較低的股票

Magazine
Go Back   計算機汁 計算機軟件 病毒,間諜軟件和安全

Register


 Default 

不知道這是一個病毒或BOSD




Reply
 
螺紋工具
  #1  
Old 09年5月15日, 21:29
會員組
 
Default 不知道這是一個病毒或BOSD

上線寫了一封電子郵件的這種情況發生。我看起來小注意到卡從角落到角落裡的小藍方在左上角和藍線貫穿其中。所有的圖標消失,鍵盤和鼠標是行不通的。唯一的辦法我可以刪除它是關閉電源。
當我回到家的工作,並把計算機上的所有我得到的只是黑屏。
所以,我嘗試了所有以下。
首先刪除了電纜的監測和試驗獲得的監測輕。檢查它的舊電腦,它是工作的罰款。然後刪除CPU風扇(一個關於這個電腦就像一個鼓風機多球迷。 )我慣例,看看我能聽到的處理器風扇工作。這是工作的罰款。然後我去嘗試memtest ,但不能得到任何的監控,所以我不知道這是在運行或者沒有。
移除所有電源,在PC和電池這將使響鈴。他沒有響鈴當權力沒有想過備份。我還注意到,當所有電纜連接和電源開啟鍵盤和鼠標不工作..
一旦我得到的病毒軟件下載中的舊電腦,我將請檢查硬盤驅動器仍然工程。
至於劫持文件我剛剛收到了這件事,但它與WinPatrol並保存到文件。如果我能在硬盤工作在這舊的計算機,我將它張貼。
  #2  
Old 2009年5月16日, 14時38分
主持人組
 
