![]() |
|
#1
| |||
| |||
| こんにちは、私のコンピュータは、私が私の叔父のUSBキーを接続し、マルウェアを発見したいくつかのように見える。のavastが、一部をスキャンきれいなものを発見できませんでした/それを削除します。ディフェンダーを凍結すると約7分後にスキャンしています。 MBAMスキャンとは、約5分後に凍結したが、 [ OK ]をクイックスキャンされた完全な。ここでは、ログされます: のavast : 18/06/2009ユーザーwin32を午前11時07分37秒"の3652サイン: UPSの[ Cryp ] " D "での発見されています: \再資源業者\秒- 1 - 5 - 21 -十二億一千四百四十四万三百三十九から六億二百十六万二千三百五十八- 839522115 - 1003 \ Dd16 \ Outlook.pst \個人用フォルダ\個人用フォルダのトップ\受信トレイ\ UPSのトラッキング番号7124353990 \ UPS_INVOICE_978172.zip \ UPS_INVOICE_9781 72.exe "ファイルを開きます。 18/06/2009午前11時06分59秒AMユーザーwin32を" 3652サイン: UPSの[ Cryp ] " D "での発見されています: \再資源業者\秒- 1 - 5 - 21 -十二億一千四百四十四万三百三十九から六億二百十六万二千三百五十八- 839522115 - 1003 \ Dd16 \ Outlook.pst \個人用フォルダ\個人用フォルダのトップ\削除済みアイテム\ UPSのトラッキング番号7124353990 \ UPS_INVOICE_978172.zip \ UPS_INVOICE_9781 72.exe "ファイルを開きます。 18/06/2009午前11時06分59秒AMユーザーwin32を" 3652サイン: UPSの[ Cryp ] " D "での発見されています: \再資源業者\秒- 1 - 5 - 21 -十二億一千四百四十四万三百三十九から六億二百十六万二千三百五十八- 839522115 - 1003 \ Dd16 \ Outlook.pst \個人用フォルダ\個人用フォルダのトップ\削除済みアイテム\ UPSのトラッキング番号0762005263 \ invoice_8712.zip \ INVOICE_8712.exe "ファイルを開きます。 18/06/2009午前11時06分58秒のユーザーの3652サイン" win32を:エージェント- AAPS [ Trj ] " D "での発見されています: \再資源業者\秒- 1 - 5 - 21 -十二億一千四百四十四万三百三十九から六億二百十六万二千三百五十八- 839522115 - 1003 \ Dd16 \ Outlook.pst \個人用フォルダ\個人用フォルダのトップ\削除済みアイテム\ UPSのトラッキング番号3508422599 \ ups_invoice.exe " \ファイルups_invoice.zip 。 18/06/2009午前10時42分55秒のユーザーの3652サイン" win32を:トロイの木馬- genを( )の" C "で発見されているその他: \のDocuments and Settings \ユーザー\ローカルの設定\アプリケーションデータ\マイクロソフト\ Outlookの\ Outlookinfo @ fcagroup.com ( IMAP )の- 00000005.pst \ info@fcagroup.com \個人用フォルダのトップ\ [ Gmailの] \ [すべてのメール\本当にクールな写真を\ pussy.exe " \ファイルpussy.zip 。 18/06/2009ユーザーwin32を午前10時42分41秒"の3652サイン: UPSの[ Cryp ]の" C "で発見されています: \のDocuments and Settings \ユーザー\ローカルの設定\アプリケーションデータ\マイクロソフト\ Outlookの\ Outlookinfo @ fcagroup 。 com ( IMAP )の- 00000005.pst \ info@fcagroup.com \個人用フォルダのトップ\ [ Gmailの] \ [すべてのメール\のUPS :あなたのトラッキング# 358010698330 \ PDF76512.zip \ PDF76512.exe "ファイルを開きます。 18/06/2009ユーザーwin32を午前10時42分41秒"の3652サイン: UPSの[ Cryp ]の" C "で発見されています: \のDocuments and Settings \ユーザー\ローカルの設定\アプリケーションデータ\マイクロソフト\ Outlookの\ Outlookinfo @ fcagroup 。 com ( IMAP )の- 00000005.pst \ info@fcagroup.com \個人用フォルダのトップ\ [ Gmailの] \ [すべてのメール\のUPS :あなたのトラッキング# 145132932471 \ PDF76512.zip \ PDF76512.exe "ファイルを開きます。 18/06/2009ユーザーwin32を午前10時42分23秒"の3652サイン: UPSの[ Cryp ]の" C "で発見されています: \のDocuments and Settings \ユーザー\ローカルの設定\アプリケーションデータ\マイクロソフト\ Outlookの\ Outlookinfo @ fcagroup 。 com ( IMAP )の- 00000005.pst \ info@fcagroup.com \個人用フォルダのトップ\ [ Gmailの] \ [すべてのメール\のUPS :あなたのトラッキング# 239293259082 \ EXL6512721.zip \ EXL6512721.exe "ファイルを開きます。 17/06/2009午後5時36分18秒のシステム1328サイン"書籍:自動- Tの[ Wrm ] " "と、 F : \にautorun.inf "ファイルで検出されている。 SUPERAntiSpywareスキャンログ http://www.superantispyware.com 2009年6月19日午前10:43に生成 アプリケーションのバージョン: 1004年4月26日 コアルールデータベースのバージョン: 3947 トレースルールデータベースのバージョン: 1889 スキャンタイプ:完全スキャン トータルスキャン時間:午後12時36分36秒 メモリの項目をスキャン: 631 メモリの脅威を検出: 0 レジストリ項目のスキャン: 6110 レジストリの脅威を検出: 0 ファイルアイテムのスキャン: 46796 ファイルの脅威を検出: 9 Adware.Trackingクッキー はC : \のDocuments and Settings \ユーザー\クッキー\ユーザー@ xiti [ 1 ] 。 txtが はC : \のDocuments and Settings \ユーザー\クッキー\ユーザー@ revsci [ 2 ] 。 