น้อย-เที่ยงธรรม

Magazine
Go Back   คอมพิวเตอร์แก่นสาร > คอมพิวเตอร์ซอฟท์แวร์ > ไวรัสสปายแวร์และการรักษาความปลอดภัย

Register


 Default 

ผิดปกติเสียงในแล็ปท็อป




Reply
 
หัวข้อเครื่องมือ
  #1  
Old 24 มกราคม 2008, 09:57
สมาชิกกลุ่ม
 
สวัสดี,

ฉันมีปัญหากับคอมพิวเตอร์ของฉันและหวังคนอาจคิดว่าจะทำให้บาง. บางครั้งฉันจะได้ยินเสียงสัตว์ (cat purring, bahing แกะฯลฯ) หรือคนที่ยิ้ม. ฉันมีสแกนคอมพิวเตอร์ด้วยโปรแกรมป้องกันไวรัสต่างๆและโปรแกรม AntiSpyware แต่ยังไม่พบสาเหตุ. ฉันหวังคนอาจคิดว่าอาจจะทำให้มันบาง.

ขอขอบคุณ:)
  #2  
Old 24 มกราคม 2008, 10:06
ผู้ดูแลกลุ่ม
 
คุณคิดว่ามันเป็นมัลแวร์ที่เกี่ยวข้อง?

เราสามารถมองเห็นอย่างรวดเร็ว.
ดาวน์โหลดและเปลี่ยนชื่อ HijackThis (HJT)
  • ดับเบิลคลิกที่ HJTInstall.
  • คลิกที่ การติดตั้ง ปุ่ม.
  • มันจะ HJT ในสถานที่ ที่ C: \ แฟ้มโปรแกรม \ TrendMicro \ HijackThis \ HijackThis.exe.
  • เมื่อติดตั้ง HijackThis ควรเปิดสำหรับคุณ.
    • ปิด HijackThis และเปลี่ยนชื่อเป็น.
    • ไปที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \HijackThis.exe
    • คลิกขวาที่ HijackThis.exe และเลือก เปลี่ยนชื่อ.
    • พิมพ์ sniper.exe และกด เอ็นเตอร์.
    • คลิกขวา บน sniper.exe และเลือก ส่งไปที่ > เดสก์ทอป (สร้างทางลัด)
  • จากเดสก์ท็อปเปิด HiajckThis.
  • ถ้าใช้ Windows Vista ให้ตรวจสอบการ เรียกใช้ในฐานะผู้ดูแลระบบ
  • คลิกที่ อยมีระบบสแกนและบันทึกล็อกไฟล์ ปุ่ม
  • HijackThis จะสแกนแล้วล็อกจะเปิดใน Notepad.
  • คัดลอกและวางที่ล็อกอินที่คุณโพสต์.
    • อย่า มี Hijackthis แก้ไขอะไรยัง. ส่วนมากของพบสิ่งที่จะไม่เป็นอันตรายหรือแม้แต่ที่จำเป็น.
แม้ว่าพวกเราจะมีการเปลี่ยนชื่อ HijackThis นกปากซ่อมเพื่อเราจะยังคงดูที่เป็น HijackThis หรือ HJT.

กรุณาโพสต์ log HJT ตอบถัดไป.
__________________

  #3  
Old 24 มกราคม 2008, 10:14
กลุ่มผู้อภินันทนาการ
 
งานทำของที่ทำให้ฉันหัวเราะที่คิด (รัก id คอมพิวเตอร์ของฉันเพื่อหา)

เพียงเพื่อยืนยัน theses ไม่เกิดสิทธินอก?

ให้คุณตรวจสอบกระบวนการ 'สิ่งที่จะเกิดขึ้นเมื่อมันเกิดขึ้น

มีซอฟต์แวร์ที่ทำงานเมื่อไหร่ๆ

โฆษณาในเว็บไซต์อาจ?
__________________
อุณหภูมิภายในนี้แอปเปิ้ลพายมากกว่า 1000 องศา.
หากฉันบีบมันเป็นเครื่องยนต์ไอพ่นของแอปเปิ้ล bramley เหลวจะพ่นออก.
ของคุณสามารถไปทาง; สามารถไปเหมือง. ทั้งสองวิธีหนึ่งของเราคือจะลง!!!!


