较低的股票

Magazine
Go Back   计算机汁 计算机软件 病毒,间谍软件和安全

Register


 Default 

会弹出一个病毒




Reply
 
螺纹工具
  #1  
Old 2008年1月31日,05:25
新会员组
 
我一直让这个方块出现时,我去任何想通过我的文档或计算机等...它也显示当我使用IE浏览器而不是当我使用Firefox 。我用几个程序,但是它仍然忽略它。可它可能是一个rootkit的(希望不是) 。



我的记录: -

ESET在线扫描
#版= 4
# OnlineScanner.ocx = 1.0.0.56
# OnlineScannerDLLA.dll = 1 , 0 , 0 , 51
# OnlineScannerDLLW.dll = 1 , 0 , 0 , 51
# OnlineScannerUninstaller.exe = 1 , 0 , 0 , 49
# vers_standard_module = 2836 ( 20080130 )
# vers_arch_module = 1.063 ( 20080117 )
# vers_adv_heur_module = 1.060 ( 20070601 )
# EOSSerial = 86fa0ec02340bf40b27cfd3ccc323dee
#结束=完成
# remove_checked =真实
# unwanted_checked =真实
# utc_time = 2008年1月31日2时29分31秒
# local_time = 2008年1月31日2时29分31秒( 0000 ,格林尼治标准时间)
#国= “英国”
# osver = 6.0.6000新台币
#扫描= 306177
#发现= 0
# scan_time = 8875

SUPERAntiSpyware扫描日志
http://www.superantispyware.com

产生2008年1月31日在上午2时32分

应用版本: 1008年9月3号

核心规则数据库版本: 3391
痕量规则数据库版本: 1383

扫描类型:完整扫描
总扫描时间: 2时二十一分07秒

记忆扫描的项目: 834
内存威胁检测: 0
注册表项扫描: 7637
书记官处的威胁检测: 0
文件项目扫描: 66364
档案威胁检测: 6

Adware.Tracking饼干
ç : \用户\克里斯\应用程序数据\漫游\微软\的Windows \ ç ookies \克里斯@ tribalfusion [ 2 ] 。文本
ç : \用户\克里斯\应用程序数据\漫游\微软\的Windows \ ç ookies \ chris@adopt.euroclick [ 2 ] 。文本

Trojan.Media-Codec/V5-Intaller
ç : \用户\克里斯\桌面\ INSTALL_PLAYER_3912994 ( 2 ) 。 é氙气
ç : \用户\克里斯\桌面\ INSTALL_PLAYER_3912994.EXE
ç : \的Windows \预\ INSTALL_PLAYER_3912994 ( 2 )的。 exe - 03357FA6.pf
ç : \的Windows \预\ INSTALL_PLAYER_3912994.EXE - 9E95D8EF.pf

了HijackThis

日志文件的趋势科技了HijackThis v2.0.2
扫描储存于12时05分一十九秒,就31/01/2008
平台: Windows Vista (使用WINNT 6.00.1904 )
MSIE : Internet Explorer的v7.00 ( 7.00.6000.16575 )
启动模式:正常

