小資本

Magazine
Go Back   コンピュータジュース > コンピュータソフトウェア > ウイルス、スパイウェア&セキュリティ

Register


 Default 

Heur.trojan.genericに感染してください




Reply
 
スレッドツール
  #11  
Old 2008年10月30日、午前8時08分
会員グループ
 
私はダウンロードできませんです OldTimerでOTMoveIt2
私は404のエラーを取得するために私がリンクをクリックすると私はそれをオンラインで見つけることができませんどこo.0午前保つ
本当に必要か、私はそれをスキップすることができますか?
  #12  
Old 2008年10月30日、11:56
管理者グループ
 
ダウンロードは、 OTMoveIt3 OldTimerで

注記: Vistaの場合は、右クリックして選択OTMoveIt2.exe上で実行している を実行するように管理者

* 保存する それにあなたの デスクトップ
*をダブルクリック OTMoveIt3.exe それを実行します。
* クリップボードには、下記のcodebox内の行をコピー ハイライトさせ すべて 彼らとの はCTRL + Cで (または、ハイライト、右クリックして選択した後 コピー

コード:
: Explorer.exeのプロセス:サービス:登録: cファイル: \プログラムファイル\のMicrosoft Windows OneCareのライブ:コマンド[純度] [ emptytemp ] [開始エクスプローラ] [再起動]
* OTMoveIt3 、右クリックして戻る "貼り付け手順項目の"移動する ウィンドウ の黄色のバーの下にを選択 貼り付け
*クリックすると、赤 Moveit ! ボタンをクリックします。
* 結果ウィンドウの内容をすべてコピー(の緑色のバーの下に)は、クリップボードに ハイライトさせ すべて 彼らとの はCTRL + Cで (または、ハイライト、右クリックした後、コピーを選択) 、次の返信に貼り付けます。
閉じる OTMoveIt3

注記:移動するためのプロセスを終了する場合は、ファイルまたはフォルダを移動することはできませんすぐにお使いのコンピュータの再起動を求められる可能性があります。場合は、再起動を選択するよう求め はい。 、とにかく、再起動しない場合は。
__________________

  #13  
Old 2008年11月3日、 09:24
会員グループ
 
==========プロセス==========
Explorer.exeのプロセスが正常に死亡した。
==========サービス/ドライバ==========
==========レジストリ==========
==========ファイル==========
ファイル/フォルダはC : \プログラムファイル\のMicrosoft Windows OneCareのライブが見つかりません。
========== ==========コマンド
ファイルの削除に失敗しました。はC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ etilqs_FibIlDHL DOZ6Bj5KF02i再起動時に削除される予定。
ファイルの削除に失敗しました。はC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBABE.tmp再起動時に削除される予定。
ファイルの削除に失敗しました。はC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBACE.tmp再起動時に削除される予定。
ファイルの削除に失敗しました。はC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBADE.tmp再起動時に削除される予定。
ファイルの削除に失敗しました。はC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBAED.tmp再起動時に削除される予定。
ファイルの削除に失敗しました。はC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBAEE.tmp再起動時に削除される予定。
ファイルの削除に失敗しました。はC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ 〜 DF3914.tmp再起動時に削除される予定。
ユーザーのTempフォルダを空に。
ユーザーのインターネット一時ファイルのフォルダを空に。
ユーザのInternet Explorerのキャッシュフォルダを空に。
ローカルサービスの一時フォルダを空に。
ファイルの削除に失敗しました。はC : \のDocuments and Settings \ LocalService \ローカルの設定\のTemporary Internet Files \ Content.IE5 \再起動時に削除される予定のIndex.dat 。
ローカルサービスのTemporary Internet Filesフォルダを空に。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 165608efc59.htpスケジュール再起動時に削除する。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 165608f37ff.htpスケジュール再起動時に削除する。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 165611a39d6.htpスケジュール再起動時に削除する。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 165611a61b2.htpスケジュール再起動時に削除する。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 165619818e9.htpスケジュール再起動時に削除する。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 16561982146.htp再起動時に削除される予定。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 1656291e59f.htpスケジュール再起動時に削除する。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 1656292bc2c.htpスケジュール再起動時に削除する。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 165629e21f1.htpスケジュール再起動時に削除する。
ファイルの削除に失敗しました。はC : \ Windows \ tempに\ cch 〜 165629e4aa6.htpスケジュール再起動時に削除する。
WindowsのTempフォルダを空に。
Javaのキャッシュを空に。
ファイルの削除に失敗しました。はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \のぼるCAC彼\再起動時に削除される予定_CACHE_001_ 。
ファイルの削除に失敗しました。はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \のぼるCAC彼\再起動時に削除される予定_CACHE_002_ 。
ファイルの削除に失敗しました。はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \のぼるCAC彼\再起動時に削除される予定_CACHE_003_ 。
ファイルの削除に失敗しました。はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \のぼるCAC彼\再起動時に削除される予定_CACHE_MAP_ 。
ファイルの削除に失敗しました。はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \ URLをclassifier3.sqlite再起動時に削除される予定。
ファイルの削除に失敗しました。はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \ URLをclassifier3.sqliteジャーナル再起動時に削除される予定。
ファイルの削除に失敗しました。はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \ XULの。 mfl再起動時に消去される予定。
ファイヤーフォックスキャッシュを空に。
一時フォルダを空に。
エクスプローラは正常に起動

