小資本

Magazine
Go Back   コンピュータジュース > コンピュータソフトウェア > ウイルス、スパイウェア&セキュリティ

Register


 Default 

トロイの木馬Heur汎用




Reply
 
スレッドツール
  #1  
Old 2008年11月21日、07:18
会員グループ
 
Default トロイの木馬Heur汎用

ハローみんな、

私は数日のため、今のところ、私はこの問題が発生しているので、呼び出しのトロイの木馬と書いています。

私は、誰か教えてくださいすることができますこの結果、ハイジャックの情報があるか?

ログファイルのトレンドマイクロのHijackThisをv2.0.2
午後10時16分57秒のスキャンで、 21/11/2008に保存
プラットフォーム: Windows XP SP3を( WinNTの2600年5月1日)
MSIE : Internet Explorerのv6.00 SP3の( 6.00.2900.5512 )
ブートモード:ノーマル

実行中のプロセス:
はC : \はWindows \ System32 \ smss.exe
はC : \はWindows \ System32 \のWinlogon.exe
はC : \はWindows \ System32 \ Services.exeの
はC : \はWindows \ System32 \ Lsass.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ WLTRYSVC.EXE
はC : \はWindows \ System32 \ bcmwltry.exe
はC : \はWindows \ System32 \ Spoolsv.exeを
はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jqs.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Uleadシステム\ DVDリー\ ULCDRSvr.exe
はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveMonitor.exe
はC : \過去のニュースレターデプログラム\にSigmaTel \ ç -主要オーディオ\のWDM \ stsystra.exe
はC : \はWindows \ System32 \ WLTRAY.exe
はC : \過去のニュースレターデプログラム\のHP \ HPのソフトウェアアップデート\ HPWuSchd2.exe
はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Apache Tomcatの4.0 \ webapps \ツール\ StatusClient \ StatusClient.exe
はC : \過去のニュースレターデプログラム\ Synaptics \ SynTP \ SynTPEnh.exe
はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jusched.exe
はC : \はWindows \ System32 \ SearchIndexer.exe
はC : \はWindows \ System32 \ hkcmd.exe
はC : \はWindows \ System32 \ igfxpers.exe
はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe
はC : \はWindows \ System32 \ Rundll32.exeは
はC : \はWindows \ System32 \ Ctfmon.exeを
はC : \過去のニュースレターデプログラム\ Windowsデスクトップサーチ\ WindowsSearch.exe
はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ ONENOTEM.EXE
はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Javasoft \ JREの\ 1.3.1 \ binに\ javaw.exメール
はC : \はWindows \ System32 \ wscntfy.exe
はC : \はWindows \ System32 \ Wbemに見つかりませんでした\ wmiapsrv.exe
はC : \過去のニュースレターデプログラム\ Uniblue \ RegistryBooster \ RegistryBooster.e XEを
はC : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ msnmsgr.exe
はC : \ Windows \ explorer.exeに
はC : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ usnsvc.exe
はC : \過去のニュースレターデプログラム\ Mozilla Firefoxの\ firefox.exe
はC : \過去のニュースレターデプログラム\ Trend Microは\ HijackThisを\ HijackThis.exe
はC : \はWindows \ System32 \ HPBPRO.EXE

r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索バー= http://us.rd.yahoo.com/customize/ie/...ch/search.html
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.yahoo.com/
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://www.yahoo.com/
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索バー= http://us.rd.yahoo.com/customize/ie/...ch/search.html
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.yahoo.com/
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ SearchURL 、 (デフォルト) = http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ツールバー、 LinksFolderName = Vínculos
R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \過去のニュースレターデプログラム\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll
O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \過去のニュースレターデプログラム\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll
O4 - HKLM \ .. \実行: [ IMJPMIG8.1 ] "はC : \ Windows \のIME \ imjp8_1 \ IMJPMIG.EXE " /台無し/ RemAdvDef / Migration32
O4 - HKLM \ .. \実行: [ PHIME2002ASync ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE /同期
O4 - HKLM \ .. \実行: [ PHIME2002A ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \実行: [ GrooveMonitor ]を" C : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveMonitor.exe "
O4 - HKLM \ .. \実行: [ SigmatelSysTrayApp ]は% ProgramFiles % \にSigmaTel \ ç -主要オーディオ\のWDM \ stsystra.exe
O4 - HKLM \ .. \実行: [ブロードワイヤレスマネージャのUI ]はC : \はWindows \ System32 \ WLTRAY.exe
O4 - HKLM \ .. \実行: [ HPのソフトウェア更新]はC : \過去のニュースレターデプログラム\のHP \ HPのソフトウェアアップデート\ HPWuSchd2.exe
O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \過去のニュースレターデプログラム\のAdobe \ Readerを9.0 \ Readerを\ Reader_sl.exe "
O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \過去のニュースレターデプログラム\のQuickTime \ QTTask.exe " - atboottime
O4 - HKLM \ .. \実行: [ StatusClient ]はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Apache Tomcatの4.0 \ webapps \ツール\ StatusClient \ StatusClient.exe /オート
O4 - HKLM \ .. \実行: [ TomcatStartup ]はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ hpbpsttp.exe
O4 - HKLM \ .. \実行: [ HPLJ設定]にc : \過去のニュースレターデプログラム\のHewlett - Packardの\のHP LaserJet 1150_1300 \ SetConfig.exe - cをダイレクト- pのDOT4_001 -ピトケアン島の" HP LaserJet 1150 PCLのサンジェルマン" - nは0 - 1033 -リットルのSL 120000
O4 - HKLM \ .. \実行: [ SynTPEnh ]はC : \過去のニュースレターデプログラム\ Synaptics \ SynTP \ SynTPEnh.exe
O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jusched.exe "
O4 - HKLM \ .. \実行: [ igfxtray ]はC : \はWindows \ System32 \ igfxtray.exe
O4 - HKLM \ .. \実行: [ ] ç igfxhkcmd : \はWindows \ System32 \ hkcmd.exe
O4 - HKLM \ .. \実行: [ igfxpers ]はC : \はWindows \ System32 \ igfxpers.exe
O4 - HKLM \ .. \実行: [ AVP ] "はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe "
O4 - HKLM \ .. \実行: [ f411a9e3 ] Rundll32.exeはの" C : \はWindows \ System32 \ knqyluad.dll " 、 b
O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを
O4 -はHKCU \ .. \実行: [メッセンジャー(ヤフー! ) ]を" C : \過去のニュースレターデプログラム\ヤフー! \メッセンジャー\ YahooMessenger.exe "静かな
O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザのサービスを現地' )
O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザのサービスデ赤' )
O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' )
O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' )
O4 -起動: RecorteデpantallaメールホームデOneNoteを急行列車2007.lnk =はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ ONENOTEM.EXE
O4 -グローバル起動:検索アンエルescritorioデWindows.lnk =はC : \過去のニュースレターデプログラム\ Windowsデスクトップサーチ\ WindowsSearch.exe
ø8 -追加のコンテキストメニュー項目:メール& xportarをMicrosoft Excel -解像度: / /はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ EXCEL.EXE/3000
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jp2iexp.dll
O9 -エキストラ[ツール]メニューアイテム:デSunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jp2iexp.dll
O9 -エキストラボタン: Webトラフィックの統計情報の保護- ( 1F460357 - 8A94 - 4D71 - 9CA3 - AA4ACF32ED8E ) -はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ SCIEPlgn.dll
O9 -エキストラボタン:この記事をOneNoteを- ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) -はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ ONBttnIE.dll
O9 -エキストラ[ツール]メニューアイテム: &この記事をOneNoteを- ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) -はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ ONBttnIE.dll
O9 -エキストラボタン: HPのクリップブック- ( 58ECB495 - 38F0 - 49cb - A538 - 10282ABF65E7 ) -はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_extensions.dll
O9 -エキストラボタン: HPのスマートを選択- ( 700259D7 - 1666 - 479a - 93B1 - 3250410481E8 ) -はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_extensions.dll
O9 -エキストラボタン: Skypeを- ( 77BF5300 - 1474 - 4EC7 - 9980 - D32B190E9B07 ) -はC : \過去のニュースレターデプログラム\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll
O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ REFIEBAR.DLL
O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \過去のニュースレターデプログラム\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \過去のニュースレターデプログラム\メッセンジャー\ msmsgs.exe
O17 - HKLM \システム\ CCS \サービス\ TCPIPの\ .. \ ( 07376171 - B8C5 - 429A - AEAD - 0D95181A8685 ) :ネーム= 210.132.31.2,221.5.88.88
O17 - HKLM \システム\ CCS \サービス\ TCPIPの\ .. \ ( 0BB9B244 - 504D - 4515 - AD0C - 7D3102F43CEE ) :ネーム= 202.96.128.86 202.96.134.133
O17 - HKLM \システム\ CS1 \サービス\ TCPIPの\ .. \ ( 07376171 - B8C5 - 429A - AEAD - 0D95181A8685 ) :ネーム= 210.132.31.2,221.5.88.88
O17 - HKLM \システム\ CS2 \サービス\ TCPIPの\ .. \ ( 07376171 - B8C5 - 429A - AEAD - 0D95181A8685 ) :ネーム= 210.132.31.2,221.5.88.88
O18 -プロトコル: grooveLocalGWS - ( 88FED34C - F0CA - 4636 - A375 - 3CB6248B04CD ) -はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveSystemServices.dll
O18 -プロトコル: skype4com - ( FFC8B962 - 4DFF - 9B40 - 9458 - 1830C7DD7F5D ) -はC : \アーカイブ〜 1 \アーカイブ〜 1 \ Skypeの\ SKYPE4 〜 1.DLL
ø20 - AppInit_DLLs :はC : \アーカイブ〜 1 \ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ mzvkbd.dllは、 C : \アーカイブ〜 1 \ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ mzvkbd3.dll
O23 -サービス:カスペルスキーアンチウイルス( AVP ) - Kaspersky Labの-はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe
O23 -サービス:キヤノンカメラアクセス図書館8 ( CCALib8 ) -キヤノン株式会社-はC : \過去のニュースレターデプログラム\キヤノン\ CALは\ CALMAIN.exe
O23 -サービス: Javaのクイックスターター( JavaQuickStarterService ) - Sun Microsystemsは、株式会社-はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jqs.exe
O23 -サービス: Ulead書き込みヘルパー( UleadBurningHelper ) - Ulead Systems 、 Inc 。は-はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Uleadシステム\ DVDリー\ ULCDRSvr.exe
O23 -サービス: DellワイヤレスWLANトレイサービス( wltrysvc ) -未知の所有者-はC : \はWindows \ System32 \ WLTRYSVC.EXE

-
ファイルの終わり- 9813バイト

お客様の迅速な対応のため、待機中

キャシー
  #2  
Old 2008年11月21日、12:56
管理者グループ
 
Default トロイの木馬Heur汎用

CJは歓迎する。

HijackThisを開いて、選択してください システムをスキャンするだけ

チェックマークは、次のエントリに次の開催地: (あれば)

O4 - HKLM \ .. \実行: [ f411a9e3 ] Rundll32.exeはの" C : \はWindows \ System32 \ knqyluad.dll " 、 b

重要: HijackThisを開いているウィンドウを除いてすべて終了]をクリックします 修正プログラムをチェック

一度、出口HijackThisを完了した。

----------

注記: 特にこのユーザーへの指示の下に作成された。このユーザーの場合ではない。 しない は、お客様のシステムの働きに悪影響を与えると、これらの指示に従う

に移動 スタート>実行 とタイプ メモ帳 をクリックします [ OK ]を

コピーしてメモ帳に以下のfixme.regとして保存して貼り付けます デスクトップ

コード:
REGEDIT4 [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\窓\ currentVersion \実行] " f411a9e3 " =-
あなたのデスクトップをダブルクリックしてfixme.regを見つけます。答え はい レジストリにマージするように指示が。

上記の場合は、レジストリに追加する方法については、成功のメッセージを受け取ることを教えていることを確認します。メッセージが表示される場合は成功しないと、うまくいきませんでした。

デスクトップからfixme.regを削除します。

----------

これらの手順としては、後で必要とされるプリントが利用できないときにインターネットにアクセスされています。

ダウンロードする SDFix AndyManchestaで をデスクトップに保存します。

このツールを使用する場合は、使用する必要があります 管理者のアカウント またはアカウントに 管理者権限
  • ダブルクリック SDFix.exe し、 % systemdrive %にファイルを展開すると
  • (これは、 Windowsディレクトリ、通常はC : \ SDFixが含まれているドライブです) 。
  • まだそれを使用しない
お使いのコンピュータの再起動 セーフモード を使用して、 F8キー メソッド。これを行うには、コンピュータを再起動後、コンピュータの起動時にビープ音を聞いた後(ただし、前には、 Windowsのアイコンが表示されます)を繰り返しにF8キーを押します。メニューのいくつかのオプションが表示されます。移動には矢印キーを使用して、オプションの" Windowsをセーフモードで実行するように選択してください" 。

フォルダをダブルクリックして開き、 SDFix RunThis.bat このスクリプトを起動します。
  • 種類 クリーンアッププロセスを開始しています。
  • これはトロイの木馬サービス、またはレジストリエントリを削除するにして再起動を促すメッセージが表示が任意のキーを押します。
  • を押して任意のキーを とは、 PCを再起動します。
  • ときは、 PCを再起動すると、 Fixtool再度実行し、削除処理を完了して表示される 終了、任意のスクリプトを終了すると、デスクトップのアイコンをロードキーを押します。
  • かつては、デスクトップのアイコンを画面に表示されるとオープンにもSDFixフォルダとして保存するSDFixレポートをロード Report.txt
  • コピーして、結果ファイルの内容を貼り付けます。 Report.txt あなたの次の返信と一緒に新しい HijackThisを通常の起動モード( )からのログ
__________________

  #3  
Old 2008年11月24日、午前6時18
会員グループ
 
Default トロイの木馬Heur汎用

ハロー悪、

前に返事をしなくて、申し訳ありませんが、私は香港に営業に行く必要があった。したがって私は、指示に従うのに時間がなかったこの日、今日私は、 HijackThisを既に変更しているログを発見した。

もしあなたが、何を見て私は今、私は本当に再び私が遅れたことを謝罪すべきか教えて感謝します。

ここにある:

ログファイルのトレンドマイクロのHijackThisをv2.0.2
午後9時17分07秒のスキャンで、 24/11/2008に保存
プラットフォーム: Windows XP SP3を( WinNTの2600年5月1日)
MSIE : Internet Explorerのv6.00 SP3の( 6.00.2900.5512 )
ブートモード:ノーマル

