小資本

Magazine
Go Back   コンピュータジュース > コンピュータソフトウェア > ウイルス、スパイウェア&セキュリティ

Register


 Default 

マルウェアの削除-ヘルプ




Reply
 
スレッドツール
  #1  
Old 2008年4月8日、 06:55
会員グループ
 
Default マルウェアの削除-ヘルプ

我々のJavaまで、すべての手順を実行した。それをダウンロードしかし、私は"本物かどうかを確認する......をインストールすると、このコードを実行している許可されていませんでした。 "助言してください。
  #2  
Old 2008年4月8日、 07:36
管理者グループ
 
Default マルウェアの削除-ヘルプ

スタート>コントロールパネルとは、 Javaコントロールパネルを開いが発見した。更新プログラムのオプションを使用して動作するかどうかを確認します。
__________________

  #3  
Old 2008年4月8日、 08:38
会員グループ
 
Default マルウェアの削除-ヘルプ

引用:
当初の投稿 evilfantasy View Post
スタート>コントロールパネルとは、 Javaコントロールパネルを開いが発見した。更新プログラムのオプションを使用して動作するかどうかを確認します。
Javaのアップデートがないオプションがある。
  #4  
Old 2008年4月8日、 08:39
管理者グループ
 
Default マルウェアの削除-ヘルプ

ここから入手してみてください www.java.com

もし、それだけで次のステップに移動し、それを保存処理が動作しません。
__________________

  #5  
Old 2008年4月8日、 09:34
ドナーグループ
 
Default マルウェアの削除-ヘルプ

また私はあなたの上にクラシック表示に"スイッチ"左を見てその後は、 Javaのアイコンが表示されるはずのカテゴリーでの賭けは、 Javaのアイコンを表示する必要があります。

添付サムネイル
Malware Removal - Help-category.jpg   Malware Removal - Help-java.jpg  
  #6  
Old 2008年4月8日、 09:38
会員グループ
 
Default マルウェアの削除-ヘルプ

私たちはすべての手順を行なったし、我々も同じ問題を抱えている

ここでは、ログをしている...

SUPERAntiSpywareスキャンログ
http://www.superantispyware.com

2008年4月7日03:41で生成午後

アプリケーションのバージョン: 4.0.1154

コアルールデータベースのバージョン: 3432
トレースルールデータベースのバージョン: 1424

スキャンタイプ:完全スキャン
トータルスキャン時間:午前一時38分06秒

メモリの項目をスキャン: 626
メモリの脅威を検出: 4
レジストリ項目のスキャン: 6141
レジストリの脅威を検出: 38
ファイルアイテムのスキャン: 101242
ファイルの脅威を検出: 114

Adware.Vundoバリアント/常駐
はC : \はWindows \ System32 \ IIFFGECT.DLL
はC : \はWindows \ System32 \ IIFFGECT.DLL

Adware.Vundo-Variant/Small-A
はC : \はWindows \ System32 \ BVJKLPEJ.DLL
はC : \はWindows \ System32 \ BVJKLPEJ.DLL
HKLM \ Software \ Classesの\ CLSIDを\ ( 65701471 - 4c01 - 4415 - a067 - 51bacdf39b8b )
HKCR \ CLSIDを\ ( 65701471 - 4415 - 4C01 - A067 - 51BACDF39B8B )
HKCR \ CLSIDを\ ( 65701471 - 4415 - 4C01 - A067 - 51BACDF39B8B ) \ InprocServer32
HKCR \ CLSIDを\ ( 65701471 - 4415 - 4C01 - A067 - 51BACDF39B8B ) \ InprocServer32 # ThreadingModel
HKLM \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \経験lorer \ブラウザヘルパーオブジェクト\ ( 65701471 - 4c01 - 4415 - a067 - 51bacdf39b8b )
はC : \システムボリューム情報\ _RESTORE ( 202550A8 - 7A33 - 4BCA - 9586 - 051D24DDBF8F ) \ RP26 \ A0001080.DLL
はC : \システムボリューム情報\ _RESTORE ( 202550A8 - 7A33 - 4BCA - 9586 - 051D24DDBF8F ) \ RP28 \ A0001330.DLL
はC : \システムボリューム情報\ _RESTORE ( 202550A8 - 7A33 - 4BCA - 9586 - 051D24DDBF8F ) \ RP28 \ A0001331.DLL
はC : \システムボリューム情報\ _RESTORE ( 202550A8 - 7A33 - 4BCA - 9586 - 051D24DDBF8F ) \ RP28 \ A0001337.DLL
はC : \はWindows \ System32 \ HXYIXXAO.DLL
はC : \はWindows \ System32 \ NALJPONC.DLL

Trojan.Downloader-NewJuan/VM
はC : \はWindows \ System32 \ FUCLNHJD.DLL
はC : \はWindows \ System32 \ FUCLNHJD.DLL

MyWay検索アシスタントコンピュータ
はC : \プログラムファイル\ MYWAYSA \ SRCHASDE \ 1.BIN \ DESRCAS.DLL
はC : \プログラムファイル\ MYWAYSA \ SRCHASDE \ 1.BIN \ DESRCAS.DLL
HKLM \ Software \ Classesの\ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32 # ThreadingModel
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \プログラマブル
HKLM \ Software \ Classesの\ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \コントロール
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32 # ThreadingModel
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ MiscStatus
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ MiscStatus \ 1
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ ProgIDの
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \プログラマブル
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ TypeLibの
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \版
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ VersionIndependentProgID
HKLM \ Software \ Classesの\ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32 # ThreadingModel
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \プログラマブル
HKLM \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \経験lorer \ブラウザヘルパーオブジェクト\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKU \デフォルト\ソフトウェア\マイクロソフト\ Internet Explorerの\ URLSearchHooks # ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKU \秒- 1 - 5 - 21 - 1376253242 〜 3474823476 -三十二億九百二十九万一千四百十四から千六\ソフトウェア\マイクロソフト\ Internet Explorerの\ URLSearchHooks # ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKU \秒- 1 - 5 - 18 \ソフトウェア\マイクロソフト\ Internet Explorerの\ URLSearchHooks # ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )

Adware.Vundo -バリアント
HKLM \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \経験lorer \ブラウザヘルパーオブジェクト\ ( D0CC2EC3 - 123B - 4668 〜 8346 - A755825F6866 )
HKCR \ CLSIDの\ ( D0CC2EC3 - 123B - 4668 〜 8346 - A755825F6866 )
HKCR \ CLSIDの\ ( D0CC2EC3 - 123B - 4668 〜 8346 - A755825F6866 ) \ InprocServer32
HKCR \ CLSIDの\ ( D0CC2EC3 - 123B - 4668 〜 8346 - A755825F6866 ) \ InprocServer32 # ThreadingModel

