פחותה-equity

Magazine
Go Back   מחשב מיץ > תוכנת מחשב > וירוסים, תוכנות ריגול ואבטחה

Register


 Default 

Iexplorer.exe וירוס




Reply
 
שרשרת כלים
  #1  
Old 25 מרס 2008, 10:06
קבוצת חברות חדשות
 
Default Iexplorer.exe וירוס

הי,
הבחנתי חלונות קופצים התחיל popping up כמעט כל כמה דקות על המחשב שלי. אני ראיתי את מנהל המשימות כי יש בדרך כלל שלושה iexplorer.exe משימות פתוחות בכל עת. ניסיתי כמה אנטי וירוס ואנטי תוכנות ריגול ושום דבר לא נראה להיפטר מזה. אני פשוט לקח יומן לחטוף עם זה ...... מישהו יכול לעזור?

תודה רבה!

Logfile of Trend Micro HijackThis v2.0.2
סרוק נשמרה ב 1:10:32 PM ב 3/25/2008
פלטפורמה: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
אתחול במצב: בדרך כלל
הפעלת תהליכים:
C: \ Windows \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ Winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ היישום Svchost.exe
C: \ Windows \ System32 \ היישום Svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ McAfee \ VirusScan ניהול \ VScan \ EngineServer.exe
C: \ Windows \ System32 \ היישום Svchost.exe
C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ myAgtSvc.exe
C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ WINDOWS \ system32 \ היישום Svchost.exe
C: \ Program Files \ מבט \ Common \ ViewpointService.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ progra ~ 1 \ McAfee \ ניהול ~ 1 \ VScan \ McShield.exe
C: \ WINDOWS \ explorer.exe
C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe
C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ myAgtTry.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe
C: \ Program Files \ DNA \ btdna.exe
C: \ Program Files \ Microsoft Outlook \ OFFICE11 \ Outlook.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ UpdDlg.exe
C: \ WINDOWS \ Microsoft.NET \ Framework \ v3.0 \ Windows Communication Foundation \ infocard.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://companyweb/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף חיפוש = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [ISUSPM הפעלה] C: \ progra ~ 1 \ Common ~ 1 \ להתקין ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-ההפעלה
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe" התחל
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [סינכרון מנהל]% SystemRoot% \ system32 \ mobsync.exe / כניסה
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe / Autorun
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee שירותים מנוהלים טריי] "C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-Hide
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [ראשון מתמטיקה האם במצב] C: \ Documents and Settings \ All Users \ Application Data \ חי 64 במתמטיקה האם \ אמן tray.exe
O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ רון \ APPLIC ~ 1 \ העלה ~ 1 \ לגלוש MPEG stop.exe
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / רקע
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Global Startup: QuickBooks Update Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global Startup: Wallpaper.lnk = C: \ טפט \ Bginfo.exe
O8 - Extra context בתפריט: E & xport ל-Microsoft Excel - res: / / c: \ progra ~ 1 \ מיקרו ~ 3 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra כפתור: (ללא שם) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra כפתור: מחקר - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ מיקרו ~ 3 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra כפתור: (ללא שם) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe
O9 - Extra כפתור: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://companyweb
O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi class) -- http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage כלי אימות) -- http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN טעינת התמונות כלי) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
O16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (ועידות אינטרנט) -- http://server.mymeetingcentral.com/join_a.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl class) -- http://update.microsoft.com/microsof...?1149363255347
O16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (מיקרוסופט לקוח שירותי מסוף שליטה (Redist)) -- http://safari-fs/tsweb/msrdp.cab
O16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX שליטה) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local
O17 - HKLM \ Software \ .. \ טלפוניה: DomainName = safari.local
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local
O23 - Service: ATI HotKey Poller - ATI Technologies, Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: EngineServer - McAfee, Inc - C: \ Program Files \ McAfee \ VirusScan ניהול \ VScan \ EngineServer.exe
O23 - Service: McShield - McAfee, Inc - C: \ progra ~ 1 \ McAfee \ ניהול ~ 1 \ VScan \ McShield.exe
O23 - Service: McAfee ו וירוס תוכנות ריגול הגנת השירות (myAgtSvc) - McAfee, Inc - C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ myAgtSvc.exe
O23 - Service: QuickBooks נתונים מנהל השירות (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit, Inc - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe
O23 - Service: נקודת המבט מנהל שירות - מבט Corporation - C: \ Program Files \ מבט \ Common \ ViewpointService.exe
--
סוף הקובץ - 9346 בייטים
  #2  
Old 25 מרס 2008, 10:27
קבוצת תורמים
 
Default Iexplorer.exe וירוס

1 אתה רק צריך אנטי וירוס או תוכנות ריגול תוכנית חכמים אחרים הם עשויים הסכסוך, האם יש לך חומת אש? זה יכול לחסום את שתי נכנס ו יוצא? אם אני לא יכול למצוא את הקישור comodo טוב בחינם Firewall. כמו כן תוכנות ריגול מה יש לך? היה לי מתמשך POP ל 3 חודשים כי spybot S & D מיון החוצה.
  #3  
Old 25 מרס 2008, 10:31
קבוצת חברות חדשות
 
Default Iexplorer.exe וירוס

ובכן, זו העבודה שלי במחשב. יש לנו McAfee. אני הורדתי וניסיתי spybot Search & להרוס, תוכנות ריגול ממוצע, עלות ממוצעת אנטי וירוס, חוסם הרישום, וכמה אחרים אני לא יכול לזכור. שום דבר לא בא על כל כשאני סריקת המחשב איתם, זה תמיד אומר הכל clean.This כבר קורה במשך כמה חודשים עכשיו.
  #4  
Old 25 מרס 2008, 10:32
מנהל קבוצת
 
Default Iexplorer.exe וירוס

Kanoakavirus.

