![]() |
|
#1
| |||
| |||
| 那么我有2的计算机上配置的互联网是一个快速的其他其缓慢,平峰值的几乎所有 继承人我劫持日志 日志文件的趋势科技了HijackThis v2.0.2 扫描储存于下午3时27分27秒,在08年10月11号 平台: Windows XP SP2的(使用WINNT 2600年1月5日) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16705 ) 启动模式:正常 正在运行的进程: ç : \窗口\ System32 \ smss.exe ç : \窗口\ system32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ Ati2evxx.exe ç : \窗口\ system32 \ svchost.exe ç : \窗口\ System32 \ svchost.exe ç : \窗口\ system32 \ Ati2evxx.exe ç : \ Program Files文件\共同文件\赛门铁克共享\ ccProxy.exe ç : \ Program Files文件\共同文件\赛门铁克共享\ ccSetMgr.exe ç : \ Program Files文件\了Norton Internet Security \ ISSVC.exe ç : \ Program Files文件\共同文件\赛门铁克共享\ SNDSrvc.exe ç : \ Program Files文件\共同文件\赛门铁克共享\ SPBBC \ SPBBCSvc.exe ç : \ Program Files文件\共同文件\赛门铁克共享\ ccEvtMgr.exe ç : \窗口\ system32 \ LEXBCES.EXE ç : \窗口\ system32 \ spoolsv.exe ç : \窗口\ system32 \ LEXPPS.EXE ç : \ Program Files文件\赛门铁克\的LiveUpdate \ ALUSchedulerSvc.exe ç : \窗口\ system32 \ CTsvcCDA.EXE ç : \ Program Files文件\了Norton Internet Security \ Norton AntiVirus的\ navapsvc.exe ç : \窗口\ system32 \ PnkBstrA.exe ç : \窗口\ system32 \ PnkBstrB.exe ç : \窗口\ system32 \ svchost.exe ç : \ Program Files文件\共同文件\赛门铁克共享\文建会,立法会\ symlcsvc.exe ç : \窗口\ Explorer.exe的 ç : \窗口\ system32 \ Ctfmon.exe会 ç : \ Program Files文件\创新\ SBAudigy2ZS \环绕混合器\ CTSysVol.exe ç : \ Program Files文件\创新\ SBAudigy2ZS \ DVDAudio \ CTDVDDET.EXE ç : \ Program Files文件\共同文件\赛门铁克共享\ ccApp.exe ç : \ Program Files文件\共同文件\皇马\ Update_OB \ realsched.exe ç : \ Program Files文件\连\ PowerDVD 』 \ DVDLauncher.exe ç : \窗口\ CTHELPER.EXE ç : \ Program Files文件\的Java \ jre1.5.0_10 \斌\ jusched.exe ç : \ Program Files文件\的iTunes \ iTunesHelper.exe ç : \ Program Files文件\ ATI科技\ ATI.ACE \核心静态\ MOM.exe ç : \ Program Files文件\ DellSupport \ DSAgnt.exe ç : \ Program Files文件\苹果\斌\ iPodService.exe ç : \ Program Files文件\传送\ msmsgs.exe ç : \ Program Files文件\供应\通讯\ MySpaceIM.exe ç : \ Program Files文件\ Linksys的\ WUSB600N \ WUSB600N.exe ç : \ Program Files文件\ ATI科技\ ATI.ACE \核心静态\ ccc.exe ç : \窗口\ System32 \ svchost.exe ç : \窗口\ system32 \ wuauclt.exe ç : \ PROGRA 〜 1 \是Mozilla Firefox \ firefox.exe ç : \窗口\ system32 \ Msiexec.exe的 ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe ç : \ Program Files文件\ Lavasoft \的Ad - Aware \广告Aware.exe ç : \ Program Files文件\趋势科技\了HijackThis \ HijackThis.exe 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受体1 - HKLM \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \软件\微软\的Internet Explorer \主,初始页= http://go.microsoft.com/fwlink/?LinkId=69157 01 -主办单位: 72.233.61.2 L2authd.lineage2.com 01 -主办单位: 72.233.61.2 L2testauthd.lineage2.com 氧- BHO :的Adobe PDF Reader链接帮手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0产品\的ActiveX \ AcroIEHelper.dll 氧- BHO :互联星空工具栏- ( 4E7BD74F - 2B8D - 469E - CCB0 - B130EEDBE97C ) - ç : \ PROGRA 〜 1 \ MEGAUP 〜 1 \ MEGAUP 〜 1.DLL 氧- BHO : SSVHelper类- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\的Java \ jre1.5.0_10 \斌\ ssv.dll 氧- BHO :诺顿网络安全- ( 9ECB9560 - 04F9 - 4bbc - 943D - 298DDF1699E1 ) - ç : \ Program Files文件\共同文件\赛门铁克共享\ AdBlocking \ NISShExt.dll 氧- BHO :资产净值助手- ( BDF3E430 - B101 - 42AD - A544 - FADC6B084872 ) - ç : \ Program Files文件\了Norton Internet Security \ Norton AntiVirus的\ NavShExt.dll 臭氧-工具栏:诺顿网络安全- ( 0B53EAC3 - 8D69 - 4b9e - 9B19 - A37C9A5676A7 ) - ç : \ Program Files文件\共同文件\赛门铁克共享\ AdBlocking \ NISShExt.dll 臭氧-工具栏:诺顿防病毒软件- ( 42CDD1BF - 3FFB - 4238 - 8AD1 - 7859DF00B1D6 ) - ç : \ Program Files文件\了Norton Internet Security \ Norton AntiVirus的\ NavShExt.dll 臭氧-工具栏:互联星空工具栏- ( 4E7BD74F - 2B8D - 469E - CCB0 - B130EEDBE97C ) - ç : \ PROGRA 〜 1 \ MEGAUP 〜 1 \ MEGAUP 〜 1.DLL 物理学- HKLM \ .. \运行: [ CTSysVol ] ç : \ Program Files文件\创新\ SBAudigy2ZS \环绕混合器\ CTSysVol.exe /住宅 物理学- HKLM \ .. \运行: [ CTDVDDET ]的“ C : \ Program Files文件\创新\ SBAudigy2ZS \ DVDAudio \ CTDVDDET.EXE ” 物理学- HKLM \ .. \运行: [ UpdReg ] ç : \窗口\ UpdReg.EXE 物理学- HKLM \ .. \运行: [ ccApp ]的“ C : \ Program Files文件\共同文件\赛门铁克共享\ ccApp.exe ” 物理学- HKLM \ .. \运行: [赛门铁克NetDriver监视器] ç : \ PROGRA 〜 1 \ SYMNET 〜 1 \ SNDMon.exe /消费者 物理学- HKLM \ .. \运行: [ QuickTime的工作]的“ C : \ Program Files文件\的QuickTime \ qttask.exe ” - atboottime 物理学- HKLM \ .. \运行: [ TkBellExe ]的“ C : \ Program Files文件\共同文件\皇马\ Update_OB \ realsched.exe ” - osboot 物理学- HKLM \ .. \运行: [ DVDLauncher ]的“ C : \ Program Files文件\连\ PowerDVD 』 \ DVDLauncher.exe ” 物理学- HKLM \ .. \运行: [ CTHelper ] CTHELPER.EXE 物理学- HKLM \ .. \运行: [ CTxfiHlp ] CTXFIHLP.EXE 物理学- HKLM \ .. \运行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\的Java \ jre1.5.0_10 \斌\ jusched.exe ” 物理学- HKLM \ .. \运行: [利盟1200系列]的“ C : \ Program Files文件\利盟1200系列\ lxczbmgr.exe ” 物理学- HKLM \ .. \运行: [ iTunesHelper ]的“ C : \ Program Files文件\的iTunes \ iTunesHelper.exe ” 物理学- HKLM \ .. \运行: [ dscactivate ]的“ C : \ Program Files文件\戴尔支持中心\ gs_agent \定制\ dsca.exe ” 物理学- HKLM \ .. \运行: [ StartCCC ]的“ C : \ Program Files文件\ ATI科技\ ATI.ACE \核心静态\ CLIStart.exe ” MSRun 物理学- HKCU \ .. \运行: [ DellSupport ]的“ C : \ Program Files文件\ DellSupport \ DSAgnt.exe ” /启动 物理学- HKCU \ .. \运行: [ MSMSGS ]的“ C : \ Program Files文件\传送\ msmsgs.exe ” /背景 物理学- HKCU \ .. \运行: [ BitTorrent软件]的“ C : \ Program Files文件\的BitTorrent \ bittorrent.exe ” - force_start_minimized 物理学- HKCU \ .. \运行: [ MySpaceIM ] ç : \ Program Files文件\供应\通讯\ MySpaceIM.exe 物理学- HKCU \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会 物理学- HKCU \ .. \运行: [ igndlm.exe ] ç : \ Program Files文件\游戏\下载工具\ DLM.exe / windowsstart / startifwork 物理学- HKCU \ .. \运行: [ DellSupportCenter ]的“ C : \ Program Files文件\戴尔支持中心\斌\ sprtcmd.exe ” /峰DellSupportCenter 物理学- HKUS \的S - 1 - 5 - 18 \ .. \运行: [ MySpaceIM ] ç : \ Program Files文件\供应\通讯\ MySpaceIM.exe (用户'系统' ) 物理学- HKUS \ 。