正在运行的进程:
ç : \的Windows \ System32 \ smss.exe
ç : \的Windows \ system32 \ csrss.exe
ç : \的Windows \ system32 \ wininit.exe
ç : \的Windows \ system32 \ csrss.exe
ç : \的Windows \ system32 \ Services.exe的
ç : \的Windows \ system32 \ Lsass.exe中
ç : \的Windows \ system32 \ lsm.exe
ç : \的Windows \ system32 \ winlogon.exe
ç : \的Windows \ system32 \ svchost.exe
ç : \的Windows \ Microsoft.Net \框架\ 3.0 \上头\ Presen tationFontCache.exe
ç : \的Windows \ system32 \ svchost.exe
ç : \的Windows \ System32 \ svchost.exe
ç : \的Windows \ System32 \ svchost.exe
ç : \的Windows \ System32 \ svchost.exe
ç : \的Windows \ system32 \ svchost.exe
ç : \的Windows \ system32 \ SLsvc.exe
ç : \的Windows \ system32 \ svchost.exe
ç : \的Windows \ system32 \ svchost.exe
ç : \ Program Files文件\ Lavasoft \的Ad - Aware 2007年\ aawservice.exe
ç : \ Program Files文件\ Alwil软件\ Avast4 \ aswUpdSv.exe
ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashServ.exe
ç : \的Windows \ System32 \ spoolsv.exe
ç : \的Windows \ system32 \ svchost.exe
ç : \的Windows \ system32 \ Dwm.exe
ç : \的Windows \ Explorer.exe的
ç : \ Program Files文件\ Windows Defender的\ MSASCui.exe
ç : \的Windows \ RtHDVCpl.exe
ç : \ Program Files文件\东芝\省电\ TPwrMain.exe
ç : \ Program Files文件\东芝\ SmoothView \ SmoothView.exe
ç : \ Program Files文件\东芝\ FlashCards \ TCrdMain.exe
ç : \ Program Files文件\ 1平方反恶意软件\ a2service.exe
ç : \的Windows \ system32 \ agrsmsvc.exe
ç : \ Program Files文件\共同文件\苹果\移动设备支持\斌\ AppleMobileDeviceService.exe
ç : \ Program Files文件\卓悦\ mDNSResponder.exe
ç : \ Program Files文件\东芝\ ConfigFree \ CFSvcs.exe
ç : \的Windows \ system32 \ svchost.exe
ç : \的Windows \ system32 \ svchost.exe
ç : \的Windows \ system32 \ TODDSrv.exe
ç : \ Program Files文件\东芝\省电\ TosCoSrv.exe
ç : \ Program Files文件\东芝\蓝牙东芝栈\ TosBtSrv.exe
ç : \ Program Files文件\共同文件\友立系统\的DVD \ ULCDRSvr.exe
ç : \的Windows \ System32 \ svchost.exe
ç : \的Windows \ system32 \ SearchIndexer.exe
ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashMaiSv.exe
ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashWebSv.exe
ç : \的Windows \ system32 \ taskeng.exe
ç : \的Windows \ system32 \ taskeng.exe
ç : \ Program Files文件\东芝\工具\ KeNotify.exe
ç : \ Program Files文件\东芝\ ConfigFree \ NDSTray.exe
ç : \ Program Files文件\东芝\东芝在线产品信息\ TOPI.exe
ç : \ Program Files文件\调制解调器\桌面短信\ DesktopSMS.exe
ç : \ Program Files文件\了Synaptics \ SynTP \ SynTPEnh.exe
ç : \ Program Files文件\东芝\登记\ ToshibaRegistration.exe
ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashDisp.exe
ç : \ Program Files文件\相机助理软件东芝\ traybar.exe
ç : \ Program Files文件\诺基亚\诺基亚PC套件6 \ LaunchApplication.exe
ç : \ Program Files文件\的iTunes \ iTunesHelper.exe
ç : \ Program Files文件\ 1平方反恶意软件\ a2guard.exe
ç : \ Program Files文件\ Windows工具\ sidebar.exe
ç : \ Program Files文件\东芝\ TOSCDSPD \ TOSCDSPD.exe
ç : \ Program Files文件\的MSN Messenger \ msnmsgr.exe
ç : \的Windows \ ehome \ ehtray.exe
ç : \的Windows \ system32 \ wbem \ wmiprvse.exe
ç : \ Program Files文件\ Veoh网络\ Veoh \ VeohClient.exe
ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ TeaTimer.exe
ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
ç : \ Program Files文件\神奇火焰屏保\ FantasticFlameAgent.exe
ç : \的Windows \ ehome \ ehmsas.exe
ç : \的Windows \ System32 \ rundll32.exe
ç : \ Program Files文件\了Synaptics \ SynTP \ SynToshiba.exe
ç : \ Program Files文件\相机助理软件东芝\ CEC_MAIN.exe
ç : \ Program Files文件\ Windows工具\ sidebar.exe
ç : \ Program Files文件\ PC连接解决方案\ ServiceLayer.exe
ç : \ Program Files文件\东芝\ ConfigFree \ CFSwMgr.exe
ç : \ Program Files文件\的Windows Mail \ WinMail.exe
ç : \ Program Files文件\苹果\斌\ iPodService.exe
ç : \ Program Files文件\ MSN Messenger的\ usnsvc.exe
ç : \ Program Files文件\微软Office \ OFFICE11 \ WINWORD.EXE
ç : \ Program Files文件\是Mozilla Firefox \ firefox.exe
ç : \的Windows \ system32 \ Msiexec.exe的
ç : \ Program Files文件\ PrevxCSI \ prevxcsi.exe
ç : \ Program Files文件\ Spybot蠕虫-搜索和消灭\ SpybotSD.exe
ç : \的Windows \ System32 \ svchost.exe
ç : \的Windows \ system32 \ SearchProtocolHost.exe
ç : \的Windows \ system32 \ SearchFilterHost.exe
ç : \ Program Files文件\趋势科技\了HijackThis \ Sniper.exe.exe

