![]() |
|
#1
| |||
| |||
| 我很困扰的弹出窗口。 大多数弹出窗口我收到随时告诉我,我的电脑感染了病毒或即将崩溃,然后总是一个屏幕从Windows安全中心说,间谍软件已经侵入我的电脑和正在放缓下来。 我总是请下载 SWS的反间谍软件 2007年来修复我的电脑。文件下载安全警告表明它是由 <EDIT> 。 com我还没有下载。 弹出窗口是其他银行的手机和各种其他的东西。 我已经扫描Spybot蠕虫特殊和差别待遇,平均,的Ad - Aware , Mcaffee和查杀谁没有找到它或任何其他的说明。 这里smy劫持这个记录... 日志文件的趋势科技了HijackThis v2.0.2 扫描储存于18时29分54秒,在2007年3月12号 平台: Windows XP SP2的(使用WINNT 2600年1月5日) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16544 ) 启动模式:正常 正在运行的进程: ç : \窗口\ System32 \ smss.exe ç : \窗口\ SYSTEM32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ svchost.exe ç : \窗口\ System32 \ svchost.exe ç : \ Program Files文件\ Lavasoft \的Ad - Aware 2007年\ aawservice.exe ç : \窗口\ system32 \ LEXBCES.EXE ç : \窗口\ system32 \ spoolsv.exe ç : \窗口\ system32 \ LEXPPS.EXE ç : \窗口\ Explorer.exe的 ç : \ Program Files文件\ Grisoft \的AVG反间谍软件7.5 \ guard.exe ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgamsvr.exe ç : \ Program Files文件\连\ PowerDVD 』 \ PDVDServ.exe ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgupsvc.exe ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgemc.exe ç : \窗口\ system32 \ rundll32.exe ç : \窗口\ system32 \ igfxtray.exe ç : \窗口\ system32 \ hkcmd.exe ç : \宏基\的EPM \的EPM - dm.exe ç : \ Program Files文件\发射主管\ QtZgAcer.EXE ç : \窗口\ system32 \ PL15Co2K.exe ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgcc.exe ç : \ Program Files文件\利盟1200系列\ lxczbmgr.exe ç : \窗口\ System32 \ svchost.exe ç : \ Program Files文件\利盟1200系列\ lxczbmon.exe ç : \ Program Files文件\ Kontiki \ KService.exe ç : \ Program Files文件\的QuickTime \ qttask.exe ç : \ Program Files文件\的iTunes \ iTunesHelper.exe ç : \ Program Files文件\ Kontiki \ KHost.exe ç : \ Program Files文件\ Grisoft \的AVG反间谍软件7.5 \ avgas.exe ç : \ Program Files文件\传送\ msmsgs.exe ç : \窗口\ system32 \ HPZipm12.exe ç : \窗口\ system32 \ Ctfmon.exe会 ç : \窗口\ system32 \ svchost.exe ç : \ Program Files文件\的Windows Media Player \ WMPNSCFG.exe ç : \窗口\ system32 \ wscntfy.exe ç : \ Program Files文件\苹果\斌\ iPodService.exe ç : \ Program Files文件\的Internet Explorer \ iexplore.exe ç : \ Program Files文件\的Internet Explorer \ iexplore.exe ç : \的Documents and Settings \宏基\桌面\ HiJackThis.exe R0 - HKCU \软件\微软\的Internet Explorer \主,初始页= http://www.google.co.uk/ R3的- URLSearchHook :雅虎!工具栏- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - (没有文件) 氧- BHO : AcroIEHlprObj类- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\ Adobe公司\杂技演员6.0 \阅读器\的ActiveX \ AcroIEHelper.dll 氧- BHO : SSVHelper类- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ ssv.dll 物理学- HKLM \ .. \运行: [ LaunchApp ] Alaunch 物理学- HKLM \ .. \运行: [ RemoteControl ]的“ C : \ Program Files文件\连\ PowerDVD 』 \ PDVDServ.exe ” 物理学- HKLM \ .. \运行: [ IMJPMIG8.1 ]的“ C : \窗口\的IME \ imjp8_1 \ IMJPMIG.EXE ” /宠爱/ RemAdvDef / Migration32 物理学- HKLM \ .. \运行: [ MSPY2002 ] ç : \窗口\ system32 \的IME \ PINTLGNT \ ImScInst.exe /同步 物理学- HKLM \ .. \运行: [ PHIME2002ASync ] ç : \窗口\ system32 \的IME \ TINTLGNT \ TINTSETP.EXE /同步 物理学- HKLM \ .. \运行: [ PHIME2002A ] ç : \窗口\ system32 \的IME \ TINTLGNT \ TINTSETP.EXE / IMEName 物理学- HKLM \ .. \运行: [ BluetoothAuthenticationAgent ] rundll32.exe bthprops.cpl , , BluetoothAuthenticationAgent 物理学- HKLM \ .. \运行: [ IgfxTray ] ç : \窗口\ system32 \ igfxtray.exe 物理学- HKLM \ .. \运行: [ HotKeysCmds ] ç : \窗口\ system32 \ hkcmd.exe 物理学- HKLM \ .. \运行: [的EPM糖尿病] ç : \宏基\的EPM \的EPM - dm.exe 物理学- HKLM \ .. \运行: [ LManager ] ç : \ Program Files文件\发射主管\ QtZgAcer.EXE 物理学- HKLM \ .. \运行: [高速USB装置Coinstaller ] PL15Co2K.exe 物理学- HKLM \ .. \运行: [ AVG7_CC ] ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgcc.exe /起动 物理学- HKLM \ .. \运行: [ UnlockerAssistant ]的“ C : \ Program Files文件\ Unlocker \ UnlockerAssistant.exe ” 物理学- HKLM \ .. \运行: [利盟1200系列]的“ C : \ Program Files文件\利盟1200系列\ lxczbmgr.exe ” 物理学- HKLM \ .. \运行: [ QuickTime的工作]的“ C : \ Program Files文件\的QuickTime \ qttask.exe ” - atboottime 物理学- HKLM \ .. \运行: [ iTunesHelper ]的“ C : \ Program Files文件\的iTunes \ iTunesHelper.exe ” 物理学- HKLM \ .. \运行: [ 4oD ]的“ C : \ Program Files文件\ Kontiki \ KHost.exe ”所有 物理学- HKLM \ .. \运行: [ !的AVG反间谍软件]的“ C : \ Program Files文件\ Grisoft \的AVG反间谍软件7.5 \ avgas.exe ” /最小 物理学- HKLM \ .. \运行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ jusched.exe ” 物理学- HKCU \ .. \运行: [ MSMSGS ]的“ C : \ Program Files文件\传送\ msmsgs.exe ” /背景 物理学- HKCU \ .. \运行: [ BgMonitor_ ( 79662E04 - 7C6C - 4d9f - 84C7 - 88D8A56B10AA ) ]的“ C : \ Program Files文件\共同文件\前\图书馆\ NMBgMonitor.exe ” 物理学- HKCU \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会 物理学- HKCU \ .. \运行: [ WMPNSCFG ] ç : \ Program Files文件\的Windows Media Player \ WMPNSCFG.exe 物理学- HKCU \ .. \运行: [驱逐舰] ç : \ Program Files文件\ Kontiki \ KHost.exe ,所有 物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [ AVG7_Run ] ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgw.exe /的RunOnce (用户本地服务' ) 物理学- HKUS \的S - 1 - 5 - 20 \ .. \运行: [ AVG7_Run ] ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgw.exe /的RunOnce (用户的网络服务' ) 物理学- HKUS \的S - 1 - 5 - 18 \ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户'系统' ) 物理学- HKUS \ 。