น้อย-เที่ยงธรรม

Magazine
Go Back   คอมพิวเตอร์แก่นสาร > คอมพิวเตอร์ซอฟท์แวร์ > ไวรัสสปายแวร์และการรักษาความปลอดภัย

Register


 Default 

ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD




Reply
 
หัวข้อเครื่องมือ
  #1  
Old 15. พฤษภาคม 2009, 21:29
สมาชิกกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

เป็นที่บรรทัด writting อีเมลที่มีนี้เกิดขึ้น. ฉันได้สิ่งที่ต้องการดูเหมือนเล็กๆทราบบัตรไปจากมุมเพื่อมุมกับนิดหน่อยสีน้ำเงินตารางในมุมบนซ้ายมือและสีน้ำเงินบรรทัดทำงานผ่านพวกเขา. ไอคอนทั้งหมดหาย, คีย์บอร์ดและเมาส์จะไม่ทำงาน. วิธีเดียวที่ฉันสามารถลบออกได้ปิดพลังงาน.
เมื่อฉันได้จากการทำงานที่บ้านและเปิดคอมพิวเตอร์กลับทั้งหมดที่ฉันได้รับเป็นหน้าจอสีดำ.
ดังนั้นฉันได้ลองต่อไปนี้ทั้งหมด.
แรกลบกับสายตรวจสอบและได้รับการทดสอบแสงบนจอแสดงผล. ตรวจสอบกับพีซีเก่าและจะทำงานปรับ. จากนั้นมีเพื่อลบพัดลมซีพียู (หนึ่งในนี้คือพีซีเหมือนเป่าขึ้นแล้วพัดลม.) ฉันคุ้นเคยเพื่อดูว่าฉันควรได้รับฟังโปรเซสเซอร์พัดลมทำงาน. เป็นทำงานปรับ. แล้วผมไปลองใช้ memtest แต่ไม่สามารถได้รับสิ่งที่ moniter ดังนั้นฉันไม่ทราบว่ามีการทำงานหรือไม่.
ลบทั้งหมดอำนาจที่จะให้เครื่องพีซีและแบตเตอรี่นี้จะทำให้เสียงเตือน. มีไม่มีเสียงเตือนเมื่อพลังงานเป็นตะขอสำรอง. และฉันได้สังเกตว่าเมื่อทุกสายเคเบิลเป็นตะขอขึ้นและพลังงานมีการเปิดบนแป้นพิมพ์และเมาส์ไม่ทำงาน ..
เมื่อฉันได้รับไวรัสซอฟต์แวร์ดาวน์โหลดในพีซีเก่าฉันจะตรวจสอบเพื่อดูว่ายังฮาร์ดดิสก์งาน.
สำหรับ hijacks ไฟล์ฉันได้ ran เพียงหนึ่งก่อนนี้เกิดขึ้นแต่เป็นกับ WinPatrol และเป็นบันทึกไปยังไฟล์. หากฉันสามารถรับฮาร์ดดิสก์ทำงานในคอมพิวเตอร์นี้เก่าฉันจะโพสต์.
  #2  
Old 16. พฤษภาคม 2009, 14:38
ผู้ดูแลกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

โดยบันทึกเราไม่สามารถให้กำหนดหากมีมัลแวร์หรือไม่.
__________________

  #3  
Old 17. พฤษภาคม 2009, 14:29
สมาชิกกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

จะทำงานในการเดินทางล็อกไฟล์. ฮาร์ดดิสก์ทำงานในปริมาณเก่าคอมพิวเตอร์.
  #4  
Old 17. พฤษภาคม 2009, 15:05
สมาชิกกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

นี่คือบันทึกที่ถูก ran เพียงก่อนที่เ.

