![]() |
|
#1
| |||
| |||
| 안녕, 내가 눈치 - UPS는 내 컴퓨터에 팝업 분의 거의 모든 커플이 팝업 시작했다. 내가 작업 관리자에서 모든 시대에는 보통 3 iexplorer.exe 작업이 열려있는 것으로 나타났습니다. 나는 몇몇의 안티 - 바이러스와 안티 스파이웨어 프로그램 - 그걸 없애려고하고 아무것도 얻지 못할 것으로 보인다. 난 그저이 ...... 공중 납치와 로그를했다 사람을 도와 드릴까요? 정말 고마워요! 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 오후 1시 10분 32초에서 2008년 3월 25일에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v7.00 (7.00.6000.16608) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Ati2evxx.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ VScan \ EngineServer.exe 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ myAgtSvc.exe 에 C : \는 Program Files \ Common 파일 \ 인튜이트의 \ QuickBooks \ QBCFMonitorService.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ 관점 \ 공통 \ ViewpointService.exe 에 C : \ 윈도우 \ system32를 \ Ati2evxx.exe 에 C : \ PROGRA ~ 1 \ McAfee는 \ 그럭저럭 ~ 1 \ VScan \ McShield.exe 에 C : \ 윈도우 \ Explorer.EXE 에 C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ DVDLauncher.exe 에 C : \는 Program Files \ Common 파일 \는 InstallShield \ UpdateService \ issch.exe 에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe 에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 앨범 스타터 에디션 \ 3.0 \ 애플 리케이션을 \ apdproxy.exe 에 C : \ 프로그램 파일 \ 형님 \ ControlCenter2 \ brctrcen.exe 에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ myAgtTry.exe 에 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe 에 C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe 에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ jusched.exe 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ 프로그램 파일 \의 Internet Explorer \ IEXPLORE.EXE 에 C : \ 프로그램 파일 \의 Internet Explorer \ IEXPLORE.EXE 에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe 에 C : \ 프로그램 파일 \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe 에 C : \ 프로그램 파일 \의 DNA \ btdna.exe 에 C : \ 프로그램 파일 \ Microsoft Outlook을 \ Office11 \ OUTLOOK.exe에서 에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를 에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ UpdDlg.exe 에 C : \ 윈도우 \ Microsoft.NET \ Framework의 \ V3.0 \ 윈도우 커뮤니케이션 파운데이션 \ infocard.exe 에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ HijackThis.exe R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://companyweb/ 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://companyweb 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://go.microsoft.com/fwlink/?LinkId=69157 O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : DriveLetterAccess - (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890) -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ ssv.dll O4 - 경우 HKLM \ .. \ 실행 : [DVDLauncher]는 "C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ DVDLauncher.exe" O4 - 경우 HKLM \ .. \ 실행 : [ISUSPM 시동]에서 C : \ PROGRA ~ 1 \ 공통 ~ 1 \ 설치 ~ 1 \ 업데이트 ~ 1 \ ISUSPM.exe - 시동 O4 - 경우 HKLM \ .. \ 실행 : [ISUSScheduler]는 "C : \는 Program Files \ Common 파일 \는 InstallShield \ UpdateService \ issch.exe"- 시작 O4 - 경우 HKLM \ .. \ 실행 : [국방 정보국]에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxpers]에서 C : \ 윈도우 \ system32를 \ igfxpers.exe O4 - 경우 HKLM \ .. \ 실행 : [동기화 관리자]는 % SystemRoot % \ system32를 \ mobsync.exe / 로그온 O4 - 경우 HKLM \ .. \ 실행 : [어도비 사진 다운]는 "C : \ 프로그램 파일 \ 어도비 \ 포토샵 앨범 스타터 에디션 \ 3.0 \ 애플 리케이션을 \ apdproxy.exe" O4 - 경우 HKLM \ .. \ 실행 : [ControlCenter2.0]에서 C : \ 프로그램 파일 \ 형님 \ ControlCenter2 \ brctrcen.exe / 자동 O4 - 경우 HKLM \ .. \ 실행 : [MVS 스플래쉬]는 "C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ Splash.exe" O4 - 경우 HKLM \ .. \ 실행 : [McAfee는 서비스 트레이 관리]는 "C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ StartMyagtTry.exe" O4 - 경우 HKLM \ .. \ 실행 : [Windows Defender가]는 "C : \ 프로그램 파일 \ Windows Defender는 \ MSASCui.exe"- 숨길 O4 - 경우 HKLM \ .. \ 실행 : [SoundMAXPnP]에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ jusched.exe" O4 - 경우 HKLM \ .. \ 실행 : [수학이 먼저 모드]에서 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 64 수학 살지 않습니다 \ 아멘 tray.exe O4 - HKCU \ .. \ 실행 : [Roadsite]에서 C : \ DOCUME ~ 1 \ 론 \ 응용 ~ 1 \ 업로드 ~ 1 \ 서핑 MPEG stop.exe O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKCU \ .. \ 실행 : [Msmsgs이]는 "C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"/ 배경 O4 - HKCU \ .. \ 실행 : [Uniblue RegistryBooster 2]에서 C : \ 프로그램 파일 \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S를 O4 - HKCU \ .. \ 실행 : [Uniblue RegistryBooster2]에서 C : \ 프로그램 파일 \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S를 O4 - HKCU \ .. \ 실행 : [비트 토 런트의 DNA]는 "C : \ 프로그램 파일 \의 DNA \ btdna.exe" O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ 리더 \ reader_sl.exe O4 - 글로벌 시동 : QuickBooks 업데이트 Agent.lnk =에서 C : \는 Program Files \ Common 파일 \ 인튜이트의 \ QuickBooks \ QBUpdate \ qbupdate.exe O4 - 글로벌 시동 : Wallpaper.lnk =에서 C : \ 바탕 화면 \ Bginfo.exe O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ ssv.