小資本

Magazine
Go Back   コンピュータジュース > コンピュータソフトウェア > ウイルス、スパイウェア&セキュリティ

Register


 Default 

削除WinZix




Reply
 
スレッドツール
  #1  
Old 2008年1月8日、午前10時22分
新規会員グループ
 
こんにちは。私がここに投稿してください新しい種類です。私WinZixをダウンロードしてインストールすることによって、非常に愚かなことでした。私は今のポップした時に自分のコンピュータ上のプログラムからのUPSと韓国IEXPLORE.exe常に73,000以上のメモリを用いてコールを実行するだけでなく、通常のIEXPLORE.exeを実行している。このWinZixかなり深刻だ。助けてください、とてもありがたいです。
  #2  
Old 2008年1月8日、10:54
管理者グループ
 
TCF歓迎します。

をダウンロードし、名前を変更する HijackThisを ( HJT )
  • HJTInstallをダブルクリックします。
  • をクリックして上 インストール ボタンをクリックします。
  • HJTに自動的に配置されます はC : \プログラムファイル\ TrendMicro \ HijackThisを\ HijackThis.exe
  • インストール後、 HijackThisをオープンにする必要があります。
    • HijackThisを閉じると、名前を変更する
    • をC : \プログラムファイル\ Trend Microは\HijackThis.exe
    • 右クリックで HijackThis.exe を選択します。 名前の変更
    • タイプで sniper.exe を押します。 を入力してください
    • 右クリック 〜の上に sniper.exe を選択します。 に送る > デスクトップショートカットを作成
  • デスクトップを開いHiackThis 。
  • Windows Vistaをご使用の場合ようにしてください を実行するように管理者
  • をクリックして上 は、システム全体のスキャンを実行し、ログファイルを保存 ボタン
  • HijackThisをして、ログをメモ帳で開かれますスキャンします。
  • コピーして、記事では、ログを貼り付けます。
    • しないでください HijackThisをまだ何も解決している。のほとんどは、無害なものを発見する必要も
HijackThisを狙撃するにもかかわらず、我々の名前を変更すると、我々はまだそれにHijackThisをまたはHJTとして参照することになります。

次のポストは、 HijackThisをログを追加してください。
__________________

  #3  
Old 2008年1月8日11:00
新規会員グループ
 
ここでいいのログインしてください。



ログファイルのトレンドマイクロのHijackThisをv2.0.2
午前11時59分09秒のスキャンでは、 2008年1月8日に保存
プラットフォーム: Windows 2003 SP2を適用する( WinNTの5.02.3790 )
MSIE : Internet Explorerのv6.00 SP2を( 6.00.3790.1830 )
ブートモード:ノーマル

実行中のプロセス:
はC : \ Windows \ RTHDCPL.EXE
はC : \ Programファイル( x86 )を\カラクリプロジェクト\ mDNSResponder.exe
はC : \ Windows \ SysWOW64 \ CTsvcCDA.EXE
はC : \ Programファイル( x86 )を\のInternet Explorer \ iexplore.exe
はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ jusched.exe
はC : \ Programファイル( x86 )を\サンディスク\サンサアップデータ\ SansaDispatch.exe
はC : \ Programファイル( x86 )を\アルコールソフト\アルコール120 \ StarWind \ StarWindServiceAE.exe
はC : \ Programファイル( x86 )を\のInternet Explorer \ iexplore.exe
はC : \ Programファイル( x86 )を\視点\共通\ ViewpointService.exe
はC : \ Programファイル( x86 )を\視点\視点マネージャ\ ViewMgr.exe
はC : \ Programファイル( x86用) \ Mozilla Firefoxの\ firefox.exe
はC : \ Programファイル( x86 )を\ Trend Microは\ HijackThisを\ sniper.exe

