![]() |
|
#1
| |||
| |||
| 名: Trojan.Win32.Obfuscated.gx タイプ: トロイの木馬 リスクへの影響: 非常に高 偽の重要なシステムエラーの警告 |
|
#2
| |||
| |||
| HJTのログを取得することができます。 をダウンロードし、名前を変更する HijackThisを ( HJT )
次のページを追加投稿してください HijackThisをログ |
|
#3
| |||
| |||
| ログファイルのトレンドマイクロのHijackThisをv2.0.2 午後2時49分52秒のスキャンで、 15/01/2008に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.6000.16574 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Spoolsv.exeを はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgamsvr.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgupsvc.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgemc.exe はC : \はWindows \ System32 \ nvsvc32.exe はC : \ Windows \ Explorer.exeの はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ jusched.exe はC : \はWindows \ System32 \ Rundll32.exeは はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe はC : \プログラムファイル\メッセンジャー\ msmsgs.exe はC : \はWindows \ System32 \ Ctfmon.exeを はC : \プログラムファイル\ Internet Explorerの\ iexplore.exe はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe はC : \ PROGRA 〜 1 \ FREEDO 〜 1 \ fdm.exe はC : \プログラムファイル\ Trend Microは\ HijackThisを\ sniper.exe r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \ PROGRA 〜 1 \ヤフー! \コンパニオン\インストール\ cpn \ yt.dll O2は- BHOを: &ヤフー!ツールバーヘルパー- ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) -はC : \ PROGRA 〜 1 \ヤフー! \コンパニオン\インストール\ cpn \ yt.dll O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\共通ファイル\のAdobe \アクロバット\のActiveX \ AcroIEHelper.dll O2は- BHOを:ヤフー! IEのサービスボタン- ( 5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897 ) -はC : \プログラムファイル\ヤフー! \共通\ yiesrvc.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ ssv.dll O2は- BHOを: FDMIECookiesBHOクラス- ( CC59E0F9 - 7E43 - 44FA - 9FAA - 8377850BF205 ) -はC : \プログラムファイル\無料ダウンロードマネージャ\ iefdm2.dll O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \ PROGRA 〜 1 \ヤフー! \コンパニオン\インストール\ cpn \ yt.dll O4 - HKLM \ .. \実行: [ NeroFilterCheck ]はC : \はWindows \ System32 \ NeroCheck.exe O4 - HKLM \ .. \実行: [ Cmaudio ] Rundll32のcmicnfg.cpl 、 CMICtrlWnd O4 - HKLM \ .. \実行: [ AVG7_CC ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe /起動 O4 - HKLM \ .. \実行: [ NvCplDaemon ] Rundll32.exeははC : \はWindows \ System32 \ NvCpl.dll 、 NvStartup O4 - HKLM \ .. \実行: [ nwiz ] nwiz.exe /インストール O4 - HKLM \ .. \実行: [ NvMediaCenter ] Rundll32.exeははC : \はWindows \ System32 \ NvMcTray.dll 、 NvTaskbarInit O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ jusched.exe " O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \プログラムファイル\のAdobe \ Readerを8.0 \ Readerを\ Reader_sl.exe " O4 -はHKCU \ .. \実行: [ SUPERAntiSpyware ]はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 -はHKCU \ .. \実行: [ MSMSGS ] "はC : \プログラムファイル\メッセンジャー\ msmsgs.exe " /背景 O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのローカルサービス' ) O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのネットワークサービス' ) O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのデフォルトのユーザー' ) ø8 -余分なコンテキストメニュー項目:ダウンロードマネージャで、すべて無料ダウンロード-ファイル: / /はC : \プログラムファイル\無料ダウンロードマネージャ\ dlall.htm ø8 -追加のコンテキストメニュー項目:ダウンロード無料ダウンロードマネージャの操作-ファイル: / /はC : \プログラムファイル\無料ダウンロードマネージャ\ dlselected.htm選択 ø8 -余分なコンテキストメニュー項目:無料ダウンロードマネージャでダウンロードビデオ-ファイル: / /はC : \プログラムファイル\無料ダウンロードマネージャ\ dlfvideo.htm ø8 -追加のコンテキストメニュー項目:ダウンロード無料ダウンロードマネージャの操作-ファイル: / /はC : \プログラムファイル\無料ダウンロードマネージャ\ dllink.htm O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ ssv.dll O9 -エキストラボタン:ヤフー!