小資本

Magazine
Go Back   コンピュータジュース > コンピュータソフトウェア > ウイルス、スパイウェア&セキュリティ

Register


 Default 

ウイルスかどうか?




Reply
 
スレッドツール
  #1  
Old 2008年7月1日、 20:35
会員グループ
 
私のコンピュータを通常よりも遅いのロードされています。私はいくつかの最適化を行うとスキャナを使用してスパイウェアを除去しようとしましたが、仕方がありませんでした。

ので、私は自分のコンピュータがウイルスに感染wondering手に入れたのだったのですか?

Pls私it.Thanksを修正するwayy見つけるのに役立つ。

HijackThisをログ:

ログファイルのトレンドマイクロのHijackThisをv2.0.2
午後8時33分39秒のスキャンでは、 2008年7月1日に保存
プラットフォーム: Windows XP SP2を( WinNTの2600年5月1日)
MSIE : Internet Explorerのv7.00 ( 7.00.6000.16674 )
ブートモード:ノーマル

実行中のプロセス:
はC : \はWindows \ System32 \ smss.exe
はC : \はWindows \ System32 \のWinlogon.exe
はC : \はWindows \ System32 \ Services.exeの
はC : \はWindows \ System32 \ Lsass.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はC : \はWindows \ System32 \ Svchost.exeの
はc : \ Programファイル\共通ファイル\ Symantecの共有\ ccSetMgr.exe
はC : \ Windows \ Explorer.exeの
はC : \はWindows \ System32 \ Spoolsv.exeを
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccApp.exe
はC : \プログラムファイル\ Lavasoft社\のAd - Aware 2007 \ aawservice.exe
はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ VPTray.exe
はC : \はWindows \ System32 \ VTTimer.exe
はC : \はWindows \ System32 \ LVCOMSX.EXE
はC : \プログラムファイル\のLogitech \ビデオ\ LogiTray.exe
はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ jusched.exe
はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe
はC : \プログラムファイル\のHP \ hpcoretech \ hpcmpmgr.exe
はC : \プログラムファイル\のSymantec \ LiveUpdate \ ALUSchedulerSvc.exe
はC : \はWindows \ System32 \スプール\ドライバ\ w32x86 \ 3 \ hpztsb1 0.exe
はC : \プログラムファイル\のQuickTime \ QTTask.exe
はC : \プログラムファイル\のiTunes \ iTunesHelper.exe
はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe
はC : \はWindows \ System32 \ Ctfmon.exeを
はC : \プログラムファイル\ Bonjourの\ mDNSResponder.exe
はC : \プログラムファイル\ MSNメッセンジャー\ msnmsgr.exe
はC : \プログラムファイル\するSymantec AntiVirus \ DefWatch.exe
はC : \はWindows \ System32 \ Svchost.exeの
はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
はC : \プログラムファイル\ AIM6 \ aim6.exe
はC : \プログラムファイル\するSymantec AntiVirus \ Rtvscan.exe
はC : \プログラムファイル\共通ファイル\ Symantecの共有\ CCPD -のLC \ symlcsvc.exe
はC : \プログラムファイル\のLogitech \デスクトップメッセンジャー\ 8876480 \プログラム\ LogitechDesktopMessenger 。 exeファイル
はC : \プログラムファイル\のLogitech \ビデオ\ FxSvr2.exe
はC : \プログラムファイル\ヤフー! \メッセンジャー\ ymsgr_tray.exe
はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe
はC : \プログラムファイル\ AIM6 \ aolsoftware.exe
はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe
はC : \プログラムファイル\ Mozilla Firefoxの\ firefox.exe
はC : \プログラムファイル\ Trend Microは\ HijackThisを\ HijackThis.exe

