не загружается учетная запись

Описание: Если вам непонятно в чём проблема, то пишите сюда.
Если же вы знаете какая деталь виновата, то найдите наиболее подходящий раздел ниже.
Правила раздела: http://pc-forums.ru/topic1880.html
Модератор: Junior

#1 pc111 » 04.03.2014, 15:46

на компе были две учетки админ и тот который обычно создается при установке ос. я пользовался обычным и вот не загружается он сегодня . пишет завершение работы . а при входе через администратор вот это сообщение появляется .
ВОЗНИКЛА ОШИБКА ПРИ ЗАПУСКЕ C\USERS\MAGOMED\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL МОДУЛЬ НЕ НАЙДЕН. как исправить это все? или проще все заново переустановить ?

Добавлено спустя 2 минуты 11 секунд:
да и на админке помоему некоторые программы не запускаются
pc111
Автор темы, Участник форума
Участник форума
Репутация: -1
Лояльность: 0 (+0/−0)
Сообщения: 42
Темы: 11
Зарегистрирован: 04.03.2014
С нами: 2 года 9 месяцев

не загружается учетная запись

 

#2 akva » 04.03.2014, 15:49

pc111 писал(а):или проще все заново переустановить ?
, проще.
Тем более что
pc111 писал(а):и на админке помоему некоторые программы не запускаются
Убей флудера-сделай форум чище!
akva
Любитель компьютеров
Любитель компьютеров
Репутация: 21
Лояльность: 12 (+12/−0)
Сообщения: 275
Темы: 1
Зарегистрирован: 23.02.2014
С нами: 2 года 9 месяцев

 

#3 pc111 » 04.03.2014, 15:55

akva писал(а):
pc111 писал(а):или проще все заново переустановить ?
, проще.
Тем более что
pc111 писал(а):и на админке помоему некоторые программы не запускаются
а из за чего все это ?
pc111
Автор темы, Участник форума
Участник форума
Репутация: -1
Лояльность: 0 (+0/−0)
Сообщения: 42
Темы: 11
Зарегистрирован: 04.03.2014
С нами: 2 года 9 месяцев

#4 Прoxoжий » 04.03.2014, 16:19

pc111 писал(а):ВОЗНИКЛА ОШИБКА ПРИ ЗАПУСКЕ C\USERS\MAGOMED\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL МОДУЛЬ НЕ НАЙДЕН
Как всё интересно.

- Библиотека nengine.dll помогает пользователю посмотреть бесконечное множество рекламы в браузерах.
Загружается из ключа реестра HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run под именем NextLive при помощи системной утилиты rundll32.exe. Обычно проникает на компьютер как довесок к программе Mobogenie*
Для ее устранения необходимо удалить указанный параметр в реестре и затем (возможно, после перезагрузки) прибить саму библиотеку.
- *mobogenie.exе - это программа для синхронизации данных и управления подключаемыми устройствами на платформе Android. Прописывает в автозагрузку (в реестре, по адресу HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) не себя, а своего соучастника - DaemonProcess.exe, явно скрываясь под чужой фамилией, потому что к самой программе для создания виртуальных дисков Daemon Tools, разумеется, они никакого отношения не имеют. Чтобы надежнее укрепиться в системе и не сильно светиться, создает задачу в Планировщике Задач и даже прикидывается разрешенной программой для Windows Firewall, прописывая себя на его жилплощади без знакомства с родителями. И до кучи, в связке со своим установщиком тащит разнообразные рекламные модули типа nengine.dll, которые тормозят работу компьютера и засоряют браузеры.

Получается антивирус пристрелил гадость, а вот следы не зачистил.
ПионЭр с отверткой при высоком уровне любознательности в состоянии самостоятельно починить технику любой сложности.
Напрочь...!

Лучше молчать и казаться глупцом, чем открыв рот, развеять последние сомнения.
Прoxoжий
Эксперт
Эксперт
Аватара
Откуда: Из тех ворот, откуда вышел весь народ
Репутация: 931
Лояльность: 13 (+14/−1)
Сообщения: 8155
Темы: 26
Зарегистрирован: 16.02.2012
С нами: 4 года 9 месяцев

не загружается учетная запись

 

#5 pc111 » 04.03.2014, 17:00

Прoxoжий писал(а):
pc111 писал(а):ВОЗНИКЛА ОШИБКА ПРИ ЗАПУСКЕ C\USERS\MAGOMED\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL МОДУЛЬ НЕ НАЙДЕН
Как всё интересно.