__________________

ระบบของฉัน: ของฉัน

โปรเซสเซอร์ (รายการ):
AMD athlon สองแกน
เมนบอร์ด:
winfast 6600
แรมหน่วยความจำ:
3gb
กราฟิกการ์ด (รายการ):
MSI 8600GT
การ์ดเสียง:
บางถูก dx9 5.1
ฮาร์ดดิสก์ (รายการ):
ออฟติคอลไดร์ฟ (รายการ):
กรณี / PSU:
เย็น:
เครือข่าย / อินเทอร์เน็ต:
จอภาพ (รายการ):
Cibox 1440 x 900
ระบบปฏิบัติการ (รายการ):
ทิวทัศน์
  #4  
Old 24 มกราคม 2008, 10:15
กลุ่มผู้ดูแลระบบ
 
ฉันย้ายไปนี้เป็นมีมัลแวร์ที่ไม่นี้ ...
__________________

ระบบของฉัน: Hybr! ง

โปรเซสเซอร์ (รายการ):
AMD Turion 64 x2 TL-64 2.2GHz
เมนบอร์ด:
เอชพี nForce 560
แรมหน่วยความจำ:
2GB DDR2 PC2-5300
กราฟิกการ์ด (รายการ):
Nvidia 7150M Onboard การ
การ์ดเสียง:
5.1 Onboard การ
ฮาร์ดดิสก์ (รายการ):
250GB 5400RPM SATA300
ออฟติคอลไดร์ฟ (รายการ):
18x ซีดี / DVDRW-DL ATA
กรณี / PSU:
หุ้นเอชพี
เย็น:
หุ้นเอชพี
เครือข่าย / อินเทอร์เน็ต:
10/100 นิค / 10 เมกะไบต์ราศีกันย์เคเบิล
จอภาพ (รายการ):
17 "WXGA + จท BrightView Widescreen
ระบบปฏิบัติการ (รายการ):
Windows 7 Ultimate 32Bit
  #5  
Old 24 มกราคม 2008, 10:17
สมาชิกกลุ่ม
 
Firefox, MSN IM, googletalk, AIM, YIM และฉันมักจะได้ทำงานตลอดเวลา.
  #6  
Old 24 มกราคม 2008, 10:37
สมาชิกกลุ่ม
 
OK เพียงหวัง housemate ฉันไม่ได้ดาวน์โหลดบางอย่างที่ไม่ควรของฮ่าๆ

ที่นี่เข้าสู่ระบบของ


Logfile แนวโน้มของไมโคร HijackThis v2.0.2
สแกนบันทึกที่ 12:30:19 ใน 1/24/2008
แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600)
MSIE: โปรแกรม Internet Explorer v7.00 (7.00.6000.16574)
บูตโหมด: ปกติ

กระบวนการทำงาน:
ที่ C: \ WINDOWS \ System32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
C: \ Program Files \ AdwareAlert \ AdwareAlertSrv.srv.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccEvtMgr.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SPBBC \ SPBBCSvc.exe
ที่ C: \ WINDOWS \ System32 \ WLTRYSVC.EXE
ที่ C: \ WINDOWS \ System32 \ bcmwltry.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe
C: \ Program Files \ Common Files \ Autodesk Shared \ Service \ AdskScSrv.exe
ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe
ดาวเทียม C: \ Program Files \ Autodesk \ 3dsMax8 \ mentalray \ \ raysat_ 3dsmax8server.exe
ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ WINDOWS \ system32 \ WLTRAY.exe
ที่ C: \ WINDOWS \ system32 \ hkcmd.exe
ที่ C: \ WINDOWS \ system32 \ igfxpers.exe
ที่ C: \ แฟ้มโปรแกรม \ CyberLink \ PowerDVD \ DVDLauncher.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe
ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe
ที่ C: \ WINDOWS \ system32 \ igfxsrvc.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ Google Talk ได้ \ googletalk.exe
ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ jusched.exe
ที่ C: \ แฟ้มโปรแกรม \ Unlocker \ UnlockerAssistant.exe
ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe
C: \ Program Files \ AdwareAlert \ AdwareAlert.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe
ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ เครื่องมือ \ YahooWidgets.exe
ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aolsoftware.exe
ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ usnsvc.exe
ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe
ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ sniper.exe.exe
ที่ C: \ WINDOWS \ system32 \ rundll32.exe
ที่ C: \ WINDOWS \ system32 \ NOTEPAD.EXE