Default 不知道這是一個病毒或BOSD

如果沒有記錄,我們不能作出決定,如果是惡意軟件或沒有。
__________________

  #3  
Old 2009年5月17號, 14時29分
會員組
 
Default 不知道這是一個病毒或BOSD

將工作取得的日誌文件。硬盤驅動器劑量工作舊計算機。
  #4  
Old 2009年5月17號, 15:05
會員組
 
Default 不知道這是一個病毒或BOSD

以下是日誌是跑前的崩潰。

日誌所創造WinPatrol普樂士版本16.0.2009.2:16.0.2009.2
掃描儲存於下午11點57分58秒,在09年5月13日
平台: Windows XP SP3的Service Pack 3中(建設2600 )
MSIE : Internet Explorer的( 8.00.6001.18372 )
啟動模式:正常
正在運行的進程:
ç : \窗口\ system32 \ smss.exe
ç : \窗口\ system32 \ winlogon.exe
ç : \窗口\ system32 \ Services.exe的
ç : \窗口\ system32 \ Lsass.exe中
ç : \窗口\ system32 \ svchost.exe
ç : \ Program Files文件\魔島\魔島網絡安全\ cmdagent.exe
ç : \窗口\ system32 \ spoolsv.exe
ç : \ Program Files文件\公用文件\美國在線\聯盟\ AOLacsd.exe
ç : \ Program Files文件\公用文件\美國在線\ TopSpeed \ 2.0 \ aoltsmon.exe
ç : \窗口\ ARSERVICE.EXE
ç : \窗口\ Explorer.exe的
ç : \窗口\ system32 \ bgsvcgen.exe
ç : \窗口\ ehome \ ehrecvr.exe
ç : \窗口\ ehome \ ehSched.exe
ç : \ Program Files文件\ SPOTMAU WINCARES 2007年\ FOLDERPROTECTSERVICE.EXE
ç : \ Program Files文件\爪哇\ jre6 \斌\ jqs.exe
ç : \ Program Files文件\ MALWAREBYTES '反惡意軟件\ MBAMSERVICE.EXE
ç : \窗口\ system32 \ nvsvc32.exe
ç : \ Program Files文件\公用文件\新境界\ PrismXL \ PRISMXL.SYS
ç : \窗口\ system32 \ atwtusb.exe
ç : \窗口\ ehome \ ehtray.exe
ç : \ Program Files文件\數字多媒體讀卡器\ READERICON45G.EXE
ç : \窗口\ RTHDCPL.exe
ç : \窗口\ arpwrmsg.exe
ç : \ Program Files文件\利盟5200系列\ lxbtbmgr.exe
ç : \窗口\ ehome \ ehmsas.exe
ç : \窗口\ system32 \ rundll32.exe
ç : \ Program Files文件\的QuickTime \ qttask.exe
ç : \ Program Files文件\利盟5200系列\ lxbtbmon.exe
ç : \ Program Files文件\公用文件\美國在線\ 1229613011 \電子\ AOLSOFTWARE.EXE
ç : \ Program Files文件\魔島\ SafeSurf \ cssurf.exe
ç : \ Program Files文件\魔島\魔島網絡安全\ cfp.exe
ç : \ Program Files文件\爪哇\ jre6 \斌\ jusched.exe
ç : \窗口\ system32 \ WTMKM.exe
ç : \ Program Files文件\公用文件\友立資訊\ AUTODETECTOR \ Monitor.exe
ç : \ Program Files文件\ BILLP影城\ WINPATROL \ WINPATROL.EXE
ç : \ Program Files文件\信使\ msmsgs.exe
ç : \窗口\ system32 \ Ctfmon.exe會
ç : \窗口\ system32 \ SEARCHINDEXER.EXE
ç : \ Program Files文件\ FILEHIPPO.COM \ UPDATECHECKER.EXE
ç : \ Program Files文件\ FINEPIXVIEWER \ QUICKDCF2.EXE
ç : \ Program Files文件\ Windows桌面搜索\ WINDOWSSEARCH.EXE
ç : \窗口\ system32 \ dllhost.exe
ç : \ Program Files文件\美國在線9.0 \ waol.exe
ç : \ Program Files文件\美國在線9.0 \ shellmon.exe
ç : \ Program Files文件\ BILLP影城\ WINPATROL \ WINPATROLEX.EXE
R0 - HKCU \軟件\微軟\的Internet Explorer \主,初始頁= http://www.comodo.com/search/
受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \軟件\微軟\的Internet Explorer \主,初始頁= http://go.microsoft.com/fwlink/?LinkId=69157
氧- BHO : Adobe公司PDF格式鏈接助手- ( 18DF081C - E8AD - 4283 - A596 - FA578C2EBDC3 ) - ç : \ Program Files文件\共同文件\的Adobe \雜技\的ActiveX \ AcroIEHelperShim.dll
氧- BHO : VIPTToolbarManager類- ( 1A2641AE - 2C42 - 4C51 - A05F - 8ECEC3FDC94D ) - ç : \ Program Files文件\視覺知識產權痕量2008年\ VisualIPTraceIE.dll
氧- BHO : AskBar BHO - ( 201f27d4 - 3704 - 41d6 - 89c1 - aa35e39143ed ) - ç : \ Program Files文件\ AskBarDis \酒吧\斌\ askBar.dll
氧- BHO : EntDownloadHelper類- ( 2956DD50 - 4F3E - 4C20 - 81D1 - FF36435FF288 ) - ç : \ Program Files文件\ Enterra \下載工具\ edm.dll
氧- BHO :美國在線工具欄裝載機- ( 7C554162 - 8CB7 - 45A4 - B8F4 - 8EA1C75885F9 ) - ç : \ Program Files文件\美國在線工具欄\ aoltb.dll
氧- BHO : URLHooker2類- ( 93935F7F - 9C88 - 42F8 - 8445 - 95251D27FABC ) - ç : \ Program Files文件\ Flash視頻下載\ URLHooker.dll
氧- BHO :谷歌工具欄助手- ( AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7 ) - ç : \ Program Files文件\谷歌\ googletoolbar2.dll
氧- BHO :谷歌工具欄的通知BHO - ( AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D ) - ç : \ Program Files文件\谷歌\ GoogleToolbarNotifier \ 2.1.1119.1736 \縣wg.dll
氧- BHO : CBrowserHelperObject對象- ( CA6319C0 - 31B7 - 401E - A518 - A07C3DB8F777 ) - ç : \窗戶\ system32 \ BAE.dll
氧- BHO : Java (商標)插件2 SSV助手- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ jp2ssv.dll
氧- BHO : JQSIEStartDetectorImpl類- ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) - ç : \ Program Files文件\ Java的\ jre6 \庫\部署\實驗台\即\ jqs_plugin.dll
