![]() |
|
#11
| |||
| |||
| 更新MalwareBytes和运行一个完整的系统扫描日志后然后请。 |
|
#12
| |||
| |||
| 严成姬在那里可以下载呢? |
|
#13
| |||
| |||
| 很抱歉我想您已经有了它。 下载 Malwarebytes '反恶意软件( MBAM )
特注: 如果MBAM遇到文件,很难去除,你会看到1 2提示,单击确定以要么让MBAM进行消毒过程中,如果要求重新启动计算机时,请立即这样做。 |
|
#14
| |||
| |||
| 感谢邪恶幻想就会让你知道什么happenned |
|
#15
| |||
| |||
| Malwarebytes '反恶意软件1月30日 数据库版本: 1415年 的Windows 6.0.6001 Service Pack 1中 2008年11月22号下午12时04分18秒 mbam日志- 2008 - 11 - 22 ( 12-04-18 ) 。文本 扫描类型:快速扫描 物体扫描: 46630 间隔时间: 4分钟( s )款, 22秒(县) 记忆过程感染: 0 内存感染: 0 受感染的注册表项: 0 注册表值感染: 0 注册表数据项目感染: 0 文件夹感染: 0 文件感染: 0 记忆过程感染: (没有恶意项目检测) 内存感染: (没有恶意项目检测) 受感染的注册表项: (没有恶意项目检测) 注册表值感染: (没有恶意项目检测) 注册表数据项目感染: (没有恶意项目检测) 受感染的文件夹: (没有恶意项目检测) 文件感染: (没有恶意项目检测) |
|
#16
| |||
| |||
| 您好EvilFantasy文件夹仍然可以看到,但这是一个隐藏文件夹,我无法将其删除。它既是对C和D的驱动器...我有一个比较新reghosted XP和我不认为再造文件夹与此相比,其中有一个文件夹中隐藏的再造上的C和D驱动器。谢谢 |
|
#17
| |||
| |||
| 你知道的文件路径在何处? 您将需要启用查看隐藏文件和文件夹去,但是,你仍然可能无法删除它们。我需要的文件位置。
在开始运行CCleaner的卡巴斯基扫描。 ---------- 运行 卡巴斯基在线扫描 在Microsoft Windows Vista,你必须打开Web浏览器使用 以管理员身份运行 命令。从桌面上右键点击图标,打开浏览器,并选择以管理员身份运行。
当扫描完成后,在 扫描完成 窗口,显示的任何感染。 有没有其他选择,清洁/消毒,但是,我们需要的信息进行分析的报告。 如欲索取报告书: 点击: 保存报告作为
![]() 复制并粘贴 那个 卡巴斯基在线扫描报告 在您下次答复。 注意: Internet Explorer 7的用户:如果您在任何时候都无法查看的接受按钮的许可证,点击放大工具位于右下角的IE窗口,并设置缩放到75 % 。一旦许可证被接受,重置为100 % 。 |
|
#18
| |||
| |||
| 您好Evilfantasy ,记得我以前的帖子,其中有我的桌面的一个严重问题的病毒,其中你建议我跑组合修复但是有一个问题时,试图启动您转移到另一个论坛的一部分,因为它是没有不再是一个病毒的问题。以及现在,它正在罚款(启动好)不过taskmanager现在已停用,但它使我们能够运行的Msconfig 。这是劫持日志 日志文件的趋势科技了HijackThis v2.0.2 扫描储存于下午4时51分45秒,在2008年11月26号 平台: Windows XP SP2的(使用WINNT 2600年1月5日) MSIE : SP2中的Internet Explorer v6.00 ( 6.00.2900.2180 ) 启动模式:正常 正在运行的进程: ç : \窗口\ System32 \ smss.exe ç : \窗口\ system32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ svchost.exe ç : \窗口\ System32 \ svchost.exe ç : \窗口\ system32 \ spoolsv.exe ç : \窗口\ Explorer.exe的 ç : \窗口\ system32 \ Ctfmon.exe会 ç : \ Program Files文件\心动过速公司\蓝牙\ BlueSoleil.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe ç : \ Program Files文件\心动过速公司\蓝牙\ BTNtService.exe ç : \ Program Files文件\共同文件\微软共享\ VS7DEBUG \ MDM.EXE ç : \ Program Files文件\佳能\ MultiPASS4 \ MPSERVIC.EXE ç : \窗口\ system32 \ nvsvc32.exe ç : \窗口\ system32 \ svchost.exe ç : \窗口\ system32 \ svchost.