תן לי לעשות את זה ברור.

יש לנו הליך מקצועי להסרת תוכנות זדוניות כאן בבית ג 'יי.

אם אין לך את הרצון לעקוב אחרי זה אז נשאר בחוץ אלה פתילים.

תודה.
__________________

המערכת שלי: Hybr! ד

מעבד (ים):
AMD Turion 64 x2 TL-64 2.2GHz
לוח האם:
HP nForce 560
זיכרון RAM:
2GB DDR2 PC2-5300
כרטיס מסך (S):
Nvidia 7150M Onboard משולבת
כרטיס קול:
5.1 Integrated Onboard
Hard Drive (s):
250GB 5400RPM SATA300
כונן אופטי (S):
18x CD / DVDRW-DL ATA
Case / PSU:
מניות HP
Cooling:
מניות HP
רשת / אינטרנט:
10/100 NIC / 10MB הבתולה כבל
צג (S):
17 "WXGA + HD BrightView Widescreen
מערכת הפעלה (S):
Windows 7 Ultimate 32Bit
  #5  
Old 25 מרס 2008, 10:34
קבוצת תורמים
 
Default Iexplorer.exe וירוס

אישור.
  #6  
Old 25 מרס 2008, 10:55
מנהל קבוצת
 
Default Iexplorer.exe וירוס

NoLop הורד לשולחן העבודה שלך על אחד הקישורים למטה ...
  • סגור את כל התוכניות שיש לך לפעול שכן נדרש אתחול מחדש
  • לחץ לחיצה כפולה על NoLop.exe כדי להפעיל אותו
  • לאחר מכן, לחץ על הלחצן שכותרתו: לחפש ולהשמיד
    • המחשב יהיה כעת עבור סריקת קבצים נגועים
  • כאשר הסריקה מסתיימת, אם נדבק, תתבקש לאתחל
  • לחץ על אישור
  • כעת לחץ: אתחול מחדש
  • הודעה צריך קופץ מ NoLop. אם לא, לחץ לחיצה כפולה על התוכנית שוב וזה יהיה סיום.
  • לפרסם את תוכן C: \ NoLop.log תגובה על הבא.
הערה: אם מתקבלת הודעת שגיאה, "mscomctl.ocx או באחד תלות אינם רשומים באופן נכון," אנא mscomctl.ocx כדי להוריד את התיקייה System32 ולאחר מכן להציג מחדש את התוכנית.

----------

יש לך נקודת מבט מותקן.

נקודת המבט Media Player / מנהל / נחשב כמו סרגל הכלים במקום foistware תוכנה זדונית מאז הוא מותקן ללא אישור המשתמשים אך אינו מרגל או לעשות כל דבר "רע". לראות נקודת המבט כדי לקפוץ לתוך Adware

מומלץ להסיר את התוכנה עכשיו.
עבור אל התחל> הגדרות> לוח הבקרה> הוספה / הסרה של תוכניות ולהסיר את התוכניות הבאות, אם קיים.
  • נקודת מבט
  • נקודת המבט מנהל
  • נקודת המבט Media Player
  • נקודת המבט של סרגל הכלים
  • נקודת המבט חוויית טכנולוגיה
אם אתה מתקשה בהסרת נקודת המבט, אני מציע לך להשתמש ViewpointKiller

לאחר שהורדת ViewpointKiller, לפתוח אותו על גג, כגון שולחן העבודה שלך.
הפעלה ViewpointKiller, ובחר קובץ> האם כל ההרג
פעל על פי ההנחיות, בחירת כן או לאבהתאם בה הבחירה שאתה מתקשה ביותר.

----------

שינוי שם Hijackthis ולהפעיל סריקה חדשה כי אז לכתוב יומן גם כן.
  • לך ל-C: \ Program Files \ Trend Micro \HijackThis.exe
  • לחץ לחיצה ימנית על HijackThis.exe ובחר שנה שם.
  • הקלד sniper.exe ולחצו הזן.
  • לחץ באמצעות לחצן העכבר הימני על sniper.exe ובחר שלח אל > שולחן עבודה (צור קיצור דרך)
אמנם יש לנו את שמם Hijackthis צלף, אנחנו עדיין מתייחסים אליו כמו Hijackthis או HJT.

----------

הבא לכתוב בבקשה להוסיף
לא לכרות יומן
Hijackthis חדש ביומן
__________________

  #7  
Old 25 מרס 2008, 11:57
קבוצת חברות חדשות
 
Default Iexplorer.exe וירוס

NoLop התחברות:

NoLop! כניסה למערכת ע"י Skate_Punk_21
תקן רצים מ: C: \ Documents and Settings \ Ron \ Desktop
[3/25/2008]
[2:21:40 PM]
--- לזיהום קבצים Found/Removed---
C: \ WINDOWS \ משימות \ 8862BA9A82712A82.job
החל הסרת ...
יתכן ואיתחול ...
מסיר לקצץ Leftover של קבצים / תיקיות ...
עריכת הרישום ...
** תקן השלם! **
--- הרשימה appdata ספריות המשנה ---
C: \ Documents and Settings \ Administrator \ Application Data \ זהויות
C: \ Documents and Settings \ Administrator \ Application Data \ Microsoft
C: \ Documents and Settings \ Administrator \ Application Data \ ראשון.
C: \ Documents and Settings \ Administrator.safari \ Application Data \ Adobe
C: \ Documents and Settings \ Administrator.safari \ Application Data \ Adobeaum
C: \ Documents and Settings \ Administrator.safari \ Application Data \ Adobeum - רוקן מדריך
C: \ Documents and Settings \ Administrator.safari \ Application Data \ זהויות
C: \ Documents and Settings \ Administrator.safari \ Application Data \ אינטראקציה מסחר
C: \ Documents and Settings \ Administrator.safari \ Application Data \ Microsoft
C: \ Documents and Settings \ Administrator.safari \ Application Data \ ראשון.
C: \ Documents and Settings \ All Users \ Application Data \ Acronis
C: \ Documents and Settings \ All Users \ Application Data \ Adobe
C: \ Documents and Settings \ All Users \ Application Data \ AOL
C: \ Documents and Settings \ All Users \ Application Data \ AOL הורדות
C: \ Documents and Settings \ All Users \ Application Data \ AOL Ocp
C: \ Documents and Settings \ All Users \ Application Data \ Avg7 - רוקן מדריך
C: \ Documents and Settings \ All Users \ Application Data \ אח
C: \ Documents and Settings \ All Users \ Application Data \ Common Files
C: \ Documents and Settings \ All Users \ Application Data \ Google
C: \ Documents and Settings \ All Users \ Application Data \ Grisoft
C: \ Documents and Settings \ All Users \ Application Data \ InstallShield
C: \ Documents and Settings \ All Users \ Application Data \ Intuit
C: \ Documents and Settings \ All Users \ Application Data \ Lavasoft
C: \ Documents and Settings \ All Users \ Application Data \ מתמטיקה האם Live 64
C: \ Documents and Settings \ All Users \ Application Data \ Microsoft
C: \ Documents and Settings \ All Users \ Application Data \ Mumbojumbo
C: \ Documents and Settings \ All Users \ Application Data \ Protexis
C: \ Documents and Settings \ All Users \ Application Data \ Sandlot משחקים
C: \ Documents and Settings \ All Users \ Application Data \ Sbsi
C: \ Documents and Settings \ All Users \ Application Data \ פשוט סופר תוכנה
C: \ Documents and Settings \ All Users \ Application Data \ Temp - רוקן מדריך
C: \ Documents and Settings \ All Users \ Application Data \ Trymedia
C: \ Documents and Settings \ All Users \ Application Data \ נקודת המבט
C: \ Documents and Settings \ All Users \ Application Data \ Windows Genuine Advantage
C: \ Documents and Settings \ All Users \ Application Data \ Yahoo!
C: \ Documents and Settings \ Allison \ Application Data \ 3M
C: \ Documents and Settings \ Allison \ Application Data \ Adobe
C: \ Documents and Settings \ Allison \ Application Data \ Adobeum - רוקן מדריך
C: \ Documents and Settings \ Allison \ Application Data \ Coffeecup תוכנה
C: \ Documents and Settings \ Allison \ Application Data \ Cyberlink
C: \ Documents and Settings \ Allison \ Application Data \ Globalscape
C: \ Documents and Settings \ Allison \ Application Data \ Google
C: \ Documents and Settings \ Allison \ Application Data \ עזרה - רוקן מדריך
C: \ Documents and Settings \ Allison \ Application Data \ זהויות
C: \ Documents and Settings \ Allison \ Application Data \ InstallShield מידע על ההתקנה
C: \ Documents and Settings \ Allison \ Application Data \ אינטראקציה מסחר
C: \ Documents and Settings \ Allison \ Application Data \ Intuit
C: \ Documents and Settings \ Allison \ Application Data \ Ipswitch
C: \ Documents and Settings \ Allison \ Application Data \ Leadertech
C: \ Documents and Settings \ Allison \ Application Data \ Macromedia
C: \ Documents and Settings \ Allison \ Application Data \ Microsoft
C: \ Documents and Settings \ Allison \ Application Data \ Mozilla
C: \ Documents and Settings \ Allison \ Application Data \ Smartftp
C: \ Documents and Settings \ Allison \ Application Data \ Snapfish
C: \ Documents and Settings \ Allison \ Application Data \ מהירות הקול
C: \ Documents and Settings \ Allison \ Application Data \ ראשון.
C: \ Documents and Settings \ Allison \ Application Data \ Symantec - רוקן מדריך
C: \ Documents and Settings \ Allison \ Application Data \ העלה Frag - רוקן מדריך
C: \ Documents and Settings \ Allison \ Application Data \ Webex
C: \ Documents and Settings \ Allison \ Application Data \ Yahoo!
C: \ Documents and Settings \ Allison \ Application Data \ (d4914e09-364e-480a-835b-91f1f8c21e8c)
C: \ Documents and Settings \ Application Data \ Application Data \ Microsoft
C: \ Documents and Settings \ דנה \ Application Data \ 3M
C: \ Documents and Settings \ דנה \ Application Data \ זהויות
C: \ Documents and Settings \ דנה \ Application Data \ Microsoft
C: \ Documents and Settings \ דנה \ Application Data \ ראשון.
C: \ Documents and Settings \ Default User \ Application Data \ זהויות
C: \ Documents and Settings \ Default User \ Application Data \ Microsoft
C: \ Documents and Settings \ Default User \ Application Data \ ראשון.
C: \ Documents and Settings \ התר \ Application Data \ זהויות
C: \ Documents and Settings \ התר \ Application Data \ Macromedia
C: \ Documents and Settings \ התר \ Application Data \ Microsoft
C: \ Documents and Settings \ התר \ Application Data \ ראשון.
C: \ Documents and Settings \ התר \ Application Data \ Webex
C: \ Documents and Settings \ Kellie \ Application Data \ זהויות
C: \ Documents and Settings \ Kellie \ Application Data \ אינטראקציה מסחר
C: \ Documents and Settings \ Kellie \ Application Data \ Macromedia
C: \ Documents and Settings \ Kellie \ Application Data \ Microsoft
C: \ Documents and Settings \ Kellie \ Application Data \ ראשון.
C: \ Documents and Settings \ LocalService \ Application Data \ Avg7 - רוקן מדריך
C: \ Documents and Settings \ LocalService \ Application Data \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser \ Application Data \ זהויות
C: \ Documents and Settings \ Mcafeemvsuser \ Application Data \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser \ Application Data \ ראשון.