臭氧-工具欄:與谷歌- ( 2318C2B1 - 4965 - 11d4 - 9B18 - 009027A5CD4F ) - ç : \ Program Files文件\谷歌\ googletoolbar2.dll
臭氧-工具欄: Enterra下載管理- ( B5147546 - 9359 - 4D9B - 8B36 - F54C54555799 ) - ç : \ Program Files文件\ Enterra \下載管理器\ edm.dll
臭氧-工具欄:視覺的IP痕量- ( E70C26AE - DFF1 - 40A8 - 8D37 - 19180F56F0AA ) - ç : \ Program Files文件\視覺知識產權痕量2008年\ VisualIPTraceIE.dll
臭氧-工具欄:美國在線工具欄- ( DE9C389F - 3316 - 41A7 - 809B - AA305ED9D922 ) - ç : \ Program Files文件\美國在線工具欄\ aoltb.dll
臭氧-工具欄:賣出工具欄- ( 3041d03e - fd4b - 44e0 - b742 - 2d9b88305f98 ) - ç : \ Program Files文件\ AskBarDis \酒吧\斌\ askBar.dll
物理學- HKLM \ .. \運行: [ ehTray ] ç : \窗口\ ehome \ ehtray.exe
物理學- HKLM \ .. \運行: [ readericon ] ç : \ Program Files文件\數字媒體閱讀器\ readericon45G.exe
物理學- HKLM \ .. \運行: [ RTHDCPL ] RTHDCPL.EXE
物理學- HKLM \ .. \運行: [ NvCplDaemon ] ç : \窗口\ system32 \ NvCpl.dll , NvStartup
物理學- HKLM \ .. \運行: [ nwiz ] nwiz.exe /安裝
物理學- HKLM \ .. \運行: [ AlwaysReady電力信息亞洲漿紙] ARPWRMSG.EXE
物理學- HKLM \ .. \運行: [利盟5200系列] ç : \ Program Files文件\利盟5200系列\ lxbtbmgr.exe
物理學- HKLM \ .. \運行: [ LXBTCATS ] rundll32 ç : \窗口\ System32 \閥芯\驅動程序\ W32X86 \ 3 \ LXBTtim e.dll , _RunDLLEntry @ 16
物理學- HKLM \ .. \運行: [ QuickTime的工作] ç : \ Program Files文件\的QuickTime \ qttask.exe - atboottime
物理學- HKLM \ .. \運行: [ NvMediaCenter ] ç : \窗口\ system32 \ NvMcTray.dll , NvTaskbarInit
物理學- HKLM \ .. \運行: [ HostManager ] ç : \ Program Files文件\共同文件\美國在線\ 1229613011 \電子\ AOLSoftware.exe
物理學- HKLM \ .. \運行: [ AOLDialer ] ç : \ Program Files文件\共同文件\美國在線\聯盟\ AOLDial.exe
物理學- HKLM \ .. \運行: [純網絡端口魔術] ç : \ PROGRA 〜 1 \ PURENE 〜 1 \ PORTMA 〜 1 \ PortAOL.exe潤
物理學- HKLM \ .. \運行: [ REGSHAVE ] ç : \ Program Files文件\ REGSHAVE \ REGSHAVE.EXE /自動
物理學- HKLM \ .. \運行: [ KernelFaultCheck ] % systemroot % \ system32 \ dumprep 0 - K報表
物理學- HKLM \ .. \運行: [ Windows Defender的] ç : \ Program Files文件\ Windows Defender的\ MSASCui.exe隱藏
物理學- HKLM \ .. \運行: [ Adobe Reader軟件調速器] ç : \ Program Files文件\ Adobe公司\閱讀器9.0 \閱讀器\ Reader_sl.exe
物理學- HKLM \ .. \運行: [ Malwarebytes '反惡意軟件] ç : \ Program Files文件\ Malwarebytes '反惡意軟件\ mbamgui.exe / starttray
物理學- HKLM \ .. \運行: [魔島SafeSurf ] ç : \ Program Files文件\魔島\ SafeSurf \ cssurf.exe硫
物理學- HKLM \ .. \運行: [魔島互聯網安全] ç : \ Program Files文件\魔島\魔島互聯網安全\ cfp.exe小時
物理學- HKLM \ .. \運行: [ SunJavaUpdateSched ] ç : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe
物理學- HKLM \ .. \運行: [ MacrokeyManager ] WTMKM.exe
物理學- HKLM \ .. \運行: [友立AutoDetector 2版] ç : \ Program Files文件\共同文件\友立系統\ AutoDetector \ Monitor.exe
物理學- HKLM \ .. \運行: [ WinPatrol普樂士] ç : \ Program Files文件\ BillP工作室\ WinPatrol \ winpatrol.exe - expressboot
物理學- HKLM \ .. \的RunOnce : [ NSSInstallation ] ç : \窗口\ system32 \ Adobe公司\衝擊波11 \ nssstub.exe /的RunOnce
物理學- HKCU \ .. \運行: [ MSMSGS ] ç : \ Program Files文件\傳送\ msmsgs.exe /背景
物理學- HKCU \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會
物理學- HKCU \ .. \運行: [ filehippo.com ] ç : \ Program Files文件\ filehippo.com \ UpdateChecker.exe /背景
物理學-全球啟動: ExifLauncher2.lnk = C的: \ Program Files文件\ FinePixViewer \ QuickDCF2.exe
物理學-全球啟動:視窗Search.lnk = C的: \ Program Files文件\ Windows桌面搜索\ WindowsSearch.exe
O8 -額外上下文菜單項目:與美國在線工具欄搜索- ç : \的Documents and Settings \所有用戶\應用數據\美國在線\ ieToolbar \資源\恩美\地方\ search.html
O8 -額外上下文菜單項目: &下載Enterra下載經理-水庫: / /炭: \ Program Files文件\ Enterra \下載工具\ edm.dll/3000
O9 -額外的按鈕: Enterra下載管理- ( 1AB6CC97 - 17C1 - 4207 - BC51 - 5C9D435A338E ) -水庫: / /炭: \ Program Files文件\ Enterra \下載管理器\ edm.dll/3002
O9 -額外的按鈕: (無姓名) - ( 85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66 ) - % windir % \ bdoscandel.exe
O9 -額外的'工具' menuitem :卸載BitDefender在線掃描的V8 - ( 85d1f590 - 48f4 - 11d9 - 9669 - 0800200c9a66 ) - % windir % \ bdoscandel.exe
O9 -額外的按鈕: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe
O9 -額外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe
O9 -額外的按鈕: FWI欺詐盾- ( 44E50755 - EAC0 - 49ea - B52D - 37372157D100 ) - ç : \ Program Files文件\ FWI \ FraudShield \ FWIFraudShield.exe ( HKCU )
O9 -額外的按鈕: Flash視頻下載- ( df7831dd - a048 - 4336 - 8cc8 - 266a03f00d63 ) - ç : \ Program Files文件\ Flash視頻下載\ FlashRunner.exe ( HKCU )
O11 -選項組: [爪哇(週日) ]爪哇(星期日) - ç : \ Program Files文件\ Java的\ jre6 \斌
O11 -選項組: [ ] -
O14 - IERESET.INF : START_PAGE_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
O14 - IERESET.INF : SEARCH_PAGE_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
O14 - IERESET.INF : HKCU ,初始頁= % START_PAGE_URL %
O14 - IERESET.INF中: HKLM , Default_Page_URL = % START_PAGE_URL %
O14 - IERESET.INF中: HKLM , Default_Search_URL = % SEARCH_PAGE_URL %
O14 - IERESET.INF中: HKLM ,搜索頁面= % SEARCH_PAGE_URL %
O14 - IERESET.INF : HKCU ,搜索頁面= % SEARCH_PAGE_URL %
O15 -可信區: aol.com
O16 -柴油機微粒過濾器: ( 5ED80217 - 570B - 4DA9 - BF44 - BE107C0EC166 ) (的Windows Live安全中心相應的模塊) - http://cdn.scan.onecare.live.com/res...scbase5036.cab
O16 -柴油機微粒過濾器: ( 8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93 ) ( Java插件1.6.0_13 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -柴油機微粒過濾器: ( A90A5822 - F108 - 45AD - 8482 - 9BC8B12DD539 ) (關鍵cpcScan ) - http://www.crucial.com/controls/cpcScanner.cab
O16 -柴油機微粒過濾器: ( B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD ) ( SABScanProcesses類) - http://www.superadblocker.com/activex/sabspx.cab
O16 -柴油機微粒過濾器: ( BB21F850 - 63F4 - 4EC9 - BF9D - 565BD30C9AE9 ) (一平方掃描) - http://ax.emsisoft.com/asquared.cab
O16 -柴油機微粒過濾器: ( CAFEEFAC - 0015 - 0000 - 0002 - ABCDEFFEDCBA ) ( Java插件1.5.0_02 ) - http://java.sun.com/update/1.5.0/jin...ndows-i586.cab
O16 -柴油機微粒過濾器: ( CAFEEFAC - 0016 - 0000 - 0005 - ABCDEFFEDCBA ) ( Java插件1.6.0_05 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -柴油機微粒過濾器: ( CAFEEFAC - 0016 - 0000 - 0007 - ABCDEFFEDCBA ) ( Java插件1.6.0_07 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -柴油機微粒過濾器: ( CAFEEFAC - 0016 - 0000 - 0013 - ABCDEFFEDCBA ) ( Java插件1.6.0_13 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -柴油機微粒過濾器: ( CAFEEFAC - FFFF - FFFF - FFFF - ABCDEFFEDCBA ) ( Java插件1.6.0_13 ) - http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 -柴油機微粒過濾器: ( E8F628B5 - 259A - 4734 - 97EE - BA914D7BE941 ) (驅動程序代理ActiveX控件) - http://plugin.driveragent.com/files/driveragent.cab
O21 - WPDShServiceObj - WPDShServiceObj類- ( AAA288BA - 9A4C - 45B0 - 95D7 - 94D524869DB5 ) - ç : \窗口\ system32 \ WPDShServiceObj.dll
O23 -服務:美國在線連接服務-美國在線公司- ç : \ Program Files文件\共同文件\美國在線\聯盟\ AOLacsd.exe
O23 -服務:美國在線TopSpeed監視器-美國在線公司- ç : \ Program Files文件\共同文件\美國在線\ TopSpeed \ 2.0 \ aoltsmon.exe
O23 -服務: B的記錄金礦圖書館一般事務-鑽具公司- ç : \窗口\ system32 \ bgsvcgen.exe
O23 -服務:魔島互聯網安全助手服務- - ç : \ Program Files文件\魔島\魔島互聯網安全\ cmdagent.exe
O23 -服務: FolderProtectService - - ç : \ Program Files文件\ Spotmau WinCares 2007年\ FolderProtectService.exe
O23 -服務:谷歌更新服務-谷歌- ç : \ Program Files文件\谷歌\共同\谷歌更新\ GoogleUpdaterService.exe
O23 -服務: Java快速入門- - ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe服務配置ç : \ Program Files文件\ Java的\ jre6 \庫\部署\實驗台\ jqs.conf
O23 -服務: lxbt_device - - ç : \窗口\ system32 \ lxbtcoms.exe服務
O23 -服務: MBAMService - Malwarebytes公司- ç : \ Program Files文件\ Malwarebytes '反惡意軟件\ mbamservice.exe
O23 -服務: NVIDIA顯示驅動程序服務- NVIDIA公司- ç : \窗口\ system32 \ nvsvc32.exe
O23 -服務: WTService - - ç : \窗口\ system32 \ atwtusb.exe硫
---附加WinPatrol信息---
默認瀏覽器: Internet Explorer中的Windows ® - Internet Explorer版本8.00.6001.18372
MSIE : Internet Explorer的( 8.00.6001.18372 )
25 IE瀏覽器中的Cookies文件夾: C : \的Documents and Settings \ Owner.YOUR - DC0C6E8137 \曲奇\
WP00 - HKLM \ CS1 : BootExecute = autocheck autochk *
WP00 - HKLM \ CCS的: BootExecute = autocheck autochk *
WP00 - HKLM \二硫化碳: BootExecute = autocheck autochk *
WP00 - HKLM \ CS3 : BootExecute = autocheck autochk *
WP02 - HKLM \ CCS的: = C的命令: \窗口\ system32 \ cmd.exe
WP03 - Windows自動更新= 4 :自動下載推薦的更新我的計算機和安裝它們。

