![]() |
| |||||||
|
![]() |
| | שרשרת כלים |
|
#1
| |||
| |||
| כך, בעוד פתיל באתר אחר, אני מנסה להיפטר שגיאה רץ, וקיבל עצה הפעלה להיכנס ולערוך את הדבר ההפעלה האו"ם על עדכונים מן האפשרות של HP. עשיתי את זה, כי פתרה את הבעיה, אבל עכשיו אני מקבל את זה: ![]() ניסיתי אוסף של דברים שונים, אבל אני בדרך כלל רק יחמיר את המצב. הנה מה הדבר ההפעלה נראה כיום: ![]() ו ![]() מישהו אחר הציע שאולי זה וירוס הקשורות. מצאתי סוס טרויאני, אבל זה היה עסקה עם בקלות, אבל אני עדיין מקבל שגיאות. אני יודע שזה הרבה, אבל זה באמת מתחיל להאט הכל די הרבה הוא פשוט נותן לי לעזאזל בכל פעם שאני מנסה לעשות משהו. כל עזרה תהיה להערכה רבה. |
|
#3
| |||
| |||
| בכנות, אין לי מושג. אני ממש רע עם מחשבים, אז אני אפילו לא יודע מה רוב הדברים זה אומר. x3 לי על זה לפני רגיל, והוא עדיין היה עושה את זה, אבל תן לי לבדוק כי הכלי ולהפעיל מחדש ולראות אם זה עוזר. תודה רבה על העצה, דרך אגב. :) אני מעריך את זה. |
|
#4
| |||
| |||
| כי הערך לא נראה נכון. מאפשר נבחן מקרוב. להורדה והתקנה של שינוי שם HijackThis (HJT)
|
|
#5
| |||
| |||
| וואו ... זה הרבה דברים. Logfile of Trend Micro HijackThis v2.0.2 סרוק הציל בשעה 9:05:38, על 1/25/2008 פלטפורמה: Windows XP SP2 (Winnt 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) אתחול במצב: בדרך כלל הפעלת תהליכים: C: \ Windows \ System32 \ smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ Windows \ System32 \ היישום Svchost.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe C: \ WINDOWS \ explorer.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccProxy.exe C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ WINDOWS \ system32 \ CTsvcCDA.exe C: \ WINDOWS \ eHome \ ehRecvr.exe C: \ WINDOWS \ eHome \ ehSched.exe C: \ Program Files \ \ חבילת אבטחה Ewido \ ewidoctrl.exe C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ Program Files \ מבט \ Common \ ViewpointService.exe C: \ Program Files \ Webroot \ מרגלים Sweeper \ SpySweeper.exe C: \ WINDOWS \ system32 \ dllhost.exe C: \ Program Files \ Google \ Gmail Notifier \ gnotify.exe C: \ Program Files \ Java \ j2re1.4.2_03 \ bin \ jusched.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe C: \ WINDOWS \ SOUNDMAN.EXE C: \ Windows \ System \ hpsysdrv.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ ehome \ ehtray.exe C: \ WINDOWS \ ALCWZRD.EXE C: \ WINDOWS \ ALCMTR.EXE C: \ WINDOWS \ AGRSMMSG.exe C: \ Program Files \ Microsoft IntelliType Pro \ itype.exe C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe C: \ Program Files \ Winamp \ winampa.exe C: \ HP \ KBD \ KBD.EXE C: \ Program Files \ QuickTime \ QTTask.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Program Files \ Webroot \ מרגלים Sweeper \ SpySweeperUI.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Creative \ MediaSource \ Detector \ CTDetect.exe C: \ Program ~ 1 \ סוני \ SONICS ~ 1 \ SsAAD.exe C: \ WINDOWS \ eHome \ ehmsas.exe C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ Program Files \ מבט \ מבט מנהל \ ViewMgr.exe C: \ Program Files \ Common Files \ Symantec Shared \ Security Console \ NSCSRVCE.EXE C: \ Program Files \ InterMute \ SpySubtract \ SpySub.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ AIM \ aim.exe C: \ Program Files \ BitLord \ BitLord.exe C: \ Program Files \ Winamp \ winamp.exe C: \ Program Files \ Webroot \ מרגלים Sweeper \ SSU.EXE C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://netscape.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, חיפוש בר = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף חיפוש = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ int ernet הגדרות, ProxyOverride = localhost R3 - URLSearchHook: Yahoo! סרגל כלים - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (ללא קובץ) - F2 REG: System.