![]() |
|
#1
| |||
| |||
| 大家好。 我的电脑已开始放缓,极大地过去4周左右。它现在需要将近15分钟的时间重新启动和当我使用个人电脑的硬盘声音不可开交。 我使用AVG免费版,特殊和差别,的Ad - Aware和SUPERAntiSpyware常见。 请有偷看你有时间。 我附上你所需要的日志, 1 。 SUPERAntiSpyware日志。 SUPERAntiSpyware扫描日志 http://www.superantispyware.com 产生于2008年11月4日下午03:20 应用版本: 1004年4月21日 核心规则的数据库版本:3622 跟踪规则的数据库版本:1606 扫描类型:完整扫描 总扫描时间:1点30分19秒 内存项目扫描:339 内存威胁检测: 0 注册表项扫描:6045 书记官处的威胁检测: 0 文件项目扫描:58429 文件威胁检测:27 Adware.Tracking饼干 荤:\ Documents和Settings \马克\饼干\ mark@networksolutions.112.2o 7 [1]。本文档 荤:\ Documents和Settings \马克\饼干\ mark@avgtechnologies.112.2o7 [2]。本文档 荤:\ Documents和Settings \马克\饼干\马克@ burstnet [1]。本文档 荤:\ Documents和Settings \马克\饼干\马克@ adtech [1]。本文档 ç : \的Documents and Settings \马克\曲奇\马克@ DoubleClick的[ 1 ] 。文本 荤:\ Documents和Settings \马克\饼干\ mark@admse013.adbureau [1]。本文档 荤:\ Documents和Settings \马克\饼干\马克@ specificclick [2]。本文档 ç : \的Documents and Settings \马克\曲奇\马克@服务,系统[ 2 ] 。文本 ç : \的Documents and Settings \马克\曲奇\马克@ tribalfusion [ 2 ] 。文本 荤:\ Documents和Settings \马克\饼干\ mark@haynet.adbureau [2]。本文档 荤:\ Documents和Settings \马克\饼干\ mark@media.adrevolver [2]。本文档 荤:\ Documents和Settings \马克\饼干\ mark@ad.yieldmanager [2]。本文档 荤:\ Documents和Settings \马克\饼干\马克@ revsci [1]。本文档 ç : \的Documents and Settings \马克\曲奇\马克@ mediaplex [ 1 ] 。文本 荤:\ Documents和Settings \马克\饼干\马克@ adrevolver [2]。本文档 荤:\ Documents和Settings \马克\饼干\马克@ adcentriconline [1]。本文档 荤:\ Documents和Settings \马克\饼干\ mark@media.adrevolver [3]。本文档 荤:\ Documents和Settings \马克\饼干\ mark@uk.sitestat [4]。本文档 荤:\ Documents和Settings \马克\饼干\马克@广告[1]。本文档 荤:\ Documents和Settings \马克\饼干\马克@ apmebf [2]。本文档 荤:\ Documents和Settings \马克\饼干\ mark@bs.serving-sys [2]。本文档 荤:\ Documents和Settings \马克\饼干\ @ 2o7马克[2]。本文档 荤:\ Documents和Settings \马克\饼干\ mark@uk.sitestat [3]。本文档 荤:\ Documents和Settings \马克\饼干\马克@ adecn [1]。本文档 荤:\ Documents和Settings \马克\饼干\马克@塔克达[1]。本文档 ç : \的Documents and Settings \马克\曲奇\马克@ atdmt [ 2 ] 。文本 ç : \的Documents and Settings \马克\曲奇\ mark@adopt.euroclick [ 1 ] 。文本 2 。 Malwarebytes'反恶意软件的日志。 Malwarebytes '反恶意软件1月30日 数据库版本:1363 2600年5月1号的Windows Service Pack 3中 2008年4月11日18时31分42秒 姆巴姆河日志- 2008 - 11 - 04(18-31-42)。本文档 扫描类型:快速扫描 对象扫描:66723 时间过去了:13分钟(仛),1秒(S) 记忆过程感染: 0 内存感染: 0 注册表项感染: 2 注册表值感染: 1 注册表数据项目感染: 0 文件夹感染: 0 文件感染: 1 记忆过程感染: (没有恶意项目检测) 内存感染: (没有恶意项目检测) 受感染的注册表项: HKEY_CURRENT_USER \软件\微软\窗口\库雷ntVersion \分机\统计\(3ba4271e - 5c1e - 48e2 - b432 - d8bf420dd31d)(Rogue.DeusCleaner) - “隔离,并已成功删除。 HKEY_CURRENT_USER \软件\微软\窗口\库雷ntVersion \分机\统计\(1a26f07f - 0d60 - 4835 - 91cf - 1e1766a0ec56)(Trojan.Agent) - “隔离,并已成功删除。 注册表值感染: HKEY_LOCAL_MACHINE \软件\微软\窗口\ Curr entVersion \ SharedDLLs \荤:\窗口\ System32 \ _RegTLB。 DLL文件(Trojan.Agent) - “隔离,并已成功删除。 注册表数据项目感染: (没有恶意项目检测) 受感染的文件夹: (没有恶意项目检测) 文件感染: 荤:\窗口\ System32 \ _RegTLB.dll(Trojan.Agent) - “隔离,并已成功删除。 3 。 HijackThis日志 日志文件的趋势科技了HijackThis v2.0.2 扫描储存于18时56分10秒,在2008年5月11日 平台: Windows XP SP3的(使用WINNT 2600年1月5日) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16735 ) 启动模式:正常 正在运行的进程: ç : \窗口\ System32 \ smss.exe ç : \窗口\ system32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ svchost.exe ç : \ Program Files文件\ Windows Defender的\ MsMpEng.exe ç : \窗口\ System32 \ svchost.exe ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe ç : \窗口\ system32 \ brsvc01a.exe ç : \窗口\ system32 \ spoolsv.exe ç : \窗口\ system32 \ brss01a.exe ç : \窗口\ Explorer.exe的 ç : \ PROGRA 〜 1 \常见〜 1 \美国在线\联盟\ AOLacsd.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe ç : \窗口\ system32 \ UStorSrv.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgrsx.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe ç : \窗口\ system32 \ VTTimer.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe ç : \ Program Files文件\ Windows Defender的\ MSASCui.exe ç : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe ç : \窗口\ system32 \ Ctfmon.exe会 ç : \窗口\ system32 \ wuauclt.exe ç : \ Program Files文件\的Internet Explorer \ iexplore.exe ç : \ Program Files文件\趋势科技\了HijackThis \ HijackThis.exe R0 - HKCU \软件\微软\的Internet Explorer \主,初始页= http://www.google.co.uk/ 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受体1 - HKLM \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \软件\微软\的Internet Explorer \主,初始页= http://go.microsoft.com/fwlink/?LinkId=69157 受体1 - HKCU \软件\微软\的Internet Explorer \主,窗口标题= Packard Bell公司 氧- BHO :的Adobe PDF Reader链接帮手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0产品\的ActiveX \ AcroIEHelper.dll 氧- BHO : WormRadar.com IESiteBlocker.NavFilter - ( 3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgssie.dll 氧- BHO : Spybot蠕虫,特殊和差别待遇的IE浏览器保护- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) - ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ SDHelper.dll 氧- BHO : Java (商标)插件SSV助手- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ ssv.dll 氧- BHO : AVG安全工具栏- ( A057A204 -广管局投诉- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 氧- BHO : Java (商标)插件2 SSV助手- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ jp2ssv.dll 氧- BHO : JQSIEStartDetectorImpl - ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) - ç : \ Program Files文件\ Java的\ jre6 \库\部署\实验台\即\ jqs_plugin.dll 臭氧-工具栏: AVG安全工具栏- ( A057A204 -广管局投诉- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 物理学- HKLM \ .. \运行: [ VTTimer ] VTTimer.exe 物理学- HKLM \ .. \运行: [ AVG8_TRAY ] ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe 物理学- HKLM \ .. \运行: [ Windows Defender会]的“ C : \ Program Files文件\的Windows Defender \ MSASCui.exe ”隐藏 物理学- HKLM \ .. \运行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe ” 物理学- HKCU \ .. \运行: [ SUPERAntiSpyware ] ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe 物理学- HKCU \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会 物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户本地服务' ) 物理学- HKUS \的S - 1 - 5 - 20 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户的网络服务' ) 物理学- HKUS \的S - 1 - 5 - 18 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户'系统' ) 物理学- HKUS \ 。