![]() |
|
#1
| |||
| |||
| 私の兄は、ノートパソコンに接続して切断。その後、彼が、元のPCの.....私のデスクトップに接続すると、速度は本当に.......私dont知っている吸うしはじめている。 arounでは、通常発生するmax.4kbで14キロバイト起きたダウンロードしてください。例のように、これまでは、ちょっと何かを開放するのに長い時間を掛けれる罰金はFacebookが開きます。 私は自分のハイジャック午前投稿ログ念。してください。 私の速度をテスト私は知っている128の速度がheres ........ dontメガの場合、またはキロ.......しかし、私が最もおそらく後者と考えています。 http://www.speedtest.net/result/381473298.png ログファイルのトレンドマイクロのHijackThisをv2.0.2 午前2時58分15秒のスキャン時、 2008年12月31日に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.5730.0013 ) ブートモード:ノーマル 実行中のプロセス: エ: \はWindows \ System32 \ smss.exe エ: \はWindows \ System32 \ Csrss.exeは エ: \はWindows \ System32 \のWinlogon.exe エ: \はWindows \ System32 \ Services.exeの エ: \はWindows \ System32 \ Lsass.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Spoolsv.exeを エ: \プログラムファイル\共通ファイル\ Microsoft共有\ VS7DEBUG \ MDM.EXE エ: \はWindows \ System32 \ slserv.exe エ: \はWindows \ System32 \ wdfmgr.exe エ: \はWindows \ System32 \ wscntfy.exe エ: \はWindows \ System32 \ taskmgr.exe エ: \プログラムファイル\アレス\ Ares.exe エ: \ Windowsの\ Explorer.exeの メール: \全てのソフトウェア\ HiJackThis.exe エ: \はWindows \ System32 \ Wbemに見つかりませんでした\なるとWmiprvse.exe R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ=約:空白 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://go.microsoft.com/fwlink/?LinkId=69157 r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ SearchURL 、 (デフォルト) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2キー-登録: System.iniを:シェル= explorer.exeに O2は- BHOを: DAPHelperクラス- ( 0000CC75 - ACF3 - 4cac - A0A9 - DD3868E06852 ) -エ: \プログラムファイル\ Dapは\ DAPBHO.dll O2は- BHOを:のIDMヘルパー- ( 0055C089 - 8582 - 441B - A0BF - 17B458C2A3A8 ) -エ: \プログラムファイル\インターネットダウンロードマネージャ\ IDMIECC.dll O2は- BHOを: AskBar BHOを- ( 201f27d4 - 3704 - 41d6 - 89c1 - aa35e39143ed ) -エ: \プログラムファイル\ AskBarDis \バー\ binに\ askBar.dll O2は- BHOを: Skypeのアドイン(首謀者) - ( 22BF413B - C6D2 - 4d91 - 82A9 - A0F997BA588C ) -エ: \プログラムファイル\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O2は- BHOを: (名前なし) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (ファイル) O2は- BHOを: Googleツールバーヘルパー- ( AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7 ) -エ: \プログラムファイル\ Googleの\ googletoolbar2.dll O3の-ツールバー:およびGoogle - ( 2318C2B1 - 4965 - 11d4 - 9B18 - 009027A5CD4F ) -エ: \プログラムファイル\ Googleの\ googletoolbar2.dll O3の-ツールバー: (名前なし) - ( DE9C389F - 3316 - 41A7 - 809B - AA305ED9D922 ) - (ファイル) O3の-ツールバー:ツールバー- ( 3041d03e - fd4b - 44e0 - b742 - 2d9b88305f98 ) -エ: \プログラムファイル\ AskBarDis \バー\ binに\ askBar.dll質問 O4 - HKLM \ .. \実行: [ QuickTimeのタスク] "エ: \プログラムファイル\のQuickTime \ qttask.exe " - atboottime O4 - HKLM \ .. \実行: [ googletalk ]エ: \プログラムファイル\のGoogle \ Googleトーク\ googletalk.exe /自動起動 O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ jusched.exe " O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]エ: \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ビットトレントのDNA ] "エ: \プログラムファイル\のDNA \ btdna.exe " ø8 -余分なコンテキストメニュー項目: &ダウンロード賛辞& -エ: \ PROGRA 〜 1 \ Dapは\ dapextie.htm ø8 -余分なコンテキストメニュー項目:ダウンロード&すべての賛辞-エ: \ PROGRA 〜 1 \ Dapは\ dapextie2.htm のIDMとø8 -余分なコンテキストメニュー項目:ダウンロードすべてのリンク-エ: \プログラムファイル\インターネットダウンロードマネージャ\ IEGetAll.htm ø8 -追加のコンテキストメニュー項目:のIDMとのダウンロードのFLVビデオコンテンツ-エ: \プログラムファイル\インターネットダウンロードマネージャ\ IEGetVL.htm ø8 -余分なコンテキストメニュー項目:ダウンロードのIDM -エ: \プログラムファイル\インターネットダウンロードマネージャ\ IEExt.htm ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /エ: \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O9 -エキストラボタン: Skypeを- ( 77BF5300 - 1474 - 4EC7 - 9980 - D32B190E9B07 ) -エ: \プログラムファイル\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll O9 -エキストラボタン: (名前なし) - ( 85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66 ) -エ: \ Windowsの\ bdoscandel.exe O9 -エキストラ[ツール]メニューアイテム:アンインストールBitDefenderオンラインスキャナバージョン8 - ( 85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66 ) -エ: \ Windowsの\ bdoscandel.exe O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -エ: \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL O16 - DPF : ( 17492023 - C23A - 453E - A040 - C7C580BBF700 ) ( Windowsの本物の利点の検証ツール) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF : ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScannerコントロール) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF : ( 