- Библиотека nengine.dll помогает пользователю посмотреть бесконечное множество рекламы в браузерах.
Загружается из ключа реестра HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run под именем NextLive при помощи системной утилиты rundll32.exe. Обычно проникает на компьютер как довесок к программе Mobogenie*
Для ее устранения необходимо удалить указанный параметр в реестре и затем (возможно, после перезагрузки) прибить саму библиотеку.
- *mobogenie.exе - это программа для синхронизации данных и управления подключаемыми устройствами на платформе Android. Прописывает в автозагрузку (в реестре, по адресу HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) не себя, а своего соучастника - DaemonProcess.exe, явно скрываясь под чужой фамилией, потому что к самой программе для создания виртуальных дисков Daemon Tools, разумеется, они никакого отношения не имеют. Чтобы надежнее укрепиться в системе и не сильно светиться, создает задачу в Планировщике Задач и даже прикидывается разрешенной программой для Windows Firewall, прописывая себя на его жилплощади без знакомства с родителями. И до кучи, в связке со своим установщиком тащит разнообразные рекламные модули типа nengine.dll, которые тормозят работу компьютера и засоряют браузеры.

Получается антивирус пристрелил гадость, а вот следы не зачистил.
какая программа виновна этому не понял все таки ? чтоб дальнейшем удалить его с компа . и будь добр подскажи пошагово как исправить проблему
pc111
Автор темы, Участник форума
Участник форума
Репутация: -1
Лояльность: 0 (+0/−0)
Сообщения: 42
Темы: 11
Зарегистрирован: 04.03.2014
С нами: 2 года 9 месяцев

#6 Прoxoжий » 04.03.2014, 18:35

pc111 писал(а):какая программа виновна этому не понял все таки ?
Библиотека которая не загружается nengine.dll, которую скорее всего удалил антивирус.

pc111 писал(а):будь добр подскажи пошагово как исправить проблему
Я не маг и не волшебник чтобы не видя компьютера рассказывать, что с ним делать. Я только высказал предположение, что это безобразие от программы Mobogenie, которая притащила с собой гадость.
ПионЭр с отверткой при высоком уровне любознательности в состоянии самостоятельно починить технику любой сложности.
Напрочь...!

Лучше молчать и казаться глупцом, чем открыв рот, развеять последние сомнения.
Прoxoжий
Эксперт
Эксперт
Аватара
Откуда: Из тех ворот, откуда вышел весь народ
Репутация: 931
Лояльность: 13 (+14/−1)
Сообщения: 8155
Темы: 26
Зарегистрирован: 16.02.2012
С нами: 4 года 9 месяцев

 

#7 pc111 » 04.03.2014, 21:14

Прoxoжий писал(а):
pc111 писал(а):какая программа виновна этому не понял все таки ?
Библиотека которая не загружается nengine.dll, которую скорее всего удалил антивирус.

pc111 писал(а):будь добр подскажи пошагово как исправить проблему
Я не маг и не волшебник чтобы не видя компьютера рассказывать, что с ним делать. Я только высказал предположение, что это безобразие от программы Mobogenie, которая притащила с собой гадость.
а если скачать этот длл куда в какую папку его закинуть ?

Добавлено спустя 10 минут 16 секунд:
воще то это сообщение появляется при входе с админа а вот свою учетку я не могу воще запустить пишет завершение сеанса , это с ним связано или че
pc111
Автор темы, Участник форума
Участник форума
Репутация: -1
Лояльность: 0 (+0/−0)
Сообщения: 42
Темы: 11
Зарегистрирован: 04.03.2014
С нами: 2 года 9 месяцев

#8 akva » 05.03.2014, 07:00

pc111 писал(а):а если скачать этот длл куда в какую папку его закинуть ?
Болеть? Это вирусная библиотека.
Либо отредактировать реестр по приведенной инструкции, либо хоть в автозапуске отключить, чтоб не вякал при каждой перезагрузке.
Убей флудера-сделай форум чище!
akva
Любитель компьютеров
Любитель компьютеров
Репутация: 21
Лояльность: 12 (+12/−0)
Сообщения: 275
Темы: 1
Зарегистрирован: 23.02.2014
С нами: 2 года 9 месяцев

не загружается учетная запись

 

#9 Прoxoжий » 05.03.2014, 08:23

pc111 писал(а):а если скачать этот длл куда в какую папку его закинуть ?
Вам антивирус удалил бяку, а вы эту гадость, как дитя малое, вновь в рот тянете.

