![]() |
|
#1
| |||
| |||
| 您好 我的计算机运行的是缓慢的,我有这个抄送精简劫持的任何想法和SMD |
|
#2
| |||
| |||
| 和你的规格是什么? |
|
#3
| |||
| |||
| 日志文件的趋势科技了HijackThis v2.0.2 扫描储存于十八点12分十八秒,就22/03/2008 平台: Windows XP SP2的(使用WINNT 2600年1月5日) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16608 ) 启动模式:正常 正在运行的进程: ç : \窗口\ System32 \ smss.exe ç : \窗口\ system32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ svchost.exe ç : \窗口\ System32 \ svchost.exe ç : \窗口\ system32 \ spoolsv.exe ç : \ Program Files文件\ McAfee的\安博凯\ MBackMonitor.exe ç : \ PROGRA 〜 1 \ McAfee的\海安\ mcmscsvc.exe ç : \ Program Files文件\共同文件\ McAfee的\ Mehr通讯社报道\ mcnasvc.exe ç : \ PROGRA 〜 1 \常见〜 1 \ McAfee的\ mcproxy \ mcproxy.exe ç : \ Program Files文件\ McAfee的\强积金\ MPFSrv.exe ç : \ Program Files文件\ McAfee的\的MSK \ MskSrver.exe ç : \窗口\ system32 \ HPZipm12.exe ç : \窗口\ system32 \ svchost.exe ç : \ PROGRA 〜 1 \ McAfee的\ VIRUSS 〜 1 \ mcsysmon.exe ç : \窗口\ Explorer.exe的 ç : \ PROGRA 〜 1 \ mcafee.com \代理\ mcagent.exe ç : \ Program Files文件\ TomTom公司主页2 \ HOMERunner.exe ç : \窗口\ system32 \ wuauclt.exe ç : \ Program Files文件\的QuickTime \ qttask.exe ç : \ Program Files文件\ Adobe公司\的Photoshop相册简化版\ 3.0 \应用服务\ apdproxy.exe ç : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ jusched.exe ç : \窗口\ system32 \ Ctfmon.exe会 ç : \ Program Files文件\连\ Power2Go \ Power2GoExpress.exe ç : \ Program Files文件\贝尔\ F5D8053 \ Belkinwcui.exe ç : \窗口\ System32 \ svchost.exe ç : \ PROGRA 〜 1 \ McAfee的\ VIRUSS 〜 1 \ mcshield.exe ç : \窗口\ system32 \ Msiexec.exe的 ç : \ Program Files文件\共同文件\微软共享\来源引擎\ OSE.EXE ç : \窗口\ system32 \ wuauclt.exe ç : \ Program Files文件\的Internet Explorer \ iexplore.exe ç : \ PROGRA 〜 1 \ mcafee.com \代理\ mcupdate.exe ç : \ Program Files文件\ spiper.exe \了HijackThis \ sniper.exe.exe 受体1 - HKCU \软件\微软\的Windows \ CurrentVersion \国际以太设置, ProxyOverride = 127.0.0.1 氧- BHO :的Adobe PDF Reader链接帮手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0产品\的ActiveX \ AcroIEHelper.dll 氧- BHO : McAfee的仿冒网站筛选- ( 377C180E - 6F0E - 4D4C - 980F - F45BD3D40CF4 ) - ç : \ PROGRA 〜 1 \ McAfee的\的MSK \ mcapbho.dll 氧- BHO : SSVHelper类- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ ssv.dll 氧- BHO : scriptproxy - ( 7DB2D5A0 - 7241 - 4E79 - B68D - 6309F01C5231 ) - ç : \ Program Files文件\的McAfee \ VirusScan \ scriptsn.dll 氧- BHO : (无姓名) - ( 812A38ED - 89E7 - 4CDE - B265 - 7299F9B2ED9D ) - ç : \窗口\ system32 \ mljgh.dll 氧- BHO :的Windows Live登录助手- ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) - ç : \ Program Files文件\共同文件\微软共享\的Windows