OTMoveIt3 OldTimer -バージョン1.0.7.0で作成さ11032008_111709ログ

再起動時にファイルを移動...
ファイルC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ etilqs_FibIlDHL DOZ6Bj5KF02iが見つかりません!
ファイルC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBABE.tmpが見つかりません!
ファイルC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBACE.tmpが見つかりません!
ファイルC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBADE.tmpが見つかりません!
ファイルC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBAED.tmpが見つかりません!
ファイルC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ JETBAEE.tmpが見つかりません!
はC : \ DOCUME 〜 1 \ライフライン\地元〜 1 \ Tempに\ 〜 DF3914.tmp正常に移動しました。
ファイルを移動できませんでした。はC : \のDocuments and Settings \ LocalService \ローカルの設定\のTemporary Internet Files \ Content.IE5 \再起動時に移動される予定のIndex.dat 。
ファイルC : \ Windowsの\ tempに\ cch 〜が見つかりません165608efc59.htp !
ファイルC : \ Windowsの\ tempに\ cch 〜が見つかりません165608f37ff.htp !
ファイルC : \ Windowsの\ tempに\ cch 〜が見つかりません165611a39d6.htp !
ファイルC : \ Windowsの\ tempに\ cch 〜が見つかりません165611a61b2.htp !
ファイルC : \ Windowsの\ tempに\ cch 〜が見つかりません165619818e9.htp !
ファイルC : \ Windowsの\ tempに\ cch 〜 16561982146.htpが見つかりません!
ファイルC : \ Windowsの\ tempに\ cch 〜が見つかりません1656291e59f.htp !
ファイルC : \ Windowsの\ tempに\ cch 〜が見つかりません1656292bc2c.htp !
ファイルC : \ Windowsの\ tempに\ cch 〜が見つかりません165629e21f1.htp !
ファイルC : \ Windowsの\ tempに\ cch 〜が見つかりません165629e4aa6.htp !
はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \のぼるCAC彼\ _CACHE_001_正常に移動しました。
はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \のぼるCAC彼\ _CACHE_002_正常に移動しました。
はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \のぼるCAC彼\ _CACHE_003_正常に移動しました。
はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \のぼるCAC彼\ _CACHE_MAP_正常に移動しました。
はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \ URLをclassifier3.sqlite正常に移動しました。
ファイルC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \ URLをclassifier3.sqliteジャーナルが見つかりません!
はC : \のDocuments and Settings \ライフライン\ローカルの設定\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \ XULの。 mfl正常に移動しました。
  #14  
Old 2008年11月3日、11:02
管理者グループ
 
更新MalwareBytesとすぐにスキャンを実行します。何かを発見削除し、ログインしてください投稿してください。
__________________

  #15  
Old 2008年11月4日、10:08
会員グループ
 
Malwarebytes '反マルウェア1.30
データベースのバージョン: 1364
Service Pack 2のWindowsの2600年1月5日

2008年11月4日午後12時09分〇四秒
mbamログ- 2008 - 11 - 04 ( 12-09-04 ) 。 txtが

スキャンタイプ:クイックスキャン
オブジェクトスキャン: 50511
経過時間: 3分(秒) 、 20 (秒) 2回目

メモリプロセス感染: 0
メモリモジュールの感染: 0
レジストリキーの感染: 0
レジストリ値の感染: 0
レジストリのデータ項目が感染: 0
フォルダ感染: 0
ファイル感染: 1