R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://cm.my.yahoo.com/
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://www.yahoo.com/
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://cm.my.yahoo.com/
R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://cm.my.yahoo.com/
R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ =
R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ =
R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ การเชื่อมต่ออินเทอร์เน็ต Wizard ให้ ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ Int ernet ตั้งค่า ProxyOverride = *. ท้องถิ่น
O2 - BHO: & ของ Yahoo! แถบเครื่องมือช่วยเหลือ - (02478D38-C3F9-4efb-9B51-7695ECA05670) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
O2 - BHO: โปรแกรม Adobe โปรแกรม PDF reader ลิงก์ช่วยเหลือ - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe \ Acrobat \ ActiveX ที่ \ AcroIEHelper.dll
O2 - BHO: Yahoo! IE แนะนำ - (5A263CF7-56A6-4D68-A8CF-345BE45BC911) - C: \ Program Files \ Yahoo! ค้นหา \ \ YSearchSuggest.dll
O2 - BHO: ของ Yahoo! IE บริการปุ่ม - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll
O2 - BHO: SSVHelper ชั้น - (761497BB-D6F0-462C-B6EB-) D4DAF1D92D43 - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O2 - BHO: (ไม่มีชื่อ) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ไม่มีไฟล์)
O2 - BHO: แถบเครื่องมือ Google แจ้ง BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ GoogleToolbarNotifier \ 2.1.615.5858 \ ตะวันตกเฉียงใต้ g.dll
O2 - BHO: (ไม่มีชื่อ) - (DB35C569-5624-4CFC-8043-E5139F55A073) - (ไฟล์ไม่มี)
O3 - แถบเครื่องมือ: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
O4 - HKLM \ .. \ เรียกใช้: [Broadcom ไร้สายผู้จัดการ UI] ที่ C: \ WINDOWS \ system32 \ WLTRAY.exe
O4 - HKLM \ .. \ เรียกใช้: [igfxtray] ที่ C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ เรียกใช้: [igfxhkcmd] ที่ C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ เรียกใช้: [igfxpers] ที่ C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ เรียกใช้: [DVDLauncher] "ที่ C: \ แฟ้มโปรแกรม \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ เรียกใช้: [ccApp] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe"
O4 - HKLM \ .. \ เรียกใช้: [vptray] ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe
O4 - HKLM \ .. \ เรียกใช้: [googletalk] ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ Google Talk ได้ \ googletalk.exe / autostart
O4 - HKLM \ .. \ เรียกใช้: [SunJavaUpdateSched] "ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ jusched.exe"
O4 - HKLM \ .. \ เรียกใช้: [UnlockerAssistant] "ที่ C: \ แฟ้มโปรแกรม \ Unlocker \ UnlockerAssistant.exe"
O4 - HKLM \ .. \ Run: [OpenGLv32] C: \ Program Files \ Internet Explorer \ ปลั๊กอิน \ cxsrrs.exe
O4 - HKCU \ .. \ เรียกใช้: [Ctfmon.exe] ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ เรียกใช้: [Aim6] "ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe" / ง-EN ข้อมูลสถานที่ = เรา ee: / / AOL / imApp
O4 - HKCU \ .. \ Run: [AdwareAlert] C: \ Program Files \ AdwareAlert \ AdwareAlert.exe-boot
O4 - HKCU \ .. \ เรียกใช้: [ของ Yahoo! เพจเจอร์] "ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe"-เงียบ
O4 - HKCU \ .. \ เรียกใช้: [msnmsgr] "ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe" / หลัง
O4 - เริ่มต้น: ของ Yahoo! Widgets.lnk = ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ เครื่องมือ \ YahooWidgets.exe
O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจกปุ่ม: ของ Yahoo! บริการ - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll
O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe
O9 - กระจก 'เครื่องมือ' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe
O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O16 - DPF: (001EE746-A1F9-460E-80AD-269E088D6A01) (Infotl Control) -- http://shop.ebrary.com/support/plugins/ebraryRdr.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (ติดตั้งสนับสนุน) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ Yinsthelper.dll
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl คลาส) -- http://update.microsoft.com/windowsu...?1168008961000
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl คลาส) -- http://www.update.microsoft.com/micr...?1183542882812
O23 - บริการ: โปรแกรม Adobe LM บริการ - ระบบโปรแกรม Adobe - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe ระบบที่ใช้ร่วมกัน \ บริการ \ Adobelmsvc.exe
O23 - Service: AdwareAlert สแกน Engine (AdwareAlertSrv) - เจ้าของไม่ทราบ - C: \ Program Files \ AdwareAlert \ AdwareAlertSrv.srv.exe
O23 - บริการ: แอปอุปกรณ์เคลื่อนที่ - แอป, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe
O23 - บริการ: Autodesk บริการอนุญาตให้ใช้สิทธิ์ - Autodesk - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Autodesk ร่วม \ บริการ \ AdskScSrv.exe
O23 - บริการ: Symantec เหตุการณ์ผู้จัดการ (ccEvtMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccEvtMgr.exe
O23 - บริการ: Symantec การตั้งค่าผู้จัดการ (ccSetMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe
O23 - บริการ: Symantec AntiVirus นิยามกะลาสี (DefWatch) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe
O23 - บริการ: Google Updater ได้บริการ (gusvc) - Google ทั้งหมด - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe
O23 - บริการ: InstallDriver ตารางผู้จัดการ (IDriverT) - Macrovision คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ InstallShield \ ไดรเวอร์ \ 1050 \ อินเทล 32 \ IDriverT.exe
O23 - บริการ: iPod บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe
O23 - บริการ: LiveUpdate - Symantec คอร์ปอเรชั่น - ที่ C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - บริการ: Macromedia บริการอนุญาตให้ใช้สิทธิ์ - ไม่รู้จักเจ้าของ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Macromedia ร่วม \ บริการ \ Macromedia Licensing.exe
O23 - Service: RaySat_3dsmax8 Server (ไมล์-raysat_3dsmax8) - เจ้าของไม่ทราบ - C: \ Program Files \ Autodesk \ 3dsMax8 \ mentalray \ ดาวเทียม \ raysat_ 3dsmax8server.exe
O23 - บริการ: SAVRoam (SavRoam) - Symantec - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ SavRoam.exe
O23 - บริการ: Symantec ไดรเวอร์เครือข่ายบริการ (SNDSrvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SNDSrvc.exe
O23 - บริการ: Symantec SPBBCSvc (SPBBCSvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SPBBC \ SPBBCSvc.exe
O23 - บริการ: Symantec AntiVirus - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe
O23 - บริการ: ไร้สายของ Dell WLAN ถาดบริการ (wltrysvc) - ไม่รู้จักเจ้าของ - ที่ C: \ WINDOWS \ System32 \ WLTRYSVC.EXE

