![]() |
|
#1
| |||
| |||
| やあ、 この問題はapprecatedで任意のに役立ちます。 SASは、 SSDは、反マルウェアは何を探しているように私がすることはできません。ここで何が起こっている: 何かをiexplorer.exeオープンしようとしているため、 1 )私のモデムに接続していない場合は、定数をクリックマイコンピュータからだ(私と仮定 2 )時折beebing ( 1つは私が今まで聞いたことがあるとは違って)ビープ3 〜 4回 3 )場合は、モデムには、 iexplorer.exeを実行している接続(とはいえ、私はInternet Explorerを使用しない) 、右に戻るときに私はそれを開いてそのプロセスをシャットダウンします。 すべての助けを多くのおかげで、ここではログのHJT : HijackThisをv1.99.1のログファイル 午後11時15分50秒のスキャンでは、 2008年10月6日に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv6.00 SP2を( 6.00.2900.2180 ) 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Ati2evxx.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Spoolsv.exeを はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ lmgrd.exe はC : \プログラムファイル\東芝\パワーマネジメント\ CeEPwrSvc.exe はC : \プログラムファイル\東芝\ ConfigFree \ CFSvcs.exe はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ DefWatch.exe はC : \プログラムファイル\エグゼクティブソフトウェア\ Diskeeper \ DkService.exe はC : \はWindows \ System32 \ DVDRAMSV.exe はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ ARCGIS.exe はC : \プログラムファイル\ホットスポットシールド\ binに\ openvpnas.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ Rtvscan.exe はC : \プログラムファイル\共通ファイル\ SafeNetセンティネル\センティネル保護サーバー\ winntの\ spnsrvnt.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ wscntfy.exe はC : \はWindows \ System32 \ Ati2evxx.exe はC : \ Windows \ Explorer.exeの はC : \はWindows \ System32 \ wuauclt.exe はC : \プログラムファイル\ Apoint2K \ Apoint.exe はC : \プログラムファイル\東芝\パワーマネジメント\ CePMTray.exe はC : \プログラムファイル\東芝\タッチパッド\ TPTray.exe はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ SYMANT 〜 1 \ vptray.exe はC : \ Windows \三星\ PanelMgr \ ssmmgr.exe はC : \ Windows \ HCWemMON.exe はC : \プログラムファイル\ Apoint2K \ Apntex.exe はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe はC : \プログラムファイル\のiTunes \ iTunesHelper.exe はC : \プログラムファイル\ SpyNoMore \ SNM.exe はC : \はWindows \ System32 \ Ctfmon.exeを はC : \プログラムファイル\ Windows Media Playerを\ WMPNSCFG.exe はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe はC : \プログラムファイル\冒頭\ボタンマネージャv1.836 \ inihid.exe はC : \プログラムファイル\ ArcSoft \ TotalMediaバックアップ&レコード\ uBBMonitor.exe はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe はC : \はWindows \ System32 \ QH8jvpp4.exe はC : \プログラムファイル\リアル\ RealPlayerの\ RealPlay.exe はC : \プログラムファイル\ HijackThisを\ HijackThis.exe R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= www.google.ca R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ= R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ= r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定ProxyServer = 64.34.113.100:80 = 127.0.0.1 ProxyOverride r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定 O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\のAdobe \アクロバット7.0 \のActiveX \ AcroIEHelper.dll O2は- BHOを:スパイボット- S & DをIEの保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll O4 - HKLM \ .. \実行: [ Apoint ]はC : \プログラムファイル\ Apoint2K \ Apoint.exe O4 - HKLM \ .. \実行: [ CeEPOWER ]はC : \プログラムファイル\東芝\パワーマネジメント\ CePMTray.exe O4 - HKLM \ .. \実行: [ TPNF ]はC : \プログラムファイル\東芝\タッチパッド\ TPTray.exe O4 - HKLM \ .. \実行: [ vptray ]はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ SYMANT 〜 1 \ vptray.exe O4 - HKLM \ .. \実行: [サムスンPanelMgr ]はC : \ Windows \三星\ PanelMgr \ ssmmgr.exe /自動実行 O4 - HKLM \ .. \実行: [ emMON ] HCWemMON.exe O4 - HKLM \ .. \実行: [ KernelFaultCheck ]の% SystemRoot % \ system32 \ dumprep 0 - k膜 O4 - HKLM \ .. \実行: [ TkBellExe ] "はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe " - osboot O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ QTTask.exe " - atboottime O4 - HKLM \ .. \実行: [ iTunesHelper ] "はC : \プログラムファイル\のiTunes \ iTunesHelper.exe " O4 - HKLM \ .. \実行: [ AtiPTA ] atiptaxx.exe O4 - HKLM \ .. \実行: [ SNM ]はC : \プログラムファイル\ SpyNoMore \ SNM.exe /起動 O4 -はHKCU \ .. \実行: [無料ダウンロードマネージャ]はC : \プログラムファイル\無料ダウンロードマネージャ\ fdm.exe -自動実行 O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ WMPNSCFG ]はC : \プログラムファイル\ Windows Media Playerを\ WMPNSCFG.exe O4 -はHKCU \ .. \実行: [ updateMgr ]を" C : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ AdobeUpdateManager.exe "再起動AcRdB7_0_9 - 1 O4 -はHKCU \ .. \実行: [ SpybotSD TeaTimer ]はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe O4 -スタートアップ:アドビメディアPlayer.lnk = ? O4 -グローバル起動:ボタンマネージャv1.836.lnk = ? O4 -グローバル起動: instiki.bat O4 -グローバル起動: LinksysのEasyLink Advisor.lnk =はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LinksysのEasyLink Advisor.exe O4 -グローバル起動: Time.lnk = ç言え: \プログラムファイル\の時間を言ってやるがいい\ SayTime.exe O4 -グローバル起動: TotalMediaバックアップMonitor.lnk =はC : \プログラムファイル\ ArcSoft \ TotalMediaバックアップ&レコード\ uBBMonitor.exe ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 2 \ Office10 \ EXCEL.EXE/3000 O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL O9 -エキストラボタン: (名前なし) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll O9 -エキストラ[ツール]メニューアイテム:スパイボット- & &破壊設定- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll検索 O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O15 -信頼できるIPアドレスの範囲: 206.161.125.149 O15 - ProtocolDefaults : 'はhttp 'プロトコルマイコンピュータゾーンでは、インターネットゾーン( HKLM )でなければなりません O16 - DPF : ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab O16 - DPF : ( 04E214E5 - 63AF - 4236 - 83C6 - A7ADCBF9BD02 ) ( HouseCallコントロール) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF : ( 22E5D91F - 89E6 - 4405 - AD9C - 0AF27BA6F06B ) ( HidInputMonitorXコントロール) -ファイル: / /エ: \コンポーネント\ hidinputmonitorx.ocx O16 - DPF : ( 4F63D44B - 6274 - 4D60 - 8AB1 - CAA7116B8AF3 ) ( A9Helper.A9 ) -ファイル: / /エ: \コンポーネント\ A9.ocx O16 - DPF : ( 74D05D43 - 3236 - 11D4 - BDCD - 00C04F9A3B61 ) ( HouseCallコントロール) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab O16 - DPF : ( BAC01377 - 73DD - 4796 - 854D - 2A8997E3D68A ) (ヤフー!写真を簡単にアップロードツールクラス) - http://us.dl1.yimg.com/download.yaho...opper1_4us.cab O16 - DPF : ( E7DBFB6C - 113A - 47CF - B278 - F5C6AF4DE1BD ) - http://download.abacast.com/download...basetup145.cab ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll ø20 - Winlogonの通知: NavLogon -はC : \はWindows \ System32 \ NavLogon.dll ø20 - Winlogonの通知: WgaLogon -はC : \ Windows \ O21 - SSODL : WPDShServiceObj - ( AAA288BA - 9A4C - 45B0 - 95D7 - 94D524869DB5 ) -はC : \はWindows \ System32 \ WPDShServiceObj.dll O23 -サービス:アドビのLMサービス-不明の所有者-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe O23 -サービス:アップルの携帯デバイス-アップルは、株式会社-はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe O23 -サービス: ArcGISライセンスマネージャ-不明の所有者-はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ lmgrd.exe O23 -サービス:アチーホットキー世論調査- ATIテクノロジーズ社-はC : \はWindows \ System32 \ Ati2evxx.exe O23 -サービス: ATIのスマート-不明の所有者-はC : \はWindows \ System32 \ ati2sgag.exe O23 -サービス: CeEPwrSvc - COMPAL電子株式会社-はC : \プログラムファイル\東芝\パワーマネジメント\ CeEPwrSvc.exe O23 -サービス: ConfigFreeサービス( CFSvcs ) -株式会社東芝-はC : \プログラムファイル\東芝\ ConfigFree \ CFSvcs.exe O23 -サービス: DefWatch - Symantec社-はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ DefWatch.exe O23 -サービス: Diskeeper -エグゼクティブソフトウェアインターナショナル、株式会社-はC : \プログラムファイル\エグゼクティブソフトウェア\ Diskeeper \ DkService.exe O23 -サービス: DVDリー- RAM_Service -松下電器産業株式会社-はC : \はWindows \ System32 \ DVDRAMSV.exe O23 -サービス:シールドホットスポットサービス( HotspotShieldService ) -未知の所有者-はC : \プログラムファイル\ホットスポットシールド\ binに\ openvpnas.exe O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe O23 -サービス: iPodのサービス-アップル社-はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe O23 -サービス:シマンテックアンチウイルスクライアント( Norton AntiVirusをサーバー) - Symantec社-はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ Rtvscan.exe O23 -サービス: PmlドライバHPZ12 - HPの-はC : \はWindows \ System32 \ HPZipm12.exe O23 -サービス:センティネル保護サーバー( SentinelProtectionServer ) - SafeNet株式会社-はC : \プログラムファイル\共通ファイル\ SafeNetセンティネル\センティネル保護サーバー\ winntの\ spnsrvnt.exe |
|
#2
| |||
| |||
| あなたが古いバージョンのHijackThisを実行している。 HijackThisを以下の新しいバージョンがインストール 実行しないようにするまでの処理の完了した後SDFix。 ダウンロードする TrendMicro HijackThis.exe ( HJT )は、デスクトップに。
---------- これらの手順としては、後で必要とされるプリントが利用できないときにインターネットにアクセスされています。 ダウンロードする SDFix AndyManchestaで をデスクトップに保存します。 このツールを使用する場合は、使用する必要があります 管理者のアカウント またはアカウントに 管理者権限
フォルダをダブルクリックして開き、 SDFix RunThis.bat このスクリプトを起動します。
|
|
#3
| |||
| |||
| ご協力のおかげで、 これは嫌だ!休息は私のコンピュータSDFixを実行した後の約20分がこの問題は、現在進行中です。 HijackThisをSDFixとログに従ってください: そして再び、多くの、多くの感謝 のSD修正: SDFix :バージョン1.230 所有者によって実行月曜日11:59 PMに2008年10月6日に Microsoft Windows XPの[バージョン2600年5月1日] からの実行:はC : \ SDFix チェックサービス : 名前 : tdssserv 道 : \システムルート\ System32 \ Driversに\ TDSSserv.sys tdssserv -削除 既定のセキュリティの値を復元する デフォルトのホストのファイルを復元する 再起動 ファイルのチェックイン : トロイの木馬ファイルが見つかりました: はC : \はWindows \ System32 \ CQVJNG.EXE -削除 はC : \はWindows \ System32 \ FTPUPD.EXE -削除 はC : \はWindows \ System32 \ NTBLTF.EXE -削除 はC : \はWindows \ System32 \ PUOGNR.EXE -削除 一時ファイルを削除する ADSのチェック : 最終的なチェック : catchme 0.3.1361.2 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net ルートキットスキャン2008年10月7日午後12時20分58秒 2600年5月1日のService Pack 2のWindowsのNTFS 隠されたプロセスをスキャン... 