小資本

Magazine
Go Back   コンピュータジュース > コンピュータソフトウェア > ウイルス、スパイウェア&セキュリティ

Register


 Default 

自動実行マルウェアですか?




Reply
 
スレッドツール
  #1  
Old 2009年6月19日、 08:12
ドナーグループ
 
Default 自動実行マルウェアですか?

こんにちは、私のコンピュータは、私が私の叔父のUSBキーを接続し、マルウェアを発見したいくつかのように見える。のavastが、一部をスキャンきれいなものを発見できませんでした/それを削除します。ディフェンダーを凍結すると約7分後にスキャンしています。 MBAMスキャンとは、約5分後に凍結したが、 [ OK ]をクイックスキャンされた完全な。ここでは、ログされます:

のavast :
18/06/2009ユーザーwin32を午前11時07分37秒"の3652サイン: UPSの[ Cryp ] " D "での発見されています: \再資源業者\秒- 1 - 5 - 21 -十二億一千四百四十四万三百三十九から六億二百十六万二千三百五十八- 839522115 - 1003 \ Dd16 \ Outlook.pst \個人用フォルダ\個人用フォルダのトップ\受信トレイ\ UPSのトラッキング番号7124353990 \ UPS_INVOICE_978172.zip \ UPS_INVOICE_9781 72.exe "ファイルを開きます。
18/06/2009午前11時06分59秒AMユーザーwin32を" 3652サイン: UPSの[ Cryp ] " D "での発見されています: \再資源業者\秒- 1 - 5 - 21 -十二億一千四百四十四万三百三十九から六億二百十六万二千三百五十八- 839522115 - 1003 \ Dd16 \ Outlook.pst \個人用フォルダ\個人用フォルダのトップ\削除済みアイテム\ UPSのトラッキング番号7124353990 \ UPS_INVOICE_978172.zip \ UPS_INVOICE_9781 72.exe "ファイルを開きます。
18/06/2009午前11時06分59秒AMユーザーwin32を" 3652サイン: UPSの[ Cryp ] " D "での発見されています: \再資源業者\秒- 1 - 5 - 21 -十二億一千四百四十四万三百三十九から六億二百十六万二千三百五十八- 839522115 - 1003 \ Dd16 \ Outlook.pst \個人用フォルダ\個人用フォルダのトップ\削除済みアイテム\ UPSのトラッキング番号0762005263 \ invoice_8712.zip \ INVOICE_8712.exe "ファイルを開きます。
18/06/2009午前11時06分58秒のユーザーの3652サイン" win32を:エージェント- AAPS [ Trj ] " D "での発見されています: \再資源業者\秒- 1 - 5 - 21 -十二億一千四百四十四万三百三十九から六億二百十六万二千三百五十八- 839522115 - 1003 \ Dd16 \ Outlook.pst \個人用フォルダ\個人用フォルダのトップ\削除済みアイテム\ UPSのトラッキング番号3508422599 \ ups_invoice.exe " \ファイルups_invoice.zip 。
18/06/2009午前10時42分55秒のユーザーの3652サイン" win32を:トロイの木馬- genを( )の" C "で発見されているその他: \のDocuments and Settings \ユーザー\ローカルの設定\アプリケーションデータ\マイクロソフト\ Outlookの\ Outlookinfo @ fcagroup.com ( IMAP )の- 00000005.pst \ info@fcagroup.com \個人用フォルダのトップ\ [ Gmailの] \ [すべてのメール\本当にクールな写真を\ pussy.exe " \ファイルpussy.zip 。
18/06/2009ユーザーwin32を午前10時42分41秒"の3652サイン: UPSの[ Cryp ]の" C "で発見されています: \のDocuments and Settings \ユーザー\ローカルの設定\アプリケーションデータ\マイクロソフト\ Outlookの\ Outlookinfo @ fcagroup 。 com ( IMAP )の- 00000005.pst \ info@fcagroup.com \個人用フォルダのトップ\ [ Gmailの] \ [すべてのメール\のUPS :あなたのトラッキング# 358010698330 \ PDF76512.zip \ PDF76512.exe "ファイルを開きます。
18/06/2009ユーザーwin32を午前10時42分41秒"の3652サイン: UPSの[ Cryp ]の" C "で発見されています: \のDocuments and Settings \ユーザー\ローカルの設定\アプリケーションデータ\マイクロソフト\ Outlookの\ Outlookinfo @ fcagroup 。 com ( IMAP )の- 00000005.pst \ info@fcagroup.com \個人用フォルダのトップ\ [ Gmailの] \ [すべてのメール\のUPS :あなたのトラッキング# 145132932471 \ PDF76512.zip \ PDF76512.exe "ファイルを開きます。
18/06/2009ユーザーwin32を午前10時42分23秒"の3652サイン: UPSの[ Cryp ]の" C "で発見されています: \のDocuments and Settings \ユーザー\ローカルの設定\アプリケーションデータ\マイクロソフト\ Outlookの\ Outlookinfo @ fcagroup 。 com ( IMAP )の- 00000005.pst \ info@fcagroup.com \個人用フォルダのトップ\ [ Gmailの] \ [すべてのメール\のUPS :あなたのトラッキング# 239293259082 \ EXL6512721.zip \ EXL6512721.exe "ファイルを開きます。
17/06/2009午後5時36分18秒のシステム1328サイン"書籍:自動- Tの[ Wrm ] " "と、 F : \にautorun.inf "ファイルで検出されている。




