![]() |
|
#1
| |||
| |||
| 大家好。 我的電腦已經被極大地放慢,在過去4個星期左右。現在,幾乎15分鐘剛剛重新啟動&當我使用的電腦硬盤聽起來難以置信的忙碌。 我使用的AVG免費版,特殊和差別待遇,的Ad - Aware & SUPERAntiSpyware相當定期。 請看看當你有時間。 我內附日誌需要你, 1 。 SUPERAntiSpyware日誌。 SUPERAntiSpyware掃描日誌 http://www.superantispyware.com 產生2008年11月4號在下午3時20分 應用版本: 1004年4月21日 核心規則數據庫版本: 3622 痕量規則數據庫版本: 1606 掃描類型:完整掃描 總掃描時間: 1點30分19秒 記憶掃描的項目: 339 內存威脅檢測: 0 註冊表項掃描: 6045 書記官處的威脅檢測: 0 文件項目掃描: 58429 檔案威脅檢測: 27 Adware.Tracking餅乾 ç : \的Documents and Settings \馬克\曲奇\ mark@networksolutions.112.2o 7 [ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@avgtechnologies.112.2o7 [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ burstnet [ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ adtech [ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ DoubleClick的[ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@admse013.adbureau [ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ specificclick [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@服務,系統[ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ tribalfusion [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@haynet.adbureau [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@media.adrevolver [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@ad.yieldmanager [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ revsci [ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ mediaplex [ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ adrevolver [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ adcentriconline [ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@media.adrevolver [ 3 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@uk.sitestat [ 4 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@廣告[ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ apmebf [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@bs.serving-sys [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ 2o7 [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@uk.sitestat [ 3 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ adecn [ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ tacoda [ 1 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\馬克@ atdmt [ 2 ] 。文本 ç : \的Documents and Settings \馬克\曲奇\ mark@adopt.euroclick [ 1 ] 。文本 2 。 Malwarebytes '反惡意軟件登錄。 Malwarebytes '反惡意軟件1月30日 數據庫版本: 1363年 2600年5月1號的Windows Service Pack 3中 2008年4月11號18點31分42秒 mbam日誌- 2008 - 11 - 04 ( 18-31-42 ) 。文本 掃描類型:快速掃描 物體掃描: 66723 間隔時間: 13分鐘( S )的一秒(縣) 記憶過程感染: 0 內存感染: 0 註冊表項感染: 2 註冊表值感染: 1 註冊表數據項目感染: 0 文件夾感染: 0 文件感染: 1 記憶過程感染: (沒有惡意項目檢測) 內存感染: (沒有惡意項目檢測) 受感染的註冊表項: HKEY_CURRENT_USER \軟件\微軟\的Windows \曲線ntVersion \分機\統計\ ( 3ba4271e - 5c1e - 48e2 - b432 - d8bf420dd31d ) ( Rogue.DeusCleaner ) - “隔離,並已成功刪除。 HKEY_CURRENT_USER \軟件\微軟\的Windows \曲線ntVersion \分機\統計\ ( 1a26f07f - 0d60 - 4835 - 91cf - 1e1766a0ec56 ) ( Trojan.Agent ) - “隔離,並已成功刪除。 註冊表值感染: HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ SharedDLLs \ ç : \窗口\ system32 \ _RegTLB 。 DLL的( Trojan.Agent ) - “隔離,並已成功刪除。 註冊表數據項目感染: (沒有惡意項目檢測) 受感染的文件夾: (沒有惡意項目檢測) 文件感染: ç : \窗口\ system32 \ _RegTLB.dll ( Trojan.Agent ) - “隔離,並已成功刪除。 3 。 HijackThis日誌 日誌文件的趨勢科技了HijackThis v2.0.2 掃描儲存於18時56分10秒,在2008年5月11號 平台: Windows XP SP3的(使用WINNT 2600年1月5日) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16735 ) 啟動模式:正常 正在運行的進程: ç : \窗口\ System32 \ smss.exe ç : \窗口\ system32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ svchost.exe ç : \ Program Files文件\ Windows Defender的\ MsMpEng.exe ç : \窗口\ System32 \ svchost.exe ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe ç : \窗口\ system32 \ brsvc01a.exe ç : \窗口\ system32 \ spoolsv.exe ç : \窗口\ system32 \ brss01a.exe ç : \窗口\ Explorer.exe的 ç : \ PROGRA 〜 1 \常見〜 1 \美國在線\聯盟\ AOLacsd.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe ç : \窗口\ system32 \ UStorSrv.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgrsx.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe ç : \窗口\ system32 \ VTTimer.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe ç : \ Program Files文件\ Windows Defender的\ MSASCui.exe ç : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe ç : \窗口\ system32 \ Ctfmon.exe會 ç : \窗口\ system32 \ wuauclt.exe ç : \ Program Files文件\的Internet Explorer \ iexplore.exe ç : \ Program Files文件\趨勢科技\了HijackThis \ HijackThis.exe R0 - HKCU \軟件\微軟\的Internet Explorer \主,初始頁= http://www.google.co.uk/ 受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受體1 - HKLM \軟件\微軟\的Internet Explorer \主,搜索頁面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \軟件\微軟\的Internet Explorer \主,初始頁= http://go.microsoft.com/fwlink/?LinkId=69157 受體1 - HKCU \軟件\微軟\的Internet Explorer \主,窗口標題= Packard Bell公司 氧- BHO :的Adobe PDF Reader鏈接幫手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0產品\的ActiveX \ AcroIEHelper.dll 氧- BHO : WormRadar.com IESiteBlocker.NavFilter - ( 3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgssie.dll 氧- BHO : Spybot蠕蟲,特殊和差別待遇的IE瀏覽器保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll 氧- BHO : Java (商標)插件SSV助手- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ ssv.dll 氧- BHO : AVG安全工具欄- ( A057A204 -廣管局投訴- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 氧- BHO : Java (商標)插件2 SSV助手- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ jp2ssv.dll 氧- BHO : JQSIEStartDetectorImpl - ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) - ç : \ Program Files文件\ Java的\ jre6 \庫\部署\實驗台\即\ jqs_plugin.dll 臭氧-工具欄: AVG安全工具欄- ( A057A204 -廣管局投訴- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 物理學- HKLM \ .. \運行: [ VTTimer ] VTTimer.exe 物理學- HKLM \ .. \運行: [ AVG8_TRAY ] ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe 物理學- HKLM \ .. \運行: [ Windows Defender會]的“ C : \ Program Files文件\的Windows Defender \ MSASCui.exe ”隱藏 物理學- HKLM \ .. \運行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe ” 物理學- HKCU \ .. \運行: [ SUPERAntiSpyware ] ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe 物理學- HKCU \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會 物理學- HKUS \的S - 1 - 5 - 19 \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會(用戶本地服務' ) 物理學- HKUS \的S - 1 - 5 - 20 \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會(用戶的網絡服務' ) 物理學- HKUS \的S - 1 - 5 - 18 \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會(用戶'系統' ) 物理學- HKUS \ 。