![]() |
|
#1
| |||
| |||
| の過去3日間私は何かがある場合は、原因やその他の問題をどのようになるかもしれないと考えているhjtスキャンが行わを排除して、このポップアップは流れてくるだけだどうするのが私を助けてください。 ログファイルのトレンドマイクロのHijackThisをv2.0.2 22時43分41秒のスキャンで、 22/02/2008に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.6000.16608 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe はC : \ Windows \ Explorer.exeの はC : \プログラムファイル\ Lavasoft社\のAd - Aware 2007 \ aawservice.exe はC : \はWindows \ System32 \ Spoolsv.exeを はC : \ Acerの\権限委譲技術\ ePerformance \ MemCheck.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgamsvr.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgupsvc.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgemc.exe はC : \はWindows \ System32 \ hasplms.exe はc : \ Programファイル\共通ファイル\のLightScribe \ LSSrvc.exe はC : \ Acerの\権限委譲技術\ eLock \ LockServ.exe はC : \はWindows \ System32 \ nvsvc32.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \ Windows \ RTHDCPL.EXE はC : \ Acerの\権限委譲技術\ eRecovery \ eRAgent.exe はC : \プログラムファイル\ CyberLink \ PowerDVD \ PDVDServ.exe はC : \はWindows \ System32 \ Rundll32.exeは はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ jusched.exe はC : \はWindows \ System32 \ SysMonitor.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe はC : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe はC : \ Windows \ CameraFixer.exe はC : \ Windows \ tsnp2std.exe はC : \ Windows \ vsnp2std.exe はC : \プログラムファイル\リアル\ RealPlayerの\ RealPlay.exe はC : \ Acerの\権限委譲技術\ eLock \モニタ\ LockMon.exe はC : \プログラムファイル\のQuickTime \ qttask.exe はC : \ PROGRA 〜 1 \ヤフー! \ブラウザ\ ybrwicon.exe はC : \はWindows \ System32 \ Rundll32.exeは はC : \はWindows \ System32 \ Ctfmon.exeを はC : \プログラムファイル\メッセンジャー\ msmsgs.exe はC : \プログラムファイル\ Internet Explorerの\ IEXPLORE.EXE はC : \ PROGRA 〜 1 \ヤフー! \ブラウザ\ ycommon.exe はC : \プログラムファイル\クラフトロボコントローラ\ CRSSupervisor.exe はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ binに\ hpohmr08.exe はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ binに\ hpotdd01.exe はC : \プログラムファイル\ TrueSwitchBTYahoo \ TrueWizard.exe はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ binに\ hpoevm08.exe はC : \はWindows \ System32 \ Wbemに見つかりませんでした\ wmiapsrv.exe はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ビン\ hpoSTS08.exe はC : \ PROGRA 〜 1 \ヤフー! \ COMPAN 〜 1 \インストール\ cpn0 \ YTBSDK.e XEを はC : \はWindows \ System32 \ Svchost.exeの はC : \ PROGRA 〜 1 \ヤフー! \ MESSEN 〜 1 \ YAHOOM 〜 1.EXE はC : \プログラムファイル\キングコングソフトウェア\撮影\ KingKongCapture.exe はC : \プログラムファイル\ヤフー! \ブラウザ\ ybrowser.exe はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe はC : \のDocuments and Settings \クリスティン\デスクトップ\ HiJackThis.exe r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://kingkongsearch.com/ R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://bt.my.yahoo.com/ r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://go.microsoft.com/fwlink/?LinkId=69157 r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ SearchURL 、 (デフォルト) = http://search.aol.co.uk/web?isinit=true&query = % sを R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn0 \ yt.dll O2は- BHOを:ヤフー!ツールバーヘルパー- ( 02478D38 - C3F9 - 4EFB - 9B51 - 7695ECA05670 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn0 \ yt.dll O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\共通ファイル\のAdobe \アクロバット\のActiveX \ AcroIEHelper.dll O2は- BHOを:スパイボット- S & DをIEの保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll O2は- BHOを:ヤフー! IEのサービスボタン- ( 5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897 ) -はC : \ PROGRA 〜 1 \ヤフー! \共通\ yiesrvc.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ ssv.dll O2は- BHOを:オプティマイザ- ( 7D9362F8 - 77D8 - 97B5 - 4b29 - 621D550890C0 ) -はC : \はWindows \ System32 \ gzmrt.dll rightonads O2は- BHOを: ContextAdvisor - ( 87E68009 - 29A8 - D669 - F7C2 - B31D08635C50 ) -はC : \プログラムファイル\ ContextAdvisor \ ContextAdvisor - 3.dll O2は- BHOを: ads_optimizer - ( 9C8A568E - 4201 - 478a - 8536 - 526CF371D2E2 ) -はC : \はWindows \ System32 \ nst46.dll O2は- BHOを: XBTB06823クラス- ( BA463437 - C3DE - 47da - 8280 - 87596824388A ) -はC : \ PROGRA 〜 1 \ Googleの〜 1 \ TOOLBA 〜 1.DLL O2は- BHOを: ZoneAlarmをスパイブロッカーBHOを- ( F0D4B231 - DA4B - 4daf - 81E4 - DFEE4931A4AA ) -はC : \プログラムファイル\ ZoneAlarmSB \バー\ 1.bin \ SPYBLOCK.DLL O2は- BHOを: SidebarAutoLaunchクラス- ( F2AA9440 - 6328 〜 4933 - B7C9 - A6CCDF9CBF6D ) -はC : \プログラムファイル\ヤフー! \ブラウザ\ YSidebarIEBHO.dll O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn0 \ yt.dll O3の-ツールバー: ZoneAlarmをスパイブロッカー- ( F0D4B239 - DA4B - 4daf - 81E4 - DFEE4931A4AA ) -はC : \プログラムファイル\ ZoneAlarmSB \バー\ 1.bin \ SPYBLOCK.DLL O4 - HKLM \ .. \実行: [ LaunchApp ] Alaunch O4 - HKLM \ .. \実行: [ NvCplDaemon ] Rundll32.exeははC : \はWindows \ System32 \ NvCpl.dll 、 NvStartup O4 - HKLM \ .. \実行: [ nwiz ] nwiz.exe /インストール O4 - HKLM \ .. \実行: [ RTHDCPL ] RTHDCPL.EXE O4 - HKLM \ .. \実行: [ SkyTel ] SkyTel.EXE O4 - HKLM \ .. \実行: [ Alcmtr ] ALCMTR.EXE O4 - HKLM \ .. \実行: [ ntiMUI ]はc : \ Programファイル\ NewTech Infosystems \ NTI CDとDVD -メーカー7 \ ntiMUI.exe O4 - HKLM \ .. \実行: [ RemoteControl ] "はC : \プログラムファイル\ CyberLink \ PowerDVD \ PDVDServ.exe " O4 - HKLM \ .. \実行: [ IMJPMIG8.1 ] "はC : \ Windows \のIME \ imjp8_1 \ IMJPMIG.EXE " /台無し/ RemAdvDef / Migration32 O4 - HKLM \ .. \実行: [ IMEKRMIG6.1 ]はC : \ Windows \ IMEを\ imkr6_1 \ IMEKRMIG.EXE O4 - HKLM \ .. \実行: [ MSPY2002 ]はC : \はWindows \ System32 \のIME \ PINTLGNT \ ImScInst.exe /同期 O4 - HKLM \ .. \実行: [ PHIME2002ASync ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE /同期 O4 - HKLM \ .. \実行: [ PHIME2002A ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \実行: [ NvMediaCenter ] Rundll32.exeははC : \はWindows \ System32 \ NvMcTray.dll 、 NvTaskbarInit O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ jusched.exe " O4 - HKLM \ .. \実行: [ Acerの権限委譲技術モニタ]はC : \はWindows \ System32 \ SysMonitor.exe O4 - HKLM \ .. \実行: [ eLockMonitor ]はC : \ Acerの\権限委譲技術\ eLock \モニタ\ LaunchMonitor.exe O4 - HKLM \ .. \実行: [ eRecoveryService ]はC : \ Acerの\権限委譲技術\ eRecovery \ eRAgent.exe O4 - HKLM \ .. \実行: [ AVG7_CC ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe /起動 O4 - HKLM \ .. \実行: [ ZoneAlarmをクライアント]を" C : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe " O4 - HKLM \ .. \実行: [ CameraFixer ]はC : \ Windows \ CameraFixer.exe O4 - HKLM \ .. \実行: [ ] ç tsnp2std : \ Windowsの\ tsnp2std.exe O4 - HKLM \ .. \実行: [ ] ç snp2std : \ Windowsの\ vsnp2std.exe O4 - HKLM \ .. \実行: [ RealTray ]はC : \プログラムファイル\リアル\のRealPlayer \ RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ qttask.exe " - atboottime O4 - HKLM \ .. \実行: [ AOLDialer ]はC : \プログラムファイル\共通ファイル\ AOLの\ ACSの\ AOLDial.exe O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \プログラムファイル\のAdobe \ Readerを8.0 \ Readerを\ Reader_sl.exe " O4 - HKLM \ .. \実行: [ YBrowser ]はC : \ PROGRA 〜 1 \ヤフー! \ブラウザ\ ybrwicon.exe O4 - HKLM \ .. \実行: [ postSetupCheck ]はC : \はWindows \ System32 \ Rundll32.exeはの" C : \はWindows \ System32 \ gzmrt.dll " DllStart O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ MsnMsgr ] "はC : \プログラムファイル\ Windows - LIVEの\メッセンジャー\ MsnMsgr.Exe " /背景 O4 -はHKCU \ .. \実行: [ MSMSGS ] "はC : \プログラムファイル\メッセンジャー\ msmsgs.exe " /背景 O4 -はHKCU \ .. \実行: [ヤフー!