![]() |
|
#1
|
|||
|
|||
|
안녕들,
내 컴퓨터에 바이러스가 문제가 다시 이곳에 잠시 게시됨 - 악마 대규모 및 완벽한 실행 구했잖아 노트북입니다! 그러나 지금은 내 유혈 바탕 .... 뭔가있다 ![]() 지난 주에 난 베보 통해 제 짝을 날 금요일에서 부인이 비디오 확인 말하는로부터 이메일을 받았어요 (그리고 나는 그들이 금요일에 갔을 거라고 사실 때문에 그를) 어쨌든, 나는 그것을 열 생각, 알고있다 새로운 플레이어를 설치 .... 그리고 그게 내가 어디에서 나온 바이러스가 생각합니다. 한 상자 그때 난 그 언덕 아래로 가서 그곳에서 .. 이해가 물건의로드 시간 때우기 이제 특정 사이트에 이름을 올리고, 그 중 하나에 대해 새로 고치거나 날 백 번 칠 소요 cannot! 가끔 사이트가 부분 부하를 ..... 그리고 페이스 북에 이상한 메시지를받는 사람들이 날부터 계속 ![]() 어떤 생각이 있으며 그것을 정렬하는 방법을 도대체이게 무슨 일이야? 만약 그것과 관련이있을 수도 있지만 또, 정확히는 모르겠지만이 이후, 내 스카이 + 박스를 늘 일하세요?! 이 순간에도 그것을 바꾸지 않을 것이다 ... 나는 관련 의심하지만 난 .. 것같았어요 제발 도와주세요!! |
|
#2
|
||||||||||||
|
||||||||||||
|
가이드를 따라 주시기 바랍니다 전에 로그 파일을 게시할 수있습니다.
__________________
내 시스템 : Hybr! d 개
|
|
#3
|
|||
|
|||
|
트렌드 마이크로의 로그 파일은 HijackThis v2.0.2
스캔 22시 18분 20초에서 2008년 6월 11일에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v7.00 (7.00.6000.16735) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe 에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe 에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe 에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe 에 C : \ 윈도우 \ Explorer.EXE 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe 에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe 에 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe 에 C : \ 윈도우 \ system32를 \ hkcmd.exe 에 C : \ 윈도우 \ system32를 \ igfxpers.exe 에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를 에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe 에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE 에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe 에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgwdsvc.exe 에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgam.exe 에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgrsx.exe 에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgnsx.exe 에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgemc.exe 에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgtray.exe 에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgui.exe 에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgscanx.exe 에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ HijackThis.exe R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.google.co.uk/ig?hl=en 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : WormRadar.com IESiteBlocker.NavFilter - (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgssie.dll O2는 - BHO를 : DriveLetterAccess - (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890) -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll O2는 - BHO를 : (이름 없음) - (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) - (파일) O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll O4 - 경우 HKLM \ .. \ 실행 : [SoundMAXPnP]에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe O4 - 경우 HKLM \ .. \ 실행 : [국방 정보국]에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe O4 - 경우 HKLM \ .. \ 실행 : [UpdateManager]는 "C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe"/ r을 O4 - 경우 HKLM \ .. \ 실행 : [실시간 모니터]에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe - S를 O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxpers]에서 C : \ 윈도우 \ system32를 \ igfxpers.exe O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime O4 - 경우 HKLM \ .. \ 실행 : [iTunesHelper]는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe" O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe" O4 - 경우 HKLM \ .. \ 실행 : [어도비 사진 다운]는 "C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe" O4 - 경우 HKLM \ .. \ 실행 : [AVG8_TRAY]에서 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgtray.exe O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKCU \ .. \ 실행 : [소니 에릭슨의 PC 스위트]는 "C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe"/ Systray를 / nologon O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '체계 Ctfmon.exe를') O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '기본 사용자'Ctfmon.exe를) O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe O4 - 글로벌 시동 : Adobe Reader가 Synchronizer.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe O4 - 글로벌 시동 : 윈집 빠른 Pick.lnk =에서 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O16 - DPF : (01A88BB1 - 1174년 - 41EC - ACCB - 963509EAE56B) (SysProWmi 클래스) - http://support.euro.dell.com/systemprofiler/SysPro.CAB O16 - DPF : (0CCA191D - 13A6 - 4E29 - B746 - 314DEE697D83) (페이스 사진 업로더 5) - http://upload.facebook.com/controls/...oUploader5.cab O16 - DPF : (138E6DC9 - 722B - 4F4B - B09D - 95D191869696) (베보 업로더 제어) - http://www.bebo.com/files/BeboUploader.5.1.4.cab O16 - DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (마이 스페이스 업로더 제어) - http://lads.myspace.com/upload/MySpaceUploader1006.cab O16 - DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (Shockwave와 플래시 객체) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - 프로토콜 : linkscanner - (F274614C - 63F8 - 47D5 - A4D1 - FBDDE494F8D1) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgpp.dll O20 - AppInit_DLLs : avgrsstx.dll O23 - 서비스 : 어도비 액티브 파일 모니터 V5를 (AdobeActiveFileMonitor5.0) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe O23 - 서비스 : AVG8 전자 - 메일 스캐너 (avg8emc) - 평균 기술 카탄, sro -에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgemc.exe O23 - 서비스 : AVG8 워치독 (avg8wd) - 평균 기술 카탄, sro -에 C : \ PROGRA ~ 1 \ 평균 \ AVG8 \ avgwdsvc.exe O23 - 서비스있습니다 : eTrust AntiVirus RPC 서버 (InoRPC) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe O23 - 서비스있습니다 : eTrust AntiVirus 실시간 서버 (InoRT) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe O23 - 서비스있습니다 : eTrust AntiVirus 구인 서버 (InoTask) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe O23 - 서비스 : 아이팟 서비스 - 애플 컴퓨터사 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe - 파일의 끝 - 7,142 바이트 |
|
#4
|
|||
|
|||
|
당신은 같은 시간에 두 바이러스 백신을 실행하고있습니다.
(뿐만 아니라, 마이크로 소프트, 맥아피, 및 시만텍) 좋습니다 그 하지 마십시오 하나 이상의 바이러스 백신 제품을 설치하고 사용자의 컴퓨터에 한 번에 실행합니다. 바이러스 백신 프로그램의 두 가지가 서로 충돌할 수 진짜 - 시간 보호 아래와 같은 원인 : 1) 허위 경보 : 안티 바이러스 소프트웨어가 사용자의 PC에 바이러스가 당신에게 할 때, 실제로는 그렇지 않습니다. 2) 갈등 : 귀하의 시스템을 두 제품 모두 동일한 시간에 동일한 파일에 액세스하려고 시도로 인해 잠금있습니다. 3) 성능 : 더 이상 하나의 안티 바이러스는 PC가 느린가 될 수도 추락하거나 심지어 블루 스크린. 난 강력하게하거나, 자동으로 진짜 - 시간 스캐닝을 활성화 유일한 바이러스 백신 프로그램을 구성하고 나머지는 장애를 떠나 - 수요 스캐너 또는에 가서 그들을 사용하여 시작 > 제어판 > 프로그램 추가 또는 제거 모두 하나의 바이러스 백신 프로그램을 제거합니다. 제발 이제는 스캔과 우리가 하나를 제거하게해야 문제가 발생하지 않도록 수정. ---------- 다운로드 Malwarebytes '안티 - 멀웨어 (MBAM)
추가 참고 사항 : MBAM 제거하기 어렵다면, 그 파일이 발견, 당신과 함께 수여됩니다 1월 2일을 클릭하거나 확인을 요청하는 경우에는 컴퓨터를 다시 시작해야 MBAM the 살균 과정을 함께 진행하게 묻습니다, 제발 그렇게 즉시. ---------- 다운로드 의 임의의 시스템 정보 도구 (RSIT) 에 의해 무작위로 /에서 무작위로하여 데스크탑에 저장합니다.
|
|
#5
|
|||
|
|||
|
내가 지금 좀 없애 평균 해제 ...
그냥 네가 알고, 그게 내 생각하게 한 시간 남짓는 여기에 대해 - 누군가는 그것을 권장하고 DL'd 너무 빨리 없애 아직 없어 ... 몇 분 안에 기록을 게시할 예정입니다 |
|
#6
|
|||
|
|||
|
제 의견에 대해 동일합니다 캘리포니아와 평균. 그래서 그것을 설치 될거라 생각하지 않습니다.
