낮은 - 형평

Magazine
Go Back   컴퓨터 주스 > 컴퓨터 소프트웨어 > 바이러스, 스파이웨어 및 보안

Register


 Default 

트로이 목마




Reply
 
스레드 도구
  #1  
Old 2008년 10월 24일, 16:18
회원 그룹
 
Default 트로이 목마

난 트로이의 System32 파일에서 내 PC에. 하지만 평균은 단지 그것을 어떻게 얻을를 클릭하면 삭제로 평균에서 떼어 궁금, 난 그것을 다시 찾을 때까지 다음의 스캔 그냥 금고에서 삭제 같아요.
  #2  
Old 2008년 10월 24일, 16:24
기부자 그룹
 
Default 트로이 목마

당신과 함께 삭제하려고 그냥 평균보다 더 많은 일을 할 필요가됩니다 보이을 시도 같던데 이 스레드.
__________________

내 시스템 : 첫째 OC는

프로세서 (들) :
인텔 E2180@2.85
마더보드 :
기가 조지아 - P35 - DS3L
RAM 메모리 :
2x1GB OCZ PC2 - 9200 사신 CL5
그래픽 카드 (들) :
Gainward는 ATI 3850
사운드 카드 :
칠판에
하드 드라이브 (들) :
씨게이트 Barracuda 7200.7 백이십기가바이트
광학 드라이브 (들) :
히타치의 DVD - ROM과 GD로 - 2500
케이스 / PSU :
해적 VX450
냉각 :
AC freezer7 프로 2x80mm, 1x90mm, 1x120mm
네트워크 / 인터넷 :
보드에 / 살일걸요 10Meg 처녀 케이블
모니터 (들) :
뷰소닉 Vx922; Viewsonic VE702m
운영 체제 (들) :
XP 홈
  #3  
Old 2008년 10월 25일, 04:17
회원 그룹
 
Default 트로이 목마

그래, 고마워. 난 납치요이 내일을 실행합니다 :)
  #4  
Old 2008년 10월 25일, 10:08
사회자 그룹
 
Default 트로이 목마

제발 모든 스캔을 실행하고 로그를 게시할 수있습니다. HijackThis를 일반적으로 충분하지 않기 때문이다.
__________________

  #5  
Old 2008년 10월 26일, 15:58
회원 그룹
 
Default 트로이 목마

난 SUPERAntiSpyware 갔어야하고 로그있어. 내가 한 번 더 평균도 달려가 그것은 트로이 목마에 감염 6 장소를 내놓았다.

이것은 SUPERAntiSpyware 로그입니다 :

스캔 SUPERAntiSpyware 로그인
http://www.superantispyware.com

2008년 10월 26일 08:30에서 생성된 PM

응용 프로그램 버전 : 1004년 4월 21일

코어 규칙 데이터베이스 버전 : 3609
추적 규칙 데이터베이스 버전 : 1595년

스캔 유형 : 컴플리트 스캔
총 스캔 시간 : 0시 59분 8초

메모리 항목이 검색 : 430
메모리의 위협을 감지 : 0
레지스트리 항목을 스캔 : 4950
레지스트리의 위협을 감지 : 0
파일 항목을 검사 : 73876
파일의 위협을 감지 : 77

Trojan.Unknown 오리진
에 C : \ 윈도우 \ mslagent \ 2_mslagent.dll
에 C : \ 윈도우 \ mslagent \ mslagent.exe
에 C : \ 윈도우 \ mslagent \ uninstall.exe
에 C : \ 윈도우 \ mslagent
에 C : \ 윈도우 \ system32에 \는 SMP \ msrc.exe
에 C : \ 윈도우 \ system32에 \는 SMP

Adware.INetDelivery
에 C : \ 프로그램 파일 \ inet 배달 \ inetdl.exe
에 C : \ 프로그램 파일 \ inet 배달 \ intdel.exe
에 C : \ 프로그램 파일 \ inet 배달
에 C : \ 프로그램 파일 \ akl \ akl.dll
에 C : \ 프로그램 파일 \ akl \ akl.exe
에 C : \ 프로그램 파일 \ akl \ uninstall.exe
에 C : \ 프로그램 파일 \ akl \ unsetup.exe
에 C : \ 프로그램 파일 \ akl