F2キー-登録:のSystem.ini : UserInit = userinit
O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \ Programファイル( x86 )を\共通ファイル\のAdobe \アクロバット\のActiveX \ AcroIEHelper.dll
O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ ssv.dll
O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ jusched.exe "
O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \プログラムファイル( x86 )を\のAdobe \ Readerを8.0 \ Readerを\ Reader_sl.exe "
O4 -はHKCU \ .. \実行: [情報を閉じる]はC : \ DOCUME 〜 1 \ ADMINI 〜 1 \ APPLIC 〜 1 \管理〜 1 \ CASH.exe
O4 - HKUS \秒- 1 - 5 - 19 \ .. \でRunOnce : [ tscuninstall ]の% SystemRoot % \ system32 \ tscupgrd.exe (ユーザのローカルサービス' )
O4 - HKUS \秒- 1 - 5 - 20 \ .. \でRunOnce : [ tscuninstall ]の% SystemRoot % \ system32 \ tscupgrd.exe (ユーザのネットワークサービス' )
O4 - HKUS \秒- 1 - 5 - 18 \ .. \でRunOnce : [ tscuninstall ]の% SystemRoot % \ system32 \ ' ) (ユーザーのシステムtscupgrd.exe
O4 - HKUS \デフォルト\ .. \でRunOnce : [ tscuninstall ]の% SystemRoot % \ system32 \ ) (ユーザのデフォルトのユーザー' tscupgrd.exe
O4 -起動: hc_tray.lnk.disabled
O4 -グローバルスタートアップ:マイクロソフトOffice.lnk =はC : \ Programファイル( x86 )を\のMicrosoft Office \ Officeの\ OSA9.EXE
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ ssv.dll
O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ ssv.dll
O9 -エキストラボタン:のAIM - ( AC9E2541 - 2814 - 11d5 - BC6D - 00B0D0A1DE45 ) -はC : \ Programファイル( x86 )を\のAIM \ aim.exe
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://update.microsoft.com/windowsu...?1172077335171
O16 - DPF : ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) (のShockwave Flashオブジェクト) - http://fpdownload.adobe.com/pub/shoc...sh/swflash.cab
O23 -サービス: Bonjourのサービス-はApple Computer 、 Inc -はC : \ Programファイル( x86 )を\カラクリプロジェクト\ mDNSResponder.exe
O23 -サービス:クリエイティブサービスCD - ROMのアクセスのための-クリエイティブテクノロジー株式会社-はC : \はWindows \ System32 \ CTsvcCDA.EXE
O23 -サービス:論理ディスクマネージャ管理サービス( dmadmin ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) dmadmin.exe
O23 -サービス:イベントログ(イベントログ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)にServices.exe
O23 -サービス:カラクリVoIPサービス(カラクリプラグイン) - SIPphone社-はC : \ Programファイル( x86 )を\ GizmoPlugin \ GizmoPlugin.exe
O23 -サービス: HTTPのはSSL ( HTTPFilter ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \ Programファイル( x86 )を\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe
O23 -サービス: IMAPI CD作成COMのサービス( ImapiService ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) imapi.exe
O23 -サービス:分散トランザクションコーディネータ( MSDTC ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) msdtc.exe
O23 -サービス:ネットログオン(のNetlogon ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス: NTのはLMセキュリティサポートプロバイダ( NtLmSsp ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) nvsvc64.exe
O23 -サービス:プラグアンドプレイ( PlugPlay ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)にServices.exe
O23 -サービス: PnkBstrA -不明の所有者-はC : \はWindows \ System32 \ PnkBstrA.exe
O23 -サービス: IPSecのサービス( PolicyAgent ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス:保護ストレージ( ProtectedStorage ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス:リモートデスクトップヘルプセッションマネージャ( RDSessMgr ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) sessmgr.exe
O23 -サービス:セキュリティアカウントマネージャ( SamSs ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス: StarWindのAEサービス( StarWindServiceAE ) -ロケット部ソフトウェア-はC : \ Programファイル( x86 )を\アルコールソフト\アルコール120 \ StarWind \ StarWindServiceAE.exe
O23 -サービス:仮想ディスクサービス( vds ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) vds.exe
O23 -サービス:視点マネージャサービス-視点株式会社-はC : \ Programファイル( x86 )を\視点\共通\ ViewpointService.exe
O23 -サービス:ボリュームシャドウコピー( VSSの) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) vssvc.exe
O23 -サービス: WMIのパフォーマンスアダプタ( WmiApSrv ) -未知の所有者-はC : \はWindows \ System32 \ Wbemに見つかりませんでした\ (ファイルが見つからない) wmiapsrv.exe

