![]() |
|
#1
| |||
| |||
| こんにちはすべて、私は誰か助けていただきたい。私は、以前は掲載しているほかの誰も、私は希望を見ることはなかったものの、同様のスレッドが表示されない可能性がある。 毎回私は、検索ウィンドウを開いて行くと、すぐにシャットダウンします。場合によっては、ウィンドウが滞在しますが、あなたが上の任意のボタンを押すことはできませんが、他の回には、 Windowsエクスプローラからシャットダウン応答を停止します。 がない場合は、他のWindows Explorerのはあくまで自分自身をシャットダウンするが、ファイルがある場合は、ウィンドウは、マイコンピュータなどして、ウィンドウをDrWatson検屍デバッガが応答を停止していると言っていますし、すべてをシャットダウンし、右下私のPCの速度が低下します。 私はスパイウェアの医師は、 AVGは、レジストリのメカニックだけでなく、ディスクのクリーンアップとperfomedデフラグを実行している。私は他のアイデアを実行しているんだよ!私はとても気に入って使用していないが、いくつかの点で重要になるかもしれないね。 お時間のおかげで、 サラ |
|
#2
| |||
| |||
| もう少し近くで見ることができます。 HijackThisをダウンロード ここで HJTsetup.exeをデスクトップに保存されたもの。 、をダブルクリックします。 HJTsetup.exe デスクトップ上のアイコンを デフォルトではインストールされます はC : \プログラムファイル\ HijackThisを。 いくつかの新しいバージョンをCに保存されたもの: \プログラムファイル\ Trend Microは\ HijackThisを するまでは、追加のタスクを選択するダイアログボックスに次の対話をクリックしてセットアップを続行します。 デスクトップのアイコンをクリックして次のページを再度作成してチェックを入れてください。 そこからの残りの部分は、プロンプトに従ってください。 最後のダイアログボックスでクリックして完了し、ハイジャックこの起動します。 は、デスクトップまたは、 tempフォルダにHijackThis.exeを付けてはいけないよ。 バックアップが作成されますので、正しくインストールされていない場合には簡単に失われ、このことが重要です。 *重要* Analyze.exeにHijackthis.exeファイルの名前を変更します。 マルウェアのため、いくつかの新しいフォームHijackThis.exeを隠すことができますから、このことが重要です。 C言語では、ファイルを右クリックしてHijackThis.exe : \プログラムファイル\ HijackThisを、名前の変更]を選択します。 Analyze.exeを入力し、 Enterキーを押します。 Analyze.exeファイルを右クリックしてデスクトップにショートカットを作成し送信してください。 で、 [次へをクリックして"は、システム全体のスキャンを実行し、ログファイルを保存 ボタン"にして、ログをメモ帳で開かれますスキャンします。 右クリックしてメモ帳をクリックして"もう一度すべて"を選択し、右クリックして"コピー"を選択してください あなたの次の返信に貼り付けてログインしてください。 ハイジャックは、この修正プログラムはまだ何もしています。のほとんどは、無害なものを発見されるにも必要です。 |
|
#3
| |||
| |||
| それは完全なログではありません。 これらのログファイルHijackThisを起動する必要があります。 そして、 023で終わるか? |
|
#4
| |||
| |||
| これはありますか? ログファイルのトレンドマイクロのHijackThisをv2.0.2 午後10時50分43秒のスキャンで、 23/09/2007に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv6.00 SP2を( 6.00.2900.2180 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Ati2evxx.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Ati2evxx.exe はC : \はWindows \ System32 \ Spoolsv.exeを はC : \ PROGRA 〜 1 \ Grisoft社\ AVGFRE 〜 1 \ avgamsvr.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVGFRE 〜 1 \ avgupsvc.exe はC : \プログラムファイル\ ATIテクノロジーズ\ ATI.ACE \ CLI.EXE はC : \ PROGRA 〜 1 \ Grisoft社\ AVGFRE 〜 1 \ avgcc.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVGFRE 〜 1 \ avgemc.exe はC : \ Windows \ RTHDCPL.EXE はC : \プログラムファイル\のJava \ jre1.6.0_02 \ binに\ jusched.exe エ: \ PROGRA 〜 1 \フィルタ〜 1 \ filtergate.exe はC : \プログラムファイル\共通ファイル\先\ libに\ NMBgMonitor.exe はC : \プログラムファイル\ MSNメッセンジャー\ MsnMsgr.Exe はC : \プログラムファイル\共通ファイル\先\ libに\ NMIndexStoreSvr.exe エ: \プログラムファイル\スパイウェア博士\ swdoctor.exe はC : \ Windows \ ALCFDRTM.EXE はC : \プログラムファイル\ ATIテクノロジーズ\ ATI.ACE \ cli.exe はC : \プログラムファイル\ ATIテクノロジーズ\ ATI.ACE \ cli.exe はC : \プログラムファイル\ Internet Explorerの\ iexplore.exe はC : \プログラムファイル\ MSNメッセンジャー\ usnsvc.exe はC : \はWindows \ System32 \ drwtsn32.exe はC : \はWindows \ System32 \ drwtsn32.exe はC : \ Windows \ explorer.exeに はC : \のDocuments and Settings \私\デスクトップ\ Analyze.exe R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.google.co.uk/ O2は- BHOを: AcroIEHlprObjクラス- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -エ: \プログラムファイル\のAdobe \アクロバット7.0 \のActiveX \ AcroIEHelper.dll O2は- BHOを: PCToolsサイトガード- ( 5C8B2A36 - 3DB1 - 42A4 - A3CB - D426709BBFEB ) -エ: \ PROGRA 〜 1 \ SPYWAR 〜 1 \ツール\ iesdsg.