--
สิ้นไฟล์ - 9,405 bytes
  #7  
Old 24 มกราคม 2008, 10:44
ผู้ดูแลกลุ่ม
 
เป็น AdwareAlert รุ่นที่ชำระเงินหรือถ้าไม่แล้วไปเพิ่ม / ลบโปรแกรมและลบมัน.


เปิด HijackThis และเลือก อยมีระบบสแกนเฉพาะ.

วางเครื่องหมายถัดจากรายการต่อไปนี้:

O2 - BHO: (ไม่มีชื่อ) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ไม่มีไฟล์)
O2 - BHO: (ไม่มีชื่อ) - (DB35C569-5624-4CFC-8043-E5139F55A073) - (ไฟล์ไม่มี)


ปิดทุกหน้าต่างยกเว้น HijackThis และคลิก แก้ไขการตรวจสอบ.

ออก Hijackthis.

----------

ของ Java เปจากวันที่ออกจากระบบของคุณเปราะ.
เวอร์ชันเก่ากว่าของชวามีช่องโหว่มัลแวร์ที่สามารถใช้เพื่อปนเปื้อนของระบบ.

ขั้นตอนที่ 1

ไปที่ http://java.sun.com/javase/downloads/index.jsp
ในอา. จาวาหน้าเลื่อนไปที่ 4 ดาวน์โหลด.

คลิกที่ ปุ่มบันทึกและติดตั้งไปยังเดสก์ท็อป.
ดับเบิลคลิกที่ติดตั้งจากเดสก์ทอปและปฏิบัติตามข้อความแจ้งเพื่อเสร็จสิ้นการติดตั้ง.

ขั้นตอนที่ 2

ไปที่ เริ่ม > ที่ Control Panel > เพิ่ม / ลบ โปรแกรม
ยกเลิกการติดตั้งทั้งหมดเวอร์ชันเก่ากว่าของชวา.
ลบรายการใดๆกับชวา Runtime สิ่งแวดล้อม (JRE หรือ J2SE) ในชื่อ.อย่าลบ จาวา 6 ปรับปรุง 4
รีสตาร์ท คอมพิวเตอร์ของคุณเมื่อจาวาองค์ประกอบทั้งหมดจะถูกลบ.
ดับเบิ้ลคลิก ที่ My Computer บนเดสก์ท็อปค้นหานี้ โฟลเดอร์: ที่ C: \ แฟ้มโปรแกรม \จาวา
เปิดชวาและลบโฟลเดอร์ใดโฟลเดอร์ย่อย ยกเว้น ที่ jre1.6.0_04 โฟลเดอร์ที่เพิ่งสร้างขึ้นโดยการติดตั้งจาวาใหม่ล่าสุด.

----------

แล้วใช้ HJT ใหม่สแกนและโพสต์ log.
__________________

  #8  
Old 24. มกราคม 2008, 10:49
สมาชิกกลุ่ม
 
Yes, แอดแวร์ Alert เป็น Version ชำระเงินฉันยังคงต้องลบหรือไม่
  #9  
Old 24. มกราคม 2008, 10:58
ผู้ดูแลกลุ่ม
 
ไม่มีคุณไม่ได้ไปก็แค่ไม่หนึ่งรายการโปรดของฉัน.

