小資本

Magazine
Go Back   コンピュータジュース > コンピュータソフトウェア > ウイルス、スパイウェア&セキュリティ

Register


 Default 

クリックすると、ビープ音を隠しIexplore.exeプロセス




Reply
 
スレッドツール
  #1  
Old 2008年10月6日、 23:30
新規会員グループ
 
Default クリックすると、ビープ音を隠しIexplore.exeプロセス

やあ、

この問題はapprecatedで任意のに役立ちます。 SASは、 SSDは、反マルウェアは何を探しているように私がすることはできません。ここで何が起こっている:

何かをiexplorer.exeオープンしようとしているため、 1 )私のモデムに接続していない場合は、定数をクリックマイコンピュータからだ(私と仮定
2 )時折beebing ( 1つは私が今まで聞いたことがあるとは違って)ビープ3 〜 4回
3 )場合は、モデムには、 iexplorer.exeを実行している接続(とはいえ、私はInternet Explorerを使用しない) 、右に戻るときに私はそれを開いてそのプロセスをシャットダウンします。


すべての助けを多くのおかげで、ここではログのHJT :

HijackThisをv1.99.1のログファイル
午後11時15分50秒のスキャンでは、 2008年10月6日に保存
プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日)
MSIE : Internet Explorerのv6.00 SP2を( 6.00.2900.2180 )

実行中のプロセス:
はC : \はWindows \ System32 \ smss.exe
はC : \はWindows \ System32 \のWinlogon.exe
はC : \はWindows \ System32 \ Services.exeの
はC : \はWindows \ System32 \ Lsass.exeの
はC : \はWindows \ System32 \ Ati2evxx.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Spoolsv.exeを
はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe
はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ lmgrd.exe
はC : \プログラムファイル\東芝\パワーマネジメント\ CeEPwrSvc.exe
はC : \プログラムファイル\東芝\ ConfigFree \ CFSvcs.exe
はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ DefWatch.exe
はC : \プログラムファイル\エグゼクティブソフトウェア\ Diskeeper \ DkService.exe
はC : \はWindows \ System32 \ DVDRAMSV.exe
はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ ARCGIS.exe
はC : \プログラムファイル\ホットスポットシールド\ binに\ openvpnas.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ Rtvscan.exe
はC : \プログラムファイル\共通ファイル\ SafeNetセンティネル\センティネル保護サーバー\ winntの\ spnsrvnt.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ wscntfy.exe
はC : \はWindows \ System32 \ Ati2evxx.exe
はC : \ Windows \ Explorer.exeの
はC : \はWindows \ System32 \ wuauclt.exe
はC : \プログラムファイル\ Apoint2K \ Apoint.exe
はC : \プログラムファイル\東芝\パワーマネジメント\ CePMTray.exe
はC : \プログラムファイル\東芝\タッチパッド\ TPTray.exe
はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ SYMANT 〜 1 \ vptray.exe
はC : \ Windows \三星\ PanelMgr \ ssmmgr.exe
はC : \ Windows \ HCWemMON.exe
はC : \プログラムファイル\ Apoint2K \ Apntex.exe
はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe
はC : \プログラムファイル\のiTunes \ iTunesHelper.exe
はC : \プログラムファイル\ SpyNoMore \ SNM.exe
はC : \はWindows \ System32 \ Ctfmon.exeを
はC : \プログラムファイル\ Windows Media Playerを\ WMPNSCFG.exe
はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe
はC : \プログラムファイル\冒頭\ボタンマネージャv1.836 \ inihid.exe
はC : \プログラムファイル\ ArcSoft \ TotalMediaバックアップ&レコード\ uBBMonitor.exe
はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe
はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe
はC : \はWindows \ System32 \ QH8jvpp4.exe
はC : \プログラムファイル\リアル\ RealPlayerの\ RealPlay.exe
はC : \プログラムファイル\ HijackThisを\ HijackThis.exe