Trojan.Fake-Drop/Gen
에 C : \ 윈도우 \ SYSTEM32 \ VBSYS2.DLL
에 C : \ 윈도우 \ SYSTEM32 \ AWTOOLB.DLL
에 C : \ 윈도우 \ SYSTEM32 \ SYSREQ.EXE
에 C : \ 윈도우 \ SYSTEM32 \ WINWGPX.EXE
에 C : \ 윈도우 \ SYSTEM32 \ BDN.COM
에 C : \ 윈도우 \ SYSTEM32 \ MSSECU.EXE
에 C : \ 윈도우 \ SYSTEM32 \ VCATCHPI.DLL
에 C : \ 윈도우 \ SYSTEM32 \ AKTTZN.EXE
에 C : \ 윈도우 \ SYSTEM32 \ WINSYSTEM.EXE
에 C : \ 윈도우 \ SYSTEM32 \ NEWSD32.EXE
에 C : \ 윈도우 \ SYSTEM32 \ EMESX.DLL
에 C : \ 윈도우 \ SYSTEM32 \ RUNDL1.EXE
에 C : \ 윈도우 \ SYSTEM32 \ ANTICIPATOR.DLL
에 C : \ 윈도우 \ SYSTEM32 \ THUN.DLL
에 C : \ 윈도우 \ SYSTEM32 \ THUN32.DLL
에 C : \ 윈도우 \ SYSTEM32 \ MSVCHOST.EXE
에 C : \ 윈도우 \ SYSTEM32 \ REGC64.DLL
에 C : \ 윈도우 \ SYSTEM32 \ REGM64.DLL
에 C : \ 윈도우 \ SYSTEM32 \ SSVCHOST.COM
에 C : \ 윈도우 \ SYSTEM32 \ SSVCHOST.EXE
에 C : \ 윈도우 \ SYSTEM32 \ TEMP를 # 01.EXE
에 C : \ 윈도우 \ SYSTEM32 \ MSGP.EXE
에 C : \ 윈도우 \ SYSTEM32 \ MTR2.EXE
에 C : \ 윈도우 \ SYSTEM32 \ 높이 공화국 DLL을 TKEYSH @ @ @
에 C : \ 윈도우 \ SYSTEM32 \ NETODE.EXE
에 C : \ 윈도우 \ SYSTEM32 \ MEDUP012.DLL
에 C : \ 윈도우 \ SYSTEM32 \ MEDUP020.DLL
에 C : \ 윈도우 \ SYSTEM32 \ SSURF022.DLL
에 C : \ 윈도우 \ SYSTEM32 \ MSNBHO.DLL
에 C : \ 윈도우 \ SYSTEM32 \ BSVA - EGIHSG52.EXE
에 C : \ 윈도우 \ SYSTEM32 \ PS1.EXE
에 C : \ 윈도우 \ SYSTEM32 \ HXIWLGPM.DAT
에 C : \ 윈도우 \ SYSTEM32 \ HXIWLGPM.EXE
에 C : \ 윈도우 \ SYSTEM32 \ TAACK.DAT
에 C : \ 윈도우 \ SYSTEM32 \ TAACK.EXE
에 C : \ 윈도우 \ SYSTEM32 \ MWIN32.EXE
에 C : \ 윈도우 \ SYSTEM32 \ VBIEWER.OCX
에 C : \ 윈도우 \ SYSTEM32 \ HOPROXY.DLL
에 C : \ 윈도우 \ SYSTEM32 \ WINLOGONPC.EXE
에 C : \ 윈도우 \ BDN.COM
에 C : \ 윈도우 \ MSSECU.EXE
에 C : \ 윈도우 \ WINSYSTEM.EXE
에 C : \ 윈도우 \ ITUNESMUSIC.EXE
에 C : \ 윈도우 \ 대답 방망이
에 C : \ 윈도우 \ BASE64.TMP
에 C : \ 윈도우 \ FVPROTECT.EXE
에 C : \ 윈도우 \ USERCONFIG9X.DLL
에 C : \ 윈도우 \ ZIP1.TMP
에 C : \ 윈도우 \ ZIP2.TMP
에 C : \ 윈도우 \ ZIP3.TMP
에 C : \ 윈도우 \ ZIPPED.TMP