サービス- ( 5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897 ) -はC : \プログラムファイル\ヤフー! \共通\ yiesrvc.dll O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O16 - DPF : ( 30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) (インストールのサポート) -はC : \プログラムファイル\ヤフー! \共通\ Yinsthelper.dll O16 - DPF : ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScannerコントロール) - http://www.eset.eu/buxus/docs/OnlineScanner.cab ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス: AVG7アラートマネージャサーバ( Avg7Alrt ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgamsvr.exe O23 -サービス: AVG7更新サービス( Avg7UpdSvc ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgupsvc.exe O23 -サービス: AVGのEメールスキャナ( AVGEMS ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgemc.exe O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe - ファイルの終わり- 5867バイト |
|
#4
| |||
| |||
| このログでは、マルウェアは表示されません。 これを実行すると、その後のログを投稿できます。 ダウンロードしてくださいCombofix連結でのリンクは、下から1つ。 ( )は、すべて3つの必要に応じてみてください重要 - Combofix.exe しなければならない に保存されるお客様のご デスクトップ。
スキャンを一時的にあなたのデスクトップを無効にします。 凍結した場合は、コンピュータを中断する可能性があります。 この場合は、再起動は、デスクトップを復元してください。 |
|
#5
| |||
| |||
| Thatsは、全体のログインしてください。 に行く場合はC :必要\ combofix.txtと、全体のログを投稿してください。 |
|
#6
| |||
| |||
| ComboFix 08-01-15.4 - Jomel 2008-01-15 22:29:38.1 - NTFSx86 Microsoft Windows XP Professionalを5.1.2600.2.1252.1.1033.18.98 [ GMT -8:00 ] からの実行:はC : \ダウンロード\ソフトウェア\ ComboFix.exe *は、新しい復元ポイントを作成 警告-このマシンない、回復コンソールをインストール! ! 。 2007年12月16日に2008年1月16日)))))))))))ファイル(((((((((((((((((((((((((から作成)))))))))))))))))))) 。 2008-01-15 22:29 。 2000年8月31日08:00 51,200 - ------はC : \ Windows \ NirCmd.exe 2008-01-15 14:46 。 2008-01-15 14:46 <DIR>エ--------はC : \プログラムファイル\トレンドマイクロ 2008-01-15 13:35 。 2008-01-15 13:36 <DIR>エ--------はC : \プログラムファイル\共通ファイル\アドビ 2008-01-15 12:08 。 2007年10月10日15:55 6065664 ----- ç ---はC : \はWindows \ System32 \ dllcache \ ieframe.dll 2008-01-15 12:08 。 2007年6月30日19:31 2455488 ----- ç ---はC : \はWindows \ System32 \ dllcache \ ieapfltr.dat 2008-01-15 12:08 。 2007年6月30日19:36 991232 ----- ç ---はC : \はWindows \ System32 \ dllcache \ ieframe.dll.mui 2008-01-15 12:08 。 2007年10月10日15:55 459264 ----- ç ---はC : \はWindows \ System32 \ dllcache \ msfeeds.dll 2008-01-15 12:08 。 2007年10月10日15:55 383488 ----- ç ---はC : \はWindows \ System32 \ dllcache \ ieapfltr.dll 2008-01-15 12:08 。 2007年10月10日15:55 267776 ----- ç ---はC : \はWindows \ System32 \ dllcache \ iertutil.dll 2008-01-15 12:08 。 2007年10月10日15:55 63488 ----- ç ---はC : \はWindows \ System32 \ dllcache \ icardie.dll 2008-01-15 12:08 。 2007年10月10日15:55 52224 ----- ç ---はC : \はWindows \ System32 \ dllcache \ msfeedsbs.dll 2008-01-15 12:08 。 2007年10月10日02:59 13824 ----- ç ---はC : \はWindows \ System32 \ dllcache \ ieudinit.exe 2008-01-15 09:09 。 2004-08-03 08:56 221184 - ------はC : \はWindows \ System32 \ wmpns.dll 2008-01-15 08:13 。 