1 - Hosts: 91.217.153.19 **********
O1 - Hosts: 91.217.153.19 durov.ru
O1 - Hosts: 91.217.153.19
www.google.com
O1 - Hosts: 91.217.153.19 google.com
O1 - Hosts: 91.217.153.19 ******
O1 - Hosts: 91.217.153.19
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
O2 - BHO: Спутник@******* - {8984B388-A5BB-4DF7-B274-77B879E179DB} - c:\program files\******\sputnik\MailRuSputnik.dll
O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - C:\Program Files\AlterGeo\AlterGeo Magic Scanner\3.3.2.779\AlterGeo.BrowserPlugin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll
O2 - BHO: Визуальные Закладки - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - C:\Program Files\Yandex\YandexBarIE\fastdial.dll
O2 - BHO: InternetPanelBHO - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\Program Files\NetPanel\IEHelper.dll
O3 - Toolbar: Спутник@******* - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\program files\******\sputnik\MailRuSputnik.dll
O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll
O3 - Toolbar: MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [MAgent] C:\Program Files\*******\Agent\magent.exe -LM
O4 - HKLM\..\Run: [Bonus.SSR.FR10] "C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" /autorun
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [VKSaver] C:\ProgramData\VKSaver\VKSaver.exe
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\DATAMN~1.EXE
O4 - HKLM\..\Run: [Guard.*******.gui] "C:\Program Files\*******\Guard\GuardMailRu.exe" /gui
O4 - HKLM\..\Run: [NetPanel] "C:\Program Files\NetPanel\Starter.exe" /path="C:\Program Files\NetPanel"
O4 - HKCU\..\Run: [Praetorian] C:\Users\11111\AppData\Local\Yandex\Updater\praetorian.exe
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Izb00shkaLauncher.lnk = D:\WoW Izb00shka\iLauncher.exe
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ******* Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\*******\Agent\magent.exe
O9 - Extra 'Tools' menuitem: ******* Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\*******\Agent\magent.exe
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1009876-4871-4914-B9DA-425948981848}: NameServer = 212.109.32.5 212.109.32.9
O17 - HKLM\System\CS1\Services\Tcpip\..\{A1009876-4871-4914-B9DA-425948981848}: NameServer = 212.109.32.5 212.109.32.9
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O20 - AppInit_DLLs: C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll C:\PROGRA~2\VKSaver\vksaver3.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: Guard.******* - Unknown owner - C:\Program Files\*******\Guard\GuardMailRu.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 9525 bytes