缺省\ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户默认用户' ) 物理学-全球启动: Adobe Reader软件高速Launch.lnk = C的: \ Program Files文件\的Adobe \ Acrobat 7.0产品\阅读器\ reader_sl.exe O8 -额外上下文菜单项目:汇出至Microsoft Excel -水库: / /炭: \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ EXCEL.EXE/3000 O9 -额外的按钮:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ REFIEBAR.DLL O9 -额外的按钮:网络入学- ( B4E30F61 - 16D9 - 11D3 - 85D1 - 005004229569 ) - ç : \窗口\ system32 \的Shdocvw.dll O9 -额外的按钮: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) - ç : \窗口\ system32 \的Shdocvw.dll O9 -额外的按钮: (无姓名) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ SDHelper.dll O9 -额外的'工具' menuitem : Spybot蠕虫-搜索& &毁配置- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ SDHelper.dll O9 -额外的按钮: (无姓名) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的'工具' menuitem : @ xpsp3res.dll , -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的按钮: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O9 -额外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O14 - IERESET.INF : START_PAGE_URL =文件: / /炭: \应用服务\ IE浏览器\脱机\ uk.htm O15 -可信区: http://download.windowsupdate.com O16 -柴油机微粒过滤器: ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScanner控制) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 -柴油机微粒过滤器: ( B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD ) ( SABScanProcesses类) - http://www.superadblocker.com/activex/sabspx.cab O17 - HKLM \系统\ CCS的\服务\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 O17 - HKLM \系统\ CS1 \服务\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 017 - HKLM \系统\ CS2的\服务\ Tcpip \ .. \(0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1):域名服务器= 192.168.0.1 O18 -协议: linkscanner - ( F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgpp.dll ø20 - AppInit_DLLs : avgrsstx.dll ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll O23 -服务: Lavasoft的Ad - Aware服务( aawservice ) - Lavasoft - ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe O23 -服务:美国在线连接服务(美国在线联盟) -美国在线公司- ç : \ PROGRA 〜 1 \常见〜 1 \美国在线\联盟\ AOLacsd.exe O23 -服务:的AVG Free8电子邮件扫描仪( avg8emc ) -平均技术长征,氧化锶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe O23 -服务:的AVG Free8看门狗( avg8wd ) -平均技术长征,氧化锶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe O23 -服务: BrSplService (兄弟XP的声压级服务) -兄弟工业有限公司- ç : \窗口\ system32 \ brsvc01a.exe O23 -服务: InstallDriver表经理( IDriverT ) - Macrovision公司- ç : \ Program Files文件\共同文件\ InstallShield \驱动程序\ 11 \英特尔32 \ IDriverT.exe O23 -服务: Java快速入门( JavaQuickStarterService ) - Sun Microsystems公司- ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe Ø23 -服务:SmartLinkService(SLService) -未知所有者- slserv.exe(文件丢失) O23 -服务: UStorage Server服务-尔奥蒂- ç : \窗口\ system32 \ UStorSrv.exe - 结尾的文件- 7014字节 感谢你提前家伙, 我坚信, 煤泥。 |
|
#2
| |||
| |||
| 运行 卡巴斯基在线扫描 在Microsoft Windows Vista,你必须打开Web浏览器使用 以管理员身份运行 命令。从桌面上右键点击图标,打开浏览器,并选择以管理员身份运行。
当扫描完成后,在 扫描完成 窗口,显示的任何感染。 有没有其他选择,清洁/消毒,但是,我们需要的信息进行分析的报告。 如欲索取报告书: 点击: 保存报告作为
![]() 复制并粘贴 那个 卡巴斯基在线扫描报告 在您下次答复。 注意: Internet Explorer 7的用户:如果您在任何时候都无法查看的接受按钮的许可证,点击放大工具位于右下角的IE窗口,并设置缩放到75 % 。一旦许可证被接受,重置为100 % 。 |
|
#3
| |||
| |||
| 一旦以弗所通过清理,引导您comp看一看,在这里你 http://www.computer-juice.com/forums...-malware-9243/ |
|
#4
| |||
| |||
| 您好evilfantasy &感谢您的时间。 我们有一个问题,但是。 卡巴斯基在线扫描 将无法完成扫描。我已经运行它的3倍和最长的管理为是23分钟和完成7%的扫描! 文件扫描.................................... 4817 威胁名称..................................... 2 ..................................感染对象1 可疑物品................................ 12 持续时间0点23分31秒的扫描........................... 不能得到扫描报告要么! 每一次我努力了,但是,我得到一个到视图Java控制台屏幕弹出,这是有关? 别的我能试试吗? 煤泥 |
|
#5
| |||
| |||
| 下载 随机的系统信息工具( RSIT ) 随机/随机抽样,然后将其保存到桌面。
|
|
#6
| |||
| |||
| 好吧, 这似乎有点过火了更好。 日志的要求, 日志文件的随机的系统信息工具1.04 (书面随机/随机) 在2008年11月6日17时05分19秒运行由Mark 微软Windows XP Home Edition的Service Pack 3中 系统驱动器C:有60 GB的(84%)的71 GB的自由 总内存:191 MB的(16%免费) 日志文件的趋势科技了HijackThis v2.0.2 扫描储存于17时06分26秒,就06/11/2008 平台: Windows XP SP3的(使用WINNT 2600年1月5日) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16735 ) 启动模式:正常 正在运行的进程: ç : \窗口\ System32 \ smss.exe ç : \窗口\ system32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ svchost.exe ç : \ Program Files文件\ Windows Defender的\ MsMpEng.exe ç : \窗口\ System32 \ svchost.exe ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe ç : \窗口\ system32 \ brsvc01a.exe ç : \窗口\ system32 \ spoolsv.exe ç : \窗口\ system32 \ brss01a.exe ç : \窗口\ Explorer.exe的 ç : \ PROGRA 〜 1 \常见〜 1 \美国在线\联盟\ AOLacsd.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe ç : \窗口\ system32 \ UStorSrv.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgrsx.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe ç : \窗口\ system32 \ VTTimer.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe ç : \ Program Files文件\ Windows Defender的\ MSASCui.exe ç : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe ç : \窗口\ system32 \ Ctfmon.exe会 ç : \日记\莲花组织者6 \组织\ org6.exe ç : \ Program Files文件\的Internet Explorer \ IEXPLORE.EXE ç : \日记\莲花组织者6 \组织\ org6.exe ç : \窗口\ system32 \ svchost.exe 荤:\ Documents和Settings \马克\桌面\ RSIT.exe 荤:\ Program Files文件\趋势科技\ 360安全\ Mark.exe R0 - HKCU \软件\微软\的Internet Explorer \主,初始页= http://www.google.co.uk/ 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受体1 - HKLM \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \软件\微软\的Internet Explorer \主,初始页= http://go.microsoft.com/fwlink/?LinkId=69157 受体1 - HKCU \软件\微软\的Internet Explorer \主,窗口标题= Packard Bell公司 氧- BHO :的Adobe PDF Reader链接帮手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0产品\的ActiveX \ AcroIEHelper.dll 氧- BHO : WormRadar.com IESiteBlocker.NavFilter - ( 3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgssie.dll 