5D86DDB5 - BDF9 - 441B - 9E9E - D4730F4EE499 ) ( BDSCANONLINEコントロール) - http://download.bitdefender.com/reso...an8/oscan8.cab O16 - DPF : ( 6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3 ) ( MUWebControlクラス) - http://www.update.microsoft.com/micr...?1222679603245 O18 -プロトコル: skype4com - ( FFC8B962 - 4DFF - 9B40 - 9458 - 1830C7DD7F5D ) -エ: \ PROGRA 〜 1 \共通コード〜 1 \ Skypeの\ SKYPE4 〜 1.DLL ø20 - Winlogonの通知: ! SASWinLogon -エ: \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス:アレスチャットサーバー( AresChatServer ) -アレス開発グループ-エ: \プログラムファイル\アレス\ chatServer.exe O23 -サービス:分散-不明の所有者-エ: \プログラムファイル\共通ファイル\ Microsoft共有\ MSINFO \ ServerNet.exe (行方不明)ファイル O23 -サービス: Googleアップデータサービス( gusvc ) - Googleの-エ: \プログラムファイル\ Googleの\共通\ Googleアップデータ\ GoogleUpdaterService.exe O23 -サービス:パソコンツールアンチウイルスエンジン( PCTAVSvc ) -パソコンツール研究Ptyの限定-エ: \プログラムファイル\パソコンツールアンチウイルス\ PCTAVSvc.exe O23 -サービス: ServiceLayer -ノキア。 -エ: \プログラムファイル\ PCの接続性ソリューション\ ServiceLayer.exe O23 -サービス: SmartLinkService ( SLService ) -スマートリンク-エ: \はWindows \ System32 \ slserv.exe - ファイルの終わり- 6000バイト |
|
#2
| |||
| |||
| ダウンロードする Malwarebytes '反マルウェア( MBAM )
特別な注意: MBAM場合は、削除することは困難ですがファイルに遭遇すると、 2月1日に発表され、 [ OK ]をクリックしていずれかの場合、コンピュータを再起動するように求めMBAMの消毒プロセスを、手順を促すメッセージが表示させ、すぐにそうしてください。 ---------- ダウンロードする のランダムなシステム情報ツール( RSIT ) によってランダムに/からランダムにしてデスクトップに保存します。
|
|
#3
| |||
| |||
| ログファイルのランダムなシステム情報ツールを5月1日(ランダム/ランダムに)書か 2009年1月1日の午後十一時01分39秒で実行Burhan マイクロソフトはWindows XP Professional Service Pack 2を システムドライブがD :一ギガバイト( 16 % ) 10 GBの特集している 総メモリ: 126メガバイト( 17 % )無料 ログファイルのトレンドマイクロのHijackThisをv2.0.2 午後11時01分43秒のスキャンでは、 2009年1月1日に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.5730.0013 ) ブートモード:ノーマル 実行中のプロセス: エ: \はWindows \ System32 \ smss.exe エ: \はWindows \ System32 \ Csrss.exeは エ: \はWindows \ System32 \のWinlogon.exe エ: \はWindows \ System32 \ Services.exeの エ: \はWindows \ System32 \ Lsass.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Svchost.exeの エ: \はWindows \ System32 \ Spoolsv.exeを エ: \プログラムファイル\共通ファイル\ Microsoft共有\ VS7DEBUG \ MDM.EXE エ: \はWindows \ System32 \ Ctfmon.exeを エ: \はWindows \ System32 \ wdfmgr.exe エ: \はWindows \ System32 \ alg.exe エ: \はWindows \ System32 \ wscntfy.exe エ: \はWindows \ System32 \ taskmgr.exe エ: \はWindows \ System32 \ Wbemに見つかりませんでした\なるとWmiprvse.exe エ: \ Windowsの\ Explorer.exeの エ: \のDocuments and Settings \ Burhan \デスクトップ\ RSIT.exe メール: \全てのソフトウェア\ Burhan.exe R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ=約:空白 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://go.microsoft.com/fwlink/?LinkId=69157 r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\ SearchURL 、 (デフォルト) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2キー-登録: System.iniを:シェル= explorer.exeに O2は- BHOを: DAPHelperクラス- ( 0000CC75 - ACF3 - 4cac - A0A9 - DD3868E06852 ) -エ: \プログラムファイル\ Dapは\ DAPBHO.dll O2は- BHOを: Skypeのアドイン(首謀者) - ( 22BF413B - C6D2 - 4d91 - 82A9 - A0F997BA588C ) -エ: \プログラムファイル\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O2は- BHOを: (名前なし) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (ファイル) O3の-ツールバー: (名前なし) - ( DE9C389F - 3316 - 41A7 - 809B - AA305ED9D922 ) - (ファイル) O4 - HKLM \ .. \実行: [ QuickTimeのタスク] "エ: \プログラムファイル\のQuickTime \ qttask.exe " - atboottime O4 - HKLM \ .. \実行: [ googletalk ]エ: \プログラムファイル\のGoogle \ Googleトーク\ googletalk.exe /自動起動 O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ jusched.exe " O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]エ: \はWindows \ System32 \ Ctfmon.exeを O4 -はHKCU \ .. \実行: [ビットトレントのDNA ] "エ: \プログラムファイル\のDNA \ btdna.exe " ø8 -余分なコンテキストメニュー項目: &ダウンロード賛辞& -エ: \ PROGRA 〜 1 \ Dapは\ dapextie.htm ø8 -余分なコンテキストメニュー項目:ダウンロード&すべての賛辞-エ: \ PROGRA 〜 1 \ Dapは\ dapextie2.htm ø8 -追加のコンテキストメニュー項目:メール& Microsoft Excelにxport -解像度: / /エ: \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll O9 -エキストラボタン: Skypeを- ( 77BF5300 - 1474 - 4EC7 - 9980 - D32B190E9B07 ) -エ: \プログラムファイル\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll O9 -エキストラボタン: (名前なし) - ( 85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66 ) -エ: \ Windowsの\ bdoscandel.exe O9 -エキストラ[ツール]メニューアイテム:アンインストールBitDefenderオンラインスキャナバージョン8 - ( 85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66 ) -エ: \ Windowsの\ bdoscandel.exe O9 -エキストラボタン:リサーチ- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) -エ: \ PROGRA 〜 1 \マイクロ〜 2 \ OFFICE11 \ REFIEBAR.DLL O16 - DPF : ( 17492023 - C23A - 453E - A040 - C7C580BBF700 ) ( Windowsの本物の利点の検証ツール) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF : ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF : ( 5D86DDB5 - BDF9 - 441B - 9E9E - D4730F4EE499 ) ( BDSCANONLINEコントロール) - http://download.bitdefender.com/reso...an8/oscan8.cab O16 - DPF : ( 6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3 ) ( MUWebControlクラス) - http://www.update.microsoft.com/micr...?1222679603245 O18 -プロトコル: skype4com - ( FFC8B962 - 4DFF - 9B40 - 9458 - 1830C7DD7F5D ) -エ: \ PROGRA 〜 1 \共通コード〜 1 \ Skypeの\ SKYPE4 〜 1.DLL ø20 - Winlogonの通知: ! SASWinLogon -エ: \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス:アレスチャットサーバー( AresChatServer ) -アレス開発グループ-エ: \プログラムファイル\アレス\ chatServer.exe O23 -サービス:分散-不明の所有者-エ: \プログラムファイル\共通ファイル\ Microsoft共有\ MSINFO \ ServerNet.exe (行方不明)ファイル O23 -サービス:パソコンツールアンチウイルスエンジン( PCTAVSvc ) -パソコンツール研究Ptyの限定-エ: \プログラムファイル\パソコンツールアンチウイルス\ PCTAVSvc.exe O23 -サービス: ServiceLayer -ノキア。 -エ: \プログラムファイル\ PCの接続性ソリューション\ ServiceLayer.exe O23 -サービス: SmartLinkService ( SLService ) -スマートリンク-エ: \はWindows \ System32 \ slserv.exe - ファイルの終わり- 4970バイト レジストリ====== ======ダンプ [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 0000CC75 - ACF3 - 4cac - A0A9 - DD3868E06852 ) ] DAPHelperクラス-エ: \プログラムファイル\ Dapは\ DAPBHO.dll [ 2007-11-27 98304 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 22BF413B - C6D2 - 4d91 - 82A9 - A0F997BA588C ) ] Skypeのアドイン(首謀者) -エ: \プログラムファイル\ Skypeの\ツールバー\ Internet Explorerの\ SkypeIEPlugin.dll [ 2008年5月30日1410344 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) ] SSVHelperクラス-エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ ssv.dll [ 2008年6月10日509328 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Internet Explorerの\ツールバー] ( DE9C389F - 3316 - 41A7 - 809B - AA305ED9D922 ) [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windowsの\クークーentVersion \実行] " QuickTimeのタスク" =エ: \プログラムファイル\のQuickTime \ qttask.exe [ 2006-09-01 282624 ] " googletalk " =エ: \プログラムファイル\のGoogle \ Googleトーク\ googletalk.exe [ 2007-01-02 3739648 ] " SunJavaUpdateSched " =エ: \プログラムファイル\のJava \ jre1.6.0_07 \ binに\ jusched.exe [ 2008年6月10日144784 ] [場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \実行] " Ctfmon.exeを" =エ: \はWindows \ System32 \ Ctfmon.exeを[ 2004-08-03 15360 ] " BitTorrentのDNAを" =エ: \プログラムファイル\のDNA \ btdna.exe [ 2008年12月30日342848 ] [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ Ctfmon.exeを]ツールを共有 エ: \はWindows \ System32 \ Ctfmon.exeを[ 2004-08-03 15360 ] [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ PCSuiteTrayApplication ]ツールを共有 [ ] [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ \ msconfig \ startupreg \ PCTAVApp ]ツールを共有 エ: \プログラムファイル\パソコンツールアンチウイルス\ PCTAV.exe [ 2008年9月25日1370000 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\のWindows NT \ CurrentVersion \ Winlogonの\通知\ ! SASWinLogon ] エ: \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll [ 2008年7月23日352256 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \ Explorerの\ ShellExecuteHooks ] " ( 5AE067D3 - 9AFB - 48E0 - 853A - EBB7F4A000DA ) " =エ: \プログラムファイル\ SUPERAntiSpyware \ SASSEH.DLL [ 2008年5月13日77824 ] [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \制御リットル\ SafeBoot \最小\ SBCSSvc ] [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \制御リットル\ SafeBoot \ネットワーク\ PCTAVSvc ] [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \制御リットル\ SafeBoot \ネットワーク\ SBCSSvc ] [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windowsの\クークーentVersion \ポリシー\システム] " dontdisplaylastusername " = 0 " legalnoticecaption " = " legalnoticetext " = " shutdownwithoutlogon " = 1 " undockwithoutlogon " = 1 [場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \ポリシー\エクスプローラ] " NoDrives " = 0 " NoDriveAutoRun " = FFFFFFFF " NoDriveTypeAutoRun " = 36 [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windowsの\クークーentVersion \ポリシー\エクスプローラ] " NoDriveTypeAutoRun " = " NoDrives " = " NoDriveAutoRun " = [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \標準プロファイル\ authorizedapplications \一覧] " % windir % \ system32 \ sessmgr.exe " = " % windir % \ system32 \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ " "エ: \プログラムファイル\アレス\ Ares.exe " = "エ: \プログラムファイル\アレス\ Ares.exe : * :有効: Windows用のP2Pアレス" "エ: \プログラムファイル\ \ conf.exe " = " NetMeetingをエ: \プログラムファイル\のNetMeeting \ conf.exe : * :有効: Windows ®の" NetMeetingを® "エ: \プログラムファイル\オペラ\ Opera.exe " = "エ: \プログラムファイル\オペラ\ Opera.exe : * :有効:オペラのインターネットブラウザー" "エ: \プログラムファイル\のGoogle \ Googleトーク\ googletalk.exe " = "エ: \プログラムファイル\のGoogle \ Googleトーク\ googletalk.exe : * :有効: Googleトーク" "エ: \プログラムファイル\ヤフー! \メッセンジャー\ YahooMessenger.exe " = "エ: \プログラムファイル\ヤフー! \メッセンジャー\ YahooMessenger.exe : * :エを有効にする:ヤフー!メッセンジャー" "エ: \プログラムファイル\ヤフー! \メッセンジャー\ YServer.exe " = "エ: \プログラムファイル\ヤフー! \メッセンジャー\ YServer.exe : * :有効:ヤフー!フィートサーバ" "エ: \プログラムファイル\ AIM6 \ aim6.exe " = "エ: \プログラムファイル\ AIM6 \ aim6.exe : * :有効: AIMの" "エ: \プログラムファイル\のSkype \電話\ Skype.exe " = "エ: \プログラムファイル\のSkype \電話\ Skype.exe : * :有効: Skypeの" "エ: \プログラムファイル\ Trillianの\ trillian.exe " = "エ: \プログラムファイル\ Trillianの\ trillian.exe : * :有効: Trillianの" "エ: \プログラムファイル\ミランダのIM \ miranda32.exe " = "エ: \プログラムファイル\ミランダのIM \ miranda32.exe : * :有効:ミランダのIM " "エ: \プログラムファイル\ライムワイヤ\ LimeWire.exe " = "エ: \プログラムファイル\ライムワイヤ\ LimeWire.exe : * :有効:ライムワイヤ" "エ: \プログラムファイル\ MSNメッセンジャー\ msnmsgr.exe " = "エ: \プログラムファイル\ MSNメッセンジャー\ msnmsgr.exe : * :有効: Windowsの"メッセンジャー8.1ライブ "エ: \プログラムファイル\ MSNメッセンジャー\ livecall.exe " = "エ: \プログラムファイル\ MSNメッセンジャー\ livecall.exe : * :有効: Windows Messengerの8.1 (電話) "ライブ "エ: \プログラムファイル\のDNA \ btdna.exe " = "エ: \プログラムファイル\のDNA \ btdna.exe : * :有効: DNAを" "エ: \プログラムファイル\ビットトレント\ bittorrent.exe " = "エ: \プログラムファイル\ビットトレント\ bittorrent.exe : * :有効: BitTorre NTの" [します。 HKEY_LOCAL_MACHINE \ SYSTEM \ currentcontrolset \ servic es \ sharedaccess \パラメータ\ firewallpolicy \ ofile domainpr \ authorizedapplications \一覧] " % windir % \ system32 \ sessmgr.exe " = " % windir % \ system32 \ sessmgr.exe : * :有効: xpsp2res.dll 、 -22019 @ " "エ: \プログラムファイル\ MSNメッセンジャー\ msncall.exe " = "エ: \プログラムファイル\ MSNメッセンジャー\ msncall.exe : * :有効: Windows Messengerの8.0 (電話) "ライブ "エ: \プログラムファイル\ MSNメッセンジャー\ msnmsgr.exe " = "エ: \プログラムファイル\ MSNメッセンジャー\ msnmsgr.exe : * :有効: Windowsの"メッセンジャー8.1ライブ "エ: \プログラムファイル\ MSNメッセンジャー\ livecall.exe " = "エ: \プログラムファイル\ MSNメッセンジャー\ livecall.exe : * :有効: Windows Messengerの8.1 (電話) "ライブ [場合HKEY_CURRENT_USER \ Software \マイクロソフト\窓\ curre ntversion \探検家\ mountpoints2 \ ( dafa2220 - 8123 - 11dd - aa9c - 00065b298742 ) ] シェル\自動\コマンド- Ĝ : \設定\秒- 1 - 5 - 21 -十四億八千二百四十七万六千五百一から十六億四千四百四十九万一千九百三十七- 682003330から1013まで\ Cfg.exe シェル\オープン\コマンド- Ĝ : \設定\秒- 1 - 5 - 21 -十四億八千二百四十七万六千五百一から十六億四千四百四十九万千九百三十七- 682003330 〜 1013 \ Cfg.exe ファイルの======リスト/フォルダは、最後の1カ月間で======作成 2009年1月1日午後八時51分34秒---- SHD ----エ: \ FOUND.174 2008年12月31日午前19時12分十秒---- SHD ----エ: \ FOUND.173 2008年12月30日午後11時08分48秒---- SHD ----エ: \ FOUND.172 2008年12月30日夜六時53分42秒---- SHD ----エ: \ FOUND.171 2008年12月30日午前16時16分01秒----エ----エ: \のDocuments and Settings \ Burhan \アプリケーションデータ\ビットトレント 2008年12月30日午後04時15分44秒----エ----エ: \プログラムファイル\のDNA 2008年12月30日午後04時15分44秒----エ----エ: \プログラムファイル\ビットトレント 2008年12月30日午後04時15分44秒----エ----エ: \のDocuments and Settings \ Burhan \アプリケーションデータ\のDNA 2008年12月30日夜02時46分46秒---- SHD ----エ: \ FOUND.170 2008年12月29日23時24分22秒---- SHD ----エ: \ FOUND.169 2008年12月29日午後03時06分17秒----エ----エ: \のDocuments and Settings \ Burhan \アプリケーションデータ\のIDM 2008年12月29日夜01時39分04秒---- SHD ----エ: \ FOUND.168 2008年12月28日5時25分52秒----エ----エ: \プログラムファイル\ IrfanView 2008年12月26日午前22時39分46秒---- SHD ----エ: \ FOUND.167 2008年12月26日15時36分18秒---- SHD ----エ: \ FOUND.166 2008年12月26日十二時37分24秒---- SHD ----エ: \ FOUND.165 2008年12月25日夜9時19分38秒---- SHD ----エ: \ FOUND.164 2008年12月20日午後二時47分41秒----エ----エ: \プログラムファイル\ HyCam2 2008年12月20日12時02分48秒----エ----エ:火災の\プログラムファイル\フレット 2008年12月20日午前9時54分02秒---- SHD ----エ: \ FOUND.163 2008年12月17日11時38分48秒---- SHD ----エ: \ FOUND.162 2008年12月15日23時31分13秒----エ----エ: \のDocuments and Settings \ Burhan \アプリケーションデータ\ライムワイヤ 2008年12月15日午後11時03分16秒---- SHD ----エ: \ FOUND.161 2008年12月15日午前16時52分14秒---- SHD ----エ: \ FOUND.160 2008年12月13日午後01時47分十二秒---- SHD ----エ: \ FOUND.159 2008年12月10日午前21時05分58秒---- SHD ----エ: \ FOUND.158 2008年12月9日夜11時27分12秒----エ----エ: \のDocuments and Settings \ Burhan \アプリケーションデータ\ J川 2008年12月9日午後1時10分10秒----エ----エ: \プログラムファイル\共通ファイル\ NSV 2008年12月6日午前五時52分44秒---- SHD ----エ: \ FOUND.157 2008年12月6日1時43分41秒---- Ñ ----エ: \はWindows \ System32 \ vxblock.dll 2008年12月6日1時43分41秒---- Ñ ----エ: \はWindows \ System32 \ pxwave.dll 2008年12月6日1時43分41秒---- Ñ ----エ: \はWindows \ System32 \ pxmas.dll 2008年12月6日1時43分41秒---- Ñ ----エ: \はWindows \ System32 \ pxhpinst.exe 2008年12月6日1時43分41秒---- Ñ ----エ: \はWindows \ System32 \ pxdrv.dll 2008年12月6日1時43分40秒---- Ñ ----エ: \はWindows \ System32 \ px.dll 2008年12月6日午前1時43分14秒----エ----エ: \プログラムファイル\ウィンアンプ 2008年12月6日の午前1時43分14秒---- ----エ: \ Windowsの\ winamp.ini 2008年12月5日午前14時40分22秒----エ----エ: \のDocuments and Settings \ Burhan \アプリケーションデータ\ネットスケープ 2008年12月5日夜02時39分56秒----エ----エ: \プログラムファイル\ネットスケープ 2008年12月4日夜05時34分26秒---- SHD ----エ: \ FOUND.156 2008年12月4日8時55分46秒---- SHD ----エ: \ FOUND.155 2008年12月2日午後09時24分47秒----エ----エ: \のDocuments and Settings \ Burhan \アプリケーションデータ\ InstallShieldの ファイルの======リスト/フォルダは、最後の1カ月間で======更新 2008年12月31日午前5時00分54秒---- Ñ ----エ: \ Windowsの\ SchedLgU.Txt 2008年12月24日の夜09時49分44秒---- ----エ: \ Windowsの\ ModemLog_Smart 56KボイスModem.txtリンク ドライバの======一覧(共和党=上映、秒=停止、 0 =起動、 1 =システム、 2 =オート、 3 =需要、 4 =障害者)====== r1のP3 ;インテルPentiumIIIプロセッサドライバ;エ: \はWindows \ System32 \ドライバ\ p3.sys [ 2004-08-03 42496 ] r1のSASDIFSV ; SASDIFSV ; \ ? ? \エ: \プログラムファイル\ SUPERAntiSpyware \ SASDIFSV.SYS [ ] r1のSASKUTIL ; SASKUTIL ; \ ? ? \エ: \プログラムファイル\ SUPERAntiSpyware \ SASKUTIL.sys [ ] r1のWS2IFSL ; Windowsのソケット2.0非IFSのサービスプロバイダのサポート環境;エ: \はWindows \ System32 \ドライバ\ ws2ifsl.sys [ 2001-08-23 12032 ] R2のAVFilter ; AVFilter ;エ: \はWindows \ System32 \ドライバ\ AVFilter.sys [ 2008-02-12 21904 ] R2のdmsmbios ; dmsmbios ; \ ? ? \エ: \はWindows \ System32 \ dmsmbios.sys [ ] R3 ac97intc ;インテル( R ) 82801オーディオドライバをインストールサービス(のWDM ) ;エ: \はWindows \ System32 \ドライバ\ ac97intc.sys [ 2001-08-17 96256 ] R3 AVHook ; AVHook ;エ: \はWindows \ System32 \ドライバ\ AVHook.sys [ 2007-12-06 28568 ] R3 AVRec ; AVRec ;エ: \はWindows \ System32 \ドライバ\ AVRec.sys [ 2007-12-06 21912 ] R3 EL90XBC ;の3Com EtherLink XL 90XB / çアダプタドライバ;エ: \はWindows \ System32 \ドライバ\ el90xbc5.sys [ 2001-08-17 66591 ] R3 i81x ; i81x ;エ: \はWindows \ System32 \ドライバ\ i81xnt5.sys [ 2004-08-03 161020 ] R3 MODEMCSA ; Unimodemはストリーミングフィルタデバイス;エ: \はWindows \ System32 \ドライバ\ MODEMCSA.sys [ 2001-08-17 16128 ] R3 Mtlmnt5 ; Mtlmnt5 ;エ: \はWindows \ System32 \ドライバ\ Mtlmnt5.sys [ 2004-08-03 126686 ] R3 Slntamr ;スマート56Kモデムドライバのリンク;エ: \はWindows \ System32 \ドライバ\ slntamr.sys [ 2004-08-03 404990 ] R3 SlWdmSup ; SlWdmSup ;エ: \はWindows \ System32 \ドライバ\ SlWdmSup.sys [ 2004-08-03 13240 ] R3 usbhub ; USB2可能ハブ;エ: \はWindows \ System32 \ドライバ\ usbhub.sys [ 2004-08-03 57600 ] R3 usbuhci ;マイクロソフトのUSBユニバーサルホストコントローラミニドライバー;エ: \はWindows \ System32 \ドライバ\ usbuhci.sys [ 2004-08-03 20480 ] S1をb88b9e8e ; b88b9e8e ;エ: \はWindows \ System32 \ドライバ\ b88b9e8e.sys [ 2008年8月5日109150 ] S3のAvFlt ;ウイルス対策フィルタドライバ;エ: \はWindows \ System32 \ドライバ\ av5flt.sys [ ] S3のCCDECODE ;クローズドキャプションデコーダ;エ: \はWindows \ System32 \ドライバ\ CCDECODE.sys [ 2004-08-03 17024 ] S3のiAimFP0 ; iAimFP0 ;エ: \はWindows \ System32 \ドライバ\ wADV01nt.sys [ 2004-08-03 12415 ] S3のiAimFP1 ; iAimFP1 ;エ: \はWindows \ System32 \ドライバ\ wADV02NT.sys [ 2004-08-03 12127 ] S3のiAimFP2 ; iAimFP2 ;エ: \はWindows \ System32 \ドライバ\ wADV05NT.sys [ 2004-08-03 11775 ] S3のiAimFP3 ; iAimFP3 ;エ: \はWindows \ System32 \ドライバ\ wSiINTxx.sys [ 2004-08-03 12063 ] S3のiAimFP4 ; iAimFP4 ;エ: \はWindows \ System32 \ドライバ\ wVchNTxx.sys [ 2004-08-03 19455 ] S3のiAimFP5 ; iAimFP5 ;エ: \はWindows \ System32 \ドライバ\ wADV07nt.sys [ 2004-08-03 11807 ] S3のiAimFP6 ; iAimFP6 ;エ: \はWindows \ System32 \ドライバ\ wADV08nt.sys [ 2004-08-03 11295 ] S3のiAimFP7 ; iAimFP7 ;エ: \はWindows \ System32 \ドライバ\ wADV09nt.sys [ 2004-08-03 11871 ] S3のiAimTV0 ; iAimTV0 ;エ: \はWindows \ System32 \ドライバ\ wATV01nt.sys [ 2004-08-03 29311 ] S3のiAimTV1 ; iAimTV1 ;エ: \はWindows \ System32 \ドライバ\ wATV02NT.sys [ 2004-08-03 19551 ] S3のiAimTV3 ; iAimTV3 ;エ: \はWindows \ System32 \ドライバ\ wATV04nt.sys [ 2004-08-03 33599 ] S3のiAimTV4 ; iAimTV4 ;エ: \はWindows \ System32 \ドライバ\ wCh7xxNT.sys [ 