ポケベル]を" C : \ PROGRA 〜 1 \ヤフー! \ MESSEN 〜 1 \ YAHOOM 〜 1.EXE "静かな O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのローカルサービス' ) O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのネットワークサービス' ) O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' ) O4 -起動: TrueAssistant.lnk =はC : \プログラムファイル\ TrueSwitchBTYahoo \ TrueWizard.exe O4 -グローバル起動:クラフトロボ状態Supervisor.lnk = ? O4 -グローバル起動: psc馬力1000 series.lnk = ? O4 -グローバル起動: hpoddt01.exe.lnk = ? O4 -グローバルスタートアップ:マイクロソフトOffice.lnk =はC : \プログラムファイル\のMicrosoft Office \ Office10 \ OSA.EXE ø8 -余分なコンテキストメニュー項目: & AOLのツールバーの検索-解像度: / /はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll / SEARCH.HTML O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ ssv.dll O9 -エキストラボタン: Btをヤフー!サービス- ( 5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897 ) -はC : \ PROGRA 〜 1 \ヤフー! \共通\ yiesrvc.dll O9 -エキストラボタン: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) -はC : \はWindows \ System32 \のShdocvw.dll O9 -エキストラボタン: (名前なし) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll O9 -エキストラ[ツール]メニューアイテム:スパイボット-検索&破壊設定- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O15 -信頼済みゾーン: http://www.photobucket.com O16 - DPF : ( 30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) (インストールのサポート) -はC : \プログラムファイル\ヤフー! \共通\ Yinsthelper.dll O16 - DPF : ( 6B75345B - AA36 - 438A - BBE6 - 4078B4C6984D ) ( HpProductDetectionクラス) - http://h20270.www2.hp.com/ediags/gmn...tDetection.cab O16 - DPF : ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) (のShockwave Flashオブジェクト) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 -サービス: Ad - Awareの2007サービス( aawservice ) - Lavasoft社-はC : \プログラムファイル\ Lavasoft社\のAd - Aware 2007 \ aawservice.exe O23 -サービス: AcerのODDSpeedControl - TODOさん: <????> -はC : \ Acerの\権限委譲技術\ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe O23 -サービス:メモリを確認するサービス( AcerMemUsageCheckService ) -エイサー社-はC : \ Acerの\権限委譲技術\ ePerformance \ MemCheck.exe O23 -サービス: AVG7アラートマネージャサーバ( Avg7Alrt ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgamsvr.exe O23 -サービス: AVG7更新サービス( Avg7UpdSvc ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgupsvc.exe O23 -サービス: AVGのEメールスキャナ( AVGEMS ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgemc.exe O23 -サービス:掛け金のライセンスマネージャ( hasplms ) -アラジンナレッジシステムズ株式会社-はC : \はWindows \ System32 \ hasplms.exe O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 1150 \ Intelは32 \ IDriverT.exe O23 -サービス: LightScribeServiceダイレクトディスク( LightScribeService ) -のHewlett - Packard Companyの-はc : \ Programファイル\共通ファイルサービスラベル\のLightScribe \ LSSrvc.exe O23 -サービス: LockServ -不明の所有者-はC : \ Acerの\権限委譲技術\ eLock \ LockServ.exe O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe O23 -サービス: PmlドライバHPZ12 - HPの-はC : \はWindows \ System32 \ HPZipm12.exe O23 -サービス: TrueVectorインターネットモニター( vsmon ) - Zone Labs社、 LLC -はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe O24 -デスクトップコンポーネント0 : (名前なし) - http://www.pspug.org/pix/pspimem1.gif - ファイルの終わり- 11705バイト |
|
#3
| |||
| |||
| 私は3プログラムはIMは何をしていることを確認していない 業務 ブラウザ拡張ツールrightonadz sound'em 1.0 私の論文を削除してください?私の追加/削除するプログラムの一覧 |
|
#4
| |||
| |||
| とCCクリーナーを実行するスーパーアンチスパイウェアはPCの再起動時にこのエラーメッセージが表示さを持っている エラー読み込みç \はWindows \ System32 \ gzmrt.dll 指定されたモジュールが見つかりません |
|
#5
| |||
| |||
| それはマルウェアへのSAによって削除される予定です。私は新しいHijackThisを必要とするログインしてください。 |
|
#6
| |||
| |||
| ログファイルのトレンドマイクロのHijackThisをv2.0.2 午前十時15分40秒のスキャンで、 23/02/2008に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.6000.16608 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe はC : \ Windows \ Explorer.exeの はC : \プログラムファイル\ Lavasoft社\のAd - Aware 2007 \ aawservice.exe はC : \はWindows \ System32 \ Spoolsv.exeを はC : \ Acerの\権限委譲技術\ ePerformance \ MemCheck.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgamsvr.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgupsvc.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgemc.exe はC : \はWindows \ System32 \ hasplms.exe はc : \ Programファイル\共通ファイル\のLightScribe \ LSSrvc.exe はC : \ Acerの\権限委譲技術\ eLock \ LockServ.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \ Windows \ RTHDCPL.EXE はC : \プログラムファイル\ CyberLink \ PowerDVD \ PDVDServ.exe はC : \はWindows \ System32 \ Rundll32.exeは はC : \プログラムファイル\のJava \ jre1.6.0_04 \ binに\ jusched.exe はC : \はWindows \ System32 \ SysMonitor.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe はC : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe はC : \ Windows \ CameraFixer.exe はC : \ Acerの\権限委譲技術\ eRecovery \ eRAgent.exe はC : \ Windows \ tsnp2std.exe はC : \ Windows \ vsnp2std.exe はC : \プログラムファイル\リアル\ RealPlayerの\ RealPlay.exe はC : \プログラムファイル\のQuickTime \ QTTask.exe はC : \ PROGRA 〜 1 \ヤフー! \ブラウザ\ ybrwicon.exe はC : \はWindows \ System32 \ Ctfmon.exeを はC : \プログラムファイル\メッセンジャー\ msmsgs.exe はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe はC : \ Acerの\権限委譲技術\ eLock \モニタ\ LockMon.exe はC : \ PROGRA 〜 1 \ヤフー! \ブラウザ\ ycommon.exe はC : \プログラムファイル\クラフトロボコントローラ\ CRSSupervisor.exe はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ binに\ hpohmr08.exe はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ binに\ hpoevm08.exe はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ビン\ hpoSTS08.exe はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ binに\ hpotdd01.exe はC : \プログラムファイル\ TrueSwitchBTYahoo \ TrueWizard.exe はC : \はWindows \ System32 \ Wbemに見つかりませんでした\ wmiapsrv.exe はC : \ PROGRA 〜 1 \ヤフー! \ MESSEN 〜 1 \ YAHOOM 〜 1.EXE はC : \プログラムファイル\ヤフー! \ブラウザ\ ybrowser.exe はC : \プログラムファイル\キングコングソフトウェア\撮影\ KingKongCapture.exe はC : \のDocuments and Settings \クリスティン\デスクトップ\ HiJackThis.exe r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://kingkongsearch.com/ R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://bt.my.yahoo.com/ r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://go.microsoft.com/fwlink/?LinkId=69157 r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ SearchURL 、 (デフォルト) = http://search.aol.co.uk/web?isinit=true&query = % sを R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn0 \ yt.dll O2は- BHOを:ヤフー!