非表示のサービス&システムハイブのスキャン... [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Servic es \ d346prt \ Cfg \ 0Jf40 ] 隠されたレジストリエントリをスキャン... [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \アンインストール\ ( 56CA5D3B - 3002 - 4E7B - 90FE - 071D8FDF3814 ) ] "表示" = "デーモンツール" 隠しファイルのスキャン... スキャンが正常に完了 隠しプロセス: 0 ヒドゥンサービス: 0 隠しファイル: 0 残りのサービス : アプリケーションの主な輸出認可: [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \標準プロファイル\ authorizedapplications \一覧] " % windir % \ \ system32 \ \ " sessmgr.exe = " % windir % \ \システムm32 \ \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ " の" C : \ \プログラムファイル\ \ Internet Explorerの\ \ " = " ç iexplore.exe : \ \プログラムファイル\ \ Internet Explorerの\ \ iexplore.exe : * :使用不可: Internet Explorerの" の" C : \ \プログラムファイル\ \ BitTornado \ \ " = " ç btdownloadgui.exe : \ \プログラムファイル\ \ BitTornado \ \ btdownloadgui.exe : * :有効: btd ownloadgui " の" C : \ \プログラムファイル\ \ライムワイヤ\ \ LimeWire.exe " = "はC : \ \プログラムファイル\ \ライムワイヤ\ \ LimeWire.exe : * :有効:ライムワイヤ" の" C : \ \プログラムファイル\ \ MSN Messengerの\ \ " = " ç msnmsgr.exe : \ \プログラムファイル\ \ MSN Messengerの\ \ msnmsgr.exe : * :有効: MSNメッセンジャー6.2 " の" C : \ \プログラムファイル\ \メッセンジャー\ \ msmsgs.exe " = "はC : \ \プログラムファイル\ \メッセンジャー\ \ msmsgs.exe : * :有効: Windows Messengerを" の" C : \ \プログラムファイル\ \ GameHouse \ \ TextTwist \ \ TextTwist.exe " = "はC : \ \ P rogramファイル\ \ GameHouse \ \ TextTwist \ \ TextTwist.exe : * : Enabl編:超TextTwist " の" C : \ \プログラムファイル\ \ Hexactoゲーム\ \レモネードタイクーン\ \ Lemonade.exe " = "はC : \ \プログラムファイル\ \ Hexactoゲーム\ \レモネードタイクーン\ \ Lemonade.exe : * :使用不可:レモネード" の" C : \ \プログラムファイル\ \ Mozilla Firefoxの\ \ " = " ç firefox.exe : \ \プログラムファイル\ \ Mozilla Firefoxの\ \ firefox.exe : * :有効: Firefoxの" の" C : \ \プログラムファイル\ \グローバルスター\ \年齢セールIIの\ \ " = " ç privateer.exe : \ \プログラムファイル\ \グローバルスター\ \年齢セールIIの\ \ privateer.exe : * :有効: "私掠船 の" C : \ \プログラムファイル\ \ Windows Media Playerを\ \ " = " ç wmplayer.exe : \ \プログラムファイル\ \のWindows Media Player \ \ wmplayer.exe : * :使用不可: Windows Media Playerを" の" C : \ \プログラムファイル\ \リアル\ \ RealPlayerの\ \ realplay.exe " = "はC : \ \ Prograメートルファイル\ \リアル\ \ RealPlayerの\ \ realplay.exe : * :有効:再alPlayer " の" C : \ \プログラムファイル\ \アタリ- Infogrames \ \文明三ゴールドエディション\ \ Civ3PTW \ \ Civilization3x.exe " = "はC : \ \プログラムファイル\ \アタリ- Infogrames \ \文明三ゴールドエディション\ \ Civ3PTW \ \ Civilization3x.exe : * :有効: Civ ilization3X " の" C : \ \プログラムファイル\ \ BitTorrentの\ \ " = " ç bittorrent.exe : \ \プログラムファイル\ \ビットトレント\ \ bittorrent.exe : * :有効: BitTor家賃" の" C : \ \プログラムファイル\ \ Kerio社\ \ Personal Firewallを\ \ PERSFW.exe " = "はC : \ \プログラムファイル\ \ Kerio社\ \ Personal Firewallを\ \ PERSFW.exe : * :有効: Kerio社のPersonal Firewallのエンジン" の" C : \ \プログラムファイル\ \ TVUPlayer \ \ TVUPlayer.exe " = "はC : \ \プログラムファイル\ \ TVUPlayer \ \ TVUPlayer.exe : * :有効: TVU Playerのコンポーネント" の" C : \ \プログラムファイル\ \ SopCast \ \ SopCast.exe " = "はC : \ \プログラムファイル\ \ SopCast \ \ SopCast.exe : * :有効: SopCast " の" C : \ \のDocuments and Settings \ \オーナー\ \アプリケーションデータ\ \ SopCast \ \ adv \ \ SopAdver.exe " = "はC : \ \のDocuments and Settings \ \オーナー\ \アプリケーションデータ\ \ SopCast \ \ adv \ \ SopAdver.exe : * :有効: SopAdve研究" の" C : \ \プログラムファイル\ \ QuickTimeの\ \ QuickTimePlayer.exe " = "はC : \ \ Prograメートルファイル\ \ QuickTimeの\ \ QuickTimePlayer.exe : * :有効:区ickTime Player "の の" C : \ \プログラムファイル\ \ Veohのネットワーク\ \ Veohの\ \ VeohClient.exe " = "はC : \ \プログラムファイル\ \ Veohのネットワーク\ \ Veohの\ \ VeohClient.exe : * :有効: Veohのクライアント" の" C : \ \のDocuments and Settings \ \オーナー\ \ローカルの設定\ \気温\ \ Charon.exe " = "はC : \ \のDocuments and Settings \ \オーナー\ \ローカルの設定\ \気温\ \ Charon.exe : * :有効:カロン-プロキシのチェック/プログラムをスキャンする。 " の" C : \ \ルビー\ \ binに\ \ ruby.exe " = "はC : \ \ルビー\ \ binに\ \ ruby.exe : * :有効: Rubyのインタプリタ" の" C : \ \プログラムファイル\ \はAzureus \ \ Azureus.exe " = "はC : \ \プログラムファイル\ \はAzureus \ \ Azureus.exe : * :有効: Azureusは( 2 ) " の" C : \ \プログラムファイル\ \ VideoLAN \ \ VLCの\ \ " = " ç vlc.exe : \ \プログラムファイル\ \ VideoLAN \ \ VLCの\ \ vlc.exe : * :有効:のVLCメディアプレーヤー" の" C : \ \プログラムファイル\ \ Googleの\ \ Googleトーク\ \ " = " ç googletalk.exe : \ \プログラムファイル\ \ Googleの\ \ Googleトーク\ \ googletalk.exe : * :有効: Googleトーク" の" C : \ \プログラムファイル\ \ SopCast \ \ adv \ \ SopAdver.exe " = "はC : \ \プログラムファイル\ \ SopCast \ \ adv \ \ SopAdver.exe : * :有効: SopCasトンAdver " の" C : \ \のDocuments and Settings \ \オーナー\ \アプリケーションデータ\ \ PowerChallenge \ \ PowerSoccer \ \ PowerSoccer.exe " = "はC : \ \のDocuments and Settings \ \オーナー\ \アプリケーションデータ\ \ PowerChallenge \ \ PowerSoccer \ \ PowerSoccer.exe : * :有効: PowerSoccer " の" C : \ \のDocuments and Settings \ \ジェン\ \アプリケーションデータ\ \ PowerChallenge \ \ PowerSoccer \ \ PowerSoccer.exe " = "はC : \ \のDocuments and Settings \ \ジェン\ \アプリケーションデータ\ \ PowerChallenge \ \ PowerSoccer \ \ PowerSoccer.exe : * :有効: PowerSoccer " の" C : \ \プログラムファイル\ \共通ファイル\ \ SafeNetセンティネル\ \センティネル保護サーバー\ \ WinNTの\ \ " = " ç spnsrvnt.exe : \ \プログラムファイル\ \共通ファイル\ \ SafeNetセンティネル\ \センティネル保護サーバ\ \ WinNTの\ \ spnsrvnt.exe : * :使用不可:センティネル保護サーバー" の" C : \ \プログラムファイル\ \ NHLの2008 \ \ " = " ç nhl2008.exe : \ \プログラムファイル\ \ NHLの2008 \ \ nhl2008.exe : * :有効: nhl2008 " の" C : \ \プログラムファイル\ \のiTunes \ \ iTunes.exe " = "はC : \ \プログラムファイル\ \のiTunes \ \ iTunes.exe : * :有効: iTunesの" の" C : \ \プログラムファイル\ \コナミ\ \プロエボリューションサッカー2008アメリカ\ \ PES2008.exe " = "はC : \ \プログラムファイル\ \コナミ\ \プロエボリューションサッカー2008アメリカ\ \ PES2008.exe : * :有効:プロエボリューションサッカー2008 " の" C : \ \ Windowsの\ \ system32 \ \ドライバ\ \ Svchost.exeの" = "はC : \ \ Windowsの\ \ system32 \ \ドライバ\ \ Svchost.exeの: * :無効エ:したSvchost " [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \ ofile domainpr \ authorizedapplications \一覧] " % windir % \ \ system32 \ \ " sessmgr.exe = " % windir % \ \システムm32 \ \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ " の" C : \ \プログラムファイル\ \ MSN Messengerの\ \ " = " ç msnmsgr.exe : \ \プログラムファイル\ \ MSN Messengerの\ \ msnmsgr.exe : * :有効: MSNメッセンジャー6.2 " 残りのファイル : ファイルのバックアップ: -はC : \ SDFix \バックアップ\ backups.zip 隠しファイル属性と : 2004年10月13日水曜日1694208 .. shに。 --- "はC : \プログラムファイル\メッセンジャー\ msmsgs.exe " 2008 1562960 09月15月1つの。 SHR --- "はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll " 月2008年7月7日1429840 1つの。 SHR --- "はC : \プログラムファイル\スパイボット-検索&破壊\ SDUpdate.exe " 月2008年7月7日4891472 1つの。 SHR --- "はC : \プログラムファイル\スパイボット-検索&破壊\ SpybotSD.exe " 2008年09月16火曜1833296 1つの。 SHR --- "はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe " 2006年1月27日金4,348 A.SH. --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\ DRMv1.bak " 2008年6月14日土曜日50688 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\ 〜 WRL0001.tmp " 2008年6月14日土曜日50176 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\ 〜 WRL1778.tmp " 月2008年3月3日176128 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ Interop.NetworkCore.dll " 月2008年3月3日36,864 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaAccount.dll " 月2008年3月3日200,704 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaNetwork.dll " 月2008年3月3日143,360 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaNetworkLib.dll " 月2008年3月3日20,480 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaPrint.dll " 月2008年3月3日176128 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaResource.dll " 月2008年3月3日151552 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LelaServices.dll " 月2008年3月3日110592 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LinksysのEasyLink Advisor.exe " 2008年3月3日18879808月1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LinksysUpdaterSetup.exe " 月2008年3月3日270336 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ log4net.dll " 2008年3月3日月曜日8353080 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ PlatformSetup.exe " 月2007年4月23日0 A.SH. --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\キャッシュ\ Indiv01.tmp " 木16 A.SH. 2007 0 08 --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\キャッシュ\ Indiv02.tmp " 木16 A.SH. 2007 0 08 --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\キャッシュ\ Indiv03.tmp " 土2007年10月20日0 A.SH. --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\キャッシュ\ Indiv04.tmp " 太陽2007年10月21日87552 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL0029.tmp " 太陽2007年10月21日85504 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL0207.tmp " 太陽2007年10月21日88576 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL0362.tmp " 太陽2007年10月21日88576 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL1369.tmp " 太陽2007年10月21日81,920 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL1945.tmp " 太陽2007年10月21日84992 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL2108.tmp " 太陽2007年10月21日88576 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL2659.tmp " 太陽2007年10月21日87552 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL2779.tmp " 太陽2007年10月21日86016 ...チ--- "はC : \のDocuments and Settings \ジェン\デスクトップ\アナリストoct2007 \ 〜 WRL2918.tmp " 土2007年6月9日33,280 ...チ--- "はC : \のDocuments and Settings \ジェン\ローカルの設定\気温\ 〜 WRL1284.tmp " 2005年12月27日火曜33,280 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL0003.tmp " 2005年12月27日火曜33792 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL0774.tmp " 2005年12月27日火曜34816 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL0804.tmp " 2005年12月27日火曜33792 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL1393.tmp " 2005年12月27日火曜36,864 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL1707.tmp " 2005年12月27日火曜33,280 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL2134.tmp " 2005年12月27日火曜35840 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL2768.tmp " 2005年12月27日火曜33,280 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL3330.tmp " 2005年12月27日火曜36,352 ...