Adware.Trackingクッキー
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@112.2o7 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ 2o7 @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@a.websponsors [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ad.yieldmanager [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ad.yieldmanager [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ admarketplace @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ adrevolver @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ adrevolver @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ads.addynamix [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ads.pointroll [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\広告@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@as-us.falkag [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ atdmt @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ atwola @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ belnk @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ bfast @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ BizRateの@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ burstnet @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@c1.zedo [ 1 ] 。 txtが
@ casalemediaはC : \のDocuments and Settings \ダスティン\クッキー\ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@dist.belnk [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ダブル@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wfkykpdzigp.stats.esomniture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wgmyoidjmfo.stats.esomniture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjkokicpmlo.stats.esomniture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjkygpczmep.stats.esomniture [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjliahajicp.stats.esomniture [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjliwkc5kcp.stats.esomniture [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjlockajgho.stats.esomniture [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjlykldpgfo.stats.esomniture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@edge.ru4 [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-bestbuy.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-cbot.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-dig.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-gamespot.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-hasbro.hitbox [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-legonewyorkinc.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-sonycomputer.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ fastclick @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ford.112.2o7 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@hg1.hitbox [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ hitbox @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@icc.intellisrv [ 2 ] 。 txtが
@ indextoolsはC : \のDocuments and Settings \ダスティン\クッキー\ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン@ insightexpressai [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ interclick @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@login.tracking101 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@media.fastclick [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ mediaplex @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@msnportal.112.2o7 [ 1 ] 。 txtが
[ 2 nextag @はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン]が。 txt
はC : \のDocuments and Settings \ダスティン\クッキー\序曲@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@perf.overture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@pt.crossmediaservic es [ 1 ] 。 txtが
@ questionmarketはC : \のDocuments and Settings \ダスティン\クッキー\ダスティン[ 2 ] 。 txtが
realmedia @はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\収入@ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン@ revsci [ 1 ] 。 txtが
-システム[ 2 ]サービスを@はC : \のDocuments and Settings \ダスティン\クッキー\ダスティンが。 txt
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@sonycorporate.122.2 o7 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ statcounter @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@stats.gamestop [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@statse.webtrendslivメール[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ tacoda @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ tribalfusion @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\バリュー@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@www.burstbeacon [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@z1.adserver [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン@ zedo [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ 2o7 @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ad.yieldmanager [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ディラン@ adknowledge [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ admarketplace @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ adrevolver @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ads.addynamix [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ads.pointroll [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ adtech @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@adv.surinter [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\広告@ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ apmebf @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@as-us.falkag [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ atdmt @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ burstnet @ディラン[ 1 ] 。 txtが
@ casalemediaはC : \のDocuments and Settings \ディラン\クッキー\ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ダブル@ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@edge.ru4 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ehg-legonewyorkinc.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ehg-sonycomputer.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ fastclick @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ hitbox @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ディラン@ insightexpressai [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ interclick @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ mediaplex @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@pt.crossmediaservices [ 1 ] 。 txtが
[ 1 questionmarket @はC : \のDocuments and Settings \ディラン\クッキー\ディラン]テキスト
realmedia @はC : \のDocuments and Settings \ディラン\クッキー\ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\収入@ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@server.cpmstar [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@stats.gamestop [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@statse.webtrendslive [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ trafficmp @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ tribalfusion @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\バリュー@ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ディラン@ zedo [ 2 ] 。 txtが



Malwarebytes '反マルウェア1.10
データベースのバージョン: 598

スキャンのタイプ:フルスキャン(はC : \ | )
オブジェクトスキャン: 135868
経過時間: 59分(秒) 、 20 (秒) 2回目

メモリプロセス感染: 0
メモリモジュールの感染: 2
レジストリキーの感染: 14
レジストリ値の感染: 2
レジストリのデータ項目が感染: 1
フォルダ感染: 0
ファイル感染: 6

メモリプロセス感染:
(ない、悪意のある項目を検出)

メモリモジュールの感染:
はC : \はWindows \ System32 \ ( Trojan.Vundo ) pcpthqbs.dll - >アンロードモジュールが正常に。
はC : \はWindows \ System32 \ ( Trojan.Vundo ) vtUkklLF.dll - >アンロードモジュールが正常に。

レジストリキーの感染:
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 0d204632 - 4faa - 0f04 - 965c - af04ba91e9aa ) ( Trojan.Vundo ) - >を削除、再起動する。
HKEY_CLASSES_ROOT \ CLSIDの\ ( 0d204632 - 4faa - 0f04 - 965c - af04ba91e9aa ) ( Trojan.Vundo ) - >を削除、再起動する。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ aoprndtws ( Malware.Trace ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ ( Malware.Trace ) jkwslist - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ ( Malware.Trace ) aldd - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\のMSフアン( Malware.Trace ) - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ affri ( Malware.Trace ) - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ ( Malware.Trace ) affltid - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ rdfa ( Trojan.Vundo ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ ( Malware.Trace ) affltid - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ affri ( Malware.Trace ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\フアン( Trojan.Vundo ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ FCOVM ( Trojan.Vundo ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ RemoveRP ( Trojan.Vundo ) - >検疫とを削除しました。

レジストリ値の感染:
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ Internet Explorerの\ツールバー\ Webブラウザ\ ( b7d3e479 - cc68 - 42b5 - a338 - 938ece35f419 ) ( Adware.Softomate ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \実行\ BMf7889183 ( Trojan.Agent ) - >を削除、再起動する。

レジストリのデータ項目が感染:
します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \制御リットル\ LSAの\認証パッケージ( Trojan.Vundo ) - >データ: C : \はWindows \ System32 \ vtukkllf - >検疫とを削除しました。

フォルダの感染:
(ない、悪意のある項目を検出)

ファイル感染:
はC : \はWindows \ System32 \ ( Trojan.Vundo ) pcpthqbs.dll - >を削除、再起動する。
はC : \はWindows \ System32 \ sbqhtpcp.ini ( Trojan.Vundo ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo ) vtUkklLF.dll - >を削除、再起動する。
はC : \はWindows \ System32 \ FLlkkUtv.ini ( Trojan.Vundo ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ FLlkkUtv.ini2 ( Trojan.Vundo ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Agent ) qwlinvmk.dll - >を削除、再起動する。



ログファイルのトレンドマイクロのHijackThisをv2.0.2
午前11時21分13秒のスキャンでは、 2008年4月8日に保存
プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日)
MSIE : Internet Explorerのv7.00 ( 7.00.6000.16608 )
ブートモード:ノーマル

実行中のプロセス:
はC : \はWindows \ System32 \ smss.exe
はC : \はWindows \ System32 \のWinlogon.exe
はC : \はWindows \ System32 \ Services.exeの
はC : \はWindows \ System32 \ Lsass.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \ Windows \ Explorer.exeの
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccProxy.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccSetMgr.exe
はC : \プログラムファイル\ Norton Internet Securityを\ ISSVC.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ SNDSrvc.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccEvtMgr.exe
はC : \はWindows \ System32 \ Spoolsv.exeを
はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVMVFM \ LVPrcSrv.exe
はC : \プログラムファイル\のSymantec \ LiveUpdate \ ALUSchedulerSvc.exe
はC : \はWindows \ System32 \ CTsvcCDA.EXE
はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVCOMSER \ LVComSer.exe
はC : \プログラムファイル\ソニー\共有プラグイン\メディアマネージャ\ MSSQL $ SONY_MEDIAMGR \ Binnの\ Sqlservr.exeの
はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ navapsvc.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ CCPD -のLC \ symlcsvc.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\セキュリティセンター\ SymWSC.exe
はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVCOMSER \ LVComSer.exe
はC : \プログラムファイル\ヤフー! \検索無し\ SearchProtection.exe
はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \プログラムファイル\アナログデバイセズ\コア\ smax4pnp.exe
はC : \プログラムファイル\のHewlett - Packardの\ HPのシェアをウェブ\ hpgs2wnd.exe
はC : \プログラムファイル\共通ファイル\ InstallShieldの\ UpdateService \ issch.exe
はC : \プログラムファイル\インテル\モデムイベントモニター\ IntelMEM.exe
はC : \プログラムファイル\のHewlett - Packardの\ HPのシェアをウェブ\ hpgs2wnf.exe
はC : \はWindows \ System32 \ igfxpers.exe
はC : \はWindows \ System32 \ hkcmd.exe
はC : \はWindows \ System32 \スプール\ドライバ\ w32x86 \ 3 \ hpztsb1 0.exe
はC : \プログラムファイル\のHewlett - Packardの\ HPのソフトウェアアップデート\ HPWuSchd2.exe
はC : \プログラムファイル\のHP \ hpcoretech \ hpcmpmgr.exe
はC : \はWindows \ System32 \ dla \ tfswctrl.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccApp.exe
はC : \プログラムファイル\共通ファイル\ LogiShrd \ LComMgr \ Communications_Helper.exe
はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ jusched.exe
はC : \はWindows \ System32 \ Ctfmon.exeを
はC : \プログラムファイル\のGoogle \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
はC : \プログラムファイル\のLogitech \デスクトップメッセンジャー\ 8876480 \プログラム\ LogitechDesktopMessenger 。 exeファイル
はC : \プログラムファイル\スター\オブジェクト\ ObjectDock.exe
はC : \ Windows \ msn.com
はC : \プログラムファイル\共通ファイル\ Logishrd \ LQCVFX \ COCIManager.exe
はC : \はWindows \ System32 \ Rundll32.exeは
はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe
はC : \はWindows \ System32 \ Rundll32.exeは
はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
はC : \プログラムファイル\ Trend Microは\ HijackThisを\ sniper.exe.exe