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, hvtjsqo. exe O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: (ללא שם) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll - O2 BHO: Norton Internet Security 2006 - (9ECB9560-04F9-4bbc-943D-298DDF1699E1) - C: \ Program Files \ Common Files \ Symantec Shared \ AdBlocking \ NISShExt.dll - O2 BHO: NAV Helper - (A8F38D8D-E480-4D52-B7A2-731BB6995FDD) - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll O3 - Toolbar: HP נוף - (B2847E28-5D7D-4DEB-8B67-05D28BCF79F5) - C: \ Program Files \ HP \ Digital Imaging \ bin \ HPDTLK02.dll - O3 Toolbar: Norton Internet Security 2006 - (0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7) - C: \ Program Files \ Common Files \ Symantec Shared \ AdBlocking \ NISShExt.dll - O3 Toolbar: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll O4 - HKLM \ .. \ Run: [(0228e555-4f9c-4e35-a3ec-b109a192b4c2)] "C: \ Program Files \ Google \ Gmail Notifier \ gnotify.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ j2re1.4.2_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [fiasij] C: \ WINDOWS \ system32 \ reg_run fqvcil.exe O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / א / ז " C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll " O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM \ .. \ Run: [תזכורת] "C: \ Windows \ יוצר \ Remind_XP.exe" O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE O4 - HKLM \ .. \ Run: [hpsysdrv] C: \ Windows \ System \ hpsysdrv.exe O4 - HKLM \ .. \ Run: [HPHUPD06] "C: \ Program Files \ HP \ (AAC4FC36-8F89-4587-8DD3-EBC57C83374D) hphupd06.exe" O4 - HKLM \ .. \ Run: [HPHmon06] C: \ WINDOWS \ system32 \ hphmon06.exe O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [High Definition Audio נכס עמוד קיצור דרך] HDAudPropShortcut.exe O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe O4 - HKLM \ .. \ Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [itype] "C: \ Program Files \ Microsoft IntelliType Pro \ itype.exe" O4 - HKLM \ .. \ Run: [IntelliPoint] "C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe" O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Program Files \ Winamp \ winampa.exe" O4 - HKLM \ .. \ Run: [KBD] C: \ HP \ KBD \ KBD.EXE O4 - HKLM \ .. \ Run: [SpySweeper] "C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeperUI.exe / startintray O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Creative Detector] "C: \ Program Files \ Creative \ MediaSource \ Detector \ CTDetect.exe" / R O4 - HKLM \ .. \ Run: [bfhuj] C: \ WINDOWS \ system32 \ reg_run fqvcil.exe O4 - HKLM \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.0.720.3640 \ עבור ogleToolbarNotifier.exe " O4 - HKLM \ .. \ Run: [SsAAD.exe] C: \ Program ~ 1 \ סוני \ SONICS ~ 1 \ SsAAD.exe O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / רקע - O4 HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User '? ") - O4 HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [Creative Detector] "C: \ Program Files \ Creative \ MediaSource \ Detector \ CTDetect.exe" / R (משתמש '? ") - O4 HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [bfhuj] C: \ WINDOWS \ system32 \ reg_run fqvcil.exe (User '? ") - O4 HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.0.720.3640 \ עבור ogleToolbarNotifier.exe "(המשתמש '? ") - O4 HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [SsAAD.exe] C: \ Program ~ 1 \ סוני \ SONICS ~ 1 \ SsAAD.exe (User '? ') - O4 HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ Messenger \ msmsgs.exe "/ (רקע משתמש"? ") O4 - S-1-5-21-2639814213-3213438571-147013170-1008 Startup: Adobe Gamma.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe (User '? ") O4 - Startup: Adobe Gamma.lnk = C: \ Program Files \ Common Files \ Adobe \ כיול \ Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Program Files \ Common Files \ Adobe \ כיול \ Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe O4 - Global Startup: SpySubtract.lnk = C: \ Program Files \ InterMute \ SpySubtract \ sslaunch.exe O4 - Global Startup: עדכונים מ HP.lnk = C: \ Program Files \ עדכונים של HP \ 309731 \ תוכנית \ עדכונים מ HP.exe O8 - Extra context בתפריט: E & xport ל-Microsoft Excel - res: / / c: \ progra ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra כפתור: (ללא שם) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra כפתור: מחקר - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra כפתור: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe O9 - Extra כפתור: (ללא שם) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra כפתור: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O12 - Plugin for. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage כלי אימות) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - C: \ Program Files \ Yahoo! \ Common \ yinsthelper.dll O16 - DPF: (6A344D34-5231-452A-8A57-D064AC9B7862) (Symantec Download Manager) -- https: / / webdl.symantec.com / ActiveX / symdlmgr.cab O16 - DPF: (DBFF771D-3F92-4C70-9978-508738536F38) (CSConn Class) -- https: / / wtiwebopt.axaonline.com / fins...ts / csagent.cab O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader אובייקט) -- http://www.popcap.com/games/popcaploader_v6.cab O23 - Service: Adobe LM Service - Adobe Systems - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe - O23 Service: Symantec Internet Security אימות סיסמה (ccISPwdSvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe - O23 Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ comHost.exe O23 - Service: Creative שירות CDROM Access - Creative Technology Ltd - C: \ WINDOWS \ system32 \ CTsvcCDA.exe - O23 השירות: חבילת אבטחה Ewido שליטה - רשתות Ewido - C: \ Program Files \ \ חבילת אבטחה Ewido \ ewidoctrl.exe O23 - Service: InstallDriver לוח מנהל (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ מנהל התקן \ 1150 \ Intel 32 \ IDriverT.exe O23 - Service: iPod Service - Apple, Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: LightScribeService ישיר דיסק שיום השירות (LightScribeService) - לא ידוע בעל - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ progra ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Service: שים לב שירות LiveUpdate - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe O23 - Service: MSCSPTISRV - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ MSCSPTISRV.exe O23 - Service: Norton AntiVirus Auto-הגנה על השירות (navapsvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ Security Console \ NSCSRVCE.EXE O23 - Service: PACSPTISVR - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ PACSPTISVR.exe O23 - Service: Pml מנהל התקן HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe - O23 שירות: סימנטק AVScan (SAVScan) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe O23 - Service: Sony SPTI השירות (SPTISRV) - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ SPTISRV.exe O23 - Service: SonicStage SCSI השירות (SSScsiSV) - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ SSScsiSV.exe O23 - Service: Symantec Core LC - לא ידוע בעל - C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe O23 - Service: נקודת המבט מנהל שירות - מבט Corporation - C: \ Program Files \ מבט \ Common \ ViewpointService.exe O23 - Service: Webroot מרגלים Sweeper מנוע (WebrootSpySweeperService) - Webroot Software, Inc - C: \ Program Files \ Webroot \ מרגלים Sweeper \ SpySweeper.exe -- סוף הקובץ - 14,608 בתים |
|
#6
| |||
| |||
| פתח HJT ובחר האם מערכת סריקה בלבד אז במקום סימון ליד: - F2 REG: System.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, hvtjsqo. exe סגור את כל החלונות למעט HJT ולחץ תקן בדק. ---------- להוריד ViewpointKiller
---------- אנא הורד Combofix על ידי sUBs על אחד הקישורים למטה. (נסה את כל שלוש אם צריך)חשוב - Combofix.exe חייב יישמרו שלך שלך שולחן עבודה.
הסריקה תהיה לבטל באופן זמני את שולחן העבודה. מופרע אם הוא עלול להשאיר את המחשב קפוא. במקרה זה, אנא אתחול מחדש כדי לשחזר את שולחן העבודה. ---------- הבא לכתוב בבקשה להוסיף Combofix יומן |
|
#7
| |||
| |||
| עבר וירוסים, תוכנות ריגול & אבטחה בפורום. |
|
#8
| |||
| |||