メモリプロセス感染:
(ない、悪意のある項目を検出)

メモリモジュールの感染:
(ない、悪意のある項目を検出)

レジストリキーの感染:
(ない、悪意のある項目を検出)

レジストリ値の感染:
(ない、悪意のある項目を検出)

レジストリのデータ項目が感染:
(ない、悪意のある項目を検出)

フォルダの感染:
(ない、悪意のある項目を検出)

ファイル感染:
はC : \はWindows \ System32 \ ( Trojan.Vundo ) qoMghecb.dll - >検疫とを削除しました。
  #16  
Old 2008年11月4日、11:58
管理者グループ
 
すべてをする方法は何ですか?
__________________

  #17  
Old 2008年11月6日、10:26
会員グループ
 
ComboFix 08-11-02.05 - 2008年11月6日12:20:34.1ライフライン- NTFSx86
マイクロソフトのWindows XP Home Edition 5.1.2600.3.1252.1.1033.18.655 [ GMT -5:00 ]
からの実行:にc : \のDocuments and Settings \ライフライン\デスクトップ\ ComboFix.exe
*は、新しい復元ポイントを作成


(((((((((((((((((((((((((((((((((((((((その他の削除))))))))) ))))))))))))))))))))))))))))))))))))))))


にc : \プログラムファイル\共通helper.sig \
はC : \ Windows \ダウンロードしたプログラムファイル\ setup.inf
はC : \ Windows \ IE4エラーLog.txt
はC : \はWindows \ System32 \ dao350.dll
はC : \はWindows \ System32 \ dikelljj.ini
はC : \はWindows \ System32 \ dpnioack.ini
はC : \はWindows \ System32 \ gteoqjhv.ini
はC : \はWindows \ System32 \ ijkvoc.dll
はC : \はWindows \ System32 \ mzphzp.dll
はC : \はWindows \ System32 \ oeuxogkl.dll
はC : \はWindows \ System32 \ rgmrpubf.ini
はC : \はWindows \ System32 \ ulelptnw.ini
はC : \はWindows \ System32 \ xqiatfeu.dll


2008年10月6日に2008年11月6日から)))))))))))ファイル(((((((((((((((((((((((((作成))))))))))))))))))))


