낮은 - 형평

Magazine
Go Back   컴퓨터 주스 > 컴퓨터 소프트웨어 > 바이러스, 스파이웨어 및 보안

Register


 Default 

바이러스 도와주세요!




Reply
 
스레드 도구
  #1  
Old 2008년 11월 6일, 14:43
회원 그룹
 
Default 바이러스 도와주세요!

안녕들,

내 컴퓨터에 바이러스가 문제가 다시 이곳에 잠시 게시됨 - 악마 대규모 및 완벽한 실행 구했잖아 노트북입니다!

그러나 지금은 내 유혈 바탕 .... 뭔가있다

지난 주에 난 베보 통해 제 짝을 날 금요일에서 부인이 비디오 확인 말하는로부터 이메일을 받았어요 (그리고 나는 그들이 금요일에 갔을 거라고 사실 때문에 그를) 어쨌든, 나는 그것을 열 생각, 알고있다 새로운 플레이어를 설치 .... 그리고 그게 내가 어디에서 나온 바이러스가 생각합니다. 한 상자 그때 난 그 언덕 아래로 가서 그곳에서 .. 이해가 물건의로드 시간 때우기

이제 특정 사이트에 이름을 올리고, 그 중 하나에 대해 새로 고치거나 날 백 번 칠 소요 cannot! 가끔 사이트가 부분 부하를 ..... 그리고 페이스 북에 이상한 메시지를받는 사람들이 날부터 계속

어떤 생각이 있으며 그것을 정렬하는 방법을 도대체이게 무슨 일이야? 만약 그것과 관련이있을 수도 있지만 또, 정확히는 모르겠지만이 이후, 내 스카이 + 박스를 늘 일하세요?! 이 순간에도 그것을 바꾸지 않을 것이다 ... 나는 관련 의심하지만 난 .. 것같았어요

제발 도와주세요!!
  #2  
Old 2008년 11월 6일, 15:07
관리자 그룹
 
Default 바이러스 도와주세요!

가이드를 따라 주시기 바랍니다 전에 로그 파일을 게시할 수있습니다.
__________________

내 시스템 : Hybr! d 개

프로세서 (들) :
AMD 튜리온 64 X2 ATL 촌놈 - 64 2.2GHz
마더보드 :
HP는 엔포스 560
RAM 메모리 :
는 2GB의 DDR2 PC2 - 5300
그래픽 카드 (들) :
엔비디아 7150M 온보드 통합
사운드 카드 :
온보드 통합 5월 1일
하드 드라이브 (들) :
이백오십기가바이트 5400rpm SATA300
광학 드라이브 (들) :
18x CD를 / DVDRW - DL을 ATA
케이스 / PSU :
재고는 HP
냉각 :
재고는 HP
네트워크 / 인터넷 :
10/100 닉 / 10MB의 버진 케이블
모니터 (들) :
17 "WXGA +의 HD BrightView 와이드 스크린
운영 체제 (들) :
윈도 7 궁극 32 비트
  #3  
Old 2008년 11월 6일, 15:18
회원 그룹
 
Default 바이러스 도와주세요!

트렌드 마이크로의 로그 파일은 HijackThis v2.0.2
스캔 22시 18분 20초에서 2008년 6월 11일에 저장된
플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일)
MSIE : Internet Explorer를 v7.00 (7.00.6000.16735)
부팅 모드 : 일반
실행중인 프로세스 :
에 C : \ 윈도우 \ System32 \ Smss.exe
에 C : \ 윈도우 \ system32를 \의 Winlogon.exe
에 C : \ 윈도우 \ system32를 \ Services.exe
에 C : \ 윈도우 \ system32를 \ Lsass.exe가
에 C : \ 윈도우 \ system32를 \ Svchost.exe는
에 C : \ 윈도우 \ System32 \ Svchost.exe는
에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서
에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe
에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe
에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe
에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe
에 C : \ 윈도우 \ Explorer.EXE
에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를
에 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe
에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe
에 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe
에 C : \ 윈도우 \ system32를 \ hkcmd.exe
에 C : \ 윈도우 \ system32를 \ igfxpers.exe
에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를
에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe
에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe
에 C : \ 윈도우 \ system32를 \ Svchost.exe는
에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE
에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe
에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgwdsvc.exe
에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgam.exe
에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgrsx.exe
에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgnsx.exe
에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgemc.exe
에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgtray.exe
에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgui.exe
에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgscanx.exe
에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를
에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ HijackThis.exe
R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.google.co.uk/ig?hl=en
의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896
O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll
O2는 - BHO를 : WormRadar.com IESiteBlocker.NavFilter - (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgssie.dll
O2는 - BHO를 : DriveLetterAccess - (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890) -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll
O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll
O2는 - BHO를 : (이름 없음) - (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) - (파일)
O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll
O4 - 경우 HKLM \ .. \ 실행 : [SoundMAXPnP]에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe
O4 - 경우 HKLM \ .. \ 실행 : [국방 정보국]에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe
O4 - 경우 HKLM \ .. \ 실행 : [UpdateManager]는 "C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe"/ r을
O4 - 경우 HKLM \ .. \ 실행 : [실시간 모니터]에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe - S를
O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe
O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe
O4 - 경우 HKLM \ .. \ 실행 : [igfxpers]에서 C : \ 윈도우 \ system32를 \ igfxpers.exe
O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime
O4 - 경우 HKLM \ .. \ 실행 : [iTunesHelper]는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe"
O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe"
O4 - 경우 HKLM \ .. \ 실행 : [어도비 사진 다운]는 "C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe"
O4 - 경우 HKLM \ .. \ 실행 : [AVG8_TRAY]에서 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgtray.exe
O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를
O4 - HKCU \ .. \ 실행 : [소니 에릭슨의 PC 스위트]는 "C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe"/ Systray를 / nologon
O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '체계 Ctfmon.exe를')
O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '기본 사용자'Ctfmon.exe를)
O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe
O4 - 글로벌 시동 : Adobe Reader가 Synchronizer.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe
O4 - 글로벌 시동 : 윈집 빠른 Pick.lnk =에서 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE
O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000
O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll
O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll
O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe
O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe
O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe
O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe
O16 - DPF : (01A88BB1 - 1174년 - 41EC - ACCB - 963509EAE56B) (SysProWmi 클래스) - http://support.euro.dell.com/systemprofiler/SysPro.CAB
O16 - DPF : (0CCA191D - 13A6 - 4E29 - B746 - 314DEE697D83) (페이스 사진 업로더 5) - http://upload.facebook.com/controls/...oUploader5.cab
O16 - DPF : (138E6DC9 - 722B - 4F4B - B09D - 95D191869696) (베보 업로더 제어) - http://www.bebo.com/files/BeboUploader.5.1.4.cab
O16 - DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (마이 스페이스 업로더 제어) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (Shockwave와 플래시 객체) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - 프로토콜 : linkscanner - (F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgpp.dll
O20 - AppInit_DLLs : avgrsstx.dll
O23 - 서비스 : 어도비 액티브 파일 모니터 V5를 (AdobeActiveFileMonitor5.0) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe
O23 - 서비스 : AVG8 전자 - 메일 스캐너 (avg8emc) - 평균 기술 카탄, sro -에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgemc.exe
O23 - 서비스 : AVG8 워치독 (avg8wd) - 평균 기술 카탄, sro -에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgwdsvc.exe
O23 - 서비스있습니다 : eTrust AntiVirus RPC 서버 (InoRPC) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe
O23 - 서비스있습니다 : eTrust AntiVirus 실시간 서버 (InoRT) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe
O23 - 서비스있습니다 : eTrust AntiVirus 구인 서버 (InoTask) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe
O23 - 서비스 : 아이팟 서비스 - 애플 컴퓨터사 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe
-
파일의 끝 - 7,142 바이트
  #4  
Old 2008년 11월 6일, 15:26
사회자 그룹
 
Default 바이러스 도와주세요!

당신은 같은 시간에 두 바이러스 백신을 실행하고있습니다.

(뿐만 아니라, 마이크로 소프트, 맥아피,시만텍) 좋습니다 그 하지 마십시오 하나 이상의 바이러스 백신 제품을 설치하고 사용자의 컴퓨터에 한 번에 실행합니다.

바이러스 백신 프로그램의 두 가지가 서로 충돌할 수 진짜 - 시간 보호 아래와 같은 원인 :

1) 허위 경보 : 안티 바이러스 소프트웨어가 사용자의 PC에 바이러스가 당신에게 할 때, 실제로는 그렇지 않습니다.
2) 갈등 : 귀하의 시스템을 두 제품 모두 동일한 시간에 동일한 파일에 액세스하려고 시도로 인해 잠금있습니다.
3) 성능 : 더 이상 하나의 안티 바이러스는 PC가 느린가 될 수도 추락하거나 심지어 블루 스크린.

난 강력하게하거나, 자동으로 진짜 - 시간 스캐닝을 활성화 유일한 바이러스 백신 프로그램을 구성하고 나머지는 장애를 떠나 - 수요 스캐너 또는에 가서 그들을 사용하여 시작 > 제어판 > 프로그램 추가 또는 제거 모두 하나의 바이러스 백신 프로그램을 제거합니다.

제발 이제는 스캔과 우리가 하나를 제거하게해야 문제가 발생하지 않도록 수정.

----------

다운로드 Malwarebytes '안티 - 멀웨어 (MBAM)
  • 더블 - 클릭합니다 mbam - setup.exe를 프로그램을 설치하라는 메시지를 따르십시오.
  • 마지막에는 반드시 체크 다음 옆에 위치합니다 :
    • 업데이트 Malwarebytes '안티 - 멀웨어
    • 발사 Malwarebytes '안티 - 멀웨어
  • 그런 다음 마침.
  • 업데이 트를 찾을 수있다면, 그것을 다운로드하여 최신 버전을 설치합니다.
  • 일단 프로그램이 로드된 선택 빠른 스캔을 수행할를 클릭한 다음 스캔.
  • 언제 누릅니다 스캔이 완료되면 확인다음, 결과보기 결과를 볼 수있습니다.
  • 그 모든 선택되어 있는지 확인을 클릭합니다 선택한 항목 제거.
  • 살균이 완료되면, 로그 메모장에서 열립니다 당신이 다시 시작하라는 메시지가있을 수있습니다. (엑스트라) 참고보기
  • 로그 MBAM에 의해 자동으로 저장되고 MBAM에서 로그 탭을 클릭하면 볼 수있습니다.
  • 다음 회신에 복사 및 붙여넣기 전체를보고합니다.

