![]() |
| |||||||
| ลงทะเบียน | เว็บไซต์ไส้ศึก | รายชื่อสมาชิก | บริจาค | ค้นหา | ของวันนี้การโพสต์ | ทำเครื่องหมายกระดานข่าวอ่าน | ฟอรั่มกฎ |
|
![]() |
| | หัวข้อเครื่องมือ |
|
#1
| |||
| |||
| สวัสดี, ฉันมีปัญหากับคอมพิวเตอร์ของฉันและหวังคนอาจคิดว่าจะทำให้บาง. บางครั้งฉันจะได้ยินเสียงสัตว์ (cat purring, bahing แกะฯลฯ) หรือคนที่ยิ้ม. ฉันมีสแกนคอมพิวเตอร์ด้วยโปรแกรมป้องกันไวรัสต่างๆและโปรแกรม AntiSpyware แต่ยังไม่พบสาเหตุ. ฉันหวังคนอาจคิดว่าอาจจะทำให้มันบาง. ขอขอบคุณ:) |
|
#2
| |||
| |||
| คุณคิดว่ามันเป็นมัลแวร์ที่เกี่ยวข้อง? เราสามารถมองเห็นอย่างรวดเร็ว. ดาวน์โหลดและเปลี่ยนชื่อ HijackThis (HJT)
กรุณาโพสต์ log HJT ตอบถัดไป. |
|
#3
| ||||||||||||
| ||||||||||||
| งานทำของที่ทำให้ฉันหัวเราะที่คิด (รัก id คอมพิวเตอร์ของฉันเพื่อหา)เพียงเพื่อยืนยัน theses ไม่เกิดสิทธินอก? ให้คุณตรวจสอบกระบวนการ 'สิ่งที่จะเกิดขึ้นเมื่อมันเกิดขึ้น มีซอฟต์แวร์ที่ทำงานเมื่อไหร่ๆ โฆษณาในเว็บไซต์อาจ?
__________________
__________________
อุณหภูมิภายในนี้แอปเปิ้ลพายมากกว่า 1000 องศา. หากฉันบีบมันเป็นเครื่องยนต์ไอพ่นของแอปเปิ้ล bramley เหลวจะพ่นออก. ของคุณสามารถไปทาง; สามารถไปเหมือง. ทั้งสองวิธีหนึ่งของเราคือจะลง!!!! ระบบของฉัน: ของฉัน
|
|
#4
| ||||||||||||
| ||||||||||||
| ฉันย้ายไปนี้เป็นมีมัลแวร์ที่ไม่นี้ ...
__________________
ระบบของฉัน: Hybr! ง
|
|
#5
| |||
| |||
| Firefox, MSN IM, googletalk, AIM, YIM และฉันมักจะได้ทำงานตลอดเวลา. |
|
#6
| |||
| |||
| OK เพียงหวัง housemate ฉันไม่ได้ดาวน์โหลดบางอย่างที่ไม่ควรของฮ่าๆ ที่นี่เข้าสู่ระบบของ Logfile แนวโน้มของไมโคร HijackThis v2.0.2 สแกนบันทึกที่ 12:30:19 ใน 1/24/2008 แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600) MSIE: โปรแกรม Internet Explorer v7.00 (7.00.6000.16574) บูตโหมด: ปกติ กระบวนการทำงาน: ที่ C: \ WINDOWS \ System32 \ smss.exe ที่ C: \ WINDOWS \ system32 \ winlogon.exe ที่ C: \ WINDOWS \ system32 \ services.exe ที่ C: \ WINDOWS \ system32 \ lsass.exe ที่ C: \ WINDOWS \ system32 \ Svchost.exe C: \ Program Files \ AdwareAlert \ AdwareAlertSrv.srv.exe ที่ C: \ WINDOWS \ System32 \ Svchost.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccEvtMgr.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SPBBC \ SPBBCSvc.exe ที่ C: \ WINDOWS \ System32 \ WLTRYSVC.EXE ที่ C: \ WINDOWS \ System32 \ bcmwltry.exe ที่ C: \ WINDOWS \ system32 \ spoolsv.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe C: \ Program Files \ Common Files \ Autodesk Shared \ Service \ AdskScSrv.exe ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe ดาวเทียม C: \ Program Files \ Autodesk \ 3dsMax8 \ mentalray \ \ raysat_ 3dsmax8server.exe ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe ที่ C: \ WINDOWS \ Explorer.exe ที่ C: \ WINDOWS \ system32 \ WLTRAY.exe ที่ C: \ WINDOWS \ system32 \ hkcmd.exe ที่ C: \ WINDOWS \ system32 \ igfxpers.exe ที่ C: \ แฟ้มโปรแกรม \ CyberLink \ PowerDVD \ DVDLauncher.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe ที่ C: \ WINDOWS \ system32 \ igfxsrvc.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ Google Talk ได้ \ googletalk.exe ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ jusched.exe ที่ C: \ แฟ้มโปรแกรม \ Unlocker \ UnlockerAssistant.exe ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe C: \ Program Files \ AdwareAlert \ AdwareAlert.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ เครื่องมือ \ YahooWidgets.exe ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aolsoftware.exe ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ usnsvc.exe ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ sniper.exe.exe ที่ C: \ WINDOWS \ system32 \ rundll32.exe ที่ C: \ WINDOWS \ system32 \ NOTEPAD.EXE R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://cm.my.yahoo.com/ R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://www.yahoo.com/ R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://cm.my.yahoo.com/ R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://cm.my.yahoo.com/ R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ = R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ = R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ การเชื่อมต่ออินเทอร์เน็ต Wizard ให้ ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ Int ernet ตั้งค่า ProxyOverride = *. ท้องถิ่น O2 - BHO: & ของ Yahoo! แถบเครื่องมือช่วยเหลือ - (02478D38-C3F9-4efb-9B51-7695ECA05670) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll O2 - BHO: โปรแกรม Adobe โปรแกรม PDF reader ลิงก์ช่วยเหลือ - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe \ Acrobat \ ActiveX ที่ \ AcroIEHelper.dll O2 - BHO: Yahoo! IE แนะนำ - (5A263CF7-56A6-4D68-A8CF-345BE45BC911) - C: \ Program Files \ Yahoo! ค้นหา \ \ YSearchSuggest.dll O2 - BHO: ของ Yahoo! IE บริการปุ่ม - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll O2 - BHO: SSVHelper ชั้น - (761497BB-D6F0-462C-B6EB-) D4DAF1D92D43 - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll O2 - BHO: (ไม่มีชื่อ) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ไม่มีไฟล์) O2 - BHO: แถบเครื่องมือ Google แจ้ง BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ GoogleToolbarNotifier \ 2.1.615.5858 \ ตะวันตกเฉียงใต้ g.dll O2 - BHO: (ไม่มีชื่อ) - (DB35C569-5624-4CFC-8043-E5139F55A073) - (ไฟล์ไม่มี) O3 - แถบเครื่องมือ: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll O4 - HKLM \ .. \ เรียกใช้: [Broadcom ไร้สายผู้จัดการ UI] ที่ C: \ WINDOWS \ system32 \ WLTRAY.exe O4 - HKLM \ .. \ เรียกใช้: [igfxtray] ที่ C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ เรียกใช้: [igfxhkcmd] ที่ C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ เรียกใช้: [igfxpers] ที่ C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ เรียกใช้: [DVDLauncher] "ที่ C: \ แฟ้มโปรแกรม \ CyberLink \ PowerDVD \ DVDLauncher.exe" O4 - HKLM \ .. \ เรียกใช้: [ccApp] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe" O4 - HKLM \ .. \ เรียกใช้: [vptray] ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe O4 - HKLM \ .. \ เรียกใช้: [googletalk] ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ Google Talk ได้ \ googletalk.exe / autostart O4 - HKLM \ .. \ เรียกใช้: [SunJavaUpdateSched] "ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ jusched.exe" O4 - HKLM \ .. \ เรียกใช้: [UnlockerAssistant] "ที่ C: \ แฟ้มโปรแกรม \ Unlocker \ UnlockerAssistant.exe" O4 - HKLM \ .. \ Run: [OpenGLv32] C: \ Program Files \ Internet Explorer \ ปลั๊กอิน \ cxsrrs.exe O4 - HKCU \ .. \ เรียกใช้: [Ctfmon.exe] ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ เรียกใช้: [Aim6] "ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe" / ง-EN ข้อมูลสถานที่ = เรา ee: / / AOL / imApp O4 - HKCU \ .. \ Run: [AdwareAlert] C: \ Program Files \ AdwareAlert \ AdwareAlert.exe-boot O4 - HKCU \ .. \ เรียกใช้: [ของ Yahoo! เพจเจอร์] "ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe"-เงียบ O4 - HKCU \ .. \ เรียกใช้: [msnmsgr] "ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe" / หลัง O4 - เริ่มต้น: ของ Yahoo! Widgets.lnk = ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ เครื่องมือ \ YahooWidgets.exe O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll O9 - กระจกปุ่ม: ของ Yahoo! บริการ - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe O9 - กระจก 'เครื่องมือ' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe O16 - DPF: (001EE746-A1F9-460E-80AD-269E088D6A01) (Infotl Control) -- http://shop.ebrary.com/support/plugins/ebraryRdr.cab O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (ติดตั้งสนับสนุน) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ Yinsthelper.dll O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl คลาส) -- http://update.microsoft.com/windowsu...?1168008961000 O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl คลาส) -- http://www.update.microsoft.com/micr...?1183542882812 O23 - บริการ: โปรแกรม Adobe LM บริการ - ระบบโปรแกรม Adobe - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe ระบบที่ใช้ร่วมกัน \ บริการ \ Adobelmsvc.exe O23 - Service: AdwareAlert สแกน Engine (AdwareAlertSrv) - เจ้าของไม่ทราบ - C: \ Program Files \ AdwareAlert \ AdwareAlertSrv.srv.exe O23 - บริการ: แอปอุปกรณ์เคลื่อนที่ - แอป, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe O23 - บริการ: Autodesk บริการอนุญาตให้ใช้สิทธิ์ - Autodesk - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Autodesk ร่วม \ บริการ \ AdskScSrv.exe O23 - บริการ: Symantec เหตุการณ์ผู้จัดการ (ccEvtMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccEvtMgr.exe O23 - บริการ: Symantec การตั้งค่าผู้จัดการ (ccSetMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe O23 - บริการ: Symantec AntiVirus นิยามกะลาสี (DefWatch) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe O23 - บริการ: Google Updater ได้บริการ (gusvc) - Google ทั้งหมด - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe O23 - บริการ: InstallDriver ตารางผู้จัดการ (IDriverT) - Macrovision คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ InstallShield \ ไดรเวอร์ \ 1050 \ อินเทล 32 \ IDriverT.exe O23 - บริการ: iPod บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe O23 - บริการ: LiveUpdate - Symantec คอร์ปอเรชั่น - ที่ C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - บริการ: Macromedia บริการอนุญาตให้ใช้สิทธิ์ - ไม่รู้จักเจ้าของ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Macromedia ร่วม \ บริการ \ Macromedia Licensing.exe O23 - Service: RaySat_3dsmax8 Server (ไมล์-raysat_3dsmax8) - เจ้าของไม่ทราบ - C: \ Program Files \ Autodesk \ 3dsMax8 \ mentalray \ ดาวเทียม \ raysat_ 3dsmax8server.exe O23 - บริการ: SAVRoam (SavRoam) - Symantec - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ SavRoam.exe O23 - บริการ: Symantec ไดรเวอร์เครือข่ายบริการ (SNDSrvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SNDSrvc.exe O23 - บริการ: Symantec SPBBCSvc (SPBBCSvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SPBBC \ SPBBCSvc.exe O23 - บริการ: Symantec AntiVirus - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe O23 - บริการ: ไร้สายของ Dell WLAN ถาดบริการ (wltrysvc) - ไม่รู้จักเจ้าของ - ที่ C: \ WINDOWS \ System32 \ WLTRYSVC.EXE -- สิ้นไฟล์ - 9,405 bytes |
|
#7
| |||
| |||
| เป็น AdwareAlert รุ่นที่ชำระเงินหรือถ้าไม่แล้วไปเพิ่ม / ลบโปรแกรมและลบมัน. เปิด HijackThis และเลือก อยมีระบบสแกนเฉพาะ. วางเครื่องหมายถัดจากรายการต่อไปนี้: O2 - BHO: (ไม่มีชื่อ) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ไม่มีไฟล์) O2 - BHO: (ไม่มีชื่อ) - (DB35C569-5624-4CFC-8043-E5139F55A073) - (ไฟล์ไม่มี) ปิดทุกหน้าต่างยกเว้น HijackThis และคลิก แก้ไขการตรวจสอบ. ออก Hijackthis. ---------- เวอร์ชันเก่ากว่าของชวามีช่องโหว่มัลแวร์ที่สามารถใช้เพื่อปนเปื้อนของระบบ. ขั้นตอนที่ 1 ไปที่ http://java.sun.com/javase/downloads/index.jsp ในอา. จาวาหน้าเลื่อนไปที่ 4 ดาวน์โหลด. ![]() คลิกที่ ปุ่มบันทึกและติดตั้งไปยังเดสก์ท็อป.ดับเบิลคลิกที่ติดตั้งจากเดสก์ทอปและปฏิบัติตามข้อความแจ้งเพื่อเสร็จสิ้นการติดตั้ง. ขั้นตอนที่ 2 ไปที่ เริ่ม > ที่ Control Panel > เพิ่ม / ลบ โปรแกรม ยกเลิกการติดตั้งทั้งหมดเวอร์ชันเก่ากว่าของชวา. ลบรายการใดๆกับชวา Runtime สิ่งแวดล้อม (JRE หรือ J2SE) ในชื่อ.อย่าลบ จาวา 6 ปรับปรุง 4 รีสตาร์ท คอมพิวเตอร์ของคุณเมื่อจาวาองค์ประกอบทั้งหมดจะถูกลบ. ดับเบิ้ลคลิก ที่ My Computer บนเดสก์ท็อปค้นหานี้ โฟลเดอร์: ที่ C: \ แฟ้มโปรแกรม \จาวา เปิดชวาและลบโฟลเดอร์ใดโฟลเดอร์ย่อย ยกเว้น ที่ jre1.6.0_04 โฟลเดอร์ที่เพิ่งสร้างขึ้นโดยการติดตั้งจาวาใหม่ล่าสุด. ---------- แล้วใช้ HJT ใหม่สแกนและโพสต์ log. |
|
#8
| |||
| |||
| Yes, แอดแวร์ Alert เป็น Version ชำระเงินฉันยังคงต้องลบหรือไม่ |
|
#10
| |||
| |||
| ตกลงนี่เป็น log HJT Logfile แนวโน้มของไมโคร HijackThis v2.0.2 สแกนบันทึกที่ 4:43:41 ใน 1/24/2008 แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600) MSIE: โปรแกรม Internet Explorer v7.00 (7.00.6000.16574) บูตโหมด: ปกติ กระบวนการทำงาน: ที่ C: \ WINDOWS \ System32 \ smss.exe ที่ C: \ WINDOWS \ system32 \ winlogon.exe ที่ C: \ WINDOWS \ system32 \ services.exe ที่ C: \ WINDOWS \ system32 \ lsass.exe ที่ C: \ WINDOWS \ system32 \ Svchost.exe C: \ Program Files \ AdwareAlert \ AdwareAlertSrv.srv.exe ที่ C: \ WINDOWS \ System32 \ Svchost.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccEvtMgr.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SPBBC \ SPBBCSvc.exe ที่ C: \ WINDOWS \ System32 \ WLTRYSVC.EXE ที่ C: \ WINDOWS \ System32 \ bcmwltry.exe ที่ C: \ WINDOWS \ system32 \ spoolsv.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe C: \ Program Files \ Common Files \ Autodesk Shared \ Service \ AdskScSrv.exe ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe ดาวเทียม C: \ Program Files \ Autodesk \ 3dsMax8 \ mentalray \ \ raysat_ 3dsmax8server.exe ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe ที่ C: \ WINDOWS \ Explorer.exe ที่ C: \ WINDOWS \ system32 \ WLTRAY.exe ที่ C: \ WINDOWS \ system32 \ hkcmd.exe ที่ C: \ WINDOWS \ system32 \ igfxpers.exe ที่ C: \ แฟ้มโปรแกรม \ CyberLink \ PowerDVD \ DVDLauncher.