ล็อกอินสร้างขึ้นโดย WinPatrol PLUS เวอร์ชัน 16.0.2009.2:16.0.2009.2
สแกนบันทึกที่ 11:57:58 ใน 5/13/2009
แพลตฟอร์ม: โปรแกรม SP3 ของ Windows XP เซอร์วิสแพ็ค 3 (สร้าง 2600)
MSIE: โปรแกรม Internet Explorer (8.00.6001.18372)
บูตโหมด: ปกติ
กระบวนการทำงาน:
ที่ C: \ WINDOWS \ system32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ ไฟล์โปรแกรม \ COMODO \ COMODO อินเตอร์เน็ตความปลอดภัย \ cmdagent.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
ที่ C: \ ไฟล์โปรแกรม \ สามัญไฟล์ \ AOL \ ACS \ AOLacsd.exe
ที่ C: \ ไฟล์โปรแกรม \ สามัญไฟล์ \ AOL \ TopSpeed \ 2.0 \ aoltsmon.exe
ที่ C: \ WINDOWS \ ARSERVICE.EXE
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ WINDOWS \ system32 \ bgsvcgen.exe
ที่ C: \ WINDOWS \ ehome \ ehrecvr.exe
ที่ C: \ WINDOWS \ ehome \ ehSched.exe
ที่ C: \ ไฟล์โปรแกรม \ SPOTMAU WINCARES 2007 \ FOLDERPROTECTSERVICE.EXE
ที่ C: \ ไฟล์โปรแกรม \ จาวา \ jre6 \ ถัง \ jqs.exe
ที่ C: \ ไฟล์โปรแกรม \ MALWAREBYTES 'ป้องกันการมัลแวร์ \ MBAMSERVICE.EXE
ที่ C: \ WINDOWS \ system32 \ nvsvc32.exe
ที่ C: \ ไฟล์โปรแกรม \ สามัญไฟล์ \ ใหม่ขอบเขต \ PrismXL \ PRISMXL.SYS
ที่ C: \ WINDOWS \ system32 \ atwtusb.exe
ที่ C: \ WINDOWS \ ehome \ ehtray.exe
ที่ C: \ ไฟล์โปรแกรม \ สื่อดิจิทัลอ่าน \ READERICON45G.EXE
ที่ C: \ WINDOWS \ RTHDCPL.exe
ที่ C: \ WINDOWS \ arpwrmsg.exe
ที่ C: \ ไฟล์โปรแกรม \ Lexmark 5200 ชุด \ lxbtbmgr.exe
ที่ C: \ WINDOWS \ ehome \ ehmsas.exe
ที่ C: \ WINDOWS \ system32 \ rundll32.exe
ที่ C: \ ไฟล์โปรแกรม \ QuickTime \ qttask.exe
ที่ C: \ ไฟล์โปรแกรม \ Lexmark 5200 ชุด \ lxbtbmon.exe
ที่ C: \ ไฟล์โปรแกรม \ สามัญไฟล์ \ AOL \ 1229613011 \ EE \ AOLSOFTWARE.EXE
ที่ C: \ ไฟล์โปรแกรม \ COMODO \ SafeSurf \ cssurf.exe
ที่ C: \ ไฟล์โปรแกรม \ COMODO \ COMODO อินเตอร์เน็ตความปลอดภัย \ cfp.exe
ที่ C: \ ไฟล์โปรแกรม \ จาวา \ jre6 \ ถัง \ jusched.exe
ที่ C: \ WINDOWS \ system32 \ WTMKM.exe
ที่ C: \ ไฟล์โปรแกรม \ สามัญไฟล์ \ ULEAD ระบบ \ AUTODETECTOR \ Monitor.exe
ที่ C: \ ไฟล์โปรแกรม \ BILLP สตูดิโอ \ WINPATROL \ WINPATROL.EXE
ที่ C: \ ไฟล์โปรแกรม \ ร่อซู้ \ msmsgs.exe
ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
ที่ C: \ WINDOWS \ system32 \ SEARCHINDEXER.EXE
ที่ C: \ ไฟล์โปรแกรม \ FILEHIPPO.COM \ UPDATECHECKER.EXE
ที่ C: \ ไฟล์โปรแกรม \ FINEPIXVIEWER \ QUICKDCF2.EXE
ที่ C: \ ไฟล์โปรแกรม \ ค้นหาเดสก์ทอป Windows \ WINDOWSSEARCH.EXE
ที่ C: \ WINDOWS \ system32 \ dllhost.exe
ที่ C: \ ไฟล์โปรแกรม \ อเมริกาออนไลน์ 9.0 \ waol.exe
ที่ C: \ ไฟล์โปรแกรม \ อเมริกาออนไลน์ 9.0 \ shellmon.exe
ที่ C: \ ไฟล์โปรแกรม \ BILLP สตูดิโอ \ WINPATROL \ WINPATROLEX.EXE
R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://www.comodo.com/search/
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: โปรแกรม Adobe ไฟล์ PDF ลิงค์ช่วยเหลือ - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe \ Acrobat \ ActiveX ที่ \ AcroIEHelperShim.dll
O2 - BHO: VIPTToolbarManager ชั้น - (1A2641AE-2C42-4C51-A05F-8ECEC3FDC94D) - ที่ C: \ แฟ้มโปรแกรม \ ทัศน IP ที่ติดตาม 2008 \ VisualIPTraceIE.dll
O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - ที่ C: \ แฟ้มโปรแกรม \ AskBarDis \ บาร์ \ ถัง \ askBar.dll
O2 - BHO: EntDownloadHelper ชั้น - (2956DD50-4F3E-4C20-81D1-FF36435FF288) - ที่ C: \ แฟ้มโปรแกรม \ Enterra \ ดาวน์โหลดผู้จัดการ \ edm.dll
O2 - BHO: AOL แถบเครื่องมือโหลด - (7C554162-8CB7-45A4-B8F4-) 8EA1C75885F9 - ที่ C: \ แฟ้มโปรแกรม \ AOL แถบเครื่องมือ \ aoltb.dll
O2 - BHO: URLHooker2 ชั้น - (93935F7F-9C88-42F8-8445-95251D27FABC) - ที่ C: \ แฟ้มโปรแกรม \ แฟลชดาวน์โหลดวิดีโอ \ URLHooker.dll
O2 - BHO: ช่วยเหลือของแถบเครื่องมือ Google - (AA58ED58-01DD-4d91-8333-CF10577473F7) - ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ googletoolbar2.dll
O2 - BHO: แถบเครื่องมือ Google แจ้ง BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ GoogleToolbarNotifier \ 2.1.1119.1736 \ wg.dll ที่
O2 - BHO: CBrowserHelperObject วัตถุ - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - ที่ C: \ หน้าต่าง \ system32 \ BAE.dll
O2 - BHO: จาวา (TM) ปลั๊กอิน 2 SSV ช่วยเหลือ - (DBC80044-A445-435b-BC74-9C25C1C588A9) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre6 \ ถัง \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl ชั้น - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre6 \ lib \ กรีธาพล \ jqs \ เช่น \ jqs_plugin.dll
O3 - แถบเครื่องมือ: & ของ Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ googletoolbar2.dll
O3 - แถบเครื่องมือ: Enterra ดาวน์โหลดผู้จัดการ - (B5147546-9359-4D9B-8B36-F54C54555799) - ที่ C: \ แฟ้มโปรแกรม \ Enterra \ ดาวน์โหลดผู้จัดการ \ edm.dll
