較低的股票

Magazine
Go Back   計算機汁 計算機軟件 病毒,間諜軟件和安全

Register


 Default 

請幫助,計算機運行的是真的慢,病毒?




Reply
 
螺紋工具
  #1  
Old 2008年3月26日,15:42
新會員組
 
Default 請幫助,計算機運行的是真的慢,病毒?

餵-我的電腦,因為過去的幾天裡一直在緩慢真的,我已經運行Spybot蠕蟲,他們發現了一大堆的東西,顯然擺脫了它-但現在我的電腦仍然緩慢..請幫助...這是我的HJT日誌文件...
  #2  
Old 2008年3月26日,15:43
新會員組
 
Default 請幫助,計算機運行的是真的慢,病毒?

日誌文件的了HijackThis v1.99.1
掃描儲存於下午6點47分29秒,在2008年3月26日
平台: Windows XP SP2的(使用WINNT 2600年1月5日)
MSIE : Internet Explorer的v7.00 ( 7.00.6000.16608 )

正在運行的進程:
ç : \窗口\ System32 \ smss.exe
ç : \窗口\ system32 \ winlogon.exe
ç : \窗口\ system32 \ Services.exe的
ç : \窗口\ system32 \ Lsass.exe中
ç : \窗口\ system32 \ svchost.exe
ç : \窗口\ System32 \ svchost.exe
ç : \ Program Files文件\ Alwil軟件\ Avast4 \ aswUpdSv.exe
ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashServ.exe
ç : \窗口\ system32 \ spoolsv.exe
ç : \ Program Files文件\共同文件\蘋果\移動設備支持\斌\ AppleMobileDeviceService.exe
ç : \ Program Files文件\共同文件\微軟共享\ VS7DEBUG \ MDM.EXE
ç : \窗口\ System32 \ nvsvc32.exe
ç : \窗口\ system32 \ PRISMSVC.EXE
ç : \窗口\ System32 \ svchost.exe
ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashMaiSv.exe
ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashWebSv.exe
ç : \窗口\ Explorer.exe的
ç : \窗口\ system32 \ PRISMSVR.EXE
ç : \窗口\ ALCXMNTR.EXE
ç : \窗口\ LTMSG.exe
ç : \窗口\ System32 \閥芯\驅動程序\ W32X86 \ 3 \ E_FATI9 FA.EXE
ç : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe
ç : \ Program Files文件\的QuickTime \ QTTask.exe
ç : \ Program Files文件\的iTunes \ iTunesHelper.exe
ç : \ Program Files文件\的Adobe \ Adobe公司的Photoshop的Lightroom 1.2 \ apdproxy.exe
ç : \窗口\ system32 \ Ctfmon.exe會
ç : \ Program Files文件\的BitTorrent \ bittorrent.exe
ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ TeaTimer.exe
ç : \窗口\ system32 \ rundll32.exe
ç : \ Program Files文件\ Dell無線\ PRISMCFG.exe
ç : \ Program Files文件\ LimeWire \ LimeWire.exe
ç : \ Program Files文件\ Stardock \ ObjectDock \ ObjectDock.exe
ç : \ Program Files文件\是Mozilla Firefox \ firefox.exe
ç : \ Program Files文件\蘋果\斌\ iPodService.exe
ç : \的Documents and Settings \奈\桌面\ sniper.exe