実行中のプロセス:
はC : \はWindows \ System32 \ smss.exe
はC : \はWindows \ System32 \のWinlogon.exe
はC : \はWindows \ System32 \ Services.exeの
はC : \はWindows \ System32 \ Lsass.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ WLTRYSVC.EXE
はC : \はWindows \ System32 \ bcmwltry.exe
はC : \はWindows \ System32 \ Spoolsv.exeを
はC : \ Windows \ Explorer.exeの
はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jqs.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveMonitor.exe
はC : \過去のニュースレターデプログラム\にSigmaTel \ ç -主要オーディオ\のWDM \ stsystra.exe
はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Uleadシステム\ DVDリー\ ULCDRSvr.exe
はC : \はWindows \ System32 \ WLTRAY.exe
はC : \過去のニュースレターデプログラム\のHP \ HPのソフトウェアアップデート\ HPWuSchd2.exe
はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Apache Tomcatの4.0 \ webapps \ツール\ StatusClient \ StatusClient.exe
はC : \過去のニュースレターデプログラム\ Synaptics \ SynTP \ SynTPEnh.exe
はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jusched.exe
はC : \はWindows \ System32 \ SearchIndexer.exe
はC : \はWindows \ System32 \ hkcmd.exe
はC : \はWindows \ System32 \ igfxpers.exe
はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe
はC : \はWindows \ System32 \ Ctfmon.exeを
はC : \過去のニュースレターデプログラム\ Windowsデスクトップサーチ\ WindowsSearch.exe
はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ ONENOTEM.EXE
はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Javasoft \ JREの\ 1.3.1 \ binに\ javaw.exメール
はC : \はWindows \ System32 \ wscntfy.exe
はC : \過去のニュースレターデプログラム\キヤノン\ CALは\ CALMAIN.exe
はC : \はWindows \ System32 \ Wbemに見つかりませんでした\ wmiapsrv.exe
はC : \過去のニュースレターデプログラム\ヤフー! \メッセンジャー\ ymsgr_tray.exe
はC : \はWindows \ System32 \ SearchProtocolHost.exe
はC : \過去のニュースレターデプログラム\ Mozilla Firefoxの\ firefox.exe
はC : \過去のニュースレターデプログラム\ Trend Microは\ HijackThisを\ HijackThis.exe

r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索バー= http://us.rd.yahoo.com/customize/ie/...ch/search.html
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.yahoo.com/
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://www.yahoo.com/
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索バー= http://us.rd.yahoo.com/customize/ie/...ch/search.html
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.yahoo.com/
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ SearchURL 、 (デフォルト) = http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ツールバー、 LinksFolderName = Vínculos
R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \過去のニュースレターデプログラム\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll
O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \過去のニュースレターデプログラム\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll
O4 - HKLM \ .. \実行: [ IMJPMIG8.1 ] "はC : \ Windows \のIME \ imjp8_1 \ IMJPMIG.EXE " /台無し/ RemAdvDef / Migration32
O4 - HKLM \ .. \実行: [ PHIME2002ASync ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE /同期
O4 - HKLM \ .. \実行: [ PHIME2002A ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \実行: [ GrooveMonitor ]を" C : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveMonitor.exe "
O4 - HKLM \ .. \実行: [ SigmatelSysTrayApp ]は% ProgramFiles % \にSigmaTel \ ç -主要オーディオ\のWDM \ stsystra.exe
O4 - HKLM \ .. \実行: [ブロードワイヤレスマネージャのUI ]はC : \はWindows \ System32 \ WLTRAY.exe
O4 - HKLM \ .. \実行: [ HPのソフトウェア更新]はC : \過去のニュースレターデプログラム\のHP \ HPのソフトウェアアップデート\ HPWuSchd2.exe
O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \過去のニュースレターデプログラム\のAdobe \ Readerを9.0 \ Readerを\ Reader_sl.exe "
O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \過去のニュースレターデプログラム\のQuickTime \ QTTask.exe " - atboottime
O4 - HKLM \ .. \実行: [ StatusClient ]はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Apache Tomcatの4.0 \ webapps \ツール\ StatusClient \ StatusClient.exe /オート
O4 - HKLM \ .. \実行: [ TomcatStartup ]はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ hpbpsttp.exe
O4 - HKLM \ .. \実行: [ HPLJ設定]にc : \過去のニュースレターデプログラム\のHewlett - Packardの\のHP LaserJet 1150_1300 \ SetConfig.exe - cをダイレクト- pのDOT4_001 -ピトケアン島の" HP LaserJet 1150 PCLのサンジェルマン" - nは0 - 1033 -リットルのSL 120000
O4 - HKLM \ .. \実行: [ SynTPEnh ]はC : \過去のニュースレターデプログラム\ Synaptics \ SynTP \ SynTPEnh.exe
O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jusched.exe "
O4 - HKLM \ .. \実行: [ igfxtray ]はC : \はWindows \ System32 \ igfxtray.exe
O4 - HKLM \ .. \実行: [ ] ç igfxhkcmd : \はWindows \ System32 \ hkcmd.exe
O4 - HKLM \ .. \実行: [ igfxpers ]はC : \はWindows \ System32 \ igfxpers.exe
O4 - HKLM \ .. \実行: [ AVP ] "はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe "
O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを
O4 -はHKCU \ .. \実行: [メッセンジャー(ヤフー! ) ]を" C : \過去のニュースレターデプログラム\ヤフー! \メッセンジャー\ YahooMessenger.exe "静かな
O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザのサービスを現地' )
O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザのサービスデ赤' )
O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' )
O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' )
O4 -起動: RecorteデpantallaメールホームデOneNoteを急行列車2007.lnk =はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ ONENOTEM.EXE
O4 -グローバル起動:検索アンエルescritorioデWindows.lnk =はC : \過去のニュースレターデプログラム\ Windowsデスクトップサーチ\ WindowsSearch.exe
ø8 -追加のコンテキストメニュー項目:メール& xportarをMicrosoft Excel -解像度: / /はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ EXCEL.EXE/3000
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jp2iexp.dll
O9 -エキストラ[ツール]メニューアイテム:デSunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jp2iexp.dll
O9 -エキストラボタン: Webトラフィックの統計情報の保護- ( 1F460357 - 8A94 - 4D71 - 9CA3 - AA4ACF32ED8E ) -はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ SCIEPlgn.dll
O9 -エキストラボタン:この記事をOneNoteを- ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) -はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ ONBttnIE.dll
O9 -エキストラ[ツール]メニューアイテム: &この記事をOneNoteを- ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) -はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ ONBttnIE.dll
O9 -エキストラボタン: HPのクリップブック- ( 58ECB495 - 38F0 - 49cb - A538 - 10282ABF65E7 ) -はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_extensions.dll
O9 -エキストラボタン: HPのスマートを選択- ( 700259D7 - 1666 - 479a - 93B1 - 3250410481E8 ) -はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_extensions.dll
O9 -エキストラボタン: Skypeを- ( 77BF5300 - 1474 - 4EC7 - 9980 - D32B190E9B07 ) -はC : \過去のニュースレターデプログラム\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll
O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ REFIEBAR.DLL
O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \過去のニュースレターデプログラム\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \過去のニュースレターデプログラム\メッセンジャー\ msmsgs.exe
O17 - HKLM \システム\ CCS \サービス\ TCPIPの\ .. \ ( 07376171 - B8C5 - 429A - AEAD - 0D95181A8685 ) :ネーム= 210.132.31.2,221.5.88.88
O17 - HKLM \システム\ CCS \サービス\ TCPIPの\ .. \ ( 0BB9B244 - 504D - 4515 - AD0C - 7D3102F43CEE ) :ネーム= 202.96.128.86 202.96.134.133
O17 - HKLM \システム\ CS1 \サービス\ TCPIPの\ .. \ ( 07376171 - B8C5 - 429A - AEAD - 0D95181A8685 ) :ネーム= 210.132.31.2,221.5.88.88
O17 - HKLM \システム\ CS2 \サービス\ TCPIPの\ .. \ ( 07376171 - B8C5 - 429A - AEAD - 0D95181A8685 ) :ネーム= 210.132.31.2,221.5.88.88
O18 -プロトコル: grooveLocalGWS - ( 88FED34C - F0CA - 4636 - A375 - 3CB6248B04CD ) -はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveSystemServices.dll
O18 -プロトコル: skype4com - ( FFC8B962 - 4DFF - 9B40 - 9458 - 1830C7DD7F5D ) -はC : \アーカイブ〜 1 \アーカイブ〜 1 \ Skypeの\ SKYPE4 〜 1.DLL
ø20 - AppInit_DLLs :はC : \アーカイブ〜 1 \ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ mzvkbd.dllは、 C : \アーカイブ〜 1 \ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ mzvkbd3.dll
O23 -サービス:カスペルスキーアンチウイルス( AVP ) - Kaspersky Labの-はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe
O23 -サービス:キヤノンカメラアクセス図書館8 ( CCALib8 ) -キヤノン株式会社-はC : \過去のニュースレターデプログラム\キヤノン\ CALは\ CALMAIN.exe
O23 -サービス: Javaのクイックスターター( JavaQuickStarterService ) - Sun Microsystemsは、株式会社-はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jqs.exe
O23 -サービス: Ulead書き込みヘルパー( UleadBurningHelper ) - Ulead Systems 、 Inc 。は-はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Uleadシステム\ DVDリー\ ULCDRSvr.exe
O23 -サービス: DellワイヤレスWLANトレイサービス( wltrysvc ) -未知の所有者-はC : \はWindows \ System32 \ WLTRYSVC.EXE

-
ファイルの終わり- 9627バイト

おかげでもう一度、あなたの答えを待って、

キャシー
  #4  
Old 2008年11月24日、10:24
管理者グループ
 
Default トロイの木馬Heur汎用

我々はまだSDFixスキャンする必要があります。

これらの手順としては、後で必要とされるプリントが利用できないときにインターネットにアクセスされています。

ダウンロードする SDFix AndyManchestaで をデスクトップに保存します。

このツールを使用する場合は、使用する必要があります 管理者のアカウント またはアカウントに 管理者権限
  • ダブルクリック SDFix.exe し、 % systemdrive %にファイルを展開すると
  • (これは、 Windowsディレクトリ、通常はC : \ SDFixが含まれているドライブです) 。
  • まだそれを使用しない
お使いのコンピュータの再起動 セーフモード を使用して、 F8キー メソッド。これを行うには、コンピュータを再起動後、コンピュータの起動時にビープ音を聞いた後(ただし、前には、 Windowsのアイコンが表示されます)を繰り返しにF8キーを押します。メニューのいくつかのオプションが表示されます。移動には矢印キーを使用して、オプションの" Windowsをセーフモードで実行するように選択してください" 。

フォルダをダブルクリックして開き、 SDFix RunThis.bat このスクリプトを起動します。
  • 種類 クリーンアッププロセスを開始しています。
  • これはトロイの木馬サービス、またはレジストリエントリを削除するにして再起動を促すメッセージが表示が任意のキーを押します。
  • を押して任意のキーを とは、 PCを再起動します。
  • ときは、 PCを再起動すると、 Fixtool再度実行し、削除処理を完了して表示される 終了、任意のスクリプトを終了すると、デスクトップのアイコンをロードキーを押します。
  • かつては、デスクトップのアイコンを画面に表示されるとオープンにもSDFixフォルダとして保存するSDFixレポートをロード Report.txt
  • コピーして、結果ファイルの内容を貼り付けます。 Report.txt あなたの次の返事。
__________________

  #5  
Old 2008年11月25日、05:14
会員グループ
 
Default トロイの木馬Heur汎用

ハロー悪、ここでの結果です。これまでのところ、コンピュータをより良い職場です。どうもありがとう。何かを行う必要がある場合はお知らせください。

SDFix :バージョン1.240
19:47上で実行する管理者によって25/11/2008

Microsoft Windows XPの[バージョン¢ Ñ 2600年5月1日]
からの実行:はC : \ SDFix

チェックサービス


既定のセキュリティの値を復元する
デフォルトのホストのファイルを復元する

再起動


ファイルのチェックイン

トロイの木馬ファイルが見つかりました:

はC : \はWindows \ System32 \ ssqPihiH.dll -削除
はC : \のDocuments and Settings \ All Usersの\男子£ホーム\プログラム\ホーム\ 。保護-削除
はC : \のDocuments and Settings \ TrackerVsrGroup \男子£ホーム\プログラム\ホーム\ 。保護-削除
はC : \過去のニュースレターデプログラム\ iSecurity \ antivirusxp.bmp -削除
はC : \過去のニュースレターデプログラム\ iSecurity \ antivirusxp.ico -削除
はC : \過去のニュースレターデプログラム\ iSecurity \ antivirusxpi.bmp -削除
はC : \過去のニュースレターデプログラム\ iSecurity \ iSecurity.dat -削除
はC : \過去のニュースレターデプログラム\ iSecurity \ iSecurity.html -削除
はC : \過去のニュースレターデプログラム\ iSecurity \ systemdefender.bmp -削除
はC : \過去のニュースレターデプログラム\ iSecurity \ systemdefender.ico -削除
はC : \過去のニュースレターデプログラム\ iSecurity \ systemdefenderi.bmp -削除



フォルダはC : \過去のニュースレターデプログラム\ IEの機能拡張-削除
フォルダはC : \過去のニュースレターデプログラム\ iSecurity -削除
フォルダはC : \過去のニュースレターデプログラム\ RichVideoCodec -削除
フォルダはC : \はWindows \ System32 \ 734914 -削除
フォルダはC : \はWindows \ System32 \ 931928 -削除


一時ファイルを削除する

ADSのチェック



最終的なチェック

catchme 0.3.1361.2 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net
ルートキットスキャン2008年11月25日夜08時01分58秒
2600年5月1日のService Pack 3のWindowsのNTFS

隠されたプロセスをスキャン...

非表示のサービス&システムハイブのスキャン...

隠されたレジストリエントリをスキャン...

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの検索\集め\ Windowsの\ SystemIndex ]
" LogName " = "はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\マイクロソフト\検索\データ\アプリケーション\ウィンドウ秒\プロジェクト\ SystemIndex \ SystemIndex.Ntfy10.gthr "
" SecondaryLogName " = "はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\マイクロソフト\検索\データ\アプリケーション\ウィンドウ秒\プロジェクト\ SystemIndex \ SystemIndex.Ntfy11.gthr "

隠しファイルのスキャン...

