![]() |
|
#1
|
|||
|
|||
|
안녕! 최근에 나는 그들이 도망들은 매 순간 팝업 예와 '노턴 360'을 실행이 가지 않을거야 상사와 문제 expieriencing왔다 팝업 광고를 인식하지만 아무것도 바뀌었다. 나는 또한 IEXPLORE이 실행중인 프로세스를 실행하는 경우이 프로세스는 여전히 인터넷에 가까운 곳에 문제가 나타났습니다. 매우 성가신, 누군가 그것을 해결하는 방법을 알 수 있을까?
|
|
#2
|
||||||||||||
|
||||||||||||
|
공중 납치를 실행이에서 발견 http://www.trendsecure.com/portal/en...HJTInstall.exe
__________________
귀하의 로그를 게시하고 evilfantasy 같은 사람을 위해 당신을 도울 기다려 :) 내 시스템 : hAvAAck 빌드 3
|
|
#3
|
|||
|
|||
|
내 로그 heres
트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 7시 50분 55초에서 15/02/2008에 저장된 플랫폼 : Windows Vista (WinNT 6.00.1904) MSIE : Internet Explorer를 v7.00 (7.00.6000.16609) 부팅 모드 : 일반 실행중인 프로세스 : 으로 C : \ Windows \ system32에 \ Dwm.exe 으로 C : \ Windows \ Explorer.EXE 으로 C : \ Windows \ system32에 \ taskeng.exe 에 C : \ 프로그램 파일 \ Windows Defender는 \ MSASCui.exe 으로 C : \ Windows \ RtHDVCpl.exe 에 C : \ 에이서 \ Empowering 기술 \ eDataSecurity \ eDSLoader.exe 에 C : \ 프로그램 파일 \ 에이서 \ 에이서 아케이드 \ PCMService.exe 에 C : \은 Windows \ System32 \ hkcmd.exe 에 C : \은 Windows \ System32 \ igfxpers.exe 에 C : \ 프로그램 파일 \ 발사 관리자 \ LManager.exe 에 C : \ 프로그램 파일 \ Apoint2K \ Apoint.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccApp.exe 에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_02 \ 빈 \ jusched.exe 에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe 에 C : \ 프로그램 파일 \ 렉스 마크 3500-4500 시리즈 \ lxdimon.exe 에 C : \ 프로그램 파일 \ 렉스 마크 3500-4500 시리즈 \ lxdiamon.exe 에 C : \ 프로그램 파일 \ 윈도우 사이드바 \ sidebar.exe 에 C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe 에 C : \ 프로그램 파일 \ IVT 공사 \ BlueSoleil \ BlueSoleil.exe 에 C : \ 프로그램 파일 \ 구글 \ Google 업데이 터 \ GoogleUpdater.exe 에 C : \ 에이서 \ Empowering 기술 \ ENET \ ENMTRAY.EXE 에 C : \ 에이서 \ Empowering 기술 \ EPOWER \ EPOWER_DMC.EXE 에 C : \ 에이서 \ Empowering 기술 \ ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EX 전자 에 C : \ 에이서 \ Empowering 기술 \ eRecovery \ ERAGENT.EXE 으로 C : \ Windows \ system32에 \ igfxsrvc.exe 에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를 에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를 에 C : \ 프로그램 파일 \ 윈도우 사이드바 \ sidebar.exe 에 C : \ 사용자 \ 칼리 \ AppData \ 로컬은 \ Temp \ RtkBtMnt.exe 에 C : \ 프로그램 파일 \ Apoint2K \ ApMsgFwd.exe 에 C : \ 프로그램 파일 \ Apoint2K \ Apntex.exe 으로 C : \ Windows \ system32에 \ SearchFilterHost.exe 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ HijackThis.exe 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 바 = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.google.co.uk/ 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://en.uk.acer.yahoo.com 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://en.uk.acer.yahoo.com R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 검색, = SearchAssistant R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 검색, CustomizeSearch = 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ SearchURL, (기본값) = http://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 툴바 LinksFolderName = R3 - URLSearchHook : 야후! 