![]() |
|
#1
| |||
| |||
| ログファイルのトレンドマイクロのHijackThisをv2.0.2 12時00分44秒のスキャンでは、 2008年1月3日に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.6000.16608 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Spoolsv.exeを はC : \プログラムファイル\マカフィー\ MBK \ MBackMonitor.exe はC : \ PROGRA 〜 1 \ McAfeeは\ MSCを\ mcmscsvc.exe にc : \プログラムファイル\共通ファイル\マカフィー\ mna \ mcnasvc.exe はC : \ PROGRA 〜 1 \共通コード〜 1 \ McAfeeは\ mcproxy \ mcproxy.exe はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcshield.exe はC : \プログラムファイル\マカフィー\ MPF \ MPFSrv.exe はC : \プログラムファイル\マカフィー\ MSK \ MskSrver.exe はC : \はWindows \ System32 \ HPZipm12.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \ Windows \ Explorer.exeの はC : \ PROGRA 〜 1 \ mcafee.com \剤\ mcagent.exe はC : \プログラムファイル\のTomTomホーム2 \ HOMERunner.exe はC : \ PROGRA 〜 1 \ MYWEBS 〜 1 \バー\ 1.bin \ m3SrchMn.exe はC : \ PROGRA 〜 1 \ MYWEBS 〜 1 \バー\ 1.bin \ mwsoemon.exe はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ jusched.exe はC : \はWindows \ System32 \ Rundll32.exeは はC : \はWindows \ System32 \ Ctfmon.exeを はC : \プログラムファイル\ CyberLink \ Power2Go \ Power2GoExpress.exe はC : \プログラムファイル\ Internet Explorerの\ IEXPLORE.EXE はC : \プログラムファイル\ベルキン\ F5D8053 \ Belkinwcui.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \プログラムファイル\ Internet Explorerの\ iexplore.exe はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcsysmon.exe はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ jucheck.exe はC : \はWindows \ System32 \ Rundll32.exeは はC : \プログラムファイル\ Internet Explorerの\ iexplore.exe はC : \プログラムファイル\ CCleaner \ CCleaner.exe はC : \プログラムファイル\ Trend Microは\ HijackThisを\ HijackThis.exe R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://uk.yahoo.com r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://uk.yahoo.com r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://uk.yahoo.com r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ SearchURL 、 (デフォルト) = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ= = 127.0.0.1 ProxyOverride r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定 R3 - URLSearchHook : (名前なし) - ( 00A6FAF6 - 072E - 44cf - 8957 - 5838F569A31D ) -はC : \プログラムファイル\ MyWebSearch \ SrchAstt \ 1.bin \ MWSSRCAS.DLL R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll O3の-ツールバー:私のウェブ検索- ( 07B18EA9 - A523 - 4961 - B6BB - 170DE4475CCA ) -はC : \プログラムファイル\ MyWebSearch \バー\ 1.bin \ MWSBAR.DLL O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn \ yt.dll O4 - HKLM \ .. \実行: [ MBkLogOnHook ]はC : \プログラムファイル\マカフィー\ MBK \ LogOnHook.exe O4 - HKLM \ .. \実行: [ TomTomHOME.exe ]を" C : \プログラムファイル\のTomTomホーム2 \ HOMERunner.exe " - sを O4 - HKLM \ .. \実行: [私のWeb検索バーの検索範囲をモニタ]を" C : \ PROGRA 〜 1 \ MYWEBS 〜 1 \バー\ 1.bin \ m3SrchMn.exe " /メートル= 2 /ワット O4 - HKLM \ .. \実行: [ MyWebSearchメールプラグイン]はC : \ PROGRA 〜 1 \ MYWEBS 〜 1 \バー\ 1.bin \ mwsoemon.exe O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ jusched.exe " O4 - HKLM \ .. \実行: [ mcagent_exe ]はC : \プログラムファイル\ McAfee.com \エージェント\ mcagent.exe / runkey O4 - HKLM \ .. \実行: [ postSetupCheck ]はC : \はWindows \ System32 \ Rundll32.exeはの" C : \はWindows \ System32 \ gzmrt.dll " DllStart O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ msnmsgr ]を" C : \プログラムファイル\ MSNメッセンジャー\ msnmsgr.exe " /背景 O4 -はHKCU \ .. \実行: [ MyWebSearchメールプラグイン]はC : \ PROGRA 〜 1 \ MYWEBS 〜 1 \バー\ 1.bin \ mwsoemon.exe O4 -はHKCU \ .. \実行: [ Power2GoExpress ]を" C : \プログラムファイル\ CyberLink \ Power2Go \ Power2GoExpress.exe " /スタートアップ O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' ) O4 -グローバルスタートアップ: Adobe ReaderのスピードLaunch.lnk =はC : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ reader_sl.exe O4 -グローバル起動:お知らせメールBelkin F5D8053 ÑワイヤレスUSBアダプターUtility.lnk =はC : \プログラムファイル\ベルキン\ F5D8053 \ Belkinwcui.exe O4 -グローバルスタートアップ:マイクロソフトOffice.lnk =はC : \プログラムファイル\のMicrosoft Office \ Office10 \ OSA.EXE ø8 -余分なコンテキストメニュー項目: &検索- http://edits.mywebsearch.com/toolbar...rch.jhtml?p=ZJ ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 3 \ Office10 \ EXCEL.EXE/3000 O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ ssv.dll O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O14 - IERESET.INF : START_PAGE_URL = http://www.pcservicecall.co.uk O16 - DPF : ( 30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) ( YInstStarterクラス) -はC : \プログラムファイル\ヤフー! \共通\ yinsthelper.dll O16 - DPF : ( 4C39376E - FA9D - 4349 - BACC - D305C1750EF3 ) ( EPUImageControlクラス) - http://sell-vehicle.ebay.co.uk/image..._v1-0-3-50.cab O16 - DPF : ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF : ( A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539 ) (英語Crucial cpcScan ) - http://www.crucial.com/controls/cpcScanner.cab O16 - DPF : ( F04A8AE2 - A59D - 11D2 - 8792 - 00C04F8EF29D ) ( Hotmailの添付ファイルのコントロール) - http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx O17 - HKLM \システム\ CCS \サービス\ TCPIPの\ .. \ ( 5D3D0EC7 - 51D8 - 414D - 81B8 - BB319A5A73C4 ) :ネーム= 192.168.0.1 O23 -サービス: McAfeeのアプリケーションのインストーラのクリーンアップ( 0287341204362868 ) ( 0287341204362868mcinstcleanup ) -マカフィー株式会社-はC : \ Windows \ tempに\ 028734 〜 1.EXE O23 -サービス: Googleアップデータサービス( gusvc ) - Googleの-はC : \プログラムファイル\ Googleの\共通\ Googleアップデータ\ GoogleUpdaterService.exe O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe O23 -サービス: MBackMonitor -マカフィー-はC : \プログラムファイル\マカフィー\ MBK \ MBackMonitor.exe O23 -サービス: McAfeeのサービス( ) mcmscsvc -マカフィー株式会社-はC : \ PROGRA 〜 1 \ McAfeeは\ MSCを\ mcmscsvc.exe O23 -サービス:マカフィーネットワークエージェント( McNASvc ) -マカフィー株式会社-にc : \プログラムファイル\共通ファイル\マカフィー\ mna \ mcnasvc.exe O23 -サービス: McAfeeのスキャナ( McODS ) -マカフィー株式会社-はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcods.exe O23 -サービス: McAfeeのプロキシサービス( McProxy ) -マカフィー株式会社-にc : \ PROGRA 〜 1 \共通コード〜 1 \ McAfeeは\ mcproxy \ mcproxy.exe O23 -サービス: McAfeeのリアルタイムスキャナ( McShield ) -マカフィー株式会社-はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcshield.exe O23 -サービス:マカフィーSystemGuards ( McSysmon ) -マカフィー株式会社-はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcsysmon.exe O23 -サービス: McAfee Personal Firewallをサービス( MpfService ) -マカフィー株式会社-はC : \プログラムファイル\マカフィー\ MPF \ MPFSrv.exe O23 -サービス: McAfeeのSpamKillerサービス( MSK80Service ) -マカフィー株式会社-はC : \プログラムファイル\マカフィー\ MSK \ MskSrver.exe O23 -サービス: MSSQLServerADHelper -不明の所有者-はC : \プログラムファイル\のMicrosoft SQL Server \ 80 \ツール\ Binnの\ (ファイルが見つからない) sqladhlp.exe O23 -サービス: PmlドライバHPZ12 - HPの-はC : \はWindows \ System32 \ HPZipm12.exe - ファイルの終わり- 7858バイト クリーニング完全- ( 3.135秒) -------------------------------------------------- ---------------------------------------- 5.71メガバイトを削除しました。 -------------------------------------------------- ---------------------------------------- ファイルの内容を削除 -------------------------------------------------- ---------------------------------------- IEのインターネット一時ファイル( 421ファイル) 5.70メガバイト はC : \のDocuments and Settings \バン川\クッキー\ bann@int.sitestat [ 1 ] 。 txtが103バイト はC : \のDocuments and Settings \バン川\クッキー\ mediaplex @バン川[ 2 ] 。 txtが85バイト はC : \のDocuments and Settings \バン川\クッキー\コンピュータジュース[ 2 @バン川] 。 txtが808バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@www.burstnet [ 2 ] 。 txtが77バイト はC : \のDocuments and Settings \バン川\クッキー\ライブ@バン川[ 2 ] 。 txtが504バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@rad.live [ 2 ] 。 txtが690バイト はC : \のDocuments and Settings \バン川\クッキー\ tribalfusion @バン川[ 2 ] 。 txtが330バイト はC : \のDocuments and Settings \バン川\クッキー\ MSNの@バン川[ 1 ] 。 txtが345バイト はC : \のDocuments and Settings \バン川\クッキー\ adecn @バン川[ 1 ] 。 txtが214バイト はC : \のDocuments and Settings \バン川\クッキー\広告@バン川[ 1 ] 。 txtが283バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@d3.zedo [ 1 ] 。 txtが72バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@ads.pointroll [ 1 ] 。 txtが668バイト はC : \のDocuments and Settings \バン川\クッキー\バン川@ zedo [ 1 ] 。 txtが408バイト はC : \のDocuments and Settings \バン川\クッキー\ 888 @バン川[ 2 ] 。 txtが155バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@eas.apm.emediate [ 1 ] 。 txtが289バイト はC : \のDocuments and Settings \バン川\クッキー\ interclick @バン川[ 2 ] 。 txtが414バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@rotator.its.adjuggler [ 1 ] 。 txtが113バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@p.live [ 1 ] 。 txtが102バイト はC : \のDocuments and Settings \バン川\クッキー\バン川@ヤフー[ 1 ] 。 txtが82バイト はC : \のDocuments and Settings \バン川\クッキー\ダブル@バン川[ 1 ] 。 txtが89バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@int.sitestat [ 2 ] 。 txtが99バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@login.live [ 2 ] 。 txtが180バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@h.live [ 1 ] 。 txtが68バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@rotator.adjuggler [ 2 ] 。 txtが205バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@www.iefjios [ 1 ] 。 txtが90バイト はC : \のDocuments and Settings \バン川\クッキー\ atdmt @バン川[ 2 ] 。 txtが101バイト はC : \のDocuments and Settings \バン川\クッキー\ bann@ad.yieldmanager [ 2 ] 。 txtが1.06キロバイト はC : \のDocuments and Settings \バン川\アプリケーションデータ\日\ Javaの\展開\キャッシュ\ javapi \ v1.0を\瓶\ JVMのimpro.jar - 51fad18 - 787f377f.idx 153バイト はC : \のDocuments and Settings \バン川\アプリケーションデータ\日\ Javaの\展開\キャッシュ\ javapi \ v1.0を\瓶\ JVMのvers.jar - 4b6e6f5b - 4dc46c65.idx 152バイト はC : \のDocuments and Settings \バン川\アプリケーションデータ\のMacromedia \ Flash Playerを\ # SharedObjects \ 99SH2MHK \ interclick.com \ ud.sオフィスレディー139バイト はC : \のDocuments and Settings \バン川\アプリケーションデータ\のMacromedia \ Flash Playerを\ macromedia.com \サポート\ flashplayer \システム\ # INTはerclick.com \ settings.sol 84バイト はC : \のDocuments and Settings \バン川\アプリケーションデータ\のMacromedia \ Flash Playerを\ macromedia.com \サポート\ flashplayer \システム\アナグマのすみかings.sol 380バイト -------------------------------------------------- ---------------------------------------- |
|
#2
| |||
| |||
