![]() |
| |||||||
| ลงทะเบียน | เว็บไซต์ไส้ศึก | รายชื่อสมาชิก | บริจาค | ค้นหา | ของวันนี้การโพสต์ | ทำเครื่องหมายกระดานข่าวอ่าน | ฟอรั่มกฎ |
|
![]() |
| | หัวข้อเครื่องมือ |
|
#1
| |||
| |||
| ฉันเพิ่งเปลี่ยนผู้ให้บริการอินเทอร์เน็ตดังนั้นฉันสามารถ GT ที่ดีกว่าความเร็ว. ตั้งแต่นั้นมาคอมพิวเตอร์ของฉันได้ถูกแช่แข็ง. ไดรฟ์ดีวีดีของฉันกระทำเช่นการพยายามอ่านแต่ไม่มีสิ่งใดในมันเมาส์เคยชินฉันทำงานและมีการปิดคอมพิวเตอร์. ฉันได้ใช้งานสำหรับสแกนไวรัสและสปายแวร์ฉันได้ลบบางโปรแกรมที่ฉันคิดว่าอาจก่อให้เกิดมัน. แต่ฉันช่วยให้เกิดขึ้น. แล้วฉันคิดว่ามันเป็นของฉัน miht ดาวน์โหลด bittorrent แต่มีแช่แข็ง hve เมื่อฉันไม่ได้รับใช้. กรุณาช่วยฉัน. Compaq presario sr5240an AMD 64x2 สองแกน 3gb ขวิด 320gb hdd |
|
#2
| ||||||||||||
| ||||||||||||
| มีโอกาสที่โดยใช้ bitttorrent ท่านได้กรอกคอมพิวเตอร์ของคุณมีสปายแวร์และไวรัส.
__________________
ฉันได้ย้ายไปยังบทความของคุณที่เว็บบอร์ด, โพสต์ hijackthis ล็อกและเราสามารถเริ่มต้น. คุณก็ยังจะต้องลบ bittorrent ลูกค้าของคุณก่อนที่คุณจะได้รับความช่วยเหลือที่นี่เป็นที่พวกเขาว่าใช้สำหรับการดาวน์โหลดที่ผิดกฎหมาย. ระบบของฉัน: Hybr! ง
|
|
#3
| |||
| |||
| ฉันมีสำหรับสแกนไวรัสและสปายแวร์และลบทั้งหมดคุกคามและโปรแกรมที่อาจทำให้เกิดนี้รวมถึงโปรแกรม bittorrent คอมพิวเตอร์ใดๆที่ยังคง freezes ช่วย. |
|
#4
| |||
| |||
| ที่คุณต้องการโพสต์ hijackthis ล็อกอินเพื่อให้เราสามารถเห็นเป็นอะไรหากอะไร. |
|
#5
| |||
| |||
HijackThisใช้ Hijackthis (HJT) เท่านั้น หลังจาก เสร็จเหนือสแกน. ดาวน์โหลดและเปลี่ยนชื่อ HijackThis (HJT)
|
|
#6
| |||
| |||
| โอ๊ะ |
|
#7
| |||
| |||
| ฉันได้กระทำการจี้นี้และโพสต์ผลลัพธ์แต่ isn't เกาะด้าย |
|
#8
| |||
| |||
| Logfile แนวโน้มของไมโคร HijackThis v2.0.2 สแกนบันทึกที่ 7:06:00 ใน 20/05/2008 แพลตฟอร์ม: ใช้ Windows Vista SP1 (WinNT 6.00.1905) MSIE: โปรแกรม Internet Explorer v7.00 (7.00.6001.18000) บูตโหมด: ปกติ กระบวนการทำงาน: ที่ C: \ ของ Windows \ system32 \ Dwm.exe ที่ C: \ ของ Windows \ Explorer.exe ที่ C: \ ของ Windows \ system32 \ taskeng.exe ที่ C: \ แฟ้มโปรแกรม \ WinFast \ WFDTV \ WFWIZ_vista.exe ที่ C: \ เอชพี \ สนับสนุน \ hpsysdrv.exe ที่ C: \ แฟ้มโปรแกรม \ Hewlett-Packard \ บนหน้าจอ OSD ดัชนี \ OSD.exe ที่ C: \ ของ Windows \ RtHDVCpl.exe ที่ C: \ แฟ้มโปรแกรม \ Grisoft \ AVG7 \ avgcc.exe ที่ C: \ ของ Windows \ System32 \ rundll32.exe ที่ C: \ ของ Windows \ ehome \ ehtray.exe ที่ C: \ แฟ้มโปรแกรม \ NETGEAR \ MA111 กำหนดค่าสาธารณูปโภค \ wlancfg4.exe ที่ C: \ ของ Windows \ ehome \ ehmsas.exe ที่ C: \ ของ Windows \ System32 \ rundll32.exe ที่ C: \ ของ Windows \ system32 \ jusched.exe ที่ C: \ ของ Windows \ System32 \ mobsync.exe ที่ C: \ เอชพี \ kbd \ kbd.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Windows Media Player \ wmpnscfg.exe ที่ C: \ แฟ้มโปรแกรม \ WinFast \ WFDTV \ DVBTAP.exe ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Internet Explorer \ ieuser.exe ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Internet Explorer \ iexplore.