![]() |
|
#1
| |||
| |||
| 我的電腦正在載入比平常慢。我試圖使用一些碎片和間諜軟件刪除掃描儀,但它並沒有幫助。 所以我想知道我的計算機感染了病毒? ![]() 請幫助我找到一個wayy修復it.Thanks 。 HijackThis日誌: 日誌文件的趨勢科技了HijackThis v2.0.2 掃描保存在下午8時33分39秒,在2008年7月1日 平台: Windows XP SP2的(使用WINNT 2600年1月5日) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16674 ) 啟動模式:正常 正在運行的進程: ç : \窗口\ System32 \ smss.exe ç : \窗口\ system32 \ winlogon.exe ç : \窗口\ system32 \ Services.exe的 ç : \窗口\ system32 \ Lsass.exe中 ç : \窗口\ system32 \ svchost.exe ç : \窗口\ System32 \ svchost.exe ç : \窗口\ system32 \ svchost.exe ç : \ Program Files文件\共同文件\賽門鐵克共享\ ccSetMgr.exe ç : \窗口\ Explorer.exe的 ç : \窗口\ system32 \ spoolsv.exe ç : \ Program Files文件\共同文件\賽門鐵克共享\ ccApp.exe ç : \ Program Files文件\ Lavasoft \的Ad - Aware 2007年\ aawservice.exe ç : \ PROGRA 〜 1 \ SYMANT 〜 1 \ VPTray.exe ç : \窗口\ system32 \ VTTimer.exe ç : \窗口\ system32 \ LVCOMSX.EXE ç : \ Program Files文件\羅技\視頻\ LogiTray.exe ç : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ jusched.exe ç : \ Program Files文件\共同文件\蘋果\移動設備支持\斌\ AppleMobileDeviceService.exe ç : \ Program Files文件\惠普\ hpcoretech \ hpcmpmgr.exe ç : \ Program Files文件\賽門鐵克\的LiveUpdate \ ALUSchedulerSvc.exe ç : \窗口\ system32 \閥芯\驅動程序\ w32x86 \ 3 \ hpztsb1 0.exe ç : \ Program Files文件\的QuickTime \ QTTask.exe ç : \ Program Files文件\的iTunes \ iTunesHelper.exe ç : \ Program Files文件\共同文件\皇馬\ Update_OB \ realsched.exe ç : \窗口\ system32 \ Ctfmon.exe會 ç : \ Program Files文件\卓悅\ mDNSResponder.exe ç : \ Program Files文件\的MSN Messenger \ msnmsgr.exe ç : \ Program Files文件\利用Symantec AntiVirus \ DefWatch.exe ç : \窗口\ system32 \ svchost.exe ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe ç : \ Program Files文件\ AIM6 \ aim6.exe ç : \ Program Files文件\利用Symantec AntiVirus \ Rtvscan.exe ç : \ Program Files文件\共同文件\賽門鐵克共享\文建會,立法會\ symlcsvc.exe ç : \ Program Files文件\羅技\桌面傳送\ 8876480 \程序\ LogitechDesktopMessenger的。 exe ç : \ Program Files文件\羅技\視頻\ FxSvr2.exe ç : \ Program Files文件\雅虎\傳送\ ymsgr_tray.exe ç : \ Program Files文件\蘋果\斌\ iPodService.exe ç : \ Program Files文件\ AIM6 \ aolsoftware.exe ç : \ Program Files文件\是Mozilla Firefox \ firefox.exe ç : \ Program Files文件\是Mozilla Firefox \ firefox.exe ç : \ Program Files文件\趨勢科技\了HijackThis \ HijackThis.exe 受體1 - HKCU \軟件\微軟\的Internet Explorer \主,搜索頁面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \軟件\微軟\的Internet Explorer \主,初始頁=約:空白 受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 