-
ファイルの終わり- 5710バイト
  #4  
Old 2008年1月8日、12:01
管理者グループ
 
カートに移動/削除のプログラムとのエントリのいずれかの視点をアンインストールします。 (該当する場合が見つかりました)
視点ツールバー
Media Playerの視点
などなど。

----------
  • をクリックします。 開始する それから 走る ...種類 にservices.msc を開き、そのボックスで、を押すと'に'します。
  • 開いたページを下にスクロール 視点マネージャサービス
  • 右クリックしてエントリを選択してください プロパティ を押します。 ストップサービス
  • する際には、設定するには、ドロップダウンボックスを使用して停止していることがわかる スタートアップの種類 〜へ ' '使用不可

----------

に移動 マイコンピュータ- >ツール- > [フォルダオプション] - >表示 タブ:
  • 隠しファイルとフォルダの見出しの下に:
  • を選択してください すべてのファイルとフォルダを表示する
  • チェックボックスをオフ 保護されたオペレーティングシステムファイルを隠す (推奨)オプションを選択します。
  • また、横にチェックマークがないことを確認され 知られているファイルの拡張子を隠す
  • クリック [ OK ]を

----------

プレスリリース Ctrlを押しながら+とAlt削除 (全1回)

Vlickそのプロセス]タブをクリックし、プロセスを殺すために(もしあれば)が見つかりました
のCASH.exe
ViewpointService.exe


----------

HijackThisを開いて、選択してください システムをスキャンするだけ チェックマークをオフにして次の場所:

F2キー-登録:のSystem.ini : UserInit = userinit
O4 -はHKCU \ .. \実行: [情報を閉じる]はC : \ DOCUME 〜 1 \ ADMINI 〜 1 \ APPLIC 〜 1 \管理〜 1 \ CASH.exe
O4 -起動: hc_tray.lnk.disabled
O23 -サービス:視点マネージャサービス-視点株式会社-はC : \ Programファイル( x86 )を\視点\共通\ ViewpointService.exe


HijackThisをクリックを除いてすべてのウィンドウを閉じる 修正プログラムをチェック

HijackThisを終了。

----------

デスクトップ上の[マイコンピュータ]をダブルクリックして、これらの場所を フォルダ および ファイル (該当する場合が見つかりました)