缺省\ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會(用戶默認用戶' ) 物理學-全球啟動: Adobe Reader軟件高速Launch.lnk = C的: \ Program Files文件\的Adobe \ Acrobat 7.0產品\閱讀器\ reader_sl.exe O8 -額外上下文菜單項目:匯出至Microsoft Excel -水庫: / /炭: \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ EXCEL.EXE/3000 O9 -額外的按鈕:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ REFIEBAR.DLL O9 -額外的按鈕:網絡入學- ( B4E30F61 - 16D9 - 11D3 - 85D1 - 005004229569 ) - ç : \窗口\ system32 \的Shdocvw.dll O9 -額外的按鈕: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) - ç : \窗口\ system32 \的Shdocvw.dll O9 -額外的按鈕: (無姓名) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll O9 -額外的'工具' menuitem : Spybot蠕蟲-搜索& &毀配置- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll O9 -額外的按鈕: (無姓名) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\網絡診斷\ xpnetdiag.exe O9 -額外的'工具' menuitem : @ xpsp3res.dll , -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\網絡診斷\ xpnetdiag.exe O9 -額外的按鈕: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe O9 -額外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe O14 - IERESET.INF : START_PAGE_URL =文件: / /炭: \應用服務\ IE瀏覽器\脫機\ uk.htm O15 -可信區: http://download.windowsupdate.com O16 -柴油機微粒過濾器: ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScanner控制) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 -柴油機微粒過濾器: ( B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD ) ( SABScanProcesses類) - http://www.superadblocker.com/activex/sabspx.cab O17 - HKLM \系統\ CCS的\服務\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 O17 - HKLM \系統\ CS1 \服務\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 O17 - HKLM \系統\二硫化碳\服務\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 O18 -協議: linkscanner - ( F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgpp.dll ø20 - AppInit_DLLs : avgrsstx.dll ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll O23 -服務: Lavasoft的Ad - Aware服務( aawservice ) - Lavasoft - ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe O23 -服務:美國在線連接服務(美國在線聯盟) -美國在線公司- ç : \ PROGRA 〜 1 \常見〜 1 \美國在線\聯盟\ AOLacsd.exe O23 -服務:的AVG Free8電子郵件掃描儀( avg8emc ) -平均技術長征,氧化鍶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe O23 -服務:的AVG Free8看門狗( avg8wd ) -平均技術長征,氧化鍶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe O23 -服務: BrSplService (兄弟XP的聲壓級服務) -兄弟工業有限公司- ç : \窗口\ system32 \ brsvc01a.exe O23 -服務: InstallDriver表經理( IDriverT ) - Macrovision公司- ç : \ Program Files文件\共同文件\ InstallShield \驅動程序\ 11 \英特爾32 \ IDriverT.exe O23 -服務: Java快速入門( JavaQuickStarterService ) - Sun Microsystems公司- ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe O23 -服務: SmartLinkService ( SLService ) -未知所有者- slserv.exe (檔案遺失) O23 -服務: UStorage Server服務-爾奧蒂- ç : \窗口\ system32 \ UStorSrv.exe - 文件結尾- 7014字節 感謝你們在進步, 我有信心, 煤泥。 |
|
#2
| |||
| |||
| 運行 卡巴斯基在線掃描 在Microsoft Windows Vista,你必須打開Web瀏覽器使用 以管理員身份運行 命令。從桌面上右鍵點擊圖標,打開瀏覽器,並選擇以管理員身份運行。
當掃描完成後,在 掃描完成 窗口,顯示的任何感染。 有沒有其他選擇,清潔/消毒,但是,我們需要的信息進行分析的報告。 如欲索取報告書: 點擊: 保存報告作為
![]() 複製並粘貼 那個 卡巴斯基在線掃描報告 在您下次答复。 注意: Internet Explorer 7的用戶:如果您在任何時候都無法查看的接受按鈕的許可證,點擊放大工具位於右下角的IE窗口,並設置縮放到75 % 。一旦許可證被接受,重置為100 % 。 |
|
#3
| |||
| |||
| 一旦效應指導你通過清潔您的計算機來看看這裡 http://www.computer-juice.com/forums...-malware-9243/ |
|
#4
| |||
| |||
| 您好evilfantasy &感謝您的時間。 我們有一個問題,但是。 卡巴斯基在線掃描 將不完整的掃描。我已經運行3次,最長的是它跑23分鐘,完成7 %的掃描! 文件掃描.................................... 4817 威脅名稱..................................... 2 感染對象.................................. 1 可疑物品................................ 12 期限掃描........................... 0點23分31秒 不能得到掃描報告要么! 每次我嘗試過,但是,我得到一個Java控制台屏幕彈出成認為,這是有關? 別的我能試試嗎? 煤泥 |
|
#5
| |||
| |||
| 下載 隨機的系統信息工具( RSIT ) 隨機/隨機抽樣,然後將其保存到桌面。
|
|
#6
| |||
| |||
| 好吧, 這似乎去更好。 日誌的要求, 日誌文件的隨機的系統信息工具1.04 (書面隨機/隨機) 由馬克在08年11月6日17時05分19秒 微軟Windows XP Home Edition的Service Pack 3中 系統驅動器C :有60 GB的( 84 % )的71 GB的自由 總內存: 191手機( 16 %免費) 日誌文件的趨勢科技了HijackThis v2.0.2 掃描儲存於17時06分26秒,在2008年6月11號 平台: Windows XP SP3的(使用WINNT 2600年1月5日) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16735 ) 啟動模式:正常 正在運行的進程: ç : \窗口\ System32 \ smss.exe ç : \窗口\ system32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ svchost.exe ç : \ Program Files文件\ Windows Defender的\ MsMpEng.exe ç : \窗口\ System32 \ svchost.exe ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe ç : \窗口\ system32 \ brsvc01a.exe ç : \窗口\ system32 \ spoolsv.exe ç : \窗口\ system32 \ brss01a.exe ç : \窗口\ Explorer.exe的 ç : \ PROGRA 〜 1 \常見〜 1 \美國在線\聯盟\ AOLacsd.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe ç : \窗口\ system32 \ UStorSrv.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgrsx.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe ç : \窗口\ system32 \ VTTimer.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe ç : \ Program Files文件\ Windows Defender的\ MSASCui.exe ç : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe ç : \窗口\ system32 \ Ctfmon.exe會 ç : \日記\蓮花組織者6 \組織\ org6.exe ç : \ Program Files文件\的Internet Explorer \ IEXPLORE.EXE ç : \日記\蓮花組織者6 \組織\ org6.exe ç : \窗口\ system32 \ svchost.exe ç : \的Documents and Settings \馬克\桌面\ RSIT.exe ç : \ Program Files文件\趨勢科技\了HijackThis \ Mark.exe R0 - HKCU \軟件\微軟\的Internet Explorer \主,初始頁= http://www.google.co.uk/ 受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受體1 - HKLM \軟件\微軟\的Internet Explorer \主,搜索頁面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \軟件\微軟\的Internet Explorer \主,初始頁= http://go.microsoft.com/fwlink/?LinkId=69157 受體1 - HKCU \軟件\微軟\的Internet Explorer \主,窗口標題= Packard Bell公司 氧- BHO :的Adobe PDF Reader鏈接幫手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0產品\的ActiveX \ AcroIEHelper.dll 氧- BHO : WormRadar.com IESiteBlocker.NavFilter - ( 3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgssie.dll 氧- BHO : Spybot蠕蟲,特殊和差別待遇的IE瀏覽器保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll 氧- BHO : Java (商標)插件SSV助手- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ ssv.dll 氧- BHO : AVG安全工具欄- ( A057A204 -廣管局投訴- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 氧- BHO : Java (商標)插件2 SSV助手- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) - ç : \ Program Files文件\ Java的\ jre6 \斌\ jp2ssv.dll 氧- BHO : JQSIEStartDetectorImpl - ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) - ç : \ Program Files文件\ Java的\ jre6 \庫\部署\實驗台\即\ jqs_plugin.dll 臭氧-工具欄: AVG安全工具欄- ( A057A204 -廣管局投訴- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 物理學- HKLM \ .. \運行: [ VTTimer ] VTTimer.exe 物理學- HKLM \ .. \運行: [ AVG8_TRAY ] ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe 物理學- HKLM \ .. \運行: [ Windows Defender會]的“ C : \ Program Files文件\的Windows Defender \ MSASCui.exe ”隱藏 物理學- HKLM \ .. \運行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe ” 物理學- HKCU \ .. \運行: [ SUPERAntiSpyware ] ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe 物理學- HKCU \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會 物理學- HKUS \的S - 1 - 5 - 19 \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會(用戶本地服務' ) 物理學- HKUS \的S - 1 - 5 - 20 \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會(用戶的網絡服務' ) 物理學- HKUS \的S - 1 - 5 - 18 \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會(用戶'系統' ) 物理學- HKUS \ 。缺省\ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會(用戶默認用戶' ) 物理學-全球啟動: Adobe Reader軟件高速Launch.lnk = C的: \ Program Files文件\的Adobe \ Acrobat 7.0產品\閱讀器\ reader_sl.exe O8 -額外上下文菜單項目:匯出至Microsoft Excel -水庫: / /炭: \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ EXCEL.EXE/3000 O9 -額外的按鈕:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ REFIEBAR.DLL O9 -額外的按鈕:網絡入學- ( B4E30F61 - 16D9 - 11D3 - 85D1 - 005004229569 ) - ç : \窗口\ system32 \的Shdocvw.dll O9 -額外的按鈕: Real.com - ( CD67F990 - D8E9 - 11d2 - 98FE - 00C0F0318AFE ) - ç : \窗口\ system32 \的Shdocvw.dll O9 -額外的按鈕: (無姓名) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll O9 -額外的'工具' menuitem : Spybot蠕蟲-搜索& &毀配置- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll O9 -額外的按鈕: (無姓名) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\網絡診斷\ xpnetdiag.exe O9 -額外的'工具' menuitem : @ xpsp3res.dll , -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\網絡診斷\ xpnetdiag.exe O9 -額外的按鈕: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe O9 -額外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe O14 - IERESET.INF : START_PAGE_URL =文件: / /炭: \應用服務\ IE瀏覽器\脫機\ uk.htm O15 -可信區: http://download.windowsupdate.com O16 -柴油機微粒過濾器: ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScanner控制) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 -柴油機微粒過濾器: ( B1E2B96C - 12FE - 45E2 - BEF1 - 44A219113CDD ) ( SABScanProcesses類) - http://www.superadblocker.com/activex/sabspx.cab O17 - HKLM \系統\ CCS的\服務\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 O17 - HKLM \系統\ CS1 \服務\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 O17 - HKLM \系統\二硫化碳\服務\ Tcpip \ .. \ ( 0737344F - 6C02 - 4327 - BCC5 - C875D83CE9A1 ) :的NameServer = 192.168.0.1 O18 -協議: linkscanner - ( F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgpp.dll ø20 - AppInit_DLLs : avgrsstx.dll ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll O23 -服務: Lavasoft的Ad - Aware服務( aawservice ) - Lavasoft - ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe O23 -服務:美國在線連接服務(美國在線聯盟) -美國在線公司- ç : \ PROGRA 〜 1 \常見〜 1 \美國在線\聯盟\ AOLacsd.exe O23 -服務:的AVG Free8電子郵件掃描儀( avg8emc ) -平均技術長征,氧化鍶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe O23 -服務:的AVG Free8看門狗( avg8wd ) -平均技術長征,氧化鍶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe O23 -服務: BrSplService (兄弟XP的聲壓級服務) -兄弟工業有限公司- ç : \窗口\ system32 \ brsvc01a.exe O23 -服務: InstallDriver表經理( IDriverT ) - Macrovision公司- ç : \ Program Files文件\共同文件\ InstallShield \驅動程序\ 11 \英特爾32 \ IDriverT.exe O23 -服務: Java快速入門( JavaQuickStarterService ) - Sun Microsystems公司- ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe O23 -服務: SmartLinkService ( SLService ) -未知所有者- slserv.exe (檔案遺失) O23 -服務: UStorage Server服務-爾奧蒂- ç : \窗口\ system32 \ UStorSrv.exe - 文件結尾- 7153字節 計劃任務文件夾====== ====== ç : \窗口\任務\議員預定Scan.job ====== ======註冊表轉儲 [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ Explorer的\ Browser Helper物件\ ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) ] 的Adobe PDF Reader鏈接幫手- ç : \ Program Files文件\的Adobe \ Acrobat 7.0產品\的ActiveX \ AcroIEHelper.dll [ 2006-12-18 59032 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ Explorer的\ Browser Helper物件\ ( 3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0 ) ] 的AVG安全搜索- ç : \ Program Files文件\的AVG \ AVG8 \ avgssie.dll [ 2008年8月29日455960 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ Explorer的\ Browser Helper物件\ ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) ] Spybot蠕蟲,特殊和差別待遇的IE瀏覽器保護- ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll [ 2008年9月15號1562960 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ Explorer的\ Browser Helper物件\ ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) ] Java (商標)插件SSV幫手- ç : \ Program Files文件\ Java的\ jre6 \斌\ ssv.dll [ 2008年11月4號320920 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ Explorer的\ Browser Helper物件\ ( A057A204 -廣管局投訴- 4D26 - 9990 - 79A187E2698E ) ] AVG安全工具欄- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL [ 2008年7月18號二百零五點五九六萬] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ Explorer的\ Browser Helper物件\ ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) ] Java (商標)插件2 SSV幫手- ç : \ Program Files文件\ Java的\ jre6 \斌\ jp2ssv.dll [ 2008年11月4號34816 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ Explorer的\ Browser Helper物件\ ( E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C ) ] JQSIEStartDetectorImpl類- ç : \ Program Files文件\ Java的\ jre6 \庫\部署\實驗台\即\ jqs_plugin.dll [ 2008年11月4號73728 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Internet