O3 - แถบเครื่องมือ: ทัศน IP ที่ติดตาม - (E70C26AE-DFF1-40A8-8D37-19180F56F0AA) - ที่ C: \ แฟ้มโปรแกรม \ ทัศน IP ที่ติดตาม 2008 \ VisualIPTraceIE.dll
O3 - แถบเครื่องมือ: AOL แถบเครื่องมือ - (DE9C389F-41A7-3316-809B-AA305ED9D922) - ที่ C: \ แฟ้มโปรแกรม \ AOL แถบเครื่องมือ \ aoltb.dll
O3 - แถบเครื่องมือ: ถามแถบเครื่องมือ - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - ที่ C: \ แฟ้มโปรแกรม \ AskBarDis \ บาร์ \ ถัง \ askBar.dll
O4 - HKLM \ .. \ เรียกใช้: [ehTray] ที่ C: \ WINDOWS \ ehome \ ehtray.exe
O4 - HKLM \ .. \ เรียกใช้: [readericon] ที่ C: \ แฟ้มโปรแกรม \ สื่อดิจิทัลอ่าน \ readericon45G.exe
O4 - HKLM \ .. \ เรียกใช้ [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ เรียกใช้: [NvCplDaemon] ที่ C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ เรียกใช้: [nwiz] nwiz.exe / ติดตั้ง
O4 - HKLM \ .. \ เรียกใช้: [AlwaysReady ไฟฟ้าข้อความตัวจัดการ] ARPWRMSG.EXE
O4 - HKLM \ .. \ เรียกใช้: [Lexmark 5200 ชุด] ที่ C: \ แฟ้มโปรแกรม \ Lexmark 5200 ชุด \ lxbtbmgr.exe
O4 - HKLM \ .. \ เรียกใช้: [LXBTCATS] rundll32 ที่ C: \ WINDOWS \ System32 \ ระวิง \ ไดรเวอร์ \ W32X86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16
O4 - HKLM \ .. \ เรียกใช้: [QuickTime งาน] ที่ C: \ แฟ้มโปรแกรม \ QuickTime \ qttask.exe-atboottime
O4 - HKLM \ .. \ เรียกใช้: [NvMediaCenter] ที่ C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ เรียกใช้: [HostManager] ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ AOL \ 1229613011 \ EE \ AOLSoftware.exe
O4 - HKLM \ .. \ เรียกใช้: [AOLDialer] ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ AOL \ ACS \ AOLDial.exe
O4 - HKLM \ .. \ เรียกใช้: [พอร์ตเครือข่ายบริสุทธิ์เมจิก] ที่ C: \ PROGRA ~ 1 \ PURENE ~ 1 \ PORTMA ~ 1 \ PortAOL.exe-เรียกใช้
O4 - HKLM \ .. \ เรียกใช้: [REGSHAVE] ที่ C: \ แฟ้มโปรแกรม \ REGSHAVE \ REGSHAVE.EXE / อัตโนมัติ
O4 - HKLM \ .. \ เรียกใช้: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-ฎ
O4 - HKLM \ .. \ เรียกใช้: [ของ Windows คุ้มครองรักษา] ที่ C: \ แฟ้มโปรแกรม \ คุ้มครองรักษาของ Windows \ MSASCui.exe ซ่อน
O4 - HKLM \ .. \ เรียกใช้: [อ่านโปรแกรม Adobe ความเร็ว Launcher] ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Adobe \ อ่าน 9.0 \ อ่าน \ Reader_sl.exe
O4 - HKLM \ .. \ เรียกใช้: [Malwarebytes' ป้องกันมัลแวร์] ที่ C: \ แฟ้มโปรแกรม \ Malwarebytes' ป้องกันมัลแวร์ \ mbamgui.exe / starttray
O4 - HKLM \ .. \ เรียกใช้: [COMODO SafeSurf] ที่ C: \ แฟ้มโปรแกรม \ COMODO \ SafeSurf \ cssurf.exe-รายการ
O4 - HKLM \ .. \ เรียกใช้: [COMODO อินเทอร์เน็ตความปลอดภัย] ที่ C: \ แฟ้มโปรแกรม \ COMODO \ COMODO อินเทอร์เน็ตความปลอดภัย \ cfp.exe-ซ
O4 - HKLM \ .. \ เรียกใช้: [SunJavaUpdateSched] ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre6 \ ถัง \ jusched.exe
O4 - HKLM \ .. \ เรียกใช้: [MacrokeyManager] WTMKM.exe
O4 - HKLM \ .. \ เรียกใช้: [Ulead AutoDetector V2] ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Ulead ระบบ \ AutoDetector \ Monitor.exe
O4 - HKLM \ .. \ เรียกใช้: [WinPatrol PLUS] ที่ C: \ แฟ้มโปรแกรม \ BillP สตูดิโอ \ WinPatrol \ winpatrol.exe-expressboot
O4 - HKLM \ .. \ RunOnce: [NSSInstallation] ที่ C: \ WINDOWS \ system32 \ โปรแกรม Adobe \ Shockwave 11 \ nssstub.exe / RunOnce
O4 - HKCU \ .. \ เรียกใช้: [MSMSGS] ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe / หลัง
O4 - HKCU \ .. \ เรียกใช้: [Ctfmon.exe] ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ เรียกใช้: [filehippo.com] ที่ C: \ แฟ้มโปรแกรม \ filehippo.com \ UpdateChecker.exe / พื้นหลัง
O4 - ทั่วโลกเริ่มต้น: ExifLauncher2.lnk = ที่ C: \ แฟ้มโปรแกรม \ FinePixViewer \ QuickDCF2.exe
O4 - ทั่วโลกเริ่มต้น: วินโดวส์ Search.lnk = ที่ C: \ แฟ้มโปรแกรม \ ค้นหาเดสก์ทอปของ Windows \ WindowsSearch.exe
O8 - กระจกบริบทรายการเมนู: & AOL แถบเครื่องมือค้นหา - ที่ C: \ เอกสารและการตั้งค่า \ ผู้ใช้ทั้งหมด \ สมัครข้อมูล \ AOL \ ieToolbar \ ทรัพยากร \ EN ข้อมูล-เรา \ ท้องถิ่น \ search.html
O8 - กระจกบริบทรายการเมนู: & ดาวน์โหลดโดย Enterra ดาวน์โหลดผู้จัดการ - res: / / ที่ C: \ แฟ้มโปรแกรม \ Enterra \ ดาวน์โหลดผู้จัดการ \ edm.dll/3000
O9 - กระจกปุ่ม: Enterra ดาวน์โหลดผู้จัดการ - (1AB6CC97-17C1-4207-BC51-5C9D435A338E) - res: / / ที่ C: \ แฟ้มโปรแกรม \ Enterra \ ดาวน์โหลดผู้จัดการ \ edm.dll/3002
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (85d1f590-48f4-11d9-9669-0800200c9a66) -% windir% \ bdoscandel.exe
O9 - กระจก 'เครื่องมือ' menuitem: ยกเลิกการติดตั้ง BitDefender ออนไลน์สแกนเนอร์ v8 - (85d1f590-48f4-11d9-9669-0800200c9a66) -% windir% \ bdoscandel.exe
