![]() |
|
#1
| |||
| |||
| 我不知道如何閱讀這可以有人請了,請幫助我,什麼不好呢? 日誌文件的趨勢科技了HijackThis v2.0.2 掃描儲存於下午7點57分12秒,就23/06/2009 啟動模式:正常 正在運行的進程: ç : \ Program Files文件( x86 )的\戰神\ Ares.exe ç : \ Program Files文件( x86 )的\惠普\數碼影像\斌\ hpqtra08.exe ç : \ Program Files文件( x86 )的\惠普\ QuickPlay \ QPService.exe ç : \ Program Files文件( x86 )的\惠普\惠普快速啟動按鈕\ QLBCTRL.exe ç : \ Program Files文件( x86 )的\惠普\惠普軟件更新\ hpwuSchd2.exe ç : \ Program Files文件( x86 )的\惠普\惠普無線助手\ HPWAMain.exe ç : \ Program Files文件( x86 )的\惠普\惠普無線助手\ WiFiMsg.exe ç : \ Program Files文件( x86 )的\ DAEMON工具\ daemon.exe ç : \ Program Files文件( x86 )的\共同文件\皇馬\ Update_OB \ realsched.exe ç : \ Program Files文件( x86 )的\ Kiwee工具欄\ 2.8.167 \ kwtbaim.exe ç : \ Program Files文件( x86 )的\ Lavasoft \的Ad - Aware \ AAWTray.exe ç : \ Program Files文件( x86 )的\共同文件\ Research In Motion公司\自動更新\ RIMAutoUpdate.exe ç : \ Program Files文件( x86 )的\爪哇\ jre6 \斌\ jusched.exe ç : \ Program Files文件( x86 )的\的iTunes \ iTunesHelper.exe ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashDisp.exe ç : \ Program Files文件( x86 )的\惠普\共享\ HpqToaster.exe ç : \的Windows \ SysWOW64 \ conime.exe ç : \ Program Files文件\ WIDCOMM \藍牙軟件\ BluetoothHeadsetProxy.exe ç : \的Windows \ SysWOW64 \ DllHost.exe ç : \ Program Files文件( x86 )的\惠普\數碼影像\斌\ hpqSTE08.exe ç : \ Program Files文件( x86 )的\是Mozilla Firefox \ firefox.exe ç : \ Program Files文件( x86 )的\的Windows Live \ Messenger的\ msnmsgr.exe ç : \ Program Files文件( x86 )的\趨勢科技\了HijackThis \ juice.exe.exe 受體1 - HKCU \軟件\微軟\的Internet Explorer \主, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop 受體1 - HKCU \軟件\微軟\的Internet Explorer \主,搜索頁面= http://go.microsoft.com/fwlink/?LinkId=54896 受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop 受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受體1 - HKLM \軟件\微軟\的Internet Explorer \主,搜索頁面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \軟件\微軟\的Internet Explorer \主,初始頁= http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop R0 - HKLM \軟件\微軟\的Internet Explorer \搜索, SearchAssistant = R0 - HKLM \軟件\微軟\的Internet Explorer \搜索, CustomizeSearch = R0 - HKCU \軟件\微軟\的Internet Explorer \工具欄, LinksFolderName = 氧- BHO : (無姓名) - ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) - (沒有文件) 氧- BHO :的Adobe PDF Reader鏈接幫手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件( x86 )的\共同文件\ Adobe公司\雜技\的ActiveX \ AcroIEHelper.dll 氧- BHO : (無姓名) - ( 5C255C8A - E604 - 49b4 - 9D64 - 90988571CECB ) - (沒有文件) 氧- BHO :士官2.0 IE瀏覽器BHO - ( 602ADB0E - 4AFF - 4217 - 8AA1 - 95DAC4DFA408 ) - (沒有文件) 氧- BHO : Kiwee工具欄- ( 6638A9DE - 0745 - 4292 - 8A2E - AE530E7B9B3F ) - ç : \ Program Files文件( x86 )的\ Kiwee工具欄\ 2.8.167 \ KiweeIEToolbar.dll 氧- BHO :的Windows Live登錄助手- ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) - ç : \ Program Files文件( x86 )的\共同文件\微軟共享\的Windows Live \ WindowsLiveLogin.dll 氧- BHO :谷歌工具欄的通知BHO - ( AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D ) - ç : \ Program Files文件( x86 )的\谷歌\ GoogleToolbarNotifier \ 5.1.1309.3572 \縣wg.dll 氧- BHO : Java (商標)插件2 SSV助手- ( DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9 ) - ç : \ Program Files文件( x86 )的\爪哇\ jre6 \斌\ jp2ssv.dll 氧- BHO :惠普智能BHO類- ( FFFFFFFF - CF4E - 4F2B - BDC2 - 0E72E116A856 ) - ç : \ Program Files文件( x86 )的\惠普\數碼影像\智能網絡印刷\ hpswp_BHO.dll 氧- BHO :惠普打印剪輯- ( FFFFFFFF - FF12 - 44C5 - 91EC - 068E3AA1B2D7 ) - ç : \ Program Files文件( x86 )的\惠普\智能網絡印刷\ hpswp_framework.dll 臭氧-工具欄: (無姓名) - ( 7FEBEFE3 - 6B19 - 4349 - 98D2 - FFB09D4B49CA ) - (沒有文件) 臭氧-工具欄: Kiwee工具欄- ( 6638A9DE - 0745 - 4292 - 8A2E - AE530E7B9B3F ) - ç : \ Program Files文件( x86 )的\ Kiwee工具欄\ 2.8.167 \ KiweeIEToolbar.dll 物理學- HKLM \ .. \運行: [ QPService ]的“ C : \ Program Files文件( x86 )的\惠普\ QuickPlay \ QPService.exe ” 物理學- HKLM \ .. \運行: [ QlbCtrl ] % ProgramFiles ( x86 )的% \惠普\惠普快速啟動按鈕\ QlbCtrl.exe /啟動 物理學- HKLM \ .. \運行: [ UCam_Menu ]的“ C : \ Program Files文件( x86 )的\連\ YouCam \ MUITransfer \ MUIStartMenu.ex E ”類的“ C : \ Program Files文件( x86 )的\連\ YouCam ”更新“軟件\連\ YouCam \ 1.0 “ 物理學- HKLM \ .. \運行: [ hpqSRMon ] ç : \ Program Files文件( x86 )的\惠普\數碼影像\斌\ hpqSRMon.exe 物理學- HKLM \ .. \運行: [惠普軟件更新] ç : \ Program Files文件( x86 )的\惠普\惠普軟件更新\ HPWuSchd2.exe 物理學- HKLM \ .. \運行: [ hpWirelessAssistant ] ç : \ Program Files文件( x86 )的\惠普\惠普無線助手\ HPWAMain.exe 物理學- HKLM \ .. \運行: [ WAWifiMessage ] ç : \ Program Files文件( x86 )的\惠普\惠普無線助手\ WiFiMsg.exe 物理學- HKLM \ .. \運行: [ DAEMON工具]的“ C : \ Program Files文件( x86 )的\ DAEMON工具\ daemon.exe ”郎1033 物理學- HKLM \ .. \運行: [ TkBellExe ]的“ C : \ Program Files文件( x86 )的\共同文件\皇馬\ Update_OB \ realsched.exe ” - osboot 物理學- HKLM \ .. \運行: [ KiweeHook ]的“ C : \ Program Files文件( x86 )的\ Kiwee工具欄\ 2.8.167 \ kwtbaim.exe ” 物理學- HKLM \ .. \運行: [ Adobe Reader軟件調速器]的“ C : \ Program Files文件( x86 )的\的Adobe \閱讀器8.0 \閱讀器\ Reader_sl.exe ” 物理學- HKLM \ .. \運行: [廣告觀賞]的“ C : \ Program Files文件( x86 )的\ Lavasoft \的Ad - Aware \ AAWTray.exe ” 物理學- HKLM \ .. \運行: [ QuickTime的工作]的“ C : \ Program Files文件( x86 )的\的QuickTime \ QTTask.exe ” - atboottime 物理學- HKLM \ .. \運行: [ BlackBerryAutoUpdate ] ç : \ Program Files文件( x86 )的\共同文件\ Research In Motion公司\自動更新\ RIMAutoUpdate.exe /背景 物理學- HKLM \ .. \運行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件( x86 )的\爪哇\ jre6 \斌\ jusched.exe ” 物理學- HKLM \ .. \運行: [ iTunesHelper ]的“ C : \ Program Files文件( x86 )的\的iTunes \ iTunesHelper.exe ” 物理學- HKLM \ .. \運行: [ avast ! ] ç : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe 物理學- HKCU \ .. \運行: [欄] ç : \ Program Files文件\ Windows工具\ sidebar.exe /自動 物理學- HKCU \ .. \運行: [ ehTray.exe ] ç : \的Windows \ ehome \ ehTray.exe 物理學- HKCU \ .. \運行: [頃]的“ C : \ Program Files文件( x86 )的\戰神\ Ares.exe ”小時 物理學- HKCU \ .. \運行: [ Uniblue RegistryBooster 2 ] ç : \ Program Files文件( x86 )的\ uniblue \ registrybooster 2 \ StartRegistryBooster.exe 物理學- HKCU \ .. \運行: [工作分組] ç : \ Program Files文件( x86 )的\谷歌\ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe 物理學- HKCU \ .. \運行: [視窗] JOOJIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII0JIIJ IJI0IJ00C : \的Windows \ Services.exe的 物理學- HKCU \ .. \運行: [ MsnMsgr ]的“ C : \ Program Files文件( x86 )的\的Windows Live \ Messenger的\ MsnMsgr.Exe ” /背景 物理學- HKUS \的S - 1 - 5 - 19 \ .. \運行: [欄] % ProgramFiles % \ Windows工具\ Sidebar.exe / detectMem (用戶本地服務' ) 物理學- HKUS \的S - 1 - 5 - 19 \ .. \運行: [ WindowsWelcomeCenter ] rundll32.exe oobefldr.dll , ShowWelcomeCenter (用戶本地服務' ) 物理學- HKUS \的S - 1 - 5 - 20 \ .. \運行: [欄] % ProgramFiles % \ Windows工具\ Sidebar.exe / detectMem (用戶的網絡服務' ) 物理學-全球啟動: Bluetooth.lnk = ? 物理學-全球啟動:惠普數字成像Monitor.lnk = C的: \ Program Files文件( x86 )的\惠普\數碼影像\斌\ hpqtra08.exe O9 -額外的按鈕:發送到OneNote - ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) - ç : \ PROGRA 〜 2 \微〜 2 \ Office12 \ ONBttnIE.dll O9 -額外的'工具' menuitem :標準普爾年底到OneNote - ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) - ç : \ PROGRA 〜 2 \微〜 2 \ Office12 \ ONBttnIE.dll O9 -額外的按鈕:惠普智能選擇- ( 58ECB495 - 38F0 - 49cb - A538 - 10282ABF65E7 ) - ç : \ Program Files文件( x86 )的\惠普\智能網絡印刷\ hpswp_extensions.dll O9 -額外的按鈕:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 2 \微〜 2 \ Office12 \ REFIEBAR.DLL O9 -額外的按鈕:發送給藍牙- ( CCA281CA - C863 - 46ef - 9331 - 5C8D4460577F ) - ç : \ Program Files文件\ WIDCOMM \藍牙軟件\ btsendto_ie.htm O9 -額外的'工具' menuitem :發送給與藍牙設備... - ( CCA281CA - C863 - 46ef - 9331 - 5C8D4460577F ) - ç : \ Program Files文件\ WIDCOMM \藍牙軟件\ btsendto_ie.htm O9 -額外的按鈕:惠普的選擇inteligente日- ( DDE87865 - 83C5 - 48c4 - 8357 - 2F5B1AA84522 ) - ç : \ Program Files文件( x86 )的\惠普\數碼影像\智能網絡印刷\ hpswp_BHO.dll O13 - Gopher網絡前綴: ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件( x86 )的\ SUPERAntiSpyware \ SASWINLO.dll O23 -服務:公司的Windows Service ( AGWinService ) -未知所有者- ç : \ Program Files文件( x86 )的\記者\共同\的Win32 \ PythonService.exe O23 -服務: @ % SystemRoot % \ system32 \ Alg.exe , -112 (網關) -未知所有者- ç : \的Windows \ System32 \ alg.exe (檔案遺失) O23 -服務:蘋果移動設備-蘋果- ç : \ Program Files文件( x86 )的\共同文件\蘋果\移動設備支持\斌\ AppleMobileDeviceService.exe O23 -服務:戰神聊天服務器( AresChatServer ) -戰神發展集團- ç : \ Program Files文件( x86 )的\戰神\ chatServer.exe O23 -服務: avast ! iAVS4管制局( aswUpdSv ) - ALWIL軟件- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ aswUpdSv.exe O23 -服務: avast !