R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= www.google.ca
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ=
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ=
r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定ProxyServer = 64.34.113.100:80
= 127.0.0.1 ProxyOverride r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定
O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\のAdobe \アクロバット7.0 \のActiveX \ AcroIEHelper.dll
O2は- BHOを:スパイボット- S & DをIEの保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll
O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll
O4 - HKLM \ .. \実行: [ Apoint ]はC : \プログラムファイル\ Apoint2K \ Apoint.exe
O4 - HKLM \ .. \実行: [ CeEPOWER ]はC : \プログラムファイル\東芝\パワーマネジメント\ CePMTray.exe
O4 - HKLM \ .. \実行: [ TPNF ]はC : \プログラムファイル\東芝\タッチパッド\ TPTray.exe
O4 - HKLM \ .. \実行: [ vptray ]はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ SYMANT 〜 1 \ vptray.exe
O4 - HKLM \ .. \実行: [サムスンPanelMgr ]はC : \ Windows \三星\ PanelMgr \ ssmmgr.exe /自動実行
O4 - HKLM \ .. \実行: [ emMON ] HCWemMON.exe
O4 - HKLM \ .. \実行: [ KernelFaultCheck ]の% SystemRoot % \ system32 \ dumprep 0 - k膜
O4 - HKLM \ .. \実行: [ TkBellExe ] "はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe " - osboot
O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ QTTask.exe " - atboottime
O4 - HKLM \ .. \実行: [ iTunesHelper ] "はC : \プログラムファイル\のiTunes \ iTunesHelper.exe "
O4 - HKLM \ .. \実行: [ AtiPTA ] atiptaxx.exe
O4 - HKLM \ .. \実行: [ SNM ]はC : \プログラムファイル\ SpyNoMore \ SNM.exe /起動
O4 -はHKCU \ .. \実行: [無料ダウンロードマネージャ]はC : \プログラムファイル\無料ダウンロードマネージャ\ fdm.exe -自動実行
O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを
O4 -はHKCU \ .. \実行: [ WMPNSCFG ]はC : \プログラムファイル\ Windows Media Playerを\ WMPNSCFG.exe
O4 -はHKCU \ .. \実行: [ updateMgr ]を" C : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ AdobeUpdateManager.exe "再起動AcRdB7_0_9 - 1
O4 -はHKCU \ .. \実行: [ SpybotSD TeaTimer ]はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe
O4 -スタートアップ:アドビメディアPlayer.lnk = ?
O4 -グローバル起動:ボタンマネージャv1.836.lnk = ?
O4 -グローバル起動: instiki.bat
O4 -グローバル起動: LinksysのEasyLink Advisor.lnk =はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LinksysのEasyLink Advisor.exe
O4 -グローバル起動: Time.lnk = ç言え: \プログラムファイル\の時間を言ってやるがいい\ SayTime.exe
O4 -グローバル起動: TotalMediaバックアップMonitor.lnk =はC : \プログラムファイル\ ArcSoft \ TotalMediaバックアップ&レコード\ uBBMonitor.exe
ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 2 \ Office10 \ EXCEL.EXE/3000
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll
O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll
O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL
O9 -エキストラボタン: (名前なし) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll
O9 -エキストラ[ツール]メニューアイテム:スパイボット- & &破壊設定- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll検索
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O15 -信頼できるIPアドレスの範囲: 206.161.125.149
O15 - ProtocolDefaults : 'はhttp 'プロトコルマイコンピュータゾーンでは、インターネットゾーン( HKLM )でなければなりません
O16 - DPF : ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF : ( 04E214E5 - 63AF - 4236 - 83C6 - A7ADCBF9BD02 ) ( HouseCallコントロール) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF : ( 22E5D91F - 89E6 - 4405 - AD9C - 0AF27BA6F06B ) ( HidInputMonitorXコントロール) -ファイル: / /エ: \コンポーネント\ hidinputmonitorx.ocx
O16 - DPF : ( 4F63D44B - 6274 - 4D60 - 8AB1 - CAA7116B8AF3 ) ( A9Helper.A9 ) -ファイル: / /エ: \コンポーネント\ A9.ocx
O16 - DPF : ( 74D05D43 - 3236 - 11D4 - BDCD - 00C04F9A3B61 ) ( HouseCallコントロール) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF : ( BAC01377 - 73DD - 4796 - 854D - 2A8997E3D68A ) (ヤフー!写真を簡単にアップロードツールクラス) - http://us.dl1.yimg.com/download.yaho...opper1_4us.cab
O16 - DPF : ( E7DBFB6C - 113A - 47CF - B278 - F5C6AF4DE1BD ) - http://download.abacast.com/download...basetup145.cab
ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll
ø20 - Winlogonの通知: NavLogon -はC : \はWindows \ System32 \ NavLogon.dll
ø20 - Winlogonの通知: WgaLogon -はC : \ Windows \
O21 - SSODL : WPDShServiceObj - ( AAA288BA - 9A4C - 45B0 - 95D7 - 94D524869DB5 ) -はC : \はWindows \ System32 \ WPDShServiceObj.dll
O23 -サービス:アドビのLMサービス-不明の所有者-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe
O23 -サービス:アップルの携帯デバイス-アップルは、株式会社-はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe
O23 -サービス: ArcGISライセンスマネージャ-不明の所有者-はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ lmgrd.exe
O23 -サービス:アチーホットキー世論調査- ATIテクノロジーズ社-はC : \はWindows \ System32 \ Ati2evxx.exe
O23 -サービス: ATIのスマート-不明の所有者-はC : \はWindows \ System32 \ ati2sgag.exe
O23 -サービス: CeEPwrSvc - COMPAL電子株式会社-はC : \プログラムファイル\東芝\パワーマネジメント\ CeEPwrSvc.exe
O23 -サービス: ConfigFreeサービス( CFSvcs ) -株式会社東芝-はC : \プログラムファイル\東芝\ ConfigFree \ CFSvcs.exe
O23 -サービス: DefWatch - Symantec社-はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ DefWatch.exe
O23 -サービス: Diskeeper -エグゼクティブソフトウェアインターナショナル、株式会社-はC : \プログラムファイル\エグゼクティブソフトウェア\ Diskeeper \ DkService.exe
O23 -サービス: DVDリー- RAM_Service -松下電器産業株式会社-はC : \はWindows \ System32 \ DVDRAMSV.exe
O23 -サービス:シールドホットスポットサービス( HotspotShieldService ) -未知の所有者-はC : \プログラムファイル\ホットスポットシールド\ binに\ openvpnas.exe
O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe
O23 -サービス: iPodのサービス-アップル社-はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe
O23 -サービス:シマンテックアンチウイルスクライアント( Norton AntiVirusをサーバー) - Symantec社-はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ Rtvscan.exe
O23 -サービス: PmlドライバHPZ12 - HPの-はC : \はWindows \ System32 \ HPZipm12.exe
O23 -サービス:センティネル保護サーバー( SentinelProtectionServer ) - SafeNet株式会社-はC : \プログラムファイル\共通ファイル\ SafeNetセンティネル\センティネル保護サーバー\ winntの\ spnsrvnt.exe
  #2  
Old 2008年10月7日、 00:28
管理者グループ
 
Default クリックすると、ビープ音を隠しIexplore.exeプロセス

あなたが古いバージョンのHijackThisを実行している。 HijackThisを以下の新しいバージョンがインストール 実行しないようにするまでの処理の完了した後SDFix

ダウンロードする TrendMicro HijackThis.exe ( HJT )は、デスクトップに。
  • HJTInstallをダブルクリックします。
  • をクリックして上 インストール ボタンをクリックします。
  • HJTに自動的に配置されます はC : \プログラムファイル\ TrendMicro \ HijackThisを\ HijackThis.exe
  • インストール後、 HijackThisをオープンにする必要があります。
  • をクリックして上 は、システム全体のスキャンを実行し、ログファイルを保存 ボタン
  • HijackThisをして、ログをメモ帳で開かれますスキャンします。
  • コピーして、記事では、ログの内容全体を貼り付けます。
  • しないでください HijackThisをまだ何も解決している。のほとんどは、無害なものを発見されるにも必要です。

----------

これらの手順としては、後で必要とされるプリントが利用できないときにインターネットにアクセスされています。

ダウンロードする SDFix AndyManchestaで をデスクトップに保存します。

このツールを使用する場合は、使用する必要があります 管理者のアカウント またはアカウントに 管理者権限
  • ダブルクリック SDFix.exe し、 % systemdrive %にファイルを展開すると
  • (これは、 Windowsディレクトリ、通常はC : \ SDFixが含まれているドライブです) 。
  • まだそれを使用しない
お使いのコンピュータの再起動 セーフモード を使用して、 F8キー メソッド。これを行うには、コンピュータを再起動後、コンピュータの起動時にビープ音を聞いた後(ただし、前には、 Windowsのアイコンが表示されます)を繰り返しにF8キーを押します。メニューのいくつかのオプションが表示されます。移動には矢印キーを使用して、オプションの" Windowsをセーフモードで実行するように選択してください" 。