受體1 - HKCU \軟件\微軟\的Internet Explorer \主,搜索欄= http://red.clientapps.yahoo.com/cust...search/ie.html
受體1 - HKCU \軟件\微軟\的Internet Explorer \主,搜索頁面= http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R0 - HKCU \軟件\微軟\的Internet Explorer \主,初始頁= http://www.finderg.com
受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Page_URL = http://yahoo.sbc.com/dsl
受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Search_URL = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
受體1 - HKLM \軟件\微軟\的Internet Explorer \主,搜索欄= http://red.clientapps.yahoo.com/cust...search/ie.html
受體1 - HKLM \軟件\微軟\的Internet Explorer \主,搜索頁面= http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R0 - HKLM \軟件\微軟\的Internet Explorer \主,初始頁= http://yahoo.sbc.com/dsl
受體1 - HKCU \軟件\微軟\ Internet連接嚮導, ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
氧- BHO :的Adobe PDF Reader鏈接幫手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0產品\的ActiveX \ AcroIEHelper.dll
氧- BHO : Spybot蠕蟲,特殊和差別待遇的IE瀏覽器保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll
氧- BHO : SSVHelper類- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ ssv.dll
物理學- HKLM \ .. \運行: [ AlcxMonitor ] ALCXMNTR.EXE
物理學- HKLM \ .. \運行: [ NvCplDaemon ] RUNDLL32.EXE ç : \窗口\ System32 \ NvCpl.dll , NvStartup
物理學- HKLM \ .. \運行: [ nwiz ] nwiz.exe / installquiet / keeploaded / nodetect
物理學- HKLM \ .. \運行: [ LTMSG ] LTMSG.exe 7
物理學- HKLM \ .. \運行: [愛普生Stylus Photo R320系列] ç : \窗口\ System32 \閥芯\驅動程序\ W32X86 \ 3 \ E_FATI9 FA.EXE / P30基因“愛普生Stylus Photo R320系列” / O6 “ USB002 ” / M “的筆圖片R320 ”
物理學- HKLM \ .. \運行: [ ProfileWatcher ] ç : \ Program Files文件\ ProfileWatcher \ profilewatcher.exe
物理學- HKLM \ .. \運行: [ avast ! ] ç : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe
物理學- HKLM \ .. \運行: [ QuickTime的工作]的“ C : \ Program Files文件\的QuickTime \ QTTask.exe ” - atboottime
物理學- HKLM \ .. \運行: [ iTunesHelper ]的“ C : \ Program Files文件\的iTunes \ iTunesHelper.exe ”
物理學- HKLM \ .. \運行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\的Java \ jre1.6.0_02 \斌\ jusched.exe ”
物理學- HKLM \ .. \運行: [ Adobe公司圖片下載]有“ C : \ Program Files文件\的Adobe \ Adobe公司的Photoshop的Lightroom 1.2 \ apdproxy.exe ”
物理學- HKCU \ .. \運行: [雅虎!傳呼機] ç : \ PROGRA 〜 1 \雅虎\ MESSEN 〜 1 \ ypager.exe安靜
物理學- HKCU \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會
物理學- HKCU \ .. \運行: [ BitTorrent軟件]的“ C : \ Program Files文件\的BitTorrent \ bittorrent.exe ” - force_start_minimized
物理學- HKCU \ .. \運行: [ SpybotSD TeaTimer ] ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ TeaTimer.exe
物理學-啟動: LimeWire論Startup.lnk = C的: \ Program Files文件\ LimeWire \ LimeWire.exe
物理學-啟動: Stardock ObjectDock.lnk = C的: \ Program Files文件\ Stardock \ ObjectDock \ ObjectDock.exe
物理學-全球啟動: Adobe Reader軟件高速Launch.lnk = C的: \ Program Files文件\的Adobe \ Acrobat 7.0產品\閱讀器\ reader_sl.exe
物理學-全球啟動:無線USB 2.0 WLAN卡Utility.lnk = ?
O8 -額外上下文菜單項目:與搜索- ? P值ZK
