![]() |
|
#1
| |||
| |||
| מזה 3 ימים אני כל הזמן מקבל את זה pop up לא בטוח איך להיפטר ממנו להיעשות hjt לסרוק אם יש שם משהו שאתה חושב יכול להיות או לגרום בעיות אחרות בבקשה תעזור לי עם מה לעשות Logfile of Trend Micro HijackThis v2.0.2 סרוק שנשמר בשעה 22:43:41 ב 22/02/2008 פלטפורמה: Windows XP SP2 (Winnt 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) אתחול במצב: בדרך כלל הפעלת תהליכים: C: \ Windows \ System32 \ smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ Windows \ System32 \ היישום Svchost.exe C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe C: \ WINDOWS \ explorer.exe C: \ Program Files \ Lavasoft \ מודעות מודעת-2007 \ aawservice.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Acer \ העצמת טכנולוגיה \ ePerformance \ MemCheck.exe C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ WINDOWS \ system32 \ hasplms.exe C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe C: \ Acer \ העצמת טכנולוגיה \ eLock \ LockServ.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Acer \ העצמת טכנולוגיה \ eRecovery \ eRAgent.exe C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe C: \ WINDOWS \ system32 \ RUNDLL32.EXE C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ SysMonitor.exe C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe C: \ WINDOWS \ CameraFixer.exe C: \ WINDOWS \ tsnp2std.exe C: \ WINDOWS \ vsnp2std.exe C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe C: \ Acer \ העצמת טכנולוגיה \ eLock \ צג \ LockMon.exe C: \ Program Files \ QuickTime \ qttask.exe C: \ progra ~ 1 \ Yahoo! \ דפדפן \ ybrwicon.exe C: \ Windows \ System32 \ Rundll32.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ progra ~ 1 \ Yahoo! \ דפדפן \ ycommon.exe C: \ Program Files \ מלאכה ROBO Controller \ CRSSupervisor.exe C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ bin \ hpohmr08.exe C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ bin \ hpotdd01.exe C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ bin \ hpoevm08.exe C: \ WINDOWS \ system32 \ WBEM \ wmiapsrv.exe C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ Bin \ hpoSTS08.exe C: \ progra ~ 1 \ Yahoo! \ COMPAN ~ 1 \ מתקין \ cpn0 \ YTBSDK.e רכיבת C: \ Windows \ System32 \ היישום Svchost.exe C: \ progra ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE C: \ Program Files \ קינג קונג תוכנות \ Capture \ KingKongCapture.exe C: \ Program Files \ Yahoo! \ דפדפן \ ybrowser.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Documents and Settings \ כריסטין \ שולחן עבודה \ HiJackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://kingkongsearch.com/ R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://bt.my.yahoo.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף חיפוש = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (ברירת מחדל) = http://search.aol.co.uk/web?isinit=true&query =% S R3 - URLSearchHook: Yahoo! סרגל כלים - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ מתקין \ cpn0 \ yt.dll O2 - BHO: Yahoo! סרגל הכלים עוזר - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ מתקין \ cpn0 \ yt.dll O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O2 - BHO: Yahoo! IE לחצן שירותים - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ progra ~ 1 \ Yahoo! \ Common \ yiesrvc.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: rightonads האופטימיזציה - (7D9362F8-4b29-77D8-97B5-621D550890C0) - C: \ WINDOWS \ system32 \ gzmrt.dll O2 - BHO: ContextAdvisor - (87E68009-29A8-D669-F7C2-B31D08635C50) - C: \ Program Files \ ContextAdvisor \ ContextAdvisor-3.dll O2 - BHO: ads_optimizer - (9C8A568E-4201-478a-8536-526CF371D2E2) - C: \ WINDOWS \ system32 \ nst46.dll O2 - BHO: XBTB06823 Class - (BA463437-C3DE-47da-8280-87596824388A) - C: \ progra ~ 1 \ GOOGLE ~ 1 \ TOOLBA ~ 1.DLL O2 - BHO: ZoneAlarm מרגלים חסימת BHO - (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ בר \ 1.bin \ SPYBLOCK.DLL O2 - BHO: SidebarAutoLaunch Class - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ דפדפן \ YSidebarIEBHO.dll O3 - Toolbar: Yahoo! סרגל כלים - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ מתקין \ cpn0 \ yt.dll O3 - Toolbar: ZoneAlarm חסימת מרגלים - (F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ בר \ 1.bin \ SPYBLOCK.DLL O4 - HKLM \ .. \ Run: [LaunchApp] Alaunch O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / להתקין O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [SkyTel] SkyTel.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [ntiMUI] C: \ Program Files \ NewTech Infosystems \ NTI CD & DVD-Maker 7 \ ntiMUI.exe O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / לחרבן / RemAdvDef / Migration32 O4 - HKLM \ .. \ Run: [IMEKRMIG6.1] C: \ WINDOWS \ ime \ imkr6_1 \ IMEKRMIG.EXE O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScInst.exe / Sync O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / Sync O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Acer העצמת טכנולוגיית מעקב אחר] C: \ WINDOWS \ system32 \ SysMonitor.exe O4 - HKLM \ .. \ Run: [eLockMonitor] C: \ Acer \ העצמת טכנולוגיה \ eLock \ צג \ LaunchMonitor.exe O4 - HKLM \ .. \ Run: [eRecoveryService] C: \ Acer \ העצמת טכנולוגיה \ eRecovery \ eRAgent.exe O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / StartUp O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" O4 - HKLM \ .. \ Run: [CameraFixer] C: \ WINDOWS \ CameraFixer.exe O4 - HKLM \ .. \ Run: [tsnp2std] C: \ WINDOWS \ tsnp2std.exe O4 - HKLM \ .. \ Run: [snp2std] C: \ WINDOWS \ vsnp2std.exe O4 - HKLM \ .. \ Run: [RealTray] C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe O4 - HKLM \ .. \ Run: [Adobe Reader Speed משגר] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [YBrowser] C: \ progra ~ 1 \ Yahoo! \ דפדפן \ ybrwicon.exe O4 - HKLM \ .. \ Run: [postSetupCheck] C: \ Windows \ System32 \ Rundll32.exe "C: \ WINDOWS \ system32 \ gzmrt.dll" DllStart O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe" / רקע O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / רקע O4 - HKCU \ .. \ Run: [Yahoo! זימונית], "C: \ progra ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE" שקט O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RUNONCE (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RUNONCE (משתמש 'שירות רשת') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'SYSTEM') O4 - HKUS \. ברירת המחדל \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Default user') O4 - Startup: TrueAssistant.lnk = C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe O4 - Global Startup: מלאכה ROBO מצב Supervisor.lnk =? O4 - Global Startup: Hp PSC 1000 series.lnk =? O4 - Global Startup: hpoddt01.exe.lnk =? O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe O8 - Extra context בתפריט: & סרגל החיפוש של AOL - res: / / c: \ Program Files \ AOL Toolbar \ toolbar.dll / SEARCH.HTML O9 - Extra כפתור: (ללא שם) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra כפתור: BT-Yahoo! שירותים - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ progra ~ 1 \ Yahoo! \ Common \ yiesrvc.dll O9 - Extra כפתור: Real.com - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll O9 - Extra כפתור: (ללא שם) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & תשמיד תצורת - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O9 - Extra כפתור: (ללא שם) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra כפתור: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O15 - Trusted Zone: http://www.photobucket.com O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (התקנה תמיכה) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O16 - DPF: (6B75345B-438A-AA36-BBE6-4078B4C6984D) (HpProductDetection class) -- http://h20270.www2.hp.com/ediags/gmn...tDetection.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 - Service: Ad-מודעת 2007 Service (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ מודעות מודעת-2007 \ aawservice.exe O23 - Service: Acer ODDSpeedControl - TODO: <????> - C: \ Acer \ העצמת טכנולוגיה \ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe O23 - Service: זיכרון בדוק השירות (AcerMemUsageCheckService) - Acer, Inc - C: \ Acer \ העצמת טכנולוגיה \ ePerformance \ MemCheck.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: ממוצע דואר אלקטרוני סורק (AVGEMS) - GRISOFT, sro - C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: וו הרישיון מנהל (hasplms) - Aladdin Knowledge מערכות בע"מ - C: \ WINDOWS \ system32 \ hasplms.exe O23 - Service: InstallDriver לוח מנהל (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ מנהל התקן \ 1150 \ Intel 32 \ IDriverT.exe O23 - Service: LightScribeService ישיר דיסק שיום השירות (LightScribeService) - Hewlett-Packard Company - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: LockServ - לא ידוע בעל - C: \ Acer \ העצמת טכנולוגיה \ eLock \ LockServ.exe O23 - Service: NVIDIA מנהל התקן תצוגה השירות (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: Pml מנהל התקן HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: TrueVector אינטרנט צג (vsmon) - Zone Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe O24 - Desktop Component 0: (ללא שם) -- http://www.pspug.org/pix/pspimem1.gif -- סוף הקובץ - 11,705 בתים |
|
#3
| |||
| |||
| יש לי 3 תוכניות IM לא בטוח מה שהם נמצאים בו commmercial שיפור דפדפן כלים rightonadz sound'em 1.0 אני צריך להסיר theses? אזור מ 'הוספה / הסרה של תוכניות רשימה |
|
#4
| |||
| |||