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_02 \ binに\ ssv.dll O2は- BHOを: (名前なし) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (ファイル) O2は- BHOを: PCToolsブラウザモニタ- ( B56A7D7D - 6927 - 48C8 - A975 - 17DF180C71AC ) -エ: \ PROGRA 〜 1 \ SPYWAR 〜 1 \ツール\ iesdpb.dll O4 - HKLM \ .. \実行: [ ATICCC ]を" C : \プログラムファイル\ ATIテクノロジーズ\ ATI.ACE \ CLIStart.exe " O4 - HKLM \ .. \実行: [ NeroFilterCheck ]はC : \プログラムファイル\共通ファイル\先\ libに\ NeroCheck.exe O4 - HKLM \ .. \実行: [ AVG7_CC ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVGFRE 〜 1 \ avgcc.exe /起動 O4 - HKLM \ .. \実行: [ AVG7_EMC ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVGFRE 〜 1 \ avgemc.exe O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ qttask.exe " - atboottime O4 - HKLM \ .. \実行: [ RTHDCPL ] RTHDCPL.EXE O4 - HKLM \ .. \実行: [ SkyTel ] SkyTel.EXE O4 - HKLM \ .. \実行: [ Alcmtr ] ALCMTR.EXE O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.6.0_02 \ binに\ jusched.exe " O4 - HKLM \ .. \実行: [ FilterGate ]エ: \ PROGRA 〜 1 \フィルタ〜 1 \ filtergate.exe /のASK O4 -はHKCU \ .. \実行: [ BgMonitor_ ( 79662E04 - 7C6C - 4d9f - 84C7 - 88D8A56B10AA ) ]の" C : \プログラムファイル\共通ファイル\先\ libに\ NMBgMonitor.exe " O4 -はHKCU \ .. \実行: [ MsnMsgr ] "はC : \プログラムファイル\ MSNメッセンジャー\ MsnMsgr.Exe " /背景 O4 -はHKCU \ .. \実行: [スパイウェアドクター] "エ: \プログラムファイル\スパイウェア博士\ swdoctor.exe " /問 O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのローカルサービス' ) O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVGFRE 〜 1 \ avgw.exe /のrunonce (ユーザのローカルサービス' ) O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのネットワークサービス' ) O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' ) O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_02 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_02 \ binに\ ssv.dll O9 -エキストラボタン:スパイウェアの医師- ( 2D663D1A - 8670 - 49D9 - A1A5 - 4C56B4E14E84 ) -エ: \ PROGRA 〜 1 \ SPYWAR 〜 1 \ツール\ iesdpb.dll O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O23 -サービス:アチーホットキー世論調査- ATIテクノロジーズ社-はC : \はWindows \ System32 \ Ati2evxx.exe O23 -サービス: ATIのスマート-不明の所有者-はC : \はWindows \ System32 \ ati2sgag.exe O23 -サービス: AVG7アラートマネージャサーバ( Avg7Alrt ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVGFRE 〜 1 \ avgamsvr.exe O23 -サービス: AVG7更新サービス( Avg7UpdSvc ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVGFRE 〜 1 \ avgupsvc.exe O23 -サービス: iPodのサービス( iPodService ) - Apple Computerは、株式会社-はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe O23 -サービス: NBService -当社-はC : \プログラムファイル\ Nero \ Nero 7の\ Nero BackItUpは\ NBService.exe - ファイルの終わり- 4779バイト |
|
#5
| |||
| |||
| あなたがマルウェアの詳細を整理することができますが、いくつかのエントリがあります。 HijackThisを開いて選択し、 "システムをスキャンするだけ" これらのエントリの横にチェックマークを配置します。 O2は- BHOを: (名前なし) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (ファイル) (説明:隠しやアドウェアのエントリが見つからない。 ) O4 - HKLM \ .. \実行: [ Alcmtr ] ALCMTR.EXE (説明: Realtek AC97オーディオ-イベントを監視します。 " Sypware "こっそり自分の行動を監視を使用します。これは不吉な1つは、リモート制御プログラムのようではなく、 Realtekそれによって、顧客に関するデータを収集するために使用されています) O4 - HKLM \ .. \実行: [ ] SunJavaUpdateSched \ "はC : \プログラムファイル\のJava \ jre1.6.0_02 \ binに\ jusched.exe \ " (概要: Sun Javaのアップデートスケジューラ。アップデートのチェックではなく、必要なシステムリソースを解放するのは少量このエントリを削除する。 ) *重要* すべてのブラウザウィンドウを閉じる をクリックして"修正"をチェック 現在は、コンピュータを再起動します。 少なくともマルウェアを排除することができます。 |
|
#6
| |||
| |||
| まだない喜び ....にシャットダウンが2回私のHotmailアカウントをリロードしていた |
![]() |
|
| ブックマーク |
同様のスレッド | ||||
| 糸 | スレッドスターター | フォーラム | 返信 | 最後の投稿 |
| Dellのラップトップ-トラブルのWindowsの起動-維持を止める | jazker | ノートパソコン、携帯電話、 PDAなど | 4 | 2009年3月25日 06:59 |
| Windowsの問題そのものを止める | striedinger | Windowsオペレーティングシステム | 11 | 2008年11月4日 02:45 |
| Windowsのエクスプローラをシャットダウン......助けてください。 | holdinfoldin | Windowsオペレーティングシステム | 1 | 2008年4月16日 09:51 |
| Windowsエクスプローラヘルプ | mzoricak | Windowsオペレーティングシステム | 1 | 2008年2月3日 15:32 |
| Windowsエクスプローラのエラー。 | Axegrinder | ウイルス、スパイウェア&セキュリティ | 5 | 2007年10月25日 15:13 |
| スレッドツール | |
| |