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Application Data \ זהויות
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Application Data \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Application Data \ ראשון.
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Application Data \ זהויות
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Application Data \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Application Data \ ראשון.
C: \ Documents and Settings \ Meredith \ Application Data \ זהויות
C: \ Documents and Settings \ Meredith \ Application Data \ Microsoft
C: \ Documents and Settings \ Meredith \ Application Data \ מהירות הקול
C: \ Documents and Settings \ Meredith \ Application Data \ ראשון.
C: \ Documents and Settings \ NetworkService \ Application Data \ Microsoft
C: \ Documents and Settings \ רון \ Application Data \ 3M
C: \ Documents and Settings \ רון \ Application Data \ 7wonders
C: \ Documents and Settings \ רון \ Application Data \ Acccore
C: \ Documents and Settings \ רון \ Application Data \ Adobe
C: \ Documents and Settings \ רון \ Application Data \ Adobeaum
C: \ Documents and Settings \ רון \ Application Data \ Adobeum - רוקן מדריך
C: \ Documents and Settings \ רון \ Application Data \ לכוון
C: \ Documents and Settings \ רון \ Application Data \ Avg7
C: \ Documents and Settings \ רון \ Application Data \ Bittorrent
C: \ Documents and Settings \ רון \ Application Data \ Cyberlink
C: \ Documents and Settings \ רון \ Application Data \ DNA
C: \ Documents and Settings \ רון \ Application Data \ Gamelab
C: \ Documents and Settings \ רון \ Application Data \ Google
C: \ Documents and Settings \ רון \ Application Data \ עזרה - רוקן מדריך
C: \ Documents and Settings \ רון \ Application Data \ זהויות
C: \ Documents and Settings \ רון \ Application Data \ אינטראקציה מסחר
C: \ Documents and Settings \ רון \ Application Data \ Intuit
C: \ Documents and Settings \ רון \ Application Data \ Ipswitch
C: \ Documents and Settings \ רון \ Application Data \ Leadertech
C: \ Documents and Settings \ רון \ Application Data \ LimeWire
C: \ Documents and Settings \ רון \ Application Data \ Macromedia
C: \ Documents and Settings \ רון \ Application Data \ מתמטיקה פחד Bash - רוקן מדריך
C: \ Documents and Settings \ רון \ Application Data \ Microsoft
C: \ Documents and Settings \ רון \ Application Data \ Mozilla
C: \ Documents and Settings \ רון \ Application Data \ Playfirst
C: \ Documents and Settings \ רון \ Application Data \ פשוט תוכנה סופר - מדריך ריק
C: \ Documents and Settings \ רון \ Application Data \ Snapfish
C: \ Documents and Settings \ רון \ Application Data \ מהירות הקול
C: \ Documents and Settings \ רון \ Application Data \ Stickies
C: \ Documents and Settings \ רון \ Application Data \ ראשון.
C: \ Documents and Settings \ רון \ Application Data \ Symantec - רוקן מדריך
C: \ Documents and Settings \ רון \ Application Data \ Trojanhunter
C: \ Documents and Settings \ רון \ Application Data \ Uniblue
C: \ Documents and Settings \ רון \ Application Data \ העלה Frag
C: \ Documents and Settings \ רון \ Application Data \ נקודת המבט
C: \ Documents and Settings \ רון \ Application Data \ WinRAR - רוקן מדריך
C: \ Documents and Settings \ רון \ Application Data \ Yahoo!
C: \ Documents and Settings \ Ron.old \ Application Data \ Acccore
C: \ Documents and Settings \ Ron.old \ Application Data \ Adobe
C: \ Documents and Settings \ Ron.old \ Application Data \ Adobeum - רוקן מדריך
C: \ Documents and Settings \ Ron.old \ Application Data \ Google
C: \ Documents and Settings \ Ron.old \ Application Data \ עזרה - רוקן מדריך
C: \ Documents and Settings \ Ron.old \ Application Data \ זהויות
C: \ Documents and Settings \ Ron.old \ Application Data \ אינטראקציה מסחר
C: \ Documents and Settings \ Ron.old \ Application Data \ Macromedia
C: \ Documents and Settings \ Ron.old \ Application Data \ Microsoft
C: \ Documents and Settings \ Ron.old \ Application Data \ MySpace
C: \ Documents and Settings \ Ron.old \ Application Data \ ראשון.
C: \ Documents and Settings \ Shelli \ Application Data \ Adobe
C: \ Documents and Settings \ Shelli \ Application Data \ Adobeum - רוקן מדריך
C: \ Documents and Settings \ Shelli \ Application Data \ עזרה - רוקן מדריך
C: \ Documents and Settings \ Shelli \ Application Data \ זהויות
C: \ Documents and Settings \ Shelli \ Application Data \ אינטראקציה מסחר
C: \ Documents and Settings \ Shelli \ Application Data \ Leadertech
C: \ Documents and Settings \ Shelli \ Application Data \ Macromedia
C: \ Documents and Settings \ Shelli \ Application Data \ Microsoft
C: \ Documents and Settings \ Shelli \ Application Data \ מהירות הקול
C: \ Documents and Settings \ Shelli \ Application Data \ ראשון.
C: \ Documents and Settings \ Stephanie \ Application Data \ Adobe
C: \ Documents and Settings \ Stephanie \ Application Data \ Adobeum - רוקן מדריך
C: \ Documents and Settings \ Stephanie \ Application Data \ Google
C: \ Documents and Settings \ Stephanie \ Application Data \ עזרה - רוקן מדריך
C: \ Documents and Settings \ Stephanie \ Application Data \ זהויות
C: \ Documents and Settings \ Stephanie \ Application Data \ אינטראקציה מסחר
C: \ Documents and Settings \ Stephanie \ Application Data \ Leadertech
C: \ Documents and Settings \ Stephanie \ Application Data \ Macromedia
C: \ Documents and Settings \ Stephanie \ Application Data \ Microsoft
C: \ Documents and Settings \ Stephanie \ Application Data \ מהירות הקול
C: \ Documents and Settings \ Stephanie \ Application Data \ ראשון.
C: \ Documents and Settings \ סוזן \ Application Data \ 3M
C: \ Documents and Settings \ סוזן \ Application Data \ זהויות
C: \ Documents and Settings \ סוזן \ Application Data \ Microsoft
C: \ Documents and Settings \ סוזן \ Application Data \ ראשון.
C: \ Documents and Settings \ Xrbs \ Application Data \ Adobe
C: \ Documents and Settings \ Xrbs \ Application Data \ Google - רוקן מדריך
C: \ Documents and Settings \ Xrbs \ Application Data \ זהויות
C: \ Documents and Settings \ Xrbs \ Application Data \ Macromedia
C: \ Documents and Settings \ Xrbs \ Application Data \ Microsoft
C: \ Documents and Settings \ Xrbs \ Application Data \ ראשון.
C: \ Documents and Settings \ __sbs_netsetup__ \ Application Data \ זהויות
C: \ Documents and Settings \ __sbs_netsetup__ \ Application Data \ Microsoft
C: \ Documents and Settings \ __sbs_netsetup__ \ Application Data \ ראשון.