スキャンが正常に完了
隠しプロセス: 0
ヒドゥンサービス: 0
隠しファイル: 0


残りのサービス




アプリケーションの主な輸出認可:

[します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \標準プロファイル\ authorizedapplications \一覧]
の" C : \ \ Windowsの\ \ system32 \ \ " = " ç sessmgr.exe : \ \ Windowsの\ \ system32 \ \ sessmgr.exe : * :使用不可: xpsp2res.dll 、 -22019 @ "
の" C : \ \過去のニュースレターデプログラム\ \アレス\ \ Ares.exe " = "はC : \ \過去のニュースレターデプログラム\ \アレス\ \ Ares.exe : * :使用不可:アレスP2Pの窓"
の" C : \ \ Windowsの\ \ネットワーク診断\ \ " = " ç xpnetdiag.exe : \ \ Windowsの\ \ネットワーク診断\ \ xpnetdiag.exe : * :使用不可: xpsp3res.dll 、 -20000 @ "
の" C : \ \過去のニュースレターデプログラム\ \ヒューレットパッカード\ \ Toolbox2.0 \ \ Javasoft \ \ JREの\ \ 1.3.1 \ \ binに\ \ジャvaw.exe " = "はC : \ \過去のニュースレターデプログラム\ \ヒューレットパッカード\ \ Toolbox2.0 \ \ Javasoft \ \ JREの\ \ 1.3.1 \ \ binに\ \ジャvaw.exe : * :使用不可: javaw "
の" C : \ \ Windowsの\ \ system32 \ \ " = " ç mmc.exe : \ \ Windowsの\ \システムtem32 \ \ mmc.exe : * :使用不可: Microsoft管理コンソール"
の" C : \ \過去のニュースレターデプログラム\ \ Microsoft Officeの\ \ Office12 \ \ GROOVE.EXE " = "はC : \ \過去のニュースレターデプログラム\ \ Microsoft Officeの\ \ Office12 \ \ GROOVE.EXE : * :使用不可: Microsoft Officeのグルーブ"
の" C : \ \過去のニュースレターデプログラム\ \ Microsoft Officeの\ \ Office12 \ \ ONENOTE.EXE " = "はC : \ \過去のニュースレターデプログラム\ \ Microsoft Officeの\ \ Office12 \ \ ONENOTE.EXE : * :使用不可: Microsoft OfficeのOneNoteを"
の" C : \ \過去のニュースレターデプログラム\ \ Microsoft Officeの\ \ Office12 \ \ Outlook.exeの" = "はC : \ \過去のニュースレターデプログラム\ \ Microsoft Officeの\ \ Office12 \ \ Outlook.exeの: * :使用不可: Microsoft Office Outlookの"
の" C : \ \過去のニュースレターデプログラム\ \ Windows - LIVEの\ \メッセンジャー\ \ msnmsgr.exe " = "はC : \ \過去のニュースレターデプログラム\ \ Windows - LIVEの\ \メッセンジャー\ \ msnmsgr.exe : * :使用不可: Windows Messengerのライブ"
の" C : \ \過去のニュースレターデプログラム\ \ Windows - LIVEの\ \メッセンジャー\ \ livecall.exe " = "はC : \ \過去のニュースレターデプログラム\ \ Windows - LIVEの\ \メッセンジャー\ \ livecall.exe : * :使用不可: Windows Messengerのライブ(電話) "
の" C : \ \過去のニュースレターデプログラム\ \メッセンジャー\ \ msmsgs.exe " = "はC : \ \過去のニュースレターデプログラム\ \メッセンジャー\ \ msmsgs.exe : * :使用不可: Windows Messengerを"
の" C : \ \のDocuments and Settings \ \全てUsers.WINDOWS \ \ Datosデプログラム\ \ Kaspersky Labのセットアップファイル\ \カスペルスキーインターネットセキュリティ2009 \ \英語\ \ " = " ç setup.exeを: \ \のDocuments and Settings \ \すべてのUsers.WINDOWS \ \ Datosデプログラム\ \ Kaspersky Labのセットアップファイル\ \カスペルスキーインターネットセキュリティ2009 \ \英語\ \ setup.exeを: * :使用不可:カスペルスキーインターネットセキュリティ2009のセットアップ"
の" C : \ \過去のニュースレターデプログラム\ \ Skypeの\ \電話\ \ Skype.exe " = "はC : \ \過去のニュースレターデプログラム\ \ Skypeの\ \電話\ \ Skype.exe : * :使用不可: Skypeの"
の" C : \ \過去のニュースレターデプログラム\ \ヤフー! \ \メッセンジャー\ \ YahooMessenger.exe " = "はC : \ \過去のニュースレターデプログラム\ \ヤフー! \ \メッセンジャー\ \ YahooMessenger.exe : * :使用不可:ヤフー!メッセンジャー"
の" C : \ \過去のニュースレターデプログラム\ \ AVGの\ \ AVG8 \ \ " = " ç avgupd.exe : \ \過去のニュースレターデプログラム\ \ AVGの\ \ AVG8 \ \ avgupd.exe : * :有効: avgupd.e XEを"

[します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \ ofile domainpr \ authorizedapplications \一覧]
" % windir % \ \ネットワーク診断\ \ " xpnetdiag.exe = " % windir % \ \ネットワーク診断\ \ xpnetdiag.exe : * :有効: xpsp3res.dll 、 -20000 @ "
" % windir % \ \ system32 \ \ " sessmgr.exe = " % windir % \ \システムm32 \ \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ "
の" C : \ \過去のニュースレターデプログラム\ \ Windows - LIVEの\ \メッセンジャー\ \ msnmsgr.exe " = "はC : \ \過去のニュースレターデプログラム\ \ Windows - LIVEの\ \メッセンジャー\ \ msnmsgr.exe : * :有効: Windows Messengerのライブ"
の" C : \ \過去のニュースレターデプログラム\ \ Windows - LIVEの\ \メッセンジャー\ \ livecall.exe " = "はC : \ \過去のニュースレターデプログラム\ \ Windows - LIVEの\ \メッセンジャー\ \ livecall.exe : * :有効: Windows Messengerのライブ(電話) "

残りのファイル


ファイルのバックアップ: -はC : \ SDFix \バックアップ\ backups.zip

隠しファイル属性と

太陽2006年3月12日10311680 .. shに。 --- "はC : \過去のニュースレターデプログラム\ AVIConverter \ mencoder.exe "
2008年4月14日月曜日60416 A.SH. --- "はC : \過去のニュースレターデプログラム\ Outlook Expressの\ msimn.exe "
土2006年11月11日4,348 A.SH. --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\ DRMv1.bak "
火曜2007年11月13日0 A.SH. --- "はC : \のDocuments and Settings \ All Usersの\ DRMの\キャッシュ\ Indiv01.tmp "
2007年2月13日火曜3096576 1つの。 。チ--- "はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ U3の\気温\ LaunchpadがRemoval.exe "
2008年11月21日金曜日18922 ...チ--- "はC : \のDocuments and Settings \モーリシオ\ミス文書\エリカ\プライベート\書籍\ 〜 WRL3517.tmp "

完成!

ありがとう、

キャシー
  #6  
Old 2008年11月25日、 11:56
管理者グループ
 
Default トロイの木馬Heur汎用

ダウンロードする Malwarebytes '反マルウェア( MBAM )
  • ダブルクリック mbam - setup.exeを と以下のプログラムをインストールするように求められます。
  • 最後に、必ずチェックマークを次のように横に置かれている:
    • 更新Malwarebytes '反マルウェア
    • 打ち上げMalwarebytes '反マルウェア
  • をクリックします 完了
  • もし、更新が見つかると、それをダウンロードし、最新バージョンをインストールしてください。
  • 一度、プログラムを選択してくださいロードしている クイックスキャンを実行するをクリック スキャン
  • ときは、 [スキャンが完了すると [ OK ]を詳細結果 その結果を表示します。
  • すべてが、チェックされているボタンをクリックしてください 削除選択
  • 消毒が完了すると、ログをメモ帳で、オープンするので、再起動するように指示されることがあります。 (エキストラ)注を参照してください
  • MBAMでは、ログを自動的にログが保存されMBAMタブをクリックして閲覧することができます。
  • あなたの次の返信にコピーして貼り付けて全体を報告してください。

特別な注意: MBAM場合は、削除することは困難ですがファイルに遭遇すると、 2月1日に発表され、 [ OK ]をクリックしていずれかの場合、コンピュータを再起動するように求めMBAMの消毒プロセスを、手順を促すメッセージが表示させ、すぐにそうしてください。

----------

ダウンロードする のランダムなシステム情報ツール( RSIT ) によってランダムに/からランダムにしてデスクトップに保存します。
  • ダブルクリックして RSIT.exe を実行します。
  • クリック 継続 画面では、免責事項。
  • 一度完了すると、 2つのログが開きます。
  • log.txt <最大化される および info.txt <最小化される
  • の内容を投稿してください 両方 次の返信に記録されます。

----------

次のポストを追加してください:
MBAMログ
RSIT &情報のログをログ


注記:
すべてのログを取得する2つの記事を投稿することがあります。
__________________

  #7  
Old 2008年11月29日、08:10
会員グループ
 
Default トロイの木馬Heur汎用

ハロー悪、

ここではログされます:
ログファイルのランダムなシステム情報ツールを4月1日(ランダム/ランダムに)書か
実行モーリシオで2008年11月29日で23時〇三分34秒
マイクロソフトはWindows XP Professional Service Pack 3を
システムドライブはC : 50ギガバイト( 68 % )している73 GBの無料
総メモリ: 1015メガバイト( 53 % )無料

ログファイルのトレンドマイクロのHijackThisをv2.0.2
午前11時03分42秒のスキャン時に、 29/11/2008に保存
プラットフォーム: Windows XP SP3を( WinNTの2600年5月1日)
MSIE : Internet Explorerのv6.00 SP3の( 6.00.2900.5512 )
ブートモード:ノーマル

実行中のプロセス:
はC : \はWindows \ System32 \ smss.exe
はC : \はWindows \ System32 \のWinlogon.exe
はC : \はWindows \ System32 \ Services.exeの
はC : \はWindows \ System32 \ Lsass.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ WLTRYSVC.EXE
はC : \はWindows \ System32 \ bcmwltry.exe
はC : \はWindows \ System32 \ Spoolsv.exeを
はC : \ Windows \ Explorer.exeの
はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jqs.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Uleadシステム\ DVDリー\ ULCDRSvr.exe
はC : \はWindows \ System32 \ SearchIndexer.exe
はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveMonitor.exe
はC : \過去のニュースレターデプログラム\にSigmaTel \ ç -主要オーディオ\のWDM \ stsystra.exe
はC : \はWindows \ System32 \ WLTRAY.exe
はC : \過去のニュースレターデプログラム\のHP \ HPのソフトウェアアップデート\ HPWuSchd2.exe
はC : \過去のニュースレターデプログラム\のAdobe \ Readerを9.0 \ Readerを\ Reader_sl.exe
はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Apache Tomcatの4.0 \ webapps \ツール\ StatusClient \ StatusClient.exe
はC : \過去のニュースレターデプログラム\ Synaptics \ SynTP \ SynTPEnh.exe
はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jusched.exe
はC : \はWindows \ System32 \ hkcmd.exe
はC : \はWindows \ System32 \ igfxpers.exe
はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe
はC : \はWindows \ System32 \ wscntfy.exe
はC : \はWindows \ System32 \ Ctfmon.exeを
はC : \過去のニュースレターデプログラム\ Windowsデスクトップサーチ\ WindowsSearch.exe
はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ ONENOTEM.EXE
はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Javasoft \ JREの\ 1.3.1 \ binに\ javaw.exメール
はC : \過去のニュースレターデプログラム\キヤノン\ CALは\ CALMAIN.exe
はC : \はWindows \ System32 \ Wbemに見つかりませんでした\ wmiapsrv.exe
はC : \はWindows \ System32 \ Rundll32.exeは
はC : \はWindows \ System32 \ SearchProtocolHost.exe
はC : \過去のニュースレターデプログラム\ヤフー! \メッセンジャー\ ymsgr_tray.exe
はC : \過去のニュースレターデプログラム\ Mozilla Firefoxの\ firefox.exe
はC : \のDocuments and Settings \モーリシオ\ Escritorio \ RSIT.exe
はC : \過去のニュースレターデプログラム\ Trend Microは\ HijackThisを\ Mauricio.exe