Dpcproxy
에 C : \ 윈도우 \ SYSTEM32 \ DPCPROXY.EXE

Unclassified.Unknown 제작 / 시스템
에 C : \ 윈도우 \ SYSTEM32 \ PSOF1.EXE

Adware.Pacer 패
에 C : \ 윈도우 \ SYSTEM32 \ PSOFT1.EXE

Trojan.Dluca - 난
에 C : \ 윈도우 \ SYSTEM32 \ SNCNTR.EXE

Adware.Vundo - 라인업 / 일본
에 C : \ 윈도우 \ QRBGLTOS.DLL

Trojan.Net-MSV/VPS-Variant
에 C : \ 윈도우 \ GRFXBANOMOK.DLL

Adware.180solutions/Seekmo/Zango
에 C : \ Documents 및 Settings \ 게스트 \ 바탕 화면 \ SETUP.EXE

쿠키 Adware.Tracking
에 C : \ Documents 및 Settings \ 게스트 \ 쿠키 \ 더블 @ 손님 [2]. txt로
- 치세요 [2] 서비스 @에서 C : \ Documents 및 Settings \ 게스트 \ 쿠키 \ 게스트를. txt
에 C : \ Documents 및 Settings \ 게스트 \ 쿠키 \ atdmt @ 손님 [2]. txt로
에 C : \ Documents 및 Settings \ 게스트 \ 쿠키 \ TradeDoubler는 @ 손님 [2]. txt로
에 C : \ Documents 및 Settings \ 게스트 \ 쿠키 \ guest@bs.serving-sys [2]. txt로
  #6  
Old 2008년 10월 26일, 16:11
회원 그룹
 
Default 트로이 목마

MalwareByres 로그인 :

Malwarebytes '안티 - 멀웨어 1월 30일
데이터베이스 버전 : 1324년
윈도우 2600년 1월 5일 서비스 팩 2

26/10/2008 23시 9분 2초
mbam - 로그 - 2008 - 10 - 26 (23-09-02)를. txt

스캔 유형 : 빠른 스캔
객체 스캔 : 52045
경과 시간 : 4 분 (들), 36 (두 번째)

메모리 프로세스 감염된 : 0
메모리 모듈 감염된 : 0
레지스트리 키 감염된 : 0
레지스트리 값 감염된 : 0
레지스트리 데이터 항목 감염된 : 0
폴더 감염된 : 1
감염된 파일 : 1

메모리 프로세스 감염된 :
(아니 악의 상품을 감지)

메모리 모듈 감염된 :
(아니 악의 상품을 감지)

레지스트리 키 감염된 :
(아니 악의 상품을 감지)

레지스트리 값 감염된 :
(아니 악의 상품을 감지)

레지스트리 데이터 항목 감염된 :
(아니 악의 상품을 감지)

폴더 감염된 :
에 C : \ Documents 및 Settings \ 게스트 \ 로컬 설정은 \ Temp \ ac8zt2 (Trojan.FakeAlert) ->

격리와 성공적으로 삭제되었습니다.

감염된 파일 :
에 C : \ 윈도우 \ (Trojan.FakeAlert) egsf.exe -> 격리하고 성공적으로 삭제되었습니다.
  #7  
Old 2008년 10월 26일, 17:27
사회자 그룹
 
Default 트로이 목마

the HijackThis를 지금 로그인 필요
__________________

  #8  
Old 2008년 10월 27일, 14시 27분
회원 그룹
 
Default 트로이 목마

인용구 :
원래 의해 게시됨 jamesjon View Post
32 트로이 목마에 가장 적합합니다.
케어 확대?
  #9  
Old 2008년 10월 27일, 14:35
사회자 그룹
 
Default 트로이 목마

제발 그냥 로그를 게시와 도움이 필요할 경우 계속합니다.
__________________

  #10  
Old 2008년 10월 27일, 16:03
회원 그룹
 
Default 트로이 목마

트렌드 마이크로의 로그 파일은 HijackThis v2.0.2
스캔 23시 1분 7초에서 27/10/2008에 저장된
플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일)
MSIE : Internet Explorer를 v7.00 (7.00.6000.16735)
부팅 모드 : 일반