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgrsx.exe ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe ç : \窗口\ system32 \ wscntfy.exe ç : \ Program Files文件\的AVG \ AVG8 \ avgtray.exe ç : \窗口\ system32 \ wuauclt.exe ç : \ Program Files文件\雅虎\传送\ ymsgr_tray.exe ç : \ Program Files文件\的Internet Explorer \ IEXPLORE.EXE ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ aAvgApi.exe ç : \ Program Files文件\的AVG \ AVG8 \ avgui.exe ç : \ Program Files文件\的Internet Explorer \ IEXPLORE.EXE ç : \窗口\ system32 \ rundll32.exe ç : \窗口\ system32 \ wuauclt.exe ç : \ Program Files文件\趋势科技\了HijackThis \ HijackThis.exe 受体1 - HKCU \软件\微软\的Internet Explorer \主,搜索页面= http://ph.rd.yahoo.com/customize/yco...//ph.yahoo.com R0 - HKCU \软件\微软\的Internet Explorer \主,初始页= http://www.yahoomail.com/ 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受体1 - HKLM \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896 受体1 - HKCU \软件\微软\的Internet Explorer \ SearchURL , (默认) = http://ph.rd.yahoo.com/customize/yco...//ph.yahoo.com R0 - HKCU \软件\微软\的Internet Explorer \工具栏, LinksFolderName =色情是坏!这不是迟到的忏悔罪过! R3的- URLSearchHook :雅虎!工具栏- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - ç : \ PROGRA 〜 1 \雅虎\伴侣\安装\共产党\ yt.dll 氧- BHO : &的Yahoo !工具栏助手- ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) - ç : \ PROGRA 〜 1 \雅虎\伴侣\安装\共产党\ yt.dll 氧- BHO : AcroIEHlprObj类- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\的Adobe \ Acrobat 7.0产品\的ActiveX \ AcroIEHelper.dll 氧- BHO : WormRadar.com IESiteBlocker.NavFilter - ( 3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgssie.dll 氧- BHO : AVG安全工具栏- ( A057A204 -广管局投诉- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 氧- BHO : SingleInstance类- ( FDAD4DA1 - 61A2 - 4FD8 - 9C17 - 86F7AC245081 ) - ç : \ PROGRA 〜 1 \雅虎\伴侣\安装\共产党\ YTSingle Instance.dll 臭氧-工具栏: AVG安全工具栏- ( A057A204 -广管局投诉- 4D26 - 9990 - 79A187E2698E ) - ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ AVGTOO 〜 1.DLL 臭氧-工具栏:雅虎!工具栏- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - ç : \ PROGRA 〜 1 \雅虎\伴侣\安装\共产党\ yt.dll 物理学- HKLM \ .. \运行: [ NvCplDaemon ] RUNDLL32.EXE ç : \窗口\ system32 \ NvCpl.dll , NvStartup 物理学- HKLM \ .. \运行: [ AVG8_TRAY ] ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgtray.exe 物理学- HKCU \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会 物理学- HKCU \ .. \运行: [ amva ] ç : \窗口\ system32 \ amvo.exe 物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户本地服务' ) 物理学- HKUS \的S - 1 - 5 - 20 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户的网络服务' ) 物理学-启动: Adobe公司Gamma.lnk = C的: \ Program Files文件\共同文件\的Adobe \校准\ Adobe公司伽玛Loader.exe 物理学-全球启动: Adobe公司伽玛Loader.lnk = C的: \ Program Files文件\共同文件\ Adobe公司\校准\ Adobe公司伽玛Loader.exe 物理学-全球启动: Adobe Reader软件高速Launch.lnk = C的: \ Program Files文件\的Adobe \ Acrobat 7.0产品\阅读器\ reader_sl.exe 物理学-全球启动: BlueSoleil.lnk = ? O8 -额外上下文菜单项目:汇出至Microsoft Excel -水库: / /炭: \ PROGRA 〜 1 \微〜 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 -额外的按钮:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 2 \ OFFICE11 \ REFIEBAR.DLL O9 -额外的按钮: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O9 -额外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O18 -协议: linkscanner - ( F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1 ) - ç : \ Program Files文件\的AVG \ AVG8 \ avgpp.dll ø20 - AppInit_DLLs : avgrsstx.dll O23 -服务: Adobe公司长征服务- Adobe系统- ç : \ Program Files文件\共同文件\ Adobe系统共享\服务\ Adobelmsvc.exe O23 -服务: AdobeVersionCue - Adobe公司Sytems - ç : \ Program Files文件\的Adobe \ Adobe公司版本线索\服务\ VersionCue.exe O23 -服务:的AVG Free8电子邮件扫描仪( avg8emc ) -平均技术长征,氧化锶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgemc.exe O23 -服务:的AVG Free8看门狗( avg8wd ) -平均技术长征,氧化锶- ç : \ PROGRA 〜 1 \的AVG \ AVG8 \ avgwdsvc.exe O23 -服务:蓝牙隐藏服务-未知所有者- ç : \ Program Files文件\心动过速公司\蓝牙\ BTNtService.exe O23 -服务: InstallDriver表经理( IDriverT ) - Macrovision公司- ç : \ Program Files文件\共同文件\ InstallShield \驱动程序\ 11 \英特尔32 \ IDriverT.exe O23 -服务: iPod服务-苹果- ç : \ Program Files文件\苹果\斌\ iPodService.exe O23 -服务: MpService -佳能公司- ç : \ Program Files文件\佳能\ MultiPASS4 \ MPSERVIC.EXE O23 -服务: NVIDIA显示驱动程序服务( NVSvc ) - NVIDIA公司- ç : \窗口\ system32 \ nvsvc32.exe - 文件结尾- 5731字节 现在它也有再造病毒是一个隐藏文件夹中都可以找到的C和D的驱动器。对C ,可以发现在C驱动器:两个隐藏文件夹中可以找到再造和再造( 2 ) 。根据d发现D和下有一个System Volume Information资料也一个隐藏文件夹。请帮助。 |
|
#19
| |||
| |||
| 下载ComboFix ©由潜艇从以下链接。请务必将它保存到顶部的 桌面。 链接# 1 链接# 2 **注:重要的是,它是直接保存到桌面 关闭所有打开Web浏览器。 (火狐时, Internet Explorer等) ,开始之前ComboFix 。 暂时 丧失能力 你的 防病毒和任何 反间谍 实时保护 前 执行扫描。点击 此链接 看到一个列表的安全计划,应该被禁用,以及如何禁用。 双击combofix.exe &按照提示操作。 当完成时,将产生ComboFix日志您。 邮政的 ComboFix日志 和一个新的 HijackThis日志 在您下次答复。 重要提示: 不要mouseclick ComboFix的窗口同时运行。这可能会导致它摊档。 记得要重新启用您的防病毒和反间谍保护时ComboFix完成。 如果您有问题ComboFix使用,见 如何使用ComboFix |
|
#20
| |||
| |||
