![]() |
|
#1
| |||
| |||
| 我一直让这个方块出现时,我去任何想通过我的文档或计算机等...它也显示当我使用IE浏览器而不是当我使用Firefox 。我用几个程序,但是它仍然忽略它。可它可能是一个rootkit的(希望不是) 。 ![]() 我的记录: - ESET在线扫描 #版= 4 # OnlineScanner.ocx = 1.0.0.56 # OnlineScannerDLLA.dll = 1 , 0 , 0 , 51 # OnlineScannerDLLW.dll = 1 , 0 , 0 , 51 # OnlineScannerUninstaller.exe = 1 , 0 , 0 , 49 # vers_standard_module = 2836 ( 20080130 ) # vers_arch_module = 1.063 ( 20080117 ) # vers_adv_heur_module = 1.060 ( 20070601 ) # EOSSerial = 86fa0ec02340bf40b27cfd3ccc323dee #结束=完成 # remove_checked =真实 # unwanted_checked =真实 # utc_time = 2008年1月31日2时29分31秒 # local_time = 2008年1月31日2时29分31秒( 0000 ,格林尼治标准时间) #国= “英国” # osver = 6.0.6000新台币 #扫描= 306177 #发现= 0 # scan_time = 8875 SUPERAntiSpyware扫描日志 http://www.superantispyware.com 产生2008年1月31日在上午2时32分 应用版本: 1008年9月3号 核心规则数据库版本: 3391 痕量规则数据库版本: 1383 扫描类型:完整扫描 总扫描时间: 2时二十一分07秒 记忆扫描的项目: 834 内存威胁检测: 0 注册表项扫描: 7637 书记官处的威胁检测: 0 文件项目扫描: 66364 档案威胁检测: 6 Adware.Tracking饼干 ç : \用户\克里斯\应用程序数据\漫游\微软\的Windows \ ç ookies \克里斯@ tribalfusion [ 2 ] 。文本 ç : \用户\克里斯\应用程序数据\漫游\微软\的Windows \ ç ookies \ chris@adopt.euroclick [ 2 ] 。文本 Trojan.Media-Codec/V5-Intaller ç : \用户\克里斯\桌面\ INSTALL_PLAYER_3912994 ( 2 ) 。 é氙气 ç : \用户\克里斯\桌面\ INSTALL_PLAYER_3912994.EXE ç : \的Windows \预\ INSTALL_PLAYER_3912994 ( 2 )的。 exe - 03357FA6.pf ç : \的Windows \预\ INSTALL_PLAYER_3912994.EXE - 9E95D8EF.pf 了HijackThis 日志文件的趋势科技了HijackThis v2.0.2 扫描储存于12时05分一十九秒,就31/01/2008 平台: Windows Vista (使用WINNT 6.00.1904 ) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16575 ) 启动模式:正常 正在运行的进程: ç : \的Windows \ System32 \ smss.exe ç : \的Windows \ system32 \ csrss.exe ç : \的Windows \ system32 \ wininit.exe ç : \的Windows \ system32 \ csrss.exe ç : \的Windows \ system32 \ Services.exe的 ç : \的Windows \ system32 \ Lsass.exe中 ç : \的Windows \ system32 \ lsm.exe ç : \的Windows \ system32 \ winlogon.exe ç : \的Windows \ system32 \ svchost.exe ç : \的Windows \ Microsoft.Net \框架\ 3.0 \上头\ Presen tationFontCache.exe ç : \的Windows \ system32 \ svchost.exe ç : \的Windows \ System32 \ svchost.exe ç : \的Windows \ System32 \ svchost.exe ç : \的Windows \ System32 \ svchost.exe ç : \的Windows \ system32 \ svchost.exe ç : \的Windows \ system32 \ SLsvc.exe ç : \的Windows \ system32 \ svchost.exe ç : \的Windows \ system32 \ svchost.exe ç : \ Program Files文件\ Lavasoft \的Ad - Aware 2007年\ aawservice.exe ç : \ Program Files文件\ Alwil软件\ Avast4 \ aswUpdSv.exe ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashServ.exe ç : \的Windows \ System32 \ spoolsv.exe ç : \的Windows \ system32 \ svchost.exe ç : \的Windows \ system32 \ Dwm.exe ç : \的Windows \ Explorer.exe的 ç : \ Program Files文件\ Windows Defender的\ MSASCui.exe ç : \的Windows \ RtHDVCpl.exe ç : \ Program Files文件\东芝\省电\ TPwrMain.exe ç : \ Program Files文件\东芝\ SmoothView \ SmoothView.exe ç : \ Program Files文件\东芝\ FlashCards \ TCrdMain.exe ç : \ Program Files文件\ 1平方反恶意软件\ a2service.exe ç : \的Windows \ system32 \ agrsmsvc.exe ç : \ Program Files文件\共同文件\苹果\移动设备支持\斌\ AppleMobileDeviceService.exe ç : \ Program Files文件\卓悦\ mDNSResponder.exe ç : \ Program Files文件\东芝\ ConfigFree \ CFSvcs.exe ç : \的Windows \ system32 \ svchost.exe ç : \的Windows \ system32 \ svchost.exe ç : \的Windows \ system32 \ TODDSrv.exe ç : \ Program Files文件\东芝\省电\ TosCoSrv.exe ç : \ Program Files文件\东芝\蓝牙东芝栈\ TosBtSrv.exe ç : \ Program Files文件\共同文件\友立系统\的DVD \ ULCDRSvr.exe ç : \的Windows \ System32 \ svchost.exe ç : \的Windows \ system32 \ SearchIndexer.exe ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashMaiSv.exe ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashWebSv.exe ç : \的Windows \ system32 \ taskeng.exe ç : \的Windows \ system32 \ taskeng.exe ç : \ Program Files文件\东芝\工具\ KeNotify.exe ç : \ Program Files文件\东芝\ ConfigFree \ NDSTray.exe ç : \ Program Files文件\东芝\东芝在线产品信息\ TOPI.exe ç : \ Program Files文件\调制解调器\桌面短信\ DesktopSMS.exe ç : \ Program Files文件\了Synaptics \ SynTP \ SynTPEnh.exe ç : \ Program Files文件\东芝\登记\ ToshibaRegistration.exe ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashDisp.exe ç : \ Program Files文件\相机助理软件东芝\ traybar.exe ç : \ Program Files文件\诺基亚\诺基亚PC套件6 \ LaunchApplication.exe ç : \ Program Files文件\的iTunes \ iTunesHelper.exe ç : \ Program Files文件\ 1平方反恶意软件\ a2guard.exe ç : \ Program Files文件\ Windows工具\ sidebar.exe ç : \ Program Files文件\东芝\ TOSCDSPD \ TOSCDSPD.exe ç : \ Program Files文件\的MSN Messenger \ msnmsgr.exe ç : \的Windows \ ehome \ ehtray.exe ç : \的Windows \ system32 \ wbem \ wmiprvse.exe ç : \ Program Files文件\ Veoh网络\ Veoh \ VeohClient.exe ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ TeaTimer.exe ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe ç : \ Program Files文件\神奇火焰屏保\ FantasticFlameAgent.exe ç : \的Windows \ ehome \ ehmsas.exe ç : \的Windows \ System32 \ rundll32.exe ç : \ Program Files文件\了Synaptics \ SynTP \ SynToshiba.exe ç : \ Program Files文件\相机助理软件东芝\ CEC_MAIN.exe ç : \ Program Files文件\ Windows工具\ sidebar.exe ç : \ Program Files文件\ PC连接解决方案\ ServiceLayer.exe ç : \ Program Files文件\东芝\ ConfigFree \ CFSwMgr.exe ç : \ Program Files文件\的Windows Mail \ WinMail.exe ç : \ Program Files文件\苹果\斌\ iPodService.exe ç : \ Program Files文件\ MSN Messenger的\ usnsvc.exe ç : \ Program Files文件\微软Office \ OFFICE11 \ WINWORD.EXE ç : \ Program Files文件\是Mozilla Firefox \ firefox.exe ç : \的Windows \ system32 \ Msiexec.exe的 ç : \ Program Files文件\ PrevxCSI \ prevxcsi.exe ç : \ Program Files文件\ Spybot蠕虫-搜索和消灭\ SpybotSD.exe ç : \的Windows \ System32 \ svchost.exe ç : \的Windows \ system32 \ SearchProtocolHost.exe ç : \的Windows \ system32 \ SearchFilterHost.exe ç : \ Program Files文件\趋势科技\了HijackThis \ Sniper.exe.exe 受体1 - HKCU \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \软件\微软\的Internet