O8 -額外上下文菜單項目:匯出至Microsoft Excel -水庫: / /炭: \ PROGRA 〜 1 \微〜 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 -額外的按鈕: (無姓名) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ ssv.dll
O9 -額外的'工具' menuitem : Sun公司的Java控制台- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ ssv.dll
O9 -額外的按鈕:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 2 \ OFFICE11 \ REFIEBAR.DLL
O9 -額外的按鈕: (無姓名) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll
O9 -額外的'工具' menuitem : Spybot蠕蟲-搜索& &毀配置- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll
O9 -額外的按鈕: PokerStars.net - ( FA9B9510 - 9FCB - 4ca0 - 818C - 5D0987B47C4D ) - ç : \ Program Files文件\ PokerStars.NET \ PokerStarsUpdate.exe
O9 -額外的按鈕: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe
O9 -額外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe
O11 -選項組: [國際]國際*
O16 -柴油機微粒過濾器: ( 200B3EE9 - 7242 - 4EFD - B1E4 - D97EE825BA53 ) ( VerifyGMN類) - http://h20270.www2.hp.com/ediags/gmn...taller_gmn.cab
O16 -柴油機微粒過濾器: (三千○五十二點八二三萬- 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) -
O16 -柴油機微粒過濾器: ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControl類) - http://update.microsoft.com/windowsu...?1162589752500
O16 -柴油機微粒過濾器: ( 6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3 ) ( MUWebControl類) - http://update.microsoft.com/microsof...?1162829153500
O16 -柴油機微粒過濾器: ( AB86CE53 - AC9F - 449F - 9399 - D8ABCA09EC09 ) ( Get_ActiveX控制) - 網址為: https : / / h17000.www1.hp.com/ewfrf-JAV...oadManager.ocx
O16 -柴油機微粒過濾器: ( D18F962A - 3722 - 4B59 - B08D - 28BB9EB2281E ) ( PhotosCtrl類) - http://photos.yahoo.com/ocx/us/yexplorer1_9us.cab
O16 -柴油機微粒過濾器: ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) (衝擊波的Flash對象) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
ø20 - Winlogon通知: PRISMAPI.DLL - ç : \窗口\ SYSTEM32 \ PRISMAPI.DLL
ø20 - Winlogon通知: PRISMGNA.DLL - ç : \窗口\ SYSTEM32 \ PRISMGNA.DLL
ø20 - Winlogon通知: WgaLogon - ç : \窗口\ SYSTEM32 \ WgaLogon.dll
O23 -服務: Adobe公司長征服務- Adobe系統- ç : \ Program Files文件\共同文件\ Adobe系統共享\服務\ Adobelmsvc.exe
O23 -服務:蘋果移動設備-蘋果公司- ç : \ Program Files文件\共同文件\蘋果\移動設備支持\斌\ AppleMobileDeviceService.exe
O23 -服務: avast ! iAVS4管制局( aswUpdSv ) - ALWIL軟件- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ aswUpdSv.exe
O23 -服務: avast !防病毒- ALWIL軟件- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashServ.exe
O23 -服務: avast !郵件掃描-未知所有者- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashMaiSv.exe “ /服務(檔案遺失)
O23 -服務: avast !網絡掃描-未知所有者- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashWebSv.exe “ /服務(檔案遺失)
O23 -服務: FLEXnet許可服務- Macrovision的歐洲公司- ç : \ Program Files文件\共同文件\ Macrovision的共享\ FLEXnet Publisher中\ FNPLicensingService.exe
O23 -服務: hpdj -未知所有者- ç : \ DOCUME 〜 1 \業主\當地人〜 1的\ Temp \ hpdj.exe (檔案遺失)
O23 -服務: iPod服務-蘋果- ç : \ Program Files文件\蘋果\斌\ iPodService.exe
O23 -服務: NVIDIA顯示驅動程序服務( NVSvc ) - NVIDIA公司- ç : \窗口\ System32 \ nvsvc32.exe
O23 -服務: PRISMSVC -科勝訊系統公司- ç : \窗口\ system32 \ PRISMSVC.EXE
  #3  
Old 2008年3月26日,16:35
主持人組
 