はC : \ DOCUME 〜 1 \ ADMINI 〜 1 \ APPLIC 〜 1 \管理〜 1 \のCASH.exe

はC : \ Programファイル( x86 )を\視点\コモン\ViewpointService.exe

----------

CCleanerを実行します。

ダウンロードしてください CCleaner
  • のccsetup.exeファイルをダブルクリックしてプログラムのインストールを開始します。
  • 言語をクリックして選択してください。 [ OK ]を次の
  • 使用許諾契約をクリックして読む 同意する
  • クリック 次の デフォルトのインストール場所を使用する。
  • インストールオプションでは、すべてデフォルト設定を選択
  • クリック インストール それから 仕上げ インストールを完了します。
  • をダブルクリックして CCleaner デスクトップ上のショートカットは、プログラムが起動します。
  • " Windows "のタブで、 " Internet Explorerの下で、 "チェックボックスをオフに"クッキー"を削除したい場合はありません。 (もし削除すると、可能性のすべてのサイトを訪問したときは、クッキー)を認識するために使用されます時にパスワードを再入力する必要があります。
  • のいずれかの場合はFirefoxやMozillaブラウザは、チェックボックスをオフにあるボックスを"クッキー"は、 [アプリケーション]タブで、 Firefoxの下にある/ Mozillaを使用しています。
  • 高度な"上のウィンドウの左側にある"オプション"のアイコンをクリックして、をクリックします。 "
    選択を解除 "わずか48時間以上WindowsのTempフォルダ内のファイルを削除します。 "
  • クリックすると、ウィンドウの左側にある"クリーナー"アイコンをクリックし、 [ 実行クリーナー このプログラムを実行します。
  • 注意: 場合には、レジストリとして知られているだけに精通している合法的な商品を見つけるために"レジストリ"機能を使用しています。
  • 常に あなたのレジストリをバックアップする 〜の前に 変更する
  • 〜の後で CCleaner そのプロセスをクリックし、 [完了している 終了します。
----------

実行SUPERAntiSpyware 。
ダウンロードする SUPERAntispyware無料版 (のSA )
  • デスクトップ上のアイコンをダブルクリックしてインストーラを実行します。
  • 時を求め 更新する プログラムの定義をクリックし、 [ はい
  • 次へをクリックして 環境設定 ボタンをクリックします。
  • クリックすると、 スキャンコントロール タブをクリックします。
  • 〜の下に スキャナオプション 必ず次のチェックされるだけにする:
    • スキャンする前にブラウザを閉じる
    • 追跡用cookieをスキャン
    • 隔離する前にメモリの脅威を終了
    • 他人を解除したままにしてください。
    • [閉じる]ボタンをクリックし、コントロールセンターの画面を終了します。
  • クリックすると、 閉じる ボタンをクリックするとコントロールセンターの画面を終了します。
  • メイン画面をクリックしてオン お使いのコンピュータをスキャン
  • 左側のチェックで C : \ドライブを固定
  • 右側の選択で 完全スキャンを実行する
  • クリック 次の スキャンを開始します。もうしばらくお待ちながら、コンピュータをスキャンします。
  • スキャン後に表示される要約ボックスが完了しました。クリック [ OK ]を
  • 白いボックスにいることを確認する次のすべてのチェックをクリックしている 次の
  • それが、何を発見した場合は、クリックして、再起動したい場合は、検疫を要求されます はい
  • 除去の情報を取得するには、以下を行ってください:
    • 再起動後、デスクトップ上のアイコンをダブルクリックしてSUPERAntiSpyware 。
    • クリック 環境設定。クリックすると、 統計/ログ タブをクリックします。
    • スキャナのログをダブルクリックして下 SUPERAntiSpywareスキャン ログインしてください。
    • それをデフォルトのテキストエディタをメモ帳/ワードパッド(など)で開きます。
    • デスクトップに(メモ帳) "をクリックしてファイルは、メモ帳を保存ファイル" "名前を付けて保存"
  • 割引率は、どこかを簡単に見つけることができますログインしてください。 (通常はデスクトップ)
  • [閉じる]をクリックして閉じる再度プログラムを終了します。
  • コピーして、ご投稿では、ログを貼り付けます。
----------

次のポストを追加してください:
SUPERAntiSpywareログ
新しいHijackThisをログ
__________________

  #5  
Old 2008年1月8日、 14:35
新規会員グループ
 
-私はすべての観点プログラム、管理者、選手の削除は、追加/削除プログラムにあった。

-私は、上の視点にservices.mscマネージャサービスが見つかりませんでした

-私は、隠しファイルとフォルダを見ることができる

のどちらでもない ViewopointService.exe または のCASH.exe タスクマネージャで発見された

HijackThisを行なったし、私は、最初の3つの項目を修正、私は見つけることができませんでした
" O23 -サービス:視点マネージャサービス-視点株式会社-はC : \ Programファイル( x86 )を\視点\共通\ ViewpointService.exe "
利用可能な項目にチェックする。 HJTは、 3つの項目を選択したが、固定した。