| יש להפעיל את עותק מנקה ו Super נגד תוכנות ריגול, אך כאשר המחשב מחדש יש לי את הודעת השגיאה שגיאה בטעינת C \ Windows \ system32 \ gzmrt.dll המודול שצוין לא נמצא |
|
#5
| |||
| |||
| זה בגלל להיות מוסרת על ידי תוכנה זדונית SAS. אני צריך יומן חדשות Hijackthis עכשיו. |
|
#6
| |||
| |||
| Logfile of Trend Micro HijackThis v2.0.2 סרוק שנשמר בשעה 10:15:40 ב 23/02/2008 פלטפורמה: Windows XP SP2 (Winnt 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) אתחול במצב: בדרך כלל הפעלת תהליכים: C: \ Windows \ System32 \ smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ Windows \ System32 \ היישום Svchost.exe C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe C: \ WINDOWS \ explorer.exe C: \ Program Files \ Lavasoft \ מודעות מודעת-2007 \ aawservice.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Acer \ העצמת טכנולוגיה \ ePerformance \ MemCheck.exe C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ WINDOWS \ system32 \ hasplms.exe C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe C: \ Acer \ העצמת טכנולוגיה \ eLock \ LockServ.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe C: \ WINDOWS \ system32 \ RUNDLL32.EXE C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ SysMonitor.exe C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe C: \ WINDOWS \ CameraFixer.exe C: \ Acer \ העצמת טכנולוגיה \ eRecovery \ eRAgent.exe C: \ WINDOWS \ tsnp2std.exe C: \ WINDOWS \ vsnp2std.exe C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe C: \ Program Files \ QuickTime \ QTTask.exe C: \ progra ~ 1 \ Yahoo! \ דפדפן \ ybrwicon.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Acer \ העצמת טכנולוגיה \ eLock \ צג \ LockMon.exe C: \ progra ~ 1 \ Yahoo! \ דפדפן \ ycommon.exe C: \ Program Files \ מלאכה ROBO Controller \ CRSSupervisor.exe C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ bin \ hpohmr08.exe C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ bin \ hpoevm08.exe C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ Bin \ hpoSTS08.exe C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ bin \ hpotdd01.exe C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe C: \ WINDOWS \ system32 \ WBEM \ wmiapsrv.exe C: \ progra ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE C: \ Program Files \ Yahoo! \ דפדפן \ ybrowser.exe C: \ Program Files \ קינג קונג תוכנות \ Capture \ KingKongCapture.exe C: \ Documents and Settings \ כריסטין \ שולחן עבודה \ HiJackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://kingkongsearch.com/ R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://bt.my.yahoo.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף חיפוש = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (ברירת מחדל) = http://search.aol.co.uk/web?isinit=true&query =% S R3 - URLSearchHook: Yahoo! סרגל כלים - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ מתקין \ cpn0 \ yt.dll O2 - BHO: Yahoo! סרגל הכלים עוזר - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ מתקין \ cpn0 \ yt.dll O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O2 - BHO: Yahoo! IE לחצן שירותים - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ progra ~ 1 \ Yahoo! \ Common \ yiesrvc.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ ssv.dll O2 - BHO: ContextAdvisor - (87E68009-29A8-D669-F7C2-B31D08635C50) - C: \ Program Files \ ContextAdvisor \ ContextAdvisor-3.dll O2 - BHO: XBTB06823 Class - (BA463437-C3DE-47da-8280-87596824388A) - C: \ progra ~ 1 \ GOOGLE ~ 1 \ TOOLBA ~ 1.DLL O2 - BHO: ZoneAlarm מרגלים חסימת BHO - (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ בר \ 1.bin \ SPYBLOCK.DLL O2 - BHO: SidebarAutoLaunch Class - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ דפדפן \ YSidebarIEBHO.dll O3 - Toolbar: Yahoo! סרגל כלים - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ מתקין \ cpn0 \ yt.dll O3 - Toolbar: ZoneAlarm חסימת מרגלים - (F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Program Files \ ZoneAlarmSB \ בר \ 1.bin \ SPYBLOCK.DLL O4 - HKLM \ .. \ Run: [LaunchApp] Alaunch O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / להתקין O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [SkyTel] SkyTel.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [ntiMUI] C: \ Program Files \ NewTech Infosystems \ NTI CD & DVD-Maker 7 \ ntiMUI.exe O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / לחרבן / RemAdvDef / Migration32 O4 - HKLM \ .. \ Run: [IMEKRMIG6.1] C: \ WINDOWS \ ime \ imkr6_1 \ IMEKRMIG.EXE O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScInst.exe / Sync O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / Sync O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Acer העצמת טכנולוגיית מעקב אחר] C: \ WINDOWS \ system32 \ SysMonitor.exe O4 - HKLM \ .. \ Run: [eLockMonitor] C: \ Acer \ העצמת טכנולוגיה \ eLock \ צג \ LaunchMonitor.exe O4 - HKLM \ .. \ Run: [eRecoveryService] C: \ Acer \ העצמת טכנולוגיה \ eRecovery \ eRAgent.exe O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / StartUp O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" O4 - HKLM \ .. \ Run: [CameraFixer] C: \ WINDOWS \ CameraFixer.exe O4 - HKLM \ .. \ Run: [tsnp2std] C: \ WINDOWS \ tsnp2std.exe O4 - HKLM \ .. \ Run: [snp2std] C: \ WINDOWS \ vsnp2std.exe O4 - HKLM \ .. \ Run: [RealTray] C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [AOLDialer] C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe O4 - HKLM \ .. \ Run: [Adobe Reader Speed משגר] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [YBrowser] C: \ progra ~ 1 \ Yahoo! \ דפדפן \ ybrwicon.exe O4 - HKLM \ .. \ Run: [postSetupCheck] C: \ Windows \ System32 \ Rundll32.exe "C: \ WINDOWS \ system32 \ gzmrt.dll" DllStart O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe" / רקע O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / רקע O4 - HKCU \ .. \ Run: [Yahoo! זימונית], "C: \ progra ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.EXE" שקט O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RUNONCE (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RUNONCE (משתמש 'שירות רשת') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'SYSTEM') O4 - HKUS \. ברירת המחדל \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Default user') O4 - Startup: TrueAssistant.lnk = C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe O4 - Global Startup: מלאכה ROBO מצב Supervisor.lnk =? O4 - Global Startup: Hp PSC 1000 series.lnk =? O4 - Global Startup: hpoddt01.exe.lnk =? O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe O8 - Extra context בתפריט: & סרגל החיפוש של AOL - res: / / c: \ Program Files \ AOL Toolbar \ toolbar.dll / SEARCH.HTML O9 - Extra כפתור: (ללא שם) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ ssv.dll O9 - Extra כפתור: BT-Yahoo! שירותים - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ progra ~ 1 \ Yahoo! \ Common \ yiesrvc.dll O9 - Extra כפתור: Real.com - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll O9 - Extra כפתור: (ללא שם) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & תשמיד תצורת - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O9 - Extra כפתור: (ללא שם) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra כפתור: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O15 - Trusted Zone: http://www.photobucket.com O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (התקנה תמיכה) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O16 - DPF: (6B75345B-438A-AA36-BBE6-4078B4C6984D) (HpProductDetection class) -- http://h20270.www2.hp.com/ediags/gmn...tDetection.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ad-מודעת 2007 Service (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ מודעות מודעת-2007 \ aawservice.exe O23 - Service: Acer ODDSpeedControl - TODO: <????> - C: \ Acer \ העצמת טכנולוגיה \ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe O23 - Service: זיכרון בדוק השירות (AcerMemUsageCheckService) - Acer, Inc - C: \ Acer \ העצמת טכנולוגיה \ ePerformance \ MemCheck.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: ממוצע דואר אלקטרוני סורק (AVGEMS) - GRISOFT, sro - C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: וו הרישיון מנהל (hasplms) - Aladdin Knowledge מערכות בע"מ - C: \ WINDOWS \ system32 \ hasplms.exe O23 - Service: InstallDriver לוח מנהל (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ מנהל התקן \ 1150 \ Intel 32 \ IDriverT.exe O23 - Service: LightScribeService ישיר דיסק שיום השירות (LightScribeService) - Hewlett-Packard Company - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: LockServ - לא ידוע בעל - C: \ Acer \ העצמת טכנולוגיה \ eLock \ LockServ.exe O23 - Service: NVIDIA מנהל התקן תצוגה השירות (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: Pml מנהל התקן HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: TrueVector אינטרנט צג (vsmon) - Zone Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe O24 - Desktop Component 0: (ללא שם) -- http://www.pspug.org/pix/pspimem1.gif -- סוף הקובץ - 11,488 בתים |
|
#7
| |||
| |||
| פתח Hijackthis ובחר האם מערכת לסרוק רק אז מקום סימון ליד:
---------- להוריד SDFix.exe ושמור אותו לשולחן העבודה שלך. לחץ לחיצה כפולה על SDFix.exe וזה יהיה לחלץ את הקבצים אל% SYSTEMDRIVE% (הכונן המכיל את ספריית Windows, בדרך כלל C: \ SDFix) אנא מכן לאתחל את המחשב מצב בטוח על ידי ביצוע הפעולות הבאות:
אנא הורד Combofix על ידי sUBs על אחד הקישורים למטה. (נסה את כל שלוש אם צריך)חשוב! Combofix.exe חייב יישמרו כדי וברח מן שולחן עבודה.
