小資本

Magazine
Go Back   コンピュータジュース > コンピュータソフトウェア > ウイルス、スパイウェア&セキュリティ

Register


 Default 

ログから粘着




Reply
 
スレッドツール
  #1  
Old 2008年12月19日、0:51
ドナーグループ
 
私のように記載 このスレッド私は、粘着性を通過している、と私は、ステップ6 (私は)私は今、もし私にしても表示されるべきだと思うので再起動している投稿を持っている。

SAをログ:
コード:
SUPERAntiSpywareのスキャンログhttp://www.superantispyware.com 2008年12月18日6時47分参考アプリケーションのバージョン:1006年4月23日コアルールデータベースのバージョン:3678トレースルールデータベースのバージョン:1657スキャンの種類:完全スキャン合計スキャン時間に生成される: 1時15分32秒メモリアイテムのスキャン:617メモリの脅威を検出:0レジストリ項目のスキャン:5092レジストリの脅威を検出:0ファイルアイテムのスキャン:21352ファイルの脅威が検出さ:4 Adware.TrackingクッキーĈ:\のDocuments and Settings \リチャードアンダーソン\クッキー\ AdBriteは@ richard_anderson [1]。txtのĈ:\のDocuments and Settings \リチャードアンダーソン\クッキー\ [1 questionmarket @ richard_anderson]。txtのĈ:\のDocuments and Settings \リチャードアンダーソン\クッキー\ richard_anderson@bs.serving-sys [1 ]。txtのĈ:\のDocuments and Settings \リチャードアンダーソン\クッキー\ - sysの[1]料理@ richard_andersonの。txt
MBAMログ:
コード:
Malwarebytes'反マルウェアの1.31データベースのバージョン:1516 Windowsの2600年5月1日のService Pack 3 2008/12/18 19時34分三十二秒mbamログ- 2008 - 12 - 18(19-34-32)。txtのスキャンのタイプ:クイックスキャンオブジェクトのスキャン:50980経過時間:17分(秒)、30(秒)メモリプロセス感染した2番目:0メモリモジュールの感染:0レジストリキーの感染:0レジストリ値の感染:0レジストリデータ項目感染:0フォルダの感染:0ファイルの感染:0メモリプロセスの感染:(なし、悪意のある項目を検出)メモリモジュールの感染:(なし、悪意のある項目)のレジストリキーの感染が検出さ:(なし、悪意のある項目)のレジストリ値の感染が検出さ:(なし、悪意のある項目)のレジストリのデータアイテムの感染が検出さ:(なし、悪意のある商品数)フォルダの感染が検出さ:(なし、悪意のある項目を検出)感染ファイル:(なし、悪意のある項目を検出)
乾杯。
__________________

マイシステム: 最初のOC

プロセッサ(秒) :
インテルE2180@2.85
マザーボード:
ギガバイトガイン- P35 - DS3L
RAMメモリ:
2x1GB英語OCZ PC2 - 9200刈取りCL5
グラフィックカード(秒) :
Gainward ATIの3850
サウンドカード:
ボード上の
ハードドライブ(複数) :
シーゲイト社のBarracuda 7200.7 120ギガバイト
光学ドライブ(複数) :
日立DVD - ROMのGDを- 2500
ケース/ PSU :
英語Corsair VX450
冷却:
のAC freezer7プロ、 2x80mm 、 1x90mm 、 1x120mm
ネットワーク/インターネット:
ボード上/たぶん10Meg処女ケーブル
モニタ(秒) :
Viewsonic Vx922 ; Viewsonic VE702m
オペレーティングシステム(秒) :
XPのホーム
  #2  
Old 2008年12月19日、12:07
管理者グループ
 
ダウンロードする のランダムなシステム情報ツール( RSIT ) によってランダムに/からランダムにしてデスクトップに保存します。
  • ダブルクリックして RSIT.exe を実行します。
  • クリック 継続 画面では、免責事項。
  • 一度完了すると、 2つのログが開きます。
  • log.txt <最大化される および info.txt <最小化される
  • の内容を投稿してください 両方 次の返信に記録されます。
__________________

  #3  
Old 2008年12月19日、15:29
ドナーグループ
 
これも1つのポストは、ポストされますので、私は別の回答で長い。

Log.txt :
コード:
  #4  
Old 2008年12月19日、15:29
ドナーグループ
 
info.txt :
コード:
歓声エフ
  #5  
Old 2008年12月19日、午後三時48分
管理者グループ
 
不要なスタートアップを削除します。

Realtek AC97オーディオ-イベントを監視します。 " Sypware "こっそり自分の行動を監視を使用します。これは不吉な1つは、リモート制御プログラムのようではなく、 Realtekそれによって、顧客に関するデータを収集するために使用されている

HijackThisを開いて、選択してください システムをスキャンするだけ

チェックマークは、次のエントリに次の開催地: (あれば)

-酸素- BHOを: (名前なし) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (ファイル)
- O4 - HKLM \ .. \実行: [ Alcmtr ] ALCMTR.EXE
- O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]はC : \プログラムファイル\のAdobe \ Readerを9.0 \ Readerを\ READER_SL.EXE


