น้อย-เที่ยงธรรม

Magazine
Go Back   คอมพิวเตอร์แก่นสาร > คอมพิวเตอร์ซอฟท์แวร์ > ไวรัสสปายแวร์และการรักษาความปลอดภัย

Register


 Default 

Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe




Reply
 
หัวข้อเครื่องมือ
  #1  
Old 16 มกราคม 2008, 12:24
สมาชิกใหม่ของกลุ่ม
 
Default Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe

ดังนั้นฉันดาวน์โหลด winzix. ย่ะสนทนาเป็นใบ้ฉันรู้เดี๋ยวนี้. แต่ฉันลบมันได้และไม่กี่ไวรัสสแกน. ใช้เฉลี่ยแล้ว McAfee. แต่ฉันได้ 2 iexplorers เปิดในหน้าต่างงานของฉันผู้จัดการ. และเมื่อฉันปิดหรือไม่สิ้นกระบวนการต้นไม้, MATHA ~ 1.exe หรือ RECTBO ~ 1.exe เปิดขึ้นเพียงสำหรับที่สองและ reopens ที่ iexplorers. แล้วพวกเขาปิด. soo ย่ะ dont ฉันทราบว่าจะทำอย่างไร. แต่ฉันเห็นมาก ppl กล่าวเพื่อใช้จี้นี้. soo heres จี้นี้เข้าสู่ระบบของฉัน. ใดๆที่จะช่วย soo appreciated

Logfile ของ HijackThis v1.99.1
สแกนบันทึกที่ 1:04:01 ใน 1/16/2008
แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600)
MSIE: โปรแกรม Internet Explorer v7.00 (7.00.6000.16574)

กระบวนการทำงาน:
ที่ C: \ WINDOWS \ System32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ Lavasoft \ โฆษณารอบรู้-2007 \ aawservice.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe
ที่ C: \ WINDOWS \ system32 \ cisvc.exe
ที่ C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ McAfee \ mna \ mcnasvc.exe
ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ McAfee \ mcproxy \ mcproxy.exe
ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
ที่ C: \ แฟ้มโปรแกรม \ McAfee \ MPF \ MPFSrv.exe
ที่ C: \ WINDOWS \ system32 \ MsPMSPSv.exe
ที่ C: \ PROGRA ~ 1 \ mcafee.com \ ตัวแทน \ mcagent.exe
ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
ที่ C: \ แฟ้มโปรแกรม \ iTunes \ iTunesHelper.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ จริง \ Update_OB \ realsched.exe
ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ jusched.exe
ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe
ที่ C: \ แฟ้มโปรแกรม \ สร้างสรรค์ \ MediaSource \ ไป \ CTCMSGo.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Windows Media Player \ WMPNSCFG.exe
ที่ C: \ แฟ้มโปรแกรม \ OpenOffice.org 2.3 \ โปรแกรม \ soffice.exe
ที่ C: \ แฟ้มโปรแกรม \ OpenOffice.org 2.3 \ โปรแกรม \ soffice.BIN
ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Internet Explorer \ IEXPLORE.EXE
ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Internet Explorer \ IEXPLORE.EXE
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ แฟ้มโปรแกรม \ HijackThis \ HijackThis.exe