r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://www.dell4me.com/myway
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索バー= http://mysearch.myway.com/jsp/frontiersidebar.jsp?p=CI
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://weather.wcco.com/cgi-bin/find...6251.001.99999
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://www.yahoo.com
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.yahoo.com
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ウィンドウのタイトル= Microsoft Internet Explorerのエンが提供する、電話通信、 LLC
R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn1 \ yt.dll
R3 - URLSearchHook : (名前なし) - ( 38E77F06 - 89FC - 44f5 - B3AB - 11DDEB791947 ) -はC : \プログラムファイル\ FrontierSH \ SrchHelp \ frSrcAs.dll
O2は- BHOを: &ヤフー!ツールバーヘルパー- ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn1 \ yt.dll
O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\のAdobe \アクロバット7.0 \のActiveX \ AcroIEHelper.dll
O2は- BHOを: RealPlayerのプラグインをダウンロードし、レコードのInternet Explorer用- ( 3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA ) -はC : \プログラムファイル\リアル\ RealPlayerの\ rpbrowserrecordplugin.dll
O2は- BHOを: (名前なし) - ( 38E77F01 - 89FC - 44f5 - B3AB - 11DDEB791947 ) -はC : \プログラムファイル\ FrontierSH \ SrchHelp \ frSrcAs.dll
O2は- BHOを: ( 31e8cbc1 - 30d8 - 0294 - bf99 - 19db1acbcf74 ) - ( 47fcbca1 - bd91 - 4920 - 99fb - 8d031cbc8e13 ) -はC : \はWindows \ System32 \ xygpcrbt.dll
O2は- BHOを: DriveLetterAccess - ( 5CA3D70E - 1895 - 11CF - 8E15 - 001234567890 ) -はC : \はWindows \ System32 \ dla \ tfswshx.dll
O2は- BHOを: (名前なし) - ( 6A35C34E - EE48 - 425F - B809 - C6D64566FE2A ) -はC : \はWindows \ System32 \ khfDwuvw.dll
O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ ssv.dll
O2は- BHOを: (名前なし) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (ファイル)
O2は- BHOを: (名前なし) - ( 8E1BFC0E - 8AD2 - 424D - AC8A - 06038481516E ) -はC : \はWindows \ System32 \ ljJDSihG.dll
O2は- BHOを: Windows - LIVEのサインインヘルパー- ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) -はC : \プログラムファイル\共通ファイル\ Microsoft共有\ Windows - LIVEの\ WindowsLiveLogin.dll
O2は- BHOを: CNisExtBhoクラス- ( 9ECB9560 - 04F9 - 943D - 4bbc - 298DDF1699E1 ) -はC : \プログラムファイル\共通ファイル\ Symantecの共有\ AdBlocking \ NISShExt.dll
O2は- BHOを: FrontierBA BHOを- ( A93A3CC1 - BA23 - 4d0d - 9440 - 6A0148362B7E ) -はC : \プログラムファイル\ FrontierBA \ BrowserAssistant \ fbabar.dll
O2は- BHOを: Googleツールバーヘルパー- ( AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7 ) -にc : \プログラムファイル\ Googleの\ googletoolbar1.dll
O2は- BHOを: GoogleツールバーチェッカーBHOを- ( AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D ) -はC : \プログラムファイル\のGoogle \ GoogleToolbarNotifier \ 3.0.1225.9868 \ wg.dll秒
O2は- BHOを: CNavExtBhoクラス- ( BDF3E430 - B101 - 42AD - A544 - FADC6B084872 ) -はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ NavShExt.dll
O3の-ツールバー:ノートンインターネットセキュリティ- ( 0B53EAC3 - 8D69 - 4b9e - 9B19 - A37C9A5676A7 ) -はC : \プログラムファイル\共通ファイル\ Symantecの共有\ AdBlocking \ NISShExt.dll
O3の-ツールバー:ノートンアンチウイルス- ( 42CDD1BF - 3FFB - 4238 - 8AD1 - 7859DF00B1D6 ) -はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ NavShExt.dll
O3の-ツールバー:およびGoogle - ( 2318C2B1 - 4965 - 11d4 - 9B18 - 009027A5CD4F ) -にc : \プログラムファイル\ Googleの\ googletoolbar1.dll
O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn1 \ yt.dll
O3の-ツールバー: &フロンティアブラウザアシスタント- ( A93A3CC9 - BA23 - 4d0d - 9440 - 6A0148362B7E ) -はC : \プログラムファイル\ FrontierBA \ BrowserAssistant \ fbabar.dll
O4 - HKLM \ .. \実行: [ YSearchProtection ]を" C : \プログラムファイル\ヤフー! \検索無し\ SearchProtection.exe "
O4 - HKLM \ .. \実行: [ TkBellExe ] "はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe " - osboot
O4 - HKLM \ .. \実行: [シマンテックNetDriverモニタ]はC : \ PROGRA 〜 1 \ SYMNET 〜 1 \ SNDMon.exe /消費者
O4 - HKLM \ .. \実行: [ SoundMAXPnP ]はC : \プログラムファイル\アナログデバイセズ\コア\ smax4pnp.exe
O4 - HKLM \ .. \実行: [共有のWeb名前空間のデーモン] ç - : \プログラムファイル\のHewlett - Packardの\ HPのシェアをウェブ\ hpgs2wnd.exe
O4 - HKLM \ .. \実行: [ KernelFaultCheck ]の% SystemRoot % \ system32 \ dumprep 0 - k膜
O4 - HKLM \ .. \実行: [ ISUSScheduler ]を" C : \プログラムファイル\共通ファイル\ InstallShieldの\ UpdateService \ issch.exe "スタート
O4 - HKLM \ .. \実行: [ ISUSPMスタートアップ]はC : \ PROGRA 〜 1 \共通コード〜 1 \インストール〜 1 \のUPDATE 〜 1 \ ISUSPM.exe -起動
O4 - HKLM \ .. \実行: [ IntelMeM ]はC : \プログラムファイル\インテル\モデムイベントモニター\ IntelMEM.exe
O4 - HKLM \ .. \実行: [ igfxtray ]はC : \はWindows \ System32 \ igfxtray.exe
O4 - HKLM \ .. \実行: [ igfxpers ]はC : \はWindows \ System32 \ igfxpers.exe
O4 - HKLM \ .. \実行: [ ] ç igfxhkcmd : \はWindows \ System32 \ hkcmd.exe
O4 - HKLM \ .. \実行: [ HPDJタスクバーユーティリティ]はC : \はWindows \ System32 \スプール\ドライバ\ w32x86 \ 3 \ hpztsb1 0.exe
O4 - HKLM \ .. \実行: [ HPのソフトウェア更新]はC : \プログラムファイル\のHewlett - Packardの\ HPのソフトウェアアップデート\ HPWuSchd2.exe
O4 - HKLM \ .. \実行: [ HPのコンポーネントマネージャ]を" C : \プログラムファイル\のHP \ hpcoretech \ hpcmpmgr.exe "
O4 - HKLM \ .. \実行: [ dla ]はC : \はWindows \ System32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \実行: [ ccApp ] "はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccApp.exe "
O4 - HKLM \ .. \実行: [ LogitechCommunicationsManager ]を" C : \プログラムファイル\共通ファイル\ LogiShrd \ LComMgr \ Communications_Helper.exe "
O4 - HKLM \ .. \実行: [ LogitechQuickCamRibbon ]を" C : \プログラムファイル\のLogitech \ QuickCam \ Quickcam.exe " /非表示
O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ qttask.exe " - atboottime
O4 - HKLM \ .. \実行: [ Windows Messengerのライブ] msn.com
O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ]はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ jusched.exe
O4 - HKLM \ .. \実行: [ BMf7889183 ] Rundll32.exeはの" C : \はWindows \ System32 \ vmptfdge.dll " 、秒
O4 - HKLM \ .. \実行: [ f4bba21f ] Rundll32.exeはの" C : \はWindows \ System32 \ jmiaxofx.dll " 、 b
O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを
O4 -はHKCU \ .. \実行: [ updateMgr ]を" C : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ AdobeUpdateManager.exe " AcRdB7_0_8
O4 -はHKCU \ .. \実行: [ swg ]はC : \プログラムファイル\のGoogle \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 -はHKCU \ .. \実行: [ CTSyncU.exe ]を" C : \プログラムファイル\クリエイティブ\シンクマネージャのUnicode \ CTSyncU.exe "
O4 -はHKCU \ .. \実行: [ SUPERAntiSpyware ]はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 -起動:スターObjectDock.lnk =はC : \プログラムファイル\スター\オブジェクト\ ObjectDock.exe
O4 -グローバル起動: LogitechのデスクトップMessenger.lnk =はC : \プログラムファイル\のLogitech \デスクトップメッセンジャー\ 8876480 \プログラム\ LogitechDesktopMessenger 。 exeファイル
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ ssv.dll
O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ ssv.dll
O9 -追加]ボタン:この- ( 219C3416 - 8CB2 - 491a - A3C7 - D9FCDDC9D600 )ブログ-はC : \プログラムファイル\ Windows - LIVEの\ライタ\ WriterBrowserExtension.dll
O9 -エキストラ[ツール]メニューアイテム: &ブログこれは、 WindowsライブWriterで- ( 219C3416 - 8CB2 - 491a - A3C7 - D9FCDDC9D600 ) -はC : \プログラムファイル\ Windows - LIVEの\ライタ\ WriterBrowserExtension.dll
O9 -エキストラボタン: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) -はC : \はWindows \ System32 \のShdocvw.dll
O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O14 - IERESET.INF : START_PAGE_URL = http://www.en-tel.com
O16 - DPF : ( 02BF25D5 - 8C17 - 4B23 - BC80 - D3488ABDDC6B ) ( QuickTimeのプラグインの管理) - http://appldnld.apple.com.edgesuite....x/qtplugin.cab
O16 - DPF : ( 406B5949 - 7190 - 4245 - 91A9 - 30A17DE16AD0 ) (のSnapfish Activia ) - http://photos.walmart.com/WalmartActivia.cab
O16 - DPF : ( 5F8469B4 - B055 - 49DD - 83F7 - 62B522420ECC ) ( Facebookの写真アップローダ制御) - http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://update.microsoft.com/windowsu...?1120134982093
O16 - DPF : ( AB86CE53 - AC9F - 449F - 9399 - D8ABCA09EC09 ) ( Get_ActiveXコントロール) - のHTTPS : / / h17000.www1.hp.com/ewfrf-JAV...oadManager.ocx
O16 - DPF : ( B8BE5E93 - A60C - 4D26 - A2DC - 220313175592 ) ( MSNのゲーム-インストーラ) - http://messenger.zone.msn.com/binary...o.cab56649.cab
O16 - DPF : ( C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072 ) ( MessengerStatsClientクラス) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF : ( F5A7706B - B9C0 - 4C89 - A715 - 7A0C6B05DD48 ) (マインスイーパフラグクラス) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 -プロトコル: bwfile - 8876480 - ( 9462A756 - 7B47 - 47BC - 8C80 - C34B9B80B32B ) -はC : \プログラムファイル\のLogitech \デスクトップメッセンジャー\ 8876480 \プログラム\ GAPlugProtocol - 8876480.dll
ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll
ø20 - Winlogonの通知: ljJDSihG -はC : \はWindows \ System32 \ ljJDSihG.dll
O23 -サービス:自動LiveUpdateスケジューラ- Symantec社-はC : \プログラムファイル\のSymantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 -サービス:シマンテックイベントマネージャ( ccEvtMgr ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccEvtMgr.exe
O23 -サービス: Symantecのネットワークプロキシ( ccProxy ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccProxy.exe
O23 -サービス: Symantecのパスワードを検証( ccPwdSvc ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccPwdSvc.exe
O23 -サービス:シマンテック設定マネージャ( ccSetMgr ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccSetMgr.exe
O23 -サービス:クリエイティブサービスCD - ROMのアクセスのための-クリエイティブテクノロジー株式会社-はC : \はWindows \ System32 \ CTsvcCDA.EXE
O23 -サービス: DSBrokerService -不明の所有者-はC : \プログラムファイル\ DellSupport \ brkrsvc.exe
O23 -サービス: Googleアップデータサービス( gusvc ) - Googleの-はC : \プログラムファイル\ Googleの\共通\ Googleアップデータ\ GoogleUpdaterService.exe
O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe
O23 -サービス: ISSvc ( ISSVC ) - Symantec社-はC : \プログラムファイル\ Norton Internet Securityを\ ISSVC.exe
O23 -サービス: LiveUpdate - Symantec社-はC : \ PROGRA 〜 1 \ Symantecは\ LIVEUP 〜 1 \ LUCOMS 〜 1.EXE
O23 -サービス: LVCOMSer -ロジテック株式会社-はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVCOMSER \ LVComSer.exe
O23 -サービス:プロセスモニタ( LVPrcSrv ) -ロジテック株式会社-はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVMVFM \ LVPrcSrv.exe
O23 -サービス: LVSrvLauncher -ロジテック株式会社-はC : \プログラムファイル\共通ファイル\ LogiShrd \ SrvLnch \ SrvLnch.exe
O23 -サービス:のNorton AntiVirusのAuto - Protectサービス( navapsvc ) - Symantec社-はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ navapsvc.exe
O23 -サービス:インテルNCS NetService ( NetSvc ) -インテル( R )株式会社-はC : \プログラムファイル\インテル\ PROSetWired \ NCS \同期\ NetSvc.exe
O23 -サービス: SAVScan - Symantec社-はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ SAVScan.exe
O23 -サービス: ScriptBlockingサービス( SBService ) - Symantec社-はC : \ PROGRA 〜 1 \共通コード〜 1 \ SYMANT 〜 1 \スクリプト〜 1 \ SBServ.exe
O23 -サービス: Symantecのネットワークドライバサービス( SNDSrvc ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ SNDSrvc.exe
O23 -サービス:シマンテックSPBBCSvc ( SPBBCSvc ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ SPBBC \ SPBBCSvc.exe
O23 -サービス:シマンテックコアのLC - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ CCPD -のLC \ symlcsvc.exe
O23 -サービス: SymWMIサービス( SymWSC ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\セキュリティセンター\ SymWSC.exe