Default 請幫助,計算機運行的是真的慢,病毒?

你有一些惡意代碼顯示在日誌中。請移至 這裡 並做 CCleaner , SuperantispywareMBAM 掃描。郵政記錄完成後隨著一個新的HijackThis日誌。千萬不要運行了HijackThis後才其他掃描完成,計算機已重新啟動。

注意: 有人建議到添加/刪除程序和卸載 ProfileWatcher

報價:
ProfileWatcher :
浸潤你的MySpace帳戶,並發送廣告的所有朋友的評論頁面。
__________________

  #4  
Old 2008年4月2日, 15:10
新會員組
 
Default 請幫助,計算機運行的是真的慢,病毒?

這是malwarebytes日誌
附加檔案
File Type: txt mbam日誌- 3 - 28 - 2008 ( 19-53-55 ) 。文本 ( 2.2字節, 5點擊)
  #5  
Old 2008年4月2日, 15時11分
新會員組
 
Default 請幫助,計算機運行的是真的慢,病毒?

這是HijackThis日誌
日誌文件的了HijackThis v1.99.1
掃描儲存於下午6點16分51秒,在2008年4月2日
平台: Windows XP SP2的(使用WINNT 2600年1月5日)
MSIE : Internet Explorer的v7.00 ( 7.00.6000.16608 )

正在運行的進程:
ç : \窗口\ System32 \ smss.exe
ç : \窗口\ system32 \ winlogon.exe
ç : \窗口\ system32 \ Services.exe的
ç : \窗口\ system32 \ Lsass.exe中
ç : \窗口\ system32 \ svchost.exe
ç : \窗口\ System32 \ svchost.exe
ç : \ Program Files文件\ Alwil軟件\ Avast4 \ aswUpdSv.exe
ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashServ.exe
ç : \窗口\ system32 \ spoolsv.exe
ç : \ Program Files文件\共同文件\蘋果\移動設備支持\斌\ AppleMobileDeviceService.exe
ç : \ Program Files文件\共同文件\微軟共享\ VS7DEBUG \ MDM.EXE
ç : \窗口\ System32 \ nvsvc32.exe
ç : \窗口\ system32 \ PRISMSVC.EXE
ç : \窗口\ System32 \ svchost.exe
ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashMaiSv.exe
ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashWebSv.exe
ç : \窗口\ Explorer.exe的
ç : \窗口\ system32 \ PRISMSVR.EXE
ç : \窗口\ ALCXMNTR.EXE
ç : \窗口\ LTMSG.exe
ç : \窗口\ System32 \閥芯\驅動程序\ W32X86 \ 3 \ E_FATI9 FA.EXE
ç : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe
ç : \ Program Files文件\的QuickTime \ QTTask.exe
ç : \ Program Files文件\的iTunes \ iTunesHelper.exe
ç : \ Program Files文件\的Adobe \ Adobe公司的Photoshop的Lightroom 1.2 \ apdproxy.exe
ç : \窗口\ system32 \ Ctfmon.exe會
ç : \窗口\ system32 \ rundll32.exe
ç : \ Program Files文件\ Dell無線\ PRISMCFG.exe
ç : \ Program Files文件\ LimeWire \ LimeWire.exe
ç : \ Program Files文件\蘋果\斌\ iPodService.exe
ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
ç : \ Program Files文件\是Mozilla Firefox \ firefox.exe
ç : \的Documents and Settings \奈\桌面\ sniper.exe