txtが はC : \のDocuments and Settings \ユーザー\クッキー\ tribalfusion @ユーザー[ 2 ] 。 txtが realmedia @はC : \のDocuments and Settings \ユーザー\クッキー\ユーザー[ 2 ] 。 txtが はC : \のDocuments and Settings \ユーザー\クッキー\ user@microsoftwindows.112.2o 7 [ 1 ] 。 txtが はC : \のDocuments and Settings \ユーザー\クッキー\ user@pandasoftware.112.2o7 [ 1 ] 。 txtが はC : \のDocuments and Settings \ユーザー\クッキー\ user@adopt.euroclick [ 2 ] 。 txtが はC : \のDocuments and Settings \ユーザー\クッキー\ specificclick @ユーザー[ 2 ] 。 txtが @ 247realmediaはC : \のDocuments and Settings \ユーザー\クッキー\ユーザー[ 1 ] 。 txtが Malwarebytes '反マルウェア1.38 データベースのバージョン: 2308 Windowsの2600年5月1日のService Pack 3 19/06/2009午前11時01分44秒 mbamログ- 2009 - 06 - 19 ( 11-01-44 ) 。 txtが スキャンタイプ:クイックスキャン オブジェクトスキャン: 87063 経過時間: 2分(秒) 、 24 (秒) 2回目 メモリプロセス感染: 0 メモリモジュールの感染: 0 レジストリキーの感染: 0 レジストリ値の感染: 0 レジストリのデータ項目が感染: 0 フォルダ感染: 0 ファイル感染: 0 メモリプロセス感染: (ない、悪意のある項目を検出) メモリモジュールの感染: (ない、悪意のある項目を検出) レジストリキーの感染: (ない、悪意のある項目を検出) レジストリ値の感染: (ない、悪意のある項目を検出) レジストリのデータ項目が感染: (ない、悪意のある項目を検出) フォルダの感染: (ない、悪意のある項目を検出) ファイル感染: (ない、悪意のある項目を検出) ログファイルのトレンドマイクロのHijackThisをv2.0.2 午前11時04分24秒のスキャンで、 19/06/2009に保存 プラットフォーム: Windows XP SP3を( WinNTの2600年5月1日) MSIE : Internet Explorerのv6.00 SP3の( 6.00.2900.5512 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\ Windows Defenderは\ MsMpEng.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ aswUpdSv.exe はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashServ.exe はC : \はWindows \ System32 \ Spoolsv.exeを はC : \はWindows \ System32 \ cisvc.exe はC : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkService.exe はC : \プログラムファイル\まち\ hamachi.exe はC : \はWindows \ System32 \ cidaemon.exe はC : \プログラムファイル\のJava \ jre6 \ binに\ jqs.exe はC : \プログラムファイル\共通ファイル\ Microsoft共有\ VS7DEBUG \ MDM.EXE はC : \はWindows \ System32 \ nvsvc32.exe はC : \ Windows \ Explorer.exeの はC : \プログラムファイル\パーベイシブソフトウェア\ PSQL \ binに\ w3dbsmgr.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ SearchIndexer.exe はC : \はWindows \ System32 \ fxssvc.exe はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashMaiSv.exe はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashWebSv.exe はC : \ Windows \ RTHDCPL.EXE はC : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe はC : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe はC : \ Windows \三星\ PanelMgr \ SSMMgr.exe はC : \ Windows \ Twain_32 \三星\ SCX4x28 \ Scan2pc.exe はC : \プログラムファイル\のJava \ jre6 \ binに\ jusched.exe はC : \はWindows \ System32 \ Ctfmon.exeを はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\のSkype \電話\ Skype.exe はC : \プログラムファイル\ Windowsデスクトップサーチ\ WindowsSearch.exe はC : \プログラムファイル\まち\ hamachi.exe はC : \プログラムファイル\ 2BrightSparks \ SyncBack \ SyncBack.exe はC : \プログラムファイル\ Skypeの\プラグインの管理\ skypePM.exe はC : \はWindows \ System32 \ taskmgr.exe はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe はC : \はWindows \ System32 \ Notepad.exeを はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe はC : \はWindows \ System32 \ SearchProtocolHost.exe はC : \プログラムファイル\ Trend Microは\ HijackThisを\ sniper.exe R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.dhl.ca/ca/wfHomeLoggedIn.aspx F2キー-登録:のSystem.ini : UserInit =はC : \はWindows \ System32 \ userinit.exe 、 userinit 。 