フォルダをダブルクリックして開き、 SDFix RunThis.bat このスクリプトを起動します。
  • 種類 クリーンアッププロセスを開始しています。
  • これはトロイの木馬サービス、またはレジストリエントリを削除するにして再起動を促すメッセージが表示が任意のキーを押します。
  • を押して任意のキーを とは、 PCを再起動します。
  • ときは、 PCを再起動すると、 Fixtool再度実行し、削除処理を完了して表示される 終了、任意のスクリプトを終了すると、デスクトップのアイコンをロードキーを押します。
  • かつては、デスクトップのアイコンを画面に表示されるとオープンにもSDFixフォルダとして保存するSDFixレポートをロード Report.txt
  • コピーして、結果ファイルの内容を貼り付けます。 Report.txt あなたの次の返信と一緒に新しい HijackThisをログ
__________________

  #3  
Old 2008年10月7日、 02:15
新規会員グループ
 
Default クリックすると、ビープ音を隠しIexplore.exeプロセス

ご協力のおかげで、

これは嫌だ!休息は私のコンピュータSDFixを実行した後の約20分がこの問題は、現在進行中です。

HijackThisをSDFixとログに従ってください:


そして再び、多くの、多くの感謝


のSD修正:

SDFix :バージョン1.230
所有者によって実行月曜日11:59 PMに2008年10月6日に

Microsoft Windows XPの[バージョン2600年5月1日]
からの実行:はC : \ SDFix

チェックサービス

名前
tdssserv


\システムルート\ System32 \ Driversに\ TDSSserv.sys

tdssserv -削除



既定のセキュリティの値を復元する
デフォルトのホストのファイルを復元する

再起動


ファイルのチェックイン

トロイの木馬ファイルが見つかりました:

はC : \はWindows \ System32 \ CQVJNG.EXE -削除
はC : \はWindows \ System32 \ FTPUPD.EXE -削除
はC : \はWindows \ System32 \ NTBLTF.EXE -削除
はC : \はWindows \ System32 \ PUOGNR.EXE -削除





一時ファイルを削除する

ADSのチェック



最終的なチェック

catchme 0.3.1361.2 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net
ルートキットスキャン2008年10月7日午後12時20分58秒
2600年5月1日のService Pack 2のWindowsのNTFS

隠されたプロセスをスキャン...

非表示のサービス&システムハイブのスキャン...

[します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Servic es \ d346prt \ Cfg \ 0Jf40 ]

隠されたレジストリエントリをスキャン...

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \アンインストール\ ( 56CA5D3B - 3002 - 4E7B - 90FE - 071D8FDF3814 ) ]
"表示" = "デーモンツール"

隠しファイルのスキャン...

スキャンが正常に完了
隠しプロセス: 0
ヒドゥンサービス: 0
隠しファイル: 0


残りのサービス




アプリケーションの主な輸出認可:

[します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \標準プロファイル\ authorizedapplications \一覧]
" % windir % \ \ system32 \ \ " sessmgr.exe = " % windir % \ \システムm32 \ \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ "
の" C : \ \プログラムファイル\ \ Internet Explorerの\ \ " = " ç iexplore.exe : \ \プログラムファイル\ \ Internet Explorerの\ \ iexplore.exe : * :使用不可: Internet Explorerの"
の" C : \ \プログラムファイル\ \ BitTornado \ \ " = " ç btdownloadgui.exe : \ \プログラムファイル\ \ BitTornado \ \ btdownloadgui.exe : * :有効: btd ownloadgui "
の" C : \ \プログラムファイル\ \ライムワイヤ\ \ LimeWire.exe " = "はC : \ \プログラムファイル\ \ライムワイヤ\ \ LimeWire.exe : * :有効:ライムワイヤ"
の" C : \ \プログラムファイル\ \ MSN Messengerの\ \ " = " ç msnmsgr.exe : \ \プログラムファイル\ \ MSN Messengerの\ \ msnmsgr.exe : * :有効: MSNメッセンジャー6.2 "
の" C : \ \プログラムファイル\ \メッセンジャー\ \ msmsgs.exe " = "はC : \ \プログラムファイル\ \メッセンジャー\ \ msmsgs.exe : * :有効: Windows Messengerを"
の" C : \ \プログラムファイル\ \ GameHouse \ \ TextTwist \ \ TextTwist.exe " = "はC : \ \ P rogramファイル\ \ GameHouse \ \ TextTwist \ \ TextTwist.exe : * : Enabl編:超TextTwist "
の" C : \ \プログラムファイル\ \ Hexactoゲーム\ \レモネードタイクーン\ \ Lemonade.exe " = "はC : \ \プログラムファイル\ \ Hexactoゲーム\ \レモネードタイクーン\ \ Lemonade.exe : * :使用不可:レモネード"
の" C : \ \プログラムファイル\ \ Mozilla Firefoxの\ \ " = " ç firefox.exe : \ \プログラムファイル\ \ Mozilla Firefoxの\ \ firefox.exe : * :有効: Firefoxの"
の" C : \ \プログラムファイル\ \グローバルスター\ \年齢セールIIの\ \ " = " ç privateer.exe : \ \プログラムファイル\ \グローバルスター\ \年齢セールIIの\ \ privateer.exe : * :有効: "私掠船
の" C : \ \プログラムファイル\ \ Windows Media Playerを\ \ " = " ç wmplayer.exe : \ \プログラムファイル\ \のWindows Media Player \ \ wmplayer.exe : * :使用不可: Windows Media Playerを"
の" C : \ \プログラムファイル\ \リアル\ \ RealPlayerの\ \ realplay.exe " = "はC : \ \ Prograメートルファイル\ \リアル\ \ RealPlayerの\ \ realplay.exe : * :有効:再alPlayer "
の" C : \ \プログラムファイル\ \アタリ- Infogrames \ \文明三ゴールドエディション\ \ Civ3PTW \ \ Civilization3x.exe " = "はC : \ \プログラムファイル\ \アタリ- Infogrames \ \文明三ゴールドエディション\ \ Civ3PTW \ \ Civilization3x.exe : * :有効: Civ ilization3X "
の" C : \ \プログラムファイル\ \ BitTorrentの\ \ " = " ç bittorrent.exe : \ \プログラムファイル\ \ビットトレント\ \ bittorrent.exe : * :有効: BitTor家賃"
の" C : \ \プログラムファイル\ \ Kerio社\ \ Personal Firewallを\ \ PERSFW.exe " = "はC : \ \プログラムファイル\ \ Kerio社\ \ Personal Firewallを\ \ PERSFW.exe : * :有効: Kerio社のPersonal Firewallのエンジン"
の" C : \ \プログラムファイル\ \ TVUPlayer \ \ TVUPlayer.exe " = "はC : \ \プログラムファイル\ \ TVUPlayer \ \ TVUPlayer.exe : * :有効: TVU Playerのコンポーネント"
の" C : \ \プログラムファイル\ \ SopCast \ \ SopCast.exe " = "はC : \ \プログラムファイル\ \ SopCast \ \ SopCast.exe : * :有効: SopCast "
の" C : \ \のDocuments and Settings \ \オーナー\ \アプリケーションデータ\ \ SopCast \ \ adv \ \ SopAdver.exe " = "はC : \ \のDocuments and Settings \ \オーナー\ \アプリケーションデータ\ \ SopCast \ \ adv \ \ SopAdver.exe : * :有効: SopAdve研究"
の" C : \ \プログラムファイル\ \ QuickTimeの\ \ QuickTimePlayer.exe " = "はC : \ \ Prograメートルファイル\ \ QuickTimeの\ \ QuickTimePlayer.exe : * :有効:区ickTime Player "の
の" C : \ \プログラムファイル\ \ Veohのネットワーク\ \ Veohの\ \ VeohClient.exe " = "はC : \ \プログラムファイル\ \ Veohのネットワーク\ \ Veohの\ \ VeohClient.exe : * :有効: Veohのクライアント"
の" C : \ \のDocuments and Settings \ \オーナー\ \ローカルの設定\ \気温\ \ Charon.exe " = "はC : \ \のDocuments and Settings \ \オーナー\ \ローカルの設定\ \気温\ \ Charon.exe : * :有効:カロン-プロキシのチェック/プログラムをスキャンする。 "
の" C : \ \ルビー\ \ binに\ \ ruby.exe " = "はC : \ \ルビー\ \ binに\ \ ruby.exe : * :有効: Rubyのインタプリタ"
の" C : \ \プログラムファイル\ \はAzureus \ \ Azureus.exe " = "はC : \ \プログラムファイル\ \はAzureus \ \ Azureus.exe : * :有効: Azureusは( 2 ) "
の" C : \ \プログラムファイル\ \ VideoLAN \ \ VLCの\ \ " = " ç vlc.exe : \ \プログラムファイル\ \ VideoLAN \ \ VLCの\ \ vlc.exe : * :有効:のVLCメディアプレーヤー"
の" C : \ \プログラムファイル\ \ Googleの\ \ Googleトーク\ \ " = " ç googletalk.exe : \ \プログラムファイル\ \ Googleの\ \ Googleトーク\ \ googletalk.exe : * :有効: Googleトーク"
の" C : \ \プログラムファイル\ \ SopCast \ \ adv \ \ SopAdver.exe " = "はC : \ \プログラムファイル\ \ SopCast \ \ adv \ \ SopAdver.exe : * :有効: SopCasトンAdver "
の" C : \ \のDocuments and Settings \ \オーナー\ \アプリケーションデータ\ \ PowerChallenge \ \ PowerSoccer \ \ PowerSoccer.exe " = "はC : \ \のDocuments and Settings \ \オーナー\ \アプリケーションデータ\ \ PowerChallenge \ \ PowerSoccer \ \ PowerSoccer.exe : * :有効: PowerSoccer "
の" C : \ \のDocuments and Settings \ \ジェン\ \アプリケーションデータ\ \ PowerChallenge \ \ PowerSoccer \ \ PowerSoccer.exe " = "はC : \ \のDocuments and Settings \ \ジェン\ \アプリケーションデータ\ \ PowerChallenge \ \ PowerSoccer \ \ PowerSoccer.exe : * :有効: PowerSoccer "
の" C : \ \プログラムファイル\ \共通ファイル\ \ SafeNetセンティネル\ \センティネル保護サーバー\ \ WinNTの\ \ " = " ç spnsrvnt.exe : \ \プログラムファイル\ \共通ファイル\ \ SafeNetセンティネル\ \センティネル保護サーバ\ \ WinNTの\ \ spnsrvnt.exe : * :使用不可:センティネル保護サーバー"
の" C : \ \プログラムファイル\ \ NHLの2008 \ \ " = " ç nhl2008.exe : \ \プログラムファイル\ \ NHLの2008 \ \ nhl2008.exe : * :有効: nhl2008 "
の" C : \ \プログラムファイル\ \のiTunes \ \ iTunes.exe " = "はC : \ \プログラムファイル\ \のiTunes \ \ iTunes.exe : * :有効: iTunesの"
の" C : \ \プログラムファイル\ \コナミ\ \プロエボリューションサッカー2008アメリカ\ \ PES2008.exe " = "はC : \ \プログラムファイル\ \コナミ\ \プロエボリューションサッカー2008アメリカ\ \ PES2008.exe : * :有効:プロエボリューションサッカー2008 "
の" C : \ \ Windowsの\ \ system32 \ \ドライバ\ \ Svchost.exeの" = "はC : \ \ Windowsの\ \ system32 \ \ドライバ\ \ Svchost.exeの: * :無効エ:したSvchost "

[します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \ ofile domainpr \ authorizedapplications \一覧]
" % windir % \ \ system32 \ \ " sessmgr.exe = " % windir % \ \システムm32 \ \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ "
の" C : \ \プログラムファイル\ \ MSN Messengerの\ \ " = " ç msnmsgr.exe : \ \プログラムファイル\ \ MSN Messengerの\ \ msnmsgr.exe : * :有効: MSNメッセンジャー6.2 "