2004-08-03 23615 ] S3のiAimTV5 ; iAimTV5 ;エ: \はWindows \ System32 \ドライバ\ wATV10nt.sys [ 2004-08-03 25471 ] S3のiAimTV6 ; iAimTV6 ;エ: \はWindows \ System32 \ドライバ\ wATV06nt.sys [ 2004-08-03 22271 ] S3のMBAMSwissArmy ; MBAMSwissArmy ; \ ? ? \エ: \はWindows \ System32 \ドライバ\ mbamswissarmy.sys [ ] S3のMSTEE ;マイクロソフトストリーミングティー/シンクのシンクコンバータ;エ: \はWindows \ System32 \ドライバ\ MSTEE.sys [ 2004-08-03 5504 ] S3のMtlstrm ; Mtlstrm ;エ: \はWindows \ System32 \ドライバ\ Mtlstrm.sys [ 2004-08-03 1309184 ] S3のNABTSFEC ; NABTS / FEC VBIコーデック;エ: \はWindows \ System32 \ドライバ\ NABTSFEC.sys [ 2004-08-03 85376 ] S3のNdisIP ;マイクロソフトTV /ビデオ接続;エ: \はWindows \ System32 \ドライバ\ NdisIP.sys [ 2004-08-03 10880 ] S3のnmwcd ;ノキアのUSB電話親;エ: \はWindows \ System32 \ドライバ\ nmwcd.sys [ 2007-02-22 137216 ] S3のnmwcdc ;ノキアのUSB汎用;エ: \はWindows \ System32 \ドライバ\ nmwcdc.sys [ 2007-02-22 8320 ] S3のnmwcdcj ;ノキアUSBポート;エ: \はWindows \ System32 \ドライバ\ nmwcdcj.sys [ 2007-02-22 12288 ] S3のnmwcdcm ;ノキアUSBモデム;エ: \はWindows \ System32 \ドライバ\ nmwcdcm.sys [ 2007-02-22 12288 ] S3のNtMtlFax ; NtMtlFax ;エ: \はWindows \ System32 \ドライバ\ NtMtlFax.sys [ 2004-08-03 180360 ] S3のSASENUM ; SASENUM ; \ ? ? \エ: \プログラムファイル\ SUPERAntiSpyware \ SASENUM.SYS [ ] S3のSBRE ; SBRE ; \ ? ? \エ: \はWindows \ System32 \ドライバ\ SBREdrv.sys [ ] S3のなSLIP ;開発区スリップ投稿者-フレーマ;エ: \はWindows \ System32 \ドライバ\ SLIP.sys [ 2004-08-03 11136 ] S3のSlNtHal ; SlNtHal ;エ: \はWindows \ System32 \ドライバ\ Slnthal.sys [ 2004-08-03 95424 ] S3のstreamip ;開発区IPSink ;エ: \はWindows \ System32 \ドライバ\ StreamIP.sys [ 2004-08-03 15360 ] S3のusbprint ;マイクロソフトUSBプリンタクラス;エ: \はWindows \ System32 \ドライバ\ usbprint.sys [ 2004-08-03 25856 ] S3のUSBSTOR ; USBマスストレージドライバ;エ: \はWindows \ System32 \ドライバ\ USBSTOR.SYS [ 2004-08-03 26496 ] S3のWpdUsb ; WpdUsb ;エ: \はWindows \ System32 \ドライバ\ wpdusb.sys [ 2004-08-11 18944 ] S3のWSTCODEC ;世界標準テレコーデック;エ: \はWindows \ System32 \ドライバ\ WSTCODEC.SYS [ 2004-08-03 19328 ] S3のXIRLINK ; IBMのPCカメラ;エ: \はWindows \ System32 \ドライバ\ ç - itnt.sys [ 1999-10-19 435655 ] サービスの======一覧(共和党=上映、秒=停止、 0 =起動、 1 =システム、 2 =オート、 3 =需要、 4 =障害者)====== R2のMDM ; Machine Debug Managerに;エ: \プログラムファイル\共通ファイル\ Microsoft共有\ VS7DEBUG \ MDM.EXE [ 2003-06-19 322120 ] R2のUMWdf ; Windowsユーザーモードドライバフレームワーク;エ: \はWindows \ System32 \ wdfmgr.exe [ 2004-08-11 38912 ] S2分散;分散;エ: \プログラムファイル\共通ファイル\ Microsoft共有\ MSINFO \ ServerNet.exe [ ] S2 PCTAVSvc ;パソコンツールアンチウイルスエンジン;エ: \プログラムファイル\パソコンツールアンチウイルス\ PCTAVSvc.exe [ 2008年9月23日995520 ] S2 SLService ; SmartLinkService ;エ: \はWindows \ System32 \ slserv.exe [ 2004-08-04 73796 ] S3のAresChatServer ;アレスチャットサーバー;エ: \プログラムファイル\アレス\ chatServer.exe [ 2007-03-20 263168 ] S3のaspnet_state ; ASP.NET状態サービス;エ: \はWindows \ Microsoft.NET \ Frameworkの\ v2.0.50727 \ aspn et_state.exe [ 2005-09-23 29896 ] S3のclr_optimization_v2.0.50727_32 。 。 NETのランタイムの最適化サービスv2.0.50727_X86 ;エ: \はWindows \ Microsoft.NET \ Frameworkの\ v2.0.50727 \ msco rsvw.exe [ 2005-09-23 66240 ] S3の大証; Officeのソースエンジン;エ: \プログラムファイル\共通ファイル\ Microsoft共有\ソースエンジン\ OSE.EXE [ 2003-07-28 89136 ] S3のServiceLayer ; ServiceLayer ;エ: \プログラムファイル\ PCの接続性ソリューション\ ServiceLayer.exe [ 2007-06-15 300544 ] S3のusnjsvc ;メッセンジャーの共有フォルダのUSNジャーナルリーダーサービス;エ: \プログラムファイル\ MSNメッセンジャー\ usnsvc.exe [ 2007-01-19 97136 ] S3のWLSetupSvc ; Windowsセットアップサービスライブ;エ: \プログラムファイル\ Windows - LIVEの\インストーラ\ WLSetupSvc.exe [ 2007-10-25 266240 ] EOFを----------------- ----------------- |
|
#4
| |||
| |||
| のランダムなシステム情報ツールを2月1日2008年9月26日23時02分40秒のログファイルinfo.txt アンインストールの一覧====== ====== - >エ: \ Windowsの\ IsUninst.exe - f "をエ: \プログラムファイル\ IbmPcCamera \ Uninst.isu " - > Rundll32.exeはSetupapi.dllが、 InstallHinfSection DefaultUninstall 132エ: \ Windows \ INFを指定\ PCHealth.inf ACDSeeの- >エ: \ PROGRA 〜 1 \ ACDSYS 〜 1 \はACDSee \ UNWISE.EXEエ: \ PROGRA 〜 1 \ ACDSYS 〜 1 \はACDSee \ INSTALL.LOG はAdobe Flash PlayerのActiveX - >エ: \はWindows \ System32 \ Macromed \フラッシュ\ uninstall_acti veX.exe Adobe Flash Playerのプラグイン- >エ: \はWindows \ System32 \ Macromed \フラッシュ\ uninstall_plug in.exe AIMの6 - >エ: \プログラムファイル\ AIM6 \ uninst.exe アレス2.0.9 - > "エ: \プログラムファイル\アレス\ uninstall.exe " Astro123 v1.40 - - > "エ: \プログラムファイル\ Astro123 \ unins000.exe " 軸方向の斧アイコン4.5 - >エ: \プログラムファイル\軸\斧-アイコン\ UnInstall.exe "斧アイコン4.5 " " AXIcons.exe " CCleaner ( )-->"エだけを削除する: \プログラムファイル\ CCleaner \ uninst.exe " CDisplay 1.8 - > "エ: \プログラムファイル\ CDisplay \ unins000.exe " ダウンロード加速器プラス- >エ: \ PROGRA 〜 1 \ Dapは\ UNWISE.EXEエ: \ PROGRA 〜 1 \ Dapは\ INSTALL.LOG ESETオンラインスキャナ- >エ: \はWindows \ System32 \ OnlineScannerUninstaller.exメール ffdshow [改訂2019 ] [ 2008年6月22日]-->"エ: \プログラムファイル\ ffdshow \ unins000.exe " フラッシュスタジオプロトライアル- > "エ: \プログラムファイル\フラッシュスタジオプロトライアル\ unins000.exe " のFLV Playerを2.0 、 - >はC : \プログラムファイル\のFLV Playerを\ uninst.exe 24を構築する Foxit Readerを- >はC : \プログラムファイル\ Foxitソフトウェア\ Foxit Readerを\ Uninstall.exe Glaryレジストリを修復2.9 - > "エ: \プログラムファイル\ Glaryレジストリ修復\ unins000.exe " Google Earthの- >のMsiexec.exe / ( 1D14373E - 7970 - 4F2F - A467 - ACA4F0EA21E3 ) Googleトーク( )-->"エだけを削除する: \プログラムファイル\のGoogle \ Googleトーク\ uninstall.exe " Internet Explorer用Googleツールバー- >のMsiexec.exe / ( DBEA1034 - 5882 - 4A88 - 8033 - 81C4EF0CFA29 ) Internet Explorer用Googleツールバー- >します。 regsvr32 / ū / "エ秒: \プログラムファイル\ Googleの\ googletoolbar2.dll " HijackThisを2.0.2 - > "エ: \のDocuments and Settings \ Burhan \マイドキュメント\全てのソフトウェア\ HijackThis.exe " /アンインストール Windows XP用の修正プログラム( KB915865 )-->"エ: \ Windowsの\ $ NtUninstallKB915865 $ \ spuninst \ spunin st.exe " インターネットのダウンロードマネージャ- >エ: \プログラムファイル\インターネットのダウンロードマネージャ\ Uninstall.exe Malwarebytes '反マルウェア- > "エ: \プログラムファイル\ Malwarebytes '反マルウェア\ unins000.exe " マイクロソフト国立言語サポートダウンのAPI - > "エ: \ Windowsの\ $ NtServicePackUninstallNLSDownlevelMa \ spuninst $ pping \ Spuninst.exeユーティリティ" のMicrosoft Office Excel Viewer 2003を- >のMsiexec.exe / ( 90840409 - 6000 - 11D3 - 8CFE - 0150048383C9 ) FrontPageでのMicrosoft Office XP Professionalの- >のMsiexec.exe /私は( 90280409 - 6000 - 11D3 - 8CFE - 0050048383C9 ) マイクロソフトのVisual Basic 6.0 Enterprise Editionの- > "エ: \プログラムファイル\マイクロソフトのVisual Studio \ VB98 \セットアップ\ 1033 \ Setup.exeを" マイクロソフトのWeb公開ウィザード1.53 - > Rundll32のADVPACK.DLL 、 LaunchINFSectionエ: \ Windows \ INFを指定\ wpie3x86.inf 、 WebPostUninstall Mobysaurusシソーラス- > "エ: \はWindows \ System32 \ SpoonUninstall.exe " <uninstall>エ: \はWindows \ System32 \ SpoonUninstall - Mobysaurus Thesaurus.dat Nokiaの接続ケーブルドライバ- >します。 msiexec.exe / x ( 11964613 - 805F - 432D - A12B - 169554B793E7 ) Nokiaのマルチメディアプレーヤー- >エ: \ PROGRA 〜 1 \共通コード〜 1 \インストール〜 1 \ドライバ\ 7 \ INTEL3 〜 1 \私Driver.exe /月( 4D6183C0 - 005C - 4B1F - 8261 - 4B0F71F1C4A5 ) Nokia PC Suiteの- >エ: \のDocuments and Settings \ All Usersの\アプリケーションデータ\インストール\ ( A982E6CC - 9F0D - 4948 - 9B18 - BDFD55DE4A72 ) \ Nokia_PC_Suite_6_84_10_3_EA.exe Nokia PC Suiteの- >のMsiexec.exe / ( A982E6CC - 9F0D - 4948 - 9B18 - BDFD55DE4A72 ) オペラ9.51 - >します。 msiexec.exe / x ( 179624B1 - 2683 - 965A - 45ED - B72189EB5820 ) PCの接続ソリューション- >のMsiexec.exe / ( 99A40651 - 0BC2 - 4095 - 8F9A - A40FAB224FEF ) PowerDVD - > Rundll32のエ: \ PROGRA 〜 1 \共通コード〜 1 \インストール〜 1 \エンジン\ 6 \ INTEL3 〜 1 \ CTのor.dll 、 LaunchSetup "エ: \プログラムファイル\ InstallShieldのインストール情報\ ( 6811CAA0 - BF12 - 11D4 - 9EA1 - 0050BAE317E1 ) \ Setup.exeを" -アンインストール QuickTimeの- >のMsiexec.exe / ( F07B861C - 72B9 - 40A4 - 8B1A - AAED4C06A7E8 ) RichFXプレーヤー- > Rundll32のエ: \ PROGRA 〜 1 \共通コード〜 1 \ RichFX \ npvpg004.dll 、アンインストール_Player のSkype ™ 3.8 - >します。 msiexec.exe / x ( 5C82DAE5 - 6EB0 - 4374 〜 9254 - BE3319BA4E82 ) タイムズ教育-のレベルの物理学- >エ: \ Windowsの\ uninst.exe - f "をエ: \プログラムファイル\タイムズ教育\レベル\物理\ DeIsL2.isu "のCD : \ PROGRA 〜 1 \ TIMESE 〜 1 \ ALEVEL 〜 1 \物理\ _ISREG32.DL L タンザニア接続ブースター2.6 - > "エ: \プログラムファイル\タンザニア接続ブースター\ unins000.exe " USBドライブアンチウイルス2.3 - > "エ: \プログラムファイル\ USBAntiVirus \ unins000.exe " Media Playerの視点- >エ: \プログラムファイル\視点\視点Media Playerを\ mtsAxInstaller.exe / ū Windowsドライバパッケージ-ノキア( WUDFRd ) WPD ( 06/01/2007 6.84.33.0 ) - >エ: \ PROGRA 〜 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / ūエ: \はWindows \ System32 \ DRVSTORE \ pccswpddri_044C8712DB 44F83D9DE6C376991EE9254E0A69E4 \ pccswpddriver.inf Windowsドライバパッケージ- Nokiaのモデム( 2007年2月15日1月3日) - >エ: \ PROGRA 〜 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / ūエ: \はWindows \ System32 \ DRVSTORE \ pccs_bluet_8B37DC7291 8CCD58A6EC20373AF6242B037A293B \ pccs_bluetooth.inf Windowsドライバパッケージ- Nokiaのモデム( 2007年2月15日1月3日) - >エ: \ PROGRA 〜 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / ūエ: \はWindows \ System32 \ DRVSTORE \ pccs_bluet_F12A08B6F7 76984A95553486F64C541356F86E38 \ pccs_bluetooth.inf Windowsドライバパッケージ- Nokiaのモデム( 2007年5月24日6.84.0.1 ) - >エ: \ PROGRA 〜 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / ūエ: \はWindows \ System32 \ DRVSTORE \ nokbtmdm_5E1541AFF1E1 EA3554CE566743CCAD323ED1C108 \ nokbtmdm.inf Windowsインストーラ3.1 ( KB893803 )-->"エ: \ Windowsの\ $ MSI31Uninstall_KB893803v2 $ \ spuninst \ Spuninst.exeユーティリティ" Windows - LIVEのインストーラ- >します。 