exeファイル O1 -ホスト: 66.98.148.65 auto.search.msn.com O1 -ホスト: 66.98.148.65 auto.search.msn.es O2は- BHOを:スパイボット- S & DをIEの保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll O2は- BHOを: Javaの( TM )のプラグインの2 SSVヘルパー- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) -はC : \プログラムファイル\のJava \ jre6 \ binに\ jp2ssv.dll O2は- BHOを: JQSIEStartDetectorImpl - ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) -はC : \プログラムファイル\のJava \ jre6 \ libに\展開\ jqs \つまり\ jqs_plugin.dll O4 - HKLM \ .. \実行: [ NvCplDaemon ] Rundll32.exeははC : \はWindows \ System32 \ NvCpl.dll 、 NvStartup O4 - HKLM \ .. \実行: [ RTHDCPL ] RTHDCPL.EXE O4 - HKLM \ .. \実行: [ Alcmtr ] ALCMTR.EXE O4 - HKLM \ .. \実行: [ DiskeeperSystray ]を" C : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkIcon.exe " O4 - HKLM \ .. \実行: [代理店avast ! ]はC : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe O4 - HKLM \ .. \実行: [ Windows Defenderの]を" C : \プログラムファイル\ Windows Defenderは\ MSASCui.exe "を非表示 O4 - HKLM \ .. \実行: [ ZoneAlarmをクライアント]を" C : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe " O4 - HKLM \ .. \実行: [サムスンPanelMgr ]はC : \ Windows \三星\ PanelMgr \ SSMMgr.exe /自動実行 O4 - HKLM \ .. \実行: [ 4x28 Scan2PC ] "はC : \ Windows \ Twain_32 \三星\ SCX4x28 \ Scan2pc.e XEを" O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre6 \ binに\ jusched.exe " O4 - HKLM \ .. \でRunOnce : [ Malwarebytes '反マルウェア]はC : \プログラムファイル\ Malwarebytes '反マルウェア\ mbamgui.exe /インストール/サイレント O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ Skypeの]を" C : \プログラムファイル\のSkype \電話\ Skype.exe " / nosplash /最小化 O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのローカルサービス' ) O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのネットワークサービス' ) O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' ) O4 -起動: hamachi.lnk =はC : \プログラムファイル\まち\ hamachi.exe O4 -スタートアップ:地図Drive.lnk =はC : \のDocuments and Settings \ユーザー\デスクトップ\マップDrive.batにショートカット O4 -起動: SyncBack.lnk =はC : \プログラムファイル\ 2BrightSparks \ SyncBack \ SyncBack.exe O4 -グローバル起動: Windowsの検索。 =はC : \プログラムファイル\ Windowsデスクトップサーチ\ WindowsSearch.exe ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ EXCEL.EXE/3000 ø8 -余分なコンテキストメニュー項目:ウェブキャプチャ-はC : \プログラムファイル\ SmarThru事務所\ WebCapture.dll O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL O9 -エキストラボタン: (名前なし) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll O9 -エキストラ[ツール]メニューアイテム:スパイボット-検索&破壊設定- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O16 - DPF : ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://www.update.microsoft.com/wind...?1203273577140 O18 -プロトコル: skype4com - ( FFC8B962 - 4DFF - 9B40 - 9458 - 1830C7DD7F5D ) -はC : \ PROGRA 〜 1 \共通コード〜 1 \ Skypeの\ SKYPE4 〜 1.DLL ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス:アドビのLMサービス-不明の所有者-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe O23 -サービス:代理店avast ! iAVS4コントロールサービス( aswUpdSv ) - ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ aswUpdSv.exe O23 -サービス:代理店avast !ウイルス対策- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashServ.exe O23 -サービス:代理店avast !メールスキャナ- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashMaiSv.exe O23 -サービス:代理店avast !