| 您好evilfantasy ,对不起,让您不知道发生了什么我的笔记本电脑...反正我已经运行卡巴斯基在线扫描但是当我安装的Active X它让我运行...模块的Windows实际安装的Active X 这是我的劫持日志我的笔记本: 日志文件的趋势科技了HijackThis v2.0.2 扫描储存于上午12时46分41秒,在08年12月6日 平台: Windows Vista SP1的(使用WINNT 6.00.1905 ) MSIE : Internet Explorer的v7.00 ( 7.00.6001.18000 ) 启动模式:正常 正在运行的进程: ç : \的Windows \ system32 \ Dwm.exe ç : \的Windows \ system32 \ taskeng.exe ç : \的Windows \ Explorer.exe的 ç : \的Windows \ system32 \ taskeng.exe ç : \ Program Files文件\共同文件\赛门铁克共享\ ccSvcHst.exe ç : \ Program Files文件\的iTunes \ iTunesHelper.exe ç : \ Program Files文件\华硕\华硕实时更新\ ALU.exe ç : \ Program Files文件\ Windows工具\ sidebar.exe ç : \用户\ X80le \应用程序数据\本地\谷歌\更新\ GoogleU pdate.exe ç : \ Program Files文件\ Windows媒体播放器\ wmpnscfg.exe ç : \ Program Files文件\是Mozilla Firefox \ firefox.exe ç : \ Program Files文件\的Internet Explorer \ iexplore.exe ç : \ Program Files文件\共同文件\微软共享\的Windows Live \ WLLoginProxy.exe ç : \的Windows \ system32 \ SearchFilterHost.exe ç : \ Program Files文件\趋势科技\了HijackThis \ HijackThis.exe 受体1 - HKCU \软件\微软\的Internet Explorer \主, Default_Page_URL = http://www.asus.com 受体1 - HKCU \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \软件\微软\的Internet Explorer \主,初始页=约:空白 R0 - HKLM \软件\微软\的Internet Explorer \搜索, SearchAssistant = R0 - HKLM \软件\微软\的Internet Explorer \搜索, CustomizeSearch = 受体1 - HKCU \软件\微软\的Windows \ CurrentVersion \国际以太设置, ProxyOverride = *.地方 R0 - HKCU \软件\微软\的Internet Explorer \工具栏, LinksFolderName = 氧- BHO :的Adobe PDF Reader链接帮手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\共同文件\的Adobe \杂技\的ActiveX \ AcroIEHelper.dll 氧- BHO :赛门铁克的入侵防护- ( 6D53EC84 - 6AAE - 4787 - AEEE - F4628F01010C ) - ç : \ PROGRA 〜 1 \常见〜 1 \ SYMANT 〜 1 \入侵\ IPSBHO.dll 氧- BHO : (无姓名) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (没有文件) 氧- BHO :的Windows Live登录助手- ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) - ç : \ Program Files文件\共同文件\微软共享\的Windows Live \ WindowsLiveLogin.dll 物理学- HKLM \ .. \运行: [ ccApp ]的“ C : \ Program Files文件\共同文件\赛门铁克共享\ ccApp.exe ” 物理学- HKLM \ .. \运行: [微软拼音输入法迁移] ç : \ PROGRA 〜 1 \常见〜 1 \微〜 1 \ IME12 \ IMESC \ IMSCMIG 。 EXE文件/安装 物理学- HKLM \ .. \运行: [ QuickTime的工作]的“ C : \ Program Files文件\的QuickTime \ QTTask.exe ” - atboottime 物理学- HKLM \ .. \运行: [ iTunesHelper ]的“ C : \ Program Files文件\的iTunes \ iTunesHelper.exe ” 物理学- HKLM \ .. \的RunOnce : [ Malwarebytes '反恶意软件] ç : \ Program Files文件\ Malwarebytes '反恶意软件\ mbamgui.exe /安装/沉默 物理学- HKCU \ .. \运行: [栏] ç : \ Program Files文件\ Windows工具\ sidebar.exe /自动 物理学- HKCU \ .. \运行: [谷歌更新]的“ C : \用户\ X80le \应用程序数据\本地\谷歌\更新\谷歌的Update.exe ” /炭 物理学- HKUS \的S - 1 - 5 - 19 \ .. \的RunOnce : [ ] (用户本地服务' ) 物理学- HKUS \的S - 1 - 5 - 20 \ .. \运行: [ WindowsWelcomeCenter ] rundll32.exe oobefldr.dll , ShowWelcomeCenter (用户的网络服务' ) 物理学- HKUS \的S - 1 - 5 - 20 \ .. \的RunOnce : [ ] (用户的网络服务' ) 物理学- HKUS \的S - 1 - 5 - 18 \ .. \的RunOnce : [ ] (用户'系统' ) 物理学- HKUS \ 。