| あなたは、アドウェアがインストール/ MyWebSearchスパイウェアを持っている場合を追加削除することができますからそれを参照してください/プログラムを削除してください。れていない場合は これらをクリックしてチェックマークの横に入れて" "にチェックを修正 O4 - HKLM \ .. \実行: [私のWeb検索バーの検索範囲をモニタ]を" C : \ PROGRA 〜 1 \ MYWEBS 〜 1 \バー\ 1.bin \ m3SrchMn.exe " /メートル= 2 /ワット O4 - HKLM \ .. \実行: [ MyWebSearchメール プラグイン]はC : \ PROGRA 〜 1 \ MYWEBS 〜 1 \バー\ 1.bin \ mwsoemon.exe R3 - URLSearchHook : (名前なし) - ( 00A6FAF6 - 072E - 44cf - 8957 - 5838F569A31D ) -はC : \プログラムファイル\ MyWebSearch \ SrchAstt \ 1.bin \ MWSSRCAS.DLL O4 - HKLM \ .. \実行: [ postSetupCheck ]はC : \はWindows \ System32 \ Rundll32.exeはの" C : \はWindows \ System32 \ gzmrt.dll " DllStart |
|
#3
| |||
| |||
| HijackThisをポストし、新しいログインしてください。 |
|
#4
| |||
| |||
| ログファイルのトレンドマイクロのHijackThisをv2.0.2 午前17時37分28秒のスキャンでは、 2008年1月3日に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.6000.16608 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Spoolsv.exeを はC : \プログラムファイル\マカフィー\ MBK \ MBackMonitor.exe はC : \ PROGRA 〜 1 \ McAfeeは\ MSCを\ mcmscsvc.exe にc : \プログラムファイル\共通ファイル\マカフィー\ mna \ mcnasvc.exe はC : \ PROGRA 〜 1 \共通コード〜 1 \ McAfeeは\ mcproxy \ mcproxy.exe はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcshield.exe はC : \プログラムファイル\マカフィー\ MPF \ MPFSrv.exe はC : \プログラムファイル\マカフィー\ MSK \ MskSrver.exe はC : \はWindows \ System32 \ HPZipm12.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \ Windows \ Explorer.exeの はC : \ PROGRA 〜 1 \ mcafee.com \剤\ mcagent.exe はC : \プログラムファイル\のTomTomホーム2 \ HOMERunner.exe はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ jusched.exe はC : \ PROGRA 〜 1 \ MYWEBS 〜 1 \バー\ 1.bin \ m3SrchMn.exe はC : \はWindows \ System32 \ Rundll32.exeは はC : \はWindows \ System32 \ Ctfmon.exeを はC : \プログラムファイル\ Internet Explorerの\ IEXPLORE.EXE はC : \プログラムファイル\ CyberLink \ Power2Go \ Power2GoExpress.exe はC : \プログラムファイル\ベルキン\ F5D8053 \ Belkinwcui.exe はC : \はWindows \ System32 \ Svchost.exeの はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcsysmon.exe はC : \プログラムファイル\ Internet Explorerの\ iexplore.exe はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ jucheck.exe はC : \プログラムファイル\ Trend Microは\ HijackThisを\ HijackThis.exe R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://uk.yahoo.com r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://uk.yahoo.com r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://uk.yahoo.com r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ SearchURL 、 (デフォルト) = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ローカルページ= = 127.0.0.1 ProxyOverride r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定 O4 - HKLM \ .. \実行: [ MBkLogOnHook ]はC : \プログラムファイル\マカフィー\ MBK \ LogOnHook.exe O4 - HKLM \ .. \実行: [ TomTomHOME.exe ]を" C : \プログラムファイル\のTomTomホーム2 \ HOMERunner.exe " - sを O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ jusched.exe " O4 - HKLM \ .. \実行: [ mcagent_exe ]はC : \プログラムファイル\ McAfee.com \エージェント\ mcagent.exe / runkey O4 - HKLM \ .. \実行: [私のWeb検索バーの検索範囲をモニタ]を" C : \ PROGRA 〜 1 \ MYWEBS 〜 1 \バー\ 1.bin \ m3SrchMn.exe " /メートル= 2 /ワット O4 - HKLM \ .. \実行: [ postSetupCheck ]はC : \はWindows \ System32 \ Rundll32.exeはの" C : \はWindows \ System32 \ gzmrt.dll " DllStart O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ msnmsgr ]を" C : \プログラムファイル\ MSNメッセンジャー\ msnmsgr.exe " /背景 O4 -はHKCU \ .. \実行: [ Power2GoExpress ]を" C : \プログラムファイル\ CyberLink \ Power2Go \ Power2GoExpress.exe " /スタートアップ O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを(ユーザーのデフォルトのユーザー' ) O4 -グローバルスタートアップ: Adobe ReaderのスピードLaunch.lnk =はC : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ reader_sl.exe O4 -グローバル起動:お知らせメールBelkin F5D8053 ÑワイヤレスUSBアダプターUtility.lnk =はC : \プログラムファイル\ベルキン\ F5D8053 \ Belkinwcui.exe O4 -グローバルスタートアップ:マイクロソフトOffice.lnk =はC : \プログラムファイル\のMicrosoft Office \ Office10 \ OSA.EXE ø8 -余分なコンテキストメニュー項目: &検索- http://edits.mywebsearch.com/toolbar...rch.jhtml?p=ZJ ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /はC : \ PROGRA 〜 1 \マイクロ〜 3 \ Office10 \ EXCEL.EXE/3000 O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.5.0_09 \ binに\ ssv.dll O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O14 - IERESET.INF : START_PAGE_URL = http://www.pcservicecall.co.uk O16 - DPF : ( 30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) ( YInstStarterクラス) -はC : \プログラムファイル\ヤフー! \共通\ yinsthelper.dll O16 - DPF : ( 4C39376E - FA9D - 4349 - BACC - D305C1750EF3 ) ( EPUImageControlクラス) - http://sell-vehicle.ebay.co.uk/image..._v1-0-3-50.cab O16 - DPF : ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF : ( A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539 ) (英語Crucial cpcScan ) - http://www.crucial.com/controls/cpcScanner.cab O16 - DPF : ( F04A8AE2 - A59D - 11D2 - 8792 - 00C04F8EF29D ) ( Hotmailの添付ファイルのコントロール) - http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx O17 - HKLM \システム\ CCS \サービス\ TCPIPの\ .. \ ( 5D3D0EC7 - 51D8 - 414D - 81B8 - BB319A5A73C4 ) :ネーム= 192.168.0.1 O23 -サービス: Googleアップデータサービス( gusvc ) - Googleの-はC : \プログラムファイル\ Googleの\共通\ Googleアップデータ\ GoogleUpdaterService.exe O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe O23 -サービス: MBackMonitor -マカフィー-はC : \プログラムファイル\マカフィー\ MBK \ MBackMonitor.exe O23 -サービス: McAfeeのサービス( ) mcmscsvc -マカフィー株式会社-はC : \ PROGRA 〜 1 \ McAfeeは\ MSCを\ mcmscsvc.exe O23 -サービス:マカフィーネットワークエージェント( McNASvc ) -マカフィー株式会社-にc : \プログラムファイル\共通ファイル\マカフィー\ mna \ mcnasvc.exe O23 -サービス: McAfeeのスキャナ( McODS ) -マカフィー株式会社-はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcods.exe O23 -サービス: McAfeeのプロキシサービス( McProxy ) -マカフィー株式会社-にc : \ PROGRA 〜 1 \共通コード〜 1 \ McAfeeは\ mcproxy \ mcproxy.exe O23 -サービス: McAfeeのリアルタイムスキャナ( McShield ) -マカフィー株式会社-はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcshield.exe O23 -サービス:マカフィーSystemGuards ( McSysmon ) -マカフィー株式会社-はC : \ PROGRA 〜 1 \ McAfeeは\ VIRUSS 〜 1 \ mcsysmon.exe O23 -サービス: McAfee Personal Firewallをサービス( MpfService ) -マカフィー株式会社-はC : \プログラムファイル\マカフィー\ MPF \ MPFSrv.exe O23 -サービス: McAfeeのSpamKillerサービス( MSK80Service ) -マカフィー株式会社-はC : \プログラムファイル\マカフィー\ MSK \ MskSrver.exe O23 -サービス: MSSQLServerADHelper -不明の所有者-はC : \プログラムファイル\のMicrosoft SQL Server \ 80 \ツール\ Binnの\ (ファイルが見つからない) sqladhlp.exe O23 -サービス: PmlドライバHPZ12 - HPの-はC : \はWindows \ System32 \ HPZipm12.exe - ファイルの終わり- 6847バイト |
|
#5
| |||
| |||
| あなたは同じログについて投稿/コンピュータの2つのスレッドではありますか? |
![]() |
|
| ブックマーク |
同様のスレッド | ||||
| 糸 | スレッドスターター | フォーラム | 返信 | 最後の投稿 |
| マルウェア対策のヘルププロ | jjohan | ウイルス、スパイウェア&セキュリティ | 2 | 2009年10月20日 07:05 |
| 自動実行マルウェアですか? | sungod000 | ウイルス、スパイウェア&セキュリティ | 5 | 2009年6月23日 12:14 |
| スレッドツール | |
| |