ウェブスキャナ- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashWebSv.exe O23 -サービス: Diskeeper - Diskeeper社-はC : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkService.exe O23 -サービス:まちサービス( HamachiService ) - LogMeIn社-はC : \プログラムファイル\まち\ hamachi.exe O23 -サービス: Javaのクイックスターター( JavaQuickStarterService ) - Sun Microsystemsは、株式会社-はC : \プログラムファイル\のJava \ jre6 \ binに\ jqs.exe O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe O23 -サービス:パーベイシブPSQLワークグループエンジン( psqlWGE ) -パーベイシブソフトウェア株式会社-はC : \プログラムファイル\パーベイシブソフトウェア\ PSQL \ binに\ w3dbsmgr.exe O23 -サービス: TrueVectorインターネットモニター( vsmon ) -チェックポイントソフトウェアテクノロジーズ株式会社-はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe - ファイルの終わり- 7353バイト |
|
#2
| ||||||||||||
| ||||||||||||
| ハウディは、コンピュータにジュースを歓迎 私はスティーブだと私はこの修正プログラムをthoughout支援される。 この修正プログラムを開始する前に、完全にこの記事を読んでください。がある場合は、何も理解していないが、親切にする前に、ご質問にお問い合わせください。これはお見逃しなく重要な一歩です。正しい順序で実行してくださいすべて/シーケンス。 私たちはComboFix.exeで開始されます。以下、ダウンロードのリンクは、このWebページにアクセスしてツールを実行するための手順: http://www.bleepingcomputer.com/comb...o-use-combofix ComboFixのように実行していると干渉しないすべての抗ウイルスやマルウェア対策プログラムを無効になっていることを確認します。 含まれてください。 はC : \ ComboFix.txt より詳細なレビューについては、次の返事。
__________________
__________________
会員の誇り 至急&団結 マイシステム: スティーブスリグ
|
|
#3
| |||
| |||
| ねえ、助けてくれてありがとう。ここには、ログインして: ComboFix 09-06-21.01 -ユーザ22/06/2009 10:29.1 - NTFSx86 Microsoft Windows XP Professionalを5.1.2600.3.1252.1.1033.18.2046.1511 [ GMT -4:00 ] からの実行:にc : \のDocuments and Settings \ユーザー\デスクトップ\ ComboFix.exe のAV :代理店avast !アンチウイルス1335年8月4日[ VPSの090621から0 ] *オンアクセススキャンを無効に* (更新) ( 7591DB91 - 41F0 - 48A3 - B128 - 1A293FD8233D ) FW :ファイアウォールのZoneAlarm * ( 829BDA32 - 94B3 - 44F4 - 8446 - F8FCFF809F8B )無効* 。 (((((((((((((((((((((((((((((((((((((((その他の削除))))))))) )))))))))))))))))))))))))))))))))))))))) 。 はC : \はWindows \ System32 \ winsusrm.dll 。 (((((((((((((((((((((((((ファイル)))))))))))から2009年5月22日に2009年6月22日作成)))))))))))))))))))) 。 2009年6月19日15:34 。エ-------- -----のW - 2009年6月19日15:34にc : \プログラムファイル\のMicrosoft ActiveSync 2009年6月19日14:07 。エ-------- -----のW - 2009年6月19日14:07にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\ Malwarebytes 2009年6月19日14:07 。 2009年6月17日15:27 ----おや- 38160はC : \ Windows \ System32 \ Driversに\ mbamswissarmy.sys 2009年6月19日14:07 。エ-------- -----のW - 2009年6月19日14:07にc : \プログラムファイル\ Malwarebytes '反マルウェア 2009年6月19日14:07 。エ-------- -----のW - 2009年6月19日14:07にc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Malwarebytes 2009年6月19日14:07 。 2009年6月17日15:27 ----おや- 19096はC : \ Windows \ System32 \ Driversに\ mbam.sys 2009年6月19日13:58 。アルバ- 117760 ---- 2009年6月19日13:58にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL 2009年6月19日13:57 。エ-------- -----のW - 2009年6月19日13:57にc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ SUPERAntiSpyware.com 2009年6月19日13:57 。エ-------- -----のW - 2009年6月19日13:57にc : \プログラムファイル\ SUPERAntiSpyware 2009年6月19日13:57 。エ-------- -----のW - 2009年6月19日13:57にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\ SUPERAntiSpyware.com 2009年6月19日13:57 。エ-------- -----のW - 2009年6月19日13:57にc : \プログラムファイル\共通ファイル\英明インストールウィザード 2009年6月10日17:39 。アルバ- 152576 ---- 2009年6月10日17:39にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\日\のJava \ jre1.6.0_14 \ lzma.dll 2009年6月10日00:53 。