![]() |
|
#1
| |||
| |||
| iexplore.exeの私のタスクマネージャでは、実際には、私はIEを使用していないにもかかわらず、ポップアップを保持します。それは私のコンピュータが遅く、そこポップアップアップをしている時はないポップアップは、単に声"おめでとう、あなたの勝ちだ____"(よう)きたいと言っ行うのか、エラーのウィンドウまたは何かをクリックして表示されるような音を、私がいつ何もしないで、何も画面上に(実際には、この!母とにかく)お化けサウンドを自分のコンピュータの意思が表示されて ログファイルのトレンドマイクロのHijackThisをv2.0.2 スキャン午前9時12分42秒午後では、2008年9月27日に保存された プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.6000.16705 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\ Windows Defenderは\ MsMpEng.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\インテル\ワイヤレス\ビン\ EvtEng.exe はC : \プログラムファイル\インテル\ワイヤレス\ビン\ S24EvMon.exe はC : \プログラムファイル\インテル\ワイヤレス\ビン\ WLKeeper.exe はC : \はWindows \ System32 \ LEXBCES.EXE はC : \はWindows \ System32 \ Spoolsv.exeを はC : \はWindows \ System32 \ LEXPPS.EXE はC : \プログラムファイル\共通ファイル\ AOLの\ ACSの\ AOLAcsd.exe はC : \プログラムファイル\共通ファイル\ AOLの\ TopSpeed \ 2.0 \ aoltsmon.exe はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe はC : \プログラムファイル\ PrevxCSI \ prevxcsi.exe Ĉ:\ Windows \ System32を\ dlcxcoms.exe はC : \プログラムファイル\ PrevxCSI \ prevxcsi.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\共通ファイル\ Microsoft共有\ VS7DEBUG \ MDM.EXE はC : \プログラムファイル\のDell \生け垣\ NICCONFIGSVC.exe はC : \はWindows \ System32 \ nvsvc32.exe はC : \プログラムファイル\インテル\ワイヤレス\ビン\ RegSrvc.exe はC : \はWindows \ System32 \ rpcnet.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\視点\共通\ ViewpointService.exe Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperの\ spysweeper.exe Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperの\ commagent.exe はC : \ Windows \ Explorer.exeの はC : \はWindows \ System32 \ wscntfy.exe はC : \プログラムファイル\のDell \生け垣\ quickset.exe はC : \はWindows \ System32 \ Rundll32.exeは Ĉ:\ Windows \ System32を\スプールの\ drivers \ w32x86 \ 3 \ hpztsb0 3.exeを はC : \プログラムファイル\のiTunes \ iTunesHelper.exe はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ jusched.exe はC : \プログラムファイル\ Windows Defenderは\ MSASCui.exe はC : \はWindows \ System32 \ Ctfmon.exeを Ĉ:\プログラムファイル\ Cisco Systemsの\ Clean Accessエージェント\ CCAAgent.exe はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe はC : \プログラムファイル\視点\視点マネージャ\ ViewMgr.exe はC : \はWindows \ System32 \ wuauclt.exe Ĉ:\ Windows \ System32を\ SJv56bM4.exe はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe はC : \はWindows \ System32 \ Ctfmon.exeを Ĉ:\プログラムファイル\ ErrorSmart \ ErrorSmart.exe Ĉ:\プログラムファイル\共通ファイル\ AOLの\ 1155864818 \ええ\ aolsoftware.exe はC : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ AcroRd32.exe はC : \プログラムファイル\のAmerica Online 9.0 \ shellmon.exe はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe はC : \プログラムファイル\ Trend Microは\ HijackThisを\ HijackThis.exe R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.bridgew.edu/ r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://go.microsoft.com/fwlink/?LinkId=69157 r1の-はHKCU \ソフトウェア\マイクロソフト\インターネット接続ウィザードで、 ShellNext = http://www.bridgew.edu/ O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\のAdobe \アクロバット7.0 \のActiveX \ AcroIEHelper.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll 酸素- BHOは:ソリューションクラス- (99C6D1BB - 7555 - 474C - 91DA - D8FB62A9CC75) - Ĉ:\ Windows \ System32を\ 58VayB0u.dll O2は- BHOを:視点BHOをツールバー- ( A7327C09 - B521 - 4EDB - 8509 - 7D2660C9EC98 ) -はC : \プログラムファイル\視点\視点ツールバー\ 3.8.0 \ ViewBarBHO.dll O3の-ツールバー: AOLのツールバー- ( 4982D40A - C53B - 4615 - B15B - B5B5E98D167C ) -はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll O3の-ツールバー:視点ツールバー- ( F8AD5AA5 - D966 - 4667 - 9DAF - 2561D68B2012 ) -はC : \プログラムファイル\共通ファイル\視点\ツールバーランタイム\ 3.8.0 \ IEViewBar.dll O4 - HKLM \ .. \実行: [ NvCplDaemon ] Rundll32.exeははC : \はWindows \ System32 \ NvCpl.dll 、 NvStartup O4 - HKLM \ .. \実行: [ Dellの生け垣]はC : \プログラムファイル\のDell \生け垣\ quickset.exe O4 - HKLM \ .. \実行: [ NvMediaCenter ] Rundll32.exeはNvMCTray.dll 、 NvTaskbarInit ø4 - HKLM \ .. \実行:[HPDJタスクバーユーティリティ] Ĉ:\ Windows \ System32を\スプールの\ drivers \ w32x86 \ 3 \ hpztsb0 3.exeを O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ qttask.exe " - atboottime O4 - HKLM \ .. \実行: [ iTunesHelper ] "はC : \プログラムファイル\のiTunes \ iTunesHelper.exe " ø4 - HKLM \ .. \実行:[DLCXCATS] Rundll32のĈ:\ Windows \ System32を\スプールの\ drivers \ W32X86 \ 3 \ DLCXtim e.dll、_RunDLLEntry 16 @ O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ jusched.exe " O4 - HKLM \ .. \実行: [ Windows Defenderの]を" C : \プログラムファイル\ Windows Defenderは\ MSASCui.exe "を非表示 ø4 - HKLM \ .. \実行:[ErrorSmart] Ĉ:\プログラムファイル\ ErrorSmart \ ErrorSmart.exe O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ AOLの高速起動]を" C : \プログラムファイル\のAmerica Online 9.0 \ AOL.EXE " - b O4 - HKUS \秒- 1 - 5 - 18 \ .. \でRunOnce : [ RunNarrator ] Narrator.exe (ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \でRunOnce : [ RunNarrator ] Narrator.exe (ユーザのデフォルトのユーザー' ) ø4 - 。DEFAULTをユーザーのスタートアップ:清潔アクセスAgent.lnk = ç:\プログラムファイル\ Cisco Systemsの\ Clean Accessエージェント\ CCAAgent.exe(ユーザ'デフォルトのユーザ') ø4 -スタートアップ:清潔アクセスAgent.lnk = ç:\プログラムファイル\ Cisco Systemsの\ Clean Accessエージェント\ CCAAgent.exe ø6 -はHKCU \ソフトウェア\ポリシー\マイクロソフト\ Internet Explorerの\コントロールパネル提示 ø8 -余分なコンテキストメニュー項目: & AOLのツールバーの検索-解像度: / /はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll / SEARCH.HTML ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ EXCEL.EXE/3000 ø8 -エクストラ、コンテキストメニューの項目:デフォルトのRSSリーダー- Ĉ:\のDocuments and Settings購読\管理者\アプリケーションデータ\ RssBandit \ iecontext_subscribefeed.htm O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O9 -エキストラボタン: AOLのツールバー- ( 4982D40A - C53B - 4615 - B15B - B5B5E98D167C ) -はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll O9 -エキストラ[ツール]メニューアイテム: AOLのツールバー- ( 4982D40A - C53B - 4615 - B15B - B5B5E98D167C ) -はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL O9 -エキストラボタン: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) -はC : \はWindows \ System32 \のShdocvw.dll O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラボタン: PokerStars.net - ( FA9B9510 - 9FCB - 4ca0 - 818C - 5D0987B47C4D ) -はC : \プログラムファイル\ PokerStars.NET \ PokerStarsUpdate.exe O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe ø15 -信頼済みゾーン:*. bridgew.edu O16 - DPF : ( 01A88BB1 - 1174 - 41EC - ACCB - 963509EAE56B ) ( SysProWmiクラス) - http://support.dell.com/systemprofiler/SysPro.CAB O16 - DPF : ( 17492023 - C23A - 453E - A040 - C7C580BBF700 ) ( Windowsの本物の利点の検証ツール) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409 ø16 - DPF:(5e2a3510 - 4371 - 11d6 - b64c - 00c04faedb18)(Oracle JInitiatorを1.1.8.18) - http://frmserv.bridgew.edu/jinitiator/jinit.exe O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://update.microsoft.com/windowsu...?1121111428606 O16 - DPF : ( 6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3 ) ( MUWebControlクラス) - http://update.microsoft.com/microsof...?1121873156643 O16 - DPF : ( BAE1D8DF - 0B35 - 47E3 - A1E7 - EEB3FF2ECD19 ) ( CPlayFirstddfotgControlオブジェクト) - http://aolsvc.aol.com/onlinegames/fr...g.1.0.0.33.cab ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス:アドビのLMサービス-アドビシステムズ-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe O23 -サービス: AOLの接続サービス( AOLのACSの) - AOLのLLC -はC : \プログラムファイル\共通ファイル\ AOLの\ ACSの\ AOLAcsd.exe O23 -サービス: AOLのTopSpeedモニタ( AOL社TopSpeedMonitor ) -アメリカオンライン株式会社-はC : \プログラムファイル\共通ファイル\ AOLの\ TopSpeed \ 2.0 \ aoltsmon.exe O23 -サービス:アップルの携帯デバイス-アップルは、株式会社-はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe O23 -サービス:アチーホットキー世論調査-未知の所有者-はC : \はWindows \ System32 \ Ati2evxx.exe O23 -サービス: CSIScanner - Prevx -はC : \プログラムファイル\ PrevxCSI \ prevxcsi.exe O23 -サービス:dlcx_device - - Ĉ:\ Windows \ System32を\ dlcxcoms.exe O23 -サービス:インテル( R ) PROSetを/ワイヤレスイベントログ( EvtEng ) -インテルコーポレーション-はC : \プログラムファイル\インテル\ワイヤレス\ビン\ EvtEng.exe O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe O23 -サービス: iPodのサービス-アップル社-はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe O23 -サービス: LexBceサーバ( LexBceS ) - Lexmarkのインターナショナル-はC : \はWindows \ System32 \ LEXBCES.EXE O23 -サービス: NICCONFIGSVC - Dell社-はC : \プログラムファイル\のDell \生け垣\ NICCONFIGSVC.exe O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe O23 -サービス:インテル( R ) PROSetを/ワイヤレスレジストリサービス( RegSrvc ) -インテルコーポレーション-はC : \プログラムファイル\インテル\ワイヤレス\ビン\ RegSrvc.exe O23 -サービス:リモートプロシージャコール(RPC)の純(Rpcnet) -未知の所有者- Ĉ:\ Windows \ System32を\ rpcnet.exe O23 -サービス:インテル( R ) PROSetを/ワイヤレスサービス( S24EventMonitor ) -インテルコーポレーション-はC : \プログラムファイル\インテル\ワイヤレス\ビン\ S24EvMon.exe O23 -サービス:視点マネージャサービス-視点株式会社-はC : \プログラムファイル\視点\共通\ ViewpointService.exe O23 -サービス:WebrootのCommAgentサービス(WebrootCommAgentService) -ウェブルートソフトウェア株式会社- Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperの\ commagent.exe O23 -サービス:Webroot Spy Sweeperのエンジン(WebrootSpySweeperService) -ウェブルートソフトウェア株式会社- Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperの\ spysweeper.exe O23 -サービス:インテル( R ) PROSetを/ワイヤレスシングルサインオンサービス( WLANKEEPER ) -インテル( R )株式会社-はC : \プログラムファイル\インテル\ワイヤレス\ビン\ WLKeeper.exe - ファイルの終わり- 10609バイト |
|
#2
| |||
| |||
| CJは歓迎する。 これらの手順としては、後で必要とされるプリントが利用できないときにインターネットにアクセスされています。 ダウンロードする SDFix AndyManchestaとして、デスクトップに保存します。 このツールを使用する場合は、使用する必要があります 管理者のアカウント またはアカウントに 管理者権限
フォルダをダブルクリックして開き、 SDFix RunThis.bat このスクリプトを起動します。
|
|
#3
| |||
| |||
| SDFix:バージョン1.229 を実行する管理者によって土2008年9月27日の22:50時 Microsoft Windows XPの[バージョン2600年5月1日] からの実行:はC : \ SDFix チェックサービス : 既定のセキュリティの値を復元する デフォルトのホストのファイルを復元する 再起動 ファイルのチェックイン : トロイの木馬のファイルは見つかりませんでした 一時ファイルを削除する ADSのチェック : 最終的なチェック : catchme 0.3.1361.2 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net ルートキット2008年9月27日夜11時14分36秒のスキャン 2600年5月1日のService Pack 2のWindowsのNTFS 隠されたプロセスをスキャン... 非表示のサービス&システムハイブのスキャン... 隠されたレジストリエントリをスキャン... 隠しファイルのスキャン... スキャンが正常に完了 隠しプロセス: 0 ヒドゥンサービス: 0 隠しファイル: 0 残りのサービス : アプリケーションの主な輸出認可: [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \標準プロファイル\ authorizedapplications \一覧] " % windir % \ \ system32 \ \ " sessmgr.exe = " % windir % \ \システムm32 \ \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ " "Ç:\ \プログラムファイル\ \ RssBandit \ \ RSSBandit.exe"="Ç:\ \プログラムファイル\ \ RssBandit \ \ RSSBandit.exe:*:Enabledに:RSSフィード山賊" は"E:\ \ CtmWeb27155 - 48482 \ \"="電子ctmweb.exe:\ \ CtmWeb27155 - 48482 \ \ ctmweb.exe:*:Enabledに:ctmweb.exe" の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ローダ\ \ " = " ç aolload.exe : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ローダ\ \ aolload.exe : * :有効: AOLのアプリケーションローダ" の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLDial.exe " = "はC : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLDial.exe : * :有効: AOLの" の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLacsd.exe " = "はC : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLacsd.exe : * :有効: AOLの" の" C : \ \プログラムファイル\ \のAmerica Online 9.0 \ \ " = " ç waol.exe : \ \プログラムファイル\ \のAmerica Online 9.0 \ \ waol.exe : * :有効: AOLの" の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ TopSpeed \ \ 2.0 \ \ " = " ç aoltsmon.exe : \ \うろつくのRAMファイル\ \共通ファイル\ \ AOLの\ \ TopSpeed \ \ 2.0 \ \ aoltsmon.exe : * :有効: AOLTsMon " の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ TopSpeed \ \ 2.0 \ \ " = " ç aoltpspd.exe : \ \うろつくのRAMファイル\ \共通ファイル\ \ AOLの\ \ TopSpeed \ \ 2.0 \ \ aoltpspd.exe : * :有効: AOLTopSpeed " "Ç:\ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ 1155864818 \ \ええ\ \ AOLServiceHost.exe"="Ç:\ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ 1155864818 \ \ええ\ \ AOLServiceHost 。exeファイル:*:メールnabled:AOLは" の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \システム情報\ \ " = " ç sinf.exe : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \システム情報\ \ sinf.exe : * :有効: AOLの" の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ AOLのスパイウェア保護対策\ \ AOLSP Scheduler.exe " = "はC : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ AOLのスパイウェア保護対策\ \ AOLSPスケジューラ。 exeファイル: * :有効: AOLの" の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ AOLのスパイウェア保護対策\ \ " = " ç asp.exe : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ AOLのスパイウェア保護対策\ \ asp.exe : * :有効: AOLの" の" C : \ \プログラムファイル\ \共通ファイル\ \ AolCoach \ \ en_en \ \プレーヤー\ \ AOLNySEV.exe " = "はC : \ \プログラムファイル\ \共通ファイル\ \ AolCoach \ \ en_en \ \プレーヤー\ \ AOLNySEV 。 exeファイル: * :恵那市ブレッド: AOLの" "Ç:\ \プログラムファイル\ \ FTPの司令プロ\ \"="Ç cftp.exe:\ \プログラムファイル\ \ FTPの司令プロ\ \ cftp.exe:*:Enabledに:cftp" "Ç:\ \プログラムファイル\ \ FTPの司令官\ \"="Ç ftpcomm.exe:\ \プログラムファイル\ \ FTPの司令官\ \ ftpcomm.exe:*:Enabledに:ftpcomm" の" C : \ \プログラムファイル\ \リアル\ \ RealPlayerの\ \ realplay.exe " = "はC : \ \ Prograメートルファイル\ \リアル\ \ RealPlayerの\ \ realplay.exe : * :有効:再alPlayer " の" C : \ \ StubInstaller.exe " = "はC : \ \ StubInstaller.exe : * :メールnabled :ライムワイヤ群がったインストーラ" の" C : \ \プログラムファイル\ \ライムワイヤ\ \ LimeWire.exe " = "はC : \ \プログラムファイル\ \ライムワイヤ\ \ LimeWire.exe : * :有効:ライムワイヤ" "Ç:\ \プログラムファイル\ \ SmartFTPのクライアント2.0 \ \ SmartFTP.exe"="Ç:\ \プログラムファイル\ \ SmartFTPのクライアント2.0 \ \ SmartFTP.exe:*:Enabledに:SmartFTPのクライアント2.0" の" C : \ \プログラムファイル\ \ BitTornado \ \ " = " ç btdownloadgui.exe : \ \プログラムファイル\ \ BitTornado \ \ btdownloadgui.exe : * :有効: btd ownloadgui " "Ç:\ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ 1155864818 \ \ええ\ \ aolsoftware.exe"="Ç:\ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ 1155864818 \ \ええ\ \ aolsoftware 。exeファイル:*:Enab主導:AOLのサービス" の" C : \ \プログラムファイル\ \ Mozilla Firefoxの\ \ " = " ç firefox.exe : \ \プログラムファイル\ \ Mozilla Firefoxの\ \ firefox.exe : * :有効: Firefoxの" "Ç:\ \プログラムファイル\ \を入手し、急流\ \入手- Torrent.exe"="Ç:\ \プログラムファイル\ \を入手し、急流\ \入手- Torrent.exe:*:Enabledに:急流のP2Pアプリケーション" "Ç:\ \プログラムファイル\ \レストランエンパイア\ \"="Ç re.exe:\ \プログラムファイル\ \レストランエンパイア\ \ re.exe:*:Enabledに:再" "Ç:\ \プログラムファイル\ \ BitZip \ \"="Ç bitzip.exe:\ \プログラムファイル\ \ BitZip \ \ bitzip.exe:*:Enabledに:bitzip" の" C : \ \プログラムファイル\ \ uTorrent \ \ uTorrent.exe " = "はC : \ \プログラムファイル\ \ uTorrent \ \ uTorrent.exe : * :有効: æTorrent " の" C : \ \プログラムファイル\ \のiTunes \ \ iTunes.exe " = "はC : \ \プログラムファイル\ \のiTunes \ \ iTunes.exe : * :有効: iTunesの" " % windir % \ \ネットワーク診断\ \ " xpnetdiag.exe = " % windir % \ \ネットワーク診断\ \ xpnetdiag.exe : * :有効: xpsp3res.dll 、 -20000 @ " "Ç:\ \ Windowsの\ \ system32 \ \"="Ç dlcxcoms.exe:\ \ Windowsの\ \ system32 \ \ dlcxcoms.exe:*:Enabledに:Dellの926サーバー" [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \ ofile domainpr \ authorizedapplications \一覧] " % windir % \ \ system32 \ \ " sessmgr.exe = " % windir % \ \システムm32 \ \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ " は"E:\ \ CtmWeb27155 - 48482 \ \"="電子ctmweb.exe:\ \ CtmWeb27155 - 48482 \ \ ctmweb.exe:*:Enabledに:ctmwebのCompuTraceインストール/管理アプリケーションの" " % windir % \ \ネットワーク診断\ \ " xpnetdiag.exe = " % windir % \ \ネットワーク診断\ \ xpnetdiag.exe : * :有効: xpsp3res.dll 、 -20000 @ " 残りのファイル : 隠しファイル属性と : 火曜2005年7月12日54872 1つの。