-
ファイルの終わり- 15124バイト
  #7  
Old 2008年4月8日、 09:45
会員グループ
 
Default マルウェアの削除-ヘルプ

私たちはすべての手順を実行したところ、まだ仕事ではない。


ここでは、ログをしている...


SUPERAntiSpywareスキャンログ
http://www.superantispyware.com

2008年4月7日03:41で生成午後

アプリケーションのバージョン: 4.0.1154

コアルールデータベースのバージョン: 3432
トレースルールデータベースのバージョン: 1424

スキャンタイプ:完全スキャン
トータルスキャン時間:午前一時38分06秒

メモリの項目をスキャン: 626
メモリの脅威を検出: 4
レジストリ項目のスキャン: 6141
レジストリの脅威を検出: 38
ファイルアイテムのスキャン: 101242
ファイルの脅威を検出: 114

Adware.Vundoバリアント/常駐
はC : \はWindows \ System32 \ IIFFGECT.DLL
はC : \はWindows \ System32 \ IIFFGECT.DLL

Adware.Vundo-Variant/Small-A
はC : \はWindows \ System32 \ BVJKLPEJ.DLL
はC : \はWindows \ System32 \ BVJKLPEJ.DLL
HKLM \ Software \ Classesの\ CLSIDを\ ( 65701471 - 4c01 - 4415 - a067 - 51bacdf39b8b )
HKCR \ CLSIDを\ ( 65701471 - 4415 - 4C01 - A067 - 51BACDF39B8B )
HKCR \ CLSIDを\ ( 65701471 - 4415 - 4C01 - A067 - 51BACDF39B8B ) \ InprocServer32
HKCR \ CLSIDを\ ( 65701471 - 4415 - 4C01 - A067 - 51BACDF39B8B ) \ InprocServer32 # ThreadingModel
HKLM \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \経験lorer \ブラウザヘルパーオブジェクト\ ( 65701471 - 4c01 - 4415 - a067 - 51bacdf39b8b )
はC : \システムボリューム情報\ _RESTORE ( 202550A8 - 7A33 - 4BCA - 9586 - 051D24DDBF8F ) \ RP26 \ A0001080.DLL
はC : \システムボリューム情報\ _RESTORE ( 202550A8 - 7A33 - 4BCA - 9586 - 051D24DDBF8F ) \ RP28 \ A0001330.DLL
はC : \システムボリューム情報\ _RESTORE ( 202550A8 - 7A33 - 4BCA - 9586 - 051D24DDBF8F ) \ RP28 \ A0001331.DLL
はC : \システムボリューム情報\ _RESTORE ( 202550A8 - 7A33 - 4BCA - 9586 - 051D24DDBF8F ) \ RP28 \ A0001337.DLL
はC : \はWindows \ System32 \ HXYIXXAO.DLL
はC : \はWindows \ System32 \ NALJPONC.DLL

Trojan.Downloader-NewJuan/VM
はC : \はWindows \ System32 \ FUCLNHJD.DLL
はC : \はWindows \ System32 \ FUCLNHJD.DLL

MyWay検索アシスタントコンピュータ
はC : \プログラムファイル\ MYWAYSA \ SRCHASDE \ 1.BIN \ DESRCAS.DLL
はC : \プログラムファイル\ MYWAYSA \ SRCHASDE \ 1.BIN \ DESRCAS.DLL
HKLM \ Software \ Classesの\ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32 # ThreadingModel
HKCR \ CLSIDの\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \プログラマブル
HKLM \ Software \ Classesの\ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \コントロール
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32 # ThreadingModel
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ MiscStatus
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ MiscStatus \ 1
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ ProgIDの
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \プログラマブル
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ TypeLibの
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \版
HKCR \ CLSIDの\ ( 4D25F924 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ VersionIndependentProgID
HKLM \ Software \ Classesの\ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \ InprocServer32 # ThreadingModel
HKCR \ CLSIDの\ ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 ) \プログラマブル
HKLM \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \経験lorer \ブラウザヘルパーオブジェクト\ ( 4D25F921 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKU \デフォルト\ソフトウェア\マイクロソフト\ Internet Explorerの\ URLSearchHooks # ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKU \秒- 1 - 5 - 21 - 1376253242 〜 3474823476 -三十二億九百二十九万一千四百十四から千六\ソフトウェア\マイクロソフト\ Internet Explorerの\ URLSearchHooks # ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )
HKU \秒- 1 - 5 - 18 \ソフトウェア\マイクロソフト\ Internet Explorerの\ URLSearchHooks # ( 4D25F926 - B9FE - 4682 - BF72 - 8AB8210D6D75 )

Adware.Vundo -バリアント
HKLM \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \経験lorer \ブラウザヘルパーオブジェクト\ ( D0CC2EC3 - 123B - 4668 〜 8346 - A755825F6866 )
HKCR \ CLSIDの\ ( D0CC2EC3 - 123B - 4668 〜 8346 - A755825F6866 )
HKCR \ CLSIDの\ ( D0CC2EC3 - 123B - 4668 〜 8346 - A755825F6866 ) \ InprocServer32
HKCR \ CLSIDの\ ( D0CC2EC3 - 123B - 4668 〜 8346 - A755825F6866 ) \ InprocServer32 # ThreadingModel

Adware.Trackingクッキー
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@112.2o7 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ 2o7 @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@a.websponsors [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ad.yieldmanager [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ad.yieldmanager [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ admarketplace @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ adrevolver @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ adrevolver @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ads.addynamix [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ads.pointroll [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\広告@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@as-us.falkag [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ atdmt @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ atwola @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ belnk @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ bfast @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ BizRateの@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ burstnet @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@c1.zedo [ 1 ] 。 txtが
@ casalemediaはC : \のDocuments and Settings \ダスティン\クッキー\ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@dist.belnk [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ダブル@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wfkykpdzigp.stats.esomniture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wgmyoidjmfo.stats.esomniture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjkokicpmlo.stats.esomniture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjkygpczmep.stats.esomniture [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjliahajicp.stats.esomniture [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjliwkc5kcp.stats.esomniture [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjlockajgho.stats.esomniture [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@e-2dj6wjlykldpgfo.stats.esomniture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@edge.ru4 [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-bestbuy.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-cbot.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-dig.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-gamespot.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-hasbro.hitbox [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-legonewyorkinc.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ehg-sonycomputer.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ fastclick @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@ford.112.2o7 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@hg1.hitbox [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ hitbox @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@icc.intellisrv [ 2 ] 。 txtが
@ indextoolsはC : \のDocuments and Settings \ダスティン\クッキー\ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン@ insightexpressai [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ interclick @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@login.tracking101 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@media.fastclick [ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ mediaplex @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@msnportal.112.2o7 [ 1 ] 。 txtが
[ 2 nextag @はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン]が。 txt
はC : \のDocuments and Settings \ダスティン\クッキー\序曲@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@perf.overture [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@pt.crossmediaservic es [ 1 ] 。 txtが
@ questionmarketはC : \のDocuments and Settings \ダスティン\クッキー\ダスティン[ 2 ] 。 txtが
realmedia @はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\収入@ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン@ revsci [ 1 ] 。 txtが
-システム[ 2 ]サービスを@はC : \のDocuments and Settings \ダスティン\クッキー\ダスティンが。 txt
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@sonycorporate.122.2 o7 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ statcounter @ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@stats.gamestop [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@statse.webtrendslivメール[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ tacoda @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ tribalfusion @ダスティン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\バリュー@ダスティン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@www.burstbeacon [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ dustin@z1.adserver [ 1 ] 。 txtが
はC : \のDocuments and Settings \ダスティン\クッキー\ダスティン@ zedo [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ 2o7 @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ad.yieldmanager [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ディラン@ adknowledge [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ admarketplace @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ adrevolver @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ads.addynamix [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ads.pointroll [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ adtech @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@adv.surinter [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\広告@ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ apmebf @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@as-us.falkag [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ atdmt @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ burstnet @ディラン[ 1 ] 。 txtが
@ casalemediaはC : \のDocuments and Settings \ディラン\クッキー\ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ダブル@ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@edge.ru4 [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ehg-legonewyorkinc.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@ehg-sonycomputer.hitbox [ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ fastclick @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ hitbox @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ディラン@ insightexpressai [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ interclick @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ mediaplex @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@pt.crossmediaservices [ 1 ] 。 txtが
[ 1 questionmarket @はC : \のDocuments and Settings \ディラン\クッキー\ディラン]テキスト
realmedia @はC : \のDocuments and Settings \ディラン\クッキー\ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\収入@ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@server.cpmstar [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@stats.gamestop [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ dylan@statse.webtrendslive [ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ trafficmp @ディラン[ 1 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ tribalfusion @ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\バリュー@ディラン[ 2 ] 。 txtが
はC : \のDocuments and Settings \ディラン\クッキー\ディラン@ zedo [ 2 ] 。 txtが