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ REFIEBAR.DLL O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O14 - IERESET.INF : START_PAGE_URL = http://companyweb O16 - DPF : (01A88BB1 - 1174년 - 41EC - ACCB - 963509EAE56B) (SysProWmi 클래스) - http://support.dell.com/systemprofiler/SysPro.CAB O16 - DPF : (02BF25D5 - 8C17 - 4B23 - BC80 - D3488ABDDC6B) (QuickTime을 개체) - http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab O16 - DPF : (17492023 - C23A - 453E - A040 - C7C580BBF700) (Windows Genuine Advantage 정품 확인 도구) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF : (3BA3B159 - 7533 - 4F96 - A2CE - EE5894BBD3D5) (Scanner.SysScanner) - http://i.dell.com/images/global/js/s...SYSSCANNER.cab O16 - DPF : (406B5949 - 7190 - 4245 - 91A9 - 30A17DE16AD0) (스냅 피쉬 Activia) - http://photos.walmart.com/WalmartActivia.cab O16 - DPF : (40C83AF8 - FEA7 - 4A6A - A470 - 431EE84A0886) (SecureObjectFactory 클래스) - http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab O16 - DPF : (4F1E5B1A - 2A80 - 42CA - 8532 - 2D05CB959537) (MSN 친구 사진 업로드 도구) - http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab O16 - DPF : (5C6698D9 - 7BE4 - 4122 - 8EC5 - 291D84DBD4A0) - http://upload.facebook.com/controls/...oUploader2.cab O16 - DPF : (5C86F808 - EDD2 - 4E5D - 9C4F - E0D1ADA859AF) (웹 컨퍼런싱) - http://server.mymeetingcentral.com/join_a.cab O16 - DPF : (5F8469B4 - B055 - 49DD - 83F7 - 62B522420ECC) (페이스 사진 업로더 제어) - http://upload.facebook.com/controls/...toUploader.cab O16 - DPF : (6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3) (MUWebControl 클래스) - http://update.microsoft.com/microsof...?1149363255347 O16 - DPF : (7584C670 - 2274년 - 4EFB - B00B - D6AABA6D3850) (Microsoft는 터미널 서비스 클라이언트 제어 (Redist)) - http://safari-fs/tsweb/msrdp.cab O16 - DPF : (B7D07999 - 2ADB - 4AEB - 997E - F61CB7B2E2CD) (TSEasyInstallX 제어) - http://www.trendsecure.com/easy_inst...syInstallX.CAB O16 - DPF : (E06E2E99 - 0AA1 - 11D4 - ABA6 - 0060082AA75C) (GpcContainer 클래스) - 은 https : / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab O17 - HKLM에 \ 시스템 \ CCS \ 서비스 \ Tcpip \ 파라미터 : 도메인 = safari.local O17 - 경우 HKLM \ 소프트웨어 \ .. \ 텔레포니 : DomainName을 = safari.local O17 - HKLM에 \ 시스템 \ CS1 \ 서비스 \ Tcpip \ 파라미터 : 도메인 = safari.local O23 - 서비스 : Ati 단축키 Poller - ATI Technologies 코리아 -에 C : \ 윈도우 \ system32를 \ Ati2evxx.exe O23 - 서비스 : EngineServer -에서 McAfee, Inc -에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ VScan \ EngineServer.exe O23 - 서비스 : McShield -에서 McAfee, Inc -에 C : \ PROGRA ~ 1 \ McAfee는 \ 그럭저럭 ~ 1 \ VScan \ McShield.exe O23 - 서비스 : 맥아피 바이러스 및 스파이웨어 보호 서비스 (myAgtSvc) -에서 McAfee, Inc -에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ myAgtSvc.exe O23 - 서비스 : QuickBooks 데이터베이스 관리자 서비스 (QBCFMonitorService) - 인튜이트의 -에 C : \는 Program Files \ Common 파일 \ 인튜이트의 \ QuickBooks \ QBCFMonitorService.exe O23 - 서비스 : 인튜이트의 QuickBooks FCS (QBFCService) - 인튜이트의 Inc. -에 C : \는 Program Files \ Common 파일 \ 인튜이트의 \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe를 O23 - 서비스 : 관점 관리자 서비스 - 관점 공사 -에 C : \ 프로그램 파일 \ 관점 \ 공통 \ ViewpointService.exe - 파일의 끝 - 9,346 바이트 |
|
#2
| |||
| |||
| 당신은 다른 현명한 충돌할 수 1 안티 바이러스 및 스파이웨어 프로그램이 필요하면 방화벽을 가지고 있습니까? 인바 운드 및 나가는 하나가 모두 차단할 수있습니다? 만약 내가 아주 좋은 무료 방화벽 comodo에 대한 링크를 찾을 수없습니다. 또한 스파이웨어 있나? 난 3 개월 동안 그 spybot & D 조 정리 지속 팝업했다. |
|
#3
| |||
| |||
| 음,이 내 작품을 컴퓨터입니다. 우리는 맥아피있다. 필자가 다운로드 및 spybot 검색 및 파괴 시도, 스파이웨어, 평균, 평균 - 안티 바이러스, 레지스트리 차단기, 그리고 내가 기억하지 못하는 몇 가지 다른. 아무것도를 할 때마다 난 그들과 함께 PC를 스캔 오면, 그것을 항상 모든 clean.This에 몇 달 동안 지금 진행되고있다. |
|
#4
| ||||||||||||
| ||||||||||||
| Kanoakavirus.