します。h. ---"Ç:\プログラムファイル\のAmerica Online 9.0 \ AOLphx.exe" 火曜2005年7月12日31832 1つの。します。h. ---"Ç:\プログラムファイル\のAmerica Online 9.0 \ rbm.exe" 水2004年10月13日1694208 1つの。します。h. ---"Ç:\プログラムファイル\メッセンジャー\ msmsgs.exe" 水17 2008 162 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ Administratorの\マイドキュメント\〜$ RL3917.tmp" 金2007年11月23日4840960 ... H. ---"Ç:\のDocuments and Settings \ Administratorの\マイドキュメント\〜WRL3917.tmp" 日2007年4月1日247 1つの。します。h. ---"Ç:\プログラムファイル\のInterActual \ InterActualはプレイヤー\ itiC9F.tmp" 日2007年7月1日0 A.SH. ---"Ç:\のDocuments and Settings \ All Usersの\のDRM \ Cacheです\ Indiv01.tmp" 月2008年1月14日3459 ...人事---"Ç:\のDocuments and Settings \ Administratorの\アプリケーションデータ\ SecuROM \ UserDataを\ securom_v7_01.bak" 土27 2008 4750 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS00643642 - 9444 - 46D7 - A0F8 - 98BCEC733FED.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS02319C6A - A321型- 4C8D - 9995 - 820B7395AC0C.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS025EABA1 - CC11 - 4560 - 8E12 - 630DDF3DA7B2.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS045F4367 - E293 - 4856 - 99B6 - A55965765747.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS068F3C9C - D92F - 41E5 - AF3C - 3917DFD07FFB.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS0ABE791D - AAB6 - 45AE - 94C0 - 81FF065FB64C.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS0B798094 - B44A - 427A - B9DC - 654E158521EB.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS0C1801B8 - 619C - 45EF - A0A9 - 6FDF58378626.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS0DC230DD - 648D - 4C7A - A46F - 125E3BBCACF0.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS0FD1D4A0 - 7A3B - 4426 - BF06 - CBE8A10161D9.tmp" 土27 2008 12,540 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS12E3E01D - D993 - 4077 - 84CD - 270FC7998D10.tmp" 土27 2008 5616 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS1558A464 - A8A5 - 4699 - 8AD4 - 1FD636BA73F0.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS16C4CA8E - B45E - 4C74 - A16A - C6547AC6862A.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS171F971D - 9918 - 4BF8 - 934E - 9F971CE3A62E.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS18482343 - 5AA4を- 4A75 - B35E - 1DE367BE8DF8.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS1F408231 - 9AD4 - 4F3A - 8F71 - E4D1A885E2D9.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS22C553D7 - 9E17 - 42E7 - 9BAC - FD08E49F2DA7.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS29899F67 - 1A0A - 49C1 - BF8C - 969C56BFE72D.tmp" 土27 2008 40408 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS2CE2DD8D - 1B89 - 4236 - 8CEB - 8AE2092F011D.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS2DE8E664 - 10D0 - 4BC0 - B385 - C28929E5600F.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS35CD56A6 - 869F - 4E8D - 9744 - F5243F94B4B1.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS3A52BAF2 - C6D8 - 48C5 - A517 - 8F08AFB8035A.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS3EC9B69D - 3F89 - 4FC5 - B941 - 1463F3BD2234.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS3EADD09D - E99C - 4EDA - 87E8 - 14DD31C5A1CA.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS3EDF6917 - B0B7 - 4164 - BAA8 - 7013E06D5FCA.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS3FF4AFC6 - 0025 - 4047 -アウディ- 7C34313D972F.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS4031D191 - 1F75 - 49F0 - 8272 - A12ACD39C269.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS416C7484 - 2AC6 - 4BFE - 8364 - B3DC9640EB90.tmp" 土27 2008 27677 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS42B72C22 - 0C5B - 4053 - 87A4 - D8EB671C2029.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS4C83367A - C322 - 4725 - A861 - 182E13107846.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS4DB48154 - 31C5 - 424F - B7EB - 6337D7279415.tmp" 土27 2008 3393 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS4EAE423C - 33F9 - 4D19 - AD00 - 4127948E7F39.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS4FE7BDE5 - 631A - 4BEE - BA59 - 2A86CECDA9DA.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS50B44EC6 - 2F2E - 4D16 - AC0C - 376383467A7C.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS56CA220B - 41A4 - 4EBA - B217 - FF3A496AA590.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS5AF7C2DD - 39F4 - 4B22 - 8F5A - 11FC428681E1.tmp" 土27 2008 101080 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS5DCC2C2E - 7275 - 4CC4 - 9192 - B113F353FB5F.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS5D528DF5 - B79E - 4EE1 - 9D6C - 1EC565BBBC62.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS6011FD6D - D50D - 43A0 - AE81 - A050DD789327.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS62CC7F66 - 91D7 - 40E6 - 9C86 - 9E1A90363BBD.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS6548601C - 9BB6 - 472C - AA53 - 447B881C2428.tmp" 土27 2008 6247755 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS6946DC39 - 11B6 - 4B93 - A005 - 7F3C9D123F87.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS69A2BD78 - 4F53 - 4EBE - A0E3 - D640854156D9.tmp" 土27 2008 198358 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS6927849A - B300 - 4980 - AAEB - 7DBA1C6E4164.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS6945CE07 - 04BF - 439F - 987F - 028637985DF0.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS6FE21A12 - C11B - 4E43 - 99E2 - FA8F960870E1.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS700D83FE - 2571 - 4AE3 - 89BC - 6DD584F68699.tmp" 土27 2008 3195852 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS713A2772 - B7C7 - 4A87 - BAEB - E92C67ED4580.tmp" 土27 2008 143110 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS71EC4FAD - E45A - 4E20 - AE13 - D864D8CA24A1.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS716E87B1 - 65B4 - 4487 - B09B - 19A89B9F5C97.tmp" 土27 2008 1909332 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS7366E027 - AE32 - 4BC8 - 9360 - 699C2C95BEB0.tmp" 土27 2008 270314 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS75371617 - A509 - 4E33 - 9F16 - 118AA8AC2918.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS767A458F - F431 - 46EB - A2DA - 88FB1A7E3E7D.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS7A70C6B2 - 5850 - 4473 - 9585 - E0C43F090F27.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS7B30F8F2 - 8A4F - 42B9 - B9F8 - 625709173611.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS7C1354E8 - D74C - 4AC8 - BE8F - 7167A5076F4A.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS7CBB22C6 - 4E66 - 4720 - 995F - 1C2ADC632A9B.tmp" 土27 2008 642 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS7E1AA5E0 - 2F18 - 4CF4 - B64E - 8EB8F378DF31.