추가 참고 사항 : MBAM 제거하기 어렵다면, 그 파일이 발견, 당신과 함께 수여됩니다 1월 2일을 클릭하거나 확인을 요청하는 경우에는 컴퓨터를 다시 시작해야 MBAM the 살균 과정을 함께 진행하게 묻습니다, 제발 그렇게 즉시.

----------

다운로드 의 임의의 시스템 정보 도구 (RSIT) 에 의해 무작위로 /에서 무작위로하여 데스크탑에 저장합니다.
  • 더블 클릭 RSIT.exe 를 실행합니다.
  • 클릭 계속 조건 화면에서.
  • 일단 완료되면, 2 개의 로그를 열 것입니다.
  • Log.txt의 <극대화 될 것입니다info.txt <최소화 될 것입니다
  • 부탁의 내용을 게시 양쪽 다음 회신에 기록합니다.
__________________

  #5  
Old 2008년 11월 6일, 15:29
회원 그룹
 
Default 바이러스 도와주세요!

내가 지금 좀 없애 평균 해제 ...

그냥 네가 알고, 그게 내 생각하게 한 시간 남짓는 여기에 대해 - 누군가는 그것을 권장하고 DL'd 너무 빨리 없애 아직 없어 ...

몇 분 안에 기록을 게시할 예정입니다
  #6  
Old 2008년 11월 6일, 15:39
사회자 그룹
 
Default 바이러스 도와주세요!

제 의견에 대해 동일합니다 캘리포니아와 평균. 그래서 그것을 설치 될거라 생각하지 않습니다.
__________________

  #7  
Old 2008년 11월 6일, 15:44
회원 그룹
 
Default 바이러스 도와주세요!

RST의 임의의 로그;

"Log.txt의":

로그 파일의 임의의 시스템 정보 도구 1월 4일 (무작위 / 랜덤으로) 작성
아담에 의해 실행 2008년 11월 6일에서 22시 43분 21초
Microsoft Windows XP Professional 서비스 팩 2
시스템 드라이브에서 C : 사십이기가바이트 (57 %) 73 기가바이트 무료로하고있다
전체 RAM : 오백십메가바이트 (36 %) 무료
트렌드 마이크로의 로그 파일은 HijackThis v2.0.2
스캔 22시 43분 38초에서 2008년 6월 11일에 저장된
플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일)
MSIE : Internet Explorer를 v7.00 (7.00.6000.16735)
부팅 모드 : 일반
실행중인 프로세스 :
에 C : \ 윈도우 \ System32 \ Smss.exe
에 C : \ 윈도우 \ system32를 \의 Winlogon.exe
에 C : \ 윈도우 \ system32를 \ Services.exe
에 C : \ 윈도우 \ system32를 \ Lsass.exe가
에 C : \ 윈도우 \ system32를 \ Svchost.exe는
에 C : \ 윈도우 \ System32 \ Svchost.exe는
에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서
에 C : \ 윈도우 \ Explorer.EXE
에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe
에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe
에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe
에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe
에 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe
에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe
에 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe
에 C : \ 윈도우 \ system32를 \ hkcmd.exe
에 C : \ 윈도우 \ system32를 \ igfxpers.exe
에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe
에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe
에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를
에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE
에 C : \ 윈도우 \ system32를 \ Svchost.exe는
에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe
에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를
에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를
에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를
에 C : \ 프로그램 파일 \ Malwarebytes '안티 - 멀웨어 \ mbam.exe
에 C : \ Documents 및 Settings \ 아담 \ 바탕 화면 \ RSIT.exe
에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ Adam.exe
R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.google.co.uk/ig?hl=en
의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896
O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll
O2는 - BHO를 : WormRadar.com IESiteBlocker.NavFilter - (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ (파일 누락) avgssie.dll
O2는 - BHO를 : DriveLetterAccess - (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890) -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll
O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll
O2는 - BHO를 : (이름 없음) - (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) - (파일)
O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll
O4 - 경우 HKLM \ .. \ 실행 : [SoundMAXPnP]에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe
O4 - 경우 HKLM \ .. \ 실행 : [국방 정보국]에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe
O4 - 경우 HKLM \ .. \ 실행 : [UpdateManager]는 "C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe"/ r을
O4 - 경우 HKLM \ .. \ 실행 : [실시간 모니터]에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe - S를
O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe
O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe
O4 - 경우 HKLM \ .. \ 실행 : [igfxpers]에서 C : \ 윈도우 \ system32를 \ igfxpers.exe
O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime
O4 - 경우 HKLM \ .. \ 실행 : [iTunesHelper]는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe"
O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe"
O4 - 경우 HKLM \ .. \ 실행 : [어도비 사진 다운]는 "C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe"
O4 - 경우 HKLM \ .. \ RunOnce : [Malwarebytes '안티 - 멀웨어]에서 C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ mbamgui.exe / 설치 / 침묵
O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를
O4 - HKCU \ .. \ 실행 : [소니 에릭슨의 PC 스위트]는 "C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe"/ Systray를 / nologon
O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '체계 Ctfmon.exe를')
O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '기본 사용자'Ctfmon.exe를)
O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe
O4 - 글로벌 시동 : Adobe Reader가 Synchronizer.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe
O4 - 글로벌 시동 : 윈집 빠른 Pick.lnk =에서 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE
O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000
O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll
O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll
O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe
O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe
O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe
O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe
O16 - DPF : (01A88BB1 - 1174년 - 41EC - ACCB - 963509EAE56B) (SysProWmi 클래스) - http://support.euro.dell.com/systemprofiler/SysPro.CAB
O16 - DPF : (0CCA191D - 13A6 - 4E29 - B746 - 314DEE697D83) (페이스 사진 업로더 5) - http://upload.facebook.com/controls/...oUploader5.cab
O16 - DPF : (138E6DC9 - 722B - 4F4B - B09D - 95D191869696) (베보 업로더 제어) - http://www.bebo.com/files/BeboUploader.5.1.4.cab
O16 - DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (마이 스페이스 업로더 제어) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (Shockwave와 플래시 객체) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - 서비스 : 어도비 액티브 파일 모니터 V5를 (AdobeActiveFileMonitor5.0) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe
O23 - 서비스있습니다 : eTrust AntiVirus RPC 서버 (InoRPC) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe
O23 - 서비스있습니다 : eTrust AntiVirus 실시간 서버 (InoRT) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe
O23 - 서비스있습니다 : eTrust AntiVirus 구인 서버 (InoTask) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe
O23 - 서비스 : 아이팟 서비스 - 애플 컴퓨터사 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe
-
파일의 끝 - 6,709 바이트
예약된 작업 폴더 ====== ======
에 C : \ 윈도우 \ 작업 \ AppleSoftwareUpdate.job
레지스트리 ====== ====== 덤프
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3)]
어도비 PDF 리더 링크 도우미 -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll [2006년 10월 22일 62080]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0)]
평균 안전 검색 -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgssie.dll []
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890)]
DriveLetterAccess -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll [2004년 8월 13일 118842]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43)]
SSVHelper 클래스 -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll [2008년 6월 10일 509328]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045)]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6)]
윈도우 라이브 로그인 - 도우미에서 -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll [2006년 7월 7일 324416]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 실행]
"SoundMAXPnP"=에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe [2004년 10월 14일 1404928]
"국방 정보국"=에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe [2004년 8월 13일 122939]
"UpdateManager"=에서 C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe [2004년 1월 7일 110592]
"실시간 모니터링"=에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe [2004년 4월 6일 504080]
""= []
"igfxtray"=에서 C : \ 윈도우 \ system32를 \ igfxtray.exe [2005년 9월 20일 94208]
""= C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe [2005년 9월 20일 77824]
"igfxpers"=에서 C : \ 윈도우 \ system32를 \ igfxpers.exe [2005년 9월 20일 114688]
"퀵타임 작업"=에서 C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe [2006년 10월 25일 282624]
"iTunesHelper"=에서 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe [2006년 10월 30일 256576]
"SunJavaUpdateSched"=에서 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe [2008년 6월 10일 144784]
"어도비는 포토 다운"=에서 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe [2006년 9월 14일 61440]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ RunOnce]
"Malwarebytes '안티 - 멀웨어"=에서 C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ mbamgui.exe [2008년 10월 22일 399504]
[HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 실행]
"Ctfmon.exe를"=에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 [2004년 8월 4일 15360]
"소니 에릭슨의 PC 스위트"=에서 C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe [2007년 10월 18일 356352]
에 C : \ Documents 및 Settings \ All Users \ 시작 메뉴 \ 프로그램 \ 시작 프로그램
Adobe Reader는 속도 Launch.lnk -에 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe
Adobe Reader를 Synchronizer.lnk -에 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe
윈집 빠른 Pick.lnk -에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows NT \ CurrentVersion \ Winlogon을 \ 알림 \ igfxcui]
에 C : \ 윈도우 \ system32를 \ igfxdev.dll [2005년 9월 20일 135168]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 정책 \ 시스템]
"dontdisplaylastusername"= 0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"= 1
"undockwithoutlogon"= 1
[HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 정책 \ 탐험가]
"NoDriveTypeAutoRun"= 145
[HKEY_LOCAL_MACHINE \ 시스템 \ currentcontrolset \ servic es \ SharedAccess를 \ 매개 변수 \ firewallpolicy \ 표준 프로필 \ authorizedapplications \ 목록]
"이 % windir % \ system32를 \ Sessmgr.exe"= "이 % windir % \ system32를 \ Sessmgr.exe : * : 활성화 : Xpsp2res.dll, -22019 @"
는 "C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"= "다음에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe : * : 상세 정보 : Windows Messenger를"
는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunes.exe"= "다음에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunes.exe : * : 상세 : 아이튠즈"
는 "C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe : * : 상세 정보 : Windows 메신저 8.0 (전화 번호)"라이브
는 "C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe : * : 상세 정보 : Windows"라이브 메신저 8.1
는 "C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe : * : 상세 정보 : Windows 메신저 8.1 (전화 번호)"라이브
"이 % windir % \ 네트워크 진단 \ xpnetdiag.exe"= "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe : * : 활성 화됨 : xpsp3res.dll, -20000 @"
는 "C : \ 프로그램 파일 \ uTorrent \ uTorrent.exe"= "다음에 C : \ 프로그램 파일 \ uTorrent \ uTorrent.exe : * : 상세 : μTorrent"
[HKEY_LOCAL_MACHINE \ 시스템 \ currentcontrolset \ servic es \ SharedAccess를 \ 매개 변수 \ firewallpolicy \ oFile domainpr \ authorizedapplications \ 목록]
"이 % windir % \ system32를 \ Sessmgr.exe"= "이 % windir % \ system32를 \ Sessmgr.exe : * : 활성화 : Xpsp2res.dll, -22019 @"
는 "C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe : * : 상세 정보 : Windows 메신저 8.0 (전화 번호)"라이브
는 "C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe : * : 상세 정보 : Windows"라이브 메신저 8.1
는 "C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe : * : 상세 정보 : Windows 메신저 8.1 (전화 번호)"라이브
"이 % windir % \ 네트워크 진단 \ xpnetdiag.exe"= "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe : * : 활성 화됨 : xpsp3res.dll, -20000 @"
[HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ curre ntversion \ 탐색기 \ mountpoints2 \ (069b2f09 - 8c7d - 11dc - 871c - 0013205c16a9)]
셸 \ 자동 \ 명령 - Start.exe
셸 \ 자동 \ 명령 -에 C : \ 윈도우 \ system32를 \ Rundll32.exe Shell32.dll에서, ShellExec_RunDLL Start.exe