Ну давайте попробуем лечится. Берём программу HijackThis, после того как она отработает выкладываем скриншоты программы (окно полностью развёрнуто и если все строчки не помещаются, то делаем несколько скриншотов) и лог файл, по которым и будем лечить.
Кстати, что у вас за антивирус стоит?
ПионЭр с отверткой при высоком уровне любознательности в состоянии самостоятельно починить технику любой сложности.
Напрочь...!

Лучше молчать и казаться глупцом, чем открыв рот, развеять последние сомнения.
Прoxoжий
Эксперт
Эксперт
Аватара
Откуда: Из тех ворот, откуда вышел весь народ
Репутация: 931
Лояльность: 13 (+14/−1)
Сообщения: 8155
Темы: 26
Зарегистрирован: 16.02.2012
С нами: 4 года 9 месяцев

#10 pc111 » 05.03.2014, 15:46

Прoxoжий писал(а):
pc111 писал(а):а если скачать этот длл куда в какую папку его закинуть ?
Вам антивирус удалил бяку, а вы эту гадость, как дитя малое, вновь в рот тянете.

Ну давайте попробуем лечится. Берём программу HijackThis, после того как она отработает выкладываем скриншоты программы (окно полностью развёрнуто и если все строчки не помещаются, то делаем несколько скриншотов) и лог файл, по которым и будем лечить.
Кстати, что у вас за антивирус стоит?
аваст интернет секюрти у меня стоит . вот скрины с экрана

Добавлено спустя 4 минуты 19 секунд:
[quote="Прoxoжий"][quote="pc111"] вот еще . да кстатье 99 это начало и еще окно в текстовом формате
pc111
Автор темы, Участник форума
Участник форума
Репутация: -1
Лояльность: 0 (+0/−0)
Сообщения: 42
Темы: 11
Зарегистрирован: 04.03.2014
С нами: 2 года 9 месяцев

#11 Прoxoжий » 05.03.2014, 16:36

Напротив того, что зачёркнуто, ставим галки и жмём кнопку Fix Checked
[spoiler=]Изображение[/spoiler]Что отмечено квадратами это то о чём я писал в своём первом посте.

И решите, что для вас важнее Avast или Comodo и удалите одного из них.
ПионЭр с отверткой при высоком уровне любознательности в состоянии самостоятельно починить технику любой сложности.
Напрочь...!

Лучше молчать и казаться глупцом, чем открыв рот, развеять последние сомнения.
Прoxoжий
Эксперт
Эксперт
Аватара
Откуда: Из тех ворот, откуда вышел весь народ
Репутация: 931
Лояльность: 13 (+14/−1)
Сообщения: 8155
Темы: 26
Зарегистрирован: 16.02.2012
С нами: 4 года 9 месяцев

#12 pc111 » 05.03.2014, 18:09

Прoxoжий писал(а):Напротив того, что зачёркнуто, ставим галки и жмём кнопку Fix Checked
[spoiler=]Изображение[/spoiler]Что отмечено квадратами это то о чём я писал в своём первом посте.

И решите, что для вас важнее Avast или Comodo и удалите одного из них.
а после этого комп случайно не будет моросит а то на компе много чего которого надо переносить на диски
pc111
Автор темы, Участник форума
Участник форума
Репутация: -1
Лояльность: 0 (+0/−0)
Сообщения: 42
Темы: 11
Зарегистрирован: 04.03.2014
С нами: 2 года 9 месяцев

#13 Прoxoжий » 05.03.2014, 18:25

pc111 писал(а):а после этого комп случайно не будет моросит
Чего не будет?