残りのファイル


ファイルのバックアップ: -はC : \ SDFix \バックアップ\ backups.zip

隠しファイル属性と

2004年10月13日水曜日1694208 .. shに。 --- "はC : \プログラムファイル\メッセンジャー\ msmsgs.exe "
2008 1562960 09月15月1つの。 SHR --- "はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll "
月2008年7月7日1429840 1つの。 SHR --- "はC : \プログラムファイル\スパイボット-検索&破壊\ SDUpdate.exe "
月2008年7月7日4891472 1つの。 SHR --- "はC : \プログラムファイル\スパイボット-検索&破壊\ SpybotSD.exe "
2008年09月16火曜1833296 1つの。 SHR --- "はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe "
2006年1月27日金4,348 A.SH. --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\ DRMv1.bak "
2008年6月14日土曜日50688 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\ 〜 WRL0001.tmp "
2008年6月14日土曜日50176 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\ 〜 WRL1778.tmp "
月2008年3月3日176128 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ Interop.NetworkCore.dll "
月2008年3月3日36,864 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaAccount.dll "
月2008年3月3日200,704 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaNetwork.dll "
月2008年3月3日143,360 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaNetworkLib.dll "
月2008年3月3日20,480 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaPrint.dll "
月2008年3月3日176128 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaResource.dll "
月2008年3月3日151552 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaServices.dll "
月2008年3月3日110592 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LinksysのEasyLink Advisor.exe "
2008年3月3日18879808月1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LinksysUpdaterSetup.exe "
月2008年3月3日270336 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ log4net.dll "
2008年3月3日月曜日8353080 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ PlatformSetup.exe "
月2007年4月23日0 A.SH. --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\キャッシュ\ Indiv01.tmp "
木16 A.SH. 2007 0 08 --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\キャッシュ\ Indiv02.tmp "
木16 A.SH. 2007 0 08 --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\キャッシュ\ Indiv03.tmp "
土2007年10月20日0 A.SH. --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\キャッシュ\ Indiv04.tmp "
太陽2007年10月21日87552 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL0029.tmp "
太陽2007年10月21日85504 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL0207.tmp "
太陽2007年10月21日88576 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL0362.tmp "
太陽2007年10月21日88576 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL1369.tmp "
太陽2007年10月21日81,920 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL1945.tmp "
太陽2007年10月21日84992 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL2108.tmp "
太陽2007年10月21日88576 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL2659.tmp "
太陽2007年10月21日87552 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL2779.tmp "
太陽2007年10月21日86016 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL2918.tmp "
土2007年6月9日33,280 ...チ--- "はC : \のDocuments and Settings \ジェン\ローカルの設定\気温\ 〜 WRL1284.tmp "
2005年12月27日火曜33,280 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL0003.tmp "
2005年12月27日火曜33792 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL0774.tmp "
2005年12月27日火曜34816 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL0804.tmp "
2005年12月27日火曜33792 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL1393.tmp "
2005年12月27日火曜36,864 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL1707.tmp "
2005年12月27日火曜33,280 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL2134.tmp "
2005年12月27日火曜35840 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL2768.tmp "
2005年12月27日火曜33,280 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL3330.tmp "
2005年12月27日火曜36,352 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL3500.tmp "
月2005年1月3日25,088 ...チ--- "はC : \のDocuments and Settings \所有者\ My Documents \マイスキャン\ 〜 WRL2003.tmp "
月2005年1月3日25,088 ...チ--- "はC : \のDocuments and Settings \所有者\ My Documents \マイスキャン\ 〜 WRL3264.tmp "
月2006年4月17日40,960 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ 〜 WRL2617.tmp "
38,400 09月25日...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ 〜 WRL2726.tmp "
2006年09月24日30720 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ 〜 WRL3228.tmp "
太陽2006年4月16日38,912 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ 〜 WRL3396.tmp "
月2008年3月3日81,920 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\アルゴン\ LelaResource.resources.dll "
月2008年3月3日69,632 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ダ\ LelaResource.resources.dll "
月2008年3月3日73,728 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\デ\ LelaResource.resources.dll "
月2008年3月3日94,208 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\エル\ LelaResource.resources.dll "
月2008年3月3日77,824 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\をクリックしてください\ LelaAccount.resources.dll "
月2008年3月3日446464 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\をクリックしてください\ LelaNetwork.resources.dll "
2008年3月3日11407360月1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\をクリックしてください\ LelaResource.resources.dll "
2008年3月3日月曜日1916928 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\アン米\ LinksysのEasyLink Advisor.resources.dll "
2008年3月25日火曜26112 ...チ--- "はC : \のDocuments and Settings \ All Usersの\ドキュメント\ハッピーハウス情報\ 2008 \ 〜 WRL0454.tmp "
木22016 ... 2008年3月27日チ--- "はC : \のDocuments and Settings \ All Usersの\ドキュメント\ハッピーハウス情報\ 2008 \ 〜 WRL1118.tmp "
2006年4月7日金曜日3595264 ...チ--- "はC : \のDocuments and Settings \所有者\アプリケーションデータ\マイクロソフト\ワード\ 〜 WRL2168.tmp "
2006年4月7日金曜日3593728 ...チ--- "はC : \のDocuments and Settings \所有者\アプリケーションデータ\マイクロソフト\ワード\ 〜 WRL2962.tmp "
2006年4月5日水曜日4252160 ...チ--- "はC : \のDocuments and Settings \所有者\アプリケーションデータ\マイクロソフト\ワード\ 〜 WRL3217.tmp "
2006年1月27日金4,348 ...チ--- "はC : \のDocuments and Settings \所有者\ My Documents \マイミュージック\ライセンスバックアップ\ drmv1key.bak "
土30 2006 20 09 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\ My Documents \マイミュージック\ライセンスバックアップ\ drmv1lic.bak "
金1月27日2006 400 A.SH. --- "はC : \のDocuments and Settings \所有者\ My Documents \マイミュージック\ライセンスバックアップ\ drmv2key.bak "
32256月18日2006年09月...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\バイオ206B \ 〜 WRL0004.tmp "
2006年10月31日火曜114688 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\バイオ206B \ 〜 WRL1340.tmp "
2006年09月17日30720 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\バイオ206B \ 〜 WRL2439.tmp "
32256月18日2006年09月...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\バイオ206B \ 〜 WRL3767.tmp "
水21 2005 26624 1つの。 09 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\ 〜 WRL0005.tmp "
2005年11月26日土曜日27136 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\ 〜 WRL3662.tmp "
2005年6月13日月曜日30208 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL0386.tmp "
太陽2005年6月5日25,088 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL0788.tmp "
太陽2005年6月5日25,600 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL0794.tmp "
2005年6月13日月曜日30208 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL1533.tmp "
水2005年6月1日24,064 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL1817.tmp "
月2005年6月13日31,232 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL2720.tmp "
2005年6月14日火曜1つの。 35840 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL2966.tmp "
2005年6月14日火曜36,864 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL3073.tmp "
2005年6月9日木28,160 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL3453.tmp "
木2006年2月2日382464 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0003.tmp "
2006年4月7日金曜日3594240 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0004.tmp "
2006年4月5日水曜日4243968 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0010.tmp "
2006年4月5日水曜日4254720 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0303.tmp "
土2006年2月4日928256 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0501.tmp "
太陽2006年2月5日591360 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0928.tmp "
2006年4月5日水曜日4254720 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1029.tmp "
水2006年4月5日24,064 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1104.tmp "
土2006年2月4日384,000 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1259.tmp "
2006年4月5日水曜日4243456 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1375.tmp "
2006年4月5日水曜日4244992 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1969.tmp "
木2006年4月6日710656 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2066.tmp "
2006年3月31日金曜日35840 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2175.tmp "
火曜2006年3月28日185856 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2368.tmp "
2006年3月31日金65,024 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2573.tmp "
2006年4月4日火曜4242944 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2686.tmp "
太陽2006年2月5日891904 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2700.tmp "
土2006年2月4日507392 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2881.tmp "
2006年4月5日水曜日4244480 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2992.tmp "
水2006年4月5日24,576 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3160.tmp "
2006年4月5日水曜日4242432 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3277.tmp "
土2006年2月4日928768 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3387.tmp "
2006年4月5日水曜日4251648 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3591.tmp "
土2006年2月4日383488 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3770.tmp "
2006年4月5日水曜日4243456 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3900.tmp "
2006年4月5日水曜日4243456 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3905.tmp "
土2006年2月4日382976 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL4065.tmp "
木27648 ... 2006年3月23日チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ Envrionmental \ 〜 WRL3569.tmp "
土2006年11月25日20,480 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ Geog 220 \ 〜 WRL1016.tmp "
月2006年12月4日27648 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ Geog 220 \ 〜 WRL2705.tmp "
太陽2005年3月6日56,832 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\物理学11 \ 〜 WRL3235.tmp "
太陽2005年2月20日36,864 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\物理学11 \ 〜 WRL3307.tmp "
太陽2005年11月13日27648 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL0952.tmp "
太陽2005年11月13日27648 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL1162.tmp "
太陽2005年11月13日26112 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL1539.tmp "
太陽2005年11月13日24,576 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL1964.tmp "
太陽2005年11月13日27136 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL2068.tmp "
太陽2005年11月13日28,672 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL3230.tmp "
太陽2005年11月13日27648 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL3512.tmp "