רשימת HJT הסר התקנה
הבא לכתוב בבקשה להוסיף SDFix יומן Combofix יומן הסר את ההתקנה של רשימת |
|
#8
| |||
| |||
| בעיה קלה עשיתי כל מה שביקשת עם sdfix יומן אבל היה noware כדי למצוא את יומן זה? אני יכול להגיד לך שזה לא מצא אף trojons הנה אחר רשימות להסיר את ההתקנה של רשימת Acer eAcoustics ניהול Acer eLock ניהול Acer העצמת טכנולוגיה Acer ePerformance ניהול מודעות מודעת 2007 Adobe Flash Player 9 ActiveX Adobe Flash Player ActiveX Adobe Flash Player Plugin Adobe Reader 8.1.2 Apple Software Update ממוצע 7.5 הדפדפן האופטימיזציה Adssite BT-Yahoo! יישומים BT-Yahoo! TrueSwitch באשף CCleaner (להסיר בלבד) מסחרי ContextAdvisor מלאכה ROBO Controller צור אל פנים 3,2 Cricut DesignStudio שיפור דפדפן כלים Rightonadz משחקי המוח של גלקסיה Graphtec DesignMaster האינטרנט (C: \ Graphtec DesignMaster אינטרנט) High Definition Audio חבילת מנהלי ההתקנים - KB888111 HijackThis 2.0.2 תיקונים ל-Windows Media Format 11 SDK (KB929399) תיקון חם עבור Windows Media Player 11 (KB939683) תיקון חם עבור Windows XP (KB893357) תיקון חם עבור Windows XP (KB896256) תיקון חם עבור Windows XP (KB906569) תיקון חם עבור Windows XP (KB914440) תיקון חם עבור Windows XP (KB915865) תיקון חם עבור Windows XP (KB926239) תיקון חם עבור Windows XP (KB935448) HP תמונה דימות 2,0 ו - All-In-One HP תמונה דימות 2,0 ו - All-In-One Drivers HP תמונה דימות 2,0 ו - Hp PSC 1200 Series מוצר איתור HP Hp PSC 1200 Series J2SE Runtime Environment 5.0 Update 6 Java (TM) 6 Update 3 Java (TM) 6 Update 4 קינג קונג לכידת (להסיר בלבד) Learn2 שחקן (הסר התקנה בלבד) מקס קונסולת Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Microsoft. NET Framework 1.1 Hotfix (KB928366) Microsoft. NET Framework 2.0 מיקרוסופט דחיסה הלקוחות 1.0 Pack עבור Windows XP מיקרוסופט Internationalized שמות דומיין הקלה APIs מיקרוסופט הלאומי תמיכת שפה Downlevel APIs Microsoft Office XP Standard עבור מורים סטודנטים מיקרוסופט במצב משתמש מנהל התקן Framework Feature Pack 1.0 Microsoft Visual C + + 2005 להפצה חוזרת Mozilla Firefox (2.0.0.12) NTI Backup NOW! 4 NTI CD & DVD-Maker NVIDIA Drivers OCA הלקוחות להתקין כלי ההיסטוריה אולימפוס CAMEDIA יחידת 4.0 Paint Shop Pro 7 השנה מהדורה PowerDVD QuickTime RealPlayer בסיסי Realtek High Definition Audio מנהלי ההתקנים יחידת ROBO עדכון אבטחה עבור CAPICOM (KB931906) עדכון אבטחה עבור CAPICOM (KB931906) עדכון אבטחה עבור Step By Step Interactive Training (KB898458) עדכון אבטחה עבור Windows Internet Explorer 7 (KB938127) עדכון אבטחה עבור Windows Internet Explorer 7 (KB942615) עדכון אבטחה עבור Windows Internet Explorer 7 (KB944533) עדכון אבטחה ל-Windows Media Player (KB911564) עדכון אבטחה ל-Windows Media Player 11 (KB936782) עדכון אבטחה ל-Windows Media Player 6.4 (KB925398) עדכון אבטחה ל-Windows Media Player 9 (KB936782) עדכון אבטחה עבור Windows XP (KB883939) עדכון אבטחה עבור Windows XP (KB890046) עדכון אבטחה עבור Windows XP (KB893756) עדכון אבטחה עבור Windows XP (KB896358) עדכון אבטחה עבור Windows XP (KB896422) עדכון אבטחה עבור Windows XP (KB896423) עדכון אבטחה עבור Windows XP (KB896424) עדכון אבטחה עבור Windows XP (KB896428) עדכון אבטחה עבור Windows XP (KB899587) עדכון אבטחה עבור Windows XP (KB899588) עדכון אבטחה עבור Windows XP (KB899589) עדכון אבטחה עבור Windows XP (KB899591) עדכון אבטחה עבור Windows XP (KB900725) עדכון אבטחה עבור Windows XP (KB901017) עדכון אבטחה עבור Windows XP (KB901190) עדכון אבטחה עבור Windows XP (KB901214) עדכון אבטחה עבור Windows XP (KB902400) עדכון אבטחה עבור Windows XP (KB903235) עדכון אבטחה עבור Windows XP (KB904706) עדכון אבטחה עבור Windows XP (KB905414) עדכון אבטחה עבור Windows XP (KB905749) עדכון אבטחה עבור Windows XP (KB905915) עדכון אבטחה עבור Windows XP (KB908519) עדכון אבטחה עבור Windows XP (KB908531) עדכון אבטחה עבור Windows XP (KB911562) עדכון אבטחה עבור Windows XP (KB911567) עדכון אבטחה עבור Windows XP (KB911927) עדכון אבטחה עבור Windows XP (KB912812) עדכון אבטחה עבור Windows XP (KB912919) עדכון אבטחה עבור Windows XP (KB913433) עדכון אבטחה עבור Windows XP (KB913446) עדכון אבטחה עבור Windows XP (KB913580) עדכון אבטחה עבור Windows XP (KB914388) עדכון אבטחה עבור Windows XP (KB914389) עדכון אבטחה עבור Windows XP (KB917344) עדכון אבטחה עבור Windows XP (KB918118) עדכון אבטחה עבור Windows XP (KB919007) עדכון אבטחה עבור Windows XP (KB920213) עדכון אבטחה עבור Windows XP (KB920670) עדכון אבטחה עבור Windows XP (KB920683) עדכון אבטחה עבור Windows XP (KB920685) עדכון אבטחה עבור Windows XP (KB921503) עדכון אבטחה עבור Windows XP (KB922819) עדכון אבטחה עבור Windows XP (KB923191) עדכון אבטחה עבור Windows XP (KB923414) עדכון אבטחה עבור Windows XP (KB923980) עדכון אבטחה עבור Windows XP (KB924270) עדכון אבטחה עבור Windows XP (KB924496) עדכון אבטחה עבור Windows XP (KB924667) עדכון אבטחה עבור Windows XP (KB925902) עדכון אבטחה עבור Windows XP (KB926255) עדכון אבטחה עבור Windows XP (KB926436) עדכון אבטחה עבור Windows XP (KB927779) עדכון אבטחה עבור Windows XP (KB927802) עדכון אבטחה עבור Windows XP (KB928255) עדכון אבטחה עבור Windows XP (KB928843) עדכון אבטחה עבור Windows XP (KB929123) עדכון אבטחה עבור Windows XP (KB930178) עדכון אבטחה עבור Windows XP (KB931261) עדכון אבטחה עבור Windows XP (KB931784) עדכון אבטחה עבור Windows XP (KB932168) עדכון אבטחה עבור Windows XP (KB933729) עדכון אבטחה עבור Windows XP (KB935839) עדכון אבטחה עבור Windows XP (KB935840) עדכון אבטחה עבור Windows XP (KB936021) עדכון אבטחה עבור Windows XP (KB937894) עדכון אבטחה עבור Windows XP (KB938127) עדכון אבטחה עבור Windows XP (KB938829) עדכון אבטחה עבור Windows XP (KB941202) עדכון אבטחה עבור Windows XP (KB941568) עדכון אבטחה עבור Windows XP (KB941569) עדכון אבטחה עבור Windows XP (KB941644) עדכון אבטחה עבור Windows XP (KB942615) עדכון אבטחה עבור Windows XP (KB943055) עדכון אבטחה עבור Windows XP (KB943460) עדכון אבטחה עבור Windows XP (KB943485) עדכון אבטחה עבור Windows XP (KB944653) עדכון אבטחה עבור Windows XP (KB946026) Sound'Em 