受體1 - HKLM \軟件\微軟\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受體1 - HKLM \軟件\微軟\的Internet Explorer \主,搜索頁面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \軟件\微軟\的Internet Explorer \主,初始頁= http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \軟件\微軟\的Internet Explorer \搜索, SearchAssistant = R0 - HKLM \軟件\微軟\的Internet Explorer \搜索, CustomizeSearch = 受體1 - HKCU \軟件\微軟\的Internet Explorer \主,首先主頁= http://go.microsoft.com/fwlink/?LinkId=54843 受體1 - HKCU \軟件\微軟\的Windows \ CurrentVersion \國際以太設置, ProxyOverride =本地; *.地方 氧- BHO : (無姓名) - ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) - (沒有文件) 氧- BHO :的Adobe PDF Reader鏈接幫手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件\共同文件\的Adobe \雜技\的ActiveX \ AcroIEHelper.dll 氧- BHO : RealPlayer下載和記錄插件的Internet Explorer - ( 3049C3E9 - B461 - 4BC5 - 8870 - 4C09146192CA ) - ç : \ Program Files文件\真實\的RealPlayer \ rpbrowserrecordplugin.dll 氧- BHO : SSVHelper類- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ ssv.dll 物理學- HKLM \ .. \運行: [ ccApp ]的“ C : \ Program Files文件\共同文件\賽門鐵克共享\ ccApp.exe ” 物理學- HKLM \ .. \運行: [ PHIME2002ASync ] ç : \窗口\ system32 \的IME \ TINTLGNT \ TINTSETP.EXE /同步 物理學- HKLM \ .. \運行: [ PHIME2002A ] ç : \窗口\ system32 \的IME \ TINTLGNT \ TINTSETP.EXE / IMEName 物理學- HKLM \ .. \運行: [ vptray ] ç : \ PROGRA 〜 1 \ SYMANT 〜 1 \ VPTray.exe 物理學- HKLM \ .. \運行: [賽門鐵克NetDriver監視器] ç : \ PROGRA 〜 1 \ SYMNET 〜 1 \ SNDMon.exe /企業 物理學- HKLM \ .. \運行: [ VTTimer ] VTTimer.exe 物理學- HKLM \ .. \運行: [ LVCOMSX ] ç : \窗口\ system32 \ LVCOMSX.EXE 物理學- HKLM \ .. \運行: [ LogitechVideoRepair ] ç : \ Program Files文件\羅技\視頻\ ISStart.exe 物理學- HKLM \ .. \運行: [ LogitechVideoTray ] ç : \ Program Files文件\羅技\視頻\ LogiTray.exe 物理學- HKLM \ .. \運行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ jusched.exe ” 物理學- HKLM \ .. \運行: [ MP10_EnsureFileVer ] ç : \窗口\ inf中\ unregmp2.exe / EnsureFileVersions 物理學- HKLM \ .. \運行: [惠普組件管理器]的“ C : \ Program Files文件\惠普\ hpcoretech \ hpcmpmgr.exe ” 物理學- HKLM \ .. \運行: [ HPDJ任務公用程式] ç : \窗口\ system32 \閥芯\驅動程序\ w32x86 \ 3 \ hpztsb1 0.exe 物理學- HKLM \ .. \運行: [ QuickTime的工作]的“ C : \ Program Files文件\的QuickTime \ QTTask.exe ” - atboottime 物理學- HKLM \ .. \運行: [ Adobe Reader軟件調速器]的“ C : \ Program Files文件\ Adobe公司\閱讀器8.0 \閱讀器\ Reader_sl.exe ” 物理學- HKLM \ .. \運行: [ iTunesHelper ]的“ C : \ Program Files文件\的iTunes \ iTunesHelper.exe ” 物理學- HKLM \ .. \運行: [ TkBellExe ]的“ C : \ Program Files文件\共同文件\皇馬\ Update_OB \ realsched.exe ” - osboot 物理學- HKCU \ .. \運行: [ Ctfmon.exe會] ç : \窗口\ system32 \ Ctfmon.exe會 物理學- HKCU \ .. \運行: [ msnmsgr ]的“ C : \ Program Files文件\的MSN Messenger \ msnmsgr.exe ” /背景 物理學- HKCU \ .. \運行: [ LogitechSoftwareUpdate ]的“ C : \ Program Files文件\羅技\視頻\ ManifestEngine.exe ”開機 物理學- HKCU \ .. \運行: [雅虎!傳呼機]的“ C : \ Program Files文件\雅虎\傳送\ YahooMessenger.exe ”安靜 物理學- HKCU \ .. \運行: [ SUPERAntiSpyware ] ç : \ Program Files文件\ SUPERAntiSpyware \ SUPERAntiSpyware.exe 物理學- HKCU \ .. \運行: [ Aim6 ]的“ C : \ Program Files文件\ AIM6 \ aim6.exe ” /天的locale =恩美呀: / /美國在線/ imApp 物理學-全球啟動:羅技桌面Messenger.lnk = C的: \ Program Files文件\羅技\桌面傳送\ 8876480 \程序\ LogitechDesktopMessenger的。 exe 物理學-全球啟動:微軟Office.lnk = C的: \ Program Files文件\微軟Office \ Office10 \ OSA.EXE O9 -額外的按鈕: (無姓名) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ ssv.dll O9 -額外的'工具' menuitem : Sun公司的Java控制台- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件\的Java \ jre1.6.0_05 \斌\ ssv.dll O9 -額外的按鈕: (無姓名) - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\網絡診斷\ xpnetdiag.exe O9 -額外的'工具' menuitem : @ xpsp3res.dll , -20001 - ( e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583 ) - ç : \窗口\網絡診斷\ xpnetdiag.exe O9 -額外的按鈕: Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe O9 -額外的'工具' menuitem : Windows Messenger的- ( FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683 ) - ç : \ Program Files文件\傳送\ msmsgs.exe O16 -柴油機微粒過濾器: ( 0742B9EF - 8C83 - 41CA - BFBA - 830A59E23533 ) ( Microsoft數據收集控制) - 網址為: https : / / support.microsoft.com /美洲國家組織/的ActiveX / MSDcode.cab O16 -柴油機微粒過濾器: ( 0B79F48A - E8D6 - 11DB - 9283 - E25056D89593 ) ( F - Secure的在線掃描3.1 ) - http://support.f-secure.com/ols/fscax.cab O16 -柴油機微粒過濾器: ( 1EF9F042 - C2EB - 4293 - 8213 - 474CAEEF531D ) ( TmHcmsX控制) - http://www.trendsecure.com/framework...ex/TmHcmsX.CAB O16 -柴油機微粒過濾器: (三千零五十二點八二三萬- 99f7 - 4bb4 - 88d8 - fa1d4f56a2ab ) (安裝支持) - ç : \ Program Files文件\雅虎\共同\ Yinsthelper.dll O16 -柴油機微粒過濾器: ( 5D6F45B3 - 9043 - 443D - A792 - 115447494D24 ) ( UnoCtrl類) - http://messenger.zone.msn.com/EN-US/.../GAME_UNO1.cab O16 -柴油機微粒過濾器: ( C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072 ) ( MessengerStatsClient類) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 -柴油機微粒過濾器: ( F5A7706B - B9C0 - 4C89 - A715 - 