受体1 - HKCU \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \软件\微软\的Internet Explorer \主,初始页= http://www.altavista.com/audio/default
受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
受体1 - HKLM \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \软件\微软\的Internet Explorer \主,初始页= http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \软件\微软\的Internet Explorer \搜索, SearchAssistant =
R0 - HKLM \软件\微软\的Internet Explorer \搜索, CustomizeSearch =
受体1 - HKCU \软件\微软\的Windows \ CurrentVersion \国际以太设置, ProxyOverride = *.地方
R0 - HKCU \软件\微软\的Internet Explorer \工具栏, LinksFolderName =
R3的- URLSearchHook :雅虎!工具栏- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - ç : \ Program Files文件\雅虎\伴侣\安装\共产党\ yt.dll
01 -主办单位: : : 1本地
氧- BHO :雅虎!工具栏助手- ( 02478D38 - C3F9 - 4EFB - 9B51 - 7695ECA05670 ) - ç : \ Program Files文件\雅虎\伴侣\安装\共产党\ yt.dll
氧- BHO :的Adobe PDF Reader链接帮手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0产品\的ActiveX \ AcroIEHelper.dll
氧- BHO :互联星空工具栏- ( 4E7BD74F - 2B8D - 469E - CCB0 - B130EEDBE97C ) - ç : \ PROGRA 〜 1 \ MEGAUP 〜 1 \ MEGAUP 〜 1.DLL
氧- BHO : Spybot蠕虫,特殊和差别待遇的IE浏览器保护- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) - ç : \ PROGRA 〜 1 \ Spybot蠕虫〜 1 \ SDHelper.dll
氧- BHO : SSVHelper类- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\的Java \ jre1.6.0_04 \斌\ ssv.dll
氧- BHO : (无姓名) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (没有文件)
氧- BHO :播放器- ( 83FD1F86 - B40A - 41EE - 8512 - 929F005ED2A8 ) - ç : \的Windows \ orgnavi.dll
氧- BHO :的Windows Live登录助手- ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) - ç : \ Program Files文件\共同文件\微软共享\的Windows Live \ WindowsLiveLogin.dll
臭氧-工具栏:雅虎!工具栏- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - ç : \ Program Files文件\雅虎\伴侣\安装\共产党\ yt.dll
臭氧-工具栏:互联星空工具栏- ( 4E7BD74F - 2B8D - 469E - CCB0 - B130EEDBE97C ) - ç : \ PROGRA 〜 1 \ MEGAUP 〜 1 \ MEGAUP 〜 1.DLL
物理学- HKLM \ .. \运行: [ Windows Defender的] % ProgramFiles % \ Windows Defender的\ MSASCui.exe隐藏
物理学- HKLM \ .. \运行: [ RtHDVCpl ] RtHDVCpl.exe
物理学- HKLM \ .. \运行: [ TPwrMain ] % ProgramFiles % \东芝\省电\ TPwrMain.EXE
物理学- HKLM \ .. \运行: [ HSON ] % ProgramFiles % \东芝\ TBS的\ HSON.exe
物理学- HKLM \ .. \运行: [ SmoothView ] % ProgramFiles % \东芝\ SmoothView \ SmoothView.exe
物理学- HKLM \ .. \运行: [ 00TCrdMain ] % ProgramFiles % \东芝\ FlashCards \ TCrdMain.exe