2008-01-15 08:13 <DIR>エ--------はC : \プログラムファイル\ Fraps 2008-01-15 01:15 。 2008-01-15 12:49 <DIR>エ-時間-----はC : \ Windows \ $ $ hf_mig 2008-01-15 01:15 。 2006-09-06 17:43 22752 - ------はC : \はWindows \ System32 \ spupdsvc.exe 2008-01-15 00:59 。 2008-01-15 00:59 <DIR>エ--------はC : \プログラムファイル\ IObit 2008-01-15 00:55 。 2008-01-15 00:55 1,167 - ------はC : \ Windows \ mozver.dat 2008-01-15 00:00 。 2008-01-15 00:01 1,074 - ------はC : \はWindows \ System32 \ tmp.reg 2008-01-14 23:05 。 2008-01-14 23:23 <DIR>エ--------はC : \プログラムファイル\ SUPERAntiSpyware 2008-01-14 23:04 。 2008-01-14 23:04 <DIR>エ--------はC : \プログラムファイル\共通ファイル\英明インストールウィザード 2008-01-14 22:39 。 2008-01-14 23:00 <DIR>エ--------はC : \プログラムファイル\ EsetOnlineScanner 2008-01-14 22:31 。 2008-01-14 22:31 <DIR>エ--------はC : \ダウンロード 2008-01-13 13:51 。 2008-01-13 13:54 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\ NCHのスウィフトサウンド 2008-01-13 13:51 。 2008-01-13 13:52 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ NCHのスウィフトサウンド 2008-01-13 13:50 。 2008-01-13 17:35 <DIR>エ--------はC : \プログラムファイル\ NCHのスウィフトサウンド 2008-01-13 08:30 。 2008-01-13 08:30 <DIR>エ--------はC : \プログラムファイル\ヘルプ 2008-01-13 08:10 。 2008-01-13 08:10 <DIR>エ--------はC : \プログラムファイル\無料ダウンロードマネージャ 2008-01-13 08:10 。 2008-01-15 22:29 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\無料ダウンロードマネージャ 2008-01-13 08:10 。 2008-01-13 08:10 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ FreeDownloadManager.ORG 2008-01-12 20:03 。 2008-01-12 20:03 <DIR>エ--------はC : \プログラムファイル\ AVIファイルのMPEG RM WMVスプリッタ 2008-01-12 18:38 。 2008-01-12 18:39 26 -一------はC : \はWindows \ System32 \ satsukidecodersettings.ini 2008-01-08 06:45 。 2008-01-14 19:34 <DIR>ダ------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\温度 2008-01-08 06:44 。 2006-05-25 14:52 162304 - ------はC : \はWindows \ System32 \ ztvunrar36.dll 2008-01-08 06:44 。 2003年2月2日19:06 153088 - ------はC : \はWindows \ System32 \ UNRAR3.dll 2008-01-08 06:44 。 2005-08-26 00:50 77312 - ------はC : \はWindows \ System32 \ ztvunace26.dll 2008-01-08 06:44 。 2002-03-06 00:00 75264 - ------はC : \はWindows \ System32 \ unacev2.dll 2008-01-08 06:44 。 2006-06-19 12:01 69,632 - ------はC : \はWindows \ System32 \ ztvcabinet.dll 2008-01-07 21:59 。 2008-01-07 21:59 <DIR>エ---秒----はC : \のDocuments and Settings \ Jomel \ UserData 2008-01-06 20:56 。 2004-08-03 23:08 26496 - - ç ---はC : \はWindows \ System32 \ dllcache \ usbstor.sys 2008-01-05 18:55 。 2008-01-05 18:55 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ nView_Profiles 2008-01-05 09:16 。 2008-01-05 09:16 <DIR>エ--------はC : \プログラムファイル\のK - Liteとコーデックパック 2008-01-04 16:13 。 2008-01-04 16:13 <DIR>エ--------はC : \プログラムファイル\ ZillaSoft.ws 2008-01-04 16:13 。 2004年2月5日13:53 389120 - ------はC : \はWindows \ System32 \ actskn43.ocx 2008-01-04 16:13 。 2004-01-09 04:54 188416 - ------はC : \はWindows \ System32 \ actsplash.ocx 2008-01-04 16:12 。 2005-08-27 02:38 1435272 - ------はC : \はWindows \ System32 \ Flash.ocx 2008-01-04 16:12 。 2002-03-04 12:27 1140472 - ------はC : \はWindows \ System32 \ IGUltraGrid20.ocx 2008-01-04 16:12 。 2000-05-22 04:00 1066176 - ------はC : \はWindows \ System32 \ MSCOMCTL.OCXを 2008-01-04 16:12 。 