受體1 - HKCU \軟件\微軟\的Internet Explorer \主,搜索欄= http://red.clientapps.yahoo.com/cust...search/ie.html
受體1 - HKCU \軟件\微軟\的Internet Explorer \主,搜索頁面= http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R0 - HKCU \軟件\微軟\的Internet Explorer \主,初始頁= http://www.finderg.com
受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Page_URL = http://yahoo.sbc.com/dsl
受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Search_URL = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
受體1 - HKLM \軟件\微軟\的Internet Explorer \主,搜索欄= http://red.clientapps.yahoo.com/cust...search/ie.html
受體1 - HKLM \軟件\微軟\的Internet Explorer \主,搜索頁面= http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R0 - HKLM \軟件\微軟\的Internet Explorer \主,初始頁= http://yahoo.sbc.com/dsl
受體1 - HKCU \軟件\微軟\ Internet連接嚮導, ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R3的- URLSearchHook :雅虎!工具欄- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - ç : \ Program Files文件\雅虎\伴侶\安裝\共產黨\ yt.dll
氧- BHO :雅虎!工具欄助手- ( 02478D38 - C3F9 - 4EFB - 9B51 - 7695ECA05670 ) - ç : \ Program Files文件\雅虎\伴侶\安裝\共產黨\ yt.dll
氧- BHO :的Adobe PDF Reader鏈接幫手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0產品\的ActiveX \ AcroIEHelper.dll
氧- BHO : Spybot蠕蟲,特殊和差別待遇的IE瀏覽器保護- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll
氧- BHO : SSVHelper類- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ ssv.dll
臭氧-工具欄:雅虎!工具欄- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - ç : \ Program Files文件\雅虎\伴侶\安裝\共產黨\ yt.dll
物理學- HKLM \ .. \運行: [ AlcxMonitor ] ALCXMNTR.EXE
物理學- HKLM \ .. \運行: [ NvCplDaemon ] RUNDLL32.EXE ç : \窗口\ System32 \ NvCpl.dll , NvStartup
物理學- HKLM \ .. \運行: [ nwiz ] nwiz.exe / installquiet / keeploaded / nodetect
物理學- HKLM \ .. \運行: [ LTMSG ] LTMSG.exe 7
物理學- HKLM \ .. \運行: [愛普生Stylus Photo R320系列] ç : \窗口\ System32 \閥芯\驅動程序\ W32X86 \ 3 \ E_FATI9 FA.EXE / P30基因“愛普生Stylus Photo R320系列” / O6 “ USB002 ” / M “的筆圖片R320 ”
物理學- HKLM \ .. \運行: [ ProfileWatcher ] ç : \ Program Files文件\ ProfileWatcher \ profilewatcher.exe
物理學- HKLM \ .. \運行: [ avast ! ] ç : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe
物理學- HKLM \ .. \運行: [ QuickTime的工作]的“ C : \ Program Files文件\的QuickTime \ QTTask.exe ” - atboottime
物理學- HKLM \ .. \運行: [ iTunesHelper ]的“ C : \ Program Files文件\的iTunes \ iTunesHelper.exe ”
物理學- HKLM \ .. \運行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\的Java \ jre1.6.0_02 \斌\ jusched.exe ”
物理學- HKLM \ .. \運行: [ Adobe公司圖片下載]有“ C : \ Program Files文件\的Adobe \ Adobe公司的Photoshop的Lightroom 1.2 \ apdproxy.exe ”
物理學- HKCU \ .. \運行: [雅虎!傳呼機] ç : \ PROGRA 〜 1 \雅虎\ MESSEN 〜 1 \ ypager.exe安靜
物理學- HKCU \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會
物理學- HKCU \ .. \運行: [ BitTorrent軟件]的“ C : \ Program Files文件\的BitTorrent \ bittorrent.exe ” - force_start_minimized
物理學- HKCU \ .. \運行: [ SpybotSD TeaTimer ] ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ TeaTimer.exe
物理學- HKCU \ .. \運行: [ SUPERAntiSpyware ] ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
物理學-啟動: LimeWire論Startup.lnk = C的: \ Program Files文件\ LimeWire \ LimeWire.exe
物理學-啟動: Stardock ObjectDock.lnk = C的: \ Program Files文件\ Stardock \ ObjectDock \ ObjectDock.exe
物理學-全球啟動: Adobe Reader軟件高速Launch.lnk = C的: \ Program Files文件\的Adobe \ Acrobat 7.0產品\閱讀器\ reader_sl.exe