파일 협회 ====== ======
. js - 수정 -가 "C : \ 프로그램 파일 \의 Macromedia \ 드림위버 8 \ dreamweaver.exe" "% 1"
파일의 ====== 목록 / 폴더가 마지막 1 개월 만에 만들어 ======
2008년 11월 6일 22시 43분 21초 ---- 개발 ----에 C : \ rsit
2008년 11월 6일 22시 42분 18초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ Malwarebytes
2008년 11월 6일 22시 42분 13초 ---- 개발 ----에 C : \ 프로그램 파일 \ Malwarebytes '안티 - 멀웨어
2008년 11월 6일 22시 42분 13초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Malwarebytes
2008년 11월 6일 22시 36분 21초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Avg8
2008년 11월 6일 22시 17분 46초 ---- 개발 ----에 C : \ 프로그램 파일 \ 트렌드 마이크로
2008년 11월 6일 21시 25분 12초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ AppMgmt
2008년 11월 6일 21시 22분 34초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ VersionTracker 프로
2008년 11월 6일 21시 22분 8초 ---- 개발 ----에 C : \ 프로그램 파일 \ TechTracker
2008년 11월 6일 19시 31분 45초 ---- 개발 ----에 C : \ 프로그램 파일 \ uTorrent
2008년 11월 6일 19시 31분 45초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ uTorrent
2008년 11월 6일 19시 31분 43초 ---- 개발 ----에 C : \ 프로그램 파일 \ Avanquest 업데이트
2008년 11월 6일 19시 31분 43초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ BVRP 소프트웨어
2008년 11월 6일 19시 31분 40초 ---- 개발 ----에 C : \ 프로그램 파일 \ 무료 오디오 팩
2008년 11월 6일 19시 30분 51초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ SureThing 공유
2008년 11월 6일 19시 30분 44초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ 소닉
2008년 11월 5일 13시 26분 28초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ BVRP 소프트웨어 (2)
2008년 11월 4일 23시 51분 31초 ---- 개발 ----에 C : \ 프로그램 파일 \ tinyproxy
2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ javaws.exe
2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ javaw.exe
2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ java.exe
2008년 10월 26일 11시 0분 26초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ PerfStringBackup.TMP
2008년 10월 25일 22시 30분 23초 ---- 개발 ----에 C : \ 프로그램 파일 \ DSA 이론 시험
2008년 10월 25일 22시 29분 24초 ---- 개발 ----에 C : \ Config.Msi
2008년 10월 25일 22시 29분 23초 ---- 개발 ----에 C : \ 윈도우 \ VirtualEar
2008년 10월 25일 19시 2분 44초 ---- 개발 ----에 C : \ 윈도우 \ 어셈블리
2008년 10월 25일 19시 1분 55초 ---- 개발 ----에 C : \ 윈도우 \ Microsoft.NET
2008년 10월 25일 19시 1분 6초 ---- 개발 ----에 C : \ 프로그램 파일 \ Navman
2008년 10월 25일 1시 28분 29초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB958644 $
2008년 10월 15일 22시 4분 3초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956803 $
2008년 10월 15일 22시 3분 57초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956391 $
2008년 10월 15일 22시 3분 49초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB957095 $
2008년 10월 15일 22시 3분 6초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB954211 $
2008년 10월 15일 22시 2분 48초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956841 $
파일의 ====== 목록 / 폴더가 마지막 1 개월 내에 수정된 ======
2008년 11월 6일 22시 42분 16초 ---- 개발 ----에 C : \ 윈도우 \ system32 \ drivers를
22시 42분 13초 ---- ---- 2008년 11월 6일의 R & D에서 C : \ 프로그램 파일
2008년 11월 6일 22시 37분 58초 ---- 개발 ----에 C : \ 윈도우 \ Temp로
2008년 11월 6일 22시 37분 33초 ---- 개발 ----에 C : \ 윈도우 \ system32에
2008년 11월 6일 22시 36분 49초 ---- 한 ----에 C : \ 윈도우 \ SchedLgU.txt
2008년 11월 6일 22시 36분 16초 ---- 개발 ----에 C : \ 윈도우
2008년 11월 6일 22시 30분 43초 ---- ---- RSHDC에 C : \ 윈도우 \ system32에 \ dllcache
2008년 11월 6일 21시 46분 9초 ---- 개발 ----에 C : \ 윈도우 \ 프리 페치
shd 2008년 11월 6일 21시 45분 9초 ---- ----에 C : \ 윈도우 \ Installer가
2008년 11월 6일 21시 45분 8초 ---- 개발 ----에 C : \ 윈도우 \ WinSxS
2008년 11월 6일 21시 45분 8초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ Microsoft 공유
2008년 11월 6일 21시 24분 57초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ CatRoot
2008년 11월 6일 21시 24분 56초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ Catroot2
2008년 11월 6일 19시 32분 25초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ config을
2008년 11월 6일 19시 32분 11초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ wbem
2008년 11월 6일 19시 32분 10초 ---- 개발 ----에 C : \ 윈도우 \ 등록
2008년 11월 6일의 HD 19시 30분 52초 ---- ----에 C : \ 윈도우 \ inf를
2008년 11월 4일 23시 57분 39초 ---- 개발 ----에 C : \는 Program Files \ Common 파일
2008년 11월 4일 23시 57분 26초 ---- 개발 ----에 C : \ 프로그램 파일 \ 소닉
2008년 11월 4일 23시 56분 21초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ 매크로
2008년 11월 4일 23시 56분 20초 ---- 개발 ----에 C : \ 윈도우 \ 다운로드됨 설치
2008년 11월 4일 23시 56분 20초 ---- 개발 ----에 C : \ 프로그램 파일 \ 매크로
2008년 11월 4일의 HD 23시 54분 45초 ---- ----에 C : \ 프로그램 파일 \ InstallShield 설치 정보
2008년 10월 26일 11시 13분 15초 ---- 개발 ----에 C : \ 프로그램 파일 \ 자바
2008년 10월 25일 22시 29분 27초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ 국방 정보국
2008년 10월 25일 22시 29분 26초 ---- 개발 ----에 C : \ 윈도우 \ 보안
2008년 10월 25일 22시 28분 47초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ 복원
2008년 10월 25일 19시 25분 27초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \는 InstallShield
2008년 10월 25일 19시 25분 13초 ---- 개발 ----에 C : \ 윈도우 \ 시스템
2008년 10월 25일 19시 23분 42초 ---- 개발 ----에 C : \ 프로그램 파일 \ MSN 친구
2008년 10월 25일가 SD 19시 16분 19초 ---- ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ 마이크로 소프트
2008년 10월 25일 19시 1분 59초 ---- 개발 ----에 C : \ 프로그램 파일 \ Internet Explorer를
2008년 10월 25일 1시 28분 39초 ---- 한 ----에 C : \ 윈도우 \ imsins.BAK
2008년 10월 25일의 HD 1시 27분 53초 ---- ----에 C : \ 윈도우 \ $ $ hf_mig
2008년 10월 25일 0시 58분 29초 ---- 한 ----에 C : \ 윈도우 \ win.ini를
2008년 10월 16일 15시 35분 17초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ PerfStringBackup.INI
2008년 10월 15일 16시 57분 55초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ NetApi32.DLL을
2008년 10월 15일 16시 57분 55초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ netapi32 (2). dll을
드라이버의 ======리스트 (연구 = 러닝, 에스 = 멈췄네, 0 = 부팅, 1 = 시스템, 2 = 자동, 3 = 수요, 4 = 불가 )======
의 R1 intelppm; 인텔 프로세서 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ Intelppm.sys [2004년 8월 4일 36096]
의 R1 kbdhid; 키보드 HID 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ kbdhid.sys [2004년 8월 4일 14848]
의 R1 sscdbhk5; sscdbhk5;에 C : \ 윈도우 \ system32 \ drivers를 \ sscdbhk5.sys [2004년 7월 14일 5627]
의 R1 ssrtln; ssrtln;에 C : \ 윈도우 \ system32 \ drivers를 \ ssrtln.sys [2004년 7월 14일 23545]
R2를 drvnddm; drvnddm;에 C : \ 윈도우 \ system32 \ drivers를 \ drvnddm.sys [2004년 8월 13일 40544]
R2를 INO_FLTR; INO_FLTR; \?? \에 C : \ 윈도우 \ system32 \ drivers를 \ ino_fltr.sys []
R2를 tfsnboio; tfsnboio;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnboio.sys [2004년 8월 13일 25723]
R2를 tfsncofs; tfsncofs;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsncofs.sys [2004년 8월 13일 34843]
R2를 tfsndrct; tfsndrct;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsndrct.sys [2004년 8월 13일 4123]
R2를 tfsndres; tfsndres;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsndres.sys [2004년 8월 13일 2239년]
R2를 tfsnifs; tfsnifs;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnifs.sys [2004년 8월 13일 86202]
R2를 tfsnopio; tfsnopio;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnopio.sys [2004년 8월 13일 14715]
R2를 tfsnpool; tfsnpool;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnpool.sys [2004년 8월 13일 6363]
R2를 tfsnudf; tfsnudf;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnudf.sys [2004년 8월 13일 98714]
R2를 tfsnudfa; tfsnudfa;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnudfa.sys [2004년 8월 13일 100603]
R3 E100B;에서 Intel (R) 프로 어댑터 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ e100b325.sys [2004년 2월 10일 154112]
R3 GEARAspiWDM; GEARAspiWDM;에 C : \ 윈도우 \ System32 \ 드라이버 \ GEARAspiWDM.sys [2006년 9월 19일 15664]
R3 hidusb;은 Microsoft HID 클래스 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ hidusb.sys [2004년 8월 4일 9600]
R3 ialm; ialm;에 C : \ 윈도우 \ system32를 \ 운전자 \ ialmnt5.sys [2005년 9월 20일 1302332]
R3 MBAMSwissArmy; MBAMSwissArmy; \?? \에 C : \ 윈도우 \ system32 \ drivers를 \ mbamswissarmy.sys []
R3 mouhid; 마우스 HID 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ mouhid.sys [2001년 8월 17일 12160]
R3 senfilt; senfilt;에 C : \ 윈도우 \ system32 \ drivers를 \ senfilt.sys [2004년 9월 17일 732928]
R3 smwdm; smwdm;에 C : \ 윈도우 \ system32 \ drivers를 \ smwdm.sys [2005년 1월 27일 260352]
R3 usbehci;는 Microsoft USB 2.0은 향상된 호스트 컨트롤러 미니 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbehci.sys [2004년 8월 4일 26624]
R3 usbhub; USB2 상세 허브;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbhub.sys [2004년 8월 4일 57600]
R3 usbuhci;은 Microsoft USB Universal Host Controller를 미니 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbuhci.sys [2004년 8월 4일 20480]
S3는 usbccgp; 마이크로 소프트의 USB 일반 학부모 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbccgp.sys [2004년 8월 3일 31616]
S3는 usbprint;은 Microsoft USB 프린터 클래스;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbprint.sys [2004년 8월 3일 25856]
S3는 USBSTOR; USB 대용량 저장소 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ USBSTOR.SYS [2004년 8월 3일 26496]
서비스 ======리스트 (연구 = 러닝, 에스 = 멈췄네, 0 = 부팅, 1 = 시스템, 2 = 자동, 3 = 수요, 4 = 불가 )======
R2를 AdobeActiveFileMonitor5.0; 어도비 액티브 파일 모니터 V5를;에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe [2006년 9월 14일 102400]
R2를 InoRPC;의 eTrust 안티 바이러스 RPC 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe [2004년 4월 6일 139536]
R2를 InoRT;의 eTrust 안티 바이러스 실시간 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe [2004년 4월 6일 241936]
R2를 InoTask;의 eTrust 안티 바이러스 구인 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe [2004년 4월 6일 254224]
R2를 UMWdf; Windows 사용자 모드 드라이버 프레임 워크;에 C : \ 윈도우 \ system32를 \ wdfmgr.exe [2005년 1월 28일 38912]
R3 서비스 아이팟, 아이팟 서비스;에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe [2006년 10월 30일 492608]
는 S3 ose; Office 원본 엔진;에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 소스 엔진 \ OSE.EXE [2003년 7월 28일 89136]
S3는 usnjsvc; 메신저 폴더 공유 서비스의 USN 저널 리더;에 C : \ 프로그램 파일 \ MSN 메신저 \ usnsvc.exe [2007년 1월 19일 97136]
----------------- EOF -----------------