r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索バー= http://us.rd.yahoo.com/customize/ie/...ch/search.html
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.yahoo.com/
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://www.yahoo.com/
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索バー= http://us.rd.yahoo.com/customize/ie/...ch/search.html
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.yahoo.com/
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ SearchURL 、 (デフォルト) = http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ツールバー、 LinksFolderName = Vínculos
R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \過去のニュースレターデプログラム\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll
O2は- BHOを:ヤフー!ツールバーヘルパー- ( 02478D38 - C3F9 - 4EFB - 9B51 - 7695ECA05670 ) -はC : \過去のニュースレターデプログラム\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll
O2は- BHOを: HPの印刷エンハンサー- ( 0347C33E - 8762 〜 4905 - BF09 - 768834316C61 ) -はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_printenhancer.dll
O2は- BHOを: HPの印刷クリップ- ( 053F9267 - DC04 - 4294 - A72C - 58F732D338C0 ) -はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_framework.dll
O2は- BHOを: Adobe PDFのリンクヘルパー- ( 18DF081C - E8AD - 4283 - A596 - FA578C2EBDC3 ) -はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Adobeの\アクロバット\のActiveX \ AcroIEHelperShim.dll
O2は- BHOを: Skypeのアドイン(首謀者) - ( 22BF413B - C6D2 - 4d91 - 82A9 - A0F997BA588C ) -はC : \過去のニュースレターデプログラム\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll
O2は- BHOを: AVGをセーフサーチ- ( 3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0 ) - (ファイル)
O2は- BHOを: IEVkbdBHO - ( 59273AB4 - E7D3 - 40F9 - A1A8 - 6FA9CCA1862C ) -はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ ievkbd.dll
O2は- BHOを:グルーブ性能の実現FCブラウザヘルパー- ( 72853161 - 30C5 - 4D22 - B7F9 - 0BBC1D38A37E ) -はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveShellExtensions.dll
O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ ssv.dll
O2は- BHOを: (名前なし) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (ファイル)
O2は- BHOを: Windowsのデホームデsesión補助Aplicación - ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) -はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Microsoft共有\ Windows - LIVEの\ WindowsLiveLogin.dllライブ
O2は- BHOを: (名前なし) - ( C08DF07A - 3E49 - 4E25 - 9AB0 - D3882835F153 ) - (ファイル)
O2は- BHOを: Javaの( TM )のプラグインの2 SSVヘルパー- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) -はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jp2ssv.dll
O2は- BHOを: JQSIEStartDetectorImplクラス- ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) -はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ libに\展開\ jqs \つまり\ jqs_plugin.dlリットル
O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \過去のニュースレターデプログラム\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll
O4 - HKLM \ .. \実行: [ IMJPMIG8.1 ] "はC : \ Windows \のIME \ imjp8_1 \ IMJPMIG.EXE " /台無し/ RemAdvDef / Migration32
O4 - HKLM \ .. \実行: [ PHIME2002ASync ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE /同期
O4 - HKLM \ .. \実行: [ PHIME2002A ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \実行: [ GrooveMonitor ]を" C : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveMonitor.exe "
O4 - HKLM \ .. \実行: [ SigmatelSysTrayApp ]は% ProgramFiles % \にSigmaTel \ ç -主要オーディオ\のWDM \ stsystra.exe
O4 - HKLM \ .. \実行: [ブロードワイヤレスマネージャのUI ]はC : \はWindows \ System32 \ WLTRAY.exe
O4 - HKLM \ .. \実行: [ HPのソフトウェア更新]はC : \過去のニュースレターデプログラム\のHP \ HPのソフトウェアアップデート\ HPWuSchd2.exe
O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \過去のニュースレターデプログラム\のAdobe \ Readerを9.0 \ Readerを\ Reader_sl.exe "
O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \過去のニュースレターデプログラム\のQuickTime \ QTTask.exe " - atboottime
O4 - HKLM \ .. \実行: [ StatusClient ]はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Apache Tomcatの4.0 \ webapps \ツール\ StatusClient \ StatusClient.exe /オート
O4 - HKLM \ .. \実行: [ TomcatStartup ]はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ hpbpsttp.exe
O4 - HKLM \ .. \実行: [ HPLJ設定]にc : \過去のニュースレターデプログラム\のHewlett - Packardの\のHP LaserJet 1150_1300 \ SetConfig.exe - cをダイレクト- pのDOT4_001 -ピトケアン島の" HP LaserJet 1150 PCLのサンジェルマン" - nは0 - 1033 -リットルのSL 120000
O4 - HKLM \ .. \実行: [ SynTPEnh ]はC : \過去のニュースレターデプログラム\ Synaptics \ SynTP \ SynTPEnh.exe
O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jusched.exe "
O4 - HKLM \ .. \実行: [ igfxtray ]はC : \はWindows \ System32 \ igfxtray.exe
O4 - HKLM \ .. \実行: [ ] ç igfxhkcmd : \はWindows \ System32 \ hkcmd.exe
O4 - HKLM \ .. \実行: [ igfxpers ]はC : \はWindows \ System32 \ igfxpers.exe
O4 - HKLM \ .. \実行: [ AVP ] "はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe "
O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを
O4 -はHKCU \ .. \実行: [メッセンジャー(ヤフー! ) ]を" C : \過去のニュースレターデプログラム\ヤフー! \メッセンジャー\ YahooMessenger.exe "静かな
O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザのサービスを現地' )
O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザのサービスデ赤' )
O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' )
O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' )
O4 -起動: RecorteデpantallaメールホームデOneNoteを急行列車2007.lnk =はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ ONENOTEM.EXE
O4 -グローバル起動:検索アンエルescritorioデWindows.lnk =はC : \過去のニュースレターデプログラム\ Windowsデスクトップサーチ\ WindowsSearch.exe
ø8 -追加のコンテキストメニュー項目:メール& xportarをMicrosoft Excel -解像度: / /はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ EXCEL.EXE/3000
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jp2iexp.dll
O9 -エキストラ[ツール]メニューアイテム:デSunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jp2iexp.dll
O9 -エキストラボタン: Webトラフィックの統計情報の保護- ( 1F460357 - 8A94 - 4D71 - 9CA3 - AA4ACF32ED8E ) -はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ SCIEPlgn.dll
O9 -エキストラボタン:この記事をOneNoteを- ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) -はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ ONBttnIE.dll
O9 -エキストラ[ツール]メニューアイテム: &この記事をOneNoteを- ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) -はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ ONBttnIE.dll
O9 -エキストラボタン: HPのクリップブック- ( 58ECB495 - 38F0 - 49cb - A538 - 10282ABF65E7 ) -はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_extensions.dll
O9 -エキストラボタン: HPのスマートを選択- ( 700259D7 - 1666 - 479a - 93B1 - 3250410481E8 ) -はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_extensions.dll
O9 -エキストラボタン: Skypeを- ( 77BF5300 - 1474 - 4EC7 - 9980 - D32B190E9B07 ) -はC : \過去のニュースレターデプログラム\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll
O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \アーカイブ〜 1 \マイクロ〜 3 \ Office12 \ REFIEBAR.DLL
O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \過去のニュースレターデプログラム\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \過去のニュースレターデプログラム\メッセンジャー\ msmsgs.exe
O17 - HKLM \システム\ CCS \サービス\ TCPIPの\ .. \ ( 07376171 - B8C5 - 429A - AEAD - 0D95181A8685 ) :ネーム= 210.132.31.2,221.5.88.88
O17 - HKLM \システム\ CCS \サービス\ TCPIPの\ .. \ ( 0BB9B244 - 504D - 4515 - AD0C - 7D3102F43CEE ) :ネーム= 202.96.128.86 202.96.134.133
O17 - HKLM \システム\ CS1 \サービス\ TCPIPの\ .. \ ( 07376171 - B8C5 - 429A - AEAD - 0D95181A8685 ) :ネーム= 210.132.31.2,221.5.88.88
O17 - HKLM \システム\ CS2 \サービス\ TCPIPの\ .. \ ( 07376171 - B8C5 - 429A - AEAD - 0D95181A8685 ) :ネーム= 210.132.31.2,221.5.88.88
O18 -プロトコル: grooveLocalGWS - ( 88FED34C - F0CA - 4636 - A375 - 3CB6248B04CD ) -はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveSystemServices.dll
O18 -プロトコル: skype4com - ( FFC8B962 - 4DFF - 9B40 - 9458 - 1830C7DD7F5D ) -はC : \アーカイブ〜 1 \アーカイブ〜 1 \ Skypeの\ SKYPE4 〜 1.DLL
ø20 - AppInit_DLLs :はC : \アーカイブ〜 1 \ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ mzvkbd.dllは、 C : \アーカイブ〜 1 \ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ mzvkbd3.dll
O23 -サービス:カスペルスキーアンチウイルス( AVP ) - Kaspersky Labの-はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe
O23 -サービス:キヤノンカメラアクセス図書館8 ( CCALib8 ) -キヤノン株式会社-はC : \過去のニュースレターデプログラム\キヤノン\ CALは\ CALMAIN.exe
O23 -サービス: Javaのクイックスターター( JavaQuickStarterService ) - Sun Microsystemsは、株式会社-はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jqs.exe
O23 -サービス: Ulead書き込みヘルパー( UleadBurningHelper ) - Ulead Systems 、 Inc 。は-はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Uleadシステム\ DVDリー\ ULCDRSvr.exe
O23 -サービス: DellワイヤレスWLANトレイサービス( wltrysvc ) -未知の所有者-はC : \はWindows \ System32 \ WLTRYSVC.EXE

-
ファイルの終わり- 11628バイト

スケジュールされたタスクのフォルダ====== ======

はC : \ Windows \タスク\ AppleSoftwareUpdate.job
はC : \ Windows \タスク\ enlgfqlf.job

レジストリ====== ======ダンプ

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 02478D38 - C3F9 - 4EFB - 9B51 - 7695ECA05670 ) ]
ヤフー!ツールバーヘルパー-はC : \過去のニュースレターデプログラム\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll [ 2006-10-26 440384 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 0347C33E - 8762 〜 4905 - BF09 - 768834316C61 ) ]
HPの印刷エンハンサー-はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_printenhancer.dll [ 2007-03-03 1298024 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 053F9267 - DC04 - 4294 - A72C - 58F732D338C0 ) ]
HPの印刷クリップ-はC : \過去のニュースレターデプログラム\のHP \スマートウェブ印刷\ hpswp_framework.dll [ 2007-03-03 177768 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 18DF081C - E8AD - 4283 - A596 - FA578C2EBDC3 ) ]
Adobe PDFのリンクヘルパー-はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Adobeの\アクロバット\のActiveX \ AcroIEHelperShim.dll [ 2008年6月12日75128 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 22BF413B - C6D2 - 4d91 - 82A9 - A0F997BA588C ) ]
Skypeのアドイン(首謀者) -はC : \過去のニュースレターデプログラム\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll [ 2008年6月4日1404928 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0 ) ]
AVGのセーフサーチ

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 59273AB4 - E7D3 - 40F9 - A1A8 - 6FA9CCA1862C ) ]
IEVkbdBHOクラス-はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ ievkbd.dll [ 2008年7月29日62728 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 72853161 - 30C5 - 4D22 - B7F9 - 0BBC1D38A37E ) ]
溝性能の実現FCブラウザヘルパー-はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveShellExtensions.dll [ 2007-08-24 2212224 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) ]
SSVHelperクラス-はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ ssv.dll [ 2008年10月28日320920 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) ]
Windows - LIVEのAplicaciónデホームデsesión -はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Microsoft共有\ Windows - LIVEの\ WindowsLiveLogin.dll [ 2007-09-20 328752 ]補助

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( C08DF07A - 3E49 - 4E25 - 9AB0 - D3882835F153 ) ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) ]
のJava ( TM )のプラグインの2 SSVヘルパー-はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jp2ssv.dll [ 2008年10月28日34816 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) ]
JQSIEStartDetectorImplクラス-はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ libに\展開\ jqs \つまり\ jqs_plugin.dlリットル[ 2008年10月28日73728 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Internet Explorerの\ツールバー]
( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -ヤフー!ツールバー-はC : \過去のニュースレターデプログラム\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll [ 2006-10-26 440384 ]

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windowsの\クークーentVersion \実行]
" IMJPMIG8.1 " =はC : \ Windows \のIME \ imjp8_1 \ IMJPMIG.EXメール[ 2008年4月14日208952 ]
" PHIME2002ASync " =はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE [ 2008年4月14日455168 ]
" PHIME2002A " =はC : \はWindows \ System32 \のIME \ TINTLGNT \ティントSETP.EXE [ 2008年4月14日455168 ]
" GrooveMonitor " =はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveMonitor.exe [ 2007-08-24 33648 ]
" SigmatelSysTrayApp " =はC : \過去のニュースレターデプログラム\にSigmaTel \ ç -主要オーディオ\のWDM \ stsystra.exe [ 2007-05-10 405504 ]
"ブロードコムワイヤレスマネージャのUI " =はC : \はWindows \ System32 \ WLTRAY.exe [ 2006-11-01 1392640 ]
" HPのソフトウェアアップデート" =はC : \過去のニュースレターデプログラム\のHP \ HPのソフトウェアアップデート\ HPWuSchd2.exe [ 2006-12-11 49152 ]
" Adobe Readerのスピードランチャー" =はC : \過去のニュースレターデプログラム\のAdobe \ Readerを9.0 \ Readerを\ Reader_sl.exe [ 2008年6月12日34672 ]
" QuickTimeのタスク" =はC : \過去のニュースレターデプログラム\のQuickTime \ QTTask.exe [ 2008-05-27 413696 ]
" StatusClient " =はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Apache Tomcatの4.0 \ webapps \ツール\ StatusClient \ StatusClient.exe [ 2002-12-17 36864 ]
" TomcatStartup " =はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ hpbpsttp.exe [ 2003-04-01 155648 ]
" HPLJ設定" =はC : \過去のニュースレターデプログラム\のHewlett - Packardの\のHP LaserJet 1150_1300 \ SetConfig.exe - cをダイレクト- pのDOT4_001 -ピトケアン島のHP LaserJet 1150 PCLのサンジェルマン- nは0 - 1033 -リットルのSL 120000 [ ]
" SynTPEnh " =はC : \過去のニュースレターデプログラム\ Synaptics \ SynTP \ SynTPEnh.exe [ 2007-12-07 1024000 ]
" SunJavaUpdateSched " =はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jusched.exe [ 2008年10月28日136600 ]
" igfxtray " =はC : \はWindows \ System32 \ igfxtray.exe [ 2006-09-15 94208 ]
" " = ç igfxhkcmd : \はWindows \ System32 \ hkcmd.exe [ 2006-09-15 77824 ]
" igfxpers " =はC : \はWindows \ System32 \ igfxpers.exe [ 2006-09-15 118784 ]
" AVP " =はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe [ 2008年7月29日206088 ]

[場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \実行]
" Ctfmon.exeを" =はC : \はWindows \ System32 \ Ctfmon.exeを[ 2008年4月14日15360 ]
"メッセンジャー(ヤフー! ) " =はC : \過去のニュースレターデプログラム\ヤフー! \メッセンジャー\ YahooMessenger.exe [ 2008年11月5日4347120 ]

はC : \のDocuments and Settings \全Users.WINDOWS \メニューホーム\プログラム\ホーム
検索アンエルescritorioデWindows.lnk -はC : \過去のニュースレターデプログラム\ Windowsデスクトップサーチ\ WindowsSearch.exe

はC : \のDocuments and Settings \モーリシオ\メニューホーム\プログラム\ホーム
急行列車RecorteデpantallaメールホームデOneNoteを2007.lnk -はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ ONENOTEM.EXE

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\のWindows NT \ CurrentVersion \ Windowsの]
" AppInit_DLLS " = "はC : \アーカイブ〜 1 \ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ mzvkbd.dllは、 C : \アーカイブ〜 1 \ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ mzvkbd3.dll "

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\のWindows NT \ CurrentVersion \ Winlogonの\通知\ igfxcui ]
はC : \はWindows \ System32 \ igfxdev.dll [ 2006-09-15 139264 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\のWindows NT \ CurrentVersion \ Winlogonの\通知\ klogon ]
はC : \はWindows \ System32 \ klogon.dll [ 2008年7月29日218376 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ ShellServiceObjectDelayLoad ]
UPnPMonitor - ( e57ce738 - 33e8 - 4c51 - 8354 - bb4de9d215d1 ) -はC : \はWindows \ System32 \ upnpui.dll [ 2008年4月14日240128 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ ShellExecuteHooks ]
" ( B5A7F190 - DDA6 - 4420 - B3BA - 52453494E6CD ) " =はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveShellExtensions.dll [ 2007-08-24 2212224 ]
" ( 56F9679E - 7826 - 4C84 - 81F3 - 532071A8BCC5 ) " =はC : \過去のニュースレターデプログラム\ Windowsデスクトップサーチ\ MSNLNamespaceMgr.dll [ 2007-02-06 294400 ]

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windowsの\クークーentVersion \ポリシー\システム]
" dontdisplaylastusername " = 0
" legalnoticecaption " =
" legalnoticetext " =
" shutdownwithoutlogon " = 1
" undockwithoutlogon " = 1

[場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \ポリシー\エクスプローラ]
" NoDriveTypeAutoRun " = 145

[します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \標準プロファイル\ authorizedapplications \一覧]
の" C : \はWindows \ System32 \ sessmgr.exe " = "はC : \ Windows \ syst em32 \ sessmgr.exe : * :使用不可: xpsp2res.dll 、 -22019 @ "
の" C : \過去のニュースレターデプログラム\アレス\ Ares.exe " = "はC : \過去のニュースレターデプログラム\アレス\ Ares.exe : * :使用不可:アレスP2Pの窓"
"はC : \ Windows \ネットワーク診断\ xpnetdiag.exe " = "はC : \ Windows \ネットワーク診断\ xpnetdiag.exe : * :使用不可: xpsp3res.dll 、 -20000 @ "
の" C : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Javasoft \ JREの\ 1.3.1 \ binに\ javaw.exメール" = "はC : \過去のニュースレターデプログラム\ヒューレットパッカード\ Toolbox2.0 \ Javasoft \ JREの\ 1.3.1 \ binに\ javaw.exメール: * :使用不可: javaw "
の" C : \はWindows \ System32 \ mmc.exe " = "はC : \はWindows \ System32 \ mmc.exe : * :使用不可: Microsoft管理コンソール"
の" C : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GROOVE.EXE " = "はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GROOVE.EXE : * :使用不可: Microsoft Officeのグルーブ"
の" C : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ ONENOTE.EXE " = "はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ ONENOTE.EXE : * :使用不可: Microsoft OfficeのOneNoteを"
の" C : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ Outlook.exeの" = "はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ Outlook.exeの: * :使用不可: Microsoft Office Outlookの"
の" C : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ msnmsgr.exe " = "はC : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ msnmsgr.exe : * :使用不可: Windows Messengerを生きる"
の" C : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ livecall.exe " = "はC : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ livecall.exe : * :使用不可: Windows Liveメッセンジャー(電話) "
の" C : \過去のニュースレターデプログラム\メッセンジャー\ msmsgs.exe " = "はC : \過去のニュースレターデプログラム\メッセンジャー\ msmsgs.exe : * :使用不可: Windows Messengerを"
の" C : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ Kaspersky Labのセットアップファイル\カスペルスキーインターネットセキュリティ2009 \英語\ setup.exeを" = "はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ Kaspersky Labのセットアップファイル\カスペルスキーインターネットセキュリティ2009 \英語\ setup.exeを: * :使用不可:カスペルスキーインターネットセキュリティ2009のセットアップ"
の" C : \過去のニュースレターデプログラム\ヤフー! \メッセンジャー\ YahooMessenger.exe " = "はC : \過去のニュースレターデプログラム\ヤフー! \メッセンジャー\ YahooMessenger.exe : * :障害土:ヤフー!メッセンジャー"
の" C : \過去のニュースレターデプログラム\のAVG \ AVG8 \ avgupd.exe " = "はC : \過去のニュースレターデプログラム\のAVG \ AVG8 \ avgupd.exe : * :有効: avgupd.exe "
の" C : \過去のニュースレターデプログラム\ Skypeの\電話\ Skype.exe " = "はC : \過去のニュースレターデプログラム\ Skypeの\電話\ Skype.exe : * :有効: Skypeの"