2003年11月19日13:59 512688 - ------はC : \はWindows \ System32 \ XceedCry.dll 2008-01-04 16:12 。 2001-07-28 12:50 265753 - ------はC : \はWindows \ System32 \としてExp2.ocx 2008-01-04 16:12 。 2004-03-08 23:00 131856 - ------はC : \はWindows \ System32 \ MSADODC.ocx 2008-01-04 16:12 。 2000-07-14 23:00 118784 - ------はC : \はWindows \ System32 \ msstdfmt.dll 2008-01-04 16:12 。 2000年7月15日05:00 101888 - ------はC : \はWindows \ System32 \ VB6STKIT.DLL 2008-01-04 16:12 。 1999年1月26日19:36 11012 - ------はC : \はWindows \ System32 \ threadapi.tlb 2007年12月31日20:24 。 2007年12月31日20:24 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\控え 2007年12月31日17:07 。 2007年12月31日17:07 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\ヤフー! 2007年12月31日17:07 。 2007年12月31日17:07 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ヤフー!コンパニオン 2007年12月30日22:27 。 2007年12月30日22:27 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\ WebCompiler3 2007年12月30日22:00 。 2008-01-15 08:21 49 - ------はC : \ Windows \ NeroDigital.ini 2007年12月30日21:58 。 2007年12月30日21:58 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\ FDRLab 2007年12月29日20:21 。 2007年12月29日20:21 <DIR>エ--------はC : \はWindows \ System32 \ QuickTimeの 2007年12月29日14:40 。 2007年12月29日14:40 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \不完全 2007年12月29日14:39 。 2008-01-12 19:10 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\ライムワイヤ 2007年12月29日14:39 。 2007-09-24 23:31 69,632 - ------はC : \はWindows \ System32 \ javacpl.cpl 2007年12月29日14:37 。 2007年12月29日14:38 <DIR>エ--------はC : \プログラムファイル\ Javaの 2007年12月29日14:36 。 2007年12月29日14:36 <DIR>エ--------はC : \プログラムファイル\共通ファイル\ Javaの 2007年12月29日11:25 。 2008-01-01 20:43 <DIR>エ--------はC : \プログラムファイル\ライムワイヤ 2007年12月28日23:32 。 2007年12月29日21:36 <DIR>エ--------はC : \プログラムファイル\共通ファイル\のMacromedia 2007年12月28日23:28 。 2007年12月29日20:15 <DIR>エ--------はC : \ Windows \ダウンロードインストール 2007年12月28日22:36 。 2007年12月28日22:36 <DIR>エ--------はC : \プログラムファイル\ uTorrent 2007年12月28日22:36 。 2008-01-14 22:12 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\ uTorrent 2007年12月28日22:13 。 2007年12月28日22:13 <DIR>エ--------はC : \プログラムファイル\ CCleaner 2007年12月28日19:48 。 2007年12月28日19:50 <DIR>エ--------はC : \ Windows \ nview 2007年12月28日19:48 。 2006年10月22日12:22 208896 - ------はC : \はWindows \ System32 \ nvudisp.exe 2007年12月28日19:48 。 2008-01-15 21:49 88566 - ------はC : \はWindows \ System32 \ nvapps.xml 2007年12月28日19:48 。 2006年10月22日12:22 17056 - ------はC : \はWindows \ System32 \ nvdisp.nvu 2007年12月28日19:47 。 2006年10月22日15:06 208896 - ------はC : \はWindows \ System32 \ NVUNINST.EXE 2007年12月28日15:05 。 2007年12月28日15:11 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ヤフー! 2007年12月28日14:55 。 2007年12月28日15:03 <DIR>エ--------はC : \プログラムファイル\ヤフー! 2007年12月28日10:39 。 2008-01-14 23:05 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\ SUPERAntiSpyware.com 2007年12月28日10:39 。 2007年12月28日10:39 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ SUPERAntiSpyware.com 2007年12月28日09:13 。 2007年12月28日09:13 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\のNVIDIA 2007年12月27日21:37 。 