Explorer \主,初始页= http://www.altavista.com/audio/default 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受体1 - HKLM \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \软件\微软\的Internet Explorer \主,初始页= http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \软件\微软\的Internet Explorer \搜索, SearchAssistant = R0 - HKLM \软件\微软\的Internet Explorer \搜索, CustomizeSearch = 受体1 - HKCU \软件\微软\的Windows \ CurrentVersion \国际以太设置, ProxyOverride = *.地方 R0 - HKCU \软件\微软\的Internet Explorer \工具栏, LinksFolderName = R3的- URLSearchHook :雅虎!工具栏- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - ç : \ Program Files文件\雅虎\伴侣\安装\共产党\ yt.dll 01 -主办单位: : : 1本地 氧- BHO :雅虎!工具栏助手- ( 02478D38 - C3F9 - 4EFB - 9B51 - 7695ECA05670 ) - ç : \ Program Files文件\雅虎\伴侣\安装\共产党\ yt.dll 氧- BHO :的Adobe PDF Reader链接帮手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0产品\的ActiveX \ AcroIEHelper.dll 氧- BHO :互联星空工具栏- ( 4E7BD74F - 2B8D - 469E - CCB0 - B130EEDBE97C ) - ç : \ PROGRA 〜 1 \ MEGAUP 〜 1 \ MEGAUP 〜 1.DLL 氧- BHO : Spybot蠕虫,特殊和差别待遇的IE浏览器保护- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) - ç : \ PROGRA 〜 1 \ Spybot蠕虫〜 1 \ SDHelper.dll 氧- BHO : SSVHelper类- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\的Java \ jre1.6.0_04 \斌\ ssv.dll 氧- BHO : (无姓名) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (没有文件) 氧- BHO :播放器- ( 83FD1F86 - B40A - 41EE - 8512 - 929F005ED2A8 ) - ç : \的Windows \ orgnavi.dll 氧- BHO :的Windows Live登录助手- ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) - ç : \ Program Files文件\共同文件\微软共享\的Windows Live \ WindowsLiveLogin.dll 臭氧-工具栏:雅虎!工具栏- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - ç : \ Program Files文件\雅虎\伴侣\安装\共产党\ yt.dll 臭氧-工具栏:互联星空工具栏- ( 4E7BD74F - 2B8D - 469E - CCB0 - B130EEDBE97C ) - ç : \ PROGRA 〜 1 \ MEGAUP 〜 1 \ MEGAUP 〜 1.DLL 物理学- HKLM \ .. \运行: [ Windows Defender的] % ProgramFiles % \ Windows Defender的\ MSASCui.exe隐藏 物理学- HKLM \ .. \运行: [ RtHDVCpl ] RtHDVCpl.exe 物理学- HKLM \ .. \运行: [ TPwrMain ] % ProgramFiles % \东芝\省电\ TPwrMain.EXE 物理学- HKLM \ .. \运行: [ HSON ] % ProgramFiles % \东芝\ TBS的\ HSON.exe 物理学- HKLM \ .. \运行: [ SmoothView ] % ProgramFiles % \东芝\ SmoothView \ SmoothView.exe 物理学- HKLM \ .. \运行: [ 00TCrdMain ] % ProgramFiles % \东芝\ FlashCards \ TCrdMain.exe 物理学- HKLM \ .. \运行: [ KeNotify ] ç : \ Program Files文件\东芝\工具\ KeNotify.exe 物理学- HKLM \ .. \运行: [ HWSetup ] ç : \ Program Files文件\东芝\工具\ HWSetup.exe hwSetUP 物理学- HKLM \ .. \运行: [ SVPWUTIL ] ç : \ Program Files文件\东芝\工具\ SVPWUTIL.exe SVPwUTIL 物理学- HKLM \ .. \运行: [ NDSTray.exe ] NDSTray.exe 物理学- HKLM \ .. \运行: [拓] ç : \ Program Files文件\东芝\东芝在线产品信息\ topi.exe启动 物理学- HKLM \ .. \运行: [桌面短讯] ç : \ Program Files文件\调制解调器\桌面短信\ DesktopSMS.exe /汽车 物理学- HKLM \ .. \运行: [ NvSvc ] RUNDLL32.EXE ç : \的Windows \ system32 \ nvsvc.dll , nvsvcStart 物理学- HKLM \ .. \运行: [ NvCplDaemon ] RUNDLL32.EXE ç : \的Windows \ system32 \ NvCpl.dll , NvStartup 物理学- HKLM \ .. \运行: [ NvMediaCenter ] RUNDLL32.EXE ç : \的Windows \ system32 \ NvMcTray.dll , NvTaskbarInit 物理学- HKLM \ .. \运行: [ SynTPEnh ] ç : \ Program Files文件\了Synaptics \ SynTP \ SynTPEnh.exe 物理学- HKLM \ .. \运行: [东芝登记] ç : \ Program Files文件\东芝\登记\ ToshibaRegistration.exe 物理学- HKLM \ .. \运行: [ avast ! ] ç : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe 物理学- HKLM \ .. \运行: [相机助理软件]的“ C : \ Program Files文件\相机助理软件东芝\ traybar.exe ” 物理学- HKLM \ .. \运行: [ PCSuiteTrayApplication ] ç : \ Program Files文件\诺基亚\诺基亚PC套件6 \ LaunchApplication.exe启动 物理学- HKLM \ .. \运行: [ QuickTime的工作]的“ C : \ Program Files文件\的QuickTime \ QTTask.exe ” - atboottime 物理学- HKLM \ .. \运行: [ iTunesHelper ]的“ C : \ Program Files文件\的iTunes \ iTunesHelper.exe ” 物理学- HKLM \ .. \运行: [ 1平方]的“ C : \ Program Files文件\ 1平方反恶意软件\ a2guard.exe ” /天= 60 物理学- HKLM \ .. \运行: [ PrevxCSI ]的“ C : \ Program Files文件\ PrevxCSI \ prevxcsi.exe ”开机 物理学- HKLM \ .. \运行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\的Java \ jre1.6.0_04 \斌\ jusched.exe ” 物理学- HKCU \ .. \运行: [栏] ç : \ Program Files文件\ Windows工具\ sidebar.exe /自动 物理学- HKCU \ .. \运行: [ TOSCDSPD ] ç : \ Program Files文件\东芝\ TOSCDSPD \ TOSCDSPD.exe 物理学- HKCU \ .. \运行: [ MsnMsgr ]的“ C : \ Program Files文件\的MSN Messenger \ MsnMsgr.Exe ” /背景 物理学- HKCU \ .. \运行: [ ehTray.exe ] ç : \的Windows \ ehome \ ehTray.exe 物理学- HKCU \ .. \运行: [ Veoh ]的“ C : \ Program Files文件\ Veoh网络\ Veoh \ VeohClient.exe ” / VeohHide 物理学- HKCU \ .. \运行: [ SpybotSD TeaTimer ] ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ TeaTimer.exe 物理学- HKCU \ .. \运行: [ SUPERAntiSpyware ] ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe 物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [栏] % ProgramFiles % \ Windows工具\ Sidebar.exe / detectMem (用户本地服务' ) 物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [ WindowsWelcomeCenter ] rundll32.exe oobefldr.dll , ShowWelcomeCenter (用户本地服务' ) 物理学- HKUS \的S - 1 - 5 - 20 \ .. \运行: [栏] % ProgramFiles % \ Windows工具\ Sidebar.exe / detectMem (用户的网络服务' ) 物理学- HKUS \的S - 1 - 5 - 18 \ .. \运行: [ Nokia.PCSync ] ç : \ Program Files文件\诺基亚\诺基亚PC套件6 \ PcSync2.exe / NoDialog (用户'系统' ) 物理学- HKUS \ 。缺省\ .. \运行: [ Nokia.PCSync ] ç : \ Program Files文件\诺基亚\诺基亚PC套件6 \ PcSync2.exe / NoDialog (用户默认用户' ) 物理学-全球启动:神奇火焰Agent.lnk = C的: \ Program Files文件\神奇火焰屏保\ FantasticFlameAgent.exe O8 -额外上下文菜单项目:汇出至Microsoft Excel -水库: / /炭: \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ EXCEL.EXE/3000 O9 -额外的按钮: (无姓名) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_04 \斌\ npjpi160_04.dll O9 -额外的'工具' menuitem : Sun公司的Java控制台- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_04 \斌\ npjpi160_04.dll O9 -额外的按钮:发送到OneNote - ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) - ç : \ PROGRA 〜 1 \微〜 3 \ Office12 \ ONBttnIE.dll O9 -额外的'工具' menuitem :标准普尔年底到OneNote - ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) - ç : \ PROGRA 〜 1 \微〜 3 \ Office12 \ ONBttnIE.dll O9 -额外的按钮:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ REFIEBAR.DLL O9 -额外的按钮:易趣- ( C08CAF1D - C0A3 - 40D5 - 9970 - 06D067EAC017 ) - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?EN (档案遗失) O9 -额外的按钮: (无姓名) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ PROGRA 〜 1 \ Spybot蠕虫〜 1 \ SDHelper.dll O9 -额外的'工具' menuitem : Spybot蠕虫-搜索和摧毁配置- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ PROGRA 〜 1 \ Spybot蠕虫〜 1 \ SDHelper.dll O13 - Gopher网络前缀: O16 -柴油机微粒过滤器: (三千○五十二点八二三万- 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) ( YInstStarter类) - ç : \ Program Files文件\雅虎\共同\ yinsthelper.dll O16 -柴油机微粒过滤器: ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScanner控制) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 -柴油机微粒过滤器: ( 5C051655 - FCD5 - 4969 - 9182 - 770EA5AA5565 ) (纸牌摊牌类) - http://messenger.zone.msn.com/binary...n.cab56986.cab O16 -柴油机微粒过滤器: ( 5D6F45B3 - 9043 - 443D - A792 - 115447494D24 ) ( UnoCtrl类) - http://messenger.zone.msn.com/EN-GB/.../GAME_UNO1.cab O16 -柴油机微粒过滤器: ( C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072 ) ( MessengerStatsClient类) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 -柴油机微粒过滤器: ( D4323BF2 - 006A - 4440 - A2F5 - 27E3E7AB25F8 ) ( Virtools WebPlayer类) - http://a532.g.akamai.net/f/532/6712/.../installer.exe O16 -柴油机微粒过滤器: ( F5A7706B - B9C0 - 4C89 - A715 - 7A0C6B05DD48 ) (扫雷旗级) - http://messenger.zone.msn.com/binary...r.cab56986.cab O16 -柴油机微粒过滤器: ( F8C5C0F1 - D884 - 43EB - A5A0 - 9E1C4A102FA8 ) ( GoPetsWeb控制) - 网址为: https : / / secure.gopetslive.com的/ dev / GoPetsWeb.cab ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll O23 -服务: 1平方反恶意软件服务( a2AntiMalware ) - Emsi软件公司- ç : \ Program Files文件\ 1平方反恶意软件\ a2service.exe O23 -服务:的Ad - Aware 2007年服务( aawservice ) - Lavasoft - ç : \ Program Files文件\ Lavasoft \的Ad - Aware 2007年\ aawservice.exe O23 -服务:杰尔调制解调器呼叫进展音频( AgereModemAudio ) -杰尔系统- ç : \的Windows \ system32 \ agrsmsvc.exe O23 -服务:苹果移动设备-苹果公司- ç : \ Program Files文件\共同文件\苹果\移动设备支持\斌\ AppleMobileDeviceService.exe O23 -服务: avast ! iAVS4管制局( aswUpdSv ) - ALWIL软件- ç : \ Program Files文件\ Alwil软件\ Avast4 \ aswUpdSv.exe O23 -服务: avast !防病毒- ALWIL软件- ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashServ.exe O23 -服务: avast !邮件扫描- ALWIL软件- ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashMaiSv.exe O23 -服务: avast !