1.0 Spybot - Search & תשמיד SUPERAntiSpyware Free Edition בטח, הרבה חתכים 1,004 עדכון עבור Windows XP (KB894391) עדכון עבור Windows XP (KB896727) עדכון עבור Windows XP (KB898461) עדכון עבור Windows XP (KB900485) עדכון עבור Windows XP (KB904942) עדכון עבור Windows XP (KB910437) עדכון עבור Windows XP (KB911280) עדכון עבור Windows XP (KB912945) עדכון עבור Windows XP (KB916595) עדכון עבור Windows XP (KB920872) עדכון עבור Windows XP (KB922120) עדכון עבור Windows XP (מאמר KB922582) עדכון עבור Windows XP (KB927891) עדכון עבור Windows XP (KB930916) עדכון עבור Windows XP (KB938828) עדכון עבור Windows XP (KB942763) עדכון עבור Windows XP (KB942840) USB2.0 PC Camera (SN9C201 & 202) נקודת המבט Media Player מנהל התקן של Windows החבילות - Advanced Micro Devices (AmdK8) מעבד (05/27/2006 1.3.2.0) חבילת מנהלי ההתקנים של Windows - FTDI CDM חבילת מנהלי ההתקנים (06/27/2007 2.02.04) חבילת מנהלי ההתקנים של Windows - FTDI CDM חבילת מנהלי ההתקנים (06/27/2007 2.02.04) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format 11 Runtime Windows Media Format 11 Runtime Windows Media Player 11 Windows Media Player 11 Windows XP Hotfix - KB867282 Windows XP Hotfix - KB873333 Windows XP Hotfix - KB873339 Windows XP Hotfix - KB884020 Windows XP Hotfix - KB885250 Windows XP Hotfix - KB885295 Windows XP Hotfix - KB885835 Windows XP Hotfix - KB885836 Windows XP Hotfix - KB885884 Windows XP Hotfix - KB886185 Windows XP Hotfix - KB887472 Windows XP Hotfix - KB888113 Windows XP Hotfix - KB888302 Windows XP Hotfix - KB890047 Windows XP Hotfix - KB890175 Windows XP Hotfix - KB890859 Windows XP Hotfix - KB890923 Windows XP Hotfix - KB891781 Windows XP Hotfix - KB893086 ZoneAlarm ZoneAlarm חסימת מרגלים combofix יומן ComboFix 08-02-23.2 - כריסטין 2008-02-23 11:39:25.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.294 [GMT 0:00] הפעלת מ: C: \ Documents and Settings \ כריסטין \ שולחן עבודה \ ComboFix.exe * נוצרה נקודת שחזור חדשה אזהרה זו מכונה אין את השחזור הותקן! . ((((((((((((((((((((((((((((((((((((((( אחר Deletions ))))))))) )))))))))))))))))))))))))))))))))))))))) . C: \ Documents and Settings \ All Users \ Application Data \ Microsoft \ Network \ Downloader \ qmgr0.dat C: \ Documents and Settings \ All Users \ Application Data \ Microsoft \ Network \ Downloader \ qmgr1.dat ----- BITS: אפשרי נגוע אתרים ----- hxxp: / / au.download.windowsupdate . ((((((((((((((((((((((((( קבצים שנוצרו מ 2008-01-23 ל 2008-02-23 ))))))))))) )))))))))))))))))))) . 2008-02-23 11:29. 2008-02-23 11:29 <DIR> d -------- C: \ WINDOWS \ ERUNT 2008-02-23 10:42. 2008-02-23 11:36 <DIR> d -------- C: \ SDFix 2008-02-23 09:01. 2008-02-23 09:14 <DIR> d -------- C: \ Program Files \ SUPERAntiSpyware 2008-02-23 09:01. 2008-02-23 09:01 <DIR> d -------- C: \ Documents and Settings \ כריסטין \ Application Data \ SUPERAntiSpyware.com 2008-02-23 09:01. 2008-02-23 09:01 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ SUPERAntiSpyware.com 2008-02-23 08:59. 2008-02-23 08:59 <DIR> d -------- C: \ Program Files \ CCleaner 2008-02-22 23:07. 2008-02-22 23:07 <DIR> d -------- C: \ Program Files \ Apple Software Update 2008-02-22 23:07. 2008-02-22 23:07 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ Apple Computer 2008-02-22 23:07. 2008-02-22 23:07 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ Apple 2008-02-19 22:23. 2008-02-20 21:13 <DIR> d -------- C: \ Program Files \ FBrowsingAdvisor 2008-02-19 22:23. 2008-02-19 22:27 <DIR> d -------- C: \ Program Files \ FBrowserAdvisor 2008-02-19 22:23. 2008-02-23 03:45 <DIR> d -------- C: \ Program Files \ ContextAdvisor 2008-02-19 22:11. 2008-02-19 22:36 <DIR> d -------- C: \ Program Files \ LimeWire 2008-02-19 22:11. 2008-02-19 22:26 <DIR> d -------- C: \ Documents and Settings \ כריסטין \ Application Data \ LimeWire 2008-02-19 21:11. 2008-02-19 21:11 <DIR> d -------- C: \ Program Files \ Cricut תוכנה 2008-02-16 23:34. 2008-02-16 23:34 <DIR> d -------- C: \ Program Files \ TrueSwitch 2008-02-16 23:34. 2008-02-16 23:34 <DIR> d -------- C: \ Documents and Settings \ כריסטין \ Application Data \ TrueSwitch 2008-02-16 23:33. 2008-02-23 11:37 <DIR> d -------- C: \ Program Files \ TrueSwitchBTYahoo 2008-02-16 04:57. 2008-02-16 04:57 <DIR> d -------- C: \ Program Files \ Common Files \ Aladdin שיתופיים 2008-02-15 18:47. 2008-02-22 22:32 <DIR> d -------- C: \ Documents and Settings \ כריסטין \ Application Data \ Yahoo! 2008-02-15 18:44. 2008-02-15 18:51 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ Yahoo! 2008-02-15 18:44. 2002/02/21 18:56 24,576 - א ------ C: \ WINDOWS \ system32 \ msxml3a.dll 2008-02-15 18:43. 2002/01/05 06:18 84,992 - א ------ C: \ WINDOWS \ system32 \ ATL70.DLL 2008-02-15 18:43. 2001/10/11 11:26 65,536 - א ------ C: \ WINDOWS \ system32 \ YCRWin32.dll 2008-02-15 16:28. 2008-02-15 16:28 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ Citrix 2008-02-15 16:27. 2008/02/15 16:27 61,480 - א ------ C: \ Documents and Settings \ כריסטין \ GoToAssistDownloadHelper.exe 2008-02-14 15:06. 2008-02-14 15:12 <DIR> d -------- C: \ WINDOWS \ SxsCaPendDel 2008-02-14 13:38. 2008-02-14 13:38 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ אולימפוס 2008-02-14 13:37. 2008-02-14 13:37 <DIR> d -------- C: \ Program Files \ אולימפוס 2008-02-08 18:04. 2008-02-08 18:24 <DIR> d -------- C: \ TEMP \ AOL 2008-02-08 11:34. 2008-02-08 11:34 <DIR> d -------- C: \ Documents and Settings \ כריסטין \ Application Data \ ArcSoft 2008-02-07 16:55. 2008-02-07 16:55 <DIR> d -------- C: \ Program Files \ Common Files \ סורק 2008-02-07 16:11. 2008-02-15 09:05 10 - a ------ C: \ WINDOWS \ msoffice.ini 2008-02-07 16:02. 2008-02-07 18:18 <DIR> d -------- C: \ WINDOWS \ occache 2008-02-07 16:02. 2008-02-07 16:02 <DIR> d -------- C: \ Program Files \ Learn2.com 2008-02-07 16:02. 