ไปข้างหน้าและทำตามขั้นตอนอื่นแล้วถัดไปสองที่อธิบายด้านล่าง.

ไปที่ โพสต์นี้ และขั้นตอนการทำสองและสาม. แล้วส่ง log จาก SAS และใหม่ HJT log.
__________________

  #10  
Old 24 มกราคม 2008, 14:47
สมาชิกกลุ่ม
 
ตกลงนี่เป็น log HJT


Logfile แนวโน้มของไมโคร HijackThis v2.0.2
สแกนบันทึกที่ 4:43:41 ใน 1/24/2008
แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600)
MSIE: โปรแกรม Internet Explorer v7.00 (7.00.6000.16574)
บูตโหมด: ปกติ

กระบวนการทำงาน:
ที่ C: \ WINDOWS \ System32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
C: \ Program Files \ AdwareAlert \ AdwareAlertSrv.srv.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccEvtMgr.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SPBBC \ SPBBCSvc.exe
ที่ C: \ WINDOWS \ System32 \ WLTRYSVC.EXE
ที่ C: \ WINDOWS \ System32 \ bcmwltry.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe
C: \ Program Files \ Common Files \ Autodesk Shared \ Service \ AdskScSrv.exe
ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe
ดาวเทียม C: \ Program Files \ Autodesk \ 3dsMax8 \ mentalray \ \ raysat_ 3dsmax8server.exe
ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ WINDOWS \ system32 \ WLTRAY.exe
ที่ C: \ WINDOWS \ system32 \ hkcmd.exe
ที่ C: \ WINDOWS \ system32 \ igfxpers.exe
ที่ C: \ แฟ้มโปรแกรม \ CyberLink \ PowerDVD \ DVDLauncher.exe
ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe
ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe
ที่ C: \ WINDOWS \ system32 \ igfxsrvc.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ Google Talk ได้ \ googletalk.exe
ที่ C: \ แฟ้มโปรแกรม \ Unlocker \ UnlockerAssistant.exe
ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ jusched.exe
ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe
C: \ Program Files \ AdwareAlert \ AdwareAlert.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe
ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe
ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ เครื่องมือ \ YahooWidgets.exe
ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aolsoftware.exe
ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe
ที่ C: \ WINDOWS \ system32 \ notepad.exe
ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ usnsvc.exe
ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ sniper.exe.exe