"Info.txt":

의 임의의 시스템 정보 도구 1월 4일 2008년 11월 6일 22시 43분 42초의 로그 파일 info.txt
제거 목록 ====== ======
->에서 C : \ 프로그램 파일 \ DivX는 \ DivXConverterUninstall.exe / CONVERTER
->에서 C : \ 윈도우 \ system32에 \ \ MSIEXEC.EXE / 난 (09DA4F91 - 2A09 - 4232 - AB8C - 6BC740096DE3) 제거 = UpdateMgrFeature
->에서 C : \ 윈도우 \ system32에 \ \ MSIEXEC.EXE / x (1206EF92 - 2E83 - 4859 - ACCB - 2048C3CB7DA6)
->에서 C : \ 윈도우 \ system32에 \ \ MSIEXEC.EXE / x (9541FED0 - 327F - 4df0 - 8B96 - EF57EF622F19)
-> Msiexec.exe에 / 내가 (C4CBAD7E - DF4A - 4FEC - AC17 - 8BC709AFB844)
-> rundll32.exe setupapi.dll, InstallHinfSection DefaultUnInstall 132에서 C : \ 윈도우 \ INF \ PCHealth.inf
Adobe Flash Player를 액티브 ->에서 C : \ 윈도우 \ system32를 \ Macromed \ 플래시 \ uninstall_acti veX.exe
어도비 도움말 센터 2.1 -> Msiexec.exe에 / 내가 (DC5A - 25569723 - 4467 - A639 - 79535BF01B71)
어도비 포토샵 엘리먼츠 5.0 -> msiexec / 난 (A7B609FB - 4FC3 - 8477 - 83D8 - 1BC65ECFE85B)
Adobe Reader는 8 -> Msiexec.exe에 / 내가 (AC76BA86 - 7AD7 - 1033 - 7B44 - A80000000002)
애플 소프트웨어 업데이트 -> Msiexec.exe에 / 내가 (B74F042E - E1B9 - 4A5B - 8D46 - 387BB172F0A4)
Avanquest 업데이트 ->에서 C : \ 프로그램 파일 \ InstallShield 설치 정보 \ (76E41F43 - 4F30 - 59D2 - BA42 - 9A762EE1E8DE) \ Setup.exe를 - runfromtemp - l0x0009 - removeonly
캘리포니아의 eTrust 안티 바이러스 -> Msiexec.exe에 / X는 (99747F0D - D4F8 - 4877 - 9CA0 - 4AE96D963633)
캐논 iP4200 ->에서 C : \ 윈도우 \ system32를 \ CNMCP78.exe "- PRINTERNAMECanon iP4200" "- HELPERDLLC : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ CanonBJ \ IJPrinter \ CNMWINDOWS \ 캐논 iP4200 설치 \ Inst2 \ cnmis.dll ""- RCDLLcnmi0409.dll "
DivX는 코덱 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXCodecUninstall.exe / 코덱
DivX는 콘텐츠 업로더 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXContentUploaderUninstall.exe / CUPLOADER
DivX는 변환기 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXConverterUninstall.exe / CONVERTER
DivX는 플레이어 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXPlayerUninstall.exe / 플레이어
DivX는 웹 플레이어 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXWebPlayerUninstall.exe / PLUGIN
DSA 이론 시험 ->에서 C : \ PROGRA ~ 1 \ 공통 ~ 1 \ 설치 ~ 1 \ 드라이버 \ 7 \ INTEL3 ~ 1 \ 난 Driver.exe / 남 (79D1BA4A - BEB4 - 4357 - A431 - C3EF58E72E6C)
무료입니다 Mp3 wma 변환기 브이 1.7.2 ->는 "C : \ 프로그램 파일 \ 무료 오디오 팩 \ unins000.exe"
HijackThis를 2.0.2 ->는 "C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ HijackThis.exe"/ 제거
핫픽스는 Windows Internet Explorer 7 (KB947864 )-->"에 C : \ 윈도우 \ ie7updates \ KB947864 - IE7을 \ Spuninst \ Spuninst.exe를 위해 "
Windows XP 용 핫픽스 (KB914440 )-->"에 C : \ 윈도우 \ $ NtUninstallKB914440 $ \ Spuninst \ spunin st.exe "
Windows XP 용 핫픽스 (KB915865 )-->"에 C : \ 윈도우 \ $ NtUninstallKB915865 $ \ Spuninst \ spunin st.exe "
Windows XP 용 핫픽스 (KB952287 )-->"에 C : \ 윈도우 \ $ NtUninstallKB952287 $ \ Spuninst \ spunin st.exe "
인텔 (R) 익스 트림 그래픽 2 드라이버 -> Rundll32.exe에 C : \ 윈도우 \ system32를 \ ialmrem.dll, UninstallW2KIGfx의 PCI \ VEN_8086 & DEV_2572
인텔 (R) PRO 네트워크 어댑터와 드라이버 -> Prounstl.exe
아이튠즈 -> Msiexec.exe에 / 내가 (446DBFFA - 4088 - 48E3 - 8932 - 74316BA4CAE4)
자바 (TM)는 6 업데이트 6 -> Msiexec.exe에 / 내가 (3248F0A8 - 6813 - 11d6 - A77B - 00B0D0160060)
자바 (TM)는 6 업데이트 7 -> Msiexec.exe에 / 내가 (3248F0A8 - 6813 - 11d6 - A77B - 00B0D0160070)
매크로 미디어 드림위버 8 -> Msiexec.exe에 / 내가 (0837A661 - FEC3 - 48B3 - 876C - 91E7D32048A9)
매크로 확장 관리자 -> Msiexec.exe에 / 내가 (5546CDB5 - 2CE2 - 498B - B059 - 5B3BF81FC41F)
Malwarebytes '안티 - 멀웨어 ->는 "C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ unins000.exe"
MS는 국제 도메인 이름을 완화 API를 ->는 "C : \ 윈도우 \ $ NtServicePackUninstallIDNMitigationA Pis $ \ Spuninst \ Spuninst.exe를"
Microsoft는 국립 언어 지원 하위 API를 ->는 "C : \ 윈도우 \ $ NtServicePackUninstallNLSDownlevelMa \ Spuninst $ pping \ spuninst.exe를"
은 Microsoft Office Professional Edition은 2003 -> Msiexec.exe에 / 내가 (90,110,409 - 6000 - 11D3 - 8CFE - 0150048383C9)
은 Microsoft Visual C + + 2005 재배포 -> Msiexec.exe에 / X는 (7299052b - 02a4 - 4627 - 81f2 - 1818da5d550d)
MSN 친구 ->에서 C : \ 프로그램 파일 \ MSN 친구 \ MsnInstaller \ msninst.exe / 액션 :가 ARP
MSXML 4.0 SP2가 (KB936181) -> Msiexec.exe에 / 내가 (C04E32E0 - 0416 - 434D - AFB9 - 6969D703A9EF)
PowerDVD를 -> Rundll32는에서 C : \ PROGRA ~ 1 \ 공통 ~ 1 \ 설치 ~ 1 \ 엔진 \ 6 \ INTEL3 ~ 1 \ Ct or.dll, LaunchSetup는 "C : \ 프로그램 파일 \ InstallShield 설치 정보 \ (6811CAA0 - BF12 - 11D4 - 9EA1 - 0050BAE317E1) \ setup.exe를 "- 제거
퀵타임 -> Msiexec.exe에 / 내가 (50D8FFDD - 90CD - 4859 - 841F - AA1961C7767A)
진짜 대안 1.7.5 ->는 "C : \ 프로그램 파일 \ 레알 대체 \ unins000.exe"
Windows Internet Explorer 7의 보안 업데이트 (KB938127 )-->"에 C : \ 윈도우 \ ie7updates \ KB938127 - IE7을 \ Spuninst \ Spuninst.exe를 위해 "
Windows Internet Explorer 7의 보안 업데이트 (KB939653 )-->"에 C : \ 윈도우 \ ie7updates \ KB939653 - IE7을 \ Spuninst \ Spuninst.exe를 위해 "
Windows Internet Explorer 7의 보안 업데이트 (KB942615 )-->"에 C : \ 윈도우 \ ie7updates \ KB942615 - IE7을 \ Spuninst \ Spuninst.exe를 위해 "
Windows Internet Explorer 7의 보안 업데이트 (KB944533 )-->"에 C : \ 윈도우 \ ie7updates \ KB944533 - IE7을 \ Spuninst \ Spuninst.exe를 위해 "
Windows Internet Explorer 7의 보안 업데이트 (KB950759 )-->"에 C : \ 윈도우 \ ie7updates \ KB950759 - IE7을 \ Spuninst \ Spuninst.exe를 위해 "
Windows Internet Explorer 7의 보안 업데이트 (KB953838 )-->"에 C : \ 윈도우 \ ie7updates \ KB953838 - IE7을 \ Spuninst \ Spuninst.exe를 "
Windows Internet Explorer 7의 보안 업데이트 (KB956390 )-->"에서 C : \ 윈도우 \ ie7updates \ KB956390 - IE7을 \ Spuninst \ Spuninst.exe를 위해 "
Windows Media Player를위한 보안 업데이트 (KB911564 )-->"에 C : \ 윈도우 \ $ NtUninstallKB911564 $ \ Spuninst \ spunin st.exe "
는 Windows Media Player 6.4 보안 업데이트 (KB925398 )-->"에 C : \ 윈도우 \ $ NtUninstallKB925398_WMP64 $ \ Spuninst \ Spuninst.exe를 위해 "
는 Windows Media Player 9 보안 업데이트 (KB936782 )-->"에 C : \ 윈도우 \ $ NtUninstallKB936782_WMP9 $ \ Spuninst \ puninst.exe "
Windows XP 용 보안 업데이트 (KB890046 )-->"에 C : \ 윈도우 \ $ NtUninstallKB890046 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB893756 )-->"에 C : \ 윈도우 \ $ NtUninstallKB893756 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB896358 )-->"에 C : \ 윈도우 \ $ NtUninstallKB896358 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB896423 )-->"에 C : \ 윈도우 \ $ NtUninstallKB896423 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB896428 )-->"에 C : \ 윈도우 \ $ NtUninstallKB896428 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB899587 )-->"에 C : \ 윈도우 \ $ NtUninstallKB899587 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB899591 )-->"에 C : \ 윈도우 \ $ NtUninstallKB899591 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB900725 )-->"에 C : \ 윈도우 \ $ NtUninstallKB900725 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB901017 )-->"에 C : \ 윈도우 \ $ NtUninstallKB901017 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB901190 )-->"에 C : \ 윈도우 \ $ NtUninstallKB901190 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB901214 )-->"에 C : \ 윈도우 \ $ NtUninstallKB901214 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB902400 )-->"에 C : \ 윈도우 \ $ NtUninstallKB902400 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB904706 )-->"에 C : \ 윈도우 \ $ NtUninstallKB904706 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB905414 )-->"에 C : \ 윈도우 \ $ NtUninstallKB905414 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB905749 )-->"에 C : \ 윈도우 \ $ NtUninstallKB905749 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB908519 )-->"에 C : \ 윈도우 \ $ NtUninstallKB908519 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB911562 )-->"에 C : \ 윈도우 \ $ NtUninstallKB911562 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB911927 )-->"에 C : \ 윈도우 \ $ NtUninstallKB911927 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB913580 )-->"에 C : \ 윈도우 \ $ NtUninstallKB913580 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB914388 )-->"에 C : \ 윈도우 \ $ NtUninstallKB914388 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB914389 )-->"에 C : \ 윈도우 \ $ NtUninstallKB914389 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB917344 )-->"에 C : \ 윈도우 \ $ NtUninstallKB917344 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB917953 )-->"에 C : \ 윈도우 \ $ NtUninstallKB917953 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB918118 )-->"에 C : \ 윈도우 \ $ NtUninstallKB918118 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB918439 )-->"에 C : \ 윈도우 \ $ NtUninstallKB918439 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB919007 )-->"에 C : \ 윈도우 \ $ NtUninstallKB919007 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB920213 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920213 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB920670 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920670 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB920683 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920683 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB920685 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920685 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB921503 )-->"에 C : \ 윈도우 \ $ NtUninstallKB921503 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB922819 )-->"에 C : \ 윈도우 \ $ NtUninstallKB922819 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB923191 )-->"에 C : \ 윈도우 \ $ NtUninstallKB923191 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB923414 )-->"에 C : \ 윈도우 \ $ NtUninstallKB923414 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB923689 )-->"에 C : \ 윈도우 \ $ NtUninstallKB923689 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB923789) ->에서 C : \ 윈도우 \ system32를 \ Macromed \ 플래시 \ genuinst.exe에서 C : \ 윈도우 \ system32를 \ Macromed \ 플래시 \ KB923789.inf