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe ที่ C: \ WINDOWS \ system32 \ igfxsrvc.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ Google Talk ได้ \ googletalk.exe ที่ C: \ แฟ้มโปรแกรม \ Unlocker \ UnlockerAssistant.exe ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ jusched.exe ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe C: \ Program Files \ AdwareAlert \ AdwareAlert.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ เครื่องมือ \ YahooWidgets.exe ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aolsoftware.exe ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe ที่ C: \ WINDOWS \ system32 \ notepad.exe ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ usnsvc.exe ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ sniper.exe.exe R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://cm.my.yahoo.com/ R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://www.yahoo.com/ R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://cm.my.yahoo.com/ R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ = R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ = R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ การเชื่อมต่ออินเทอร์เน็ต Wizard ให้ ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ Int ernet ตั้งค่า ProxyOverride = *. ท้องถิ่น O2 - BHO: & ของ Yahoo! แถบเครื่องมือช่วยเหลือ - (02478D38-C3F9-4efb-9B51-7695ECA05670) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll O2 - BHO: โปรแกรม Adobe โปรแกรม PDF reader ลิงก์ช่วยเหลือ - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe \ Acrobat \ ActiveX ที่ \ AcroIEHelper.dll O2 - BHO: Yahoo! IE แนะนำ - (5A263CF7-56A6-4D68-A8CF-345BE45BC911) - C: \ Program Files \ Yahoo! ค้นหา \ \ YSearchSuggest.dll O2 - BHO: ของ Yahoo! IE บริการปุ่ม - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll O2 - BHO: SSVHelper ชั้น - (761497BB-D6F0-462C-B6EB-) D4DAF1D92D43 - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ ssv.dll O2 - BHO: แถบเครื่องมือ Google แจ้ง BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ GoogleToolbarNotifier \ 2.1.615.5858 \ ตะวันตกเฉียงใต้ g.dll O3 - แถบเครื่องมือ: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll O4 - HKLM \ .. \ เรียกใช้: [Broadcom ไร้สายผู้จัดการ UI] ที่ C: \ WINDOWS \ system32 \ WLTRAY.exe O4 - HKLM \ .. \ เรียกใช้: [igfxtray] ที่ C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ เรียกใช้: [igfxhkcmd] ที่ C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ เรียกใช้: [igfxpers] ที่ C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ เรียกใช้: [DVDLauncher] "ที่ C: \ แฟ้มโปรแกรม \ CyberLink \ PowerDVD \ DVDLauncher.exe" O4 - HKLM \ .. \ เรียกใช้: [ccApp] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe" O4 - HKLM \ .. \ เรียกใช้: [vptray] ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe O4 - HKLM \ .. \ เรียกใช้: [googletalk] ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ Google Talk ได้ \ googletalk.exe / autostart O4 - HKLM \ .. \ เรียกใช้: [UnlockerAssistant] "ที่ C: \ แฟ้มโปรแกรม \ Unlocker \ UnlockerAssistant.exe" O4 - HKLM \ .. \ Run: [OpenGLv32] C: \ Program Files \ Internet Explorer \ ปลั๊กอิน \ cxsrrs.exe O4 - HKLM \ .. \ เรียกใช้: [SunJavaUpdateSched] "ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ jusched.exe" O4 - HKCU \ .. \ เรียกใช้: [Ctfmon.exe] ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ เรียกใช้: [Aim6] "ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe" / ง-EN ข้อมูลสถานที่ = เรา ee: / / AOL / imApp O4 - HKCU \ .. \ Run: [AdwareAlert] C: \ Program Files \ AdwareAlert \ AdwareAlert.exe-boot O4 - HKCU \ .. \ เรียกใช้: [ของ Yahoo! เพจเจอร์] "ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe"-เงียบ O4 - HKCU \ .. \ เรียกใช้: [msnmsgr] "ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe" / หลัง O4 - HKCU \ .. \ เรียกใช้: [SUPERAntiSpyware] ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - เริ่มต้น: ของ Yahoo! Widgets.lnk = ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ เครื่องมือ \ YahooWidgets.exe O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ ssv.dll O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ ssv.dll O9 - กระจกปุ่ม: ของ Yahoo! บริการ - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe O9 - กระจก 'เครื่องมือ' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe O16 - DPF: (001EE746-A1F9-460E-80AD-269E088D6A01) (Infotl Control) -- http://shop.ebrary.com/support/plugins/ebraryRdr.cab O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (ติดตั้งสนับสนุน) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ Yinsthelper.dll O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl คลาส) -- http://update.microsoft.com/windowsu...?1168008961000 O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl คลาส) -- http://www.update.microsoft.com/micr...?1183542882812 O20 - Winlogon แจ้ง:! SASWinLogon - ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SASWINLO.dll O23 - บริการ: โปรแกรม Adobe LM บริการ - ระบบโปรแกรม Adobe - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe ระบบที่ใช้ร่วมกัน \ บริการ \ Adobelmsvc.exe O23 - Service: AdwareAlert สแกน Engine (AdwareAlertSrv) - เจ้าของไม่ทราบ - C: \ Program Files \ AdwareAlert \ AdwareAlertSrv.srv.exe O23 - บริการ: แอปอุปกรณ์เคลื่อนที่ - แอป, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe O23 - บริการ: Autodesk บริการอนุญาตให้ใช้สิทธิ์ - Autodesk - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Autodesk ร่วม \ บริการ \ AdskScSrv.exe O23 - บริการ: Symantec เหตุการณ์ผู้จัดการ (ccEvtMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccEvtMgr.exe O23 - บริการ: Symantec การตั้งค่าผู้จัดการ (ccSetMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe O23 - บริการ: Symantec AntiVirus นิยามกะลาสี (DefWatch) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe O23 - บริการ: Google Updater ได้บริการ (gusvc) - Google ทั้งหมด - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe O23 - บริการ: InstallDriver ตารางผู้จัดการ (IDriverT) - Macrovision คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ InstallShield \ ไดรเวอร์ \ 1050 \ อินเทล 32 \ IDriverT.exe O23 - บริการ: iPod บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe O23 - บริการ: LiveUpdate - Symantec คอร์ปอเรชั่น - ที่ C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - บริการ: Macromedia บริการอนุญาตให้ใช้สิทธิ์ - ไม่รู้จักเจ้าของ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Macromedia ร่วม \ บริการ \ Macromedia Licensing.exe O23 - Service: RaySat_3dsmax8 Server (ไมล์-raysat_3dsmax8) - เจ้าของไม่ทราบ - C: \ Program Files \ Autodesk \ 3dsMax8 \ mentalray \ ดาวเทียม \ raysat_ 3dsmax8server.exe O23 - บริการ: SAVRoam (SavRoam) - Symantec - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ SavRoam.exe O23 - บริการ: Symantec ไดรเวอร์เครือข่ายบริการ (SNDSrvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SNDSrvc.exe O23 - บริการ: Symantec SPBBCSvc (SPBBCSvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SPBBC \ SPBBCSvc.exe O23 - บริการ: Symantec AntiVirus - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe O23 - บริการ: ไร้สายของ Dell WLAN ถาดบริการ (wltrysvc) - ไม่รู้จักเจ้าของ - ที่ C: \ WINDOWS \ System32 \ WLTRYSVC.EXE -- สิ้นไฟล์ - 9,366 bytes และ Log SAS SUPERAntiSpyware สแกนล็อกอิน http://www.superantispyware.com PM สร้าง 01/24/2008 ที่ 04:21 สมัครใช้เวอร์ชัน: 3/9/1008 Core กฎ Database Version: 3,387 ติดตามกติกา Database Version: 1,381 สแกนประเภท: สแกนเสร็จสมบูรณ์ รวม Scan Time: 02:02:14 รายการสแกน Memory: 543 ตรวจพบภัยคุกคามความจำ: 0 รายการ Registry สแกน: 7,022 ตรวจพบภัยคุกคามรีจิสทรี: 18 รายการ File สแกน: 91,621 ภัยคุกคามที่ตรวจพบ File: 179 Adware.Tracking คุกกี้ C: Documents \ and Settings \ Amber \ Cookies \ Amber @ atwola [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ interclick [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@www.burstnet [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@eztracks.aavalue [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ar.atwola [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ precisionclick [1]. Txt C: Documents \ and Settings \ Amber \ คุกกี้ \ Amber @ apmebf [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@stats.sellmosoft [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ maxserving [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ehg-pcsecurityshield.hitbox [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@adopt.euroclick [1]. Txt C: Documents \ and Settings \ Amber \ Cookies amber@bs.serving-sys \ [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@www.incentaclick [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ casalemedia [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ โฆษณา [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@tremor.adbureau [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ doubleclick [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ screensaversandwallpa persfree [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@statse.webtrendslive [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ microsoftwlsearchcrm. 112.2o7 [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@media.adrevolver [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ valueclick [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@csi.valueclick [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ adinterax [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ mediaplex [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ad2.adnetinteractive [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ hitbox [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@server2.bkvtrack [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@msnlivefavorites.112. 2o7 [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@adopt.specificclick [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ atdmt [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ directtrack [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ adlegend [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ fastclick [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ imrworldwide [2]. Txt C: Documents \ and Settings \ Amber \ Cookies amber@i.screensavers \ [2]. Txt C: Documents \ and Settings \ Amber \ Cookies amber@pub.visicommedia \ [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ cttrack amber@angleinteractive.dire [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ adtech [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.vlaze [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ tribalfusion [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.glispa [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.diet [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ad.zanox [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@richmedia.yahoo [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@media.adrevolver [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@perf.overture [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ad.yieldmanager [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@thumbplay.112.2o7 [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ microsoftwlmessengerm kt.112.2o7 [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ mywebsearch [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ redorbit [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@eas.apm.emediate [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ roiservice [1]. Txt C: Documents \ and Settings \ Amber \ Cookies Amber \ @ xiti [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.bridgetrack [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ questionmarket [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ รวมสื่อ-[1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@login.tracking101 [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ burstnet [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@microsoftwlmailmkt.11 2.2o7 [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ cpvfeed [1]. Txt C: Documents \ and Settings \ Amber \ คุกกี้สีน้ำตาลเหลือง \ @ zedo [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.pointroll [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ specificclick [2]. Txt C: Documents \ and Settings \ Amber \ Cookies Amber \ @ revsci [2]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ แสดง sys-[1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ amber@microsoftoffice.112.2 