|
|
#7
|
|||
|
|||
|
RST의 임의의 로그;
"Log.txt의": 로그 파일의 임의의 시스템 정보 도구 1월 4일 (무작위 / 랜덤으로) 작성 아담에 의해 실행 2008년 11월 6일에서 22시 43분 21초 Microsoft Windows XP Professional 서비스 팩 2 시스템 드라이브에서 C : 사십이기가바이트 (57 %) 73 기가바이트 무료로하고있다 전체 RAM : 오백십메가바이트 (36 %) 무료 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 22시 43분 38초에서 2008년 6월 11일에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v7.00 (7.00.6000.16735) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \ 윈도우 \ Explorer.EXE 에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe 에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe 에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe 에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe 에 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe 에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe 에 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe 에 C : \ 윈도우 \ system32를 \ hkcmd.exe 에 C : \ 윈도우 \ system32를 \ igfxpers.exe 에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe 에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe 에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를 에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를 에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를 에 C : \ 프로그램 파일 \ Malwarebytes '안티 - 멀웨어 \ mbam.exe 에 C : \ Documents 및 Settings \ 아담 \ 바탕 화면 \ RSIT.exe 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ Adam.exe R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.google.co.uk/ig?hl=en 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : WormRadar.com IESiteBlocker.NavFilter - (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ (파일 누락) avgssie.dll O2는 - BHO를 : DriveLetterAccess - (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890) -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll O2는 - BHO를 : (이름 없음) - (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) - (파일) O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll O4 - 경우 HKLM \ .. \ 실행 : [SoundMAXPnP]에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe O4 - 경우 HKLM \ .. \ 실행 : [국방 정보국]에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe O4 - 경우 HKLM \ .. \ 실행 : [UpdateManager]는 "C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe"/ r을 O4 - 경우 HKLM \ .. \ 실행 : [실시간 모니터]에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe - S를 O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxpers]에서 C : \ 윈도우 \ system32를 \ igfxpers.exe O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime O4 - 경우 HKLM \ .. \ 실행 : [iTunesHelper]는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe" O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe" O4 - 경우 HKLM \ .. \ 실행 : [어도비 사진 다운]는 "C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe" O4 - 경우 HKLM \ .. \ RunOnce : [Malwarebytes '안티 - 멀웨어]에서 C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ mbamgui.exe / 설치 / 침묵 O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKCU \ .. \ 실행 : [소니 에릭슨의 PC 스위트]는 "C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe"/ Systray를 / nologon O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '체계 Ctfmon.exe를') O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '기본 사용자'Ctfmon.exe를) O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe O4 - 글로벌 시동 : Adobe Reader가 Synchronizer.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe O4 - 글로벌 시동 : 윈집 빠른 Pick.lnk =에서 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O16 - DPF : (01A88BB1 - 1174년 - 41EC - ACCB - 963509EAE56B) (SysProWmi 클래스) - http://support.euro.dell.com/systemprofiler/SysPro.CAB O16 - DPF : (0CCA191D - 13A6 - 4E29 - B746 - 314DEE697D83) (페이스 사진 업로더 5) - http://upload.facebook.com/controls/...oUploader5.cab O16 - DPF : (138E6DC9 - 722B - 4F4B - B09D - 95D191869696) (베보 업로더 제어) - http://www.bebo.com/files/BeboUploader.5.1.4.cab O16 - DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (마이 스페이스 업로더 제어) - http://lads.myspace.com/upload/MySpaceUploader1006.cab O16 - DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (Shockwave와 플래시 객체) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 - 서비스 : 어도비 액티브 파일 모니터 V5를 (AdobeActiveFileMonitor5.0) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe O23 - 서비스있습니다 : eTrust AntiVirus RPC 서버 (InoRPC) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe O23 - 서비스있습니다 : eTrust AntiVirus 실시간 서버 (InoRT) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe O23 - 서비스있습니다 : eTrust AntiVirus 구인 서버 (InoTask) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe O23 - 서비스 : 아이팟 서비스 - 애플 컴퓨터사 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe - 파일의 끝 - 6,709 바이트 예약된 작업 폴더 ====== ====== 에 C : \ 윈도우 \ 작업 \ AppleSoftwareUpdate.job 레지스트리 ====== ====== 덤프 [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3)] 어도비 PDF 리더 링크 도우미 -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll [2006년 10월 22일 62080] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0)] 평균 안전 검색 -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgssie.dll [] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890)] DriveLetterAccess -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll [2004년 8월 13일 118842] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43)] SSVHelper 클래스 -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll [2008년 6월 10일 509328] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045)] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6)] 윈도우 라이브 로그인 - 도우미에서 -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll [2006년 7월 7일 324416] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 실행] "SoundMAXPnP"=에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe [2004년 10월 14일 1404928] "국방 정보국"=에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe [2004년 8월 13일 122939] "UpdateManager"=에서 C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe [2004년 1월 7일 110592] "실시간 모니터링"=에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe [2004년 4월 6일 504080] ""= [] "igfxtray"=에서 C : \ 윈도우 \ system32를 \ igfxtray.exe [2005년 9월 20일 94208] ""= C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe [2005년 9월 20일 77824] "igfxpers"=에서 C : \ 윈도우 \ system32를 \ igfxpers.exe [2005년 9월 20일 114688] "퀵타임 작업"=에서 C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe [2006년 10월 25일 282624] "iTunesHelper"=에서 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe [2006년 10월 30일 256576] "SunJavaUpdateSched"=에서 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe [2008년 6월 10일 144784] "어도비는 포토 다운"=에서 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe [2006년 9월 14일 61440] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ RunOnce] "Malwarebytes '안티 - 멀웨어"=에서 C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ mbamgui.exe [2008년 10월 22일 399504] [HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 실행] "Ctfmon.exe를"=에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 [2004년 8월 4일 15360] "소니 에릭슨의 PC 스위트"=에서 C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe [2007년 10월 18일 356352] 에 C : \ Documents 및 Settings \ All Users \ 시작 메뉴 \ 프로그램 \ 시작 프로그램 Adobe Reader는 속도 Launch.lnk -에 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe Adobe Reader를 Synchronizer.lnk -에 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe 윈집 빠른 Pick.lnk -에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows NT \ CurrentVersion \ Winlogon을 \ 알림 \ igfxcui] 에 C : \ 윈도우 \ system32를 \ igfxdev.dll [2005년 9월 20일 135168] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 정책 \ 시스템] "dontdisplaylastusername"= 0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"= 1 "undockwithoutlogon"= 1 [HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 정책 \ 탐험가] "NoDriveTypeAutoRun"= 145 [HKEY_LOCAL_MACHINE \ 시스템 \ currentcontrolset \ servic es \ SharedAccess를 \ 매개 변수 \ firewallpolicy \ 표준 프로필 \ authorizedapplications \ 목록] "이 % windir % \ system32를 \ Sessmgr.exe"= "이 % windir % \ system32를 \ Sessmgr.exe : * : 활성화 : Xpsp2res.dll, -22019 @" 는 "C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"= "다음에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe : * : 상세 정보 : Windows Messenger를" 는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunes.exe"= "다음에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunes.exe : * : 상세 : 아이튠즈" 는 "C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe : * : 상세 정보 : Windows 메신저 8.0 (전화 번호)"라이브 는 "C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe : * : 상세 정보 : Windows"라이브 메신저 8.1 는 "C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe : * : 상세 정보 : Windows 메신저 8.1 (전화 번호)"라이브 "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe"= "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe : * : 활성 화됨 : xpsp3res.dll, -20000 @" 는 "C : \ 프로그램 파일 \ uTorrent \ uTorrent.exe"= "다음에 C : \ 프로그램 파일 \ uTorrent \ uTorrent.exe : * : 상세 : μTorrent" [HKEY_LOCAL_MACHINE \ 시스템 \ currentcontrolset \ servic es \ SharedAccess를 \ 매개 변수 \ firewallpolicy \ oFile domainpr \ authorizedapplications \ 목록] "이 % windir % \ system32를 \ Sessmgr.exe"= "이 % windir % \ system32를 \ Sessmgr.exe : * : 활성화 : Xpsp2res.dll, -22019 @" 는 "C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe : * : 상세 정보 : Windows 메신저 8.0 (전화 번호)"라이브 는 "C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe : * : 상세 정보 : Windows"라이브 메신저 8.1 는 "C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe : * : 상세 정보 : Windows 메신저 8.1 (전화 번호)"라이브 "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe"= "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe : * : 활성 화됨 : xpsp3res.dll, -20000 @" [HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ curre ntversion \ 탐색기 \ mountpoints2 \ (069b2f09 - 8c7d - 11dc - 871c - 0013205c16a9)] 셸 \ 자동 \ 명령 - Start.exe 셸 \ 자동 \ 명령 -에 C : \ 윈도우 \ system32를 \ Rundll32.exe Shell32.dll에서, ShellExec_RunDLL Start.exe 파일 협회 ====== ====== . js - 수정 -가 "C : \ 프로그램 파일 \의 Macromedia \ 드림위버 8 \ dreamweaver.exe" "% 1" 파일의 ====== 목록 / 폴더가 마지막 1 개월 만에 만들어 ====== 2008년 11월 6일 22시 43분 21초 ---- 개발 ----에 C : \ rsit 2008년 11월 6일 22시 42분 18초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ Malwarebytes 2008년 11월 6일 22시 42분 13초 ---- 개발 ----에 C : \ 프로그램 파일 \ Malwarebytes '안티 - 멀웨어 2008년 11월 6일 22시 42분 13초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Malwarebytes 2008년 11월 6일 22시 36분 21초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Avg8 2008년 11월 6일 22시 17분 46초 ---- 개발 ----에 C : \ 프로그램 파일 \ 트렌드 마이크로 2008년 11월 6일 21시 25분 12초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ AppMgmt 2008년 11월 6일 21시 22분 34초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ VersionTracker 프로 2008년 11월 6일 21시 22분 8초 ---- 개발 ----에 C : \ 프로그램 파일 \ TechTracker 2008년 11월 6일 19시 31분 45초 ---- 개발 ----에 C : \ 프로그램 파일 \ uTorrent 2008년 11월 6일 19시 31분 45초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ uTorrent 2008년 11월 6일 19시 31분 43초 ---- 개발 ----에 C : \ 프로그램 파일 \ Avanquest 업데이트 2008년 11월 6일 19시 31분 43초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ BVRP 소프트웨어 2008년 11월 6일 19시 31분 40초 ---- 개발 ----에 C : \ 프로그램 파일 \ 무료 오디오 팩 2008년 11월 6일 19시 30분 51초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ SureThing 공유 2008년 11월 6일 19시 30분 44초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ 소닉 2008년 11월 5일 13시 26분 28초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ BVRP 소프트웨어 (2) 2008년 11월 4일 23시 51분 31초 ---- 개발 ----에 C : \ 프로그램 파일 \ tinyproxy 2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ javaws.exe 2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ javaw.exe 2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ java.exe 2008년 10월 26일 11시 0분 26초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ PerfStringBackup.TMP 2008년 10월 25일 22시 30분 23초 ---- 개발 ----에 C : \ 프로그램 파일 \ DSA 이론 시험 2008년 10월 25일 22시 29분 24초 ---- 개발 ----에 C : \ Config.Msi 2008년 10월 25일 22시 29분 23초 ---- 개발 ----에 C : \ 윈도우 \ VirtualEar 2008년 10월 25일 19시 2분 44초 ---- 개발 ----에 C : \ 윈도우 \ 어셈블리 2008년 10월 25일 19시 1분 55초 ---- 개발 ----에 C : \ 윈도우 \ Microsoft.NET 2008년 10월 25일 19시 1분 6초 ---- 개발 ----에 C : \ 프로그램 파일 \ Navman 2008년 10월 25일 1시 28분 29초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB958644 $ 2008년 10월 15일 22시 4분 3초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956803 $ 2008년 10월 15일 22시 3분 57초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956391 $ 2008년 10월 15일 22시 3분 49초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB957095 $ 2008년 10월 15일 22시 3분 6초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB954211 $ 2008년 10월 15일 22시 2분 48초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956841 $ 파일의 ====== 목록 / 폴더가 마지막 1 개월 내에 수정된 ====== 2008년 11월 6일 22시 42분 16초 ---- 개발 ----에 C : \ 윈도우 \ system32 \ drivers를 22시 42분 13초 ---- ---- 2008년 11월 6일의 R & D에서 C : \ 프로그램 파일 2008년 11월 6일 22시 37분 58초 ---- 개발 ----에 C : \ 윈도우 \ Temp로 2008년 11월 6일 22시 37분 33초 ---- 개발 ----에 C : \ 윈도우 \ system32에 2008년 11월 6일 22시 36분 49초 ---- 한 ----에 C : \ 윈도우 \ SchedLgU.txt 2008년 11월 6일 22시 36분 16초 ---- 개발 ----에 C : \ 윈도우 2008년 11월 6일 22시 30분 43초 ---- ---- RSHDC에 C : \ 윈도우 \ system32에 \ dllcache 2008년 11월 6일 21시 46분 9초 ---- 개발 ----에 C : \ 윈도우 \ 프리 페치 shd 2008년 11월 6일 21시 45분 9초 ---- ----에 C : \ 윈도우 \ Installer가 2008년 11월 6일 21시 45분 8초 ---- 개발 ----에 C : \ 윈도우 \ WinSxS 2008년 11월 6일 21시 45분 8초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 2008년 11월 6일 21시 24분 57초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ CatRoot 2008년 11월 6일 21시 24분 56초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ Catroot2 2008년 11월 6일 19시 32분 25초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ config을 2008년 11월 6일 19시 32분 11초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ wbem 2008년 11월 6일 19시 32분 10초 ---- 개발 ----에 C : \ 윈도우 \ 등록 2008년 11월 6일의 HD 19시 30분 52초 ---- ----에 C : \ 윈도우 \ inf를 2008년 11월 4일 23시 57분 39초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 2008년 11월 4일 23시 57분 26초 ---- 개발 ----에 C : \ 프로그램 파일 \ 소닉 2008년 11월 4일 23시 56분 21초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ 매크로 2008년 11월 4일 23시 56분 20초 ---- 개발 ----에 C : \ 윈도우 \ 다운로드됨 설치 2008년 11월 4일 23시 56분 20초 ---- 개발 ----에 C : \ 프로그램 파일 \ 매크로 2008년 11월 4일의 HD 23시 54분 45초 ---- ----에 C : \ 프로그램 파일 \ InstallShield 설치 정보 2008년 10월 26일 11시 13분 15초 ---- 개발 ----에 C : \ 프로그램 파일 \ 자바 2008년 10월 25일 22시 29분 27초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ 국방 정보국 2008년 10월 25일 22시 29분 26초 ---- 개발 ----에 C : \ 윈도우 \ 보안 2008년 10월 25일 22시 28분 47초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ 복원 2008년 10월 25일 19시 25분 27초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \는 InstallShield 2008년 10월 25일 19시 25분 13초 ---- 개발 ----에 C : \ 윈도우 \ 시스템 2008년 10월 25일 19시 23분 42초 ---- 개발 ----에 C : \ 프로그램 파일 \ MSN 친구 2008년 10월 25일가 SD 19시 16분 19초 ---- ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ 마이크로 소프트 2008년 10월 25일 19시 1분 59초 ---- 개발 ----에 C : \ 프로그램 파일 \ Internet Explorer를 2008년 10월 25일 1시 28분 39초 ---- 한 ----에 C : \ 윈도우 \ imsins.BAK 2008년 10월 25일의 HD 1시 27분 53초 ---- ----에 C : \ 윈도우 \ $ $ hf_mig 2008년 10월 25일 0시 58분 29초 ---- 한 ----에 C : \ 윈도우 \ win.ini를 2008년 10월 16일 15시 35분 17초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ PerfStringBackup.INI 2008년 10월 15일 16시 57분 55초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ NetApi32.DLL을 2008년 10월 15일 16시 57분 55초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ netapi32 (2). dll을 드라이버의 ======리스트 (연구 = 러닝, 에스 = 멈췄네, 0 = 부팅, 1 = 시스템, 2 = 자동, 3 = 수요, 4 = 불가 )====== 의 R1 intelppm; 인텔 프로세서 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ Intelppm.sys [2004년 8월 4일 36096] 의 R1 kbdhid; 키보드 HID 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ kbdhid.sys [2004년 8월 4일 14848] 의 R1 sscdbhk5; sscdbhk5;에 C : \ 윈도우 \ system32 \ drivers를 \ sscdbhk5.sys [2004년 7월 14일 5627] 의 R1 ssrtln; ssrtln;에 C : \ 윈도우 \ system32 \ drivers를 \ ssrtln.sys [2004년 7월 14일 23545] R2를 drvnddm; drvnddm;에 C : \ 윈도우 \ system32 \ drivers를 \ drvnddm.sys [2004년 8월 13일 40544] R2를 INO_FLTR; INO_FLTR; \?? \에 C : \ 윈도우 \ system32 \ drivers를 \ ino_fltr.sys [] R2를 tfsnboio; tfsnboio;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnboio.sys [2004년 8월 13일 25723] R2를 tfsncofs; tfsncofs;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsncofs.sys [2004년 8월 13일 34843] R2를 tfsndrct; tfsndrct;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsndrct.sys [2004년 8월 13일 4123] R2를 tfsndres; tfsndres;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsndres.sys [2004년 8월 13일 2239년] R2를 tfsnifs; tfsnifs;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnifs.sys [2004년 8월 13일 86202] R2를 tfsnopio; tfsnopio;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnopio.sys [2004년 8월 13일 14715] R2를 tfsnpool; tfsnpool;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnpool.sys [2004년 8월 13일 6363] R2를 tfsnudf; tfsnudf;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnudf.sys [2004년 8월 13일 98714] R2를 tfsnudfa; tfsnudfa;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnudfa.sys [2004년 8월 13일 100603] R3 E100B;에서 Intel (R) 프로 어댑터 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ e100b325.sys [2004년 2월 10일 154112] R3 GEARAspiWDM; GEARAspiWDM;에 C : \ 윈도우 \ System32 \ 드라이버 \ GEARAspiWDM.sys [2006년 9월 19일 15664] R3 hidusb;은 Microsoft HID 클래스 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ hidusb.sys [2004년 8월 4일 9600] R3 ialm; ialm;에 C : \ 윈도우 \ system32를 \ 운전자 \ ialmnt5.sys [2005년 9월 20일 1302332] R3 