-私はそのファイルを削除 のCASH.exeの" C : \ DOCUME 〜 1 \ ADMINI 〜 1 \ APPLIC 〜 1 \管理〜 1 \ "
ディレクトリにあります。

-私も、任意のディレクトリには、視点や観点が削除されたフォルダ内のプログラムファイル( x86 )を自分自身からフォルダを選択します。 "共通の"フォルダにはありませんでした。

-私は、システム蹐クリーナーを実行する前に復元ポイントを設定をしていた、と私は終了します。

-私はSUPERAntiSpyware '完全スキャンモード走った。それは良い時間を2時間半ほどかかった。それはそれは有害なものが発見された。



ここには、ログインしてSUPERAntiSpyware :

SUPERAntiSpywareスキャンログ
http://www.superantispyware.com

2008年1月8日午後3時11分で生成

アプリケーションのバージョン: 1008年9月3日

コアルールデータベースのバージョン: 3376
トレースルールデータベースのバージョン: 1370

スキャンタイプ:完全スキャン
トータルスキャン時間: 1時29分08秒

メモリの項目をスキャン: 123
メモリの脅威を検出: 0
レジストリ項目のスキャン: 4484
レジストリの脅威を検出: 0
ファイルアイテムのスキャン: 109159
ファイルの脅威を検出: 0



ここには、新しいHJTログです:



ログファイルのトレンドマイクロのHijackThisをv2.0.2
午後午前3時19分05秒のスキャンで、 2008年1月8日に保存
プラットフォーム: Windows 2003 SP2を適用する( WinNTの5.02.3790 )
MSIE : Internet Explorerのv6.00 SP2を( 6.00.3790.1830 )
ブートモード:ノーマル

実行中のプロセス:
はC : \ Windows \ RTHDCPL.EXE
はC : \ Programファイル( x86 )を\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ jusched.exe
はC : \ Programファイル( x86 )を\カラクリプロジェクト\ mDNSResponder.exe
はC : \ Windows \ SysWOW64 \ CTsvcCDA.EXE
はC : \ Programファイル( x86 )を\ GizmoPlugin \ GizmoPlugin.exe
はC : \ Windows \ SysWOW64 \ PnkBstrA.exe
はC : \ Programファイル( x86 )を\アルコールソフト\アルコール120 \ StarWind \ StarWindServiceAE.exe
はC : \ PROGRA 〜 2 \ MOZILL 〜 1 \ FIREFOX.EXE
はC : \ Programファイル( x86 )を\ Trend Microは\ HijackThisを\ sniper.exe

