![]() |
|
#11
| |||
| |||
| ComboFix 08-09-15.02 - 톰 Stratman 2008년 9월 16일 16:53:08.1 - NTFSx86 는 Microsoft Windows XP Home Edition에서 5.1.2600.2.1252.1.1033.18.184 [그리니치 표준시 -5:00] 에서 러닝 :에 C : \ 문서 및 설정 \ 톰 Stratman \ 바탕 화면 \ ComboFix.exe * 새 복원 지점 만든날짜 경고 -이 기계는하지 않을 경우 복구 콘솔을 설치한!! . ((((((((((((((((((((((((((((((((((((((( 기타 삭제 ))))))))) )))))))))))))))))))))))))))))))))))))))) . 에 C : \ 문서 및 설정 \ 톰 Stratman \ 응용 프로그램 데이터 \ FNTS ~ 1 에 C : \ 문서 및 설정 \ 톰 Stratman \ 응용 프로그램 데이터 \ FNTS ~ 1 \ _ -?에서 국세청은 \ 에 C : \ 문서 및 설정 \ 톰 Stratman \ 응용 프로그램 데이터 \ SSTEM ~ 1 에 C : \ Temp로 \ 1cb 에 C : \ Temp로 \ 1cb syscheck.log \ 에 C : \ Temp를 \ fse 에 C : \ Temp를 \ fse \ tmpZTF.log 에 C : \ test.txt 에 C : \ 윈도우 \ system32를 \ MSINET.oca 에 C : \ WINDOWS를 \ SYSTEM32 \ rqtwa.bak1 에 C : \ WINDOWS를 \ SYSTEM32 \ rqtwa.bak2 에 C : \ WINDOWS를 \ SYSTEM32 \ rqtwa.ini 에 C : \ WINDOWS를 \ system32를 \ wnstsiit32.exe 에 C : \ WINDOWS를 \ SYSTEM32 \ wyadd.bak1 에 C : \ WINDOWS를 \ SYSTEM32 \ wyadd.bak2 에 C : \ WINDOWS를 \ SYSTEM32 \ wyadd.ini 에 C : \ WINDOWS를 \ SYSTEM32 \ wyadd.ini2 에 C : \ WINDOWS를 \ SYSTEM32 \ wyadd.tmp . ((((((((((((((((((((((((((((((((((((((( 드라이버 / 서비스 )))))))) ))))))))))))))))))))))))))))))))))))))))) . ------- \ Legacy_DOMAINSERVICE ((((((((((((((((((((((((( 파일 2008년 8월 16일에 2008년 9월 16일 )))))))))))에서 생성된 )))))))))))))))))))) . 2008년 9월 16일 6시 36분. 2008년 9월 16일 6시 36분 <DIR> -------- D 조에 C : \ 프로그램 파일 \ 트렌드 마이크로 2008년 9월 15일 21시 25분. 2008년 9월 15일 21시 27분 <DIR> -------- D 조에 C : \ 프로그램 파일 \ Malwarebytes '안티 - 멀웨어 2008년 9월 15일 21시 25분. 2008년 9월 15일 21시 25분 <DIR> -------- D 조에 C : \ 문서 및 설정 \ 톰 Stratman \ 응용 프로그램 데이터 \ Malwarebytes 2008년 9월 15일 21시 25분. 2008년 9월 15일 21시 25분 <DIR> -------- D 조에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Malwarebytes 2008년 9월 15일 21시 25분. 2008년 9월 10일 0시 4분 38528 - ------에 C : \ WINDOWS를 \ SYSTEM32 \ 운전자 \ mbamswissarmy.sys 2008년 9월 15일 21시 25분. 2008년 9월 10일 0시 3분 17200 - ------에 C : \ WINDOWS를 \ SYSTEM32 \ 운전자 \ mbam.sys 2008년 9월 14일 11시 13분. 2008년 9월 14일 11시 13분 107888 - ------에 C : \ WINDOWS를 \ SYSTEM32 \ CmdLineExt.dll 2008년 9월 10일 13시 37분. 2008년 9월 10일 13시 38분 <DIR> -------- D 조에 C : \ 프로그램 파일 \ iTunes를 2008년 9월 10일 13시 37분. 2008년 9월 10일 13시 38분 <DIR> -------- D 조에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ (3276BE95_AF08_429F_A64F_CA64CB79BCF6) 2008년 9월 10일 13시 35분. 2008년 9월 10일 13시 35분 <DIR> -------- D 조에 C : \ 프로그램 파일 \ 안녕하세요 2008년 9월 10일 13시 29분. 2008년 9월 5일 22시 16분 1900544 - ------에 C : \ WINDOWS를 \ SYSTEM32 \ usbaaplrc.dll 2008년 9월 6일 15시 9분. 2008년 9월 6일 15시 9분 90,112 - ------에 C : \ WINDOWS를 \ SYSTEM32 \ QuickTimeVR.qtx 2008년 9월 6일 15시 9분. 2008년 9월 6일 15시 9분 57,344 - ------에 C : \ WINDOWS를 \ SYSTEM32 \ QuickTime.qts 2008년 8월 29일 10시 18분. 2008년 8월 29일 10시 18분 87336 - ------에 C : \ WINDOWS를 \ SYSTEM32 \ dns를 - sd.exe 2008년 8월 29일 9시 53분. 2008년 8월 29일 9시 53분 61440 - ------에 C : \ WINDOWS를 \ SYSTEM32 \ dnssd.dll 2008년 8월 27일 2시 반. 2008년 8월 27일 2시 56분 <DIR> -------- D 조에 C : \ WINDOWS를 \ SYSTEM32 \ CatRoot_bak 2008년 8월 25일 19시 8분. 2008년 8월 25일 19시 8분 <DIR> -------- D 조에 C : \ 프로그램 파일 \ Avisynth 2.5 2008년 8월 25일 19시 7분. 2008년 8월 25일 19시 7분 <DIR> -------- D 조에 C : \의 Program Files \ 레드 카와 . Find3M 신고 (((((((((((((((((((((((((((((((((((((((( )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008년 