2008-01-08 11:43 <DIR>エ--------はC : \プログラムファイル\エアスポーツ 2007年12月27日21:05 。 2006-09-29 20:42 <DIR>エ--------はC : \プログラムファイル\サポート 2007年12月27日21:05 。 2006-09-29 20:42 <DIR>エ--------はC : \プログラムファイル\メイン 2007年12月27日21:05 。 2007年12月29日21:36 <DIR>エ--------はC : \プログラムファイル\のMacromedia 2007年12月27日21:05 。 2006-09-29 20:42 <DIR>エ--------はC : \プログラムファイル\のIE 2007年12月27日21:03 。 2006-09-29 20:42 <DIR>エ--------はC : \プログラムファイル\のDirectX 2007年12月27日19:59 。 2008-01-10 22:39 <DIR>エ--------はC : \のDocuments and Settings \ Jomel \アプリケーションデータ\ AVG7 2007年12月27日19:58 。 2007年12月27日19:58 <DIR>エ--------はC : \のDocuments and Settings \ LocalService \アプリケーションデータ\ AVG7 2007年12月27日19:58 。 2007年12月27日19:58 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ Grisoft社 2007年12月27日19:58 。 2008-01-07 22:53 <DIR>エ--------はC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\ avg7 2007年12月27日19:58 。 2007年12月27日19:58 499712 - ------はC : \はWindows \ System32 \ msvcp71.dll 2007年12月27日19:58 。 2007年12月27日19:58 348160 - ------はC : \はWindows \ System32 \ msvcr71.dll 2007年12月27日18:48 。 2007年12月27日18:48 <DIR>エ--------はC : \ NVIDIAの 2007年12月27日18:44 。 2004-08-03 23:10 10880 - ------はC : \ Windows \ System32 \ Driversに\ NdisIP.sys 2007年12月27日18:44 。 2004-08-03 23:10 10880 - - ç ---はC : \はWindows \ System32 \ dllcache \ ndisip.sys 2007年12月27日18:44 。 2004-08-03 22:58 5504 - ------はC : \ Windows \ System32 \ Driversに\ MSTEE.sys 2007年12月27日18:44 。 2004-08-03 22:58 5504 - - ç ---はC : \はWindows \ System32 \ dllcache \ mstee.sys 2007年12月27日18:37 。 2001年11月22日20:08 712704 - - ç ---はC : \はWindows \ System32 \ dllcache \ a3d.dll 。 (((((((((((((((((((((((((((((((((((((((( Find3M報告)))))))) )))))))))))))))))))))))))))))))))))))))))) ) ) 。 2008-01-15 07:17 --------- -----エワットはC : \のDocuments and Settings \ All Usersの\アプリケーションデータ\スパイボット-検索&破壊 2007-12-28 01:28 --------- -----エワットはC : \プログラムファイル\ Microsoft FrontPageを 2007-12-04 10:33 682496 ----アルバはC : \はWindows \ System32 \ divx.dll ---- 2007年11月30日07:30 3596288アルバはC : \はWindows \ System32 \はQt - dx331.dll 2007-11-30 07:28 81,920 ----アルバはC : \はWindows \ System32 \ dpl100.dll 2007-11-21 18:23 81,920 ----アルバはC : \はWindows \ System32 \ frapsvid.dll 2007-11-07 09:26 721920 ----アルバはC : \はWindows \ System32 \れたLsasrv.dll ---- 2007年10月29日22:43 1287680アルバはC : \はWindows \ System32 \とQuartz.dll 2007年10月28日01:40 227328 ----アルバはC : \はWindows \ System32 \ wmasf.dll 2007年10月22日11:39 267272 ----アルバはC : \はWindows \ System32 \ xactengine2_10.dll ---- 2007年10月22日11:37 17928アルバはC : \はWindows \ System32 \ X3DAudio1_2.dll ---- 2007年10月17日17:23 10752アルバはC : \はWindows \ System32 \ WhoisCL.exe 2001年11月23日04:08 712704 ---- ArのはC : \ Windows \ infファイル\その他\ AUDIO3D.DLL 。 読み込んでいますポイント(((((((((((((((((((((((((((((((((((((登録)))))))))) )))))))))))))))))))))))))))))))))))))))) 。 。 *注: *空のエントリを、合法的なデフォルトのエントリが表示されません REGEDIT4 [場合HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \実行] " SUPERAntiSpyware " = "はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe " [ 2007-06-21 14:06 1318912 ] " MSMSGS " = "はC : \プログラムファイル\メッセンジャー\ msmsgs.exe " [ 2004-10-13 08:24 1694208 ] " Ctfmon.exeを" = "はC : \はWindows \ System32 \ Ctfmon.exeを" [ 2004-08-03 08:56 15360 ] [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windowsの\クークーentVersion \実行] " NeroFilterCheck " = "はC : \はWindows \ System32 \ NeroCheck.e XEを" [ 2004-07-07 17:28 155648 ] " Cmaudio " = " cmicnfg.cpl " [ ] " AVG7_CC " = "はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe " [ 2007-12-27 19:58 579072 ] " NvCplDaemon " = "はC : \はWindows \ System32 \ NvCpl.dll " [ 2006-10-22 12:22 7700480 ] " nwiz " = " nwiz.exe " [ 2006-10-22 12:22 1622016はC : \はWindows \ System32 \ nwiz.exe ] " NvMediaCenter " = "はC : \はWindows \ System32 \ NvMcTrayの。 dll " [ 2006-10-22 12:22 86016 ] " SunJavaUpdateSched " = "はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ jusched.exe " [ 2007-09-25 01:11 132496 ] " Adobe Readerのスピードランチャー" = "はC : \プログラムファイル\のAdobe \ Readerを8.0 \ Readerを\ Reader_sl.exe " [ 2007-10-10 19:51 39792 ] [ HKEY_USERSを\デフォルト\ソフトウェア\マイクロソフト\ Windowsの\火rentVersion \実行] " AVG7_Run " = "はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe " [ 2007-12-27 19:58 219136 ] [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\窓\クークーentversion \ポリシー\エクスプローラ] " NoResolveSearch " = 1 (は0x1 ) [します。 HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\窓\クークーentversion \探検家\ shellexecutehooks ] " ( 5AE067D3 - 9AFB - 48E0 - 853A - EBB7F4A000DA ) " =はC : \プログラムファイル\ SUPERAntiSpyware \ SASSEH.DLL [ 2006-12-20 13:55 77824 ] [します。 HKEY_LOCAL_MACHINE \ Software \マイクロソフト\ Windows NTの\ currentversion \ Winlogonの\通知\ ! SASWinLogon ] はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll 2007-04-19 13:41 294912はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll R2のSetupNT ; SetupNT ;はC : \はWindows \ System32 \ SetupNT.sys [ 2000-10-25 04:27 ] *新* - PROCEXP90サービスをご用意 。 ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista -ルートキット/マルウェアの検出器ステルスGmerで、 http://www.gmer.net ルートキットスキャンを2008年1月15日午前22時31分35秒 2600年5月1日のService Pack 2のWindowsのNTFS 隠されたプロセスをスキャン... 非表示の自動起動のエントリをスキャン... 隠しファイルのスキャン... スキャンが正常に完了 隠しファイル: 0 ************************************************** ************************ 。 終了時間: 2008年1月15日22時32分38秒 。 EOFを2008年1月15日夜08時49分48秒--- --- |
|
#7
| |||
| |||
| 最初に行く このチュートリアル と、回復コンソールをインストールしてください。 ----------
FixIEDefすべて正常に復帰する際には、削除処理が終了しています。
HijackThisを実行し、新しいスキャンし、ログを投稿できます。 ---------- 次のページを追加投稿してください FixIEDefログ 新しいHijackThisをログ |
|
#8
| |||
| |||
| ************************************************** ****************************** * * * FixIEDefログ* *バージョン1.0.0.875 * * * ************************************************** ****************************** 水曜日の午前8時12分02秒で作成、 2008年1月16日 オペレーティングシステム: Windows XPの Service Packのレベル: Service Pack 2を システムLangauge :英語 プロセッサ: x86用 -------------------------------------------------- ------------------------------ ! ! !ファイルが削除されている! ない、悪意のあるファイルが見つかりました -------------------------------------------------- ------------------------------ ! ! !ディレクトリが削除されています! ない、悪意のあるディレクトリを削除する -------------------------------------------------- ------------------------------ ! ! !