Вообще удивительно, как с кучей такого мусора он ещё запускается.
ПионЭр с отверткой при высоком уровне любознательности в состоянии самостоятельно починить технику любой сложности.
Напрочь...!

Лучше молчать и казаться глупцом, чем открыв рот, развеять последние сомнения.
Прoxoжий
Эксперт
Эксперт
Аватара
Откуда: Из тех ворот, откуда вышел весь народ
Репутация: 931
Лояльность: 13 (+14/−1)
Сообщения: 8155
Темы: 26
Зарегистрирован: 16.02.2012
С нами: 4 года 9 месяцев

#14 akva » 05.03.2014, 18:38

pc111 писал(а):моросит
Даже если система держится только на вирусах и рекламных модулях и рухнет после зачистки, то можно будет спокойно с LifeCD зайти и что угодно сделать.
Но гораздо скорее система рухнет под таким грузом хлама. Стартовая страница у IE Ямблер-вааааще наповал!

Я по прежнему предлагаю систему сразу грохнуть, а не издеваться над трупом.
Убей флудера-сделай форум чище!
akva
Любитель компьютеров
Любитель компьютеров
Репутация: 21
Лояльность: 12 (+12/−0)
Сообщения: 275
Темы: 1
Зарегистрирован: 23.02.2014
С нами: 2 года 9 месяцев

#15 jnk » 02.08.2014, 23:49

Прoxoжий писал(а):
pc111 писал(а):ВОЗНИКЛА ОШИБКА ПРИ ЗАПУСКЕ C\USERS\MAGOMED\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL МОДУЛЬ НЕ НАЙДЕН
Как всё интересно.

- Библиотека nengine.dll помогает пользователю посмотреть бесконечное множество рекламы в браузерах.
Загружается из ключа реестра HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run под именем NextLive при помощи системной утилиты rundll32.exe. Обычно проникает на компьютер как довесок к программе Mobogenie*
Для ее устранения необходимо удалить указанный параметр в реестре и затем (возможно, после перезагрузки) прибить саму библиотеку.
- *mobogenie.exе - это программа для синхронизации данных и управления подключаемыми устройствами на платформе Android. Прописывает в автозагрузку (в реестре, по адресу HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) не себя, а своего соучастника - DaemonProcess.exe, явно скрываясь под чужой фамилией, потому что к самой программе для создания виртуальных дисков Daemon Tools, разумеется, они никакого отношения не имеют. Чтобы надежнее укрепиться в системе и не сильно светиться, создает задачу в Планировщике Задач и даже прикидывается разрешенной программой для Windows Firewall, прописывая себя на его жилплощади без знакомства с родителями. И до кучи, в связке со своим установщиком тащит разнообразные рекламные модули типа nengine.dll, которые тормозят работу компьютера и засоряют браузеры.

Получается антивирус пристрелил гадость, а вот следы не зачистил.

подскажите уважаемый, человеку несведущему, как удалить указанный параметр в реестре, как запустить данный реестр?
jnk
Прохожий
Прохожий
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 2
Зарегистрирован: 02.08.2014
С нами: 2 года 4 месяца

#16 DDX777 » 02.08.2014, 23:57

jnk, через autoruns можно автозагрузку почистить.
Одни зацикливаются на задаче, другие же ищут решение, - как поступать решать вам.
DDX777 M
Эксперт
Эксперт
Аватара
W W
Возраст: 24
Откуда: Черкесск, КЧР, Россия
Репутация: 357
Лояльность: 237 (+237/−0)
Сообщения: 5462
Темы: 68
Зарегистрирован: 31.03.2012
С нами: 4 года 8 месяцев

#17 jnk » 03.08.2014, 02:20

DDX777 писал(а):jnk, через autoruns можно автозагрузку почистить.
можно с переводом для чайников)))

Добавлено спустя 1 минуту 6 секунд:
jnk писал(а):
DDX777 писал(а):jnk, через autoruns можно автозагрузку почистить.
можно с переводом для чайников)))где его взять этот autoruns)
jnk
Прохожий
Прохожий
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 2
Зарегистрирован: 02.08.2014
С нами: 2 года 4 месяца

#18 Прoxoжий » 03.08.2014, 05:55

jnk писал(а):подскажите уважаемый, человеку несведущему, как удалить указанный параметр в реестре, как запустить данный реестр?
Прочитайте вот этот пост http://pc-forums.ru/post148154.html#p148154 в этой ветке и выкидывайте лог.
ПионЭр с отверткой при высоком уровне любознательности в состоянии самостоятельно починить технику любой сложности.
Напрочь...!