Live \ WindowsLiveLogin.dll 氧- BHO : adzgalore - ( 994B5FB4 - 0103 - 44A6 - B6B3 - C73572B362BC ) - ç : \窗口\ system32 \ nsy112.dll 氧- BHO : Windows Live工具栏助手- ( BDBD1DAD - C946 - 4A17 - ADC1 - 64B5B4FF55D0 ) - ç : \ Program Files文件\ Windows Live工具栏\ msntb.dll 氧- BHO : MySidesearch搜索助理- ( C17E102B - BD29 - 4e92 - B699 - 1A21D2CB8E6C ) - ç : \窗口\ system32 \ mysidesearch_sidebar.dll 臭氧-工具栏: Windows Live工具栏- ( BDAD1DAD - C946 - 4A17 - ADC1 - 64B5B4FF55D0 ) - ç : \ Program Files文件\ Windows Live工具栏\ msntb.dll 物理学- HKLM \ .. \运行: [ TomTomHOME.exe ]的“ C : \ Program Files文件\ TomTom公司主页2 \ HOMERunner.exe ”硫 物理学- HKLM \ .. \运行: [ mcagent_exe ] ç : \ Program Files文件\ McAfee.com \代理\ mcagent.exe / runkey 物理学- HKLM \ .. \运行: [ QuickTime的工作]的“ C : \ Program Files文件\的QuickTime \ qttask.exe ” - atboottime 物理学- HKLM \ .. \运行: [ Adobe公司图片下载]有“ C : \ Program Files文件\ Adobe公司\的Photoshop相册简化版\ 3.0 \应用服务\ apdproxy.exe ” 物理学- HKLM \ .. \运行: [ MBkLogOnHook ] ç : \ Program Files文件\ McAfee的\安博凯\ LogOnHook.exe 物理学- HKLM \ .. \运行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ jusched.exe ” 物理学- HKCU \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会 物理学- HKCU \ .. \运行: [ Power2GoExpress ]的“ C : \ Program Files文件\连\ Power2Go \ Power2GoExpress.exe ” /启动 物理学- HKUS \的S - 1 - 5 - 18 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户'系统' ) 物理学- HKUS \ 。缺省\ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户默认用户' ) 物理学-全球启动: Adobe Reader软件高速Launch.lnk = C的: \ Program Files文件\的Adobe \ Acrobat 7.0产品\阅读器\ reader_sl.exe 物理学-全球启动:贝尔金F5D8053无线USB适配器ñ = C的Utility.lnk : \ Program Files文件\贝尔\ F5D8053 \ Belkinwcui.exe 物理学-全球启动:微软Office.lnk = C的: \ Program Files文件\微软Office \ Office10 \ OSA.EXE O8 -额外上下文菜单项目:与Windows Live搜索-水库: / /炭: \ Program Files文件\ Windows Live工具栏\ msntb.dll / search.htm O8 -额外上下文菜单项目:添加到Windows与现场的收藏- http://favorites.live.com/quickadd.aspx O8 -额外上下文菜单项目:汇出至Microsoft Excel -水库: / /炭: \ PROGRA 〜 1 \微〜 3 \ Office12 \ EXCEL.EXE/3000 O9 -额外的按钮: (无姓名) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ ssv.dll O9 -额外的'工具' menuitem : Sun公司的Java控制台- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ ssv.dll O9 -额外的按钮:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 3 \ Office12 \ REFIEBAR.DLL O9 -额外的按钮: (无姓名) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的'工具' menuitem : @ xpsp3res.dll , -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的按钮: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O9 -额外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O16 -柴油机微粒过滤器: ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 -柴油机微粒过滤器: ( F04A8AE2 - A59D - 11D2 - 8792 - 00C04F8EF29D ) ( Hotmail的附件控制) - http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx O17 - HKLM \系统\ CCS的\服务\ Tcpip \ .. \ ( 5D3D0EC7 - 51D8 - 414D - 81B8 - BB319A5A73C4 ) :的NameServer = 192.168.0.1 O23 -服务:谷歌更新器服务( gusvc ) -谷歌- ç : \ Program Files文件\谷歌\共同\谷歌更新\ GoogleUpdaterService.exe O23 -服务: InstallDriver表经理( IDriverT ) - Macrovision公司- ç : \ Program Files文件\共同文件\ InstallShield \驱动程序\ 11 \英特尔32 \ IDriverT.exe O23 -服务: MBackMonitor - McAfee公司- ç : \ Program Files文件\ McAfee的\安博凯\ MBackMonitor.exe O23 -服务: McAfee的服务( mcmscsvc ) - McAfee公司- ç : \ PROGRA 〜 1 \ McAfee的\海安\ mcmscsvc.exe O23 -服务: McAfee的网络代理( McNASvc ) - McAfee公司- ç : \ Program Files文件\共同文件\ McAfee的\ Mehr通讯社报道\ mcnasvc.exe O23 -服务: McAfee的扫描仪( McODS ) - McAfee公司- ç : \ PROGRA 〜 1 \ McAfee的\ VIRUSS 〜 1 \ mcods.exe O23 -服务: McAfee的代理服务( McProxy ) - McAfee公司- ç : \ PROGRA 〜 1 \常见〜 1 \ McAfee的\ mcproxy \ mcproxy.exe O23 -服务: McAfee的实时扫描( McShield ) - McAfee公司- ç : \ PROGRA 〜 1 \ McAfee的\ VIRUSS 〜 1 \ mcshield.exe O23 -服务: McAfee的SystemGuards ( McSysmon ) - McAfee公司- ç : \ PROGRA 〜 1 \ McAfee的\ VIRUSS 〜 1 \ mcsysmon.exe O23 -服务: McAfee个人防火墙服务( MpfService ) - McAfee公司- ç : \ Program Files文件\ McAfee的\强积金\ MPFSrv.exe O23 -服务:服务的McAfee SpamKiller ( MSK80Service ) - McAfee公司- ç : \ Program Files文件\ McAfee的\的MSK \ MskSrver.exe O23 -服务:维甲酸驱动HPZ12 -惠普- ç : \窗口\ system32 \ HPZipm12.exe - 文件结尾- 7072字节 |
|
#4
| |||
| |||
| 移至病毒间谍程序与财产安全。 打开HijackThis并选择 这样做只有一个系统扫描。 广场旁边选中复选标记以下条目: (如果有)
退出了HijackThis 。 ---------- 请下载Malwarebytes '反恶意软件( MBAM )到您的桌面由这两种联系。
---------- 建立Uninstall名单
---------- 下一步后购买 MBAM日志 卸载名单 |
|
#5
| |||
| |||
| 如果您的电脑正在放缓然后扫描,如果有任何病毒然后消灭他们,并输入您的BIOS和提高您的proccesing速度。 您对Windows XP或Vista ! ? |
|
#6
| |||
| |||
| 为什么发送到用户的BIOS ?尤其是在恶意软件检测,并已指示给予免职。 |
|
#7
| |||
| |||
| 因为电脑住户开支统计调查了,他可以访问BIOS ,这样他可以增加他的处理速度。多数民众赞成原因。 |
|
#8
| |||
| |||
| 好吧,我们正试图删除恶意软件在这一点上,以便让是否可以一步一个脚印,并保持这一主题。 另外在BIOS 不是 一个地区的用户开始只是建议修改英寸 |
|
#9
| |||
| |||
| Malwarebytes '反恶意软件1.09 数据库版本: 521 扫描类型:全扫描(丙: \ | ) 物体扫描: 90288 间隔时间: 33分钟( S )的二十一秒(县) 记忆过程感染: 0 内存感染: 2 注册表项感染: 31 注册表值感染: 0 注册表数据项目感染: 2 文件夹感染: 2 文件感染: 12 记忆过程感染: (没有恶意项目检测) 内存感染: ç : \窗口\ system32 \ mljgh.dll ( Trojan.Vundo ) - “卸载模块成功。 ç : \窗口\ system32 \ mysidesearch_sidebar.dll ( Adware.BHO ) - “卸载模块成功。 受感染的注册表项: HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ Explorer的\ Browser Helper物件\ ( 812a38ed - 89e7 - 4cde - b265 - 7299f9b2ed9d ) ( Trojan.Vundo ) - > “删除的重新开机。 