物理學-全球啟動:無線USB 2.0 WLAN卡Utility.lnk = ?
O8 -額外上下文菜單項目:與搜索- ? P值ZK
O8 -額外上下文菜單項目:匯出至Microsoft Excel -水庫: / /炭: \ PROGRA 〜 1 \微〜 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 -額外的按鈕: (無姓名) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ ssv.dll
O9 -額外的'工具' menuitem : Sun公司的Java控制台- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ ssv.dll
O9 -額外的按鈕:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 2 \ OFFICE11 \ REFIEBAR.DLL
O9 -額外的按鈕: (無姓名) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll
O9 -額外的'工具' menuitem : Spybot蠕蟲-搜索& &毀配置- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ Program Files文件\ Spybot蠕蟲-搜索和摧毀\ SDHelper.dll
O9 -額外的按鈕: PokerStars.net - ( FA9B9510 - 9FCB - 4ca0 - 818C - 5D0987B47C4D ) - ç : \ Program Files文件\ PokerStars.NET \ PokerStarsUpdate.exe
O9 -額外的按鈕: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe
O9 -額外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe
O11 -選項組: [國際]國際*
O16 -柴油機微粒過濾器: ( 200B3EE9 - 7242 - 4EFD - B1E4 - D97EE825BA53 ) ( VerifyGMN類) - http://h20270.www2.hp.com/ediags/gmn...taller_gmn.cab
O16 -柴油機微粒過濾器: (三千零五十二點八二三萬- 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) ( YInstStarter類) - ç : \ Program Files文件\雅虎\共同\ yinsthelper.dll
O16 -柴油機微粒過濾器: ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControl類) - http://update.microsoft.com/windowsu...?1162589752500
O16 -柴油機微粒過濾器: ( 6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3 ) ( MUWebControl類) - http://update.microsoft.com/microsof...?1162829153500
O16 -柴油機微粒過濾器: ( AB86CE53 - AC9F - 449F - 9399 - D8ABCA09EC09 ) ( Get_ActiveX控制) - 網址為: https : / / h17000.www1.hp.com/ewfrf-JAV...oadManager.ocx
O16 -柴油機微粒過濾器: ( D18F962A - 3722 - 4B59 - B08D - 28BB9EB2281E ) ( PhotosCtrl類) - http://photos.yahoo.com/ocx/us/yexplorer1_9us.cab
O16 -柴油機微粒過濾器: ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) (衝擊波的Flash對象) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll
ø20 - Winlogon通知: PRISMAPI.DLL - ç : \窗口\ SYSTEM32 \ PRISMAPI.DLL
ø20 - Winlogon通知: PRISMGNA.DLL - ç : \窗口\ SYSTEM32 \ PRISMGNA.DLL
ø20 - Winlogon通知: WgaLogon - ç : \窗口\ SYSTEM32 \ WgaLogon.dll
O23 -服務: Adobe公司長征服務- Adobe系統- ç : \ Program Files文件\共同文件\ Adobe系統共享\服務\ Adobelmsvc.exe
O23 -服務:蘋果移動設備-蘋果公司- ç : \ Program Files文件\共同文件\蘋果\移動設備支持\斌\ AppleMobileDeviceService.exe
O23 -服務: avast ! iAVS4管制局( aswUpdSv ) - ALWIL軟件- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ aswUpdSv.exe
O23 -服務: avast !防病毒- ALWIL軟件- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashServ.exe
O23 -服務: avast !郵件掃描-未知所有者- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashMaiSv.exe “ /服務(檔案遺失)
O23 -服務: avast !網絡掃描-未知所有者- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashWebSv.exe “ /服務(檔案遺失)
O23 -服務: FLEXnet許可服務- Macrovision的歐洲公司- ç : \ Program Files文件\共同文件\ Macrovision的共享\ FLEXnet Publisher中\ FNPLicensingService.exe
O23 -服務: hpdj -未知所有者- ç : \ DOCUME 〜 1 \業主\當地人〜 1的\ Temp \ hpdj.exe (檔案遺失)
O23 -服務: iPod服務-蘋果- ç : \ Program Files文件\蘋果\斌\ iPodService.exe
O23 -服務: NVIDIA顯示驅動程序服務( NVSvc ) - NVIDIA公司- ç : \窗口\ System32 \ nvsvc32.exe
O23 -服務: PRISMSVC -科勝訊系統公司- ç : \窗口\ system32 \ PRISMSVC.EXE
  #6  
Old 2008年4月2日, 15時13分
新會員組
 