__________________
이 확실하게합시다. CJ는 전문적으로 악성 코드 제거 프로 시저에서 우리는 여기에있다. 만약 당신이 욕망을 말하면 그 다음에이 스레드를 빠져 따라야 해하지 않습니다. 감사합니다. 내 시스템 : Hybr! d 개
|
|
#5
| |||
| |||
| 좋아. |
|
#6
| |||
| |||
| 다운로드는 아래 링크 NoLop 바탕 화면에 이르기까지 하나의 ...
---------- 당신이 관점 이 설치되어 있어야합니다. 관점에서 미디어 플레이어 / 과장 / 툴바로 간주됩니다 악성 코드 대신 foistware 이후 사용자의 승인없이 설치되어 있지만 염탐하지 못하거나, 아무것도 할 "나쁜". 보다 애드웨어를 향해 돌진하는 관점 이제는 프로그램을 제거하는 것이 바람직합니다. 로 이동 시작> 설정> 제어판> 프로그램 추가 / 제거 만약 존재한다면 다음과 같은 프로그램을 제거할 수있습니다.
이 완료되면, 바탕 화면과 같은 편리한 위치로 다운로드하여 압축을 풀고 ViewpointKiller. 실행 ViewpointKiller, 그리고 선택 파일> 모든 살인 마 , 선택하라는 메시지를 따르십시오 예 또는 아니오에 따라 가장 편안한에 어떤 선택을 사용하면됩니다. ---------- HijackThis를 이름 바꾸기를하고 새 후 스캔뿐만 아니라 로그 게시물을 실행합니다.
---------- 다음 사항을 추가 게시 아니 Lop 로그 뉴 HijackThis 로그 |
|
#7
| |||
| |||
| NoLop 로그인 : NoLop! 로그인 Skate_Punk_21에 의해 픽스에서 실행 :에서 C : \ Documents 및 Settings \ 론 \ 데스크톱 [2008년 3월 25일] [오후 2시 21분 40초] --- 감염 파일 Found/Removed--- 에 C : \ 윈도우 \ 작업 \ 8862BA9A82712A82.job 제거를 시작 ... 재부 팅 ... 제거 Lop의 남는 파일 / 폴더 ... 레지스트리 편집 ... ** 완료 고쳐! ** --- 내용 AppData 하위 디렉토리 --- 에 C : \ Documents 및 Settings \ 관리자 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ 관리자 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 관리자 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ Administrator.safari \ 응용 프로그램 데이터 \ 어도비 에 C : \ Documents 및 Settings \ Administrator.safari \ 응용 프로그램 데이터 \ Adobeaum 에 C : \ Documents 및 Settings \ Administrator.safari \ 응용 프로그램 데이터 \ Adobeum - 빈 디렉토리 에 C : \ Documents 및 Settings \ Administrator.safari \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ Administrator.safari \ 응용 프로그램 데이터 \ 상호 작용 회의소 에 C : \ Documents 및 Settings \ Administrator.safari \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ Administrator.safari \ 응용 프로그램 데이터 \ 썬 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 아크로 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 어도비 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Aol 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Aol 다운로드 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Aol OCP 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Avg7 - 빈 디렉토리 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 브라더 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Common Files에 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 구글 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Grisoft 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \하면 Installshield 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 인튜이트의 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Lavasoft 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 라이브 64 수학 않는다 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Mumbojumbo 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Protexis 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Sandlot 게임 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Sbsi 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \하기만 슈퍼 소프트웨어 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Temp로 - 빈 디렉토리 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Trymedia 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 관점 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Windows Genuine Advantage를 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 야후! 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 분 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 어도비 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ Adobeum - 빈 디렉토리 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ Coffeecup 소프트웨어 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ Cyberlink 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ Globalscape 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 구글 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 도움말 - 빈 디렉토리 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ InstallShield 설치 정보 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 상호 작용 회의소 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 인튜이트의 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ Ipswitch 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ Leadertech 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 매크로 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 모질라 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ Smartftp 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 스냅 피쉬 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 소닉 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 시만텍 - 빈 디렉토리 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 올리기 Frag - 빈 디렉토리 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 웹엑스 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ 야후! 