MBAMSwissArmy; MBAMSwissArmy; \?? \에 C : \ 윈도우 \ system32 \ drivers를 \ mbamswissarmy.sys [] R3 mouhid; 마우스 HID 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ mouhid.sys [2001년 8월 17일 12160] R3 senfilt; senfilt;에 C : \ 윈도우 \ system32 \ drivers를 \ senfilt.sys [2004년 9월 17일 732928] R3 smwdm; smwdm;에 C : \ 윈도우 \ system32 \ drivers를 \ smwdm.sys [2005년 1월 27일 260352] R3 usbehci;는 Microsoft USB 2.0은 향상된 호스트 컨트롤러 미니 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbehci.sys [2004년 8월 4일 26624] R3 usbhub; USB2 상세 허브;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbhub.sys [2004년 8월 4일 57600] R3 usbuhci;은 Microsoft USB Universal Host Controller를 미니 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbuhci.sys [2004년 8월 4일 20480] S3는 usbccgp; 마이크로 소프트의 USB 일반 학부모 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbccgp.sys [2004년 8월 3일 31616] S3는 usbprint;은 Microsoft USB 프린터 클래스;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbprint.sys [2004년 8월 3일 25856] S3는 USBSTOR; USB 대용량 저장소 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ USBSTOR.SYS [2004년 8월 3일 26496] 서비스 ======리스트 (연구 = 러닝, 에스 = 멈췄네, 0 = 부팅, 1 = 시스템, 2 = 자동, 3 = 수요, 4 = 불가 )====== R2를 AdobeActiveFileMonitor5.0; 어도비 액티브 파일 모니터 V5를;에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe [2006년 9월 14일 102400] R2를 InoRPC;의 eTrust 안티 바이러스 RPC 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe [2004년 4월 6일 139536] R2를 InoRT;의 eTrust 안티 바이러스 실시간 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe [2004년 4월 6일 241936] R2를 InoTask;의 eTrust 안티 바이러스 구인 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe [2004년 4월 6일 254224] R2를 UMWdf; Windows 사용자 모드 드라이버 프레임 워크;에 C : \ 윈도우 \ system32를 \ wdfmgr.exe [2005년 1월 28일 38912] R3 서비스 아이팟, 아이팟 서비스;에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe [2006년 10월 30일 492608] 는 S3 ose; Office 원본 엔진;에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 소스 엔진 \ OSE.EXE [2003년 7월 28일 89136] S3는 usnjsvc; 메신저 폴더 공유 서비스의 USN 저널 리더;에 C : \ 프로그램 파일 \ MSN 메신저 \ usnsvc.exe [2007년 1월 19일 97136] ----------------- EOF ----------------- "Info.txt": 의 임의의 시스템 정보 도구 1월 4일 2008년 11월 6일 22시 43분 42초의 로그 파일 info.txt 제거 목록 ====== ====== ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXConverterUninstall.exe / CONVERTER ->에서 C : \ 윈도우 \ system32에 \ \ MSIEXEC.EXE / 난 (09DA4F91 - 2A09 - 4232 - AB8C - 6BC740096DE3) 제거 = UpdateMgrFeature ->에서 C : \ 윈도우 \ system32에 \ \ MSIEXEC.EXE / x (1206EF92 - 2E83 - 4859 - ACCB - 2048C3CB7DA6) ->에서 C : \ 윈도우 \ system32에 \ \ MSIEXEC.EXE / x (9541FED0 - 327F - 4df0 - 8B96 - EF57EF622F19) -> Msiexec.exe에 / 내가 (C4CBAD7E - DF4A - 4FEC - AC17 - 8BC709AFB844) -> rundll32.exe setupapi.dll, InstallHinfSection DefaultUnInstall 132에서 C : \ 윈도우 \ INF \ PCHealth.inf Adobe Flash Player를 액티브 ->에서 C : \ 윈도우 \ system32를 \ Macromed \ 플래시 \ uninstall_acti veX.exe 어도비 도움말 센터 2.1 -> Msiexec.exe에 / 내가 (DC5A - 25569723 - 4467 - A639 - 79535BF01B71) 어도비 포토샵 엘리먼츠 5.0 -> msiexec / 난 (A7B609FB - 4FC3 - 8477 - 83D8 - 1BC65ECFE85B) Adobe Reader는 8 -> Msiexec.exe에 / 내가 (AC76BA86 - 7AD7 - 1033 - 7B44 - A80000000002) 애플 소프트웨어 업데이트 -> Msiexec.exe에 / 내가 (B74F042E - E1B9 - 4A5B - 8D46 - 387BB172F0A4) Avanquest 업데이트 ->에서 C : \ 프로그램 파일 \ InstallShield 설치 정보 \ (76E41F43 - 4F30 - 59D2 - BA42 - 9A762EE1E8DE) \ Setup.exe를 - runfromtemp - l0x0009 - removeonly 캘리포니아의 eTrust 안티 바이러스 -> Msiexec.exe에 / X는 (99747F0D - D4F8 - 4877 - 9CA0 - 4AE96D963633) 캐논 iP4200 ->에서 C : \ 윈도우 \ system32를 \ CNMCP78.exe "- PRINTERNAMECanon iP4200" "- HELPERDLLC : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ CanonBJ \ IJPrinter \ CNMWINDOWS \ 캐논 iP4200 설치 \ Inst2 \ cnmis.dll ""- RCDLLcnmi0409.dll " DivX는 코덱 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXCodecUninstall.exe / 코덱 DivX는 콘텐츠 업로더 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXContentUploaderUninstall.exe / CUPLOADER DivX는 변환기 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXConverterUninstall.exe / CONVERTER DivX는 플레이어 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXPlayerUninstall.exe / 플레이어 DivX는 웹 플레이어 ->에서 C : \ 프로그램 파일 \ DivX는 \ DivXWebPlayerUninstall.exe / PLUGIN DSA 이론 시험 ->에서 C : \ PROGRA ~ 1 \ 공통 ~ 1 \ 설치 ~ 1 \ 드라이버 \ 7 \ INTEL3 ~ 1 \ 난 Driver.exe / 남 (79D1BA4A - BEB4 - 4357 - A431 - C3EF58E72E6C) 무료입니다 Mp3 wma 변환기 브이 1.7.2 ->는 "C : \ 프로그램 파일 \ 무료 오디오 팩 \ unins000.exe" HijackThis를 2.0.2 ->는 "C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ HijackThis.exe"/ 제거 핫픽스는 Windows Internet Explorer 7 (KB947864 )-->"에 C : \ 윈도우 \ ie7updates \ KB947864 - IE7을 \ Spuninst \ Spuninst.exe를 위해 " Windows XP 용 핫픽스 (KB914440 )-->"에 C : \ 윈도우 \ $ NtUninstallKB914440 $ \ Spuninst \ spunin st.exe " Windows XP 용 핫픽스 (KB915865 )-->"에 C : \ 윈도우 \ $ NtUninstallKB915865 $ \ Spuninst \ spunin st.exe " Windows XP 용 핫픽스 (KB952287 )-->"에 C : \ 윈도우 \ $ NtUninstallKB952287 $ \ Spuninst \ spunin st.exe " 인텔 (R) 익스 트림 그래픽 2 드라이버 -> Rundll32.exe에 C : \ 윈도우 \ system32를 \ ialmrem.dll, UninstallW2KIGfx의 PCI \ VEN_8086 & DEV_2572 인텔 (R) PRO 네트워크 어댑터와 드라이버 -> Prounstl.exe 아이튠즈 -> Msiexec.exe에 / 내가 (446DBFFA - 4088 - 48E3 - 8932 - 74316BA4CAE4) 자바 (TM)는 6 업데이트 6 -> Msiexec.exe에 / 내가 (3248F0A8 - 6813 - 11d6 - A77B - 00B0D0160060) 자바 (TM)는 6 업데이트 7 -> Msiexec.exe에 / 내가 (3248F0A8 - 6813 - 11d6 - A77B - 00B0D0160070) 매크로 미디어 드림위버 8 -> Msiexec.exe에 / 내가 (0837A661 - FEC3 - 48B3 - 876C - 91E7D32048A9) 매크로 확장 관리자 -> Msiexec.exe에 / 내가 (5546CDB5 - 2CE2 - 498B - B059 - 5B3BF81FC41F) Malwarebytes '안티 - 멀웨어 ->는 "C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ unins000.exe" MS는 국제 도메인 이름을 완화 API를 ->는 "C : \ 윈도우 \ $ NtServicePackUninstallIDNMitigationA Pis $ \ Spuninst \ Spuninst.exe를" Microsoft는 국립 언어 지원 하위 API를 ->는 "C : \ 윈도우 \ $ NtServicePackUninstallNLSDownlevelMa \ Spuninst $ pping \ spuninst.exe를" 은 Microsoft Office Professional Edition은 2003 -> Msiexec.exe에 / 내가 (90,110,409 - 6000 - 11D3 - 8CFE - 0150048383C9) 은 Microsoft Visual C + + 2005 재배포 -> Msiexec.exe에 / X는 (7299052b - 02a4 - 4627 - 81f2 - 1818da5d550d) MSN 친구 ->에서 C : \ 프로그램 파일 \ MSN 친구 \ MsnInstaller \ msninst.exe / 액션 :가 ARP MSXML 4.0 SP2가 (KB936181) -> Msiexec.exe에 / 내가 (C04E32E0 - 0416 - 434D - AFB9 - 6969D703A9EF) PowerDVD를 -> Rundll32는에서 C : \ PROGRA ~ 1 \ 공통 ~ 1 \ 설치 ~ 1 \ 엔진 \ 6 \ INTEL3 ~ 1 \ Ct or.dll, LaunchSetup는 "C : \ 프로그램 파일 \ InstallShield 설치 정보 \ (6811CAA0 - BF12 - 11D4 - 9EA1 - 0050BAE317E1) \ setup.exe를 "- 제거 퀵타임 -> Msiexec.exe에 / 내가 (50D8FFDD - 90CD - 4859 - 841F - AA1961C7767A) 진짜 대안 1.7.5 ->는 "C : \ 프로그램 파일 \ 레알 대체 \ unins000.exe" Windows Internet Explorer 7의 보안 업데이트 (KB938127 )-->"에 C : \ 윈도우 \ ie7updates \ KB938127 - IE7을 \ Spuninst \ Spuninst.exe를 위해 " Windows Internet Explorer 7의 보안 업데이트 (KB939653 )-->"에 C : \ 윈도우 \ ie7updates \ KB939653 - IE7을 \ Spuninst \ Spuninst.exe를 위해 " Windows Internet Explorer 7의 보안 업데이트 (KB942615 )-->"에 C : \ 윈도우 \ ie7updates \ KB942615 - IE7을 \ Spuninst \ Spuninst.exe를 위해 " Windows Internet Explorer 7의 보안 업데이트 (KB944533 )-->"에 C : \ 윈도우 \ ie7updates \ KB944533 - IE7을 \ Spuninst \ Spuninst.exe를 위해 " Windows Internet Explorer 7의 보안 업데이트 (KB950759 )-->"에 C : \ 윈도우 \ ie7updates \ KB950759 - IE7을 \ Spuninst \ Spuninst.exe를 위해 " Windows Internet Explorer 7의 보안 업데이트 (KB953838 )-->"에 C : \ 윈도우 \ ie7updates \ KB953838 - IE7을 \ Spuninst \ Spuninst.exe를 " Windows Internet Explorer 7의 보안 업데이트 (KB956390 )-->"에서 C : \ 윈도우 \ ie7updates \ KB956390 - IE7을 \ Spuninst \ Spuninst.exe를 위해 " Windows Media Player를위한 보안 업데이트 (KB911564 )-->"에 C : \ 윈도우 \ $ NtUninstallKB911564 $ \ Spuninst \ spunin st.exe " 는 Windows Media Player 6.4 보안 업데이트 (KB925398 )-->"에 C : \ 윈도우 \ $ NtUninstallKB925398_WMP64 $ \ Spuninst \ Spuninst.exe를 위해 " 는 Windows Media Player 9 보안 업데이트 (KB936782 )-->"에 C : \ 윈도우 \ $ NtUninstallKB936782_WMP9 $ \ Spuninst \ puninst.exe " Windows XP 용 보안 업데이트 (KB890046 )-->"에 C : \ 윈도우 \ $ NtUninstallKB890046 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB893756 )-->"에 C : \ 윈도우 \ $ NtUninstallKB893756 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB896358 )-->"에 C : \ 윈도우 \ $ NtUninstallKB896358 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB896423 )-->"에 C : \ 윈도우 \ $ NtUninstallKB896423 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB896428 )-->"에 C : \ 윈도우 \ $ NtUninstallKB896428 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB899587 )-->"에 C : \ 윈도우 \ $ NtUninstallKB899587 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB899591 )-->"에 C : \ 윈도우 \ $ NtUninstallKB899591 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB900725 )-->"에 C : \ 윈도우 \ $ NtUninstallKB900725 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB901017 )-->"에 C : \ 윈도우 \ $ NtUninstallKB901017 