エ-------- -----のW - 2009年6月10日00:53にc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ NCHのソフトウェア 2009年5月29日11:46 。 2008年4月14日09:42 ----おや- 26624はC : \のDocuments and Settings \ LocalService \アプリケーションデータ\マイクロソフト\ UPnPデバイスホスト\ upnphost \ udhisapi.dll 。 (((((((((((((((((((((((((((((((((((((((( Find3M報告)))))))) )))))))))))))))))))))))))))))))))))))))))) ) ) 。 2009年6月22日14:22 。エ-------- -----のW - 2009年4月28日15:03にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\のSkype 2009年6月22日13:56 。 2008-02-17 21:01 -------- -----エのW -はC : \のDocuments and Settings \ユーザー\アプリケーションデータ\まち 2009年6月22日12:02 。エ-------- -----のW - 2009年4月28日15:18にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\ skypePM 2009年6月19日13:35 。 2008-02-17 22:39 -------- -----エのW -はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\スパイボット-検索&破壊 2009年6月18日19:10 。 2008年6月19日15:20 ----おや31703397 -はC : \ Windows \インターネットログ\ tvDebug.zip 2009年6月12日07:08 。エ----- 14:46 -------- 2008年12月3日のW -にc : \プログラムファイル\ Windowsデスクトップサーチ 2009年6月10日17:39 。エ-------- -----のW - 2009年3月26日15:12にc : \プログラムファイル\ Javaの 2009年6月10日16:58 。 -------- 2008年12月30日17:22 -----エのW -はC : \のDocuments and Settings \ユーザー\アプリケーションデータ\ FileZilla 2009年5月30日21:05 。 -------- 2008年8月28日17:15 -----エのW -にc : \プログラムファイル\ 00:03 PowerTools 2009年5月25日04:24 。アルバ- 350208 ---- 2008年5月27日03:18にc : \はWindows \ System32 \ mssph.dll 2009年5月21日15:33 。アルバ- 410984 ---- 2008年12月6日16:44にc : \はWindows \ System32 \ deploytk.dll 2009年5月12日19:12 。 2008年2月17日18:05 ----おや- 26144はC : \はWindows \ System32 \ spupdsvc.exe 2009年5月7日15:32 。 2004-08-03 16:56 345600 - ----アルバはC : \はWindows \ System32 \をLocalspl.dll 2009年5月1日16:37 。 2009年2月7日19:53 -------- -----エのW -はC : \のDocuments and Settings \ユーザー\アプリケーションデータ\ Unyte 2009年4月29日04:46 。 2004-08-03 16:56 666624 - ----アルバはC : \はWindows \ System32 \にWININET.DLL 2009年4月29日04:46 。 2004-08-03 16:56 ----おや- 81920はC : \はWindows \ System32 \ ieencode.dll 2009年4月28日15:18 。 2009年4月28日15:18 --- 56ヘクタールのW -はC : \はWindows \ System32 \ ezsidmv.dat 2009年4月28日15:02 。エ-------- -----のW - 2009年4月28日15:02にc : \プログラムファイル\共通ファイル\ Skypeの 2009年4月28日15:02 。 2009年4月28日15:02 -------- -----アールエにc : \プログラムファイル\のSkype 2009年4月28日15:02 。エ-------- -----のW - 2009年4月28日15:02にc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\のSkype 2009年4月17日12:26 。 2004-08-03 15:17 - 1847168 ----アルバはC : \はWindows \ System32 \ Win32k.sysで 2009年4月15日14:51 。 2004-08-03 16:56 585216 - ----アルバはC : \はWindows \ System32 \ rpcrt4.dll 2009年4月9日02:09 。 2009年4月9日02:04 664 ----おや、にc : \はWindows \ System32 \ d3d9caps.dat 2009年4月1日21:57 。 2008-02-17 22:30 ---ヘクタールのW - 4212はC : \はWindows \ System32 \ zllictbl.dat 2009年4月1日21:21 。アルバ- 152576 ---- 2009年4月1日21:21にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\日\のJava \ jre1.6.0_13 \ lzma.dll 2009年3月31日21:41 。 2009年3月31日21:41 0 ----アルバにはC : \はWindows \ System32 \ WSSPOOL.TMP 2009年3月26日15:11 。アルバ- 152576 ---- 2009年3月26日15:11にc : \のDocuments and Settings \ユーザー\アプリケーションデータ\日\のJava \ jre1.6.0_12 \ lzma.dll 2008年6月23日22:36 。 2008年6月23日22:36 0 ----アルバにはC : \プログラムファイル\ gditst 2008年5月22日20:04 。 2008年5月22日20:04 190 ----おや、にc : \プログラムファイル\共通ファイルpsasetup.log \ 。 