9월 16일 21시 40분 --------- ----- D 조 승에 C : \ 문서 및 설정 \ 톰 Stratman \ 응용 프로그램 데이터 \ uTorrent 2008년 9월 16일 6시 42분 --------- ----- D 조 승에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Google 업데이 터를 2008년 9월 15일 20시 53분 --------- D 조 - 반장님 - 승에 C : \ 프로그램 파일 \ InstallShield 설치 정보 2008년 9월 15일 20시 53분 --------- ----- D 조 승에 C : \ 프로그램 파일 \ 일렉트로닉 아츠 2008년 9월 10일 18시 38분 --------- ----- D 조 승에 C : \ 프로그램 파일 \ 아이팟 2008년 9월 10일 18시 34분 --------- ----- D 조 승에 C : \의 Program Files \ QuickTime을 2008년 9월 10일 18시 33분 --------- ----- D 조 승에 C : \ 프로그램 파일 \ 공통 파일 \ 애플 2008년 9월 6일 3시 16분 36,864 ---- 아에 C : \ WINDOWS를 \ system32 \ drivers를 \ usbaapl.sys 2008년 8월 21일 21시 36분 --------- ----- D 조 승에 C : \ 프로그램 파일 \ Apple 소프트웨어 업데이트 2008년 8월 11일 21시 22분 --------- ----- D 조 승에 C : \ 프로그램 파일 \ 마이크로 소프트 실버 라이트 2008년 8월 7일 16시 37분 --------- ----- D 조 승에 C : \의 Program Files \ Google은 2008년 3월 1일 20시 28분 75496 - c 옵션 - 아에 C : \ 문서 및 설정 \ 톰 Stratman \ 응용 프로그램 데이터 \ GDIPFONTCACHEV1.DAT 2007년 9월 26일 1시 26분 45422 - c 옵션 - 아에 C : \ 문서 및 설정 \ 톰 Stratman \ 응용 프로그램 데이터 \ wklnhst.dat 2007년 6월 28일 21시 37분 7248 - c 옵션 - 아에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ ypinfo.bin 2007년 4월 15일 4시 54분 32 - c 옵션 - ar에 C : \ 문서 및 설정 \ 모든 사용자 \ hash.dat . 등록 (((((((((((((((((((((((((((((((((((((로드 포인트 )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * 참고 사항 * 빈 항목 & 합법 기본 항목이 표시되지 않습니다 REGEDIT4 [HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 실행] "DellSupport"= "다음에 C : \ 프로그램 파일 \ DellSupport \ DSAgnt.exe"[2007년 3월 15일 460784] "LDM은"= "에 C : \의 Program Files \ 로지텍 \ 바탕 화면 메신저 \ 8,876,480 \ 프로그램 \ LogitechDesktopMessenger. exe를"[2007년 2월 23일 67128] "Msmsgs이"= "다음에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"[2004년 10월 13일 1694208] "DellSupportCenter"= "에 C : \의 Program Files \ Dell 지원 센터 \ 빈 \ sprtcmd.exe"[2007년 11월 15일 202544] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 실행] "PCMService"= "에 C : \ 프로그램 파일 \ 델 \ 미디어 체험 \ PCMService.exe"[2004년 4월 11일 290816] "DVDLauncher"= "에 C : \의 Program Files \ CyberLink \ PowerDVD를 \ DVDLauncher.exe"[2004년 8월 23일 57344] "국방 정보국"= "에 C : \ WINDOWS를 \ system32를 \ 시까지 \ tfswctrl.exe"[2004년 8월 13일 122939] "igfxtray"= "에 C : \ WINDOWS를 \ system32를 \ igfxtray.exe"[2005년 9월 20일 94208] ""= "에 C : \ WINDOWS를 \ system32를 \ Hkcmd.exe"[2005년 9월 20일 77824] igfxhkcmd "igfxpers"= "에 C : \ WINDOWS를 \ system32를 \ igfxpers.exe"[2005년 9월 20일 114688] "CanonMyPrinter"= "에 C : \의 Program Files \ 캐논 \ MyPrinter \ BJMyPrt.exe"[2006년 3월 21일 1191936] "SSBkgdUpdate"= "에 C : \ 프로그램 파일 \ 공통 파일 \ ScanSoft 공유 \ SSBkgdUpdate \ SSBkgdupdate.exe"[2003년 9월 30일 155648] "OpwareSE4"= "에 C : \의 Program Files \ ScanSoft \ OmniPageSE4.0 \ OpwareSE4.exe"[2006년 3월 21일 69632] "IMJPMIG8.1"= "다음에 C : \ 윈도우 \ IME를 \ imjp8_1 \ IMJPMIG.E XE는"[2004년 8월 4일 208952] "MSPY2002"= "다음에 C : \ 윈도우 \ system32를 \ IME를 \ PINTLGNT \ ImScI nst.exe"[2004년 8월 4일 59392] "PHIME2002ASync"= "다음에 C : \ 윈도우 \ system32를 \ IME를 \ TINTLGNT \ TINTSETP.EXE"[2004년 8월 4일 455168] "PHIME2002A"= "다음에 C : \ 윈도우 \ system32를 \ IME를 \ TINTLGNT \ TIN을 TSETP.EXE"[2004년 8월 4일 455168] "SoundMAXPnP"= "에 C : \의 Program Files \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe"[2004년 10월 14일 1404928] "Adobe