Malwarebytes '反マルウェア1.10
データベースのバージョン: 598

スキャンのタイプ:フルスキャン(はC : \ | )
オブジェクトスキャン: 135868
経過時間: 59分(秒) 、 20 (秒) 2回目

メモリプロセス感染: 0
メモリモジュールの感染: 2
レジストリキーの感染: 14
レジストリ値の感染: 2
レジストリのデータ項目が感染: 1
フォルダ感染: 0
ファイル感染: 6

メモリプロセス感染:
(ない、悪意のある項目を検出)

メモリモジュールの感染:
はC : \はWindows \ System32 \ ( Trojan.Vundo ) pcpthqbs.dll - >アンロードモジュールが正常に。
はC : \はWindows \ System32 \ ( Trojan.Vundo ) vtUkklLF.dll - >アンロードモジュールが正常に。

レジストリキーの感染:
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 0d204632 - 4faa - 0f04 - 965c - af04ba91e9aa ) ( Trojan.Vundo ) - >を削除、再起動する。
HKEY_CLASSES_ROOT \ CLSIDの\ ( 0d204632 - 4faa - 0f04 - 965c - af04ba91e9aa ) ( Trojan.Vundo ) - >を削除、再起動する。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ aoprndtws ( Malware.Trace ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ ( Malware.Trace ) jkwslist - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ ( Malware.Trace ) aldd - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\のMSフアン( Malware.Trace ) - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ affri ( Malware.Trace ) - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ ( Malware.Trace ) affltid - >検疫とを削除しました。
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ rdfa ( Trojan.Vundo ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ ( Malware.Trace ) affltid - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ affri ( Malware.Trace ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\フアン( Trojan.Vundo ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ FCOVM ( Trojan.Vundo ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ RemoveRP ( Trojan.Vundo ) - >検疫とを削除しました。

レジストリ値の感染:
します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ Internet Explorerの\ツールバー\ Webブラウザ\ ( b7d3e479 - cc68 - 42b5 - a338 - 938ece35f419 ) ( Adware.Softomate ) - >検疫とを削除しました。
します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \実行\ BMf7889183 ( Trojan.Agent ) - >を削除、再起動する。

レジストリのデータ項目が感染:
します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \制御リットル\ LSAの\認証パッケージ( Trojan.Vundo ) - >データ: C : \はWindows \ System32 \ vtukkllf - >検疫とを削除しました。

フォルダの感染:
(ない、悪意のある項目を検出)

ファイル感染:
はC : \はWindows \ System32 \ ( Trojan.Vundo ) pcpthqbs.dll - >を削除、再起動する。
はC : \はWindows \ System32 \ sbqhtpcp.ini ( Trojan.Vundo ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Vundo ) vtUkklLF.dll - >を削除、再起動する。
はC : \はWindows \ System32 \ FLlkkUtv.ini ( Trojan.Vundo ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ FLlkkUtv.ini2 ( Trojan.Vundo ) - >検疫とを削除しました。
はC : \はWindows \ System32 \ ( Trojan.Agent ) qwlinvmk.dll - >を削除、再起動する。








ログファイルのトレンドマイクロのHijackThisをv2.0.2
午前11時21分13秒のスキャンでは、 2008年4月8日に保存
プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日)
MSIE : Internet Explorerのv7.00 ( 7.00.6000.16608 )
ブートモード:ノーマル

実行中のプロセス:
はC : \はWindows \ System32 \ smss.exe
はC : \はWindows \ System32 \のWinlogon.exe
はC : \はWindows \ System32 \ Services.exeの
はC : \はWindows \ System32 \ Lsass.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \ Windows \ Explorer.exeの
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccProxy.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccSetMgr.exe
はC : \プログラムファイル\ Norton Internet Securityを\ ISSVC.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ SNDSrvc.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccEvtMgr.exe
はC : \はWindows \ System32 \ Spoolsv.exeを
はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVMVFM \ LVPrcSrv.exe
はC : \プログラムファイル\のSymantec \ LiveUpdate \ ALUSchedulerSvc.exe
はC : \はWindows \ System32 \ CTsvcCDA.EXE
はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVCOMSER \ LVComSer.exe
はC : \プログラムファイル\ソニー\共有プラグイン\メディアマネージャ\ MSSQL $ SONY_MEDIAMGR \ Binnの\ Sqlservr.exeの
はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ navapsvc.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ CCPD -のLC \ symlcsvc.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\セキュリティセンター\ SymWSC.exe
はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVCOMSER \ LVComSer.exe
はC : \プログラムファイル\ヤフー! \検索無し\ SearchProtection.exe
はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \プログラムファイル\アナログデバイセズ\コア\ smax4pnp.exe
はC : \プログラムファイル\のHewlett - Packardの\ HPのシェアをウェブ\ hpgs2wnd.exe
はC : \プログラムファイル\共通ファイル\ InstallShieldの\ UpdateService \ issch.exe
はC : \プログラムファイル\インテル\モデムイベントモニター\ IntelMEM.exe
はC : \プログラムファイル\のHewlett - Packardの\ HPのシェアをウェブ\ hpgs2wnf.exe
はC : \はWindows \ System32 \ igfxpers.exe
はC : \はWindows \ System32 \ hkcmd.exe
はC : \はWindows \ System32 \スプール\ドライバ\ w32x86 \ 3 \ hpztsb1 0.exe
はC : \プログラムファイル\のHewlett - Packardの\ HPのソフトウェアアップデート\ HPWuSchd2.exe
はC : \プログラムファイル\のHP \ hpcoretech \ hpcmpmgr.exe
はC : \はWindows \ System32 \ dla \ tfswctrl.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccApp.exe
はC : \プログラムファイル\共通ファイル\ LogiShrd \ LComMgr \ Communications_Helper.exe
はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ jusched.exe
はC : \はWindows \ System32 \ Ctfmon.exeを
はC : \プログラムファイル\のGoogle \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
はC : \プログラムファイル\のLogitech \デスクトップメッセンジャー\ 8876480 \プログラム\ LogitechDesktopMessenger 。 exeファイル
はC : \プログラムファイル\スター\オブジェクト\ ObjectDock.exe
はC : \ Windows \ msn.com
はC : \プログラムファイル\共通ファイル\ Logishrd \ LQCVFX \ COCIManager.exe
はC : \はWindows \ System32 \ Rundll32.exeは
はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe
はC : \はWindows \ System32 \ Rundll32.exeは
はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
はC : \プログラムファイル\ Trend Microは\ HijackThisを\ sniper.exe.exe