氧- BHO : Spybot蠕虫,特殊和差别待遇的IE浏览器保护- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) - ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ SDHelper.dll 氧- BHO : Java (商标)插件SSV助手- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ ssv.dll 氧- BHO : AVG安全工具栏- ( A057A204 -广管局投诉- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 氧- BHO : Java (商标)插件2 SSV助手- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ jp2ssv.dll 氧- BHO : JQSIEStartDetectorImpl - ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) - ç : \ Program Files文件\ Java的\ jre6 \库\部署\实验台\即\ jqs_plugin.dll 臭氧-工具栏: AVG安全工具栏- ( A057A204 -广管局投诉- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 物理学- HKLM \ .. \运行: [ VTTimer ] VTTimer.exe 物理学- HKLM \ .. \运行: [ AVG8_TRAY ] ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe 物理学- HKLM \ .. \运行: [ Windows Defender会]的“ C : \ Program Files文件\的Windows Defender \ MSASCui.exe ”隐藏 物理学- HKLM \ .. \运行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe ” 物理学- HKCU \ .. \运行: [ SUPERAntiSpyware ] ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe 物理学- HKCU \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会 物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户本地服务' ) 物理学- HKUS \的S - 1 - 5 - 20 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户的网络服务' ) 物理学- HKUS \的S - 1 - 5 - 18 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户'系统' ) 物理学- HKUS \ 。缺省\ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户默认用户' ) 物理学-全球启动: Adobe Reader软件高速Launch.lnk = C的: \ Program Files文件\的Adobe \ Acrobat 7.0产品\阅读器\ reader_sl.exe O8 -额外上下文菜单项目:汇出至Microsoft Excel -水库: / /炭: \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ EXCEL.EXE/3000 O9 -额外的按钮:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ REFIEBAR.DLL O9 -额外的按钮:网络入学- ( B4E30F61 - 16D9 - 11D3 - 85D1 - 005004229569 ) - ç : \窗口\ system32 \的Shdocvw.dll O9 -额外的按钮: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) - ç : \窗口\ system32 \的Shdocvw.dll O9 -额外的按钮: (无姓名) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ SDHelper.dll O9 -额外的'工具' menuitem : Spybot蠕虫-搜索& &毁配置- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ SDHelper.dll O9 -额外的按钮: (无姓名) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的'工具' menuitem : @ xpsp3res.dll , -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的按钮: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O9 -额外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O14 - IERESET.INF : START_PAGE_URL =文件: / /炭: \应用服务\ IE浏览器\脱机\ uk.htm O15 -可信区: http://download.windowsupdate.com O16 -柴油机微粒过滤器: ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScanner控制) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 -柴油机微粒过滤器: ( B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD ) ( SABScanProcesses类) - http://www.superadblocker.com/activex/sabspx.cab O17 - HKLM \系统\ CCS的\服务\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 O17 - HKLM \系统\ CS1 \服务\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 017 - HKLM \系统\ CS2的\服务\ Tcpip \ .. \(0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1):域名服务器= 192.168.0.1 O18 -协议: linkscanner - ( F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgpp.dll ø20 - AppInit_DLLs : avgrsstx.dll ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll O23 -服务: Lavasoft的Ad - Aware服务( aawservice ) - Lavasoft - ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe O23 -服务:美国在线连接服务(美国在线联盟) -美国在线公司- ç : \ PROGRA 〜 1 \常见〜 1 \美国在线\联盟\ AOLacsd.exe O23 -服务:的AVG Free8电子邮件扫描仪( avg8emc ) -平均技术长征,氧化锶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe O23 -服务:的AVG Free8看门狗( avg8wd ) -平均技术长征,氧化锶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe O23 -服务: BrSplService (兄弟XP的声压级服务) -兄弟工业有限公司- ç : \窗口\ system32 \ brsvc01a.exe O23 -服务: InstallDriver表经理( IDriverT ) - Macrovision公司- ç : \ Program Files文件\共同文件\ InstallShield \驱动程序\ 11 \英特尔32 \ IDriverT.exe O23 -服务: Java快速入门( JavaQuickStarterService ) - Sun Microsystems公司- ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe Ø23 -服务:SmartLinkService(SLService) -未知所有者- slserv.exe(文件丢失) O23 -服务: UStorage Server服务-尔奥蒂- ç : \窗口\ system32 \ UStorSrv.exe - 结尾的文件- 7153字节 计划任务文件夹====== ====== ç : \窗口\任务\议员预定Scan.job ====== ======注册表转储 [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ Explorer的\ Browser Helper物件\ ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) ] 的Adobe PDF Reader链接帮手- ç : \ Program Files文件\的Adobe \ Acrobat 7.0产品\的ActiveX \ AcroIEHelper.dll [ 2006-12-18 59032 ] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ Explorer的\ Browser Helper物件\ ( 3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0 ) ] 的AVG安全搜索- ç : \ Program Files文件\的AVG \ AVG8 \ avgssie.dll [ 2008年8月29日455960 ] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ Explorer的\ Browser Helper物件\ ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) ] Spybot蠕虫,特殊和差别即保护-荤:\ Program Files文件\ Spybot蠕虫-搜索和摧毁\ SDHelper.dll [2008-09-15 1562960] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ Explorer的\ Browser Helper物件\ ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) ] 基于Java(TM)插入式SSV帮手-荤:\ Program Files文件\爪哇\ jre6 \本\ ssv.dll [2008-11-04 320920] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ Explorer的\ Browser Helper物件\ ( A057A204 -广管局投诉- 4D26 - 9990 - 79A187E2698E ) ] AVG安全工具栏-荤:\ PROGRA〜1 \的AVG \ AVG8 \ AVGTOO〜由于1.dll [2008年7月18日二零五五九六零] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ Explorer的\ Browser Helper物件\ ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) ] 基于Java(TM)插件2 SSV帮手-荤:\ Program Files文件\爪哇\ jre6 \本\ jp2ssv.dll [2008-11-04 34816] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ Explorer的\ Browser Helper物件\ ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) ] JQSIEStartDetectorImpl类-荤:\ Program Files文件\爪哇\ jre6 \ lib \部署\实验台\即\ jqs_plugin.dll [2008-11-04 73728] [ HKEY_LOCAL_MACHINE \软件\微软\的Internet Explorer \工具栏] (A057A204,即BACC - 4D26 - 9990 - 79A187E2698E) - AVG安全工具栏-荤:\ PROGRA〜1 \的AVG \ AVG8 \ AVGTOO〜由于1.dll [2008年7月18日205.596万] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \运行] “VTTimer”=荤:\的Windows \ System32 \ VTTimer.exe [2004年3月26日49152] “AVG8_TRAY”=荤:\ PROGRA〜1 \的AVG \ AVG8 \ avgtray.exe [2008-09-30 1234712] “ Windows Defender的” = C的: \ Program Files文件\ Windows Defender的\ MSASCui.exe [ 2006年11月3号866584 ] “SunJavaUpdateSched”=荤:\ Program Files文件\爪哇\ jre6 \本\ jusched.exe [2008-11-04 136600] [ HKEY_CURRENT_USER \软件\微软\的Windows \曲线ntVersion \运行] “SUPERAntiSpyware”=荤:\ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe [2008年9月3日1576176] “ Ctfmon.exe会” = C的: \窗口\ system32 \ Ctfmon.exe会[ 2008年4月14号15360 ] [ HKEY_LOCAL_MACHINE \软件\微软\共享工具\ msconfig \ startupreg \ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会[ 2008年4月14号15360 ] [ HKEY_LOCAL_MACHINE \软件\微软\共享工具\ msconfig \ startupreg \ MSMSGS ] ç : \ Program Files文件\传送\ msmsgs.exe [ 2008年4月14号1695232 ] [ HKEY_LOCAL_MACHINE \软件\微软\共享工具\ msconfig \ startupreg \ NeroCheck ] ç : \窗口\ system32 \ NeroCheck.exe [ 2001年7月9日155648 ] [ HKEY_LOCAL_MACHINE \软件\微软\共享工具\ msconfig \ startupreg \ PCMService ] 荤:\应用\ PowerCinema威力\ PCMService.exe [2004-10-08 81920] [ HKEY_LOCAL_MACHINE \软件\微软\共享工具\ msconfig \ startupreg \ QuickTime的工作] 荤:\ Program Files文件\的QuickTime \ qttask.exe [2006-06-01 282624] [ HKEY_LOCAL_MACHINE \软件\微软\共享工具\ msconfig \ startupreg \录音师] 荤:\的Windows \ SOUNDMAN.EXE [2004-02-26 65024] [ HKEY_LOCAL_MACHINE \软件\微软\共享工具\ msconfig \ startupreg \ TkBellExe ] 荤:\ Program Files文件\ Common Files文件\房地产\ Update_OB \ realsched.exe [2004-11-16 180269] [ HKEY_LOCAL_MACHINE \软件\微软\共享工具\ msconfig \ startupfolder \ ç : ^的Documents and Settings ^ ^所有用户程序启动菜单^ ^ ^的Adobe Reader启动速度Launch.lnk ] ç : \ PROGRA 〜 1 \ Adobe公司\ ACROBA 〜 2.0 \阅读器\读者〜 1 [ 2008年4月23日29696 ] [HKEY_LOCAL_MACHINE \软件\微软\共享工具\输入msconfig \ startupfolder \荤:^ ^文件和设置开始菜单马克^ ^程序^启动^的Lotus Organizer EasyClip.lnk] 荤:\日记\ LOTUSO〜1 \组织\ EASYCL〜1 [1999-09-15 229432] ç : \的Documents and Settings \所有用户\开始菜单\程序\启动 Adobe Reader软件高速Launch.lnk - ç : \ Program Files文件\的Adobe \ Acrobat 7.0产品\阅读器\ reader_sl.exe [ HKEY_LOCAL_MACHINE \软件\微软\的Windows NT \ CurrentVersion \的Windows ] “ AppInit_DLLS ” = “ avgrsstx.dll ” [ HKEY_LOCAL_MACHINE \软件\微软\的Windows NT \ CurrentVersion \ Winlogon \通知\ ! SASWinLogon ] ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll [ 2008年7月23日352256 ] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ ShellServiceObjectDelayLoad ] WPDShServiceObj - ( AAA288BA - 9A4C - 45B0 - 95D7 - 94D524869DB5 ) - ç : \窗口\ system32 \ WPDShServiceObj.dll [ 2006-10-18 133632 ] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \ Explorer的\ ShellExecuteHooks ] “ ( 091EB208 - 39DD - 417D - A5DD - 7E2C2D8FB9CB ) ” = C的: \ PROGRA 〜 1 \ WIFD1F 〜 1 \ MpShHook.dll [ 2006年11月3号83224 ] “ ( 5AE067D3 - 9AFB - 48E0 - 853A - EBB7F4A000DA ) ” = C的: \ Program Files文件\ SUPERAntiSpyware \ SASSEH.DLL [ 2008年5月13号77824 ] [ HKEY_LOCAL_MACHINE \系统\ CurrentControlSet \控制\的LSA ] “认证包” = msv1_0 荤:\窗口\ System32 \ geebx.dll [ HKEY_LOCAL_MACHINE \系统\ CurrentControlSet \控制\ SafeBoot \最小\ aawservice ] [ HKEY_LOCAL_MACHINE \系统\ CurrentControlSet \控制\ SafeBoot \最小\ WinDefend ] [ HKEY_LOCAL_MACHINE \系统\ CurrentControlSet \控制\ SafeBoot \网络\ aawservice ] [ HKEY_LOCAL_MACHINE \系统\ CurrentControlSet \控制\ SafeBoot \网络\ WinDefend ] [ HKEY_LOCAL_MACHINE \软件\微软\的Windows \当前entVersion \政策\系统] “ dontdisplaylastusername ” = 0 “ legalnoticecaption ” = “ legalnoticetext ” = “ shutdownwithoutlogon ” = 1 “ undockwithoutlogon ” = 1 [ HKEY_CURRENT_USER \软件\微软\的Windows \曲线ntVersion \政策\总管] “ NoDriveTypeAutoRun ” = 145 [ HKEY_LOCAL_MACHINE \系统\ currentcontrolset \ servic中心\ sharedaccess \参数\ firewallpolicy \标准配置文件\ authorizedapplications \列表] “ % windir % \ system32 \ sessmgr.exe ” = “ % windir % \ system32 \ sessmgr.exe : * :启用: @ xpsp2res.dll , -22019 ” 的“C:\ Program Files文件\ Abacast \ Abaclient.exe”=的“C:\ Program Files文件\ Abacast \ Abaclient.exe:*:启用:Abaclient” 的“ C : \ Program Files文件\真实\的RealPlayer \ realplay.exe ” =的“ C : \ Program Files文件\真实\的RealPlayer \ realplay.exe : * :启用: RealP层” 的“ C : \ Program Files文件\的Internet Explorer \ IEXPLORE.EXE ” =的“ C : \ Program Files文件\的Internet Explorer \ IEXPLORE.EXE : * :启用: Internet Explorer的” 的“ C : \ Program Files文件\是Mozilla Firefox \ firefox.exe ” =的“ C : \ Program Files文件\是Mozilla Firefox \ firefox.exe : * :启用: Mozilla Firefox浏览器” 的“C:\ Program Files文件\ Lavasoft \的Ad - Aware 2007 \ lsupdatemanager.exe”=的“C:\ Program Files文件\ Lavasoft \的Ad - Aware 2007 \ lsupdatemanager.exe:*:启用:的Ad - Aware更新管理器” 的“C:\ Program Files文件\ GRISOFT开发\ AVG7 \ avginet.exe”=的“C:\ Program Files文件\ GRISOFT开发\ AVG7 \ avginet.exe:*:启用:avginet.e氙” 的“C:\ Program Files文件\ GRISOFT开发\ AVG7 \ avgamsvr.exe”=的“C:\ Program Files文件\ GRISOFT开发\ AVG7 \ avgamsvr.exe:*:启用:avgamsvr的。exe” 的“C:\ Program Files文件\ GRISOFT开发\ AVG7 \ avgcc.exe”=的“C:\ Program Files文件\ GRISOFT开发\ AVG7 \ avgcc.exe:*:启用:avgcc.exe” “ % windir % \网络诊断\ xpnetdiag.exe ” = “ % windir % \网络诊断\ xpnetdiag.exe : * :启用: @ xpsp3res.dll , -20000 ” 的“ C : \ Program Files文件\ NetMeeting的\ conf.exe ” =的“ C : \ Program Files文件\ NetMeeting的\ conf.exe : * :启用: NetMeeting中的Windows ® ® ” 的“ C : \ Program Files文件\的AVG \ AVG8 \ avgemc.exe ” =的“ C : \ Program Files文件\的AVG \ AVG8 \ avgemc.exe : * :启用: avgemc.exe ” 的“ C : \ Program Files文件\的AVG \ AVG8 \ avgupd.exe ” =的“ C : \ Program Files文件\的AVG \ AVG8 \ avgupd.exe : * :启用: avgupd.exe ” [ HKEY_LOCAL_MACHINE \系统\ currentcontrolset \ servic中心\ sharedaccess \参数\ firewallpolicy \ domainpr ofile \ authorizedapplications \列表] “ % windir % \ system32 \ sessmgr.exe ” = “ % windir % \ system32 \ sessmgr.exe : * :启用: @ xpsp2res.dll , -22019 ” “ % windir % \网络诊断\ xpnetdiag.exe ” = “ % windir % \网络诊断\ xpnetdiag.exe : * :启用: @ xpsp3res.dll , -20000 ” 文件关联====== ====== 将。