物理学- HKLM \ .. \运行: [ KeNotify ] ç : \ Program Files文件\东芝\工具\ KeNotify.exe
物理学- HKLM \ .. \运行: [ HWSetup ] ç : \ Program Files文件\东芝\工具\ HWSetup.exe hwSetUP
物理学- HKLM \ .. \运行: [ SVPWUTIL ] ç : \ Program Files文件\东芝\工具\ SVPWUTIL.exe SVPwUTIL
物理学- HKLM \ .. \运行: [ NDSTray.exe ] NDSTray.exe
物理学- HKLM \ .. \运行: [拓] ç : \ Program Files文件\东芝\东芝在线产品信息\ topi.exe启动
物理学- HKLM \ .. \运行: [桌面短讯] ç : \ Program Files文件\调制解调器\桌面短信\ DesktopSMS.exe /汽车
物理学- HKLM \ .. \运行: [ NvSvc ] RUNDLL32.EXE ç : \的Windows \ system32 \ nvsvc.dll , nvsvcStart
物理学- HKLM \ .. \运行: [ NvCplDaemon ] RUNDLL32.EXE ç : \的Windows \ system32 \ NvCpl.dll , NvStartup
物理学- HKLM \ .. \运行: [ NvMediaCenter ] RUNDLL32.EXE ç : \的Windows \ system32 \ NvMcTray.dll , NvTaskbarInit
物理学- HKLM \ .. \运行: [ SynTPEnh ] ç : \ Program Files文件\了Synaptics \ SynTP \ SynTPEnh.exe
物理学- HKLM \ .. \运行: [东芝登记] ç : \ Program Files文件\东芝\登记\ ToshibaRegistration.exe
物理学- HKLM \ .. \运行: [ avast ! ] ç : \ PROGRA 〜 1 \ ALWILS 〜 1 \ Avast4 \ ashDisp.exe
物理学- HKLM \ .. \运行: [相机助理软件]的“ C : \ Program Files文件\相机助理软件东芝\ traybar.exe ”
物理学- HKLM \ .. \运行: [ PCSuiteTrayApplication ] ç : \ Program Files文件\诺基亚\诺基亚PC套件6 \ LaunchApplication.exe启动
物理学- HKLM \ .. \运行: [ QuickTime的工作]的“ C : \ Program Files文件\的QuickTime \ QTTask.exe ” - atboottime
物理学- HKLM \ .. \运行: [ iTunesHelper ]的“ C : \ Program Files文件\的iTunes \ iTunesHelper.exe ”
物理学- HKLM \ .. \运行: [ 1平方]的“ C : \ Program Files文件\ 1平方反恶意软件\ a2guard.exe ” /天= 60
物理学- HKLM \ .. \运行: [ PrevxCSI ]的“ C : \ Program Files文件\ PrevxCSI \ prevxcsi.exe ”开机
物理学- HKLM \ .. \运行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\的Java \ jre1.6.0_04 \斌\ jusched.exe ”
物理学- HKCU \ .. \运行: [栏] ç : \ Program Files文件\ Windows工具\ sidebar.exe /自动
物理学- HKCU \ .. \运行: [ TOSCDSPD ] ç : \ Program Files文件\东芝\ TOSCDSPD \ TOSCDSPD.exe
物理学- HKCU \ .. \运行: [ MsnMsgr ]的“ C : \ Program Files文件\的MSN Messenger \ MsnMsgr.Exe ” /背景
物理学- HKCU \ .. \运行: [ ehTray.exe ] ç : \的Windows \ ehome \ ehTray.exe
物理学- HKCU \ .. \运行: [ Veoh ]的“ C : \ Program Files文件\ Veoh网络\ Veoh \ VeohClient.exe ” / VeohHide
物理学- HKCU \ .. \运行: [ SpybotSD TeaTimer ] ç : \ Program Files文件\ Spybot蠕虫-搜索和摧毁\ TeaTimer.exe
物理学- HKCU \ .. \运行: [ SUPERAntiSpyware ] ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [栏] % ProgramFiles % \ Windows工具\ Sidebar.exe / detectMem (用户本地服务' )