防病毒- ALWIL軟件- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashServ.exe O23 -服務: avast !郵件掃描- ALWIL軟件- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashMaiSv.exe O23 -服務: avast !網絡掃描- ALWIL軟件- ç : \ Program Files文件\ Alwil軟件\ Avast4 \ ashWebSv.exe O23 -服務:事務處卓悅(卓悅服務) -蘋果公司- ç : \ Program Files文件( x86 )的\卓悅\ mDNSResponder.exe O23 -服務: Com4Qlb -惠普開發公司,唱片- ç : \ Program Files文件( x86 )的\惠普\惠普快速啟動按鈕\ Com4Qlb.exe O23 -服務: @ dfsrres.dll , -101 ( DFSR ) -未知所有者- ç : \的Windows \ system32 \ DFSR.exe (檔案遺失) O23 -服務: GameConsoleService - WildTangent公司- ç : \ Program Files文件( x86 )的\惠普運動會\我的惠普遊戲主機\ GameConsoleService.exe O23 -服務:谷歌軟件更新( gusvc ) -谷歌- ç : \ Program Files文件( x86 )的\谷歌\共同\谷歌更新\ GoogleUpdaterService.exe O23 -服務:惠普健康檢查服務-惠普- ç : \ Program Files文件( x86 )的\惠普\惠普健康檢查\ hphc_service.exe O23 -服務: hpqwmiex -惠普開發公司,唱片- ç : \ Program Files文件( x86 )的\惠普\共享\ hpqwmiex.exe O23 -服務: InstallDriver表經理( IDriverT ) - Macrovision公司- ç : \ Program Files文件( x86 )的\共同文件\ InstallShield \驅動程序\ 1050年\英特爾32 \ IDriverT.exe O23 -服務:事務處刪除的iPod ( iPod服務) -蘋果公司- ç : \ Program Files文件( x86 )的\的iPod \斌\ iPodService.exe O23 -服務: @ keyiso.dll , -100 ( KeyIso ) -未知所有者- ç : \的Windows \ system32 \ Lsass.exe中(檔案遺失) O23 -服務: Lavasoft的Ad - Aware服務- Lavasoft - ç : \ Program Files文件( x86 )的\ Lavasoft \的Ad - Aware \ AAWService.exe O23 -服務: LightScribeService直接光盤標識服務( LightScribeService ) -惠普公司- ç : \ Program Files文件( x86 )的\共同文件\光\ LSSrvc.exe O23 -服務: @ comres.dll , -2797器( MSDTC ) -未知所有者- ç : \的Windows \ System32 \ msdtc.exe (檔案遺失) O23 -服務: @ % SystemRoot % \ System32 \ netlogon.dll , -102 (的Netlogon ) -未知所有者- ç : \的Windows \ system32 \ Lsass.exe中(檔案遺失) O23 -服務: @ % systemroot % \ system32 \ psbase.dll , -300 ( ProtectedStorage ) -未知所有者- ç : \的Windows \ system32 \ Lsass.exe中(檔案遺失) O23 -服務: QuickPlay背景拍攝服務( QBCS ) ( QPCapSvc ) -未知所有者- ç : \ Program Files文件( x86 )的\惠普\ QuickPlay \內核\電視\ QPCapSvc.exe O23 -服務: QuickPlay工作排程(優質旅遊服務) ( QPSched ) -未知所有者- ç : \ Program Files文件( x86 )的\惠普\ QuickPlay \內核\電視\ QPSched.exe O23 -服務: Cyberlink公司RichVideo服務( CRVS ) ( RichVideo ) -未知所有者- ç : \ Program Files文件( x86 )的\連\共享文件\ RichVideo.exe O23 -服務: @ % systemroot % \ system32 \ Locator.exe , -2 ( RpcLocator ) -未知所有者- ç : \的Windows \ system32 \ locator.exe (檔案遺失) O23 -服務: @ % SystemRoot % \ system32 \ samsrv.dll , -1 ( SamSs ) -未知所有者- ç : \的Windows \ system32 \ Lsass.exe中(檔案遺失) O23 -服務: @ % SystemRoot % \ system32 \ SLsvc.exe , -101 ( slsvc ) -未知所有者- ç : \的Windows \ system32 \ SLsvc.exe (檔案遺失) O23 -服務: @ % SystemRoot % \ system32 \ snmptrap.exe , -3 ( SNMPTRAP ) -未知所有者- ç : \的Windows \ System32 \ snmptrap.exe (檔案遺失) O23 -服務: @ % systemroot % \ system32 \ spoolsv.exe , -1 (後台) -未知所有者- ç : \的Windows \ System32 \ spoolsv.exe (檔案遺失) O23 -服務: @ % SystemRoot % \ system32 \ ui0detect.exe , -101 ( UI0Detect ) -未知所有者- ç : \的Windows \ system32 \ UI0Detect.exe (檔案遺失) O23 -服務: @ % SystemRoot % \ system32 \ vds.exe , -100 (西艾克) -未知所有者- ç : \的Windows \ System32 \ vds.exe (檔案遺失) O23 -服務: @ % systemroot % \ system32 \ vssvc.exe , -102 (的VSS ) -未知所有者- ç : \的Windows \ system32 \ vssvc.exe (檔案遺失) O23 -服務: @ % Systemroot % \ system32 \ wbem \ wmiapsrv.exe , -110 ( wmiApSrv ) -未知所有者- ç : \的Windows \ system32 \ wbem \ WmiApSrv.exe (檔案遺失) O23 -服務: @ % ProgramFiles % \的Windows Media Player \ wmpnetwk.exe , -101 ( WMPNetworkSvc ) -未知所有者- ç : \ Program Files文件( x86 )的\的Windows Media Player \ wmpnetwk.exe (檔案遺失) O23 -服務: XAudioService -未知所有者- ç : \的Windows \ system32 \驅動程序\ xaudio64.exe (檔案遺失) - 文件結尾- 12962字節 |
|
#2
| |||
| |||
| 右鍵單擊HijackThis並選擇 以管理員身份運行 下一步選擇 這樣做只有一個系統掃描 廣場旁邊選中复選標記以下條目: (如果有)
一旦完成,退出了HijackThis 。 ---------- 如果您已經有Malwarebytes一定要更新,然後再運行掃描! 下載 Malwarebytes '反惡意軟件( MBAM ) 候補MBAM下載鏈接
特注: 如果MBAM遇到文件,很難去除,你會看到1 2提示,單擊確定以要么讓MBAM進行消毒過程中,如果要求重新啟動計算機時,請立即這樣做。 |
|
#3
| |||
| |||
| 對不起,我花那麼長時間才在這裡張貼回复是MBAM日誌看起來很不錯,我非常感謝的人真的很感激它 Malwarebytes '反惡意軟件1.38 數據庫版本: 2325年 的Windows 6.0.6001 Service Pack 1中 2009年12月7日下午10時26分34秒 mbam日誌- 2009 - 07 - 12 ( 22-26-34 ) 。文本 掃描類型:快速掃描 物體掃描: 74665 間隔時間: 2分鐘( s )款,五十二秒(縣) 記憶過程感染: 0 內存感染: 0 受感染的註冊表項: 0 註冊表值感染: 0 註冊表數據項目感染: 0 文件夾感染: 0 文件感染: 0 記憶過程感染: (沒有惡意項目檢測) 內存感染: (沒有惡意項目檢測) 受感染的註冊表項: (沒有惡意項目檢測) 註冊表值感染: (沒有惡意項目檢測) 註冊表數據項目感染: (沒有惡意項目檢測) 受感染的文件夾: (沒有惡意項目檢測) 文件感染: (沒有惡意項目檢測) |
|
#4
| |||
| |||
| 是電腦有問題,或者這只是一個檢查? |
|
#5
| |||
| |||
| 它有一些問題,但現在一切都固定感謝你們,現在的時間來解決我的其他計算機和那些真正搞砸 |
![]() |
|
| 書籤 |
類似的主題 | ||||
| 線 | 線程入門 | 論壇 | 答复 | 最後發表 |
| 硬盤錯誤的引導- “磁盤錯誤” , “按任意鍵重新啟動” | ashaiba | 一般硬件聊天 | 6 | 2009年3月13號 15點56分 |
| 將“辦公室95 ”與“ Windows XP的” ? | Raynhawk | 辦公軟件及應用 | 4 | 2009年2月23日 17點01 |
| “ Compenent ” MSINET.OCX “或其相依沒有正確註冊:自動對焦 | ashprice01 | 通用軟件聊天 | 1 | 2008年11月19號 08:01 |
| 不能把“啟用”功能“開”在BIOS編號的CD / DVD 。 | ashmehta | 筆記本電腦,手機和掌上電腦 | 8 | 2008年6月17號 02:56 |
| 筆記本電腦不啟動, “語法”或“磁盤錯誤” 。 | aechain | Windows操作系統 | 5 | 2008年1月24日 15:45 |
| 螺紋工具 | |
| |