Default 請幫助,計算機運行的是真的慢,病毒?

這是superantispyware日誌---我知道你聽到了很多-但你是一個真正的救生員非常感謝你----

SUPERAntiSpyware掃描日誌
http://www.superantispyware.com

產生2008年3月28日在下午8點37分

應用版本: 4.0.1154

核心規則數據庫版本: 3426
痕量規則數據庫版本: 1418年

掃描類型:完整掃描
總掃描時間: 0點42分44秒

記憶掃描的項目: 515
內存威脅檢測: 0
註冊表項掃描: 5073
書記官處的威脅檢測: 0
文件項目掃描: 15903
檔案威脅檢測: 0


我的電腦仍是緩慢的-沒有任何變化,因為掃描...
  #7  
Old 2008年4月2日, 15:20
主持人組
 
Default 請幫助,計算機運行的是真的慢,病毒?

我們需要運行一個更強大的掃描。它不會很長。

請下載Combofix由潛艇從以下鏈接。
(嘗試所有這三個如果必要的話)重要的! Combofix.exe 必須 保存到跑的 桌面
  • 關閉所有打開Web瀏覽器。 (火狐時, Internet Explorer等) ,開始之前Combofix 。
  • 重要的! 暫時 喪失能力 你的 防病毒腳本攔截 和任何 反間諜 實時保護 執行掃描。
    • 點擊 此鏈接 看到一個列表的安全計劃,應該被禁用,以及如何禁用。
    • 如果您沒有列出來,你不知道如何禁用它,請要求。
  • 警告: Combofix斷開您的計算機從互聯網上。連接自動恢復完成前Combofix運行。
  • 雙擊combofix.exe &按照提示操作。
    • 選擇是接受免責聲明。[
  • 完成時,它將產生一個日誌你。
  • 郵報記錄在您下次答复。
警告: 不要mouseclick combofix的窗口同時運行。 這可能會導致它攤檔
  • 如果Combofix經營困難而終止過早,連接可以手動恢復重新啟動計算機。
  • 重要提示: 記得要重新啟用您的防病毒和反間諜之前重新到互聯網。
__________________

  #8  
Old 2008年4月2日, 15:38
新會員組
 
Default 請幫助,計算機運行的是真的慢,病毒?

這裡是combofix日誌
附加檔案
File Type: txt ComboFix.txt ( 8.7字節, 8點擊)
  #9  
Old 2008年4月2日, 15:57
主持人組
 
Default 請幫助,計算機運行的是真的慢,病毒?

打開HijackThis並選擇你的系統掃描才發生旁打勾這些enteies 。

R0 - HKCU \軟件\微軟\的Internet Explorer \主,初始頁= http://www.finderg.com
O8 -額外上下文菜單項目:與搜索- ? P值ZK

關閉所有窗口除了HijackThis並點擊一下修復檢查。

----------

請運行 F - Secure的在線掃描

注: 這種掃描儀與Internet Explorer中只有!
  • 滾動到頁面底部,然後按一下按鈕,開始掃描。一個窗口會彈出。
  • 允許Active X控件將您的計算機上安裝,然後點擊同意按鈕
  • 點擊 全系統掃描 並允許組件下載並掃描完成。
  • 如果發現惡意軟件,請檢查 提交樣本F - Secure公司 然後選擇 自動清洗
  • 當清潔已finitished ,單擊查看報告(這將打開一個Internet Explorer窗口中包含的報告)
  • 突出和複製( Ctrl + C )的完整報告,並將其粘貼( Ctrl + V )來在一個新的回复此帖子
    • 如果自動清洗與提交樣本掛起,單擊 取消,然後 新的掃描
  • 當清潔的選擇是, 取消 提交樣本F - Secure公司
  • 點擊 自動清洗
  • 當清潔已finitished ,單擊 查看報告 (這將打開一個Internet Explorer窗口中包含的報告)
  • 突出和複製( Ctrl + C )的完整報告,並將其粘貼( Ctrl + V )來在一個新的回复此職位。

此掃描可能需要相當長的一段時間,請耐心等待
__________________

  #10  
Old 2008年4月2日, 17:41
新會員組
 
Default 請幫助,計算機運行的是真的慢,病毒?