2008-02-08 18:09 <DIR> d -------- C: \ Program Files \ Common Files \ aolback 2008-02-07 16:02. 2008-02-07 16:02 <DIR> d -------- C: \ Documents and Settings \ כריסטין \ Application Data \ יש לך תמונות של שומר המסך 2008-02-07 16:02. 2007/10/11 05:57 1498112 - a ------ C: \ WINDOWS \ system32 \ shdocvw.bak 2008-02-07 16:02. 1998/06/26 00:00 644400 - a ------ C: \ WINDOWS \ system32 \ MSComCt2.ocx 2008-02-07 16:02. 2000/05/22 00:00 203976 - a ------ C: \ WINDOWS \ system32 \ RichTx32.ocx 2008-02-07 16:02. 1998/06/24 00:00 115016 - a ------ C: \ WINDOWS \ system32 \ MSInet.ocx 2008-02-07 16:02. 2001/11/21 10:15 102400 - a ------ C: \ WINDOWS \ system32 \ SimpleRegistry.dll 2008-02-07 16:02. 1999/04/17 01:06 10,752 - א ------ C: \ WINDOWS \ system32 \ aamd532.dll 2008-02-07 16:02. 2008/02/08 18:10 719 - a ------ C: \ WINDOWS \ aolback.exe.lnk 2008-02-07 16:01. 2008-02-22 23:08 <DIR> d -------- C: \ Program Files \ QuickTime 2008-02-07 16:01. 2008-02-07 16:01 <DIR> d -------- C: \ Program Files \ Common Files \ נדל 2008-02-07 16:01. 2008-02-07 16:01 <DIR> d -------- C: \ My Music 2008-02-07 16:01. 2008-02-07 16:01 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ QuickTime 2008-02-07 16:01. 2008/02/07 16:01 24,576 - א ------ C: \ WINDOWS \ system32 \ prefscpl.cpl 2008-02-07 16:01. 2008/02/07 16:01 8552 - א ------ C: \ WINDOWS \ system32 \ drivers \ asctrm.sys 2008-02-07 16:00. 2005/05/12 12:36 29,184 - א ------ C: \ WINDOWS \ system32 \ popup.ocx 2008-02-07 15:45. 2008-02-22 18:50 <DIR> D - שעה ----- C: \ TEMP 2008-02-06 15:32. 2008/02/06 15:13 --------- 19558 C: \ WINDOWS \ hpoins01.dat.temp 2008-02-06 15:32. 2006/09/27 19:24 --------- 16606 C: \ WINDOWS \ hpomdl01.dat.temp 2008-02-06 15:16. 2008/02/23 10:46 526 - a ------ C: \ hpfr3420.xml 2008-02-06 15:14. 2008-02-06 15:14 <DIR> d -------- C: \ Documents and Settings \ כריסטין \ Application Data \ Hewlett-Packard 2008-02-06 15:12. 2008-02-06 15:12 <DIR> d -------- C: \ Program Files \ Common Files \ Hewlett-Packard 2008-02-06 15:10. 2008-02-06 15:11 <DIR> d -------- C: \ Program Files \ Hewlett-Packard 2008-02-06 15:10. 2006/09/27 19:23 233,528-Ra ------ C: \ WINDOWS \ system32 \ HPZidr12.dll 2008-02-06 15:10. 2006/09/27 19:23 167,936-Ra ------ C: \ WINDOWS \ system32 \ HPZipr12.dll 2008-02-06 15:10. 2006/09/27 19:23 94,208-Ra ------ C: \ WINDOWS \ system32 \ HPZipt12.dll 2008-02-06 15:10. 2006/09/27 19:23 65,795-Ra ------ C: \ WINDOWS \ system32 \ HPZipm12.exe 2008-02-06 15:10. 2006/09/27 19:23 61,699-Ra ------ C: \ WINDOWS \ system32 \ HPZinw12.exe 2008-02-06 15:10. 2006/09/27 19:23 57,344-Ra ------ C: \ WINDOWS \ system32 \ HPZisn12.dll 2008-02-06 15:10. 2006/09/27 19:23 51,024-Ra ------ C: \ WINDOWS \ system32 \ drivers \ hpzid412.sys 2008-02-06 15:10. 2006/09/27 19:23 16,080-Ra ------ C: \ WINDOWS \ system32 \ drivers \ HPZipr12.sys 2008-02-06 15:09. 2006/09/27 19:24 237,568-Ra ------ C: \ WINDOWS \ system32 \ HPZc3212.dll 2008-02-06 15:09. 2006/09/27 19:23 21,456-Ra ------ C: \ WINDOWS \ system32 \ drivers \ HPZius12.sys 2008-02-06 15:07. 2008/02/06 15:13 --------- 19558 C: \ WINDOWS \ hpoins01.dat 2008-02-06 15:07. 2006/09/27 19:24 --------- 16606 C: \ WINDOWS \ hpomdl01.dat 2008-02-06 14:21. 2008-02-06 14:21 <DIR> d -------- C: \ Program Files \ HP 2008-02-06 08:52. 2008-02-06 08:52 <DIR> d -------- C: \ Program Files \ מלאכה Edge 2008-02-04 14:52. 2008-02-04 14:52 <DIR> d -------- C: \ Program Files \ Windows Media Connect 2 2008-02-04 14:50. 2008-02-04 14:50 <DIR> d -------- C: \ WINDOWS \ system32 \ LogFiles 2008-02-04 14:50. 2008-02-04 14:51 <DIR> d -------- C: \ WINDOWS \ system32 \ drivers \ UMDF 2008-02-03 14:37. 1995/08/01 04:44 212480 - a ------ C: \ WINDOWS \ PCDLIB32.DLL 2008-02-03 14:37. 2003/09/19 15:45 21,248 - א ------ C: \ WINDOWS \ system32 \ drivers \ pfc.sys 2008-02-03 14:35. 2008-02-03 14:35 <DIR> d -------- C: \ Program Files \ Common Files \ snp2std 2008-02-03 14:35. 2005/09/21 13:31 8816128 - a ------ C: \ WINDOWS \ system32 \ drivers \ snp2sxp.sys 2008-02-03 14:34. 2005/10/03 11:23 --------- 20480 C: \ WINDOWS \ CameraFixer.exe 2008-02-02 23:31. 2004/08/03 23:07 59,264 - א ------ C: \ WINDOWS \ system32 \ drivers \ USBAUDIO.sys 2008-02-02 23:31. 2004/08/03 23:07 59264 - A - C --- C: \ WINDOWS \ system32 \ dllcache \ usbaudio.sys 2008-02-02 15:14. 2008-02-04 09:26 147 - a ------ C: \ WINDOWS \ fcp5.cfg 2008-02-02 11:39. 2008-02-02 11:39 <DIR> d -------- C: \ Program Files \ Jasc Software Inc 2008-02-01 01:09. 2007/03/20 19:33 43,520 - א ------ C: \ WINDOWS \ system32 \ libusb0.dll 2008-02-01 01:09. 2007/03/20 19:33 28,672 - א ------ C: \ WINDOWS \ system32 \ drivers \ libusb0.sys 2008-02-01 01:04. 2008-02-10 08:07 <DIR> d -------- C: \ Documents and Settings \ Admin \ Application Data \ AOL 2008-02-01 01:03. 2008-02-10 08:08 <DIR> d -------- C: \ Documents and Settings \ Admin \ Application Data \ AVG7 2008-01-31 23:13. 2008/01/31 23:13 90,112 - א ------ C: \ WINDOWS \ system32 \ QuickTimeVR.qtx 2008-01-31 23:13. 2008/01/31 23:13 57,344 - א ------ C: \ WINDOWS \ system32 \ QuickTime.qts 2008-01-28 05:24. 2007/06/27 21:10 202048 - a ------ C: \ WINDOWS \ system32 \ ftd2xx.dll 2008-01-28 05:24. 2007/06/27 21:10 111936 - a ------ C: \ WINDOWS \ system32 \ ftbusui.dll 2008-01-28 05:24. 2007/06/27 21:10 107840 - a ------ C: \ WINDOWS \ system32 \ FTLang.dll 2008-01-28 05:24. 2007-06-27 21:04 71,488 - a ------ C: \ WINDOWS \ system32 \ drivers \ ftser2k.sys 2008-01-28 05:24. 2007-06-27 21:05 53,184 - a ------ C: \ WINDOWS \ system32 \ drivers \ ftdibus.sys 2008-01-28 05:24. 2007-06-27 21:06 47,432 - a ------ C: \ WINDOWS \ system32 \ ftserui2.dll 2008-01-27 08:28. 2008-01-27 08:28 268 - ah ----- C: \ sqmdata19.sqm 2008-01-27 08:28. 