O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O9 - กระจกปุ่ม: FWI โกงบัง - (44E50755-EAC0-49ea-B52D-37372157D100) - ที่ C: \ แฟ้มโปรแกรม \ FWI \ FraudShield \ FWIFraudShield.exe (HKCU)
O9 - กระจกปุ่ม: แฟลชดาวน์โหลดวิดีโอ - (df7831dd-a048-4336-8cc8-266a03f00d63) - ที่ C: \ แฟ้มโปรแกรม \ แฟลชดาวน์โหลดวิดีโอ \ FlashRunner.exe (HKCU)
O11 - ตัวเลือกกลุ่ม: [จาวา (อา.)] จาวา (อา.) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre6 \ ถัง
O11 - กลุ่มตัวเลือก: [] --
O14 - IERESET.INF: START_PAGE_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
O14 - IERESET.INF: SEARCH_PAGE_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
O14 - IERESET.INF: HKCU, หน้าเริ่มต้น =% START_PAGE_URL%
O14 - IERESET.INF: HKLM, Default_Page_URL =% START_PAGE_URL%
O14 - IERESET.INF: HKLM, Default_Search_URL =% SEARCH_PAGE_URL%
O14 - IERESET.INF: HKLM ค้นหาเพจ =% SEARCH_PAGE_URL%
O14 - IERESET.INF: HKCU ค้นหาเพจ =% SEARCH_PAGE_URL%
O15 - เชื่อถือโซน: aol.com
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) (ศูนย์ความปลอดภัยของ Windows สดฐานโมดูล) -- http://cdn.scan.onecare.live.com/res...scbase5036.cab
O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (จาวาปลั๊กอิน 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (วิกฤติ cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab
O16 - DPF: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) (SABScanProcesses คลาส) -- http://www.superadblocker.com/activex/sabspx.cab
O16 - DPF: (BB21F850-63F4-4EC9-BF9D-565BD30C9AE9) (ก-squared สแกนเนอร์) -- http://ax.emsisoft.com/asquared.cab
O16 - DPF: (CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA) (จาวาปลั๊กอิน 1.5.0_02) -- http://java.sun.com/update/1.5.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA) (จาวาปลั๊กอิน 1.6.0_05) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA) (จาวาปลั๊กอิน 1.6.0_07) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA) (จาวาปลั๊กอิน 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA) (จาวาปลั๊กอิน 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (E8F628B5-259A-4734-97EE-BA914D7BE941) (ไดรเวอร์ตัวแทนควบคุม ActiveX) -- http://plugin.driveragent.com/files/driveragent.cab
O21 - WPDShServiceObj - WPDShServiceObj คลาส - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - ที่ C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - บริการ: AOL บริการการเชื่อมต่อ - AOL LLC - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ AOL \ ACS \ AOLacsd.exe
O23 - บริการ: AOL TopSpeed ตรวจสอบ - อเมริกาออนไลน์, Inc - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ AOL \ TopSpeed \ 2.0 \ aoltsmon.exe
O23 - บริการ: บีของบันทึกโกลด์ห้องสมุดบริการทั่วไป - BHA คอร์ปอเรชั่น - ที่ C: \ WINDOWS \ system32 \ bgsvcgen.exe
O23 - บริการ: COMODO อินเทอร์เน็ตความปลอดภัยช่วยเหลือบริการ - - ที่ C: \ แฟ้มโปรแกรม \ COMODO \ COMODO อินเทอร์เน็ตความปลอดภัย \ cmdagent.exe
O23 - บริการ: FolderProtectService - - ที่ C: \ แฟ้มโปรแกรม \ Spotmau WinCares 2007 \ FolderProtectService.exe
O23 - บริการ: Google Updater ได้บริการ - Google ทั้งหมด - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe
O23 - บริการ: เริ่มต้นอย่างรวดเร็วชวา - - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre6 \ ถัง \ jqs.exe บริการ-Config ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre6 \ lib \ กรีธาพล \ jqs \ jqs.conf
O23 - บริการ: lxbt_device - - ที่ C: \ WINDOWS \ system32 \ lxbtcoms.exe บริการ
O23 - บริการ: MBAMService - Malwarebytes คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Malwarebytes' ป้องกันมัลแวร์ \ mbamservice.exe
O23 - บริการ: NVIDIA แสดงไดรเวอร์บริการ - NVIDIA คอร์ปอเรชั่น - ที่ C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - บริการ: WTService - - ที่ C: \ WINDOWS \ system32 \ atwtusb.exe-รายการ
WinPatrol ข้อมูลเพิ่มเติม --- ---
เริ่มต้นเบราว์เซอร์: ใช้ Windows ® ของ Internet Explorer - Internet Explorer เวอร์ชัน 8.00.6001.18372
MSIE: โปรแกรม Internet Explorer (8.00.6001.18372)
25 IE คุกกี้ในโฟลเดอร์: ที่ C: \ เอกสารและการตั้งค่า \ Owner.YOUR-DC0C6E8137 \ คุกกี้ \
WP00 - HKLM \ CS1: = BootExecute ตรวจสอบอัตโนมัติ Autochk *
WP00 - HKLM \ CCS: BootExecute = ตรวจสอบอัตโนมัติ Autochk *
WP00 - HKLM \ CS2: BootExecute = ตรวจสอบอัตโนมัติ Autochk *
WP00 - HKLM \ CS3: BootExecute = ตรวจสอบอัตโนมัติ Autochk *
WP02 - HKLM \ CCS: บัญชา = ที่ C: \ WINDOWS \ system32 \ cmd.exe
WP03 - ปรับปรุงอัตโนมัติของ Windows = 4: ดาวน์โหลดอัตโนมัติแนะนำการปรับปรุงสำหรับคอมพิวเตอร์ของฉันและติดตั้งพวกเขา.