툴바 - (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -에 C : \ 프로그램 파일 \ 야후! \ 동반자 \ 설치 \ cpn \ yt.dll O1 - 호스트 : : : 1 localhost를 O2는 - BHO를 : 야후! 툴바 도우미 - (02478D38 - C3F9 - 4EFB - 9B51 - 7695ECA05670) -에 C : \ 프로그램 파일 \ 야후! \ 동반자 \ 설치 \ cpn \ yt.dll O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : (이름 없음) - (1E8A6170 - 7264 - 4D0F - BEAE - D42A53123C75) -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ coShared \ 브라우저 \ 5월 1일 \ NppBho.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_02 \ 빈 \ ssv.dll O2는 - BHO를 : (이름 없음) - (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) - (파일) O2는 - BHO를 : ShowBarObj 클래스 - (83A2F9B1 - 4AA5 - 01A2 - 87D1 - 45B6B8505E96) -으로 C : \ Windows \ system32에 \ ActiveToolBand.dll O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll O2는 - BHO를 : 구글 툴바 도우미 - (AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7) -에 c : \ 프로그램 파일 \ 구글 \ GoogleToolbar1.dll O2는 - BHO를 : Google 툴바 알리미 BHO를 - (AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D) -에 C : \ 프로그램 파일 \ 구글 \ GoogleToolbarNotifier \ 2.1.1119.1736 \ wg.dll s O2는 - BHO를 정보 : Windows - (BDBD1DAD - C946 - 4A17 - ADC1 - 64B5B4FF55D0) -에 C : \ 프로그램 파일 \ Windows Live Toolbar의 \ msntb.dll 툴바 도우미 라이브 O3 - 툴바 : 에이서 eDataSecurity 관리 - (5CBE3B7C - 1E47 - 477e - A7DD - 396DB0476E29) -으로 C : \ Windows \ system32에 \ eDStoolbar.dll O3 - 툴바 : 야후! 툴바 - (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) -에 C : \ 프로그램 파일 \ 야후! \ 동반자 \ 설치 \ cpn \ yt.dll O3 - 툴바 :보기 노턴 툴바 - (90222687 - F593 - 4738 - B738 - FBEE9C7B26DF) -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ coShared \ 브라우저 \ 1월 5일 \ UIBHO.dll O3 - 툴바 : 윈도우 툴바 - (BDAD1DAD - C946 - 4A17 - ADC1 - 64B5B4FF55D0) -에 C : \ 프로그램 파일 \ Windows Live Toolbar의 \ msntb.dll 라이브 O3 - 툴바 : & 구글 - (2318C2B1 - 4965 - 11D4 - 9B18 - 009027A5CD4F) -에 c : \ 프로그램 파일 \ 구글 \ GoogleToolbar1.dll O4 - 경우 HKLM \ .. \ 실행 : [Windows Defender가]는 % ProgramFiles % \ Windows Defender는 \ MSASCui.exe - 숨길 O4 - 경우 HKLM \ .. \ 실행 : [ALaunch]에서 C : \ 에이서 \ ALaunch \ AlaunchClient.exe O4 - 경우 HKLM \ .. \ 실행 : [RtHDVCpl] RtHDVCpl.exe O4 - 경우 HKLM \ .. \ 실행 : [eDataSecurity 로더]에서 C : \ 에이서 \ Empowering 기술 \ eDataSecurity \ eDSloader.exe O4 - 경우 HKLM \ .. \ 실행 : [PCMService]는 "C : \ 프로그램 파일 \ 에이서 \ 에이서 아케이드 \ PCMService.exe" O4 - 경우 HKLM \ .. \ 실행 : [Adobe Reader는 속도 발사대]는 "C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ Reader_sl.exe" O4 - 경우 HKLM \ .. \ 실행 : [IgfxTray]으로 C : \ Windows \ system32에 \ igfxtray.exe O4 - 경우 HKLM \ .. \ 실행 : [HotKeysCmds]으로 C : \ Windows \ system32에 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [지속성]으로 C : \ Windows \ system32에 \ igfxpers.exe O4 - 경우 HKLM \ .. \ 실행 : [LManager]에서 C : \ PROGRA ~ 1 \ LAUNCH ~ 1 \ LManager.exe