缺省\ .. \的RunOnce : [ ] (用户默认用户' ) O8 -额外上下文菜单项目:汇出至Microsoft Excel -水库: / /炭: \ PROGRA 〜 1 \微〜 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 -额外的按钮:研究- ( 92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263 ) - ç : \ PROGRA 〜 1 \微〜 2 \ OFFICE11 \ REFIEBAR.DLL O16 -柴油机微粒过滤器: ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScanner控制) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O23 -服务: ADSM服务( ADSMService ) -未知所有者- ç : \ Program Files文件\华硕\华硕数据安全管理\ ADSMSrv.exe O23 -服务:苹果移动设备-苹果- ç : \ Program Files文件\共同文件\苹果\移动设备支持\斌\ AppleMobileDeviceService.exe O23 -服务: ASLDR服务( ASLDRService ) -未知所有者- ç : \ Program Files文件\ ATK公司热键\ ASLDRSrv.exe O23 -服务: ATKGFNEX服务( ATKGFNEXSrv ) -未知所有者- ç : \ Program Files文件\ ATKGFNEX \ GFNEXSrv.exe O23 -服务:自动的LiveUpdate调度程序- Symantec公司- ç : \ Program Files文件\赛门铁克\的LiveUpdate \ AluSchedulerSvc.exe O23 -服务:卓悦服务-苹果公司- ç : \ Program Files文件\卓悦\ mDNSResponder.exe O23 -服务:赛门铁克事件管理器( ccEvtMgr ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccSvcHst.exe O23 -服务:赛门铁克设置管理器( ccSetMgr ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccSvcHst.exe O23 -服务:赛门铁克公共NetConnect服务( CLTNetCnService ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccSvcHst.exe O23 -服务: COM公司主机( comHost ) - Symantec公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ VAScanner \ comHost.exe O23 -服务:安全平台管理处( IFXSpMgtSrv ) -英飞凌科技股份公司- ç : \的Windows \ system32 \ ifxspmgt.exe O23 -服务:可信赖平台核心服务( IFXTCS ) -英飞凌科技股份公司- ç : \的Windows \ system32 \ ifxtcs.exe O23 -服务: iPod服务-苹果- ç : \ Program Files文件\苹果\斌\ iPodService.exe O23 -服务: LightScribeService直接光盘标识服务( LightScribeService ) -惠普公司- ç : \ Program Files文件\共同文件\光\ LSSrvc.exe O23 -服务:的LiveUpdate - Symantec公司- ç : \ Program Files文件\赛门铁克\的LiveUpdate \ LuComServer_3_4.EXE O23 -服务:的LiveUpdate通告-赛门铁克公司- ç : \ Program Files文件\共同文件\赛门铁克共享\ ccSvcHst.exe O23 -服务: NMIndexingService - Nero的股份公司- ç : \ Program Files文件\共同文件\前\图书馆\ NMIndexingService.exe O23 -服务:个人安全驱动服务( PersonalSecureDriveService ) -英飞凌科技股份公司- ç : \的Windows \ system32 \ IfxPsdSv.exe O23 -服务: Cyberlink公司RichVideo服务( CRVS ) ( RichVideo ) -未知所有者- ç : \ Program Files文件\连\共享文件\ RichVideo.exe O23 -服务:赛门铁克核心立法会-未知所有者- ç : \ PROGRA 〜 1 \常见〜 1 \ SYMANT 〜 1 \文建会,立法会\ symlcsvc.exe - 文件结尾- 5889字节 |