R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://cm.my.yahoo.com/
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://www.yahoo.com/
R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://cm.my.yahoo.com/
R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ =
R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักท้องถิ่นเพจ =
R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ การเชื่อมต่ออินเทอร์เน็ต Wizard ให้ ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ Int ernet ตั้งค่า ProxyOverride = *. ท้องถิ่น
O2 - BHO: & ของ Yahoo! แถบเครื่องมือช่วยเหลือ - (02478D38-C3F9-4efb-9B51-7695ECA05670) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
O2 - BHO: โปรแกรม Adobe โปรแกรม PDF reader ลิงก์ช่วยเหลือ - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe \ Acrobat \ ActiveX ที่ \ AcroIEHelper.dll
O2 - BHO: Yahoo! IE แนะนำ - (5A263CF7-56A6-4D68-A8CF-345BE45BC911) - C: \ Program Files \ Yahoo! ค้นหา \ \ YSearchSuggest.dll
O2 - BHO: ของ Yahoo! IE บริการปุ่ม - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll
O2 - BHO: SSVHelper ชั้น - (761497BB-D6F0-462C-B6EB-) D4DAF1D92D43 - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ ssv.dll
O2 - BHO: แถบเครื่องมือ Google แจ้ง BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ GoogleToolbarNotifier \ 2.1.615.5858 \ ตะวันตกเฉียงใต้ g.dll
O3 - แถบเครื่องมือ: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
O4 - HKLM \ .. \ เรียกใช้: [Broadcom ไร้สายผู้จัดการ UI] ที่ C: \ WINDOWS \ system32 \ WLTRAY.exe
O4 - HKLM \ .. \ เรียกใช้: [igfxtray] ที่ C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ เรียกใช้: [igfxhkcmd] ที่ C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ เรียกใช้: [igfxpers] ที่ C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ เรียกใช้: [DVDLauncher] "ที่ C: \ แฟ้มโปรแกรม \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ เรียกใช้: [ccApp] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe"
O4 - HKLM \ .. \ เรียกใช้: [vptray] ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe
O4 - HKLM \ .. \ เรียกใช้: [googletalk] ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ Google Talk ได้ \ googletalk.exe / autostart
O4 - HKLM \ .. \ เรียกใช้: [UnlockerAssistant] "ที่ C: \ แฟ้มโปรแกรม \ Unlocker \ UnlockerAssistant.exe"
O4 - HKLM \ .. \ Run: [OpenGLv32] C: \ Program Files \ Internet Explorer \ ปลั๊กอิน \ cxsrrs.exe
O4 - HKLM \ .. \ เรียกใช้: [SunJavaUpdateSched] "ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ jusched.exe"
O4 - HKCU \ .. \ เรียกใช้: [Ctfmon.exe] ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ เรียกใช้: [Aim6] "ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe" / ง-EN ข้อมูลสถานที่ = เรา ee: / / AOL / imApp
O4 - HKCU \ .. \ Run: [AdwareAlert] C: \ Program Files \ AdwareAlert \ AdwareAlert.exe-boot
O4 - HKCU \ .. \ เรียกใช้: [ของ Yahoo! เพจเจอร์] "ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe"-เงียบ
O4 - HKCU \ .. \ เรียกใช้: [msnmsgr] "ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe" / หลัง
O4 - HKCU \ .. \ เรียกใช้: [SUPERAntiSpyware] ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - เริ่มต้น: ของ Yahoo! Widgets.lnk = ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ เครื่องมือ \ YahooWidgets.exe
O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ ssv.dll
O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_04 \ ถัง \ ssv.dll
O9 - กระจกปุ่ม: ของ Yahoo! บริการ - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll
O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe
O9 - กระจก 'เครื่องมือ' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe
O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O16 - DPF: (001EE746-A1F9-460E-80AD-269E088D6A01) (Infotl Control) -- http://shop.ebrary.com/support/plugins/ebraryRdr.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (ติดตั้งสนับสนุน) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ Yinsthelper.dll
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl คลาส) -- http://update.microsoft.com/windowsu...?1168008961000
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl คลาส) -- http://www.update.microsoft.com/micr...?1183542882812
O20 - Winlogon แจ้ง:! SASWinLogon - ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SASWINLO.dll
O23 - บริการ: โปรแกรม Adobe LM บริการ - ระบบโปรแกรม Adobe - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe ระบบที่ใช้ร่วมกัน \ บริการ \ Adobelmsvc.exe
O23 - Service: AdwareAlert สแกน Engine (AdwareAlertSrv) - เจ้าของไม่ทราบ - C: \ Program Files \ AdwareAlert \ AdwareAlertSrv.srv.exe
O23 - บริการ: แอปอุปกรณ์เคลื่อนที่ - แอป, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe
O23 - บริการ: Autodesk บริการอนุญาตให้ใช้สิทธิ์ - Autodesk - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Autodesk ร่วม \ บริการ \ AdskScSrv.exe
O23 - บริการ: Symantec เหตุการณ์ผู้จัดการ (ccEvtMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccEvtMgr.exe
O23 - บริการ: Symantec การตั้งค่าผู้จัดการ (ccSetMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe
O23 - บริการ: Symantec AntiVirus นิยามกะลาสี (DefWatch) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe
O23 - บริการ: Google Updater ได้บริการ (gusvc) - Google ทั้งหมด - ที่ C: \ แฟ้มโปรแกรม \ ของ Google \ สามัญ \ Google Updater ได้ \ GoogleUpdaterService.exe
O23 - บริการ: InstallDriver ตารางผู้จัดการ (IDriverT) - Macrovision คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ InstallShield \ ไดรเวอร์ \ 1050 \ อินเทล 32 \ IDriverT.exe
O23 - บริการ: iPod บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe
O23 - บริการ: LiveUpdate - Symantec คอร์ปอเรชั่น - ที่ C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - บริการ: Macromedia บริการอนุญาตให้ใช้สิทธิ์ - ไม่รู้จักเจ้าของ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Macromedia ร่วม \ บริการ \ Macromedia Licensing.exe
O23 - Service: RaySat_3dsmax8 Server (ไมล์-raysat_3dsmax8) - เจ้าของไม่ทราบ - C: \ Program Files \ Autodesk \ 3dsMax8 \ mentalray \ ดาวเทียม \ raysat_ 3dsmax8server.exe
O23 - บริการ: SAVRoam (SavRoam) - Symantec - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ SavRoam.exe
O23 - บริการ: Symantec ไดรเวอร์เครือข่ายบริการ (SNDSrvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SNDSrvc.exe
O23 - บริการ: Symantec SPBBCSvc (SPBBCSvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SPBBC \ SPBBCSvc.exe
O23 - บริการ: Symantec AntiVirus - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe
O23 - บริการ: ไร้สายของ Dell WLAN ถาดบริการ (wltrysvc) - ไม่รู้จักเจ้าของ - ที่ C: \ WINDOWS \ System32 \ WLTRYSVC.EXE