チ--- "はC : \のDocuments and Settings \ジェン\マイドキュメント\ seasmoke \ 〜 WRL3500.tmp " 月2005年1月3日25,088 ...チ--- "はC : \のDocuments and Settings \所有者\ My Documents \マイスキャン\ 〜 WRL2003.tmp " 月2005年1月3日25,088 ...チ--- "はC : \のDocuments and Settings \所有者\ My Documents \マイスキャン\ 〜 WRL3264.tmp " 月2006年4月17日40,960 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ 〜 WRL2617.tmp " 38,400 09月25日...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ 〜 WRL2726.tmp " 2006年09月24日30720 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ 〜 WRL3228.tmp " 太陽2006年4月16日38,912 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ 〜 WRL3396.tmp " 月2008年3月3日81,920 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\アルゴン\ LelaResource.resources.dll " 月2008年3月3日69,632 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ダ\ LelaResource.resources.dll " 月2008年3月3日73,728 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\デ\ LelaResource.resources.dll " 月2008年3月3日94,208 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\エル\ LelaResource.resources.dll " 月2008年3月3日77,824 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\をクリックしてください\ LelaAccount.resources.dll " 月2008年3月3日446464 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\をクリックしてください\ LelaNetwork.resources.dll " 2008年3月3日11407360月1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\をクリックしてください\ LelaResource.resources.dll " 2008年3月3日月曜日1916928 1つの。 SHR --- "はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\アン米\ LinksysのEasyLink Advisor.resources.dll " 2008年3月25日火曜26112 ...チ--- "はC : \のDocuments and Settings \ All Usersの\ドキュメント\ハッピーハウス情報\ 2008 \ 〜 WRL0454.tmp " 木22016 ... 2008年3月27日チ--- "はC : \のDocuments and Settings \ All Usersの\ドキュメント\ハッピーハウス情報\ 2008 \ 〜 WRL1118.tmp " 2006年4月7日金曜日3595264 ...チ--- "はC : \のDocuments and Settings \所有者\アプリケーションデータ\マイクロソフト\ワード\ 〜 WRL2168.tmp " 2006年4月7日金曜日3593728 ...チ--- "はC : \のDocuments and Settings \所有者\アプリケーションデータ\マイクロソフト\ワード\ 〜 WRL2962.tmp " 2006年4月5日水曜日4252160 ...チ--- "はC : \のDocuments and Settings \所有者\アプリケーションデータ\マイクロソフト\ワード\ 〜 WRL3217.tmp " 2006年1月27日金4,348 ...チ--- "はC : \のDocuments and Settings \所有者\ My Documents \マイミュージック\ライセンスバックアップ\ drmv1key.bak " 土30 2006 20 09 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\ My Documents \マイミュージック\ライセンスバックアップ\ drmv1lic.bak " 金1月27日2006 400 A.SH. --- "はC : \のDocuments and Settings \所有者\ My Documents \マイミュージック\ライセンスバックアップ\ drmv2key.bak " 32256月18日2006年09月...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\バイオ206B \ 〜 WRL0004.tmp " 2006年10月31日火曜114688 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\バイオ206B \ 〜 WRL1340.tmp " 2006年09月17日30720 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\バイオ206B \ 〜 WRL2439.tmp " 32256月18日2006年09月...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\バイオ206B \ 〜 WRL3767.tmp " 水21 2005 26624 1つの。 09 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\ 〜 WRL0005.tmp " 2005年11月26日土曜日27136 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\ 〜 WRL3662.tmp " 2005年6月13日月曜日30208 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL0386.tmp " 太陽2005年6月5日25,088 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL0788.tmp " 太陽2005年6月5日25,600 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL0794.tmp " 2005年6月13日月曜日30208 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL1533.tmp " 水2005年6月1日24,064 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL1817.tmp " 月2005年6月13日31,232 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL2720.tmp " 2005年6月14日火曜1つの。 