2008-01-27 08:28 244 - ah ----- C: \ sqmnoopt19.sqm 2008-01-26 07:27. 2008/02/03 15:52 268 - ah ----- C: \ sqmdata18.sqm 2008-01-26 07:27. 2008/02/03 15:52 244 - ah ----- C: \ sqmnoopt18.sqm . (((((((((((((((((((((((((((((((((((((((( Find3M דווח )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008/02/23 11:40 15783968 - sha-w C: \ WINDOWS \ system32 \ drivers \ fidbox.dat 2008/02/23 11:25 185732 - sha-w C: \ WINDOWS \ system32 \ drivers \ fidbox.idx 2008-02-23 10:52 --------- d ----- w C: \ Documents and Settings \ כריסטין \ Application Data \ AVG7 2008-02-23 09:01 --------- d ----- w C: \ Program Files \ Common Files \ וייז אשף ההתקנה 2008-02-22 23:12 --------- d ----- w C: \ Program Files \ Java 2008-02-15 18:47 --------- d ----- w C: \ Program Files \ Yahoo! 2008-02-15 09:41 --------- d - H - W-C: \ Program Files \ InstallShield, מידע על ההתקנה 2008-02-15 09:36 --------- d ----- w C: \ Program Files \ Common Files \ AOL 2008-02-15 09:06 --------- d ----- w C: \ Documents and Settings \ כריסטין \ Application Data \ AOL 2008-02-15 09:06 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ AOL 2008-02-14 15:07 --------- d ----- w C: \ Program Files \ Common Files \ Adobe 2008-02-07 16:23 --------- dcsh - W-C: \ Program Files \ Common Files \ WindowsLiveInstaller 2008-02-07 16:23 --------- d ----- w C: \ Program Files \ סרגל הכלים של גוגל 2008-02-05 12:00 --------- d ----- w C: \ Program Files \ מלאכה ROBO Controller 2008-02-05 11:59 --------- d ----- w C: \ Program Files \ יחידת ROBO 2008-02-04 13:06 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ WLInstaller 2008-02-03 15:21 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ avg7 2008-01-28 05:24 --------- d ----- w C: \ Program Files \ DIFX 2008/01/23 00:41 5,607 ---- AW-C: \ WINDOWS \ GLH0000.TMP ~ 2008/01/23 00:41 137,504 ---- AW-C: \ WINDOWS \ GLC0000.TMP ~ 2008-01-22 03:55 --------- d ----- w C: \ Documents and Settings \ כריסטין \ Application Data \ InstallShield 2008-01-22 02:21 --------- d ----- w C: \ Program Files \ eGames 2008-01-22 00:01 --------- d ----- w C: \ Documents and Settings \ כריסטין \ Application Data \ CyberLink 2008-01-21 22:27 --------- d ----- w C: \ Documents and Settings \ כריסטין \ Application Data \ Avocent AdminWorks 2008-01-21 22:27 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Avocent AdminWorks 2008-01-21 21:28 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ CyberLink 2008/01/21 07:06 171,520 ---- AW-C: \ WINDOWS \ Internet Logs \ xDB1.tmp 2008-01-21 01:58 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Spybot - Search & תשמיד 2008-01-21 01:33 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Lavasoft 2008-01-21 01:32 --------- d ----- w C: \ Program Files \ Lavasoft 2008-01-20 19:42 --------- d ----- w C: \ Program Files \ Microsoft ActiveSync 2008-01-20 05:50 --------- d ----- w C: \ Documents and Settings \ כריסטין \ Application Data \ AdobeUM 2008-01-20 02:46 --------- d ----- w C: \ Program Files \ Software קינג קונג 2008-01-20 02:45 --------- d ----- w C: \ Program Files \ צור אל פנים 3,2 2008-01-20 02:15 --------- d ----- w C: \ Program Files \ GRAPHTEC 2008-01-20 02:05 --------- d ----- w C: \ Program Files \ ZoneAlarmSB 2008-01-20 02:04 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ MailFrontier 2008-01-20 02:03 --------- d ----- w C: \ Program Files \ Zone Labs 2008-01-20 01:51 --------- d ----- w C: \ Program Files \ Microsoft CAPICOM 2.1.0.2 2008-01-19 16:48 --------- d ----- w C: \ Program Files \ Spybot - Search & תשמיד 2008-01-19 16:33 --------- d ----- w C: \ Program Files \ נדל 2008-01-19 14:46 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Yahoo! Companion 2008-01-19 14:45 --------- d ----- w C: \ Program Files \ Common Files \ Nullsoft 2008-01-19 14:44 --------- d ----- w C: \ Program Files \ נקודת המבט 2008-01-19 14:44 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ נקודת המבט 2008-01-19 14:34 --------- d ----- w C: \ Documents and Settings \ LocalService \ Application Data \ AVG7 2008-01-19 14:34 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Grisoft 2008-01-19 14:32 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ AOL הורדות 2008-01-19 14:29 --------- d ----- w C: \ Program Files \ Common Files \ Symantec Shared 2008-01-19 14:29 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Symantec 2008-01-19 14:09 --------- d ----- w C: \ Program Files \ Acer 2008-01-19 14:02 --------- d ----- w C: \ Program Files \ Common Files \ ג 'אווה 2007/12/21 14:39 10,752 ---- AW-C: \ WINDOWS \ system32 \ WhoisCL.exe 2007/12/14 19:32 12,632 ---- AW-C: \ WINDOWS \ system32 \ lsdelete.exe 2007/12/07 02:21 824,832 ---- AW-C: \ WINDOWS \ system32 \ Wininet.dll 2007/12/04 18:38 550,912 ------ W-C: \ WINDOWS \ system32 \ Oleaut32.dll . רג טוען ((((((((((((((((((((((((((((((((((((( נקודות )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * הערה * ריק ערכי & לגיטימי ערכי ברירת המחדל הם לא מוצגות REGEDIT4 [HKEY_LOCAL_MACHINE \ ~ \ Browser Helper אובייקטים \ (87E68009-29A8-D669-F7C2-B31D08635C50)] 2007/12/30 20:48 1019904 - a ------ C: \ Program Files \ ContextAdvisor \ ContextAdvisor-3.dll [HKEY_LOCAL_MACHINE \ ~ \ Browser Helper אובייקטים \ (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA)] 2008/01/20 02:05 262144 - a ------ C: \ Program Files \ ZoneAlarmSB \ בר \ 1.bin \ SPYBLOCK.DLL [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Toolbar] (EF99BD32-C1FB-11D2-892F-0090271D4F88) (F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA) [HKEY_CLASSES_ROOT \ CLSID \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa)] [HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Toolbar \ WebBrowser] "(F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA)" = C: \ Program Files \ ZoneAlarmSB \ בר \ 1.bin \ SPYBLOCK.DLL [2008-01-20 02:05 262144] [HKEY_CLASSES_ROOT \ CLSID \ (f0d4b239-da4b-4daf-81e4-dfee4931a4aa)] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ הפעלה] "Ctfmon.exe" = "C: \ WINDOWS \ system32 \ Ctfmon.exe" [2004-08-04 05:00 15360] "MsnMsgr" = "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.exe" [] "MSMSGS" = "C: \ Program Files \ Messenger \ msmsgs.exe" [2004-10-13 16:24 1694208] "Yahoo! זימונית" = "C: \ progra ~ 1 \ Yahoo! \ MESSEN ~ 1 \ YAHOOM ~ 1.exe" [2007-08-30 17:43 4670704] "SUPERAntiSpyware" = "C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ הפעלה] "LaunchApp" = "Alaunch" [] "NvCplDaemon" = "C: \ WINDOWS \ system32 \ NvCpl.dll" [2006-07-11 22:19 7626752] "nwiz" = "nwiz.exe" [2006-07-11 22:19 1519616 C: \ WINDOWS \ system32 \ nwiz.exe] "RTHDCPL" = "RTHDCPL.EXE" [2006-06-01 00:48 16208384 C: \ WINDOWS \ RTHDCPL.exe] "SkyTel" = "SkyTel.EXE" [2006-05-16 02:04 2879488 C: \ WINDOWS \ SkyTel.exe] "ntiMUI" = "C: \ Program Files \ NewTech Infosystems \ NTI CD & DVD-Maker 7 \ ntiMUI.exe" [2005-05-12 00:15 45056] "RemoteControl" = "C: \ Program Files \ CyberLink \ PowerDVD \ PDVDServ.exe" [2004-11-03 03:24 32768] "IMJPMIG8.1" = "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.e רכיבת" [2004-08-04 05:00 208952] "IMEKRMIG6.1" = "C: \ WINDOWS \ ime \ imkr6_1 \ IMEKRMIG.EXE" [2004-08-04 05:00 44032] "MSPY2002" = "C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScI nst.exe" [2004-08-04 05:00 59392] "PHIME2002ASync" = "C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.exe" [2004-08-04 05:00 455168] "PHIME2002A" = "C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ פח TSETP.exe" [2004-08-04 05:00 455168] "NvMediaCenter" = "C: \ WINDOWS \ system32 \ NvMcTray. DLL" [2006-07-11 22:19 86016] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ jusched.exe" [2007-12-14 03:42 144784] "העצמת Acer טכנולוגיה צג" = "C: \ WINDOWS \ system32 \ SysMonitor.exe" [2006-04-19 03:54 49152] "eLockMonitor" = "C: \ Acer \ העצמת טכנולוגיה \ eLock \ צג \ LaunchMonitor.exe" [2006-03-31 18:14 16384] "eRecoveryService" = "C: \ Acer \ העצמת טכנולוגיה \ eRecovery \ eRAgent.exe" [2006-06-01 22:40 413696] "AVG7_CC" = "C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgcc.exe" [2008-01-19 16:21 579072] "ZoneAlarm הלקוחות" = "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" [2007-11-15 00:05 919016] "CameraFixer" = "C: \ WINDOWS \ CameraFixer.exe" [2005-10-03 11:23 20480] "tsnp2std" = "C: \ WINDOWS \ tsnp2std.exe" [2005-11-03 10:12 106496] "snp2std" = "C: \ WINDOWS \ vsnp2std.exe" [2005-08-16 21:54 339968] "RealTray" = "C: \ Program Files \ Real \ RealPlayer \ RealPlay.exe" [2008-02-07 16:01 26112] "QuickTime Task" = "C: \ Program Files \ QuickTime \ QTTask.exe" [2008-01-31 23:13 385024] "AOLDialer" = "C: \ Program Files \ Common Files \ AOL \ ACS \ AOLDial.exe" [] "Adobe Reader Speed משגר" = "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2008-01-11 22:16 39792] "YBrowser" = "C: \ progra ~ 1 \ Yahoo! \ דפדפן \ ybrwicon.ex E" [2006-07-21 16:19 129536] [HKEY_USERS \. Default \ Software \ Microsoft \ Windows \ כלב rentVersion \ הפעלה] "Ctfmon.exe" = "C: \ WINDOWS \ system32 \ Ctfmon.exe" [2004-08-04 05:00 15360] "AVG7_Run" = "C: \ progra ~ 1 \ Grisoft \ AVG7 \ avgw.exe" [2008-01-19 16:21 219136] C: \ Documents and Settings \ כריסטין \ תפריט התחלה \ תוכניות \ הפעלה \ TrueAssistant.lnk - C: \ Program Files \ TrueSwitchBTYahoo \ TrueWizard.exe [2008-02-06 15:54:00 1060864] C: \ Documents and Settings \ All Users \ תפריט התחלה \ תוכניות \ הפעלה \ מלאכה ROBO מצב Supervisor.lnk - C: \ Program Files \ מלאכה ROBO Controller \ CRSSupervisor.exe [2008-02-05 12:00:04 32768] Hp PSC 1000 series.lnk - C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ bin \ hpohmr08.exe [2003-04-09 18:21:38 147456] hpoddt01.exe.lnk - C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ bin \ hpotdd01.exe [2003-04-09 18:11:12 28672] מיקרוסופט Office.lnk - C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe [2001-02-13 10:01:04 83360] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ curr entversion \ Explorer \ shellexecutehooks] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ להודיע \! SASWinLogon] C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll 2007/04/19 13:41 294912 C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll [HKLM \ ~ \ startupfolder \ C: ^ Documents and Settings ^ All Users ^ תפריט התחלה ^ תוכניות ^ הפעלה ^ Acer העצמת Technology.lnk] נתיב = C: \ Documents and Settings \ All Users \ תפריט התחלה \ תוכניות \ הפעלה \ Acer העצמת Technology.lnk גיבוי = C: \ WINDOWS \ PSS \ Acer העצמת Technology.lnkCommon הפעלה [HKLM \ ~ \ startupfolder \ C: ^ Documents and Settings ^ All Users ^ תפריט התחלה ^ תוכניות ^ הפעלה ^ Acer WLAN 11g USB Dongle.lnk] נתיב = C: \ Documents and Settings \ All Users \ תפריט התחלה \ תוכניות \ הפעלה \ Acer WLAN 11g USB Dongle.lnk גיבוי = C: \ WINDOWS \ PSS \ Acer WLAN 11g USB Dongle.lnkCommon הפעלה [HKLM \ ~ \ startupfolder \ C: ^ Documents and Settings ^ All Users ^ תפריט התחלה ^ תוכניות ^ הפעלה ^ Adobe Reader Speed Launch.lnk] נתיב = C: \ Documents and Settings \ All Users \ תפריט התחלה \ תוכניות \ הפעלה \ Adobe Reader Speed Launch.lnk גיבוי = C: \ WINDOWS \ PSS \ Adobe Reader Speed Launch.lnkCommon הפעלה [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ כלים משותפים \ msconfig \ startupreg \ AdminWorks טריי] C: \ Acer \ LANScope הסוכן \ awtray.exe [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ כלים משותפים \ msconfig \ startupreg \ eDataSecurity loader] C: \ Acer \ העצמת טכנולוגיה \ eDataSecurity \ eDSloader.exe [HKLM \ ~ \ Services \ sharedaccess \ Parameters \ firewallpo licy \ standardprofile] "EnableFirewall" = 0 (0x0) [HKLM \ ~ \ Services \ sharedaccess \ Parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ רשימה] "% windir% \ \ system32 \ \ sessmgr.exe" =% windir% \ \ system32 \ \ sessmgr.exe: @ xpsp2res.dll, -22019 "C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avginet.exe" = "C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avgamsvr.exe" = "C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avgcc.exe" = "C: \ \ Program Files \ \ Grisoft \ \ AVG7 \ \ avgemc.exe" = "C: \ \ Program Files \ \ AOL 9.0 VR \ \ waol.