O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \ Programファイル( x86 )を\共通ファイル\のAdobe \アクロバット\のActiveX \ AcroIEHelper.dll
O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ ssv.dll
O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ jusched.exe "
O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \プログラムファイル( x86 )を\のAdobe \ Readerを8.0 \ Readerを\ Reader_sl.exe "
O4 -はHKCU \ .. \実行: [ SUPERAntiSpyware ]はC : \ Programファイル( x86 )を\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 -はHKCU \ .. \実行: [情報を閉じる]はC : \ DOCUME 〜 1 \ ADMINI 〜 1 \ APPLIC 〜 1 \管理〜 1 \ CASH.exe
O4 - HKUS \秒- 1 - 5 - 19 \ .. \でRunOnce : [ tscuninstall ]の% SystemRoot % \ system32 \ tscupgrd.exe (ユーザのローカルサービス' )
O4 - HKUS \秒- 1 - 5 - 20 \ .. \でRunOnce : [ tscuninstall ]の% SystemRoot % \ system32 \ tscupgrd.exe (ユーザのネットワークサービス' )
O4 - HKUS \秒- 1 - 5 - 18 \ .. \でRunOnce : [ tscuninstall ]の% SystemRoot % \ system32 \ ' ) (ユーザーのシステムtscupgrd.exe
O4 - HKUS \デフォルト\ .. \でRunOnce : [ tscuninstall ]の% SystemRoot % \ system32 \ ) (ユーザのデフォルトのユーザー' tscupgrd.exe
O4 -グローバルスタートアップ:マイクロソフトOffice.lnk =はC : \ Programファイル( x86 )を\のMicrosoft Office \ Officeの\ OSA9.EXE
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ ssv.dll
O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \ Programファイル( x86 )を\のJava \ jre1.6.0_03 \ binに\ ssv.dll
O9 -エキストラボタン:のAIM - ( AC9E2541 - 2814 - 11d5 - BC6D - 00B0D0A1DE45 ) -はC : \ Programファイル( x86 )を\のAIM \ aim.exe
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O16 - DPF : ( 6414512B - B978 - 451D - A0D8 - FCFDF33E833C ) ( WUWebControlクラス) - http://update.microsoft.com/windowsu...?1172077335171
O16 - DPF : ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) (のShockwave Flashオブジェクト) - http://fpdownload.adobe.com/pub/shoc...sh/swflash.cab
ø20 - Winlogonの通知: ! SASWinLogon -はC : \ Programファイル( x86 )を\ SUPERAntiSpyware \ SASWINLO.dll
O23 -サービス: Bonjourのサービス-はApple Computer 、 Inc -はC : \ Programファイル( x86 )を\カラクリプロジェクト\ mDNSResponder.exe
O23 -サービス:クリエイティブサービスCD - ROMのアクセスのための-クリエイティブテクノロジー株式会社-はC : \はWindows \ System32 \ CTsvcCDA.EXE
O23 -サービス:論理ディスクマネージャ管理サービス( dmadmin ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) dmadmin.exe
O23 -サービス:イベントログ(イベントログ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)にServices.exe
O23 -サービス:カラクリVoIPサービス(カラクリプラグイン) - SIPphone社-はC : \ Programファイル( x86 )を\ GizmoPlugin \ GizmoPlugin.exe
O23 -サービス: HTTPのはSSL ( HTTPFilter ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス: InstallDriverテーブルマネージャ( IDriverT ) - Macrovisionの株式会社-はC : \ Programファイル( x86 )を\共通ファイル\ InstallShieldの\ドライバ\ 11 \ Intelは32 \ IDriverT.exe
O23 -サービス: IMAPI CD作成COMのサービス( ImapiService ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) imapi.exe
O23 -サービス:分散トランザクションコーディネータ( MSDTC ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) msdtc.exe
O23 -サービス:ネットログオン(のNetlogon ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス: NTのはLMセキュリティサポートプロバイダ( NtLmSsp ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス: NVIDIAのディスプレイドライバサービス( NVSvc ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) nvsvc64.exe
O23 -サービス:プラグアンドプレイ( PlugPlay ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)にServices.exe
O23 -サービス: PnkBstrA -不明の所有者-はC : \はWindows \ System32 \ PnkBstrA.exe
O23 -サービス: IPSecのサービス( PolicyAgent ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス:保護ストレージ( ProtectedStorage ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス:リモートデスクトップヘルプセッションマネージャ( RDSessMgr ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) sessmgr.exe
O23 -サービス:セキュリティアカウントマネージャ( SamSs ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない)でLsass.exe
O23 -サービス: StarWindのAEサービス( StarWindServiceAE ) -ロケット部ソフトウェア-はC : \ Programファイル( x86 )を\アルコールソフト\アルコール120 \ StarWind \ StarWindServiceAE.exe
O23 -サービス:仮想ディスクサービス( vds ) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) vds.exe
O23 -サービス:ボリュームシャドウコピー( VSSの) -未知の所有者-はC : \はWindows \ System32 \ (ファイルが見つからない) vssvc.exe
O23 -サービス: WMIのパフォーマンスアダプタ( WmiApSrv ) -未知の所有者-はC : \はWindows \ System32 \ Wbemに見つかりませんでした\ (ファイルが見つからない) wmiapsrv.exe

-
ファイルの終わり- 5525バイト




本当にすべての助けを経て、このトラブルのほどよろしくお願いいたします。本当にありがとうございます。
私が横に何をすべきかを知っているよ。あせらないで。
  #6  
Old 2008年1月8日、午前14時59分
管理者グループ
 
素晴らしい仕事を!