2008年11月6日11:02 。 -------- 2008年11月6日11:02 <DIR>エにc : \はWindows \ System32 \スクリプティング
2008年11月6日11:02 。 -------- 2008年11月6日11:02 <DIR>エにc : \はWindows \ System32 \アン
2008年11月6日11:02 。 -------- 2008年11月6日11:02 <DIR>エはC : \ Windows \ l2schemas
2008年11月6日11:00 。 -------- 2008年11月6日11:03 <DIR>エはC : \ Windows \ ServicePackFiles
2008年11月6日10:52 。 -------- 2008年11月6日10:52 <DIR>エはC : \ Windows \ EHome
2008年11月3日11:35 。 2008年10月3日12:41 6066176 ---------にc : \はWindows \ System32 \ dllcache \ ieframe.dll
2008年11月3日11:35 。 2007-04-17 04:32 2455488 ---------にc : \はWindows \ System32 \ dllcache \ ieapfltr.dat
2008年11月3日11:35 。 2007-03-08 00:10 991232 ---------にc : \はWindows \ System32 \ dllcache \ ieframe.dll.mui
2008年11月3日11:35 。 2008年8月26日02:24 459264 ---------にc : \はWindows \ System32 \ dllcache \ msfeeds.dll
2008年11月3日11:35 。 2008年8月26日02:24 383488 ---------にc : \はWindows \ System32 \ dllcache \ ieapfltr.dll
2008年11月3日11:35 。 2008年8月26日02:24 267776 ---------にc : \はWindows \ System32 \ dllcache \ iertutil.dll
2008年11月3日11:35 。 2008年8月26日02:24 63488 ---------にc : \はWindows \ System32 \ dllcache \ icardie.dll
2008年11月3日11:35 。 2008年8月26日02:24 52224 ---------にc : \はWindows \ System32 \ dllcache \ msfeedsbs.dll
2008年11月3日11:35 。 2008-08-25 03:38 13824 ---------にc : \はWindows \ System32 \ dllcache \ ieudinit.exe
2008年11月3日11:29 。 2008年10月15日11:34 337408 ---------にc : \はWindows \ System32 \ dllcache \ NetApi32.DLLが
2008年11月3日11:17 。 2008年11月3日11:17 <DIR>エ--------はC : \ _OTMoveIt
2008年10月27日10:28 。 -------- 2008年10月27日10:28 <DIR>エにc : \プログラムファイル\トレンドマイクロ
2008年10月23日11:08 。 -------- 2008年10月23日11:08 <DIR>エにc : \プログラムファイル\ Malwarebytes '反マルウェア
2008年10月23日11:08 。 -------- 2008年10月23日11:08 <DIR>エにc : \のDocuments and Settings \ライフライン\アプリケーションデータ\ Malwarebytes
2008年10月23日11:08 。 -------- 2008年10月23日11:08 <DIR>エにc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Malwarebytes
2008年10月23日11:08 。 2008年10月22日15:10 38496 - ------はC : \ Windows \ System32 \ Driversに\ mbamswissarmy.sys
2008年10月23日11:08 。 2008年10月22日15:10 15504 - ------はC : \ Windows \ System32 \ Driversに\ mbam.sys
2008年10月23日09:49 。 -------- 2008年10月23日09:49 <DIR>エにc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ SUPERAntiSpyware.com
2008年10月23日09:48 。 -------- 2008年10月23日09:48 <DIR>エにc : \プログラムファイル\ SUPERAntiSpyware
2008年10月23日09:48 。 -------- 2008年10月23日09:48 <DIR>エにc : \のDocuments and Settings \ライフライン\アプリケーションデータ\ SUPERAntiSpyware.com
2008年10月23日09:46 。 -------- 2008年10月23日09:46 <DIR>エにc : \プログラムファイル\共通ファイル\英明インストールウィザード
2008年10月21日10:51 。 2008年10月21日11:27 96976 - ------はC : \ Windows \ System32 \ Driversに\ klin.dat
2008年10月21日10:51 。 2008年10月21日10:51 87855 - ------はC : \ Windows \ System32 \ Driversに\ klick.dat
2008年10月21日10:49 。 -------- 2008年10月21日10:49 <DIR>エにc : \プログラムファイル\カスペルスキーラボ
2008年10月21日10:49 。 -------- 2008年11月6日12:11 <DIR>エにc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\カスペルスキーラボ
2008年10月21日10:49 。 2008年11月6日12:22 1910304 - ahs ----はC : \ Windows \ System32 \ Driversに\ fidbox.dat
2008年10月21日10:49 。 2008年11月6日12:22 352288 - ahs ----はC : \ Windows \ System32 \ Driversに\ fidbox2.dat
2008年10月21日10:49 。 2008年11月6日12:22 16004 - ahs ----はC : \ Windows \ System32 \ Driversに\ fidbox.idx
2008年10月21日10:49 。 2008年11月6日12:22 2,284 - ahs ----はC : \ Windows \ System32 \ Driversに\ fidbox2.idx
2008年10月21日10:44 。 -------- 2008年10月21日10:44 <DIR>エにc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Kaspersky Labのセットアップファイル
2008年10月21日10:21 。 -------- 2008年10月21日10:21 <DIR>エにc : \プログラムファイル\ uTorrent
2008年10月21日10:21 。 -------- 2008年10月21日10:46 <DIR>エにc : \のDocuments and Settings \ライフライン\アプリケーションデータ\ uTorrent
2008年10月21日09:45 。 -------- 2008年10月21日09:45 <DIR>エにc : \はWindows \ System32 \アドビ
2008年10月18日11:56 。 -------- 2008年10月18日11:56 <DIR>エにc : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ nView_Profiles
2008年10月16日00:18 。 2008年9月8日05:41 333824 ---------にc : \はWindows \ System32 \ dllcache \ srv.sys
2008年10月16日00:14 。 2008年9月15日07:12 1846400 ---------にc : \はWindows \ System32 \ dllcache \のWin32k.sys
2008年10月16日00:13 。 2008年8月14日05:11 2189184 ---------にc : \はWindows \ System32 \ dllcache \のNtoskrnl.exe
2008年10月16日00:13 。 2008年8月14日05:09 2145280 ---------にc : \はWindows \ System32 \ dllcache \ Ntkrnlmp.exeを
2008年10月16日00:13 。 2008年8月14日04:33 2066048 ---------にc : \はWindows \ System32 \ dllcache \ ntkrnlpa.exe
2008年10月16日00:13 。 2008年8月14日04:33 2023936 ---------にc : \はWindows \ System32 \ dllcache \ ntkrpamp.exe