Windows XP 용 보안 업데이트 (KB923980 )-->"에 C : \ 윈도우 \ $ NtUninstallKB923980 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB924270 )-->"에 C : \ 윈도우 \ $ NtUninstallKB924270 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB924496 )-->"에 C : \ 윈도우 \ $ NtUninstallKB924496 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB924667 )-->"에 C : \ 윈도우 \ $ NtUninstallKB924667 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB925902 )-->"에 C : \ 윈도우 \ $ NtUninstallKB925902 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB926255 )-->"에 C : \ 윈도우 \ $ NtUninstallKB926255 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB926436 )-->"에 C : \ 윈도우 \ $ NtUninstallKB926436 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB927779 )-->"에 C : \ 윈도우 \ $ NtUninstallKB927779 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB927802 )-->"에 C : \ 윈도우 \ $ NtUninstallKB927802 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB928255 )-->"에 C : \ 윈도우 \ $ NtUninstallKB928255 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB928843 )-->"에 C : \ 윈도우 \ $ NtUninstallKB928843 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB929123 )-->"에 C : \ 윈도우 \ $ NtUninstallKB929123 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB930178 )-->"에 C : \ 윈도우 \ $ NtUninstallKB930178 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB931261 )-->"에 C : \ 윈도우 \ $ NtUninstallKB931261 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB931784 )-->"에 C : \ 윈도우 \ $ NtUninstallKB931784 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB932168 )-->"에 C : \ 윈도우 \ $ NtUninstallKB932168 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB933729 )-->"에 C : \ 윈도우 \ $ NtUninstallKB933729 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB935839 )-->"에 C : \ 윈도우 \ $ NtUninstallKB935839 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB935840 )-->"에 C : \ 윈도우 \ $ NtUninstallKB935840 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB936021 )-->"에 C : \ 윈도우 \ $ NtUninstallKB936021 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB937894 )-->"에 C : \ 윈도우 \ $ NtUninstallKB937894 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB938127 )-->"에 C : \ 윈도우 \ $ NtUninstallKB938127 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB938464 )-->"에 C : \ 윈도우 \ $ NtUninstallKB938464 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB938829 )-->"에 C : \ 윈도우 \ $ NtUninstallKB938829 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB939653 )-->"에 C : \ 윈도우 \ $ NtUninstallKB939653 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB941202 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941202 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB941568 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941568 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB941569 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941569 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB941644 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941644 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB941693 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941693 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB943055 )-->"에 C : \ 윈도우 \ $ NtUninstallKB943055 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB943460 )-->"에 C : \ 윈도우 \ $ NtUninstallKB943460 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB943485 )-->"에 C : \ 윈도우 \ $ NtUninstallKB943485 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB944653 )-->"에 C : \ 윈도우 \ $ NtUninstallKB944653 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB945553 )-->"에 C : \ 윈도우 \ $ NtUninstallKB945553 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB946026 )-->"에 C : \ 윈도우 \ $ NtUninstallKB946026 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB946648 )-->"에 C : \ 윈도우 \ $ NtUninstallKB946648 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB948590 )-->"에 C : \ 윈도우 \ $ NtUninstallKB948590 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB948881 )-->"에 C : \ 윈도우 \ $ NtUninstallKB948881 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB950749 )-->"에 C : \ 윈도우 \ $ NtUninstallKB950749 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB950760 )-->"에 C : \ 윈도우 \ $ NtUninstallKB950760 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB950762 )-->"에 C : \ 윈도우 \ $ NtUninstallKB950762 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB950974 )-->"에 C : \ 윈도우 \ $ NtUninstallKB950974 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB951066 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951066 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB951376 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951376 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB951376 - v2를 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951376 - v2는 $ \ Spuninst \ Spuninst.exe를 "
Windows XP 용 보안 업데이트 (KB951698 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951698 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB951748 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951748 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB952954 )-->"에 C : \ 윈도우 \ $ NtUninstallKB952954 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB953839 )-->"에 C : \ 윈도우 \ $ NtUninstallKB953839 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB954211 )-->"에 C : \ 윈도우 \ $ NtUninstallKB954211 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB956391 )-->"에 C : \ 윈도우 \ $ NtUninstallKB956391 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB956803 )-->"에 C : \ 윈도우 \ $ NtUninstallKB956803 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB956841 )-->"에 C : \ 윈도우 \ $ NtUninstallKB956841 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB957095 )-->"에 C : \ 윈도우 \ $ NtUninstallKB957095 $ \ Spuninst \ spunin st.exe "
Windows XP 용 보안 업데이트 (KB958644 )-->"에 C : \ 윈도우 \ $ NtUninstallKB958644 $ \ Spuninst \ spunin st.exe "
소닉 DLA -> Msiexec.exe에 / 내가 (1206EF92 - 2E83 - 4859 - ACCB - 2048C3CB7DA6)
소닉 RecordNow! 플러스 -> Msiexec.exe에 / 내가 (9541FED0 - 327F - 8B96 - 4DF0 - EF57EF622F19)
소닉 업데이트 매니저 -> Msiexec.exe에 / 내가 (09DA4F91 - 2A09 - 4232 - AB8C - 6BC740096DE3)
소니 에릭슨의 PC 스위트 3.102.00 ->에서 C : \ 프로그램 파일 \ InstallShield 설치 정보 \ (2FFE93F0 - BB72 - 8761 - 4E52 - 354D1AAA9387) \ Setup.exe를 - runfromtemp - l0x0009 - removeonly
SoundMAX -> Rundll32는에서 C : \ PROGRA ~ 1 \ 공통 ~ 1 \ 설치 ~ 1 \ PROFES ~ 1 \ 런타임 \ 10 \ 00 \ Intel32 \ Ctor.dll, LaunchSetup는 "C : \ 프로그램 파일 \ InstallShield 설치 정보 \ (F0A37341 - D692 - 11D4 - A984 - 009027EC0A9C) \ SETUP.EXE "- l0x9 - removeonly
Windows XP 용 업데이트 (KB894391 )-->"에 C : \ 윈도우 \ $ NtUninstallKB894391 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB898461 )-->"에 C : \ 윈도우 \ $ NtUninstallKB898461 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB900485 )-->"에 C : \ 윈도우 \ $ NtUninstallKB900485 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB904942 )-->"에 C : \ 윈도우 \ $ NtUninstallKB904942 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB908531 )-->"에 C : \ 윈도우 \ $ NtUninstallKB908531 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB910437 )-->"에 C : \ 윈도우 \ $ NtUninstallKB910437 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB911280 )-->"에 C : \ 윈도우 \ $ NtUninstallKB911280 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB916595 )-->"에 C : \ 윈도우 \ $ NtUninstallKB916595 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB920872 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920872 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB922582 )-->"에 C : \ 윈도우 \ $ NtUninstallKB922582 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB927891 )-->"에 C : \ 윈도우 \ $ NtUninstallKB927891 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB930916 )-->"에 C : \ 윈도우 \ $ NtUninstallKB930916 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB932823 - v3을 )-->"에 C : \ 윈도우 \ $ NtUninstallKB932823 - v3을 $ \ Spuninst \ Spuninst.exe를 "
Windows XP 용 업데이트 (KB933360 )-->"에 C : \ 윈도우 \ $ NtUninstallKB933360 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB936357 )-->"에 C : \ 윈도우 \ $ NtUninstallKB936357 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB938828 )-->"에 C : \ 윈도우 \ $ NtUninstallKB938828 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB942763 )-->"에 C : \ 윈도우 \ $ NtUninstallKB942763 $ \ Spuninst \ spunin st.exe "
Windows XP 용 업데이트 (KB951072 - v2를 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951072 - v2는 $ \ Spuninst \ Spuninst.exe를 "
는 Windows Installer 3.1 (KB893803 )-->"에 C : \ 윈도우 \ $ MSI31Uninstall_KB893803v2 $ \ Spuninst \ Spuninst.exe를 "
Windows Internet Explorer 7을 ->는 "C : \ 윈도우 \ 7 \ Spuninst \ Spuninst.exe를"
윈도우 라이브 메신저 -> Msiexec.exe에 / 내가 (571700F0 - DB9D - 4B3A - B03D - 35A14BB5939F)
윈도우 라이브 로그인 - 길잡이에서 -> Msiexec.exe에 / 내가 (22B3CC30 - 77B8 - 419C - AA4B - F571FDF5D66D)
Windows Media 형식 런타임 ->는 "C : \ 프로그램 파일 \ Windows Media Player에서 \ wmsetsdk.exe"/ UninstallAll
Windows XP 핫픽스 - KB873339 ->에서 C : \ 윈도우 \ $ NtUninstallKB873339 $ \ Spuninst \ spunins t.exe
Windows XP 핫픽스 - KB885835 ->에서 C : \ 윈도우 \ $ NtUninstallKB885835 $ \ Spuninst \ spunins t.exe
Windows XP 핫픽스 - KB885836 ->에서 C : \ 윈도우 \ $ NtUninstallKB885836 $ \ Spuninst \ spunins t.exe
Windows XP 핫픽스 - KB886185 ->에서 C : \ 윈도우 \ $ NtUninstallKB886185 $ \ Spuninst \ spunins t.exe
Windows XP 핫픽스 - KB887472 ->에서 C : \ 윈도우 \ $ NtUninstallKB887472 $ \ Spuninst \ spunins t.exe
Windows XP 핫픽스 - KB888302 ->에서 C : \ 윈도우 \ $ NtUninstallKB888302 $ \ Spuninst \ spunins t.exe
Windows XP 핫픽스 - KB890859 ->는 "C : \ 윈도우 \ $ NtUninstallKB890859 $ \ Spuninst \ spunin st.exe"
Windows XP 핫픽스 - KB891781 ->에서 C : \ 윈도우 \ $ NtUninstallKB891781 $ \ Spuninst \ spunins t.exe
WinRAR과 아카이브 ->에서 C : \ 프로그램 파일 \ WinRar를 \ uninstall.exe
윈집 ->는 "C : \ 프로그램 파일 \ 윈집 \ WINZIP32.EXE"/ 제거
환경 변수 ====== ======
"ComSpec"=이 % SystemRoot % \ system32를 \ cmd.exe를
"경로"=이 % SystemRoot % \ system32에;는 % SystemRoot %; oot % \ System32를 \ Wbem;에 C : \ PROGRA ~ 1 SystemR % \ 캘리포니아 \ 나눌 ~ 1 \ SCANEN ~ 1;에 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1;에 C : \ 프로그램 파일 \ 퀵타임 \ QTSystem \
"windir"= % SystemRoot %는
"FP_NO_HOST_CHECK"= 없음
"운영 체제"= Windows_NT
"PROCESSOR_ARCHITECTURE"=의 x86
"PROCESSOR_LEVEL"= 15
"PROCESSOR_IDENTIFIER"=의 x86 제품군 15 모델 4 스테핑 1, GenuineIntel
"PROCESSOR_REVISION"= 0401
"number_of_processors"= 1
"PATHEXT"=.의 COM;. EXE를;. BAT는;. CMD를;. VBS;. VBE;. JS;. jse;. WSF;. WSH를
"온도"=이 % SystemRoot % \ TEMP를
"TMP를"=이 % SystemRoot % \ TEMP를
"AVENGINE"=에서 C : \ PROGRA ~ 1 \ 캘리포니아 \ 나눌 ~ 1 \ SCANEN ~ 1
"Inoculan"=에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1
"가 CLASSPATH"=.;에 C : \ 프로그램 파일 \ 퀵타임 \ QTSystem \ QTJava.zip
"QTJAVA"=에서 C : \ 프로그램 파일 \ 퀵타임 \ QTSystem \ QTJava.zip
----------------- EOF -----------------