あなたはすべてのウイルス対策をインストールしているか?


まだいくつかのエントリに対応するためです。

連結でのいずれかからダウンロードしてくださいCombofix ここで または ここで

重要 - Combofix.exeしなければならないあなたのデスクトップに保存してください。
  • Webブラウザを開いて閉じる。 ( Firefoxのは、 Internet Explorerなど)
  • 閉じる/無効 すべての抗ウイルスやマルウェア対策プログラム Combofixを妨害するようにしていません。 < -重要
  • ダブルクリックcombofix.exeと、画面の指示に従ってください。
    • 投稿者は、キーボードを選択してください 1 を押します。 を入力してください
  • が終了したら、それはあなたのためのログを生成します。
  • ポストは、次の返事でログインしてください。
mouseclickしないでくださいcombofixのウィンドウは、それを実行している。
スキャンを一時的にあなたのデスクトップを無効にします。
凍結した場合は、コンピュータを中断する可能性があります。
この場合は、再起動は、デスクトップを復元してください。


次の記事
Combofixログ


また、私のウイルス対策を知ることができます。
__________________

  #7  
Old 2008年1月8日、19:10
新規会員グループ
 
ありがとうございました。

私はアンチウイルスソフトがありません。私はそれを支払うのは好きじゃないので、そこにはただのメモリを無駄にしているよりももっと多くの無料のものを見ていない。詐欺のこともほとんどないように見える。 1つの場合は無料ですが、共有してくださいね。ウイルス、スパイウェアは、すべてを私は自分自身ではwinzixさせるまでに私がして結構です。

私は、デスクトップにComboFixをダウンロードして実行しようとした。私が初めて1を押して、入力して要求され、それをチェックするつもりだったとのことですが、そのウィンドウが消えて、戻ってくるdidn'tいる。私は、インターネット上に戻るにはしようとしましたが、何とかそれを、私はコンピュータを2回、再度、インターネットを利用できるように再起動を無効になっていた。私は別の時間ComboFixを実行してみましたが、前に戻ってくると、そのウィンドウが消えdidn't 、再度、非動作して私のインターネットの原因を20秒以上滞在しませんでした(とはいえ、私はまだ、コンピュータに接続した)と述べた。

ありがとうございます。
希望を聞いてすぐから。
  #8  
Old 2008年1月8日、23:02
管理者グループ
 
あなたのウイルス対策を設定することができます。

私は、メモリの浪費が問題を理解する上でのavast !ホーム無料版は、安全な、私は日付を見ているウイルス対策最速、最軽量です。非常に脅威を検出するだけではなく、彼らを止めるのも信頼されています。あなた "かもしれない" はわずかに減速している場合は、更新プログラムの開始を参照してくださいが、迅速な一分(通常は)うまくいけば下で許容されてインストールします。

クイック音声/暴言。マルウェアの多くはフォーム内のコンピュータをスローダウンされません 任意の 顕著な方法です。は、ポップアップ広告にもしないし、お客様の注目を集めるためなら何でもすることはありません。
しかし彼らは静かにそれらを使用している犯罪者には、お客様の個人情報を送信する。
彼らはゾンビサーバーとしてコンピュータを使用するが、これ" "以上の場合、コンピュータを所有することになる。マルウェアの多くは、オンラインのすべてで行く場合は実質的に不可避な困難を殺すために積極的な検出が困難になっている。
もし/マルウェアがコンピュータ用のサーバーになることができますし、 Eメールまたは迷惑メールとチャットanyonesのコンピュータに潜入してみます。
次に、お客様の個人情報です............
そのために、ウイルス対策、あなたは私たちの残りの部分を阻害することができるか。
< /暴言>