物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [ WindowsWelcomeCenter ] rundll32.exe oobefldr.dll , ShowWelcomeCenter (用户本地服务' )
物理学- HKUS \的S - 1 - 5 - 20 \ .. \运行: [栏] % ProgramFiles % \ Windows工具\ Sidebar.exe / detectMem (用户的网络服务' )
物理学- HKUS \的S - 1 - 5 - 18 \ .. \运行: [ Nokia.PCSync ] ç : \ Program Files文件\诺基亚\诺基亚PC套件6 \ PcSync2.exe / NoDialog (用户'系统' )
物理学- HKUS \ 。缺省\ .. \运行: [ Nokia.PCSync ] ç : \ Program Files文件\诺基亚\诺基亚PC套件6 \ PcSync2.exe / NoDialog (用户默认用户' )
物理学-全球启动:神奇火焰Agent.lnk = C的: \ Program Files文件\神奇火焰屏保\ FantasticFlameAgent.exe
O8 -额外上下文菜单项目:汇出至Microsoft Excel -水库: / /炭: \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ EXCEL.EXE/3000
O9 -额外的按钮: (无姓名) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_04 \斌\ npjpi160_04.dll
O9 -额外的'工具' menuitem : Sun公司的Java控制台- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_04 \斌\ npjpi160_04.dll
O9 -额外的按钮:发送到OneNote - ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) - ç : \ PROGRA 〜 1 \微〜 3 \ Office12 \ ONBttnIE.dll
O9 -额外的'工具' menuitem :标准普尔年底到OneNote - ( 2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49 ) - ç : \ PROGRA 〜 1 \微〜 3 \ Office12 \ ONBttnIE.dll
O9 -额外的按钮:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 3 \ OFFICE11 \ REFIEBAR.DLL
O9 -额外的按钮:易趣- ( C08CAF1D - C0A3 - 40D5 - 9970 - 06D067EAC017 ) - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?EN (档案遗失)
O9 -额外的按钮: (无姓名) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ PROGRA 〜 1 \ Spybot蠕虫〜 1 \ SDHelper.dll
O9 -额外的'工具' menuitem : Spybot蠕虫-搜索和摧毁配置- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ PROGRA 〜 1 \ Spybot蠕虫〜 1 \ SDHelper.dll
O13 - Gopher网络前缀:
O16 -柴油机微粒过滤器: (三千○五十二点八二三万- 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) ( YInstStarter类) - ç : \ Program Files文件\雅虎\共同\ yinsthelper.dll
O16 -柴油机微粒过滤器: ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScanner控制) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 -柴油机微粒过滤器: ( 5C051655 - FCD5 - 4969 - 9182 - 770EA5AA5565 ) (纸牌摊牌类) - http://messenger.zone.msn.com/binary...n.cab56986.cab
O16 -柴油机微粒过滤器: ( 5D6F45B3 - 9043 - 443D - A792 - 115447494D24 ) ( UnoCtrl类) - http://messenger.zone.msn.com/EN-GB/.../GAME_UNO1.cab