실행중인 프로세스 :
에 C : \ 윈도우 \ System32 \ Smss.exe
에 C : \ 윈도우 \ system32를 \의 Winlogon.exe
에 C : \ 윈도우 \ system32를 \ Services.exe
에 C : \ 윈도우 \ system32를 \ Lsass.exe가
에 C : \ 윈도우 \ system32를 \ Svchost.exe는
에 C : \ 윈도우 \ System32 \ Svchost.exe는
에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서
에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe
에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgwdsvc.exe
에 C : \ 프로그램 파일 \ widcomm \ 블루투스 소프트웨어 \ 빈 \ btwdins.exe
에 C : \ 프로그램 파일 \ 자바 \ jre6 \ 빈 \ jqs.exe
에 C : \ 윈도우 \ system32를 \ Svchost.exe는
에 C : \ 윈도우 \ Explorer.EXE
에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgrsx.exe
에 C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ PDVDServ.exe
에 C : \ 윈도우 \ SOUNDMAN.EXE
에 C : \ 에이서 \ Empowering 기술 \ eRecovery \ Monitor.exe
에 C : \ 프로그램 파일 \ 자바 \ jre6 \ 빈 \ jusched.exe
에 C : \ 프로그램 파일 \ BroadJump \ 고객 재단 \ CFD.exe
에 C : \ 프로그램 파일 \ 버진 광대역 \ 고문 \ Broadbandadvisor.exe
에 C : \ 프로그램 파일 \ TextBridge 프로 밀레니엄 \ 빈 \ InstantAccess.exe
에 C : \는 Program Files \ Common 파일 \ 리얼 \ Update_OB \ realsched.exe
에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe
에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgtray.exe
에 C : \ 윈도우 \ sm56hlpr.exe
에 C : \ 프로그램 파일 \ 구글 \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를
에 C : \ 윈도우 \ system32를 \ sistray.exe
에 C : \ 프로그램 파일 \ widcomm \ 블루투스 소프트웨어 \ BTTray.exe
에 C : \ 프로그램 파일 \ Ulead 시스템 \ Ulead 포토 익스프레스 3.0 SE를 \ CalCheck.exe
에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe
에 C : \ 프로그램 파일 \ 트러스트 \ 쉬운 Webscan 19200 \ ScanPanel \ ScnPanel.exe
에 C : \ 프로그램 파일 \ FinePixViewerS \ QuickDCF2.exe
에 C : \ PROGRA ~ 1 \ widcomm \ BLUETO ~ 1 \ BTSTAC ~ 1.EXE
에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를
에 C : \ 프로그램 파일 \ HijackThis를 \ Analyse.exe.exe