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB901190 )-->"에 C : \ 윈도우 \ $ NtUninstallKB901190 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB901214 )-->"에 C : \ 윈도우 \ $ NtUninstallKB901214 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB902400 )-->"에 C : \ 윈도우 \ $ NtUninstallKB902400 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB904706 )-->"에 C : \ 윈도우 \ $ NtUninstallKB904706 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB905414 )-->"에 C : \ 윈도우 \ $ NtUninstallKB905414 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB905749 )-->"에 C : \ 윈도우 \ $ NtUninstallKB905749 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB908519 )-->"에 C : \ 윈도우 \ $ NtUninstallKB908519 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB911562 )-->"에 C : \ 윈도우 \ $ NtUninstallKB911562 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB911927 )-->"에 C : \ 윈도우 \ $ NtUninstallKB911927 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB913580 )-->"에 C : \ 윈도우 \ $ NtUninstallKB913580 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB914388 )-->"에 C : \ 윈도우 \ $ NtUninstallKB914388 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB914389 )-->"에 C : \ 윈도우 \ $ NtUninstallKB914389 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB917344 )-->"에 C : \ 윈도우 \ $ NtUninstallKB917344 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB917953 )-->"에 C : \ 윈도우 \ $ NtUninstallKB917953 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB918118 )-->"에 C : \ 윈도우 \ $ NtUninstallKB918118 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB918439 )-->"에 C : \ 윈도우 \ $ NtUninstallKB918439 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB919007 )-->"에 C : \ 윈도우 \ $ NtUninstallKB919007 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB920213 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920213 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB920670 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920670 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB920683 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920683 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB920685 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920685 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB921503 )-->"에 C : \ 윈도우 \ $ NtUninstallKB921503 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB922819 )-->"에 C : \ 윈도우 \ $ NtUninstallKB922819 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB923191 )-->"에 C : \ 윈도우 \ $ NtUninstallKB923191 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB923414 )-->"에 C : \ 윈도우 \ $ NtUninstallKB923414 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB923689 )-->"에 C : \ 윈도우 \ $ NtUninstallKB923689 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB923789) ->에서 C : \ 윈도우 \ system32를 \ Macromed \ 플래시 \ genuinst.exe에서 C : \ 윈도우 \ system32를 \ Macromed \ 플래시 \ KB923789.inf Windows XP 용 보안 업데이트 (KB923980 )-->"에 C : \ 윈도우 \ $ NtUninstallKB923980 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB924270 )-->"에 C : \ 윈도우 \ $ NtUninstallKB924270 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB924496 )-->"에 C : \ 윈도우 \ $ NtUninstallKB924496 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB924667 )-->"에 C : \ 윈도우 \ $ NtUninstallKB924667 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB925902 )-->"에 C : \ 윈도우 \ $ NtUninstallKB925902 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB926255 )-->"에 C : \ 윈도우 \ $ NtUninstallKB926255 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB926436 )-->"에 C : \ 윈도우 \ $ NtUninstallKB926436 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB927779 )-->"에 C : \ 윈도우 \ $ NtUninstallKB927779 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB927802 )-->"에 C : \ 윈도우 \ $ NtUninstallKB927802 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB928255 )-->"에 C : \ 윈도우 \ $ NtUninstallKB928255 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB928843 )-->"에 C : \ 윈도우 \ $ NtUninstallKB928843 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB929123 )-->"에 C : \ 윈도우 \ $ NtUninstallKB929123 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB930178 )-->"에 C : \ 윈도우 \ $ NtUninstallKB930178 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB931261 )-->"에 C : \ 윈도우 \ $ NtUninstallKB931261 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB931784 )-->"에 C : \ 윈도우 \ $ NtUninstallKB931784 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB932168 )-->"에 C : \ 윈도우 \ $ NtUninstallKB932168 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB933729 )-->"에 C : \ 윈도우 \ $ NtUninstallKB933729 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB935839 )-->"에 C : \ 윈도우 \ $ NtUninstallKB935839 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB935840 )-->"에 C : \ 윈도우 \ $ NtUninstallKB935840 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB936021 )-->"에 C : \ 윈도우 \ $ NtUninstallKB936021 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB937894 )-->"에 C : \ 윈도우 \ $ NtUninstallKB937894 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB938127 )-->"에 C : \ 윈도우 \ $ NtUninstallKB938127 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB938464 )-->"에 C : \ 윈도우 \ $ NtUninstallKB938464 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB938829 )-->"에 C : \ 윈도우 \ $ NtUninstallKB938829 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB939653 )-->"에 C : \ 윈도우 \ $ NtUninstallKB939653 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB941202 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941202 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB941568 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941568 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB941569 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941569 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB941644 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941644 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB941693 )-->"에 C : \ 윈도우 \ $ NtUninstallKB941693 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB943055 )-->"에 C : \ 윈도우 \ $ NtUninstallKB943055 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB943460 )-->"에 C : \ 윈도우 \ $ NtUninstallKB943460 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB943485 )-->"에 C : \ 윈도우 \ $ NtUninstallKB943485 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB944653 )-->"에 C : \ 윈도우 \ $ NtUninstallKB944653 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB945553 )-->"에 C : \ 윈도우 \ $ NtUninstallKB945553 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB946026 )-->"에 C : \ 윈도우 \ $ NtUninstallKB946026 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB946648 )-->"에 C : \ 윈도우 \ $ NtUninstallKB946648 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB948590 )-->"에 C : \ 윈도우 \ $ NtUninstallKB948590 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB948881 )-->"에 C : \ 윈도우 \ $ NtUninstallKB948881 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB950749 )-->"에 C : \ 윈도우 \ $ NtUninstallKB950749 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB950760 )-->"에 C : \ 윈도우 \ $ NtUninstallKB950760 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB950762 )-->"에 C : \ 윈도우 \ $ NtUninstallKB950762 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB950974 )-->"에 C : \ 윈도우 \ $ NtUninstallKB950974 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB951066 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951066 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB951376 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951376 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB951376 - v2를 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951376 - v2는 $ \ Spuninst \ Spuninst.exe를 " Windows XP 용 보안 업데이트 (KB951698 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951698 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB951748 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951748 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB952954 )-->"에 C : \ 윈도우 \ $ NtUninstallKB952954 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB953839 )-->"에 C : \ 윈도우 \ $ NtUninstallKB953839 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB954211 )-->"에 C : \ 윈도우 \ $ NtUninstallKB954211 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB956391 )-->"에 C : \ 윈도우 \ $ NtUninstallKB956391 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB956803 )-->"에 C : \ 윈도우 \ $ NtUninstallKB956803 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB956841 )-->"에 C : \ 윈도우 \ $ NtUninstallKB956841 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB957095 )-->"에 C : \ 윈도우 \ $ NtUninstallKB957095 $ \ Spuninst \ spunin st.exe " Windows XP 용 보안 업데이트 (KB958644 )-->"에 C : \ 윈도우 \ $ NtUninstallKB958644 $ \ Spuninst \ spunin st.exe " 소닉 DLA -> Msiexec.exe에 / 내가 (1206EF92 - 2E83 - 4859 - ACCB - 2048C3CB7DA6) 소닉 RecordNow! 