完成!

ハイジャックこの:

ログファイルのトレンドマイクロのHijackThisをv2.0.2
午前2時12分20秒のスキャンでは、 2008年10月7日に保存
プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日)
MSIE : Internet Explorerのv6.00 SP2を( 6.00.2900.2180 )
ブートモード:ノーマル

実行中のプロセス:
はC : \はWindows \ System32 \ smss.exe
はC : \はWindows \ System32 \のWinlogon.exe
はC : \はWindows \ System32 \ Services.exeの
はC : \はWindows \ System32 \ Lsass.exeの
はC : \はWindows \ System32 \ Ati2evxx.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Spoolsv.exeを
はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe
はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ lmgrd.exe
はC : \プログラムファイル\東芝\パワーマネジメント\ CeEPwrSvc.exe
はC : \プログラムファイル\東芝\ ConfigFree \ CFSvcs.exe
はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ DefWatch.exe
はC : \プログラムファイル\エグゼクティブソフトウェア\ Diskeeper \ DkService.exe
はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ ARCGIS.exe
はC : \はWindows \ System32 \ DVDRAMSV.exe
はC : \プログラムファイル\ホットスポットシールド\ binに\ openvpnas.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ Rtvscan.exe
はC : \プログラムファイル\共通ファイル\ SafeNetセンティネル\センティネル保護サーバー\ winntの\ spnsrvnt.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ wscntfy.exe
はC : \はWindows \ System32 \ Ati2evxx.exe
はC : \ Windows \ Explorer.exeの
はC : \はWindows \ System32 \ wuauclt.exe
はC : \プログラムファイル\ Apoint2K \ Apoint.exe
はC : \プログラムファイル\東芝\パワーマネジメント\ CePMTray.exe
はC : \プログラムファイル\東芝\タッチパッド\ TPTray.exe
はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ SYMANT 〜 1 \ vptray.exe
はC : \プログラムファイル\ Apoint2K \ Apntex.exe
はC : \ Windows \三星\ PanelMgr \ ssmmgr.exe
はC : \ Windows \ HCWemMON.exe
はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe
はC : \プログラムファイル\のiTunes \ iTunesHelper.exe
はC : \プログラムファイル\ SpyNoMore \ SNM.exe
はC : \はWindows \ System32 \ Ctfmon.exeを
はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe
はC : \プログラムファイル\ Windows Media Playerを\ WMPNSCFG.exe
はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe
はC : \プログラムファイル\冒頭\ボタンマネージャv1.836 \ inihid.exe
はC : \プログラムファイル\ ArcSoft \ TotalMediaバックアップ&レコード\ uBBMonitor.exe
はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe
はC : \はWindows \ System32 \ QH8jvpp4.exe
はC : \ PROGRA 〜 1 \のWinZip \ winzip32.exe
はC : \のDocuments and Settings \所有者\ローカルの設定\気温\ HijackThis.exe
はC : \プログラムファイル\ Windows NTの\アクセサリー\ WORDPAD.EXE