35840 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL2966.tmp " 2005年6月14日火曜36,864 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL3073.tmp " 2005年6月9日木28,160 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\工学科150 \ 〜 WRL3453.tmp " 木2006年2月2日382464 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0003.tmp " 2006年4月7日金曜日3594240 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0004.tmp " 2006年4月5日水曜日4243968 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0010.tmp " 2006年4月5日水曜日4254720 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0303.tmp " 土2006年2月4日928256 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0501.tmp " 太陽2006年2月5日591360 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL0928.tmp " 2006年4月5日水曜日4254720 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1029.tmp " 水2006年4月5日24,064 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1104.tmp " 土2006年2月4日384,000 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1259.tmp " 2006年4月5日水曜日4243456 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1375.tmp " 2006年4月5日水曜日4244992 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL1969.tmp " 木2006年4月6日710656 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2066.tmp " 2006年3月31日金曜日35840 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2175.tmp " 火曜2006年3月28日185856 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2368.tmp " 2006年3月31日金65,024 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2573.tmp " 2006年4月4日火曜4242944 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2686.tmp " 太陽2006年2月5日891904 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2700.tmp " 土2006年2月4日507392 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2881.tmp " 2006年4月5日水曜日4244480 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL2992.tmp " 水2006年4月5日24,576 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3160.tmp " 2006年4月5日水曜日4242432 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3277.tmp " 土2006年2月4日928768 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3387.tmp " 2006年4月5日水曜日4251648 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3591.tmp " 土2006年2月4日383488 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3770.tmp " 2006年4月5日水曜日4243456 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3900.tmp " 2006年4月5日水曜日4243456 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL3905.tmp " 土2006年2月4日382976 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ ENVR 253 \ 〜 WRL4065.tmp " 木27648 ... 2006年3月23日チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ Envrionmental \ 〜 WRL3569.tmp " 土2006年11月25日20,480 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ Geog 220 \ 〜 WRL1016.tmp " 月2006年12月4日27648 ...チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\ Geog 220 \ 〜 WRL2705.tmp " 太陽2005年3月6日56,832 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\物理学11 \ 〜 WRL3235.tmp " 太陽2005年2月20日36,864 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\物理学11 \ 〜 WRL3307.tmp " 太陽2005年11月13日27648 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL0952.tmp " 太陽2005年11月13日27648 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL1162.tmp " 太陽2005年11月13日26112 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL1539.tmp " 太陽2005年11月13日24,576 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL1964.tmp " 太陽2005年11月13日27136 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL2068.tmp " 太陽2005年11月13日28,672 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL3230.tmp " 太陽2005年11月13日27648 1つの。 。チ--- "はC : \のDocuments and Settings \所有者\マイドキュメント\学校\生化学120ラボ\生化学理論\ 〜 WRL3512.tmp " 完成! ハイジャックこの: ログファイルのトレンドマイクロのHijackThisをv2.0.2 午前2時12分20秒のスキャンでは、 2008年10月7日に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv6.00 SP2を( 6.00.2900.2180 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Ati2evxx.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Spoolsv.exeを はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ lmgrd.exe はC : \プログラムファイル\東芝\パワーマネジメント\ CeEPwrSvc.exe はC : \プログラムファイル\東芝\ ConfigFree \ CFSvcs.exe はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ DefWatch.exe はC : \プログラムファイル\エグゼクティブソフトウェア\ Diskeeper \ DkService.exe はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ ARCGIS.exe はC : \はWindows \ System32 \ DVDRAMSV.exe はC : \プログラムファイル\ホットスポットシールド\ binに\ openvpnas.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ Rtvscan.exe はC : \プログラムファイル\共通ファイル\ SafeNetセンティネル\センティネル保護サーバー\ winntの\ spnsrvnt.