7A0C6B05DD48 ) (掃雷旗級) - http://messenger.zone.msn.com/binary...r.cab56986.cab O18 -協議: bwfile - 8876480 - ( 9462A756 - 7B47 - 47BC - 8C80 - C34B9B80B32B ) - ç : \ Program Files文件\羅技\桌面傳送\ 8876480 \程序\ GAPlugProtocol - 8876480.dll ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件\ SUPERAntiSpyware \ SASWINLO.dll O23 -服務:的Ad - Aware 2007年服務( aawservice ) - Lavasoft AB公司- ç : \ Program Files文件\ Lavasoft \的Ad - Aware 2007年\ aawservice.exe O23 -服務:蘋果移動設備-蘋果公司- ç : \ Program Files文件\共同文件\蘋果\移動設備支持\斌\ AppleMobileDeviceService.exe O23 -服務:自動的LiveUpdate調度程序- Symantec公司- ç : \ Program Files文件\賽門鐵克\的LiveUpdate \ ALUSchedulerSvc.exe O23 -服務:卓悅服務-蘋果公司- ç : \ Program Files文件\卓悅\ mDNSResponder.exe O23 -服務:賽門鐵克設置管理器( ccSetMgr ) - Symantec公司- ç : \ Program Files文件\共同文件\賽門鐵克共享\ ccSetMgr.exe O23 -服務:賽門鐵克防病毒定義觀察者( DefWatch ) - Symantec公司- ç : \ Program Files文件\利用Symantec AntiVirus \ DefWatch.exe O23 -服務: iPod服務-蘋果- ç : \ Program Files文件\蘋果\斌\ iPodService.exe O23 -服務:的LiveUpdate - Symantec公司- ç : \ PROGRA 〜 1 \賽門鐵克\ LIVEUP 〜 1 \ LUCOMS 〜 1 O23 -服務:賽門鐵克網絡驅動器服務( SNDSrvc ) - Symantec公司- ç : \ Program Files文件\共同文件\賽門鐵克共享\ SNDSrvc.exe O23 -服務:賽門鐵克SPBBCSvc ( SPBBCSvc ) - Symantec公司- ç : \ Program Files文件\共同文件\賽門鐵克共享\ SPBBC \ SPBBCSvc.exe O23 -服務:賽門鐵克殺毒軟件- Symantec公司- ç : \ Program Files文件\利用Symantec AntiVirus \ Rtvscan.exe O23 -服務:賽門鐵克核心立法會-賽門鐵克公司- ç : \ Program Files文件\共同文件\賽門鐵克共享\文建會,立法會\ symlcsvc.exe O23 -服務: SymWMI服務( SymWSC ) - Symantec公司- ç : \ Program Files文件\共同文件\賽門鐵克共享\安全中心\ SymWSC.exe O24 -桌面組件0 : (無姓名) -文件: / / /炭: /文件% 20and % 20Settings/HP_Owner/Local % 20Settings/Application % 20Data/Microsoft/Wallpaper1.bmp - 文件結尾- 9532字節 |
|
#2
| |||
| |||
| 不是病毒。也有一些是清理了。 打開HijackThis並選擇 這樣做只有一個系統掃描。 廣場旁邊選中复選標記以下條目: (如果有) 氧- BHO : (無姓名) - ( 02478D38 - C3F9 - 4efb - 9B51 - 7695ECA05670 ) - (沒有文件) 重要提示: 關閉所有窗口除了HijackThis並然後單擊 菲克斯薩檢查。 退出了HijackThis 。 |
|
#3
| |||
| |||
| Okayy我做到過。這是正確的? |
|
#4
| |||
| |||
| |
|
#5
| |||
| |||
| Okayy 。謝謝。 |
![]() |
|
| 書籤 |
類似的主題 | ||||
| 線 | 線程入門 | 論壇 | 答复 | 最後發表 |
| 病毒問題-任何人都可以告訴我,如果我可以有一個病毒 | billozz | 病毒,間諜軟件和安全 | 1 | 2009年4月2日 13:58 |
| 我的朋友的MAC有病毒... ...是啊...烏姆病毒... | cheesepuff | 病毒,間諜軟件和安全 | 3 | 2008年10月29號 12:58 |
| 病毒幫助 | jam90 | 病毒,間諜軟件和安全 | 1 | 2008年7月28日 07:26 |
| 病毒 | lolli_pop | 病毒,間諜軟件和安全 | 13 | 二零零七年十一月一十七號 09:42 |
| 病毒? | carpious | 病毒,間諜軟件和安全 | 12 | 2007年5月6日 09:49 |
| 螺紋工具 | |
| |