r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896
R0 -はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ=約:空白
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、 Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
r1の- HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、検索ページ= http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、スタートページ= http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\検索し、 = SearchAssistant
R0 - HKLM \ソフトウェア\マイクロソフト\ Internet Explorerの\検索し、 CustomizeSearch =
r1の-はHKCU \ソフトウェア\マイクロソフト\ Internet Explorerの\メイン、最初のホームページ= http://go.microsoft.com/fwlink/?LinkId=54843
r1の-はHKCU \ソフトウェア\マイクロソフト\のWindows \ CurrentVersion \国際ernet設定ProxyOverride = localhostの; *.ローカル
O2は- BHOを: (名前なし) - ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) - (ファイル)
O2は- BHOを:をAdobe PDF Readerのリンクヘルパー- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) -はC : \プログラムファイル\共通ファイル\のAdobe \アクロバット\のActiveX \ AcroIEHelper.dll
O2は- BHOを: RealPlayerのプラグインをダウンロードし、レコードのInternet Explorer用- ( 3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA ) -はC : \プログラムファイル\リアル\ RealPlayerの\ rpbrowserrecordplugin.dll
O2は- BHOを: SSVHelperクラス- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) -はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ ssv.dll
O4 - HKLM \ .. \実行: [ ccApp ] "はC : \プログラムファイル\共通ファイル\ Symantecの共有\ ccApp.exe "
O4 - HKLM \ .. \実行: [ PHIME2002ASync ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE /同期
O4 - HKLM \ .. \実行: [ PHIME2002A ]はC : \はWindows \ System32 \のIME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \実行: [ vptray ]はC : \ PROGRA 〜 1 \ SYMANT 〜 1 \ VPTray.exe
O4 - HKLM \ .. \実行: [シマンテックNetDriverモニタ]はC : \ PROGRA 〜 1 \ SYMNET 〜 1 \ SNDMon.exe /企業
O4 - HKLM \ .. \実行: [ VTTimer ] VTTimer.exe
O4 - HKLM \ .. \実行: [ LVCOMSX ]はC : \はWindows \ System32 \ LVCOMSX.EXE
O4 - HKLM \ .. \実行: [ LogitechVideoRepair ]はC : \プログラムファイル\のLogitech \ビデオ\ ISStart.exe
O4 - HKLM \ .. \実行: [ LogitechVideoTray ]はC : \プログラムファイル\のLogitech \ビデオ\ LogiTray.exe
O4 - HKLM \ .. \実行: [ SunJavaUpdateSched ] "はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ jusched.exe "
O4 - HKLM \ .. \実行: [ MP10_EnsureFileVer ]はC : \ Windows \ infファイル\ unregmp2.exe / EnsureFileVersions
O4 - HKLM \ .. \実行: [ HPのコンポーネントマネージャ]を" C : \プログラムファイル\のHP \ hpcoretech \ hpcmpmgr.exe "
O4 - HKLM \ .. \実行: [ HPDJタスクバーユーティリティ]はC : \はWindows \ System32 \スプール\ドライバ\ w32x86 \ 3 \ hpztsb1 0.exe
O4 - HKLM \ .. \実行: [ QuickTimeのタスク]を" C : \プログラムファイル\のQuickTime \ QTTask.exe " - atboottime
O4 - HKLM \ .. \実行: [ Adobe Readerの高速起動プログラム]を" C : \プログラムファイル\のAdobe \ Readerを8.0 \ Readerを\ Reader_sl.exe "
O4 - HKLM \ .. \実行: [ iTunesHelper ] "はC : \プログラムファイル\のiTunes \ iTunesHelper.exe "
O4 - HKLM \ .. \実行: [ TkBellExe ] "はC : \プログラムファイル\共通ファイル\リアル\ Update_OB \ realsched.exe " - osboot
O4 -はHKCU \ .. \実行: [ Ctfmon.exeを]はC : \はWindows \ System32 \ Ctfmon.exeを
O4 -はHKCU \ .. \実行: [ msnmsgr ]を" C : \プログラムファイル\ MSNメッセンジャー\ msnmsgr.exe " /背景
O4 -はHKCU \ .. \実行: [ LogitechSoftwareUpdate ]を" C : \プログラムファイル\のLogitech \ビデオ\ ManifestEngine.exe "ブート
O4 -はHKCU \ .. \実行: [ヤフー!ポケベル]を" C : \プログラムファイル\ヤフー! \メッセンジャー\ YahooMessenger.exe "静かな
O4 -はHKCU \ .. \実行: [ SUPERAntiSpyware ]はC : \プログラムファイル\ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 -はHKCU \ .. \実行: [ Aim6 ]を" C : \プログラムファイル\ AIM6 \ aim6.exe " / dのロケール=アン米エストニア: / / AOL社/ imApp
O4 -グローバル起動: LogitechのデスクトップMessenger.lnk =はC : \プログラムファイル\のLogitech \デスクトップメッセンジャー\ 8876480 \プログラム\ LogitechDesktopMessenger 。 exeファイル
O4 -グローバルスタートアップ:マイクロソフトOffice.lnk =はC : \プログラムファイル\のMicrosoft Office \ Office10 \ OSA.EXE
O9 -エキストラボタン: (名前なし) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ ssv.dll
O9 -エキストラ[ツール]メニューアイテム: SunのJavaコンソール- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) -はC : \プログラムファイル\のJava \ jre1.6.0_05 \ binに\ ssv.dll