WP08 - HKLM \軟件\微軟\的Windows \ CurrentVersion \網址\ DefaultPrefix :默認= http://
WP08 - HKLM \軟件\微軟\的Windows \ CurrentVersion \網址\前綴:萬維網= http://
WP31 -計劃任務: [ Uniblue SpeedUpMyPC.job ] ç : \ Program Files文件\ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe從未
WP31 -計劃任務: [ Uniblue SpeedUpMyPC Nag.job ] ç : \ Program Files文件\ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe從未
WP31 -計劃任務: [ NSSstub.job ] ç : \窗口\ system32 \ Adobe公司\衝擊波11 \ nssstub.exe 2009年5月13號下午11時30分
WP31 -計劃任務: [驅動Robot.job ] ç : \ Program Files文件\驅動機器人\ DriverRobot.exe從未
WP31 -計劃任務: [基本清理up.job ] ç : \ Program Files文件\熊貓安全\熊貓2009年全球保護\ PlaTasks.exe從未
WP31 -計劃任務: [ User_Feed_Synchronization - ( FD03A801 - 5427 - 4516 - 93CD - BC74874B5889 ) 。工作] ç : \窗口\ system32 \ msfeedssync.exe 2009年5月13號下午11點42分
WP16 -的ActiveX : ( 00EF2092 - 6AC5 - 47C0 - BD25 - CF2D5D657FEB ) [谷歌腳本對象] ç : \ Program Files文件\谷歌\ GOOGLETOOLBAR2.DLL 4 , 0 , 1601 , 4978
WP16 -的ActiveX : ( 17492023 - C23A - 453E - A040 - C7C580BBF700 ) [ Windows Genuine Advantage驗證工具] ç : \窗口\ system32 \ LEGITCHECKCONTROL.DLL 1.7.0069.2
WP16 -的ActiveX : ( 19916E01 - B44E - 4E31 - 94A4 - 4696DF46157B ) [ InformationCardSigninHelper類] ç : \窗口\ system32 \ icardie.dll 8.00.6001.18372
WP16 -的ActiveX : ( 25336920 - 03F9 - 11CF - 8FD0 - 00AA00686F13 ) [ HTML文件] ç : \窗口\ system32 \ Mshtml.dll的8.00.6001.18372
WP16 -的ActiveX : ( 2933BF90 - 7B36 - 11D2 - B20E - 00C04F983E60 ) [的XML的DOM文檔] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0
WP16 -的ActiveX : ( 2D360201 - FFF5 - 11D1 - 8D03 - 00A0C959BC0A ) [的DHTML編輯控件可安全執行腳本的IE5 ] ç : \ Program Files文件\公用文件\微軟共享\ Triedit \ dhtmled.ocx 6.01.9234
WP16 -的ActiveX : ( 48123BC4 - 99D9 - 11D1 - A6B3 - 00C04FD91555 ) [ XML文檔] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0
WP16 -的ActiveX : ( 4E430174 - 1673 - 4FF3 - BF28 - A3B37F6573E7 ) [ Windows桌面搜索組合] ç : \ Program Files文件\ Windows桌面搜索\ wdsShell.dll 7.0.6001.16503
WP16 -的ActiveX : ( 4eb89ff4 - 7f78 - 4a0f - 8b8d - 2bf02e94e4b2 ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000
WP16 -的ActiveX : ( 4EDCB26C - D24C - 4e72 - AF07 - B576699AC0DE ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000
WP16 -的ActiveX : ( 63610B21 - 6B0D - 46C5 - 909D - 3BD000B9A5A9 ) [ ToolbarParams類] ç : \ Program Files文件\美國在線工具\ aoltb.dll 5.13.4.1
WP16 -的ActiveX : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) [ WUWebControl類] ç : \窗口\ system32 \ wuweb.dll 7.2.6001.788
WP16 -的ActiveX : ( 6BF52A52 - 394A - 11D3 - B153 - 00C04F79FAA6 ) [ Windows媒體播放器] ç : \窗口\ system32 \ wmp.dll 11.0.5721.5260
WP16 -的ActiveX : ( 6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3 ) [ MUWebControl類] ç : \窗口\ system32 \ muweb.dll 7.2.6001.788
WP16 -的ActiveX : ( 72267F6A - A6F9 - 11D0 - BC94 - 00C04FB67863 ) [活動桌面捷運] ç : \窗口\ system32 \ shell32.dll 6.00.2900.5622
WP16 -的ActiveX : ( 7390f3d8 - 0439 - 4c05 - 91e3 - cf5cb290c3d0 ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000
WP16 -的ActiveX : ( 75565ED2 - 1560年- 4F15 - B841 - 20358DE6A0D1 ) [ ImageControl類] ç : \窗口\ system32 \ mfimgvwr.ocx 2.0.0.1
WP16 -的ActiveX : ( 7584c670 - 2274 - 4efb - b00b - d6aaba6d3850 ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000
WP16 -的ActiveX : ( 8856F961 - 340A - 11D0 - A96B - 00C04FD705A2 ) [微軟網絡瀏覽器] ç : \窗口\ system32 \ ieframe.dll 8.00.6001.18372
WP16 -的ActiveX : ( 88D969C0 - F192 - 11D4 - A65F - 0040963251E5 ) [的XML的DOM文檔4.0 ] ç : \窗口\ system32 \ msxml4.dll的4.20.9870.0
WP16 -的ActiveX : ( 88D969C5 - F192 - 11D4 - A65F - 0040963251E5 ) [ XML的的HTTP 4.0 ] ç : \窗口\ system32 \ msxml4.dll的4.20.9870.0
WP16 -的ActiveX : ( 88D969EA - F192 - 11D4 - A65F - 0040963251E5 ) [ XML的的HTTP 5.0 ] ç : \ Program Files文件\公用文件\微軟共享\ OFFICE11 \ msxml5.dll 5.20.1087.0
WP16 -的ActiveX : ( 8AD9C840 - 044E - 11D1 - B3E9 - 00805F499D93 ) [ Java插件1.6.0_13 ] ç : \ Program Files文件\爪哇\ jre6 \斌\ jp2iexp.dll
WP16 -的ActiveX : ( 9059f30f - 4eb1 - 4bd2 - 9fdc - 36f43a218f4a ) [微軟終端服務客戶端控制( redist ) ] ç : \窗口\ system32 \ mstscax.dll 6.0.6001.18000
