![]() |
|
#1
| |||
| |||
| Bunu nasıl birisi şey burada yanlış bana lütfen yardım lütfen okuyun bir ipucu var mı? Logfile Trend Micro HijackThis v2.0.2 ve Tarama 07:57:12 at 23/06/2009 kaydedilmiş Boot modu: Normal Çalışan süreçleri: C: \ Program Files (x86) \ Ares \ Ares.exe C: \ Program Files (x86) \ HP \ Digital Imaging \ bin \ hpqtra08.exe C: \ Program Files (x86) \ HP \ QuickPlay \ QPService.exe C: \ Program Files (x86) \ Hewlett-Packard \ HP Quick Launch Buttons \ QLBCTRL.exe C: \ Program Files (x86) \ HP \ HP Software Update \ hpwuSchd2.exe C: \ Program Files (x86) \ Hewlett-Packard \ HP Wireless Assistant \ HPWAMain.exe C: \ Program Files (x86) \ Hewlett-Packard \ HP Wireless Assistant \ WiFiMsg.exe C: \ Program Files (x86) \ Daemon Tools \ daemon.exe C: \ Program Files (x86) \ Common Files \ Real \ Update_OB \ realsched.exe C: \ Program Files (x86) \ Kiwee Araç Çubuğu \ 2.8.167 \ kwtbaim.exe C: \ Program Files (x86) \ Lavasoft \ Ad-Aware \ AAWTray.exe C: \ Program Files (x86) \ Common Files \ Research In Motion \ Otomatik Güncelleştirme \ RIMAutoUpdate.exe C: \ Program Files (x86) \ Java \ jre6 \ bin \ jusched.exe C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe C: \ Program Files \ Alwil Software \ Avast4 \ ashDisp.exe C: \ Program Files (x86) \ Hewlett-Packard \ Shared \ HpqToaster.exe C: \ Windows \ SysWOW64 \ conime.exe C: \ Program Files \ Widcomm \ Bluetooth Software \ BluetoothHeadsetProxy.exe C: \ Windows \ SysWOW64 \ Dllhost.exe C: \ Program Files (x86) \ HP \ Digital Imaging \ bin \ hpqSTE08.exe C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe C: \ Program Files (x86) \ Trend Micro \ HijackThis \ juice.exe.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = O2 - BHO: (no name) - (02478D38-C3F9-4efb-9B51-7695ECA05670) - (no file) O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files (x86) \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file) O2 - BHO: NCO 2,0 IE BHO - (602ADB0E-4AFF-4217-8AA1-95DAC4DFA408) - (no file) O2 - BHO: Kiwee Toolbar - (6638A9DE-0745-4292-8A2E-AE530E7B9B3F) - C: \ Program Files (x86) \ Kiwee Araç Çubuğu \ 2.8.167 \ KiweeIEToolbar.dll O2 - BHO: Windows Live Sign-Yardımcı yılında - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files (x86) \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files (x86) \ Google \ GoogleToolbarNotifier \ 5.1.1309.3572 \ wg.dll var O2 - BHO: Java (tm) Plug-in 2 SSV Helper - (DBC80044-A445-435b In-BC74-9C25C1C588A9) - C: \ Program Files (x86) \ Java \ jre6 \ bin \ jp2ssv.dll O2 - BHO: HP Akıllı Sınıf BHO - (ffffffff-CF4E-4F2B-BDC2-0E72E116A856) - C: \ Program Files (x86) \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_BHO.dll O2 - BHO: HP Print Clips - (ffffffff-FF12-44C5-91EC-068E3AA1B2D7) - C: \ Program Files (x86) \ HP \ Smart Web Printing \ hpswp_framework.dll O3 - Toolbar: (no name) - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - (no file) O3 - Toolbar: Kiwee Toolbar - (6638A9DE-0745-4292-8A2E-AE530E7B9B3F) - C: \ Program Files (x86) \ Kiwee Araç Çubuğu \ 2.8.167 \ KiweeIEToolbar.dll O4 - HKLM \ .. \ Run: [QPService] "C: \ Program Files (x86) \ HP \ QuickPlay \ QPService.exe" O4 - HKLM \ .. \ Run: [QlbCtrl]% ProgramFiles (x86)% \ Hewlett-Packard \ HP Quick Launch Buttons \ QlbCtrl.exe / Başlat O4 - HKLM \ .. \ Run: [UCam_Menu] "C: \ Program Files (x86) \ Cyberlink \ YouCam \ MUITransfer \ MUIStartMenu.ex e" "C: \ Program Files (x86) \ Cyberlink \ YouCam" "Yazılım güncelleme \ Cyberlink \ YouCam \ 1.0 " O4 - HKLM \ .. \ Run: [hpqSRMon] C: \ Program Files (x86) \ HP \ Digital Imaging \ bin \ hpqSRMon.exe