ツールバーヘルパー- ( 02478D38 - C3F9 - 4EFB - 9B51 - 7695ECA05670 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn0 \ yt.dll O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\共通ファイル\のAdobe \アクロバット\のActiveX \ AcroIEHelper.dll O2は- BHOを:スパイボット- S & DをIEの保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll O2は- BHOを:ヤフー! IEのサービスボタン- ( 5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897 ) -はC : \ PROGRA 〜 1 \ヤフー! \共通\ yiesrvc.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_04 \ binに\ ssv.dll O2は- BHOを: ContextAdvisor - ( 87E68009 - 29A8 - D669 - F7C2 - B31D08635C50 ) -はC : \プログラムファイル\ ContextAdvisor \ ContextAdvisor - 3.dll O2は- BHOを: XBTB06823クラス- ( BA463437 - C3DE - 47da - 8280 - 87596824388A ) -はC : \ PROGRA 〜 1 \ Googleの〜 1 \ TOOLBA 〜 1.DLL O2は- BHOを: ZoneAlarmをスパイブロッカーBHOを- ( F0D4B231 - DA4B - 4daf - 81E4 - DFEE4931A4AA ) -はC : \プログラムファイル\ ZoneAlarmSB \バー\ 1.bin \ SPYBLOCK.DLL O2は- BHOを: SidebarAutoLaunchクラス- ( F2AA9440 - 6328 〜 4933 - B7C9 - A6CCDF9CBF6D ) -はC : \プログラムファイル\ヤフー! \ブラウザ\ YSidebarIEBHO.dll O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn0 \ yt.dll O3の-ツールバー: ZoneAlarmをスパイブロッカー- ( F0D4B239 - DA4B - 4daf - 81E4 - DFEE4931A4AA ) -はC : \プログラムファイル\ ZoneAlarmSB \バー\ 1.bin \ SPYBLOCK.DLL O4 - HKLM \ .. \実行: [ LaunchApp ] Alaunch O4 - HKLM \ .. \実行: [ NvCplDaemon ] Rundll32.exeははC : \はWindows \ System32 \ NvCpl.dll 、 NvStartup O4 - HKLM \ .. \実行: [ nwiz ] nwiz.exe /インストール O4 - HKLM \ .. \実行: [ RTHDCPL ] RTHDCPL.EXE O4 - HKLM \ .. \実行: [ SkyTel ] SkyTel.EXE O4 - HKLM \ .. \実行: [ Alcmtr ] ALCMTR.EXE O4 - HKLM \ .. \実行: [ ntiMUI ]はc : \ Programファイル\ NewTech Infosystems \ NTI CDとDVD -メーカー7 \ ntiMUI.exe O4 - HKLM \ .. \実行: [ RemoteControl ] "はC : \プログラムファイル\ CyberLink \ PowerDVD \ PDVDServ.exe " O4 - HKLM \ .. \実行: [ IMJPMIG8.1 ] "はC : \ Windows \のIME \ imjp8_1 \ IMJPMIG.EXE " /台無し/ RemAdvDef / Migration32 O4 - HKLM \ .. \実行: [ IMEKRMIG6.1 ]はC : \ Windows \ IMEを\ imkr6_1 \ IMEKRMIG.EXE O4 - HKLM \ .. \実行: [ MSPY2002 ]はC : \はWindows \ System32 \のIME \ PINTLGNT \ ImScInst.exe /同期 O4 - HKLM \ .. \実行: [ PHIME2002ASync ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE /同期 O4 - HKLM \ .. \実行: [ PHIME2002A ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \実行: [ NvMediaCenter ] Rundll32.exeははC : \はWindows \ System32 \ NvMcTray.dll 、 NvTaskbarInit O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.6.0_04 \ binに\ jusched.exe " O4 - HKLM \ .. \実行: [ Acerの権限委譲技術モニタ]はC : \はWindows \ System32 \ SysMonitor.exe O4 - HKLM \ .. \実行: [ eLockMonitor ]はC : \ Acerの\権限委譲技術\ eLock \モニタ\ LaunchMonitor.exe O4 - HKLM \ .. \実行: [ eRecoveryService ]はC : \ Acerの\権限委譲技術\ eRecovery \ eRAgent.exe O4 - HKLM \ .. \実行: [ AVG7_CC ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe /起動 O4 - HKLM \ .. \実行: [ ZoneAlarmをクライアント]を" C : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe " O4 - HKLM \ .. \実行: [ CameraFixer ]はC : \ Windows \ CameraFixer.exe O4 - HKLM \ .. \実行: [ ] ç tsnp2std : \ Windowsの\ tsnp2std.exe O4 - HKLM \ .. \実行: [ ] ç snp2std : \ Windowsの\ vsnp2std.exe O4 - HKLM \ .. \実行: [ RealTray ]はC : \プログラムファイル\リアル\のRealPlayer \ RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ QTTask.exe " - atboottime O4 - HKLM \ .. \実行: [ AOLDialer ]はC : \プログラムファイル\共通ファイル\ AOLの\ ACSの\ AOLDial.exe O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \プログラムファイル\のAdobe \ Readerを8.0 \ Readerを\ Reader_sl.exe " O4 - HKLM \ .. \実行: [ YBrowser ]はC : \ PROGRA 〜 1 \ヤフー! \ブラウザ\ ybrwicon.exe O4 - HKLM \ .. \実行: [ postSetupCheck ]はC : \はWindows \ System32 \ Rundll32.exeはの" C : \はWindows \ System32 \ gzmrt.dll " DllStart O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ MsnMsgr ] "はC : \プログラムファイル\ Windows - LIVEの\メッセンジャー\ MsnMsgr.Exe " /背景 O4 -はHKCU \ .. \実行: [ MSMSGS ] "はC : \プログラムファイル\メッセンジャー\ msmsgs.exe " /背景 O4 -はHKCU \ .. \実行: [ヤフー!ポケベル]を" C : \ PROGRA 〜 1 \ヤフー! \ MESSEN 〜 1 \ YAHOOM 〜 1.EXE "静かな O4 -はHKCU \ .. \実行: [ SUPERAntiSpyware ]はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのローカルサービス' ) O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのネットワークサービス' ) O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' ) O4 -起動: TrueAssistant.lnk =はC : \プログラムファイル\ TrueSwitchBTYahoo \ TrueWizard.exe O4 -グローバル起動:クラフトロボ状態Supervisor.lnk = ? O4 -グローバル起動: psc馬力1000 series.lnk = ? O4 -グローバル起動: hpoddt01.exe.lnk = ? O4 -グローバルスタートアップ:マイクロソフトOffice.lnk =はC : \プログラムファイル\のMicrosoft Office \ Office10 \ OSA.EXE ø8 -余分なコンテキストメニュー項目: & AOLのツールバーの検索-解像度: / /はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll / SEARCH.HTML O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_04 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_04 \ binに\ ssv.dll O9 -エキストラボタン: Btをヤフー!サービス- ( 5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897 ) -はC : \ PROGRA 〜 1 \ヤフー! \共通\ yiesrvc.dll O9 -エキストラボタン: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) -はC : \はWindows \ System32 \のShdocvw.dll O9 -エキストラボタン: (名前なし) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll O9 -エキストラ[ツール]メニューアイテム:スパイボット-検索&破壊設定- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) -はC : \ PROGRA 〜 1 \スパイボット〜 1 \ SDHelper.dll O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O15 -信頼済みゾーン: http://www.photobucket.com O16 - DPF : ( 30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) (インストールのサポート) -はC : \プログラムファイル\ヤフー! \共通\ Yinsthelper.dll O16 - DPF : ( 6B75345B - AA36 - 438A - BBE6 - 4078B4C6984D ) ( HpProductDetectionクラス) - http://h20270.www2.hp.com/ediags/gmn...tDetection.cab O16 - DPF : ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) (のShockwave Flashオブジェクト) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス: Ad - Awareの2007サービス( aawservice ) - Lavasoft社-はC : \プログラムファイル\ Lavasoft社\のAd - Aware 2007 \ aawservice.exe O23 -サービス: AcerのODDSpeedControl - TODOさん: <????> -はC : \ Acerの\権限委譲技術\ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe O23 -サービス:メモリを確認するサービス( AcerMemUsageCheckService ) -エイサー社-はC : \ Acerの\権限委譲技術\ ePerformance \ MemCheck.exe O23 -サービス: AVG7アラートマネージャサーバ( Avg7Alrt ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgamsvr.exe O23 -サービス: AVG7更新サービス( Avg7UpdSvc ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgupsvc.exe O23 -サービス: AVGのEメールスキャナ( AVGEMS ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgemc.exe O23 -サービス:掛け金のライセンスマネージャ( hasplms ) -アラジンナレッジシステムズ株式会社-はC : \はWindows \ System32 \ hasplms.exe O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 1150 \ Intelは32 \ IDriverT.exe O23 -サービス: LightScribeServiceダイレクトディスク( LightScribeService ) -のHewlett - Packard Companyの-はc : \ Programファイル\共通ファイルサービスラベル\のLightScribe \ LSSrvc.exe O23 -サービス: LockServ -不明の所有者-はC : \ Acerの\権限委譲技術\ eLock \ LockServ.exe O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe O23 -サービス: PmlドライバHPZ12 - HPの-はC : \はWindows \ System32 \ HPZipm12.exe O23 -サービス: TrueVectorインターネットモニター( vsmon ) - Zone Labs社、 LLC -はC : \はWindows \ System32 \ ZoneLabs \ vsmon.exe O24 -デスクトップコンポーネント0 : (名前なし) - http://www.pspug.org/pix/pspimem1.gif - ファイルの終わり- 11488バイト |