WP16 -的ActiveX : ( B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD ) [ SABScanProcesses類] ç : \窗口\ Downloaded Program Files文件\ sabspx.dll 1.0.0.1
WP16 -的ActiveX : ( BB21F850 - 63F4 - 4EC9 - BF9D - 565BD30C9AE9 ) [ 1平方掃描] ç : \窗口\ Downloaded Program Files文件\ asquared.ocx 4.0.0.0
WP16 -的ActiveX : ( CAFEEFAC - 0016 - 0000 - 0005 - ABCDEFFEDCBA ) [ Java插件1.6.0_05 ] ç : \ Program Files文件\爪哇\ jre6 \斌\ jp2iexp.dll
WP16 -的ActiveX : ( CAFEEFAC - 0016 - 0000 - 0007 - ABCDEFFEDCBA ) [ Java插件1.6.0_07 ] ç : \ Program Files文件\爪哇\ jre6 \斌\ jp2iexp.dll
WP16 -的ActiveX : ( CFBFAE00 - 17A6 - 11D0 - 99CB - 00C04FD64497 ) [微軟網址搜索鉤] ç : \窗口\ system32 \ ieframe.dll 8.00.6001.18372
WP16 -的ActiveX : ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) [衝擊波的Flash對象] ç : \窗口\ system32 \ Macromed \閃光\ Flash10b.ocx 10,0,22,87
WP16 -的ActiveX : ( DFEAF541 - F3E1 - 4C24 -民航- 99C30715084A ) [微軟銀光] ç : \ Program Files文件\微軟Silverlight的\ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 -的ActiveX : ( E8F628B5 - 259A - 4734 - 97EE - BA914D7BE941 ) [驅動程序代理ActiveX控件] ç : \窗口\ Downloaded Program Files文件\ DRIVERAGENT.OCX 1.0.0.0
WP16 -的ActiveX : ( EA756889 - 2338 - 43DB - 8F07 - D1CA6FB9C90D ) [ IAOLTBSearch類] ç : \ Program Files文件\美國在線工具\ aoltb.dll 5.13.4.1
WP16 -的ActiveX : ( ED8C108E - 4349 - 11D2 - 91A4 - 00C04F7969E8 ) [ XML的HTTP請求] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0
WP16 -的ActiveX : ( F5078F32 - C551 - 11D3 - 89B9 - 0000F81FE221 ) [的XML的DOM文檔3.0 ] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0
WP16 -的ActiveX : ( F6D90F11 - 9C73 - 11D3 - B32E - 00C04F990BB4 ) [的XML的DOM文檔] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0
WP16 -的ActiveX : ( F6D90F16 - 9C73 - 11D3 - B32E - 00C04F990BB4 ) [ XML的超文件傳輸協定] ç : \窗口\ system32 \ msxml3.dll 8.100.1048.0
WP16 -的ActiveX : ( DFEAF541 - F3E1 - 4c24 -民航- 99C30715084A ) [微軟銀光] ç : \ Program Files文件\微軟Silverlight的\ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 -的ActiveX : DFEAF541 - F3E1 - 4c24 -民航- 99C30715084A [微軟銀光] ç : \ Program Files文件\微軟Silverlight的\ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 -的ActiveX : ( 05589fa1 - c356 - 11ce - bf01 - 00aa0055595a ) [ ActiveMovieControl對象] ç : \窗口\ system32 \ wmpdxm.dll 11.0.5721.5145
WP16 -的ActiveX : ( 0713E8A2 -文章的分類號或PACS - 101B - AFC0 - 4210102A8DA7 ) [微軟TreeView控件, 5.0版( SP2 )的] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319
WP16 -的ActiveX : ( 0713E8D2 ,文章的分類號或PACS - 101B - AFC0 - 4210102A8DA7 ) [微軟進度控制,版本5.0版( SP2 ) ] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319
WP16 -的ActiveX : ( 233C1507 - 6A77 - 46A4 - 9443 - F871F945D258 ) [衝擊波ActiveX控件] ç : \窗口\ system32 \ Adobe公司\主任\ SwDir.dll 5月11日
WP16 -的ActiveX : ( 17492023 - C23A - 453E - A040 - C7C580BBF700 ) [ Windows Genuine Advantage驗證工具] ç : \窗口\ system32 \ LEGITCHECKCONTROL.DLL 1.7.0069.2
WP16 -的ActiveX : ( 1D2B4F40 - 1F10 - 11D1 - 9E88 - 00C04FDCAB92 ) [ ThumbCtl類] ç : \窗口\ system32 \ webvw.dll 6.00.2900.5512
WP16 -的ActiveX : ( DFEAF541 - F3E1 - 4c24 -民航- 99C30715084A ) [微軟銀光] ç : \ Program Files文件\微軟Silverlight的\ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 -的ActiveX : ( 52A2AAAE - 085D - 4187 - 97EA - 8C30DB990436 ) [ HHCtrl對象] ç : \窗口\ system32 \項Hhctrl.ocx 5.2.3790.4110
WP16 -的ActiveX : ( 58DA8D8A - 9D6A - 101B - AFC0 - 4210102A8DA7 ) [微軟ListView控件, 5.0版( SP2 )的] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319
WP16 -的ActiveX : ( 58DA8D8F - 9D6A - 101B - AFC0 - 4210102A8DA7 ) [微軟ImageList控件, 5.0版( SP2 )的] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319
WP16 -的ActiveX : ( 6B7E638F ,文章的分類號或PACS - 101B - AFC0 - 4210102A8DA7 ) [微軟狀態控制,版本5.0版( SP2 ) ] ç : \窗口\ system32 \ COMCTL32.OCX 5.01.4319
WP16 -的ActiveX : ( 8856F961 - 340A - 11D0 - A96B - 00C04FD705A2 ) [微軟網絡瀏覽器] ç : \窗口\ system32 \ ieframe.dll 8.00.6001.18372
WP16 -的ActiveX : ( 8BD21D50 - EC42 - 11CE - 9E0D - 00AA006002F3 ) [微軟形式2.0 OptionButton ] ç : \窗口\ system32 \ FM20.DLL 11.0.6550