(((((((((((((((((((((((((((((((((((((((( Find3M報告)))))))) )))))))))))))))))))))))))))))))))))))))))) ) )

2008年11月6日17:20 --------- -----エトイレ: \プログラムファイル\共通
2008年11月1日21:17 --------- -----エトイレ: \のDocuments and Settings \ All Usersの\アプリケーションデータ\のQuickTime
2008年10月29日17:09 --------- -----エトイレ: \プログラムファイル\共通ファイル\ Symantecの共有
2008年9月10日07:00 --------- -----エトイレ: \プログラムファイル\マイクロソフトワークス
2008年9月8日10:41 333824 ----アルバはC : \ Windows \ System32 \ Driversに\ srv.sys
2008年7月16日17:22 722 ----アルバはC : \のDocuments and Settings \ライフライン\アプリケーションデータ\ wklnhst.dat
---- 2007年10月29日15:00 60968アルバはC : \のDocuments and Settings \ライフライン\ GoToAssistDownloadHelper.exe
2006年12月28日00:52 630784 ----アルバはC : \のDocuments and Settings \ライフライン\ GoToAssist_chat2way__317_en.exe
2006年10月27日19:29 630784 ----アルバはC : \のDocuments and Settings \ライフライン\ chatlnk.exe
2008年7月3日18:54 88 - shに-のrc : \はWindows \ System32 \ E71B5BF06B.sys
2008年7月3日18:54 2516 -のSHA -ワットにc : \はWindows \ System32 \ KGyGaAvL.sys


読み込んでいますポイント(((((((((((((((((((((((((((((((((((((登録)))))))))) ))))))))))))))))))))))))))))))))))))))))


*注: *空のエントリを、合法的なデフォルトのエントリが表示されません
REGEDIT4

[場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \実行]
" Ctfmon.exeを" = "はC : \はWindows \ System32 \ Ctfmon.exeを" [ 2008-04-13 15360 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \実行]
" NvCplDaemon " = "はC : \はWindows \ System32 \ NvCpl.dll " [ 2006-08-23 7630848 ]
" QuickTimeのタスク" = "はC : \プログラムファイル\のQuickTime \ qttask.exe " [ 2006-10-25 98304 ]
" AVP " = "はC : \プログラムファイル\ Kaspersky Labは\カスペルスキーインターネットセキュリティ2009 \ avp.exe " [ 2008年7月29日206088 ]

[します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\窓\クークーentversion \探検家\ ShellExecuteHooks ]
" ( 5AE067D3 - 9AFB - 48E0 - 853A - EBB7F4A000DA ) " = "はC : \プログラムファイル\ SUPERAntiSpyware \ SASSEH.DLL " [ 2008年5月13日77824 ]

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windows NTの\ currentversion \ Winlogonの\通知\ ! SASWinLogon ]
2008年7月23日15:28 352256にc : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll

[ HKLM \ 〜 \ startupfolder \はC : ^ ^すべてのユーザーのDocuments and Settings ^スタートメニュー^プログラム^スタートアップ^ Adobe ReaderのスピードLaunch.lnk ]
パス=はC : \のDocuments and Settings \ All Users \スタートメニュー\プログラム\スタートアップ\ Adobe ReaderのスピードLaunch.lnk
バックアップ=はC : \ Windows \ PSSの\ Adobe Readerの起動速度Launch.lnkCommon

[ HKLM \ 〜 \ startupfolder \はC : ^ ^すべてのユーザーのDocuments and Settings ^スタートメニュー^プログラム^スタートアップ^アメリカオンライン9.0トレイIcon.lnk ]
パス=はC : \のDocuments and Settings \ All Users \スタートメニュー\プログラム\スタートアップ\のAmerica Online 9.0トレイIcon.lnk
バックアップ=はC : \ Windows \ PSSの\ America Onlineの9.0トレイIcon.lnkCommonスタートアップ

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ EarthLinkのインストーラ]ツールを共有
/ ç [ X ]の

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ KernelFaultCheck ]ツールを共有
はC : \はWindows \ System32 \ dumprep 0 - k膜[ X ]の

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ UserFaultCheck ]ツールを共有
はC : \はWindows \ System32 \ dumprep 0 - ū [ X ]の