msiexec.exe / x ( A7E4ECCA - 4A8E - 4258 - 8EC8 - 2DCCF5B11320 ) Windows Liveメッセンジャー- >のMsiexec.exe / ( 571700F0 - DB9D - 4B3A - B03D - 35A14BB5939F ) Windows Mediaフォーマットランタイム- > "エ: \プログラムファイル\ Windows Media Playerを\ wmsetsdk.exe " / UninstallAll Windows Media Player 10の- > "エ: \プログラムファイル\ Windows Media Playerを\ Setup_wm.exe " /アンインストール WinRARアーカイバ- >エ: \プログラムファイル\ WinRAR \ uninstall.exe ヤフー!メッセンジャー- >エ: \ PROGRA 〜 1 \ヤフー! \ MESSEN 〜 1 \ UNWISE.EXE /ユニバーサルデザイン: \ PROGRA 〜 1 \ヤフー! \ MESSEN 〜 1 \ INSTALL.LOG 環境変数====== ====== " ComSpec " =の% SystemRoot % \ system32 \ cmd.exe "パス" =の% SystemRoot % \ system32 ;の% SystemRoot % ; % systemr oot % \ system32 \ Wbemに見つかりませんでした;エ: \プログラムファイル\ PCの接続性ソリューション;エ: \プログラムファイル\のQuickTime \ QTSYSTEM " windir " =の% SystemRoot % " FP_NO_HOST_CHECK " =なし " OSの" = Windows_NT " PROCESSOR_ARCHITECTURE " =のx86 " PROCESSOR_LEVEL " = 6 " PROCESSOR_IDENTIFIER " = x86の家族6モデル8ステッピング10 、 GenuineIntel " PROCESSOR_REVISION " = 080a " NUMBER_OF_PROCESSORS " = 1 " PATHEXT " =. COMの; 。エグゼ; 。のBAT ; 。 CMDに; 。 vbsファイル; 。 VBE ; 。のJS ; 。 JSEは; 。 WSF ; 。 WSHは "温度" =の% SystemRoot % \ tempに "のTMP " =の% SystemRoot % \ tempに "のCLASSPATH " =. ;エ: \プログラムファイル\のQuickTime \ QTSystem \ QTJava.zip " QTJAVA " =エ: \プログラムファイル\のQuickTime \ QTSystem \ QTJava.zip EOFを----------------- ----------------- |
|
#5
| |||
| |||
| Malwarebytes '反マルウェア1.28 データベースのバージョン: 1234 Service Pack 2のWindowsの2600年1月5日 2008年12月31日午前6時04分35秒 mbamログ- 2008 - 12 - 31 ( 06-04-35 ) 。 txtが スキャンのタイプ:フルスキャン(営: \ | ) オブジェクトスキャン: 107121 経過時間: 24分(秒) 、 0 ( 2番目) メモリプロセス感染: 0 メモリモジュールの感染: 0 レジストリキーの感染: 2 レジストリ値の感染: 0 レジストリのデータ項目が感染: 0 フォルダ感染: 0 ファイル感染: 0 メモリプロセス感染: (ない、悪意のある項目を検出) メモリモジュールの感染: (ない、悪意のある項目を検出) レジストリキーの感染: HKEY_CLASSES_ROOT \ AppIDの\ ( bdbebf18 - 7615 〜 4971 - 9ac3 - bd6ffb7ad6c1 ) ( Adware.WebDir ) - >検疫とを削除しました。 HKEY_CLASSES_ROOT \ AppIDの\ DLP.DLL ( Trojan.BHO ) - >検疫とを削除しました。 レジストリ値の感染: (ない、悪意のある項目を検出) レジストリのデータ項目が感染: (ない、悪意のある項目を検出) フォルダの感染: (ない、悪意のある項目を検出) ファイル感染: (ない、悪意のある項目を検出) |
|
#6
| |||
| |||
| HijackThisを開いて、選択してください システムをスキャンするだけ。 チェックマークは、次のエントリに次の開催地: (あれば) F2キー-登録: System.iniを:シェル= explorer.exeに 重要: HijackThisを開いているウィンドウを除いてすべて終了]をクリックします 修正プログラムをチェック。 一度、出口HijackThisを完了した。 ---------- ダウンロードComboFix ©連結で1つのリンクは、下から。トップに保存されることを確認し デスクトップ。 リンク# 1 リンク# 2 **注:これは、直接お客様のデスクトップに保存されることが重要です しない まだそれを実行! 注記: 特にこのユーザーへの指示の下に作成された。このユーザーの場合ではない。 しない は、お客様のシステムの働きに悪影響を与えると、これらの指示に従う これらのファイルを削除/フォルダは、以下のとおり: 1 。に移動 開始する > 走る >タイプ メモ帳 をクリック [ OK ]を メモ帳を開きます。 それ 〜しなければならない メモ帳、ワードパッドではない。 2 。コードのすべてのテキストボックスには、以下のテキストをハイライトさせ、を押してコピー するCtrl + Cで コード: はkill : :ファイル: :エ: \ FOUND.174エ: \ FOUND.173エ: \ FOUND.172エ: \ FOUND.171エ: \ FOUND.170エ: \ FOUND.169エ: \ FOUND.168エ: \ FOUND.167エ: \ FOUND.166エ: \ FOUND.165エ: \ FOUND.164エ: \ FOUND.163エ: \ FOUND.162エ: \ FOUND.161エ: \ FOUND.160エ: \件数0.159エ: \ FOUND.158エ: \ FOUND.157エ: \ FOUND.156エ: \ FOUND.155レジストリ: : [ -します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\のWindows \ CurrentVersion \ Explorerの\ブラウザヘルパーオブジェクト\ ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) ] [ -します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Internet Explorerの\ツールバー] ( DE9C389F - 3316 - 41A7 - 809B - AA305ED9D922 ) [ -します。 HKEY_CURRENT_USER \ Software \マイクロソフト\窓\ currentversion \ Explorerの\ mountpoints2 \ ( dafa2220 - 8123 - 11dd - aa9c - 00065b298742 ) ] 4 。をクリックします ファイル > 保存する 5 。ファイルの名前を指定 CFScript.txt -あなたのデスクトップにファイルを保存 6 。次に、ドラッグ CFScript 一方、ファイルをドラッグ( )をマウスの左ボタンを押したまま(マウスの左ボタンを放しますドロップ) ComboFix.exeには下のスクリーンショットを参照してください。 重要: 慎重にこの命令を実行! ![]() ComboFixを実行するには、画面の指示に従いますが開始されます。 再起動した後(再起動を要求する場合) 、それはあなたのためのログを生成します。 ポストは( Combofix.txt )を次の返事でログインしてください。 注記: ComboFix実行中のウィンドウmouseclickしないでください。お使いのシステムがフリーズすることがあります |