플러스 -> Msiexec.exe에 / 내가 (9541FED0 - 327F - 8B96 - 4DF0 - EF57EF622F19) 소닉 업데이트 매니저 -> Msiexec.exe에 / 내가 (09DA4F91 - 2A09 - 4232 - AB8C - 6BC740096DE3) 소니 에릭슨의 PC 스위트 3.102.00 ->에서 C : \ 프로그램 파일 \ InstallShield 설치 정보 \ (2FFE93F0 - BB72 - 8761 - 4E52 - 354D1AAA9387) \ Setup.exe를 - runfromtemp - l0x0009 - removeonly SoundMAX -> Rundll32는에서 C : \ PROGRA ~ 1 \ 공통 ~ 1 \ 설치 ~ 1 \ PROFES ~ 1 \ 런타임 \ 10 \ 00 \ Intel32 \ Ctor.dll, LaunchSetup는 "C : \ 프로그램 파일 \ InstallShield 설치 정보 \ (F0A37341 - D692 - 11D4 - A984 - 009027EC0A9C) \ SETUP.EXE "- l0x9 - removeonly Windows XP 용 업데이트 (KB894391 )-->"에 C : \ 윈도우 \ $ NtUninstallKB894391 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB898461 )-->"에 C : \ 윈도우 \ $ NtUninstallKB898461 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB900485 )-->"에 C : \ 윈도우 \ $ NtUninstallKB900485 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB904942 )-->"에 C : \ 윈도우 \ $ NtUninstallKB904942 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB908531 )-->"에 C : \ 윈도우 \ $ NtUninstallKB908531 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB910437 )-->"에 C : \ 윈도우 \ $ NtUninstallKB910437 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB911280 )-->"에 C : \ 윈도우 \ $ NtUninstallKB911280 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB916595 )-->"에 C : \ 윈도우 \ $ NtUninstallKB916595 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB920872 )-->"에 C : \ 윈도우 \ $ NtUninstallKB920872 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB922582 )-->"에 C : \ 윈도우 \ $ NtUninstallKB922582 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB927891 )-->"에 C : \ 윈도우 \ $ NtUninstallKB927891 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB930916 )-->"에 C : \ 윈도우 \ $ NtUninstallKB930916 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB932823 - v3을 )-->"에 C : \ 윈도우 \ $ NtUninstallKB932823 - v3을 $ \ Spuninst \ Spuninst.exe를 " Windows XP 용 업데이트 (KB933360 )-->"에 C : \ 윈도우 \ $ NtUninstallKB933360 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB936357 )-->"에 C : \ 윈도우 \ $ NtUninstallKB936357 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB938828 )-->"에 C : \ 윈도우 \ $ NtUninstallKB938828 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB942763 )-->"에 C : \ 윈도우 \ $ NtUninstallKB942763 $ \ Spuninst \ spunin st.exe " Windows XP 용 업데이트 (KB951072 - v2를 )-->"에 C : \ 윈도우 \ $ NtUninstallKB951072 - v2는 $ \ Spuninst \ Spuninst.exe를 " 는 Windows Installer 3.1 (KB893803 )-->"에 C : \ 윈도우 \ $ MSI31Uninstall_KB893803v2 $ \ Spuninst \ Spuninst.exe를 " Windows Internet Explorer 7을 ->는 "C : \ 윈도우 \ 7 \ Spuninst \ Spuninst.exe를" 윈도우 라이브 메신저 -> Msiexec.exe에 / 내가 (571700F0 - DB9D - 4B3A - B03D - 35A14BB5939F) 윈도우 라이브 로그인 - 길잡이에서 -> Msiexec.exe에 / 내가 (22B3CC30 - 77B8 - 419C - AA4B - F571FDF5D66D) Windows Media 형식 런타임 ->는 "C : \ 프로그램 파일 \ Windows Media Player에서 \ wmsetsdk.exe"/ UninstallAll Windows XP 핫픽스 - KB873339 ->에서 C : \ 윈도우 \ $ NtUninstallKB873339 $ \ Spuninst \ spunins t.exe Windows XP 핫픽스 - KB885835 ->에서 C : \ 윈도우 \ $ NtUninstallKB885835 $ \ Spuninst \ spunins t.exe Windows XP 핫픽스 - KB885836 ->에서 C : \ 윈도우 \ $ NtUninstallKB885836 $ \ Spuninst \ spunins t.exe Windows XP 핫픽스 - KB886185 ->에서 C : \ 윈도우 \ $ NtUninstallKB886185 $ \ Spuninst \ spunins t.exe Windows XP 핫픽스 - KB887472 ->에서 C : \ 윈도우 \ $ NtUninstallKB887472 $ \ Spuninst \ spunins t.exe Windows XP 핫픽스 - KB888302 ->에서 C : \ 윈도우 \ $ NtUninstallKB888302 $ \ Spuninst \ spunins t.exe Windows XP 핫픽스 - KB890859 ->는 "C : \ 윈도우 \ $ NtUninstallKB890859 $ \ Spuninst \ spunin st.exe" Windows XP 핫픽스 - KB891781 ->에서 C : \ 윈도우 \ $ NtUninstallKB891781 $ \ Spuninst \ spunins t.exe WinRAR과 아카이브 ->에서 C : \ 프로그램 파일 \ WinRar를 \ uninstall.exe 윈집 ->는 "C : \ 프로그램 파일 \ 윈집 \ WINZIP32.EXE"/ 제거 환경 변수 ====== ====== "ComSpec"=이 % SystemRoot % \ system32를 \ cmd.exe를 "경로"=이 % SystemRoot % \ system32에;는 % SystemRoot %; oot % \ System32를 \ Wbem;에 C : \ PROGRA ~ 1 SystemR % \ 캘리포니아 \ 나눌 ~ 1 \ SCANEN ~ 1;에 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1;에 C : \ 프로그램 파일 \ 퀵타임 \ QTSystem \ "windir"= % SystemRoot %는 "FP_NO_HOST_CHECK"= 없음 "운영 체제"= Windows_NT "PROCESSOR_ARCHITECTURE"=의 x86 "PROCESSOR_LEVEL"= 15 "PROCESSOR_IDENTIFIER"=의 x86 제품군 15 모델 4 스테핑 1, GenuineIntel "PROCESSOR_REVISION"= 0401 "number_of_processors"= 1 "PATHEXT"=.의 COM;. EXE를;. BAT는;. CMD를;. VBS;. VBE;. JS;. jse;. WSF;. WSH를 "온도"=이 % SystemRoot % \ TEMP를 "TMP를"=이 % SystemRoot % \ TEMP를 "AVENGINE"=에서 C : \ PROGRA ~ 1 \ 캘리포니아 \ 나눌 ~ 1 \ SCANEN ~ 1 "Inoculan"=에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 "가 CLASSPATH"=.;에 C : \ 프로그램 파일 \ 퀵타임 \ QTSystem \ QTJava.zip "QTJAVA"=에서 C : \ 프로그램 파일 \ 퀵타임 \ QTSystem \ QTJava.zip ----------------- EOF ----------------- 끝내 malwarebytes을 기다리는 :) |
|
#8
|
|||
|
|||
|
Malwarebytes '안티 - 멀웨어 1월 30일
데이터베이스 버전 : 1370년 윈도우 2600년 1월 5일 서비스 팩 2 2008년 6월 11일 22시 51분 35초 mbam - 로그 - 2008 - 11 - 06 (22-51-35)를. txt 스캔 유형 : 빠른 스캔 객체 스캔 : 52152 경과 시간 : 8 분 (들), 22 (두 번째) 메모리 프로세스 감염된 : 0 메모리 모듈 감염된 : 0 레지스트리 키 감염된 : 1 레지스트리 값 감염된 : 0 레지스트리 데이터 항목 감염된 : 0 폴더 감염된 : 1 감염된 파일 : 2 메모리 프로세스 감염된 : (아니 악의 상품을 감지) 메모리 모듈 감염된 : (아니 악의 상품을 감지) 레지스트리 키 감염된 : HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 내선 \ 통계 \ (af2e62b6 - f9e1 - 4d4f - a10a - 9dc8e6dcbcc0) (Adware.VideoEgg) -> 격리하고 성공적으로 삭제되었습니다. 레지스트리 값 감염된 : (아니 악의 상품을 감지) 레지스트리 데이터 항목 감염된 : (아니 악의 상품을 감지) 폴더 감염된 : 에 C : \ 프로그램 파일 \ TinyProxy (Trojan.Proxy) -> 격리하고 성공적으로 삭제되었습니다. 감염된 파일 : 에 C : \ 프로그램 파일 \ TinyProxy \ tinyproxy (2). exe를 (Trojan.Proxy) -> 격리하고 성공적으로 삭제되었습니다. 에 C : \ 윈도우 \ (Malware.Trace) fmark2.dat -> 격리하고 성공적으로 삭제되었습니다. |
|
#9
|
|||
|
|||
|
내가 필요한 MalwareBytes 먼저 로그인하세요. 후 다음 새 RSIT 스캔하고 로그를 게시 실행이 완료됩니다. 그것은 단 하나 두 번째 로그가 생성됩니다.
이제 새로운 RSIT 스캔하고 로그 게시물을 실행합니다. |
|
#10
|
|||
|
|||
|
당신이 .. 친구가
로그 파일의 임의의 시스템 정보 도구 1월 4일 (무작위 / 랜덤으로) 작성 아담에 의해 실행 2008년 11월 6일에서 23시 0분 19초 Microsoft Windows XP Professional 서비스 팩 2 시스템 드라이브에서 C : 사십이기가바이트 (57 %) 73 기가바이트 무료로하고있다 전체 RAM : 오백십메가바이트 (40 %) 무료 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 23시 0분 23초에서 2008년 6월 11일에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v7.00 (7.00.6000.16735) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \ 윈도우 \ Explorer.EXE 에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe 에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe 에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe 에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe 에 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe 에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe 에 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe 에 C : \ 윈도우 \ system32를 \ hkcmd.exe 에 C : \ 윈도우 \ system32를 \ igfxpers.exe 에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe 에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe 에 C : \ 프로그램 파일 \의 Internet Explorer \ iexplore.exe를 에 C : \ 윈도우 \ system32를 \ Wuauclt.exe를 에 C : \ Documents 및 Settings \ 아담 \ 바탕 화면 \ RSIT.exe 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ Adam.exe R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://www.google.co.uk/ig?hl=en 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : WormRadar.com IESiteBlocker.NavFilter - (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0) -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ (파일 누락) avgssie.dll O2는 - BHO를 : DriveLetterAccess - (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890) -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll O2는 - BHO를 : (이름 없음) - (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) - (파일) O2는 - BHO를 : 윈도우 라이브 로그인 - 도우미에서 - (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6) -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll O4 - 경우 HKLM \ .. \ 실행 : [SoundMAXPnP]에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe O4 - 경우 HKLM \ .. \ 실행 : [국방 정보국]에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe O4 - 경우 HKLM \ .. \ 실행 : [UpdateManager]는 "C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe"/ r을 O4 - 경우 HKLM \ .. \ 실행 : [실시간 모니터]에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe - S를 O4 - 경우 HKLM \ .. \ 실행 : [igfxtray]에서 C : \ 윈도우 \ system32를 \ igfxtray.exe O4 - 경우 HKLM \ .. \ 실행 : [] C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [igfxpers]에서 C : \ 윈도우 \ system32를 \ igfxpers.exe O4 - 경우 HKLM \ .. \ 실행 : [퀵타임 작업]는 "C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe"- atboottime O4 - 경우 HKLM \ .. \ 실행 : [iTunesHelper]는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe" O4 - 경우 HKLM \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe" O4 - 경우 HKLM \ .. \ 실행 : [어도비 사진 다운]는 "C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe" O4 - 경우 HKLM \ .. \ RunOnce : [Malwarebytes '안티 - 멀웨어]에서 C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ mbamgui.exe / 설치 / 침묵 O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKCU \ .. \ 실행 : [소니 에릭슨의 PC 스위트]는 "C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe"/ Systray를 / nologon O4 - HKUS \ 내로 S - 1 - 5 - 18 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '체계 Ctfmon.exe를') O4 - HKUS \. 