HKEY_CLASSES_ROOT \ CLSID中\ ( 812a38ed - 89e7 - 4cde - b265 - 7299f9b2ed9d ) ( Trojan.Vundo ) - > “删除的重新开机。 HKEY_CLASSES_ROOT \接口\ ( c1a6d8b8 - 93c3 - 4186 - 9dd1 - 13983f9f1d9b ) ( Adware.RightOnAds ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ TypeLib的\ ( 3160f356 - e8c3 - 4de2 - a698 - 92eeeb3d3400 ) ( Adware.RightOnAds ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ dc_ads.ads ( Trojan.BHO ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ dc_ads.ads.1 ( Trojan.BHO ) - “隔离,并已成功删除。 HKEY_CURRENT_USER \软件\微软\的Internet Explorer \ SearchScopes \ ( daed9266 - 8c28 - 4c1c - 8b58 - 5c66eff1d302 ) ( Search.Hijack ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ sidepanel.panel ( Adware.BHO ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ CLSID中\ ( 410d416d - 6bcc - 4ddf - 8501 - 937d68850cb5 ) ( Adware.BHO ) - “隔离,并已成功删除。 HKEY_CURRENT_USER \软件\微软\的Internet Explorer \浏览器栏\ ( 410d416d - 6bcc - 4ddf - 8501 - 937d68850cb5 ) ( Adware.BHO ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ CLSID中\ ( c0056e1e - 2b79 - 4b4a - af60 - aeeda51af822 ) ( Adware.BHO ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \接口\ ( c0056e1e - 2b79 - 4b4a - af60 - aeeda51af822 ) ( Adware.BHO ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ sidepanel.panel.1 ( Adware.BHO ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ sidepanel.logic ( Adware.BHO ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ sidepanel.logic.1 ( Adware.BHO ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ CLSID中\ ( 147a976f - eee1 - 4377 - 8ea7 - 4716e4cdd239 ) ( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \ CLSID中\ ( 9afb8248 - 617f - 460d - 9366 - d71cdeda3179 ) ( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \接口\ ( 2e9937fc - cf2f - 4f56 - af54 - 5a6a3dd375cc ) ( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_CLASSES_ROOT \接口\ ( 741de825 - a6f0 - 4497 - 9aa6 - 8023cf9b0fff ) ( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_LOCAL_MACHINE \软件\微软\的Internet Explorer \ SearchScopes \ ( 56256a51 - b582 - 467e - b8d4 - 7786eda79ae0 ) ( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_CURRENT_USER \软件\微软\的Internet Explorer \ SearchScopes \ ( 56256a51 - b582 - 467e - b8d4 - 7786eda79ae0 ) ( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_CURRENT_USER \软件\ MediaHoldings ( Adware.PlayMP3Z ) - “隔离,并已成功删除。 HKEY_CURRENT_USER \软件\微软\ HID_Layer ( Malware.Trace ) - “隔离,并已成功删除。 