חדש HiJackthis יומן:

Logfile of Trend Micro HijackThis v2.0.2
סרוק נשמרה ב 3:00:16 PM ב 3/25/2008
פלטפורמה: Windows XP SP2 (Winnt 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
אתחול במצב: בדרך כלל
הפעלת תהליכים:
C: \ Windows \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ Winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ היישום Svchost.exe
C: \ Windows \ System32 \ היישום Svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ McAfee \ VirusScan ניהול \ VScan \ EngineServer.exe
C: \ Windows \ System32 \ היישום Svchost.exe
C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ myAgtSvc.exe
C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ WINDOWS \ system32 \ היישום Svchost.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ progra ~ 1 \ McAfee \ ניהול ~ 1 \ VScan \ McShield.exe
C: \ WINDOWS \ explorer.exe
C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe
C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ myAgtTry.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Program Files \ DNA \ btdna.exe
\ Up-3 \ C $ \ Program Files \ Microsoft Office \ OFFICE11 \ Outlook.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה =
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף חיפוש = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [ISUSPM הפעלה] C: \ progra ~ 1 \ Common ~ 1 \ להתקין ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-ההפעלה
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe" התחל
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [סינכרון מנהל]% SystemRoot% \ system32 \ mobsync.exe / כניסה
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe / Autorun
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee שירותים מנוהלים טריי] "C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-Hide
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [ראשון מתמטיקה האם במצב] C: \ Documents and Settings \ All Users \ Application Data \ חי 64 במתמטיקה האם \ אמן tray.exe
O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ רון \ APPLIC ~ 1 \ העלה ~ 1 \ לגלוש MPEG stop.exe
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Global Startup: QuickBooks Update Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global Startup: Wallpaper.lnk = C: \ טפט \ Bginfo.exe
O8 - Extra context בתפריט: E & xport ל-Microsoft Excel - res: / / c: \ progra ~ 1 \ מיקרו ~ 3 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra כפתור: (ללא שם) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra כפתור: מחקר - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ מיקרו ~ 3 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra כפתור: (ללא שם) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe
O9 - Extra כפתור: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://companyweb
O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi class) -- http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage כלי אימות) -- http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN טעינת התמונות כלי) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
O16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (ועידות אינטרנט) -- http://server.mymeetingcentral.com/join_a.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl class) -- http://update.microsoft.com/microsof...?1149363255347
O16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (מיקרוסופט לקוח שירותי מסוף שליטה (Redist)) -- http://safari-fs/tsweb/msrdp.cab
O16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX שליטה) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local
O17 - HKLM \ Software \ .. \ טלפוניה: DomainName = safari.local
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local
O23 - Service: ATI HotKey Poller - ATI Technologies, Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: EngineServer - McAfee, Inc - C: \ Program Files \ McAfee \ VirusScan ניהול \ VScan \ EngineServer.exe
O23 - Service: McShield - McAfee, Inc - C: \ progra ~ 1 \ McAfee \ ניהול ~ 1 \ VScan \ McShield.exe
O23 - Service: McAfee ו וירוס תוכנות ריגול הגנת השירות (myAgtSvc) - McAfee, Inc - C: \ Program Files \ McAfee \ VirusScan מנוהלות \ סוכן \ myAgtSvc.exe
O23 - Service: QuickBooks נתונים מנהל השירות (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit, Inc - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe
--
סוף הקובץ - 8722 בייטים

