![]() |
|
#1
| |||
| |||
| 편집 : 새 스레드 여기에 칼 최대 세드릭, 동안에 당신을 본적이 없어. 포스트 HijackThis를 그래서 좀 가질 수 로그 인해주세요. 다운로드 및 이름을 바꾸려면 HijackThis를 (HJT)
참고 : 비록 우리 HijackThis를 저격수로 이름을 바꾼이, 우리는 여전히 그것에 HijackThis를하거나 HJT로 참조됩니다. |
|
#2
| |||
| |||
| 안녕하세요 덕분에 악마의 여기에`로그 파일들 : 스캔 17시 28분에서 2008년 4월 24일에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v7.00 (7.00.6000.16640) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ Lavasoft \ Ad - Aware는 2007년 \ aawservice.exe 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe 에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe 에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe 에 c : \ Apps는 \ HIDSERVICE \ HIDSERVICE.exe 에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ VS7DEBUG \ Mdm.exe를 에 C : \ 윈도우 \ system32를 \ HPZipm12.exe 에 C : \ 윈도우 \ System32 \ snmp.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \는 Program Files \ Common 파일 \ Ulead 시스템 \ DVD를 \ ULCDRSvr.exe 에 C : \ 윈도우 \ Explorer.EXE 에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe 에 C : \ 애플 리케이션을 \ 탑승 \ ABoard.exe 으로 C : \ Program Files \ Microsoft Office입니다 \ Office12 \ GrooveMonitor.exe 에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ jusched.exe 에 C : \ 프로그램 파일 \ BillP 스튜디오 \ WinPatrol \ winpatrol.exe 에 C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe 에 C : \ 프로그램 파일 \ ScanSoft \ PaperPort \ pptd40nt.exe 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ Wanadoo \ wanadooconnectionkit \ atdialler1.exe 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 애플 리케이션을 \ 탑승 \ AOSD.exe 에 C : \ 프로그램 파일 \의 Internet Explorer \ IEXPLORE.EXE 에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WLLoginProxy.exe 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ Sniper.exe R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.orange.co.uk/ 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://www.wanadoo.co.uk O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : RealPlayer를 기록 플러그인을 다운로드하고 Internet Explorer 용 - (3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA) -에 C : \ 프로그램 파일 \ 레알 \ RealPlayer를 \ rpbrowserrecordplugin.dll O2는 - BHO를 : 그루브 GFS 브라우저 도우미 - (72853161 - 30C5 - 4D22 - B7F9 - 0BBC1D38A37E) -으로 C : \ Program Files \ Microsoft Office입니다 \ Office12 \ GrooveShellExtensions.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ ssv.dll O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll O4 - 경우 HKLM \ .. \ 실행 : [PHIME2002ASync]에서 C : \ 윈도우 \ system32를 \ IME를 \ TINTLGNT \ TINTSETP.EXE / SYNC O4 - 경우 HKLM \ .. \ 실행 : [PHIME2002A]에서 C : \ 윈도우 \ system32를 \ IME를 \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - 경우 HKLM \ .. \ 실행 : [IMJPMIG8.1]는 "C : \ 윈도우 \ IME를 \ imjp8_1 \ IMJPMIG.EXE"/ 스포일 / RemAdvDef / Migration32 O4 - 경우 HKLM \ .. \ 실행 : [AVG7_CC]에서 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - 경우 HKLM \ .. \ 실행 : [ACTIVBOARD]에 c : \ 애플 리케이션을 \ 탑승 \ ABoard.exe O4 - 경우 HKLM \ .. \ 실행 : [NeroFilterCheck]에서 C : \는 Program Files \ Common 파일 \ 앞두고 \ Lib \ NeroCheck.exe O4 - 경우 HKLM \ .. \ 실행 : [GrooveMonitor] "으로 C : \ Program Files \ Microsoft Office입니다 \ Office12 \ GrooveMonitor.exe" O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ jusched.exe" O4 - 경우 HKLM \ .. \ 실행 : [WinPatrol]에서 C : \ 프로그램 파일 \ BillP 스튜디오 \ WinPatrol \ winpatrol.exe O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime O4 - 경우 HKLM \ .. \ 실행 : [SSBkgdUpdate]는 "C : \는 Program Files \ Common 파일 \ ScanSoft 공유 \ SSBkgdUpdate \ SSBkgdupdate.exe"- 내장할 - 부팅 O4 - 경우 HKLM \ .. \ 실행 : [PaperPort PTD]에서 C : \ 프로그램 파일 \ ScanSoft \ PaperPort \ pptd40nt.exe O4 - 경우 HKLM \ .. \ 실행 : [IndexSearch]에서 C : \ 프로그램 파일 \ ScanSoft \ PaperPort \ IndexSearch.exe O4 - HKCU \ .. \ 실행 : [updateMgr]에서 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ 리더 \ AdobeUpdateManager.exe AcRdB7_0_9 O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKUS \ 내로 S - 1 - 5 - 19 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '로컬 서비스') O4 - HKUS \ 내로 S - 1 - 5 - 19 \ .. \ 실행 : [AVG7_Run]에서 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (사용자 '로컬 서비스') O4 - HKUS \ 내로 S - 1 - 5 - 20 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 'NETWORK SERVICE를') O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '시스템') O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '기본 사용자') O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ 리더 \ reader_sl.exe O4 - 글로벌 시동 : Wanadoo 연결 Kit.lnk =에서 C : \ Wanadoo \ wanadooconnectionkit \ atdialler1.exe O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ ssv.dll O9 - 추가 버튼 : - (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -에 C : \ PROGRA ~ 1 \ MICROS ~ OneNote의 친구에게 보내기 2 \ Office12 \ ONBttnIE.dll O9 - 엑스트라 '도구'메뉴 :은 S & 엔드는 OneNote - (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O16 - DPF : (00B71CFB - 육천팔백예순넷 - 4,346 - A978 - C0A14556272C) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF : (14B87622 - 7E19 - 4EA8 - 93B3 - 97215F77A6BC) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF : (20A60F0D - 9AFA - 4515 - A0FD - 83BD84642501) (지시기 클래스) - http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF : (2250C29C - C5E9 - 4F55 - BE4E - 01E45A40FCF1) - http://musicmix.messenger.msn.com/Medialogic.CAB O16 - DPF : (5C051655 - FCD5 - 사천구백예순아홉 - 구천백여든둘 - 770EA5AA5565) (맞추기를 보여주 클래스) - http://messenger.zone.msn.com/binary...n.cab56986.cab O16 - DPF : (5D6F45B3 - 9043 - 443D - A792 - 115447494D24) (UnoCtrl 클래스) - http://messenger.zone.msn.com/EN-GB/.../GAME_UNO1.cab O16 - DPF : (A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539) (결정적 cpcScan) - http://crucial.com/controls/cpcScanner.cab O16 - DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF : (F6BF0D00 - 0B2A - 4A75 - BF7B - F385591623AF) - http://messenger.zone.msn.com/binary...n.cab31267.cab O18 - 프로토콜 : grooveLocalGWS - (88FED34C - F0CA - 4636 - A375 - 3CB6248B04CD) -으로 C : \ Program Files \ Microsoft Office입니다 \ Office12 \ GrooveSystemServices.dll O23 - 서비스 : Ad - Aware는 2007년 서비스 (aawservice) - Lavasoft -에 C : \ 프로그램 파일 \ Lavasoft \ Ad - Aware는 2007년 \ aawservice.exe O23 - 서비스 : 어도비가 LM 서비스 - 어도비 시스템즈 -에 C : \는 Program Files \ Common 파일 \ 어도비 시스템즈 공유 \ 서비스 \ Adobelmsvc.exe O23 - 서비스 : AVG7 경보 관리자 서버 (Avg7Alrt) - Grisoft, sro -에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - 서비스 : AVG7 업데이트 서비스 (Avg7UpdSvc) - Grisoft, sro -에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - 서비스 : 평균 전자 - 메일 스캐너 (AVGEMS) - Grisoft, sro -에 C : \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - 서비스 :의 COM 호스트 (comHost) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ VAScanner \ comHost.exe O23 - 서비스 : 일반 서비스 HID 키보드 입력 컬렉션 (GenericHidService) - 알 수없는 소유자 -에 c : \ Apps는 \ HIDSERVICE \ HIDSERVICE.exe O23 - 서비스 : InstallDriver 표 관리자 (IDriverT) - Macrovision Corporation의 -에 C : \는 Program Files \ Common 파일 \는 InstallShield \ 드라이버 \ 11 \ 인텔 32 \ IDriverT.exe O23 - 서비스 : PML 드라이버 HPZ12 - HP가 -에 C : \ 윈도우 \ system32를 \ HPZipm12.exe O23 - 서비스 : Ulead 굽기 도우미 (UleadBurningHelper) - Ulead 시스템즈 -에 C : \는 Program Files \ Common 파일 \ Ulead 시스템 \ DVD를 \ ULCDRSvr.exe - 파일의 끝 - 7677 바이트
__________________ <350x75px보다 더 큰 어떤 이미지가 있어야합니다. > |
|
#3
| |||
| |||
| 흠, 그건 괜찮 은데. 만약 아무것도 새로운 발견보고 다른 스캐너를 시도해 볼 수있습니다. 그것은 상당히 스캔 - 15 - 20 minutes 빠른이지만 아주 나쁜 놈들을 찾는 숨겨진 잘이다. 첫째 : 좋은 청소. 다운로드 및 설치 CleanUp!. exe를 열기 정리! 이중 - (또는 바탕 화면에있는 아이콘을 클릭하여 시작 > 모든 프로그램 메뉴). 으로 프로그램을 다음과 같이 설정합니다 :
참고: CleanUp! 귀하의 임시 다 떨어 삭제 / 임시 폴더, 백업을하지 않습니다. 만약 당신이 정리를 실행하기 전에 이들의 백업을 해주십시오 모든 문서 또는 그 어떤 임시 폴더에 저장하는 프로그램을 운영하고있다! 만일 당신이 64 비트 운영 체제를 실행하려면 어떻게합니까되지 정리하고 나를 알지으로 우리가 또 다른 유틸리티를 사용하여 드리겠습니다 ---------- 둘째 : 제발 다운로드 Malwarebytes '안티 - 멀웨어 (MBAM) 바탕 화면에이 두 가지 중 하나의 링크.
다음 게시물 MBAM 로그 |
|
#4
| |||
| |||
| 여기 이블 : Malwarebytes '안티 - 멀웨어 1월 11일 데이터베이스 버전 : 677 스캔 유형 : 전체 검색 (: \ |에 C : \ | D 조 : \ | 이메일 : \ | F : \ | G 조 : \ |) 객체 스캔 : 104,027 경과 시간 : 52 분 (들), 4 (들) 2 메모리 프로세스 감염된 : 0 메모리 모듈 감염된 : 0 레지스트리 키 감염된 : 1 레지스트리 값 감염된 : 0 레지스트리 데이터 항목 감염된 : 0 폴더 감염된 : 2 감염된 파일 : 1 메모리 프로세스 감염된 : (아니 악의 상품을 감지) 메모리 모듈 감염된 : (아니 악의 상품을 감지) 레지스트리 키 감염된 : HKEY_CURRENT_USER \ 소프트웨어 \ Trymedia 시스템 (Adware.Trymedia) -> 격리하고 성공적으로 삭제되었습니다. 레지스트리 값 감염된 : (아니 악의 상품을 감지) 레지스트리 데이터 항목 감염된 : (아니 악의 상품을 감지) 폴더 감염된 : 에 C : \ 카지노 (Adware.Casino) - "격리 및 성공적으로 삭제되었습니다. D 조 : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ VideoEgg (Adware.VideoEgg) -> 격리하고 성공적으로 삭제되었습니다. 감염된 파일 : D 조 : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ VideoEgg \ (Adware.VideoEgg) User.dat -> 격리하고 성공적으로 삭제되었습니다.