SUPERAntiSpywareスキャンログ
http://www.superantispyware.com

2009年6月19日午前10:43に生成

アプリケーションのバージョン: 1004年4月26日

コアルールデータベースのバージョン: 3947
トレースルールデータベースのバージョン: 1889

スキャンタイプ:完全スキャン
トータルスキャン時間:午後12時36分36秒

メモリの項目をスキャン: 631
メモリの脅威を検出: 0
レジストリ項目のスキャン: 6110
レジストリの脅威を検出: 0
ファイルアイテムのスキャン: 46796
ファイルの脅威を検出: 9

Adware.Trackingクッキー
はC : \のDocuments and Settings \ユーザー\クッキー\ユーザー@ xiti [ 1 ] 。 txtが
はC : \のDocuments and Settings \ユーザー\クッキー\ユーザー@ revsci [ 2 ] 。 txtが
はC : \のDocuments and Settings \ユーザー\クッキー\ tribalfusion @ユーザー[ 2 ] 。 txtが
realmedia @はC : \のDocuments and Settings \ユーザー\クッキー\ユーザー[ 2 ] 。 txtが
はC : \のDocuments and Settings \ユーザー\クッキー\ user@microsoftwindows.112.2o 7 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ユーザー\クッキー\ user@pandasoftware.112.2o7 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ユーザー\クッキー\ user@adopt.euroclick [ 2 ] 。 txtが
はC : \のDocuments and Settings \ユーザー\クッキー\ specificclick @ユーザー[ 2 ] 。 txtが
@ 247realmediaはC : \のDocuments and Settings \ユーザー\クッキー\ユーザー[ 1 ] 。 txtが





Malwarebytes '反マルウェア1.38
データベースのバージョン: 2308
Windowsの2600年5月1日のService Pack 3

19/06/2009午前11時01分44秒
mbamログ- 2009 - 06 - 19 ( 11-01-44 ) 。 txtが

スキャンタイプ:クイックスキャン
オブジェクトスキャン: 87063
経過時間: 2分(秒) 、 24 (秒) 2回目

メモリプロセス感染: 0
メモリモジュールの感染: 0
レジストリキーの感染: 0
レジストリ値の感染: 0
レジストリのデータ項目が感染: 0
フォルダ感染: 0
ファイル感染: 0

メモリプロセス感染:
(ない、悪意のある項目を検出)

メモリモジュールの感染:
(ない、悪意のある項目を検出)

レジストリキーの感染:
(ない、悪意のある項目を検出)

レジストリ値の感染:
(ない、悪意のある項目を検出)

レジストリのデータ項目が感染:
(ない、悪意のある項目を検出)

フォルダの感染:
(ない、悪意のある項目を検出)

ファイル感染:
(ない、悪意のある項目を検出)





ログファイルのトレンドマイクロのHijackThisをv2.0.2
午前11時04分24秒のスキャンで、 19/06/2009に保存
プラットフォーム: Windows XP SP3を( WinNTの2600年5月1日)
MSIE : Internet Explorerのv6.00 SP3の( 6.00.2900.5512 )
ブートモード:ノーマル

実行中のプロセス:
はC : \はWindows \ System32 \ smss.exe
はC : \はWindows \ System32 \のWinlogon.exe
はC : \はWindows \ System32 \ Services.exeの
はC : \はWindows \ System32 \ Lsass.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \プログラムファイル\ Windows Defenderは\ MsMpEng.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe
はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ aswUpdSv.exe
はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashServ.exe
はC : \はWindows \ System32 \ Spoolsv.exeを
はC : \はWindows \ System32 \ cisvc.exe
はC : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkService.exe
はC : \プログラムファイル\まち\ hamachi.exe
はC : \はWindows \ System32 \ cidaemon.exe
はC : \プログラムファイル\のJava \ jre6 \ binに\ jqs.exe
はC : \プログラムファイル\共通ファイル\ Microsoft共有\ VS7DEBUG \ MDM.EXE
はC : \はWindows \ System32 \ nvsvc32.exe
はC : \ Windows \ Explorer.exeの
はC : \プログラムファイル\パーベイシブソフトウェア\ PSQL \ binに\ w3dbsmgr.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ SearchIndexer.exe
はC : \はWindows \ System32 \ fxssvc.exe
はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashMaiSv.exe
はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashWebSv.exe
はC : \ Windows \ RTHDCPL.EXE
はC : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe
はC : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe
はC : \ Windows \三星\ PanelMgr \ SSMMgr.exe
はC : \ Windows \ Twain_32 \三星\ SCX4x28 \ Scan2pc.exe
はC : \プログラムファイル\のJava \ jre6 \ binに\ jusched.exe
はC : \はWindows \ System32 \ Ctfmon.exeを
はC : \はWindows \ System32 \ Svchost.exeの
はC : \プログラムファイル\のSkype \電話\ Skype.exe
はC : \プログラムファイル\ Windowsデスクトップサーチ\ WindowsSearch.exe
はC : \プログラムファイル\まち\ hamachi.exe
はC : \プログラムファイル\ 2BrightSparks \ SyncBack \ SyncBack.exe
はC : \プログラムファイル\ Skypeの\プラグインの管理\ skypePM.exe
はC : \はWindows \ System32 \ taskmgr.exe
はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
はC : \はWindows \ System32 \ Notepad.exeを
はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe
はC : \はWindows \ System32 \ SearchProtocolHost.exe
はC : \プログラムファイル\ Trend Microは\ HijackThisを\ sniper.exe

R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.dhl.ca/ca/wfHomeLoggedIn.aspx
F2キー-登録:のSystem.ini : UserInit =はC : \はWindows \ System32 \ userinit.exe 、 userinit 。 exeファイル
O1 -ホスト: 66.98.148.65 auto.search.msn.com
O1 -ホスト: 66.98.148.65 auto.search.msn.es
O2は- BHOを:スパイボット- S & DをIEの保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll
O2は- BHOを: Javaの( TM )のプラグインの2 SSVヘルパー- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) -はC : \プログラムファイル\のJava \ jre6 \ binに\ jp2ssv.dll
O2は- BHOを: JQSIEStartDetectorImpl - ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) -はC : \プログラムファイル\のJava \ jre6 \ libに\展開\ jqs \つまり\ jqs_plugin.dll
O4 - HKLM \ .. \実行: [ NvCplDaemon ] Rundll32.exeははC : \はWindows \ System32 \ NvCpl.dll 、 NvStartup
O4 - HKLM \ .. \実行: [ RTHDCPL ] RTHDCPL.EXE
O4 - HKLM \ .. \実行: [ Alcmtr ] ALCMTR.EXE
O4 - HKLM \ .. \実行: [ DiskeeperSystray ]を" C : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkIcon.exe "
O4 - HKLM \ .. \実行: [代理店avast ! ]はC : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \実行: [ Windows Defenderの]を" C : \プログラムファイル\ Windows Defenderは\ MSASCui.exe "を非表示
O4 - HKLM \ .. \実行: [ ZoneAlarmをクライアント]を" C : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe "
O4 - HKLM \ .. \実行: [サムスンPanelMgr ]はC : \ Windows \三星\ PanelMgr \ SSMMgr.exe /自動実行
O4 - HKLM \ .. \実行: [ 4x28 Scan2PC ] "はC : \ Windows \ Twain_32 \三星\ SCX4x28 \ Scan2pc.e XEを"
O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre6 \ binに\ jusched.exe "
O4 - HKLM \ .. \でRunOnce : [ Malwarebytes '反マルウェア]はC : \プログラムファイル\ Malwarebytes '反マルウェア\ mbamgui.exe /インストール/サイレント
O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを
O4 -はHKCU \ .. \実行: [ Skypeの]を" C : \プログラムファイル\のSkype \電話\ Skype.exe " / nosplash /最小化
O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのローカルサービス' )
O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのネットワークサービス' )
O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' )
O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' )
O4 -起動: hamachi.lnk =はC : \プログラムファイル\まち\ hamachi.exe
O4 -スタートアップ:地図Drive.lnk =はC : \のDocuments and Settings \ユーザー\デスクトップ\マップDrive.batにショートカット
O4 -起動: SyncBack.lnk =はC : \プログラムファイル\ 2BrightSparks \ SyncBack \ SyncBack.exe
O4 -グローバル起動: Windowsの検索。 =はC : \プログラムファイル\ Windowsデスクトップサーチ\ WindowsSearch.exe
ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ EXCEL.EXE/3000
ø8 -余分なコンテキストメニュー項目:ウェブキャプチャ-はC : \プログラムファイル\ SmarThru事務所\ WebCapture.dll
O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL
O9 -エキストラボタン: (名前なし) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll
O9 -エキストラ[ツール]メニューアイテム:スパイボット-検索&破壊設定- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll
O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O16 - DPF : ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://www.update.microsoft.com/wind...?1203273577140
O18 -プロトコル: skype4com - ( FFC8B962 - 4DFF - 9B40 - 9458 - 1830C7DD7F5D ) -はC : \ PROGRA 〜 1 \共通コード〜 1 \ Skypeの\ SKYPE4 〜 1.DLL
ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll
O23 -サービス:アドビのLMサービス-不明の所有者-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe
O23 -サービス:代理店avast ! iAVS4コントロールサービス( aswUpdSv ) - ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ aswUpdSv.exe
O23 -サービス:代理店avast !ウイルス対策- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashServ.exe
O23 -サービス:代理店avast !メールスキャナ- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashMaiSv.exe
O23 -サービス:代理店avast !ウェブスキャナ- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashWebSv.exe
O23 -サービス: Diskeeper - Diskeeper社-はC : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkService.exe
O23 -サービス:まちサービス( HamachiService ) - LogMeIn社-はC : \プログラムファイル\まち\ hamachi.exe
O23 -サービス: Javaのクイックスターター( JavaQuickStarterService ) - Sun Microsystemsは、株式会社-はC : \プログラムファイル\のJava \ jre6 \ binに\ jqs.exe
O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe
O23 -サービス:パーベイシブPSQLワークグループエンジン( psqlWGE ) -パーベイシブソフトウェア株式会社-はC : \プログラムファイル\パーベイシブソフトウェア\ PSQL \ binに\ w3dbsmgr.exe
O23 -サービス: TrueVectorインターネットモニター( vsmon ) -チェックポイントソフトウェアテクノロジーズ株式会社-はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe

-
ファイルの終わり- 7353バイト
  #2  
Old 2009年6月20日、 06:58
マルウェアのグループ
 
Default 自動実行マルウェアですか?