WP16 -的ActiveX : ( AE24FDAE - 03C6 - 11D1 - 8B76 - 0080C744F389 ) [微軟Scriptlet組件] ç : \窗口\ system32 \ Mshtml.dll的8.00.6001.18372
WP16 -的ActiveX : ( CA8A9780 - 280D - 11CF - A24D - 444553540000 ) [ Adobe公司PDF閱讀器] ç : \ Program Files文件\公用文件\ Adobe公司\雜技\的ActiveX \ AcroPDF.dll
WP16 -的ActiveX : ( CFCDAA03 - 8BE4 - 11cf - B84B - 0020AFBBCCFA ) [的RealPlayer G2期控制] ç : \窗口\ system32 \ rmoc3260.dll 6.0.8.1266
WP16 -的ActiveX : ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) [衝擊波的Flash對象] ç : \窗口\ system32 \ Macromed \閃光\ Flash10b.ocx 10,0,22,87
WP16 -的ActiveX : ( E5DF9D10 - 3B52 - 11D1 - 83E8 - 00A0C90DC849 ) [ WebViewFolderIcon類] ç : \窗口\ system32 \ webvw.dll 6.00.2900.5512
WP32 -隱藏的文件: c : \的Boot.ini
WP32 -隱藏的文件: c : \ IO.SYS
WP32 -隱藏的文件: c : \系統文件
WP32 -隱藏的文件: c : \ NTDETECT.COM
WP32 -隱藏的文件: c : \ NTLDR會
WP32 -隱藏的文件: c : \ pagefile.sys
WP32 -隱藏的文件: C : \用戶
WP32 -隱藏的文件: c : \窗口\ WindowsShell.Manifest
WP32 -隱藏的文件: c : \窗口\ winnt.bmp
WP32 -隱藏的文件: c : \窗口\ winnt256.bmp
WP32 -隱藏的文件: c : \窗口\ system32 \ cdplayer.exe.manifest
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ default.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ default.tmp.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ SAM.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ SAM.tmp.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ SECURITY.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ SECURITY.tmp.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ software.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ software.tmp.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ system.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ system.tmp.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ TempKey.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \設置\ userdiff.LOG
WP32 -隱藏的文件: c : \窗口\ system32 \驅動程序\主機
WP32 -隱藏的文件: c : \窗口\ system32 \ logonui.exe.manifest
WP32 -隱藏的文件: c : \窗口\ system32 \ ncpa.cpl.manifest
WP32 -隱藏的文件: c : \窗口\ system32 \ nwc.cpl.manifest
WP32 -隱藏的文件: c : \窗口\ system32 \還原\ filelist.xml
WP32 -隱藏的文件: c : \窗口\ system32 \ sapi.cpl.manifest
WP32 -隱藏的文件: c : \窗口\ system32 \ WindowsLogon.manifest
WP32 -隱藏的文件: c : \窗口\ system32 \ wuaucpl.cpl.manifest
WP32 -隱藏的文件: C : \ Program Files文件\共同文件\服務\ Thumbs.db
WP32 -隱藏的文件: c : \的Boot.ini
WP32 -隱藏的文件: c : \ IO.SYS
WP32 -隱藏的文件: c : \系統文件
WP32 -隱藏的文件: c : \ NTDETECT.COM
WP32 -隱藏的文件: c : \ NTLDR會
WP32 -隱藏的文件: c : \ pagefile.sys
WP32 -隱藏的文件: C : \用戶
WP33 -文件類型。貓: [安全目錄] rundll32.exe cryptext.dll , CryptExtOpenCAT % 1
WP33 -文件類型。中草藥: [編譯的HTML幫助文件] ç : \窗口\ hh.exe % 1
WP33 -文件類型。 com : [ MS - DOS的應用程序] % 1 % *
WP33 -文件類型。指令: [ Windows NT命令腳本] % 1 % *
WP33 -文件類型。 EML : [ Internet電子郵件] ç : \ Program Files文件\ Outlook Express的\ msimn.exe / eml : % 1
WP33 -文件類型。 EXE文件: [應用] % 1 % *
WP33 -文件類型。干擾素: [安裝信息] ç : \窗口\ System32 \記事本% 1
WP33 -文件類型。記者: [ JScript的腳本文件] ç : \窗口\ System32 \ WScript.exe % 1 % *
WP33 -文件類型。日誌: [文本文檔] ç : \窗口\ system32 \記事本% 1
WP33 -文件類型。微星: [ Windows安裝程序包] ç : \窗口\ System32 \ Msiexec.exe的/我% 1 % *
WP33 -文件類型。梗塞: [ MIDI序列] ç : \ Program Files文件\的Windows Media Player \ wmplayer.exe /公開賽% L
WP33 -文件類型。 MP3播放: [ MP3格式聲音] ç : \ Program Files文件\的Windows Media Player \ wmplayer.exe /預取: 6 /公開賽% L
WP33 -文件類型。太平洋島國論壇: [捷徑MS - DOS程序] % 1 % *
WP33 -文件類型。內存: [的RealPlayer文件] ç : \ Program Files文件\真實\的RealPlayer \ RealPlay.exe /平方米/音頻的X的PN -實時% 1
WP33 -文件類型。寄存器: [註冊表項] Regedit.exe的% 1
WP33 -文件類型。 RTF格式: [格式文本文件] ç : \ Program Files文件\ Windows NT的\配件\ WORDPAD.EXE % 1
WP33 -文件類型。晶閘管: [屏保] % 1 / S模式
WP33 -文件類型。具體內容: [文本文檔] ç : \窗口\ system32 \記事本% 1
WP33 -文件類型。網址: [網際網路捷徑] rundll32.exe ieframe.dll , OpenURL %升
WP33 -文件類型。歡樂: [的VBScript腳本文件] ç : \窗口\ System32 \ WScript.exe % 1 % *
WP33 -文件類型。 VBE中: [的VBScript編碼腳本文件] ç : \窗口\ System32 \ WScript.exe % 1 % *
WP33 -文件類型。世界社會論壇: [ Windows腳本文件] ç : \窗口\ System32 \ WScript.exe % 1 % *
WP33 -文件類型。 WSH : [ Windows腳本宿主設置文件] ç : \窗口\ System32 \ WScript.exe % 1 % *
目前使用的記憶: 18 %
物理內存的免費電話: 2097151或
分頁文件的免費電話: 4194303或
虛擬內存免費電話: 2048264或