__________________ <350x75px보다 더 큰 어떤 이미지가 있어야합니다. > |
|
#5
| |||
| |||
| 변화가 없다 그래서? 만약이 도움을 참조하십시오. Internet Explorer 7에서 캐시 지우기 1. 도구 메뉴에서 인터넷 옵션을 선택 ...에서 2. 일반 탭을 선택합니다. 3. 아래 검색 기록 삭제를 누릅니다 ... 4. 다음에 "임시 인터넷 파일"파일 삭제를 누릅니다 ... 5. 닫기를 누른 다음 끝내기를 눌러 확인을합니다. --------- 자바 캐시 지우기 로 이동 시작 > 제어판 이중 - 클릭하십시오 Java 아이콘. 커피처럼 - 잔 것 같은데
만약이 시도가 작동하지 않습니다. 가다 여기에 스크롤 117. 복원 작업 표시줄 및 시작 메뉴 (당신) Internet Explorer를 사용해야합니다 그렇게된다면 그 실행을 참조하십시오. ---------- 만약 작동하지 않았다. 당신은 XP CD를 가지고 있나요? 만약 그렇다면, 여러분의 CD - ROM의 드라이브에 배치하고 아래 지침을 따르십시오 :
만약 자네가 교체됐다보고 싶으면, 마우스 오른쪽 단추로 내 컴퓨터를 클릭 - 관리. 나타나는 새 창에서 (옆에있는 + 기호를 클릭)하여 다음을 클릭하고 이벤트 뷰어를 확장 시스템. ---------- 날 어떻게 다 갔는지 알고하자. |
|
#6
| |||
| |||
| 그들 중 아무도 그것에 대한 mate.How 제가 나중에 XP를 새로 다시 설치해야 할 것이라고 생각 was.Thanks 도움이`여전히 이었습니까? 어느 이러한 폴더 중 하나를 선택할 것이라고 그리고 내가 만약 내가 내 라우터를 잃을 것이라고 신선한 다시 설치 했어요 / 인터넷 연결? 정말 고마워요 ![]()
__________________ <350x75px보다 더 큰 어떤 이미지가 있어야합니다. > |
|
#7
| |||
| |||
| 다른 포럼으로 이동이 게시물에 갈거야. 그것은 더 많은 플레이 얻을 것이다 누군가가 바로 수정에 당신을 넣을 수있습니다. 아직은 포기하지 마십시오. |
![]() |
|
| 북마크 |
유사한 스레드 | ||||
| 실 | 스레드 초보 | 포럼 | 답글 | 마지막 게시물 |
| 비스타 부하, 시작 프로그램을 시작 로딩에 그럼 재부 팅 Compuer | caselles206 | Windows 운영 체제 | 2 | 2009년 2월 17일 11:28 |
| [문제] PC를 조금 할 때 프로그램을 폐쇄하는 달려있습니다. | matthew03 | 일반 소프트웨어 채팅 | 3 | 27 년 9 월 2008년 02:26 |
| 모든 프로그램에서 문제가 시작 표시줄 | 칼 | Windows 운영 체제 | 10 | 2008년 5월 6일 04:23 |
| 이상한 시작 - 최대 프로그램 - AIO_Scan_CDA | faganator | 바이러스, 스파이웨어 및 보안 | 1 | 2007년 12월 17일 10:09 |
| 시작 - 프로그램을 도와 줄까 | 뇌신 | Windows 운영 체제 | 15 | 2007년 11월 27일 12:27 |
| 스레드 도구 | |
| |