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ TopSpeed \ \ 3.0 \ \ aoltpsd3.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ Loader \ \ aolload.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ מערכות מידע \ \ sinf.exe" = "% windir% \ \ Network לאבחון \ \ xpnetdiag.exe" =% windir% \ \ Network לאבחון \ \ xpnetdiag.exe: @ xpsp3res.dll, -20000 "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ 1200753845 \ \ EE \ \ aolsoftware.exe" = "C: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ msnmsgr.exe" = "C: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ livecall.exe" = "C: \ \ Program Files \ \ AOL \ \ RC \ \ regClient.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ ACS \ \ AOLAcsd.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ ACS \ \ AOLDial.exe" = "C: \ \ Program Files \ \ Common Files \ \ AOL \ \ 1202403305 \ \ EE \ \ aolsoftware.exe" = "C: \ \ Program Files \ \ AOL 9.0 \ \ waol.exe" = "C: \ \ Program Files \ \ Yahoo! \ \ Messenger \ \ YahooMessenger.exe" = "C: \ \ Program Files \ \ Yahoo! \ \ Messenger \ \ YServer.exe" = "C: \ \ Program Files \ \ LimeWire \ \ LimeWire.exe" = [HKLM \ ~ \ Services \ sharedaccess \ Parameters \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ רשימה] "1947: TCP" = 1947: TCP: וו SRM "1947: UDP" = 1947: UDP: וו SRM R0 UBHelper; UBHelper; C: \ WINDOWS \ system32 \ drivers \ UBHe lper.sys [2004-12-17 02:14] R2 aksfridge; aksfridge; C: \ WINDOWS \ system32 \ drivers \ AK sfridge.sys [2007-03-13 04:48] R2 eLock2BurnerLockDriver; eLock2BurnerLockDriver; C: \ INDOWS W \ system32 \ eLock2BurnerLockDriver.sys [2006-06-05 19:30] R2 eLock2FSCTLDriver; eLock2FSCTLDriver; C: \ WINDOWS \ SYS tem32 \ eLock2FSCTLDriver.sys [2006-06-07 02:36] R2 hasplms; וו רישיון מנהל; C: \ WINDOWS \ system32 \ hasplms.exe [2007-03-15 22:48] R2 LockServ; LockServ; C: \ Acer \ העצמת טכנולוגיה \ eLock \ LockServ.exe [2006-05-29 20:25] R3 int15.sys; int15.sys; C: \ Acer \ העצמת טכנולוגיה \ eRecovery \ int15.sys [2005-01-13 22:46] R3 SNP2STD; USB2.0 PC Camera (SNP2STD); C: \ WINDOWS \ system32 \ drivers \ snp2sxp.sys [2005-09-21 13:31] S3 Acer ODDSpeedControl; Acer ODDSpeedControl; "C: \ Acer \ העצמת טכנולוגיה \ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe" [2005-02-15 17:02] S3 CADlink; CADlink; C: \ Graphtec DesignMaster אינטרנט \ CADlink.sys [2007-09-25 17:10] S3 libusb0; LibUsb-Win32 - מנהל התקן ליבה, גירסה 0.1.12.1; C: \ WINDOWS \ system32 \ drivers \ libusb0.sys [2007-03-20 19:33] S3 psdfilter; psdfilter; C: \ WINDOWS \ system32 \ drivers \ PS dfilter.sys [] S3 psdvdisk; psdvdisk; C: \ WINDOWS \ system32 \ drivers \ psdv disk.sys [] S3 ZD1211BU (ZyDAS); ZyDAS ZD1211B IEEE 802.11 b + g Wireless LAN מנהלי ההתקנים (USB) (ZyDAS);-C: \ WINDOWS \ system32 \ drivers \ zd1211Bu. SYS [] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ Explorer \ mountpoints2 \ (a8054a34-c869-11dc-abff-806d6172696f)] \ מעטפת \ Autorun \ פקודה - e: \ CDM.EXE . התוכן של 'משימות מתוזמנות' תיקייה "2008-02-22 23:07:37 C: \ WINDOWS \ משימות \ AppleSoftwareUpdate.job" - C: \ Program Files \ Apple Software Update \ SoftwareUpdate.exe "2008-02-06 15:27:09 C: \ WINDOWS \ משימות \ FRU המשימות Hewlett-Packard # # Hp PSC 1200 Series # 1202310815.job" - C: \ Program Files \ Hewlett-Packard \ Digital Imaging \ Bin \ hpqfrucl.exe4-I . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit / התגנבות תוכנות זדוניות על ידי גלאי Gmer, http://www.gmer.net Rootkit סריקה 2008-02-23 11:41:00 Windows 5.1.2600 Service Pack 2 NTFS סריקת תהליכים נסתרים ... סריקה מוסתרת autostart ערכים ... סריקת קבצים מוסתרים ... הסריקה הסתיימה בהצלחה קבצים מוסתרים: 0 ************************************************** ************************ . זמן סיום: 2008-02-23 11:41:41 ComboFix-quarantined-files.txt 2008-02-23 11:41:38 . 2008-02-15 09:53:53 --- EOF --- |
|
#9
| |||
| |||
| פריטים להסיר
להוריד Vundofix.exe לשולחן העבודה שלך.
הערה: קיימת אפשרות כי נתקלו VundoFix קובץ אין אפשרות להסיר אותה. במקרה זה, VundoFix יפעלו בעת אתחול מחדש, פעל לפי ההוראות הנ"ל החל "לחץ על סרוק Vundo כפתור" כאשר VundoFix מופיעה בחלק אתחול מחדש. אנא תן Vundo לסיים, לפעמים זה יכול לקחת מספר רב של העובר ---------- לך ל על הודעה זו כדי להתקין, לסרוק ולשמור על היומן מ ממוצע Antispyware. ---------- ההודעה הבאה Vundofix יומן לך ל-C: \ SDFix וחפש קובץ בשם Report.txt ולהפקיד כי גם יומן. |
|
#10
| |||
| |||
| היי רן Vundo אבל צביעות, לכתוב ביומן, אבל זה לא כמו לייצר אחד כפי שהוא אמר לא היו נגועים קבצים, גם לא יכול להסיר את תוכניות מסחריות ניגש שגיאה עיין המסך ירו המצורפת ויש לי spybot מותקן על המחשב שלי ואני לרוץ כל הזמן על תוכנות ריגול אז אני באמת צריך להתקין אחד אחר על המחשב שלי? |
![]() |
|
| סימניות |
פתילים דומים | ||||
| חוט | Thread Starter | פורום | תגובות | הודעה אחרונה |
| IE6 נסיעה לי משוגע!! | lukeshep | עיצוב אתרים, אירוח & SEO | 3 | 6 מאי 2009 09:41 |
| מה זה כולם נוסעים | CallumUK | דיון Off topic | 6 | 13 מרץ 2008 12:01 |
| Itunes הוא נוהג אותי משוגע! בבקשה לעזור | harriet40 | מולטימדיה רכיבי Codec | 2 | -28 נובמבר 2007 04:18 |
| אנא עזור לי זה נסיעה כועס | timbo | כללי חומרה צ 'אט | 17 | 24 נובמבר 2007 15:12 |
| הצילו!! פופ UPS הם נוסעים לי crackers! | curlysmith | וירוסים, תוכנות ריגול ואבטחה | 1 | 23 אוקטובר 2007 11:22 |
| שרשרת כלים | |
| |