缺省\ .. \运行: [ MySpaceIM ] ç : \ Program Files文件\供应\通讯\ MySpaceIM.exe (用户默认用户' ) 物理学-全球启动: Adobe Reader软件高速Launch.lnk = C的: \ Program Files文件\的Adobe \ Acrobat 7.0产品\阅读器\ reader_sl.exe 物理学-全球启动:无线网络Monitor.lnk = C的: \ Program Files文件\ Linksys的\ WUSB600N \ WUSB600N.exe O9 -额外的按钮: (无姓名) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.5.0_10 \斌\ ssv.dll O9 -额外的'工具' menuitem : Sun公司的Java控制台- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.5.0_10 \斌\ ssv.dll O9 -额外的按钮: PartyPoker.com - ( B7FE5D70 - 9AA2 - 40F1 - 9C6B - 12A255F085E1 ) - ç : \ Program Files文件\ PartyGaming的\ PartyPoker \ RunApp.exe O9 -额外的'工具' menuitem : PartyPoker.com - ( B7FE5D70 - 9AA2 - 40F1 - 9C6B - 12A255F085E1 ) - ç : \ Program Files文件\ PartyGaming的\ PartyPoker \ RunApp.exe O9 -额外的按钮: (无姓名) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的'工具' menuitem : @ xpsp3res.dll , -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的按钮: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O9 -额外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O16 -柴油机微粒过滤器: ( 01A88BB1 - 1174 - 41EC - ACCB - 963509EAE56B ) ( SysProWmi类) - http://support.dell.com/systemprofiler/SysPro.CAB O16 -柴油机微粒过滤器: ( 05D44720 - 58E3 - 49E6 - BDF6 - D00330E511D3 ) ( StagingUI对象) - http://zone.msn.com/binFrameWork/v10...I.cab46479.cab O16 -柴油机微粒过滤器: ( 0E5F0222 - 96B9 - 11D3 - 8997 - 00104BD12D94 ) ( PCPitstop实用工具) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB O16 -柴油机微粒过滤器: ( 149E45D8 - 163E - 4189 - 86FC - 45022AB2B6C9 ) ( SpinTop的DRM管制) -文件: / /炭: \ Program Files文件\拼图海滩假日\图片\ stg_drm.ocx O16 -柴油机微粒过滤器: ( 17492023 - C23A - 453E - A040 - C7C580BBF700 ) ( Windows Genuine Advantage验证工具) - http://go.microsoft.com/fwlink/?linkid=39204 O16 -柴油机微粒过滤器: ( 255B1372 - 180条c - 4A22 - A02D - 1D4AB65F6AC2 ) ( SDANetConClass类) -文件: / /炭: \ Program Files文件\书虫冒险\图片\ stg_drm.dll O16 -柴油机微粒过滤器: ( 3BB54395 - 5982 - 4788 - 8AF4 - B5388FFDD0D8 ) ( ZoneBuddy类) - http://zone.msn.com/BinFrameWork/v10...y.cab32846.cab O16 -柴油机微粒过滤器: ( 48DD0448 - 9209 - 4F81 - 9F6D - D83562940134 ) (供应载控制) - http://lads.myspace.com/upload/MySpaceUploader1006.cab O16 -柴油机微粒过滤器: ( 4F1E5B1A - 2A80 - 42CA - 8532 - 2D05CB959537 ) (的MSN图片上传工具) - http://gfx2.mail.live.com/mail/w1/re...s/MSNPUpld.cab O16 -柴油机微粒过滤器: ( 5736C456 - EA94 - 4AAC - BB08 - 917ABDD035B3 ) ( ZonePAChat对象) - http://zone.msn.com/binframework/v10...t.cab32846.cab O16 -柴油机微粒过滤器: ( 644E432F - 49D3 - 41A1 - 8DD5 - E099162EEEC5 ) (赛门铁克RuFSI工具类) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 -柴油机微粒过滤器: ( B8BE5E93 - A60C - 4D26 - A2DC - 220313175592 ) ( MSN游戏-安装) - http://cdn2.zone.msn.com/binFramewor...o.cab56649.cab O16 -柴油机微粒过滤器: ( CC450D71 - CC90 - 424C - 8638 - 1F2DBAC87A54 ) ( ArmHelper控制) -文件: / /炭: \ Program Files文件\拼图海滩假日\图片\ armhelper.ocx O16 -柴油机微粒过滤器: ( DA2AA6CF - 5C7A - 4B71 - BC3B - C771BB369937 ) ( StadiumProxy类) - http://zone.msn.com/binframework/v10...y.cab41227.cab O16 -柴油机微粒过滤器: ( E856B973 - 45FD - 4559 - 8F82 - EAB539144667 ) (戴尔电脑检查Installer的控制) - O16 -柴油机微粒过滤器: ( FF3C5A9F - 5A99 - 4930 - 80E8 - 4709194C2AD3 ) ( ZPA_Backgammon对象) - http://zone.msn.com/bingame/zpagames...n.cab40641.cab ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll O23 -服务: Lavasoft的Ad - Aware服务( aawservice ) - Lavasoft - ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe O23 -服务:阿提热键轮询- ATI Technologies公司- ç : \窗口\ system32 \ Ati2evxx.exe O23 -服务: ATI的智能-未知所有者- ç : \窗口\ system32 \ ati2sgag.exe O23 -服务:自动的LiveUpdate调度程序- Symantec公司- ç : \ Program Files文件\赛门铁克\的LiveUpdate \ ALUSchedulerSvc.exe O23 -服务:赛门铁克事件管理器( ccEvtMgr ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccEvtMgr.exe O23 -服务:赛门铁克网络代理( ccProxy ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccProxy.exe O23 -服务:赛门铁克密码验证( ccPwdSvc ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccPwdSvc.exe O23 -服务:赛门铁克设置管理器( ccSetMgr ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccSetMgr.exe O23 -服务:创新服务光盘访问-创新科技有限公司- ç : \窗口\ system32 \ CTsvcCDA.EXE O23 -服务: DSBrokerService -未知所有者- ç : \ Program Files文件\ DellSupport \ brkrsvc.exe O23 -服务: InstallDriver表经理( IDriverT ) - Macrovision公司- ç : \ Program Files文件\共同文件\ InstallShield \驱动程序\ 11 \英特尔32 \ IDriverT.exe O23 -服务: iPodService -苹果电脑公司- ç : \ Program Files文件\苹果\斌\ iPodService.exe O23 -服务: ISSvc ( ISSVC ) -赛门铁克公司- ç : \ Program Files文件\了Norton Internet Security \ ISSVC.exe O23 -服务: LexBce服务器( LexBceS ) -利盟国际公司- ç : \窗口\ system32 \ LEXBCES.EXE O23 -服务:的LiveUpdate - Symantec公司- ç : \ PROGRA 〜 1 \赛门铁克\ LIVEUP 〜 1 \ LUCOMS 〜 1 O23 -服务: Norton AntiVirus自动保护服务( navapsvc ) - Symantec公司- ç : \ Program Files文件\了Norton Internet Security \ Norton AntiVirus的\ navapsvc.exe O23 -服务: PnkBstrA -未知所有者- ç : \窗口\ system32 \ PnkBstrA.exe O23 -服务: PnkBstrB -未知所有者- ç : \窗口\ system32 \ PnkBstrB.exe O23 -服务: SAVScan - Symantec公司- ç : \ Program Files文件\了Norton Internet Security \ Norton AntiVirus的\ SAVScan.exe O23 -服务: ScriptBlocking服务( SBService ) - Symantec公司- ç : \ PROGRA 〜 1 \常见〜 1 \ SYMANT 〜 1 \脚本〜 1 \ SBServ.exe O23 -服务:赛门铁克网络驱动器服务( SNDSrvc ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ SNDSrvc.exe O23 -服务:赛门铁克SPBBCSvc ( SPBBCSvc ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ SPBBC \ SPBBCSvc.exe O23 -服务: SupportSoft的链轮服务( dellsupportcenter ) ( sprtsvc_dellsupportcenter ) - SupportSoft的公司- ç : \ Program Files文件\戴尔支持中心\斌\ sprtsvc.exe O23 -服务:赛门铁克核心立法会-赛门铁克公司- ç : \ Program Files文件\共同文件\赛门铁克共享\文建会,立法会\ symlcsvc.exe - 文件结尾- 12379字节 |
|
#2
| ||||||||||||
| ||||||||||||
| 运行速度测试 http://www.speedtest.net
__________________
我的系统: ubr游戏电脑
|
|
#3
| |||
| |||
| 香港专业教育学院已经完成,一个6M三级上传下载和360kbs 。如果其缓慢的一个配置文件,而不是其他的不是。 recentley摆脱5病毒,但不能肯定是否theres更多。香港专业教育学院使用Spybot蠕虫搜索和摧毁, antimalaware和CC清洁 |
|
#4
| ||||||||||||
| ||||||||||||
| 如果没有日志文件,详细说明什么是您的系统上,我们只能猜测。
__________________
我的系统: 混合! d
|