レジストリエントリが削除されています! ! ! HKEY_CLASSES_ROOT \ toprates.Video HKEY_CLASSES_ROOT \ AppIDの\ toprates.dll HKEY_CLASSES_ROOT \ AppIDの\ ( 038F228B - EED3 - 4A87 - A565 - F88FC99EBA91 ) HKEY_CLASSES_ROOT \インターフェイス\ ( 48D78BE5 - CFB9 - 4B66 - 9AC4 - 96D4CF21DE06 ) HKEY_CLASSES_ROOT \ TypeLibの\ ( 74D46BBA - 5638 - 473A - 83B6 - 97E7804A7411 ) します。 HKEY_CURRENT_USER \ Software \マイクロソフト\ Windowsの\ Curre ntVersion \日時 ================================================== ============================== すべての完了: ) ShadowPuterDude 安全なネットサーフィン! <!------------------------------------------------ --------------> <!------------------------------------------------ --------------> ログファイルのトレンドマイクロのHijackThisをv2.0.2 午前8時13分36秒のスキャンで、 16/01/2008に保存 プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日) MSIE : Internet Explorerのv7.00 ( 7.00.6000.16574 ) ブートモード:ノーマル 実行中のプロセス: はC : \はWindows \ System32 \ smss.exe はC : \はWindows \ System32 \のWinlogon.exe はC : \はWindows \ System32 \ Services.exeの はC : \はWindows \ System32 \ Lsass.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Svchost.exeの はC : \はWindows \ System32 \ Spoolsv.exeを はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgamsvr.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgupsvc.exe はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgemc.exe はC : \はWindows \ System32 \ nvsvc32.exe はC : \ Windows \ Explorer.exeの はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ jusched.exe はC : \はWindows \ System32 \ Rundll32.exeは はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe はC : \プログラムファイル\メッセンジャー\ msmsgs.exe はC : \はWindows \ System32 \ Ctfmon.exeを はC : \はWindows \ System32 \ Svchost.exeの はC : \ PROGRA 〜 1 \ FREEDO 〜 1 \ fdm.exe はC : \はWindows \ System32 \ Notepad.exeを はC : \プログラムファイル\ Trend Microは\ HijackThisを\ sniper.exe r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook :ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \ PROGRA 〜 1 \ヤフー! \コンパニオン\インストール\ cpn \ yt.dll O2は- BHOを: &ヤフー!ツールバーヘルパー- ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) -はC : \ PROGRA 〜 1 \ヤフー! \コンパニオン\インストール\ cpn \ yt.dll O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\共通ファイル\のAdobe \アクロバット\のActiveX \ AcroIEHelper.dll O2は- BHOを:ヤフー! IEのサービスボタン- ( 5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897 ) -はC : \プログラムファイル\ヤフー! \共通\ yiesrvc.dll O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ ssv.dll O2は- BHOを: FDMIECookiesBHOクラス- ( CC59E0F9 - 7E43 - 44FA - 9FAA - 8377850BF205 ) -はC : \プログラムファイル\無料ダウンロードマネージャ\ iefdm2.dll O3の-ツールバー:ヤフー!ツールバー- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) -はC : \ PROGRA 〜 1 \ヤフー! \コンパニオン\インストール\ cpn \ yt.dll O4 - HKLM \ .. \実行: [ NeroFilterCheck ]はC : \はWindows \ System32 \ NeroCheck.exe O4 - HKLM \ .. \実行: [ Cmaudio ] Rundll32のcmicnfg.cpl 、 CMICtrlWnd O4 - HKLM \ .. \実行: [ AVG7_CC ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgcc.exe /起動 O4 - HKLM \ .. \実行: [ NvCplDaemon ] Rundll32.exeははC : \はWindows \ System32 \ NvCpl.dll 、 NvStartup O4 - HKLM \ .. \実行: [ nwiz ] nwiz.exe /インストール O4 - HKLM \ .. \実行: [ NvMediaCenter ] Rundll32.exeははC : \はWindows \ System32 \ NvMcTray.dll 、 NvTaskbarInit O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ jusched.exe " O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \プログラムファイル\のAdobe \ Readerを8.0 \ Readerを\ Reader_sl.exe " O4 -はHKCU \ .. \実行: [ SUPERAntiSpyware ]はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 -はHKCU \ .. \実行: [ MSMSGS ] "はC : \プログラムファイル\メッセンジャー\ msmsgs.exe " /背景 O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを O4 - HKUS \秒- 1 - 5 - 19 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのローカルサービス' ) O4 - HKUS \秒- 1 - 5 - 20 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのネットワークサービス' ) O4 - HKUS \秒- 1 - 5 - 18 \ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザーのシステム' ) O4 - HKUS \デフォルト\ .. \実行: [ AVG7_Run ]はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgw.exe /のrunonce (ユーザのデフォルトのユーザー' ) ø8 -余分なコンテキストメニュー項目:ダウンロードすべて無料ダウンロードマネージャで- ファイル: / /はC : \ Program ファイルを\無料ダウンロードマネージャ\ dlall.htm ø8 -追加のコンテキストメニュー項目:ダウンロード無料ダウンロードマネージャを選択- ファイル: / /はC : \ Program ファイルを\無料ダウンロードマネージャ\ dlselected.htm ø8 -余分なコンテキストメニュー項目:無料ダウンロードマネージャでダウンロードビデオ- ファイル: / /はC : \ Program ファイルを\無料ダウンロードマネージャ\ dlfvideo.htm ø8 -追加のコンテキストメニュー項目:ダウンロード無料ダウンロードマネージャの操作- ファイル: / /はC : \ Program ファイルを\無料ダウンロードマネージャ\ dllink.htm O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ ssv.dll O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_03 \ binに\ ssv.dll O9 -エキストラボタン:ヤフー!サービス- ( 5BAB4B5B - 68BC - 4B02 - 94D6 - 2FC0DE4A7897 ) -はC : \プログラムファイル\ヤフー! \共通\ yiesrvc.dll O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe O16 - DPF : ( 30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) (インストールのサポート) -はC : \プログラムファイル\ヤフー! \共通\ Yinsthelper.dll O16 - DPF : ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScannerコントロール) - http://www.eset.eu/buxus/docs/OnlineScanner.cab ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll O23 -サービス: AVG7アラートマネージャサーバ( Avg7Alrt ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgamsvr.exe O23 -サービス: AVG7更新サービス( Avg7UpdSvc ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgupsvc.exe O23 -サービス: AVGのEメールスキャナ( AVGEMS ) - GRISOFT社は、 sro -はC : \ PROGRA 〜 1 \ Grisoft社\ AVG7 \ avgemc.exe O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) - NVIDIAの株式会社-はC : \はWindows \ System32 \ nvsvc32.exe - ファイルの終わり- 5838バイト |
|
#9
| |||
| |||
| Javaの古いバージョンのマルウェアがシステムに感染するのに使用できる脆弱性があります。 に移動> > http://java.sun.com/javase/downloads/index.jsp 第4回ダウンロードするには、 Sun Javaのページをスクロールするには Javaランタイム環境 ( JRE )を6更新4 新しいバージョンをインストールします。 次のページを追加してください/プログラムを削除し、すべての古いバージョンを削除します。 アンインストールしないでください Javaの ( JRE )を6更新4 。 続いてCに移動: \プログラムファイル\Javaの と、古いフォルダを削除します。 を維持してください jre1.6.0_04 ログ罰金するそうだ。 今はどのようにコンピュータは何ですか? |
|
#10
| |||
| |||
| すごい!ついに!私は4アドウェア、トロイの木馬解体! あなたに大感謝よ! より多くの電力を! ![]() このサイトはクールだ! _m / |
![]() |
|
| ブックマーク |
同様のスレッド | ||||
| 糸 | スレッドスターター | フォーラム | 返信 | 最後の投稿 |
| 削除ウイルスできません。 | avz10 | ウイルス、スパイウェア&セキュリティ | 1 | 2009年10月15日 09:09 |
| Iexplore.exeウイルス助けてください削除 | dmx434343 | ウイルス、スパイウェア&セキュリティ | 9 | 2009年3月1日 12:19 |
| Adware.NetPumper -スパイウェア/マルウェア/ウイルス? | hopthwoks | ウイルス、スパイウェア&セキュリティ | 2 | 2009年2月9日 20:37 |
| カントのAVGウイルスを削除 | TomIsFat | ウイルス、スパイウェア&セキュリティ | 6 | 2007年12月30日 16:11 |
| スレッドツール | |
| |