에 C : \ Documents 및 Settings \ 앨리슨 \ 응용 프로그램 데이터 \ (d4914e09 - 364e - 480a - 835b - 91f1f8c21e8c) 에 C : \ 문서 및 설정 \ 응용 프로그램 데이터 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 데이나 \ 응용 프로그램 데이터 \ 분 에 C : \ Documents 및 Settings \ 데이나 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ 데이나 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 데이나 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ 기본 사용자 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ 기본 사용자 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 기본 사용자 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ 헤더 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ 헤더 \ 응용 프로그램 데이터 \ 매크로 에 C : \ Documents 및 Settings \ 헤더 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 헤더 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ 헤더 \ 응용 프로그램 데이터 \ 웹엑스 에 C : \ Documents 및 Settings \ Kellie \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ Kellie \ 응용 프로그램 데이터 \ 상호 작용 회의소 에 C : \ Documents 및 Settings \ Kellie \ 응용 프로그램 데이터 \ 매크로 에 C : \ Documents 및 Settings \ Kellie \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ Kellie \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ LocalService를 \ 응용 프로그램 데이터 \ Avg7 - 빈 디렉토리 에 C : \ Documents 및 Settings \ LocalService를 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ Mcafeemvsuser \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ Mcafeemvsuser \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ Mcafeemvsuser \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ Mcafeemvsuser.ssxp01 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ Mcafeemvsuser.ssxp01 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ Mcafeemvsuser.ssxp01 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ Mcafeemvsuser.ssxp01.000 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ Mcafeemvsuser.ssxp01.000 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ Mcafeemvsuser.ssxp01.000 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ 메르디스요 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ 메르디스요 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 메르디스요 \ 응용 프로그램 데이터 \ 소닉 에 C : \ Documents 및 Settings \ 메르디스요 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ NetworkService를 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 분 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 7wonders 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Acccore 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 어도비 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Adobeaum 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Adobeum - 빈 디렉토리 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 조준 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Avg7 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Bittorrent 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Cyberlink 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ DNA 검사 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Gamelab 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 구글 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 도움말 - 빈 디렉토리 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 상호 작용 회의소 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 인튜이트의 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Ipswitch 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Leadertech 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Limewire 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 매크로 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 수학 펑크 배쉬 - 빈 디렉토리 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 모질라 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ PlayFirst 