ハウディは、コンピュータにジュースを歓迎

私はスティーブだと私はこの修正プログラムをthoughout支援される。

この修正プログラムを開始する前に、完全にこの記事を読んでください。がある場合は、何も理解していないが、親切にする前に、ご質問にお問い合わせください。これはお見逃しなく重要な一歩です。正しい順序で実行してくださいすべて/シーケンス。

私たちはComboFix.exeで開始されます。以下、ダウンロードのリンクは、このWebページにアクセスしてツールを実行するための手順:

http://www.bleepingcomputer.com/comb...o-use-combofix

ComboFixのように実行していると干渉しないすべての抗ウイルスやマルウェア対策プログラムを無効になっていることを確認します。

含まれてください。 はC : \ ComboFix.txt より詳細なレビューについては、次の返事。
__________________
会員の誇り 至急&団結
__________________

マイシステム: スティーブスリグ

プロセッサ(秒) :
英語AMD Athlon 64x2 6000 +
マザーボード:
英語ASUS M3N78プロ
RAMメモリ:
英語Corsair 4GBのデュアルチャネル
グラフィックカード(秒) :
のNVIDIA GeForce 8400 GSの
サウンドカード:
オンボード
ハードドライブ(複数) :
Western Digitalの640ギガバイトのHD
光学ドライブ(複数) :
LG電子のLightScribe
ケース/ PSU :
冷却:
在庫HSF
ネットワーク/インターネット:
20MBをヴァージンメディアブロードバンド
モニタ(秒) :
ハンス- gを19 "ワイドスクリーン
オペレーティングシステム(秒) :
ビスタプレミアム64x
  #3  
Old 2009年6月22日、 07:38
ドナーグループ
 
Default 自動実行マルウェアですか?

ねえ、助けてくれてありがとう。ここには、ログインして:

ComboFix 09-06-21.01 -ユーザ22/06/2009 10:29.1 - NTFSx86
Microsoft Windows XP Professionalを5.1.2600.3.1252.1.1033.18.2046.1511 [ GMT -4:00 ]
からの実行:にc : \のDocuments and Settings \ユーザー\デスクトップ\ ComboFix.exe
のAV :代理店avast !アンチウイルス1335年8月4日[ VPSの090621から0 ] *オンアクセススキャンを無効に* (更新) ( 7591DB91 - 41F0 - 48A3 - B128 - 1A293FD8233D )
FW :ファイアウォールのZoneAlarm * ( 829BDA32 - 94B3 - 44F4 - 8446 - F8FCFF809F8B )無効*


(((((((((((((((((((((((((((((((((((((((その他の削除))))))))) ))))))))))))))))))))))))))))))))))))))))


はC : \はWindows \ System32 \ winsusrm.dll


(((((((((((((((((((((((((ファイル)))))))))))から2009年5月22日に2009年6月22日作成))))))))))))))))))))


2009年6月19日15:34 。エ-------- -----のW - 2009年6月19日15:34にc : \プログラムファイル\のMicrosoft ActiveSync
2009年6月19日14:07 。エ-------- -----のW - 2009年6月19日14:07にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\ Malwarebytes
2009年6月19日14:07 。 2009年6月17日15:27 ----おや- 38160はC : \ Windows \ System32 \ Driversに\ mbamswissarmy.sys
2009年6月19日14:07 。エ-------- -----のW - 2009年6月19日14:07にc : \プログラムファイル\ Malwarebytes '反マルウェア
2009年6月19日14:07 。エ-------- -----のW - 2009年6月19日14:07にc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Malwarebytes
2009年6月19日14:07 。 2009年6月17日15:27 ----おや- 19096はC : \ Windows \ System32 \ Driversに\ mbam.sys
2009年6月19日13:58 。アルバ- 117760 ---- 2009年6月19日13:58にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL
2009年6月19日13:57 。エ-------- -----のW - 2009年6月19日13:57にc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ SUPERAntiSpyware.com
2009年6月19日13:57 。エ-------- -----のW - 2009年6月19日13:57にc : \プログラムファイル\ SUPERAntiSpyware
2009年6月19日13:57 。エ-------- -----のW - 2009年6月19日13:57にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\ SUPERAntiSpyware.com
2009年6月19日13:57 。エ-------- -----のW - 2009年6月19日13:57にc : \プログラムファイル\共通ファイル\英明インストールウィザード
2009年6月10日17:39 。アルバ- 152576 ---- 2009年6月10日17:39にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\日\のJava \ jre1.6.0_14 \ lzma.dll
2009年6月10日00:53 。エ-------- -----のW - 2009年6月10日00:53にc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ NCHのソフトウェア
2009年5月29日11:46 。 2008年4月14日09:42 ----おや- 26624はC : \のDocuments and Settings \ LocalService \アプリケーションデータ\マイクロソフト\ UPnPデバイスホスト\ upnphost \ udhisapi.dll


(((((((((((((((((((((((((((((((((((((((( Find3M報告)))))))) )))))))))))))))))))))))))))))))))))))))))) ) )