R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= www.google.ca
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ=
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ=
r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定ProxyServer = 64.34.113.100:80
= 127.0.0.1 ProxyOverride r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定
O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\のAdobe \アクロバット7.0 \のActiveX \ AcroIEHelper.dll
O2は- BHOを:スパイボット- S & DをIEの保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll
O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll
O4 - HKLM \ .. \実行: [ Apoint ]はC : \プログラムファイル\ Apoint2K \ Apoint.exe
O4 - HKLM \ .. \実行: [ CeEPOWER ]はC : \プログラムファイル\東芝\パワーマネジメント\ CePMTray.exe
O4 - HKLM \ .. \実行: [ TPNF ]はC : \プログラムファイル\東芝\タッチパッド\ TPTray.exe
O4 - HKLM \ .. \実行: [ vptray ]はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ SYMANT 〜 1 \ vptray.exe
O4 - HKLM \ .. \実行: [サムスンPanelMgr ]はC : \ Windows \三星\ PanelMgr \ ssmmgr.exe /自動実行
O4 - HKLM \ .. \実行: [ emMON ] HCWemMON.exe
O4 - HKLM \ .. \実行: [ TkBellExe ] "はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe " - osboot
O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ QTTask.exe " - atboottime
O4 - HKLM \ .. \実行: [ iTunesHelper ] "はC : \プログラムファイル\のiTunes \ iTunesHelper.exe "
O4 - HKLM \ .. \実行: [ AtiPTA ] atiptaxx.exe
O4 - HKLM \ .. \実行: [ SNM ]はC : \プログラムファイル\ SpyNoMore \ SNM.exe /起動
O4 -はHKCU \ .. \実行: [無料ダウンロードマネージャ]はC : \プログラムファイル\無料ダウンロードマネージャ\ fdm.exe -自動実行
O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを
O4 -はHKCU \ .. \実行: [ WMPNSCFG ]はC : \プログラムファイル\ Windows Media Playerを\ WMPNSCFG.exe
O4 -はHKCU \ .. \実行: [ updateMgr ]を" C : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ AdobeUpdateManager.exe "再起動AcRdB7_0_9 - 1
O4 -はHKCU \ .. \実行: [ SpybotSD TeaTimer ]はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe
O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' )
O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' )
O4 -スタートアップ:アドビメディアPlayer.lnk = ?
O4 -グローバル起動:ボタンマネージャv1.836.lnk = ?
O4 -グローバル起動: instiki.bat
O4 -グローバル起動: LinksysのEasyLink Advisor.lnk =はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LinksysのEasyLink Advisor.exe
O4 -グローバル起動: Time.lnk = ç言え: \プログラムファイル\の時間を言ってやるがいい\ SayTime.exe
O4 -グローバル起動: TotalMediaバックアップMonitor.lnk =はC : \プログラムファイル\ ArcSoft \ TotalMediaバックアップ&レコード\ uBBMonitor.exe
ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 2 \ Office10 \ EXCEL.EXE/3000
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll
O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll
O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL
O9 -エキストラボタン: (名前なし) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll
O9 -エキストラ[ツール]メニューアイテム:スパイボット- & &破壊設定- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll検索
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
ø10 -のWinsock LSPで不明なファイル: c : \はWindows \ System32 \ nwprovau.dll
O15 -信頼できるIPアドレスの範囲: 206.161.125.149
O15 - ProtocolDefaults : 'はhttp 'プロトコルマイコンピュータゾーンでは、インターネットゾーン( HKLM )でなければなりません
O16 - DPF : ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF : ( 04E214E5 - 63AF - 4236 - 83C6 - A7ADCBF9BD02 ) ( HouseCallコントロール) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF : ( 22E5D91F - 89E6 - 4405 - AD9C - 0AF27BA6F06B ) ( HidInputMonitorXコントロール) -ファイル: / /エ: \コンポーネント\ hidinputmonitorx.ocx
O16 - DPF : ( 4F63D44B - 6274 - 4D60 - 8AB1 - CAA7116B8AF3 ) ( A9Helper.A9 ) -ファイル: / /エ: \コンポーネント\ A9.ocx
O16 - DPF : ( 74D05D43 - 3236 - 11D4 - BDCD - 00C04F9A3B61 ) ( HouseCallコントロール) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF : ( BAC01377 - 73DD - 4796 - 854D - 2A8997E3D68A ) (ヤフー!写真を簡単にアップロードツールクラス) - http://us.dl1.yimg.com/download.yaho...opper1_4us.cab
O16 - DPF : ( E7DBFB6C - 113A - 47CF - B278 - F5C6AF4DE1BD ) - http://download.abacast.com/download...basetup145.cab
ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll
O23 -サービス:アドビのLMサービス-不明の所有者-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe
O23 -サービス:アップルの携帯デバイス-アップルは、株式会社-はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe
O23 -サービス: ArcGISライセンスマネージャ-不明の所有者-はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ lmgrd.exe
O23 -サービス:アチーホットキー世論調査- ATIテクノロジーズ社-はC : \はWindows \ System32 \ Ati2evxx.exe
O23 -サービス: ATIのスマート-不明の所有者-はC : \はWindows \ System32 \ ati2sgag.exe
O23 -サービス: CeEPwrSvc - COMPAL電子株式会社-はC : \プログラムファイル\東芝\パワーマネジメント\ CeEPwrSvc.exe
O23 -サービス: ConfigFreeサービス( CFSvcs ) -株式会社東芝-はC : \プログラムファイル\東芝\ ConfigFree \ CFSvcs.exe
O23 -サービス: DefWatch - Symantec社-はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ DefWatch.exe
O23 -サービス: Diskeeper -エグゼクティブソフトウェアインターナショナル、株式会社-はC : \プログラムファイル\エグゼクティブソフトウェア\ Diskeeper \ DkService.exe
O23 -サービス: DVDリー- RAM_Service -松下電器産業株式会社-はC : \はWindows \ System32 \ DVDRAMSV.exe
O23 -サービス:シールドホットスポットサービス( HotspotShieldService ) -未知の所有者-はC : \プログラムファイル\ホットスポットシールド\ binに\ openvpnas.exe
O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe
O23 -サービス: iPodのサービス-アップル社-はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe
O23 -サービス:シマンテックアンチウイルスクライアント( Norton AntiVirusをサーバー) - Symantec社-はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ Rtvscan.exe
O23 -サービス: PmlドライバHPZ12 - HPの-はC : \はWindows \ System32 \ HPZipm12.exe
O23 -サービス:センティネル保護サーバー( SentinelProtectionServer ) - SafeNet株式会社-はC : \プログラムファイル\共通ファイル\ SafeNetセンティネル\センティネル保護サーバー\ winntの\ spnsrvnt.exe

-
ファイルの終わり- 9148バイト
  #4  
Old 2008年10月7日、 09:48
管理者グループ
 
Default クリックすると、ビープ音を隠しIexplore.exeプロセス

無効スパイボットのTeaTimer

TeaTimerは、スパイウェアの防止のための優れたツールですが、それもHijackThisを修正と干渉することができます。 TeaTimerを無効にしてください今のところまできれいです。