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ AOLDialer ]ツールを共有
- ------ 2004-04-07 11:07 496752にc : \プログラムファイル\共通ファイル\ AOLの\ ACSの\ AOLDial.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ Ctfmon.exeを]ツールを共有
- ------ 2008-04-13 19:12 15360にc : \はWindows \ System32 \ Ctfmon.exeを

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ DellHelp ]ツールを共有
- ------ 2004-04-01 07:51 1589248にc : \ Dellは\ DellHelp \ DellHelp.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ DMXLauncher ]ツールを共有
- ------ 2005-10-05 02:12 94208にc : \プログラムファイル\のDell \メディア体験\ DMXLauncher.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ Googleデスクトップ検索]ツールを共有
- ------ 2006-10-25 00:07 169984にc : \プログラムファイル\のGoogle \ Googleデスクトップ検索\ GoogleDesktop.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ MSKDetectorExe ]ツールを共有
- ------ 2005-07-12 18:05 1117184にc : \プログラムファイル\マカフィー\ SpamKiller \ MSKDetct.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ MSMSGS ]ツールを共有
- ------ 2008-04-13 19:12 1695232にc : \プログラムファイル\メッセンジャー\ msmsgs.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ NvCplDaemon ]ツールを共有
- ------ 2006-08-23 11:12 7630848にc : \はWindows \ System32 \ nvcpl.dll

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ NvMediaCenter ]ツールを共有
- ------ 2006-08-23 11:12 86016にc : \はWindows \ System32 \ nvmctray.dll

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ QuickTimeのタスク]ツールを共有
- ------ 2006-10-25 00:02 98304にc : \プログラムファイル\のQuickTime \ qttask.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ RealTray ]ツールを共有
- ------ 2006-10-25 00:02 26112にc : \プログラムファイル\リアル\ RealPlayerの\ realplay.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ SunJavaUpdateSched ]ツールを共有
- 2006年10月12日03:10 ------ 49263にc : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ jusched.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ nwiz ]ツールを共有
- ------ 2006-08-23 11:12 1617920にc : \はWindows \ System32 \ nwiz.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ SigmatelSysTrayApp ]ツールを共有
- ------ 2006-08-15 01:38 282624はC : \ Windows \ stsystra.exe

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\セキュリティセンター]
" AntiVirusOverride " = DWORD値: 00000001

[します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\セキュリティセンター\監視\ KasperskyAntiVirus ]
" DisableMonitoring " = DWORD値: 00000001

[ HKLM \ 〜 \サービス\ sharedaccess \パラメータ\ firewallpo licy \ standardprofile \ AuthorizedApplications \リスト]
" % windir % \ \ system32 \ \ " = sessmgr.exe
の" c : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLacsd.exe " =
の" c : \ \プログラムファイル\ \共通ファイル\ \ AOLの\ \ ACSの\ \ AOLDial.exe " =
の" c : \ \プログラムファイル\ \ uTorrent \ \ uTorrent.exe " =
" % windir % \ \ネットワーク診断\ \ " = xpnetdiag.exe

R0 klbg ; Kaspersky Labのブートガードドライバ;はC : \ Windows \ System32 \ Driversに\ klbg.sys [ 2008-01-29 32784 ]
R3 KLFLTDEV ; Kaspersky LabのKLFltDev ;はC : \ Windows \ System32 \ Driversに\ klfltdev.sys [ 2008-03-13 26640 ]
R3 klim5 ;カスペルスキーアンチウィルスのNDISフィルタ;はC : \ Windows \ System32 \ Driversに\ klim5.sys [ 2008-04-30 24592 ]

します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\のWindows NT \ CurrentVersion \したSvchost - NetSvcs
jqvxedzb

[スケジュールされたタスク]フォルダの内容

2008年10月31日はC : \ Windows \タスク\ McAfee.comウイルススキャン-マイコンピュータ( D1X1B0C1 -ライフライン) 。ジョブ
-にc : \プログラムファイル\ mcafee.com \ vso \ mcmnhdlr.exe [ ]