[します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \ ofile domainpr \ authorizedapplications \一覧]
" % windir % \ネットワーク診断\ xpnetdiag.exe " = " % windir % \ネットワーク診断\ xpnetdiag.exe : * :有効: xpsp3res.dll 、 -20000 @ "
" % windir % \ system32 \ sessmgr.exe " = " % windir % \ system32 \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ "
の" C : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ msnmsgr.exe " = "はC : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ msnmsgr.exe : * :有効: Windows Messengerを生きる"
の" C : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ livecall.exe " = "はC : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ livecall.exe : * :有効: Windows Liveメッセンジャー(電話) "

ファイルの======リスト/フォルダは、最後の1カ月間で======作成

2008年11月29日午前23時03分33秒----エ----はC : \ rsit
2008年11月29日22時41分四十秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\ Malwarebytes
2008年11月29日午後10時41分23秒----エ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ Malwarebytes
2008年11月29日午後10時41分23秒----エ----はC : \過去のニュースレターデプログラム\ Malwarebytes '反マルウェア
---- 2008年11月29日9時19分41秒---- shにはC : \はWindows \ System32 \ dhtngaxu.ini
---- 2008年11月27日夜10時05分52秒---- shにはC : \はWindows \ System32 \ pugslxae.ini
---- 2008年11月26日22時03分57秒---- shにはC : \はWindows \ System32 \ eukkiphh.ini
2008年11月25日19時41分04秒----エ----はC : \ Windows \ ERUNT
---- 2008年11月25日11時01分26秒---- shにはC : \はWindows \ System32 \ lulxsfxo.ini
2008年11月24日夜9時19分15秒----エ----はC : \ SDFix
---- 2008年11月24日7時58分30秒---- shにはC : \はWindows \ System32 \ xgvvibbj.ini
---- 2008年11月22日8時27分10秒---- shにはC : \はWindows \ System32 \ pqukverl.ini
2008年11月21日午後九時52分02秒----エ----はC : \過去のニュースレターデプログラム\トレンドマイクロ
---- 2008年11月21日8時24分21秒---- shにはC : \はWindows \ System32 \ daulyqnk.ini
2008年11月21日午前7時57分32秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\ Desktopicon
2008年11月21日午前7時57分23秒----エ----はC : \過去のニュースレターデプログラム\ Unlocker
2008年11月20日の午前8時08分07秒---- ----はC : \ Windows \ ntbtlog.txt
---- 2008年11月19日午前23時33分53秒---- shにはC : \はWindows \ System32 \ hhgdaqoj.ini
2008年11月19日午前20時40分38秒----エ----はC : \はWindows \ System32 \ NtmsData
2008年11月19日午前0時35分14秒----エ----はC : \ Windows \ RegisteredPackages
2008年11月19日午前0時18分12秒---- Ñ ----はC : \はWindows \ System32 \ pxcpya64.exe
2008年11月19日午後12時17分54秒---- Ñ ----はC : \はWindows \ System32 \ pxinsa64.exe
2008年11月19日午後12時17分50秒---- Ñ ----はC : \はWindows \ System32 \ vxblock.dll
2008年11月19日午後12時17分50秒---- Ñ ----はC : \はWindows \ System32 \ pxwave.dll
2008年11月19日午後12時17分50秒---- Ñ ----はC : \はWindows \ System32 \ pxsfs.dll
2008年11月19日午後12時17分50秒---- Ñ ----はC : \はWindows \ System32 \ pxmas.dll
2008年11月19日午後12時17分50秒---- Ñ ----はC : \はWindows \ System32 \ pxhpinst.exe
2008年11月19日午後12時17分50秒---- Ñ ----はC : \はWindows \ System32 \ pxdrv.dll
2008年11月19日午後12時17分50秒---- Ñ ----はC : \はWindows \ System32 \ pxafs.dll
2008年11月19日午後12時17分50秒---- Ñ ----はC : \はWindows \ System32 \ px.dll
2008年11月19日午前0時16分06秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\ Winampの
2008年11月19日午前0時16分06秒----エ----はC : \過去のニュースレターデプログラム\ウィンアンプ
2008年11月18日夜十一時18分58秒----エ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ Kaspersky Labの
2008年11月18日夜十一時18分58秒----エ----はC : \過去のニュースレターデプログラム\カスペルスキーラボ
---- 2008年11月18日午後10時53分33秒---- shにはC : \はWindows \ System32 \ gpifbath.ini
2008年11月18日22時53分08秒----エ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ヤフー!コンパニオン
2008年11月18日22時52分54秒----の----はC : \はWindows \ System32 \ ff326d9d - .txt
ASHの2008年11月18日22時49分38秒---- ----はC : \はWindows \ System32 \ OrBIOqss.ini
2008年11月18日午前21時50分39秒----エ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ Kaspersky Labのセットアップファイル
2008年11月18日21時50分11秒----エ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ Avg8
2008年11月18日21時01分02秒----エ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ヤフー!
2008年11月18日午前21時00分55秒----エ----はC : \過去のニュースレターデプログラム\ヤフー!
2008年11月16日の夜六時22分11秒---- ----はC : \はWindows \ System32 \ igfxres.dll
2008年11月16日の夜6時14分28秒---- ----はC : \はWindows \ System32 \ iAlmCoIn_v4693.dll
2008年11月16日夜六時14分04秒----エ----はC : \過去のニュースレターデプログラム\レノボ
2008年11月16日午後06時13分02秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\ InstallShieldの
2008年11月16日午後05時07分04秒----エ----はC : \過去のニュースレターデプログラム\アレス
HDCが2008年11月16日7時56分56秒---- ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ ( 51019853 - 9030 - 129C - 4EDE - D5FD7BBD9AD0 )
2008年11月16日7時50分56秒---- Ñ ----はC : \はWindows \ System32 \ spmsg2.dll
HDCが2008年11月16日七時50分46秒---- ----はC : \ Windows \ $ NtUninstallXPSEPSCLP $
2008年11月16日7時45分41秒----エ----はC : \はWindows \ System32 \ XPSViewer
2008年11月16日午前7時45分33秒----エ----はC : \はWindows \ System32 \アン-米国
2008年11月16日7時45分22秒----エ----はC : \過去のニュースレターデプログラム\リファレンスアセンブリ
2008年11月16日午前7時43分37秒---- Ñ ----はC : \はWindows \ System32 \ prntvpt.dll
2008年11月16日7時43分36秒---- Ñ ----はC : \はWindows \ System32 \ xpssvcs.dll
2008年11月16日7時43分36秒---- Ñ ----はC : \はWindows \ System32 \ xpsshhdr.dll
2008年11月16日午前七時43分35秒----エ----はC : \ 5f1fa5494e63fddfbdfa29aa67bcdc5a
2008年11月16日7時32分05秒----エ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ DriverScanner
HDCが2008年11月16日7時30分14秒---- ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ ( D5ABFFAD - D592 - 4F98 - B02B - 587125B4801F )
2008年11月16日7時27分18秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\ Uniblue
2008年11月16日午前7時26分25秒----エ----はC : \過去のニュースレターデプログラム\ Uniblue
HDCが2008年11月16日7時25分46秒---- ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ ( B46E1EF5 - 4DB4 - 0B37 - A4E2 - 9F2B41036185 )
2008年10月31日の午前20時38分38秒---- ----はC : \はWindows \ System32 \ vfwwdm32.dll
2008年10月30日19時39分五十三秒----エ----はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ QuickTimeの
2008年10月30日午後7時39分05秒----エ----はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Uleadシステム
2008年10月30日午後七時38分30秒----エ----はC : \過去のニュースレターデプログラム\インター情報サービス
2008年10月30日午後七時38分30秒----エ----はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Ulead
2008年10月30日19時37分27秒----エ----はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \インター
2008年10月30日夜7時37分22秒----エ----はC : \過去のニュースレターデプログラム\インター
2008年10月30日の夜7時37分22秒---- ----はC : \ Windows \ mws.exe
2008年10月30日19時37分13秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\インター
2008年10月30日夜七時36分31秒----エ----はC : \過去のニュースレターデプログラム\デジタルカメラ

ファイルの======リスト/フォルダは、最後の1カ月間で======更新

2008年11月29日23時02分55秒----エ----はC : \ Windows \ Tempに
2008年11月29日午前23時01分22秒----エ----はC : \過去のニュースレターデプログラム\ Mozilla Firefoxの
2008年11月29日夜10時59分43秒----エ----はC : \ Windows
2008年11月29日午前22時58分13秒----エ----はC : \ Windows \ System32 \ Driversに
2008年11月29日午前22時58分13秒----エ----はC : \ Windows \ System32です
2008年11月29日の夜10時57分31秒---- ----はC : \ Windows \ SchedLgU.Txt
2008年11月29日午後10時41分23秒---- ----路はC : \過去のニュースレターデプログラム
2008年11月29日9時39分51秒----エ----はC : \過去のニュースレターデプログラム\ MozillaのThunderbirdを
2008年11月28日20時28分20秒----エ----はC : \はWindows \ System32 \ CatRoot2
2008年11月26日夜12時42分28秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\ Skypeの
2008年11月25日午前22時39分44秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\ skypePM
2008年11月21日の午前9時46分32秒---- ----はC : \はWindows \ System32 \ PerfStringBackup.INI
2008年11月21日8時20分19秒----の----はC : \ Windows \ OEWABLog.txt
2008年11月21日午前1時29分03秒---- SHD ----はC : \システムボリューム情報
2008年11月21日午前1時29分03秒----エ----はC : \はWindows \ System32 \復元
2008年11月21日午後12時01分59秒----エ----はC : \ Programファイル
2008年11月20日12時39分56秒----エ----はC : \ Windows \プリフェッチ
2008年11月20日八時14分06秒---- SHD ----はC : \再資源業者
2008年11月20日午前8時09分06秒----エ----はC : \のDocuments and Settings
2008年11月19日夜08時08分01秒----エ----はC : \ Windows \ヘルプ
2008年11月19日午後08時00分27秒----エ----はC : \はWindows \ System32 \設定
2008年11月19日午前七時15分53秒----エ----はC : \ Windows \セキュリティ
2008年11月19日午後十二時45分38秒----エ----はC : \ Windows \デバッグ
---- 2008年11月19日午後12時45分24秒のHD ----はC : \ Windows \ infファイル
2008年11月19日午前0時42分49秒---- RSHDC ----はC : \はWindows \ System32 \ dllcache
2008年11月18日夜11時26分21秒---- SHD ----はC : \ Windows \インストーラ
---- 2008年11月18日23時26分18秒のHD ----はC : \ Config.Msi
2008年11月18日22時54分46秒----エ----はC : \ Windows \ネットワーク診断
夜十時39分38秒のSD ---- ---- 2008年11月18日はC : \ Windows \タスク
2008年11月18日午前22時05分01秒---- RSD ----はC : \ Windows \フォント
2008年11月18日夜八時27分00秒---- ----発疹はC : \ boot.iniファイル
2008年11月16日21時31分33秒----エ----はC : \ Windows \ Microsoft.NET
2008年11月16日午後九時31分31秒---- RSD ----はC : \ Windows \アセンブリ
2008年11月16日19時29分33秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\ ZoomBrowser元
2008年11月16日19時12分〇二秒----エ----はC : \のDocuments and Settings \モーリシオ\ Datosデプログラム\ CameraWindowDC
2008年11月16日午前18時19分17秒----直流----はC : \はWindows \ System32 \ DRVSTORE
2008年11月16日夜06時18分59秒----エ----はC : \過去のニュースレターデプログラム\ブロードコム
2008年11月16日午前18時15分38秒----エ----はC : \はWindows \ System32 \ ReinstallBackups
夜六時14分04秒---- ---- 2008年11月16日のHDはC : \過去のニュースレターデプログラム\ InstallShieldのインストール情報
2008年11月16日夜六時12分53秒----エ----はC : \ドライバ
2008年11月16日午前18時00分33秒----エ----はC : \過去のニュースレターデプログラム\ VideoLAN
2008年11月16日午後05時49分54秒----エ----はC : \ i386と入力します
2008年11月16日の午前7時51分08秒---- ----はC : \ Windows \ imsins.BAK
2008年11月16日7時50分04秒----エ----はC : \はWindows \ System32 \ es - es
2008年11月16日午前7時45分35秒----エ----はC : \過去のニュースレターデプログラム\ MSBuild
2008年11月16日7時41分29秒----エ----はC : \ Windows \ WinSxS
2008年10月30日十九時40分39秒----エ----はC : \過去のニュースレターデプログラム\グーグル
2008年10月30日午後7時39分05秒----エ----はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes
2008年10月30日午前19時36分32秒----エ----はC : \ Windows \システム