HKEY_LOCAL_MACHINE \软件\微软\ FCOVM ( Trojan.Vundo ) - “隔离,并已成功删除。 HKEY_LOCAL_MACHINE \软件\微软\ RemoveRP ( Trojan.Vundo ) - “隔离,并已成功删除。 HKEY_LOCAL_MACHINE \软件\ MyWebSearch ( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_LOCAL_MACHINE \软件\微软\多媒体\ W MPlayer的\计划\ f3pss ( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_LOCAL_MACHINE \软件\娱乐网络产品( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_CURRENT_USER \软件\ MyWebSearch ( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_CURRENT_USER \软件\娱乐网络产品( Adware.MyWebSearch ) - “隔离,并已成功删除。 HKEY_LOCAL_MACHINE \软件\购买的产品( Rogue.Multiple ) - “隔离,并已成功删除。 注册表值感染: (没有恶意项目检测) 注册表数据项目感染: HKEY_LOCAL_MACHINE \系统\ CurrentControlSet \控制\的LSA \认证套餐( Trojan.Vundo ) - “数据中: C : \窗户\ system32 \ mljgh.dll - > ”删除的重新开机。 HKEY_LOCAL_MACHINE \系统\ CurrentControlSet \控制\的LSA \认证套餐( Trojan.Vundo ) - “数据中: C : \窗户\ system32 \ mljgh.dll - > ”删除的重新开机。 受感染的文件夹: ç : \的Documents and Settings \所有用户\应用数据\ errclean ( Rogue.Errclean ) - “隔离,并已成功删除。 ç : \的Documents and Settings \所有用户\应用数据\ errclean \资料( Rogue.Errclean ) - “隔离,并已成功删除。 文件感染: ç : \窗口\ system32 \ mljgh.dll ( Trojan.Vundo ) - > “删除的重新开机。 ç : \窗口\ system32 \ hgjlm.ini ( Trojan.Vundo ) - “隔离,并已成功删除。 ç : \窗口\ system32 \ hgjlm.ini2 ( Trojan.Vundo ) - “隔离,并已成功删除。 ç : \窗口\ system32 \ mysidesearch_sidebar.dll ( Adware.BHO ) - > “删除的重新开机。 ç : \ Program Files文件\卸载娱乐网站Products.dll ( Adware.MyWebSearch ) - “隔离,并已成功删除。 ç : \ Program Files文件\ MSN Messenger的\ msimg32.dll ( Adware.MyWebSearch ) - “隔离,并已成功删除。 ç : \ Program Files文件\ MSN Messenger的\ riched20.dll ( Adware.MyWeb.FunWeb ) - “隔离,并已成功删除。 ç : \的Documents and Settings \所有用户\应用数据\ errclean \数据\时间( Rogue.Errclean ) - “隔离,并已成功删除。 ç : \的Documents and Settings \所有用户\应用数据\ errclean \数据\的OID ( Rogue.Errclean ) - “隔离,并已成功删除。 ç : \的Documents and Settings \所有用户\应用数据\ errclean \数据\用户( Rogue.Errclean ) - “隔离,并已成功删除。 ç : \窗口\ system32 \ ljjjhgg.dll ( Trojan.Vundo ) - “隔离,并已成功删除。 ç : \的Documents and Settings \班恩\应用数据\ urlredir.cfg ( Adware.RightOnAds ) - “隔离,并已成功删除。 |
|
#10
| |||
| |||
| 卸载清单? |
![]() |
|
| 书签 |
类似的主题 | ||||
| 线 | 线程入门 | 论坛 | 答复 | 最后发表 |
| 计算机运行速度非常慢 | curlysmith | 一般硬件聊天 | 5 | 2009年9月12日 02:48 |
| 问题电脑运行缓慢劫持日志请帮助 | antbann | 病毒,间谍软件和安全 | 6 | 2008年11月5号 07:28 |
| 我有良好的安全?和我的计算机运行的是缓慢的。 | paudashlake | 病毒,间谍软件和安全 | 13 | 2008年10月18号 12:02 |
| 计算机运行缓慢/蓝sreen | christine154 | 病毒,间谍软件和安全 | 1 | 2008年8月22日 08:56 |
| 请帮助,计算机运行的是真的慢,病毒? | neno85 | 病毒,间谍软件和安全 | 12 | 2008年4月2日 18:25 |
| 螺纹工具 | |
| |