R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://www.google.ca/
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาบาร์ = http://us.rd.yahoo.com/customize/ie/...ch/search.html
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ Int ernet ตั้งค่า ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj ชั้น - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Adobe \ Acrobat 7.0 \ ActiveX ที่ \ AcroIEHelper.dll
O2 - BHO: Spybot-S & ดี IE คุ้มครอง - (53707962-6F74-2D53-2644-206D7942484F) - ที่ C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O2 - BHO: SSVHelper ชั้น - (761497BB-D6F0-462C-B6EB-) D4DAF1D92D43 - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - ที่ C: \ แฟ้มโปรแกรม \ McAfee \ VirusScan \ scriptsn.dll
O2 - BHO: วินโดวส์ไลฟ์เข้าสู่ระบบช่วยเหลือ - (9030D464-4C02-4ABF-8ECC-5164760863C6) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ ร่วมของ Microsoft \ สดของ Windows \ WindowsLiveLogin.dll
O2 - BHO: ช่วยเหลือของแถบเครื่องมือ Google - (AA58ED58-01DD-4d91-8333-CF10577473F7) - ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ googletoolbar2.dll
O3 - แถบเครื่องมือ: & ของ Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ googletoolbar2.dll
O3 - แถบเครื่องมือ: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
O4 - HKLM \ .. \ เรียกใช้: [QuickTime งาน] "ที่ C: \ แฟ้มโปรแกรม \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ เรียกใช้: [iTunesHelper] "ที่ C: \ แฟ้มโปรแกรม \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ เรียกใช้: [TkBellExe] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ จริง \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ เรียกใช้: [SunJavaUpdateSched] "ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ jusched.exe"
O4 - HKLM \ .. \ เรียกใช้: [mcagent_exe] ที่ C: \ แฟ้มโปรแกรม \ McAfee.com \ ตัวแทน \ mcagent.exe / runkey
O4 - HKLM \ .. \ เรียกใช้: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-ฎ
O4 - HKLM \ .. \ เรียกใช้: [โก่งโลโก้นาฬิกาฟิล์ม] ที่ C: \ เอกสารและการตั้งค่า \ ผู้ใช้ทั้งหมด \ สมัครข้อมูล \ Frag ใหญ่โก่งโลโก้ \ สี่ tick.exe
O4 - HKCU \ .. \ เรียกใช้: [trustlive] ที่ C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ APPLIC ~ 1 \ RECTLO ~ 1 \ คณิตศาสตร์ Mags.exe
O4 - HKCU \ .. \ เรียกใช้: [msnmsgr] "ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe" / หลัง
O4 - HKCU \ .. \ เรียกใช้: [Ctfmon.exe] ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ เรียกใช้: [สร้างสรรค์ MediaSource ไป] ที่ C: \ แฟ้มโปรแกรม \ สร้างสรรค์ \ MediaSource \ ไป \ CTCMSGo.exe / SYS
O4 - HKCU \ .. \ เรียกใช้: [WMPNSCFG] ที่ C: \ แฟ้มโปรแกรม \ ของ Windows Media Player \ WMPNSCFG.exe
O4 - เริ่มต้น: OpenOffice.org 2.3.lnk = ที่ C: \ แฟ้มโปรแกรม \ OpenOffice.org 2.3 \ โปรแกรม \ quickstart.exe
O8 - กระจกบริบทรายการเมนู: & ค้นหาของ Google - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmsearch.html
O8 - กระจกบริบทรายการเมนู: ลิงค์ย้อนกลับ - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmbacklinks.html
O8 - กระจกบริบทรายการเมนู: บันทึกในแคชของหน้า - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmcache.html
O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ OFFICE11 \ EXCEL.EXE/3000
O8 - กระจกบริบทรายการเมนู: หน้าที่คล้ายกัน - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmsimilar.html
O8 - กระจกบริบทรายการเมนู: แปลเป็นภาษาอังกฤษ - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmtrans.html
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ OFFICE11 \ REFIEBAR.DLL
O9 - กระจกปุ่ม: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - ที่ C: \ แฟ้มโปรแกรม \ UltimateBet \ UltimateBet.exe
O9 - กระจก 'เครื่องมือ' menuitem: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - ที่ C: \ แฟ้มโปรแกรม \ UltimateBet \ UltimateBet.exe
O9 - กระจกปุ่ม: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - ที่ C: \ แฟ้มโปรแกรม \ AIM \ aim.exe
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - ที่ C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - กระจก 'เครื่องมือ' menuitem: Spybot - ค้นหาและลบการกำหนดค่า - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - ที่ C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - กระจกปุ่ม: ของ Yahoo! ร่อซู้ล - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - ที่ C: \ PROGRA ~ 1 \ ของ Yahoo! \ MESSEN ~ 1 \ YPager.exe
O9 - กระจก 'เครื่องมือ' menuitem: ของ Yahoo! ร่อซู้ล - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - ที่ C: \ PROGRA ~ 1 \ ของ Yahoo! \ MESSEN ~ 1 \ YPager.exe
O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O11 - ตัวเลือกกลุ่ม: [อินเตอร์] ระหว่างประเทศ *
O18 - พิธีสาร: livecall - (828030A1-22C1-4009-854F-8E305202313F) - ที่ C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 - พิธีสาร: msnim - (828030A1-22C1-4009-854F-8E305202313F) - ที่ C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O20 - Winlogon แจ้ง: WgaLogon - ที่ C: \ WINDOWS \ System32 \ WgaLogon.dll
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - ที่ C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - บริการ: โฆษณา-2007 รอบรู้บริการ (aawservice) - Lavasoft AB - ที่ C: \ แฟ้มโปรแกรม \ Lavasoft \ โฆษณารอบรู้-2007 \ aawservice.exe
O23 - บริการ: โปรแกรม Adobe LM บริการ - ไม่รู้จักเจ้าของ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe ระบบที่ใช้ร่วมกัน \ บริการ \ Adobelmsvc.exe
O23 - บริการ: แอปอุปกรณ์เคลื่อนที่ - แอป, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe
O23 - บริการ: ATI สมาร์ท - ไม่รู้จักเจ้าของ - ที่ C: \ WINDOWS \ system32 \ ati2sgag.exe (ไฟล์หายไป)
O23 - บริการ: iPod บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe
O23 - บริการ: McAfee บริการ (mcmscsvc) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
O23 - บริการ: McAfee เครือข่ายตัวแทน (McNASvc) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ McAfee \ mna \ mcnasvc.exe
O23 - บริการ: McAfee สแกนเนอร์ (McODS) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe
O23 - บริการ: McAfee หนังสือมอบฉันทะบริการ (McProxy) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ McAfee \ mcproxy \ mcproxy.exe
O23 - บริการ: McAfee เรียลไทม์สแกนเนอร์ (McShield) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
O23 - บริการ: McAfee SystemGuards (McSysmon) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
O23 - บริการ: McAfee ส่วนบุคคลบริการไฟร์วอลล์ (MpfService) - McAfee, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ McAfee \ MPF \ MPFSrv.exe
  #2  
Old 16 มกราคม 2008, 13:02
ผู้ดูแลกลุ่ม
 
