![]() |
|
#1
| |||
| |||
| 이러면 아무것도 주님 감사합니다 중요하다, 만약 당신이 만약 내가를 모르고있어 어떤 nasties이 있는지 분이면, 덕분에 많이들 thorugh 탐색할 수도 그냥 궁금! 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 20시 42분 25초에서 2008년 1월 9일에 저장된 플래트홈 : 윈도우 XP SP3 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v7.00 (7.00.6000.16705) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Ati2evxx.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ Windows Defender는 \ MsMpEng.exe 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Ati2evxx.exe 에 C : \ 프로그램 파일 \ Lavasoft \ Ad - Aware는 \ aawservice.exe 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ aswUpdSv.exe 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashServ.exe 에 C : \ 윈도우 \ Explorer.EXE 에 C : \ 윈도우 \ system32를 \ brsvc01a.exe 에 C : \ 윈도우 \ system32를 \ brss01a.exe 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe 에 C : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe 에 C : \ 프로그램 파일 \ 봉쥬르 \ mDNSResponder.exe 에 C : \ 윈도우 \ system32를 \ PnkBstrA.exe 에 C : \ 프로그램 파일 \ 사이버 \ 공유 파일 \ RichVideo.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ Windows Defender는 \ MSASCui.exe 에 C : \ 프로그램 파일 \ ATI Technologies의 \ ATI.ACE \ 코어 - 정적 \ MOM.exe 에 C : \ 윈도우 \ system32를 \ LVCOMSX.EXE 에 C : \ 프로그램 파일 \ 로지텍 \ 비디오 \ LogiTray.exe 에 C : \ 윈도우 \ system32를 \ Rundll32.exe 에 C : \ 프로그램 파일 \ 증기 \ steam.exe 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashWebSv.exe 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ 프로그램 파일 \ 로지텍 \ 비디오 \ FxSvr2.exe 에 C : \ 프로그램 파일 \ ATI Technologies의 \ ATI.ACE \ 코어 - 정적 \ ccc.exe 에 C : \ 프로그램 파일 \ 윈도우 라이브 \ 메신저 \ usnsvc.exe 에 C : \ 프로그램 파일 \ 윈도우 라이브 \ 메신저 \ msnmsgr.exe 에 C : \ 프로그램 파일 \ MessengerDiscovery \ MessengerDiscovery Live.exe 에 C : \ 프로그램 파일 \ 윈도우 라이브 \ 연락처 \ wlcomm.exe 에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe 에 c : \ 프로그램 파일 \ Windows Media Player를 \ Wmplayer.exe 에 C : \ 윈도우 \ Microsoft.NET \ Framework의 \ V3.0 \ 윈도우 커뮤니케이션 파운데이션 \ infocard.exe 에 C : \ 프로그램 파일 \ 로지텍 \ SetPoint \ SetPoint.exe 에 C : \는 Program Files \ Common 파일 \ Logishrd \ KHAL2 \ KHALMNPR.EXE 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ HijackThis.exe 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 바 = http://search.winzy.com/ie.html R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://cbfsms.com/ 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 창 제목 = 탐구 **** '웹 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ CurrentVersion \ Int ernet 설정, ProxyOverride = *. 지역 F2를 - REG :하여 System.ini : UserInit =에서 C : \ 윈도우 \ system32를 \ Userinit.exe를 O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : 그루브 GFS 브라우저 도우미 - (72853161 - 30C5 - 4D22 - B7F9 - 0BBC1D38A37E) -으로 C : \ Program Files \ Microsoft Office입니다 \ Office12 \ GrooveShellExtensions.