Explorer \工具欄] ( A057A204 -廣管局投訴- 4D26 - 9990 - 79A187E2698E ) - AVG安全工具欄- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL [ 2008年7月18日二百〇五點五九六萬] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \運行] “ VTTimer ” = C的: \窗口\ system32 \ VTTimer.exe [ 2004年3月26日49152 ] “ AVG8_TRAY ” = C的: \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe [ 2008年9月30號1234712 ] “ Windows Defender的” = C的: \ Program Files文件\ Windows Defender的\ MSASCui.exe [ 2006年11月3號866584 ] “ SunJavaUpdateSched ” = C的: \ Program Files文件\ Java的\ jre6 \斌\ jusched.exe [ 08年11月4日13.66萬] [ HKEY_CURRENT_USER \軟件\微軟\的Windows \曲線ntVersion \運行] “ SUPERAntiSpyware ” = C的: \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe [ 2008年9月3日1576176 ] “ Ctfmon.exe會” = C的: \窗口\ system32 \ Ctfmon.exe會[ 2008年4月14號15360 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\共享工具\ msconfig \ startupreg \ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會[ 2008年4月14號15360 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\共享工具\ msconfig \ startupreg \ MSMSGS ] ç : \ Program Files文件\傳送\ msmsgs.exe [ 2008年4月14號1695232 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\共享工具\ msconfig \ startupreg \ NeroCheck ] ç : \窗口\ system32 \ NeroCheck.exe [ 2001年7月9日155648 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\共享工具\ msconfig \ startupreg \ PCMService ] ç : \應用服務\威力\ PCMService.exe [ 2004年10月8日81920 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\共享工具\ msconfig \ startupreg \ QuickTime的工作] ç : \ Program Files文件\的QuickTime \ qttask.exe [ 2006年6月1日282624 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\共享工具\ msconfig \ startupreg \錄音師] ç : \窗口\ SOUNDMAN.EXE [ 2004年2月26日65024 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\共享工具\ msconfig \ startupreg \ TkBellExe ] ç : \ Program Files文件\共同文件\皇馬\ Update_OB \ realsched.exe [ 2004年11月16號180269 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\共享工具\ msconfig \ startupfolder \ ç : ^的Documents and Settings ^ ^所有用戶程序啟動菜單^ ^ ^的Adobe Reader啟動速度Launch.lnk ] ç : \ PROGRA 〜 1 \ Adobe公司\ ACROBA 〜 2.0 \閱讀器\讀者〜 1 [ 2008年4月23日29696 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\共享工具\ msconfig \ startupfolder \ ç : ^的Documents and Settings ^ ^馬克開始菜單^程序^啟動^蓮花主辦EasyClip.lnk ] ç : \日記\ LOTUSO 〜 1 \組織\ EASYCL 〜 1 [ 1999年9月15號229432 ] ç : \的Documents and Settings \所有用戶\開始菜單\程序\啟動 Adobe Reader軟件高速Launch.lnk - ç : \ Program Files文件\的Adobe \ Acrobat 7.0產品\閱讀器\ reader_sl.exe [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows NT \ CurrentVersion \的Windows ] “ AppInit_DLLS ” = “ avgrsstx.dll ” [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows NT \ CurrentVersion \ Winlogon \通知\ ! SASWinLogon ] ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll [ 2008年7月23日352256 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ ShellServiceObjectDelayLoad ] WPDShServiceObj - ( AAA288BA - 9A4C - 45B0 - 95D7 - 94D524869DB5 ) - ç : \窗口\ system32 \ WPDShServiceObj.dll [ 2006-10-18 133632 ] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \ Explorer的\ ShellExecuteHooks ] “ ( 091EB208 - 39DD - 417D - A5DD - 7E2C2D8FB9CB ) ” = C的: \ PROGRA 〜 1 \ WIFD1F 〜 1 \ MpShHook.dll [ 2006年11月3號83224 ] “ ( 5AE067D3 - 9AFB - 48E0 - 853A - EBB7F4A000DA ) ” = C的: \ Program Files文件\ SUPERAntiSpyware \ SASSEH.DLL [ 2008年5月13號77824 ] [ HKEY_LOCAL_MACHINE \系統\ CurrentControlSet \控制\的LSA ] “認證包” = msv1_0 ç : \窗口\ system32 \ geebx.dll [ HKEY_LOCAL_MACHINE \系統\ CurrentControlSet \控制\ SafeBoot \最小\ aawservice ] [ HKEY_LOCAL_MACHINE \系統\ CurrentControlSet \控制\ SafeBoot \最小\ WinDefend ] [ HKEY_LOCAL_MACHINE \系統\ CurrentControlSet \控制\ SafeBoot \網絡\ aawservice ] [ HKEY_LOCAL_MACHINE \系統\ CurrentControlSet \控制\ SafeBoot \網絡\ WinDefend ] [ HKEY_LOCAL_MACHINE \軟件\微軟\的Windows \當前entVersion \政策\系統] “ dontdisplaylastusername ” = 0 “ legalnoticecaption ” = “ legalnoticetext ” = “ shutdownwithoutlogon ” = 1 “ undockwithoutlogon ” = 1 [ HKEY_CURRENT_USER \軟件\微軟\的Windows \曲線ntVersion \政策\總管] “ NoDriveTypeAutoRun ” = 145 [ HKEY_LOCAL_MACHINE \系統\ currentcontrolset \ servic中心\ sharedaccess \參數\ firewallpolicy \標準配置文件\ authorizedapplications \列表] “ % windir % \ system32 \ sessmgr.exe ” = “ % windir % \ system32 \ sessmgr.exe : * :啟用: @ xpsp2res.dll , -22019 ” 的“ C : \ Program Files文件\ Abacast \ Abaclient.exe ” =的“ C : \ Program Files文件\ Abacast \ Abaclient.exe : * :啟用: Abaclient ” 的“ C : \ Program Files文件\真實\的RealPlayer \ realplay.exe ” =的“ C : \ Program Files文件\真實\的RealPlayer \ realplay.exe : * :啟用: RealP層” 的“ C : \ Program Files文件\的Internet Explorer \ IEXPLORE.EXE ” =的“ C : \ Program Files文件\的Internet Explorer \ IEXPLORE.EXE : * :啟用: Internet Explorer的” 的“ C : \ Program Files文件\是Mozilla Firefox \ firefox.exe ” =的“ C : \ Program Files文件\是Mozilla Firefox \ firefox.exe : * :啟用: Mozilla Firefox瀏覽器” 的“ C : \ Program Files文件\ Lavasoft \的Ad - Aware 2007 \ lsupdatemanager.exe ” =的“ C : \ Program Files文件\ Lavasoft \的Ad - Aware 2007 \ lsupdatemanager.exe : * :啟用:的Ad - Aware更新管理器” 的“ C : \ Program Files文件\ Grisoft \ AVG7 \ avginet.exe ” =的“ C : \ Program Files文件\ Grisoft \ AVG7 \ avginet.exe : * :啟用: avginet.e氙” 的“ C : \ Program Files文件\ Grisoft \ AVG7 \ avgamsvr.exe ” =的“ C : \ Program Files文件\ Grisoft \ AVG7 \ avgamsvr.exe : * :啟用: avgamsvr的。 exe ” 的“ C : \ Program Files文件\ Grisoft \ AVG7 \ avgcc.exe ” =的“ C : \ Program Files文件\ Grisoft \ AVG7 \ avgcc.exe : * :啟用: avgcc.exe ” “ % windir % \網絡診斷\ xpnetdiag.exe ” = “ % windir % \網絡診斷\ xpnetdiag.exe : * :啟用: @ xpsp3res.dll , -20000 ” 的“ C : \ Program Files文件\ NetMeeting的\ conf.exe ” =的“ C : \ Program Files文件\ NetMeeting的\ conf.exe : * :啟用: NetMeeting中的Windows ® ® ” 的“ C : \ Program Files文件\的AVG \ AVG8 \ avgemc.exe ” =的“ C : \ Program Files文件\的AVG \ AVG8 \ avgemc.exe : * :啟用: avgemc.exe ” 的“ C : \ Program Files文件\的AVG \ AVG8 \ avgupd.exe ” =的“ C : \ Program Files文件\的AVG \ AVG8 \ avgupd.exe : * :啟用: avgupd.exe ” [ HKEY_LOCAL_MACHINE \系統\ currentcontrolset \ servic中心\ sharedaccess \參數\ firewallpolicy \ domainpr ofile \ authorizedapplications \列表] “ % windir % \ system32 \ sessmgr.exe ” = “ % windir % \ system32 \ sessmgr.exe : * :啟用: @ xpsp2res.dll , -22019 ” “ % windir % \網絡診斷\ xpnetdiag.exe ” = “ % windir % \網絡診斷\ xpnetdiag.exe : * :啟用: @ xpsp3res.dll , -20000 ” 文件關聯====== ====== 。