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ wscntfy.exe はC : \はWindows \ System32 \ Ati2evxx.exe はC : \ Windows \ Explorer.exeの はC : \はWindows \ System32 \ wuauclt.exe はC : \プログラムファイル\ Apoint2K \ Apoint.exe はC : \プログラムファイル\東芝\パワーマネジメント\ CePMTray.exe はC : \プログラムファイル\東芝\タッチパッド\ TPTray.exe はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ SYMANT 〜 1 \ vptray.exe はC : \プログラムファイル\ Apoint2K \ Apntex.exe はC : \ Windows \三星\ PanelMgr \ ssmmgr.exe はC : \ Windows \ HCWemMON.exe はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe はC : \プログラムファイル\のiTunes \ iTunesHelper.exe はC : \プログラムファイル\ SpyNoMore \ SNM.exe はC : \はWindows \ System32 \ Ctfmon.exeを はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe はC : \プログラムファイル\ Windows Media Playerを\ WMPNSCFG.exe はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe はC : \プログラムファイル\冒頭\ボタンマネージャv1.836 \ inihid.exe はC : \プログラムファイル\ ArcSoft \ TotalMediaバックアップ&レコード\ uBBMonitor.exe はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe はC : \はWindows \ System32 \ QH8jvpp4.exe はC : \ PROGRA 〜 1 \のWinZip \ winzip32.exe はC : \のDocuments and Settings \所有者\ローカルの設定\気温\ HijackThis.exe はC : \プログラムファイル\ Windows NTの\アクセサリー\ WORDPAD.EXE R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= www.google.ca R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ= R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ= r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定ProxyServer = 64.34.113.100:80 = 127.0.0.1 ProxyOverride r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定 O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\のAdobe \アクロバット7.0 \のActiveX \ AcroIEHelper.dll O2は- BHOを:スパイボット- S & DをIEの保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll O4 - HKLM \ .. \実行: [ Apoint ]はC : \プログラムファイル\ Apoint2K \ Apoint.exe O4 - HKLM \ .. \実行: [ CeEPOWER ]はC : \プログラムファイル\東芝\パワーマネジメント\ CePMTray.exe O4 - HKLM \ .. \実行: [ TPNF ]はC : \プログラムファイル\東芝\タッチパッド\ TPTray.exe O4 - HKLM \ .. \実行: [ vptray ]はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ SYMANT 〜 1 \ vptray.exe O4 - HKLM \ .. \実行: [サムスンPanelMgr ]はC : \ Windows \三星\ PanelMgr \ ssmmgr.exe /自動実行 O4 - HKLM \ .. \実行: [ emMON ] HCWemMON.exe O4 - HKLM \ .. \実行: [ TkBellExe ] "はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe " - osboot O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ QTTask.exe " - atboottime O4 - HKLM \ .. \実行: [ iTunesHelper ] "はC : \プログラムファイル\のiTunes \ iTunesHelper.exe " O4 - HKLM \ .. \実行: [ AtiPTA ] atiptaxx.exe O4 - HKLM \ .. \実行: [ SNM ]はC : \プログラムファイル\ SpyNoMore \ SNM.exe /起動 O4 -はHKCU \ .. \実行: [無料ダウンロードマネージャ]はC : \プログラムファイル\無料ダウンロードマネージャ\ fdm.exe -自動実行 O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ WMPNSCFG ]はC : \プログラムファイル\ Windows Media Playerを\ WMPNSCFG.exe O4 -はHKCU \ .. \実行: [ updateMgr ]を" C : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ AdobeUpdateManager.exe "再起動AcRdB7_0_9 - 1 O4 -はHKCU \ .. \実行: [ SpybotSD TeaTimer ]はC : \プログラムファイル\スパイボット-検索&破壊\ TeaTimer.exe O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' ) O4 -スタートアップ:アドビメディアPlayer.lnk = ? O4 -グローバル起動:ボタンマネージャv1.836.lnk = ? O4 -グローバル起動: instiki.bat O4 -グローバル起動: LinksysのEasyLink Advisor.lnk =はC : \プログラムファイル\のLinksys \ LinksysのEasyLink顧問\ LinksysのEasyLink Advisor.exe O4 -グローバル起動: Time.lnk = ç言え: \プログラムファイル\の時間を言ってやるがいい\ SayTime.exe O4 -グローバル起動: TotalMediaバックアップMonitor.lnk =はC : \プログラムファイル\ ArcSoft \ TotalMediaバックアップ&レコード\ uBBMonitor.exe ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 2 \ Office10 \ EXCEL.EXE/3000 O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_06 \ binに\ ssv.dll O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL O9 -エキストラボタン: (名前なし) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll O9 -エキストラ[ツール]メニューアイテム:スパイボット- & &破壊設定- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \プログラムファイル\スパイボット-検索&破壊\ SDHelper.dll検索 O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe ø10 -のWinsock LSPで不明なファイル: c : \はWindows \ System32 \ nwprovau.dll O15 -信頼できるIPアドレスの範囲: 206.161.125.149 O15 - ProtocolDefaults : 'はhttp 'プロトコルマイコンピュータゾーンでは、インターネットゾーン( HKLM )でなければなりません O16 - DPF : ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab O16 - DPF : ( 04E214E5 - 63AF - 4236 - 83C6 - A7ADCBF9BD02 ) ( HouseCallコントロール) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF : ( 22E5D91F - 89E6 - 4405 - AD9C - 0AF27BA6F06B ) ( HidInputMonitorXコントロール) -ファイル: / /エ: \コンポーネント\ hidinputmonitorx.ocx O16 - DPF : ( 4F63D44B - 6274 - 4D60 - 8AB1 - CAA7116B8AF3 ) ( A9Helper.A9 ) -ファイル: / /エ: \コンポーネント\ A9.ocx O16 - DPF : ( 74D05D43 - 3236 - 11D4 - BDCD - 00C04F9A3B61 ) ( HouseCallコントロール) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab O16 - DPF : ( BAC01377 - 73DD - 4796 - 854D - 2A8997E3D68A ) (ヤフー!