R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.google.co.uk/
의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://global.acer.com
의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 바 = http://us.rd.yahoo.com/customize/ie/...ch/search.html
R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://go.microsoft.com/fwlink/?LinkId=69157
의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ CurrentVersion \ Int ernet 설정, ProxyOverride = *. 지역
O2는 - BHO를 : AcroIEHlprObj 클래스 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ ActiveX를 \ AcroIEHelper.dll
O2는 - BHO를 : StumbleUpon 발사대 - (145B29F4 - A56B - 4b90 - BBAC - 45784EBEBBB7) -에 C : \ 프로그램 파일 \ StumbleUpon \ StumbleUponIEBar.dll
O2는 - BHO를 : WormRadar.com IESiteBlocker.NavFilter - (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgssie.dll
O2는 - BHO를 : 자바 (TM)는 플러그 - SSV 도우미 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre6 \ 빈 \ ssv.dll 있음
O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll
O2는 - BHO를 : 평균 보안 툴바 - (A057A204 - BACC - 4D26 - 9990 - 79A187E2698E) -에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ AVGTOO ~ 1.dll
O2는 - BHO를 : 구글 툴바 도우미 - (AA58ED58 - 01DD - 4d91 - 8333 - CF10577473F7) -에 c : \ 프로그램 파일 \ 구글 \ GoogleToolbar1.dll
O2는 - BHO를 : Google 툴바 알리미 BHO를 - (AF69DE43 - 7D58 - 4638 - B6FA - CE66B5AD205D) -에 C : \ 프로그램 파일 \ 구글 \ GoogleToolbarNotifier \ 3.1.807.1746 \ 자상한 g.dll
O2는 - BHO를 : 자바 (TM)는 플러그 - 2 SSV 도우미 - (DBC80044 - A445 - 435b - BC74 - 9C25C1C588A9) -에 C : \ 프로그램 파일 \ 자바 \ jre6 \ 빈 \ jp2ssv.dll
O2는 - BHO를 : JQSIEStartDetectorImpl - (E7E6F031 - 17CE - 4C07 - BC86 - EABFE594F69C) -에 C : \ 프로그램 파일 \ 자바 \ jre6 \ lib에 \ 전개 \ jqs \ 즉 \ jqs_plugin.dll
O2는 - BHO를 : EpsonToolBandKicker 클래스 - (E99421FB - 68DD - 40F0 - B4AC - B7027CAE2F1A) -에 C : \ 프로그램 파일 \ EPSON \ EPSON 웹 -하려면 - 페이지 \ EPSON 웹 -하려면 - Page.dll
O3 - 툴바 : & 구글 - (2318C2B1 - 4965 - 11D4 - 9B18 - 009027A5CD4F) -에 c : \ 프로그램 파일 \ 구글 \ GoogleToolbar1.dll
O3 - 툴바 : EPSON 웹 -하려면 - 페이지 - (EE5D279F - 081B - 4404 - 994D - C6B60AAEBA6D) -에 C : \ 프로그램 파일 \ EPSON \ EPSON 웹 -하려면 - 페이지 \ EPSON 웹 -하려면 - Page.dll
O3 - 툴바 : StumbleUpon 툴바 - (5093EB4C - 40AB - 9266 - 3E93 - B607BA87BDC8) -에 C : \ 프로그램 파일 \ StumbleUpon \ StumbleUponIEBar.dll
O3 - 툴바 : 평균 보안 툴바 - (A057A204 - BACC - 4D26 - 9990 - 79A187E2698E) -에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ AVGTOO ~ 1.dll
O4 - 경우 HKLM \ .. \ 실행 : [LaunchApp] Alaunch
O4 - 경우 HKLM \ .. \ 실행 : [ntiMUI]에서 C : \ 프로그램 파일 \ NewTech Infosystems는 \ NTI CD를 & DVD를 - Maker를 7 \ ntiMUI.exe
O4 - 경우 HKLM \ .. \ 실행 : [RemoteControl]는 "C : \ 프로그램 파일 \ 사이버 \ PowerDVD를 \ PDVDServ.exe"
O4 - 경우 HKLM \ .. \ 실행 : [IMJPMIG8.1]는 "C : \ 윈도우 \ IME를 \ imjp8_1 \ IMJPMIG.EXE"/ 스포일 / RemAdvDef / Migration32
O4 - 경우 HKLM \ .. \ 실행 : [MSPY2002]에서 C : \ 윈도우 \ system32를 \ IME를 \ PINTLGNT \ ImScInst.exe / SYNC
O4 - 경우 HKLM \ .. \ 실행 : [PHIME2002ASync]에서 C : \ 윈도우 \ system32를 \ IME를 \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - 경우 HKLM \ .. \ 실행 : [PHIME2002A]에서 C : \ 윈도우 \ system32를 \ IME를 \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - 경우 HKLM \ .. \ 실행 : [SiSPower] Rundll32.exe SiSPower.dll, ModeAgent
O4 - 경우 HKLM \ .. \ 실행 : [음향] SOUNDMAN.EXE
O4 - 경우 HKLM \ .. \ 실행 : [eRecoveryService]에서 C : \ 에이서 \ Empowering 기술 \ eRecovery \ Monitor.exe
O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre6 \ 빈 \ jusched.exe"
O4 - 경우 HKLM \ .. \ 실행 : [BJCFD]에서 C : \ 프로그램 파일 \ BroadJump \ 고객 재단 \ CFD.exe
O4 - 경우 HKLM \ .. \ 실행 : [Broadbandadvisor.exe]는 "C : \ 프로그램 파일 \ 버진 광대역 \ 고문 \ Broadbandadvisor.exe"/ 꺼짐
O4 - 경우 HKLM \ .. \ 실행 : [InstantAccess]에서 C : \ 프로그램 파일 \ TextBridge 프로 밀레니엄 \ 빈 \ InstantAccess.exe / h
O4 - 경우 HKLM \ .. \ 실행 : [TkBellExe]는 "C : \는 Program Files \ Common 파일 \ 리얼 \ Update_OB \ realsched.exe"- osboot
O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime
O4 - 경우 HKLM \ .. \ 실행 : [iTunesHelper]는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe"
O4 - 경우 HKLM \ .. \ 실행 : [AVG8_TRAY]에서 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgtray.exe
O4 - 경우 HKLM \ .. \ 실행 : [SMSERIAL] sm56hlpr.exe
O4 - HKCU \ .. \ 실행 : [MsnMsgr]는 "C : \ 프로그램 파일 \ MSN 메신저 \ MsnMsgr.Exe"/ 배경