読み込んでいますポイント(((((((((((((((((((((((((((((((((((((登録)))))))))) )))))))))))))))))))))))))))))))))))))))) 。 。 *注: *空のエントリを、合法的なデフォルトのエントリが表示されません REGEDIT4 [場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \実行] " Ctfmon.exeを" = "はC : \はWindows \ System32 \ Ctfmon.exeを" [ 2008年4月14日15360 ] " Skypeは" = "はC : \プログラムファイル\のSkype \電話\ Skype.exe " [ 2009年4月21日24264488 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \実行] " NvCplDaemon " = "はC : \はWindows \ System32 \ NvCpl.dll " [ 2007-09-17 8491008 ] " DiskeeperSystray " = "はC : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkIcon.exe " [ 2006-10-04 163840 ] "代理店avast ! " =の" c : \ progra 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp 。 exeファイル" [ 2009年2月5日81000 ] " ZoneAlarmをクライアントからの" = "はC : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe " [ 2009年2月16日981384 ] "三星PanelMgr " = "はC : \ Windows \三星\ PanelMgr \ SSMMgr.exe " [ 2008年7月31日536576 ] " 4x28 Scan2PC " = "はC : \ Windows \ Twain_32 \三星\ SCX4x28 \スキャン2pc.exe " [ 2008年9月29日495616 ] " SunJavaUpdateSched " = "はC : \プログラムファイル\のJava \ jre6 \ binに\ jusched.exe " [ 2009年5月21日148888 ] " RTHDCPL " = " RTHDCPL.EXE " -はC : \ Windows \ RTHDCPL.exe [ 2007-04-26 16132608 ] [ HKEY_USERSを\デフォルト\ソフトウェア\マイクロソフト\ Windowsの\火rentVersion \実行] " Ctfmon.exeを" = "はC : \はWindows \ System32 \ Ctfmon.exeを" [ 2008年4月14日15360 ] はC : \のDocuments and Settings \ユーザー\スタートメニュー\プログラム\スタートアップ\ hamachi.lnk -にc : \プログラムファイル\まち\ hamachi.exe [ 2008年2月17日625952 ] ショートカット地図Drive.lnk -にc : \のDocuments and Settings \ユーザー\デスクトップ\マップDrive.bat [ 2008年7月30日42 ] SyncBack.lnk -にc : \プログラムファイル\ 2BrightSparks \ SyncBack \ SyncBack.exe [ 2008年11月15日2936064 ] はC : \のDocuments and Settings \ All Users \スタートメニュー\プログラム\スタートアップ\ Windowsの検索。 -にc : \プログラムファイル\ Windowsデスクトップサーチ\ WindowsSearch.exe [ 2008年5月26日123904 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\窓\クークーentversion \探検家\ ShellExecuteHooks ] " ( 56F9679E - 7826 - 4C84 - 81F3 - 532071A8BCC5 ) " = "はC : \プログラムファイル\ Windowsデスクトップサーチ\ MSNLNamespaceMgr.dll " [ 2009年5月25日304128 ] " ( 5AE067D3 - 9AFB - 48E0 - 853A - EBB7F4A000DA ) " = "はC : \プログラムファイル\ SUPERAntiSpyware \ SASSEH.DLL " [ 2008年5月13日77824 ] [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windows NTの\ currentversion \ Winlogonの\通知\ ! SASWinLogon ] アルバ- 356352 ---- 2008年12月22日16:05にc : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \制御リットル\ SafeBoot \最小\ WinDefend ] @ = "サービス" [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\セキュリティセンター\監視\ ZoneLabsFirewall ] " DisableMonitoring " = DWORD値: 00000001 [ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile ] " EnableFirewall " = 0 (は0x0 ) [ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ AuthorizedApplications \リスト] " % windir % \ \ system32 \ \ " = sessmgr.exe " % windir % \ \ネットワーク診断\ \ " = xpnetdiag.exe の" c : \ \ Windowsの\ \ system32 \ \ " = fxsclnt.exe の" c : \ \プログラムファイル\ \パーベイシブソフトウェア\ \ PSQL \ \ binに\ \ w3dbsmgr.exe " = の" c : \ \ Windowsの\ \ twain_32 \ \三星\ \ ScanMgr.exe " = の" c : \ \ Windowsの\ \ twain_32 \ \三星\ \ SCX4x28 \ \ Scan2Pc 。 exeファイル" = の" c : \ \ Windowsの\ \ twain_32 \ \三星\ \ SCX4x28 \ \ Sscan2io 。 