- - - -孤児削除- - - -

ツールバー番号- (のファイル)
SafeBoot - OneCareMP
MSConfigStartUp - AdwareAlert -にc : \プログラムファイル\ AdwareAlert \ AdwareAlert.exe
MSConfigStartUp - AntiSpyKit 5 -にc : \プログラムファイル\ AntiSpyKit 5.3 \ AntiSpyKit 5.3.exe
MSConfigStartUp - AntiSpywareShield -にc : \プログラムファイル\ AntiSpywareShield \ AntiSpywareShield.exe
MSConfigStartUp -コーレルフォトダウンローダ-にc : \プログラムファイル\コーレル\コーレルSnapfireプラス\コーレルフォトDownloader.exe
MSConfigStartUp - MCAgentExe -にc : \ progra 〜 1 \ mcafee.com \剤\ mcagent.exe
MSConfigStartUp - MCUpdateExe -にc : \ progra 〜 1 \ mcafee.com \剤\ mcupdate.exe
MSConfigStartUp - MPFExe -にc : \ progra 〜 1 \ McAfee.com \人〜 1 \ MpfTray.exe
MSConfigStartUp - MSKAGENTEXE -にc : \ progra 〜 1 \ McAfeeは\ SPAMKI 〜 1 \ MskAgent.exe
MSConfigStartUp - OASClnt -にc : \プログラムファイル\ McAfee.com \ VSO \ oasclnt.exe
MSConfigStartUp - OneCareUI -にc : \プログラムファイル\のMicrosoft Windows OneCareのライブ\ winssnotify.exe
MSConfigStartUp - pzatszn -にc : \はWindows \ System32 \ pzatszn.exe
MSConfigStartUp - seekmo -にc : \プログラムファイル\ seekmo \ seekmo.exe
MSConfigStartUp - swg -にc : \プログラムファイル\のGoogle \ GoogleToolbarNotifier \ 1.2.908.5008 \ ogleToolbarNotifier.exeに戻る
MSConfigStartUp - VirusHeat 4 -にc : \プログラムファイル\ VirusHeat 4.3 \ VirusHeat 4.3.exe
MSConfigStartUp - VirusScanのオンライン-にc : \ progra 〜 1 \ mcafee.com \ vso \ mcvsshld.exe
MSConfigStartUp - VSOCheckTask -にc : \ progra 〜 1 \ McAfee.com \ VSO \ mcmnhdlr.exe
MSConfigStartUp - MSIの設定- msiconf.exe



附スキャン------- -------

ファイヤーフォックス- :プロフィール-にc : \のDocuments and Settings \ライフライン\アプリケーションデータ\のMozilla \ Firefoxの名\ Profiles \ j61dtu92.default \
ffを- :プラグイン-にc : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ブラウザ\ nppdf32.dll
ffを- :プラグイン-にc : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ NPJava11.dll
ffを- :プラグイン-にc : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ NPJava12.dll
ffを- :プラグイン-にc : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ NPJava13.dll
ffを- :プラグイン-にc : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ NPJava14.dll
ffを- :プラグイン-にc : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ NPJava32.dll
ffを- :プラグイン-にc : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ NPJPI150_09.dll
ffを- :プラグイン-にc : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ NPOJI610.dll
ffを- :プラグイン-にc : \プログラムファイル\視点\視点体験テクノロジー\ npViewpoint.dll


************************************************** ************************

catchme 0.3.1367 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net
ルートキットスキャン2008年11月6日12時23分50秒
2600年5月1日のService Pack 3のWindowsのNTFS

隠されたプロセスをスキャン...

非表示の自動起動のエントリをスキャン...

隠しファイルのスキャン...

スキャンが正常に完了
隠しファイル: 0

************************************************** ************************

------------------------その他の実行中のプロセス----------------------- -

にc : \ progra 〜 1 \共通コード〜 1 \ AOLの\ ACSの\ AOLacsd.exe
にc : \プログラムファイル\共通ファイル\ Microsoft共有\ VS7DEBUG \ MDM.EXE
はC : \はWindows \ System32 \ nvsvc32.exe
はC : \はWindows \ System32 \ wdfmgr.exe

************************************************** ************************

終了時間: 2008年11月6日午前12時25分48秒-マシンが再起動されました
ComboFix -検疫- files.txt 2008年11月6日午前17時25分43秒

プレ実行: 63485554688バイト特集
後の実行: 63424978944バイト特集

WindowsXPの- KB310994 - SP2を、ホームBootDisk - ENU.exe
[ブートローダー]
タイムアウト= 2
デフォルト=マルチ( 0 )ディスク( 0 )のRDISK ( 0 )パーティション( 2 ) \窓秒
[オペレーティングシステム]
はC : \ cmdcons \ BOOTSECT.DAT = " Microsoft Windows回復コンソール" / cmdcons
マルチ( 0 )ディスク( 0 )のRDISK ( 0 )パーティション( 2 ) \ Windowsの= "マイクロソフトのWindows XP Home Edition " / noexecute = optin / fastdetectスイッチ