끝내 malwarebytes을 기다리는 :)
  #8  
Old 2008년 11월 6일, 15:51
회원 그룹
 
Default 바이러스 도와주세요!

Malwarebytes '안티 - 멀웨어 1월 30일
데이터베이스 버전 : 1370년
윈도우 2600년 1월 5일 서비스 팩 2
2008년 6월 11일 22시 51분 35초
mbam - 로그 - 2008 - 11 - 06 (22-51-35)를. txt
스캔 유형 : 빠른 스캔
객체 스캔 : 52152
경과 시간 : 8 분 (들), 22 (두 번째)
메모리 프로세스 감염된 : 0
메모리 모듈 감염된 : 0
레지스트리 키 감염된 : 1
레지스트리 값 감염된 : 0
레지스트리 데이터 항목 감염된 : 0
폴더 감염된 : 1
감염된 파일 : 2
메모리 프로세스 감염된 :
(아니 악의 상품을 감지)
메모리 모듈 감염된 :
(아니 악의 상품을 감지)
레지스트리 키 감염된 :
HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 내선 \ 통계 \ (af2e62b6 - f9e1 - 4d4f - a10a - 9dc8e6dcbcc0) (Adware.VideoEgg) -> 격리하고 성공적으로 삭제되었습니다.
레지스트리 값 감염된 :
(아니 악의 상품을 감지)
레지스트리 데이터 항목 감염된 :
(아니 악의 상품을 감지)
폴더 감염된 :
에 C : \ 프로그램 파일 \ TinyProxy (Trojan.Proxy) -> 격리하고 성공적으로 삭제되었습니다.
감염된 파일 :
에 C : \ 프로그램 파일 \ TinyProxy \ tinyproxy (2). exe를 (Trojan.Proxy) -> 격리하고 성공적으로 삭제되었습니다.
에 C : \ 윈도우 \ (Malware.Trace) fmark2.dat -> 격리하고 성공적으로 삭제되었습니다.
  #9  
Old 2008년 11월 6일, 15:52
사회자 그룹
 
Default 바이러스 도와주세요!

내가 필요한 MalwareBytes 먼저 로그인하세요. 후 다음 새 RSIT 스캔하고 로그를 게시 실행이 완료됩니다. 그것은 단 하나 두 번째 로그가 생성됩니다.

이제 새로운 RSIT 스캔하고 로그 게시물을 실행합니다.
__________________

  #10  
Old 2008년 11월 6일, 16:00
회원 그룹
 
Default 바이러스 도와주세요!