[ OK ]を、今ここでいた私たち

ダウンロードしてインストール 代理店avast !ホーム無料

フルスキャンを実行してそれに。

私Combofixを確認するんだ、私は数人が最近、それを実行すると、私は外出しようとする理由を見つけることはできませんしている。

私はすぐにほかの指示を掲載する予定です。
__________________

  #9  
Old 2008年1月9日、午後12時41分
新規会員グループ
 
私はできるだけ早期にウイルス対策になっちゃうよ。それについて、教えていただきありがとうございます。私は、私と私はかなり重要なトピックについてはそれほど気にしない暴言を暴言1ビットでした。私は特にお客様からのスピーチは本当に(私が言うことができます) dont私は確信している情報を発見されたマルウェア、スパイウェア、ウイルスのようなものの知識が、もし何かを知る必要がある場合は、暴言までお気軽には、約も、あなたは私の人生をより容易に、安全にしている。ありがとうございました!

...そこで私は皆さんに楽しく知っている/暴言は良いことの重要性(とは、とても短いいくつかの私の暴言を比較した。母



ComboFixを使用して時間をかけ、私はポップアップあなたが私に良いので、私はそれらの兆候を得て、行うはIexplore.exeのファイルは、タスクマネージャの左側のが、最初のいくつかのことをしたので見ていない...が、私はありませんまでやっていることを言うと仮定します。

私は厳しい反だけでは私はいくつかあったんだと、私は確信している私の言いたいことは分かっていた恐ろしいウイルスプログラムは、音を意味するわけではなかった。この代理店avast !プログラムの大きな場合でも、更新する10分ほどかかりますね。

再びありがとうございます。
  #10  
Old 2008年1月9日、01:14
管理者グループ
 
ロル川、勝手時から楽しみです。それ以降のか私はしばらくの間、マルウェアになっている可能性があります。

ののavast 、私はまだ時間があれば、 Windows98を使用され、そこにしている。それはちょっとスローダウンしていません。


この操作を行うことができます今のところ、まだどこかに隠れている場合は、 winzix私に会いに助けとなるでしょう。

ダウンロードする Deckardのシステムスキャナ( DSS ) あなた デスクトップ
注記: あなたのアカウントに管理者権限でログインする必要があります。
  • 閉じる すべてのアプリケーションやウィンドウを閉じます。
  • ダブルクリック 〜の上に dss.exe 、それを実行すると、画面の指示に従ってください。
  • ときにスキャンが完了すると、 2つのテキストファイルをオープンする
    • main.txt < - この1つの最大化される
    • および extra.txt < - これは最小化される
  • の内容を追加 main.txt あなたのポスト。
  • 同様に extra.txt追加 を作成する。
  • これらのファイルからのテキストをこのフォーラムで、ポストの長さの上限を超える場合があります2つ以上の記事を経由して送信する必要があります。すべてのテキストを確保してください掲載されています。

DSSは何をするつもり:
  • Windows XPおよびVistaで、新しいシステムの復元ポイントを作成します。
  • 清潔度の一時ファイルは、ダウンロードしたプログラムファイル、インターネットキャッシュファイル、およびすべてのドライブのごみ箱を空にします。
  • お使いのシステムのいくつかの重要な領域を確認し、アナリストのを確認してレポートを生成します。 DSS HijackThisを自動的に実行されますが、同時にインストールされますと、既にインストールされていないHijackThisをHijackThisをデスクトップ上にショートカットを配置します。
__________________

Reply

Register
スレッドツール




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

著作権© 2006 - 2009コンピュータジュース。

vBulletinによって®著作権© 2000電源- 2009 Jelsoft企業株式会社 SEOのvBSEO © 2009 、 Crawlability 、 Inc 。が