223 --- EOFを--- 2008年11月6日夜04時08分18秒
  #18  
Old 2008年11月6日、10:39
管理者グループ
 
  • クリック スタート それから ラン
  • 今のタイプ Combofix / ū runboxでは、
  • Combofixとの間にスペースを作るのだと確信して/ ū
  • 次にヒット を入力してください
  • 上記の手順をします:
  • は、次の削除:
  • ComboFixとその関連ファイルやフォルダ。
  • は、クロックの設定をリセットする。
  • 必要であれば、ファイル拡張子を、非表示にします。
  • システムの非表示/非表示のファイルが必要な場合は、 。
  • 新しい、クリーンな復元ポイントを設定します。

----------

ダウンロードする ATFクリーナー Atribuneあなたのデスクトップに。

代替ダウンロードリンク

注記: Vistaユーザーが使用する必要があります を実行するように管理者
  • 〜の下に メイン: ファイルを削除する]を選択してください 選択してください: すべて選択
  • クリックすると、 選択された空 ボタンをクリックします。
  • Firefoxブラウザを使用する場合 クリック Firefoxの 上部にあると選択してください: すべて選択
  • クリックすると、 選択された空 ボタンをクリックします。
    お使いのパスワードをクリックして保存したい いいえ プロンプトではありません。
  • Operaブラウザを使用する場合 クリック オペラ 上部にあると選択してください: すべて選択
  • クリックすると、 選択された空 ボタンをクリックします。
    お使いのパスワードをクリックして保存したい いいえ プロンプトではありません。
  • クリック 終了 メインメニューのプログラムを閉じます。

お使いのシステムは再起動が遅い、または2つのパニックはありませんので、このツールを使用した後、実行されます注意してください。

----------

ダウンロードする OTCleanIt.exe とあなたのデスクトップに保存します。
  • ダブルクリック OTCleanIt.exe
  • クリックすると、 クリーンアップ! ボタンをクリックします。
  • を選択してください はい ときは、 "クリーンアッププロセスを開始か? "プロンプトが表示されます。
  • クリーンアップする場合は、選択中にコンピュータを再起動するように求められます はい
  • 一度自分で削除しないで終了する場合、このツールは、それ自体が削除されます。

重要: 続けるには、コンピュータを再起動します。

----------

あなたのJava日切れです。

古いバージョンの悪意のあるサイトをお使いのシステムに感染するのに使用できる脆弱性があります。

最初のインストール時に新しい SunのJavaランタイム環境

インストールを始める前にすべてのブラウザウィンドウを閉じてください。

旧バージョン(削除)

ダウンロードする JavaRa
  • 解凍してファイルとJavaRa.exeオープン
  • クリック 古いバージョンを削除する
  • JavaRaを検索するとJavaの任意の古いバージョンを削除し、削除することがあります。
  • クリック その他のタスク
  • 場所の横にあるチェック 無用のJREを削除するファイル をクリック 行く
  • 出口JavaRa
  • デスクトップからファイルを削除してJavaRa

----------

このオンラインスキャンを実行します。

このスキャナのInternet Explorerが必要

を使用する ESET 32オンラインスキャナ

1 。ボックスの横のチェック はい、私は利用規約を承認
2 。クリック 開始する
3 。との質問には、インストールするには、 ActiveXコントロールを許可
4 。クリック 開始する
5 。ていることを確認するオプション 削除の脅威が見つかりました とオプション コンピュータをスキャンし、不要なアプリケーション チェックマーク。
6 。クリック スキャン
7 。スキャンが完了するのを待ちます
8 。使用してメモ帳でログファイルの場所を開いて はC : \プログラムファイル\ EsetOnlineScanner \ log.txt
9 。 追加する その はC : \プログラムファイル\ EsetOnlineScanner \ log.txt あなたの次の返信にログインしてください。
__________________

Reply

Register
スレッドツール




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

著作権© 2006 - 2009コンピュータジュース。

vBulletinによって®著作権© 2000電源- 2009 Jelsoft企業株式会社 SEOのvBSEO © 2009 、 Crawlability 、 Inc 。が