O4 - HKCU \ .. \ 실행 : [SWG]에서 C : \ 프로그램 파일 \ 구글 \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를
O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '시스템')
O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 (사용자 '기본 사용자')
O4 - 시동 : 혜성 Screensaver.lnk =에서 C : \ 프로그램 파일 \ 혜성 스크린 세이버 \ 혜성 Screensaver.exe
O4 - 시작 : IMVU.lnk =에서 C : \ 프로그램 파일 \ IMVU \ IMVUClient.exe
O4 - 시동 : 악세사리
O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ 리더 \ reader_sl.exe
O4 - 글로벌 시동 : 유틸리티 Tray.lnk =에서 C : \ 윈도우 \ system32를 \ sistray.exe
O4 - 글로벌 시동 : Bluetooth.lnk =?
O4 - 글로벌 시동 : Ulead 포토 익스프레스 3.0 SE를 캘린더 Checker.lnk =에서 C : \ 프로그램 파일 \ Ulead 시스템 \ Ulead 포토 익스프레스 3.0 SE를 \ CalCheck.exe
O4 - 글로벌 시동 : ScanPanel.lnk =에서 C : \ 프로그램 파일 \ 트러스트 \ 쉬운 Webscan 19200 \ ScanPanel \ ScnPanel.exe
O4 - 글로벌 시동 : Exif 발사대 S.lnk =?
O4 - 글로벌 시동 : 어도비 감마 Loader.lnk =에서 C : \는 Program Files \ Common 파일 \ 어도비 \ 보정 \ 어도비 감마 Loader.exe
O8 - 엑스트라 컨텍스트 메뉴 항목 : 즐겨찾기 윈도우 & Live에 추가 - http://favorites.live.com/quickadd.aspx
O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000
O8 - 엑스트라 컨텍스트 메뉴 항목 :하려면 & 블루투스 -에 C : \ 프로그램 파일 보내기 \ 벨킨 \ 블루투스 소프트웨어 \ btsendto_ie_ctx.htm
O8 - 엑스트라 컨텍스트 메뉴 항목 : 블루투스 & 장치 보내기 ... -에 C : \ 프로그램 파일 \ widcomm \ 블루투스 소프트웨어 \ btsendto_ie_ctx.htm
O8 - 엑스트라 컨텍스트 메뉴 항목 : StumbleUpon PhotoBlog 그것! - 입술 : / / StumbleUponIEBar.dll / blogimage
O9 - 추가 버튼 : StumbleUpon - (75C9223A - 409A - 4795 - A3CA - 08DE6B075B4B) -에 C : \ 프로그램 파일 \ StumbleUpon \ StumbleUponIEBar.dll
O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - 추가 버튼 : @ btrez.dll, -4015 - (CCA281CA - 46ef - 9331 - C863 - 5C8D4460577F) -에 C : \ 프로그램 파일 \ widcomm \ 블루투스 소프트웨어 \ btsendto_ie.htm
O9 - 엑스트라 '도구'메뉴 : @ btrez.dll, -12650 - (CCA281CA - 46ef - 9331 - C863 - 5C8D4460577F) -에 C : \ 프로그램 파일 \ widcomm \ 블루투스 소프트웨어 \ btsendto_ie.htm
O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe
O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe
O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe
O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe
O16 - DPF : (20A60F0D - 9AFA - 4515 - A0FD - 83BD84642501) (지시기 클래스) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O16 - DPF : (30528230 - 99f7 - 88d8 - 4bb4 - fa1d4f56a2ab) (YInstStarter 클래스) -에 C : \ 프로그램 파일 \ 야후! \ 공통 \ yinsthelper.dll
O16 - DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (마이 스페이스 업로더 제어) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF : (4F1E5B1A - 2A80 - 42CA - 8532 - 2D05CB959537) (MSN 친구 사진 업로드 도구) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF : (5C051655 - FCD5 - 사천구백예순아홉 - 구천백여든둘 - 770EA5AA5565) (맞추기를 보여주 클래스) - http://messenger.zone.msn.com/binary...n.cab56986.cab
O16 - DPF : (5D6F45B3 - 9043 - 443D - A792 - 115447494D24) (UnoCtrl 클래스) - http://messenger.zone.msn.com/EN-GB/.../GAME_UNO1.cab
O16 - DPF : (6414512B - B978 - 451D - A0D8 - FCFDF33E833C) (WUWebControl 클래스) - http://update.microsoft.com/windowsu...?1177956484625
O16 - DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF : (F5A7706B - B9C0 - 4C89 - A715 - 7A0C6B05DD48) (MineSweeper 플래그 클래스) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 - 프로토콜 : linkscanner - (F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgpp.dll
O20 - AppInit_DLLs : avgrsstx.dll
O20 - Winlogon을 알림 :! SASWinLogon -에 C : \ 프로그램 파일 \ SUPERAntiSpyware \ SASWINLO.dll
O23 - 서비스 : 애플이 모바일 디바이스 - 애플, Inc. -에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe
O23 - 서비스 : AVG8 워치독 (avg8wd) - 평균 기술 카탄, sro -에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgwdsvc.exe
O23 - 서비스 : 블루투스 서비스 (btwdins) - 브로드 공사. -에 C : \ 프로그램 파일 \ widcomm \ 블루투스 소프트웨어 \ 빈 \ btwdins.exe
O23 - 서비스 : FLEXnet Licensing Service를 - 유럽은 Macrovision 회사 -에 C : \는 Program Files \ Common 파일 \은 Macrovision 공유 \ FLEXnet 제작사 \ FNPLicensingService.exe
O23 - 서비스 : Google 업데 이터 서비스 (gusvc) - Google 정보 -에 C : \ 프로그램 파일 \ 구글 \ 공통 \ Google 업데이 터 \ GoogleUpdaterService.exe
O23 - 서비스 : 아이팟 서비스 - 애플 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe
O23 - 서비스 : 자바 빠른 스타터 (JavaQuickStarterService) -는 Sun Microsystems, Inc -에 C : \ 프로그램 파일 \ 자바 \ jre6 \ 빈 \ jqs.exe