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS7FEECAB9 - C6A6 - 4302 - 9AA6 - F69FA542ED3D.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS840E4E3A - C733 - 4DC5 - A8F3 - B248CC83075B.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS8716D8FB - A364 - 4288 - 8B00 - 55605E1EF6C0.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS89FE094B - 45FA - 4923 - 87F1 - 139238C4F97B.tmp" 土27 2008 610 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS8A4D2B50 - 2BB9 - 4DC6 - 9E5E - 3CB11929C3D2.tmp" 土27 2008 4532 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS8E7D97AA - E673 - 4952 - AA06 - A468A9C52A7C.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS8FB3E905 - 99BA - 4D9E - 9C2A - B17FB19F5132.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS92FF4DE9 - 51A7 - 4FEA - 9F94 - 4984E35FDB14.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS94946861 - C52C - 4360 - B5D7 - 0BAA075D88BB.tmp" 土27 2008 674 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS9766DA24 - 0126 - 49B8 - 821D - 0BBD42716F70.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS9CF76AA8 - C8DD - 426D - 8974 - 7952EA0782D3.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS9DE19017 - 8F84 - 45F0 - 8707 - 3157A64B6CEA.tmp" 土27 2008 1190410 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCS9F48133A - 1109 - 42EB - 93AA - A3CB3CACBCBF.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSABDB0578 - 02AF - 4BA8 - A501は、9A8992ED7BDB.tmp" 土27 2008 2736 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSAD28D6FF - 3940 - 4F08 - A657 - 2E61F69B5449.tmp" 土27 2008 75790 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSB18333D4 - 60E0 - 438D - B085 - 7DB36F72F77D.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSB74C069F - C392 - 4F81 - 8670 - 212FC280E95D.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSB76C1894 - 7B69 - 4834 - 97D3 - B402FE20935A.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSB73D6FFC - 0E8C - 41B9 - 84D3 - 8810EC6D9228.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSB9036DEB - 8242〜4521 - A54E - 139AF6A9A190.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSBAE9F5F5 - FA44 - 4E05 - 9A1D - A462CE8AF520.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSBBCD6D72 - A069 - 40FF - 9AF2 - 916180E0A88E.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSBBCBA3E5 - E607 - 436E - B3EE - A1DEAC925872.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSBEC0CEEC - C42B - 4B06 -粘着テープ- EAAD26CE6255.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSC5D01365 - 2009 - 400℃- A9A3 - 5F990CF4A80D.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSC9E0B767 - 5A0A - 47B9 - A439 - 227E2B94F887.tmp" 土27 2008 134148 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSD2617AFF - BC61 - 4BFE - B8E6 - 6CC988A0F275.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSD21BE94F - 9EE4 - 475B - B0A2 - 24C81FFF173F.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSD4AA62E4 - 9D9E - 4B7B - 9CD0 - 686A2C05AEF7.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSD729F3FB - EE09 - 459B - A678 - BD9132629FDF.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSD8157780 - DB4C - 464E - B192 - D31296C412A8.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSD97D795A - 5F39 - 4FDD - A7EF - 691DEBB65005.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSDA1F438F - BCAF - 4452 - A79A - 167408950654.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSDA218F7C - D867 - 4690 - 96E2 - 789F80A7D3E0.tmp" 土27 2008 20968 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSDBBDCE8F - 1CB9 - 456D - 9A48 - B332BFDD4DA3.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSDC4DE87E - 7FB7 - 4AAF - 9341 - 074C383E5277.tmp" 土27 2008 2168120 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSDC4805C4 - 09F4 - 44DF - 953F - 40714AC7B32D.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSDC54187B - 23EE - 4C63 - A3C1 - F95DD71DC749.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSE542CE01 - 559A - 4B52 - B46E - 3ABA034CB806.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSE76031B3 - 69B7 - 40CD - 98AA - 1FBADCFD80F9.tmp" 土27 2008 538 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSE89A2A1E - 7243 - 491E - 8713 - 779584114914.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSE9F327DF - 50B6 - 42E2 - B361 - B1279BCFE655.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSEAF8FCDA - 0414 - 40ED - 8AC7 - F6E8BA990710.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSEC43267D - 076B - 42D7 - 838C - 4A46B1619D44.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSED7CFB5E - 591C - 4B3A - BB59 - 99AC6B355CE9.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSF03658AA - EBC4 - 437C - 8F4E - 338B053BBCC5.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSF1EE7C84 - 96F2 - 4922〜8549 - E4F727B9B3A5.tmp" 土27 2008 0 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSF5708FAD - F162 - 475A - BBD8 - 590D8EED1563.tmp" 土27 2008 1609542 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSF60C8606 - 1E32 - 4C46 - 9DD9 - 9591141A47D3.tmp" 土27 2008 29084 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSF7DCFFB4 - 3037 - 49B4 - 8FAF - FB62C2892816.tmp" 土27 2008 16965 1つの。Sepします。h. ---"Ç:\のDocuments and Settings \ LocalServiceと\アプリケーションデータ\ Webrootの\ Spy Sweeperを\ Tempに\ SSCSFABFD6CE - CC5D - 4B27 - 9BE0 - 5CE94D2BE9C9.tmp" 完成! ログファイルのトレンドマイクロのHijackThisをv2.0.2 スキャンの11時22分30秒午後では、2008年9月27日に保存された プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.6000.16705 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\ Windows Defenderは\ MsMpEng.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\インテル\ワイヤレス\ビン\ EvtEng.exe はC : \プログラムファイル\インテル\ワイヤレス\ビン\ S24EvMon.exe はC : \プログラムファイル\インテル\ワイヤレス\ビン\ WLKeeper.exe はC : \はWindows \ System32 \ LEXBCES.EXE はC : \はWindows \ System32 \ Spoolsv.exeを はC : \はWindows \ System32 \ LEXPPS.EXE はC : \プログラムファイル\共通ファイル\ AOLの\ ACSの\ AOLAcsd.exe はC : \プログラムファイル\共通ファイル\ AOLの\ TopSpeed \ 2.0 \ aoltsmon.exe はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe はC : \プログラムファイル\ PrevxCSI \ prevxcsi.exe はC : \プログラムファイル\ PrevxCSI \ prevxcsi.exe Ĉ:\ Windows \ System32を\ dlcxcoms.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\共通ファイル\ Microsoft共有\ VS7DEBUG \ MDM.EXE はC : \プログラムファイル\のDell \生け垣\ NICCONFIGSVC.exe はC : \はWindows \ System32 \ nvsvc32.exe はC : \プログラムファイル\インテル\ワイヤレス\ビン\ RegSrvc.exe はC : \はWindows \ System32 \ rpcnet.