![]() |
|
#1
| |||
| |||
| 上線寫了一封電子郵件的這種情況發生。我看起來小注意到卡從角落到角落裡的小藍方在左上角和藍線貫穿其中。所有的圖標消失,鍵盤和鼠標是行不通的。唯一的辦法我可以刪除它是關閉電源。 當我回到家的工作,並把計算機上的所有我得到的只是黑屏。 所以,我嘗試了所有以下。 首先刪除了電纜的監測和試驗獲得的監測輕。檢查它的舊電腦,它是工作的罰款。然後刪除CPU風扇(一個關於這個電腦就像一個鼓風機多球迷。 )我慣例,看看我能聽到的處理器風扇工作。這是工作的罰款。然後我去嘗試memtest ,但不能得到任何的監控,所以我不知道這是在運行或者沒有。 移除所有電源,在PC和電池這將使響鈴。他沒有響鈴當權力沒有想過備份。我還注意到,當所有電纜連接和電源開啟鍵盤和鼠標不工作.. 一旦我得到的病毒軟件下載中的舊電腦,我將請檢查硬盤驅動器仍然工程。 至於劫持文件我剛剛收到了這件事,但它與WinPatrol並保存到文件。如果我能在硬盤工作在這舊的計算機,我將它張貼。 |
|
#2
| |||
| |||
| 如果沒有記錄,我們不能作出決定,如果是惡意軟件或沒有。 |
|
#3
| |||
| |||
| 將工作取得的日誌文件。硬盤驅動器劑量工作舊計算機。 |
|
#4
| |||
| |||
| 以下是日誌是跑前的崩潰。 日誌所創造WinPatrol普樂士版本16.0.2009.2:16.0.2009.2 掃描儲存於下午11點57分58秒,在09年5月13日 平台: Windows XP SP3的Service Pack 3中(建設2600 ) MSIE : Internet Explorer的( 8.00.6001.18372 ) 啟動模式:正常 正在運行的進程: ç : \窗口\ system32 \ smss.exe ç : \窗口\ system32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ svchost.exe ç : \ Program Files文件\魔島\魔島網絡安全\ cmdagent.exe ç : \窗口\ system32 \ spoolsv.exe ç : \ Program Files文件\公用文件\美國在線\聯盟\ AOLacsd.exe ç : \ Program Files文件\公用文件\美國在線\ TopSpeed \ 2.0 \ aoltsmon.exe ç : \窗口\ ARSERVICE.EXE ç : \窗口\ Explorer.exe的 ç : \窗口\ system32 \ bgsvcgen.exe ç : \窗口\ ehome \ ehrecvr.exe ç : \窗口\ ehome \ ehSched.exe ç : \ Program Files文件\ SPOTMAU WINCARES 2007年\ FOLDERPROTECTSERVICE.EXE ç : \ Program Files文件\爪哇\ jre6 \斌\ jqs.exe ç : \ Program Files文件\ MALWAREBYTES '反惡意軟件\ MBAMSERVICE.EXE ç : \窗口\ system32 \ nvsvc32.exe ç : \ Program Files文件\公用文件\新境界\ PrismXL \ PRISMXL.SYS ç : \窗口\ system32 \ atwtusb.exe ç : \窗口\ ehome \ ehtray.exe ç : \ Program Files文件\數字多媒體讀卡器\ READERICON45G.EXE ç : \窗口\ RTHDCPL.exe ç : \窗口\ arpwrmsg.exe ç : \ Program Files文件\利盟5200系列\ lxbtbmgr.exe ç : \窗口\ ehome \ ehmsas.exe ç : \窗口\ system32 \ rundll32.exe ç : \ Program Files文件\的QuickTime \ qttask.exe ç : \ Program Files文件\利盟5200系列\ lxbtbmon.exe ç : \ Program Files文件\公用文件\美國在線\ 1229613011 \電子\ AOLSOFTWARE.EXE ç : \ Program Files文件\魔島\ SafeSurf \ cssurf.exe ç : \ Program Files文件\魔島\魔島網絡安全\ cfp.exe ç : \ Program Files文件\爪哇\ jre6 \斌\ jusched.exe ç : \窗口\ system32 \ WTMKM.exe ç : \ Program Files文件\公用文件\友立資訊\ AUTODETECTOR \ Monitor.exe ç : \ Program Files文件\ BILLP影城\ WINPATROL \ WINPATROL.EXE ç : \ Program Files文件\信使\ msmsgs.exe ç : \窗口\ system32 \ Ctfmon.exe會 ç : \窗口\ system32 \ SEARCHINDEXER.EXE ç : \ Program Files文件\ FILEHIPPO.COM \ UPDATECHECKER.EXE ç : \ Program Files文件\ FINEPIXVIEWER \ QUICKDCF2.EXE ç : \ Program Files文件\ Windows桌面搜索\ WINDOWSSEARCH.EXE ç : \窗口\ system32 \ dllhost.exe ç : \ Program Files文件\美國在線9.0 \ waol.exe ç : \ Program Files文件\美國在線9.0 \ shellmon.exe ç : \ Program Files文件\ BILLP影城\ WINPATROL \ WINPATROLEX.EXE R0 - HKCU \軟件\微軟\的Internet Explorer \主,初始頁= http://www.comodo.com/search/ 受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \軟件\微軟\的Internet Explorer \主,初始頁= http://go.microsoft.com/fwlink/?LinkId=69157 氧- BHO : Adobe公司PDF格式鏈接助手- ( 18DF081C - E8AD - 4283 - A596 - FA578C2EBDC3 ) - ç : \ Program Files文件\共同文件\的Adobe \雜技\的ActiveX \ AcroIEHelperShim.dll 氧- BHO : VIPTToolbarManager類- ( 1A2641AE - 2C42 - 4C51 - A05F - 8ECEC3FDC94D ) - ç : \ Program Files文件\視覺知識產權痕量2008年\ VisualIPTraceIE.dll 氧- BHO : AskBar BHO - ( 201f27d4 - 3704 - 41d6 - 89c1 - aa35e39143ed ) - ç : \ Program Files文件\ AskBarDis \酒吧\斌\ askBar.dll 氧- BHO : EntDownloadHelper類- ( 2956DD50 - 4F3E - 4C20 - 81D1 - FF36435FF288 ) - ç : \ Program Files文件\ Enterra \下載工具\ edm.dll 氧- BHO :美國在線工具欄裝載機- ( 7C554162 - 8CB7 - 45A4 - B8F4 - 8EA1C75885F9 ) - ç : \ Program Files文件\美國在線工具欄\ aoltb.dll 氧- BHO : URLHooker2類- ( 93935F7F - 9C88 - 42F8 - 8445 - 95251D27FABC ) - ç : \ Program Files文件\ Flash視頻下載\ URLHooker.dll 氧- BHO :谷歌工具欄助手- ( AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7 ) - ç : \ Program Files文件\谷歌\ googletoolbar2.dll 氧- BHO :谷歌工具欄的通知BHO - ( AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D ) - ç : \ Program Files文件\谷歌\ GoogleToolbarNotifier \ 2.1.1119.1736 \縣wg.dll 氧- BHO : CBrowserHelperObject對象- ( CA6319C0 - 31B7 - 401E - A518 - A07C3DB8F777 ) - ç : \窗戶\ system32 \ BAE.dll 氧- BHO : Java (商標)插件2 SSV助手- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ jp2ssv.dll 氧- BHO : JQSIEStartDetectorImpl類- ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) - ç : \ Program Files文件\ Java的\ jre6 \庫\部署\實驗台\即\ jqs_plugin.dll 臭氧-工具欄:與谷歌- ( 2318C2B1 - 4965 - 11d4 - 9B18 - 009027A5CD4F ) - ç : \ Program Files文件\谷歌\ googletoolbar2.dll 臭氧-工具欄: Enterra下載管理- ( B5147546 - 9359 - 4D9B - 8B36 - F54C54555799 ) - ç : \ Program Files文件\ Enterra \下載管理器\ edm.dll 臭氧-工具欄:視覺的IP痕量- ( E70C26AE - DFF1 - 40A8 - 8D37 - 19180F56F0AA ) - ç : \ Program Files文件\視覺知識產權痕量2008年\ VisualIPTraceIE.dll 臭氧-工具欄:美國在線工具欄- ( DE9C389F - 3316 - 41A7 - 809B - AA305ED9D922 ) - ç : \ Program Files文件\美國在線工具欄\ aoltb.dll 臭氧-工具欄:賣出工具欄- ( 3041d03e - fd4b - 44e0 - b742 - 2d9b88305f98 ) - ç : \ Program Files文件\ AskBarDis \酒吧\斌\ askBar.dll 物理學- HKLM \ .. \運行: [ ehTray ] ç : \窗口\ ehome \ ehtray.exe 物理學- HKLM \ .. \運行: [ readericon ] ç : \ Program Files文件\數字媒體閱讀器\ readericon45G.exe 物理學- HKLM \ .. \運行: [ RTHDCPL ] RTHDCPL.EXE 物理學- HKLM \ .. \運行: [ NvCplDaemon ] ç : \窗口\ system32 \ NvCpl.dll , NvStartup 物理學- HKLM \ .. \運行: [ nwiz ] nwiz.exe /安裝 物理學- HKLM \ .. \運行: [ AlwaysReady電力信息亞洲漿紙] ARPWRMSG.EXE 物理學- HKLM \ .. \運行: [利盟5200系列] ç : \ Program Files文件\利盟5200系列\ lxbtbmgr.exe 物理學- HKLM \ .. \運行: [ LXBTCATS ] rundll32 ç : \窗口\ System32 \閥芯\驅動程序\ W32X86 \ 3 \ LXBTtim e.dll , _RunDLLEntry @ 16 物理學- HKLM \ .. \運行: [ QuickTime的工作] ç : \ Program Files文件\的QuickTime \ qttask.exe - atboottime 物理學- HKLM \ .. \運行: [ NvMediaCenter ] ç : \窗口\ system32 \ NvMcTray.dll , NvTaskbarInit 物理學- HKLM \ .. \運行: [ HostManager ] ç : \ Program Files文件\共同文件\美國在線\ 1229613011 \電子\ AOLSoftware.exe 物理學- HKLM \ .. \運行: [ AOLDialer ] ç : \ Program Files文件\共同文件\美國在線\聯盟\ AOLDial.exe 物理學- HKLM \ .. \運行: [純網絡端口魔術] ç : \ PROGRA 〜 1 \ PURENE 〜 1 \ PORTMA 〜 1 \ PortAOL.exe潤 物理學- HKLM \ .. \運行: [ REGSHAVE ] ç : \ Program Files文件\ REGSHAVE \ REGSHAVE.EXE /自動 物理學- HKLM \ .. \運行: [ KernelFaultCheck ] % systemroot % \ system32 \ dumprep 0 - K報表 物理學- HKLM \ .. \運行: [ Windows Defender的] ç : \ Program Files文件\ Windows Defender的\ MSASCui.exe隱藏 物理學- HKLM \ .. \運行: [ Adobe Reader軟件調速器] ç : \ Program Files文件\ Adobe公司\閱讀器9.0 \閱讀器\ Reader_sl.exe 物理學- HKLM \ .. \運行: [ Malwarebytes '反惡意軟件] ç : \ Program Files文件\ Malwarebytes '反惡意軟件\ mbamgui.exe / starttray 物理學- HKLM \ .. \運行: [魔島SafeSurf ] ç : \ Program Files文件\魔島\ SafeSurf \ cssurf.exe硫 物理學- HKLM \ .. \運行: [魔島互聯網安全] ç : \ Program Files文件\魔島\魔島互聯網安全\ cfp.exe小時 物理學- HKLM \ .. \運行: [ SunJavaUpdateSched ] ç : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe 物理學- HKLM \ .. \運行: [ MacrokeyManager ] WTMKM.exe 物理學- HKLM \ .. \運行: [友立AutoDetector 2版] ç : \ Program Files文件\共同文件\友立系統\ AutoDetector \ Monitor.exe 物理學- HKLM \ .. \運行: [ WinPatrol普樂士] ç : \ Program Files文件\ BillP工作室\ WinPatrol \ winpatrol.exe - expressboot 物理學- HKLM \ .. \的RunOnce : [ NSSInstallation ] ç : \窗口\ system32 \ Adobe公司\衝擊波11 \ nssstub.exe /的RunOnce 物理學- HKCU \ .. \運行: [ MSMSGS ] ç : \ Program Files文件\傳送\ msmsgs.exe /背景 物理學- HKCU \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會 物理學- HKCU \ .. \運行: [ filehippo.com ] ç : \ Program Files文件\ filehippo.com \ UpdateChecker.exe /背景 物理學-全球啟動: ExifLauncher2.lnk = C的: \ Program Files文件\ FinePixViewer \ QuickDCF2.exe 物理學-全球啟動:視窗Search.lnk = C的: \ Program Files文件\ Windows桌面搜索\ WindowsSearch.exe O8 -額外上下文菜單項目:與美國在線工具欄搜索- ç : \的Documents and Settings \所有用戶\應用數據\美國在線\ ieToolbar \資源\恩美\地方\ search.html O8 -額外上下文菜單項目: &下載Enterra下載經理-水庫: / /炭: \ Program Files文件\ Enterra \下載工具\ edm.dll/3000 O9 -額外的按鈕: Enterra下載管理- ( 1AB6CC97 - 17C1 - 4207 - BC51 - 5C9D435A338E ) -水庫: / /炭: \ Program Files文件\ Enterra \下載管理器\ edm.dll/3002 O9 -額外的按鈕: (無姓名) - ( 85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66 ) - % windir % \ bdoscandel.exe O9 -額外的'工具' menuitem :卸載BitDefender在線掃描的V8 - ( 85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66 ) - % windir % \ bdoscandel.exe O9 -額外的按鈕: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe O9 -額外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe O9 -額外的按鈕: FWI欺詐盾- ( 44E50755 - EAC0 - 49ea - B52D - 37372157D100 ) - ç : \ Program Files文件\ FWI \ FraudShield \ FWIFraudShield.exe ( HKCU ) O9 -額外的按鈕: Flash視頻下載- ( df7831dd - a048 - 4336 - 8cc8 - 266a03f00d63 ) - ç : \ Program Files文件\ Flash視頻下載\ FlashRunner.exe ( HKCU ) O11 -選項組: [爪哇(週日) ]爪哇(星期日) - ç : \ Program Files文件\ Java的\ jre6 \斌 O11 -選項組: [ ] - O14 - IERESET.INF : START_PAGE_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome O14 - IERESET.INF : SEARCH_PAGE_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch O14 - IERESET.INF : HKCU ,初始頁= % START_PAGE_URL % O14 - IERESET.INF中: HKLM , Default_Page_URL = % START_PAGE_URL % O14 - IERESET.INF中: HKLM , Default_Search_URL = % SEARCH_PAGE_URL % O14 - IERESET.INF中: HKLM ,搜索頁面= % SEARCH_PAGE_URL % O14 - IERESET.INF : HKCU ,搜索頁面= % SEARCH_PAGE_URL % O15 -可信區: aol.com O16 -柴油機微粒過濾器: ( 5ED80217 - 570B - 4DA9 - BF44 - BE107C0EC166 ) (的Windows Live安全中心相應的模塊) - http://cdn.scan.onecare.live.com/res...scbase5036.cab O16 -柴油機微粒過濾器: ( 8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93 ) ( Java插件1.6.0_13 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 -柴油機微粒過濾器: ( A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539 ) (關鍵cpcScan ) - http://www.crucial.com/controls/cpcScanner.cab O16 -柴油機微粒過濾器: ( B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD ) ( SABScanProcesses類) - http://www.superadblocker.com/activex/sabspx.cab O16 -柴油機微粒過濾器: ( BB21F850 - 63F4 - 4EC9 - BF9D - 565BD30C9AE9 ) (一平方掃描) - http://ax.emsisoft.com/asquared.cab O16 -柴油機微粒過濾器: ( CAFEEFAC - 0015 - 0000 - 0002 - ABCDEFFEDCBA ) ( Java插件1.5.0_02 ) - http://java.sun.com/update/1.5.0/jin...ndows-i586.cab O16 -柴油機微粒過濾器: ( CAFEEFAC - 0016 - 0000 - 0005 - ABCDEFFEDCBA ) ( Java插件1.6.0_05 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 -柴油機微粒過濾器: ( CAFEEFAC - 0016 - 0000 - 0007 - ABCDEFFEDCBA ) ( Java插件1.6.0_07 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 -柴油機微粒過濾器: ( CAFEEFAC - 0016 - 0000 - 0013 - ABCDEFFEDCBA ) ( Java插件1.6.0_13 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 -柴油機微粒過濾器: ( CAFEEFAC - FFFF - FFFF - FFFF - ABCDEFFEDCBA ) ( Java插件1.6.0_13 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 -柴油機微粒過濾器: ( E8F628B5 - 259A - 4734 - 97EE - BA914D7BE941 ) (驅動程序代理ActiveX控件) - http://plugin.driveragent.com/files/driveragent.cab O21 - WPDShServiceObj - WPDShServiceObj類- ( AAA288BA - 9A4C - 45B0 - 95D7 - 94D524869DB5 ) - ç : \窗口\ system32 \ WPDShServiceObj.dll O23 -服務:美國在線連接服務-美國在線公司- ç : \ Program Files文件\共同文件\美國在線\聯盟\ AOLacsd.exe O23 -服務:美國在線TopSpeed監視器-美國在線公司- ç : \ Program Files文件\共同文件\美國在線\ TopSpeed \ 2.0 \ aoltsmon.exe O23 -服務: B的記錄金礦圖書館一般事務-鑽具公司- ç : \窗口\ system32 \ bgsvcgen.exe O23 -服務:魔島互聯網安全助手服務- - ç : \ Program Files文件\魔島\魔島互聯網安全\ cmdagent.exe O23 -服務: FolderProtectService - - ç : \ Program Files文件\ Spotmau WinCares 2007年\ FolderProtectService.exe O23 -服務:谷歌更新服務-谷歌- ç : \ Program Files文件\谷歌\共同\谷歌更新\ GoogleUpdaterService.exe O23 -服務: Java快速入門- - ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe服務配置ç : \ Program Files文件\ Java的\ jre6 \庫\部署\實驗台\ jqs.conf O23 -服務: lxbt_device - - ç : \窗口\ system32 \ lxbtcoms.exe服務 O23 -服務: MBAMService - Malwarebytes公司- ç : \ Program Files文件\ Malwarebytes '反惡意軟件\ mbamservice.exe O23 -服務: NVIDIA顯示驅動程序服務- NVIDIA公司- ç : \窗口\ system32 \ nvsvc32.exe O23 -服務: WTService - - ç : \窗口\ system32 \ atwtusb.exe硫 ---附加WinPatrol信息--- 默認瀏覽器: Internet Explorer中的Windows ® - Internet Explorer版本8.00.6001.18372 MSIE : Internet Explorer的( 8.00.6001.18372 ) 25 IE瀏覽器中的Cookies文件夾: C : \的Documents and Settings \ Owner.YOUR - DC0C6E8137 \曲奇\ WP00 - HKLM \ CS1 : BootExecute = autocheck autochk * WP00 - HKLM \ CCS的: BootExecute = autocheck autochk * WP00 - HKLM \二硫化碳: BootExecute = autocheck autochk * WP00 - HKLM \ CS3 : BootExecute = autocheck autochk * WP02 - HKLM \ CCS的: = C的命令: \窗口\ system32 \ cmd.exe WP03 - Windows自動更新= 4 :自動下載推薦的更新我的計算機和安裝它們。 WP08 - HKLM \軟件\微軟\的Windows \ CurrentVersion \網址\ DefaultPrefix :默認= http:// WP08 - HKLM \軟件\微軟\的Windows \ CurrentVersion \網址\前綴:萬維網= http:// WP31 -計劃任務: [ Uniblue SpeedUpMyPC.job ] ç : \ Program Files文件\ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe從未 WP31 -計劃任務: [ Uniblue SpeedUpMyPC Nag.job ] ç : \ Program Files文件\ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe從未 WP31 -計劃任務: [ NSSstub.job ] ç : \窗口\ system32 \ Adobe公司\衝擊波11 \ nssstub.exe 2009年5月13號下午11時30分 WP31 -計劃任務: [驅動Robot.job ] ç : \ Program Files文件\驅動機器人\ DriverRobot.exe從未 WP31 -計劃任務: [基本清理up.job ] ç : \ Program Files文件\熊貓安全\熊貓2009年全球保護\ PlaTasks.exe從未 WP31 -計劃任務: [ User_Feed_Synchronization - ( FD03A801 - 5427 - 4516 - 93CD - BC74874B5889 ) 。