기본적 \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ (사용자 '기본 사용자'Ctfmon.exe를) O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe O4 - 글로벌 시동 : Adobe Reader가 Synchronizer.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe O4 - 글로벌 시동 : 윈집 빠른 Pick.lnk =에서 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office11 \ REFIEBAR.DLL O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O16 - DPF : (01A88BB1 - 1174년 - 41EC - ACCB - 963509EAE56B) (SysProWmi 클래스) - http://support.euro.dell.com/systemprofiler/SysPro.CAB O16 - DPF : (0CCA191D - 13A6 - 4E29 - B746 - 314DEE697D83) (페이스 사진 업로더 5) - http://upload.facebook.com/controls/...oUploader5.cab O16 - DPF : (138E6DC9 - 722B - 4F4B - B09D - 95D191869696) (베보 업로더 제어) - http://www.bebo.com/files/BeboUploader.5.1.4.cab O16 - DPF : (48DD0448 - 9209 - 4F81 - 9F6D - D83562940134) (마이 스페이스 업로더 제어) - http://lads.myspace.com/upload/MySpaceUploader1006.cab O16 - DPF : (C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072) (MessengerStatsClient 클래스) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF : (D27CDB6E - AE6D - 11CF - 96B8 - 444553540000) (Shockwave와 플래시 객체) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 - 서비스 : 어도비 액티브 파일 모니터 V5를 (AdobeActiveFileMonitor5.0) - 알 수없는 소유자 -에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe O23 - 서비스있습니다 : eTrust AntiVirus RPC 서버 (InoRPC) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe O23 - 서비스있습니다 : eTrust AntiVirus 실시간 서버 (InoRT) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe O23 - 서비스있습니다 : eTrust AntiVirus 구인 서버 (InoTask) - 컴퓨터 어소 시에이츠 인터내셔널 -에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe O23 - 서비스 : 아이팟 서비스 - 애플 컴퓨터사 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe - 파일의 끝 - 6622 바이트 예약된 작업 폴더 ====== ====== 에 C : \ 윈도우 \ 작업 \ AppleSoftwareUpdate.job 레지스트리 ====== ====== 덤프 [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3)] 어도비 PDF 리더 링크 도우미 -에 C : \는 Program Files \ Common 파일 \ 어도비 \ 애크로뱃 \ ActiveX를 \ AcroIEHelper.dll [2006년 10월 22일 62080] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (3CA2F312 - 6F6E - 4B53 - A66E - 4E65E497C8C0)] 평균 안전 검색 -에 C : \ 프로그램 파일 \ 평균 \ AVG8 \ avgssie.dll [] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (5CA3D70E - 1895년 - 11CF - 8E15 - 001234567890)] DriveLetterAccess -에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswshx.dll [2004년 8월 13일 118842] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43)] SSVHelper 클래스 -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ ssv.dll [2008년 6월 10일 509328] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045)] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 탐색기 \ 브라우저 도우미 객체 \ (9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6)] 윈도우 라이브 로그인 - 도우미에서 -에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 윈도우 라이브 \ WindowsLiveLogin.dll [2006년 7월 7일 324416] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 실행] "SoundMAXPnP"=에서 C : \ 프로그램 파일 \ 아나로그 디바이스 \ 코어 \ smax4pnp.exe [2004년 10월 14일 1404928] "국방 정보국"=에서 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfswctrl.exe [2004년 8월 13일 122939] "UpdateManager"=에서 C : \는 Program Files \ Common 파일 \ 소닉 \ 업데이트 관리자 \ sgtray.exe [2004년 1월 7일 110592] "실시간 모니터링"=에서 C : \ PROGRA ~ 1 \ 캘리포니아 \의 eTrust ~ 1 \ realmon.exe [2004년 4월 6일 504080] ""= [] "igfxtray"=에서 C : \ 윈도우 \ system32를 \ igfxtray.exe [2005년 9월 20일 94208] ""= C igfxhkcmd : \ 윈도우 \ system32를 \ hkcmd.exe [2005년 9월 20일 77824] "igfxpers"=에서 C : \ 윈도우 \ system32를 \ igfxpers.exe [2005년 9월 20일 114688] "퀵타임 작업"=에서 C : \ 프로그램 파일 \ 퀵타임 \ qttask.exe [2006년 10월 25일 282624] "iTunesHelper"=에서 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe [2006년 10월 30일 256576] "SunJavaUpdateSched"=에서 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_07 \ 빈 \ jusched.exe [2008년 6월 10일 144784] "어도비는 포토 다운"=에서 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ apdproxy.exe [2006년 9월 14일 61440] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ RunOnce] "Malwarebytes '안티 - 멀웨어"=에서 C : \ 프로그램 파일 \ Malwarebytes'안티 - 멀웨어 \ mbamgui.exe [2008년 10월 22일 399504] [HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 실행] "Ctfmon.exe를"=에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 [2004년 8월 4일 15360] "소니 에릭슨의 PC 스위트"=에서 C : \ 프로그램 파일 \ 소니 에릭슨 \ 소니 에릭슨의 PC 스위트 \ SEPCSuite.exe [2007년 10월 18일 356352] 에 C : \ Documents 및 Settings \ All Users \ 시작 메뉴 \ 프로그램 \ 시작 프로그램 Adobe Reader는 속도 Launch.lnk -에 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ reader_sl.exe Adobe Reader를 Synchronizer.lnk -에 C : \ 프로그램 파일 \ 어도비 \ 리더 8.0 \ 리더 \ AdobeCollabSync.exe 윈집 빠른 Pick.lnk -에 C : \ 프로그램 파일 \ 윈집 \ WZQKPICK.EXE [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows NT \ CurrentVersion \ Winlogon을 \ 알림 \ igfxcui] 에 C : \ 윈도우 \ system32를 \ igfxdev.dll [2005년 9월 20일 135168] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 정책 \ 시스템] "dontdisplaylastusername"= 0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"= 1 "undockwithoutlogon"= 1 [HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 정책 \ 탐험가] "NoDriveTypeAutoRun"= 145 [HKEY_LOCAL_MACHINE \ 시스템 \ currentcontrolset \ servic es \ SharedAccess를 \ 매개 변수 \ firewallpolicy \ 표준 프로필 \ authorizedapplications \ 목록] "이 % windir % \ system32를 \ Sessmgr.exe"= "이 % windir % \ system32를 \ Sessmgr.exe : * : 활성화 : Xpsp2res.dll, -22019 @" 는 "C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"= "다음에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe : * : 상세 정보 : Windows Messenger를" 는 "C : \ 프로그램 파일 \ 아이튠즈 \ iTunes.exe"= "다음에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunes.exe : * : 상세 : 아이튠즈" 는 "C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe : * : 상세 정보 : Windows 메신저 8.0 (전화 번호)"라이브 는 "C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe : * : 상세 정보 : Windows"라이브 메신저 8.1 는 "C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe : * : 상세 정보 : Windows 메신저 8.1 (전화 번호)"라이브 "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe"= "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe : * : 활성 화됨 : xpsp3res.dll, -20000 @" 는 "C : \ 프로그램 파일 \ uTorrent \ uTorrent.exe"= "다음에 C : \ 프로그램 파일 \ uTorrent \ uTorrent.exe : * : 상세 : μTorrent" [HKEY_LOCAL_MACHINE \ 시스템 \ currentcontrolset \ servic es \ SharedAccess를 \ 매개 변수 \ firewallpolicy \ oFile domainpr \ authorizedapplications \ 목록] "이 % windir % \ system32를 \ Sessmgr.exe"= "이 % windir % \ system32를 \ Sessmgr.exe : * : 활성화 : Xpsp2res.dll, -22019 @" 는 "C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msncall.exe : * : 상세 정보 : Windows 메신저 8.0 (전화 번호)"라이브 는 "C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ msnmsgr.exe : * : 상세 정보 : Windows"라이브 메신저 8.1 는 "C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe"= "다음에 C : \ 프로그램 파일 \ MSN 메신저 \ livecall.exe : * : 상세 정보 : Windows 메신저 8.1 (전화 번호)"라이브 "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe"= "이 % windir % \ 네트워크 진단 \ xpnetdiag.exe : * : 활성 화됨 : xpsp3res.dll, -20000 @" [HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ curre ntversion \ 탐색기 \ mountpoints2 \ (069b2f09 - 8c7d - 11dc - 871c - 0013205c16a9)] 셸 \ 자동 \ 명령 - Start.exe 셸 \ 자동 \ 명령 -에 C : \ 윈도우 \ system32를 \ Rundll32.exe Shell32.dll에서, ShellExec_RunDLL Start.exe 파일 협회 ====== ====== . js - 수정 -가 "C : \ 프로그램 파일 \의 Macromedia \ 드림위버 8 \ dreamweaver.exe" "% 1" 파일의 ====== 목록 / 폴더가 마지막 1 개월 만에 만들어 ====== 2008년 11월 6일 22시 43분 21초 ---- 개발 ----에 C : \ rsit 2008년 11월 6일 22시 42분 18초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ Malwarebytes 2008년 11월 6일 22시 42분 13초 ---- 개발 ----에 C : \ 프로그램 파일 \ Malwarebytes '안티 - 멀웨어 2008년 11월 6일 22시 42분 13초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Malwarebytes 2008년 11월 6일 22시 36분 21초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ Avg8 2008년 11월 6일 22시 17분 46초 ---- 개발 ----에 C : \ 프로그램 파일 \ 트렌드 마이크로 2008년 11월 6일 21시 25분 12초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ AppMgmt 2008년 11월 6일 21시 22분 34초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ VersionTracker 