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \하기만 슈퍼 소프트웨어 - 빈 디렉토리 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 스냅 피쉬 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 소닉 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ stickies 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 시만텍 - 빈 디렉토리 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Trojanhunter 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ Uniblue 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 올리기 Frag 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 관점 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ winrar - 빈 디렉토리 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \ 야후! 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ Acccore 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ 어도비 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ Adobeum - 빈 디렉토리 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ 구글 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ 도움말 - 빈 디렉토리 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ 상호 작용 회의소 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ 매크로 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ 미니홈피 에 C : \ Documents 및 Settings \ Ron.old \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ 어도비 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ Adobeum - 빈 디렉토리 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ 도움말 - 빈 디렉토리 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ 상호 작용 회의소 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ Leadertech 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ 매크로 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ 소닉 에 C : \ Documents 및 Settings \ Shelli \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ 어도비 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ Adobeum - 빈 디렉토리 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ 구글 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ 도움말 - 빈 디렉토리 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ 상호 작용 회의소 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ Leadertech 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ 매크로 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ 소닉 에 C : \ Documents 및 Settings \ 스테파니 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ 수잔 \ 응용 프로그램 데이터 \ 분 에 C : \ Documents 및 Settings \ 수잔 \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ 수잔 \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ 수잔 \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ Xrbs \ 응용 프로그램 데이터 \ 어도비 에 C : \ Documents 및 Settings \ Xrbs \ 응용 프로그램 데이터 \ 구글 - 빈 디렉토리 에 C : \ Documents 및 Settings \ Xrbs \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ Xrbs \ 응용 프로그램 데이터 \ 매크로 에 C : \ Documents 및 Settings \ Xrbs \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ Xrbs \ 응용 프로그램 데이터 \ 썬 에 C : \ Documents 및 Settings \ __sbs_netsetup__ \ 응용 프로그램 데이터 \ Identities를 에 C : \ Documents 및 Settings \ __sbs_netsetup__ \ 응용 프로그램 데이터 \ 마이크로 소프트 에 C : \ Documents 및 Settings \ __sbs_netsetup__ \ 응용 프로그램 데이터 \ 썬 뉴 HijackThis 로그 : 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 오후 3시 0분 16초에서 2008년 3월 25일에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v7.00 (7.00.6000.16608) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Ati2evxx.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ VScan \ EngineServer.exe 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ myAgtSvc.exe 에 C : \는 Program Files \ Common 파일 \ 인튜이트의 \ QuickBooks \ QBCFMonitorService.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Ati2evxx.exe 에 C : \ PROGRA ~ 1 \ McAfee는 \ 그럭저럭 ~ 1 \ VScan \ McShield.exe 에 C : \ 윈도우 \ Explorer.EXE 에 C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ DVDLauncher.exe 에 C : \는 Program Files \ Common 파일 \는 InstallShield \ UpdateService \ issch.exe 에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe 에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 앨범 스타터 에디션 \ 3.0 \ 애플 리케이션을 \ apdproxy.exe 에 C : \ 프로그램 파일 \ 형님 \ ControlCenter2 \ brctrcen.exe 에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ myAgtTry.exe 에 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe 에 