Default Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe

ยินดีต้อนรับสู่ TCF.

ให้ดูว่าเราสามารถแก้นี้.

โปรดดาวน์โหลด OTMoveIt2 โดย OldTimer OTMoveIt2.exe และบันทึกไปยังเดสก์ทอปของคุณ. อย่าใช้มันยัง.

---------------

เปิด HijackThis และเลือก อยมีระบบสแกนเฉพาะ แล้ววางเครื่องหมายถัดจาก:

O4 - HKLM \ .. \ เรียกใช้: [โก่งโลโก้นาฬิกาฟิล์ม] ที่ C: \ เอกสารและการตั้งค่า \ ผู้ใช้ทั้งหมด \ สมัครข้อมูล \ Frag ใหญ่โก่งโลโก้ \ สี่ tick.exe
O4 - HKCU \ .. \ เรียกใช้: [trustlive] ที่ C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ APPLIC ~ 1 \ RECTLO ~ 1 \ คณิตศาสตร์ Mags.exe


ปิดทุกหน้าต่างยกเว้น HijackThis และคลิก แก้ไขการตรวจสอบ

ออก Hijackthis.

---------------

ดับเบิ้ลคลิก OTMoveIt2.exe เพื่อเริ่มต้นได้.

ตรวจสอบว่ามีเครื่องหมายถัดจาก ลบการลงทะเบียนและ dll OCX ของ
  • คัดลอกแฟ้มสองด้านล่างเส้นทางไปยังคลิปบอร์ด โดยการไฮไลต์ ทั้งหมด ของพวกเขา.
  • คลิกขวาที่และเลือกสำเนา.
ที่ C: \ เอกสารและการตั้งค่า \ ผู้ใช้ทั้งหมด \ สมัครข้อมูล \ Frag ใหญ่โก่งโลโก้ \ สี่ tick.exe
ที่ C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ APPLIC ~ 1 \ RECTLO ~ 1 \ คณิตศาสตร์ Mags.exe
  • กลับไปที่ OTMoveIt ขวาคลิกใน วางรายการของไฟล์ / โฟลเดอร์ที่จะย้าย หน้าต่างและเลือก วาง.
  • คลิกที่สีแดง MoveIt! ปุ่ม.
  • รายการจะได้รับการประมวลผลและผลลัพธ์จะปรากฏในบานหน้าต่างขวา.
  • คัดลอกทุกอย่างในหน้าต่างผลลัพธ์ไปยังคลิปบอร์ด โดยการไฮไลต์ ทั้งหมด ของพวกเขา.
  • คลิกขวาที่และเลือกคัดลอกและวางไว้ในครั้งถัดไปของคุณตอบ.
  • เมื่อเสร็จแล้วคลิก ออกจาก เพื่อออกจากโปรแกรม.
  • โปรดเพิ่มการเข้าสู่ระบบครั้งถัดไปของคุณตอบ.
  • หากมีแฟ้มหรือโฟลเดอร์ไม่สามารถย้ายทันทีคุณอาจต้องรีบูตเครื่องเพื่อเสร็จสิ้นการย้ายกระบวนการ. หากคุณต้องรีบูตเครื่องให้เลือก ใช่.
  • หากมีการรีบูตได้จำเป็นหรือคุณจำเป็นต้องออกก่อนที่จะโพสต์ล็อก, คุณจะพบสำเนาล็อกที่รากของไดรฟ์ที่มีการติดตั้ง OTMoveIt ปกติที่: ที่ C: \ _OTMoveIt \ MovedFiles \ ********_******. ล็อก
  • (โดยที่ "********_******" คือ "date_time")
คลิก ออกจาก เพื่อปิด OTMoveIt.

---------------

ถัดไปการโพสต์โปรดเพิ่ม OTMoveIt ล็อก
__________________

  #3  
Old 16 มกราคม 2008, 13:06
สมาชิกกลุ่ม
 
Default Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe

O20 - Winlogon แจ้ง: WgaLogon - ที่ C: \ WINDOWS \ System32 \ WgaLogon.dll

เป็นของ Windows geniune??