工作] ç : \窗口\ system32 \ msfeedssync.exe 2009年5月13號下午11點42分 WP16 -的ActiveX : ( 00EF2092 - 6AC5 - 47C0 - BD25 - CF2D5D657FEB ) [谷歌腳本對象] ç : \ Program Files文件\谷歌\ GOOGLETOOLBAR2.DLL 4 , 0 , 1601 , 4978 WP16 -的ActiveX : ( 17492023 - C23A - 453E - A040 - C7C580BBF700 ) [ Windows Genuine Advantage驗證工具] ç : \窗口\ system32 \ LEGITCHECKCONTROL.DLL 1.7.0069.2 WP16 -的ActiveX : ( 19916E01 - B44E - 4E31 - 94A4 - 4696DF46157B ) [ InformationCardSigninHelper類] ç : \窗口\ system32 \ icardie.dll 8.00.6001.18372 WP16 -的ActiveX : ( 25336920 - 03F9 - 11CF - 8FD0 - 00AA00686F13 ) [ HTML文件] ç : \窗口\ system32 \ Mshtml.dll的8.00.6001.18372 WP16 -的ActiveX : ( 2933BF90 - 7B36 - 11D2 - B20E - 00C04F983E60 ) [的XML的DOM文檔] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0 WP16 -的ActiveX : ( 2D360201 - FFF5 - 11D1 - 8D03 - 00A0C959BC0A ) [的DHTML編輯控件可安全執行腳本的IE5 ] ç : \ Program Files文件\公用文件\微軟共享\ Triedit \ dhtmled.ocx 6.01.9234 WP16 -的ActiveX : ( 48123BC4 - 99D9 - 11D1 - A6B3 - 00C04FD91555 ) [ XML文檔] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0 WP16 -的ActiveX : ( 4E430174 - 1673 - 4FF3 - BF28 - A3B37F6573E7 ) [ Windows桌面搜索組合] ç : \ Program Files文件\ Windows桌面搜索\ wdsShell.dll 7.0.6001.16503 WP16 -的ActiveX : ( 4eb89ff4 - 7f78 - 4a0f - 8b8d - 2bf02e94e4b2 ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000 WP16 -的ActiveX : ( 4EDCB26C - D24C - 4e72 - AF07 - B576699AC0DE ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000 WP16 -的ActiveX : ( 63610B21 - 6B0D - 46C5 - 909D - 3BD000B9A5A9 ) [ ToolbarParams類] ç : \ Program Files文件\美國在線工具\ aoltb.dll 5.13.4.1 WP16 -的ActiveX : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) [ WUWebControl類] ç : \窗口\ system32 \ wuweb.dll 7.2.6001.788 WP16 -的ActiveX : ( 6BF52A52 - 394A - 11D3 - B153 - 00C04F79FAA6 ) [ Windows媒體播放器] ç : \窗口\ system32 \ wmp.dll 11.0.5721.5260 WP16 -的ActiveX : ( 6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3 ) [ MUWebControl類] ç : \窗口\ system32 \ muweb.dll 7.2.6001.788 WP16 -的ActiveX : ( 72267F6A - A6F9 - 11D0 - BC94 - 00C04FB67863 ) [活動桌面捷運] ç : \窗口\ system32 \ shell32.dll 6.00.2900.5622 WP16 -的ActiveX : ( 7390f3d8 - 0439 - 4c05 - 91e3 - cf5cb290c3d0 ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000 WP16 -的ActiveX : ( 75565ED2 - 1560年- 4F15 - B841 - 20358DE6A0D1 ) [ ImageControl類] ç : \窗口\ system32 \ mfimgvwr.ocx 2.0.0.1 WP16 -的ActiveX : ( 7584c670 - 2274 - 4efb - b00b - d6aaba6d3850 ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000 WP16 -的ActiveX : ( 8856F961 - 340A - 11D0 - A96B - 00C04FD705A2 ) [微軟網絡瀏覽器] ç : \窗口\ system32 \ ieframe.dll 8.00.6001.18372 WP16 -的ActiveX : ( 88D969C0 - F192 - 11D4 - A65F - 0040963251E5 ) [的XML的DOM文檔4.0 ] ç : \窗口\ system32 \ msxml4.dll的4.20.9870.0 WP16 -的ActiveX : ( 88D969C5 - F192 - 11D4 - A65F - 0040963251E5 ) [ XML的的HTTP 4.0 ] ç : \窗口\ system32 \ msxml4.dll的4.20.9870.0 WP16 -的ActiveX : ( 88D969EA - F192 - 11D4 - A65F - 0040963251E5 ) [ XML的的HTTP 5.0 ] ç : \ Program Files文件\公用文件\微軟共享\ OFFICE11 \ msxml5.dll 5.20.1087.0 WP16 -的ActiveX : ( 8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93 ) [ Java插件1.6.0_13 ] ç : \ Program Files文件\爪哇\ jre6 \斌\ jp2iexp.dll WP16 -的ActiveX : ( 9059f30f - 4eb1 - 4bd2 - 9fdc - 36f43a218f4a ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000 WP16 -的ActiveX : ( B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD ) [ SABScanProcesses類] ç : \窗口\ Downloaded Program Files文件\ sabspx.dll 1.0.0.1 WP16 -的ActiveX : ( BB21F850 - 63F4 - 4EC9 - BF9D - 565BD30C9AE9 ) [ 1平方掃描] ç : \窗口\ Downloaded Program Files文件\ asquared.ocx 4.0.0.0 WP16 -的ActiveX : ( CAFEEFAC - 0016 - 0000 - 0005 - ABCDEFFEDCBA ) [ Java插件1.6.0_05 ] ç : \ Program Files文件\爪哇\ jre6 \斌\ jp2iexp.dll WP16 -的ActiveX : ( CAFEEFAC - 0016 - 0000 - 0007 - ABCDEFFEDCBA ) [ Java插件1.6.0_07 ] ç : \ Program Files文件\爪哇\ jre6 \斌\ jp2iexp.dll WP16 -的ActiveX : ( CFBFAE00 - 17A6 - 11D0 - 99CB - 00C04FD64497 ) [微軟網址搜索鉤] ç : \窗口\ system32 \ ieframe.dll 8.00.6001.18372 WP16 -的ActiveX : ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) [衝擊波的Flash對象] ç : \窗口\ system32 \ Macromed \閃光\ Flash10b.ocx 10,0,22,87 WP16 -的ActiveX : ( DFEAF541 - F3E1 - 4C24 -民航- 99C30715084A ) [微軟銀光] ç : \ Program Files文件\微軟Silverlight的\ 2.0.40115.0 \ npctrl.dll 2.0.40115.0 WP16 -的ActiveX : ( E8F628B5 - 259A - 4734 - 97EE - BA914D7BE941 ) [驅動程序代理ActiveX控件] ç : \窗口\ Downloaded Program Files文件\ DRIVERAGENT.OCX 1.0.0.0 WP16 -的ActiveX : ( EA756889 - 2338 - 43DB - 8F07 - D1CA6FB9C90D ) [ IAOLTBSearch類] ç : \ Program Files文件\美國在線工具\ aoltb.dll 5.13.4.1 WP16 -的ActiveX : ( ED8C108E - 4349 - 11D2 - 91A4 - 00C04F7969E8 ) [ XML的HTTP請求] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0 WP16 -的ActiveX : ( F5078F32 - C551 - 11D3 - 89B9 - 0000F81FE221 ) [的XML的DOM文檔3.0 ] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0 WP16 -的ActiveX : ( F6D90F11 - 9C73 - 11D3 - B32E - 00C04F990BB4 ) [的XML的DOM文檔] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0 WP16 -的ActiveX : ( F6D90F16 - 9C73 - 11D3 - B32E - 00C04F990BB4 ) [ XML的超文件傳輸協定] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0 WP16 -的ActiveX : ( DFEAF541 - F3E1 - 4c24 -民航- 99C30715084A ) [微軟銀光] ç : \ Program Files文件\微軟Silverlight的\ 2.0.40115.0 \ npctrl.dll 2.0.40115.0 WP16 -的ActiveX : DFEAF541 - F3E1 - 4c24 -民航- 99C30715084A [微軟銀光] ç : \ Program Files文件\微軟Silverlight的\ 2.0.40115.0 \ npctrl.dll 2.0.40115.0 WP16 -的ActiveX : ( 05589fa1 - c356 - 11ce - bf01 - 00aa0055595a ) [ ActiveMovieControl對象] ç : \窗口\ system32 \ wmpdxm.dll 11.0.5721.5145 WP16 -的ActiveX : ( 0713E8A2 -文章的分類號或PACS - 101B - AFC0 - 4210102A8DA7 ) [微軟TreeView控件, 5.0版( SP2 )的] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319 WP16 -的ActiveX : ( 0713E8D2 ,文章的分類號或PACS - 101B - AFC0 - 4210102A8DA7 ) [微軟進度控制,版本5.0版( SP2 ) ] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319 WP16 -的ActiveX : ( 233C1507 - 6A77 - 46A4 - 9443 - F871F945D258 ) [衝擊波ActiveX控件] ç : \窗口\ system32 \ Adobe公司\主任\ SwDir.dll 5月11日 WP16 -的ActiveX : ( 17492023 - C23A - 453E - A040 - C7C580BBF700 ) [ Windows Genuine Advantage驗證工具] ç : \窗口\ system32 \ LEGITCHECKCONTROL.DLL 1.7.0069.2 WP16 -的ActiveX : ( 1D2B4F40 - 1F10 - 11D1 - 9E88 - 00C04FDCAB92 ) [ ThumbCtl類] ç : \窗口\ system32 \ webvw.dll 6.00.2900.5512 WP16 -的ActiveX : ( DFEAF541 - F3E1 - 4c24 -民航- 99C30715084A ) [微軟銀光] ç : \ Program Files文件\微軟Silverlight的\ 2.0.40115.0 \ npctrl.dll 2.0.40115.0 WP16 -的ActiveX : ( 52A2AAAE - 085D - 4187 - 97EA - 8C30DB990436 ) [ HHCtrl對象] ç : \窗口\ system32 \項Hhctrl.ocx 5.2.3790.4110 WP16 -的ActiveX : ( 58DA8D8A - 9D6A - 101B - AFC0 - 4210102A8DA7 ) [微軟ListView控件, 5.0版( SP2 )的] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319 WP16 -的ActiveX : ( 58DA8D8F - 9D6A - 101B - AFC0 - 4210102A8DA7 ) [微軟ImageList控件, 5.0版( SP2 )的] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319 WP16 -的ActiveX : ( 6B7E638F ,文章的分類號或PACS - 101B - AFC0 - 4210102A8DA7 ) [微軟狀態控制,版本5.0版( SP2 ) ] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319 WP16 -的ActiveX : ( 8856F961 - 340A - 11D0 - A96B - 00C04FD705A2 ) [微軟網絡瀏覽器] ç : \窗口\ system32 \ ieframe.dll 8.00.6001.18372 WP16 -的ActiveX : ( 8BD21D50 - EC42 - 11CE - 9E0D - 00AA006002F3 ) [微軟形式2.0 OptionButton ] ç : \窗口\ system32 \ FM20.DLL 11.0.6550 WP16 -的ActiveX : ( AE24FDAE - 03C6 - 11D1 - 8B76 - 0080C744F389 ) [微軟Scriptlet組件] ç : \窗口\ system32 \ Mshtml.dll的8.00.6001.18372 WP16 -的ActiveX : ( CA8A9780 - 280D - 11CF - A24D - 444553540000 ) [ Adobe公司PDF閱讀器] ç : \ Program Files文件\公用文件\ Adobe公司\雜技\的ActiveX \ AcroPDF.dll WP16 -的ActiveX : ( CFCDAA03 - 8BE4 - 11cf - B84B - 0020AFBBCCFA ) [的RealPlayer G2期控制] ç : \窗口\ system32 \ rmoc3260.dll 6.0.8.1266 WP16 -的ActiveX : ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) [衝擊波的Flash對象] ç : \窗口\ system32 \ Macromed \閃光\ Flash10b.ocx 10,0,22,87 WP16 -的ActiveX : ( E5DF9D10 - 3B52 - 11D1 - 83E8 - 00A0C90DC849 ) [ WebViewFolderIcon類] ç : \窗口\ system32 \ webvw.dll 6.00.2900.5512 WP32 -隱藏的文件: c : \的Boot.ini WP32 -隱藏的文件: c : \ IO.SYS WP32 -隱藏的文件: c : \系統文件 WP32 -隱藏的文件: c : \ NTDETECT.COM WP32 -隱藏的文件: c : \ NTLDR會 WP32 -隱藏的文件: c : \ pagefile.sys WP32 -隱藏的文件: C : \用戶 WP32 -隱藏的文件: c : \窗口\ WindowsShell.Manifest WP32 -隱藏的文件: c : \窗口\ winnt.bmp WP32 -隱藏的文件: c : \窗口\ winnt256.bmp WP32 -隱藏的文件: c : \窗口\ system32 \ cdplayer.exe.manifest WP32 -隱藏的文件: c : \窗口\ system32 \設置\ default.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ default.tmp.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ SAM.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ SAM.tmp.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ SECURITY.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ SECURITY.tmp.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ software.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ software.tmp.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ system.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ system.tmp.