r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://www.dell4me.com/myway
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索バー= http://mysearch.myway.com/jsp/frontiersidebar.jsp?p=CI
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://weather.wcco.com/cgi-bin/find...6251.001.99999
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://www.yahoo.com
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://www.yahoo.com
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、ウィンドウのタイトル= Microsoft Internet Explorerのエンが提供する、電話通信、 LLC
R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn1 \ yt.dll
R3 - URLSearchHook : (名前なし) - ( 38E77F06 - 89FC - 44f5 - B3AB - 11DDEB791947 ) -はC : \プログラムファイル\ FrontierSH \ SrchHelp \ frSrcAs.dll
O2は- BHOを: &ヤフー!ツールバーヘルパー- ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn1 \ yt.dll
O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\のAdobe \アクロバット7.0 \のActiveX \ AcroIEHelper.dll
O2は- BHOを: RealPlayerのプラグインをダウンロードし、レコードのInternet Explorer用- ( 3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA ) -はC : \プログラムファイル\リアル\ RealPlayerの\ rpbrowserrecordplugin.dll
O2は- BHOを: (名前なし) - ( 38E77F01 - 89FC - 44f5 - B3AB - 11DDEB791947 ) -はC : \プログラムファイル\ FrontierSH \ SrchHelp \ frSrcAs.dll
O2は- BHOを: ( 31e8cbc1 - 30d8 - 0294 - bf99 - 19db1acbcf74 ) - ( 47fcbca1 - bd91 - 4920 - 99fb - 8d031cbc8e13 ) -はC : \はWindows \ System32 \ xygpcrbt.dll
O2は- BHOを: DriveLetterAccess - ( 5CA3D70E - 1895 - 11CF - 8E15 - 001234567890 ) -はC : \はWindows \ System32 \ dla \ tfswshx.dll
O2は- BHOを: (名前なし) - ( 6A35C34E - EE48 - 425F - B809 - C6D64566FE2A ) -はC : \はWindows \ System32 \ khfDwuvw.dll
O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ ssv.dll
O2は- BHOを: (名前なし) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (ファイル)
O2は- BHOを: (名前なし) - ( 8E1BFC0E - 8AD2 - 424D - AC8A - 06038481516E ) -はC : \はWindows \ System32 \ ljJDSihG.dll
O2は- BHOを: Windows - LIVEのサインインヘルパー- ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) -はC : \プログラムファイル\共通ファイル\ Microsoft共有\ Windows - LIVEの\ WindowsLiveLogin.dll
O2は- BHOを: CNisExtBhoクラス- ( 9ECB9560 - 04F9 - 943D - 4bbc - 298DDF1699E1 ) -はC : \プログラムファイル\共通ファイル\ Symantecの共有\ AdBlocking \ NISShExt.dll
O2は- BHOを: FrontierBA BHOを- ( A93A3CC1 - BA23 - 4d0d - 9440 - 6A0148362B7E ) -はC : \プログラムファイル\ FrontierBA \ BrowserAssistant \ fbabar.dll
O2は- BHOを: Googleツールバーヘルパー- ( AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7 ) -にc : \プログラムファイル\ Googleの\ googletoolbar1.dll
O2は- BHOを: GoogleツールバーチェッカーBHOを- ( AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D ) -はC : \プログラムファイル\のGoogle \ GoogleToolbarNotifier \ 3.0.1225.9868 \ wg.dll秒
O2は- BHOを: CNavExtBhoクラス- ( BDF3E430 - B101 - 42AD - A544 - FADC6B084872 ) -はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ NavShExt.dll
O3の-ツールバー:ノートンインターネットセキュリティ- ( 0B53EAC3 - 8D69 - 4b9e - 9B19 - A37C9A5676A7 ) -はC : \プログラムファイル\共通ファイル\ Symantecの共有\ AdBlocking \ NISShExt.dll
O3の-ツールバー:ノートンアンチウイルス- ( 42CDD1BF - 3FFB - 4238 - 8AD1 - 7859DF00B1D6 ) -はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ NavShExt.dll
O3の-ツールバー:およびGoogle - ( 2318C2B1 - 4965 - 11d4 - 9B18 - 009027A5CD4F ) -にc : \プログラムファイル\ Googleの\ googletoolbar1.dll
O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \プログラムファイル\ヤフー! \コンパニオン\インストール\ cpn1 \ yt.dll
O3の-ツールバー: &フロンティアブラウザアシスタント- ( A93A3CC9 - BA23 - 4d0d - 9440 - 6A0148362B7E ) -はC : \プログラムファイル\ FrontierBA \ BrowserAssistant \ fbabar.dll
O4 - HKLM \ .. \実行: [ YSearchProtection ]を" C : \プログラムファイル\ヤフー! \検索無し\ SearchProtection.exe "
O4 - HKLM \ .. \実行: [ TkBellExe ] "はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe " - osboot
O4 - HKLM \ .. \実行: [シマンテックNetDriverモニタ]はC : \ PROGRA 〜 1 \ SYMNET 〜 1 \ SNDMon.exe /消費者
O4 - HKLM \ .. \実行: [ SoundMAXPnP ]はC : \プログラムファイル\アナログデバイセズ\コア\ smax4pnp.exe
O4 - HKLM \ .. \実行: [共有のWeb名前空間のデーモン] ç - : \プログラムファイル\のHewlett - Packardの\ HPのシェアをウェブ\ hpgs2wnd.exe
O4 - HKLM \ .. \実行: [ KernelFaultCheck ]の% SystemRoot % \ system32 \ dumprep 0 - k膜
O4 - HKLM \ .. \実行: [ ISUSScheduler ]を" C : \プログラムファイル\共通ファイル\ InstallShieldの\ UpdateService \ issch.exe "スタート
O4 - HKLM \ .. \実行: [ ISUSPMスタートアップ]はC : \ PROGRA 〜 1 \共通コード〜 1 \インストール〜 1 \のUPDATE 〜 1 \ ISUSPM.exe -起動
O4 - HKLM \ .. \実行: [ IntelMeM ]はC : \プログラムファイル\インテル\モデムイベントモニター\ IntelMEM.exe
O4 - HKLM \ .. \実行: [ igfxtray ]はC : \はWindows \ System32 \ igfxtray.exe
O4 - HKLM \ .. \実行: [ igfxpers ]はC : \はWindows \ System32 \ igfxpers.exe
O4 - HKLM \ .. \実行: [ ] ç igfxhkcmd : \はWindows \ System32 \ hkcmd.exe
O4 - HKLM \ .. \実行: [ HPDJタスクバーユーティリティ]はC : \はWindows \ System32 \スプール\ドライバ\ w32x86 \ 3 \ hpztsb1 0.exe
O4 - HKLM \ .. \実行: [ HPのソフトウェア更新]はC : \プログラムファイル\のHewlett - Packardの\ HPのソフトウェアアップデート\ HPWuSchd2.exe
O4 - HKLM \ .. \実行: [ HPのコンポーネントマネージャ]を" C : \プログラムファイル\のHP \ hpcoretech \ hpcmpmgr.exe "
O4 - HKLM \ .. \実行: [ dla ]はC : \はWindows \ System32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \実行: [ ccApp ] "はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccApp.exe "
O4 - HKLM \ .. \実行: [ LogitechCommunicationsManager ]を" C : \プログラムファイル\共通ファイル\ LogiShrd \ LComMgr \ Communications_Helper.exe "
O4 - HKLM \ .. \実行: [ LogitechQuickCamRibbon ]を" C : \プログラムファイル\のLogitech \ QuickCam \ Quickcam.exe " /非表示
O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ qttask.exe " - atboottime