--
สิ้นไฟล์ - 9,366 bytes



และ Log SAS


SUPERAntiSpyware สแกนล็อกอิน
http://www.superantispyware.com

PM สร้าง 01/24/2008 ที่ 04:21

สมัครใช้เวอร์ชัน: 3/9/1008

Core กฎ Database Version: 3,387
ติดตามกติกา Database Version: 1,381

สแกนประเภท: สแกนเสร็จสมบูรณ์
รวม Scan Time: 02:02:14

รายการสแกน Memory: 543
ตรวจพบภัยคุกคามความจำ: 0
รายการ Registry สแกน: 7,022
ตรวจพบภัยคุกคามรีจิสทรี: 18
รายการ File สแกน: 91,621
ภัยคุกคามที่ตรวจพบ File: 179

Adware.Tracking คุกกี้
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ atwola [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ interclick [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@www.burstnet [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@eztracks.aavalue [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ar.atwola [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ precisionclick [1]. Txt
C: Documents \ and Settings \ Amber \ คุกกี้ \ Amber @ apmebf [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@stats.sellmosoft [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ maxserving [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ehg-pcsecurityshield.hitbox [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@adopt.euroclick [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies amber@bs.serving-sys \ [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@www.incentaclick [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ casalemedia [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ โฆษณา [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@tremor.adbureau [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ doubleclick [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ screensaversandwallpa persfree [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@statse.webtrendslive [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ microsoftwlsearchcrm. 112.2o7 [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@media.adrevolver [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ valueclick [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@csi.valueclick [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ adinterax [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ mediaplex [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ad2.adnetinteractive [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ hitbox [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@server2.bkvtrack [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@msnlivefavorites.112. 2o7 [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@adopt.specificclick [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ atdmt [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ directtrack [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ adlegend [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ fastclick [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ imrworldwide [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies amber@i.screensavers \ [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies amber@pub.visicommedia \ [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ cttrack amber@angleinteractive.dire [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ adtech [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.vlaze [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ tribalfusion [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.glispa [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.diet [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ad.zanox [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@richmedia.yahoo [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@media.adrevolver [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@perf.overture [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ad.yieldmanager [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@thumbplay.112.2o7 [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ microsoftwlmessengerm kt.112.2o7 [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ mywebsearch [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ redorbit [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@eas.apm.emediate [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ roiservice [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies Amber \ @ xiti [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.bridgetrack [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ questionmarket [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ รวมสื่อ-[1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@login.tracking101 [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ burstnet [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@microsoftwlmailmkt.11 2.2o7 [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ cpvfeed [1]. Txt
C: Documents \ and Settings \ Amber \ คุกกี้สีน้ำตาลเหลือง \ @ zedo [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@ads.pointroll [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ specificclick [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies Amber \ @ revsci [2]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ แสดง sys-[1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ amber@microsoftoffice.112.2 o7 [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ incentaclick [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ azjmp [1]. Txt
C: Documents \ and Settings \ Amber \ Cookies \ Amber @ adrevolver [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ 2o7 [2]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ adver tising [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ apmeb เรนไฮน์ @ [1]. Txt
C: Documents \ and Settings \ Administrator \ Cookies \ wola administrator@ar.at [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ atdmt [2]. Txt
C: Documents \ and Settings \ Administrator \ Cookies \ ผู้ดูแลระบบ @ atwol [1]. Txt
ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ doubl eclick [1]. Txt
C: Documents \ and Settings \ Administrator \ Cookies \ ผู้ดูแลระบบ @ edge. ru4 [1]. txt
ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ สื่อ plex [1]. Txt
C: Documents \ and Settings \ Administrator \ Cookies \ ผู้ดูแลระบบ @ perf. txt ทาบทาม [1].
ที่ C: \ เอกสารและการตั้งค่า \ ผู้ดูแลระบบ \ คุกกี้ \ ผู้ดูแลระบบ @ revsc ฉัน [2]. Txt

Unclassified.SpywareBot (ไม่เป็นอันตราย)
HKU \ S-1-5-21-782665702-2079865073-2220674083-1007 \ Software \ SpywareBot
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: ตั้งค่า

เวอร์ชั่น
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: App Path
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # InstallLocation
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: Icon

กลุ่ม
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: ผู้ใช้
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup: เลือก

งาน
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # Inno Setup:

งาน Deselected
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # DisplayName
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # DisplayIcon
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # UninstallString
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # QuietUninstallString
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # DisplayVersion
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ Publisher # SpywareBot_is1
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # NoModify
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # NoRepair
HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SpywareBot_is1 # InstallDate
C: \ Program Files \ SpywareBot \ DataBase.ref
C: \ Program Files \ SpywareBot \ โฮสต์สำรอง \ 2007-7-4-1183532630_hosts
C: \ Program Files \ SpywareBot \ โฮสต์สำรอง \ 2007-7-4-1183532711_hosts
C: \ Program Files \ SpywareBot \ โฮสต์สำรอง \ 2007-7-5-1183618812_hosts
C: \ Program Files \ SpywareBot \ โฮสต์สำรอง \ 2007-7-8-1183878034_hosts
C: \ Program Files \ SpywareBot สำรอง \ ไพร่พล
C: \ Program Files \ SpywareBot \ Launcher.exe
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_31_58.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_31_59.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_42_18.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_42_32.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_45_31.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_45_37.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_54_57.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_09_55_06.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_10_04_16.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_10_04_27.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_10_38_13.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_10_38_16.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_20_55.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_20_58.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_22_42.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_22_47.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_25_27.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_25_29.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_31_56.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_11_31_57.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_15_52_42.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_15_52_44.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_16_27_09.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_16_27_11.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_05_16_27_12.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_08_45.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_08_46.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_08_48.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_46_46.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_46_48.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_58_43.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_58_44.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_01_08_08_58_45.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_22_17_15_03.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_22_17_15_07.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_10_10.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_10_17.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_28_15.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_28_18.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_33_58.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_34_01.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_35_13.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_24_09_35_16.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_27_09_09_37.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_06_27_09_09_55.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_17_33_37.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_17_33_39.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_17_33_45.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_21_00_52.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_01_21_01_01.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_03_03_00.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_03_03_01.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_03_04_55.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_03_04_56.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_08_14_41.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_04_08_14_45.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_05_22_23_34.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_05_22_23_36.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_05_22_23_43.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_03_00_08.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_08_22_16.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_08_23_22.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_20_53_23.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_20_53_27.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_08_20_54_28.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_10_22_05_05.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_10_22_05_09.log
C: \ Program Files \ SpywareBot \ Log \ log_2007_07_10_22_05_24.log
C: \ Program Files \ SpywareBot \ Log
C: \ Program Files \ SpywareBot \ กักกัน
C: \ Program Files \ SpywareBot สำรอง \ Registry
C: \ Program Files \ SpywareBot \ Scheduler.exe
C: \ Program Files \ SpywareBot \ Settings \ CustomScan.stg
C: \ Program Files \ SpywareBot \ Settings \ IgnoreList.stg
C: \ Program Files \ SpywareBot \ Settings \ ScanInfo.stg
C: \ Program Files \ SpywareBot \ Settings \ ScanResults.stg
C: \ Program Files \ SpywareBot \ Settings \ SelectedFolders.stg
C: \ Program Files \ SpywareBot \ Settings \ Settings.stg
C: \ Program Files \ SpywareBot Settings \
C: \ Program Files \ SpywareBot \ SpywareBot.dll
C: \ Program Files \ SpywareBot \ SpywareBot.exe
C: \ Program Files \ SpywareBot \ SpywareBot.url
C: \ Program Files \ SpywareBot \ unins000.dat
C: \ Program Files \ SpywareBot \ unins000.exe
C: \ Program Files \ SpywareBot
C: Documents \ and Settings \ All Users \ Start Menu \ Programs \ SpywareBot \ SpywareBot ใน Web.lnk
C: Documents \ and Settings \ All Users \ Start Menu \ Programs \ SpywareBot \ SpywareBot.lnk
C: Documents \ and Settings \ All Users \ Start Menu \ Programs \ SpywareBot \ Uninstall SpywareBot.lnk
C: Documents \ and Settings \ All Users \ Start Menu \ Programs \ SpywareBot

Adware.Lop
C: ปริมาณ SYSTEM \

ข้อมูล \ _Restore (F02BDCB2-9AAA-42A6-9E59-C24093E0AD6C) \ RP186 \ A0139352.EXE
Reply

Register
หัวข้อเครื่องมือ




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

ลิขสิทธิ์ © 2006 - 2009 น้ำผลไม้คอมพิวเตอร์.

ขับเคลื่อนโดย vBulletin ® ลิขสิทธิ์ © 2000 - 2009 Jelsoft Enterprises จำกัด SEO โดย vBSEO © 2009, Crawlability, Inc การ