2009年6月22日14:22 。エ-------- -----のW - 2009年4月28日15:03にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\のSkype
2009年6月22日13:56 。 2008-02-17 21:01 -------- -----エのW -はC : \のDocuments and Settings \ユーザー\アプリケーションデータ\まち
2009年6月22日12:02 。エ-------- -----のW - 2009年4月28日15:18にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\ skypePM
2009年6月19日13:35 。 2008-02-17 22:39 -------- -----エのW -はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\スパイボット-検索&破壊
2009年6月18日19:10 。 2008年6月19日15:20 ----おや31703397 -はC : \ Windows \インターネットログ\ tvDebug.zip
2009年6月12日07:08 。エ----- 14:46 -------- 2008年12月3日のW -にc : \プログラムファイル\ Windowsデスクトップサーチ
2009年6月10日17:39 。エ-------- -----のW - 2009年3月26日15:12にc : \プログラムファイル\ Javaの
2009年6月10日16:58 。 -------- 2008年12月30日17:22 -----エのW -はC : \のDocuments and Settings \ユーザー\アプリケーションデータ\ FileZilla
2009年5月30日21:05 。 -------- 2008年8月28日17:15 -----エのW -にc : \プログラムファイル\ 00:03 PowerTools
2009年5月25日04:24 。アルバ- 350208 ---- 2008年5月27日03:18にc : \はWindows \ System32 \ mssph.dll
2009年5月21日15:33 。アルバ- 410984 ---- 2008年12月6日16:44にc : \はWindows \ System32 \ deploytk.dll
2009年5月12日19:12 。 2008年2月17日18:05 ----おや- 26144はC : \はWindows \ System32 \ spupdsvc.exe
2009年5月7日15:32 。 2004-08-03 16:56 345600 - ----アルバはC : \はWindows \ System32 \をLocalspl.dll
2009年5月1日16:37 。 2009年2月7日19:53 -------- -----エのW -はC : \のDocuments and Settings \ユーザー\アプリケーションデータ\ Unyte
2009年4月29日04:46 。 2004-08-03 16:56 666624 - ----アルバはC : \はWindows \ System32 \にWININET.DLL
2009年4月29日04:46 。 2004-08-03 16:56 ----おや- 81920はC : \はWindows \ System32 \ ieencode.dll
2009年4月28日15:18 。 2009年4月28日15:18 --- 56ヘクタールのW -はC : \はWindows \ System32 \ ezsidmv.dat
2009年4月28日15:02 。エ-------- -----のW - 2009年4月28日15:02にc : \プログラムファイル\共通ファイル\ Skypeの
2009年4月28日15:02 。 2009年4月28日15:02 -------- -----アールエにc : \プログラムファイル\のSkype
2009年4月28日15:02 。エ-------- -----のW - 2009年4月28日15:02にc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\のSkype
2009年4月17日12:26 。 2004-08-03 15:17 - 1847168 ----アルバはC : \はWindows \ System32 \ Win32k.sysで
2009年4月15日14:51 。 2004-08-03 16:56 585216 - ----アルバはC : \はWindows \ System32 \ rpcrt4.dll
2009年4月9日02:09 。 2009年4月9日02:04 664 ----おや、にc : \はWindows \ System32 \ d3d9caps.dat
2009年4月1日21:57 。 2008-02-17 22:30 ---ヘクタールのW - 4212はC : \はWindows \ System32 \ zllictbl.dat
2009年4月1日21:21 。アルバ- 152576 ---- 2009年4月1日21:21にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\日\のJava \ jre1.6.0_13 \ lzma.dll
2009年3月31日21:41 。 2009年3月31日21:41 0 ----アルバにはC : \はWindows \ System32 \ WSSPOOL.TMP
2009年3月26日15:11 。アルバ- 152576 ---- 2009年3月26日15:11にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\日\のJava \ jre1.6.0_12 \ lzma.dll
2008年6月23日22:36 。 2008年6月23日22:36 0 ----アルバにはC : \プログラムファイル\ gditst
2008年5月22日20:04 。 2008年5月22日20:04 190 ----おや、にc : \プログラムファイル\共通ファイルpsasetup.log \


読み込んでいますポイント(((((((((((((((((((((((((((((((((((((登録)))))))))) ))))))))))))))))))))))))))))))))))))))))


*注: *空のエントリを、合法的なデフォルトのエントリが表示されません
REGEDIT4

[場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \実行]
" Ctfmon.exeを" = "はC : \はWindows \ System32 \ Ctfmon.exeを" [ 2008年4月14日15360 ]
" Skypeは" = "はC : \プログラムファイル\のSkype \電話\ Skype.exe " [ 2009年4月21日24264488 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \実行]
" NvCplDaemon " = "はC : \はWindows \ System32 \ NvCpl.dll " [ 2007-09-17 8491008 ]
" DiskeeperSystray " = "はC : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkIcon.exe " [ 2006-10-04 163840 ]
"代理店avast ! " =の" c : \ progra 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp 。 exeファイル" [ 2009年2月5日81000 ]
" ZoneAlarmをクライアントからの" = "はC : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe " [ 2009年2月16日981384 ]
"三星PanelMgr " = "はC : \ Windows \三星\ PanelMgr \ SSMMgr.exe " [ 2008年7月31日536576 ]
" 4x28 Scan2PC " = "はC : \ Windows \ Twain_32 \三星\ SCX4x28 \スキャン2pc.exe " [ 2008年9月29日495616 ]
" SunJavaUpdateSched " = "はC : \プログラムファイル\のJava \ jre6 \ binに\ jusched.exe " [ 2009年5月21日148888 ]
" RTHDCPL " = " RTHDCPL.EXE " -はC : \ Windows \ RTHDCPL.exe [ 2007-04-26 16132608 ]

[ HKEY_USERSを\デフォルト\ソフトウェア\マイクロソフト\ Windowsの\火rentVersion \実行]
" Ctfmon.exeを" = "はC : \はWindows \ System32 \ Ctfmon.exeを" [ 2008年4月14日15360 ]