Reader는 속도 발사대"= "다음에 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ Reader_sl.exe"[2008년 1월 11일 39792] ""=는 "C dscactivate : \의 Program Files \ Dell 지원 센터 \ gs_agent \ 사용자 \ dsca.exe"[2007년 11월 15일 16384] "DellSupportCenter"= "에 C : \의 Program Files \ Dell 지원 센터 \ 빈 \ sprtcmd.exe"[2007년 11월 15일 202544] "퀵타임 작업"= "다음에 C : \ 프로그램 파일 \ 퀵타임 \ QTTask.exe"[2008년 9월 6일 413696] "AppleSyncNotifier"= "에 C : \ 프로그램 파일 \ 공통 파일 \ 애플 \ 모바일 장치의 Support \ 빈 \ AppleSyncNotifier.exe"[2008년 9월 3일 111936] "iTunesHelper"= "에 C : \의 Program Files \ iTunes를 \ iTunesHelper.exe"[2008년 9월 8일 289576] "로지텍의 하드웨어 추상화 계층"= "KHALMNPR.EXE"[2008년 2월 29일에 C : \ WINDOWS를 \ KHALMNPR.Exe] "커널 및 하드웨어 추상화 계층"= "KHALMNPR.EXE"[2008년 2월 29일에 C : \ WINDOWS를 \ KHALMNPR.Exe] [HKEY_USERS \. 기본적 \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Cur rentVersion \ 실행] "DWQueuedReporting"= "다음에 C : \ PROGRA ~ 1 \ 공통 ~ 1 \ MICROS ~ 1 \ DW \ dwtrig20.exe"[2007년 3월 13일 39264] 에 C : \ 문서 및 설정 \ 톰 Stratman \ 시작 메뉴 \ 프로그램 \ 시작 프로그램 \ SpywareGuard.lnk -에 C : \의 Program Files \ SpywareGuard \ sgmain.exe [2003년 8월 29일 360448] 에 C : \ Documents 및 Settings \ All Users \ 시작 메뉴 \ 프로그램 \ 시작 프로그램 \ 로지텍 데스크탑 Messenger.lnk -에 C : \의 Program Files \ 로지텍 \ 바탕 화면 메신저 \ 8,876,480 \ 프로그램 \ LogitechDesktopMessenger이. exe [2007년 2월 23일 67128] 로지텍 SetPoint.lnk -에 C : \의 Program Files \ 로지텍 \ SetPoint \ SetPoint.exe [2008년 8월 9일 805392] 마이크로 소프트 Office.lnk -으로 C : \ Program Files \ Microsoft Office입니다 \ Office10 \ Osa.exe [2001년 2월 13일 83360] 윈집 빠른 Pick.lnk -에 C : \의 Program Files \ WinZip을 \ WZQKPICK.EXE [2005년 2월 11일 118784] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows NT \ currentversion \ Winlogon을 \ 통보 \ LBTWlgn] 2008년 5월 2일 2시 42분 72208에 c : \ 프로그램 파일 \ 공통 파일 \ 로지텍 \ 블루투스 \ LBTWLgn.dll [HKEY_LOCAL_MACHINE \ 체계 \ CurrentControlSet \ Contro 나 \ SAFEBOOT \ 최소 \ WdfLoadGroup] @ = "" [경우 HKLM \ ~ \ 서비스를 \ SharedAccess를 \ 매개 변수 \ firewallpo licy \ standardprofile \ AuthorizedApplications \ 정가] "이 % windir % \ \ system32를 \ \"= Sessmgr.exe 는 "C : \ \ 프로그램 파일 \ \ Windows Media Player에서 \ \"= Wmplayer.exe 는 "C : \ \ 프로그램 파일 \ \ 공통 파일 \ \ AOL은 \ \ 로더 \ \"= aolload.exe 는 "C : \ \ 프로그램 파일 \ \ PopCap 게임 \ \ 쳐즐 디럭스 \ \ BookWorm.exe"= 는 "C : \ \ 프로그램 파일 \ \ AIM에 \ \"= aim.exe 는 "C : \ \ 프로그램 파일 \ \ AIM6 \ \"= aim6.exe 는 "C : \ \ 프로그램 파일 \ \ 로지텍 \ \ 데스크톱 메신저 \ \ 8876480 \ \ 프로그램 \ \ LogitechDesktopMessen GER.exe"= 는 "C : \ \ 프로그램 파일 \ \ uTorrent \ \ uTorrent.exe"= 는 "C : \ \ 프로그램 파일 \ \ 봉쥬르 \ \"= mDNSResponder.exe 는 "C : \ \ 프로그램 파일 \ \ 아이튠즈 \ \ iTunes.exe"= [경우 HKLM \ ~ \ 서비스를 \ SharedAccess를 \ 매개 변수 \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ 정가] "17770 :는 TCP"= 17770 :는 TCP : BitComet 17770의 TCP "17770 : UDP를"= 17770 :는 UDP : BitComet 17770 UDP를 의 R1 aswSP; 노젓는걸! 셀프 제한;에 C : \ 윈도우 \ system32 \ drivers를 \ aswSP.sys [2008년 7월 19일 78416] R2를 aswFsBlk; aswFsBlk;에 C : \ 윈도우 \ system32를 \ 운전자 \ aswF sBlk.sys [2008년 7월 19일 20560] R2는 npkcmsvc; npkcmsvc;에 C : \ 넥슨 \ 마비노기 \ npkcmsvc.exe [2007년 8월 2일 80528] R2를 관점 Manager 서비스; 관점 Manager 서비스;에 C : \ 프로그램 파일 \ 관점 \ 공통 \ ViewpointService.exe [2007년 1월 4일 24652] S2는 DP1112, DP1112,에 C : \ WINDOWS를 \ system32 \ drivers를 \ DP.sys [] S3 FTD2XX; Outlaw 오디오 모델 990 장치 드라이버;에 C : \ WINDOWS를 \ system32 \ drivers를 \ FTD2XX.sys [2003년 1월 24일 24197] S3 XDva020; XDva020;에 C : \ WINDOWS를 \ system32를 \ XDva020.sys [] . '예약된 작업'폴더의 내용 . - - - - 얘들아 제거 - - - - HKCU - 실행 - updateMgr -에 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ 리더 \ AdobeUpdateManager.exe HKCU - 실행 - Aim6 - (파일) . 