Лучше молчать и казаться глупцом, чем открыв рот, развеять последние сомнения.
Прoxoжий
Эксперт
Эксперт
Аватара
Откуда: Из тех ворот, откуда вышел весь народ
Репутация: 931
Лояльность: 13 (+14/−1)
Сообщения: 8155
Темы: 26
Зарегистрирован: 16.02.2012
С нами: 4 года 9 месяцев

#19 Junior » 03.08.2014, 06:06

jnk, хотите продолжать по серьёзному, читайте ссылку, которую дал Прoxoжий, а общий ликбез тут
А писать в чужих темах некрасиво.
Родители! Оградите своих детей от интернета! Интернет от них тупеет! :crazy:
DrWeb, халява на три месяца - перейти по ссылке
Junior M
Главные модераторы
Главные модераторы
Аватара
Откуда: Из страны пионЭров с отверткой.
Репутация: 1162
Лояльность: 3 (+186/−183)
Сообщения: 16647
Темы: 33
Зарегистрирован: 23.02.2012
С нами: 4 года 9 месяцев

#20 wise » 02.02.2015, 17:16

Добрый день! Прошу помочь, ноут после загрузки выдает RUNDLL-ошибка при загрузке Documens Settings\Admin.........\nengine.dll на сайте скачал Hijack This вот мой лог что можно удалить для исправления ОС
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 17:14:25, on 02.02.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

