![]() |
|
|||||||
| ลงทะเบียน | เว็บไซต์ไส้ศึก | รายชื่อสมาชิก | บริจาค | ค้นหา | ของวันนี้การโพสต์ | ทำเครื่องหมายกระดานข่าวอ่าน | ฟอรั่มกฎ |
|
![]() |
|
|
หัวข้อเครื่องมือ |
|
#1
|
|||
|
|||
|
คอมพิวเตอร์ของฉันกำลังโหลดช้าลงกว่าปกติ. ฉันพยายามใช้บาง defragment ลบสปายแวร์และสแกนเนอร์แต่ไม่ช่วย.
ดังนั้นฉันถูกสงสัยคอมพิวเตอร์ของฉันได้รับจากการติดเชื้อไวรัส? ![]() Pls ช่วยหา wayy เพื่อแก้ไข it.Thanks. HiJackThis ล็อกอิน: Logfile แนวโน้มของไมโคร HijackThis v2.0.2 สแกนบันทึกที่ 8:33:39 ใน 7/1/2008 แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600) MSIE: โปรแกรม Internet Explorer v7.00 (7.00.6000.16674) บูตโหมด: ปกติ กระบวนการทำงาน: ที่ C: \ WINDOWS \ System32 \ smss.exe ที่ C: \ WINDOWS \ system32 \ winlogon.exe ที่ C: \ WINDOWS \ system32 \ services.exe ที่ C: \ WINDOWS \ system32 \ lsass.exe ที่ C: \ WINDOWS \ system32 \ Svchost.exe ที่ C: \ WINDOWS \ System32 \ Svchost.exe ที่ C: \ WINDOWS \ system32 \ Svchost.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe ที่ C: \ WINDOWS \ Explorer.exe ที่ C: \ WINDOWS \ system32 \ spoolsv.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe ที่ C: \ แฟ้มโปรแกรม \ Lavasoft \ โฆษณารอบรู้-2007 \ aawservice.exe ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe ที่ C: \ WINDOWS \ system32 \ VTTimer.exe ที่ C: \ WINDOWS \ system32 \ LVCOMSX.EXE ที่ C: \ แฟ้มโปรแกรม \ Logitech \ วิดีโอ \ LogiTray.exe ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_05 \ ถัง \ jusched.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe ที่ C: \ แฟ้มโปรแกรม \ เอชพี \ hpcoretech \ hpcmpmgr.exe ที่ C: \ แฟ้มโปรแกรม \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe ที่ C: \ WINDOWS \ system32 \ ระวิง \ ไดรเวอร์ \ w32x86 \ 3 \ hpztsb1 0.exe ที่ C: \ แฟ้มโปรแกรม \ QuickTime \ QTTask.exe ที่ C: \ แฟ้มโปรแกรม \ iTunes \ iTunesHelper.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ จริง \ Update_OB \ realsched.exe ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe ที่ C: \ แฟ้มโปรแกรม \ Bonjour \ mDNSResponder.exe ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe ที่ C: \ WINDOWS \ system32 \ Svchost.exe ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ CCPD-LC \ symlcsvc.exe ที่ C: \ แฟ้มโปรแกรม \ Logitech \ เดสก์ทอปร่อซู้ \ 8876480 \ โปรแกรม \ LogitechDesktopMessenger. Exe ที่ C: \ แฟ้มโปรแกรม \ Logitech \ วิดีโอ \ FxSvr2.exe ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ ymsgr_tray.exe ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aolsoftware.exe ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ HijackThis.exe R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = เกี่ยวกับ: ว่าง R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, ค้นหาเพจ = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ ค้นหา SearchAssistant = R0 - HKLM \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ ค้นหา CustomizeSearch = R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลักแรกโฮมเพจ = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows \ CurrentVersion \ Int ernet ตั้งค่า ProxyOverride = localhost; *. ท้องถิ่น O2 - BHO: (ไม่มีชื่อ) - (02478D38-C3F9-4efb-9B51-7695ECA05670) - (ไม่มีไฟล์) O2 - BHO: โปรแกรม Adobe โปรแกรม PDF reader ลิงก์ช่วยเหลือ - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ โปรแกรม Adobe \ Acrobat \ ActiveX ที่ \ AcroIEHelper.dll O2 - BHO: RealPlayer ดาวน์โหลดและบันทึกปลั๊กอินสำหรับ Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - ที่ C: \ แฟ้มโปรแกรม \ จริง \ RealPlayer \ rpbrowserrecordplugin.dll O2 - BHO: SSVHelper ชั้น - (761497BB-D6F0-462C-B6EB-) D4DAF1D92D43 - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_05 \ ถัง \ ssv.dll O4 - HKLM \ .. \ เรียกใช้: [ccApp] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccApp.exe" O4 - HKLM \ .. \ เรียกใช้: [PHIME2002ASync] ที่ C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / ซิงค์ O4 - HKLM \ .. \ เรียกใช้: [PHIME2002A] ที่ C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \ เรียกใช้: [vptray] ที่ C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTray.exe O4 - HKLM \ .. \ เรียกใช้: [Symantec NetDriver จอภาพ] ที่ C: \ PROGRA ~ 1 \ SYMNET ~ 1 \ SNDMon.exe / องค์กร O4 - HKLM \ .. \ เรียกใช้: [VTTimer] VTTimer.exe O4 - HKLM \ .. \ เรียกใช้: [LVCOMSX] ที่ C: \ WINDOWS \ system32 \ LVCOMSX.EXE O4 - HKLM \ .. \ เรียกใช้: [LogitechVideoRepair] ที่ C: \ แฟ้มโปรแกรม \ Logitech \ วิดีโอ \ ISStart.exe O4 - HKLM \ .. \ เรียกใช้: [LogitechVideoTray] ที่ C: \ แฟ้มโปรแกรม \ Logitech \ วิดีโอ \ LogiTray.exe O4 - HKLM \ .. \ เรียกใช้: [SunJavaUpdateSched] "ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_05 \ ถัง \ jusched.exe" O4 - HKLM \ .. \ เรียกใช้: [MP10_EnsureFileVer] ที่ C: \ WINDOWS \ inf \ unregmp2.exe / EnsureFileVersions O4 - HKLM \ .. \ เรียกใช้: [เอชพีองค์ประกอบผู้จัดการ] "ที่ C: \ แฟ้มโปรแกรม \ เอชพี \ hpcoretech \ hpcmpmgr.exe" O4 - HKLM \ .. \ เรียกใช้: [HPDJ แถบงานสาธารณูปโภค] ที่ C: \ WINDOWS \ system32 \ ระวิง \ ไดรเวอร์ \ w32x86 \ 3 \ hpztsb1 0.exe O4 - HKLM \ .. \ เรียกใช้: [QuickTime งาน] "ที่ C: \ แฟ้มโปรแกรม \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ เรียกใช้: [อ่านโปรแกรม Adobe ความเร็ว Launcher] "ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Adobe \ อ่าน 8.0 \ อ่าน \ Reader_sl.exe" O4 - HKLM \ .. \ เรียกใช้: [iTunesHelper] "ที่ C: \ แฟ้มโปรแกรม \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ เรียกใช้: [TkBellExe] "ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ จริง \ Update_OB \ realsched.exe"-osboot O4 - HKCU \ .. \ เรียกใช้: [Ctfmon.exe] ที่ C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ เรียกใช้: [msnmsgr] "ที่ C: \ แฟ้มโปรแกรม \ MSN ภูมิใจร่อซู้ \ msnmsgr.exe" / หลัง O4 - HKCU \ .. \ เรียกใช้: [LogitechSoftwareUpdate] "ที่ C: \ แฟ้มโปรแกรม \ Logitech \ วิดีโอ \ ManifestEngine.exe" บูต O4 - HKCU \ .. \ เรียกใช้: [ของ Yahoo! เพจเจอร์] "ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe"-เงียบ O4 - HKCU \ .. \ เรียกใช้: [SUPERAntiSpyware] ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKCU \ .. \ เรียกใช้: [Aim6] "ที่ C: \ แฟ้มโปรแกรม \ AIM6 \ aim6.exe" / ง-EN ข้อมูลสถานที่ = เรา ee: / / AOL / imApp O4 - ทั่วโลกเริ่มต้น: Logitech เดสก์ทอป Messenger.lnk = ที่ C: \ แฟ้มโปรแกรม \ Logitech \ เดสก์ทอปร่อซู้ \ 8876480 \ โปรแกรม \ LogitechDesktopMessenger. Exe O4 - ทั่วโลกเริ่มต้น: ไมโครซอฟท์ Office.lnk = ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Microsoft Office \ Office10 \ OSA.EXE O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_05 \ ถัง \ ssv.dll O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_05 \ ถัง \ ssv.dll O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe O9 - กระจก 'เครื่องมือ' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - ที่ C: \ WINDOWS \ วิเคราะห์เครือข่าย \ xpnetdiag.exe O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe O16 - DPF: (0742B9EF-8C83-41CA-BFBA-830A59E23533) (ควบคุมการรวบรวมข้อมูลของ Microsoft) -- ที่ https: / / support.microsoft.com / OAS / ActiveX ที่ / MSDcode.cab O16 - DPF: (0B79F48A-E8D6-11DB-9283-E25056D89593) (เรนไฮน์-ปลอดภัยออนไลน์สแกนเนอร์ 3.1) -- http://support.f-secure.com/ols/fscax.cab O16 - DPF: (1EF9F042-C2EB-4293-8213-474CAEEF531D) (TmHcmsX ควบคุม) -- http://www.trendsecure.com/framework...ex/TmHcmsX.CAB O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (ติดตั้งสนับสนุน) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ Yinsthelper.dll O16 - DPF: (5D6F45B3-9043-443D-A792-115447494D24) (UnoCtrl คลาส) -- http://messenger.zone.msn.com/EN-US/.../GAME_UNO1.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient คลาส) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (F5A7706B-B9C0-4C89-A715-7A0C6B05DD48) (เรือกวาดทุ่นระเบิด Flags คลาส) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O18 - พิธีสาร: bwfile-8876480 - (9462A756-7B47-47BC-8C80-C34B9B80B32B) - ที่ C: \ แฟ้มโปรแกรม \ Logitech \ เดสก์ทอปร่อซู้ \ 8876480 \ โปรแกรม \ GAPlugProtocol-8876480.dll O20 - Winlogon แจ้ง:! SASWinLogon - ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SASWINLO.dll O23 - บริการ: โฆษณา-2007 รอบรู้บริการ (aawservice) - Lavasoft AB - ที่ C: \ แฟ้มโปรแกรม \ Lavasoft \ โฆษณารอบรู้-2007 \ aawservice.exe O23 - บริการ: แอปอุปกรณ์เคลื่อนที่ - แอป, Inc การ - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ แอป \ อุปกรณ์เคลื่อนที่สนับสนุน \ ถัง \ AppleMobileDeviceService.exe O23 - บริการ: อัตโนมัติ LiveUpdate Scheduler - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - บริการ: Bonjour บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ Bonjour \ mDNSResponder.exe O23 - บริการ: Symantec การตั้งค่าผู้จัดการ (ccSetMgr) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ccSetMgr.exe O23 - บริการ: Symantec AntiVirus นิยามกะลาสี (DefWatch) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ DefWatch.exe O23 - บริการ: iPod บริการ - แอป Inc การ - ที่ C: \ แฟ้มโปรแกรม \ iPod \ ถัง \ iPodService.exe O23 - บริการ: LiveUpdate - Symantec คอร์ปอเรชั่น - ที่ C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - บริการ: Symantec ไดรเวอร์เครือข่ายบริการ (SNDSrvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SNDSrvc.exe O23 - บริการ: Symantec SPBBCSvc (SPBBCSvc) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ SPBBC \ SPBBCSvc.exe O23 - บริการ: Symantec AntiVirus - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ Symantec AntiVirus \ Rtvscan.exe O23 - บริการ: Symantec Core LC - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ CCPD-LC \ symlcsvc.exe O23 - บริการ: SymWMI บริการ (SymWSC) - Symantec คอร์ปอเรชั่น - ที่ C: \ แฟ้มโปรแกรม \ สามัญไฟล์ \ Symantec ร่วม \ ศูนย์การรักษาความปลอดภัย \ SymWSC.exe O24 - เดสก์ทอปองค์ประกอบ 0: (ไม่มีชื่อ) - ไฟล์: / / / ที่ C: / เอกสาร% 20and% 20Settings/HP_Owner/Local% 20Settings/Application% 20Data/Microsoft/Wallpaper1.bmp -- สิ้นสุดไฟล์ - 9532 ไบต์ |
|
#2
|
|||
|
|||
|
ไม่ใช่ไวรัส. มีบางทำความสะอาดขึ้นแม้ว่า.
เปิด Hijackthis และเลือก อยมีระบบสแกนเฉพาะ. วางเครื่องหมายถัดจากรายการต่อไปนี้: (ถ้ามี) O2 - BHO: (ไม่มีชื่อ) - (02478D38-C3F9-4efb-9B51-7695ECA05670) - (ไม่มีไฟล์) ข้อสำคัญ: ปิดทุกหน้าต่างยกเว้น Hijackthis แล้วคลิก แก้ไขการตรวจสอบ. ออก Hijackthis. |
|
#3
|
|||
|
|||
|
Okayy ฉันได้ที่. นั่นแหล่ะขวา?
|
|
#4
|
|||
|
|||
|
|
|
#5
|
|||
|
|||
|
Okayy. ขอบคุณ.
|