js -开放-的“C:\ Program Files文件\ Macromedia的\ Dreamweaver MX中\ Dreamweaver.exe”“%1” ======名单的文件/文件夹中创建的最后一个月====== 2008年11月6日17时05分十九秒----Ḏ----荤:\ rsit 2008-11-05十三时07分01秒----Ḏ----荤:\ Program Files文件\趋势科技 2008年11月4日18时45分20秒----阿----荤:\窗口\ System32 \ deploytk.dll 2008年11月4日18时45分19秒----阿----荤:\窗口\ System32 \ javaws.exe 2008年11月4日18时45分18秒----阿----荤:\窗口\ System32 \ javaw.exe 2008年11月4日18时四十五分16秒----阿----荤:\窗口\ System32 \ java.exe的 2008年11月4日18时43分二十三秒----Ḏ----荤:\ Program Files文件\爪哇 2008年11月4日16点13分33秒----Ḏ----荤:\ Documents和Settings \马克\应用数据\ Malwarebytes 2008年11月4日16时13分00秒----Ḏ----荤:\ Program Files文件\ Malwarebytes'反恶意软件 2008年11月4日16时13分00秒----Ḏ----荤:\ Documents和设置\所有用户\应用数据\ Malwarebytes 2008年10月24日2点01分55秒---- HDC ----荤:\窗户\ $ NtUninstallKB958644 $ 2008年10月15日2点十二分03秒---- HDC ----荤:\窗户\ $ NtUninstallKB956803 $ 2008年10月15日2时11分五十七秒---- HDC ----荤:\窗户\ $ NtUninstallKB956391 $ 2008年10月15日二点11分47秒---- HDC ----荤:\窗户\ $ NtUninstallKB957095 $ 2008年10月15日2点07分21秒---- HDC ----荤:\窗户\ $ NtUninstallKB954211 $ 2008年10月15日2时05分57秒---- HDC ----荤:\窗户\ $ NtUninstallKB956841 $ 2008-10-10二点零一分15秒---- HDC ----荤:\窗户\ $ NtUninstallKB951978 $ 2008年10月9日二时08分22秒----Ḏ----荤:\的Windows \ Prefetch的 2008年10月8日18时20分46秒---- HDC ----荤:\窗户\ $ NtUninstallKB952954 $ 2008年10月8日十八时20分38秒---- HDC ----荤:\窗户\ $ NtUninstallKB952287 $ 2008年10月8日十八时二十分03秒---- HDC ----荤:\窗户\ $ NtUninstallKB951748 $ 2008年10月8日18时十八分50秒---- HDC ----荤:\窗户\ $ NtUninstallKB951698 $ 2008年10月8日18点17分三十秒---- HDC ----荤:\窗户\ $ NtUninstallKB951376 - 2版$ 2008年10月8日十八时16分20秒---- HDC ----荤:\窗户\ $ NtUninstallKB951376 $ 2008年10月8日18时15分35秒---- HDC ----荤:\窗户\ $ NtUninstallKB951066 $ 2008年10月8日18:15:14 ---- HDC ----荤:\窗口\ $ NtUninstallKB950974 $ 2008年10月8日18时15分零二秒---- HDC ----荤:\窗户\ $ NtUninstallKB950762 $ 2008年10月8日18时14分四十九秒---- HDC ----荤:\窗户\ $ NtUninstallKB946648 $ 2008年10月8日18时14分三十四秒---- HDC ----荤:\窗户\ $ NtUninstallKB938464 $ 2008年10月8日十八时04分31秒----Ḏ----荤:\窗口\ System32 \脚本 2008年10月8日18点04分三十秒----Ḏ----荤:\窗口\ l2schemas 2008年10月8日18时04分28秒----Ḏ----荤:\窗口\ System32 \中文 2008年10月8日18时04分28秒----Ḏ----荤:\窗口\ System32 \位 2008年10月8日17点59分16秒----Ḏ----荤:\窗口\配置ServicePackFiles 2008年10月8日17时48分52秒---- HDC ----荤:\的Windows \ $ NtServicePackUninstall $资料 2008年10月8日17时四十八分40秒----Ḏ----荤:\窗口\宜家 ======名单的文件/文件夹修改,在过去一个月====== 2008年11月6日17时06分25秒----Ḏ----荤:\窗口\温度 2008年11月6日15点44分29秒----Ḏ----荤:\窗口 2008年11月5日18时48分26秒----统计----荤:\窗口\任务 2008-11-05十八点43分04秒----阿----荤:\窗口\中Schedlgu.txt 2008年11月5日18时10分十一秒----Ḏ----荤:\ Program Files文件\贤者Payroll07 - 08 2008年11月5日18时10分十一秒----阿----荤:\窗口\ Payroll.INI 2008年11月5日18点08分47秒----阿----荤:\窗口\ SGREP32.INI 2008年11月5日13点38分52秒----高清----荤:\ $ AVG8.VAULT $ 2008-11-05公元十三时07分01秒---- ----荤:\ Program Files文件 2008年11月5日12点48分10秒----Ḏ----荤:\ Documents和设置\所有用户\应用数据\ Spybot蠕虫-搜索和摧毁 2008年11月5日12点47分38秒----Ḏ----荤:\窗口\调试 2008年11月4日18点46分四十秒的可持续发展---- ----荤:\ Windows \ Installer资料 2008年11月4日18时46分24秒----可持续发展----荤:\ Config.Msi 2008年11月4日18时四十五分22秒----Ḏ----荤:\窗口\ System32 2008年11月4日16点13分04秒----Ḏ----荤:\窗口\ System32 \司机 2008年11月4日13时50分38秒----Ḏ----荤:\窗口\ System32 \ Catroot2资料 2008年11月3日14时00分三十三秒----阿----荤:\窗口\ System32 \ PerfStringBackup.INI 2008年10月31日18点42分10秒----阿----荤:\窗口\ nero.INI 2008年10月30日12点10分38秒----Ḏ----荤:\ Program Files文件\ Mozilla Firefox浏览器 2008年10月24日2时零二分42秒----高清----荤:\ WINDOWS \ INF中 2008年10月24日2时零二分02秒---- RSHD ----荤:\的Windows \ System32 \ Dllcache文件 2008年10月24日2点00分45秒----Ḏ----荤:\的Windows \ $ hf_mig $ 2008年10月17日16时57分24秒----阿----荤:\窗口\ BRWMARK.INI 二零零八年十月十五号16时34分24秒----阿---- ç : \窗口\ system32 \ netapi32.dll 2008年10月15日二点18分58秒----Ḏ----荤:\ Program Files文件\ Internet Explorer中 2008年10月9日2点07分○七秒----Ḏ----荤:\窗口\ System32 \安装 2008年10月9日2点07分○七秒----Ḏ----荤:\的Windows \ AppPatch 2008年10月9日2点07分零六秒----Ḏ----荤:\窗口\ System32 \ WBEM的 2008年10月9日2时07分05秒---- ----区荤:\ Windows \ Fonts资料 2008年10月9日2点○六分20秒----Ḏ----荤:\窗口\安全 2008年10月8日18时21分26秒----Ḏ----荤:\窗口\ System32 \ Catroot文件 2008年10月8日18点14分五十二秒----Ḏ----荤:\ Program Files文件\使者 2008年10月8日18时05分二十秒----Ḏ----荤:\的Windows \ WinSxS中 2008年10月8日18点05分00秒----Ḏ----荤:\窗口\网络诊断 2008年10月8日18点05分00秒----Ḏ----荤:\窗口\输入法 2008年10月8日18点04分59秒----Ḏ----荤:\窗口\帮助 2008年10月8日十八点04分33秒----Ḏ----荤:\窗口\ System32 \ usmt 2008年10月8日十八点04分33秒----Ḏ----荤:\窗口\ System32 \恩美 2008年10月8日18时04分28秒----Ḏ----荤:\窗口\ PeerNet 2008年10月8日18时04分27秒----Ḏ----荤:\ Program Files文件\电影制作 2008年10月8日17点59分09秒----Ḏ----荤:\窗口\ System32 \还原 2008年10月8日17点59分09秒----Ḏ----荤:\窗口\ System32 \核电站 2008年10月8日17时59分06秒----Ḏ----荤:\窗口\ msagent 2008年10月8日17点五十九分03秒----Ḏ----荤:\的Windows \ srchasst 2008年10月8日17时58分五十七秒----Ḏ----荤:\程序Files \ NetMeeting文件 2008年10月8日17时58分55秒----Ḏ----荤:\窗口\ System32 \的COM 2008年10月8日17点58分五十二秒----Ḏ----荤:\ Program Files文件\ Windows媒体播放器 2008年10月8日17时58分51秒----Ḏ----荤:\ Program Files文件\视窗NT 2008年10月8日17点五十八分50秒----Ḏ----荤:\ Program Files文件\ Outlook Express的 2008年10月8日17时58分46秒----Ḏ----荤:\ Program Files文件\ Common Files文件\系统 2008年10月8日17时58分28秒----Ḏ----荤:\窗口\ System32 \ OOBE的 2008年10月8日17点58分22秒----Ḏ----荤:\的Windows \ System 2008年10月8日17时53分四十七秒----Ḏ----荤:\窗口\ System32 \ ReinstallBackups 2008年10月8日17点17分41秒----出疹----荤:\ BOOT.INI文件 2008年10月8日17时17分40秒----阿----荤:\窗口\ ini文件 2008年10月8日17时17分39秒----阿----荤:\的Windows \的system.ini 2008年10月7号19点19分40秒----阿---- ç : \窗口\ system32 \ MRT.exe ======名单司机(注册商标=跑,第S =停止, 0 =启动, 1 =系统, 2 =自动, 3 =需求, 4 =残疾人)====== R1 AmdK7; AMD的k7的处理器驱动程序;荤:\的Windows \ System32 \ Drivers资料\ Amdk7.sys的[2008-04-13 37760] 受体1 AvgLdx86 ;的AVG免费的AVI装载机司机的X86 ; ç : \窗口\ System32 \驱动程序\ avgldx86.sys [ 2008年8月29日97928 ] R1 