C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe 에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ jusched.exe 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ 프로그램 파일 \의 DNA \ btdna.exe \ - 3 \ C $ \ 프로그램 파일 \의 Microsoft Office \ Office11 \ OUTLOOK.exe에서 에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를 에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ sniper.exe R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://companyweb 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://go.microsoft.com/fwlink/?LinkId=69157 O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : DriveLetterAccess - (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890) -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ ssv.dll O4 - 경우 HKLM \ .. \ 실행 : [DVDLauncher]는 "C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ DVDLauncher.exe" O4 - 경우 HKLM \ .. \ 실행 : [ISUSPM 시동]에서 C : \ PROGRA ~ 1 \ 공통 ~ 1 \ 설치 ~ 1 \ 업데이트 ~ 1 \ ISUSPM.exe - 시동 O4 - 경우 HKLM \ .. \ 실행 : [ISUSScheduler]는 "C : \는 Program Files \ Common 파일 \는 InstallShield \ UpdateService \ issch.exe"- 시작 O4 - 경우 HKLM \ .. \ 실행 : [국방 정보국]에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxpers]에서 C : \ 윈도우 \ system32를 \ igfxpers.exe O4 - 경우 HKLM \ .. \ 실행 : [동기화 관리자]는 % SystemRoot % \ system32를 \ mobsync.exe / 로그온 O4 - 경우 HKLM \ .. \ 실행 : [어도비 사진 다운]는 "C : \ 프로그램 파일 \ 어도비 \ 포토샵 앨범 스타터 에디션 \ 3.0 \ 애플 리케이션을 \ apdproxy.exe" O4 - 경우 HKLM \ .. \ 실행 : [ControlCenter2.0]에서 C : \ 프로그램 파일 \ 형님 \ ControlCenter2 \ brctrcen.exe / 자동 O4 - 경우 HKLM \ .. \ 실행 : [MVS 스플래쉬]는 "C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ Splash.exe" O4 - 경우 HKLM \ .. \ 실행 : [McAfee는 서비스 트레이 관리]는 "C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ StartMyagtTry.exe" O4 - 경우 HKLM \ .. \ 실행 : [Windows Defender가]는 "C : \ 프로그램 파일 \ Windows Defender는 \ MSASCui.exe"- 숨길 O4 - 경우 HKLM \ .. \ 실행 : [SoundMAXPnP]에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ jusched.exe" O4 - 경우 HKLM \ .. \ 실행 : [수학이 먼저 모드]에서 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ 64 수학 살지 않습니다 \ 아멘 tray.exe O4 - HKCU \ .. \ 실행 : [Roadsite]에서 C : \ DOCUME ~ 1 \ 론 \ 응용 ~ 1 \ 업로드 ~ 1 \ 서핑 MPEG stop.exe O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKCU \ .. \ 실행 : [Uniblue RegistryBooster 2]에서 C : \ 프로그램 파일 \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S를 O4 - HKCU \ .. \ 실행 : [Uniblue RegistryBooster2]에서 C : \ 프로그램 파일 \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S를 O4 - HKCU \ .. \ 실행 : [비트 토 런트의 DNA]는 "C : \ 프로그램 파일 \의 DNA \ btdna.exe" O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ 리더 \ reader_sl.exe O4 - 글로벌 시동 : QuickBooks 업데이트 Agent.lnk =에서 C : \는 Program Files \ Common 파일 \ 인튜이트의 \ QuickBooks \ QBUpdate \ qbupdate.exe O4 - 글로벌 시동 : Wallpaper.lnk =에서 C : \ 바탕 화면 \ Bginfo.exe O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_05 \ 빈 \ ssv.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ REFIEBAR.DLL O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O14 - IERESET.INF : START_PAGE_URL = http://companyweb O16 - DPF : (01A88BB1 - 1174년 - 41EC - ACCB - 963509EAE56B) (SysProWmi 클래스) - http://support.dell.com/systemprofiler/SysPro.CAB O16 - DPF : (02BF25D5 - 8C17 - 4B23 - BC80 - D3488ABDDC6B) (QuickTime을 개체) - http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab O16 - DPF : (17492023 - C23A - 453E - A040 - C7C580BBF700) (Windows Genuine Advantage 정품 확인 도구) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF : (3BA3B159 - 7533 - 4F96 - A2CE - EE5894BBD3D5) (Scanner.SysScanner) - http://i.dell.com/images/global/js/s...SYSSCANNER.cab O16 - DPF : (406B5949 - 7190 - 4245 - 91A9 - 30A17DE16AD0) (스냅 피쉬 Activia) - http://photos.walmart.com/WalmartActivia.cab O16 - DPF : (40C83AF8 - FEA7 - 4A6A - A470 - 431EE84A0886) (SecureObjectFactory 클래스) - http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab O16 - DPF : (4F1E5B1A - 2A80 - 42CA - 8532 - 2D05CB959537) (MSN 친구 사진 업로드 도구) - http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab O16 - DPF : (5C6698D9 - 7BE4 - 4122 - 8EC5 - 291D84DBD4A0) - http://upload.facebook.com/controls/...oUploader2.cab O16 - DPF : (5C86F808 - EDD2 - 4E5D - 9C4F - E0D1ADA859AF) (웹 