보충 스캔 ------- ------- . FireFox - : 프로필 -에 C : \ 문서 및 설정 \ 톰 Stratman \ 응용 프로그램 데이터 \ Mozilla는 \ 파이어 폭스 \ 프로필 \ e41ez35c.default \ FireFox - : prefs.js - STARTUP.HOMEPAGE - hxxp : / / dsl.sbc.yahoo.com / . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - 루트킷 / 스텔스 맬웨어 감지기 Gmer에 의해, http://www.gmer.net 루트 킷 2008년 9월 16일 17시 1분 58초 스캔 윈도우 서비스 팩 2를 NTFS 2600년 1월 5일 숨겨진 프로세스를 스캔 ... 숨겨진 자동 항목 스캔 ... 숨겨진 파일을 스캔 ... 스캔이 성공적으로 완료 숨겨진 파일 : 0 ************************************************** ************************ . ------------------------ 기타 러닝 프로세스 ----------------------- - . 에 C : \ 프로그램 파일 \ Windows Defender는 \ MsMpEng.exe 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ aswUpdSv.exe 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashServ.exe 에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe 에 C : \ 프로그램 파일 \ 봉쥬르 \ mDNSResponder.exe 에 C : \ 프로그램 파일 \ 구글 \ 공통 \ Google 업데이 터 \ GoogleUpdaterService.exe 에 C : \ 프로그램 파일 \ Dell 지원 센터 \ 빈 \ sprtsvc.exe 에 C : \ PROGRA ~ 1 \ 윈집 \ WZQKPICK.EXE 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashMaiSv.exe 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashWebSv.exe 에 C : \ 프로그램 파일 \ 공통 파일 \ Logishrd \ KHAL2 \ KHALMNPR.exe 에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe . ************************************************** ************************ . 완료 시간 : 2008년 9월 16일 17시 13분 41초 - 기계를 다시 부팅했다 - ComboFix 격리 - files.txt 2008년 9월 16일 22시 13분 22초 예약 실행 : 263151616 바이트 무료 포스트 - 실행 : 674275328 바이트 무료 180 --- EOF --- 2008년 9월 16일 11시 27분 11초 ============= 최종 콤보 폭스 ================================== 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 오후 5시 26분 48초에서 2008년 9월 16일에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v6.00 SP2를 (6.00.2900.2180) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ Windows Defender는 \ MsMpEng.exe 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ aswUpdSv.exe 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashServ.exe 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe 에 C : \ 프로그램 파일 \ 봉쥬르 \ mDNSResponder.exe 에 C : \ 프로그램 파일 \ 구글 \ 공통 \ Google 업데이 터 \ GoogleUpdaterService.exe 에 C : \ 넥슨 \ 마비노기 \ npkcmsvc.exe 에 C : \ 프로그램 파일 \ 델 \ 미디어 체험 \ PCMService.exe 에 C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ DVDLauncher.exe 에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe 에 C : \ 윈도우 \ system32를 \ hkcmd.exe 에 C : \ 윈도우 \ system32를 \ igfxpers.exe 에 C : \의 Program Files \ 캐논 \ MyPrinter \ BJMyPrt.exe 에 C : \의 Program Files \ ScanSoft \ OmniPageSE4.0 \ OpwareSE4.exe 에 C : \ 프로그램 파일 \ Dell 지원 센터 \ 빈 \ sprtsvc.