-
파일의 끝 - 11,086 바이트


내가들) 내 여동생에서 온 그녀의 전화를위한 게임을 다운로드가 트로이 목마 (잘 모르겠다고 생각하지만 그들은 지금은 복원 감염.
Reply

Register

북마크

유사한 스레드
스레드 초보 포럼 답글 마지막 게시물
Cannot 트로이 찾아라! Jophen 바이러스, 스파이웨어 및 보안 1 2008년 12월 29일 20:55
Trojan.vundo.h, trojan.agent, adware.mirar + 추가! : ( sillyarfer 바이러스, 스파이웨어 및 보안 1 2008년 12월 14일 09:59
아마 트로이 목마 moyra 바이러스, 스파이웨어 및 보안 5 2008년 1월 8일 23:55
트로이 목마 및 평균 chuckeruk 바이러스, 스파이웨어 및 보안 8 2007년 7월 2일 10:02
MSN 친구 트로이 mitchbeast 바이러스, 스파이웨어 및 보안 9 2007년 6월 20일 12:26
스레드 도구




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

저작권 © 2006 - 2009 컴퓨터 주스.

vBulletin에 의해 ® 저작권 © 2000 전원 공급 - 2009 Jelsoft 기업 주 서구 vBSEO © 2009, 크롤링, 주식 회사