Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   tcpsvcs.exe Ошибка приложения (http://forum.oszone.net/showthread.php?t=91145)

Vitus-13 29-09-2007 22:39 651683

tcpsvcs.exe Ошибка приложения
 
После проверки копьютера с windows 2003 server (файловый) на вирусы, Web удалил некоторые файлы. Все работало нормально. При следующей загрузке сеть перестала работать, при ping овке выдает, что заданный узел не доступен. При отключении, включении сетевого кабеля сообщает "tcpsvcs.exe Ошибка приложения ...". При работе в безопасном режиме с поддержкой сетевых адаптеров все работает нормально.
Можно ли это как то исправить? backup ы не делались.

Severny 29-09-2007 22:41 651684

http://www.trendsecure.com/portal/en...ackThis_v2.exe
Сделай лог и выкладывай.
MyDoom чтоли тебя посетил?

Vitus-13 01-10-2007 08:24 652215

Скачал прогу. Вот результаты.

"Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 8:59:49, on 01.10.2007
Platform: Windows 2003 (WinNT 5.02.3790)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ASWLSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Garant\apps\winNT\F1Server.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\ASWL2K.exe
C:\WINDOWS\system32\Dfssvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\DrWeb\spidernt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\ALCMTR.EXE
C:\Garant\apps\winNT\F1ServerMng.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\DrWeb\drweb32w.exe
I:\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:3128
O2 - BHO: Editor plugin - {B5DB5206-2EB0-49cb-8C9E-7417007B65D7} - smuhdd.dll (file missing)
O2 - BHO: (no name) - {e3a729da-eabc-df50-1842-dfd682644311} - C:\WINDOWS\system32\mswapi.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [F1ServerMng] C:\Garant\apps\winNT\F1ServerMng.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Unknown file in Winsock LSP: winsock2.dll
O10 - Unknown file in Winsock LSP: winsock2.dll
O10 - Unknown file in Winsock LSP: winsock2.dll
O10 - Unknown file in Winsock LSP: winsock2.dll
O15 - ESC Trusted Zone: "х"ttp://nds1.nokia.com
O15 - ESC Trusted Zone: "х"ttp://*.windowsupdate.com
O15 - ESC Trusted Zone: "х"ttp://*.windowsupdate.com (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = first.coop
O17 - HKLM\Software\..\Telephony: DomainName = first.coop
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AB4577D-7B73-49D5-B9CF-7302B2F78CF5}: NameServer = 192.168.0.1
O21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - (no file)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FCI - Unknown owner - C:\WINDOWS\system32\svchost.exe:ext.exe (file missing)
O23 - Service: GARANT. Platform F1 Server (GarantF1Server) - ООО НПП "Гарант-Сервис" - C:\Garant\apps\winNT\F1Server.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\service.exe (file missing)
O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\SpiderNT.exe

--
End of file - 5718 bytes"

"х"ttp://*.windowsupdate.com (HKLM) смотреть как http

Severny 01-10-2007 11:13 652283

Сложная ситуация.
Для начала Fix checked вот эти строки в HijackThis:
O2 - BHO: Editor plugin - {B5DB5206-2EB0-49cb-8C9E-7417007B65D7} - smuhdd.dll (file missing)
O2 - BHO: (no name) - {e3a729da-eabc-df50-1842-dfd682644311} - C:\WINDOWS\system32\mswapi.dll
O23 - Service: FCI - Unknown owner - C:\WINDOWS\system32\svchost.exe:ext.exe (file missing)
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\service.exe (file missing)

Устанавливал ли ты лично прокси-сервер?

Тебе нужно скачать АVZ http://z-oleg.com/avz4.zip
Распаковать, выполнить обновление антивируса.
Перейди в меню Файл-Исследование системы и выполни.
Запакуй отчет в *.zip и выкладывай сюда.

Vitus-13 01-10-2007 15:52 652461

Вложений: 1
1. C Fix checked все сделал, результат такой же.

2. Прокси ставил не я. Он стоит на другой машине, просто ссылаеться на него.