重要: HijackThisをを除いてすべてのウィンドウを閉じる]をクリックします 修正プログラムをチェック

HijackThisを終了。

----------

注記: 特にこのユーザーへの指示の下に作成された。このユーザーの場合ではない。 しない は、お客様のシステムの働きに悪影響を与えると、これらの指示に従う

に移動 スタート>実行 とタイプ メモ帳 をクリックします [ OK ]を

コピーしてメモ帳に以下のfixme.regとして保存して貼り付けます デスクトップ

コード:
REGEDIT4 [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\窓\ currentVersion \実行] " Alcmtr " =- " Adobe Readerのスピードランチャー" =-
あなたのデスクトップをダブルクリックしてfixme.regを見つけます。答え はい レジストリにマージするように指示が。

上記の場合は、レジストリに追加する方法については、成功のメッセージを受け取ることを教えていることを確認します。メッセージが表示される場合は成功しないと、うまくいきませんでした。

デスクトップからfixme.regを削除します。

----------

不審なファイルをスキャンする

に行ってください。 VirSCAN.org無料のオンラインサービスをスキャン
(複数のファイルをスキャンする必要があるとは別々に行う必要があります一人一人の投稿ログ)

1 。 コピーして貼り付けるには、次のファイルパス 不審なファイルをスキャンする このページの上部のボックスです。
コード:
はC : \ Windows \ System32 \ Driversに\ ahj8d2x9.sys
2 。 アップロードのサイトでは、ウィンドウの横に一度の中をクリックして 閲覧
3 。 プレスリリース Ctrl + Vキー キーボードと同じ時間(両方で)上のウィンドウにファイルのパスを貼り付けます。
4 。 をクリックして上 アップロード ボタンをクリックします。
これは、複数の異なるウイルススキャンエンジンのスキャンを実行します。
あなたのファイルをクリアする可能性は通常は1分もかからずにキューに入力されます。
重要: すべてのスキャンエンジンを完了するのを待ちます。
5 。 1回のスキャンでスクロールダウンをクリックして完了です クリップボードにコピー ボタンをクリックします。これは、レポートのリンクをクリップボードにコピーされます。
6 。 あなたの次の返信には、クリップボードの内容を貼り付けます。
__________________

  #6  
Old 2008年12月19日、16:05
ドナーグループ
 
結果:

HJT :ときや仕事するには、少なくとも私の後、私はそこに表示されない可能性がスキャンしたようだった

レジストリを編集する:これが成功している。

VirScanログ:
コード:
おかげで再びエフ
  #7  
Old 2008年12月19日、16:06
管理者グループ
 
すべてを検索します。そこまでの具体的問題があるかだけをチェックしていますか?
__________________

  #8  
Old 2008年12月19日、16:10
ドナーグループ
 
私は言及するだけの問題 ここで そのためには、いくつかのマルウェアではなかっただけチェックしたい、しかし、それは一部のドライバではいくつかのバグか、 OSには、それを原因となっているようです。
  #9  
Old 2008年12月19日、午後4時18分
管理者グループ
 
時には驚くほど効果があるだろうすべてを再登録する。

ダウンロードする ダイヤルを修正 djlizard 、それをデスクトップに保存するには独自のフォルダに解凍します。
  • そのフォルダを開いて、ダイヤルを実行するfix.exe
  • 2のウィンドウが開きます。閉じて、背景の1つの制限ポリシー標識
  • セクション1のボックスで、空の一時フォルダを確認してください。
  • セクション2のチェックボックスをオンに、 Windowsインストーラの修正。
  • セクション4のボックスで、ラベルのSSL / HTTPSを/暗号チェックしてください。する必要がありますが事前にチェックボックスの下にある4
  • 第5章では、すべてのチェックボックスをオンに登録センターラベル。
  • をクリックして移動
  • [ OK ]を任意のエラーメッセージを受け取った場合は、それらを書いて、ここに投稿してください。
  • 終了したら、コンピュータを再起動します。

----------

それでも問題が存在している。

オープンダイヤルを固定し、ハンマーのアイコンをクリックします。
作業が完了したら、 [アクセス権の修復をクリックして移動
作業が完了したら、 [修復/再インストールをクリックして、 IEと移動

XPのCDを要求している場合は、いつでも、もしそれを挿入
すべてのエラーメッセージをメモし、ここに投稿
再起動が完了すると変更があればお知らせください。
__________________

  #10  
Old 2008年12月19日、16時42分
ドナーグループ
 
いや、エラーメッセージが現れたため、ランダムな間隔で発生する問題のため、私は今、残念ながら難しいだろうしている場合は、参照するので、私だけでは少しのために、別の返信を投稿を再起動する必要がありますよ場合は、再度、発生するそれ以外の私はそれを並べていると思う。

また、多くを起動を高速化する方法を知っているのですか?私は、主な問題は私はかなりの数のプログラムの起動時に( ATIのコントロールセンター、電話とPDAを同期マネージャー、私で何かのAVがある場合、またはそれを堅持しなければならない場合であるなど)を開いているが、 wonderingだったと思う。私Winpatrolので、私の起動などの制御を取得することができます

最後に、本を何もしないのに多くが、お使いのは、私がそれについて質問する必要がある、と思っているそれは狙撃にHJTの名前を変更することで、お客様の指示には、粘り気のか?

お時間をお寄せいただきありがとうございますEvilFantasy 、私は、この多くの担当者をしてあげるために+

編集:私はあなたの担当者に渡すことはできない、ふたを開けてこんなことに役立つだろうと私は最後の男にもいたようだ" "私は、担当者普及に求めている。
Reply

Register
スレッドツール




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

著作権© 2006 - 2009コンピュータジュース。

vBulletinによって®著作権© 2000電源- 2009 Jelsoft企業株式会社 SEOのvBSEO © 2009 、 Crawlability 、 Inc 。が