WP08 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ URL ที่ \ DefaultPrefix: เริ่มต้นที่ http:// =
WP08 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ URL ที่ \ คำนำหน้า: www = ที่ http://
WP31 - กำหนดการงาน: [Uniblue SpeedUpMyPC.job] ที่ C: \ แฟ้มโปรแกรม \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe อย่า
WP31 - กำหนดการงาน: [Uniblue SpeedUpMyPC Nag.job] ที่ C: \ แฟ้มโปรแกรม \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe อย่า
WP31 - กำหนดการงาน: [NSSstub.job] ที่ C: \ WINDOWS \ system32 \ โปรแกรม Adobe \ Shockwave 11 \ nssstub.exe 05/13/2009 11:30
WP31 - กำหนดการงาน: [ไดรเวอร์ Robot.job] ที่ C: \ แฟ้มโปรแกรม \ ควบคุมหุ่นยนต์ \ DriverRobot.exe อย่า
WP31 - กำหนดการงาน: [พื้นฐานสะอาด-up.job] ที่ C: \ แฟ้มโปรแกรม \ แพนด้าความปลอดภัย \ แพนด้าคุ้มครองโลก 2009 \ PlaTasks.exe อย่า
WP31 - กำหนดการงาน: [User_Feed_Synchronization-(FD03A801-5427-4516-93CD-BC74874B5889). งาน] ที่ C: \ WINDOWS \ system32 \ msfeedssync.exe 05/13/2009 11:42
WP16 - ActiveX ที่: (00EF2092-6AC5-47C0-BD25-CF2D5D657FEB) [สคริปต์ของ Google วัตถุ] ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ GOOGLETOOLBAR2.DLL 4, 0, 1601, 4978
WP16 - ActiveX ที่: (17492023-C23A-453E-A040-C7C580BBF700) [ใช้ Windows ของแท้ประโยชน์เครื่องมือตรวจสอบ] ที่ C: \ WINDOWS \ system32 \ LEGITCHECKCONTROL.DLL 1.7.0069.2
WP16 - ActiveX ที่: (19916E01-B44E-4E31-94A4-4696DF46157B) [InformationCardSigninHelper คลาส] ที่ C: \ WINDOWS \ system32 \ icardie.dll 8.00.6001.18372
WP16 - ActiveX ที่: (25336920-03F9-11CF-8FD0-00AA00686F13) [HTML ที่เอกสาร] ที่ C: \ WINDOWS \ system32 \ mshtml.dll 8.00.6001.18372
WP16 - ActiveX ที่: (2933BF90-7B36-11D2-B20E-00C04F983E60) [XML ที่ DOM เอกสาร] ที่ C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX ที่: (2D360201-FFF5-11D1-8D03-00A0C959BC0A) [DHTML แก้ไขการควบคุมที่ปลอดภัยสำหรับสคริปต์สำหรับ IE5] ที่ C: \ ไฟล์โปรแกรม \ สามัญไฟล์ \ ร่วมของ Microsoft \ Triedit \ dhtmled.ocx 6.01.9234
WP16 - ActiveX ที่: (48123BC4-99D9-11D1-A6B3-00C04FD91555) [XML ที่เอกสาร] ที่ C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX ที่: (4E430174-1673-4FF3-BF28-A3B37F6573E7) [ค้นหาเดสก์ทอปของ Windows ควบคุมวงดนตรีผสม] ที่ C: \ ไฟล์โปรแกรม \ ค้นหาเดสก์ทอป Windows \ wdsShell.dll 7.0.6001.16503
WP16 - ActiveX ที่: (4eb89ff4-7f78-4a0f-8b8d-2bf02e94e4b2) [ของ Microsoft ผู้โดยสารบริการลูกค้าควบคุม (redist)] ที่ C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX ที่: (4EDCB26C-D24C-4e72-AF07-B576699AC0DE) [ของ Microsoft ผู้โดยสารบริการลูกค้าควบคุม (redist)] ที่ C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX ที่: (63610B21-6B0D-46C5-909D-3BD000B9A5A9) [ToolbarParams คลาส] ที่ C: \ ไฟล์โปรแกรม \ AOL แถบเครื่องมือ \ aoltb.dll 5.13.4.1
WP16 - ActiveX ที่: (6414512B-B978-451D-A0D8-FCFDF33E833C) [WUWebControl คลาส] ที่ C: \ WINDOWS \ system32 \ wuweb.dll 7.2.6001.788
WP16 - ActiveX ที่: (6BF52A52-394A-11D3-B153-00C04F79FAA6) [ของ Windows Media Player] ที่ C: \ WINDOWS \ system32 \ wmp.dll 11.0.5721.5260
WP16 - ActiveX ที่: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) [MUWebControl คลาส] ที่ C: \ WINDOWS \ system32 \ muweb.dll 7.2.6001.788
WP16 - ActiveX ที่: (72267F6A-A6F9-11D0-BC94-00C04FB67863) [ใช้งานเดสก์ท็อปเสนอญัตติ] ที่ C: \ WINDOWS \ system32 \ shell32.dll 6.00.2900.5622
WP16 - ActiveX ที่: (7390f3d8-0439-4c05-91e3-cf5cb290c3d0) [ของ Microsoft ผู้โดยสารบริการลูกค้าควบคุม (redist)] ที่ C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX ที่: (75565ED2-1560-4F15-B841-20358DE6A0D1) [ImageControl คลาส] ที่ C: \ WINDOWS \ system32 \ mfimgvwr.ocx 2.0.0.1
WP16 - ActiveX ที่: (7584c670-2274-4efb-b00b-d6aaba6d3850) [ของ Microsoft ผู้โดยสารบริการลูกค้าควบคุม (redist)] ที่ C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX ที่: (8856F961-340A-11D0-A96B-00C04FD705A2) [เว็บเบราเซอร์ของ Microsoft] ที่ C: \ WINDOWS \ system32 \ ieframe.dll 8.00.6001.18372
WP16 - ActiveX ที่: (88D969C0-F192-11D4-A65F-0040963251E5) [XML ที่ DOM เอกสาร 4.0] ที่ C: \ WINDOWS \ system32 \ msxml4.dll 4.20.9870.0
WP16 - ActiveX ที่: (88D969C5-F192-11D4-A65F-0040963251E5) [XML ที่เป็น HTTP 4.0] ที่ C: \ WINDOWS \ system32 \ msxml4.dll 4.20.9870.0
WP16 - ActiveX ที่: (88D969EA-F192-11D4-A65F-0040963251E5) [XML ที่เป็น HTTP 5.0] ที่ C: \ ไฟล์โปรแกรม \ สามัญไฟล์ \ ร่วมของ Microsoft \ OFFICE11 \ msxml5.dll 5.20.1087.0
WP16 - ActiveX ที่: (8AD9C840-044E-11D1-B3E9-00805F499D93) [จาวาปลั๊กอิน 1.6.0_13] ที่ C: \ ไฟล์โปรแกรม \ จาวา \ jre6 \ ถัง \ jp2iexp.dll
WP16 - ActiveX ที่: (9059f30f-4eb1-4bd2-9fdc-36f43a218f4a) [ของ Microsoft ผู้โดยสารบริการลูกค้าควบคุม (redist)] ที่ C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX ที่: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) [SABScanProcesses คลาส] ที่ C: \ WINDOWS \ ดาวน์โหลดไฟล์โปรแกรม \ sabspx.dll 1.0.0.1