แก้ไข: Evilfantasy ชนะฉันเกินไปมัน
  #4  
Old 16. มกราคม 2008, 14:01
สมาชิกใหม่ของกลุ่ม
 
Default Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe

YAY!!!! สนทนาลำยองว่าทำงาน. ขอบคุณมากแต่ฉันเป็นบิตค้างเติ่งโดยล้มเหลวย้ายแฟ้ม.

ย้ายไฟล์ล้มเหลว. ที่ C: \ และการตั้งค่าเอกสาร \ ทั้งหมดผู้ใช้ \ สมัครข้อมูล \ Frag ใหญ่โก่งโลโก้ \ สี่ tick.exe กำหนดการถูกย้ายในรีบูต.
ที่ C: \ DOCUME ~ 1 \ DANIEL ~ 1 \ APPLIC ~ 1 \ RECTLO ~ 1 \ คณิตศาสตร์ Mags.exe ย้ายสำเร็จ.

OTMoveIt2 v1.0.7 ล็อกสร้างขึ้นที่ 01162008_145132

แก้ไข: สนทนาลำยองแน่ใจหน้าต่างของฉันเป็นของแท้, ผมที่กำหนดเองของฉัน comp ทำไม่กี่ปีหลัง
  #5  
Old 16 มกราคม 2008, 14:05
ผู้ดูแลกลุ่ม
 
Default Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe

คุณบูตใหม่?


เรายังคงต้องดำเนินการบางอย่างเพิ่มเติม. ที่ติดเชื้อโดยปกติจะเป็นส่วนที่แสดงเพียงปลายของปัญหา. ตรวจสอบให้แน่ใจว่าจะช่วยให้ทุกสิ่งที่ไปแล้ว.
ดาวน์โหลด SUPERAntispyware ฟรีรุ่น (SAS)
  • ดับเบิลคลิกที่ไอคอนที่บนเดสก์ทอปของคุณเพื่อรันโปรแกรมติดตั้ง.
  • เมื่อถาม อัพเดท โปรแกรมหมายคลิก ใช่
  • ถัดไปคลิกที่ การตั้งค่า ปุ่ม.
  • คลิกที่ สแกนควบคุม แท็บ.
  • ใต้ สแกนเนอร์ตัวเลือก ตรวจสอบให้แน่ใจว่าเท่านั้นต่อไปนี้มีการตรวจสอบ:
    • ปิดเบราว์เซอร์ก่อนที่จะสแกน
    • สแกนสำหรับการติดตามคุกกี้
    • ก่อนที่จะยุติความภัยคุกคาม quarantining
    • โปรดออกจากอื่นเกกมะเหรก.
    • คลิกปุ่มปิดเพื่อออกจากการควบคุมศูนย์หน้าจอ.
  • คลิกที่ ปิด ปุ่มเพื่อออกจากการควบคุมศูนย์หน้าจอ.
  • ที่หน้าจอหลักคลิก สแกนคอมพิวเตอร์ของคุณ
  • ที่ด้านซ้ายตรวจสอบ ที่ C: \ คงไดร์ฟ
  • ด้านขวาเลือก ดำเนินการเสร็จสมบูรณ์สแกน
  • คลิก ถัดไป เพื่อเริ่มการสแกน. โปรดอดทนรอขณะที่สแกนคอมพิวเตอร์ของคุณ.
  • หลังจากที่เสร็จสมบูรณ์สแกนสรุปกล่องจะปรากฏ. คลิก ตกลง
  • ตรวจสอบให้แน่ใจว่าทุกอย่างในช่องสีขาวมีถัดจากนั้นตรวจสอบจากนั้นคลิก ถัดไป
  • จะกักกันและสิ่งที่มันพบถ้าหากมันจะถามหากคุณต้องการรีบูตให้คลิก ใช่
  • เพื่อเรียกลบข้อมูลโปรดดำเนินการดังนี้:
    • หลังจากรีบูตดับเบิลคลิกที่ไอคอน SUPERAntiSpyware บนเดสก์ทอป.
    • คลิก การตั้งค่า. คลิกที่ สถิติ / ล็อก แท็บ.
    • ภายใต้สแกนเนอร์ล็อกให้คลิกสองครั้งที่ SUPERAntiSpyware สแกน ล็อกอิน.
    • จะเริ่มต้นของคุณเปิดในโปรแกรมแก้ไขข้อความ (เช่น Notepad / WordPad).
    • บันทึกไฟล์ Notepad ให้เดสก์ทอปของคุณโดยคลิก (ใน Notepad) "ไฟล์""บันทึกเป็น"
  • บันทึกล็อกที่คุณสามารถพบมัน. (ปกติเดสก์ทอป)
  • คลิก Close และปิดอีกครั้งเพื่อออกจากโปรแกรม.
  • โปรดคัดลอกและวางที่ล็อกอินที่คุณโพสต์.
---------------

เรียกใช้ใหม่ Hijackthis สแกนและโพสต์ที่ล็อกยัง.