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ ร่วมของ Microsoft \ สดของ Windows \ WLLoginProxy.exe ที่ C: \ ของ Windows \ system32 \ Macromed \ แฟลช \ FlashUtil9e.exe ที่ C: \ ของ Windows \ system32 \ SearchFilterHost.exe ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ sniper.exe R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...rio&pf=desktop R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://ie.redirect.hp.com/svs/rdr?TY...rio&pf=desktop R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ ค้นหา SearchAssistant = R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ ค้นหา CustomizeSearch = R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ = R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ Int ernet ตั้งค่า ProxyOverride = *. ท้องถิ่น R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ แถบเครื่องมือ LinksFolderName = O1 - โฮส::: 1 localhost O2 - BHO: โปรแกรม Adobe โปรแกรม PDF reader ลิงก์ช่วยเหลือ - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe \ Acrobat \ ActiveX ที่ \ AcroIEHelper.dll O2 - BHO: SSVHelper ชั้น - (761497BB-D6F0-462C-B6EB-) D4DAF1D92D43 - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_01 \ ถัง \ ssv.dll O2 - BHO: (ไม่มีชื่อ) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ไม่มีไฟล์) O2 - BHO: วินโดวส์ไลฟ์เข้าสู่ระบบช่วยเหลือ - (9030D464-4C02-4ABF-8ECC-5164760863C6) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ ร่วมของ Microsoft \ สดของ Windows \ WindowsLiveLogin.dll O4 - HKLM \ .. \ เรียกใช้: [ของ Windows คุ้มครองรักษา]% ProgramFiles% \ คุ้มครองรักษาของ Windows \ MSASCui.exe ซ่อน O4 - HKLM \ .. \ เรียกใช้: [hpsysdrv] ที่ C: \ เอชพี \ สนับสนุน \ hpsysdrv.exe O4 - HKLM \ .. \ เรียกใช้: [KBD] ที่ C: \ เอชพี \ KBD \ KbdStub.EXE O4 - HKLM \ .. \ เรียกใช้: [OsdMaestro] "ที่ C: \ แฟ้มโปรแกรม \ Hewlett-Packard \ บนหน้าจอ OSD ดัชนี \ OSD.exe" O4 - HKLM \ .. \ เรียกใช้: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM \ .. \ เรียกใช้: [เอชพีตรวจสุขภาพ Scheduler] ที่ C: \ แฟ้มโปรแกรม \ Hewlett-Packard \ เอชพีตรวจสุขภาพ \ HPHC_Scheduler.exe O4 - HKLM \ .. \ เรียกใช้: [AVG7_CC] ที่ C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / การเริ่มต้น O4 - HKLM \ .. \ เรียกใช้: [PC Suite ที่สำหรับสมาร์ทโฟน] "ที่ C: \ แฟ้มโปรแกรม \ Sony Ericsson \ Mobile4 \ สมัคร Launcher \ สมัคร Launcher.exe" / startoptions O4 - HKLM \ .. \ เรียกใช้: [โปรแกรม Internet Explorer เนื้อหาเซิร์ฟเวอร์] ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Internet Explorer \ ปลั๊กอิน \ cssrrh.exe O4 - HKLM \ .. \ เรียกใช้: [NvSvc] RUNDLL32.EXE ที่ C: \ ใช้ Windows \ system32 \ nvsvc.dll, nvsvcStart O4 - HKLM \ .. \ เรียกใช้: [NvCplDaemon] RUNDLL32.EXE ที่ C: \ ใช้ Windows \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ เรียกใช้: [NvMediaCenter] RUNDLL32.EXE ที่ C: \ ใช้ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ เรียกใช้: [WinFast ตาราง] ที่ C: \ แฟ้มโปรแกรม \ WinFast \ WFTVFM \ WFWIZ.exe O4 - HKLM \ .. \ RunOnce: [WinFast ตาราง] ที่ C: \ แฟ้มโปรแกรม \ WinFast \ WFDTV \ WFWIZ.exe O4 - HKLM \ .. \ RunOnce: [WinFast Schedule2] ที่ C: \ แฟ้มโปรแกรม (x86) \ WinFast \ WFDTV \ WFWIZ.exe O4 - HKLM \ .. \ RunOnce: [WinFast Schedule3] ที่ C: \ แฟ้มโปรแกรม \ WinFast \ WFTVFM \ WFWIZ.exe O4 - HKLM \ .. \ RunOnce: [WinFast Schedule4] ที่ C: \ แฟ้มโปรแกรม (x86) \ WinFast \ WFTVFM \ WFWIZ.exe O4 - HKCU \ .. \ เรียกใช้: [ehTray.exe] ที่ C: \ ใช้ Windows \ ehome \ ehTray.exe O4 - HKUS \ S-1-5-19 \ .. \ เรียกใช้: [แถบด้านข้าง]% ProgramFiles% \ แถบด้านข้างของ Windows \ Sidebar.exe / detectMem (ผู้ใช้บริการ 'ท้องถิ่นบริการ') O4 - HKUS \ S-1-5-19 \ .. \ เรียกใช้: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (ผู้ใช้บริการ 'ท้องถิ่นบริการ') O4 - HKUS \ S-1-5-19 \ .. \ เรียกใช้: [AVG7_Run] ที่ C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RUNONCE (ผู้ใช้บริการ 'ท้องถิ่นบริการ') O4 - HKUS \ S-1-5-20 \ .. \ เรียกใช้: [แถบด้านข้าง]% ProgramFiles% \ แถบด้านข้างของ Windows \ Sidebar.exe / detectMem (ผู้ใช้บริการ 'บริการระบบเครือข') O4 - HKUS \ S-1-5-18 \ .. \ เรียกใช้: [AVG7_Run] ที่ C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RUNONCE (ผู้ใช้บริการ 'ระบบ') O4 - HKUS \. เริ่มต้น \ .. \ เรียกใช้: [AVG7_Run] ที่ C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RUNONCE (ผู้ใช้บริการ 'ผู้ใช้เริ่มต้น') O4 - ทั่วโลกเริ่มต้น: MA111 กำหนดค่า Utility.lnk =? O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000 O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_01 \ ถัง \ ssv.dll O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_01 \ ถัง \ ssv.dll O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL O13 - หนูขนาดใหญ่คำนำหน้า: O16 - DPF: (6B75345B-AA36-438A-BBE6-4078B4C6984D) (HpProductDetection คลาส) -- http://h20270.www2.hp.com/ediags/gmn...tDetection.cab O20 - AppInit_DLLs: ที่ C: \ ของ Windows \ sysload32vh.dll O20 - Winlogon แจ้ง: avgwlntf - ที่ C: \ ของ Windows \ System32 \ avgwlntf.dll O23 - บริการ: แอปอุปกรณ์เคลื่อนที่ - แอป, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe O23 - บริการ: ผู้จัดการเซิร์ฟเวอร์ AVG7 การแจ้งเตือน (Avg7Alrt) - GRISOFT, sro - ที่ C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - บริการ: AVG7 บริการปรับปรุง (Avg7UpdSvc) - GRISOFT, sro - เซลเซียส: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - บริการ: AVG7 อาศัยบังบริการ (AvgCoreSvc) - GRISOFT, sro - ที่ C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgrssvc.exe O23 - บริการ: เฉลี่ยอีเมลสแกนเนอร์ (AVGEMS) - GRISOFT, sro - ที่ C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - บริการ: # # # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 (Bonjour บริการ) - แอปคอมพิวเตอร์, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ Bonjour \ mDNSResponder.exe O23 - บริการ: FLEXnet บริการอนุญาตให้ใช้สิทธิ์ - Macrovision ยุโรปจำกัด - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Macrovision ร่วม \ FLEXnet สำนักพิมพ์ \ FNPLicensingService.exe O23 - บริการ: เอชพีตรวจสุขภาพบริการ - Hewlett-Packard - ที่ C: \ แฟ้มโปรแกรม \ Hewlett-Packard \ เอชพีตรวจสุขภาพ \ hphc_service.exe O23 - บริการ: InstallDriver ตารางผู้จัดการ (IDriverT) - Macrovision คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ InstallShield \ ไดรเวอร์ \ 1150 \ อินเทล 32 \ IDriverT.exe O23 - บริการ: iPod บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe O23 - บริการ: LightScribeService โดยตรงดิสก์การติดฉลากบริการ (LightScribeService) - Hewlett-Packard บริษัท - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ LightScribe \ LSSrvc.exe O23 - บริการ: RoxMediaDB9 - เกี่ยวกับเสียงโซลูชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Roxio ร่วม \ 9.0 \ SharedCOM \ RoxMediaDB9.exe O23 - บริการ: สปายแวร์ Terminator Realtime บังบริการ (sp_rssrv) - Crawler.com - ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์ Terminator \ sp_rsser.exe O23 - บริการ: stllssvr - MicroVision พัฒนา, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ SureThing ร่วม \ stllssvr.exe O23 - บริการ: Ulead ไหม้ช่วยเหลือ (UleadBurningHelper) - Ulead ระบบ, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Ulead ระบบ \ ดีวีดี \ ULCDRSvr.exe O23 - บริการ: XAudioService - Conexant ระบบ, Inc การ - ที่ C: \ ของ Windows \ system32 \ ไดรเวอร์ \ xaudio.exe -- สิ้นสุดไฟล์ - 7880 ไบต์ |
|
#9
| |||
| |||
| แต่ไม่ได้ดูเกินไปแย่แต่มีเพียงไม่กี่สงสัยเพื่อดูรายการใน.
วางเครื่องหมายถัดจากรายการต่อไปนี้: (ถ้ามี) O2 - BHO: (ไม่มีชื่อ) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ไม่มีไฟล์) ข้อสำคัญ: ปิดทุกหน้าต่างยกเว้น Hijackthis แล้วคลิก แก้ไขการตรวจสอบ. ออก Hijackthis. ---------- ดาวน์โหลด Combofix โดย sUBs จากหนึ่งในลิงค์ด้านล่าง. (ลองทั้งสามถ้าจำเป็น)ข้อมูลสำคัญ! Combofix.exe ต้อง ถูกบันทึกไว้เพื่อ ran และจาก เดสก์ทอป.
หากจำเป็นโปรดดูนี้ Combofix กวด ด้วยหน้าจอที่จะดาวน์โหลดและรายละเอียดการทำงานของ combofix เพิ่มเติมกราวรูด. ---------- ถัดไปการโพสต์โปรดเพิ่ม Combofix ล็อก |
|
#10
| |||
| |||
| ขอบคุณ heaps ทำงาน. คอมพิวเตอร์ทำงานอย่างเหมาะสม. |
![]() |
|
| บุ๊คมาร์ค |
หัวข้อที่คล้ายกัน | ||||
| ด้าย | หัวข้อเริ่มต้น | ฟอรั่ม | คำตอบ | โพสต์ครั้งล่าสุด |
| เกิดปัญหาคอมพิวเตอร์สุ่ม | icu222much | ทั่วไปฮาร์ดแวร์สนทนา | 12 | 12. กรกฎาคม 2009 19:02 |
| BSoD / เกิดปัญหาช่วยกรุณา | dog3074 | ทั่วไปซอฟต์แวร์สนทนา | 1 | 3. มิถุนายน 2009 06:57 |
| อะไรที่เชื่อมต่อกับการเกิดความผิดพลาดยูเอสบี XP | jezza | ทั่วไปฮาร์ดแวร์สนทนา | 11 | 7. ธันวาคม 2008 14:15 |
| STALKER ล้างกายเกิดปัญหา ....... | Bubba | คอมพิวเตอร์ & คอนโซลการเล่นเกม | 10 | 18 ก.ย. 2008 08:21 |
| ทุกสิ่งที่เกิดปัญหา | mykul | ระบบปฏิบัติการ Windows | 13 | 9 ก.ย. 2007 14:23 |
| หัวข้อเครื่องมือ | |
| |