당신이 .. 친구가

로그 파일의 임의의 시스템 정보 도구 1월 4일 (무작위 / 랜덤으로) 작성
아담에 의해 실행 2008년 11월 6일에서 23시 0분 19초
Microsoft Windows XP Professional 서비스 팩 2
시스템 드라이브에서 C : 사십이기가바이트 (57 %) 73 기가바이트 무료로하고있다
전체 RAM : 오백십메가바이트 (40 %) 무료
트렌드 마이크로의 로그 파일은 HijackThis v2.0.2
스캔 23시 0분 23초에서 2008년 6월 11일에 저장된
플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일)
MSIE : Internet Explorer를 v7.00 (7.00.6000.16735)
부팅 모드 : 일반
실행중인 프로세스 :
에 C : \ 윈도우 \ System32 \ Smss.exe
에 C : \ 윈도우 \ system32를 \의 Winlogon.exe
에 C : \ 윈도우 \ system32를 \ Services.exe
에 C : \ 윈도우 \ system32를 \ Lsass.exe가
에 C : \ 윈도우 \ system32를 \ Svchost.exe는
에 C : \ 윈도우 \ System32 \ Svchost.exe는
에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서
에 C : \ 윈도우 \ Explorer.EXE
에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe
에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe
에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe
에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe
에 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe
에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe
에 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe
에 C : \ 윈도우 \ system32를 \ hkcmd.exe
에 C : \ 윈도우 \ system32를 \ igfxpers.exe
에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe
에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe
에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를
에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE
에 C : \ 윈도우 \ system32를 \ Svchost.exe는
에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe
에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를
에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를
에 C : \ Documents 및 Settings \ 아담 \ 바탕 화면 \ RSIT.exe
에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ Adam.exe
R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.google.co.uk/ig?hl=en
의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896
O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll
O2는 - BHO를 : WormRadar.com IESiteBlocker.NavFilter - (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ (파일 누락) avgssie.dll
O2는 - BHO를 : DriveLetterAccess - (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890) -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll
O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll
O2는 - BHO를 : (이름 없음) - (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) - (파일)
O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll
O4 - 경우 HKLM \ .. \ 실행 : [SoundMAXPnP]에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe
O4 - 경우 HKLM \ .. \ 실행 : [국방 정보국]에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe
O4 - 경우 HKLM \ .. \ 실행 : [UpdateManager]는 "C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe"/ r을
O4 - 경우 HKLM \ .. \ 실행 : [실시간 모니터]에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe - S를
O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe
O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe
O4 - 경우 HKLM \ .. \ 실행 : [igfxpers]에서 C : \ 윈도우 \ system32를 \ igfxpers.exe
O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime
O4 - 경우 HKLM \ .. \ 실행 : [iTunesHelper]는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe"
O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe"
O4 - 경우 HKLM \ .. \ 실행 : [어도비 사진 다운]는 "C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe"
O4 - 경우 HKLM \ .. \ RunOnce : [Malwarebytes '안티 - 멀웨어]에서 C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ mbamgui.exe / 설치 / 침묵
O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를
O4 - HKCU \ .. \ 실행 : [소니 에릭슨의 PC 스위트]는 "C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe"/ Systray를 / nologon
O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '체계 Ctfmon.exe를')
O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '기본 사용자'Ctfmon.exe를)
O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe
O4 - 글로벌 시동 : Adobe Reader가 Synchronizer.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe
O4 - 글로벌 시동 : 윈집 빠른 Pick.lnk =에서 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE
O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000
O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll
O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll
O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe
O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe
O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe
O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe
O16 - DPF : (01A88BB1 - 1174년 - 41EC - ACCB - 963509EAE56B) (SysProWmi 클래스) - http://support.euro.dell.com/systemprofiler/SysPro.CAB
O16 - DPF : (0CCA191D - 13A6 - 4E29 - B746 - 314DEE697D83) (페이스 사진 업로더 5) - http://upload.facebook.com/controls/...oUploader5.cab
O16 - DPF : (138E6DC9 - 722B - 4F4B - B09D - 95D191869696) (베보 업로더 제어) - http://www.bebo.com/files/BeboUploader.5.1.4.cab
O16 - DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (마이 스페이스 업로더 제어) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (Shockwave와 플래시 객체) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - 서비스 : 어도비 액티브 파일 모니터 V5를 (AdobeActiveFileMonitor5.0) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe
O23 - 서비스있습니다 : eTrust AntiVirus RPC 서버 (InoRPC) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe
O23 - 서비스있습니다 : eTrust AntiVirus 실시간 서버 (InoRT) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe
O23 - 서비스있습니다 : eTrust AntiVirus 구인 서버 (InoTask) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe
O23 - 서비스 : 아이팟 서비스 - 애플 컴퓨터사 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe
-
파일의 끝 - 6622 바이트
예약된 작업 폴더 ====== ======
에 C : \ 윈도우 \ 작업 \ AppleSoftwareUpdate.job
레지스트리 ====== ====== 덤프
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3)]
어도비 PDF 리더 링크 도우미 -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll [2006년 10월 22일 62080]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0)]
평균 안전 검색 -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgssie.dll []
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890)]
DriveLetterAccess -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll [2004년 8월 13일 118842]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43)]
SSVHelper 클래스 -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll [2008년 6월 10일 509328]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045)]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6)]
윈도우 라이브 로그인 - 도우미에서 -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll [2006년 7월 7일 324416]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 실행]
"SoundMAXPnP"=에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe [2004년 10월 14일 1404928]
"국방 정보국"=에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe [2004년 8월 13일 122939]
"UpdateManager"=에서 C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe [2004년 1월 7일 110592]
"실시간 모니터링"=에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe [2004년 4월 6일 504080]
""= []
"igfxtray"=에서 C : \ 윈도우 \ system32를 \ igfxtray.exe [2005년 9월 20일 94208]
""= C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe [2005년 9월 20일 77824]
"igfxpers"=에서 C : \ 윈도우 \ system32를 \ igfxpers.exe [2005년 9월 20일 114688]
"퀵타임 작업"=에서 C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe [2006년 10월 25일 282624]
"iTunesHelper"=에서 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe [2006년 10월 30일 256576]
"SunJavaUpdateSched"=에서 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe [2008년 6월 10일 144784]
"어도비는 포토 다운"=에서 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe [2006년 9월 14일 61440]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ RunOnce]
"Malwarebytes '안티 - 멀웨어"=에서 C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ mbamgui.exe [2008년 10월 22일 399504]
[HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 실행]
"Ctfmon.exe를"=에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 [2004년 8월 4일 15360]
"소니 에릭슨의 PC 스위트"=에서 C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe [2007년 10월 18일 356352]
에 C : \ Documents 및 Settings \ All Users \ 시작 메뉴 \ 프로그램 \ 시작 프로그램
Adobe Reader는 속도 Launch.lnk -에 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe
Adobe Reader를 Synchronizer.lnk -에 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe
윈집 빠른 Pick.lnk -에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows NT \ CurrentVersion \ Winlogon을 \ 알림 \ igfxcui]
에 C : \ 윈도우 \ system32를 \ igfxdev.dll [2005년 9월 20일 135168]
[HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 정책 \ 시스템]
"dontdisplaylastusername"= 0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"= 1
"undockwithoutlogon"= 1
[HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 정책 \ 탐험가]
"NoDriveTypeAutoRun"= 145
[HKEY_LOCAL_MACHINE \ 시스템 \ currentcontrolset \ servic es \ SharedAccess를 \ 매개 변수 \ firewallpolicy \ 표준 프로필 \ authorizedapplications \ 목록]
"이 % windir % \ system32를 \ Sessmgr.exe"= "이 % windir % \ system32를 \ Sessmgr.exe : * : 활성화 : Xpsp2res.dll, -22019 @"
는 "C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"= "다음에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe : * : 상세 정보 : Windows Messenger를"
는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunes.exe"= "다음에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunes.exe : * : 상세 : 아이튠즈"
는 "C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe : * : 상세 정보 : Windows 메신저 8.0 (전화 번호)"라이브
는 "C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe : * : 상세 정보 : Windows"라이브 메신저 8.1
는 "C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe : * : 상세 정보 : Windows 메신저 8.1 (전화 번호)"라이브
"이 % windir % \ 네트워크 진단 \ xpnetdiag.exe"= "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe : * : 활성 화됨 : xpsp3res.dll, -20000 @"
는 "C : \ 프로그램 파일 \ uTorrent \ uTorrent.exe"= "다음에 C : \ 프로그램 파일 \ uTorrent \ uTorrent.exe : * : 상세 : μTorrent"
[HKEY_LOCAL_MACHINE \ 시스템 \ currentcontrolset \ servic es \ SharedAccess를 \ 매개 변수 \ firewallpolicy \ oFile domainpr \ authorizedapplications \ 목록]
"이 % windir % \ system32를 \ Sessmgr.exe"= "이 % windir % \ system32를 \ Sessmgr.exe : * : 활성화 : Xpsp2res.dll, -22019 @"
는 "C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe : * : 상세 정보 : Windows 메신저 8.0 (전화 번호)"라이브
는 "C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe : * : 상세 정보 : Windows"라이브 메신저 8.1
는 "C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe : * : 상세 정보 : Windows 메신저 8.1 (전화 번호)"라이브
"이 % windir % \ 네트워크 진단 \ xpnetdiag.exe"= "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe : * : 활성 화됨 : xpsp3res.dll, -20000 @"
[HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ curre ntversion \ 탐색기 \ mountpoints2 \ (069b2f09 - 8c7d - 11dc - 871c - 0013205c16a9)]
셸 \ 자동 \ 명령 - Start.exe
셸 \ 자동 \ 명령 -에 C : \ 윈도우 \ system32를 \ Rundll32.exe Shell32.dll에서, ShellExec_RunDLL Start.exe