-
文件結尾
  #5  
Old 2009年5月17號, 15時21分
主持人組
 
Default 不知道這是一個病毒或BOSD

我沒有看到任何將導致您遇到的問題。您確定該驅動器是不會壞?
__________________

  #6  
Old 2009年5月17號, 16時26分
會員組
 
Default 不知道這是一個病毒或BOSD

在這一點上任何事都是可能的。
當你說你的意思驅動器的HD為運行良好的舊電腦?
  #7  
Old 2009年5月17號, 16點39分
主持人組
 
Default 不知道這是一個病毒或BOSD

高雅的HD 。你可以做全面的病毒掃描嗎?這將是更可靠然後HJT掃描。
__________________

  #8  
Old 2009年5月27日, 08:53
會員組
 
Default 不知道這是一個病毒或BOSD

對不起了這麼久才回英法。有問題的舊電腦。你要什麼我跑在這一點上我會嘗試任何事情,但comboFix 。
  #9  
Old 2009年5月27日, 09:18
主持人組
 
Default 不知道這是一個病毒或BOSD

下載 DrWeb CureIt &將它保存到您的桌面上。 掃描DrWeb - CureIt如下:

  • 雙擊 drweb - cureit.exe 然後單擊 開始
  • 信息公告會,請點擊
  • 這將啟動短期掃描,將掃描的文件正在運行在內存中。
  • 如果你得到迅速購買完整版剛剛離開窗外。該掃描儀將仍然工作無需購買完整版
  • 是否或何時被發現的東西,請點擊 按鈕時,問你是否要治愈它。


  • 一旦短期掃描完成後,單擊 設置“ >更改設置
  • 根據 掃描 標籤 取消 啟發式分析 並點擊
  • 返回主窗口,選擇 完整掃描 按鈕,然後點擊 綠色箭頭 開始掃描 按鈕的權利和掃描將開始。
  • 點擊 是所有 如果問你是否要治愈/移動任何文件(縣) 。
  • 當掃描完成。
  • 在Dr.Web CureIt菜單左上角,按一下 文件 並選擇 保存報告清單
  • 拯救 DrWeb.csv 報告到您的 桌面
  • 出口Dr.Web Cureit 。
  • 重要的! 重新啟動計算機,因為它有可能是使用中的文件將被移動/刪除在重新啟動。


*重新啟動後, 右鍵單擊 Dr.Web日誌的桌面上,並選擇 打開“記事本
*複製並粘貼該記錄在接下來的答复
__________________

  #10  
Old 2009年5月27日, 20:00
會員組
 
Default 不知道這是一個病毒或BOSD

將這樣做。不知道需要多長時間,我要回你的報告。舊電腦是不是讓我看到froum 。有點問題,但將IE7的解決,目前。
Reply

Register

書籤

類似的主題
線程入門 論壇 答复 最後發表
病毒問題-任何人都可以告訴我,如果我可以有一個病毒 billozz 病毒,間諜軟件和安全 1 2009年4月2日 13:58
我的朋友的MAC有病毒... ...是啊...烏姆病毒... cheesepuff 病毒,間諜軟件和安全 3 2008年10月29號 12:58
病毒幫助 jam90 病毒,間諜軟件和安全 1 2008年7月28日 07:26
病毒 lolli_pop 病毒,間諜軟件和安全 13 二零零七年十一月一十七號 09:42
病毒? carpious 病毒,間諜軟件和安全 12 2007年5月6日 09:49
螺紋工具




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

版權所有© 2006至09年計算機果汁。

本站由vBulletin ®版權所有© 2000至09年Jelsoft企業有限公司 搜索引擎優化的vBSEO © 2009年,檢索公司