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe 에 C : \ 프로그램 파일 \ 관점 \ 공통 \ ViewpointService.exe 에 C : \ 프로그램 파일 \ Dell 지원 센터 \ 빈 \ sprtcmd.exe 에 C : \ 프로그램 파일 \ 퀵타임 \ QTTask.exe 에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe 에 C : \ 프로그램 파일 \ DellSupport \ DSAgnt.exe 에 C : \ 프로그램 파일 \ 로지텍 \ 데스크톱 메신저 \ 8,876,480 \ 프로그램 \ LogitechDesktopMessenger. exe를 에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe 에 C : \ 프로그램 파일 \ 로지텍 \ SetPoint \ SetPoint.exe 에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE 에 C : \ 프로그램 파일 \ SpywareGuard \ sgmain.exe 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashMaiSv.exe 에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashWebSv.exe 에 C : \는 Program Files \ Common 파일 \ Logishrd \ KHAL2 \ KHALMNPR.EXE 에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe 에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를 에 C : \ 윈도우 \ Explorer.exe가 에 C : \ 프로그램 파일 \는 Mozilla Firefox \ firefox.exe 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ HijackThis.exe R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://dsl.sbc.yahoo.com/ 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.dell4me.com/mywaybiz R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ 윈도우 \ CurrentVersion \ Int ernet 설정, proxyserver = 0.0.0.0 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ CurrentVersion \ Int ernet 설정, ProxyOverride = *. 지역 R3 - URLSearchHook : 야후! 툴바 - (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) - (파일) O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : Google 툴바 알리미 BHO를 - (AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D) -에 C : \ 프로그램 파일 \ 구글 \ GoogleToolbarNotifier \ 2.1.1119.1736 \ wg.dll s O3 - 툴바 : (이름 없음) - (BA52B914 - B692 - 46c4 - B683 - 905236F6F655) - (아무 파일) O3 - 툴바 : (이름 없음) - (E0E899AB - F487 - 11d5 - 8D29 - 0050BA6940E3) - (파일) O4 - 경우 HKLM \ .. \ 실행 : [PCMService]는 "C : \ 프로그램 파일 \ 델 \ 미디어 체험 \ PCMService.exe" O4 - 경우 HKLM \ .. \ 실행 : [DVDLauncher]는 "C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ DVDLauncher.exe" O4 - 경우 HKLM \ .. \ 실행 : [국방 정보국]에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxpers]에서 C : \ 윈도우 \ system32를 \ igfxpers.exe O4 - HKLM에 \ .. \ 실행 : [CanonMyPrinter]에 C : \의 Program Files \ 캐논 \ MyPrinter \ BJMyPrt.exe / 로그온 O4 - 경우 HKLM \ .. \ 실행 : [SSBkgdUpdate]는 "C : \는 Program Files \ Common 파일 \ ScanSoft 공유 \ SSBkgdUpdate \ SSBkgdupdate.exe"- 내장할 - 부팅 O4 - 경우 HKLM \ .. \ 실행 : [OpwareSE4]는 "C : \ 프로그램 파일 \ ScanSoft \ OmniPageSE4.0 \ OpwareSE4.exe" O4 - 경우 HKLM \ .. \ 실행 : [IMJPMIG8.1]는 "C : \ 윈도우 \ IME를 \ imjp8_1 \ IMJPMIG.EXE"/ 스포일 / RemAdvDef / Migration32 O4 - 경우 HKLM \ .. \ 실행 : [MSPY2002]에서 C : \ 윈도우 \ system32를 \ IME를 \ PINTLGNT \ ImScInst.exe / SYNC O4 - 경우 HKLM \ .. \ 실행 : [PHIME2002ASync]에서 C : \ 윈도우 \ system32를 \ IME를 \ TINTLGNT \ TINTSETP.EXE / SYNC O4 - 경우 HKLM \ .. \ 실행 : [PHIME2002A]에서 C : \ 윈도우 \ system32를 \ IME를 \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - 경우 HKLM \ .. \ 실행 : [SoundMAXPnP]에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe O4 - HKLM에 \ ... \ 실행 : [로지텍 하드웨어 추상화 계층] KHALMNPR.EXE O4 - 경우 HKLM \ .. \ 실행 : [커널 및 하드웨어 추상화 계층] KHALMNPR.EXE O4 - 경우 HKLM \ .. \ 실행 : [Adobe Reader는 속도 발사대]는 "C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ Reader_sl.exe" O4 - 경우 HKLM \ .. \ 실행 : [dscactivate]는 "C : \ 프로그램 파일 \ Dell 지원 센터 \ gs_agent \ 사용자 \ dsca.exe" O4 - 경우 HKLM \ .. \ 실행 : [DellSupportCenter]는 "C : \ 프로그램 파일 \ Dell 지원 센터 \ 빈 \ sprtcmd.exe"/ P를 DellSupportCenter O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ QTTask.exe"- atboottime O4 - 경우 HKLM \ .. \ 실행 : [AppleSyncNotifier]에서 