WP16 - ActiveX ที่: (BB21F850-63F4-4EC9-BF9D-565BD30C9AE9) [เป็น-squared สแกนเนอร์] ที่ C: \ WINDOWS \ ดาวน์โหลดแฟ้มโปรแกรม \ asquared.ocx 4.0.0.0
WP16 - ActiveX ที่: (CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA) [จาวาปลั๊กอิน 1.6.0_05] ที่ C: \ ไฟล์โปรแกรม \ จาวา \ jre6 \ ถัง \ jp2iexp.dll
WP16 - ActiveX ที่: (CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA) [จาวาปลั๊กอิน 1.6.0_07] ที่ C: \ ไฟล์โปรแกรม \ จาวา \ jre6 \ ถัง \ jp2iexp.dll
WP16 - ActiveX ที่: (CFBFAE00-17A6-11D0-99CB-00C04FD64497) [ของ Microsoft Url ที่ค้นหาเบ็ด] ที่ C: \ WINDOWS \ system32 \ ieframe.dll 8.00.6001.18372
WP16 - ActiveX ที่: (D27CDB6E-AE6D-11CF-96B8-444553540000) [Shockwave แฟลชวัตถุ] ที่ C: \ WINDOWS \ system32 \ Macromed \ แฟลช \ Flash10b.ocx 10,0,22,87
WP16 - ActiveX ที่: (DFEAF541-F3E1-4C24-ACAC-99C30715084A) [ของ Microsoft Silverlight] ที่ C: \ ไฟล์โปรแกรม \ SILVERLIGHT ของ Microsoft \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX ที่: (E8F628B5-259A-4734-97EE-BA914D7BE941) [ไดรเวอร์ตัวแทนควบคุม ActiveX] ที่ C: \ WINDOWS \ ดาวน์โหลดไฟล์โปรแกรม \ DRIVERAGENT.OCX 1.0.0.0
WP16 - ActiveX ที่: (EA756889-2338-43DB-8F07-D1CA6FB9C90D) [IAOLTBSearch คลาส] ที่ C: \ ไฟล์โปรแกรม \ AOL แถบเครื่องมือ \ aoltb.dll 5.13.4.1
WP16 - ActiveX ที่: (ED8C108E-4349-11D2-91A4-00C04F7969E8) [XML ที่เป็น HTTP ขอ] ที่ C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX ที่: (F5078F32-C551-11D3-89B9-0000F81FE221) [XML ที่ DOM เอกสาร 3.0] ที่ C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX ที่: (F6D90F11-9C73-11D3-B32E-00C04F990BB4) [XML ที่ DOM เอกสาร] ที่ C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX ที่: (F6D90F16-9C73-11D3-B32E-00C04F990BB4) [XML ที่เป็น HTTP] ที่ C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX ที่: (DFEAF541-F3E1-4c24-ACAC-99C30715084A) [ของ Microsoft Silverlight] ที่ C: \ ไฟล์โปรแกรม \ SILVERLIGHT ของ Microsoft \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX ที่: DFEAF541-F3E1-4c24-ACAC-99C30715084A [ของ Microsoft Silverlight] ที่ C: \ ไฟล์โปรแกรม \ SILVERLIGHT ของ Microsoft \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX ที่: (05589fa1-c356-11ce-bf01-00aa0055595a) [ActiveMovieControl วัตถุ] ที่ C: \ WINDOWS \ system32 \ wmpdxm.dll 11.0.5721.5145
WP16 - ActiveX ที่: (0713E8A2-850A-101B-AFC0-4210102A8DA7) [ของ Microsoft TreeView ควบคุมรุ่น 5.0 (SP2) ภาษาไทย *] ที่ C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX ที่: (0713E8D2-850A-101B-AFC0-4210102A8DA7) [ของ Microsoft ProgressBar ควบคุมรุ่น 5.0 (SP2) ภาษาไทย *] ที่ C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX ที่: (233C1507-6A77-46A4-9443-F871F945D258) [Shockwave ควบคุม ActiveX] ที่ C: \ WINDOWS \ system32 \ โปรแกรม Adobe \ กรรมการ \ SwDir.dll 11.5
WP16 - ActiveX ที่: (17492023-C23A-453E-A040-C7C580BBF700) [ใช้ Windows ของแท้ประโยชน์เครื่องมือตรวจสอบ] ที่ C: \ WINDOWS \ system32 \ LEGITCHECKCONTROL.DLL 1.7.0069.2
WP16 - ActiveX ที่: (1D2B4F40-1F10-11D1-9E88-00C04FDCAB92) [ThumbCtl คลาส] ที่ C: \ WINDOWS \ system32 \ webvw.dll 6.00.2900.5512
WP16 - ActiveX ที่: (DFEAF541-F3E1-4c24-ACAC-99C30715084A) [ของ Microsoft Silverlight] ที่ C: \ ไฟล์โปรแกรม \ SILVERLIGHT ของ Microsoft \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX ที่: (52A2AAAE-085D-4187-97EA-8C30DB990436) [HHCtrl วัตถุ] ที่ C: \ WINDOWS \ system32 \ hhctrl.ocx 5.2.3790.4110
WP16 - ActiveX ที่: (58DA8D8A-9D6A-101B-AFC0-4210102A8DA7) [ของ Microsoft ListView ควบคุมรุ่น 5.0 (SP2) ภาษาไทย *] ที่ C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX ที่: (58DA8D8F-9D6A-101B-AFC0-4210102A8DA7) [ของ Microsoft ImageList ควบคุมรุ่น 5.0 (SP2) ภาษาไทย *] ที่ C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX ที่: (6B7E638F-850A-101B-AFC0-4210102A8DA7) [ของ Microsoft StatusBar ควบคุมรุ่น 5.0 (SP2) ภาษาไทย *] ที่ C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX ที่: (8856F961-340A-11D0-A96B-00C04FD705A2) [เว็บเบราเซอร์ของ Microsoft] ที่ C: \ WINDOWS \ system32 \ ieframe.dll 8.00.6001.18372
WP16 - ActiveX ที่: (8BD21D50-EC42-11CE-9E0D-00AA006002F3) [แบบฟอร์มของ Microsoft 2.0 OptionButton] ที่ C: \ WINDOWS \ system32 \ FM20.DLL 11.0.6550
WP16 - ActiveX ที่: (AE24FDAE-03C6-11D1-8B76-0080C744F389) [คอมโพเนนต์ของ Microsoft Scriptlet] ที่ C: \ WINDOWS \ system32 \ mshtml.dll 8.00.6001.18372
WP16 - ActiveX ที่: (CA8A9780-280D-11CF-A24D-444553540000) [โปรแกรม Adobe โปรแกรม PDF reader] ที่ C: \ ไฟล์โปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe \ Acrobat \ ActiveX ที่ \ AcroPDF.dll
WP16 - ActiveX ที่: (CFCDAA03-8BE4-11cf-B84B-0020AFBBCCFA) [RealPlayer G2 ควบคุม] เซลเซียส: \ WINDOWS \ system32 \ rmoc3260.dll 6.0.8.1266