O9 -エキストラボタン: (名前なし) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラ[ツール]メニューアイテム: @ xpsp3res.dll 、 -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) -はC : \ Windows \ネットワーク診断\ xpnetdiag.exe
O9 -エキストラボタン:メッセンジャー- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O9 -エキストラ[ツール]メニューアイテム:のWindows Messenger - ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) -はC : \プログラムファイル\メッセンジャー\ msmsgs.exe
O16 - DPF : ( 0742B9EF - 8C83 - 41CA - BFBA - 830A59E23533 ) (マイクロソフトのデータ収集制御) - のHTTPS : / / support.microsoft.com / OAS /のActiveX / MSDcode.cab
O16 - DPF : ( 0B79F48A - E8D6 - 11DB - 9283 - E25056D89593 ) ( F - Secureのオンラインスキャナ3.1 ) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF : ( 1EF9F042 - C2EB - 4293 〜 8213 - 474CAEEF531D ) ( TmHcmsXコントロール) - http://www.trendsecure.com/framework...ex/TmHcmsX.CAB
O16 - DPF : ( 30528230 - 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) (インストールのサポート) -はC : \プログラムファイル\ヤフー! \共通\ Yinsthelper.dll
O16 - DPF : ( 5D6F45B3 - 9043 - 443D - A792 - 115447494D24 ) ( UnoCtrlクラス) - http://messenger.zone.msn.com/EN-US/.../GAME_UNO1.cab
O16 - DPF : ( C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072 ) ( MessengerStatsClientクラス) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF : ( F5A7706B - B9C0 - 4C89 - A715 - 7A0C6B05DD48 ) (マインスイーパフラグクラス) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 -プロトコル: bwfile - 8876480 - ( 9462A756 - 7B47 - 47BC - 8C80 - C34B9B80B32B ) -はC : \プログラムファイル\のLogitech \デスクトップメッセンジャー\ 8876480 \プログラム\ GAPlugProtocol - 8876480.dll
ø20 - Winlogonの通知: ! SASWinLogon -はC : \プログラムファイル\ SUPERAntiSpyware \ SASWINLO.dll
O23 -サービス: Ad - Awareの2007サービス( aawservice ) - Lavasoft社アブ-はC : \プログラムファイル\ Lavasoft社\のAd - Aware 2007 \ aawservice.exe
O23 -サービス:アップルの携帯デバイス-アップルは、株式会社-はC : \プログラムファイル\共通ファイル\アップル\モバイルデバイスのサポート\ binに\ AppleMobileDeviceService.exe
O23 -サービス:自動LiveUpdateスケジューラ- Symantec社-はC : \プログラムファイル\のSymantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 -サービス: Bonjourのサービス-アップル社-はC : \プログラムファイル\ Bonjourの\ mDNSResponder.exe
O23 -サービス:シマンテック設定マネージャ( ccSetMgr ) - Symantec社-はc : \ Programファイル\共通ファイル\ Symantecの共有\ ccSetMgr.exe
O23 -サービス: Symantecのアンチウイルス定義されていますウォッチャー( DefWatch ) - Symantec社-はC : \プログラムファイル\するSymantec AntiVirus \ DefWatch.exe
O23 -サービス: iPodのサービス-アップル社-はC : \プログラムファイル\ iPodの\ binに\ iPodService.exe
O23 -サービス: LiveUpdate - Symantec社-はC : \ PROGRA 〜 1 \ Symantecは\ LIVEUP 〜 1 \ LUCOMS 〜 1.EXE
O23 -サービス: Symantecのネットワークドライバサービス( SNDSrvc ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ SNDSrvc.exe
O23 -サービス:シマンテックSPBBCSvc ( SPBBCSvc ) - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ SPBBC \ SPBBCSvc.exe
O23 -サービス:シマンテックアンチウイルス- Symantec社-はC : \プログラムファイル\するSymantec AntiVirus \ Rtvscan.exe
O23 -サービス:シマンテックコアのLC - Symantec社-はC : \プログラムファイル\共通ファイル\ Symantecの共有\ CCPD -のLC \ symlcsvc.exe
O23 -サービス: SymWMIサービス( SymWSC ) - Symantec社-はc : \ Programファイル\共通ファイル\ Symantecの共有\セキュリティセンター\ SymWSC.exe
O24 -デスクトップコンポーネント0 : (名前なし) -ファイル: / / /はC : /書類% 20and % 20Settings/HP_Owner/Local % 20Settings/Application % 20Data/Microsoft/Wallpaper1.bmp

-
ファイルの終わり- 9532バイト
  #2  
Old 2008年7月1日、 21:42
管理者グループ
 
ウイルスではありません。しかしそこをきれいにしている。

HijackThisを開いて、選択してください システムをスキャンするだけ

チェックマークは、次のエントリに次の開催地: (あれば)

O2は- BHOを: (名前なし) - ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) - (ファイル)

重要: HijackThisをを除いてすべてのウィンドウを閉じる]をクリックします 修正プログラムをチェック

HijackThisを終了。
__________________

  #3  
Old 2008年7月1日、 22:48
会員グループ
 
Okayy私でした。その右には何ですか?
  #4  
Old 2008年7月2日、 08:28
管理者グループ
 
遅いコンピュータですか?マルウェアではない可能性がある
__________________

  #5  
Old 2008年7月2日、 19:35
会員グループ
 
Okayy 。ありがとう。
Reply

Register
スレッドツール




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

著作権© 2006 - 2009コンピュータジュース。

vBulletinによって®著作権© 2000電源- 2009 Jelsoft企業株式会社 SEOのvBSEO © 2009 、 Crawlability 、 Inc 。が