O4 - HKLM \ .. \実行: [ Windows Messengerのライブ] msn.com
O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ]はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ jusched.exe
O4 - HKLM \ .. \実行: [ BMf7889183 ] Rundll32.exeはの" C : \はWindows \ System32 \ vmptfdge.dll " 、秒
O4 - HKLM \ .. \実行: [ f4bba21f ] Rundll32.exeはの" C : \はWindows \ System32 \ jmiaxofx.dll " 、 b
O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを
O4 -はHKCU \ .. \実行: [ updateMgr ]を" C : \プログラムファイル\のAdobe \アクロバット7.0 \ Readerを\ AdobeUpdateManager.exe " AcRdB7_0_8
O4 -はHKCU \ .. \実行: [ swg ]はC : \プログラムファイル\のGoogle \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 -はHKCU \ .. \実行: [ CTSyncU.exe ]を" C : \プログラムファイル\クリエイティブ\シンクマネージャのUnicode \ CTSyncU.exe "
O4 -はHKCU \ .. \実行: [ SUPERAntiSpyware ]はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 -起動:スターObjectDock.lnk =はC : \プログラムファイル\スター\オブジェクト\ ObjectDock.exe
O4 -グローバル起動: LogitechのデスクトップMessenger.lnk =はC : \プログラムファイル\のLogitech \デスクトップメッセンジャー\ 8876480 \プログラム\ LogitechDesktopMessenger 。 exeファイル
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ ssv.dll
O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ ssv.dll
O9 -追加]ボタン:この- ( 219C3416 - 8CB2 - 491a - A3C7 - D9FCDDC9D600 )ブログ-はC : \プログラムファイル\ Windows - LIVEの\ライタ\ WriterBrowserExtension.dll
O9 -エキストラ[ツール]メニューアイテム: &ブログこれは、 WindowsライブWriterで- ( 219C3416 - 8CB2 - 491a - A3C7 - D9FCDDC9D600 ) -はC : \プログラムファイル\ Windows - LIVEの\ライタ\ WriterBrowserExtension.dll
O9 -エキストラボタン: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) -はC : \はWindows \ System32 \のShdocvw.dll
O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O14 - IERESET.INF : START_PAGE_URL = http://www.en-tel.com
O16 - DPF : ( 02BF25D5 - 8C17 - 4B23 - BC80 - D3488ABDDC6B ) ( QuickTimeのプラグインの管理) - http://appldnld.apple.com.edgesuite....x/qtplugin.cab
O16 - DPF : ( 406B5949 - 7190 - 4245 - 91A9 - 30A17DE16AD0 ) (のSnapfish Activia ) - http://photos.walmart.com/WalmartActivia.cab
O16 - DPF : ( 5F8469B4 - B055 - 49DD - 83F7 - 62B522420ECC ) ( Facebookの写真アップローダ制御) - http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://update.microsoft.com/windowsu...?1120134982093
O16 - DPF : ( AB86CE53 - AC9F - 449F - 9399 - D8ABCA09EC09 ) ( Get_ActiveXコントロール) - のHTTPS : / / h17000.www1.hp.com/ewfrf-JAV...oadManager.ocx
O16 - DPF : ( B8BE5E93 - A60C - 4D26 - A2DC - 220313175592 ) ( MSNのゲーム-インストーラ) - http://messenger.zone.msn.com/binary...o.cab56649.cab
O16 - DPF : ( C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072 ) ( MessengerStatsClientクラス) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF : ( F5A7706B - B9C0 - 4C89 - A715 - 7A0C6B05DD48 ) (マインスイーパフラグクラス) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 -プロトコル: bwfile - 8876480 - ( 9462A756 - 7B47 - 47BC - 8C80 - C34B9B80B32B ) -はC : \プログラムファイル\のLogitech \デスクトップメッセンジャー\ 8876480 \プログラム\ GAPlugProtocol - 8876480.dll
ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll
ø20 - Winlogonの通知: ljJDSihG -はC : \はWindows \ System32 \ ljJDSihG.dll
O23 -サービス:自動LiveUpdateスケジューラ- Symantec社-はC : \プログラムファイル\のSymantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 -サービス:シマンテックイベントマネージャ( ccEvtMgr ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccEvtMgr.exe
O23 -サービス: Symantecのネットワークプロキシ( ccProxy ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccProxy.exe
O23 -サービス: Symantecのパスワードを検証( ccPwdSvc ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccPwdSvc.exe
O23 -サービス:シマンテック設定マネージャ( ccSetMgr ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccSetMgr.exe
O23 -サービス:クリエイティブサービスCD - ROMのアクセスのための-クリエイティブテクノロジー株式会社-はC : \はWindows \ System32 \ CTsvcCDA.EXE
O23 -サービス: DSBrokerService -不明の所有者-はC : \プログラムファイル\ DellSupport \ brkrsvc.exe
O23 -サービス: Googleアップデータサービス( gusvc ) - Googleの-はC : \プログラムファイル\ Googleの\共通\ Googleアップデータ\ GoogleUpdaterService.exe
O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \プログラムファイル\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe
O23 -サービス: ISSvc ( ISSVC ) - Symantec社-はC : \プログラムファイル\ Norton Internet Securityを\ ISSVC.exe
O23 -サービス: LiveUpdate - Symantec社-はC : \ PROGRA 〜 1 \ Symantecは\ LIVEUP 〜 1 \ LUCOMS 〜 1.EXE
O23 -サービス: LVCOMSer -ロジテック株式会社-はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVCOMSER \ LVComSer.exe
O23 -サービス:プロセスモニタ( LVPrcSrv ) -ロジテック株式会社-はC : \プログラムファイル\共通ファイル\ LogiShrd \ LVMVFM \ LVPrcSrv.exe
O23 -サービス: LVSrvLauncher -ロジテック株式会社-はC : \プログラムファイル\共通ファイル\ LogiShrd \ SrvLnch \ SrvLnch.exe
O23 -サービス:のNorton AntiVirusのAuto - Protectサービス( navapsvc ) - Symantec社-はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ navapsvc.exe
O23 -サービス:インテルNCS NetService ( NetSvc ) -インテル( R )株式会社-はC : \プログラムファイル\インテル\ PROSetWired \ NCS \同期\ NetSvc.exe
O23 -サービス: SAVScan - Symantec社-はC : \プログラムファイル\ Norton Internet Securityを\にNorton AntiVirus \ SAVScan.exe
O23 -サービス: ScriptBlockingサービス( SBService ) - Symantec社-はC : \ PROGRA 〜 1 \共通コード〜 1 \ SYMANT 〜 1 \スクリプト〜 1 \ SBServ.exe
O23 -サービス: Symantecのネットワークドライバサービス( SNDSrvc ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ SNDSrvc.exe
O23 -サービス:シマンテックSPBBCSvc ( SPBBCSvc ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ SPBBC \ SPBBCSvc.exe
O23 -サービス:シマンテックコアのLC - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ CCPD -のLC \ symlcsvc.exe
O23 -サービス: SymWMIサービス( SymWSC ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\セキュリティセンター\ SymWSC.exe