---------------

ถัดไปการโพสต์
SuperAntispyware ล็อก
ใหม่ Hijackthis ล็อก
__________________

  #6  
Old 17 มกราคม 2008, 02:28
สมาชิกใหม่ของกลุ่ม
 
Default Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe

เฮ้เดี๋ยวก่อนขออภัยฉันเอานานโข. ฉันมีสิทธิที่จะทำงานหลังจากที่โพสต์ครั้งล่าสุดของฉัน.

แต่ heres ล็อก!!!!

จี้นี้ล็อก

Logfile ของ HijackThis v1.99.1
สแกนบันทึกที่ 3:26:25 ใน 1/17/2008
แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600)
MSIE: โปรแกรม Internet Explorer v7.00 (7.00.6000.16574)

กระบวนการทำงาน:
ที่ C: \ WINDOWS \ System32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ Lavasoft \ โฆษณารอบรู้-2007 \ aawservice.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe
ที่ C: \ WINDOWS \ system32 \ cisvc.exe
ที่ C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ McAfee \ mna \ mcnasvc.exe
ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ McAfee \ mcproxy \ mcproxy.exe
ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
ที่ C: \ แฟ้มโปรแกรม \ McAfee \ MPF \ MPFSrv.exe
ที่ C: \ WINDOWS \ system32 \ MsPMSPSv.exe
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
ที่ C: \ PROGRA ~ 1 \ mcafee.com \ ตัวแทน \ mcagent.exe
ที่ C: \ แฟ้มโปรแกรม \ iTunes \ iTunesHelper.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ จริง \ Update_OB \ realsched.exe
ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ jusched.exe
ที่ C: \ แฟ้มโปรแกรม \ สร้างสรรค์ \ MediaSource \ ไป \ CTCMSGo.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Windows Media Player \ WMPNSCFG.exe
ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
ที่ C: \ แฟ้มโปรแกรม \ OpenOffice.org 2.3 \ โปรแกรม \ soffice.exe
ที่ C: \ แฟ้มโปรแกรม \ OpenOffice.org 2.3 \ โปรแกรม \ soffice.BIN
ที่ C: \ WINDOWS \ system32 \ wuauclt.exe
ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe
ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe
ที่ C: \ แฟ้มโปรแกรม \ BitComet \ BitComet.exe
ที่ C: \ แฟ้มโปรแกรม \ HijackThis \ sniper.exe