WP16 - ActiveX ที่: (D27CDB6E-AE6D-11CF-96B8-444553540000) [Shockwave แฟลชวัตถุ] ที่ C: \ WINDOWS \ system32 \ Macromed \ แฟลช \ Flash10b.ocx 10,0,22,87
WP16 - ActiveX ที่: (E5DF9D10-3B52-11D1-83E8-00A0C90DC849) [WebViewFolderIcon คลาส] ที่ C: \ WINDOWS \ system32 \ webvw.dll 6.00.2900.5512
WP32 - ซ่อนไฟล์: ที่ C: \ Boot.ini
WP32 - ซ่อนไฟล์: ที่ C: \ IO.SYS
WP32 - ซ่อนไฟล์: ที่ C: \ MSDOS.SYS
WP32 - ซ่อนไฟล์: ที่ C: \ NTDETECT.COM
WP32 - ซ่อนไฟล์: ที่ C: \ ntldr
WP32 - ซ่อนไฟล์: ที่ C: \ pagefile.sys
WP32 - ซ่อนไฟล์: ที่ C: \ ผู้ใช้
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ WindowsShell.Manifest
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ winnt.bmp
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ winnt256.bmp
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ cdplayer.exe.manifest
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ default.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ default.tmp.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ SAM.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ SAM.tmp.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ SECURITY.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ SECURITY.tmp.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ software.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ software.tmp.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ system.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ system.tmp.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ TempKey.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ Config \ userdiff.LOG
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ ไดรเวอร์ \ ไพร่พล
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ logonui.exe.manifest
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ ncpa.cpl.manifest
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ nwc.cpl.manifest
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ เรียกคืน \ filelist.xml
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ sapi.cpl.manifest
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ WindowsLogon.manifest
WP32 - ซ่อนไฟล์: ที่ C: \ WINDOWS \ system32 \ wuaucpl.cpl.manifest
WP32 - ซ่อนไฟล์: ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ บริการ \ Thumbs.db
WP32 - ซ่อนไฟล์: ที่ C: \ Boot.ini
WP32 - ซ่อนไฟล์: ที่ C: \ IO.SYS
WP32 - ซ่อนไฟล์: ที่ C: \ MSDOS.SYS
WP32 - ซ่อนไฟล์: ที่ C: \ NTDETECT.COM
WP32 - ซ่อนไฟล์: ที่ C: \ ntldr
WP32 - ซ่อนไฟล์: ที่ C: \ pagefile.sys
WP32 - ซ่อนไฟล์: ที่ C: \ ผู้ใช้
WP33 - ประเภทไฟล์. กสท.: [ความปลอดภัยแค็ตตาล็อก] rundll32.exe cryptext.dll, CryptExtOpenCAT% 1
WP33 - ประเภทไฟล์. CHM: [รวบรวม HTML ที่แฟ้มวิธีใช้] ที่ C: \ WINDOWS \ hh.exe% 1
WP33 - ประเภทไฟล์. COM: [ของ MS-DOS สมัคร]% 1% *
WP33 - ประเภทไฟล์. Cmd: [บัญชาของ Windows NT สคริปต์]% 1% *
WP33 - ประเภทไฟล์. EML: [อินเตอร์เน็ตอีเมลข้อความ] ที่ C: \ แฟ้มโปรแกรม \ Outlook Express ได้ \ msimn.exe / eml:% 1
WP33 - ประเภทไฟล์. Exe: [สมัคร]% 1% *
WP33 - ประเภทไฟล์. Inf: [ติดตั้งข้อมูล] ที่ C: \ WINDOWS \ System32 \ NOTEPAD.EXE% 1
WP33 - ประเภทไฟล์. Js: [JScript ไฟล์สคริปต์] ที่ C: \ WINDOWS \ System32 \ WScript.exe% 1% *
WP33 - ประเภทไฟล์. ล็อกอิน: [ข้อความเอกสาร] ที่ C: \ WINDOWS \ system32 \ NOTEPAD.EXE% 1
WP33 - ประเภทไฟล์. MSI: [Windows Installer ที่แพ็คเกจ] ที่ C: \ WINDOWS \ System32 \ Msiexec.exe / ฉัน% 1% *
WP33 - ประเภทไฟล์. กลาง: [MIDI ลำดับ] ที่ C: \ แฟ้มโปรแกรม \ ของ Windows Media Player \ wmplayer.exe / เปิด% ลิตร
WP33 - ประเภทไฟล์. 3: [3 รูปแบบเสียง] ที่ C: \ แฟ้มโปรแกรม \ ของ Windows Media Player \ wmplayer.exe / prefetch: 6 / เปิด% ลิตร
WP33 - ประเภทไฟล์. PIF: [ทางลัดของ MS-DOS โปรแกรม]% 1% *
WP33 - ประเภทไฟล์. แรม: [RealPlayer ไฟล์] ที่ C: \ แฟ้มโปรแกรม \ จริง \ RealPlayer \ RealPlay.exe / ม. เสียง / x-pn-RealAudio% 1
WP33 - ประเภทแฟ้ม. Reg: [รายการการลงทะเบียน] Regedit.exe% 1
WP33 - ประเภทไฟล์. RTF: [ข้อความที่มีรูปแบบเอกสาร] ที่ C: \ แฟ้มโปรแกรม \ ของ Windows NT \ เสริม \ WORDPAD.EXE% 1
WP33 - ประเภทไฟล์. SCR: [สกรีนเซฟเวอร์]% 1 / S บริษัท
WP33 - ประเภทไฟล์. TXT: [ข้อความเอกสาร] ที่ C: \ WINDOWS \ system32 \ NOTEPAD.EXE% 1
WP33 - ประเภทไฟล์. URL ที่: [อินเตอร์เน็ตทางลัด] rundll32.exe ieframe.dll, OpenURL% l การ
WP33 - ประเภทไฟล์. Vbs: [VBScript ไฟล์สคริปต์] ที่ C: \ WINDOWS \ System32 \ WScript.exe% 1% *
WP33 - ประเภทไฟล์. VBE: [VBScript เขไฟล์สคริปต์] ที่ C: \ WINDOWS \ System32 \ WScript.exe% 1% *
WP33 - ประเภทไฟล์. WSF: [ของ Windows ไฟล์สคริปต์] ที่ C: \ WINDOWS \ System32 \ WScript.exe% 1% *
WP33 - ประเภทไฟล์. WSH: [ของ Windows สคริปต์การตั้งค่าไฟล์โฮสต์] ที่ C: \ WINDOWS \ System32 \ WScript.exe% 1% *
หน่วยความจำใช้งานในปัจจุบัน: 18%
หน่วยความจำกายภาพฟรี: 2097151 กิโลไบต์
แฟ้มเพจจิ้งฟรี: 4194303 กิโลไบต์
หน่วยความจำเสมือนฟรี: 2048264 กิโลไบต์