O16 -柴油机微粒过滤器: ( C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072 ) ( MessengerStatsClient类) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 -柴油机微粒过滤器: ( D4323BF2 - 006A - 4440 - A2F5 - 27E3E7AB25F8 ) ( Virtools WebPlayer类) - http://a532.g.akamai.net/f/532/6712/.../installer.exe
O16 -柴油机微粒过滤器: ( F5A7706B - B9C0 - 4C89 - A715 - 7A0C6B05DD48 ) (扫雷旗级) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O16 -柴油机微粒过滤器: ( F8C5C0F1 - D884 - 43EB - A5A0 - 9E1C4A102FA8 ) ( GoPetsWeb控制) - 网址为: https : / / secure.gopetslive.com的/ dev / GoPetsWeb.cab
ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll
O23 -服务: 1平方反恶意软件服务( a2AntiMalware ) - Emsi软件公司- ç : \ Program Files文件\ 1平方反恶意软件\ a2service.exe
O23 -服务:的Ad - Aware 2007年服务( aawservice ) - Lavasoft - ç : \ Program Files文件\ Lavasoft \的Ad - Aware 2007年\ aawservice.exe
O23 -服务:杰尔调制解调器呼叫进展音频( AgereModemAudio ) -杰尔系统- ç : \的Windows \ system32 \ agrsmsvc.exe
O23 -服务:苹果移动设备-苹果公司- ç : \ Program Files文件\共同文件\苹果\移动设备支持\斌\ AppleMobileDeviceService.exe
O23 -服务: avast ! iAVS4管制局( aswUpdSv ) - ALWIL软件- ç : \ Program Files文件\ Alwil软件\ Avast4 \ aswUpdSv.exe
O23 -服务: avast !防病毒- ALWIL软件- ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashServ.exe
O23 -服务: avast !邮件扫描- ALWIL软件- ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashMaiSv.exe
O23 -服务: avast !网络扫描- ALWIL软件- ç : \ Program Files文件\ Alwil软件\ Avast4 \ ashWebSv.exe
O23 -服务: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (卓悦服务) -苹果电脑公司- ç : \ Program Files文件\卓悦\ mDNSResponder.exe
O23 -服务: ConfigFree服务( CFSvcs ) -东芝公司- ç : \ Program Files文件\东芝\ ConfigFree \ CFSvcs.exe
O23 -服务:赛门铁克公共NetConnect服务( CLTNetCnService ) -未知所有者- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccSvcHst.exe (档案遗失)
O23 -服务: FLEXnet许可服务- Macrovision的欧洲公司- ç : \ Program Files文件\共同文件\ Macrovision的共享\ FLEXnet Publisher中\ FNPLicensingService.exe
O23 -服务: iPod服务-苹果- ç : \ Program Files文件\苹果\斌\ iPodService.exe
O23 -服务: ServiceLayer -诺基亚。 - ç : \ Program Files文件\ PC连接解决方案\ ServiceLayer.exe
O23 -服务:东芝光盘驱动器服务( TODDSrv ) -东芝公司- ç : \的Windows \ system32 \ TODDSrv.exe
O23 -服务:东芝省电( TosCoSrv ) -东芝公司- ç : \ Program Files文件\东芝\省电\ TosCoSrv.exe
O23 -服务:东芝蓝牙服务-东芝公司- ç : \ Program Files文件\东芝\蓝牙东芝栈\ TosBtSrv.exe
O23 -服务:友立燃烧帮手( UleadBurningHelper ) -友立系统公司- ç : \ Program Files文件\共同文件\友立系统\的DVD \ ULCDRSvr.exe