R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://www.google.ca/
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาบาร์ = http://us.rd.yahoo.com/customize/ie/...ch/search.html
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ Int ernet ตั้งค่า ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj ชั้น - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Adobe \ Acrobat 7.0 \ ActiveX ที่ \ AcroIEHelper.dll
O2 - BHO: Spybot-S & ดี IE คุ้มครอง - (53707962-6F74-2D53-2644-206D7942484F) - ที่ C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O2 - BHO: SSVHelper ชั้น - (761497BB-D6F0-462C-B6EB-) D4DAF1D92D43 - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - ที่ C: \ แฟ้มโปรแกรม \ McAfee \ VirusScan \ scriptsn.dll
O2 - BHO: วินโดวส์ไลฟ์เข้าสู่ระบบช่วยเหลือ - (9030D464-4C02-4ABF-8ECC-5164760863C6) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ ร่วมของ Microsoft \ สดของ Windows \ WindowsLiveLogin.dll
O2 - BHO: ช่วยเหลือของแถบเครื่องมือ Google - (AA58ED58-01DD-4d91-8333-CF10577473F7) - ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ googletoolbar2.dll
O3 - แถบเครื่องมือ: & ของ Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ googletoolbar2.dll
O3 - แถบเครื่องมือ: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
O4 - HKLM \ .. \ เรียกใช้: [QuickTime งาน] "ที่ C: \ แฟ้มโปรแกรม \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ เรียกใช้: [iTunesHelper] "ที่ C: \ แฟ้มโปรแกรม \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ เรียกใช้: [TkBellExe] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ จริง \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ เรียกใช้: [SunJavaUpdateSched] "ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ jusched.exe"
O4 - HKLM \ .. \ เรียกใช้: [mcagent_exe] ที่ C: \ แฟ้มโปรแกรม \ McAfee.com \ ตัวแทน \ mcagent.exe / runkey
O4 - HKLM \ .. \ เรียกใช้: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-ฎ
O4 - HKCU \ .. \ เรียกใช้: [msnmsgr] "ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe" / หลัง
O4 - HKCU \ .. \ เรียกใช้: [Ctfmon.exe] ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ เรียกใช้: [สร้างสรรค์ MediaSource ไป] ที่ C: \ แฟ้มโปรแกรม \ สร้างสรรค์ \ MediaSource \ ไป \ CTCMSGo.exe / SYS
O4 - HKCU \ .. \ เรียกใช้: [WMPNSCFG] ที่ C: \ แฟ้มโปรแกรม \ ของ Windows Media Player \ WMPNSCFG.exe
O4 - HKCU \ .. \ เรียกใช้: [SUPERAntiSpyware] ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - เริ่มต้น: OpenOffice.org 2.3.lnk = ที่ C: \ แฟ้มโปรแกรม \ OpenOffice.org 2.3 \ โปรแกรม \ quickstart.exe
O8 - กระจกบริบทรายการเมนู: & ค้นหาของ Google - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmsearch.html
O8 - กระจกบริบทรายการเมนู: ลิงค์ย้อนกลับ - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmbacklinks.html
O8 - กระจกบริบทรายการเมนู: บันทึกในแคชของหน้า - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmcache.html
O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ OFFICE11 \ EXCEL.EXE/3000
O8 - กระจกบริบทรายการเมนู: หน้าที่คล้ายกัน - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmsimilar.html
O8 - กระจกบริบทรายการเมนู: แปลเป็นภาษาอังกฤษ - res: / / ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GoogleToolbar2.dll/cmtrans.html
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ OFFICE11 \ REFIEBAR.DLL
O9 - กระจกปุ่ม: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - ที่ C: \ แฟ้มโปรแกรม \ UltimateBet \ UltimateBet.exe
O9 - กระจก 'เครื่องมือ' menuitem: UltimateBet - (94148DB5-B42D-4915-95DA-2CBB4F7095BF) - ที่ C: \ แฟ้มโปรแกรม \ UltimateBet \ UltimateBet.exe
O9 - กระจกปุ่ม: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - ที่ C: \ แฟ้มโปรแกรม \ AIM \ aim.exe
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - ที่ C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - กระจก 'เครื่องมือ' menuitem: Spybot - ค้นหาและลบการกำหนดค่า - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - ที่ C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - กระจกปุ่ม: ของ Yahoo! ร่อซู้ล - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - ที่ C: \ PROGRA ~ 1 \ ของ Yahoo! \ MESSEN ~ 1 \ YPager.exe
O9 - กระจก 'เครื่องมือ' menuitem: ของ Yahoo! ร่อซู้ล - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - ที่ C: \ PROGRA ~ 1 \ ของ Yahoo! \ MESSEN ~ 1 \ YPager.exe
O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O11 - ตัวเลือกกลุ่ม: [อินเตอร์] ระหว่างประเทศ *
O18 - พิธีสาร: livecall - (828030A1-22C1-4009-854F-8E305202313F) - ที่ C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 - พิธีสาร: msnim - (828030A1-22C1-4009-854F-8E305202313F) - ที่ C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O20 - Winlogon แจ้ง:! SASWinLogon - ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SASWINLO.dll
O20 - Winlogon แจ้ง: WgaLogon - ที่ C: \ WINDOWS \ System32 \ WgaLogon.dll
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - ที่ C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - บริการ: โฆษณา-2007 รอบรู้บริการ (aawservice) - Lavasoft AB - ที่ C: \ แฟ้มโปรแกรม \ Lavasoft \ โฆษณารอบรู้-2007 \ aawservice.exe
O23 - บริการ: โปรแกรม Adobe LM บริการ - ไม่รู้จักเจ้าของ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe ระบบที่ใช้ร่วมกัน \ บริการ \ Adobelmsvc.exe
O23 - บริการ: แอปอุปกรณ์เคลื่อนที่ - แอป, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe
O23 - บริการ: ATI สมาร์ท - ไม่รู้จักเจ้าของ - ที่ C: \ WINDOWS \ system32 \ ati2sgag.exe (ไฟล์หายไป)
O23 - บริการ: iPod บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe
O23 - บริการ: McAfee บริการ (mcmscsvc) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
O23 - บริการ: McAfee เครือข่ายตัวแทน (McNASvc) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ McAfee \ mna \ mcnasvc.exe
O23 - บริการ: McAfee สแกนเนอร์ (McODS) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe
O23 - บริการ: McAfee หนังสือมอบฉันทะบริการ (McProxy) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ McAfee \ mcproxy \ mcproxy.exe
O23 - บริการ: McAfee เรียลไทม์สแกนเนอร์ (McShield) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
O23 - บริการ: McAfee SystemGuards (McSysmon) - McAfee, Inc การ - ที่ C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
O23 - บริการ: McAfee ส่วนบุคคลบริการไฟร์วอลล์ (MpfService) - McAfee, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ McAfee \ MPF \ MPFSrv.exe

