![]() |
|
#1
| |||
| |||
| 내 컴퓨터에 어떤 종류의 새로운 있지만 충돌하는데. 이미 여러 차례 일어난. 화면의 움직임에 로그온할 때 데요. the crusser 동일한 위치에 그대로 남아있습니다. 내가 그만 두려고했지만 그다지 swithing을 swtich. 난 그 일이하기 위해서는 그것을 분리했다. 가끔은 그다지 추락했지만 50/50입니다. 안돼서 오전 난 어떻게해야할지 몰랐어요 ![]() 여기이 로그 hijact입니다 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 0시 51분 31초에서 22/02/2008에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v6.00 SP2를 (6.00.2900.2180) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ ZoneLabs \ vsmon.exe 에 C : \ 윈도우 \ Explorer.EXE 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe 에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe 에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe 에 C : \ 프로그램 파일 \ 사이버 \ PowerCinema \ 커널 \ 텔레비젼 \ CLCapSvc.exe 에 C : \ 프로그램 파일 \ 사이버 \ PowerCinema \ 커널 \ 텔레비젼 \ CLSched.exe 에 C : \ 프로그램 파일 \ 사이버 \ 공유 파일 \ CLML_NTService \ CLMLServer.exe 에 C : \ 윈도우 \ eHome \ ehRecvr.exe 에 C : \ 프로그램 파일 \ 사이버 \ 공유 파일 \ CLML_NTService \ CLMLService.exe 에 C : \ 윈도우 \ eHome \ ehSched.exe 에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 아파치 그룹 \ 아파치 \ 빈 \ apache.exe 에 C : \ 윈도우 \ system32를 \ Inetsrv \은 Inetinfo.exe 에 C : \는 Program Files \ Common 파일 \ 라이트 \ LSSrvc.exe 에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 빈 \ nSvcIp.exe 에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 빈 \ nSvcLog.exe 에 C : \ 윈도우 \ system32를 \ nvsvc32.exe 에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 빈 \ nSvcAppFlt.ex 전자 에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 아파치 그룹 \ 아파치 \ 빈 \ apache.exe 에 C : \ 윈도우 \ system32에 \가 Dllhost.exe 에 C : \ 윈도우 \ ehome \ ehtray.exe 에 C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe 에 C : \ 프로그램 파일 \ 사이버 \ PowerCinema \ PCMService.exe 에 C : \ 윈도우 \ eHome \ ehmsas.exe 에 C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ PDVDServ.exe 에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 빈 \ nTrayFw.exe 에 C : \ 윈도우 \ RTHDCPL.EXE 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Rundll32.exe 에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe 에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_04 \ 빈 \ jusched.exe 에 C : \ 프로그램 파일 \ Zone Labs에 \ ZoneAlarm을 \ zlclient.exe 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ 프로그램 파일 \ MSN 메신저 \ MsnMsgr.Exe 에 C : \는 Program Files \ Common 파일 \ 라이트 \ LightScribeControlPanel.exe 에 C : \는 Program Files \ Common 파일 \ 앞두고 \ Lib \ NMBgMonitor.exe 에 C : \ 프로그램 파일 \ SUPERAntiSpyware \ SUPERAntiSpyware.exe 에 C : \는 Program Files \ Common 파일 \ 앞두고 \ Lib \ NMIndexingService.exe 에 C : \는 Program Files \ Common 파일 \ 앞두고 \ Lib \ NMIndexStoreSvr.exe 에 C : \ 프로그램 파일 \ KWorld 멀티미디어 \ TV 튜너 카드 유틸리티 \ HMCP3XCtl.exe 에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를 에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를 에 C : \ 윈도우 \ system32를 \ wpabaln.exe 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ HijackThis.exe 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 바 = http://uk.rd.yahoo.com/customize/yco...search/ie.html 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://uk.rd.yahoo.com/customize/yco...