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\視点\共通\ ViewpointService.exe Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperの\ spysweeper.exe はC : \ Windows \ Explorer.exeの Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperの\ commagent.exe はC : \はWindows \ System32 \ wscntfy.exe はC : \プログラムファイル\視点\視点マネージャ\ ViewMgr.exe はC : \はWindows \ System32 \ Notepad.exeを はC : \プログラムファイル\のDell \生け垣\ quickset.exe はC : \はWindows \ System32 \ Rundll32.exeは Ĉ:\ Windows \ System32を\スプールの\ drivers \ w32x86 \ 3 \ hpztsb0 3.exeを はC : \プログラムファイル\のiTunes \ iTunesHelper.exe はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ jusched.exe はC : \プログラムファイル\ Windows Defenderは\ MSASCui.exe Ĉ:\プログラムファイル\ ErrorSmart \ ErrorSmart.exe はC : \はWindows \ System32 \ Ctfmon.exeを はC : \プログラムファイル\のAmerica Online 9.0 \ waol.exe Ĉ:\プログラムファイル\ Cisco Systemsの\ Clean Accessエージェント\ CCAAgent.exe はC : \はWindows \ System32 \ wuauclt.exe はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe はC : \プログラムファイル\のAmerica Online 9.0 \ shellmon.exe はC : \プログラムファイル\ Trend Microは\ HijackThisを\ HijackThis.exe R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.bridgew.edu/ r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://go.microsoft.com/fwlink/?LinkId=69157 r1の-はHKCU \ソフトウェア\マイクロソフト\インターネット接続ウィザードで、 ShellNext = http://www.bridgew.edu/ O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\のAdobe \アクロバット7.0 \のActiveX \ AcroIEHelper.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O2は- BHOを:視点BHOをツールバー- ( A7327C09 - B521 - 4EDB - 8509 - 7D2660C9EC98 ) -はC : \プログラムファイル\視点\視点ツールバー\ 3.8.0 \ ViewBarBHO.dll O3の-ツールバー: AOLのツールバー- ( 4982D40A - C53B - 4615 - B15B - B5B5E98D167C ) -はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll O3の-ツールバー:視点ツールバー- ( F8AD5AA5 - D966 - 4667 - 9DAF - 2561D68B2012 ) -はC : \プログラムファイル\共通ファイル\視点\ツールバーランタイム\ 3.8.0 \ IEViewBar.dll O4 - HKLM \ .. \実行: [ NvCplDaemon ] Rundll32.exeははC : \はWindows \ System32 \ NvCpl.dll 、 NvStartup O4 - HKLM \ .. \実行: [ Dellの生け垣]はC : \プログラムファイル\のDell \生け垣\ quickset.exe O4 - HKLM \ .. \実行: [ NvMediaCenter ] Rundll32.exeはNvMCTray.dll 、 NvTaskbarInit ø4 - HKLM \ .. \実行:[HPDJタスクバーユーティリティ] Ĉ:\ Windows \ System32を\スプールの\ drivers \ w32x86 \ 3 \ hpztsb0 3.exeを O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ qttask.exe " - atboottime O4 - HKLM \ .. \実行: [ iTunesHelper ] "はC : \プログラムファイル\のiTunes \ iTunesHelper.exe " ø4 - HKLM \ .. \実行:[DLCXCATS] Rundll32のĈ:\ Windows \ System32を\スプールの\ drivers \ W32X86 \ 3 \ DLCXtim e.dll、_RunDLLEntry 16 @ O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ jusched.exe " O4 - HKLM \ .. \実行: [ Windows Defenderの]を" C : \プログラムファイル\ Windows Defenderは\ MSASCui.exe "を非表示 ø4 - HKLM \ .. \実行:[ErrorSmart] Ĉ:\プログラムファイル\ ErrorSmart \ ErrorSmart.exe O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ AOLの高速起動]を" C : \プログラムファイル\のAmerica Online 9.0 \ AOL.EXE " - b O4 - HKUS \秒- 1 - 5 - 18 \ .. \でRunOnce : [ RunNarrator ] Narrator.exe (ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \でRunOnce : [ RunNarrator ] Narrator.exe (ユーザのデフォルトのユーザー' ) ø4 - 。DEFAULTをユーザーのスタートアップ:清潔アクセスAgent.lnk = ç:\プログラムファイル\ Cisco Systemsの\ Clean Accessエージェント\ CCAAgent.exe(ユーザ'デフォルトのユーザ') ø4 -スタートアップ:清潔アクセスAgent.lnk = ç:\プログラムファイル\ Cisco Systemsの\ Clean Accessエージェント\ CCAAgent.exe ø6 -はHKCU \ソフトウェア\ポリシー\マイクロソフト\ Internet Explorerの\コントロールパネル提示 ø8 -余分なコンテキストメニュー項目: & AOLのツールバーの検索-解像度: / /はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll / SEARCH.HTML ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ EXCEL.EXE/3000 ø8 -エクストラ、コンテキストメニューの項目:デフォルトのRSSリーダー- Ĉ:\のDocuments and Settings購読\管理者\アプリケーションデータ\ RssBandit \ iecontext_subscribefeed.htm O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O9 -エキストラボタン: AOLのツールバー- ( 4982D40A - C53B - 4615 - B15B - B5B5E98D167C ) -はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll O9 -エキストラ[ツール]メニューアイテム: AOLのツールバー- ( 4982D40A - C53B - 4615 - B15B - B5B5E98D167C ) -はC : \プログラムファイル\ AOLのツールバー\ toolbar.dll O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -はC : \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL O9 -エキストラボタン: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) -はC : \はWindows \ System32 \のShdocvw.dll O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラボタン: PokerStars.net - ( FA9B9510 - 9FCB - 4ca0 - 818C - 5D0987B47C4D ) -はC : \プログラムファイル\ PokerStars.NET \ PokerStarsUpdate.exe O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe ø15 -信頼済みゾーン:*. bridgew.edu O16 - DPF : ( 01A88BB1 - 1174 - 41EC - ACCB - 963509EAE56B ) ( SysProWmiクラス) - http://support.dell.com/systemprofiler/SysPro.CAB O16 - DPF : ( 17492023 - C23A - 453E - A040 - C7C580BBF700 ) ( Windowsの本物の利点の検証ツール) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409 ø16 - DPF:(5e2a3510 - 4371 - 11d6 - b64c - 00c04faedb18)(Oracle JInitiatorを1.1.8.18) - http://frmserv.bridgew.edu/jinitiator/jinit.exe O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://update.microsoft.com/windowsu...?1121111428606 O16 - DPF : ( 6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3 ) ( MUWebControlクラス) - http://update.microsoft.com/microsof...?1121873156643 O16 - DPF : ( BAE1D8DF - 0B35 - 47E3 - A1E7 - EEB3FF2ECD19 ) ( CPlayFirstddfotgControlオブジェクト) - http://aolsvc.aol.com/onlinegames/fr...g.1.0.0.33.cab ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス:アドビのLMサービス-アドビシステムズ-はC : \プログラムファイル\共通ファイル\ Adobe Systemsは共有\サービス\ Adobelmsvc.exe O23 -サービス: AOLの接続サービス( AOLのACSの) - AOLのLLC -はC : \プログラムファイル\共通ファイル\ AOLの\ ACSの\ AOLAcsd.exe O23 -サービス: AOLのTopSpeedモニタ( AOL社TopSpeedMonitor ) -アメリカオンライン株式会社-はC : \プログラムファイル\共通ファイル\ AOLの\ TopSpeed \ 2.0 \ aoltsmon.exe O23 -サービス:アップルの携帯デバイス-アップルは、株式会社-はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe O23 -サービス:アチーホットキー世論調査-未知の所有者-はC : \はWindows \ System32 \ Ati2evxx.exe O23 -サービス: CSIScanner - Prevx -はC : \プログラムファイル\ PrevxCSI \ prevxcsi.exe O23 -サービス:dlcx_device - - Ĉ:\ Windows \ System32を\ dlcxcoms.exe O23 -サービス:インテル( R ) PROSetを/ワイヤレスイベントログ( EvtEng ) -インテルコーポレーション-はC : \プログラムファイル\インテル\ワイヤレス\ビン\ EvtEng.exe O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe O23 -サービス: iPodのサービス-アップル社-はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe O23 -サービス: LexBceサーバ( LexBceS ) - Lexmarkのインターナショナル-はC : \はWindows \ System32 \ LEXBCES.EXE O23 -サービス: NICCONFIGSVC - Dell社-はC : \プログラムファイル\のDell \生け垣\ NICCONFIGSVC.exe O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe O23 -サービス:インテル( R ) PROSetを/ワイヤレスレジストリサービス( RegSrvc ) -インテルコーポレーション-はC : \プログラムファイル\インテル\ワイヤレス\ビン\ RegSrvc.exe O23 -サービス:リモートプロシージャコール(RPC)の純(Rpcnet) -未知の所有者- Ĉ:\ Windows \ System32を\ rpcnet.exe O23 -サービス:インテル( R ) PROSetを/ワイヤレスサービス( S24EventMonitor ) -インテルコーポレーション-はC : \プログラムファイル\インテル\ワイヤレス\ビン\ S24EvMon.exe O23 -サービス:視点マネージャサービス-視点株式会社-はC : \プログラムファイル\視点\共通\ ViewpointService.exe O23 -サービス:WebrootのCommAgentサービス(WebrootCommAgentService) -ウェブルートソフトウェア株式会社- Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperの\ commagent.exe O23 -サービス:Webroot Spy Sweeperのエンジン(WebrootSpySweeperService) -ウェブルートソフトウェア株式会社- Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperの\ spysweeper.exe O23 -サービス:インテル( R ) PROSetを/ワイヤレスシングルサインオンサービス( WLANKEEPER ) -インテル( R )株式会社-はC : \プログラムファイル\インテル\ワイヤレス\ビン\ WLKeeper.exe - ファイルの終わり- 10298バイト |
|
#4
| |||
| |||
| 無効SpySweeper あなたがそれを有効にした後に再きれいだ。 を無効にするSpySweeper : 開く Spysweeper クリック> オプション を上にして左> プログラム一覧 > チェックボックスをオフ ウィンドウで"負荷スタートアップ" 左クリックする以上 "盾"と チェックボックスをオフ すべての そこに。 チェックボックスをオフ "ホームページの盾" チェックボックスをオフ "通知なしに自動的に"デフォルトの復元 すべての修正の後が非常に再度のリアルタイム保護を有効にすることが重要ですが完了している。 ---------- Windows Defenderは無効に としては、作るのに必要な修正を妨げることがあるため、あなたのWindows Defenderのリアルタイム保護を無効にする必要があります。
---------- 我々はErrorSmartを削除する必要があります。これは、しばしば回は、ユーザーの同意なしにインストールされて信頼性が低い場合、このルージュのプログラムと見なされます。 追加または削除するプログラムをアンインストールするに戻る ErrorSmart (もしある場合) ---------- HijackThisを開いて、選択してください システムをスキャンするだけ。 チェックマークは、次のエントリに次の開催地: (あれば)