o7 [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ incentaclick [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ azjmp [1]. Txt C: Documents \ and Settings \ Amber \ Cookies \ Amber @ adrevolver [2]. Txt ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ 2o7 [2]. Txt ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ adver tising [1]. Txt ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ apmeb เรนไฮน์ @ [1]. Txt C: Documents \ and Settings \ Administrator \ Cookies \ wola administrator@ar.at [1]. Txt ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ atdmt [2]. Txt C: Documents \ and Settings \ Administrator \ Cookies \ ผู้ดูแลระบบ @ atwol [1]. Txt ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ doubl eclick [1]. Txt C: Documents \ and Settings \ Administrator \ Cookies \ ผู้ดูแลระบบ @ edge. ru4 [1]. txt ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ สื่อ plex [1]. Txt C: Documents \ and Settings \ Administrator \ Cookies \ ผู้ดูแลระบบ @ perf. txt ทาบทาม [1]. ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ revsc ฉัน [2]. Txt Unclassified.SpywareBot (ไม่เป็นอันตราย) HKU \ S-1-5-21-782665702-2079865073-2220674083-1007 \ Software \ SpywareBot HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: ตั้งค่า เวอร์ชั่น HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: App Path HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # InstallLocation HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: Icon กลุ่ม HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: ผู้ใช้ HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: เลือก งาน HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: งาน Deselected HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # DisplayName HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # DisplayIcon HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # UninstallString HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # QuietUninstallString HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # DisplayVersion HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ Publisher # SpywareBot_is1 HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # NoModify HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # NoRepair HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # InstallDate C: \ Program Files \ SpywareBot \ DataBase.ref C: \ Program Files \ SpywareBot \ โฮสต์สำรอง \ 2007-7-4-1183532630_hosts C: \ Program Files \ SpywareBot \ โฮสต์สำรอง \ 2007-7-4-1183532711_hosts C: \ Program Files \ SpywareBot \ โฮสต์สำรอง \ 2007-7-5-1183618812_hosts C: \ Program Files \ SpywareBot \ โฮสต์สำรอง \ 2007-7-8-1183878034_hosts C: \ Program Files \ SpywareBot สำรอง \ ไพร่พล C: \ Program Files \ SpywareBot \ Launcher.exe C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_31_58.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_31_59.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_42_18.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_42_32.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_45_31.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_45_37.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_54_57.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_55_06.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_10_04_16.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_10_04_27.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_10_38_13.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_10_38_16.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_20_55.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_20_58.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_22_42.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_22_47.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_25_27.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_25_29.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_31_56.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_31_57.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_15_52_42.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_15_52_44.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_16_27_09.