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleSyncNotifier.exe O4 - 경우 HKLM \ .. \ 실행 : [iTunesHelper]는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe" O4 - HKCU \ .. \ 실행 : [DellSupport]는 "C : \ 프로그램 파일 \ DellSupport \ DSAgnt.exe"/ 시동 O4 - HKCU \ .. \ 실행 : [LDM이]에서 C : \ 프로그램 파일 \ 로지텍 \ 데스크톱 메신저 \ 8,876,480 \ 프로그램 \ LogitechDesktopMessenger. exe를 O4 - HKCU \ .. \ 실행 : [Msmsgs이]는 "C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"/ 배경 O4 - HKCU \ .. \ 실행 : [DellSupportCenter]는 "C : \ 프로그램 파일 \ Dell 지원 센터 \ 빈 \ sprtcmd.exe"/ P를 DellSupportCenter O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [DWQueuedReporting]는 "C : \ PROGRA ~ 1 \ 공통 ~ 1 \ MICROS ~ 1 \ DW \ dwtrig20.exe"- ') (사용자'체계 마 O4 - HKUS \. 기본적 \ .. \ 실행 : [DWQueuedReporting]는 "C : \ PROGRA ~ 1 \ 공통 ~ 1 \ MICROS ~ 1 \ DW \ dwtrig20.exe"-) (사용자 '기본 사용자'마 O4 - 시작 : SpywareGuard.lnk =에서 C : \ 프로그램 파일 \ SpywareGuard \ sgmain.exe O4 - 글로벌 시동 : 로지텍의 데스크톱 Messenger.lnk =에서 C : \ 프로그램 파일 \ 로지텍 \ 데스크톱 메신저 \ 8,876,480 \ 프로그램 \ LogitechDesktopMessenger. exe를 O4 - 글로벌 시동 : 로지텍 SetPoint.lnk =에서 C : \ 프로그램 파일 \ 로지텍 \ SetPoint \ SetPoint.exe O4 - 글로벌 시동 대상 : Microsoft Office.lnk =으로 C : \ Program Files \ Microsoft Office입니다 \ Office10 \ Osa.exe O4 - 글로벌 시동 : 윈집 빠른 Pick.lnk =에서 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE O6 - HKCU \ 소프트웨어 \ 정책 \ 마이크로 소프트 \ Internet Explorer를 \ 컨트롤 패널 선물 O8 - 엑스트라 컨텍스트 메뉴 항목 : & AIM에 검색 - 입술 : / /에 C : \ 프로그램 파일 \의 AIM 툴바 \ AIMBar.dll / aimsearch.htm O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \의 Program Files \ 자바 \ jre1.6.0_01 \ 빈 \ (파일이 없거나) ssv.dll O9 - 엑스트라 '도구'menuitem부터 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \의 Program Files \ 자바 \ jre1.6.0_01 \ 빈 \ (파일이 없거나) ssv.dll O9 - 추가 버튼 : 현재의 AIM - (AC9E2541 - 2814년 - 11d5 - BC6D - 00B0D0A1DE45) -에 C : \ 프로그램 파일 \의 AIM \ aim.exe O9 - 추가 버튼 : 뮤직 MX 웹 플레이어 - (d81ca86b - ef63 - 42af - bee3 - 4502d9a03c2d) - http://wwws.musicmatch.com/mmz/openWebRadio.html ()이없는 파일 O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O16 - DPF : (149E45D8 - 163E - 4189 - 86FC - 45022AB2B6C9) (SpinTop DRM을 제어) - 파일 : / /에 C : \의 Program Files \ 낙서 \ 이미지 \ stg_drm.ocx O16 - DPF : (17492023 - C23A - 453E - A040 - C7C580BBF700) (Windows Genuine Advantage 정품 확인 도구) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF : (288C5F13 - 7E52 - 4ADA - A32E - F5BF9D125F98) (CR64Loader 개체) - http://miniclip.com/platypus/miniclipGameLoader.dll O16 - DPF : (30528230 - 99f7 - 88d8 - 4bb4 - fa1d4f56a2ab) (설치 지원) -에 C : \ 프로그램 파일 \ 야후! \ 공통 \ Yinsthelper.dll O16 - DPF : (406B5949 - 7190 - 4245 - 91A9 - 30A17DE16AD0) (스냅 피쉬 Activia) - http://photo.walgreens.com/WalgreensActivia.cab O16 - DPF : (48884C41 - EFAC - 433D - 958A - 9FADAC41408E) (EGamesPlugin 클래스) - 은 https : / / www.e-games.com.my/com/EGamesPlugin.cab O16 - DPF : (5F5F9FB8 - 878E - 4455 - 95E0 - F64B2314288A) - http://gamedownload.ijjimax.com/game...lugin11USA.cab O16 - DPF : (5F8469B4 - B055 - 49DD - 83F7 - 62B522420ECC) (페이스 사진 업로더 제어) - http://upload.facebook.com/controls/...toUploader.cab O16 - DPF : (CC450D71 - CC90 - 424C - 8638 - 1F2DBAC87A54) (ArmHelper 제어) - 파일 : / /에 C : \의 Program Files \ 낙서 \ 이미지 \ armhelper.ocx O16 - DPF : (CD995117 - 98E5 - 4169-9920 - 6C12D4C0B548) - http://gamedownload.ijjimax.com/game...Plugin9USA.cab O18 - 프로토콜 : bwfile - 8876480 - (9462A756 - 7B47 - 47BC - 8C80 - C34B9B80B32B) -에 C : \ 프로그램 파일 \ 로지텍 \ 데스크톱 메신저 \ 8,876,480 \ 프로그램 \ GAPlugProtocol - 8876480.dll O23 - 서비스 : 애플이 모바일 디바이스 - 애플 -에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe O23 - 서비스 : 노젓는걸! iAVS4 제어 서비스 (aswUpdSv) - ALWIL 소프트웨어 -에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ aswUpdSv.exe O23 - 서비스 : 노젓는걸! 