שמתי לב iexploree.exe רק פעם אחת עד popping על מנהל המשימות עכשיו ואני עדיין לא היו שום חלונות קופצים עדיין.
  #8  
Old 25 מרץ 2008, 12:07
מנהל קבוצת
 
Default Iexplorer.exe וירוס

במבט טוב יותר, אבל עדיין נותר עוד לעשות.

הסר התקנה ליצור רשימה
  • התחלה HijackThis
  • לחץ על פתח את כלים שונות בסעיף
  • לחץ על הסר את התקנת מנהל פתוח כפתור.
  • לחץ על רשימת שמירה כפתור ו לציין היכן אתה מעוניין לשמור את הקובץ ולחץ על לשמור.
    • כאשר אתה לוחץ לשמור לחצן א תפתח עם פנקס רשימות את תוכן הקובץ.
  • העתק והדבק את הרשימה שלך תגובה.
__________________

  #9  
Old 26 מרס 2008, 06:57
קבוצת חברות חדשות
 
Default Iexplorer.exe וירוס

סליחה, אתמול בעבודה יש עסוקים. לא הייתי מסוגל לעשות את זה צעד אחורה או תגובה. כאשר אני נרשם על גבי המחשב שלי את חלונות קופצים היו חזרה היום. להלן רשימה של unistall.