はC : \のDocuments and Settings \ユーザー\スタートメニュー\プログラム\スタートアップ\
hamachi.lnk -にc : \プログラムファイル\まち\ hamachi.exe [ 2008年2月17日625952 ]
ショートカット地図Drive.lnk -にc : \のDocuments and Settings \ユーザー\デスクトップ\マップDrive.bat [ 2008年7月30日42 ]
SyncBack.lnk -にc : \プログラムファイル\ 2BrightSparks \ SyncBack \ SyncBack.exe [ 2008年11月15日2936064 ]

はC : \のDocuments and Settings \ All Users \スタートメニュー\プログラム\スタートアップ\
Windowsの検索。 -にc : \プログラムファイル\ Windowsデスクトップサーチ\ WindowsSearch.exe [ 2008年5月26日123904 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\窓\クークーentversion \探検家\ ShellExecuteHooks ]
" ( 56F9679E - 7826 - 4C84 - 81F3 - 532071A8BCC5 ) " = "はC : \プログラムファイル\ Windowsデスクトップサーチ\ MSNLNamespaceMgr.dll " [ 2009年5月25日304128 ]
" ( 5AE067D3 - 9AFB - 48E0 - 853A - EBB7F4A000DA ) " = "はC : \プログラムファイル\ SUPERAntiSpyware \ SASSEH.DLL " [ 2008年5月13日77824 ]

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windows NTの\ currentversion \ Winlogonの\通知\ ! SASWinLogon ]
アルバ- 356352 ---- 2008年12月22日16:05にc : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll

[します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \制御リットル\ SafeBoot \最小\ WinDefend ]
@ = "サービス"

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\セキュリティセンター\監視\ ZoneLabsFirewall ]
" DisableMonitoring " = DWORD値: 00000001

[ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile ]
" EnableFirewall " = 0 (は0x0 )

[ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ AuthorizedApplications \リスト]
" % windir % \ \ system32 \ \ " = sessmgr.exe
" % windir % \ \ネットワーク診断\ \ " = xpnetdiag.exe
の" c : \ \ Windowsの\ \ system32 \ \ " = fxsclnt.exe
の" c : \ \プログラムファイル\ \パーベイシブソフトウェア\ \ PSQL \ \ binに\ \ w3dbsmgr.exe " =
の" c : \ \ Windowsの\ \ twain_32 \ \三星\ \ ScanMgr.exe " =
の" c : \ \ Windowsの\ \ twain_32 \ \三星\ \ SCX4x28 \ \ Scan2Pc 。 exeファイル" =
の" c : \ \ Windowsの\ \ twain_32 \ \三星\ \ SCX4x28 \ \ Sscan2io 。 exeファイル" =
の" c : \ \プログラムファイル\ \ Skypeの\ \電話\ \ Skype.exe " =

[ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ GloballyOpenPorts \リスト]
" 3389 :のTCP " = 3389 :のTCP : @ xpsp2res.dll 、 -22009

r1のaswSP ;のavast !自己保護;はC : \ Windows \ System32 \ Driversに\ aswSP.sys [ 2008年7月4日10:44午前114768 ]
r1のSASDIFSV ; SASDIFSV ;にc : \プログラムファイル\ SUPERAntiSpyware \ sasdifsv.sys [ 26/05/2009 10:05午前9968 ]
r1のSASKUTIL ; SASKUTIL ;にc : \プログラムファイル\ SUPERAntiSpyware \ SASKUTIL.SYS [ 26/05/2009 10:05午前72944 ]
R2のaswFsBlk ; aswFsBlk ;はC : \ Windows \ System32 \ Driversに\ aswF sBlk.sys [ 2008年7月4日10:44午前20560 ]
R2のHamachiService ;まちサービス;にc : \プログラムファイル\まち\ hamachi.exe [ 17/02/2008 5:01午後625952 ]
R2のpsqlWGE ;パーベイシブPSQLワークグループエンジン;にc : \プログラムファイル\パーベイシブソフトウェア\ PSQL \ binに\ w3dbsmgr.exe [ 2008年6月6日1:03午後435488 ]
R2のWinDefend ; Windows Defenderの;にc : \プログラムファイル\ Windows Defenderは\ MsMpEng.exe [ 2006年3月11日8:19午後13592 ]
R3 SASENUM ; SASENUM ;にc : \プログラムファイル\ SUPERAntiSpyware \ SASENUM.SYS [ 26/05/2009 10:05午前7408 ]
S1をKPSYSDRV ; KPSYSDRV ;はC : \ Windows \ System32 \ Driversに\ Kpsy sdrv.sys [ 23/06/2008 6:36午後17016 ]
S2 BulkUsb ;ジェネシスロジックUSBコントローラNTの5.0 ;はC : \ Windows \ System32 \ Driversに\ usbprn.sys [ 23/06/2008 6:27午後7552 ]
S2 SSPORT ; SSPORT ; \ ? ? \はC : \ Windows \ System32 \ Driversに\ SSPO RT.sys - >はC : \ Windows \ System32 \ Driversに\ SSPORT.sys [ ? ]
S3のMoarer ; Moarer ; [ x ]は

---その他のサービス/ドライバのメモリでは---

* NewlyCreated * - SASDIFSV
* NewlyCreated * - SASENUM
* NewlyCreated * - SASKUTIL

[スケジュールされたタスク]フォルダの内容

2009年6月22日はC : \ Windows \タスク\北マリアナ諸島の定期Scan.job
-にc : \プログラムファイル\ Windows Defenderは\ MpCmdRun.exe [ 2006-11-04 00:20 ]

