![]() |
| |||||||
| ลงทะเบียน | เว็บไซต์ไส้ศึก | รายชื่อสมาชิก | บริจาค | ค้นหา | ของวันนี้การโพสต์ | ทำเครื่องหมายกระดานข่าวอ่าน | ฟอรั่มกฎ |
|
![]() |
| | หัวข้อเครื่องมือ |
|
#1
| |||
| |||
| สวัสดีฉันมีพีซีใหม่ที่ฉันได้วางไฟล์และโปรแกรมแล้วเดือนนี้จะเล่นขึ้น. เมื่อฉันไปเริ่มคอมพิวเตอร์ในบางครั้งการทำงานแต่ 80% จะไม่ไปอดีตต้อนรับหน้า 10% ของเวลาแล้วแต่มันไม่เฉพาะสำหรับหน้าจอเพื่อไปดำ, แต่ละครั้งที่มัน gors ดำหรือจะไม่ไปอดีตต้อนรับหน้า. ฉันมีการรีบูตเครื่องพีซี. บางครั้งฉันได้เปิดมันได้ใน Safemode แล้วรีสตาร์ทมันแล้วมันงาน. แล้วเมื่อผมไปปิดมันลงมาบนมันหยุดปิดหน้าและจะไม่ย้ายฉันซ้ายมันคืนหนึ่งเพื่อดูว่าจะและในช่วงเช้าเป็นยังบอก Windows ในปิด. ฉัน ran ซุปเปอร์ป้องกันสปายแวร์และมันพบนี้: Trojan. ระบบไดรเวอร์ที่ C: \ 32788R22FWJFW \ CREG.DAT ที่มีการใส่ใน quarantined รายการไฟล์ฉันควรลบมันได้หรือไม่ นอกจากนี้ยัง fould 52 ติดตามคุกกี้ที่ได้ถูกใส่ quarantined ในแฟ้ม. ฉันได้ที่ Hijackthis สแกนและนี่คือสิ่งที่จะกล่าวว่า Logfile แนวโน้มของไมโคร HijackThis v2.0.2 สแกนบันทึกที่ 12:04:20 ใน 15/11/2008 แพลตฟอร์ม: ใช้ Windows Vista SP1 (WinNT 6.00.1905) MSIE: โปรแกรม Internet Explorer v7.00 (7.00.6001.18000) บูตโหมด: เซฟโหมด กระบวนการทำงาน: ที่ C: \ ของ Windows \ Explorer.exe ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ HijackThis.exe R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = ที่ https: / / login.yahoo.com / Config / อีเมล?. intl = สหราชอาณาจักรและ. src = ym R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ ค้นหา SearchAssistant = R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ ค้นหา CustomizeSearch = R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ = R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ = R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ แถบเครื่องมือ LinksFolderName = O1 - โฮส::: 1 localhost O2 - BHO: โปรแกรม Adobe โปรแกรม PDF reader ลิงก์ช่วยเหลือ - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Adobe \ Acrobat 7.0 \ ActiveX ที่ \ AcroIEHelper.dll O2 - BHO: NCO 2.0 IE BHO - (602ADB0E-4AFF-4217-8AA1-95DAC4DFA408) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ coShared \ เบราว์เซอร์ \ 2.6 \ coIEPlg.dll O2 - BHO: Symantec Intrusion ป้องกัน - (6D53EC84-6AAE-4787-AEEE-F4628F01010C) - ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ SYMANT ~ 1 \ รหัส \ IPSBHO.dll O2 - BHO: ร่อง GFS ช่วยเหลือของเบราว์เซอร์ - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - ที่ C: \ แฟ้มโปรแกรม \ ของ Microsoft Office \ Office12 \ GrooveShellExtensions.dll O2 - BHO: ช่วยเหลือของแถบเครื่องมือ Google - (AA58ED58-01DD-4d91-8333-CF10577473F7) - ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ googletoolbar2.dll O3 - แถบเครื่องมือ: แสดง Norton แถบเครื่องมือ - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ coShared \ เบราว์เซอร์ \ 2.6 \ CoIEPlg.dll O3 - แถบเครื่องมือ: & ของ Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - ที่ C: \ ไฟล์โปรแกรม \ ของ Google \ googletoolbar2.dll O4 - HKLM \ .. \ เรียกใช้: [ของ Windows คุ้มครองรักษา]% ProgramFiles% \ คุ้มครองรักษาของ Windows \ MSASCui.exe ซ่อน O4 - HKLM \ .. \ เรียกใช้: [hpsysdrv] ที่ C: \ เอชพี \ สนับสนุน \ hpsysdrv.exe O4 - HKLM \ .. \ เรียกใช้: [KBD] ที่ C: \ เอชพี \ KBD \ KbdStub.EXE O4 - HKLM \ .. \ เรียกใช้: [ATICCC] "ที่ C: \ แฟ้มโปรแกรม \ ATI เทคโนโลยี \ ATI.ACE \ CLIStart.exe" O4 - HKLM \ .. \ เรียกใช้: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM \ .. \ เรียกใช้: [ccApp] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe" O4 - HKLM \ .. \ เรียกใช้: [osCheck] "ที่ C: \ แฟ้มโปรแกรม \ Norton 360 \ osCheck.exe" O4 - HKLM \ .. \ เรียกใช้: [QuickTime งาน] "ที่ C: \ แฟ้มโปรแกรม \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ เรียกใช้: [iTunesHelper] "ที่ C: \ แฟ้มโปรแกรม \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ เรียกใช้: [GrooveMonitor] "ที่ C: \ แฟ้มโปรแกรม \ ของ Microsoft Office \ Office12 \ GrooveMonitor.exe" O4 - HKLM \ .. \ เรียกใช้: [IAAnotif] "ที่ C: \ แฟ้มโปรแกรม \ อินเทล \ อินเทลเมตริกจัดเก็บผู้จัดการ \ Iaanotif.exe" O4 - HKLM \ .. \ เรียกใช้: [เอชพีโปรแกรมปรับปรุงซอฟต์แวร์] ที่ C: \ แฟ้มโปรแกรม \ เอชพี \ เอชพีโปรแกรมปรับปรุงซอฟต์แวร์ \ HPWuSchd2.exe O4 - HKLM \ .. \ เรียกใช้: [RoxWatchTray] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Roxio ร่วม \ 9.0 \ SharedCOM \ RoxWatchTray9.exe" O4 - HKLM \ .. \ เรียกใช้: [DMXLauncher] "ที่ C: \ แฟ้มโปรแกรม \ Roxio \ มีเดียประสบการณ์ \ DMXLauncher.exe" O4 - HKLM \ .. \ เรียกใช้: [RoxioDragToDisc] "ที่ C: \ แฟ้มโปรแกรม \ Roxio \ ลากเพื่อดิสก์ \ DrgToDsc.exe" O4 - HKLM \ .. \ RunOnce: [Launcher]% Windir% \ SMINST \ launcher.exe O4 - HKCU \ .. \ เรียกใช้: [เขียนลวกๆ] ที่ C: \ แฟ้มโปรแกรม \ เขียนลวกๆ \ Scribble.exe-เงียบ O4 - HKCU \ .. \ เรียกใช้: [OM2_Monitor] "ที่ C: \ แฟ้มโปรแกรม \ Olympus \ Olympus มาสเตอร์ 2 \ MMonitor.exe" O4 - HKUS \ S-1-5-19 \ .. \ เรียกใช้: [แถบด้านข้าง]% ProgramFiles% \ แถบด้านข้างของ Windows \ Sidebar.exe / detectMem (ผู้ใช้บริการ 'ท้องถิ่นบริการ') O4 - HKUS \ S-1-5-19 \ .. \ เรียกใช้: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (ผู้ใช้บริการ 'ท้องถิ่นบริการ') O4 - HKUS \ S-1-5-20 \ .. \ เรียกใช้: [แถบด้านข้าง]% ProgramFiles% \ แถบด้านข้างของ Windows \ Sidebar.exe / detectMem (ผู้ใช้บริการ 'บริการระบบเครือข') O4 - เริ่มต้น: Scheduler.lnk =? O4 - เริ่มต้น: TracksCleaner.lnk = ที่ C: \ แฟ้มโปรแกรม \ GhostSurf แพลทินัม \ TracksCleaner.exe O4 - ทั่วโลกเริ่มต้น: GhostSurf proxy.lnk = ที่ C: \ แฟ้มโปรแกรม \ GhostSurf แพลทินัม \ Proxy.exe O4 - ทั่วโลกเริ่มต้น: SpyCatcher.lnk = ที่ C: \ แฟ้มโปรแกรม \ GhostSurf แพลทินัม \ SpyCatcher.exe O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000 O9 - กระจกปุ่ม: ส่งให้ OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll O9 - กระจก 'เครื่องมือ' menuitem: S & สิ้นเพื่อ OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL O13 - หนูขนาดใหญ่คำนำหน้า: O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave แฟลชวัตถุ) -- ที่ https: / / fpdownload.macromedia.com / ge...nt / swflash.cab O18 - พิธีสาร: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Microsoft Office \ Office12 \ GrooveSystemServices.dll O20 - AppInit_DLLs: secuload.dll O23 - บริการ: อินเทล (อาร์) การแจ้งเตือนให้บริการ (AlertService) - อินเทล (อาร์) คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ อินเทล \ IntelDH \ CCU \ AlertService.exe O23 - บริการ: แอปอุปกรณ์เคลื่อนที่ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe O23 - บริการ: ATI ภายนอกเหตุการณ์สาธารณูปโภค - ATI เทคโนโลยี Inc การ - ที่ C: \ ของ Windows \ system32 \ Ati2evxx.exe O23 - บริการ: อัตโนมัติ LiveUpdate Scheduler - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec \ LiveUpdate \ AluSchedulerSvc.exe O23 - บริการ: Bonjour บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ Bonjour \ mDNSResponder.exe O23 - บริการ: Symantec เหตุการณ์ผู้จัดการ (ccEvtMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSvcHst.exe O23 - บริการ: Symantec การตั้งค่าผู้จัดการ (ccSetMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSvcHst.exe O23 - บริการ: Symantec Lic NetConnect บริการ (CLTNetCnService) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSvcHst.exe O23 - บริการ: COM โฮสต์ (comHost) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ VAScanner \ comHost.exe O23 - บริการ: DQLWinService - ไม่รู้จักเจ้าของ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ อินเทล \ IntelDH \ NMS \ AdpPlugins \ DQLWinService.e xe O23 - บริการ: FLEXnet บริการอนุญาตให้ใช้สิทธิ์ - Macrovision ยุโรปจำกัด - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Macrovision ร่วม \ FLEXnet สำนักพิมพ์ \ FNPLicensingService.exe O23 - บริการ: Google Updater ได้บริการ (gusvc) - Google ทั้งหมด - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe O23 - บริการ: อินเทล (อาร์) การเก็บรักษาเหตุการณ์เมตริกตรวจสอบ (IAANTMON) - ท Intel Corporation - ที่ C: \ แฟ้มโปรแกรม \ อินเทล \ อินเทลเมตริกผู้จัดการการจัดเก็บ \ Iaantmon.exe O23 - บริการ: InstallDriver ตารางผู้จัดการ (IDriverT) - Macrovision คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ InstallShield \ ไดรเวอร์ \ 1050 \ อินเทล 32 \ IDriverT.exe O23 - บริการ: อินเทล DH บริการ (IntelDHSvcConf) - อินเทล (อาร์) คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ อินเทล \ IntelDH \ มีเดียอินเทลเซิร์ฟเวอร์ \ เครื่องมือ \ IntelDHSvcConf.exe O23 - บริการ: iPod บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe O23 - บริการ: อินเทล (อาร์) ซอฟต์แวร์บริการผู้จัดการ (ISSM) - อินเทล (อาร์) คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ อินเทล \ IntelDH \ มีเดียอินเทลเซิร์ฟเวอร์ \ มีเดียเซิร์ฟเวอร์ \ ถัง \ ISSM.exe O23 - บริการ: LightScribeService โดยตรงดิสก์การติดฉลากบริการ (LightScribeService) - Hewlett-Packard บริษัท - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ LightScribe \ LSSrvc.exe O23 - บริการ: LiveUpdate - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec \ LiveUpdate \ LuComServer_3_4.EXE O23 - บริการ: LiveUpdate ประกาศ - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSvcHst.exe O23 - บริการ: อินเทล (อาร์) Viiv (TM) มีเดียเซิร์ฟเวอร์ (M1 เซิร์ฟเวอร์) - ไม่รู้จักเจ้าของ - ที่ C: \ แฟ้มโปรแกรม \ อินเทล \ IntelDH \ มีเดียอินเทลเซิร์ฟเวอร์ \ มีเดียเซิร์ฟเวอร์ \ ถัง \ mediaserver.exe O23 - บริการ: อินเทล (อาร์) การใช้ติดตาม (MCLServiceATL) - อินเทล (อาร์) คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ อินเทล \ IntelDH \ มีเดียอินเทลเซิร์ฟเวอร์ \ เปลือก \ MCLServiceATL.exe O23 - บริการ: คุ้มครอง - Tenebril Inc การ - ที่ C: \ แฟ้มโปรแกรม \ GhostSurf แพลทินัม \ ProtectorSvc.exe O23 - บริการ: อินเทล (อาร์) Remoting บริการ (ระยะไกล UI บริการ) - อินเทล (อาร์) คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ อินเทล \ IntelDH \ มีเดียอินเทลเซิร์ฟเวอร์ \ เปลือก \ ระยะไกล UI Service.exe O23 - บริการ: Roxio UPnP Renderer 9 - เกี่ยวกับเสียงโซลูชั่น - ที่ C: \ แฟ้มโปรแกรม \ Roxio \ ดิจิตอลหน้าแรก 9 \ RoxioUPnPRenderer9.exe O23 - บริการ: Roxio Upnp เซิร์ฟเวอร์ 9 - เกี่ยวกับเสียงโซลูชั่น - ที่ C: \ แฟ้มโปรแกรม \ Roxio \ ดิจิตอลหน้าแรก 9 \ RoxioUpnpService9.exe O23 - บริการ: LiveShare P2P เซิร์ฟเวอร์ 9 (RoxLiveShare9) - เกี่ยวกับเสียงโซลูชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Roxio ร่วม \ 9.0 \ SharedCOM \ RoxLiveShare9.exe O23 - บริการ: RoxMediaDB9 - เกี่ยวกับเสียงโซลูชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Roxio ร่วม \ 9.0 \ SharedCOM \ RoxMediaDB9.exe O23 - บริการ: Roxio ฮาร์ดดิสก์กะลาสี 9 (RoxWatch9) - เกี่ยวกับเสียงโซลูชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Roxio ร่วม \ 9.0 \ SharedCOM \ RoxWatch9.exe O23 - บริการ: stllssvr - MicroVision พัฒนา, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ SureThing ร่วม \ stllssvr.exe O23 - บริการ: Symantec Core LC - ไม่รู้จักเจ้าของ - ที่ C: \ PROGRA ~ 1 \ สามัญ ~ 1 \ SYMANT ~ 1 \ CCPD-LC \ symlcsvc.exe -- สิ้นสุดไฟล์ - 9503 ไบต์ |
|
#2
| |||
| |||
| ยินดีต้อนรับสู่ CJ. ดาวน์โหลด Malwarebytes' ป้องกันมัลแวร์ (MBAM)
กระจกหมายเหตุ: หาก MBAM encounters ไฟล์ที่เป็นเรื่องยากที่จะลบคุณจะแสดงโดยที่ 1 จาก 2 แจ้งให้คลิก OK เพื่อเลือกและให้ MBAM ดำเนินการฆ่าเชื้อโรคกระบวนการหากต้องรีสตาร์ทคอมพิวเตอร์กรุณาทำทันที. ---------- ดาวน์โหลด สุ่มของเครื่องมือระบบข้อมูล (RSIT) โดยการสุ่มด้วย / สุ่มและบันทึกจากนั้นให้เดสก์ทอปของคุณ.
|
|
#3
| |||
| |||
| สวัสดี, เพื่อขจายขออภัยคุณรอบฉันวางนี้ในเว็บไซต์ที่สองคือพยายามขอความช่วยเหลือ. อีกหนึ่งตอบเป็นดีดังนั้น dont ต้องการขจายท่านทั้งสองรอบ. ขอบคุณสำหรับข้อเสนอของท่านใหม่เพื่อช่วยให้. |
|
#4
| |||
| |||
| ขอบคุณที่แจ้งให้เราทราบ. |
![]() |
|
| บุ๊คมาร์ค |
หัวข้อที่คล้ายกัน | ||||
| ด้าย | หัวข้อเริ่มต้น | ฟอรั่ม | คำตอบ | โพสต์ครั้งล่าสุด |
| Jsdvwsdk.dll ไม่พบเฉพาะใน IE8 | Pamela | เว็บเบราเซอร์และ FTP ที่ลูกค้า | 0 | 5. มิถุนายน 2009 23:52 |
| Trojan.vundo.h, trojan.agent, adware.mirar + อื่นๆ! : ( | sillyarfer | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 1 | 14. ธันวาคม 2008 09:59 |
| HDD ไม่พบ | Menzina | ไดรฟ์และสื่อที่ถอดได้ | 5 | 30. ธันวาคม 2007 17:26 |
| ความช่วยเหลือ evilfantasy อีกครั้ง! avast พบ Trojan ม้า! | guccijana | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 58 | 11. ตุลาคม 2007 21:47 |
| ลืมและพบ | Alex | ปิดหัวข้อสนทนา | 1 | 22. กรกฎาคม 2007 09:53 |
| หัวข้อเครื่องมือ | |
| |