ACT!
Adobe Download Manager 2.0 (רק הסר)
Adobe Flash Player ActiveX
Adobe Reader 7.0.8
Adobe Shockwave Player
Adobe ® Photoshop ® Album Starter Edition 3.0
6-AIM
ATI - תוכנה להסרת ההתקנה Utility
מנהל התקן תצוגה ATI
Barracuda Networks Outlook Plugin 0.9d
Broadcom Advanced Control Suite
Brother MFL-Pro Suite
ClearType כוונון יישומון לוח הבקרה
חבילת התאימות עבור Office system 2007
E / לקוח POP ועידה באינטרנט
Google Earth
HijackThis 2.0.2
תיקונים עבור Microsoft. NET Framework 3.0 (KB932471)
תיקונים ל-Windows Media Format 11 SDK (KB929399)
תיקונים ל-Windows Media Format SDK (KB902344)
תיקון חם עבור Windows Media Player 11 (KB939683)
תיקון חם עבור Windows XP (KB896344)
תיקון חם עבור Windows XP (KB914440)
תיקון חם עבור Windows XP (KB915865)
תיקון חם עבור Windows XP (KB926239)
Intel (R) Graphics Media Accelerator מנהל התקן
Java (TM) 6 Update 2
Java (TM) 6 Update 3
Java (TM) 6 Update 5
וירוס McAfee ו תוכנות ריגול הגנת שירות
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 Hotfix (KB928366)
Microsoft. NET Framework 2.0 Service Pack 1
Microsoft. NET Framework 3.0 Service Pack 1
מיקרוסופט בסיס כרטיס חכם ההצפנה לספק שירותי חבילה
מיקרוסופט דחיסה הלקוחות 1.0 Pack עבור Windows XP
מיקרוסופט Internationalized שמות דומיין הקלה APIs
מיקרוסופט הלאומי תמיכת שפה Downlevel APIs
Microsoft Office Outlook 2003
Microsoft Office Small Business Edition 2003
Microsoft Silverlight
מיקרוסופט במצב משתמש מנהל התקן Framework Feature Pack 1.0
Microsoft Visual C + + 2005 להפצה חוזרת
Mozilla Firefox (2.0.0.12)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 Parser and SDK
MSXML 6.0 Parser (KB933579)
PowerDVD 5.5
QuickBooks Pro 2007
QuickBooks שירות רשימת מוצרים
עדכון אבטחה עבור Step By Step Interactive Training (KB898458)
עדכון אבטחה עבור Step By Step Interactive Training (KB923723)
עדכון אבטחה עבור Windows Internet Explorer 7 (KB928090)
עדכון אבטחה עבור Windows Internet Explorer 7 (KB929969)
עדכון אבטחה עבור Windows Internet Explorer 7 (KB931768)
עדכון אבטחה עבור Windows Internet Explorer 7 (KB933566)
עדכון אבטחה עבור Windows Internet Explorer 7 (KB937143)
עדכון אבטחה עבור Windows Internet Explorer 7 (KB938127)
עדכון אבטחה עבור Windows Internet Explorer 7 (KB939653)
עדכון אבטחה עבור Windows Internet Explorer 7 (KB942615)
עדכון אבטחה עבור Windows Internet Explorer 7 (KB944533)
עדכון אבטחה ל-Windows Media Player (KB911564)
עדכון אבטחה ל-Windows Media Player 10 (KB917734)
עדכון אבטחה ל-Windows Media Player 11 (KB936782)
עדכון אבטחה ל-Windows Media Player 6.4 (KB925398)
עדכון אבטחה עבור Windows XP (KB890046)
עדכון אבטחה עבור Windows XP (KB893756)
עדכון אבטחה עבור Windows XP (KB896428)
עדכון אבטחה עבור Windows XP (KB899587)
עדכון אבטחה עבור Windows XP (KB899589)
עדכון אבטחה עבור Windows XP (KB900725)
עדכון אבטחה עבור Windows XP (KB901017)
עדכון אבטחה עבור Windows XP (KB901190)
עדכון אבטחה עבור Windows XP (KB902400)
עדכון אבטחה עבור Windows XP (KB905414)
עדכון אבטחה עבור Windows XP (KB905749)
עדכון אבטחה עבור Windows XP (KB911280)
עדכון אבטחה עבור Windows XP (KB911562)
עדכון אבטחה עבור Windows XP (KB911567)
עדכון אבטחה עבור Windows XP (KB911927)
עדכון אבטחה עבור Windows XP (KB912812)
עדכון אבטחה עבור Windows XP (KB913446)
עדכון אבטחה עבור Windows XP (KB913580)
עדכון אבטחה עבור Windows XP (KB914388)
עדכון אבטחה עבור Windows XP (KB914389)
עדכון אבטחה עבור Windows XP (KB916281)
עדכון אבטחה עבור Windows XP (KB917159)
עדכון אבטחה עבור Windows XP (KB917344)
עדכון אבטחה עבור Windows XP (KB917422)
עדכון אבטחה עבור Windows XP (KB917953)
עדכון אבטחה עבור Windows XP (KB918118)
עדכון אבטחה עבור Windows XP (KB918439)
עדכון אבטחה עבור Windows XP (KB918899)
עדכון אבטחה עבור Windows XP (KB919007)
עדכון אבטחה עבור Windows XP (KB920213)
עדכון אבטחה עבור Windows XP (KB920214)
עדכון אבטחה עבור Windows XP (KB920670)
עדכון אבטחה עבור Windows XP (KB920683)
עדכון אבטחה עבור Windows XP (KB920685)
עדכון אבטחה עבור Windows XP (KB921398)
עדכון אבטחה עבור Windows XP (KB921503)
עדכון אבטחה עבור Windows XP (KB921883)
עדכון אבטחה עבור Windows XP (KB922616)
עדכון אבטחה עבור Windows XP (KB922760)
עדכון אבטחה עבור Windows XP (KB922819)
עדכון אבטחה עבור Windows XP (KB923191)
עדכון אבטחה עבור Windows XP (KB923414)
עדכון אבטחה עבור Windows XP (KB923689)
עדכון אבטחה עבור Windows XP (KB923694)
עדכון אבטחה עבור Windows XP (KB923980)
עדכון אבטחה עבור Windows XP (KB924191)
עדכון אבטחה עבור Windows XP (KB924270)
עדכון אבטחה עבור Windows XP (KB924496)
עדכון אבטחה עבור Windows XP (KB924667)
עדכון אבטחה עבור Windows XP (KB925486)
עדכון אבטחה עבור Windows XP (KB925902)
עדכון אבטחה עבור Windows XP (KB926255)
עדכון אבטחה עבור Windows XP (KB926436)
עדכון אבטחה עבור Windows XP (KB927779)
עדכון אבטחה עבור Windows XP (KB927802)
עדכון אבטחה עבור Windows XP (KB928255)
עדכון אבטחה עבור Windows XP (KB928843)
עדכון אבטחה עבור Windows XP (KB929123)
עדכון אבטחה עבור Windows XP (KB930178)
עדכון אבטחה עבור Windows XP (KB931261)
עדכון אבטחה עבור Windows XP (KB931784)
עדכון אבטחה עבור Windows XP (KB932168)
עדכון אבטחה עבור Windows XP (KB933729)
עדכון אבטחה עבור Windows XP (KB935839)
עדכון אבטחה עבור Windows XP (KB935840)
עדכון אבטחה עבור Windows XP (KB936021)
עדכון אבטחה עבור Windows XP (KB937894)
עדכון אבטחה עבור Windows XP (KB938829)
עדכון אבטחה עבור Windows XP (KB941202)
עדכון אבטחה עבור Windows XP (KB941568)
עדכון אבטחה עבור Windows XP (KB941569)
עדכון אבטחה עבור Windows XP (KB941644)
עדכון אבטחה עבור Windows XP (KB943055)
עדכון אבטחה עבור Windows XP (KB943460)
עדכון אבטחה עבור Windows XP (KB943485)
עדכון אבטחה עבור Windows XP (KB944653)
עדכון אבטחה עבור Windows XP (KB946026)
העתק צל הלקוחות
העתק מודול קולי
מהירות הקול DLA
מהירות הקול Labeler אקספרס
מהירות הקול RecordNow אודיו
מהירות הקול RecordNow נתונים
מהירות הקול עדכן מנהל
SoundMAX
SupportSoft לסיוע שירות
עדכון עבור Windows XP (KB894391)
עדכון עבור Windows XP (KB898461)
עדכון עבור Windows XP (KB900485)
עדכון עבור Windows XP (KB904942)
עדכון עבור Windows XP (KB908531)
עדכון עבור Windows XP (KB910437)
עדכון עבור Windows XP (KB916595)
עדכון עבור Windows XP (KB920342)
עדכון עבור Windows XP (KB920872)
עדכון עבור Windows XP (מאמר KB922582)
עדכון עבור Windows XP (KB925720)
עדכון עבור Windows XP (KB925876)
עדכון עבור Windows XP (KB927891)
עדכון עבור Windows XP (KB929338)
עדכון עבור Windows XP (KB930916)
עדכון עבור Windows XP (KB931836)
עדכון עבור Windows XP (KB933360)
עדכון עבור Windows XP (KB936357)
עדכון עבור Windows XP (KB938828)
עדכון עבור Windows XP (KB942763)
WebEx
Windows Defender
Windows Defender חתימות
רכיב של Windows דימות
Windows Internet Explorer 7
Windows Media Connect
Windows Media Format 11 Runtime
Windows Media Format 11 Runtime
Windows Media Format SDK Hotfix - KB891122
Windows Media Player 11
Windows Media Player 11
מצגת של Windows קרן
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887742
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890859
WinRAR archiver
  #10  
Old 26 מרס 2008, 08:12
מנהל קבוצת
 