写真を簡単にアップロードツールクラス) - http://us.dl1.yimg.com/download.yaho...opper1_4us.cab O16 - DPF : ( E7DBFB6C - 113A - 47CF - B278 - F5C6AF4DE1BD ) - http://download.abacast.com/download...basetup145.cab ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス:アドビのLMサービス-不明の所有者-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe O23 -サービス:アップルの携帯デバイス-アップルは、株式会社-はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe O23 -サービス: ArcGISライセンスマネージャ-不明の所有者-はC : \ PROGRA 〜 1 \のESRI \ライセンス\ arcgis9x \ lmgrd.exe O23 -サービス:アチーホットキー世論調査- ATIテクノロジーズ社-はC : \はWindows \ System32 \ Ati2evxx.exe O23 -サービス: ATIのスマート-不明の所有者-はC : \はWindows \ System32 \ ati2sgag.exe O23 -サービス: CeEPwrSvc - COMPAL電子株式会社-はC : \プログラムファイル\東芝\パワーマネジメント\ CeEPwrSvc.exe O23 -サービス: ConfigFreeサービス( CFSvcs ) -株式会社東芝-はC : \プログラムファイル\東芝\ ConfigFree \ CFSvcs.exe O23 -サービス: DefWatch - Symantec社-はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ DefWatch.exe O23 -サービス: Diskeeper -エグゼクティブソフトウェアインターナショナル、株式会社-はC : \プログラムファイル\エグゼクティブソフトウェア\ Diskeeper \ DkService.exe O23 -サービス: DVDリー- RAM_Service -松下電器産業株式会社-はC : \はWindows \ System32 \ DVDRAMSV.exe O23 -サービス:シールドホットスポットサービス( HotspotShieldService ) -未知の所有者-はC : \プログラムファイル\ホットスポットシールド\ binに\ openvpnas.exe O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe O23 -サービス: iPodのサービス-アップル社-はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe O23 -サービス:シマンテックアンチウイルスクライアント( Norton AntiVirusをサーバー) - Symantec社-はC : \プログラムファイル\ Symantec_Client_Security \するSymantec AntiVirus \ Rtvscan.exe O23 -サービス: PmlドライバHPZ12 - HPの-はC : \はWindows \ System32 \ HPZipm12.exe O23 -サービス:センティネル保護サーバー( SentinelProtectionServer ) - SafeNet株式会社-はC : \プログラムファイル\共通ファイル\ SafeNetセンティネル\センティネル保護サーバー\ winntの\ spnsrvnt.exe - ファイルの終わり- 9148バイト |
|
#4
| |||
| |||
| 無効スパイボットのTeaTimer TeaTimerは、スパイウェアの防止のための優れたツールですが、それもHijackThisを修正と干渉することができます。 TeaTimerを無効にしてください今のところまできれいです。 1 。右クリックしてスパイボット(システムトレイには、南京錠のシンボルとカレンダーのように見える) 。選ぶ 出口スパイボットS & Dを常駐 2 。走る スパイボットS & Dを 3 。に戻る モードのメニュー、としてください 詳細モード 選択されている。 4 。左手側では、選択 道具 > 居住者 チェックボックスをオフ 居住TeaTimer および [ OK ]を すべてのプロンプト 再起動 お使いのコンピュータ。 注記: TeaTimer後は、いくつかの変更をする場合は、この代わりにできるようにブロックされたという警告を与える。 もしTeaTimerまで洗浄し、アンインストールは完了しますがスパイボットをオフにすることはありません。 ---------- HijackThisを開いて、選択してください システムをスキャンするだけ。 チェックマークは、次のエントリに次の開催地: (あれば) O15 -信頼できるIPアドレスの範囲: 206.161.125.149 O15 - ProtocolDefaults : 'はhttp 'プロトコルマイコンピュータゾーンでは、インターネットゾーン( HKLM )でなければなりません 重要: HijackThisを開いているウィンドウを除いてすべて終了]をクリックします 修正プログラムをチェック。 一度、出口HijackThisを完了した。 ---------- ダウンロードComboFix連結で1つのリンクは、下から。トップに保存されることを確認し デスクトップ。 リンク# 1 リンク# 2 **注:これは、直接お客様のデスクトップに保存されることが重要です Webブラウザを開いて閉じる。 ( Firefoxのは、 Internet Explorerなど)を開始する前にComboFix 。 一時的に 無効にする あなたの ウイルス対策、および、すべての スパイウェア対策 リアルタイム保護 〜の前に スキャンを実行する。クリック このリンク セキュリティプログラムを無効にする必要がありますが、それらを無効にする方法は、リストを表示します。 ダブルクリックcombofix.exeと、画面の指示に従ってください。 ComboFixがあなたのためにログを生成します終えた。 投稿する ComboFixログ あなたの次の返事。 重要: ComboFix実行中のウィンドウmouseclickしないでください。これで失速させる可能性があります。 再してくださいお客様のウイルス対策およびスパイウェア対策保護ComboFixが完了するときに有効にします。 |
|
#5
| |||
| |||
| |
|
#6
| |||
| |||
| [ * ]をクリックして スタート それから ラン[ * ]今すぐタイプ Combofix / ū のrunbox [ * ]との間にスペースがCombofix / ū [ * ]を打つのを確認してください を入力してください。 ---------- ダウンロードする OldTimerでOTMoveIt2 とに保存を デスクトップ。 注記: Vistaの場合は、右クリックして選択OTMoveIt2.exe上で実行している を実行するように管理者。 1 。 ダブルクリック OTMoveIt2.exe それを実行します。 2 。 下のcodebox内の行をコピーします。 コード: [殺すエクスプローラ]はC : \はWindows \ System32 \ xVB47F7a.exeはC : \ DOCUME 〜 1 \オーナー\地元〜 1 \ Tempに\ RGI5.tmp EmptyTemp [スタートエクスプローラ] 4 。 クリックすると、赤 Moveit ! ボタンをクリックします。 5 。結果ウィンドウにコピーするすべての緑色のバー( )の下であなたの次の返信に貼り付けます。 6 。 閉じる OTMoveIt2 注記:移動するためのプロセスを終了する場合は、ファイルまたはフォルダを移動することはできませんすぐにお使いのコンピュータの再起動を求められる可能性があります。場合は、再起動を選択するよう求め はい。 、とにかく、再起動しない場合は。 ---------- 投稿後は、 OTMoveIt2ログ。 1 。ダブルクリック OTMoveIt2.exe それを起動します。 Vistaユーザーを右クリックし、管理者として実行を選択する 2 。をクリックして上 クリーンアップ! ボタンをクリックします。 3 。守備の場合、ファイアウォールや他のプログラムからアクセスできるように警告をOTMoveIt2 、インターネットからのリストがダウンロードされます。 4 。クリック はい プロンプトで次の(リストのダウンロードは、あなたのクリーンアッププロセスを開始しますか? )
---------- CCleanerを実行します。 ---------- このオンラインスキャンを実行します。 このスキャナのInternet Explorerが必要 を使用する ESET 32オンラインスキャナ 1 。ボックスの横のチェック はい、私は利用規約を承認。 2 。クリック 開始する 3 。との質問には、インストールするには、 ActiveXコントロールを許可 4 。クリック 開始する 5 。ていることを確認するオプション 削除の脅威が見つかりました とオプション コンピュータをスキャンし、不要なアプリケーション チェックマーク。 6 。クリック スキャン 7 。スキャンが完了するのを待ちます 8 。使用してメモ帳でログファイルの場所を開いて はC : \プログラムファイル\ EsetOnlineScanner \ log.txt 9 。 追加する その はC : \プログラムファイル\ EsetOnlineScanner \ log.txt あなたの次の返信にログインしてください。 |
![]() |
|
| ブックマーク |
同様のスレッド | ||||
| 糸 | スレッドスターター | フォーラム | 返信 | 最後の投稿 |
| ウイルス:システムプロセスとしてiexplore.exe | mkjuan | ウイルス、スパイウェア&セキュリティ | 14 | 2008年11月7日 00:14 |
| コンピュータを動作されていないタイマー鳴ってる! | PyroTails | 一般的なハードウェアのチャット | 8 | 2008年09月15日 13:08 |
| 変なビープ音ノイズ | sam182666 | 一般的なハードウェアのチャット | 6 | 2008年4月26日 12:23 |
| ポップアップとiexploreプロセスを実行すると問題点 | 1carly1 | ウイルス、スパイウェア&セキュリティ | 3 | 2008年2月15日 10:36 |
| 起動にビープ音 | nuteck | CPUやマザーボードとメモリ | 11 | 2008年1月21日 05:55 |
| スレッドツール | |
| |