爵士-開放-有“ C : \ Program Files文件\的Macromedia \ Dreamweaver中的MX \ Dreamweaver.exe ” “ % 1 ” ======名單的文件/文件夾中創建的最後一個月====== 2008年11月6號17點05分十九秒---- D ---- ç : \ rsit 2008年11月5日十三時07分01秒---- ---- ç D : \ Program Files文件\趨勢科技 08年11月4日18時45分20秒----阿---- ç : \窗口\ system32 \ deploytk.dll 08年11月4日18時45分19秒----阿---- ç : \窗口\ system32 \ javaws.exe 08年11月4日18時45分18秒----阿---- ç : \窗口\ system32 \ javaw.exe 08年11月4日18時四十五分16秒----阿---- ç : \窗口\ system32 \ java.exe 08年11月4日18時43分二十三秒---- ---- ç D : \ Program Files文件\ Java的 08年11月4日16點13分33秒---- D ---- ç : \的Documents and Settings \馬克\應用數據\ Malwarebytes 08年11月4日16時13分00秒---- ---- ç D : \ Program Files文件\ Malwarebytes '反惡意軟件 08年11月4日16時13分00秒---- D ---- ç : \的Documents and Settings \所有用戶\應用數據\ Malwarebytes 2008年10月24號的HDC 2點01分55秒---- ---- ç : \窗口\ $ NtUninstallKB958644 $ HDC公司二零零八年十月十五號2點十二分03秒---- ---- ç : \窗口\ $ NtUninstallKB956803 $ HDC公司二零零八年十月十五號二點11分57秒---- ---- ç : \窗口\ $ NtUninstallKB956391 $ HDC公司二零零八年十月十五號二點11分47秒---- ---- ç : \窗口\ $ NtUninstallKB957095 $ HDC公司二零零八年十月十五號2點07分21秒---- ---- ç : \窗口\ $ NtUninstallKB954211 $ HDC公司二零零八年十月十五號2時05分57秒---- ---- ç : \窗口\ $ NtUninstallKB956841 $ 08年10月10號的HDC二點零一分15秒---- ---- ç : \窗口\ $ NtUninstallKB951978 $ 2008年10月9號二時08分22秒---- ---- ç D : \窗口\預取 2008年10月8號18時20分46秒---- HDC公司---- ç : \窗口\ $ NtUninstallKB952954 $ 2008年10月8號的HDC十八時20分38秒---- ---- ç : \窗口\ $ NtUninstallKB952287 $ 2008年10月8號的HDC十八時二十分03秒---- ---- ç : \窗口\ $ NtUninstallKB951748 $ 2008年10月8號的HDC十八點18分50秒---- ---- ç : \窗口\ $ NtUninstallKB951698 $ 2008年10月8號18點17分三十秒---- HDC公司---- ç : \窗口\ $ NtUninstallKB951376 - v2的$ 2008年10月8號的HDC十八時16分20秒---- ---- ç : \窗口\ $ NtUninstallKB951376 $ HDC公司2008年10月8號18時15分35秒---- ---- ç : \窗口\ $ NtUninstallKB951066 $ 2008年10月8號18點十五分14秒---- HDC公司---- ç : \窗口\ $ NtUninstallKB950974 $ 2008年10月8號18時15分零二秒的HDC ---- ---- ç : \窗口\ $ NtUninstallKB950762 $ 2008年10月8號18時14分四十九秒的HDC ---- ---- ç : \窗口\ $ NtUninstallKB946648 $ 2008年10月8號的HDC十八點14分34秒---- ---- ç : \窗口\ $ NtUninstallKB938464 $ 2008年10月8號十八時04分31秒---- ---- ç D : \窗口\ system32 \腳本 2008年10月8號18點04分三十秒---- D ---- ç : \窗口\ l2schemas 2008年10月8號18時04分28秒---- ---- ç D : \窗口\ system32 \恩 2008年10月8號18時04分28秒---- ---- ç D : \窗口\ system32 \位 2008年10月8號17點59分16秒---- ---- ç D : \窗口\ ServicePackFiles 2008年10月8號17時48分52秒---- HDC公司---- ç : \窗口\ $ NtServicePackUninstall $ 2008年10月8號17點48分四十秒---- D ---- ç : \窗口\ EHome ======名單的文件/文件夾修改,在過去一個月====== 2008年11月6號17時06分25秒---- ---- ç D : \窗口的\ Temp 2008年11月6號15點44分29秒---- ---- ç D : \窗 2008年11月5日18時48分26秒---- ---- ç的SD : \窗口\任務 2008年11月5日18時四十三分04秒----阿---- ç : \窗口\ SchedLgU.Txt 2008年11月5日18時10分十一秒---- ---- ç D : \ Program Files文件\賢者Payroll07 - 08 2008年11月5日18時10分十一秒----阿---- ç : \窗口\ Payroll.INI 2008年11月5日18點08分47秒----阿---- ç : \窗口\ SGREP32.INI 2008年11月5日13點38分52秒----高清---- ç : \ $ AVG8.VAULT $ 公元2008年11月5日十三時07分01秒---- ---- ç : \ Program Files文件 2008年11月5日12點48分10秒---- D ---- ç : \的Documents and Settings \所有用戶\應用數據\ Spybot蠕蟲-搜索和摧毀 2008年11月5日12點47分38秒---- ---- ç D : \窗口\調試 08年11月4日18點46分四十秒----可持續發展---- ç : \窗口\ Installer的 08年11月4日18時46分24秒----可持續發展---- ç : \ Config.Msi 08年11月4日18時四十五分22秒---- ---- ç D : \窗口\ system32 08年11月4日16點13分04秒---- ---- ç D : \窗口\ system32 \司機 08年11月4日13時50分38秒---- ---- ç D : \窗口\ system32 \ CatRoot2 2008年11月3號14時00分三十三秒----阿---- ç : \窗口\ system32 \ PerfStringBackup.INI 2008年10月31號18點42分10秒----阿---- ç : \窗口\ nero.INI 2008年10月30號12點10分38秒---- ---- ç D : \ Program Files文件\ Mozilla Firefox瀏覽器 2008年10月24號二時02分42秒----高清---- ç : \窗口\ inf中 2008年10月24號二點02分02秒---- RSHD ---- ç : \窗口\ system32 \ dllcache 2008年10月24號2點00分45秒---- ---- ç D : \窗口\ $ hf_mig $ 二〇 〇八年十月十七號16時57分24秒----阿---- ç : \窗口\ BRWMARK.INI 二零零八年十月十五號16時34分24秒----阿---- ç : \窗口\ system32 \ netapi32.dll 二零零八年十月十五號二點18分58秒---- ---- ç D : \ Program Files文件\ Internet Explorer中 2008年10月9號2點07分○七秒---- D ---- ç : \窗口\ system32 \安裝 2008年10月9號2點07分○七秒---- D ---- ç : \窗口\ AppPatch 2008年10月9號二點○七分06秒---- ---- ç D : \窗口\ system32 \ wbem 2008年10月9號RSD為2時07分05秒---- ---- ç : \窗口\字體 2008年10月9號2點○六分20秒---- ---- ç D : \窗口\安全 2008年10月8號18時21分26秒---- ---- ç D : \窗口\ system32 \ CatRoot 2008年10月8號18點14分五十二秒---- ---- ç D : \ Program Files文件\信使 2008年10月8號18時05分二十秒---- D ---- ç : \窗口\ WinSxS 2008年10月8號18點05分00秒---- ---- ç D : \窗口\網絡診斷 2008年10月8號18點05分00秒---- ---- ç D : \窗口\輸入法 2008年10月8號18點04分59秒---- ---- ç D : \窗口\幫助 2008年10月8號十八點04分33秒---- ---- ç D : \窗口\ system32 \ usmt 2008年10月8號十八點04分33秒---- ---- ç D : \窗口\ system32 \恩美 2008年10月8號18時04分28秒---- ---- ç D : \窗口\ PeerNet 2008年10月8號18時04分27秒---- ---- ç D : \ Program Files文件\ Movie Maker中 2008年10月8號17點59分09秒---- ---- ç D : \窗口\ system32 \還原 2008年10月8號17點59分09秒---- ---- ç D : \窗口\ system32 \核電站 2008年10月8號17時59分06秒---- ---- ç D : \窗口\ msagent 2008年10月8號17點五十九分03秒---- ---- ç D : \窗口\ srchasst 2008年10月8號17點58分五十七秒---- ---- ç D : \ Program Files文件\ NetMeeting的 2008年10月8號17時58分55秒---- ---- ç D : \窗口\ system32 \通信 2008年10月8號17點58分五十二秒---- ---- ç D : \ Program Files文件\ Windows媒體播放器 2008年10月8號17時58分51秒---- ---- ç D : \ Program Files文件\視窗新技 2008年10月8號17點五十八分50秒---- ---- ç D : \ Program Files文件\ Outlook Express中 2008年10月8號17時58分46秒---- ---- ç D : \ Program Files文件\共同文件\系統 2008年10月8號17時58分28秒---- ---- ç D : \窗口\ system32 \ oobe 2008年10月8號17點58分22秒---- ---- ç D : \窗口\系統 2008年10月8號17點53分四十七秒---- D ---- ç : \窗口\ system32 \ ReinstallBackups 2008年10月8號17點17分41秒---- ---- ç出疹: \的BOOT.INI 2008年10月8號17時17分40秒----阿---- ç : \窗口\的Win.ini 2008年10月8號17時17分39秒----阿---- ç : \窗口\的System.ini 2008年10月7號19點19分40秒----阿---- ç : \窗口\ system32 \ MRT.exe ======名單司機(註冊商標=跑,第S =停止, 0 =啟動, 1 =系統, 2 =自動, 3 =需求, 4 =殘疾人)====== 受體1 AmdK7 ; AMD的K7處理器驅動程序; ç : \窗口\ system32 \驅動程序\ amdk7.sys [ 2008年4月13日37760 ] 受體1 AvgLdx86 ;的AVG免費的AVI裝載機司機的X86 ; ç : \窗口\ System32 \驅動程序\ avgldx86.sys [ 2008年8月29日97928 ] 受體1 AvgMfx86 ;的AVG免費獲得掃描微驅動器的X86 ; ç : \窗口\ System32 \驅動程序\ avgmfx86.sys [ 2008年7月18號26824 ] 受體1 SASDIFSV ; SASDIFSV ; \ ? ? \ ç : \ Program Files文件\ SUPERAntiSpyware \ SASDIFSV.SYS [ ] 受體1 SASKUTIL ; SASKUTIL ; \ ? ? \ ç : \ Program Files文件\ SUPERAntiSpyware \ SASKUTIL.sys [ ] R2的AvgTdiX ;的AVG Free8網絡重定向; ç : \窗口\ System32 \驅動程序\ avgtdix.sys [ 2008年7月18號76040 ] R2的BrPar ; BrPar ; ç : \窗口\ System32 \驅動程序\ BrPar.sys [ 2000年7月24日19537 ] R3的ALCXSENS ;服務的WDM 3D音頻驅動; ç : \窗口\ system32 \驅動程序\ ALCXSENS.SYS [ 2004年2月24日四零零三八四] R3的ALCXWDM ;服務瑞昱AC97音頻(波分複用) ; ç : \窗口\ system32 \驅動程序\ ALCXWDM.SYS [ 2004年2月27日611820 ] R3的rtl8139 ; Realtek的RTL8139 ( A / B輯/丙)為基礎的PCI快速以太網適配器NT驅動程序; ç : \窗口\ system32 \驅動程序\ RTL8139.sys的[ 2004年8月3日20992 ] R3的SASENUM ; SASENUM ; \ ? ? \ ç : \ Program Files文件\ SUPERAntiSpyware \ SASENUM.SYS [ ] R3的usbehci ;微軟的USB 2.0增強主控制器微型端口驅動程序; ç : \窗口\ system32 \驅動程序\ usbehci.sys [ 2008年4月13號30208 ] R3的usbhub ; USB2啟用樞紐; ç : \窗口\ system32 \驅動程序\ usbhub.sys [ 2008年4月13號59520 ] R3的usbuhci ;微軟USB通用主機控制器微型端口驅動程序; ç : \窗口\ system32 \驅動程序\ usbuhci.sys [ 2008年4月13號20608 ] R3的viagfx ; viagfx ; ç : \窗口\ system32 \驅動程序\ vtmini.sys [ 2004年5月5日142976 ] R3的wanatw ; WAN微型(自動白平衡) ; ç : \窗口\ system32 \驅動程序\ wanatw4.sys [ 03年1月10日33588 ] 一kbdhid ;鍵盤的HID驅動程序; ç : \窗口\ system32 \驅動程序\ kbdhid.sys [ 2008年4月13日14592 ] 三FETND5BV ;威盛萊茵河家庭快速以太網適配器驅動程序服務; ç : \窗口\ system32 \驅動程序\ fetnd5bv.sys [二零零四年十二月十六號42496 ] 三FETNDISB ;威盛萊茵河家庭快速以太網適配器驅動程序服務; ç : \窗口\ system32 \驅動程序\ fetnd5b.sys [ 03年11月11號41984 ] 三HidUsb ;微軟的HID類驅動程序; ç : \窗口\ system32 \驅動程序\ hidusb.sys [ 2008年4月13號10368 ] 三MODEMCSA ; Unimodem流過濾裝置; ç : \窗口\ system32 \驅動程序\ MODEMCSA.sys [ 2001年8月17號16128 ] 三mouhid ;鼠標的HID驅動程序; ç : \窗口\ system32 \驅動程序\ mouhid.sys [ 2001年8月17號12160 ] 三Mtlmnt5 ; Mtlmnt5 ; ç : \窗口\ system32 \驅動程序\ Mtlmnt5.sys [ 2003年2月16號210128 ] 三Mtlstrm ; Mtlstrm ; ç : \窗口\ system32 \驅動程序\ Mtlstrm.sys [ 2003年2月16號1293192 ] 三NtMtlFax ; NtMtlFax ; ç : \窗口\ system32 \驅動程序\ NtMtlFax.sys [ 2003年2月5日162136 ] 三SABProcEnum ; SABProcEnum ; \ ? ? \ ç : \ Program Files文件\的Internet Explorer \ SABProcEnum.sys [ ] 三Slntamr ; SmartLink AMR_PCI司機; ç : \窗口\ system32 \驅動程序\ slntamr.sys [ 2003年2月16號516616 ] 三SlNtHal ; SlNtHal ; ç : \窗口\ system32 \驅動程序\ Slnthal.sys [ 03年2月16日8.552萬] 三SlWdmSup ; SlWdmSup ; ç : \窗口\ system32 \驅動程序\ SlWdmSup.sys [ 2003年1月17號39348 ] 三usbccgp ;家長微軟的USB通用驅動程序; ç : \窗口\ system32 \驅動程序\ usbccgp.sys [ 2008年4月13號32128 ] 三usbohci ;微軟的USB開放主機控制器微型端口驅動程序; ç : \窗口\ system32 \驅動程序\ usbohci.sys [ 2008年4月13號17152 ] 三USBSTOR ;的USB大容量存儲驅動程序; ç : \窗口\ system32 \驅動程序\ USBSTOR.SYS [ 2008年4月13日26368 ] 三WudfPf ; Windows驅動程序基礎-用戶模式驅動程序框架平台的驅動程序; ç : \窗口\ system32 \驅動程序\ WudfPf.sys [ 2006年9月28日77568 ] 三WudfRd ; Windows驅動程序基礎-用戶模式驅動程序框架反射器; ç : \窗口\ system32 \驅動程序\ wudfrd.sys [ 2006年9月28日82944 ] ======服務列表(註冊商標=跑,第S =停止, 0 =啟動, 1 =系統, 2 =自動, 3 =需求, 4 =殘疾人)====== R2的aawservice ; Lavasoft的Ad - Aware服務; ç : \ Program Files文件\ Lavasoft \的Ad - Aware \ aawservice.exe [ 2008年7月7日611664 ] R2的美國在線聯盟;美國在線連接服務; ç : \ PROGRA 〜 1 \常見〜 1 \美國在線\聯盟\ AOLacsd.exe [ 2004年2月25日一百一十二點三四四萬] R2的avg8emc ;的AVG Free8電子郵件掃描; ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe [ 2008年8月29日875288 ] R2的avg8wd ;的AVG Free8看門狗; ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe [ 2008年8月29日231704 ] R2的兄弟XP的SPL的服務; BrSplService ; ç : \窗口\ system32 \ brsvc01a.exe [ 2003年8月28日57344 ] R2的JavaQuickStarterService ; Java快速起動; ç : \ Program Files文件\ Java的\ jre6 \斌\ jqs.exe [ 2008年11月4日152984 ] R2的UStorage Server服務; UStorage Server服務; ç : \窗口\ system32 \ UStorSrv.exe [ 2006年2月17號139264 ] R2的WinDefend ; Windows Defender的; ç : \ Program Files文件\ Windows Defender的\ MsMpEng.exe [ 2006年11月3號13592 ] 二傳真;傳真; ç : \窗口\ system32 \ fxssvc.exe [ 2008年4月14號267776 ] 二SLService ; SmartLinkService ; slserv.exe [ ] 三aspnet_state ; ASP.NET狀態服務; ç : \窗口\ Microsoft.NET \框架\ v1.1.4322 \ aspne t_state.exe [ 2004年7月15號32768 ] 三IDriverT ; InstallDriver表經理; ç : \ Program Files文件\共同文件\ InstallShield \驅動程序\ 11 \英特爾32 \ IDriverT.exe [ 2005年4月3日69632 ] 三糖; Office來源引擎; ç : \ Program Files文件\共同文件\微軟共享\來源引擎\ OSE.EXE [ 2003年7月28日89136 ] 三WMPNetworkSvc ;的Windows Media Player網絡共享服務; ç : \ Program Files文件\ Windows媒體播放器\ WMPNetwk.exe [ 2006-10-18 913408 ] 三WudfSvc ; Windows驅動程序基礎-用戶模式驅動程序框架; ç : \窗口\ system32 \ svchost.exe [ 2008年4月14號14336 ] ----------------- ----------------- EOF分析 info.txt日誌的隨機的系統信息工具4月1日2008年11月6號17時06分三十四秒 卸載清單====== ====== - “的” C : \ Program Files文件\共同文件\ aolshare \教練\ AolCInUn.exe “郎= ”恩英國“ - “ ç : \ PROGRA 〜 1 \常見〜 1 \美國在線\聯盟\ AcsUninstall.exe /炭 - “ ç : \ PROGRA 〜 1 \常見〜 1 \美國在線\ AOLSPY 〜 1 \ UNWISE.EXE ç : \ PROGRA 〜 1 \常見〜 1 \美國在線\ AOLSPY 〜 1 \ INSTALL.LOG - “ ç : \ PROGRA 〜 1 \三\三\ s3setvga.exe一S一隊: \ PROGRA 〜 1 \三\三\ S3.uns - “ ç : \ Program Files文件\共同文件\美國在線\屏保\ uninst_ygpss.exe - “ ç : \ Program Files文件\共同文件\ aolshare \ Aolunins_uk.exe - “ ç : \ Program Files文件\共同文件\皇馬\ Update_OB \ r1puninst.exe RealNetworks公司|的RealPlayer | 6.0 - “ ç : \ Program Files文件\共同文件\皇馬\ Update_OB \ r1puninst.exe RealNetworks公司|的RealPlayer | 6.0 - “ ç : \ Program Files文件\ Learn2.com \ StRunner \ stuninst.exe - “ ç : \ Program Files文件\觀\觀經驗技術\ mtsAxInstaller.exe / ü - “ ç : \窗口\ IsUninst.exe式的” C : \ Program Files文件\賢者\賢者薪金電子提交更新\ Uninst.isu “ - “ ç : \窗口\ IsUninst.exe電池: \窗口\ orun32.isu - “ ç : \窗口\ system32 \ \ Msiexec.exe的/ x ( 9541FED0 - 327F - 4df0 - 8B96 - EF57EF622F19 ) - “ ç : \窗口\ system32 \ Macromed \ SHOCKW 〜 1 \ UNWISE.EX歐共體: \窗口\ system32 \ Macromed \ SHOCKW 〜 1 \ Install.log - “ RunDll32 ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \引擎\ 6 \ INTEL3 〜 1 \衣原體or.dll , LaunchSetup的” C : \ Program Files文件\ InstallShield安裝信息\ ( 2637C347 - 9DAD - 11D6 - 9EA2 - 00055D0CA761 ) \的Setup.exe “卸載 - “ RunDll32 ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \引擎\ 6 \ INTEL3 〜 1 \的CT or.dll , LaunchSetup的” C : \ Program Files文件\ InstallShield安裝信息\ ( FB08F381 - 6533 - 4108 - B7DD - 039E11FBC27E ) \的Setup.exe “刪除 - “ rundll32.exe setupapi.dll , InstallHinfSection DefaultUninstall 132 ç : \窗口\ inf中\ PCHealth.inf - “ vtuninst.exe ,第5條' HKLM \軟件\三\佛蒙特州\ S3Uninst \ S3Display ' - “ vtuninst.exe ,第5條' HKLM \軟件\三\佛蒙特州\ S3Uninst \ S3Gamma2 ' - “ vtuninst.exe ,第5條' HKLM \軟件\三\佛蒙特州\ S3Uninst \ S3Info2 ' - “ vtuninst.exe ,第5條' HKLM \軟件\三\佛蒙特州\ S3Uninst \ S3Overlay ' Abacast客戶- “ ç : \ PROGRA 〜 1 \ Abacast \ UNWISE.EXE ç : \ PROGRA 〜 1 \ Abacast \ client.LOG 的Ad - Aware - “ Msiexec.exe的/我( DED53B0B - B67C - 4244 - AE6A - D6FD3C28D1EF ) 安裝Adobe Flash Player 10的ActiveX - “ ç : \窗口\ system32 \ Macromed \閃光\ uninstall_acti veX.exe 下載Adobe Reader 7.1.0 - “ Msiexec.exe的/我( AC76BA86 - 7AD7 - 1033 - 7B44 - A71000000002 ) Nero的刻錄光盤之前- “ ç : \ Program Files文件\未來\尼祿\卸載\ UNNERO.exe /卸載 免費的AVG 8.0 - “ ç : \ Program Files文件\的AVG \ AVG8 \的Setup.exe /卸載 愛捷特CNR2900 V.90調製解調器- “ ç : \窗口\ Modio \ SLAMR2KO \的Setup.exe /刪除 兄弟HL - 5040 - “的” C : \ Program Files文件\兄弟\ BRHL5040 \ IsUninst.exe “式的” C : \ Program Files文件\兄弟\ BRHL5040 \ DeIsL1.isu “ cbruninst.dll 兄弟HL - 6050 - “的” C : \ Program Files文件\兄弟\ BRHL6050 \ IsUninst.exe “式的” C : \ Program Files文件\兄弟\ BRHL6050 \ DeIsL1.isu “ cbruninst.dll CCleaner (只移除)-->" ç : \ Program Files文件\ CCleaner \ uninst.exe “ ESET在線掃描- “ ç : \窗口\ system32 \ OnlineScannerUninstaller.ex é 了HijackThis 2.0.2 - “的” C : \ Program Files文件\趨勢科技\了HijackThis \ HijackThis.exe “ /卸載 修補程序的Windows Internet Explorer 7 ( KB947864 )-->" ç : \窗口\ ie7updates \ KB947864 - IE7的\ spuninst \ spuninst.exe “ 修補程序的Windows Media Format 11 SDK的( KB929399 )-->" ç : \窗口\ $ NtUninstallKB929399 $ \ spuninst \ spunin st.exe “ 修補程序的Windows Media Player 11 ( KB939683 )-->" ç : \窗口\ $ NtUninstallKB939683 $ \ spuninst \ spunin st.exe “ 修補程序的Windows XP ( KB952287 )-->" ç : \窗口\ $ NtUninstallKB952287 $ \ spuninst \ spunin st.exe “ 怡敏信磁盤管理器第五服務- “ ç : \ DOCUME 〜 1 \馬克\當地人〜 1的\ Temp \怡敏信磁盤管理器V a.exe - ü Java (商標) 6更新10 - “ Msiexec.exe的/ X ( 26A24AE4 - 039D - 4CA4 - 87B4 - 2F83216010FF ) 蓮花單位6.0 - “ ç : \窗口\ ounin11.exe /噸主辦/視頻99.1 /我的” C : \蓮花\組織\ orgnode.inf “ /碳的” C : \蓮花\整理\ cinstnod.ini “輸入/輸出ç : \ uninst.log / L的英文/ ü單位用戶 Macromedia公司的Dreamweaver的MX - “ RunDll32 ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \引擎\ 6 \ INTEL3 〜 1 \衣原體or.dll , LaunchSetup的” C : \ Program Files文件\ InstallShield安裝信息\ ( 8B4AB829 - DFD3 - 436D - B808 - D9733D76C590 ) \的Setup.exe “ - l0x9 mmUninstall Macromedia功能擴展管理器- “ RunDll32 ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \引擎\ 6 \ INTEL3 〜 1 \衣原體or.dll , LaunchSetup的” C : \ Program Files文件\ InstallShield安裝信息\ ( A5BA14E0 - 7384 - 11D4 - BAE7 - 00409631A2C8 ) \的Setup.exe “ - l0x9 mmUninstall Macromedia Shockwave播放器- “ ç : \窗口\ system32 \ Macromed \ SHOCKW 〜 2 \ UNWISE.EX歐共體: \窗口\ system32 \ Macromed \ SHOCKW 〜 2 \ Install.log Malwarebytes '反惡意軟件- “的” C : \ Program Files文件\ Malwarebytes '反惡意軟件\ unins000.exe “ 微軟。 NET Framework 1.1的修補程序( KB928366 )-->" ç : \窗口\ Microsoft.NET \框架\ v1.1.4322 \欠電位沉積ates \ hotfix.exe “的” C : \窗口\ Microsoft.NET \框架\ v1.1.4322 \ Upda試驗\ M928366 \ M928366Uninstall.msp “ 微軟。 NET Framework 1.1的- “ Msiexec.exe的/ X ( CB2F7EDD - 9D1F - 43C1 - 90FC - 4F52EAE172A1 ) 微軟。 NET Framework 1.1的- “ Msiexec.exe的/ X ( CB2F7EDD - 9D1F - 43C1 - 90FC - 4F52EAE172A1 ) 微軟壓縮客戶包1.0的Windows XP - “的” C : \窗口\ $ NtUninstallMSCompPackV1 $ \ spuninst \藻uninst.exe “ 微軟國際化域名減災宣傳短片- “的” C : \窗口\ $ NtServicePackUninstallIDNMitigationA督察$ \ spuninst \ spuninst.exe “ 微軟國家語言支持下層的API - “的” C : \窗口\ $ NtServicePackUninstallNLSDownlevelMa pping $ \ spuninst \ spuninst.exe “ 微軟Office標準版2003 - “ Msiexec.exe的/我( 91120409 - 6000 - 11D3 - 8CFE - 0150048383C9 ) 微軟用戶模式驅動程序框架Feature Pack的1.0 - “的” C : \窗口\ $ NtUninstallWudf01000 $ \ spuninst \ spuni nst.exe “ 微軟的Visual C + + 2005可再發行組件- “ Msiexec.exe的/ X ( 7299052b - 02a4 - 4627 - 81f2 - 1818da5d550d ) 的Microsoft Works 7.0 - “ Msiexec.exe的/我( 764D06D8 - D8DE - 411E - A1C8 - D9E9380F8A84 ) 微軟華爾街英語2.0 SP3的運行- “ Msiexec.exe的/ X ( F3CA9611 - CD42 - 4562 -文學- A554CF8E17F1 ) 是Mozilla Firefox ( 3.0.1 ) - “ ç : \ Program Files文件\ Mozilla Firefox的\卸載\ helper.exe MSXML 4.0 SP2的( KB936181 ) - “ Msiexec.exe的/我( C04E32E0 - 0416 - 434D - AFB9 - 6969D703A9EF ) MSXML 6.0的解析器( KB933579 ) - “ Msiexec.exe的/我( 0A869A65 - 8C94 - 4F7C - A5C7 - 972D3C8CED9E ) Packard Bell公司資訊- “ RunDll32 ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \引擎\ 6 \ INTEL3 〜 1 \的CT or.dll , LaunchSetup的” C : \ Program Files文件\ InstallShield安裝信息\ ( B04AC0A3 - 7A0F - 4E38 - 9DE7 - FD1E4CE47D8C ) \的Setup.exe “ Packard Bell公司工具欄1.0 - “的” C : \ Program Files文件\動態工具欄\ unins000.exe “ QuickTime的- “ ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \驅動程序\ 11 \ INTEL3 〜 1 \ IDriver.exe /男( C21D5524 - A970 - 42FA - AC8A - 59B8C7CDCA31 ) / l1033 賢者50薪金- “ RunDll32 ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \專業〜 1 \運行時\ 10 \ 50 \ Intel32 \ Ctor.dll , LaunchSetup的” C : \ Program Files文件\ InstallShield安裝信息\ ( AE4B057E - 41EF - 4DBA - A387 - CC6A7666C5CD ) \的Setup.exe “ - l0x9 - uninst - removeonly 賢者帳戶V11.00 - - “ ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \驅動程序\ 7 \ INTEL3 〜 1 \我Driver.exe /男( 9B4F367E - 94AD - 40A4 - 8060 - 460CE4A98C45 ) 賢者管理信息系統3月1日- “ ç : \窗口\ IsUninst.exe式的” C : \ Program Files文件\ Informer50 \ Uninst.isu “ 賢者薪金7月8日- “ RunDll32 ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \專業〜 1 \運行時\ 10 \ 50 \ Intel32 \ Ctor.dll , LaunchSetup的” C : \ Program Files文件\ InstallShield安裝信息\ ( CD9BCE06 - 1BB1 - 4D6F -亞太財經與發展中心, E2E50FA99543 ) \的Setup.exe “ - l0x9 - uninst - removeonly 賢者薪金- “ ç : \窗口\ IsUninst.exe式的” C : \ Program Files文件\賢者薪金\ UNINST80.ISU “ 賢者薪金- “ RunDll32 ç : \ PROGRA 〜 1 \常見〜 1 \安裝〜 1 \專業〜 1 \運行時\ 10 \ 50 \ Intel32 \ Ctor.dll , LaunchSetup的” C : \ Program Files文件\ InstallShield安裝信息\ ( 09998BA7 - A8D3 - 441C - 8D35 - D156C831D444 ) \的Setup.exe “ - l0x9 - uninst - removeonly 安全更新的分步交互式培訓( KB898458 )-->" ç : \窗口\ $ NtUninstallKB898458 $ \ spuninst \ spunin