HijackThisを終了。 ---------- 注記: 特にこのユーザーへの指示の下に作成された。このユーザーの場合ではない。 しない は、お客様のシステムの働きに悪影響を与えると、これらの指示に従う に移動 スタート>実行 とタイプ メモ帳 をクリックします [ OK ]を コピーしてメモ帳に以下のfixme.regとして保存して貼り付けます デスクトップ コード: します。REGEDIT4 [HKEY_LOCAL_MACHINE \ソフトウェア\マイクロソフト\ Windows \ CurrentVersion \ Run値]"ErrorSmart"=- 場合は、上記の追加については、成功のメッセージを受け取ることを教えていることを確認 レジストリに。場合は、成功のメッセージを取得しないと、動作しませんでした。 デスクトップからfixme.regを削除します。 ---------- ダウンロードする CCleanerスリム とあなたのデスクトップに保存します。 ファイルが保存されているときに、あなたのデスクトップとするダブルクリックして ccsetupxxx_slim.exe このプログラムをインストールするように指示に従ってください。 完全にインストールして:
---------- ダウンロードする Malwarebytes '反マルウェア( MBAM )
|
|
#5
| |||
| |||
| 私は、レジストリから成功のメッセージを手に入れた。 Malwarebytes '反マルウェア1.28 データベースのバージョン:1216 Service Pack 2のWindowsの2600年1月5日 2008年9月28日12時45分51秒午前 mbamログ- 2008 - 09 - 28(00-45-51)。txtの スキャンタイプ:クイックスキャン オブジェクトのスキャン:59369 経過時間: 10分(秒) 、 46 (秒) 2回目 メモリプロセス感染: 0 メモリモジュールの感染: 0 レジストリキーの感染: 0 レジストリ値の感染: 0 レジストリのデータ項目が感染: 0 フォルダ感染: 0 ファイル感染: 1 メモリプロセス感染: (ない、悪意のある項目を検出) メモリモジュールの感染: (ない、悪意のある項目を検出) レジストリキーの感染: (ない、悪意のある項目を検出) レジストリ値の感染: (ない、悪意のある項目を検出) レジストリのデータ項目が感染: (ない、悪意のある項目を検出) フォルダの感染: (ない、悪意のある項目を検出) ファイル感染: Ĉ:\ Windows \ System32を\ SJv56bM4.exe.a_a(Trojan.Agent) - "隔離し、正常に削除されます。 |
|
#6
| |||
| |||
| すべての変更? |
|
#7
| |||
| |||
| Nope、まだそこに |
|
#8
| |||
| |||
| それを見つけることが心配しないでください。 ダウンロードComboFix連結で1つのリンクは、下から。トップに保存されることを確認し デスクトップ。 リンク# 1 リンク# 2 **注:これは、直接お客様のデスクトップに保存されることが重要です Webブラウザを開いて閉じる。 ( Firefoxのは、 Internet Explorerなど)を開始する前にComboFix 。 一時的に 無効にする あなたの ウイルス対策、および、すべての スパイウェア対策 リアルタイム保護 〜の前に スキャンを実行する。クリック このリンク セキュリティプログラムを無効にする必要がありますが、それらを無効にする方法は、リストを表示します。 ダブルクリックcombofix.exeと、画面の指示に従ってください。 ComboFixがあなたのためにログを生成します終えた。 投稿する ComboFixログ あなたの次の返事。 重要: ComboFix実行中のウィンドウmouseclickしないでください。これで失速させる可能性があります。 再してくださいお客様のウイルス対策およびスパイウェア対策保護ComboFixが完了するときに有効にします。 |
|
#9
| |||
| |||
| ComboFix何08-09-27.05 -管理者2008年9月28日11:44:34.1 - NTFSx86 は、Microsoft Windows XP Professionalの5.1.2600.2.1252.1.1033.18.615 [GMTの-4:00] からの実行:はC : \のDocuments and Settings \管理者\デスクトップ\ ComboFix.exe *は、新しい復元ポイントを作成 警告-このマシンない、回復コンソールをインストール! ! 。 (((((((((((((((((((((((((((((((((((((((その他の削除))))))))) )))))))))))))))))))))))))))))))))))))))) 。 @ trafficmpはC : \のDocuments and Settings \はNetworkService \クッキー\システム[ 1 ] 。 txtが はC : \ Windows \ System32 \ Driversに\ fad.sys 。 (((((((((((((((((((((((((ファイル)))))))))))から2008年8月28日に2008年9月28日作成)))))))))))))))))))) 。 2008年9月28日午前1時46分。 2008年9月28日午前1時46分0 - ------ Ĉ:\ Windows \ System32を\ SJv56bM4.exe.a_a 2008年9月27日22:45 。 -------- 2008年9月27日22:45 <DIR>エはC : \ Windows \ ERUNT 2008年9月27日22:20 。 -------- 2008年9月27日23:19 <DIR>エはC : \ SDFix 2008年9月27日21:03 。 -------- 2008年9月27日21:03 <DIR>エはC : \プログラムファイル\トレンドマイクロ 2008年9月27日20:48 。 -------- 2008年9月27日20:48 <DIR>エはC : \のDocuments and Settings \はNetworkService \アプリケーションデータ\ AdobeUM 2008年9月27日20:36。 2008年9月27日20時40分<dir>を開発-------- Ĉ:\のDocuments and Settings \ Administratorの\アプリケーションデータ\ ErrorSmart 2008年9月27日19:38 。 -------- 2008年9月27日19:38 <DIR>エはC : \プログラムファイル\ Malwarebytes '反マルウェア 2008年9月27日19:38 。 -------- 2008年9月27日19:38 <DIR>エはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Malwarebytes 2008年9月27日19:38 。 -------- 2008年9月27日19:38 <DIR>エはC : \のDocuments and Settings \管理者\アプリケーションデータ\ Malwarebytes 2008年9月27日19:38 。 2008年9月10日00:04 38528 - ------はC : \ Windows \ System32 \ Driversに\ mbamswissarmy.sys 2008年9月27日19:38 。 2008年9月10日00:03 17,200 - ------はC : \ Windows \ System32 \ Driversに\ mbam.sys 2008年9月27日15:20 。 -------- 2008年9月27日15:20 <DIR>エはC : \プログラムファイル\ SUPERAntiSpyware 2008年9月27日15:20 。 -------- 2008年9月27日15:20 <DIR>エはC : \プログラムファイル\共通ファイル\英明インストールウィザード 2008年9月27日15:20 。 -------- 2008年9月27日15:20 <DIR>エはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ SUPERAntiSpyware.com 2008年9月27日15:20 。 -------- 2008年9月27日15:20 <DIR>エはC : \のDocuments and Settings \管理者\アプリケーションデータ\ SUPERAntiSpyware.com 2008年9月27日15:13 。 -------- 2008年9月27日15:13 <DIR>エはC : \プログラムファイル\ CCleaner 2008年9月27日12:35 。 -------- 2008年9月27日12:35 <DIR>エはC : \プログラムファイル\ PrevxCSI 2008年9月27日12:35。 2008年9月28日午前11時36分<dir>を開発-------- Ĉ:\のDocuments and Settings \ All Usersの\アプリケーションデータ\ PrevxCSI 2008年9月27日12:35 。 2008年9月27日12:35 17408 - ------はC : \ Windows \ System32 \ Driversに\ pxark.sys 2008年9月27日00:48 。 2008年9月27日00:47 102664 - ------はC : \ Windows \ System32 \ Driversに\ tmcomm.sys 2008年9月27日00:47 。 -------- 2008年9月27日00:48 <DIR>エはC : \のDocuments and Settings \管理者\ 。 housecall6.6 2008年9月26日午後11時23分。 2008年9月26日23時22 30272 - ------ Ĉ:\ Windows \ System32を\0vx55IOc.exe 2008年9月23日19:04 。 -------- 2008年9月23日22:56 <DIR>エはC : \はWindows \ System32 \ CatRoot_bak 2008年9月21日00:19 。 -------- 2008年9月21日00:19 <DIR>エはC : \プログラムファイル\ Windows Defenderの 2008年9月12日13:32 。 2004-03-29 16:23 90112 - ------はC : \ Windows \ unvise32.exe 2008年9月11日12:41。 2008年9月28日午前11時36分54,156 -ああ----- Ĉ:\ Windowsの\ QTFont.qfn 2008年9月11日12:41 。 2008年9月11日12:41 1409 - ------はC : \ Windows \ QTFont.for 2008年9月9日15:33 。 -------- 2008年9月9日15:56 <DIR>エはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ FarmFrenzy2 2008年9月4日13:39 。 -------- 2008年9月4日13:39 <DIR>エはC : \プログラムファイル\アタリ 2008年9月3日23:06 。 2008年6月10日02:32 73,728 - ------はC : \はWindows \ System32 \ javacpl.cpl 2008年9月1日20:34 。 -------- 2008年9月1日20:34 <DIR>エはC : \のDocuments and Settings \管理者\アプリケーションデータ\ Eyeblaster 2008年8月28日23:11 。 2004-08-04 00:56 159232 - ------はC : \はWindows \ System32 \ ptpusd.dll 2008年8月28日23:11 。 2001-08-17 22:36 5632 - ------はC : \はWindows \ System32 \ ptpusb.dll 。 (((((((((((((((((((((((((((((((((((((((( Find3M報告)))))))) )))))))))))))))))))))))))))))))))))))))))) ) ) 。 2008年9月28日午前15時35 31,232 ----ダブリュĈ:\ Windows \ System32を\ rpcnet.dll 2008年9月28日午前15時35 17,408 ----ダブリュĈ:\ Windows \ System32を\ Rpcnetp.exe ---- 2008年9月28日03:10 17408アルバはC : \はWindows \ System32 \ rpcnetp.dll 2008年9月28日00:20 --------- -----エワットはC : \プログラムファイル\ RealArcade 2008年9月25日21:30 --------- -----エワットはC : \プログラムファイル\ FTPの司令官 2008年9月21日04:33 --------- -----エワットはC : \プログラムファイル\共通ファイル\アドビ 2008年9月11日16:36 --------- -----エワットはC : \のDocuments and Settings \管理者\アプリケーションデータ\ uTorrent ---- 2008年9月5日18:19 98304アルバはC : \はWindows \ System32 \ CmdLineExt.dll 2008年9月4日17:39 ---------エ-時間-ワットはC : \プログラムファイル\ InstallShieldのインストール情報 2008年9月4日03:06 --------- -----エワットはC : \プログラムファイル\ Javaの 2008年8月30日00:32 --------- -----エワットはC : \プログラムファイル\ dl_Cats 2008年8月24日21:28 --------- -----エワットはC : \のDocuments and Settings \管理者\アプリケーションデータ\ネットワークを移動 2008年8月24日21:07 --------- -----エワットはC : \のDocuments and Settings \管理者\アプリケーションデータ\ Gamelab 2008年7月30日01:59 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ FreshGames ---- 2008年7月19日02:10 94920アルバはC : \はWindows \ System32 \ cdm.dll ---- 2008年7月19日02:10 53448アルバはC : \はWindows \ System32 \ wuauclt.exe ---- 2008年7月19日02:10 45768アルバはC : \はWindows \ System32 \ wups2.dll ---- 2008年7月19日02:10 36552アルバはC : \はWindows \ System32 \ wups.dll ---- 2008年7月19日02:09 563912アルバはC : \はWindows \ System32 \ wuapi.dll ---- 2008年7月19日02:09 325832アルバはC : \はWindows \ System32 \ wucltui.dll 2008年7月19日02:09 205,000 ----アルバはC : \はWindows \ System32 \ wuweb.dll ---- 2008年7月19日02:09 1811656アルバはC : \はWindows \ System32 \ wuaueng.dll ---- 2008年7月19日02:07 270880アルバはC : \はWindows \ System32 \ mucltui.dll ---- 2008年7月19日02:07 210976アルバはC : \はWindows \ System32 \ muweb.dll 2008年7月7日20:32 253,952 ----アルバはC : \はWindows \ System32 \ es.dll 2007-10-02 01:01 60968 ----アルバはC : \のDocuments and Settings \管理者\ GoToAssistDownloadHelper.exメール ---- 2007年1月13日12:49 774144アルバはC : \プログラムファイル\ RngInterstitial.dll ---- 2007-08-10 19:03 6275816アルバはC : \プログラムファイル\ Mozilla Firefoxの\プラグイン\ ScorchPDFWrapper.dll 。 