O4 - 경우 HKLM \ .. \ 실행 : [Apoint]에서 C : \ 프로그램 파일 \ Apoint2K \ Apoint.exe O4 - 경우 HKLM \ .. \ 실행 : [에이서 투어 공지]에서 C : \ 에이서 \ AcerTour \ Reminder.exe O4 - 경우 HKLM \ .. \ 실행 : [WarReg_PopUp]에서 C : \ 에이서 \ WR_PopUp \ WarReg_PopUp.exe O4 - 경우 HKLM \ .. \ 실행 : [SetPanel]에서 C : \ 에이서 \ APanel \ APanel.cmd O4 - 경우 HKLM \ .. \ 실행 : [ccApp]는 "C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccApp.exe" O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_02 \ 빈 \ jusched.exe" O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ QTTask.exe"- atboottime O4 - 경우 HKLM \ .. \ 실행 : [iTunesHelper]는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe" O4 - 경우 HKLM \ .. \ 실행 : [lxdimon.exe]는 "C : \ 프로그램 파일 \ 렉스 마크 3500-4500 시리즈 \ lxdimon.exe" O4 - 경우 HKLM \ .. \ 실행 : [lxdiamon]는 "C : \ 프로그램 파일 \ 렉스 마크 3500-4500 시리즈 \ lxdiamon.exe" O4 - HKCU \ .. \ 실행 : [사이드바]에서 C : \ 프로그램 파일 \ 윈도우 사이드바 \ sidebar.exe / 꺼짐 O4 - HKCU \ .. \ 실행 : [MsnMsgr]는 "C : \ 프로그램 파일 \ MSN 메신저 \ MsnMsgr.Exe"/ 배경 O4 - HKCU \ .. \ 실행 : [oozestore]는 "C : \ Programdata \ Winbonebone.z4bj6" O4 - HKCU \ .. \ 실행 : [가방 기타 홀 라이트]는 "C : \ Programdata \ 빌드 5 Store.e0cte" O4 - HKCU \ .. \ 실행 : [SWG]에서 C : \ 프로그램 파일 \ 구글 \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 - HKUS \ 내로 S - 1 - 5 - 19 \ .. \ 실행 : [사이드바]는 % ProgramFiles % \ 윈도우 사이드바 \ Sidebar.exe / detectMem (사용자 '로컬 서비스') O4 - HKUS \ 내로 S - 1 - 5 - 19 \ .. \ 실행 : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (사용자 '로컬 서비스') O4 - HKUS \ 내로 S - 1 - 5 - 20 \ .. \ 실행 : [사이드바]는 % ProgramFiles % \ 윈도우 사이드바 \ Sidebar.exe / detectMem (사용자 'NETWORK SERVICE를') O4 - 글로벌 시동 : BlueSoleil.lnk =? O4 - 글로벌 시동 : 테크놀로지 Launcher.lnk Empowering =? O4 - 글로벌 시동 : Google 업데 =에서 C : \ 프로그램 파일 \ 구글 \ Google 업데이 터 \ GoogleUpdater.exe O8 - 엑스트라 컨텍스트 메뉴 항목 : & 윈도우 검색 - 입술 : / /에 C : \ 프로그램 파일 \ Windows Live Toolbar의 \ msntb.dll / search.htm 라이브 O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - 추가 버튼 : - (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -에 C : \ PROGRA ~ 1 \ MICROS ~ OneNote의 친구에게 보내기 2 \ Office12 \ ONBttnIE.dll O9 - 엑스트라 '도구'메뉴 :은 S & 엔드는 OneNote - (2670000A - 7350 - 4f3c - 8081 - 5663EE0C6C49) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL O16 - DPF : (4F1E5B1A - 2A80 - 42CA - 8532 - 2D05CB959537) (MSN 친구 사진 업로드 도구) - http://gfx1.hotmail.com/mail/w2/reso...PUplden-gb.cab O20 - AppInit_DLLs : eNetHook.dll O23 - 서비스 : Ad - Aware는 2007년 서비스 (aawservice) - Lavasoft -에 C : \ 프로그램 파일 \ Lavasoft \ Ad - Aware는 2007년 \ aawservice.exe O23 - 서비스 : 아기어 모뎀 전화 진행 오디오 (AgereModemAudio) - 아기어 시스템스 -으로 C : \ Windows \ system32에 \ agrsmsvc.exe O23 - 서비스 : ALaunch 서비스 (ALaunchService) - 알 수없는 소유자 -에 C : \ 에이서 \ ALaunch \ ALaunchSvc.exe O23 - 서비스 : 애플이 모바일 디바이스 - 애플, Inc. -에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe O23 - 서비스 : BlueSoleil 숨겨 서비스 - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ IVT 공사 \ BlueSoleil \ BTNtService.exe O23 - 서비스 : 시만텍 이벤트 관리자 (ccEvtMgr) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccSvcHst.exe O23 - 서비스 : 시만텍 네트워크 프록시 (ccProxy) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccProxy.exe O23 - 서비스 : 시만텍 설정 관리자 (ccSetMgr) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccSvcHst.exe O23 - 서비스 : 사이버 배경 캡처 서비스 (CBCS) (CLCapSvc) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 에이서 \ 에이서 아케이드 \ 커널 \ 텔레비젼 \ CLCapSvc.exe O23 - 서비스 : 사이버 작업 스케줄러 (CTS) (CLSched) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 에이서 \ 에이서 아케이드 \ 커널 \ 텔레비젼 \ CLSched.exe O23 - 서비스 : 시만텍 Lic NetConnect 서비스 (CLTNetCnService) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccSvcHst.exe O23 - 서비스 :의 COM 호스트 (comHost) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ VAScanner \ comHost.exe O23 - 서비스 : 사이버 미디어 라이브러리 서비스 - Cyberlink -에 C : \ 프로그램 파일 \ 에이서 \ 에이서 아케이드 \ 커널 \ CLML_NTService \ CLMLServer.exe O23 - 서비스 : eDataSecurity 서비스 - HiTRSUT -에 C : \ 에이서 \ Empowering 기술 \ eDataSecurity \ eDSService.exe O23 - 서비스 : eLock 서비스 (eLockService) - 에이서 Inc. -에 C : \ 에이서 \ Empowering 기술 \ eLock \ 서비스 \ eLockServ.exe O23 - 서비스 : ENET 서비스 - 에이서 Inc. -에 C : \ 에이서 \ Empowering 기술 \ ENET \ ENET Service.exe O23 - 서비스 : eRecovery 서비스 (eRecoveryService) - 에이서 Inc. -에 C : \ 에이서 \ Empowering 기술 \ eRecovery \ eRecoveryService.exe O23 - 서비스 : eSettings 서비스 (eSettingsService) - 알 수없는 소유자 -에 C : \ 에이서 \ Empowering 기술 \ eSettings \ 서비스 \ capuserv.exe O23 - 서비스 : Google 업데 이터 서비스 (gusvc) - Google 정보 -에 C : \ 프로그램 파일 \ 구글 \ 공통 \ Google 업데이 터 \ GoogleUpdaterService.exe O23 - 서비스 : 아이팟 서비스 - 애플 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe O23 - 서비스 : LightScribeService 다이렉트 디스크 (LightScribeService) -의 Hewlett - Packard에 회사 -에 C : \는 Program Files \ Common 파일 \ 라이트 \ LSSrvc.exe 서비스 라벨링 O23 - 서비스 : LiveUpdate를 - 시만텍 주식 회사 -에 C : \ PROGRA ~ 1 \ 시만텍 \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - 서비스 : lxdiCATSCustConnectService - 렉스 마크 인터내셔널 -으로 C : \ Windows \ system32에 \ 스풀 \ 운전자 \ W32X86 \ 3 \ \ lxdise rv.exe O23 - 서비스 : lxdi_device - -으로 C : \ Windows \ system32에 \ lxdicoms.exe O23 - 서비스 : MobilityService - 알 수없는 소유자 -에 C : \ 에이서 \ 모빌리티 센터 \ MobilityService.exe O23 - 서비스 : 시만텍 코어 액정 - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ CCPD - 액정 \ symlcsvc.exe O23 - 서비스 : ePower 서비스 (WMIService) - 에이서 -에 C : \ 에이서 \ Empowering 기술 \ ePower \ ePowerSvc.exe O23 - 서비스 : XAudioService - 커넥선트 시스템즈社-으로 C : \ Windows \ system32에 \ 운전자 \ xaudio.exe - 파일의 끝 - 11,546 바이트 |
|
#4
|
|||
|
|||
|
다운로드는 아래 링크 NoLop 바탕 화면에 이르기까지 하나의 ...
---------- 다운로드 Vundofix.exe 바탕 화면에.
제발, 때로는 여러 개의 패스를 취할 수 Vundo 마무리하자 ---------- 를 다운로드하여주십시오 Combofix 잠수정이 하나의 링크는 아래에서. () 셋 모두 필요한 경우 시도중요! Combofix.exe 반드시 에 저장할 수와 쳤어 데스크톱.
다음 사항을 추가 게시 NoLop 로그 Vundofix 로그 Combofix 로그 |