1 。右クリックしてスパイボット(システムトレイには、南京錠のシンボルとカレンダーのように見える) 。選ぶ 出口スパイボットS & Dを常駐
2 。走る スパイボットS & Dを
3 。に戻る モードのメニュー、としてください 詳細モード 選択されている。
4 。左手側では、選択 道具 > 居住者
チェックボックスをオフ 居住TeaTimer および [ OK ]を すべてのプロンプト 再起動 お使いのコンピュータ。

注記:
TeaTimer後は、いくつかの変更をする場合は、この代わりにできるようにブロックされたという警告を与える。

もしTeaTimerまで洗浄し、アンインストールは完了しますがスパイボットをオフにすることはありません。

----------

HijackThisを開いて、選択してください システムをスキャンするだけ

チェックマークは、次のエントリに次の開催地: (あれば)

O15 -信頼できるIPアドレスの範囲: 206.161.125.149
O15 - ProtocolDefaults : 'はhttp 'プロトコルマイコンピュータゾーンでは、インターネットゾーン( HKLM )でなければなりません


重要: HijackThisを開いているウィンドウを除いてすべて終了]をクリックします 修正プログラムをチェック

一度、出口HijackThisを完了した。

----------

ダウンロードComboFix連結で1つのリンクは、下から。トップに保存されることを確認し デスクトップ

リンク# 1
リンク# 2

**注:これは、直接お客様のデスクトップに保存されることが重要です

Webブラウザを開いて閉じる。 ( Firefoxのは、 Internet Explorerなど)を開始する前にComboFix 。

一時的に 無効にする あなたの ウイルス対策、および、すべての スパイウェア対策 リアルタイム保護 〜の前に スキャンを実行する。クリック このリンク セキュリティプログラムを無効にする必要がありますが、それらを無効にする方法は、リストを表示します。

ダブルクリックcombofix.exeと、画面の指示に従ってください。
ComboFixがあなたのためにログを生成します終えた。
投稿する ComboFixログ あなたの次の返事。

重要: ComboFix実行中のウィンドウmouseclickしないでください。これで失速させる可能性があります。

再してくださいお客様のウイルス対策およびスパイウェア対策保護ComboFixが完了するときに有効にします。
__________________

  #5  
Old 2008年10月7日、 18:34
新規会員グループ
 
Default クリックすると、ビープ音を隠しIexplore.exeプロセス

エフ感謝をロック、

ので、 zipファイルとして添付さの巨大なログのcombofixです:
combofixlog.zip
  #6  
Old 2008年10月7日、 18:44
管理者グループ
 
Default クリックすると、ビープ音を隠しIexplore.exeプロセス

[ * ]をクリックして スタート それから ラン[ * ]今すぐタイプ Combofix / ū のrunbox [ * ]との間にスペースがCombofix / ū [ * ]を打つのを確認してください を入力してください

----------

ダウンロードする OldTimerでOTMoveIt2 とに保存を デスクトップ

注記: Vistaの場合は、右クリックして選択OTMoveIt2.exe上で実行している を実行するように管理者

1 。 ダブルクリック OTMoveIt2.exe それを実行します。
2 。 下のcodebox内の行をコピーします。

コード:
[殺すエクスプローラ]はC : \はWindows \ System32 \ xVB47F7a.exeはC : \ DOCUME 〜 1 \オーナー\地元〜 1 \ Tempに\ RGI5.tmp EmptyTemp [スタートエクスプローラ]
3 。 のOTMoveIt2に戻り、右クリック ファイルの貼り付けリスト/フォルダに移動する ウィンドウの黄色のバー( )の下を選択 貼り付け
4 。 クリックすると、赤 Moveit ! ボタンをクリックします。
5 。結果ウィンドウにコピーするすべての緑色のバー( )の下であなたの次の返信に貼り付けます。
6 。 閉じる OTMoveIt2

注記:移動するためのプロセスを終了する場合は、ファイルまたはフォルダを移動することはできませんすぐにお使いのコンピュータの再起動を求められる可能性があります。場合は、再起動を選択するよう求め はい。 、とにかく、再起動しない場合は。

----------

投稿後は、 OTMoveIt2ログ。

1 。ダブルクリック OTMoveIt2.exe それを起動します。
Vistaユーザーを右クリックし、管理者として実行を選択する
2 。をクリックして上 クリーンアップ! ボタンをクリックします。
3 。守備の場合、ファイアウォールや他のプログラムからアクセスできるように警告をOTMoveIt2 、インターネットからのリストがダウンロードされます。
4 。クリック はい プロンプトで次の(リストのダウンロードは、あなたのクリーンアッププロセスを開始しますか? )
  • OTMoveIt2の終了時に終了

----------

CCleanerを実行します。

----------

このオンラインスキャンを実行します。

このスキャナのInternet Explorerが必要

を使用する ESET 32オンラインスキャナ

1 。ボックスの横のチェック はい、私は利用規約を承認
2 。クリック 開始する
3 。との質問には、インストールするには、 ActiveXコントロールを許可
4 。クリック 開始する
5 。ていることを確認するオプション 削除の脅威が見つかりました とオプション コンピュータをスキャンし、不要なアプリケーション チェックマーク。
6 。クリック スキャン
7 。スキャンが完了するのを待ちます
8 。使用してメモ帳でログファイルの場所を開いて はC : \プログラムファイル\ EsetOnlineScanner \ log.txt
9 。 追加する その はC : \プログラムファイル\ EsetOnlineScanner \ log.txt あなたの次の返信にログインしてください。
__________________

Reply

Register

ブックマーク

同様のスレッド
スレッドスターター フォーラム 返信 最後の投稿
ウイルス:システムプロセスとしてiexplore.exe mkjuan ウイルス、スパイウェア&セキュリティ 14 2008年11月7日 00:14
コンピュータを動作されていないタイマー鳴ってる! PyroTails 一般的なハードウェアのチャット 8 2008年09月15日 13:08
変なビープ音ノイズ sam182666 一般的なハードウェアのチャット 6 2008年4月26日 12:23
ポップアップとiexploreプロセスを実行すると問題点 1carly1 ウイルス、スパイウェア&セキュリティ 3 2008年2月15日 10:36
起動にビープ音 nuteck CPUやマザーボードとメモリ 11 2008年1月21日 05:55
スレッドツール




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

著作権© 2006 - 2009コンピュータジュース。

vBulletinによって®著作権© 2000電源- 2009 Jelsoft企業株式会社 SEOのvBSEO © 2009 、 Crawlability 、 Inc 。が