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_16_27_11.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_16_27_12.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_08_45.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_08_46.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_08_48.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_46_46.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_46_48.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_58_43.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_58_44.log C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_58_45.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_22_17_15_03.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_22_17_15_07.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_10_10.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_10_17.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_28_15.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_28_18.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_33_58.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_34_01.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_35_13.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_35_16.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_27_09_09_37.log C: \ Program Files \ SpywareBot \ Log \ log_2007_06_27_09_09_55.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_17_33_37.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_17_33_39.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_17_33_45.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_21_00_52.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_21_01_01.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_03_03_00.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_03_03_01.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_03_04_55.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_03_04_56.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_08_14_41.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_08_14_45.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_05_22_23_34.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_05_22_23_36.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_05_22_23_43.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_03_00_08.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_08_22_16.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_08_23_22.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_20_53_23.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_20_53_27.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_20_54_28.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_10_22_05_05.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_10_22_05_09.log C: \ Program Files \ SpywareBot \ Log \ log_2007_07_10_22_05_24.log C: \ Program Files \ SpywareBot \ Log C: \ Program Files \ SpywareBot \ กักกัน C: \ Program Files \ SpywareBot สำรอง \ Registry C: \ Program Files \ SpywareBot \ Scheduler.exe C: \ Program Files \ SpywareBot \ Settings \ CustomScan.stg C: \ Program Files \ SpywareBot \ Settings \ IgnoreList.stg C: \ Program Files \ SpywareBot \ Settings \ ScanInfo.stg C: \ Program Files \ SpywareBot \ Settings \ ScanResults.stg C: \ Program Files \ SpywareBot \ Settings \ SelectedFolders.stg C: \ Program Files \ SpywareBot \ Settings \ Settings.stg C: \ Program Files \ SpywareBot Settings \ C: \ Program Files \ SpywareBot \ SpywareBot.dll C: \ Program Files \ SpywareBot \ SpywareBot.exe C: \ Program Files \ SpywareBot \ SpywareBot.url C: \ Program Files \ SpywareBot \ unins000.dat C: \ Program Files \ SpywareBot \ unins000.exe C: \ Program Files \ SpywareBot C: Documents \ and Settings \ All Users \ Start Menu \ Programs \ SpywareBot \ SpywareBot ใน Web.lnk C: Documents \ and Settings \ All Users \ Start Menu \ Programs \ SpywareBot \ SpywareBot.lnk C: Documents \ and Settings \ All Users \ Start Menu \ Programs \ SpywareBot \ Uninstall SpywareBot.lnk C: Documents \ and Settings \ All Users \ Start Menu \ Programs \ SpywareBot Adware.Lop C: ปริมาณ SYSTEM \ ข้อมูล \ _Restore (F02BDCB2-9AAA-42A6-9E59-C24093E0AD6C) \ RP186 \ A0139352.EXE |