컨퍼런싱) - http://server.mymeetingcentral.com/join_a.cab O16 - DPF : (5F8469B4 - B055 - 49DD - 83F7 - 62B522420ECC) (페이스 사진 업로더 제어) - http://upload.facebook.com/controls/...toUploader.cab O16 - DPF : (6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3) (MUWebControl 클래스) - http://update.microsoft.com/microsof...?1149363255347 O16 - DPF : (7584C670 - 2274년 - 4EFB - B00B - D6AABA6D3850) (Microsoft는 터미널 서비스 클라이언트 제어 (Redist)) - http://safari-fs/tsweb/msrdp.cab O16 - DPF : (B7D07999 - 2ADB - 4AEB - 997E - F61CB7B2E2CD) (TSEasyInstallX 제어) - http://www.trendsecure.com/easy_inst...syInstallX.CAB O16 - DPF : (E06E2E99 - 0AA1 - 11D4 - ABA6 - 0060082AA75C) (GpcContainer 클래스) - 은 https : / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab O17 - HKLM에 \ 시스템 \ CCS \ 서비스 \ Tcpip \ 파라미터 : 도메인 = safari.local O17 - 경우 HKLM \ 소프트웨어 \ .. \ 텔레포니 : DomainName을 = safari.local O17 - HKLM에 \ 시스템 \ CS1 \ 서비스 \ Tcpip \ 파라미터 : 도메인 = safari.local O23 - 서비스 : Ati 단축키 Poller - ATI Technologies 코리아 -에 C : \ 윈도우 \ system32를 \ Ati2evxx.exe O23 - 서비스 : EngineServer -에서 McAfee, Inc -에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ VScan \ EngineServer.exe O23 - 서비스 : McShield -에서 McAfee, Inc -에 C : \ PROGRA ~ 1 \ McAfee는 \ 그럭저럭 ~ 1 \ VScan \ McShield.exe O23 - 서비스 : 맥아피 바이러스 및 스파이웨어 보호 서비스 (myAgtSvc) -에서 McAfee, Inc -에 C : \ 프로그램 파일 \ 맥아피 \ VirusScan을 관리 \ 요원 \ myAgtSvc.exe O23 - 서비스 : QuickBooks 데이터베이스 관리자 서비스 (QBCFMonitorService) - 인튜이트의 -에 C : \는 Program Files \ Common 파일 \ 인튜이트의 \ QuickBooks \ QBCFMonitorService.exe O23 - 서비스 : 인튜이트의 QuickBooks FCS (QBFCService) - 인튜이트의 Inc. -에 C : \는 Program Files \ Common 파일 \ 인튜이트의 \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe를 - 파일의 끝 - 8,722 바이트 내가 한 번만 iexploree.exe 작업 관리자에 이제 팝업이며 아직 어떠한 팝업 - UPS는 없었 것으로 나타났습니다. |
|
#8
| |||
| |||
| 더 나은,하지만 아직도 더 많은 일을 할 수 왼쪽 찾고있다. 제거리스트 만들기
|
|
#9
| |||
| |||
| 어제에 바쁜 일이있어서 ... 죄송합니다. 내가 아니면이 단계를 할 수없는 답변을했다. 언제 제 컴퓨터에 로그온한 팝업 - UPS는 오늘 다시했다. 아래 unistall 목록입니다. 주문하세요! 어도비는 다운로드 관리자 2.0 (제거 전용) Adobe Flash Player를 ActiveX를 Adobe Reader는 7.0.8 어도비 Shockwave Player를 어도비 ® 포토샵 ® 앨범 스타터 에디션 3.0 AIM에 6 ATI의 - 소프트웨어 제거 유틸리티 ATI 디스플레이 드라이버 바라쿠다 네트웍스는 아웃룩 플러그인 0.9d 브로드 컴은 고급 컨트롤 스위트 동생 MFL - Pro는 스위트룸 ClearType을 튜닝 제어판 애플릿 호환성 팩은 2007 Office 시스템에 대한 전자 / 팝업 웹 컨퍼런싱 클라이언트 구글 어스 HijackThis를 2.0.2 핫픽스는 Microsoft. NET Framework 버전 3.0 (KB932471) 핫픽스를 Windows Media 형식 11 SDK는 (KB929399) 핫픽스를 Windows Media 형식 SDK를 (KB902344) 핫픽스는 Windows Media Player 11 (KB939683) 핫픽스에는 Windows XP (KB896344) 핫픽스에는 Windows XP (KB914440) 핫픽스에는 Windows XP (KB915865) 핫픽스에는 Windows XP (KB926239) 인텔 (R) 그래픽 미디어 가속기 드라이버 자바 (TM)는 6 업데이트 2 자바 (TM)는 6 업데이트 3 자바 (TM)는 6 업데이트 5 맥아피 바이러스 및 스파이웨어 보호 서비스 Microsoft는. NET Framework 1.1을 Microsoft는. NET Framework 1.1을 는 Microsoft. NET Framework 1.1 핫픽스 (KB928366) 는 Microsoft. NET Framework 2.0 서비스 팩 1 는 Microsoft. NET Framework 3.0 서비스 팩 1 MS는 자료의 스마트 카드 암호화 서비스 공급자 패키지 MS는 압축 클라이언트 패키지 1.0 Windows XP 용 MS는 국제 도메인 이름을 완화 API를 Microsoft는 국립 언어 지원 하위 API를 Microsoft Office Outlook 2003의 MS 오피스 스몰 비즈니스 에디션 2003년 마이크로 소프트 실버 라이트 MS는 사용자 - 모드 드라이버 프레임 워크 기능 팩 1.0 은 Microsoft Visual C + + 2005 재배포 모질라 파이어 폭스 (2.0.0.12) MSXML 4.0 SP2가 (KB936181) MSXML 4.0 SP2를 파서 및 SDK MSXML 6.0을 파서 (KB933579) PowerDVD를 5월 5일 QuickBooks Pro는 2007년 QuickBooks 제품 리스팅 서비스 보안 업데이 트에 대한 단계별 Interactive 학습 (KB898458) 보안 업데이 트에 대한 단계별 Interactive 학습 (KB923723) Windows Internet Explorer 7의 보안 업데이트 (KB928090) Windows Internet Explorer 7의 보안 업데이트 (KB929969) Windows Internet Explorer 7의 보안 업데이트 (KB931768) Windows Internet Explorer 7의 보안 업데이트 (KB933566) Windows Internet Explorer 7의 보안 업데이트 (KB937143) Windows Internet Explorer 7의 보안 업데이트 (KB938127) Windows Internet Explorer 7의 보안 업데이트 (KB939653) Windows Internet Explorer 7의 보안 업데이트 (KB942615) Windows Internet Explorer 7의 보안 업데이트 (KB944533) Windows Media Player에서 보안 업데이트 (KB911564) 는 Windows Media Player 10 보안 업데이트 (KB917734) 는 Windows Media Player 11 보안 업데이트 (KB936782) 는 Windows Media Player 6.4 보안 업데이트 (KB925398) Windows XP 용 업데이트 (KB890046) Windows XP 용 업데이트 (KB893756) Windows XP 용 업데이트 (KB896428) Windows XP 용 업데이트 (KB899587) Windows XP 용 업데이트 (KB899589) Windows XP 용 업데이트 (KB900725) Windows XP 용 업데이트 (KB901017) Windows XP 용 업데이트 (KB901190) Windows XP 용 업데이트 (KB902400) Windows XP 용 업데이트 (KB905414) Windows XP 용 업데이트 (KB905749) Windows XP 용 업데이트 (KB911280) Windows XP 용 업데이트 (KB911562) Windows XP 용 업데이트 (KB911567) Windows XP 용 업데이트 (KB911927) 윈도우 XP 보안 업데이트 (KB912812) Windows XP 용 업데이트 (KB913446) Windows XP 용 업데이트 (KB913580) Windows XP 용 업데이트 (KB914388) Windows XP 용 업데이트 (KB914389) Windows XP 용 업데이트 (KB916281) Windows XP 용 업데이트 (KB917159) Windows XP 용 업데이트 (KB917344) Windows XP 용 업데이트 (KB917422) Windows XP 용 업데이트 (KB917953) Windows XP 용 업데이트 (KB918118) Windows XP 용 업데이트 (KB918439) Windows XP 용 업데이트 (KB918899) Windows XP 용 업데이트 (KB919007) Windows XP 용 업데이트 (KB920213) Windows XP 용 업데이트 (KB920214) Windows XP 용 업데이트 (KB920670) Windows XP 용 업데이트 (KB920683) Windows XP 용 업데이트 (KB920685) Windows XP 용 업데이트 (KB921398) Windows XP 용 업데이트 (KB921503) Windows XP 용 업데이트 (KB921883) Windows XP 용 업데이트 (KB922616) Windows XP 용 업데이트 (KB922760) Windows XP 용 업데이트 (KB922819) Windows XP 용 업데이트 (KB923191) Windows XP 용 업데이트 (KB923414) Windows XP 용 업데이트 (KB923689) Windows XP 용 업데이트 (KB923694) Windows XP 용 업데이트 (KB923980) Windows XP 용 업데이트 (KB924191) Windows XP 용 업데이트 (KB924270) Windows XP 용 업데이트 (KB924496) Windows XP 용 업데이트 (KB924667) Windows XP 용 업데이트 (KB925486) Windows XP 용 업데이트 (KB925902) Windows XP 용 업데이트 (KB926255) Windows XP 용 업데이트 (KB926436) Windows XP 용 업데이트 (KB927779) Windows XP 용 업데이트 (KB927802) Windows XP 용 업데이트 (KB928255) Windows XP 용 업데이트 (KB928843) Windows XP 용 업데이트 (KB929123) Windows XP 용 업데이트 (KB930178) Windows XP 용 업데이트 (KB931261) Windows XP 용 업데이트 (KB931784) Windows XP 용 업데이트 (KB932168) Windows XP 용 업데이트 (KB933729) Windows XP 용 업데이트 (KB935839) Windows XP 용 업데이트 (KB935840) Windows XP 용 업데이트 (KB936021) Windows XP 용 업데이트 (KB937894) Windows XP 용 업데이트 (KB938829) Windows XP 용 업데이트 (KB941202) Windows XP 용 업데이트 (KB941568) Windows XP 용 업데이트 (KB941569) Windows XP 용 업데이트 (KB941644) Windows XP 용 업데이트 (KB943055) Windows XP 용 업데이트 (KB943460) Windows XP 용 업데이트 (KB943485) Windows XP 용 업데이트 (KB944653) Windows XP 용 업데이트 (KB946026) 섀도 복사본 클라이언트 소닉 복사 모듈 소닉 DLA 소닉 익스프레스 블러 소닉 RecordNow 오디오 소닉 RecordNow 데이터 소닉 업데이트 관리자 SoundMAX SupportSoft 지원 서비스 윈도우 XP 업데이트 (KB894391) 윈도우 XP 업데이트 (KB898461) 윈도우 XP 업데이트 (KB900485) 윈도우 XP 업데이트 (KB904942) 윈도우 XP 업데이트 (KB908531) 윈도우 XP 업데이트 (KB910437) 윈도우 XP 업데이트 (KB916595) 윈도우 XP 업데이트 (KB920342) 윈도우 XP 업데이트 (KB920872) 윈도우 XP 업데이트 (KB922582) 윈도우 XP 업데이트 (KB925720) 윈도우 XP 업데이트 (KB925876) 윈도우 XP 업데이트 (KB927891) 윈도우 XP 업데이트 (KB929338) 윈도우 XP 업데이트 (KB930916) 윈도우 XP 업데이트 (KB931836) 윈도우 XP 업데이트 (KB933360) 윈도우 XP 업데이트 (KB936357) 윈도우 XP 업데이트 (KB938828) 윈도우 XP 업데이트 (KB942763) 웹엑스 Windows Defender는 Windows Defender는 서명 윈도우 이미징 구성 요소 Windows Internet Explorer 7을 Windows Media Connect를 Windows Media 형식 11 런타임 Windows Media 형식 11 런타임 Windows Media 형식 SDK를 핫픽스 - KB891122 Windows Media Player 11을 Windows Media Player 11을 윈도우 프리젠 테이션 파운데이션 Windows XP 핫픽스 - KB885836 Windows XP 핫픽스 - KB886185 Windows XP 핫픽스 - KB887742 Windows XP 핫픽스 - KB888302 Windows XP 핫픽스 - KB890859 WinRAR과 아카이브 |
|
#10
| |||
| |||
| 로 이동 내 컴퓨터 -> 도구 -> 폴더 옵션 ->보기 탭 :
---------- 추가로 이동 / 프로그램을 제거하고 다음 제거 :
HijackThis를 선택 열기 시스템 스캔 마 전용. 다음의 항목 옆에 확인 표시가 소 : (있을 경우)
출구 HijackThis를. ---------- 바탕 화면에서 내 컴퓨터를 두 번 클릭하세요 이러한 찾습니다 폴더 및 전체 삭제 폴더. 에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \난필자는 64 수학 않습니다 에 C : \ Documents 및 Settings \ 론 \ 응용 프로그램 데이터 \업로드 ~ 1 그업로드 ~ 1 뭔가를 간략히지만 올리기로 시작됩니다. ---------- 를 다운로드하여주십시오 Combofix 잠수정이 하나의 링크는 아래에서. () 셋 모두 필요한 경우 시도중요! Combofix.exe 반드시 에 저장할 수와 쳤어 데스크톱.
---------- 다음 사항을 추가 게시 Combofix 로그 또한 나에게 어떻게해야할지 알려주 셨죠 지금은 모든 것들이있습니다. |
![]() |
|
| 북마크 |
유사한 스레드 | ||||
| 실 | 스레드 초보 | 포럼 | 답글 | 마지막 게시물 |
| IEXplorer 나쁜 이미지 - HELPPPP주세요 | soupman23 | 바이러스, 스파이웨어 및 보안 | 11 | 2008년 12월 29일 00:52 |
| Iexplorer.exe 바이러스 - 제발 날 좀 도와 줘요!! | 자이언트 팬더 | 바이러스, 스파이웨어 및 보안 | 2 | 2008년 10월 6일 14:55 |
| 바이러스 pls 납치요 IEXPLORER.EXE 리뷰 로그 | nitingaur | 바이러스, 스파이웨어 및 보안 | 15 | 22 년 9 월 2008년 16:40 |
| 내 IEXPLORER에 대한 bone.exe 바이러스를 가져 올게 | damandg | 바이러스, 스파이웨어 및 보안 | 12 | 2008년 7월 14일 14:31 |
| Iexplorer.exe MATHMA ~ 1.EXE RECTBO ~ 1.EXE | euphotix | 바이러스, 스파이웨어 및 보안 | 8 | 2008년 1월 17일 23:55 |
| 스레드 도구 | |
| |