|
#7
| |||
| |||
| HijackThisをオープンし、システムのみにチェックマークの横に配置し、スキャンするかを選択してください:
---------- ダウンロードする SDFix.exe とあなたのデスクトップに保存します。 ダブルクリック SDFix.exe し、 % systemdrive %にファイルを展開すると (ドライブは、 Windowsディレクトリ、通常はC : \ SDFix )が含ま コンピュータを再起動してください。 セーフモード は、次のこと:
ダウンロードしてくださいCombofix連結でのリンクは、下から1つ。 ( )は、すべて3つの必要に応じてみてください重要! Combofix.exe しなければならない に保存されると、より走り デスクトップ。
HJTアンインストール一覧
次のページを追加投稿してください SDFixログ Combofixログ アンインストールの一覧 |
|
#8
| |||
| |||
| 若干の問題はすべてそのnowareされているログを発見するとsdfixログは何か?私はここにtrojonsを見つけられませんでしたが、他のリストのお察しのように アンインストールの一覧 AcerのeAcoustics管理 AcerのeLock管理 Acerの権限委譲技術 AcerのePerformance管理 のAd - Aware 2007 はAdobe Flash Player 9のActiveX はAdobe Flash PlayerのActiveX Adobe Flash Playerのプラグイン Adobe Readerの8.1.2 アップルのソフトウェアアップデート AVG 7.5製品 ブラウザオプティマイザーAdssite Btをヤフー!アプリケーション Btをヤフー! TrueSwitchウィザード CCleaner (のみ)を削除 商業 ContextAdvisor クラフトロボコントローラ 作成アフェイス3.2 Cricut DesignStudio ブラウザのツールの強化Rightonadz 銀河脳ゲーム Graphtec DesignMasterウェブ(はC : \ Graphtec DesignMasterウェブ) ハイデフィニションオーディオドライバパッケージ- KB888111 HijackThisを2.0.2 Windows Mediaフォーマット11 SDKの修正プログラム( KB929399 ) 修正プログラムのWindows Media Player 11 ( KB939683 ) Windows XPの修正プログラム( KB893357 ) Windows XPの修正プログラム( KB896256 ) Windows XPの修正プログラム( KB906569 ) Windows XPの修正プログラム( KB914440 ) Windows XPの修正プログラム( KB915865 ) Windows XPの修正プログラム( KB926239 ) Windows XPの修正プログラム( KB935448 ) HPの写真と画像処理2.0 -オールインワン HPの写真と画像処理2.0 -オールインワンドライバ HPの写真と画像処理2.0 - HPのpsc 1200シリーズ HPの製品の検出 HPのpsc 1200シリーズ J2SE Runtime Environmentを5.0アップデート6 のJava ( TM )の6更新3 のJava ( TM )の6更新4 キングコング撮影(のみ)を削除 Learn2プレイヤー(アンインストールのみ) 最大コンソール マイクロソフトの。 NET Framework 1.1 マイクロソフトの。 NET Framework 1.1 マイクロソフト。 NET Framework 1.1の修正プログラム( KB928366 ) マイクロソフトの。 NET Framework 2.0 圧縮クライアントパック1.0のMicrosoft Windows XP用 マイクロソフト、国際化ドメイン名のAPIを軽減 マイクロソフト国立言語サポートダウンのAPI Microsoft Office XPの標準学生と教師のための Microsoftユーザーモードドライバフレームワーク機能パック1.0 のMicrosoft Visual C + + 2005再頒布可能 Mozilla Firefoxの( 2.0.0.12 ) NTIバックアップすぐ! 4 NTI CDとDVD -メーカー NVIDIAドライバ 処クライアント履歴ツールをインストール オリンパスCAMEDIAマスター4.0 Paint Shop Proでは、 7周年記念盤 PowerDVD QuickTimeの RealPlayerの基本 Realtek HDオーディオドライバー ロボマスター CAPICOM用セキュリティ更新プログラム( KB931906 ) CAPICOM用セキュリティ更新プログラム( KB931906 ) セキュリティ更新プログラムを一歩一歩のための対話型トレーニング( KB898458 ) Windows Internet Explorer 7のセキュリティ更新プログラム( KB938127 ) Windows Internet Explorer 7のセキュリティ更新プログラム( KB942615 ) Windows Internet Explorer 7のセキュリティ更新プログラム( KB944533 ) Windows Media Playerのセキュリティ更新プログラム( KB911564 ) Windows Media Player 11のセキュリティ更新プログラム( KB936782 ) Windows Media Player 6.4のセキュリティ更新プログラム( KB925398 ) セキュリティ更新プログラムのWindows Media Player 9 ( KB936782 ) Windows XPのセキュリティ更新プログラム( KB883939 ) Windows XPのセキュリティ更新プログラム( KB890046 ) Windows XPのセキュリティ更新プログラム( KB893756 ) Windows XPのセキュリティ更新プログラム( KB896358 ) Windows XPのセキュリティ更新プログラム( KB896422 ) Windows XPのセキュリティ更新プログラム( KB896423 ) Windows XPのセキュリティ更新プログラム( KB896424 ) Windows XPのセキュリティ更新プログラム( KB896428 ) Windows XPのセキュリティ更新プログラム( KB899587 ) Windows XPのセキュリティ更新プログラム( KB899588 ) Windows XPのセキュリティ更新プログラム( KB899589 ) Windows XPのセキュリティ更新プログラム( KB899591 ) Windows XPのセキュリティ更新プログラム( KB900725 ) Windows XPのセキュリティ更新プログラム( KB901017 ) Windows XPのセキュリティ更新プログラム( KB901190 ) Windows XPのセキュリティ更新プログラム( KB901214 ) Windows XPのセキュリティ更新プログラム( KB902400 ) Windows XPのセキュリティ更新プログラム( KB903235 ) Windows XPのセキュリティ更新プログラム( KB904706 ) Windows XPのセキュリティ更新プログラム( KB905414 ) Windows XPのセキュリティ更新プログラム( KB905749 ) Windows XPのセキュリティ更新プログラム( KB905915 ) Windows XPのセキュリティ更新プログラム( KB908519 ) Windows XPのセキュリティ更新プログラム( KB908531 ) Windows XPのセキュリティ更新プログラム( KB911562 ) Windows XPのセキュリティ更新プログラム( KB911567 ) Windows XPのセキュリティ更新プログラム( KB911927 ) Windows XPのセキュリティ更新プログラム( KB912812 ) Windows XPのセキュリティ更新プログラム( KB912919 ) Windows XPのセキュリティ更新プログラム( KB913433 ) Windows XPのセキュリティ更新プログラム( KB913446 ) Windows XPのセキュリティ更新プログラム( KB913580 ) Windows XPのセキュリティ更新プログラム( KB914388 ) Windows XPのセキュリティ更新プログラム( KB914389 ) Windows XPのセキュリティ更新プログラム( KB917344 ) Windows XPのセキュリティ更新プログラム( KB918118 ) Windows XPのセキュリティ更新プログラム( KB919007 ) Windows XPのセキュリティ更新プログラム( KB920213 ) Windows XPのセキュリティ更新プログラム( KB920670 ) Windows XPのセキュリティ更新プログラム( KB920683 ) Windows XPのセキュリティ更新プログラム( KB920685 ) Windows XPのセキュリティ更新プログラム( KB921503 ) Windows XPのセキュリティ更新プログラム( KB922819 ) Windows XPのセキュリティ更新プログラム( KB923191 ) Windows XPのセキュリティ更新プログラム( KB923414 ) Windows XPのセキュリティ更新プログラム( KB923980 ) Windows XPのセキュリティ更新プログラム( KB924270 ) Windows XPのセキュリティ更新プログラム( KB924496 ) Windows XPのセキュリティ更新プログラム( KB924667 ) Windows XPのセキュリティ更新プログラム( KB925902 ) Windows XPのセキュリティ更新プログラム( KB926255 ) Windows XPのセキュリティ更新プログラム( KB926436 ) Windows XPのセキュリティ更新プログラム( KB927779 ) Windows XPのセキュリティ更新プログラム( KB927802 ) Windows XPのセキュリティ更新プログラム( KB928255 ) Windows XPのセキュリティ更新プログラム( KB928843 ) Windows XPのセキュリティ更新プログラム( KB929123 ) Windows XPのセキュリティ更新プログラム( KB930178 ) Windows XPのセキュリティ更新プログラム( KB931261 ) Windows XPのセキュリティ更新プログラム( KB931784 ) Windows XPのセキュリティ更新プログラム( KB932168 ) Windows XPのセキュリティ更新プログラム( KB933729 ) Windows XPのセキュリティ更新プログラム( KB935839 ) Windows XPのセキュリティ更新プログラム( KB935840 ) Windows XPのセキュリティ更新プログラム( KB936021 ) Windows XPのセキュリティ更新プログラム( KB937894 ) Windows XPのセキュリティ更新プログラム( KB938127 ) Windows XPのセキュリティ更新プログラム( KB938829 ) Windows XPのセキュリティ更新プログラム( KB941202 ) Windows XPのセキュリティ更新プログラム( KB941568 ) Windows XPのセキュリティ更新プログラム( KB941569 ) Windows XPのセキュリティ更新プログラム( KB941644 ) Windows XPのセキュリティ更新プログラム( KB942615 ) Windows XPのセキュリティ更新プログラム( KB943055 ) Windows XPのセキュリティ更新プログラム( KB943460 ) Windows XPのセキュリティ更新プログラム( KB943485 ) Windows XPのセキュリティ更新プログラム( KB944653 ) Windows XPのセキュリティ更新プログラム( KB946026 ) Sound'Em 1.0 スパイボット-検索&破壊 SUPERAntiSpyware Free Editionに 確かに多くのカット1.004 Windows XPの更新プログラム( KB894391 ) Windows XPの更新プログラム( KB896727 ) Windows XPの更新プログラム( KB898461 ) Windows XPの更新プログラム( KB900485 ) Windows XPの更新プログラム( KB904942 ) Windows XPの更新プログラム( KB910437 ) Windows XPの更新プログラム( KB911280 ) Windows XPの更新プログラム( KB912945 ) Windows XPの更新プログラム( KB916595 ) Windows XPの更新プログラム( KB920872 ) Windows XPの更新プログラム( KB922120 ) Windows XPの更新プログラム( KB922582 ) Windows XPの更新プログラム( KB927891 ) Windows XPの更新プログラム( KB930916 ) Windows XPの更新プログラム( KB938828 ) Windows XPの更新プログラム( KB942763 ) Windows XPの更新プログラム( KB942840 ) にUSB2.0のPCカメラ( SN9C201 & 202 ) Media Playerの視点 Windowsドライバパッケージ-はAdvanced Micro Devices ( AmdK8 )プロセッサ( 2006年5月27日1.3.2.0 ) Windowsドライバパッケージ- FTDI CDMのドライバパッケージ( 2007年6月27日2.02.04 ) Windowsドライバパッケージ- FTDI CDMのドライバパッケージ( 2007年6月27日2.02.04 ) Windowsインストーラ3.1 ( KB893803 ) Windows Internet Explorer 7を Windows Media形式11ランタイム Windows Media形式11ランタイム Windows Media Player 11を Windows Media Player 11を Windows XPホットフィックス- KB867282 Windows XPホットフィックス- KB873333 Windows XPホットフィックス- KB873339 Windows XPホットフィックス- KB884020 Windows XPホットフィックス- KB885250 Windows XPホットフィックス- KB885295 Windows XPホットフィックス- KB885835 Windows XPホットフィックス- KB885836 Windows XPホットフィックス- KB885884 Windows XPホットフィックス- KB886185 Windows XPホットフィックス- KB887472 Windows XPホットフィックス- KB888113 Windows XPホットフィックス- KB888302 Windows XPホットフィックス- KB890047 Windows XPホットフィックス- KB890175 Windows XPホットフィックス- 890859 Windows XPホットフィックス- KB890923 Windows XPホットフィックス- KB891781 Windows XPホットフィックス- KB893086 ZoneAlarmを ZoneAlarmのスパイブロッカー combofixログ ComboFix 08-02-23.2 -クリスティン2008-02-23 11:39:25.1 - NTFSx86 Microsoft Windows XP Professionalを5.1.2600.2.1252.1.1033.18.294 [ GMT 0:00 ] からの実行:はC : \のDocuments and Settings \クリスティン\デスクトップ\ ComboFix.exe *は、新しい復元ポイントを作成 警告-このマシンない、回復コンソールをインストール! ! 。 (((((((((((((((((((((((((((((((((((((((その他の削除))))))))) )))))))))))))))))))))))))))))))))))))))) 。 はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\マイクロソフト\ネットワーク\ダウン\ qmgr0.dat はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\マイクロソフト\ネットワーク\ダウン\ qmgr1.dat -----ビット:感染可能性のあるサイト----- hxxp : / / au.download.windowsupdate 。 (((((((((((((((((((((((((ファイル)))))))))))から2008年1月23日に2008年2月23日作成)))))))))))))))))))) 。 2008-02-23 11:29 。 2008-02-23 11:29 <DIR>エ--------はC : \ Windows \ ERUNT 2008-02-23 10:42 。 2008-02-23 11:36 <DIR>エ--------はC : \ SDFix 2008-02-23 09:01 。 2008-02-23 09:14 <DIR>エ--------はC : \プログラムファイル\ SUPERAntiSpyware 2008-02-23 09:01 。 2008-02-23 09:01 <DIR>エ--------はC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ SUPERAntiSpyware.com 2008-02-23 09:01 。 2008-02-23 09:01 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ SUPERAntiSpyware.com 2008-02-23 08:59 。 2008-02-23 08:59 <DIR>エ--------はC : \プログラムファイル\ CCleaner 2008-02-22 23:07 。 2008-02-22 23:07 <DIR>エ--------はC : \プログラムファイル\アップルのソフトウェアアップデート 2008-02-22 23:07 。 2008-02-22 23:07 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Apple Computerは 2008-02-22 23:07 。 2008-02-22 23:07 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\アップル 2008-02-19 22:23 。 2008-02-20 21:13 <DIR>エ--------はC : \プログラムファイル\ FBrowsingAdvisor 2008-02-19 22:23 。 2008-02-19 22:27 <DIR>エ--------はC : \プログラムファイル\ FBrowserAdvisor 2008-02-19 22:23 。 2008-02-23 03:45 <DIR>エ--------はC : \プログラムファイル\ ContextAdvisor 2008-02-19 22:11 。 2008-02-19 22:36 <DIR>エ--------はC : \プログラムファイル\ライムワイヤ 2008-02-19 22:11 。 2008-02-19 22:26 <DIR>エ--------はC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ライムワイヤ 2008-02-19 21:11 。 2008-02-19 21:11 <DIR>エ--------はC : \プログラムファイル\ Cricutソフトウェア 2008-02-16 23:34 。 2008-02-16 23:34 <DIR>エ--------はC : \プログラムファイル\ TrueSwitch 2008-02-16 23:34 。 2008-02-16 23:34 <DIR>エ--------はC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ TrueSwitch 2008-02-16 23:33 。 2008-02-23 11:37 <DIR>エ--------はC : \プログラムファイル\ TrueSwitchBTYahoo 2008-02-16 04:57 。 2008-02-16 04:57 <DIR>エ--------はC : \プログラムファイル\共通ファイル\アラジン共有 2008-02-15 18:47 。 2008-02-22 22:32 <DIR>エ--------はC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ヤフー! 2008-02-15 18:44 。 2008-02-15 18:51 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ヤフー! 2008-02-15 18:44 。 2002-02-21 18:56 24,576 - ------はC : \はWindows \ System32 \ msxml3a.dll 2008-02-15 18:43 。 2002年1月5日06:18 84992 - ------はC : \はWindows \ System32 \ ATL70.DLL 2008-02-15 18:43 。 2001-10-11 11:26 65,536 - ------はC : \はWindows \ System32 \ YCRWin32.dll 2008-02-15 16:28 。 2008-02-15 16:28 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\のCitrix 2008-02-15 16:27 。 2008-02-15 16:27 61480 - ------はC : \のDocuments and Settings \クリスティン\ GoToAssistDownloadHelper.exe 2008-02-14 15:06 。 2008-02-14 15:12 <DIR>エ--------はC : \ Windows \ SxsCaPendDel 2008-02-14 13:38 。 2008-02-14 13:38 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\オリンパス 2008-02-14 13:37 。 2008-02-14 13:37 <DIR>エ--------はC : \プログラムファイル\オリンパス 2008-02-08 18:04 。 2008-02-08 18:24 <DIR>エ--------はC : \ tempに\ AOL社 2008-02-08 11:34 。 2008-02-08 11:34 <DIR>エ--------はC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ ArcSoft 2008-02-07 16:55 。 2008-02-07 16:55 <DIR>エ--------はC : \プログラムファイル\共通ファイル\スキャナ 2008-02-07 16:11 。 2008-02-15 09:05 10 - ------はC : \ Windows \ msoffice.ini 2008-02-07 16:02 。 2008-02-07 18:18 <DIR>エ--------はC : \ Windows \ occache 2008-02-07 16:02 。 2008-02-07 16:02 <DIR>エ--------はC : \プログラムファイル\ Learn2.com 2008-02-07 16:02 。 2008-02-08 18:09 <DIR>エ--------はC : \プログラムファイル\共通ファイル\ aolback 2008-02-07 16:02 。 2008-02-07 16:02 <DIR>エ--------はC : \のDocuments and Settings \クリスティン\アプリケーションデータ\の改善での写真のスクリーンセーバーをした 2008-02-07 16:02 。 2007年10月11日05:57 1498112 - ------はC : \はWindows \ System32 \ shdocvw.bak 2008-02-07 16:02 。 1998年6月26日00:00 644400 - ------はC : \はWindows \ System32 \ MSComCt2.ocx 2008-02-07 16:02 。 2000-05-22 00:00 203976 - ------はC : \はWindows \ System32 \ RichTx32.ocx 2008-02-07 16:02 。 1998-06-24 00:00 115016 - ------はC : \はWindows \ System32 \ MSInet.ocx 2008-02-07 16:02 。 2001-11-21 10:15 102,400 - ------はC : \はWindows \ System32 \ SimpleRegistry.dll 2008-02-07 16:02 。 1999年4月17日01:06 10752 - ------はC : \はWindows \ System32 \ aamd532.dll 2008-02-07 16:02 。 2008-02-08 18:10 719 - ------はC : \ Windows \ aolback.exe.lnk 2008-02-07 16:01 。 2008-02-22 23:08 <DIR>エ--------はC : \プログラムファイル\のQuickTime 2008-02-07 16:01 。 2008-02-07 16:01 <DIR>エ--------はC : \プログラムファイル\共通ファイル\リアル 2008-02-07 16:01 。 2008-02-07 16:01 <DIR>エ--------はC : \マイミュージック 2008-02-07 16:01 。 2008-02-07 16:01 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\のQuickTime 2008-02-07 16:01 。 2008-02-07 16:01 24,576 - ------はC : \はWindows \ System32 \ prefscpl.cpl 2008-02-07 16:01 。 2008-02-07 16:01 8,552 - ------はC : \ Windows \ System32 \ Driversに\ asctrm.sys 2008-02-07 16:00 。 2005-05-12 12:36 29184 - ------はC : \はWindows \ System32 \ popup.ocx 2008-02-07 15:45 。 2008-02-22 18:50 <DIR>エ-時間-----はC : \ tempに 2008-02-06 15:32 。 2008-02-06 15:13 19558 ---------はC : \ Windows \ hpoins01.dat.temp 2008-02-06 15:32 。 2006-09-27 19:24 16606 ---------はC : \ Windows \ hpomdl01.dat.temp 2008-02-06 15:16 。 2008-02-23 10:46 526 - ------はC : \ hpfr3420.xml 2008-02-06 15:14 。 2008-02-06 15:14 <DIR>エ--------はC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ヒューレットパッカード 2008-02-06 15:12 。 