読み込んでいますポイント(((((((((((((((((((((((((((((((((((((登録)))))))))) )))))))))))))))))))))))))))))))))))))))) 。 。 *注: *空のエントリを、合法的なデフォルトのエントリが表示されません REGEDIT4 [場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \実行] " Ctfmon.exeを" = "はC : \はWindows \ System32 \ Ctfmon.exeを" [ 2004-08-04 15360 ] " AOL社の高速スタート" = "はC : \プログラムファイル\のAmerica Online 9.0 \ AOL.EXE " [ 2005-07-12 50776 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \実行] " NvCplDaemon " = "はC : \はWindows \ System32 \ NvCpl.dll " [ 2007-04-28 8429568 ] " Dellの生け垣" = "はC : \プログラムファイル\のDell \生け垣\ quickset.exe " [ 2007-07-20 1228800 ] "タスクバーHPDJユーティリティ" = "はC : \はWindows \ System32 \スプール\ドライバ\ w32x86 \ 3 \ hpztsb03.exe " [ 2001-06-12 200704 ] " QuickTimeのタスク" = "はC : \プログラムファイル\のQuickTime \ qttask.exe " [ 2008-01-10 385024 ] " iTunesHelper " = "はC : \プログラムファイル\のiTunes \ iTunesHelper.exe " [ 2008-01-15 267048 ] " DLCXCATS " = "はC : \はWindows \ System32 \スプール\ドライバ\ W32X 86 \ 3 \ DLCXtime.dll " [ 2006-10-16 106496 ] " SunJavaUpdateSched " = "はC : \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ jusched.exe " [ 2008年6月10日144784 ] " NvMediaCenter " = " NvMCTray.dll " [ 2007年4月28日はC : \はWindows \ System32 \ nvmctray.dll ] [ HKEY_USERSを\デフォルト\ソフトウェア\マイクロソフト\ Windowsの\火rentVersion \でRunOnce ] " RunNarrator " = " Narrator.exe " [ 2004年8月4日はC : \はWindows \ System32 \ narrator.exe ] はC : \のDocuments and Settings \管理者\スタートメニュー\プログラム\スタートアップ\ 清潔度アクセスAgent.lnk -はC : \プログラムファイル\ Cisco Systemsの\清潔度アクセスエージェント\ CCAAgent.exe [ 2007-06-28 2056266 ] [場合HKEY_CURRENT_USER \ Software \マイクロソフト\窓\ curre ntversion \ポリシー\エクスプローラ] " NoSMBalloonTip " = 1 (は0x1 ) " NoAutoTrayNotify " = 1 (は0x1 ) [のHKEY_USERS \ 。デフォルト\ソフトウェア\マイクロソフト\窓\火rentversion \ポリシー\エクスプローラ] " NoActiveDesktopChanges " = 0 (は0x0 ) [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\窓\クークーentversion \探検家\ ShellExecuteHooks ] " ( 5AE067D3 - 9AFB - 48E0 - 853A - EBB7F4A000DA ) " = "はC : \プログラムファイル\ SUPERAntiSpyware \ SASSEH.DLL " [ 2008年5月13日77824 ] [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windows NTの\ currentversion \ Winlogonの\通知\ ! SASWinLogon ] 2008年7月23日16:28 352256はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll [ HKLM \ 〜 \ startupfolder \はC :のDocuments and Settings ^ ^管理者^スタートメニュー^プログラム^スタートアップ^ AdobeのGamma.lnk ] パス=はC : \のDocuments and Settings \管理者\スタートメニュー\プログラム\スタートアップ\ AdobeのGamma.lnk バックアップ=はC : \ Windows \ PSSの\ AdobeのGamma.lnkStartup [ HKLM \ 〜 \ startupfolder \はC : ^ ^すべてのユーザーのDocuments and Settings ^スタートメニュー^プログラム^スタートアップ^ Adobe ReaderのスピードLaunch.lnk ] パス=はC : \のDocuments and Settings \ All Users \スタートメニュー\プログラム\スタートアップ\ Adobe ReaderのLaunch.lnkスピード バックアップ=はC : \ Windows \ PSSの\ Adobe Readerの起動速度Launch.lnkCommon [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ AOLDialer ]ツールを共有 ボラ------ 2006-10-23 08:50 71216はC : \プログラムファイル\共通ファイル\ AOLの\ ACSの\ AOLDial.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ Apoint ]ツールを共有 - ------ 2003-08-20 20:24 151552はC : \プログラムファイル\ Apoint \ Apoint.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ Ctfmon.exeを]ツールを共有 - ------ 2004-08-04 00:56 15360はC : \はWindows \ System32 \ Ctfmon.exeを [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ HostManager ]ツールを共有 - ------ 2006-09-25 20:52 50736はC : \プログラムファイル\共通ファイル\ AOLの\ 1155864818 \鯡\ aolsoftware.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ igfxhkcmd ]ツールを共有 - ------ 2006-07-14 18:04 77824はC : \はWindows \ System32 \ hkcmd.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ツール共有\ msconfig \ startupreg \ igfxpers ] - ------ 2006-07-14 18:08 118784はC : \はWindows \ System32 \ igfxpers.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ igfxtray ]ツールを共有 - ------ 2006-07-14 18:07 94208はC : \はWindows \ System32 \ igfxtray.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ IntelWireless ]ツールを共有 - ------ 2006-08-02 01:32 696320はC : \プログラムファイル\インテル\ワイヤレス\ビン\ iFrmewrk.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ IntelZeroConfig ]ツールを共有 - ------ 2006-08-02 01:38 802816はC : \プログラムファイル\インテル\ワイヤレス\ビン\ ZCfgSvc.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ iTunesHelper ]ツールを共有 - ------ 2008-01-15 04:22 267048はC : \プログラムファイル\のiTunes \ iTunesHelper.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ MSMSGS ]ツールを共有 -ああ----- 2004年10月13日12:24 1694208はC : \プログラムファイル\メッセンジャー\ msmsgs.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ NvCplDaemon ]ツールを共有 - ------ 2007-04-28 19:05 8429568はC : \はWindows \ System32 \ nvcpl.dll [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ NvMediaCenter ]ツールを共有 - ------ 2007-04-28 19:05 81920はC : \はWindows \ System32 \ nvmctray.dll [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ QuickTimeのタスク]ツールを共有 - ------ 2008-01-10 16:27 385024はC : \プログラムファイル\のQuickTime \ QTTask.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ RealTray ]ツールを共有 - ------ 2006-08-17 21:34 26112はC : \プログラムファイル\リアル\ RealPlayerの\ realplay.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ SunJavaUpdateSched ]ツールを共有 - ------ 2006-12-15 04:23 75520はC : \プログラムファイル\のJava \ jre1.5.0_11 \ binに\ jusched.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ WMPNSCFG ]ツールを共有 --------- 2006年10月18日20:05 204288はC : \プログラムファイル\ Windows Media Playerを\ wmpnscfg.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ NVHotkey ]ツールを共有 - ------ 2007-04-28 19:05 67584はC : \はWindows \ System32 \ nvhotkey.dll [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ nwiz ]ツールを共有 - ------ 2007-04-28 19:05 1626112はC : \はWindows \ System32 \ nwiz.exe [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ SigmatelSysTrayApp ]ツールを共有 - 1 - ç --- 2005年11月16日15:35 397312はC : \ Windows \ stsystra.exe [ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ AuthorizedApplications \リスト] " % windir % \ \ system32 \ \ " = sessmgr.exe の" C : \ \プログラムファイル\ \ RssBandit \ \ RSSBandit.exe " = の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ローダ\ \ " = aolload.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLDial.exe " = の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLacsd.exe " = の" C : \ \プログラムファイル\ \のAmerica Online 9.0 \ \ " = waol.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ TopSpeed \ \ 2.0 \ \ " = aoltsmon.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ TopSpeed \ \ 2.0 \ \ " = aoltpspd.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ 1155864818 \ \鯡\ \ AOLServiceHost.exe " = の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \システム情報\ \ " = sinf.