网络扫描- ALWIL软件- ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashWebSv.exe O23 -服务: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (卓悦服务) -苹果电脑公司- ç : \ Program Files文件\卓悦\ mDNSResponder.exe O23 -服务: ConfigFree服务( CFSvcs ) -东芝公司- ç : \ Program Files文件\东芝\ ConfigFree \ CFSvcs.exe O23 -服务:赛门铁克公共NetConnect服务( CLTNetCnService ) -未知所有者- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccSvcHst.exe (档案遗失) O23 -服务: FLEXnet许可服务- Macrovision的欧洲公司- ç : \ Program Files文件\共同文件\ Macrovision的共享\ FLEXnet Publisher中\ FNPLicensingService.exe O23 -服务: iPod服务-苹果- ç : \ Program Files文件\苹果\斌\ iPodService.exe O23 -服务: ServiceLayer -诺基亚。 - ç : \ Program Files文件\ PC连接解决方案\ ServiceLayer.exe O23 -服务:东芝光盘驱动器服务( TODDSrv ) -东芝公司- ç : \的Windows \ system32 \ TODDSrv.exe O23 -服务:东芝省电( TosCoSrv ) -东芝公司- ç : \ Program Files文件\东芝\省电\ TosCoSrv.exe O23 -服务:东芝蓝牙服务-东芝公司- ç : \ Program Files文件\东芝\蓝牙东芝栈\ TosBtSrv.exe O23 -服务:友立燃烧帮手( UleadBurningHelper ) -友立系统公司- ç : \ Program Files文件\共同文件\友立系统\的DVD \ ULCDRSvr.exe - 文件结尾- 14403字节 我要去购买一对夫妇原木从其他程序: - 一平方 1平方反恶意软件- 3.1版 最后更新: 31/01/2008 1点16分41秒 扫描设置: 对象:记忆的痕迹,曲奇是C : \ ,电子商务: \ 扫描档案:论 启发式:论 托扫描:论 扫描开始: 31/01/2008 1时46分59秒 ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 43发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 72发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 80发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 161发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 162发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 167发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 181发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 210发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 282发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 283发现: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 338发现: Trace.TrackingCookie ç : \ Program Files文件\ DarkandLight \ Launcher.exe发现:木马Spy.Win32.Banker.gez 扫描 文件: 160756 痕迹: 296173 饼干: 381 过程: 87 创立 档案: 1 痕迹: 0 饼干: 11 过程: 0 注册表项: 0 扫描结束: 31/01/2008 4点13分41秒 扫描时间: 2时26分42秒 ç : \ Program Files文件\ DarkandLight \ Launcher.exe删除:木马Spy.Win32.Banker.gez ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 43删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 72删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 80删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 161删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 162删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 167删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 181删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 210删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 282删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 283删除: Trace.TrackingCookie ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 338删除: Trace.TrackingCookie 删除: 档案: 1 痕迹: 0 饼干: 11 当使用Spybot蠕虫的特殊和差别我一直得到了同样的问题 |
|
#2
| |||
| |||
| 欢迎无氯。 下载 SmitfraudFix (由S !里) 到桌面。
请阅读所有这些指示先事情。问任何问题,您可能已经开始之前。 您可能想打印出这些指示或复制并粘贴到记事本,然后将其保存到桌面上为您将无法看到此网页在安全模式
建议步骤:
明年执行新的了HijackThis扫描后的日志。 ---------- 下一步后请添加 SmitfraudFix日志 新的HijackThis日志 |