O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Program Files (x86) \ HP \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [hpWirelessAssistant] C: \ Program Files (x86) \ Hewlett-Packard \ HP Wireless Assistant \ HPWAMain.exe O4 - HKLM \ .. \ Run: [WAWifiMessage] C: \ Program Files (x86) \ Hewlett-Packard \ HP Wireless Assistant \ WiFiMsg.exe O4 - HKLM \ .. \ Run: [Daemon Tools] "C: \ Program Files (x86) \ Daemon Tools \ daemon.exe" 1033 dili O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files (x86) \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot O4 - HKLM \ .. \ Run: [KiweeHook] "C: \ Program Files (x86) \ Kiwee Araç Çubuğu \ 2.8.167 \ kwtbaim.exe" O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files (x86) \ Adobe \ Reader 8,0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [Ad-İzle] "C: \ Program Files (x86) \ Lavasoft \ Ad-Aware \ AAWTray.exe" O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files (x86) \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [BlackBerryAutoUpdate] C: \ Program Files (x86) \ Common Files \ Research In Motion \ Otomatik Güncelleştirme \ RIMAutoUpdate.exe / arka plan O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files (x86) \ Java \ jre6 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [avast!] C: \ progra ~ 1 \ intern ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 - HKCU \ .. \ Run: [Sidebar] C: \ Program Files \ Windows Sidebar \ sidebar.exe / AutoRun O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKCU \ .. \ Run: [Ares] "C: \ Program Files (x86) \ Ares \ Ares.exe"-h O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files (x86) \ uniblue \ registrybooster 2 \ StartRegistryBooster.exe O4 - HKCU \ .. \ Run: [SWG] C: \ Program Files (x86) \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 - HKCU \ .. \ Run: [Windows] JOOJIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII0JIIJ IJI0IJ00C: \ Windows \ Services.exe O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe" / arka plan O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'NETWORK SERVICE') O4 - Global Startup: Bluetooth.lnk =? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files (x86) \ HP \ Digital Imaging \ bin \ hpqtra08.exe O9 - Extra düğmesi: - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ progra ~ 2 \ mikro ~ OneNote gönder 2 \ Office12 \ ONBttnIE.dll O9 - Extra 'Tools' MENUITEM: S & son OneNote için - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ progra ~ 2 \ mikro ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra düğmesi: HP Akıllı seçin - (58ECB495-38F0-49cb-A538-10282ABF65E7) - C: \ Program Files (x86) \ HP \ Smart Web Printing \ hpswp_extensions.dll O9 - Extra düğmesi: Araştırma - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 2 \ mikro ~ 2 \ Office12 \ REFIEBAR.DLL O9 - Extra düğmesi: Bluetooth - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files Gönder \ Widcomm \ Bluetooth Software \ btsendto_ie.htm O9 - Extra 'Tools' MENUITEM: Bluetooth ve Aygıt gönder ... - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ Widcomm \ Bluetooth Software \ btsendto_ie.htm O9 - Extra düğmesi: Selección inteligente DE HP - (DDE87865-83C5-48c4-8357-2F5B1AA84522) - C: \ Program Files (x86) \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_BHO.dll O13 - Gopher Prefix: O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files (x86) \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: AG Windows Servisi (AGWinService) - Bilinmeyen sahibi - C: \ Program Files (x86) \ AGI \ Common \ win32 \ PythonService.exe O23 - Service: @% SystemRoot% \ system32 \ Alg.exe, -112 (ALG) - Bilinmeyen sahibi - C: \ Windows \ System32 \ (dosya eksik) alg.exe O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files (x86) \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: Ares Chat'e sunucusu (AresChatServer) - Ares Development Group - C: \ Program Files (x86) \ Ares \ chatServer.exe O23 - Service: avast! iAVS4 Kontrol Servisi (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc - C: \ Program Files (x86) \ Bonjour \ mDNSResponder.exe O23 - Service: Com4Qlb - Hewlett-Packard Development Company, LP - C: \ Program Files (x86) \ Hewlett-Packard \ HP Quick Launch Buttons \ Com4Qlb.exe O23 - Service: dfsrres.dll, -101 (DFSR) - Bilinmeyen sahibi - C: \ Windows \ system32 \ DFSR.exe @ (eksik) dosyası O23 - Service: GameConsoleService - WildTangent, Inc - C: \ Program Files (x86) \ HP Oyunları \ My HP Oyun Konsolu \ GameConsoleService.exe O23 - Service: Google Yazılım Güncelleyici (gusvc) - Google - C: \ Program Files (x86) \ Google \ Common \ Google Updater \ googleupdaterservice.exe O23 - Service: HP Health Check Service - Hewlett-Packard - C: \ Program Files (x86) \ Hewlett-Packard \ HP Health Check \ hphc_service.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, LP - C: \ Program Files (x86) \ Hewlett-Packard \ Shared \ hpqwmiex.exe O23 - Service: InstallDriver Tablo Yöneticisi (IDriverT) - Macrovision Corporation - C: \ Program Files (x86) \ Common Files \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe O23 - Service: Servicio Del iPod () Hizmet iPod - Apple Inc - C: \ Program Files (x86) \ iPod \ bin \ iPodService.exe O23 - Service: keyiso.dll, -100 (KeyIso) - Bilinmeyen sahibi - C: \ Windows \ system32 \ @ (dosya eksik) lsass.exe O23 - Service: Lavasoft Ad-Aware Servisi - Lavasoft - C: \ Program Files (x86) \ Lavasoft \ Ad-Aware \ AAWService.exe O23 - Service: LightScribeService Doğrudan Disk (LightScribeService) - Hewlett-Packard Company - C: \ Program Files (x86) \ Servis Etiketleme Common Files \ LightScribe \ LSSrvc.exe O23 - Service: comres.dll, -2797 (MSDTC) - Bilinmeyen sahibi - C: \ Windows @ \ System32 \ (dosya eksik) msdtc.exe O23 - Service: @% SystemRoot% \ System32 \, -102 (Netlogon) - Bilinmeyen sahibi - C: \ Windows \ system32 \ lsass.exe (file missing) netlogon.dll O23 - Service: @% systemroot% \ system32 \ psbase.dll, -300 (ProtectedStorage) - Bilinmeyen sahibi - C: \ Windows \ system32 \ (dosya eksik) lsass.exe O23 - Service: QuickPlay Arkaplan Çekim Servisi (QBCS) (QPCapSvc) - Bilinmeyen sahibi - C: \ Program Files (x86) \ HP \ QuickPlay \ Kernel \ TV \ QPCapSvc.exe O23 - Service: QuickPlay Görev Zamanlayıcısı (QTS) (QPSched) - Bilinmeyen sahibi - C: \ Program Files (x86) \ HP \ QuickPlay \ Kernel \ TV \ QPSched.exe O23 - Service: Cyberlink RichVideo Servisi (CRVS) (RichVideo) - Bilinmeyen sahibi - C: \ Program Files (x86) \ Cyberlink \ Shared Files \ richvideo.exe O23 - Service: @% SystemRoot% \ System32 \ Locator.exe, -2 (RPCLOCATOR) - Bilinmeyen sahibi - C: \ Windows \ system32 \ (dosya eksik) Locator.exe O23 - Service: @% SystemRoot% \ system32 \ samsrv.dll, -1 (SamSs) - Bilinmeyen sahibi - C: \ Windows \ system32 \ (dosya eksik) lsass.exe O23 - Service: @% SystemRoot% \ system32 \ SLsvc.exe, -101 (slsvc) - Bilinmeyen sahibi - C: \ Windows \ system32 \ SLsvc.exe (eksik) dosyası O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Bilinmeyen sahibi - C: \ Windows \ System32 \ (dosya eksik) snmptrap.exe O23 - Service: @% systemroot% \ system32 \ spoolsv.exe, -1 (Biriktiricisi) - Bilinmeyen sahibi - C: \ Windows \ System32 \ (dosya eksik) spoolsv.exe O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Bilinmeyen sahibi - C: \ Windows \ system32 \ UI0Detect.exe (eksik) dosyası O23 - Service: @% SystemRoot% \ system32 \ vds.exe, -100 (VDS) - Bilinmeyen sahibi - C: \ Windows \ System32 \ (dosya eksik) vds.exe O23 - Service: @% systemroot% \ system32 \ vssvc.exe, -102 (VSS) - Bilinmeyen sahibi - C: \ Windows \ system32 \ (dosya eksik) vssvc.exe O23 - Service: @% SystemRoot% \ system32 \ wbem \ wmiapsrv.exe, -110 (wmiApSrv) - Bilinmeyen sahibi - C: \ Windows \ system32 \ wbem \ WmiApSrv.exe (eksik) dosyası O23 - Service: @% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - Bilinmeyen sahibi - C: \ Program Files (x86) \ Windows Media Player \ (dosya eksik) wmpnetwk.exe O23 - Service: XAudioService - Bilinmeyen sahibi - C: \ Windows \ System32 \ Drivers \ xaudio64.exe (eksik) dosyası -- Dosya sonu - 12.962 bayt |
|
#2
| |||
| |||
| Sağ tıklayın HijackThis ve seçim Yönetici olarak çalıştır'ı Seçin Sonraki Bir sistem taraması yapın sadece Bir onay işareti aşağıdaki girdileri yanındaki Yeri: (eğer varsa)
Sonra, çıkmak HijackThis tamamladı. ---------- Zaten Malwarebytes tarama çalıştırmadan önce güncelleyin emin olun! Indirmek Malwarebytes' Anti-Malware (MBAM) Alternatif MBAM indirme bağlantısı
Ekstra Not: Eğer bu MBAM kaldırmak için zor bir dosya karşılaştığında, 1 2 karşılaşacaksınız tıklayın da Tamam'ı ve bilgisayarı yeniden başlatmanız istenir MBAM ve dezenfeksiyon işlemi ile devam izin ister, lütfen bunu hemen. |
|
#3
| |||
| |||
| Özür dilerim ben öyle bir cevap göndermek için MBAM günlüğüdür görünüyor oldukça bana iyi uzun, teşekkürler çok takdir çok adam aldı Malwarebytes' Anti-Malware 1,38 Veritabanı sürümü: 2325 Windows 6.0.6001 Service Pack 1 12/07/2009 10:26:34 mbam-log-2009-07-12 (22-26-34). txt Tarama tipi: Hızlı Tarama Nesneler taranabilir: 74665 Zaman geçti: 2 dakika (lar), 52 (lar) ikinci Bellek Süreçleri Infected: 0 Memory Modules Infected: 0 Kayıt Anahtarları Infected: 0 Kayıt Defteri Değerleri Infected: 0 Registry Data Items Infected: 0 Klasörler Infected: 0 Dosyalar Infected: 0 Bellek Süreçleri Infected: (Hayır zararlı öğeler tespit) Memory Modules Infected: (Hayır zararlı öğeler tespit) Kayıt Anahtarları Infected: (Hayır zararlı öğeler tespit) Kayıt Defteri Değerleri Infected: (Hayır zararlı öğeler tespit) Registry Data Items Infected: (Hayır zararlı öğeler tespit) Klasörler Infected: (Hayır zararlı öğeler tespit) Dosyalar Infected: (Hayır zararlı öğeler tespit) |
|
#4
| |||
| |||
| Olan bilgisayar sorunları yaşıyorsanız veya bu sadece bir araştırma mı? |
|
#5
| |||
| |||
| Ama şimdi size her şeyi sabit teşekkürler, şimdi ve diğer bilgisayar düzeltmek için gerçek olan bu berbat ve zaman çocuklar bazı konular vardı |
![]() |
|
| Bookmarks |
Benzer Konular | ||||
| Iplik | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| Sabitdisklerin Hata Bootup üzerinde - "Disk Hatası" "herhangi bir tuşa basın" yeniden başlatmak için | ashaiba | Genel Donanım Sohbet | 6 | 13. Mart 2009 15:56 |
| Windows XP with "Will" Office 95 "iş"? | Raynhawk | Office Suites & Uygulamalar | 4 | 23. Şubat 2009 17:01 |
| "Compenent" MSINET.OCX "veya bağımlılıkları doğru kaydı: AF | ashprice01 | Yazılım Genel Sohbet | 1 | 19. Kasım 2008 08:01 |
| "Enable" fonksiyonu "hakkında" Biyografileri Ref CD koymak Cannot / DVD. | ashmehta | Dizüstü bilgisayarlar, PDA'lar ve Mobiles | 8 | 17. Haziran 2008 02:56 |
| Dizüstü bilgisayar başlarken değil, "sözdizimini" veya "Disk hatası". | aechain | Windows İşletim Sistemleri | 5 | 24. Ocak 2008 15:45 |
| Konu Araçları | |
| |