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_03 \ 빈 \ ssv.dll O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll O4 - 경우 HKLM \ .. \ 실행 : [노젓는걸!]에서 C : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 - 경우 HKLM \ .. \ 실행 : [커널 및 하드웨어 추상화 계층] KHALMNPR.EXE O4 - 경우 HKLM \ .. \ 실행 : [Windows Defender가]는 "C : \ 프로그램 파일 \ Windows Defender는 \ MSASCui.exe"- 숨길 O4 - 경우 HKLM \ .. \ 실행 : [StartCCC]는 "C : \ 프로그램 파일 \ ATI Technologies의 \ ATI.ACE \ 코어 - 정적 \ CLIStart.exe"MSRun O4 - 경우 HKLM \ .. \ 실행 : [LVCOMSX]에서 C : \ 윈도우 \ system32를 \ LVCOMSX.EXE O4 - 경우 HKLM \ .. \ 실행 : [LogitechVideoRepair]에서 C : \ 프로그램 파일 \ 로지텍 \ 비디오 \ ISStart.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [Cmaudio] Rundll32는 cmicnfg.cpl, CMICtrlWnd O4 - 경우 HKLM \ .. \ 실행 : [MSConfig]에서 C : \ 윈도우 \ PCHealth \ HelpCtr \ 바이너리 \ Msconfig.exe를 / 자동차 O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKCU \ .. \ 실행 : [msnmsgr]는 "C : \ 프로그램 파일 \ 윈도우 라이브 \ 메신저 \ msnmsgr.exe"/ 배경 O4 - HKUS \ 내로 S - 1 - 5 - 19 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '로컬 서비스') O4 - HKUS \ 내로 S - 1 - 5 - 20 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 'NETWORK SERVICE를') O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '시스템') O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '기본 사용자') O4 - 글로벌 시동 : 로지텍 SetPoint.lnk =에서 C : \ 프로그램 파일 \ 로지텍 \ SetPoint \ SetPoint.exe O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_03 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_03 \ 빈 \ ssv.dll O9 - 추가 버튼 : - (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -에 C : \ PROGRA ~ 1 \ MICROS ~ OneNote의 친구에게 보내기 2 \ Office12 \ ONBttnIE.dll O9 - 엑스트라 '도구'메뉴 :은 S & 엔드는 OneNote - (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O15 - 신뢰할 수있는 영역 : http://asia.msi.com.tw O15 - 신뢰할 수있는 영역 : http://global.msi.com.tw O15 - 신뢰할 수있는 영역 : http://www.msi.com.tw O15 - 신뢰할 수있는 영역 : http://download.windowsupdate.com O16 - DPF : (1E54D648 - 468d - B804 - BC78 - 4AFFED8E262E) (시스템 요구 사항 연구소) - http://www.srtest.com/srl_bin/sysreqlab3.cab O16 - DPF : (20A60F0D - 9AFA - 4515 - A0FD - 83BD84642501) (지시기 클래스) - http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (마이 스페이스 업로더 제어) - http://lads.myspace.com/upload/MySpaceUploader1006.cab O16 - DPF : (4F1E5B1A - 2A80 - 42CA - 8532 - 2D05CB959537) (MSN 친구 사진 업로드 도구) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF : (5D6F45B3 - 9043 - 443D - A792 - 115447494D24) (UnoCtrl 클래스) - http://messenger.zone.msn.com/EN-GB/.../GAME_UNO1.cab O16 - DPF : (67A5F8DC - 1A4B - 4D66 - 9F24 - A704AD929EEE) (시스템 요구 사항 연구소) - http://www.nvidia.com/content/Driver...sysreqlab2.cab O16 - DPF : (67DABFBF - D0AB - 41FA - 9C46 - CC0F21721616) (DivXBrowserPlugin 개체) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF : (6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3) (MUWebControl 클래스) - http://www.update.microsoft.com/micr...?1195685283109 O16 - DPF : (74DBCB52 - F298 - 4110 - 951D - AD2FF67BC8AB) (NVIDIA는 스마트 스캔) - http://www.nvidia.com/content/Driver...aSmartScan.cab O16 - DPF : (8167C273 - DF59 - 4416 - B647 - C8BB2C7EE83E) (WebSDev 제어) - http://liveupdate.msi.com.tw/autobio...ne/install.cab O16 - DPF : (8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93) (자바 런타임 환경 1.6.0) - http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab O16 - DPF : (A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539) (결정적 cpcScan) - http://www.crucial.com/controls/cpcScanner.cab O16 - DPF : (B8BE5E93 - A60C - 4D26 - A2DC - 220313175592) (MSN Games를 - 설치) - http://messenger.zone.msn.com/binary...o.cab56649.cab O16 - DPF : (BD393C14 - 72AD - 4790 - A095 - 76522973D6B8) (CBreakshotControl 클래스) - http://messenger.zone.msn.com/binary...t.cab57213.cab O16 - DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (Shockwave와 플래시 객체) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF : (E6187999 - 9FEC - 46A1 - A20F - F4CA977D5643) (ZoneChess 개체) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab O16 - DPF : (E8F628B5 - 259A - 4734 - 97EE - BA914D7BE941) (운전 요원 ActiveX 컨트롤) - http://plugin.driveragent.com/files/driveragent.cab O18 - 프로토콜 : grooveLocalGWS - (88FED34C - F0CA - 4636 - A375 - 3CB6248B04CD) -으로 C : \ Program Files \ Microsoft Office입니다 \ Office12 \ GrooveSystemServices.dll O23 - 서비스 : Lavasoft Ad - Aware는 서비스 (aawservice) - Lavasoft -에 C : \ 프로그램 파일 \ Lavasoft \ Ad - Aware는 \ aawservice.exe O23 - 서비스 : 애플이 모바일 디바이스 - 애플, Inc. -에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe O23 - 서비스 : 노젓는걸! iAVS4 제어 서비스 (aswUpdSv) - ALWIL 소프트웨어 -에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ aswUpdSv.exe O23 - 서비스 : Ati 단축키 Poller - ATI Technologies 코리아 -에 C : \ 윈도우 \ system32를 \ Ati2evxx.exe O23 - 서비스 : ATI의 스마트 - 알 수없는 소유자 -에 C : \ 윈도우 \ system32를 \ ati2sgag.exe O23 - 서비스 : 노젓는걸! 안티 바이러스 - ALWIL 소프트웨어 -에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashServ.exe O23 - 서비스 : 노젓는걸! 메일 스캐너 - ALWIL 소프트웨어 -에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashMaiSv.exe O23 - 서비스 : 노젓는걸! 