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ TempKey.LOG WP32 -隱藏的文件: c : \窗口\ system32 \設置\ userdiff.LOG WP32 -隱藏的文件: c : \窗口\ system32 \驅動程序\主機 WP32 -隱藏的文件: c : \窗口\ system32 \ logonui.exe.manifest WP32 -隱藏的文件: c : \窗口\ system32 \ ncpa.cpl.manifest WP32 -隱藏的文件: c : \窗口\ system32 \ nwc.cpl.manifest WP32 -隱藏的文件: c : \窗口\ system32 \還原\ filelist.xml WP32 -隱藏的文件: c : \窗口\ system32 \ sapi.cpl.manifest WP32 -隱藏的文件: c : \窗口\ system32 \ WindowsLogon.manifest WP32 -隱藏的文件: c : \窗口\ system32 \ wuaucpl.cpl.manifest WP32 -隱藏的文件: C : \ Program Files文件\共同文件\服務\ Thumbs.db WP32 -隱藏的文件: c : \的Boot.ini WP32 -隱藏的文件: c : \ IO.SYS WP32 -隱藏的文件: c : \系統文件 WP32 -隱藏的文件: c : \ NTDETECT.COM WP32 -隱藏的文件: c : \ NTLDR會 WP32 -隱藏的文件: c : \ pagefile.sys WP32 -隱藏的文件: C : \用戶 WP33 -文件類型。貓: [安全目錄] rundll32.exe cryptext.dll , CryptExtOpenCAT % 1 WP33 -文件類型。中草藥: [編譯的HTML幫助文件] ç : \窗口\ hh.exe % 1 WP33 -文件類型。 com : [ MS - DOS的應用程序] % 1 % * WP33 -文件類型。指令: [ Windows NT命令腳本] % 1 % * WP33 -文件類型。 EML : [ Internet電子郵件] ç : \ Program Files文件\ Outlook Express的\ msimn.exe / eml : % 1 WP33 -文件類型。 EXE文件: [應用] % 1 % * WP33 -文件類型。干擾素: [安裝信息] ç : \窗口\ System32 \記事本% 1 WP33 -文件類型。記者: [ JScript的腳本文件] ç : \窗口\ System32 \ WScript.exe % 1 % * WP33 -文件類型。日誌: [文本文檔] ç : \窗口\ system32 \記事本% 1 WP33 -文件類型。微星: [ Windows安裝程序包] ç : \窗口\ System32 \ Msiexec.exe的/我% 1 % * WP33 -文件類型。梗塞: [ MIDI序列] ç : \ Program Files文件\的Windows Media Player \ wmplayer.exe /公開賽% L WP33 -文件類型。 MP3播放: [ MP3格式聲音] ç : \ Program Files文件\的Windows Media Player \ wmplayer.exe /預取: 6 /公開賽% L WP33 -文件類型。太平洋島國論壇: [捷徑MS - DOS程序] % 1 % * WP33 -文件類型。內存: [的RealPlayer文件] ç : \ Program Files文件\真實\的RealPlayer \ RealPlay.exe /平方米/音頻的X的PN -實時% 1 WP33 -文件類型。寄存器: [註冊表項] Regedit.exe的% 1 WP33 -文件類型。 RTF格式: [格式文本文件] ç : \ Program Files文件\ Windows NT的\配件\ WORDPAD.EXE % 1 WP33 -文件類型。晶閘管: [屏保] % 1 / S模式 WP33 -文件類型。具體內容: [文本文檔] ç : \窗口\ system32 \記事本% 1 WP33 -文件類型。網址: [網際網路捷徑] rundll32.exe ieframe.dll , OpenURL %升 WP33 -文件類型。歡樂: [的VBScript腳本文件] ç : \窗口\ System32 \ WScript.exe % 1 % * WP33 -文件類型。 VBE中: [的VBScript編碼腳本文件] ç : \窗口\ System32 \ WScript.exe % 1 % * WP33 -文件類型。世界社會論壇: [ Windows腳本文件] ç : \窗口\ System32 \ WScript.exe % 1 % * WP33 -文件類型。 WSH : [ Windows腳本宿主設置文件] ç : \窗口\ System32 \ WScript.exe % 1 % * 目前使用的記憶: 18 % 物理內存的免費電話: 2097151或 分頁文件的免費電話: 4194303或 虛擬內存免費電話: 2048264或 - 文件結尾 |
|
#5
| |||
| |||
| 我沒有看到任何將導致您遇到的問題。您確定該驅動器是不會壞? |
|
#6
| |||
| |||
| 在這一點上任何事都是可能的。 當你說你的意思驅動器的HD為運行良好的舊電腦? |
|
#7
| |||
| |||
| 高雅的HD 。你可以做全面的病毒掃描嗎?這將是更可靠然後HJT掃描。 |
|
#8
| |||
| |||
| 對不起了這麼久才回英法。有問題的舊電腦。你要什麼我跑在這一點上我會嘗試任何事情,但comboFix 。 |
|
#9
| |||
| |||
| 下載 DrWeb CureIt &將它保存到您的桌面上。 掃描DrWeb - CureIt如下:
*重新啟動後, 右鍵單擊 Dr.Web日誌的桌面上,並選擇 打開“記事本 *複製並粘貼該記錄在接下來的答复 |
|
#10
| |||
| |||
| 將這樣做。不知道需要多長時間,我要回你的報告。舊電腦是不是讓我看到froum 。有點問題,但將IE7的解決,目前。 |
![]() |
|
| 書籤 |
類似的主題 | ||||
| 線 | 線程入門 | 論壇 | 答复 | 最後發表 |
| 病毒問題-任何人都可以告訴我,如果我可以有一個病毒 | billozz | 病毒,間諜軟件和安全 | 1 | 2009年4月2日 13:58 |
| 我的朋友的MAC有病毒... ...是啊...烏姆病毒... | cheesepuff | 病毒,間諜軟件和安全 | 3 | 2008年10月29號 12:58 |
| 病毒幫助 | jam90 | 病毒,間諜軟件和安全 | 1 | 2008年7月28日 07:26 |
| 病毒 | lolli_pop | 病毒,間諜軟件和安全 | 13 | 二零零七年十一月一十七號 09:42 |
| 病毒? | carpious | 病毒,間諜軟件和安全 | 12 | 2007年5月6日 09:49 |
| 螺紋工具 | |
| |