ドライバの======一覧(共和党=上映、秒=停止、 0 =起動、 1 =システム、 2 =オート、 3 =需要、 4 =障害者)======

r1のintelppm ; Controladorデprocesadorインテル;はC : \ Windows \ System32 \ Driversに\ intelppm.sys [ 2008年4月14日40576 ]
r1のKLIF ; Kaspersky Labのドライバ;はC : \ Windows \ System32 \ Driversに\ klif.sys [ 2008年11月18日213008 ]
R3 BCM43XX ; Controladorデラtarjetaデ赤inalámbrica無線LANデデル;はC : \ Windows \ System32 \ Driversに\ bcmwl5.sys [ 2006-10-12 604928 ]
R3 bcm4sbxp ;ブロード440x 10/100統合コントローラXPのドライバ;はC : \ Windows \ System32 \ Driversに\ bcm4sbxp.sys [ 2006-11-21 45568 ]
R3 CmBatt ; Controladorデbateríaデmétodoデ制御のACPIデマイクロソフト;はC : \ Windows \ System32 \ Driversに\ CmBatt.sys [ 2008年4月14日13952 ]
R3 HDAudBus ; ControladorデバスデマイクロソフトUAAパラハイデフィニションオーディオ;はC : \ Windows \ System32 \ Driversに\ HDAudBus.sys [ 2008年4月14日144384 ]
R3 ialm ; ialm ;はC : \ Windows \ System32 \ Driversに\ ialmnt5.sys [ 2006-09-15 1173468 ]
R3 Iviaspi ;のIVIのASPIシェル;はC : \ Windows \ System32 \ Driversに\ iviaspi.sys [ 2006-11-22 16024 ]
R3 klim5 ;カスペルスキーアンチウィルスのNDISフィルタ;はC : \ Windows \ System32 \ Driversに\ klim5.sys [ 2008-04-30 24592 ]
R3 NWADI ; NWADIバス列挙型の値;はC : \ Windows \ System32 \ Driversに\ NWADIenum.sys [ 2006-03-27 74752 ]
R3 STHDA ;にSigmaTel HDオーディオコーデック;はC : \ Windows \ System32 \ Driversに\ sthda.sys [ 2007-05-10 1222840 ]
R3 SynTP ; Synapticsタッチパッドドライバ;はC : \ Windows \ System32 \ Driversに\ SynTP.sys [ 2007-12-07 220032 ]
R3 usbehci ; Controlador minipuertoデラcontroladora mejoradaのUSB 2.0デマイクロソフト;はC : \ Windows \ System32 \ Driversに\ usbehci.sys [ 2008年4月14日30208 ]
R3 usbhub ; Concentrador habilitado USB2 ;はC : \ Windows \ System32 \ Driversに\ usbhub.sys [ 2008年4月14日59520 ]
R3 usbuhci ; Controlador minipuertoデラcontroladoraデホストユニバーサルUSBデマイクロソフト;はC : \ Windows \ System32 \ Driversに\ usbuhci.sys [ 2008年4月14日20608 ]
S3のcatchme ; catchme ; \ ? ? \はC : \ DOCUME 〜 1 \モーリシオ\設定〜 1 \ Tempに\ catchme.sys [ ]
S3のCCDECODE ; Descodificadorデタイトルセラード;はC : \ Windows \ System32 \ Driversに\ CCDECODE.sys [ 2008年4月14日17024 ]
S3のDot4 ; ControladorのMSのIEEE - 1284.4 ;はC : \ Windows \ System32 \ Driversに\ Dot4.sys [ 2008年4月14日206976 ]
S3のDot4Print ; ControladorデクラスのimpresiónパラのIEEE - 1284.4 ;はC : \ Windows \ System32 \ Driversに\ Dot4Prt.sys [ 2001年8月18日12928 ]
S3のdot4usb ;のMS Dot4USBフィルタフィルタDot4USB ;はC : \ Windows \ System32 \ Driversに\ dot4usb.sys [ 2001-08-23 24064 ]
S3のhidusb ; ControladorデクラスのHIDデマイクロソフト;はC : \ Windows \ System32 \ Driversに\ hidusb.sys [ 2008年4月14日10368 ]
S3のHPZid412 ;のIEEE - 1284.4ドライバHPZid412 ;はC : \ Windows \ System32 \ Driversに\ HPZid412.sys [ 2006-12-03 49920 ]
S3のHPZipr12 ;のIEEE用印刷クラスドライバ1284.4 HPZipr12 ;はC : \ Windows \ System32 \ Driversに\ HPZipr12.sys [ 2006-12-03 16496 ]
S3のHPZius12 ;のUSBドライバのIEEE - 1284.4翻訳HPZius12 ;はC : \ Windows \ System32 \ Driversに\ HPZius12.sys [ 2006-12-03 21568 ]
S3のmouhid ; ControladorのHIDデマウス;はC : \ Windows \ System32 \ Driversに\ mouhid.sys [ 2001-08-24 12416 ]
S3のMSTEE ; Convertidorティー/シンクのシンクデtransferenciaデマイクロソフトで;はC : \ Windows \ System32 \ Driversに\ MSTEE.sys [ 2008年4月14日5504 ]
S3のNABTSFEC ;コーデックNABTS / FEC VBI ;はC : \ Windows \ System32 \ Driversに\ NABTSFEC.sys [ 2008年4月14日85248 ]
S3のNdisIP ; ConexiónのTV /ビデオデマイクロソフト;はC : \ Windows \ System32 \ Driversに\ NdisIP.sys [ 2008年4月14日10880 ]
S3のPCASp50 ; PCASp50のNDISプロトコルドライバ;はC : \ Windows \ System32 \ Driversに\ PCASp50.sys [ 2006-04-10 18560 ]
S3のなSLIP ;開発区スリップ投稿者-フレーマ;はC : \ Windows \ System32 \ Driversに\ SLIP.sys [ 2008年4月14日11136 ]
S3のstreamip ;受容開発区のIP ;はC : \ Windows \ System32 \ Driversに\ StreamIP.sys [ 2008年4月14日15232 ]
S3のusbccgp ; Controlador primario genéricoのUSBデマイクロソフト;はC : \ Windows \ System32 \ Driversに\ usbccgp.sys [ 2008年4月14日32128 ]
S3のusbprint ;クラスのimpresoraのUSBデマイクロソフト;はC : \ Windows \ System32 \ Driversに\ usbprint.sys [ 2008年4月14日25856 ]
S3のusbscan ; ControladorデescánerのUSB ;はC : \ Windows \ System32 \ Driversに\ usbscan.sys [ 2008年4月14日15104 ]
S3のUSBSTOR ; Dispositivoデalmacenamiento masivoデdatosのUSB ;はC : \ Windows \ System32 \ Driversに\ USBSTOR.SYS [ 2008年4月14日26368 ]
S3のusbvideo ; Dispositivoデ動画のUSB (のWDM ) ;はC : \ Windows \ System32 \ Driversに\ usbvideo.sys [ 2008年4月14日121984 ]
S3のWSTCODEC ;コーデックデestándar Mundialはteletexto ;はC : \ Windows \ System32 \ Driversに\ WSTCODEC.SYS [ 2008年4月14日19200 ]
S4 WS2IFSL ; EntornoデコンデproveedoresデサービスはIFS社のWindowsソケット2.0 ;はC : \ Windows \ System32 \ Driversに\ ws2ifsl.sys [ 2001-08-24 12032 ] compatibilidad

サービスの======一覧(共和党=上映、秒=停止、 0 =起動、 1 =システム、 2 =オート、 3 =需要、 4 =障害者)======

R2のAVP ;カスペルスキーAnti - Virusの;はC : \過去のニュースレターデプログラム\ Kaspersky Labは\カスペルスキーAnti - Virusの2009 \ avp.exe [ 2008年7月29日206088 ]
R2のCCALib8 ;キヤノンカメラアクセス図書館8 ;はC : \過去のニュースレターデプログラム\キヤノン\ CALは\ CALMAIN.exe [ 2007-01-31 96370 ]
R2のhpqddsvc ;サービスHPのキューDeviceDiscovery ;はC : \はWindows \ System32 \ Svchost.exeの[ 2008年4月14日14336 ]
R2のJavaQuickStarterService ; Javaのクイックスターター;はC : \過去のニュースレターデプログラム\ Javaの\ jre6 \ binに\ jqs.exe [ 2008年10月28日152984 ]
R2のネットドライバHPZ12 ;ネットドライバHPZ12 ;はC : \はWindows \ System32 \ Svchost.exeの[ 2008年4月14日14336 ]
R2のPmlドライバHPZ12 ; PmlドライバHPZ12 ;はC : \はWindows \ System32 \ Svchost.exeの[ 2008年4月14日14336 ]
R2のUleadBurningHelper ; Ulead書き込みヘルパー;はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Uleadシステム\ DVDリー\ ULCDRSvr.exe [ 2004-12-13 49152 ]
R2のUMWdf ; Windowsユーザーモードドライバフレームワーク;はC : \はWindows \ System32 \ wdfmgr.exe [ 2005-01-28 38912 ]
R2のwltrysvc ; Dellワイヤレス無線LANトレイサービス;はC : \はWindows \ System32 \ WLTRYSVC.EXE [ 2006-11-01 20480 ]
R2のWSearch ;検索デのWindows ;はC : \はWindows \ System32 \ SearchIndexer.exe [ 2007-02-06 300032 ]
R3 hpqcxs08 ; hpqcxs08 ;はC : \はWindows \ System32 \ Svchost.exeの[ 2008年4月14日14336 ]
S3のaspnet_state ; ASP.NET状態サービス;はC : \ Windows \ Microsoft.NET \ Frameworkの\ v2.0.50727 \ aspn et_state.exe [ 2008年7月25日34312 ]
S3のclr_optimization_v2.0.50727_32 。 。 NETのランタイムの最適化サービスv2.0.50727_X86 ;はC : \ Windows \ Microsoft.NET \ Frameworkの\ v2.0.50727 \ msco rsvw.exe [ 2008年7月25日69632 ]
S3のFontCache3.0.0.0 ; Windowsのプレゼンテーション財団フォントキャッシュ3.0.0.0 ;はC : \ Windows \ Microsoft.NET \ Frameworkの\ v3.0 \ WPF \ Presen tationFontCache.exe [ 2008年7月29日46104 ]
S3のidsvc ;のWindows CardSpaceの;はC : \ Windows \ Microsoft.NET \ Frameworkの\ v3.0 \ Windowsの通信財団\ infocard.exe [ 2008年7月29日881664 ]
S3のMicrosoft Officeのグルーブ監査サービス、 Microsoft Officeのグルーブ監査サービス;はC : \過去のニュースレターデプログラム\のMicrosoft Office \ Office12 \ GrooveAuditService.exe [ 2007-08-24 68464 ]
S3のodserv ;のMicrosoft Office診断サービス;はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Microsoft共有\ OFFICE12 \ ODSERV.EXE [ 2007-08-24 443776 ]
S3の大証; Officeのソースエンジン;はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Microsoft共有\ソースエンジン\ OSE.EXE [ 2006-10-26 145184 ]
S3のusnjsvc ;サービス講師デルディアーリオデCarpetasパラのUSN compartirデメッセンジャー;はC : \過去のニュースレターデプログラム\ Windows - LIVEの\メッセンジャー\ usnsvc.exe [ 2007-10-19 98328 ]
S3のWLSetupSvc ; Windowsセットアップサービスライブ;はC : \過去のニュースレターデプログラム\ Windows - LIVEの\インストーラ\ WLSetupSvc.exe [ 2007-10-26 266240 ]
S4 NetTcpPortSharing ; Net.Tcpポートサービスを共有する;はC : \ Windows \ Microsoft.NET \ Frameworkの\ v3.0 \ Windowsの通信財団\ SMSvcHost.exe [ 2008年7月29日132096 ]
S4 Zumie検索サービス; Zumie検索サービス;はC : \過去のニュースレターデプログラム\ Zumie \ zumie.exeはC : \過去のニュースレターデプログラム\ Zumie \ zumie.dllサービス[ ]