2008-02-06 15:12 <DIR>エ--------はC : \プログラムファイル\共通ファイル\ヒューレットパッカード 2008-02-06 15:10 。 2008-02-06 15:11 <DIR>エ--------はC : \プログラムファイル\ヒューレットパッカード 2008-02-06 15:10 。 2006-09-27 19:23 233528 - RAの------はC : \はWindows \ System32 \ HPZidr12.dll 2008-02-06 15:10 。 2006-09-27 19:23 167936 - RAの------はC : \はWindows \ System32 \ HPZipr12.dll 2008-02-06 15:10 。 2006-09-27 19:23 94,208 - RAの------はC : \はWindows \ System32 \ HPZipt12.dll 2008-02-06 15:10 。 2006年9月27日19:23 65795 - RAを------はC : \はWindows \ System32 \ HPZipm12.exe 2008-02-06 15:10 。 2006年9月27日19:23 61699 - RAを------はC : \はWindows \ System32 \ HPZinw12.exe 2008-02-06 15:10 。 2006-09-27 19:23 57,344 - RAの------はC : \はWindows \ System32 \ HPZisn12.dll 2008-02-06 15:10 。 2006年9月27日19:23 51024 - RAを------はC : \ Windows \ System32 \ Driversに\ hpzid412.sys 2008-02-06 15:10 。 2006年9月27日19:23 16080 - RAを------はC : \ Windows \ System32 \ Driversに\ HPZipr12.sys 2008-02-06 15:09 。 2006-09-27 19:24 237,568 - RAの------はC : \はWindows \ System32 \ HPZc3212.dll 2008-02-06 15:09 。 2006年9月27日19:23 21456 - RAを------はC : \ Windows \ System32 \ Driversに\ HPZius12.sys 2008-02-06 15:07 。 2008-02-06 15:13 19558 ---------はC : \ Windows \ hpoins01.dat 2008-02-06 15:07 。 2006-09-27 19:24 16606 ---------はC : \ Windows \ hpomdl01.dat 2008-02-06 14:21 。 2008-02-06 14:21 <DIR>エ--------はC : \プログラムファイル\のHP 2008-02-06 08:52 。 2008-02-06 08:52 <DIR>エ--------はC : \プログラムファイル\クラフトエッジ 2008-02-04 14:52 。 2008-02-04 14:52 <DIR>エ--------はC : \プログラムファイル\ Windows Media Connectを2 2008-02-04 14:50 。 2008-02-04 14:50 <DIR>エ--------はC : \はWindows \ System32 \ログファイル 2008-02-04 14:50 。 2008-02-04 14:51 <DIR>エ--------はC : \ Windows \ System32 \ Driversに\ UMDF 2008-02-03 14:37 。 1995年8月1日04:44 212480 - ------はC : \ Windows \ PCDLIB32.DLL 2008-02-03 14:37 。 2003-09-19 15:45 21248 - ------はC : \ Windows \ System32 \ Driversに\ pfc.sys 2008-02-03 14:35 。 2008-02-03 14:35 <DIR>エ--------はC : \プログラムファイル\共通ファイル\ snp2std 2008-02-03 14:35 。 2005-09-21 13:31 8816128 - ------はC : \ Windows \ System32 \ Driversに\ snp2sxp.sys 2008-02-03 14:34 。 2005-10-03 11:23 20,480 ---------はC : \ Windows \ CameraFixer.exe 2008年2月2日23:31 。 2004-08-03 23:07 59264 - ------はC : \ Windows \ System32 \ Driversに\ USBAUDIO.sys 2008年2月2日23:31 。 2004-08-03 23:07 59264 - - ç ---はC : \はWindows \ System32 \ dllcache \ usbaudio.sys 2008年2月2日15:14 。 2008-02-04 09:26 147 - ------はC : \ Windows \ fcp5.cfg 2008年2月2日11:39 。 2008年2月2日11:39 <DIR>エ--------はC : \プログラムファイル\ Jascソフトウェア株式会社 2008-02-01 01:09 。 2007-03-20 19:33 43520 - ------はC : \はWindows \ System32 \ libusb0.dll 2008-02-01 01:09 。 2007-03-20 19:33 28,672 - ------はC : \ Windows \ System32 \ Driversに\ libusb0.sys 2008-02-01 01:04 。 2008-02-10 08:07 <DIR>エ--------はC : \のDocuments and Settings \管理者\アプリケーションデータ\ AOL社 2008-02-01 01:03 。 2008-02-10 08:08 <DIR>エ--------はC : \のDocuments and Settings \管理者\アプリケーションデータ\ AVG7 2008-01-31 23:13 。 2008-01-31 23:13 90112 - ------はC : \はWindows \ System32 \ QuickTimeVR.qtx 2008-01-31 23:13 。 2008-01-31 23:13 57,344 - ------はC : \はWindows \ System32 \ QuickTime.qts 2008-01-28 05:24 。 2007年6月27日21:10 202048 - ------はC : \はWindows \ System32 \ ftd2xx.dll 2008-01-28 05:24 。 2007年6月27日21:10 111936 - ------はC : \はWindows \ System32 \ ftbusui.dll 2008-01-28 05:24 。 2007年6月27日21:10 107840 - ------はC : \はWindows \ System32 \ FTLang.dll 2008-01-28 05:24 。 2007年6月27日21:04 71488 - ------はC : \ Windows \ System32 \ Driversに\ ftser2k.sys 2008-01-28 05:24 。 2007年6月27日21:05 53184 - ------はC : \ Windows \ System32 \ Driversに\ ftdibus.sys 2008-01-28 05:24 。 2007年6月27日21:06 47432 - ------はC : \はWindows \ System32 \ ftserui2.dll 2008-01-27 08:28 。 2008-01-27 08:28 268 -ああ-----はC : \ sqmdata19.sqm 2008-01-27 08:28 。 2008-01-27 08:28 244 -ああ-----はC : \ sqmnoopt19.sqm 2008-01-26 07:27 。 2008-02-03 15:52 268 -ああ-----はC : \ sqmdata18.sqm 2008-01-26 07:27 。 2008-02-03 15:52 244 -ああ-----はC : \ sqmnoopt18.sqm 。 (((((((((((((((((((((((((((((((((((((((( Find3M報告)))))))) )))))))))))))))))))))))))))))))))))))))))) ) ) 。 2008-02-23 11:40 15783968 -のSHA -ワットはC : \ Windows \ System32 \ Driversに\ fidbox.dat 2008-02-23 11:25 185732 -のSHA -ワットはC : \ Windows \ System32 \ Driversに\ fidbox.idx 2008-02-23 10:52 --------- -----エワットはC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ AVG7 2008-02-23 09:01 --------- -----エワットはC : \プログラムファイル\共通ファイル\英明インストールウィザード 2008-02-22 23:12 --------- -----エワットはC : \プログラムファイル\ Javaの 2008-02-15 18:47 --------- -----エワットはC : \プログラムファイル\ヤフー! 2008-02-15 09:41 ---------エ-時間-ワットはC : \プログラムファイル\ InstallShieldのインストール情報 2008-02-15 09:36 --------- -----エワットはC : \プログラムファイル\共通ファイル\ AOL社 2008-02-15 09:06 --------- -----エワットはC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ AOL社 2008-02-15 09:06 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ AOL社 2008-02-14 15:07 --------- -----エワットはC : \プログラムファイル\共通ファイル\アドビ 2008-02-07 16:23 --------- dcsh -ワットはC : \プログラムファイル\共通ファイル\ WindowsLiveInstaller 2008-02-07 16:23 --------- -----エワットはC : \プログラムファイル\ Googleツールバー 2008-02-05 12:00 --------- -----エワットはC : \プログラムファイル\クラフトロボコントローラ 2008-02-05 11:59 --------- -----エワットはC : \プログラムファイル\ロボマスター 2008-02-04 13:06 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ WLInstaller 2008-02-03 15:21 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ avg7 2008-01-28 05:24 --------- -----エワットはC : \プログラムファイル\ DIFX 2008年1月23日00:41 5607 ----アルバはC : \ Windows \ 〜 GLH0000.TMP ---- 2008年1月23日00:41 137504アルバはC : \ Windows \ 〜 GLC0000.TMP 2008-01-22 03:55 --------- -----エワットはC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ InstallShieldの 2008-01-22 02:21 --------- -----エワットはC : \プログラムファイル\オンラインゲーム 2008-01-22 00:01 --------- -----エワットはC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ CyberLink 2008-01-21 22:27 --------- -----エワットはC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ Avocent AdminWorks 2008-01-21 22:27 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Avocent AdminWorks 2008-01-21 21:28 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ CyberLink ---- 2008年1月21日07:06 171520アルバはC : \ Windows \インターネットログ\ xDB1.tmp 2008-01-21 01:58 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\スパイボット-検索&破壊 2008-01-21 01:33 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Lavasoft社 2008-01-21 01:32 --------- -----エワットはC : \プログラムファイル\ Lavasoft社 2008-01-20 19:42 --------- -----エワットはC : \プログラムファイル\のMicrosoft ActiveSync 2008-01-20 05:50 --------- -----エワットはC : \のDocuments and Settings \クリスティン\アプリケーションデータ\ AdobeUM 2008-01-20 02:46 --------- -----エワットはC : \プログラムファイル\キングコングソフトウェア 2008-01-20 02:45 --------- -----エワットはC : \プログラムファイル\の作成アフェイス3.2 2008-01-20 02:15 --------- -----エワットはC : \プログラムファイル\ GRAPHTEC 2008-01-20 02:05 --------- -----エワットはC : \プログラムファイル\ ZoneAlarmSB 2008-01-20 02:04 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ MailFrontier 2008-01-20 02:03 --------- -----エワットはC : \プログラムファイル\ Zone Labs社 2008-01-20 01:51 --------- -----エワットはC : \プログラムファイル\のMicrosoft CAPICOM 2.1.0.2 2008-01-19 16:48 --------- -----エワットはC : \プログラムファイル\スパイボット-検索&破壊 2008-01-19 16:33 --------- -----エワットはC : \プログラムファイル\リアル 2008-01-19 14:46 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ヤフー!