//uk.yahoo.com R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.google.co.uk/ 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://www.meshcomputers.com 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ SearchURL, (기본값) = http://uk.rd.yahoo.com/customize/yco...//uk.yahoo.com R3 - URLSearchHook : 야후! 툴바 - (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -에 C : \ 프로그램 파일 \ 야후! \ 동반자 \ 설치 \ cpn \ yt.dll O2는 - BHO를 : & 야후! 툴바 도우미 - (02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670) -에 C : \ 프로그램 파일 \ 야후! \ 동반자 \ 설치 \ cpn \ yt.dll O2는 - BHO를 : AcroIEHlprObj 클래스 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : Spybot - S를 & D에 IE의 제한 - (53707962 - 6F74 - 2D53 - 2644 - 206D7942484F) -에 C : \ PROGRA ~ 1 \ spybot ~ 1 \ SDHelper.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_04 \ 빈 \ ssv.dll O2는 - BHO를 : ZoneAlarm을 스파이 차단기 BHO를 - (F0D4B231 - DA4B - 4daf - 81E4 - DFEE4931A4AA) -에 C : \ 프로그램 파일 \ ZoneAlarmSB \ 막대 \ 1.bin \ SPYBLOCK.DLL O3 - 툴바 : ZoneAlarm을 스파이 차단기 - (F0D4B239 - DA4B - 4daf - 81E4 - DFEE4931A4AA) -에 C : \ 프로그램 파일 \ ZoneAlarmSB \ 막대 \ 1.bin \ SPYBLOCK.DLL O3 - 툴바 : 야후! 툴바 - (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -에 C : \ 프로그램 파일 \ 야후! \ 동반자 \ 설치 \ cpn \ yt.dll O4 - 경우 HKLM \ .. \ 실행 : [ehTray]에서 C : \ 윈도우 \ ehome \ ehtray.exe O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime O4 - 경우 HKLM \ .. \ 실행 : [PCMService]는 "C : \ 프로그램 파일 \ 사이버 \ PowerCinema \ PCMService.exe" O4 - 경우 HKLM \ .. \ 실행 : [RemoteControl]는 "C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ PDVDServ.exe" O4 - 경우 HKLM \ .. \ 실행 : [(1290A33C - 85F5 - 4164 - A1BE - 7DD299D4986A)]는 "C : \ 프로그램 파일 \ 사이버 \ PowerBackup \ PBKScheduler.exe" O4 - 경우 HKLM \ .. \ 실행 : [TkBellExe]는 "C : \는 Program Files \ Common 파일 \ 리얼 \ Update_OB \ realsched.exe"- osboot O4 - 경우 HKLM \ .. \ 실행 : [Ptipbmf] rundll32.exe ptipbmf.dll, SetWriteCacheMode O4 - 경우 HKLM \ .. \ 실행 : [nTrayFw]에서 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 빈 \ nTrayFw.exe O4 - 경우 HKLM \ .. \ 실행 : [RTHDCPL] RTHDCPL.EXE O4 - 경우 HKLM \ .. \ 실행 : [SkyTel] SkyTel.EXE O4 - 경우 HKLM \ .. \ 실행 : [Alcmtr] ALCMTR.EXE O4 - 경우 HKLM \ .. \ 실행 : [NvCplDaemon] Rundll32.exe에 C : \ 윈도우 \ system32를 \ NvCpl.dll, NvStartup O4 - 경우 HKLM \ .. \ 실행 : [nwiz] nwiz.exe / 설치 O4 - 경우 HKLM \ .. \ 실행 : [NvMediaCenter] Rundll32.exe에 C : \ 윈도우 \ system32를 \ NvMcTray.dll, NvTaskbarInit O4 - 경우 HKLM \ .. \ 실행 : [JMB36X 구성]에서 C : \ 윈도우 \ system32를 \ JMRaidTool.exe 부팅 O4 - 경우 HKLM \ .. \ 실행 : [NeroFilterCheck]에서 C : \는 Program Files \ Common 파일 \ 앞두고 \ Lib \ NeroCheck.exe O4 - 경우 HKLM \ .. \ 실행 : [AVG7_CC]에서 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]에서 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_04 \ 빈 \ jusched.exe O4 - 경우 HKLM \ .. \ 실행 : [존알람 클라이언트]는 "C : \ 프로그램 파일 \ Zone Labs에 \ ZoneAlarm을 \ zlclient.exe" O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKCU \ .. \ 실행 : [MsnMsgr]는 "C : \ 프로그램 파일 \ MSN 메신저 \ MsnMsgr.Exe"/ 배경 O4 - HKCU \ .. \ 실행 : [센터 요원]에서 C : \ 프로그램 파일 \ KWorld 멀티미디어 \ HyperMediaCenter \ DTVR \ Scheduled.exe O4 - HKCU \ .. \ 실행 : [라이트 제어판]에서 C : \는 Program Files \ Common 파일 \ 라이트 \ LightScribeControlPanel.exe - 숨겨진 O4 - HKCU \ .. \ 실행 : [BgMonitor_ (79662E04 - 7C6C - 4d9f - 84C7 - 88D8A56B10AA)]는 "C : \는 Program Files \ Common 파일 \ 앞두고 \ Lib \ NMBgMonitor.exe" O4 - HKCU \ .. \ 실행 : [SUPERAntiSpyware]에서 C : \ 프로그램 파일 \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ 내로 S - 1 - 5 - 19 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '로컬 서비스') O4 - HKUS \ 내로 S - 1 - 5 - 19 \ .. \ 실행 : [AVG7_Run]에서 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (사용자 '로컬 서비스') O4 - HKUS \ 내로 S - 1 - 5 - 20 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 'NETWORK SERVICE를') O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '시스템') O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '기본 사용자') O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ 리더 \ reader_sl.exe O4 - 글로벌 시동 : 원격 Control.lnk =에서 C : \ 프로그램 파일 \ KWorld 멀티미디어 \ TV 튜너 카드 유틸리티 \ HMCP3XCtl.exe O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_04 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_04 \ 빈 \ ssv.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL O9 - 추가 버튼 : (이름 없음) - (DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2) -에 C : \ PROGRA ~ 1 \ spybot ~ 1 \ SDHelper.dll O9 - 엑스트라 '도구'메뉴 : Spybot - 검색 및 파괴 구성 - (DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2) -에 C : \ PROGRA ~ 1 \ spybot ~ 1 \ SDHelper.dll O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O14 - IERESET.INF : START_PAGE_URL = http://www.meshcomputers.com O20 - Winlogon을 알림 :! SASWinLogon -에 C : \ 프로그램 파일 \ SUPERAntiSpyware \ SASWINLO.dll O23 - 서비스 : AVG7 경보 관리자 서버 (Avg7Alrt) - Grisoft, sro -에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - 서비스 : AVG7 업데이트 서비스 (Avg7UpdSvc) - Grisoft, sro -에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - 서비스 : 평균 전자 - 메일 스캐너 (AVGEMS) - Grisoft, sro -에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - 서비스 : 사이버 배경 캡처 서비스 (CBCS) (CLCapSvc) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 사이버 \ PowerCinema \ 커널 \ 텔레비젼 \ CLCapSvc.exe O23 - 서비스 : 사이버 작업 스케줄러 (CTS) (CLSched) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 사이버 \ PowerCinema \ 커널 \ 텔레비젼 \ CLSched.exe O23 - 서비스 : 사이버 미디어 라이브러리 서비스 - Cyberlink -에 C : \ 프로그램 파일 \ 사이버 \ 공유 파일 \ CLML_NTService \ CLMLServer.exe O23 - 서비스 : 포스웨어 지능형 응용 프로그램 관리자 (IAM) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 빈 \ nSvcAppFlt.ex 전자 O23 - 서비스 : 포스웨어 웹 인터페이스 (ForcewareWebInterface) - 아파치 소프트웨어 재단 -에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 아파치 그룹 \ 아파치 \ 빈 \ apache.exe O23 - 서비스 : LightScribeService 다이렉트 디스크 (LightScribeService) -의 Hewlett - Packard에 회사 -에 C : \는 Program Files \ Common 파일 \ 라이트 \ LSSrvc.exe 서비스 라벨링 O23 - 서비스 : NBService - Nero AG는 -에 C : \ 프로그램 파일 \은 Nero \ Nero 7을 \ Nero BackItUp은 \ NBService.exe O23 - 서비스 : NMIndexingService - Nero AG는 -에 C : \는 Program Files \ Common 파일 \ 앞두고 \ Lib \ NMIndexingService.exe O23 - 서비스 : 포스웨어 IP 서비스 (nSvcIp) - 엔비디아 공사 -에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 빈 \ nSvcIp.exe O23 - 서비스 : 포스웨어 사용자가 로그 서비스 (nSvcLog) - 엔비디아 -에 C : \ 프로그램 파일 \ 엔비디아 공사 \ NetworkAccessManager \ 빈 \ nSvcLog.exe O23 - 서비스 : 엔비디아 디스플레이 드라이버 서비스 (NVSvc) - 엔비디아 공사 -에 C : \ 윈도우 \ system32를 \ nvsvc32.exe O23 - 서비스 : 인터넷 TrueVector 모니터 (vsmon) - Zone Labs에, LLC는 -에 C : \ 윈도우 \ system32를 \ ZoneLabs \ vsmon.exe - 파일의 끝 - 10,194 바이트 |
|
#2
| |||
| |||
| 만약 바이러스가 문제 또는 하드웨어 문제는 나도 몰라? |
|
#3
| |||
| |||
| 당신은 평소에 가본적 있어요와 CPU 히트싱크 등 주위에 먼지가 쌓여를 확인? |
|
#4
| |||
| |||
| 아니, 난 havnt 난 뭐가 뭔지도 안돼서와 CPU를 히트싱크되었는지 확실하지 않습니다.감사합니다 |
|
#5
| ||||||||||||
| ||||||||||||
| 안전 모드로 부팅을 할 수 있겠죠? .... (반복 부팅) F8 키를 누르
__________________
내 시스템 : 홈 빌드
|
|
#6
| |||
| |||
| HijackThis 로그는 깨끗합니다. 뭐 이런 일이 시작 시간이 주위에 새로운 설치 했나? 어쩌면 당신도 일주일 정도면 그것에 처음 일어난 사전. |
|
#7
| |||
| |||
| 창, 존 알람, 청소기 spybot와 노턴 안티 바이러스 |
|
#8
| |||
| |||
| 어떻게 그것을했는지 모르지만 사용 후 모든 창을 청소기와 함께 청소를 시작했다? 존 알람 또는 Norton 가장 자원을 효율적으로하지 않은 이들도있을 수있습니다. |
|
#9
| |||
| |||
| 특히, 노턴 그 숫자가 합의로 PC의 성능 저하의 한 원인 / 추락. 그리고 CPU 및 마더보드의 상단에있는 팬 히트싱크와 CPU가 멋진 계속 큰 금속이다. |
|
#10
| |||
| |||
| 죄송하지만 지금은 평균 뜻. 내가 팬 체크 아웃됩니다. 영역 대신 너희들은 무엇을 권하고 싶습니다 경보. |
![]() |
|
| 북마크 |
유사한 스레드 | ||||
| 실 | 스레드 초보 | 포럼 | 답글 | 마지막 게시물 |
| 컴퓨터가 박살난 도와주세요! | 봉 | 일반 하드웨어 채팅 | 10 | 2009년 11월 8일 18:09 |
| 모든 게임 충돌 - (컴퓨터 기술하십시오) 도움말 | jonia | 의 PC 및 콘솔 게임 | 1 | 2009년 5월 24일 11:49 |
| 컴퓨터 끊임없이 박살난 | topxx | 일반 하드웨어 채팅 | 9 | 2009년 3월 19 02:18 |
| 컴퓨터는 박살난 게임 | icu222much | 일반 소프트웨어 채팅 | 9 | 2008년 11월 15일 07:26 |
| , 교활한 의혹 유감스럽게도 박살난 컴퓨터는 내 숫양과 연결 | 로비 | 개의 CPU, 메인 보드 및 램 | 14 | 2008년 3월 8 11:17 |
| 스레드 도구 | |
| |