EOFを----------------- -----------------
  #8  
Old 2008年11月29日、午前8時11分
会員グループ
 
Default トロイの木馬Heur汎用

のランダムなシステム情報ツールを4月1日2008年11月29日午前23時〇三分46秒のログファイルinfo.txt

アンインストールの一覧====== ======

- > "はC : \過去のニュースレターデプログラム\ InstallShieldのインストール情報\ ( F37167DD - 4436 〜 4641 - 90B6 - 329D60632DDA ) \ Setup.exeを" REMOVEALL - ū : ( F37167DD - 4436 〜 4641 - 90B6 - 329D60632DDA )
- > Rundll32のはC : \アーカイブ〜 1 \アーカイブ〜 1 \インストール〜 1 \プロ〜 1 \ランタイム\ 070 1 \ Intel32 \ Ctor.dll 、 LaunchSetup "はC : \過去のニュースレターデプログラム\ InstallShieldのインストール情報\ ( FA7621DC - 7144 - 4A24 - 973C - B9BC0E945628 ) \ setup.exeを" - l0x9
- > Rundll32.exeはSetupapi.dllが、 InstallHinfSection DefaultUninstall 132はC : \ Windows \ INFに\ PCHealth.inf
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 0015 - 0C0A - 0000 - 0000000FF1CE ) / ( 2CC8520Dアンインストール- 6A74 - 4CCA - 9539 - 8E774E2B50D1 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000から0016 - 0C0A - 0000 - 0000000FF1CE ) / ( 2CC8520Dアンインストール- 9539 - 6A74 - 4CCA - 8E774E2B50D1 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 0018 - 0C0A - 0000 - 0000000FF1CE ) / ( 2CC8520Dアンインストール- 6A74 - 4CCA - 9539 - 8E774E2B50D1 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 0019 - 0C0A - 0000 - 0000000FF1CE ) / ( 2CC8520Dアンインストール- 6A74 - 4CCA - 9539 - 8E774E2B50D1 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 001A - 0C0A - 0000 - 0000000FF1CE ) / ( 2CC8520Dアンインストール- 9539 - 6A74 - 4CCA - 8E774E2B50D1 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 001B - 0C0A - 0000 - 0000000FF1CE ) / ( 2CC8520Dアンインストール- 9539 - 6A74 - 4CCA - 8E774E2B50D1 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 001F - 0403 - 0000 - 0000000FF1CE ) / ( A5B6B786アンインストール- 2D6F - 4B75 - 940F - 42B32D01D146 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 001F - 0409 - 0000 - 0000000FF1CE ) / ( 3EC77D26アンインストール- 799B - 4CD8 - 914F - C1565E796173 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 001F - 040C - 0000 - 0000000FF1CE ) / ( - C31E - 81E0 - 45DA - 72C095BAB72C ) 430971B1アンインストール
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 001F - 0416 - 0000 - 0000000FF1CE ) / ( 669EB263アンインストール- 0AFE - 4FCB - A068 - DB082CA6273C )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 001F - 0C0A - 0000 - 0000000FF1CE ) / ( F7A31780アンインストール- 33C4 - 4E39 - 951A - 5EC9B91D7BF1 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE ) / ( - DD3F - 4D5F - B96C - 609E6538D419 ) BEE75E01アンインストール
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 006E - 0C0A - 0000 - 0000000FF1CE ) / ( 35B14BD6アンインストール- 6042 - 4A55 - B326 - 58309DC8C72A )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 00A1 - 0C0A - 0000 - 0000000FF1CE ) / ( 2CC8520Dアンインストール- 9539 - 6A74 - 4CCA - 8E774E2B50D1 )
2007 Microsoft OfficeスイートのService Pack 1 ( SP1 )を- >を入力します。 msiexec /パッケージ( 90120000 - 00BA - 0C0A - 0000 - 0000000FF1CE ) / ( 2CC8520Dアンインストール- 9539 - 6A74 - 4CCA - 8E774E2B50D1 )
32ビットのHP CIOのコンポーネントインストーラ- >のMsiexec.exe / ( F1E63043 - 54FC - 429B - AB2C - 31AF9FBA4BC7 )
Acrobat.com - - >はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ AdobeのAIRの\バージョン\ 1.0 \ Adobe AIRアプリケーションをアンインストールInstaller.exe - com.adobe.mauby 4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
Acrobat.com - - >のMsiexec.exe / ( 77DCDCE3 - 2DED - 62F3 - 8154 - 05E745472D07 )
ActualizaciónデセキュリティパラのWindows XP ( KB923789 ) - >はC : \はWindows \ System32 \ MacroMed \フラッシュ\ genuinst.exeはC : \はWindows \ System32 \ MacroMed \フラッシュ\ KB923789.inf
ActualizaciónデセキュリティパラのWindows XP ( KB950759 )-->"はC : \ Windows \ $ NtUninstallKB950759 $ \ spuninst \ spunin st.exe "
ActualizaciónデセキュリティパラのWindows XP ( KB950760 )-->"はC : \ Windows \ $ NtUninstallKB950760 $ \ spuninst \ spunin st.exe "
ActualizaciónデセキュリティパラのWindows XP ( KB950762 )-->"はC : \ Windows \ $ NtUninstallKB950762 $ \ spuninst \ spunin st.exe "
ActualizaciónデセキュリティパラのWindows XP ( KB951376 - v2では)-->"はC : \ Windows \ $ NtUninstallKB951376 - v2では$ \ spuninst \ Spuninst.exeユーティリティ"
ActualizaciónデセキュリティパラのWindows XP ( KB951698 )-->"はC : \ Windows \ $ NtUninstallKB951698 $ \ spuninst \ spunin st.exe "
ActualizaciónデセキュリティパラのWindows XP ( KB951748 )-->"はC : \ Windows \ $ NtUninstallKB951748 $ \ spuninst \ spunin st.exe "
ActualizaciónパラのWindows XP ( KB898461 )-->"はC : \ Windows \ $ NtUninstallKB898461 $ \ spuninst \ spunin st.exe "
ActualizaciónパラのWindows XP ( KB942763 )-->"はC : \ Windows \ $ NtUninstallKB942763 $ \ spuninst \ spunin st.exe "
ActualizaciónパラのWindows XP ( KB951072 - v2では)-->"はC : \ Windows \ $ NtUninstallKB951072 - v2では$ \ spuninst \ Spuninst.exeユーティリティ"
ActualizaciónパラのWindows XP ( KB951978 )-->"はC : \ Windows \ $ NtUninstallKB951978 $ \ spuninst \ spunin st.exe "
のAdobe AIR - >のMsiexec.exe / ( 197A3012 - 4FD3 - 8C85 - AB66 - 9EC7E13DB92E )
Adobe Flash Playerの10のActiveX - >はC : \はWindows \ System32 \ Macromed \フラッシュ\ uninstall_acti veX.exe
Adobe Flash Playerのプラグイン- >はC : \はWindows \ System32 \ Macromed \フラッシュ\ uninstall_plug in.exe
のAdobe Reader 9 - >のMsiexec.exe / ( AC76BA86 - 7AD7 - 1033 - 7B44 - A90000000001 )
アップルのソフトウェアアップデート- >のMsiexec.exe / ( 02DFF6B1 - 1654 - 411C - 8D7B - FD6052EF016F )
アレス2.0.9 - > "はC : \過去のニュースレターデプログラム\アレス\ uninstall.exe "
AVIConverter 3.0 - >はC : \過去のニュースレターデプログラム\ AVIConverter \ uninst.exe
バラヤフー! bloqueadorデventanas emergentes - >はC : \アーカイブ〜 1 \ヤフー! \共通\ unyt.exe詐欺
ブロードコム440x 10/100統合コントローラ- >します。 msiexec.exe / x ( 612B9183 - 67A9 - 4B44 - 9877 - 2F059E35B86A )
ブロードコム無線LAN - >はC : \過去のニュースレターデプログラム\ InstallShieldのインストール情報\ ( 13191B3F - D711 - 4906 - 81B3 - 5C47E031B235 ) \ setup.exeを- runfromtemp - l0x000a - removeonly
検索アンエルescritorio年のWindows 3.01 - > "はC : \ Windows \ $ NtUninstallKB917013 $ \ spuninst \ spunin st.exe "
キヤノンカメラのアクセスライブラリ- > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ CALは\ Uninst.ini "
キヤノンカメラサポートコアライブラリ- > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ CSCLIB \ Uninst.ini "
キヤノンG.726間WMP -デコーダ- > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ G726Decoder \ G726DecUnInstall.ini "
キヤノンZoomBrowser元MovieEditタスク- >の" C : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ ZoomBrowser元\プログラム\ MVWUninst.ini "
キヤノンのRAW画像のタスクZoomBrowser例- >の" C : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ RAWイメージタスク\ Uninst.ini "
キヤノンユーティリティCameraWindow DC_DV 5 ZoomBrowser例- >の" C : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ CameraWindow \ CameraWindowDVC \ Uninst 。 iniファイル"
キヤノンユーティリティCameraWindow DC_DV 6 ZoomBrowser例- >の" C : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ CameraWindow \ CameraWindowDVC6 \ Uninsトン。 iniファイル"
キヤノンユーティリティCameraWindow直流- > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ CameraWindow \ CameraWindowDC \ Uninst 。 iniファイル"
キヤノンユーティリティCameraWindow - > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ CameraWindow \ CameraWindowLauncher \ ū ninst.ini "
キヤノンのEOSユーティリティユーティリティ- > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\のEOSユーティリティ\ Uninst.ini "
キヤノンユーティリティMyCamera直流- > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ CameraWindow \ MyCameraDC \ Uninst.ini "
キヤノンユーティリティMyCamera - > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ CameraWindow \ MyCamera \ Uninst.ini "
キャノンPhotoStitchユーティリティ- > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ PhotoStitch \ Uninst.ini "
キヤノンユーティリティRemoteCaptureタスクZoomBrowser例- >の" C : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ CameraWindow \ RemoteCaptureTask直流\ Uninst 。 iniファイル"
キヤノンユーティリティZoomBrowser例- > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ ZoomBrowser元\プログラム\ Uninst.ini "
キヤノンZoomBrowser元メモリーカードユーティリティ- > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \キヤノン\ UIW \ 1.4.0.0 \ Uninst.exe "の" C : \過去のニュースレターデプログラム\キヤノン\ ZoomBrowser元のMCU \ Uninst.ini "
Adobe Readerの9中国語簡体字フォントサポート- >のMsiexec.exe / ( AC76BA86 - 7AD7 - 2447 - 0000 - 900000000003 )
Dellのモバイルブロードバンドカードユーティリティ- >します。 msiexec.exe / x ( DF62D775 - BB7C - 4AFA - 9CA4 - DDA1C4855F28 )
DellワイヤレスWLANカード- > "はC : \過去のニュースレターデプログラム\のDell \ DellワイヤレスWLANカード\ bcmwlu00.exe "冗長/ rootkey = "ソフトウェア\ブロード\ 802.11 \ UninstallInfo " / rootdir = "はC : \過去のニュースレターデプログラム\ Dellは\ Dellワイヤレス無線LANカード"
DiccionarioケンブリッジKlettコンパクト- >はC : \ Windows \ IsUn040a.exe - f "とはC : \過去のニュースレターデプログラム\ケンブリッジ\ ENS001CP \ Uninst.isu "
デジタルカメラのドライバ- >はC : \アーカイブ〜 1 \ DIGITA 〜 2 \ UNWISE.EXEはC : \アーカイブ〜 1 \ DIGITA 〜 2 \ INSTALL.LOG
HijackThisを2.0.2 - > "はC : \過去のニュースレターデプログラム\ Trend Microは\ HijackThisを\ HijackThis.exe " /アンインストール
修正プログラムはMicrosoftにとっての。 NET Framework 3.5 SP1の( KB953595 ) - >はC : \はWindows \ System32 \します。 msiexec.exe / ( CE2CDD62パッケージ- 0124 - 36CA - 84D3 - 9F4DCF5C5BD9 ) /アンインストール/ qb + REBOOTPROMPT = " "
のHP LaserJet 1300分の1150 - >します。 msiexec.exe / x ( 1485B7CD - 4CBD - 4039 - 8EAE - 5A22993D7F54 )
のHP Officejet J3500シリーズ- >はC : \過去のニュースレターデプログラム\のHP \デジタルイメージング\ ( B1D1B548 - BD7D - 40f9 - 80A4 - A247E44BFCF4 ) \セットアップ\ hpzscr01.exe - datfile hpwscr15.dat
HPのスマートウェブ印刷- >します。 msiexec.exe / x ( 415CDA53 - 9100 - 476F - A7B2 - 476691E117C7 )
HPの更新- >します。 msiexec.exe / x ( 8C6027FD - 53DC - 446D - BB75 - CACD7028A134 )
モバイルインテル( R )グラフィックスメディアアクセラレータードライバー- > Rundll32.exeははC : \はWindows \ System32 \ ialmrem.dll 、 UninstallW2KIGfx2IエのPCI \ VEN_8086 & DEV_2792のPCI \ VEN_8086 & DEV_2592
インターメディアギャラリー- > Rundll32のはC : \アーカイブ〜 1 \アーカイブ〜 1 \インストール〜 1 \エンジン\ 6 \ INTEL3 〜 1 \ CTのor.dll 、 LaunchSetupの" C : \過去のニュースレターデプログラム\ InstallShieldのインストール情報\ ( 34F0D55F - C386 - 4195 - 9A5B - 961D3F6ACD46 ) \ setup.exeを" REMOVEALL
のJava ( TM )の6更新10 - >します。 msiexec.exe / x ( 26A24AE4 - 4CA4 - 039D - 87B4 - 2F83216010FF )
のJava ( TM )の6アップデート7 - >のMsiexec.exe / ( 3248F0A8 - 6813 - 11D6 - A77B - 00B0D0160070 )
カスペルスキーアンチウイルス2009 - >のMsiexec.exe / ( 6580C5A3 - 2336 - 85F1 - 4EC5 - 3448C5F6208A )
カスペルスキーアンチウイルス2009 - >のMsiexec.exe / ( 6580C5A3 - 2336 - 85F1 - 4EC5 - 3448C5F6208A )
Malwarebytes '反マルウェア- > "はC : \過去のニュースレターデプログラム\ Malwarebytes '反マルウェア\ unins000.exe "
マイクロソフトの。 NET Framework 2.0 Service Pack 2の言語パック- ESN - >のMsiexec.exe / ( 85AC0FFA - 643D - 3103 〜 9310 - 7086ECB0C36C )
マイクロソフトの。 NET Framework Version 2.0のService Pack 2 - >のMsiexec.exe / ( C09FB3CD - 3D0C - 899A - 3F2D - 6A1D67F2073F )
マイクロソフトの。 NET Framework 3.0 Service Pack 2の言語パック- ESN - >のMsiexec.exe / ( BDEDB104 - 4067 - 3D5E - 81F0 - DBEBFE856B45 )
マイクロソフトの。 NET Framework 3.0のService Pack 2 - >のMsiexec.exe / ( A3051CD0 - 2F64 - 3813 - A88D - B8DCCDE8F8C7 )
マイクロソフトの。 NET Framework 3.5 Language PackをSP1の- esn - >のMsiexec.exe / ( 92E4A65F - 7007 - 3357 - A69A - 167F71A337BD )
マイクロソフトの。 NET Framework 3.5 SP1の- >はC : \ Windows \ Microsoft.NET \ Frameworkの\ v3.5 \ Microsoフィートの。 NET Framework 3.5 SP1の\ setup.exeを
マイクロソフトの。 NET Framework 3.5 SP1の- >のMsiexec.exe / ( CE2CDD62 - 0124 - 36CA - 84D3 - 9F4DCF5C5BD9 )
国際化ドメイン名を軽減マイクロソフトのAPI - > "はC : \ Windows \ $ NtServicePackUninstallIDNMitigationA PIs $ \ spuninst \ Spuninst.exeユーティリティ"
マイクロソフト国立言語サポートダウンのAPI - > "はC : \ Windows \ $ NtServicePackUninstallNLSDownlevelMa \ spuninst $ pping \ Spuninst.exeユーティリティ"
Microsoft Office AccessでのMUI (スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000 - 0015 - 0C0A - 0000 - 0000000FF1CE )
Microsoft Officeのエンタープライズ2007 - > "はC : \過去のニュースレターデプログラム\過去のニュースレターcomunes \ Microsoft共有\ OFFICE12 \ Officeセットアップコントローラ\ setup.exeを" /アンインストール企業/ DLLをOSETUP.DLL
Microsoft Officeのエンタープライズ2007 - >します。 msiexec.exe / x ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE )
のMicrosoft OfficeのExcelのMUI (スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000から0016 - 0C0A - 0000 - 0000000FF1CE )
Microsoft OfficeのグルーブのMUI (スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000 - 00BA - 0C0A - 0000 - 0000000FF1CE )
Microsoft Office InfoPathをMUIを(スペイン語) 2007 (ベータ版) - >します。 msiexec.exe / x ( 30120000から0044 - 0C0A - 0000 - 0000000FF1CE )
のMicrosoft Office OneNoteをMUIを(スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000 - 00A1 - 0C0A - 0000 - 0000000FF1CE )
Microsoft Office OutlookのMUIを(スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000 - 001A - 0C0A - 0000 - 0000000FF1CE )
Microsoft OfficeのパワーポイントのMUI (スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000 - 0018 - 0C0A - 0000 - 0000000FF1CE )
Microsoft Officeの証明(バスク) 2007 - >します。 msiexec.exe / x ( 90120000 - 001F - 042D - 0000 - 0000000FF1CE )
Microsoft Officeの証明(カタルーニャ) 2007 - >します。 msiexec.exe / x ( 90120000 - 001F - 0403 - 0000 - 0000000FF1CE )
Microsoft Officeの証明(英語) 2007 - >します。 msiexec.exe / x ( 90120000 - 001F - 0409 - 0000 - 0000000FF1CE )
Microsoft Officeの証明( ) 2007フランス- >します。 msiexec.exe / x ( 90120000 - 001F - 040C - 0000 - 0000000FF1CE )
Microsoft Officeの証明(ガリシア) 2007 - >します。 msiexec.exe / x ( 90120000 - 001F - 0456 - 0000 - 0000000FF1CE )
Microsoft Officeの証明(ポルトガル語(ブラジル) ) 2007 - >します。 msiexec.exe / x ( 90120000 - 001F - 0416 - 0000 - 0000000FF1CE )
Microsoft Officeの証明(スペイン) 2007 - >します。 msiexec.exe / x ( 90120000 - 001F - 0C0A - 0000 - 0000000FF1CE )
Microsoft Officeの文書校正(スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000 - 002C - 0C0A - 0000 - 0000000FF1CE )
Microsoft Officeの発行元のMUI (スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000 - 0019 - 0C0A - 0000 - 0000000FF1CE )
Microsoft Officeの共有のMUI (スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000 - 006E - 0C0A - 0000 - 0000000FF1CE )
Microsoft OfficeのワードのMUI (スペイン語) 2007 - >します。 msiexec.exe / x ( 90120000 - 001B - 0C0A - 0000 - 0000000FF1CE )
のMicrosoft Visual C + + 2005再頒布可能- >します。 msiexec.exe / x ( 7299052b - 02a4 - 4627 - 81f2 - 1818da5d550d )
Mozilla Firefoxの( 2.0.0.18 ) - >はC : \過去のニュースレターデプログラム\ Mozilla Firefoxの\アンインストール\ helper.exe
MozillaのThunderbirdの( 2.0.0.18 ) - >はC : \過去のニュースレターデプログラム\ MozillaのThunderbirdを\アンインストール\ helper.exe
MSNの- >はC : \過去のニュースレターデプログラム\ MSNの\ MsnInstaller \ msninst.exe /アクション:のARP
MSXML 4.0 SP2を( KB936181 ) - >のMsiexec.exe / ( C04E32E0 - 0416 - 434D - AFB9 - 6969D703A9EF )
OpenOffice.org 3.0 - >のMsiexec.exe / ( F44DA61E - 720D - 4E79 - 871F - F6E628B33242 )
Paqueteデ言語デマイクロソフトの。 NET Framework 3.5 SP1の- esn - >はC : \ Windows \ Microsoft.NET \ Frameworkの\ v3.5 \ Microsoフィートの。 NET Framework 3.5 Language PackをSP1の- esn \ setup.exeを
QuickTimeの- >のMsiexec.exe / ( 08CA9554 - B5FE - 4313 - 938F - D4A417B81175 )
リビジョンパラのWindows XP ( KB952287 )-->"はC : \ Windows \ $ NtUninstallKB952287 $ \ spuninst \ spunin st.exe "
Excel 2007のセキュリティ更新プログラム( KB946974 ) - >を入力します。 msiexec /パッケージ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE ) / ( - AF9B - 439B - B4F9 - EB9B7EF6A00E ) 85E83E2Eアンインストール
発行元のMicrosoft Office 2007セキュリティ更新プログラム( KB950114 ) - >を入力します。 msiexec /パッケージ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE ) / ( F9C3CDBAアンインストール- 1F00 - 959D - 4D4D - 75C9D3ACDD85 )
2007 Microsoft Officeシステムのセキュリティ更新プログラム( KB951808 ) - >を入力します。 msiexec /パッケージ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE ) / ( 8F375E11アンインストール- 4FD6 - 4B89 - 9E2B - A76D48B51E00 )
Microsoft Office Word 2007のセキュリティ更新プログラム( KB950113 ) - >を入力します。 msiexec /パッケージ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE ) / ( AD72BABE - C733 -アンインストール4FCF - 9674 - 4314466191B9 )
Office 2007のセキュリティ更新プログラム( KB947801 ) - >を入力します。 msiexec /パッケージ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE ) / ( 02B5A17Bアンインストール- 01BE - 4BA6 - 95F1 - 1CBB46EBC76E )
にSigmaTelオーディオ- > Rundll32のはC : \アーカイブ〜 1 \アーカイブ〜 1 \インストール〜 1 \プロ〜 1 \ランタイム\ 10 \ 01 \ Intel32 \ Ctor.dll 、 LaunchSetup "はC : \過去のニュースレターデプログラム\ InstallShieldのインストール情報\ ( A462213D - EED4 - 42C2 - 9A60 - 7BDD4D4B0B17 ) \ setup.exeを" - l0xa -削除removeonly
のSkype ™ 3.8 - >します。 msiexec.exe / x ( 5C82DAE5 - 6EB0 - 4374 〜 9254 - BE3319BA4E82 )
Synapticsポインティングデバイスドライバ- > Rundll32.exeはの" C : \過去のニュースレターデプログラム\ Synaptics \ SynTP \ SynISDLL.dll " 、 standAloneU ninstall
Uniblue DriverScanner 2009 - > "はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ ( D5ABFFAD - D592 - 4F98 - B02B - 587125B4801F ) \ DriverScanner_Setup.exe "削除= TRUEを変更= FALSEを
Uniblue DriverScanner 2009 - >はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ ( D5ABFFAD - D592 - 4F98 - B02B - 587125B4801F ) \ DriverScanner_Setup.exe
Uniblue RegistryBooster 2009 - > "はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ ( B46E1EF5 - 4DB4 - 0B37 - A4E2 - 9F2B41036185 ) \ Uniblue RegistryBooster.exe "削除= TRUEを変更= FALSEを
Uniblue RegistryBooster 2009 - >はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ ( B46E1EF5 - 4DB4 - 0B37 - A4E2 - 9F2B41036185 ) \ Uniblue RegistryBooster.exe
Uniblue SpeedUpMyPC 2009 - > "はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ ( 51019853 - 9030 - 129C - 4EDE - D5FD7BBD9AD0 ) \ SpeedUpMyPC.exe "削除= TRUEを変更= FALSEを
Uniblue SpeedUpMyPC 2009 - >はC : \のDocuments and Settings \全Users.WINDOWS \ Datosデプログラム\ ( 51019853 - 9030 - 129C - 4EDE - D5FD7BBD9AD0 ) \ SpeedUpMyPC.exe
Unlocker 1.8.7 - >はC : \過去のニュースレターデプログラム\ Unlocker \ uninst.exe
Microsoft Office Outlook 2007の更新プログラム( KB952142 ) - >を入力します。 msiexec /パッケージ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE ) / ( 4AD3A076アンインストール- 427C - 491F - A5B7 - 7D1DE788A756 )
Office 2007の更新プログラム( KB946691 ) - >を入力します。 msiexec /パッケージ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE ) / ( A420F522アンインストール- 7395 〜 4872 - 9882 - C591B4B92278 )
更新プログラムのOutlook 2007迷惑メールフィルタ( kb953463 ) - >を入力します。 msiexec /パッケージ( 90120000 - 0030 - 0000 - 0000 - 0000000FF1CE ) / ( 1B78D541アンインストール- 9FF1 - 4330 - ADD8 - CED14F0C1E8E )
Winampの- > "はC : \過去のニュースレターデプログラム\ Winampの\ UninstWA.exe "
Windows - LIVEのAsistenteパラエルホームデsesión - >のMsiexec.exe / ( AFA4E5FD - ED70 - 4D92 - 99D0 - 162FD56DC986 )
Windows - LIVEのインストーラ- >します。 msiexec.exe / x ( 9E1DDBE7 - BF44 - 4AC8 - 87CA - 3D25FC63C6E1 )
Windows Liveメッセンジャー- >します。 msiexec.exe / x ( FC411B47 - 30BF - 428C - 9C1E - F6C54A94EA7E )
Windows Mediaフォーマットランタイム- > "はC : \過去のニュースレターデプログラム\ Windows Media Playerを\ wmsetsdk.exe " / UninstallAll
WinRARアーカイバ- >はC : \過去のニュースレターデプログラム\ WinRAR \ uninstall.exe
資料共有コンポーネントのXML仕様言語パック1.0 - > "はC : \ Windows \ $ NtUninstallXPSEPSCLP $ \ spuninst \ spuni nst.exe "
ヤフー!メッセンジャー- >はC : \アーカイブ〜 1 \ヤフー! \メッセンジャー\ UNWISE.EXE / UC : \アーカイブ〜 1 \ヤフー! \メッセンジャー\ INSTALL.LOG