exeファイル" = の" c : \ \プログラムファイル\ \ Skypeの\ \電話\ \ Skype.exe " = [ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ GloballyOpenPorts \リスト] " 3389 :のTCP " = 3389 :のTCP : @ xpsp2res.dll 、 -22009 r1のaswSP ;のavast !自己保護;はC : \ Windows \ System32 \ Driversに\ aswSP.sys [ 2008年7月4日10:44午前114768 ] r1のSASDIFSV ; SASDIFSV ;にc : \プログラムファイル\ SUPERAntiSpyware \ sasdifsv.sys [ 26/05/2009 10:05午前9968 ] r1のSASKUTIL ; SASKUTIL ;にc : \プログラムファイル\ SUPERAntiSpyware \ SASKUTIL.SYS [ 26/05/2009 10:05午前72944 ] R2のaswFsBlk ; aswFsBlk ;はC : \ Windows \ System32 \ Driversに\ aswF sBlk.sys [ 2008年7月4日10:44午前20560 ] R2のHamachiService ;まちサービス;にc : \プログラムファイル\まち\ hamachi.exe [ 17/02/2008 5:01午後625952 ] R2のpsqlWGE ;パーベイシブPSQLワークグループエンジン;にc : \プログラムファイル\パーベイシブソフトウェア\ PSQL \ binに\ w3dbsmgr.exe [ 2008年6月6日1:03午後435488 ] R2のWinDefend ; Windows Defenderの;にc : \プログラムファイル\ Windows Defenderは\ MsMpEng.exe [ 2006年3月11日8:19午後13592 ] R3 SASENUM ; SASENUM ;にc : \プログラムファイル\ SUPERAntiSpyware \ SASENUM.SYS [ 26/05/2009 10:05午前7408 ] S1をKPSYSDRV ; KPSYSDRV ;はC : \ Windows \ System32 \ Driversに\ Kpsy sdrv.sys [ 23/06/2008 6:36午後17016 ] S2 BulkUsb ;ジェネシスロジックUSBコントローラNTの5.0 ;はC : \ Windows \ System32 \ Driversに\ usbprn.sys [ 23/06/2008 6:27午後7552 ] S2 SSPORT ; SSPORT ; \ ? ? \はC : \ Windows \ System32 \ Driversに\ SSPO RT.sys - >はC : \ Windows \ System32 \ Driversに\ SSPORT.sys [ ? ] S3のMoarer ; Moarer ; [ x ]は ---その他のサービス/ドライバのメモリでは--- * NewlyCreated * - SASDIFSV * NewlyCreated * - SASENUM * NewlyCreated * - SASKUTIL 。 [スケジュールされたタスク]フォルダの内容 2009年6月22日はC : \ Windows \タスク\北マリアナ諸島の定期Scan.job -にc : \プログラムファイル\ Windows Defenderは\ MpCmdRun.exe [ 2006-11-04 00:20 ] 2009年6月22日はC : \ Windows \タスク\ SyncBack Outlook.job -にc : \プログラムファイル\ 2BrightSparks \ SyncBack \ SyncBack.exe [ 2008年11月15日16:19 ] 。 。 附スキャン------- ------- 。 uStartページ= hxxp : / / www.dhl.ca / / wfHomeLoggedIn.aspxカナダ 例:メール& Microsoft Excelの-にc : \ progra 〜 1 \マイクロ〜をxport 2 \ OFFICE11 \ EXCEL.EXE/3000 例:ウェブキャプチャ-にc : \プログラムファイル\ SmarThru事務所\ WebCapture.dll ffを- ProfilePath - 。 ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net ルートキットスキャン2009年6月22日10:31 2600年5月1日のService Pack 3のWindowsのNTFS 隠されたプロセスをスキャン... 非表示の自動起動のエントリをスキャン... 隠しファイルのスキャン... スキャンが正常に完了 隠しファイル: 0 ************************************************** ************************ 。 レジストリキーロック--------------------- --------------------- [します。 HKEY_LOCAL_MACHINE \ Software \パーベイシブソフトウェア\ PSQL ] @拒否: ) (全員) @ = " " 。 終了時間: 2009年6月22日10:32 ComboFix -検疫- files.txt 2009年6月22日14:32 プレ実行: 32245211136バイト特集 後の実行: 32239325184バイト特集 WindowsXPの- KB310994 - SP2を、プロBootDisk - ENU.exe [ブートローダー] タイムアウト= 2 デフォルト=マルチ( 0 )ディスク( 0 )のRDISK ( 0 )パーティション( 1 ) \窓秒 [オペレーティングシステム] はC : \ cmdcons \ BOOTSECT.DAT = " Microsoft Windows回復コンソール" / cmdcons マルチ( 0 )ディスク( 0 )のRDISK ( 0 )パーティション( 1 ) \ Windowsの= "マイクロソフトのWindows XP Professional " / noexecute = optin / fastdetectスイッチ 164 --- EOFを--- 2009年6月18日19:28 |
|
#4
| |||
| |||