파일 협회 ====== ======
. js - 수정 -가 "C : \ 프로그램 파일 \의 Macromedia \ 드림위버 8 \ dreamweaver.exe" "% 1"
파일의 ====== 목록 / 폴더가 마지막 1 개월 만에 만들어 ======
2008년 11월 6일 22시 43분 21초 ---- 개발 ----에 C : \ rsit
2008년 11월 6일 22시 42분 18초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ Malwarebytes
2008년 11월 6일 22시 42분 13초 ---- 개발 ----에 C : \ 프로그램 파일 \ Malwarebytes '안티 - 멀웨어
2008년 11월 6일 22시 42분 13초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Malwarebytes
2008년 11월 6일 22시 36분 21초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Avg8
2008년 11월 6일 22시 17분 46초 ---- 개발 ----에 C : \ 프로그램 파일 \ 트렌드 마이크로
2008년 11월 6일 21시 25분 12초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ AppMgmt
2008년 11월 6일 21시 22분 34초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ VersionTracker 프로
2008년 11월 6일 21시 22분 8초 ---- 개발 ----에 C : \ 프로그램 파일 \ TechTracker
2008년 11월 6일 19시 31분 45초 ---- 개발 ----에 C : \ 프로그램 파일 \ uTorrent
2008년 11월 6일 19시 31분 45초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ uTorrent
2008년 11월 6일 19시 31분 43초 ---- 개발 ----에 C : \ 프로그램 파일 \ Avanquest 업데이트
2008년 11월 6일 19시 31분 43초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ BVRP 소프트웨어
2008년 11월 6일 19시 31분 40초 ---- 개발 ----에 C : \ 프로그램 파일 \ 무료 오디오 팩
2008년 11월 6일 19시 30분 51초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ SureThing 공유
2008년 11월 6일 19시 30분 44초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ 소닉
2008년 11월 5일 13시 26분 28초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ BVRP 소프트웨어 (2)
2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ javaws.exe
2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ javaw.exe
2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ java.exe
2008년 10월 26일 11시 0분 26초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ PerfStringBackup.TMP
2008년 10월 25일 22시 30분 23초 ---- 개발 ----에 C : \ 프로그램 파일 \ DSA 이론 시험
2008년 10월 25일 22시 29분 24초 ---- 개발 ----에 C : \ Config.Msi
2008년 10월 25일 22시 29분 23초 ---- 개발 ----에 C : \ 윈도우 \ VirtualEar
2008년 10월 25일 19시 2분 44초 ---- 개발 ----에 C : \ 윈도우 \ 어셈블리
2008년 10월 25일 19시 1분 55초 ---- 개발 ----에 C : \ 윈도우 \ Microsoft.NET
2008년 10월 25일 19시 1분 6초 ---- 개발 ----에 C : \ 프로그램 파일 \ Navman
2008년 10월 25일 1시 28분 29초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB958644 $
2008년 10월 15일 22시 4분 3초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956803 $
2008년 10월 15일 22시 3분 57초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956391 $
2008년 10월 15일 22시 3분 49초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB957095 $
2008년 10월 15일 22시 3분 6초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB954211 $
2008년 10월 15일 22시 2분 48초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956841 $
파일의 ====== 목록 / 폴더가 마지막 1 개월 내에 수정된 ======
22시 51분 35초 ---- ---- 2008년 11월 6일의 R & D에서 C : \ 프로그램 파일
2008년 11월 6일 22시 51분 35초 ---- 개발 ----에 C : \ 윈도우
2008년 11월 6일 22시 42분 16초 ---- 개발 ----에 C : \ 윈도우 \ system32 \ drivers를
2008년 11월 6일 22시 37분 58초 ---- 개발 ----에 C : \ 윈도우 \ Temp로
2008년 11월 6일 22시 37분 33초 ---- 개발 ----에 C : \ 윈도우 \ system32에
2008년 11월 6일 22시 36분 49초 ---- 한 ----에 C : \ 윈도우 \ SchedLgU.txt
2008년 11월 6일 22시 30분 43초 ---- ---- RSHDC에 C : \ 윈도우 \ system32에 \ dllcache
2008년 11월 6일 21시 46분 9초 ---- 개발 ----에 C : \ 윈도우 \ 프리 페치
shd 2008년 11월 6일 21시 45분 9초 ---- ----에 C : \ 윈도우 \ Installer가
2008년 11월 6일 21시 45분 8초 ---- 개발 ----에 C : \ 윈도우 \ WinSxS
2008년 11월 6일 21시 45분 8초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ Microsoft 공유
2008년 11월 6일 21시 24분 57초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ CatRoot
2008년 11월 6일 21시 24분 56초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ Catroot2
2008년 11월 6일 19시 32분 25초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ config을
2008년 11월 6일 19시 32분 11초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ wbem
2008년 11월 6일 19시 32분 10초 ---- 개발 ----에 C : \ 윈도우 \ 등록
2008년 11월 6일 19시 30분 53초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ 매크로
2008년 11월 6일의 HD 19시 30분 52초 ---- ----에 C : \ 윈도우 \ inf를
2008년 11월 4일 23시 57분 39초 ---- 개발 ----에 C : \는 Program Files \ Common 파일
2008년 11월 4일 23시 57분 26초 ---- 개발 ----에 C : \ 프로그램 파일 \ 소닉
2008년 11월 4일 23시 56분 20초 ---- 개발 ----에 C : \ 윈도우 \ 다운로드됨 설치
2008년 11월 4일 23시 56분 20초 ---- 개발 ----에 C : \ 프로그램 파일 \ 매크로
2008년 11월 4일의 HD 23시 54분 45초 ---- ----에 C : \ 프로그램 파일 \ InstallShield 설치 정보
2008년 10월 26일 11시 13분 15초 ---- 개발 ----에 C : \ 프로그램 파일 \ 자바
2008년 10월 25일 22시 29분 27초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ 국방 정보국
2008년 10월 25일 22시 29분 26초 ---- 개발 ----에 C : \ 윈도우 \ 보안
2008년 10월 25일 22시 28분 47초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ 복원
2008년 10월 25일 19시 25분 27초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \는 InstallShield
2008년 10월 25일 19시 25분 13초 ---- 개발 ----에 C : \ 윈도우 \ 시스템
2008년 10월 25일 19시 23분 42초 ---- 개발 ----에 C : \ 프로그램 파일 \ MSN 친구
2008년 10월 25일가 SD 19시 16분 19초 ---- ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ 마이크로 소프트
2008년 10월 25일 19시 1분 59초 ---- 개발 ----에 C : \ 프로그램 파일 \ Internet Explorer를
2008년 10월 25일 1시 28분 39초 ---- 한 ----에 C : \ 윈도우 \ imsins.BAK
2008년 10월 25일의 HD 1시 27분 53초 ---- ----에 C : \ 윈도우 \ $ $ hf_mig
2008년 10월 25일 0시 58분 29초 ---- 한 ----에 C : \ 윈도우 \ win.ini를
2008년 10월 16일 15시 35분 17초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ PerfStringBackup.INI
2008년 10월 15일 16시 57분 55초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ NetApi32.DLL을
2008년 10월 15일 16시 57분 55초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ netapi32 (2). dll을
드라이버의 ======리스트 (연구 = 러닝, 에스 = 멈췄네, 0 = 부팅, 1 = 시스템, 2 = 자동, 3 = 수요, 4 = 불가 )======
의 R1 intelppm; 인텔 프로세서 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ Intelppm.sys [2004년 8월 4일 36096]
의 R1 kbdhid; 키보드 HID 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ kbdhid.sys [2004년 8월 4일 14848]
의 R1 sscdbhk5; sscdbhk5;에 C : \ 윈도우 \ system32 \ drivers를 \ sscdbhk5.sys [2004년 7월 14일 5627]
의 R1 ssrtln; ssrtln;에 C : \ 윈도우 \ system32 \ drivers를 \ ssrtln.sys [2004년 7월 14일 23545]
R2를 drvnddm; drvnddm;에 C : \ 윈도우 \ system32 \ drivers를 \ drvnddm.sys [2004년 8월 13일 40544]
R2를 INO_FLTR; INO_FLTR; \?? \에 C : \ 윈도우 \ system32 \ drivers를 \ ino_fltr.sys []
R2를 tfsnboio; tfsnboio;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnboio.sys [2004년 8월 13일 25723]
R2를 tfsncofs; tfsncofs;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsncofs.sys [2004년 8월 13일 34843]
R2를 tfsndrct; tfsndrct;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsndrct.sys [2004년 8월 13일 4123]
R2를 tfsndres; tfsndres;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsndres.sys [2004년 8월 13일 2239년]
R2를 tfsnifs; tfsnifs;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnifs.sys [2004년 8월 13일 86202]
R2를 tfsnopio; tfsnopio;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnopio.sys [2004년 8월 13일 14715]
R2를 tfsnpool; tfsnpool;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnpool.sys [2004년 8월 13일 6363]
R2를 tfsnudf; tfsnudf;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnudf.sys [2004년 8월 13일 98714]
R2를 tfsnudfa; tfsnudfa;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnudfa.sys [2004년 8월 13일 100603]
R3 E100B;에서 Intel (R) 프로 어댑터 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ e100b325.sys [2004년 2월 10일 154112]
R3 GEARAspiWDM; GEARAspiWDM;에 C : \ 윈도우 \ System32 \ 드라이버 \ GEARAspiWDM.sys [2006년 9월 19일 15664]
R3 hidusb;은 Microsoft HID 클래스 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ hidusb.sys [2004년 8월 4일 9600]
R3 ialm; ialm;에 C : \ 윈도우 \ system32를 \ 운전자 \ ialmnt5.sys [2005년 9월 20일 1302332]
R3 mouhid; 마우스 HID 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ mouhid.sys [2001년 8월 17일 12160]
R3 senfilt; senfilt;에 C : \ 윈도우 \ system32 \ drivers를 \ senfilt.sys [2004년 9월 17일 732928]
R3 smwdm; smwdm;에 C : \ 윈도우 \ system32 \ drivers를 \ smwdm.sys [2005년 1월 27일 260352]
R3 usbehci;는 Microsoft USB 2.0은 향상된 호스트 컨트롤러 미니 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbehci.sys [2004년 8월 4일 26624]
R3 usbhub; USB2 상세 허브;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbhub.sys [2004년 8월 4일 57600]
R3 usbuhci;은 Microsoft USB Universal Host Controller를 미니 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbuhci.sys [2004년 8월 4일 20480]
S3는 usbccgp; 마이크로 소프트의 USB 일반 학부모 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbccgp.sys [2004년 8월 3일 31616]
S3는 usbprint;은 Microsoft USB 프린터 클래스;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbprint.sys [2004년 8월 3일 25856]
S3는 USBSTOR; USB 대용량 저장소 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ USBSTOR.SYS [2004년 8월 3일 26496]
서비스 ======리스트 (연구 = 러닝, 에스 = 멈췄네, 0 = 부팅, 1 = 시스템, 2 = 자동, 3 = 수요, 4 = 불가 )======
R2를 AdobeActiveFileMonitor5.0; 어도비 액티브 파일 모니터 V5를;에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe [2006년 9월 14일 102400]
R2를 InoRPC;의 eTrust 안티 바이러스 RPC 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe [2004년 4월 6일 139536]
R2를 InoRT;의 eTrust 안티 바이러스 실시간 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe [2004년 4월 6일 241936]
R2를 InoTask;의 eTrust 안티 바이러스 구인 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe [2004년 4월 6일 254224]
R2를 UMWdf; Windows 사용자 모드 드라이버 프레임 워크;에 C : \ 윈도우 \ system32를 \ wdfmgr.exe [2005년 1월 28일 38912]
R3 서비스 아이팟, 아이팟 서비스;에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe [2006년 10월 30일 492608]
는 S3 ose; Office 원본 엔진;에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 소스 엔진 \ OSE.EXE [2003년 7월 28일 89136]
S3는 usnjsvc; 메신저 폴더 공유 서비스의 USN 저널 리더;에 C : \ 프로그램 파일 \ MSN 메신저 \ usnsvc.exe [2007년 1월 19일 97136]
----------------- EOF -----------------
Reply

Register
스레드 도구




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

저작권 © 2006 - 2009 컴퓨터 주스.

vBulletin에 의해 ® 저작권 © 2000 전원 공급 - 2009 Jelsoft 기업 주 서구 vBSEO © 2009, 크롤링, 주식 회사