掃描報告

星期三, 2008年4月2日19時19分08秒- 20點30分零零秒

計算機名稱:奈- MS8XDAEE4
掃描類型:掃描系統的惡意軟件的rootkit
目標中: C : \

結果:找到1惡意軟件

跟踪cookie (間諜軟件)
  • 系統
統計

掃描:
  • 文件: 39253
  • 系統: 3397
  • 不被掃描: 22
行動:
  • 消毒: 0
  • 更名為: 0
  • 刪除: 0
  • 無: 1
  • 提出: 0
文件不被掃描:
  • ç : \ PAGEFILE.SYS
  • ç : \窗口\ SYSTEM32 \配置\缺省
  • ç : \窗口\ SYSTEM32 \配置\山姆
  • ç : \窗口\ SYSTEM32 \配置\安全
  • ç : \窗口\ SYSTEM32 \配置\軟件
  • ç : \窗口\ SYSTEM32 \配置\系統
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ CALLCONT.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ GDI32.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ H323.TSP
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ H323MSP.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ HELPCTR.EXE
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ IPNATHLP.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ LSASRV.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ MF3216.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ MSASN1.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ MSGINA.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ MST120.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ NETAPI32.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ NMCOM.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ RTCDLL.DLL
  • ç : \窗口\ $ NTUNINSTALLKB835732 $ \ SCHANNEL.DLL
  • ç : \的Documents and Settings \奈\本地設置的\ Temp \ HSPERFDATA_NEVEN \ 2636
選項

掃描引擎:
  • F - Secure公司號: 2.30.0
  • F - Secure的九頭蛇: 2.8.8110 , 2008年4月2日
  • F - Secure的素: 7.0.171 , 2008年4月2日
  • F - Secure的飛馬: 1.20.0 , 2008年2月28日
  • F - Secure公司Blacklight : 1.0.64
掃描選項:
  • 掃描定義文件: COM公司的EXE系統過壓?賓可控矽的DLL蔓延高溫熱處理熱媒的HTML歡樂爵士干擾素驅動程序做些什麼?儀? RTF格式刑事訴訟法WIZ HTA聚丙烯? PWZ P ? Ť MSO的太平洋島國論壇。含石棉材料的ASP斧血管鋼驅動問題的MDB米MPP的微波等離子體炬車載診斷系統OBT控件的PCI你們的TSP WBK歷時女警WSH免簽證檔梗阻血症TD0 TT6味精VBE中房間隔缺損約翰內斯堡世界兒童問題首腦會議中草藥EML中華人民共和國B股LNK世界社會論壇( * PDF格式ZL ? XML的郵編三十威阿尼阻滯英美煙草指令的JPG路徑地圖低溫多國臨時部隊的PHP盆栽的SWF的WMF創建第三次評估報告
  • 使用先進的啟發式
  • 版權所有© 1998-2007 產品支持 |發送病毒樣本,以F - Secure公司

    F - Secure公司不承擔任何責任的材料製作或出版的第三方F - Secure的萬維網網頁的鏈接。除非你有明確規定外,提交的任何材料,我們的服務器,例如通過電子郵件或通過我們的F - Secure公司的CGI電子郵箱,您同意,您提供的材料可刊登在F - Secure的世界全頁或硬拷貝出版物。您將達到F - Secure公司的公共網站上按一下強調聯繫。雖然這樣做,您的訪問將被記錄到我們的私人獲取的統計數據與您的域名name.This信息將不會被交給任何第三方。您同意不採取行動,反對我們與您提交的材料。除非你有明確規定外,提交的材料您保證F - Secure的概念可能包含任何描述它在F - Secure公司的產品/出版物不承擔任何責任。
Reply

Register

書籤

類似的主題
線程入門 論壇 答复 最後發表
計算機運行速度非常慢 curlysmith 一般硬件聊天 5 2009年9月12日 02:48
問題電腦運行緩慢劫持日誌請幫助 antbann 病毒,間諜軟件和安全 6 2008年11月5號 07:28
我有良好的安全?和我的計算機運行的是緩慢的。 paudashlake 病毒,間諜軟件和安全 13 2008年10月18號 12:02
計算機運行緩慢/藍sreen christine154 病毒,間諜軟件和安全 1 2008年8月22日 08:56
電腦運行緩慢 antbann 病毒,間諜軟件和安全 10 2008年3月23日 12:21
螺紋工具




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

版權所有© 2006至09年計算機果汁。

本站由vBulletin ®版權所有© 2000至09年Jelsoft企業有限公司 搜索引擎優化的vBSEO © 2009年,檢索公司