2009年6月22日はC : \ Windows \タスク\ SyncBack Outlook.job
-にc : \プログラムファイル\ 2BrightSparks \ SyncBack \ SyncBack.exe [ 2008年11月15日16:19 ]


附スキャン------- -------

uStartページ= hxxp : / / www.dhl.ca / / wfHomeLoggedIn.aspxカナダ
例:メール& Microsoft Excelの-にc : \ progra 〜 1 \マイクロ〜をxport 2 \ OFFICE11 \ EXCEL.EXE/3000
例:ウェブキャプチャ-にc : \プログラムファイル\ SmarThru事務所\ WebCapture.dll
ffを- ProfilePath -


************************************************** ************************

catchme 0.3.1398 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net
ルートキットスキャン2009年6月22日10:31
2600年5月1日のService Pack 3のWindowsのNTFS

隠されたプロセスをスキャン...

非表示の自動起動のエントリをスキャン...

隠しファイルのスキャン...

スキャンが正常に完了
隠しファイル: 0

************************************************** ************************

レジストリキーロック--------------------- ---------------------

[します。 HKEY_LOCAL_MACHINE \ Software \パーベイシブソフトウェア\ PSQL ]
@拒否: ) (全員)
@ = " "

終了時間: 2009年6月22日10:32
ComboFix -検疫- files.txt 2009年6月22日14:32

プレ実行: 32245211136バイト特集
後の実行: 32239325184バイト特集

WindowsXPの- KB310994 - SP2を、プロBootDisk - ENU.exe
[ブートローダー]
タイムアウト= 2
デフォルト=マルチ( 0 )ディスク( 0 )のRDISK ( 0 )パーティション( 1 ) \窓秒
[オペレーティングシステム]
はC : \ cmdcons \ BOOTSECT.DAT = " Microsoft Windows回復コンソール" / cmdcons
マルチ( 0 )ディスク( 0 )のRDISK ( 0 )パーティション( 1 ) \ Windowsの= "マイクロソフトのWindows XP Professional " / noexecute = optin / fastdetectスイッチ

164 --- EOFを--- 2009年6月18日19:28
  #4  
Old 2009年6月22日、 09:38
マルウェアのグループ
 
Default 自動実行マルウェアですか?

どうもある

この次の私はあなたのオンラインのウイルススキャンを実行するには、最初のいくつか....迷惑投稿を削除することができます

ダウンロードしてください ATFクリーナー Atribune 。
このプログラムはXPとWindows 2000の場合は、

ダブルクリック ATF - Cleaner.exe このプログラムを実行します。
〜の下に 主な 選択してください: すべて選択
クリックすると、 選択された空 ボタンをクリックします。

Firefoxブラウザを使用する場合
クリック Firefoxの 上部にあると選択してください: すべて選択
クリックすると、 選択された空 ボタンをクリックします。
注: パスワードを保存する場合は、クリックしてください。 いいえ プロンプトではありません。

Operaブラウザを使用する場合
クリック オペラ 上部にあると選択してください: すべて選択
クリックすると、 選択された空 ボタンをクリックします。
注: パスワードを保存する場合は、クリックしてください。 いいえ プロンプトではありません。

クリック 終了 メインメニューのプログラムを閉じます。
〜のために テクニカルサポート、をダブルクリックして電子メールの各メニューの下部にあるアドレスを入力します。

インターネット接続を確立すると、オンラインでスキャンを実行 Internet Explorerの 〜で カスペルスキーオンラインスキャナ。

** Vistaユーザー-右クリックのIE / Firefoxのアイコンを管理者として実行

クリック 受け入れるは、ダウンロードするように指示し、プログラムファイルとマルウェアの定義のデータベースをインストールしてください。
  • クリック 走る セキュリティプロンプト。
  • その後、プログラムのダウンロードとインストールを開始すると、データベースが更新されます。
  • この数分かかることがもうしばらくお待ちください。
  • 一度更新すると、クリックして完了です [マイコンピュータ] の下 スキャンを開始するには、左にバーをスキャンする。
  • お使いのシステムに感染している場合、スキャンが完了すると、それが表示されます。これはオプションをきれいに/駆除を提供していません。私たちだけの報告が必要です。
  • する 場合は、レポートの表示が心配される。多くの可能性を見つけるのは、隔離されている。
  • クリック スキャンレポートを表示 一番下にある。
  • クリックすると、 保存報告書として...ボタンをクリックします。
  • クリックすると、 名前を付けて保存 テキストボタンをデスクトップに次のように、お客様のご返信を投稿することがありますが、ファイルを保存します。


このアニメーションは、手順をガイドします:


**注意**

スキャン時間を最適化し、確認のためのより賢明な報告書を作成する:
開いているプログラムをすべて閉じます
既存のウイルス対策プログラムのリアルタイムスキャナの電源を切りながら、オンラインスキャンを実行する。一度スキャンを開始する際に、インターネットから切断することがあります。

Internet Explorer用の7のユーザー注:問題が発生する場合は、ズームツールは、 IEウィンドウの右下にあるには、ライセンスのボタンをクリックし、 [表示を受け入れている時間とズームでは75 %に設定してください。かつては、ライセンスは、 100 %の受け入れをリセットしてください。

ポストバックKasperksyからの結果と、また、どのように私のことを実行している更新プログラム
__________________
会員の誇り 至急&団結
  #5  
Old 2009年6月23日、 08:40
ドナーグループ
 