-
ファイルの終わり- 15124バイト
  #8  
Old 2008年4月8日、 09:48
会員グループ
 
Default マルウェアの削除-ヘルプ

私は2回私のログを投稿して消滅している。ので、すべての手順に問題があると我々のコンピュータがまだなかった。
  #9  
Old 2008年4月8日、 09:55
ドナーグループ
 
Default マルウェアの削除-ヘルプ

あなたは、 Javaのアイコンを得ることに私の小さなガイドに従ってなりましたか?
  #10  
Old 2008年4月8日、 10:07
会員グループ
 
Default マルウェアの削除-ヘルプ

引用:
当初の投稿 kanoakavirus View Post
あなたは、 Javaのアイコンを得ることに私の小さなガイドに従ってなりましたか?
それは、 JavaのWebサイトから仕事を得た。
Reply

Register

ブックマーク

同様のスレッド
スレッドスターター フォーラム 返信 最後の投稿
マルウェアの削除が完了いたしません。員してログインします。 koolfilter ウイルス、スパイウェア&セキュリティ 3 2009年8月17日 16:56
マルウェアの削除ログ-バートタイムズ Paul4763 ウイルス、スパイウェア&セキュリティ 9 2009年8月12日 18:06
マルウェアの除去を支援 joeshcosmo ウイルス、スパイウェア&セキュリティ 3 2009年1月22日 11:48
マルウェアの削除ガイド-読む前に投稿してください evilfantasy ウイルス、スパイウェア&セキュリティ 6 2008年3月4日 11:35
マルウェアの削除を指示に従い、いくつか質問があります。 jcastell ウイルス、スパイウェア&セキュリティ 17 2008年2月19日 18:18
スレッドツール




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

著作権© 2006 - 2009コンピュータジュース。

vBulletinによって®著作権© 2000電源- 2009 Jelsoft企業株式会社 SEOのvBSEO © 2009 、 Crawlability 、 Inc 。が