--
สิ้นสุดไฟล์
  #5  
Old 17. พฤษภาคม 2009, 15:21
ผู้ดูแลกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

ฉันไม่เห็นอะไรที่จะก่อให้เกิดปัญหาคุณจะมี. แน่ใจหรือไม่ว่าที่ไดรฟ์ไม่ได้จะไม่ดี?
__________________

  #6  
Old 17. พฤษภาคม 2009, 16:26
สมาชิกกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

ในขั้นตอนนี้สิ่งที่เป็นไปได้.
เมื่อคุณพูดไดรฟ์คุณหมายถึงจทสำหรับที่รันปรับบนคอมพิวเตอร์เก่า?
  #7  
Old 17. พฤษภาคม 2009, 16:39
ผู้ดูแลกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

อือที่จท. คุณสามารถทำเต็มสแกนไวรัสในมันได้หรือไม่นั่นก็จะเป็นที่น่าเชื่อถือมากขึ้นแล้ว HJT สแกน.
__________________

  #8  
Old 27. พฤษภาคม 2009, 08:53
สมาชิกกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

ขออภัยเอามันดังนั้นยาวกลับหลักสูตร EF. หากปัญหากับคอมพิวเตอร์เก่า. สิ่งที่ต้องการที่จะให้ฉันทำงานที่จุดนี้ฉันจะลองอะไรแต่ comboFix.
  #9  
Old 27. พฤษภาคม 2009, 09:18
ผู้ดูแลกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

ดาวน์โหลด DrWeb CureIt & บันทึกไปยังเดสก์ทอปของคุณ. สแกนกับ DrWeb-CureIt ดังนี้

  • ดับเบิลคลิกที่ drweb-cureit.exe แล้วคลิก เริ่ม
  • การแจ้งให้ทราบข้อมูลจะปรากฏให้คลิก ตกลง.
  • สั้นๆนี้เริ่มสแกนที่จะสแกนแฟ้มที่ทำงานอยู่ในปัจจุบันในหน่วยความจำ.
  • ถ้าคุณได้รับแจ้งให้ซื้อเวอร์ชันเต็มเพียงทางออกจากหน้าต่าง. สแกนเนอร์ที่จะยังคงทำงานโดยซื้อเวอร์ชันเต็ม
  • หากหรือเมื่อพบสิ่งที่จะคลิกที่ ใช่ ปุ่มเมื่อถามคุณหากคุณต้องการแก้มัน.


  • เมื่อสั้นสแกนได้เสร็จแล้วคลิก การตั้งค่า> เปลี่ยนการตั้งค่า
  • ภายใต้ การสแกน แท็บ ยกเลิกการเลือก การวิเคราะห์ Heuristic และคลิกที่ ตกลง
  • กลับที่หน้าต่างหลักเลือก เสร็จสมบูรณ์สแกน ปุ่มและคลิกที่ ลูกศรสีเขียว เริ่มการสแกน ปุ่มด้านขวาและสแกนจะเริ่ม.
  • คลิก Yes เพื่อทั้งหมด ถ้าหากมันจะถามหากคุณต้องการแก้ / ย้ายแฟ้มใดๆ (ที่).
  • เมื่อสแกนจะทำ.
  • ใน Dr.Web CureIt เมนูบนซ้ายให้คลิก ไฟล์ และเลือก บันทึกรายงานรายการ.
  • บันทึก DrWeb.csv รายงานของคุณ เดสก์ทอป.
  • ออก Dr.Web Cureit.
  • ข้อมูลสำคัญ! รีบูตเครื่องคอมพิวเตอร์ของคุณเพราะอาจเป็นไปได้ว่าแฟ้มต่างๆในการใช้งานจะถูกย้าย / ถูกลบระหว่างการเริ่มต้นใหม่.


* หลังจากรีบูต, คลิกขวา Dr.Web ที่ล็อกออนในเดสก์ท็อปและเลือก เปิดด้วย> Notepad
* คัดลอกและวางที่เข้าสู่ระบบครั้งถัดไปตอบ
__________________

  #10  
Old 27. พฤษภาคม 2009, 20:00
สมาชิกกลุ่ม
 
Default ไม่แน่ใจว่านี่คือไวรัสหรือ BOSD

จะทำ. ไม่แน่ใจว่าจะใช้เวลานานแก่ฉันที่จะกลับไปที่คุณกับรายงาน. เก่าคอมพิวเตอร์ไม่อนุญาตให้ฉันเพื่อดู froum. บางอย่างผิดปกติกับ 7 แต่จะหลีกเลี่ยงที่ในขณะนี้.
Reply

Register

บุ๊คมาร์ค

หัวข้อที่คล้ายกัน
ด้าย หัวข้อเริ่มต้น ฟอรั่ม คำตอบ โพสต์ครั้งล่าสุด
ไวรัสคำถาม - ทุกคนสามารถบอกฉันหากฉันอาจมีไวรัส billozz ไวรัสสปายแวร์และการรักษาความปลอดภัย 1 2. เมษายน 2009 13:58
เพื่อนของฉัน MAC มีไวรัส umm ... ... ... จ้ะไวรัส ... cheesepuff ไวรัสสปายแวร์และการรักษาความปลอดภัย 3 29. ตุลาคม 2008 12:58
ไวรัสช่วย jam90 ไวรัสสปายแวร์และการรักษาความปลอดภัย 1 28. กรกฎาคม 2008 07:26
ไวรัส lolli_pop ไวรัสสปายแวร์และการรักษาความปลอดภัย 13 17. พฤศจิกายน 2007 09:42
ไวรัส? carpious ไวรัสสปายแวร์และการรักษาความปลอดภัย 12 6. พฤษภาคม 2007 09:49
หัวข้อเครื่องมือ




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

ลิขสิทธิ์ © 2006 - 2009 น้ำผลไม้คอมพิวเตอร์.

ขับเคลื่อนโดย vBulletin ® ลิขสิทธิ์ © 2000 - 2009 Jelsoft Enterprises จำกัด SEO โดย vBSEO © 2009, Crawlability, Inc การ