Default 自動実行マルウェアですか?

http://www.dhl.ca/ca/wfHomeLoggedIn.aspx r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://www.update.microsoft.com/wind...?1203273577140 O18 -プロトコル: skype4com - ( FFC8B962 - 4DFF - 9B40 - 9458 - 1830C7DD7F5D ) -はC : \ PROGRA 〜 1 \共通コード〜 1 \ Skypeの\ SKYPE4 〜 1.DLL ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス:アドビのLMサービス-不明の所有者-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe O23 -サービス:代理店avast ! iAVS4コントロールサービス( aswUpdSv ) - ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ aswUpdSv.exe O23 -サービス:代理店avast !ウイルス対策- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashServ.exe O23 -サービス:代理店avast !メールスキャナ- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashMaiSv.exe O23 -サービス:代理店avast !ウェブスキャナ- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashWebSv.exe O23 -サービス: Diskeeper - Diskeeper社-はC : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkService.exe O23 -サービス:まちサービス( HamachiService ) - LogMeIn社-はC : \プログラムファイル\まち\ hamachi.exe O23 -サービス: Javaのクイックスターター( JavaQuickStarterService ) - Sun Microsystemsは、株式会社-はC : \プログラムファイル\のJava \ jre6 \ binに\ jqs.exe O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe O23 -サービス:パーベイシブPSQLワークグループエンジン( psqlWGE ) -パーベイシブソフトウェア株式会社-はC : \プログラムファイル\パーベイシブソフトウェア\ PSQL \ binに\ w3dbsmgr.exe O23 -サービス: TrueVectorインターネットモニター( vsmon ) -チェックポイントソフトウェアテクノロジーズ株式会社-はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe -ファイルの終わり- 7090バイト
  #6  
Old 2009年6月23日、 12:14
マルウェアのグループ
 
Default 自動実行マルウェアですか?

こんにちは

私たちは実際には完全なシステムは、ドライブのスキャンを実行するには何も残されたことを確認する必要があります。

私は1つの通知を行うことは、オンラインスキャナは、フィッシング詐欺メールにピックアップされています。それは正確には1つですが、それが受信トレイでは教えて教えていません。フィッシング詐欺サイトのようにするために、犯罪者の情報を得ることができますし、自分の利益のためにそれを使用して詳細を置くにあなたを誘惑しようとします。この記事を読むフィッシングの詳細については ここで。のように自分の銀行や他の金融機関から来ても、ロゴは、元のサイトから盗ま行う問題のメールを見ることができる。決してすべての銀行のサイトやメールからのリンクから他のサイトにログインしてください。いつものホームページに移動し、ログインしてから。私は、他のお客様と一緒に不審なメールを削除済みアイテム]フォルダを空に助言する。

別のスキャナを使用してフルスキャンを試すことができます。

オンラインでスキャンを実行する パンダActiveScan
  • をクリックします。 あなたのパソコンをスキャンする
  • " 、またはオープンする、新しいタブが表示されます"ウィンドウを開く。
  • をクリックします。 登録
  • ほとんどのようなオプションを選択しますが、我々は無料登録をお勧めします。
  • をクリックします。 登録
  • 、あなたのe - mailアドレスを入力し、パスワードを作成します。
  • を選択してください"私はあらゆる種類の情報を受信したくない" (そのような情報を受信する場合を除き)します
  • をクリックします。 送る
  • 確認登録し、続けてユーザー名とパスワードを入力して、それをクリックして を入力してください
  • フルスキャンを選択し、をクリックします スキャンする
  • のコンポーネントがロードされるのを待ってインストールされます。このウィンドウを閉じてはいけないか、別のページに移動中にダウンロードされています。お使いのブラウザの別ウィンドウを開いて、インターネットを利用し続けることができます。
  • 検出されたすべての場合には、ボタンが有効になって駆除するマルウェアを駆除することができます。をクリックします。 駆除
  • ご提供するプログラムを購入する無視します。をクリックします。 エクスポートするには
  • 輸出は、ログインし、あなたのデスクトップに保存します。
  • 以下の内容の投稿には、ログのお返事してください。

*任意の既存のウイルス対策プログラムのリアルタイムスキャナの電源を切りながら、オンラインスキャンを実行する。

のavastユーザー注記:

警告を受ける場合には、オンラインでパンダでスキャンしてください続けてください。これは偽陽性ですから のavast パンダアンチウイルスは、ウイルスデータベースの暗号化がされていません。


いくつかの理由は、 HJTの場合は読めないですが、代わりに私はあなたのログを別のタイプのログを投稿するに提出

ダウンロードしてください のDDS をデスクトップに保存します。
  • 任意のスクリプトを保護ブロックを無効に
  • ダブルクリックdds.scrこのツールを実行します。
  • 終了したら、 DDS.txtが開かれます。
  • クリック はい 次のプロンプトで オプションのスキャン
  • あなたのデスクトップの両方のレポートを保存します。


ポストバックの両方を次の返信でのログ

また、パンダの結果をスキャンしてあなたのシステム上のステータスを更新するなど
__________________
会員の誇り 至急&団結
Reply

Register
スレッドツール




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

著作権© 2006 - 2009コンピュータジュース。

vBulletinによって®著作権© 2000電源- 2009 Jelsoft企業株式会社 SEOのvBSEO © 2009 、 Crawlability 、 Inc 。が