st.exe “ 安全更新的分步交互式培訓( KB923723 )-->" ç : \窗口\ $ NtUninstallKB923723 $ \ spuninst \ spunin st.exe “ 安全更新的Windows Internet Explorer 7 ( KB938127 )-->" ç : \窗口\ ie7updates \ KB938127 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB942615 )-->" ç : \窗口\ ie7updates \ KB942615 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB944533 )-->" ç : \窗口\ ie7updates \ KB944533 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB950759 )-->" ç : \窗口\ ie7updates \ KB950759 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB953838 )-->" ç : \窗口\ ie7updates \ KB953838 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Internet Explorer 7 ( KB956390 )-->" ç : \窗口\ ie7updates \ KB956390 - IE7的\ spuninst \ spuninst.exe “ 安全更新的Windows Media Player 11 ( KB936782 )-->" ç : \窗口\ $ NtUninstallKB936782_WMP11 $ \ spuninst \ spuninst.exe “ 安全更新的Windows Media Player 11 ( KB954154 )-->" ç : \窗口\ $ NtUninstallKB954154_WM11 $ \ spuninst \縣puninst.exe “ Windows XP安全更新程序( KB938464 )-->" ç : \窗口\ $ NtUninstallKB938464 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB941569 )-->" ç : \窗口\ $ NtUninstallKB941569 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB946648 )-->" ç : \窗口\ $ NtUninstallKB946648 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB950760 )-->" ç : \窗口\ $ NtUninstallKB950760 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB950762 )-->" ç : \窗口\ $ NtUninstallKB950762 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB950974 )-->" ç : \窗口\ $ NtUninstallKB950974 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB951066 )-->" ç : \窗口\ $ NtUninstallKB951066 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB951376 )-->" ç : \窗口\ $ NtUninstallKB951376 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB951376 - v2的)-->" ç : \窗口\ $ NtUninstallKB951376 - v2的$ \ spuninst \ spuninst.exe “ Windows XP安全更新程序( KB951698 )-->" ç : \窗口\ $ NtUninstallKB951698 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB951748 )-->" ç : \窗口\ $ NtUninstallKB951748 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB952954 )-->" ç : \窗口\ $ NtUninstallKB952954 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB953839 )-->" ç : \窗口\ $ NtUninstallKB953839 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB954211 )-->" ç : \窗口\ $ NtUninstallKB954211 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB956391 )-->" ç : \窗口\ $ NtUninstallKB956391 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB956803 )-->" ç : \窗口\ $ NtUninstallKB956803 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB956841 )-->" ç : \窗口\ $ NtUninstallKB956841 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB957095 )-->" ç : \窗口\ $ NtUninstallKB957095 $ \ spuninst \ spunin st.exe “ Windows XP安全更新程序( KB958644 )-->" ç : \窗口\ $ NtUninstallKB958644 $ \ spuninst \ spunin st.exe “ 索尼克MyDVD - “ Msiexec.exe的/我( 21657574 - BD54 - 48A2 - 9450 - EB03B2C7FC29 ) 索尼克RecordNow ! - “ Msiexec.exe的/我( 9541FED0 - 327F - 4DF0 - 8B96 - EF57EF622F19 ) Spybot蠕蟲-搜索和摧毀1.5.2.20 - “的” C : \窗口\ unins000.exe “ Spybot蠕蟲-搜尋與毀滅- “的” C : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ unins001.exe “ SUPERAntiSpyware免費版- “ Msiexec.exe的/ X ( CDDCBBF1 - 2703 - 46BC - 938B - BCC81A1EEAAA ) Windows XP更新( KB951072 - v2的)-->" ç : \窗口\ $ NtUninstallKB951072 - v2的$ \ spuninst \ spuninst.exe “ Windows XP更新( KB951978 )-->" ç : \窗口\ $ NtUninstallKB951978 $ \ spuninst \ spunin st.exe “ 威盛萊茵河家庭快速以太網適配器- “ Rundll32.exe vuins32.dll ,萊茵河vuins32Ex $ $威盛 Visual C + +的CRT顯示器8.0 - “ Msiexec.exe的/我( B2395631 - 54D5 - 481E - B9A8 - 74B269546F40 ) Windows Defender的簽名- “ Msiexec.exe的/我( A5CC2A09 - E9D3 - 49EC - 923D - 03874BBD4C2C ) Windows Defender的- “ Msiexec.exe的/我( A06275F4 - 324B - 4E85 - 95E6 - 87B2CD729401 ) Windows Media Format的11片長- “的” C : \ Program Files文件\ Windows媒體播放器\ wmsetsdk.exe “ / UninstallAll Windows Media Format的11片長- “的” C : \窗口\ $ NtUninstallWMFDist11 $ \ spuninst \ spuni nst.exe “ Windows Media Player 11中- “的” C : \ Program Files文件\ Windows媒體播放器\ Setup_wm.exe “ /卸載 Windows Media Player 11中- “的” C : \窗口\ $ NtUninstallwmp11 $ \ spuninst \ spuninst的。 exe “ 的Windows XP Service Pack 3 - “的” C : \窗口\ $ NtServicePackUninstall $ \ spuninst \戰略規劃ninst.exe “ ====== ======信息安全中心 影音:的AVG反病毒軟件免費 環境變量====== ====== “ ComSpec ” = % SystemRoot % \ system32 \ cmd.exe “路徑” = % SystemRoot % \ system32 ; % SystemRoot % ; % SystemR面向對象技術% \ System32 \ Wbem ; ç : \ PROGRA 〜 1 \常見〜 1 \超音速〜 1 \ ; ç : \ Program Files文件\共同文件\賢者SBD ; ç : \ Program Files文件\的QuickTime \ QTSystem \ ; ç : \ Program Files文件\共同文件\賢者SBD \ “ windir ” = % SystemRoot % “ FP_NO_HOST_CHECK ” =沒有 “操作系統” = Windows_NT “ PROCESSOR_ARCHITECTURE ” =的X86 “ PROCESSOR_LEVEL ” = 6 “ PROCESSOR_IDENTIFIER ” =的X86系列6模型8步進1 , AuthenticAMD “ PROCESSOR_REVISION ” = 0801 “ NUMBER_OF_PROCESSORS ” = 1 “ PATHEXT ” =.的COM ;的。 exe ; 。英美煙草; 。西咪替丁; 。歡樂; 。 VBE中; 。爵士; 。約翰內斯堡; 。世界社會論壇; 。 WSH “溫度” = % SystemRoot % \的TEMP “川芎嗪” = % SystemRoot % \的TEMP “的CLASSPATH ” =. ; ç : \ Program Files文件\的QuickTime \ QTSystem \ QTJava.zip “ QTJAVA ” = C的: \ Program Files文件\的QuickTime \ QTSystem \ QTJava.zip ----------------- ----------------- EOF分析 在期待, 煤泥。 |
|
#7
| |||
| |||
| 是Mozilla Firefox ( 3.0.1 )我們正在3.0.3 。需要更新。 卸載Spybot蠕蟲-搜索和摧毀1.5.2.20 。離開其他Spybot蠕蟲-搜索和破壞。 ---------- 你關閉的AVG開始之前的卡巴斯基掃描? |
|
#8
| |||
| |||
| 嗨, 是Mozilla Firefox ( 3.0.1 )我們正在3.0.3 。需要更新。做完! 卸載Spybot蠕蟲-搜索和摧毀1.5.2.20 。做完! 你關閉的AVG開始之前的卡巴斯基掃描?否! 很抱歉,這是愚蠢的我。 卡巴斯基掃描嘗試再次將repoert回到ASAP項目。 煤泥 |
|
#9
| |||
| |||
| 希望這將讓它繼續下去,並完成。只是不下載任何東西,而你的AV是關閉或打開任何電子郵件附件。 |
|
#10
| |||
| |||
| 嗨, 可能會被愚蠢的,但是,我似乎無法打開的AVG了! 任何提示嗎? 煤泥。 |
![]() |
|
| 書籤 |
類似的主題 | ||||
| 線 | 線程入門 | 論壇 | 答复 | 最後發表 |
| 上網速度慢晚上電纜 | kojowilliams | 網絡,調製解調器和網絡電話 | 1 | 2009年5月25日 14點18 |
| 世界上最大的硬盤 | pete21 | 驅動器和可移動媒體 | 1 | 08年11月15號 05:18 |
| 慢 | RB211 | 病毒,間諜軟件和安全 | 47 | 2008年4月24日 06:21 |
| 世界上最長的一句話,不僅是胡說八道 | Mike0001 | 從專題討論 | 150 | 2008年3月8日 04:55 |
| 外部hardrives低於國內? | dubs89 | 驅動器和可移動媒體 | 3 | 07年12月29日 14:05 |
| 螺紋工具 | |
| |