안티 바이러스 - ALWIL 소프트웨어 -에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashServ.exe O23 - 서비스 : 노젓는걸! 메일 스캐너 - ALWIL 소프트웨어 -에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashMaiSv.exe O23 - 서비스 : 노젓는걸! 웹 스캐너 - ALWIL 소프트웨어 -에 C : \ 프로그램 파일 \ Alwil 소프트웨어 \ Avast4 \ ashWebSv.exe O23 - 서비스 : 봉쥬르 서비스 - 애플 -에 C : \ 프로그램 파일 \ 봉쥬르 \ mDNSResponder.exe O23 - 서비스 : DSBrokerService - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ DellSupport \ brkrsvc.exe O23 - 서비스 : Google 업데 이터 서비스 (gusvc) - Google 정보 -에 C : \ 프로그램 파일 \ 구글 \ 공통 \ Google 업데이 터 \ GoogleUpdaterService.exe O23 - 서비스 : InstallDriver 표 관리자 (IDriverT) - Macrovision Corporation의 -에 C : \는 Program Files \ Common 파일 \는 InstallShield \ 드라이버 \ 11 \ 인텔 32 \ IDriverT.exe O23 - 서비스 : 아이팟 서비스 - 애플 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe O23 - 서비스 : 로지텍의 블루투스 서비스 (LBTServ) - 로지텍, Inc. -에 C : \는 Program Files \ Common 파일 \ 로지텍 \ 블루투스 \ LBTServ.exe O23 - 서비스 : 인텔 NCS NetService (. NETSVC) - 인텔 (R)은 주식 회사 -에 C : \ 프로그램 파일 \ 인텔 \ PROSetWired \ NCS \ 동기화 \ Netsvc.exe O23 - 서비스 : npkcmsvc - 잉카 인터넷 주식 회사 -에 C : \ 넥슨 \ 마비노기 \ npkcmsvc.exe O23 - 서비스 : SupportSoft 톱니 서비스 (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. -에 C : \ 프로그램 파일 \ Dell 지원 센터 \ 빈 \ sprtsvc.exe O23 - 서비스 : 관점 관리자 서비스 - 관점 공사 -에 C : \ 프로그램 파일 \ 관점 \ 공통 \ ViewpointService.exe - 파일의 끝 - 10,675 바이트 |
|
#12
| |||
| |||
![]()
---------- 다운로드 ViewpointKiller.zip
---------- 자바 데이트 중에있다. 이전 버전의 악의적인 사이트에서 귀하의 시스템을 감염하는 데 사용할 수있는 취약점이있다. 먼저 설치해야 새 썬 자바 런타임 환경 설치를 시작하기 전에 모든 브라우저 창을 닫으십시오. 이전 버전 (제거)
---------- 다운로드 ATF의 클리너 귀하의 데스크톱에 의해 Atribune. 대체 다운로드 링크 참고 : Vista 사용자를 사용해야합니다 관리자로 실행
귀하의 시스템을 재부 팅하거나 느린 두 너무 긴장하지 마 후이 도구를 실행하는 데 사용됩니다. 중요 사항 : 계속하기 전에 컴퓨터를 다시 시작합니다. ---------- 이 온라인 스캔을 실행합니다. Internet Explorer가 필요합니다 사용 Eset 32 온라인 스캐너 1. 옆의 확인란 예, 제가 이용 약관에 동의. 2. 클릭 시작 3. 묻자, ActiveX 컨트롤을 설치할 수 있도록 4. 클릭 시작 5. 옵션이 있는지 확인 위협을 제거 발견 그리고 옵션 스캔으로 원치 않는 응용 프로그램 확인했다. 6. 클릭 스캔 7. 마무리로 스캔을 기다려 8. 메모장을 사용하여 로그 파일에있는 열려 에 C : \ 프로그램 파일 \ EsetOnlineScanner \ Log.txt의 9. 추가 그 에 C : \ 프로그램 파일 \ EsetOnlineScanner \ Log.txt의 다음 답변에 로그인할 |
|
#13
| |||
| |||
| # 버전 = 4 # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1, 0, 0, 79 # OnlineScannerDLLW.dll = 1, 0, 0, 78 # OnlineScannerUninstaller.exe = 1, 0, 0, 49 # vers_standard_module = 3447 (20080916) # vers_arch_module = 1.064 (20080214) # vers_adv_heur_module = 1.064 (20070717) # EOSSerial = 8983b3a42701b342bf8e75ec7f82c98f # 끝 = # 진정한 = # = # utc_time = 2008년 9월 17일 5시 39분 16초 # local_time 사실 unwanted_checked remove_checked 완료 = 2008년 9월 17일 12시 39분 16초 (-0600, 중부 일광 절약 시간) # 국가 = "미국"# OSVer = 2600년 1월 5일 NT 서비스 팩 2 #에서 스캔 = 226155 # = 0 # scan_time = 4934 발견 |
|
#14
| |||
| |||
| 새 복원 지점을 설정 옛날부터 가능한 재감염을 막기 위해 새로운 가리킨 후 컴퓨터를 출시할 수있게하여 시스템 청소 - 다시 깨끗한 작업 상태로 복원하는 경우 필요한 설정.