-
文件结尾- 14403字节

我要去购买一对夫妇原木从其他程序: -

一平方

1平方反恶意软件- 3.1版
最后更新: 31/01/2008 1点16分41秒

扫描设置:

对象:记忆的痕迹,曲奇是C : \ ,电子商务: \
扫描档案:论
启发式:论
托扫描:论

扫描开始: 31/01/2008 1时46分59秒

ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 43发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 72发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 80发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 161发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 162发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 167发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 181发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 210发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 282发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 283发现: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 338发现: Trace.TrackingCookie
ç : \ Program Files文件\ DarkandLight \ Launcher.exe发现:木马Spy.Win32.Banker.gez

扫描

文件: 160756
痕迹: 296173
饼干: 381
过程: 87

创立

档案: 1
痕迹: 0
饼干: 11
过程: 0
注册表项: 0

扫描结束: 31/01/2008 4点13分41秒
扫描时间: 2时26分42秒

ç : \ Program Files文件\ DarkandLight \ Launcher.exe删除:木马Spy.Win32.Banker.gez
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 43删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 72删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 80删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 161删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 162删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 167删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 181删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 210删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 282删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 283删除: Trace.TrackingCookie
ç : \用户\克里斯\应用程序数据\漫游\ Mozilla浏览器\火狐\专业档案\ xqe1wgaj.default \ cookies.txt : 338删除: Trace.TrackingCookie

删除:

档案: 1
痕迹: 0
饼干: 11

当使用Spybot蠕虫的特殊和差别我一直得到了同样的问题

  #2  
Old 2008年1月31日,08:24
主持人组
 
欢迎无氯。


下载 SmitfraudFix (由S !里) 到桌面。
  • 提取的所有文件到您的桌面。
  • 文件夹命名SmitfraudFix将建立在桌面上。
[名单]

请阅读所有这些指示先事情。问任何问题,您可能已经开始之前。

您可能想打印出这些指示或复制并粘贴到记事本,然后将其保存到桌面上为您将无法看到此网页在安全模式
  • 重新启动您的计算机在安全模式 通过充分利用F8键在Windows启动之前加载,选择安全模式。
  • 打开SmitfraudFix文件夹在桌面上,然后双击smitfraudfix.cmd文件以启动该工具。
  • 选择选项# 2 -清洁,打字 2 并按下 输入
  • 该计划将开始清理您的计算机,并通过了一系列的清理进程。等待工具完成和磁盘清理完成。
    • 这个过程可能需要一些时间取决于您的计算机,请耐心等待
  • 当它是完整的,它会自动关闭,你应该继续下一个步骤。
  • 将提示您: “注册表清理-你想清理注册表? “答案 输入 Ÿ 并按下 输入
  • 该工具还将检查 wininet.dll 被感染。如果是感染,一个干净的版本被发现,系统会提示您更换感染 wininet.dll 与清理文件。
  • 答案 问题“将受感染的文件?“输入 Ÿ 并按下 输入
重新启动,可能需要完成清洁过程。该报告可从根本上系统驱动器,通常是在 ç : \ rapport.txt

建议步骤:
  • 为了恢复信任和限制的站点区域中,选择 3 并按下 输入
  • 将提示您: 恢复信任区? 答案 Ÿ (是) ,并按 输入 删除受信任的区域。
  • 现在重新启动到正常模式 这一新的 rapport.txt 在未来的职位。
  • 警告 运行此选项对一个非受感染的计算机将删除桌面背景。因此,只能执行一次!
----------

明年执行新的了HijackThis扫描后的日志。

----------

下一步后请添加
SmitfraudFix日志
新的HijackThis日志
__________________

Reply

Register
螺纹工具




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

版权所有© 2006至09年计算机果汁。

本站由vBulletin ®版权所有© 2000至09年Jelsoft企业有限公司 搜索引擎优化的vBSEO © 2009年,检索公司