프로 2008년 11월 6일 21시 22분 8초 ---- 개발 ----에 C : \ 프로그램 파일 \ TechTracker 2008년 11월 6일 19시 31분 45초 ---- 개발 ----에 C : \ 프로그램 파일 \ uTorrent 2008년 11월 6일 19시 31분 45초 ---- 개발 ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ uTorrent 2008년 11월 6일 19시 31분 43초 ---- 개발 ----에 C : \ 프로그램 파일 \ Avanquest 업데이트 2008년 11월 6일 19시 31분 43초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ BVRP 소프트웨어 2008년 11월 6일 19시 31분 40초 ---- 개발 ----에 C : \ 프로그램 파일 \ 무료 오디오 팩 2008년 11월 6일 19시 30분 51초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ SureThing 공유 2008년 11월 6일 19시 30분 44초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ 소닉 2008년 11월 5일 13시 26분 28초 ---- 개발 ----에 C : \ 문서 및 설정 \ 모든 사용자 \ 응용 프로그램 데이터 \ BVRP 소프트웨어 (2) 2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ javaws.exe 2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ javaw.exe 2008년 10월 26일 11시 13분 15초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ java.exe 2008년 10월 26일 11시 0분 26초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ PerfStringBackup.TMP 2008년 10월 25일 22시 30분 23초 ---- 개발 ----에 C : \ 프로그램 파일 \ DSA 이론 시험 2008년 10월 25일 22시 29분 24초 ---- 개발 ----에 C : \ Config.Msi 2008년 10월 25일 22시 29분 23초 ---- 개발 ----에 C : \ 윈도우 \ VirtualEar 2008년 10월 25일 19시 2분 44초 ---- 개발 ----에 C : \ 윈도우 \ 어셈블리 2008년 10월 25일 19시 1분 55초 ---- 개발 ----에 C : \ 윈도우 \ Microsoft.NET 2008년 10월 25일 19시 1분 6초 ---- 개발 ----에 C : \ 프로그램 파일 \ Navman 2008년 10월 25일 1시 28분 29초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB958644 $ 2008년 10월 15일 22시 4분 3초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956803 $ 2008년 10월 15일 22시 3분 57초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956391 $ 2008년 10월 15일 22시 3분 49초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB957095 $ 2008년 10월 15일 22시 3분 6초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB954211 $ 2008년 10월 15일 22시 2분 48초 ---- HDC ----에 C : \ 윈도우 \ $ NtUninstallKB956841 $ 파일의 ====== 목록 / 폴더가 마지막 1 개월 내에 수정된 ====== 22시 51분 35초 ---- ---- 2008년 11월 6일의 R & D에서 C : \ 프로그램 파일 2008년 11월 6일 22시 51분 35초 ---- 개발 ----에 C : \ 윈도우 2008년 11월 6일 22시 42분 16초 ---- 개발 ----에 C : \ 윈도우 \ system32 \ drivers를 2008년 11월 6일 22시 37분 58초 ---- 개발 ----에 C : \ 윈도우 \ Temp로 2008년 11월 6일 22시 37분 33초 ---- 개발 ----에 C : \ 윈도우 \ system32에 2008년 11월 6일 22시 36분 49초 ---- 한 ----에 C : \ 윈도우 \ SchedLgU.txt 2008년 11월 6일 22시 30분 43초 ---- ---- RSHDC에 C : \ 윈도우 \ system32에 \ dllcache 2008년 11월 6일 21시 46분 9초 ---- 개발 ----에 C : \ 윈도우 \ 프리 페치 shd 2008년 11월 6일 21시 45분 9초 ---- ----에 C : \ 윈도우 \ Installer가 2008년 11월 6일 21시 45분 8초 ---- 개발 ----에 C : \ 윈도우 \ WinSxS 2008년 11월 6일 21시 45분 8초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 2008년 11월 6일 21시 24분 57초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ CatRoot 2008년 11월 6일 21시 24분 56초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ Catroot2 2008년 11월 6일 19시 32분 25초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ config을 2008년 11월 6일 19시 32분 11초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ wbem 2008년 11월 6일 19시 32분 10초 ---- 개발 ----에 C : \ 윈도우 \ 등록 2008년 11월 6일 19시 30분 53초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \ 매크로 2008년 11월 6일의 HD 19시 30분 52초 ---- ----에 C : \ 윈도우 \ inf를 2008년 11월 4일 23시 57분 39초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 2008년 11월 4일 23시 57분 26초 ---- 개발 ----에 C : \ 프로그램 파일 \ 소닉 2008년 11월 4일 23시 56분 20초 ---- 개발 ----에 C : \ 윈도우 \ 다운로드됨 설치 2008년 11월 4일 23시 56분 20초 ---- 개발 ----에 C : \ 프로그램 파일 \ 매크로 2008년 11월 4일의 HD 23시 54분 45초 ---- ----에 C : \ 프로그램 파일 \ InstallShield 설치 정보 2008년 10월 26일 11시 13분 15초 ---- 개발 ----에 C : \ 프로그램 파일 \ 자바 2008년 10월 25일 22시 29분 27초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ 국방 정보국 2008년 10월 25일 22시 29분 26초 ---- 개발 ----에 C : \ 윈도우 \ 보안 2008년 10월 25일 22시 28분 47초 ---- 개발 ----에 C : \ 윈도우 \ system32를 \ 복원 2008년 10월 25일 19시 25분 27초 ---- 개발 ----에 C : \는 Program Files \ Common 파일 \는 InstallShield 2008년 10월 25일 19시 25분 13초 ---- 개발 ----에 C : \ 윈도우 \ 시스템 2008년 10월 25일 19시 23분 42초 ---- 개발 ----에 C : \ 프로그램 파일 \ MSN 친구 2008년 10월 25일가 SD 19시 16분 19초 ---- ----에 C : \ Documents 및 Settings \ 아담 \ 응용 프로그램 데이터 \ 마이크로 소프트 2008년 10월 25일 19시 1분 59초 ---- 개발 ----에 C : \ 프로그램 파일 \ Internet Explorer를 2008년 10월 25일 1시 28분 39초 ---- 한 ----에 C : \ 윈도우 \ imsins.BAK 2008년 10월 25일의 HD 1시 27분 53초 ---- ----에 C : \ 윈도우 \ $ $ hf_mig 2008년 10월 25일 0시 58분 29초 ---- 한 ----에 C : \ 윈도우 \ win.ini를 2008년 10월 16일 15시 35분 17초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ PerfStringBackup.INI 2008년 10월 15일 16시 57분 55초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ NetApi32.DLL을 2008년 10월 15일 16시 57분 55초 ---- 한 ----에 C : \ 윈도우 \ system32를 \ netapi32 (2). dll을 드라이버의 ======리스트 (연구 = 러닝, 에스 = 멈췄네, 0 = 부팅, 1 = 시스템, 2 = 자동, 3 = 수요, 4 = 불가 )====== 의 R1 intelppm; 인텔 프로세서 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ Intelppm.sys [2004년 8월 4일 36096] 의 R1 kbdhid; 키보드 HID 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ kbdhid.sys [2004년 8월 4일 14848] 의 R1 sscdbhk5; sscdbhk5;에 C : \ 윈도우 \ system32 \ drivers를 \ sscdbhk5.sys [2004년 7월 14일 5627] 의 R1 ssrtln; ssrtln;에 C : \ 윈도우 \ system32 \ drivers를 \ ssrtln.sys [2004년 7월 14일 23545] R2를 drvnddm; drvnddm;에 C : \ 윈도우 \ system32 \ drivers를 \ drvnddm.sys [2004년 8월 13일 40544] R2를 INO_FLTR; INO_FLTR; \?? \에 C : \ 윈도우 \ system32 \ drivers를 \ ino_fltr.sys [] R2를 tfsnboio; tfsnboio;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnboio.sys [2004년 8월 13일 25723] R2를 tfsncofs; tfsncofs;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsncofs.sys [2004년 8월 13일 34843] R2를 tfsndrct; tfsndrct;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsndrct.sys [2004년 8월 13일 4123] R2를 tfsndres; tfsndres;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsndres.sys [2004년 8월 13일 2239년] R2를 tfsnifs; tfsnifs;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnifs.sys [2004년 8월 13일 86202] R2를 tfsnopio; tfsnopio;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnopio.sys [2004년 8월 13일 14715] R2를 tfsnpool; tfsnpool;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnpool.sys [2004년 8월 13일 6363] R2를 tfsnudf; tfsnudf;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnudf.sys [2004년 8월 13일 98714] R2를 tfsnudfa; tfsnudfa;에 C : \ 윈도우 \ system32를 \ 국방 정보국 \ tfsnudfa.sys [2004년 8월 13일 100603] R3 E100B;에서 Intel (R) 프로 어댑터 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ e100b325.sys [2004년 2월 10일 154112] R3 GEARAspiWDM; GEARAspiWDM;에 C : \ 윈도우 \ System32 \ 드라이버 \ GEARAspiWDM.sys [2006년 9월 19일 15664] R3 hidusb;은 Microsoft HID 클래스 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ hidusb.sys [2004년 8월 4일 9600] R3 ialm; ialm;에 C : \ 윈도우 \ system32를 \ 운전자 \ ialmnt5.sys [2005년 9월 20일 1302332] R3 mouhid; 마우스 HID 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ mouhid.sys [2001년 8월 17일 12160] R3 senfilt; senfilt;에 C : \ 윈도우 \ system32 \ drivers를 \ senfilt.sys [2004년 9월 17일 732928] R3 smwdm; smwdm;에 C : \ 윈도우 \ system32 \ drivers를 \ smwdm.sys [2005년 1월 27일 260352] R3 usbehci;는 Microsoft USB 2.0은 향상된 호스트 컨트롤러 미니 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbehci.sys [2004년 8월 4일 26624] R3 usbhub; USB2 상세 허브;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbhub.sys [2004년 8월 4일 57600] R3 usbuhci;은 Microsoft USB Universal Host Controller를 미니 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbuhci.sys [2004년 8월 4일 20480] S3는 usbccgp; 마이크로 소프트의 USB 일반 학부모 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbccgp.sys [2004년 8월 3일 31616] S3는 usbprint;은 Microsoft USB 프린터 클래스;에 C : \ 윈도우 \ system32를 \ 운전자 \ usbprint.sys [2004년 8월 3일 25856] S3는 USBSTOR; USB 대용량 저장소 드라이버;에 C : \ 윈도우 \ system32를 \ 운전자 \ USBSTOR.SYS [2004년 8월 3일 26496] 서비스 ======리스트 (연구 = 러닝, 에스 = 멈췄네, 0 = 부팅, 1 = 시스템, 2 = 자동, 3 = 수요, 4 = 불가 )====== R2를 AdobeActiveFileMonitor5.0; 어도비 액티브 파일 모니터 V5를;에 C : \ 프로그램 파일 \ 어도비 \ 포토샵 엘리먼츠 5.0 \ PhotoshopElementsFileAgent.exe [2006년 9월 14일 102400] R2를 InoRPC;의 eTrust 안티 바이러스 RPC 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRpc.exe [2004년 4월 6일 139536] R2를 InoRT;의 eTrust 안티 바이러스 실시간 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoRT.exe [2004년 4월 6일 241936] R2를 InoTask;의 eTrust 안티 바이러스 구인 서버;에 C : \ 프로그램 파일 \ 캘리포니아 \의 eTrust 안티 바이러스 \ InoTask.exe [2004년 4월 6일 254224] R2를 UMWdf; Windows 사용자 모드 드라이버 프레임 워크;에 C : \ 윈도우 \ system32를 \ wdfmgr.exe [2005년 1월 28일 38912] R3 서비스 아이팟, 아이팟 서비스;에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe [2006년 10월 30일 492608] 는 S3 ose; Office 원본 엔진;에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ 소스 엔진 \ OSE.EXE [2003년 7월 28일 89136] S3는 usnjsvc; 메신저 폴더 공유 서비스의 USN 저널 리더;에 C : \ 프로그램 파일 \ MSN 메신저 \ usnsvc.exe [2007년 1월 19일 97136] ----------------- EOF ----------------- |