| どうもある この次の私はあなたのオンラインのウイルススキャンを実行するには、最初のいくつか....迷惑投稿を削除することができます ダウンロードしてください ATFクリーナー Atribune 。 このプログラムはXPとWindows 2000の場合は、 ダブルクリック ATF - Cleaner.exe このプログラムを実行します。 〜の下に 主な 選択してください: すべて選択 クリックすると、 選択された空 ボタンをクリックします。 Firefoxブラウザを使用する場合 クリック Firefoxの 上部にあると選択してください: すべて選択 クリックすると、 選択された空 ボタンをクリックします。 注: パスワードを保存する場合は、クリックしてください。 いいえ プロンプトではありません。 Operaブラウザを使用する場合 クリック オペラ 上部にあると選択してください: すべて選択 クリックすると、 選択された空 ボタンをクリックします。 注: パスワードを保存する場合は、クリックしてください。 いいえ プロンプトではありません。 クリック 終了 メインメニューのプログラムを閉じます。 〜のために テクニカルサポート、をダブルクリックして電子メールの各メニューの下部にあるアドレスを入力します。 インターネット接続を確立すると、オンラインでスキャンを実行 Internet Explorerの 〜で カスペルスキーオンラインスキャナ。 ** Vistaユーザー-右クリックのIE / Firefoxのアイコンを管理者として実行 クリック 受け入れるは、ダウンロードするように指示し、プログラムファイルとマルウェアの定義のデータベースをインストールしてください。
このアニメーションは、手順をガイドします: ![]() **注意** スキャン時間を最適化し、確認のためのより賢明な報告書を作成する: 開いているプログラムをすべて閉じます 既存のウイルス対策プログラムのリアルタイムスキャナの電源を切りながら、オンラインスキャンを実行する。一度スキャンを開始する際に、インターネットから切断することがあります。 Internet Explorer用の7のユーザー注:問題が発生する場合は、ズームツールは、 IEウィンドウの右下にあるには、ライセンスのボタンをクリックし、 [表示を受け入れている時間とズームでは75 %に設定してください。かつては、ライセンスは、 100 %の受け入れをリセットしてください。 ポストバックKasperksyからの結果と、また、どのように私のことを実行している更新プログラム
__________________ 会員の誇り 至急&団結 |
|
#5
| |||
| |||
| http://www.dhl.ca/ca/wfHomeLoggedIn.aspx r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://www.update.microsoft.com/wind...?1203273577140 O18 -プロトコル: skype4com - ( FFC8B962 - 4DFF - 9B40 - 9458 - 1830C7DD7F5D ) -はC : \ PROGRA 〜 1 \共通コード〜 1 \ Skypeの\ SKYPE4 〜 1.DLL ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス:アドビのLMサービス-不明の所有者-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe O23 -サービス:代理店avast ! iAVS4コントロールサービス( aswUpdSv ) - ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ aswUpdSv.exe O23 -サービス:代理店avast !ウイルス対策- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashServ.exe O23 -サービス:代理店avast !メールスキャナ- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashMaiSv.exe O23 -サービス:代理店avast !ウェブスキャナ- ALWILソフトウェア-はC : \プログラムファイル\ Alwilソフトウェア\ Avast4 \ ashWebSv.exe O23 -サービス: Diskeeper - Diskeeper社-はC : \プログラムファイル\ Diskeeper株式会社\ Diskeeper \ DkService.exe O23 -サービス:まちサービス( HamachiService ) - LogMeIn社-はC : \プログラムファイル\まち\ hamachi.exe O23 -サービス: Javaのクイックスターター( JavaQuickStarterService ) - Sun Microsystemsは、株式会社-はC : \プログラムファイル\のJava \ jre6 \ binに\ jqs.exe O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe O23 -サービス:パーベイシブPSQLワークグループエンジン( psqlWGE ) -パーベイシブソフトウェア株式会社-はC : \プログラムファイル\パーベイシブソフトウェア\ PSQL \ binに\ w3dbsmgr.exe O23 -サービス: TrueVectorインターネットモニター( vsmon ) -チェックポイントソフトウェアテクノロジーズ株式会社-はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe -ファイルの終わり- 7090バイト |
|
#6
| |||
| |||
| こんにちは 私たちは実際には完全なシステムは、ドライブのスキャンを実行するには何も残されたことを確認する必要があります。 私は1つの通知を行うことは、オンラインスキャナは、フィッシング詐欺メールにピックアップされています。それは正確には1つですが、それが受信トレイでは教えて教えていません。フィッシング詐欺サイトのようにするために、犯罪者の情報を得ることができますし、自分の利益のためにそれを使用して詳細を置くにあなたを誘惑しようとします。この記事を読むフィッシングの詳細については ここで。のように自分の銀行や他の金融機関から来ても、ロゴは、元のサイトから盗ま行う問題のメールを見ることができる。決してすべての銀行のサイトやメールからのリンクから他のサイトにログインしてください。いつものホームページに移動し、ログインしてから。私は、他のお客様と一緒に不審なメールを削除済みアイテム]フォルダを空に助言する。 別のスキャナを使用してフルスキャンを試すことができます。 オンラインでスキャンを実行する パンダActiveScan
*任意の既存のウイルス対策プログラムのリアルタイムスキャナの電源を切りながら、オンラインスキャンを実行する。 のavastユーザー注記: 警告を受ける場合には、オンラインでパンダでスキャンしてください続けてください。これは偽陽性ですから のavast パンダアンチウイルスは、ウイルスデータベースの暗号化がされていません。 いくつかの理由は、 HJTの場合は読めないですが、代わりに私はあなたのログを別のタイプのログを投稿するに提出 ダウンロードしてください のDDS をデスクトップに保存します。
ポストバックの両方を次の返信でのログ また、パンダの結果をスキャンしてあなたのシステム上のステータスを更新するなど
__________________ 会員の誇り 至急&団結 |