缺省\ .. \运行: [ Ctfmon.exe会] ç : \窗口\ system32 \ Ctfmon.exe会(用户默认用户' ) 物理学-全球启动:微软Office.lnk = C的: \ Program Files文件\微软Office \办公室\ OSA9.EXE O9 -额外的按钮: (无姓名) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ ssv.dll O9 -额外的'工具' menuitem : Sun公司的Java控制台- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_03 \斌\ ssv.dll O9 -额外的按钮: (无姓名) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的'工具' menuitem : @ xpsp3res.dll , -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\网络诊断\ xpnetdiag.exe O9 -额外的按钮: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O9 -额外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\传送\ msmsgs.exe O16 -柴油机微粒过滤器: ( 03F998B2 - 0E00 - 11D3 - A498 - 00104B6EB52E ) ( MetaStreamCtl类) - 网址为: https : / / components.viewpoint.com/MTS...862 & cat_uid = 12 O16 -柴油机微粒过滤器: ( 0B79F48A - E8D6 - 11DB - 9283 - E25056D89593 ) ( F - Secure的在线扫描3.1 ) - http://support.f-secure.com/ols/fscax.cab O16 -柴油机微粒过滤器: ( 4F1E5B1A - 2A80 - 42CA - 8532 - 2D05CB959537 ) (的MSN图片上传工具) - http://by114fd.bay114.hotmail.msn.co...s/MsnPUpld.cab O16 -柴油机微粒过滤器: ( 67DABFBF - D0AB - 41FA - 9C46 - CC0F21721616 ) ( DivXBrowserPlugin对象) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 -柴油机微粒过滤器: ( 6E32070A - 766D - 4EE6 - 879C - DC1FA91D2FC3 ) ( MUWebControl类) - http://update.microsoft.com/microsof...?1169298913681 O16 -柴油机微粒过滤器: ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) (冲击波的Flash对象) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 -柴油机微粒过滤器: ( F04A8AE2 - A59D - 11D2 - 8792 - 00C04F8EF29D ) ( Hotmail的附件控制) - http://by114fd.bay114.hotmail.msn.co...x/HMAtchmt.ocx O23 -服务:的Ad - Aware 2007年服务( aawservice ) - Lavasoft AB公司- ç : \ Program Files文件\ Lavasoft \的Ad - Aware 2007年\ aawservice.exe O23 -服务:阿提热键轮询-未知所有者- ç : \窗口\ system32 \ Ati2evxx.exe O23 -服务:的AVG反间谍软件卫队- GRISOFT氧化锶- ç : \ Program Files文件\ Grisoft \的AVG反间谍软件7.5 \ guard.exe O23 -服务: AVG7警报管理器服务器( Avg7Alrt ) - GRISOFT ,氧化锶- ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgamsvr.exe O23 -服务: AVG7更新服务( Avg7UpdSvc ) - GRISOFT ,氧化锶- ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgupsvc.exe O23 -服务:的AVG电子邮件扫描( AVGEMS ) - GRISOFT ,氧化锶- ç : \ PROGRA 〜 1 \ Grisoft \ AVGFRE 〜 1 \ avgemc.exe O23 -服务: iPod服务-苹果- ç : \ Program Files文件\苹果\斌\ iPodService.exe O23 -服务: KService - Kontiki公司- ç : \ Program Files文件\ Kontiki \ KService.exe O23 -服务: LexBce服务器( LexBceS ) -利盟国际公司- ç : \窗口\ system32 \ LEXBCES.EXE O23 -服务:维甲酸驱动HPZ12 -惠普- ç : \窗口\ system32 \ HPZipm12.exe - 文件结尾- 7637字节 |
![]() |
|
| 书签 |
类似的主题 | ||||
| 线 | 线程入门 | 论坛 | 答复 | 最后发表 |
| 大规模的病毒删除后放缓。 | 观看 | 病毒,间谍软件和安全 | 6 | 二零零九年十一月一十九日 09:42 |
| Iexplore.exe病毒清除 | WaleedB | 病毒,间谍软件和安全 | 9 | 08年12月22日 19:05 |
| 杀毒新发行 | madcows7 | 病毒,间谍软件和安全 | 19 | 2008年5月1日 17:03 |
| 病毒清除 | rongrace | 病毒,间谍软件和安全 | 42 | 2008年1月18日 13点26分 |
| 删除反间谍软件移除Progams | chrisleech11 | 病毒,间谍软件和安全 | 13 | 2007年12月27号 12时54分 |
| 螺纹工具 | |
| |