3. Скачал AVZ. Выкладываю логи:

Severny 01-10-2007 16:26 652479

Страшновато мне на сервере что-либо делать.
Winsock2 тревожит в логе.
Воспользуйся утилитой http://slil.ru/24921141

Если такое окно с зеленой надписью "проблем не найдено", то ничего не делай.
Если другое, красное, то покажи.

farlow 02-10-2007 07:44 652733

Цитата:

Цитата Vitus-13
I:\HiJackThis_v2.exe »

что это?

Vitus-13 02-10-2007 07:56 652739

Это "Trend Micro HijackThis v2.0.0 (BETA)", просто я её с флешки запускал .

Vitus-13 02-10-2007 08:15 652742

Вложений: 1
Красное окно есть! Выкладываю

Vitus-13 02-10-2007 08:30 652743

Ураааа!!! Все работает!
Спасибо большое!

p.s. а я уж думал переставлять придеться.

step203 10-02-2009 09:03 1034233

Добрый день. столкнулся с такой же проблемой! не запускается tcpsvcs.exe!
а также не запускется службы DHCP- сервер и DNS-сервер.
Можно попобробнее изложить как решил проблемы?

step203 10-02-2009 09:21 1034244

Сделал с помощью AVZ исследование системы, выкладываю лог.

step203 10-02-2009 09:27 1034249

Вложений: 1
Лог

f1ame 21-05-2010 12:28 1418067

Вложений: 1
После перезагрузки сервера (Win 2003) стало вылетать сообщение об ошибке в приложении "TCP/IP Services Application". Перестал работать DHCP, но работает DNS.

После загрузки системы в событиях появляется два сообщения:


Первая

Код:

Тип события:        Ошибка
Источник события:        ESENT
Категория события:        Ведение журнала/Восстановление
Код события:        455
Дата:                21.05.2010
Время:                11:26:18
Пользователь:                Н/Д
Компьютер:        MEBEL-1DM
Описание:
tcpsvcs (2500) Ошибка -1811 при открытии файла журнала C:\WINDOWS\System32\dhcp\j5004CA2.log.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Вторая
Код:

Тип события:        Ошибка
Источник события:        Application Error
Категория события:        (100)
Код события:        1000
Дата:                21.05.2010
Время:                11:26:20
Пользователь:                Н/Д
Компьютер:        MEBEL-1DM
Описание:
Ошибка приложения tcpsvcs.exe, версия 5.2.3790.0, модуль ntdll.dll, версия 5.2.3790.4455, адрес 0x0004cde2.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 41 70 70 6c 69 63 61 74  Applicat
0008: 69 6f 6e 20 46 61 69 6c  ion Fail
0010: 75 72 65 20 20 74 63 70  ure  tcp
0018: 73 76 63 73 2e 65 78 65  svcs.exe
0020: 20 35 2e 32 2e 33 37 39    5.2.379
0028: 30 2e 30 20 69 6e 20 6e  0.0 in n
0030: 74 64 6c 6c 2e 64 6c 6c  tdll.dll
0038: 20 35 2e 32 2e 33 37 39    5.2.379
0040: 30 2e 34 34 35 35 20 61  0.4455 a
0048: 74 20 6f 66 66 73 65 74  t offset
0050: 20 30 30 30 34 63 64 65    0004cde
0058: 32                        2


Результаты программы HijackThis

Код:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:16:40, on 21.05.2010
Platform: Windows 2003 SP2 (WinNT 5.02.3790)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Documents and Settings\Влад\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\clipsrv.exe
C:\WINDOWS\system32\Dfssvc.exe
C:\WINDOWS\System32\dns.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\WINDOWS\System32\ismserv.exe
C:\WINDOWS\system32\ntfrs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\System32\logon.scr
C:\WINDOWS\system32\mmc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://iesetup.dll/hardAdmin.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://iesetup.dll/hardAdmin.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Documents and Settings\Влад\Application Data\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
O2 - BHO: MS Media Module - {E0C1ABC5-CD0A-4FB4-5E2F-0D904301E159} - (no file)
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spark] C:\Program Files\Spark\Spark.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O10 - Broken Internet access because of LSP provider 'c:\documents and settings\влад\windows\system32\mswsock.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1269511966578
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = INTEN.COM
O17 - HKLM\Software\..\Telephony: DomainName = INTEN.COM
O17 - HKLM\System\CCS\Services\Tcpip\..\{34F631C5-1CE7-4F84-BD12-984BD64C8236}: NameServer = 212.188.4.10,195.34.32.116
O17 - HKLM\System\CCS\Services\Tcpip\..\{63704E98-A1D4-4B17-83E9-5810419C2C03}: NameServer = 192.168.20.156,212.188.4.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{F6BE4CCC-6C73-4777-A297-A0DBD6CB0349}: NameServer = 192.168.20.156
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = INTEN.COM
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = INTEN.COM
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\Documents and Settings\Влад\WINDOWS\system32\browseui.dll (file missing)
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Documents and Settings\Влад\WINDOWS\system32\browseui.dll (file missing)
O23 - Service: Acronis Remote Agent (AcronisAgent) - Acronis - C:\Program Files\Common Files\Acronis\Agent\agent.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe


Пробовал LSPfix - результат No problems found

Логи AVZ

cfif1259 08-11-2014 20:41 2426627

Такая же проблема. После скачка напряжения на WinServer2003 очень долго (минут 20) выдается окно "Применение параметров компьютера", потом после ввода логина и пароля выскакивает ошибка: "в приложении "tcp/ip services application" произошла ошибка".
Цитата:

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:22:36, on 08.11.2014
Platform: Windows 2003 SP2 (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 SP2 (6.00.3790.3959)
CHROME: 38.0.2125.111

Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers MP4\avp.exe
D:\WINDOWS\system32\cisvc.exe
D:\WINDOWS\system32\Dfssvc.exe
D:\WINDOWS\System32\dns.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\inetsrv\inetinfo.exe
D:\WINDOWS\System32\ismserv.exe
D:\PROGRA~1\MICROS~1\MSSQL\binn\sqlservr.exe
D:\WINDOWS\system32\cidaemon.exe
D:\WINDOWS\system32\ntfrs.exe
D:\WINDOWS\system32\cidaemon.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers MP4\avp.exe
D:\WINDOWS\system32\cidaemon.exe
D:\WINDOWS\system32\rserver30\RServer3.exe
D:\WINDOWS\System32\snmp.exe
D:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
D:\WINDOWS\System32\wins.exe
D:\WINDOWS\system32\CNAB4RPK.EXE
D:\Program Files\TeamViewer\Version4\TeamViewer.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\rserver30\FamItrfc.Exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers MP4\avp.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Documents and Settings\cfif.BTI.001\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
D:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers MP4\avp.exe
D:\Total Commander PowerUser v42\TOTALCMD.EXE
G:\HijackThis.exe
D:\Documents and Settings\cfif.BTI.001\Local Settings\Application Data\Google\Update\GoogleUpdate.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] D:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers MP4\avp.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "D:\Documents and Settings\cfif.BTI.001\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Global Startup: Service Manager.lnk = D:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O15 - ESC Trusted Zone: http://af.attachmail.ru
O15 - ESC Trusted Zone: http://downloadeu2.teamviewer.com
O15 - ESC Trusted Zone: http://*.windowsupdate.com
O15 - ESC Trusted Zone: http://*.www.ya.ru
O15 - ESC Trusted Zone: http://kiks.yandex.ru
O15 - ESC Trusted Zone: http://*.windowsupdate.com (HKLM)
O16 - DPF: {9FF5D05C-A81B-48CE-87C0-9C527C68309C} (Validate Class) - file://D:\DOCUME~1\CFIFBT~1.001\LOCALS~1\Temp\SMS\PrereqChk.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = BTI.COM
O17 - HKLM\Software\..\Telephony: DomainName = BTI.COM
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F59619B-F275-4FB9-8B3B-20EBCAC4DB79}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{72F46F54-B1E2-4C99-B25B-F83AC2C4EDF3}: NameServer = 127.0.0.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = BTI.COM
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers MP4\avp.exe
O23 - Service: Radmin Server V3 (RServer3) - Famatech Corp. - D:\WINDOWS\system32\rserver30\RServer3.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - D:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe

--
End of file - 5416 bytes
Прошу помочь


Время: 17:52.

Время: 17:52.
© OSzone.net 2001-