AvgMfx86; AVG免费按访问扫描筛选器驱动x86;荤:\窗口\ System32 \驱动程序\ avgmfx86.sys [2008年7月18日26824] 受体1 SASDIFSV ; SASDIFSV ; \ ? ? \ ç : \ Program Files文件\ SUPERAntiSpyware \ SASDIFSV.SYS [ ] 受体1 SASKUTIL ; SASKUTIL ; \ ? ? \ ç : \ Program Files文件\ SUPERAntiSpyware \ SASKUTIL.sys [ ] R2的AvgTdiX;的AVG Free8网络重定向;荤:\窗口\ System32 \驱动程序\ avgtdix.sys [2008年7月18日76040] R2的BrPar; BrPar;荤:\窗口\ System32 \驱动程序\ BrPar.sys [2000年7月24日19537] R3 ALCXSENS;波分复用服务三维音频驱动程序;荤:\窗口\ System32 \驱动程序\ ALCXSENS.SYS [2004-02-24四零零三八四] R3 ALCXWDM;为瑞昱AC97音频(WDM)的服务;荤:\窗口\ System32 \驱动程序\ ALCXWDM.SYS [2004-02-27 611820] R3 8139;瑞昱8139(一/二/三)基于PCI快速以太网适配器NT驱动程序;荤:\的Windows \ System32 \ Drivers资料\输入RTL8139.sys [2004-08-03 20992] R3的SASENUM ; SASENUM ; \ ? ? \ ç : \ Program Files文件\ SUPERAntiSpyware \ SASENUM.SYS [ ] R3的usbehci ;微软的USB 2.0增强主控制器微型端口驱动程序; ç : \窗口\ system32 \驱动程序\ usbehci.sys [ 2008年4月13号30208 ] R3的usbhub ; USB2启用枢纽; ç : \窗口\ system32 \驱动程序\ usbhub.sys [ 2008年4月13号59520 ] R3的usbuhci ;微软USB通用主机控制器微型端口驱动程序; ç : \窗口\ system32 \驱动程序\ usbuhci.sys [ 2008年4月13号20608 ] R3 viagfx; viagfx;荤:\的Windows \ System32 \ Drivers资料\ vtmini.sys [2004年5月5日142976] R3的wanatw ; WAN微型(自动白平衡) ; ç : \窗口\ system32 \驱动程序\ wanatw4.sys [ 03年1月10日33588 ] 一kbdhid ;键盘的HID驱动程序; ç : \窗口\ system32 \驱动程序\ kbdhid.sys [ 2008年4月13日14592 ] 三FETND5BV;威盛Rhine -系列快速以太网适配器驱动程序服务;荤:\的Windows \ System32 \ Drivers资料\ fetnd5bv.sys [2004-12-16 42496] 三FETNDISB;威盛Rhine系列快速以太网适配器驱动程序服务;荤:\的Windows \ System32 \ Drivers资料\ fetnd5b.sys [2003-11-11 41984] 三HidUsb ;微软的HID类驱动程序; ç : \窗口\ system32 \驱动程序\ hidusb.sys [ 2008年4月13号10368 ] 三MODEMCSA ; Unimodem流过滤装置; ç : \窗口\ system32 \驱动程序\ MODEMCSA.sys [ 2001年8月17号16128 ] 三mouhid ;鼠标的HID驱动程序; ç : \窗口\ system32 \驱动程序\ mouhid.sys [ 2001年8月17号12160 ] 三Mtlmnt5; Mtlmnt5;荤:\的Windows \ System32 \ Drivers资料\ Mtlmnt5.sys [2003年2月16日210128] 三Mtlstrm; Mtlstrm;荤:\的Windows \ System32 \ Drivers资料\ Mtlstrm.sys [2003年2月16日1293192] 三NtMtlFax; NtMtlFax;荤:\的Windows \ System32 \ Drivers资料\ NtMtlFax.sys [2003年2月5日162136] 三SABProcEnum; SABProcEnum; \??\荤:\ Program Files文件\的Internet Explorer \ SABProcEnum.sys [] 三Slntamr;斯玛林AMR_PCI驱动;荤:\的Windows \ System32 \ Drivers资料\ slntamr.sys [2003年2月16日516616] 三SlNtHal; SlNtHal;荤:\的Windows \ System32 \ Drivers资料\ Slnthal.sys [2003年2月16日85520] 三SlWdmSup; SlWdmSup;荤:\的Windows \ System32 \ Drivers资料\ SlWdmSup.sys [2003-01-17 39348] 三usbccgp ;家长微软的USB通用驱动程序; ç : \窗口\ system32 \驱动程序\ usbccgp.sys [ 2008年4月13号32128 ] 三usbohci ;微软的USB开放主机控制器微型端口驱动程序; ç : \窗口\ system32 \驱动程序\ usbohci.sys [ 2008年4月13号17152 ] 三USBSTOR ;的USB大容量存储驱动程序; ç : \窗口\ system32 \驱动程序\ USBSTOR.SYS [ 2008年4月13日26368 ] 三WudfPf ; Windows驱动程序基础-用户模式驱动程序框架平台的驱动程序; ç : \窗口\ system32 \驱动程序\ WudfPf.sys [ 2006年9月28日77568 ] 三WudfRd ; Windows驱动程序基础-用户模式驱动程序框架反射器; ç : \窗口\ system32 \驱动程序\ wudfrd.sys [ 2006年9月28日82944 ] ======服务列表(注册商标=跑,第S =停止, 0 =启动, 1 =系统, 2 =自动, 3 =需求, 4 =残疾人)====== R2的aawservice; Lavasoft的Ad - Aware服务;荤:\ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe [2008-07-07 611664] R2的AOL的加勒比国家联盟,美国在线连接服务;荤:\ PROGRA〜1 \通用〜1 \ AOL的\加勒比国家联盟\ AOLacsd.exe [2004-02-25一百十二万三千四百四] R2的avg8emc ;的AVG Free8电子邮件扫描; ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe [ 2008年8月29日875288 ] R2的avg8wd ;的AVG Free8看门狗; ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe [ 2008年8月29日231704 ] R2的兄弟XP的声压级服务; BrSplService;荤:\窗口\ System32 \ brsvc01a.exe [2003-08-28 57344] R2的JavaQuickStarterService; Java快速起动;荤:\ Program Files文件\爪哇\ jre6 \本\ jqs.exe [2008-11-04 152984] R2的UStorage服务器服务; UStorage服务器服务;荤:\窗口\ System32 \ UStorSrv.exe [2006-02-17 139264] R2的WinDefend ; Windows Defender的; ç : \ Program Files文件\ Windows Defender的\ MsMpEng.exe [ 2006年11月3号13592 ] 二传真;传真; ç : \窗口\ system32 \ fxssvc.exe [ 2008年4月14号267776 ] 中二SLService; SmartLinkService; slserv.exe [] 三aspnet_state ; ASP.NET状态服务; ç : \窗口\ Microsoft.NET \框架\ v1.1.4322 \ aspne t_state.exe [ 2004年7月15号32768 ] 三IDriverT ; InstallDriver表经理; ç : \ Program Files文件\共同文件\ InstallShield \驱动程序\ 11 \英特尔32 \ IDriverT.exe [ 2005年4月3日69632 ] 三糖; Office来源引擎; ç : \ Program Files文件\共同文件\微软共享\来源引擎\ OSE.EXE [ 2003年7月28日89136 ] 三WMPNetworkSvc ;的Windows Media Player网络共享服务; ç : \ Program Files文件\ Windows媒体播放器\ WMPNetwk.exe [ 2006-10-18 913408 ] 三WudfSvc ; Windows驱动程序基础-用户模式驱动程序框架; ç : \窗口\ system32 \ svchost.exe [ 2008年4月14号14336 ] ----------------- ----------------- EOF分析 info.txt日志文件的随机的系统信息工具1.04 2008-11-06十七时06分34秒 卸载清单====== ====== - >“”荤:\ Program Files文件\ Common Files文件\ aolshare \教练\ AolCInUn.exe“郎=”恩英国“ - “荤:\ PROGRA〜1 \通用〜1 \在线\加勒比国家联盟\ AcsUninstall.exe /荤 - “荤:\ PROGRA〜1 \通用〜1 \ AOL的\ AOLSPY〜1 \ UNWISE.EXE荤:\ PROGRA〜1 \通用〜1 \ AOL的\ AOLSPY〜1 \ INSTALL.LOG - “荤:\ PROGRA〜1 \三\三\ s3setvga.exe,第S -足球俱乐部:\ PROGRA〜1 \三\三\ S3.uns - “荤:\ Program Files文件\ Common Files文件\在线\屏幕\ uninst_ygpss.exe - “荤:\ Program Files文件\ Common Files文件\ aolshare \ Aolunins_uk.exe - “ ç : \ Program Files文件\共同文件\皇马\ Update_OB \ r1puninst.exe RealNetworks公司|的RealPlayer | 6.0 - “ ç : \ Program Files文件\共同文件\皇马\ Update_OB \ r1puninst.exe RealNetworks公司|的RealPlayer | 6.0 - “荤:\ Program Files文件\ Learn2.com \ StRunner \ stuninst.exe - “荤:\ Program Files文件\观点\观体验技术\ mtsAxInstaller.exe / U系列 - “荤:\的Windows \ IsUninst.exe - F”的荤:\ Program Files文件\贤者\贤者工资电子邮件提交的更新\ Uninst.isu“ - “ ç : \窗口\ IsUninst.exe电池: \窗口\ orun32.isu - “ ç : \窗口\ system32 \ \ Msiexec.exe的/ x ( 9541FED0 - 327F - 4df0 - 8B96 - EF57EF622F19 ) - “ ç : \窗口\ system32 \ Macromed \ SHOCKW 〜 1 \ UNWISE.EX欧共体: \窗口\ system32 \ Macromed \ SHOCKW 〜 1 \ Install.log - “Rundll32的荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \引擎\ 6 \ INTEL3〜1 \衣原体or.dll,LaunchSetup的”C:\ Program Files文件\ InstallShield安装信息\(2637C347 - 9DAD - 11D6 - 9EA2 - 00055D0CA761)\ Setup.exe的“,卸载 - “Rundll32的荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \引擎\ 6 \ INTEL3〜1 \克拉or.dll,LaunchSetup的”C:\ Program Files文件\ InstallShield安装信息\(FB08F381 - 6533 - 4108 - B7DD - 039E11FBC27E)\ Setup.exe的“删除 - “ rundll32.exe setupapi.dll , InstallHinfSection DefaultUninstall 132 ç : \窗口\ inf中\ PCHealth.inf - “vtuninst.exe -第5'HKLM \软件\三\室速\ S3Uninst \ S3Display' - “vtuninst.exe -第5'HKLM \软件\三\室速\ S3Uninst \ S3Gamma2' - “vtuninst.exe -第5'HKLM \软件\三\室速\ S3Uninst \ S3Info2' - “vtuninst.exe -第5'HKLM \软件\三\室速\ S3Uninst \ S3Overlay' Abacast客户- “荤:\ PROGRA〜1 \ Abacast \ UNWISE.EXE荤:\ PROGRA〜1 \ Abacast \ client.LOG 的Ad - Aware - “ Msiexec.exe的/我( DED53B0B - B67C - 4244 - AE6A - D6FD3C28D1EF ) 安装Adobe Flash Player 10的ActiveX - “ ç : \窗口\ system32 \ Macromed \闪光\ uninstall_acti veX.exe 下载Adobe Reader 7.1.0 - “ Msiexec.exe的/我( AC76BA86 - 7AD7 - 1033 - 7B44 - A71000000002 ) 未来Nero Burning ROM的- “荤:\ Program Files文件\前进\尼禄\卸载\ UNNERO.exe /卸载 免费的AVG 8.0 - “ ç : \ Program Files文件\的AVG \ AVG8 \的Setup.exe /卸载 爱捷特CNR2900 V.90调制解调器- “荤:\的Windows \ Modio \ SLAMR2KO \ Setup.exe的/删除 兄弟HL - 5040 - >“”荤:\ Program Files文件\兄弟\ BRHL5040 \ IsUninst.exe了“- f的”C:\ Program Files文件\兄弟\ BRHL5040 \ DeIsL1.isu“,cbruninst.dll 兄弟HL - 6050 - >“”荤:\ Program Files文件\兄弟\ BRHL6050 \ IsUninst.exe了“- f的”C:\ Program Files文件\兄弟\ BRHL6050 \ DeIsL1.isu“,cbruninst.dll CCleaner (只移除)-->" ç : \ Program Files文件\ CCleaner \ uninst.exe “ ESET在线扫描- “ ç : \窗口\ system32 \ OnlineScannerUninstaller.ex é 了HijackThis 2.0.2 - “的” C : \ Program Files文件\趋势科技\了HijackThis \ HijackThis.exe “ /卸载 修补程序的Windows Internet Explorer 7 ( KB947864 )-->" ç : \窗口\ ie7updates \ KB947864 - IE7的\ spuninst \ spuninst.exe “ 修补程序的Windows Media Format 11 SDK的( KB929399 )-->" ç : \窗口\ $ NtUninstallKB929399 $ \ spuninst \ spunin st.exe “ 修补程序的Windows Media Player 11 ( KB939683 )-->" ç : \窗口\ $ NtUninstallKB939683 $ \ spuninst \ spunin st.exe “ 修补程序的Windows XP ( KB952287 )-->" ç : \窗口\ $ NtUninstallKB952287 $ \ spuninst \ spunin st.exe “ 怡敏信磁盘管理器V字服务- “荤:\ DOCUME〜1 \马克\当地人〜1 \温度\怡敏信磁盘管理器V a.exe - ü Java (商标) 6更新10 - “ Msiexec.exe的/ X ( 26A24AE4 - 039D - 4CA4 - 87B4 - 2F83216010FF ) 的Lotus Organizer 6.0 - “荤:\的Windows \ ounin11.exe /吨主办/视频99.1 /我的”C:\荷花\组织\ orgnode.inf“/ ç的”C:\荷花\组织\ cinstnod.ini“/输出荤:\ uninst.log / L的中文/ U系列的组织者用户 Macromedia的Dreamweaver MX中- “Rundll32的荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \引擎\ 6 \ INTEL3〜1 \衣原体or.dll,LaunchSetup的”C:\ Program Files文件\ InstallShield安装信息\(8B4AB829 - DFD3 - 436D章- B808 - D9733D76C590)\ Setup.exe的“- l0x9 mmUninstall Macromedia功能扩展管理器- “Rundll32的荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \引擎\ 6 \ INTEL3〜1 \衣原体or.dll,LaunchSetup的”C:\ Program Files文件\ InstallShield安装信息\(A5BA14E0 - 7384 - 11D4 - BAE7 - 00409631A2C8)\ Setup.exe的“- l0x9 mmUninstall Macromedia Shockwave播放器- “荤:\的Windows \ System32 \ Macromed \ SHOCKW〜2 \ UNWISE.EX欧共体:\窗口\ System32 \ Macromed \ SHOCKW〜2 \ Install.log Malwarebytes '反恶意软件- “的” C : \ Program Files文件\ Malwarebytes '反恶意软件\ unins000.exe “ 微软。 NET Framework 1.1的修补程序( KB928366 )-->" ç : \窗口\ Microsoft.NET \框架\ v1.1.4322 \欠电位沉积ates \ hotfix.exe “的” C : \窗口\ Microsoft.NET \框架\ v1.1.4322 \ Upda试验\ M928366 \ M928366Uninstall.msp “ 微软。 NET Framework 1.1的- “ Msiexec.exe的/ X ( CB2F7EDD - 9D1F - 43C1 - 90FC - 4F52EAE172A1 ) 微软。 NET Framework 1.1的- “ Msiexec.exe的/ X ( CB2F7EDD - 9D1F - 43C1 - 90FC - 4F52EAE172A1 ) 微软压缩客户包1.0的Windows XP - “的” C : \窗口\ $ NtUninstallMSCompPackV1 $ \ spuninst \藻uninst.exe “ 微软国际化域名减灾宣传短片- “的” C : \窗口\ $ NtServicePackUninstallIDNMitigationA督察$ \ spuninst \ spuninst.exe “ 微软国家语言支持下层的API - “的” C : \窗口\ $ NtServicePackUninstallNLSDownlevelMa pping $ \ spuninst \ spuninst.exe “ 微软Office标准版2003 - “ Msiexec.exe的/我( 91120409 - 6000 - 11D3 - 8CFE - 0150048383C9 ) 微软用户模式驱动程序框架Feature Pack的1.0 - “的” C : \窗口\ $ NtUninstallWudf01000 $ \ spuninst \ spuni nst.exe “ 微软的Visual C + + 2005可再发行组件- “ Msiexec.exe的/ X ( 7299052b - 02a4 - 4627 - 81f2 - 1818da5d550d ) 的Microsoft Works 7.0 - “ Msiexec.exe的/我( 764D06D8 - D8DE - 411E - A1C8 - D9E9380F8A84 ) 微软的WSE 2.0 SP3的运行- “Msiexec.exe的/ X(F3CA9611 - CD42 - 4562 -阿达卜- A554CF8E17F1) 是Mozilla Firefox ( 3.0.1 ) - “ ç : \ Program Files文件\ Mozilla Firefox的\卸载\ helper.exe MSXML 4.0 SP2的( KB936181 ) - “ Msiexec.exe的/我( C04E32E0 - 0416 - 434D - AFB9 - 6969D703A9EF ) MSXML 6.0的解析器( KB933579 ) - “ Msiexec.exe的/我( 0A869A65 - 8C94 - 4F7C - A5C7 - 972D3C8CED9E ) Packard Bell的天地- “Rundll32的荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \引擎\ 6 \ INTEL3〜1 \克拉or.dll,LaunchSetup的”C:\ Program Files文件\ InstallShield安装信息\(B04AC0A3 - 7A0F - 4E38 - 9DE7 - FD1E4CE47D8C)\ Setup.exe的“ Packard Bell的工具栏1.0 - >“”荤:\ Program Files文件\动态工具栏\ unins000.exe“ QuickTime的- “荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \驱动程序\ 11 \ INTEL3〜1 \ IDriver.exe /月(C21D5524 - A970 - 42FA - AC8A - 59B8C7CDCA31)/ l1033 塞奇50薪金- “Rundll32的荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \ PROFES〜1 \运行\ 10 \ 50 \ Intel32 \ Ctor.dll,LaunchSetup的”C:\ Program Files文件\ InstallShield安装信息\ (AE4B057E - 41EF - 4DBA - A387 - CC6A7666C5CD)\ Setup.exe的“- l0x9 - uninst - removeonly 圣人帐目V11.00 - - “荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \驱动程序\ 7 \ INTEL3〜1 \我Driver.exe /月(9B4F367E - 94AD - 40A4 - 8060 - 460CE4A98C45) 圣人MIS系统3.01 - “荤:\的Windows \ IsUninst.exe - F”的荤:\ Program Files文件\ Informer50 \ Uninst.isu“ 圣人工资07-08 - “Rundll32的荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \ PROFES〜1 \运行\ 10 \ 50 \ Intel32 \ Ctor.dll,LaunchSetup的”C:\ Program Files文件\ InstallShield安装信息\(CD9BCE06 - 1BB1 - 4D6F -亚太财经与发展,E2E50FA99543)\ Setup.exe的“- l0x9 - uninst - removeonly 圣人薪金- “荤:\的Windows \ IsUninst.exe - F”的荤:\ Program Files文件\贤者薪金\ UNINST80.ISU“ 圣人薪金- “Rundll32的荤:\ PROGRA〜1 \通用〜1 \安装一种〜1 \ PROFES〜1 \运行\ 10 \ 50 \ Intel32 \ Ctor.dll,LaunchSetup的”C:\ Program Files文件\ InstallShield安装信息\( 09998BA7 - A8D3 - 441C - 8D35 - D156C831D444)\ Setup.exe的“- l0x9 - uninst - removeonly 安全更新的分步交互式培训( KB898458 )-->" ç : \窗口\ $ NtUninstallKB898458 $ \ spuninst \ spunin st.exe “ 安全更新的分步交互式培训( KB923723 )-->" ç : \窗口\ $ NtUninstallKB923723 $ \ spuninst \ spunin st.exe “ 安全更新的Windows Internet Explorer 7 ( KB938127 )-->" ç : \窗口\ ie7updates \ KB938127 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB942615 )-->" ç : \窗口\ ie7updates \ KB942615 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB944533 )-->" ç : \窗口\ ie7updates \ KB944533 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB950759 )-->" ç : \窗口\ ie7updates \ KB950759 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB953838 )-->" ç : \窗口\ ie7updates \ KB953838 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB956390 )-->" ç : \窗口\ ie7updates \ KB956390 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Media Player 11 ( KB936782 )-->" ç : \窗口\ $ NtUninstallKB936782_WMP11 $ \ spuninst \ spuninst.exe “ 安全更新的Windows Media Player 11 ( KB954154 )-->" ç : \窗口\ $ NtUninstallKB954154_WM11 $ \ spuninst \县puninst.exe “ Windows XP安全更新程序( KB938464 )-->" ç : \窗口\ $ NtUninstallKB938464 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB941569 )-->" ç : \窗口\ $ NtUninstallKB941569 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB946648 )-->" ç : \窗口\ $ NtUninstallKB946648 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB950760 )-->" ç : \窗口\ $ NtUninstallKB950760 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB950762 )-->" ç : \窗口\ $ NtUninstallKB950762 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB950974 )-->" ç : \窗口\ $ NtUninstallKB950974 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB951066 )-->" ç : \窗口\ $ NtUninstallKB951066 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB951376 )-->" ç : \窗口\ $ NtUninstallKB951376 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB951376 - v2的)-->" ç : \窗口\ $ NtUninstallKB951376 - v2的$ \ spuninst \ spuninst.exe “ Windows XP安全更新程序( KB951698 )-->" ç : \窗口\ $ NtUninstallKB951698 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB951748 )-->" ç : \窗口\ $ NtUninstallKB951748 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB952954 )-->" ç : \窗口\ $ NtUninstallKB952954 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB953839 )-->" ç : \窗口\ $ NtUninstallKB953839 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB954211 )-->" ç : \窗口\ $ NtUninstallKB954211 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB956391 )-->" ç : \窗口\ $ NtUninstallKB956391 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB956803 )-->" ç : \窗口\ $ NtUninstallKB956803 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB956841 )-->" ç : \窗口\ $ NtUninstallKB956841 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB957095 )-->" ç : \窗口\ $ NtUninstallKB957095 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB958644 )-->" ç : \窗口\ $ NtUninstallKB958644 $ \ spuninst \ spunin st.exe “ 索尼克MyDVD - “Msiexec.exe的/我(21657574 - BD54 - 48A2 - 9450 - EB03B2C7FC29) 索尼克RecordNow ! - “ Msiexec.exe的/我( 9541FED0 - 327F - 4DF0 - 8B96 - EF57EF622F19 ) Spybot蠕虫-搜索和消灭1.5.2.20 - >“”荤:\窗口\ unins000.exe“ Spybot蠕虫-搜索和摧毁- >“”荤:\ Program Files文件\ Spybot蠕虫-搜索和摧毁\ unins001.exe“ SUPERAntiSpyware免费版- “ Msiexec.exe的/ X ( CDDCBBF1 - 2703 - 46BC - 938B - BCC81A1EEAAA ) Windows XP更新( KB951072 - v2的)-->" ç : \窗口\ $ NtUninstallKB951072 - v2的$ \ spuninst \ spuninst.exe “ Windows XP更新( KB951978 )-->" ç : \窗口\ $ NtUninstallKB951978 $ \ spuninst \ spunin st.exe “ 威盛莱茵河家庭快速以太网适配器- “ Rundll32.exe vuins32.dll ,莱茵河vuins32Ex $ $威盛 的Visual C + + CRT显示器8.0 - “Msiexec.exe的/我(B2395631 - 54D5 - 481E - B9A8 - 74B269546F40) Windows Defender的签名- “Msiexec.exe的/我(A5CC2A09 - E9D3 - 49EC - 923D - 03874BBD4C2C) Windows Defender的- “Msiexec.exe的/我(A06275F4 - 324B - 4E85 - 95E6 - 87B2CD729401) Windows Media Format的11片长- “的” C : \ Program Files文件\ Windows媒体播放器\ wmsetsdk.exe “ / UninstallAll Windows Media Format的11片长- “的” C : \窗口\ $ NtUninstallWMFDist11 $ \ spuninst \ spuni nst.exe “ Windows Media Player 11中- “的” C : \ Program Files文件\ Windows媒体播放器\ Setup_wm.exe “ /卸载 Windows Media Player 11中- “的” C : \窗口\ $ NtUninstallwmp11 $ \ spuninst \ spuninst的。 exe “ 的Windows XP Service Pack 3 - “的” C : \窗口\ $ NtServicePackUninstall $ \ spuninst \战略规划ninst.exe “ ====== ======信息安全中心 影音:的AVG反病毒软件免费 环境变量====== ====== “ ComSpec ” = % SystemRoot % \ system32 \ cmd.exe “路径”=的%SystemRoot%\ system32;的%SystemRoot%;系统R面向对象技术%\ System32 \ WBEM的;荤:\ PROGRA〜1%\通用〜1 \超音速〜1 \;荤:\ Program Files文件\ Common Files文件\贤者SBD智能交通;荤:\ Program Files文件\的QuickTime \ QTSystem \;荤:\ Program Files文件\ Common Files文件\贤者SBD智能交通\ “ windir ” = % SystemRoot % “ FP_NO_HOST_CHECK ” =没有 “操作系统” = Windows_NT “ PROCESSOR_ARCHITECTURE ” =的X86 “ PROCESSOR_LEVEL ” = 6 “ PROCESSOR_IDENTIFIER ” =的X86系列6模型8步进1 , AuthenticAMD “ PROCESSOR_REVISION ” = 0801 “ NUMBER_OF_PROCESSORS ” = 1 “ PATHEXT ” =.的COM ;的。 exe ; 。英美烟草; 。西咪替丁; 。欢乐; 。 VBE中; 。爵士; 。约翰内斯堡; 。世界社会论坛; 。 WSH “温度” = % SystemRoot % \的TEMP “川芎嗪” = % SystemRoot % \的TEMP “的CLASSPATH ” =. ; ç : \ Program Files文件\的QuickTime \ QTSystem \ QTJava.zip “ QTJAVA ” = C的: \ Program Files文件\的QuickTime \ QTSystem \ QTJava.zip ----------------- ----------------- EOF分析 在期待, 煤泥。 |
|
#7
| |||
| |||
| Mozilla Firefox浏览器(3.0.1)我们在3.0.3的。需要更新。 卸载Spybot蠕虫- Search&Destroy的1.5.2.20。给其他Spybot的- Search&Destroy的。 ---------- 您是否关闭,然后再启动卡巴斯基扫描的AVG? |
|
#8
| |||
| |||
| 嗨, Mozilla Firefox浏览器(3.0.1)我们在3.0.3的。需要更新。做完! 卸载Spybot蠕虫- Search&Destroy的1.5.2.20。做完! 您是否关闭,然后再启动卡巴斯基扫描的AVG?否! 对不起,这是愚蠢的我。 试图卡巴斯基再次扫描,将repoert回尽快解决。 煤泥 |
|
#9
| |||
| |||
| 我希望可以让它继续并完成。只是不要下载任何东西,而你的AV是关闭或打开任何电子邮件附件。 |
|
#10
| |||
| |||
| 嗨, 可能是被愚蠢这里,但是,我不能似乎都转而的AVG了!! 任何提示吗? 煤泥。 |