コンパニオン 2008-01-19 14:45 --------- -----エワットはC : \プログラムファイル\共通ファイル\ナルソフト 2008-01-19 14:44 --------- -----エワットはC : \プログラムファイル\視点 2008-01-19 14:44 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\視点 2008-01-19 14:34 --------- -----エワットはC : \のDocuments and Settings \ LocalService \アプリケーションデータ\ AVG7 2008-01-19 14:34 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Grisoft社 2008-01-19 14:32 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ AOLのダウンロード 2008-01-19 14:29 --------- -----エワットはC : \プログラムファイル\共通ファイル\ Symantecの共有 2008-01-19 14:29 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\シマンテック 2008-01-19 14:09 --------- -----エワットはC : \プログラムファイル\エイサー 2008-01-19 14:02 --------- -----エワットはC : \プログラムファイル\共通ファイル\ Javaの ---- 2007年12月21日14:39 10752アルバはC : \はWindows \ System32 \ WhoisCL.exe ---- 2007年12月14日19:32 12632アルバはC : \はWindows \ System32 \ lsdelete.exe 2007-12-07 02:21 824832 ----アルバはC : \はWindows \ System32 \にWININET.DLL ------ 2007-12-04 18:38 550912ワットはC : \はWindows \ System32 \ oleaut32.dll 。 読み込んでいますポイント(((((((((((((((((((((((((((((((((((((登録)))))))))) )))))))))))))))))))))))))))))))))))))))) 。 。 *注: *空のエントリを、合法的なデフォルトのエントリが表示されません REGEDIT4 [します。 HKEY_LOCAL_MACHINE \ 〜 \ブラウザヘルパーオブジェクト\ ( 87E68009 - 29A8 - D669 - F7C2 - B31D08635C50 ) ] 2007年12月30日20:48 1019904 - ------はC : \プログラムファイル\ ContextAdvisor \ ContextAdvisor - 3.dll [します。 HKEY_LOCAL_MACHINE \ 〜 \ブラウザヘルパーオブジェクト\ ( F0D4B231 - DA4B - 4daf - 81E4 - DFEE4931A4AA ) ] 2008-01-20 02:05 262144 - ------はC : \プログラムファイル\ ZoneAlarmSB \バー\ 1.bin \ SPYBLOCK.DLL [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Internet Explorerの\ツールバー] ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) ( F0D4B239 - DA4B - 4DAF - 81E4 - DFEE4931A4AA ) [ HKEY_CLASSES_ROOT \ CLSIDの\ ( f0d4b239 - da4b - 4daf - 81e4 - dfee4931a4aa ) ] [場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Internet Explorerの\ツールバー\ Webブラウザ] " ( F0D4B239 - DA4B - 4DAF - 81E4 - DFEE4931A4AA ) " =はC : \プログラムファイル\ ZoneAlarmSB \バー\ 1.bin \ SPYBLOCK.DLL [ 2008-01-20 02:05 262144 ] [ HKEY_CLASSES_ROOT \ CLSIDの\ ( f0d4b239 - da4b - 4daf - 81e4 - dfee4931a4aa ) ] [場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \実行] " Ctfmon.exeを" = "はC : \はWindows \ System32 \ Ctfmon.exeを" [ 2004-08-04 05:00 15360 ] " MsnMsgr " = "はC : \プログラムファイル\ Windows - LIVEの\メッセンジャー\ MsnMsgr.exe " [ ] " MSMSGS " = "はC : \プログラムファイル\メッセンジャー\ msmsgs.exe " [ 2004-10-13 16:24 1694208 ] "ヤフー!ポケットベル" = "はC : \ PROGRA 〜 1 \ヤフー! \ MESSEN 〜 1 \ YAHOOM 〜 1.exe " [ 2007-08-30 17:43 4670704 ] " SUPERAntiSpyware " = "はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe " [ 2007-06-21 14:06 1318912 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \実行] " LaunchApp " = " Alaunch " [ ] " NvCplDaemon " = "はC : \はWindows \ System32 \ NvCpl.dll " [ 2006-07-11 22:19 7626752 ] " nwiz " = " nwiz.exe " [ 2006-07-11 22:19 1519616はC : \はWindows \ System32 \ nwiz.exe ] " RTHDCPL " = " RTHDCPL.EXE " [ 2006-06-01 00:48 16208384はC : \ Windows \ RTHDCPL.exe ] " SkyTel " = " SkyTel.EXE " [ 2006-05-16 02:04 2879488はC : \ Windows \ SkyTel.exe ] " ntiMUI " = "はc : \ Programファイル\ NewTech Infosystems \ NTI CDとDVD -メーカー7 \ ntiMUI.exe " [ 2005-05-12 00:15 45056 ] " RemoteControl " = "はC : \プログラムファイル\ CyberLink \ PowerDVD \ PDVDServ.exe " [ 2004-11-03 03:24 32768 ] " IMJPMIG8.1 " = "はC : \ Windows \のIME \ imjp8_1 \ IMJPMIG.e XEを" [ 2004-08-04 05:00 208952 ] " IMEKRMIG6.1 " = "はC : \ Windows \ IMEを\ imkr6_1 \ IMEKRMIG.EXE " [ 2004-08-04 05:00 44032 ] " MSPY2002 " = "はC : \はWindows \ System32 \のIME \ PINTLGNT \ ImScI nst.exe " [ 2004-08-04 05:00 59392 ] " PHIME2002ASync " = "はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.exe " [ 2004-08-04 05:00 455168 ] " PHIME2002A " = "はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINをTSETP.exe " [ 2004-08-04 05:00 455168 ] " NvMediaCenter " = "はC : \はWindows \ System32 \ NvMcTrayの。 dll " [ 2006-07-11 22:19 86016 ] " SunJavaUpdateSched " = "はC : \プログラムファイル\のJava \ jre1.6.0_04 \ binに\ jusched.exe " [ 2007-12-14 03:42 144784 ] " Acerの権限委譲技術モニタ" = "はC : \はWindows \ System32 \ SysMonitor.exe " [ 2006-04-19 03:54 49152 ] " eLockMonitor " = "はC : \ Acerの\権限委譲技術\ eLock \モニタ\ LaunchMonitor.exe " [ 2006-03-31 18:14 16384 ] " eRecoveryService " = "はC : \ Acerの\権限委譲技術\ eRecovery \ eRAgent.exe " [ 2006-06-01 22:40 413696 ] " AVG7_CC " = "はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe " [ 2008-01-19 16:21 579072 ] " ZoneAlarmをクライアントからの" = "はC : \プログラムファイル\ Zone Labs社\ ZoneAlarmを\ zlclient.exe " [ 2007-11-15 00:05 919016 ] " CameraFixer " = "はC : \ Windows \ CameraFixer.exe " [ 2005-10-03 11:23 20480 ] " " = " ç tsnp2std : \ Windowsの\ tsnp2std.exe " [ 2005-11-03 10:12 106496 ] " " = " ç snp2std : \ Windowsの\ vsnp2std.exe " [ 2005-08-16 21:54 339968 ] " RealTray " = "はC : \プログラムファイル\リアル\のRealPlayer \ RealPlay.exe " [ 2008-02-07 16:01 26112 ] " QuickTimeのタスク" = "はC : \プログラムファイル\のQuickTime \ QTTask.exe " [ 2008-01-31 23:13 385024 ] " AOLDialer " = "はC : \プログラムファイル\共通ファイル\ AOLの\ ACSの\ AOLDial.exe " [ ] " Adobe Readerのスピードランチャー" = "はC : \プログラムファイル\のAdobe \ Readerを8.0 \ Readerを\ Reader_sl.exe " [ 2008-01-11 22:16 39792 ] " YBrowser " = "はC : \ PROGRA 〜 1 \ヤフー! \ブラウザ\ ybrwicon.exメール" [ 2006-07-21 16:19 129536 ] [ HKEY_USERSを\デフォルト\ソフトウェア\マイクロソフト\ Windowsの\火rentVersion \実行] " Ctfmon.exeを" = "はC : \はWindows \ System32 \ Ctfmon.exeを" [ 2004-08-04 05:00 15360 ] " AVG7_Run " = "はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe " [ 2008-01-19 16:21 219136 ] はC : \のDocuments and Settings \クリスティン\スタートメニュー\プログラム\スタートアップ\ TrueAssistant.lnk -はC : \プログラムファイル\ TrueSwitchBTYahoo \ TrueWizard.exe [ 2008年2月6日15時54分○○秒1060864 ] はC : \のDocuments and Settings \ All Users \スタートメニュー\プログラム\スタートアップ\ クラフトロボ状態Supervisor.lnk -はC : \プログラムファイル\クラフトロボコントローラ\ CRSSupervisor.exe [ 2008年2月5日12時00分〇四秒32768 ] HPのpsc 1000 series.lnk -はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ binに\ hpohmr08.exe [ 2003年4月9日午後06時21分38秒147456 ] hpoddt01.exe.lnk -はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ binに\ hpotdd01.exe [ 2003年4月9日夜六時11分12秒28672 ] マイクロソフトOffice.lnk -はC : \プログラムファイル\のMicrosoft Office \ Office10 \ OSA.EXE [ 2001年2月13日午前10時01分04秒83360 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\窓\クークーentversion \探検家\ shellexecutehooks ] " ( 5AE067D3 - 9AFB - 48E0 - 853A - EBB7F4A000DA ) " =はC : \プログラムファイル\ SUPERAntiSpyware \ SASSEH.DLL [ 2006-12-20 13:55 77824 ] [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windows NTの\ currentversion \ Winlogonの\通知\ ! SASWinLogon ] はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll 2007-04-19 13:41 294912はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll [ HKLM \ 〜 \ startupfolder \はC : ^ ^すべてのユーザーのDocuments and Settings ^スタートメニュー^プログラム^スタートアップ^ Acerの権限委譲Technology.lnk ] パス=はC : \のDocuments and Settings \ All Users \スタートメニュー\プログラム\スタートアップ\ Acerの権限委譲Technology.lnk バックアップ=はC : \ Windows \ PSSの\ Acerの権限委譲Technology.lnkCommonスタートアップ [ HKLM \ 〜 \ startupfolder \はC : ^ ^すべてのユーザーのDocuments and Settings ^スタートメニュー^プログラム^スタートアップ^ Acerの11グラムのUSB無線LAN Dongle.lnk ] パス=はC : \のDocuments and Settings \ All Users \スタートメニュー\プログラム\スタートアップ\ Acerの11グラムのUSB無線LAN Dongle.lnk バックアップ=はC : \ Windows \ PSSの\ Acerの11グラムのUSB無線LAN Dongle.lnkCommonスタートアップ [ HKLM \ 〜 \ startupfolder \はC : ^ ^すべてのユーザーのDocuments and Settings ^スタートメニュー^プログラム^スタートアップ^ Adobe ReaderのスピードLaunch.lnk ] パス=はC : \のDocuments and Settings \ All Users \スタートメニュー\プログラム\スタートアップ\ Adobe ReaderのLaunch.lnkスピード バックアップ=はC : \ Windows \ PSSの\ Adobe Readerの起動速度Launch.lnkCommon [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ AdminWorksトレイ]ツールを共有 はC : \ Acerの\ LANScopeエージェント\ awtray.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ツール共有\ msconfig \ startupreg \ eDataSecurityローダ] はC : \ Acerの\権限委譲技術\ eDataSecurity \ eDSloader.exe [ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile ] " EnableFirewall " = 0 (は0x0 ) [ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ AuthorizedApplications \リスト] " % windir % \ \ system32 \ \ sessmgr.exe " = % windir % \ \ system32 \ \ sessmgr.exe : @ xpsp2res.dll 、 -22019 の" C : \ \プログラムファイル\ \ Grisoft社\ \ AVG7 \ \ " = avginet.exe の" C : \ \プログラムファイル\ \ Grisoft社\ \ AVG7 \ \ " = avgamsvr.exe の" C : \ \プログラムファイル\ \ Grisoft社\ \ AVG7 \ \ " = avgcc.exe の" C : \ \プログラムファイル\ \ Grisoft社\ \ AVG7 \ \ " = avgemc.exe の" C : \ \プログラムファイル\ \ AOLの9.0 VRの\ \ " = waol.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ TopSpeed \ \ 3.0 \ \ " = aoltpsd3.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ローダ\ \ " = aolload.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \システム情報\ \ " = sinf.exe " % windir % \ \ネットワーク診断\ \ xpnetdiag.exe " = % windir % \ \ネットワーク診断\ \ xpnetdiag.exe : xpsp3res.dll 、 -20000 @ の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ 1200753845 \ \エストニア\ \ " = aolsoftware.exe の" C : \ \プログラムファイル\ \ Windows - LIVEの\ \メッセンジャー\ \ msnmsgr.exe " = の" C : \ \プログラムファイル\ \ Windows - LIVEの\ \メッセンジャー\ \ livecall.exe " = の" C : \ \プログラムファイル\ \ AOLの\ \のrc \ \ " = regClient.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLAcsd.exe " = の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLDial.exe " = の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ 1202403305 \ \エストニア\ \ " = aolsoftware.exe の" C : \ \プログラムファイル\ \ AOLの9.0 \ \ " = waol.exe の" C : \ \プログラムファイル\ \ヤフー! \ \メッセンジャー\ \ YahooMessenger.exe " = の" C : \ \プログラムファイル\ \ヤフー! \ \メッセンジャー\ \ YServer.exe " = の" C : \ \プログラムファイル\ \ライムワイヤ\ \ LimeWire.exe " = [ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ GloballyOpenPorts \リスト] " 1947 :のTCP " = 1947 :のTCP :掛け金SRMの " 1947 : UDPの" = 1947 : UDPの:掛け金SRMの R0 UBHelper ; UBHelper ;はC : \ Windows \ System32 \ Driversに\ UBHe lper.sys [ 2004-12-17 02:14 ] R2のaksfridge ; aksfridge ;はC : \ Windows \ System32 \ Driversに\ ak sfridge.sys [ 2007-03-13 04:48 ] R2のeLock2BurnerLockDriver ; eLock2BurnerLockDriver ;はC : \水INDOWS \ system32 \ eLock2BurnerLockDriver.sys [ 2006-06-05 19:30 ] R2のeLock2FSCTLDriver ; eLock2FSCTLDriver ;はC : \ Windows \システムtem32 \ eLock2FSCTLDriver.sys [ 2006-06-07 02:36 ] R2のhasplms ;掛け金ライセンスマネージャ;はC : \はWindows \ System32 \ hasplms.exe [ 2007-03-15 22:48 ] R2のLockServ ; LockServ ;はC : \ Acerの\権限委譲技術\ eLock \ LockServ.exe [ 2006-05-29 20:25 ] R3 int15.sys ; int15.sys ;はC : \ Acerの\権限委譲技術\ eRecovery \ int15.sys [ 2005-01-13 22:46 ] R3 SNP2STD ;にUSB2.0のPCカメラ( SNP2STD ) ;はC : \ Windows \ System32 \ Driversに\ snp2sxp.sys [ 2005-09-21 13:31 ] S3のエイサーODDSpeedControl ;エイサーODDSpeedControl ; "はC : \ Acerの\権限委譲技術\ eAcoustics \ ODDSpeedCtl \ speedcontrol.exe " [ 2005-02-15 17:02 ] S3のCADlink ; CADlink ;はC : \ Graphtec DesignMasterウェブ\ CADlink.sys [ 2007-09-25 17:10 ] S3のlibusb0 ; LibUsb - Win32の-カーネルドライバ、バージョン0.1.12.1 ;はC : \ Windows \ System32 \ Driversに\ libusb0.sys [ 2007-03-20 19:33 ] S3のpsdfilter ; psdfilter ;はC : \ Windows \ System32 \ Driversに\ psのdfilter.sys [ ] S3のpsdvdisk ; psdvdisk ;はC : \ Windows \ System32 \ Driversに\ psdv disk.sys [ ] S3のZD1211BU ( ZyDAS ) ; ZyDAS ZD1211B IEEE 802.11の財貨サービスの輸入+ g対応無線LANドライバ( USB接続) ( ZyDAS ) ;はC : \ Windows \ System32 \ Driversに\ zd1211Bu 。システム[ ] [場合HKEY_CURRENT_USER \ Software \マイクロソフト\窓\ curre ntversion \探検家\ mountpoints2 \ ( a8054a34 - c869 - 11dc - abff - 806d6172696f ) ] \シェル\自動\コマンド-メール: \ CDM.EXE 。 [スケジュールされたタスク]フォルダの内容 " 2008年2月22日午後11時07分37秒はC : \ Windows \タスク\ AppleSoftwareUpdate.job " -はC : \プログラムファイル\アップルのソフトウェアアップデート\ SoftwareUpdate.exe " 2008年2月6日午後03時27分09秒はC : \ Windows \タスク\ FRUタスク#ヒューレットパッカードのHP psc 1200シリーズ# # 1202310815.job " -はC : \プログラムファイル\のHewlett - Packardの\デジタルイメージング\ビン\ hpqfrucl.exe4 -私 。 ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net ルートキットスキャン2008-02-23十一時41分00秒 2600年5月1日のService Pack 2のWindowsのNTFS 隠されたプロセスをスキャン... 非表示の自動起動のエントリをスキャン... 隠しファイルのスキャン... スキャンが正常に完了 隠しファイル: 0 ************************************************** ************************ 。 終了時間: 2008年2月23日11時41分41秒 ComboFix -検疫- files.txt 2008年2月23日午前11時41分38秒 。 EOFを2008年2月15日9時53分53秒--- --- |
|
#9
| |||
| |||
| 商品をアンインストールする
ダウンロードする Vundofix.exe デスクトップに。
注記: それは、それを削除できませんでしたファイルVundoFix発生可能性があります。この場合において、 VundoFix再起動時には、単純に上記の指示"ボタンをクリックすると、スキャンからVundoに従う" VundoFix 、再起動時に表示されますが実行されます。 し、時には複数のパスを取ることができますVundo終了させる ---------- に行ってください。 この記事 、 AVGをインストールするにはスキャンしてスパイウェア対策からログを保存します。 ---------- 次の記事 Vundofixログ 名前をC : \ SDFixし、ファイルを探す Report.txt とはまた、ログを投稿してください。 |
|
#10
| |||
| |||
| 感染したファイルが存在しないと述べたこんにちは、またプログラムを削除することができなかったから商業Vundoを生成しませんでしたが、私は一カントは、ログを作成したエラー画面を添付スパイボットショット私は私は私のPCにインストールされて来たを参照してください。これは本当に私のPC上の別の1つのスパイウェアをインストールする必要があるすれば、すべての時間を実行しますか? |