HijackThisをバックアップ===== =====

O23 -サービス: Zumie検索サービス-不明の所有者-はC : \過去のニュースレターデプログラム\ Zumie \ (ファイルが見つからない) zumie.exe

HOSTSファイル====== ======

127.0.0.1 localhostの

セキュリティセンター情報====== ======

のAV :カスペルスキーAnti - Virusの( )時代遅れ

環境変数====== ======

" ComSpec " =の% SystemRoot % \ system32 \ cmd.exe
"パス" =の% SystemRoot % \ system32 ;の% SystemRoot % ; oot % \ System32 \ Wbemに見つかりませんでした;はC : \過去のニュースレターデプログラム\のQuickTime \ QTSystem SystemR % \
" windir " =の% SystemRoot %
" FP_NO_HOST_CHECK " =なし
" OSの" = Windows_NT
" PROCESSOR_ARCHITECTURE " =のx86
" PROCESSOR_LEVEL " = 6
" PROCESSOR_IDENTIFIER " = x86の家族6モデル13ステッピング8 、 GenuineIntel
" PROCESSOR_REVISION " = 0d08
" NUMBER_OF_PROCESSORS " = 1
" PATHEXT " =. COMの; 。エグゼ; 。のBAT ; 。 CMDに; 。 vbsファイル; 。 VBE ; 。のJS ; 。 JSEは; 。 WSF ; 。 WSHは
"温度" =の% SystemRoot % \ tempに
"のTMP " =の% SystemRoot % \ tempに
"のCLASSPATH " =. ;はC : \過去のニュースレターデプログラム\のQuickTime \ QTSystem \ QTJava.zip
" QTJAVA " =はC : \過去のニュースレターデプログラム\のQuickTime \ QTSystem \ QTJava.zip

EOFを----------------- -----------------
  #9  
Old 2008年11月29日、08:12
会員グループ
 
Default トロイの木馬Heur汎用

Malwarebytes '反マルウェア1.30
データベースのバージョン: 1433
Windowsの2600年5月1日のService Pack 3

29/11/2008午後10時55分13秒
mbamログ- 2008 - 11 - 29 ( 22-55-13 ) 。 txtが

スキャンタイプ:クイックスキャン
オブジェクトスキャン: 68095
経過時間: 10分(秒) 、 45 (秒) 2回目

メモリプロセス感染: 0
メモリモジュールの感染: 1
レジストリキーの感染: 11
レジストリ値の感染: 0
レジストリのデータ項目が感染: 2
フォルダの感染: 11
ファイル感染: 28

メモリプロセス感染:
(ない、悪意のある項目を検出)

メモリモジュールの感染:
はC : \はWindows \ System32 \ ( Trojan.Vundo.H ) ljJyVnom.dll - >を削除、再起動する。

レジストリキーの感染:
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 459f140e - 1635 - 41de - 8061 - 8de0ab740e28 ) ( Trojan.Vundo.H ) - >を削除、再起動する。
HKEY_CLASSES_ROOT \ CLSIDの\ ( 459f140e - 1635 - 41de - 8061 - 8de0ab740e28 ) ( Trojan.Vundo.H ) - >を削除、再起動する。
HKEY_CLASSES_ROOT \インターフェイス\ ( 48e92754 - 2daf - 4de4 - 8385 - 34f631580e9b ) ( Trojan.FakeAlert ) - >検疫とを削除しました。
HKEY_CLASSES_ROOT \インターフェイス\ ( a1c23ba2 - 8f20 - 4c01 - b663 - 7ff2b3421194 ) ( Trojan.FakeAlert ) - >検疫とを削除しました。
HKEY_CLASSES_ROOT \ CLSIDの\ ( d37d6c1a - 7ba4 - 47f4 - 9bf2 - 75031e257df6 ) ( Trojan.FakeAlert ) - >検疫とを削除しました。
HKEY_CLASSES_ROOT \ TypeLibの\ ( 84562fca - ee8b - 4585 - a1d1 - eae97b23370e ) ( Trojan.FakeAlert ) - >検疫とを削除しました。
探します。 HKEY_CURRENT_USER \ SOFTWARE \マイクロソフト\ Windowsの\ Curre ntVersion \内線\統計\ ( 098716a9 - 0310 - bd64 - 4cbe - b790a9761158 ) ( Trojan.FakeAlert ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ ( Trojan.Vundo ) contim - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ rdfa ( Trojan.Vundo ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ FCOVM ( Trojan.Vundo ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ RemoveRP ( Trojan.Vundo ) - >検疫とを削除しました。

レジストリ値の感染:
(ない、悪意のある項目を検出)

レジストリのデータ項目が感染:
します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \制御リットル\ LSAの\通知パッケージ( Trojan.Vundo.H ) - >データ: C : \はWindows \ System32 \ ljjyvnom - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \制御リットル\ LSAの\認証パッケージ( Trojan.Vundo.H ) - >データ: C : \はWindows \ System32 \ ljjyvnom - >を削除、再起動する。

フォルダの感染:
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r ( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫\オートラン( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫\オートラン\はHKCU ( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫\オートラン\はHKCU \ RunO nce ( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫\オートラン\ HKLM ( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫\オートラン\ HKLM \ RunO nce ( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫\オートラン\スタートAllUsers ( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫\オートラン\スタートCurrentUser ( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫\ BrowserObjects ( Rogue.Multiple ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\ rhcvllj0e32r \検疫\パッケージ( Rogue.Multiple ) - >検疫とを削除しました。

ファイル感染:
はC : \はWindows \ System32 \ ( Trojan.Vundo.H ) ljJyVnom.dll - >を削除、再起動する。
はC : \はWindows \ System32 \ monVyJjl.ini ( Trojan.Vundo.H ) - >を削除、再起動する。
はC : \はWindows \ System32 \ monVyJjl.ini2 ( Trojan.Vundo.H ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo.H ) egurvpxu.dll - >検疫とを削除しました。
はC : \はWindows \ System32 \ uxpvruge.ini ( Trojan.Vundo.H ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo.H ) ioodgsis.dll - >検疫とを削除しました。
はC : \はWindows \ System32 \ sisgdooi.ini ( Trojan.Vundo.H ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo.H ) olcxvcls.dll - >検疫とを削除しました。
はC : \はWindows \ System32 \ slcvxclo.ini ( Trojan.Vundo.H ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo.H ) qxxiopls.dll - >検疫とを削除しました。
はC : \はWindows \ System32 \ slpoixxq.ini ( Trojan.Vundo.H ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo.H ) tlpvqfqf.dll - >検疫とを削除しました。
はC : \はWindows \ System32 \ fqfqvplt.ini ( Trojan.Vundo.H ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo.H ) yqbfrwpg.dll - >検疫とを削除しました。
はC : \はWindows \ System32 \ gpwrfbqy.ini ( Trojan.Vundo.H ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo ) geBqRhEv.dll - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo ) jkkKbxWp.dll - >検疫とを削除しました。
はC : \再資源業者\秒- 1 - 5 - 21 - 230849927から757894242 - 3647583486から1006 \ Dc339.exe ( Adware.Seekmo ) - >検疫とを削除しました。
はC : \再資源業者\秒- 1 - 5 - 21 - 230849927から757894242 - 3647583486から1006 \ Dc340.exe ( Adware.Seekmo ) - >検疫とを削除しました。
はC : \再資源業者\秒- 1 - 5 - 21 - 230849927から757894242 - 3647583486から1006 \ Dc343.exe ( Adware.Seekmo ) - >検疫とを削除しました。
はC : \過去のニュースレターデプログラム\ Mozilla Firefoxの\ ( Trojan.FBrowsingAdvisor ) regxpcom.exe - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Configuración \気温\ nsp116.tmp \ ( Trojan.FakeAlert ) blowfish.dll - >検疫と正常に削除された地域。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Escritorio \アンチウイルスXPの2008.lnk ( Rogue.Antivirus ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ All Usersの\ Escritorio \アンチウイルスXPの2008.lnk ( Rogue.Antivirus ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\のMicrosoft \ Internet Explorerの\クイック起動\アンチウイルスXPの2008.lnk ( Rogue.Antivirus2008 ) - >検疫とを削除しました。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Datosデプログラム\のMicrosoft \ Internet Explorerの\クイック起動\アンチウイルス( Rogue.Antivirus2008 ) - >検疫とは正常に削除2008pro.lnk 。
はC : \のDocuments and Settings \モーリシオ\ Configuración \気温\ ( Trojan.FakeAlert ) lwpwer.exe - >検疫と正常に削除された地域。
はC : \のDocuments and Settings \ TrackerVsrGroup \ Escritorio \ SystemDefender 。 lnk ( Rogue.SystemDefender ) - >検疫とを削除しました。
  #10  
Old 2008年11月29日、午前8時14分
会員グループ
 
Default トロイの木馬Heur汎用

さて、あなたの要求は、 3ログとしては、何を行う必要がある場合はお知らせください。
と感謝の多くは、あなたの助けと時間。

本当に感謝しています。

キャシー。
Reply

Register
スレッドツール




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

著作権© 2006 - 2009コンピュータジュース。

vBulletinによって®著作権© 2000電源- 2009 Jelsoft企業株式会社 SEOのvBSEO © 2009 、 Crawlability 、 Inc 。が