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ AOLのスパイウェア保護対策\ \ AOLSP Scheduler.exe " = の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ AOLのスパイウェア保護対策\ \ " = asp.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AolCoach \ \ en_en \ \プレーヤー\ \ AOLNySEV.exe " = の" C : \ \プログラムファイル\ \ FTPの司令官\ \ " = ftpcomm.exe の" C : \ \プログラムファイル\ \リアル\ \ RealPlayerの\ \ realplay.exe " = の" C : \ \ StubInstaller.exe " = の" C : \ \プログラムファイル\ \ SmartFTPクライアント2.0 \ \ SmartFTP.exe " = の" C : \ \プログラムファイル\ \ BitTornado \ \ " = btdownloadgui.exe の" C : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ 1155864818 \ \鯡\ \ aolsoftware.exe " = の" C : \ \プログラムファイル\ \ Mozilla Firefoxの\ \ " = firefox.exe の" C : \ \プログラムファイル\ \ BitZip \ \ " = bitzip.exe の" C : \ \プログラムファイル\ \ uTorrent \ \ uTorrent.exe " = の" C : \ \プログラムファイル\ \のiTunes \ \ iTunes.exe " = " % windir % \ \ネットワーク診断\ \ " = xpnetdiag.exe の" C : \ \ Windowsの\ \ system32 \ \ " = dlcxcoms.exe [ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ GloballyOpenPorts \リスト] " 50001 :のTCP " = 50001 :のTCP : webroots " 50002 :のTCP " = 50002 :のTCP : webroots2 " 3389 :のTCP " = 3389 :のTCP : @ xpsp2res.dll 、 -22009 [ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ IcmpSettings ] " AllowInboundEchoRequest " = 1 (は0x1 ) R0 a320raid ; a320raid ;はC : \ Windows \ System32 \ Driversに\ A320型raid.sys [ 2006-04-04 251578 ] R0 pxark ; pxark ;はC : \ Windows \ System32 \ Driversに\ pxark.sys [ 2008年9月27日17408 ] r1のSAVOnAccessコントロール; SAVOnAccessコントロール;はC : \ Windows \ System32 \ Driversに\ savonaccesscon trol.sys [ 2006-04-14 80128 ] r1のSAVOnAccessフィルタ; SAVOnAccessフィルタ;はC : \ Windows \ System32 \ Driversに\ savonaccessfilt er.sys [ 2006-04-14 24064 ] R2のCSIScanner ; CSIScanner ;はC : \プログラムファイル\ PrevxCSI \ prevxcsi.exe [ 2008年9月27日618040 ] R2のdlcx_device ; dlcx_device ;はC : \はWindows \ System32 \ dlcxco ms.exe [ 2006-11-03 537480 ] R2の視点マネージャサービス;視点マネージャサービス;はC : \プログラムファイル\視点\共通\ ViewpointService.exe [ 2007-01-04 24652 ] S2 ousbehci ;当社のPCI USBエンハンスホストコントローラ;はC : \ Windows \ System32 \ Driversに\ ousbehci.sy秒[ 2003-08-01 41600 ] S3のGTIPCI21 ; GTIPCI21 ;はC : \ Windows \ System32 \ Driversに\ gtip ci21.sys [ 2004-05-03 80384 ] S3のNWADI ; NWADIバス列挙型の値;はC : \ Windows \ System32 \ Driversに\ NWADIenum.sイース[ 2005-12-09 67840 ] S3のousb2hub ; OrangeWareのUSB 2.0ルートハブサポート;はC : \ Windows \ System32 \ Driversに\ ousb2hub.sys [ 2003-08-01 55552 ] S3のwhfltr2k ; WheelMouseのUSB下部フィルタドライバ;はC : \ Windows \ System32 \ Driversに\ whfltr2k.sys [ 2007-01-25 6784 ] S3のwhmice2k ;高度なホイールマウスの上部フィルタドライバ;はC : \ Windows \ System32 \ Driversに\ whmice2k.sys [ 2004年4月25日6885 ] [場合HKEY_CURRENT_USER \ Software \マイクロソフト\窓\ curre ntversion \探検家\ mountpoints2 \ d ]の \シェル\自動\コマンド-エ: \ Autorun.exeを [場合HKEY_CURRENT_USER \ Software \マイクロソフト\窓\ curre ntversion \探検家\ mountpoints2 \ ( 64d8acf2 - 5f84 - b756 - 11デシベル- 00038a000015 ) ] \シェル\自動\コマンド-メール: \ Installer.exe [場合HKEY_CURRENT_USER \ Software \マイクロソフト\窓\ curre ntversion \探検家\ mountpoints2 \ ( 7aebf132 - 2e3f - 11デシベル- b6e0 - 0015c547091a ) ] \シェル\自動\コマンド-メール: \ wd_windows_tools \ setup.exeを [場合HKEY_CURRENT_USER \ Software \マイクロソフト\窓\ curre ntversion \探検家\ mountpoints2 \ ( c4f3f4e1 - 2c11 - 11d9 - 8305 - 806d6172696f ) ] \シェル\自動\コマンド-エ: \プログラム\ nu2menu \ nu2menu.exe *新* - PROCEXP90サービスをご用意 。 [スケジュールされたタスク]フォルダの内容 。 - - - -孤児削除- - - - MSConfigStartUp -!AVGアンチスパイウェア- Ĉ:\プログラムファイル\ Grisoft社\ AVGアンチスパイウェア7.5 \ avgas.exe MSConfigStartUp - DVDLauncher - Ĉ:\プログラムファイル\サイバーリンク\ PowerDVDは\ DVDLauncher.exe MSConfigStartUp - SpySweeperEnterprise - Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperを\ \ SpySweeperUI.exe MSConfigStartUp - SpysweeperUI - Ĉ:\プログラムファイル\ Webrootの\エンタープライズ\ Spy Sweeperの\ SpySweeperUI.exe MSConfigStartUp - UpdateManager - Ĉ:\プログラムファイル\共通ファイル\ソニック\ Update Managerの\ sgtray.exe 。 附スキャン------- ------- 。 ファイヤーフォックス- :プロフィール- Ĉ:\のDocuments and Settings \ Administratorの\アプリケーションデータ\のMozilla \ Firefoxの\プロファイル\ dlc1hobz.default \ ファイヤーフォックス- :prefs.jsファイル- STARTUP.HOMEPAGE - hxxp:/ / www.broadway.com/ ファカルティフェロー- :プラグイン- Ĉ:\のDocuments and Settings \ Administratorの\アプリケーションデータ\のMozilla \ Firefoxの\プロファイル\ dlc1hobz.default \ extにensions \ npmozax@real.com \プラグイン\ npmozax.dll ファカルティフェロー- :プラグイン- Ĉ:\プログラムファイル\のAdobe \ Acrobat 7.0を\リーダー\ブラウザ\ nppdf32.dll ffを- :プラグイン-はC : \プログラムファイル\のiTunes \ Mozillaのプラグイン\ npitunes.dll ファカルティフェロー- :プラグイン- Ĉ:\プログラムファイル\ Mozilla Firefoxの\プラグイン\ npagent.dll ファカルティフェロー- :プラグイン- Ĉ:\プログラムファイル\ Mozilla Firefoxの\プラグイン\ npmozax.dll ファカルティフェロー- :プラグイン- Ĉ:\プログラムファイル\ Mozilla Firefoxの\プラグイン\ npmusicn.dll ファカルティフェロー- :プラグイン- Ĉ:\プログラムファイル\ Mozilla Firefoxの\プラグイン\ npracplug.dll ファカルティフェロー- :プラグイン- Ĉ:\プログラムファイル\ Mozilla Firefoxの\プラグイン\ nptgeqplugin.dll ファカルティフェロー- :プラグイン- Ĉ:\プログラムファイル\ Mozilla Firefoxの\プラグイン\ npunagi2.dll ファカルティフェロー- :プラグイン- Ĉ:\プログラムファイル\実\ RealArcadeを\ Pluginsの\ Mozillaの\ npracplug.dlリットル ファカルティフェロー- :プラグイン- Ĉ:\プログラムファイル\の視点\視点を体験テクノロジー\ npViewpoint.dll 。 ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net ルートキット2008年9月28日午前11時48分43秒のスキャン 2600年5月1日のService Pack 2のWindowsのNTFS 隠されたプロセスをスキャン... 非表示の自動起動のエントリをスキャン... HKLM \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \実行 DLCXCATS = Rundll32のĈ:\ Windows \ System32を\スプールの\ drivers \ W32X86 \ 16 ???????????????????????? @ 3 \ DLCXtim e.dll、_RunDLLEntry ????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? ?????????????????????????????????????????????????? 隠しファイルのスキャン... スキャンが正常に完了 隠しファイル: 0 ************************************************** ************************ 。 DLLが読み込まれ実行中のプロセスの下で--------------------- --------------------- プロセス:はC : \はWindows \ System32 \のWinlogon.exe - >はC : \はWindows \ System32 \ Ati2evxx.dll 。 完成時:2008年9月28日11時50分56秒 ComboFix何、検疫済みの電子files.txt 2008年9月28日午前15時50分52秒 中古を実行します:25918537728バイトの空き ポストを実行します:25986658304バイトの空き 255 --- EOFを--- 2008年9月26日午前12時22分29秒 |
|
#10
| |||
| |||
| 注記: 特にこのユーザーへの指示の下に作成された。このユーザーの場合ではない。 しない は、お客様のシステムの働きに悪影響を与えると、これらの指示に従う これらのファイルを削除/フォルダは、以下のとおり: 1 。に移動 開始する > 走る >タイプ メモ帳 をクリック [ OK ]を メモ帳を開きます。 それ 〜しなければならない メモ帳、ワードパッドではない。 2 。コードのすべてのテキストボックスには、以下のテキストをハイライトさせ、を押してコピー するCtrl + Cで コード: killallを::ファイル:言語:C:\ Windows \ System32を\ SJv56bM4.exe.a_a Ĉ:\ Windows \ System32を\ 0vx55IOc.exeフォルダ:言語:C:\のDocuments and Settings \ Administratorの\アプリケーションデータ\ ErrorSmart 4 。をクリックします ファイル > 保存する 5 。ファイルの名前を指定 CFScript.txt -あなたのデスクトップにファイルを保存 6 。次に、ドラッグ CFScript 一方、ファイルをドラッグ( )をマウスの左ボタンを押したまま(マウスの左ボタンを放しますドロップ) ComboFix.exeには下のスクリーンショットを参照してください。 重要: 慎重にこの命令を実行! ![]() ComboFixを実行するには、画面の指示に従いますが開始されます。 再起動した後(再起動を要求する場合) 、それはあなたのためのログを生成します。 ポストは( Combofix.txt )を次の返事でログインしてください。 注記: ComboFix実行中のウィンドウmouseclickしないでください。お使いのシステムがフリーズすることがあります |
![]() |
|
| ブックマーク |
同様のスレッド | ||||
| 糸 | スレッドスターター | フォーラム | 返信 | 最後の投稿 |
| Iexplore.exe | electra369 | ウイルス、スパイウェア&セキュリティ | 1 | 2009年1月12日 00:16 |
| iexplore.exe問題Winzixアドウェア。助けてください! ! | winzixバカ | ウイルス、スパイウェア&セキュリティ | 35 | 2008年12月18日 16:47 |
| Iexplore.exe # 3 | jman8700 | ウイルス、スパイウェア&セキュリティ | 8 | 2008年5月29日 10:39 |
| もう1つのiexplore > < | センス | ウイルス、スパイウェア&セキュリティ | 20 | 2008年1月18日 08:15 |
| Iexplore.exe | rsteenoven | ウイルス、スパイウェア&セキュリティ | 19 | 2008年1月16日 14:02 |
| スレッドツール | |
| |