FIREFOX: 35.0.1 (x86 ru)
Boot mode: Normal
Нажмите, чтобы показать/скрыть...
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\IObit\Advanced SystemCare 8\ASCService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.645\BaiduProtect.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Documents and Settings\All Users\Application Data\WindowsMangerProtect\ProtectWindowsManager.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\IObit\IObit Malware Fighter\IMFsrv.exe
C:\Program Files\IObit\Advanced SystemCare 8\Monitor.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Yandex\YandexDisk\bin\YandexDisk.exe
C:\Program Files\Bluetooth XP Suite\BluetoothSuit.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE
C:\Program Files\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe
C:\Documents and Settings\Admin\Application Data\uTorrent\uTorrent.exe
C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\HPSIsvc.exe
C:\Documents and Settings\Admin\AppData\Local\Baidu\Baidu\1.3.1.157\Baidu.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\BrowserManager\BrowserManager.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Obnovi Soft\ObnoviSoft.exe
C:\Program Files\IObit\Advanced SystemCare 8\ASCTray.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\Elements\elements.exe\8.7.0.3110\elements.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe
C:\Documents and Settings\Admin\Application Data\Mail.Ru\Agent\magent.exe
C:\Program Files\PANDORA.TV\PanService\KMPService.exe
C:\Program Files\Yandex\YandexDisk\bin\YandexDiskStarter.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\PANDORA.TV\PanService\KMPProcess.exe
C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Admin\Мои документы\Загрузки\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = перейти по ссылке
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = перейти по ссылке
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = перейти по ссылке
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = перейти по ссылке
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = перейти по ссылке
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = перейти по ссылке
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = перейти по ссылке
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = перейти по ссылке
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = перейти по ссылке
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = перейти по ссылке
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll
O2 - BHO: youtubeadblocker - {61c574dc-37f6-4faa-bac3-36db5c267e11} - C:\Program Files\youtubeadblocker\hXgmMCf8rlToCM.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: Ads Removal - {9D974C8C-6D92-44FB-BEAF-B45A1C0CF17F} - C:\Program Files\IObit\IObit Malware Fighter\adsremoval\IE\Adblock.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Advanced SystemCare Surfing Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~1\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL
O2 - BHO: Визуальные закладки - {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} - C:\Program Files\Yandex\FastDial\fastdialhost.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O3 - Toolbar: (no name) - {d1dac034-9fd9-4c13-a388-d2e10e57707f} - (no file)
O3 - Toolbar: (no name) - {1d8566bd-f06f-4029-a3be-ba80af5a09f3} - (no file)
O3 - Toolbar: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Bonus.SSR.FR11] "C:\Program Files\ABBYY FineReader 11\Bonus.ScreenshotReader.exe" /autorun
O4 - HKLM\..\Run: [SyncManPath] "C:\Program Files\Yandex\YandexDisk\bin\YandexDisk.exe" -autostart
O4 - HKLM\..\Run: [AtherosBtXpStack] "C:\Program Files\Bluetooth XP Suite\BluetoothSuit.exe"
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NextLive] C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\Admin\Application Data\newnext.me\nengine.dll",EntryPoint -m l
O4 - HKCU\..\Run: [OfficeSyncProcess] "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
O4 - HKCU\..\Run: [uTorrent] "C:\Documents and Settings\Admin\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [BaiduClient] "C:\Documents and Settings\Admin\AppData\Local\Baidu\Baidu\1.3.1.157\Baidu.exe" -noclient
O4 - HKCU\..\Run: [Browser Manager] C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\BrowserManager\BrowserManager.exe
O4 - HKCU\..\Run: [Обнови Софт] "C:\Program Files\Obnovi Soft\ObnoviSoft.exe" -startup
O4 - HKCU\..\Run: [Advanced SystemCare 8] "C:\Program Files\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto
O4 - HKCU\..\Run: [YandexElements] "C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\Elements\elements.exe\8.7.0.3110\elements.exe" /auto
O4 - HKCU\..\Run: [MailRuUpdater] C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe
O4 - HKCU\..\Run: [MAgent] C:\Documents and Settings\Admin\Application Data\Mail.Ru\Agent\magent.exe -CU
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: &Отправить в OneNote - перейти по ссылке:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: &Экспорт в Microsoft Excel - перейти по ссылке:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O13 - DefaultPrefix: перейти по ссылке
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: c:\docume~1\alluse~1\applic~1\wincert\win32c~1.dll c:\progra~1\movies~1\datamngr\mgrldr.dll
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 8 (AdvancedSystemCareService8) - IObit - C:\Program Files\IObit\Advanced SystemCare 8\ASCService.exe
O23 - Service: AODService - Unknown owner - C:\Program Files\AMD\OverDrive\AODAssist.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BDKVRTP Service (BDKVRTP) - Baidu - (no file)
O23 - Service: BDMRTP Service (BDMRTP) - Baidu - (no file)
O23 - Service: BDSGRTP Service (BDSGRTP) - ????????(??)???? - C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.645\BaiduProtect.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Foxit Cloud Safe Update Service (FoxitCloudUpdateService) - Foxit Software Inc. - C:\Program Files\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe
O23 - Service: globalUpdate Update Service (globalUpdate) (globalUpdate) - Unknown owner - C:\Program Files\globalUpdate\Update\GoogleUpdate.exe (file missing)
O23 - Service: globalUpdate Update Service (globalUpdatem) (globalUpdatem) - Unknown owner - C:\Program Files\globalUpdate\Update\GoogleUpdate.exe (file missing)
O23 - Service: Guard.Mail.ru - Unknown owner - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
O23 - Service: HP SI Service (HPSIService) - HP - C:\WINDOWS\system32\HPSIsvc.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: IMF Service (IMFservice) - IObit - C:\Program Files\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: Kingsoft Core Service (kxescore) - Unknown owner - (no file)
O23 - Service: LiveUpdate (LiveUpdateSvc) - Unknown owner - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: PandoraService (PanService) - Pandora.TV - C:\Program Files\PANDORA.TV\PanService\KMPService.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2014.RTM\RpcAgentSrv.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WindowsMangerProtect Service (WindowsMangerProtect) - SysTool PasSame LIMITED - C:\Documents and Settings\All Users\Application Data\WindowsMangerProtect\ProtectWindowsManager.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 14625 bytes
wise
Прохожий
Прохожий
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 1
Зарегистрирован: 02.02.2015
С нами: 1 год 10 месяцев


  • Понравилась тема? Поделись с друзьями!

Вернуться в Любые проблемы с компьютером

 


  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на форуме (по активности за 20 минут)

Сейчас этот раздел просматривают: 4 гостя