และ heres ของฉัน SUPERspyware ล็อก

SUPERAntiSpyware สแกนล็อกอิน
http://www.superantispyware.com

สร้าง 01/17/2008 ที่ 03:11

สมัครใช้เวอร์ชัน: 3/9/1008

แกนกฎฐานข้อมูลเวอร์ชัน: 3381
ติดตามกฎฐานข้อมูลเวอร์ชัน: 1375

สแกนประเภท: สแกนเสร็จสมบูรณ์
รวมสแกนเวลา: 04:41:27

หน่วยความจำรายการสแกน: 544
ตรวจพบภัยคุกคามความจำ: 0
สแกนรายการรีจิสทรี: 5928
ตรวจพบภัยคุกคามรีจิสทรี: 0
รายการไฟล์สแกน: 173662
ภัยคุกคามที่ตรวจพบไฟล์: 71

Adware.Tracking คุกกี้
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@www.findagrave [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ clicksor [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight@ontarget.122.2o7 [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ eyewonder [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight @ partypoker [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ toplist [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@highbeam.122.2o7 [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@msnportal.112.2o7 [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@counter.inkfrog [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@community.finditquick [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight@eas.apm.emediate [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ atwola [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@ads.adengage [3]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight@ads.vlaze [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@ads.str8up [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight@adopt.euroclick [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวินทาบทาม @ [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight @ tacoda [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ pitchforkmedia [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight @ azjmp [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@try.starware [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ adinterax [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@nhl.112.2o7 [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@ylwbook.findlinks [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@www.epilot [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight @ adultfriendfinder [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@mcclatchy.112.2o7 [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@servedby.adorigin [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ CGI-ถัง [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@roi.admarketplace [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ adcentriconline [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@ads.tnt [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight @ 2o7 [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ clicktorrent [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@richmedia.yahoo [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ html ที่ [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ findagrave [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ adorigin [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel_knight@partygaming.122.2o7 [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน windowsmedia @ [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@2.go.globaladsales [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ 2o7 [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@ad1.clickhype [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ adinterax [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@ads.adengage [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@ads.realtechnetwork [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@bridge.admarketplace [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@buzznet.112.2o7 [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ cpvfeed [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ dealtime [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวินเพิ่ม @ [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@h.starware [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ interclick [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ localhelpfinder [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@nhl.112.2o7 [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ optimost [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ partypoker [2]. Txt
ที่ C: \ เอกสารและตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@publishers.clickbooth [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ smileycentral [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ tacoda [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@tremor.adbureau [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@waterfrontmedia.112.2o7 [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@www.dealtime [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@www.geeksfind [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel knight@www.popundersupply [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ Daniel อัศวิน \ คุกกี้ \ daniel อัศวิน @ xiti [1]. Txt

Adware.Search2Find
ที่ C: \ ระบบข้อมูลปริมาณ \ _RESTORE (9ABC731F-C847-4CA4-821A-E6D2ED1D4D39) \ RP565 \ A0305240.EXE

Trojan.Downloader-ConHook
ที่ C: \ WINDOWS \ System32 \ DDAYA.EXE

Trojan.Downloader-Gen/BigTkt
ที่ C: \ WINDOWS \ System32 \ DRVSIPR.DLL

Adware.Vundo ตัวแปร / Rel
ที่ C: \ WINDOWS \ System32 \ TSTWA.BAK1

Adware.Lop
ที่ C: \ _OTMOVEIT \ MOVEDFILES \ 01162008_145132 \ เอกสารและการตั้งค่า \ ผู้ใช้ทั้งหมด \ ใบสมัครข้อมูล \ FRAG เกรทโก่งโลโก้ \ สี่ TICK.EXE
  #7  
Old 17 มกราคม 2008, 09:00
ผู้ดูแลกลุ่ม
 
Default Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe

ล็อกดูเดี๋ยวนี้ปรับ. วิธีคือคอมพิวเตอร์?


เวลาทำบางล้างและความปลอดภัยงานที่คุณได้กระทำ.
  • คลิก START ในขณะนั้น RUN
  • เดี๋ยวนี้ประเภท Combofix / ยู ใน runbox
  • ตรวจสอบให้แน่ใจว่ามีช่องว่างระหว่าง Combofix และ / ยู
  • จากนั้นกด เอ็นเตอร์.

  • ขั้นตอนข้างต้นจะ:
  • ลบต่อไปนี้:
  • ComboFix และการเชื่อมโยงไฟล์และโฟลเดอร์.
  • รีเซ็ตนาฬิกาตั้งค่า.
  • ซ่อนนามสกุลไฟล์หากต้องการ.
  • ซ่อนระบบ / ซ่อนไฟล์หากต้องการ.
  • ตั้งใหม่สะอาดจุด restore point.