Windows XP 시스템 복원 가이드 또는 Windows Vista의 시스템 복원 가이드 ---------- 사용 시큐 소프트웨어 경감 아웃 날짜를 확인하기 위해 소프트웨어의. 유효 기간이 소프트웨어의 악성 코드가 보안 취약점을 악용할 수있다.
로 이동 는 Microsoft Windows Update 모든 중요 업데이 트를 얻을. ---------- 여기에서 다시 감염되는 것을 막아 계속 도움이되는 몇 가지 위대한 무료 도구입니다. 이러한 도구를하거나 자원을 좀 더 천천히 그렇게 PC를 사용하지 않습니다. 브라우저의 보안이 걱정 되십니까? 사용을 고려 모질라 파이어 폭스 3.0. 에서 알 수없는 응용 프로그램을 방지하기 위해 사용자의 컴퓨터에 설치되고 WinPatrol 2008년 * Winpatrol 악성 소프트웨어로부터 컴퓨터를 보호하기 위해 사용 내가 사용하는 것이 좋습니다 것이 사이트. 비즈니스 관행 및 스팸에 사이트 요금 사이트. 맥아피 사이트에서 안전 등급을 웹 사이트의 자동적인 안전 테스트를 기반으로합니다. SpywareBlaster - 귀하의 컴퓨터에서 실행을 어렵게 만들기 위해 이러한 ActiveX 프로그램에 대한 귀하의 Internet Explorer의 보안. 또한 특정 쿠키를 중지하려면 Firefox와 같은 모질라 기반 브라우저를 실행하면 컴퓨터에 추가하고있다. * 스파이웨어 및 악성 프로그램으로부터 컴퓨터를 보호하기 위해 사용 SpywareBlaster * 경우 ActiveX 컨트롤이 무엇인지 모르지만, 볼 여기에 체크 아웃 자신의 웹 사이트를 안전하게 유지하기 팁 및 도구를 무료로 당신의 미래에 안전하게 보관합니다. 또한 참조 느린 컴퓨터? 그건 아니 멀웨어 수있다 무료 청소를 위해 / 정비 도구를 실행하는 컴퓨터를 원활하게 유지할 수 있도록합니다. 이 페이지에 나열된 용도로만 사용하는 프로그램과 같은 보안 소프트웨어를 신뢰할 수있습니다. 신뢰할 수있는 보안 도구 및 리소스 |
|
#15
| |||
| |||
| 내가 충분히 감사 수없습니다. 난, 내 컴퓨터에 대한 지금 덕분에 든든. 난 극도로이 사이트에 대한 지식의 과다한에 감명을 난 내 컴퓨팅 요구 사항을 위해 계속 사용할 것입니다. |
|
#16
| |||
| |||
| 다행 일했다. 안전하게 서핑을 ... |
![]() |
|
| 북마크 |
유사한 스레드 | ||||
| 실 | 스레드 초보 | 포럼 | 답글 | 마지막 게시물 |
| 하드 오류 부팅에 - "디스크 오류" "아무 키나 누르십시오"를 다시 시작합니다 | ashaiba | 일반 하드웨어 채팅 | 6 | 2009년 3월 13일 15:56 |
| Windows XP의 "윌"오피스 95 "작품"? | Raynhawk | 오피스 스위트 & 응용 | 4 | 2009년 2월 23일 17:01 |
| "사용"기능 "을"심판이 CD에 넣어 바이오스 수없습니다 / DVD를. | ashmehta | 노트북 컴퓨터, 핸드폰 및 PDA를 | 8 | 2008년 6월 17일 02:56 |
| 노트북을 시작하지, "문법"또는 "디스크 오류"입니다. | aechain | Windows 운영 체제 | 5 | 2008년 1월 24일 15:45 |
| "바탕 화면에"보내기 분실 | ianhad | Windows 운영 체제 | 1 | 2007년 8월 4일 10:02 |
| 스레드 도구 | |
| |