웹 스캐너 - ALWIL 소프트웨어 -에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashWebSv.exe O23 - 서비스 : 봉쥬르 서비스 - 애플 -에 C : \ 프로그램 파일 \ 봉쥬르 \ mDNSResponder.exe O23 - 서비스 : BrSplService (형님 XP를 spl을 서비스) - 동생 인더스트리 -에 C : \ 윈도우 \ system32를 \ brsvc01a.exe O23 - 서비스 : FLEXnet Licensing Service를 - 유럽은 Macrovision 회사 -에 C : \는 Program Files \ Common 파일 \은 Macrovision 공유 \ FLEXnet 제작사 \ FNPLicensingService.exe O23 - 서비스 : InstallDriver 표 관리자 (IDriverT) - Macrovision Corporation의 -에 C : \는 Program Files \ Common 파일 \는 InstallShield \ 드라이버 \ 11 \ 인텔 32 \ IDriverT.exe O23 - 서비스 : 아이팟 서비스 - 애플 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe O23 - 서비스 : 로지텍의 블루투스 서비스 (LBTServ) - 로지텍, Inc. -에 C : \는 Program Files \ Common 파일 \ Logishrd \ 블루투스 \ LBTServ.exe O23 - 서비스 : NBService - Nero AG는 -에 C : \ 프로그램 파일 \은 Nero \ Nero 7을 \ Nero BackItUp은 \ NBService.exe O23 - 서비스 : NMIndexingService - Nero AG는 -에 C : \는 Program Files \ Common 파일 \ 앞두고 \ Lib \ NMIndexingService.exe O23 - 서비스 : PnkBstrA - 알 수없는 소유자 -에 C : \ 윈도우 \ system32를 \ PnkBstrA.exe O23 - 서비스 : Cyberlink RichVideo 서비스 (CRVS) (RichVideo) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 사이버 \ 공유 파일 \ RichVideo.exe - 파일의 끝 - 11,133 바이트 희망은 아무것도 느려짐의 비트 Theres 내 P4를 .. 포기입니다 |
|
#2
| |||
| |||
| 다운로드 Malwarebytes '안티 - 멀웨어 (MBAM)
|
|
#3
| |||
| |||
| Malwarebytes '안티 - 멀웨어 1월 25일 데이터베이스 버전 : 1103 윈도우 2600년 5월 1일 서비스 팩 3 23시 16분 55초 2008년 1월 9일 mbam - 로그인 - 09 - 01 - 2008 (23-16-55). txt 인 스캔 유형 : 빠른 스캔 객체 스캔 : 51,583 경과 시간 : 6 분 (들), 29 일 (들) 2 메모리 프로세스 감염된 : 0 메모리 모듈 감염된 : 0 레지스트리 키 감염된 : 0 레지스트리 값 감염된 : 0 레지스트리 데이터 항목 감염된 : 0 폴더 감염된 : 0 파일 감염된 : 0 메모리 프로세스 감염된 : (아니 악의 상품을 감지) 메모리 모듈 감염된 : (아니 악의 상품을 감지) 레지스트리 키 감염된 : (아니 악의 상품을 감지) 레지스트리 값 감염된 : (아니 악의 상품을 감지) 레지스트리 데이터 항목 감염된 : (아니 악의 상품을 감지) 폴더 감염된 : (아니 악의 상품을 감지) 감염된 파일 : (아니 악의 상품을 감지) |
|
#4
| |||
| |||
| 로그에는 어떤 악성 코드가되지 않습니다. 당신이 무슨 날인지 알아요? 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 바 = http://search.winzy.com/ie.html |
|
#5
| |||
| |||
| 네, Winzy 난, 아무것도 거기에서 걱정을 받았을 얻을 수 tthinking를 사용하는 데 사용되는 검색 엔진입니다 당신의 시간을위한 건배! |
|
#6
| |||
| |||
| 자바 데이트 중에있다. 이전 버전의 악의적인 사이트에서 귀하의 시스템을 감염하는 데 사용할 수있는 취약점이있다. 먼저 설치해야 새 썬 자바 런타임 환경 설치를 시작하기 전에 모든 브라우저 창을 닫으십시오. 이전 버전 (제거)
사용 시큐 소프트웨어 경감 아웃 날짜를 확인하기 위해 소프트웨어의.
---------- 로 이동 는 Microsoft Windows Update 모든 중요한 얻을 보안 업데이 트합니다. (당신이 할 Internet Explorer를 사용하는)이 필요합니다 |
![]() |
|
| 북마크 |
유사한 스레드 | ||||
| 실 | 스레드 초보 | 포럼 | 답글 | 마지막 게시물 |
| HijackThis 로그 | duskmon10 | 바이러스, 스파이웨어 및 보안 | 15 | 2008년 12월 20일 07:24 |
| HijackThis 로그 | Sideways52 | 바이러스, 스파이웨어 및 보안 | 7 | 2008년 11월 29일 23:47 |
| HijackThis 로그와 도움이 필요 | moreorless | 바이러스, 스파이웨어 및 보안 | 1 | 2008년 7월 6일 12:28 |
| 완료가 HijackThis 로그 | 무아 | 바이러스, 스파이웨어 및 보안 | 11 | 2008년 1월 11일 15:44 |
| HijackThis 로그 | urmaserendipity85 | 바이러스, 스파이웨어 및 보안 | 44 | 2007년 12월 30일 14:38 |
| 스레드 도구 | |
| |