Default Iexplorer.exe וירוס

עבור אל המחשב שלי '>' כלים> אפשרויות תיקייה '> צפה כרטיסייה:
  • תחת קבצים ותיקיות מוסתרים הכותרת:
  • בחר הצג קבצים ותיקיות מוסתרים.
  • בטל הסתר קבצים מוגנים של מערכת ההפעלה (מומלץ) אפשרות.
  • כמו כן, ודא שאין לצד checkmark הסתר סיומות עבור סוגי קבצים מוכרים.
  • לחץ אישור

----------

עבור אל הוספה / הסרה של תוכניות להסיר את הפעולות הבאות:
  • Java (TM) 6 Update 2
  • Java (TM) 6 Update 3
----------

פתח Hijackthis ובחר האם מערכת סריקה בלבד.

מקום סימון ליד את הערכים הבאים: (אם יש)
  • O4 - HKLM \ .. \ Run: [ראשון מתמטיקה האם במצב] C: \ Documents and Settings \ All Users \ Application Data \ חי 64 במתמטיקה האם \ אמן tray.exe
  • O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ רון \ APPLIC ~ 1 \ העלה ~ 1 \ לגלוש MPEG stop.exe
חשוב: סגור את כל החלונות למעט Hijackthis ולחץ על תקן בדק.

יציאה Hijackthis.

----------

כעת, לחץ לחיצה כפולה על המחשב שלי משולחן העבודה ולאתר אלה תיקיות ולמחוק את כל תיקייה.

C: \ Documents and Settings \ All Users \ Application Data \Lהאם ive 64 במתמטיקה

C: \ Documents and Settings \ רון \ Application Data \טען ~ 1

הטען ~ 1 הוא מקוצר משהו אבל זה יתחיל עם ההעלאה.

----------

אנא הורד Combofix על ידי sUBs על אחד הקישורים למטה.
(נסה את כל שלוש אם צריך)חשוב! Combofix.exe חייב יישמרו כדי וברח מן שולחן עבודה.
  • סגור פתוח כל דפדפני האינטרנט. (Firefox, Internet Explorer, וכו ') לפני הפעלת Combofix.
  • חשוב! באופן זמני להשבית שלך AntiVirus, סקריפט חסימת וכל AntiSpyware הגנה בזמן אמת לפני ביצוע סריקה.
    • לחץ קישור זה כדי לראות רשימה של תוכנות אבטחה שאמורים להיות מבוטל וכיצד להשבית אותם.
    • אם הוא לא ברשימה שלך, ואתה לא יודע איך לבטל את זה, בבקשה לשאול.
  • אזהרה: Combofix המחשב מתנתק מהאינטרנט. החיבור יהיה לשחזר באופן אוטומטי לפני Combofix משלים את הפעלה.
  • לחץ לחיצה כפולה על combofix.exe & פעל לפי ההנחיות.
    • מתוך מקלדת לבחור 1 ולחצו הזן
  • כאשר סיים, הוא יהיה להפיק יומן עבורך.
  • הודעה כי רישום תגובה הבא שלך.
אזהרה: אל mouseclick combofix של החלון בזמן שהוא פועל. זה עלול לגרום אותו אורוה
  • אם Combofix רץ לתוך הקושי ואת terminates בטרם עת, את החיבור ניתן לשחזר באופן ידני על ידי הפעלה מחדש של המחשב.
  • חשוב: זכור להפעיל מחדש את האנטי וירוס ו AntiSpyware לפני מתחבר מחדש לאינטרנט.

----------

הבא לכתוב בבקשה להוסיף
Combofix יומן


כמו כן, תן לי לדעת איך הדברים כיום.
__________________

Reply

Register

סימניות

פתילים דומים
חוט Thread Starter פורום תגובות הודעה אחרונה
Iexplorer רע התמונה-HELPPPP בבקשה soupman23 וירוסים, תוכנות ריגול ואבטחה 11 29 דצמבר 2008 00:52
Iexplorer.exe וירוס - אנא עזרו לי! ענק Panda וירוסים, תוכנות ריגול ואבטחה 2 6 אוקטובר 2008 14:55
IEXPLORER.EXE לחטוף וירוס pls לעיין ביומן nitingaur וירוסים, תוכנות ריגול ואבטחה 15 22 ספטמבר 2008 16:40
אני מקבל את bone.exe וירוס שלי iexplorer damandg וירוסים, תוכנות ריגול ואבטחה 12 14th יולי 2008 14:31
Iexplorer.exe MATHMA ~ 1.exe RECTBO ~ 1.exe euphotix וירוסים, תוכנות ריגול ואבטחה 8 -17 ינואר 2008 23:55
שרשרת כלים




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

כל הזכויות שמורות © 2006 - 2009 מיץ המחשב.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises בע"מ SEO by vBSEO © 2009, Crawlability, Inc