กันเถอะชัดเจนออกโปรแกรมที่เราได้รับใช้เพื่อสะอาดขึ้นคอมพิวเตอร์ของพวกเขาจะไม่เหมาะกับ
ทั่วไปลบมัลแวร์และอาจก่อให้เกิดความเสียหายถ้าเปิดโดยบังเอิญ.

โปรดดาวน์โหลด OTMoveIt2 โดย OldTimer OTMoveIt2.exe และวางไว้บนเดสก์ทอป.

1. ดับเบิ้ลคลิก OTMoveIt2.exe เพื่อเริ่มต้นได้.
2. คลิกที่ CleanUp! ปุ่ม.
3. OTMoveIt2 จะดาวน์โหลดรายการจากอินเทอร์เน็ตหากไฟร์วอลล์หรืออื่นๆการป้องกันโปรแกรมแจ้งเตือนคุณอนุญาตเข้าถึง.
4. คลิก ใช่ ที่พรอมต์ต่อไป (รายการดาวน์โหลดคุณต้องการเริ่มต้นกระบวนการล้าง?)
  • เมื่อเสร็จแล้วออกจากของ OTMoveIt2


ตรวจสอบ การรักษาความปลอดภัยของคุณเองในเว็บ สำหรับเคล็ดลับและเครื่องมือฟรีเพื่อให้คุณปลอดภัยในอนาคต.

นอกจากนี้ดู ช้าคอมพิวเตอร์? อาจไม่ได้รับการมัลแวร์ ทำความสะอาดฟรี / การบำรุงรักษาเครื่องมือเพื่อช่วยให้คอมพิวเตอร์ของคุณทำงานราบรื่น.


ให้ฉันทราบว่าขณะนี้ทุกอย่าง.
__________________

  #8  
Old 17 มกราคม 2008, 23:52
สมาชิกใหม่ของกลุ่ม
 
Default Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe

ฉันตกลงมันทั้งหมดแต่ฉัน couldnt ทำ Combixfix thingy. มันกล่าวว่าหน้าต่างลาดเทพบ.

และฉันได้ OTMoveIt2 และอีกครั้งที่กล่าวล้มเหลวจะทำมันในการเริ่มต้นแต่ doesn't เริ่มต้นที่เริ่มต้นขึ้น

ฉันต้องการแสดงยูล็อก. แต่ฉันลบออก cuz ผม kinda ขวัญหายเมื่อยูว่าคน accidently สามารถลบสิ่งที่ฉัน comp ด้วย. ฮ่าๆ


แก้ไข: แหมยาคอมพิวเตอร์ของฉันกลับไปยังเป็นปกติขณะนี้แต่สนทนา goin เพื่อตรวจสอบ threw ที่ช้าคอมพิวเตอร์อาจไม่มัลแวร์ด้าย
BTW ขอขอบคุณมากที่ดีเลิศผู้ AWESOMENESS
  #9  
Old 17 มกราคม 2008, 23:55
ผู้ดูแลกลุ่ม
 
Default Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe

ไม่มีปัญหาฉันมั่นใจทุกสิ่งปรับ.

มีคอมพิวเตอร์ที่รันตกลงยัง?
__________________

Reply

Register

บุ๊คมาร์ค

หัวข้อที่คล้ายกัน
ด้าย หัวข้อเริ่มต้น ฟอรั่ม คำตอบ โพสต์ครั้งล่าสุด
Iexplorer เลวภาพ-HELPPPP โปรด soupman23 ไวรัสสปายแวร์และการรักษาความปลอดภัย 11 29. ธันวาคม 2008 00:52
Iexplorer.exe ไวรัส - โปรดช่วยฉัน! แพนด้ายักษ์ ไวรัสสปายแวร์และการรักษาความปลอดภัย 2 6. ตุลาคม 2008 14:55
IEXPLORER.EXE ไวรัส pls จี้ทบทวนล็อก nitingaur ไวรัสสปายแวร์และการรักษาความปลอดภัย 15 22 ก.ย. 2008 16:40
ฉันได้รับ bone.exe ไวรัสของฉัน iexplorer damandg ไวรัสสปายแวร์และการรักษาความปลอดภัย 12 14. กรกฎาคม 2008 14:31
Iexplorer.exe ไวรัส iuboy2006 ไวรัสสปายแวร์และการรักษาความปลอดภัย 9 26. มีนาคม 2008 08:12
หัวข้อเครื่องมือ




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

ลิขสิทธิ์ © 2006 - 2009 น้ำผลไม้คอมพิวเตอร์.

ขับเคลื่อนโดย vBulletin ® ลิขสิทธิ์ © 2000 - 2009 Jelsoft Enterprises จำกัด SEO โดย vBSEO © 2009, Crawlability, Inc การ