| יש לנו הצלחה חלקית! משהו שאני לא עבד. לא בטוח איזה אחד זה היה, אבל זאת התחלה. אני מחדש לאחר ComboFix נעשה, ועכשיו כל טעויות אחרות נעלמו, רק עכשיו אני מקבל את זה: ![]() ראיתי את זה לפני, אבל אני לא זוכר איך סידרתי. הנה קובץ יומן מן ComboFix: ComboFix 08-01-23.1C - HP_Administrator 2008-01-25 22:50:00.1 - NTFSx86 הפעלת מ: C: \ Documents and Settings \ HP_Administrator \ שולחן עבודה \ ComboFix.exe . ((((((((((((((((((((((((( קבצים שנוצרו מ 2007-12-26 ל 2008-01-26 ))))))))))) )))))))))))))))))))) . 2008-01-25 22:48. 2000-08-31 08:00 51.200 - C ------: \ WINDOWS \ Nircmd.exe 2008-01-25 21:01. 2008-01-25 21:01 <dir> d -------- C: \ Program Files \ Trend Micro 2008-01-23 18:27. 2008-01-23 18:27 <dir> d -------- C: \ Program Files \ DivX 2008-01-21 01:48. 2008-01-21 01:48 <dir> d -------- C: \ WINDOWS \ «AøŽ O'-O 2008-01-21 01:48. 2008-01-21 01:48 <dir> d -------- C: \ תוכי הירח 2008-01-04 00:51. 2008-01-04 00:53 <dir> d -------- C: \ Program Files \ Winamp 2008-01-04 00:50. 2008-01-04 00:50 8.759.168 - C ------: \ Program Files \ winamp551_full_emusic-7plus_en-il.exe . (((((((((((((((((((((((((((((((((((((((( Find3M דווח )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008-01-26 03:38 --------- d ----- w C: \ Program Files \ נקודת מבט 2008-01-26 03:06 --------- d ----- w C: \ Program Files \ Hewlett-Packard 2008-01-25 16:55 --------- d ----- w C: \ Program Files \ Norton Internet Security 2008-01-25 12:16 --------- d ----- w C: \ Program Files \ Common Files \ Symantec Shared 2008-01-22 03:23 --------- d ----- w C: \ Program Files \ LimeWire 2008-01-19 23:36 164 ---- aw C: \ install.dat 2008-01-19 23:35 --------- d ----- w C: \ Program Files \ Webroot 2008-01-05 01:56 1.526.640 ---- aw C: \ WINDOWS \ WRSetup.dll 2008-01-05 01:34 23.920 ---- aw C: \ WINDOWS \ system32 \ drivers \ sskbfd.sys 2008-01-05 01:34 21.872 ---- aw C: \ WINDOWS \ system32 \ drivers \ sshrmd.sys 2008-01-05 01:34 20.336 ---- aw C: \ WINDOWS \ system32 \ drivers \ SSFS0BB9.sys 2008-01-05 01:34 163.696 ---- aw C: \ WINDOWS \ system32 \ drivers \ ssidrv.sys 2007-12-26 04:47 --------- d ----- w C: \ Program Files \ AIM 2007-12-17 00:44 --------- d ----- w C: \ Program Files \ QuickTime 2007-12-16 18:36 805 ---- aw C: \ WINDOWS \ system32 \ drivers \ SYMEVENT.INF 2007-12-16 18:36 60.800 ---- aw C: \ WINDOWS \ system32 \ S32EVNT1.DLL 2007-12-16 18:36 123.952 ---- aw C: \ WINDOWS \ system32 \ drivers \ SYMEVENT.SYS 2007-12-16 18:36 10.740 ---- aw C: \ WINDOWS \ system32 \ drivers \ SYMEVENT.CAT 2007-12-16 18:36 --------- d ----- w C: \ Program Files \ Symantec 2007-12-02 23:38 --------- d ----- w C: \ Program Files \ Plant Tycoon 2007/11/29 22:30 200,704 ---- AW-C: \ WINDOWS \ system32 \ ssldivx.dll 2007/11/29 22:30 1,044,480 ---- AW-C: \ WINDOWS \ system32 \ libdivx.dll 2007/11/07 09:26 721,920 ---- AW-C: \ WINDOWS \ system32 \ lsasrv.dll 2007-11-07 09:26 721.920 ---- aw C: \ WINDOWS \ system32 \ dllcache \ lsasrv.dll 2007-10-30 23:42 3.590.656 ---- aw C: \ WINDOWS \ system32 \ dllcache \ Mshtml.dll 2007-10-30 17:20 360.064 ---- aw C: \ WINDOWS \ system32 \ dllcache \ Tcpip.sys 2007-10-29 22:35 1.287.680 ---- aw C: \ WINDOWS \ system32 \ Quartz.dll 2007-10-29 22:35 1.287.680 ---- aw C: \ WINDOWS \ system32 \ dllcache \ Quartz.dll 2007-10-27 22:40 222.720 ---- aw C: \ WINDOWS \ system32 \ wmasf.dll 2007-10-27 22:40 222.720 ---- aw C: \ WINDOWS \ system32 \ dllcache \ wmasf.dll 2007-06-27 20:23 318.904-c - aw C: \ Program Files \ wmpfirefoxplugin.exe 2007-02-19 21:57 12.887.872-c - aw C: \ Program Files \ sspsetup1_.exe 2007-02-10 23:31 2.599.088-c - aw C: \ Program Files \ Shockwave_Installer_Slim.exe 2007-02-10 23:26 12.711.440-c - aw C: \ Program Files \ RealPlayer10-5GOLD.exe 2007-02-10 23:20 19.666.504-c - aw C: \ Program Files \ QuickTimeInstaller.exe 2007-02-10 23:08 1.410.680-c - aw C: \ Program Files \ install_flash_player.exe 2007-02-10 17:58 25.755.448-c - aw C: \ Program Files \ WMP11-WindowsXP-x86-HEB.exe 2006-10-11 00:51 774.144-c - aw C: \ Program Files \ RngInterstitial.dll 2006-09-16 02:12 811.584-c - aw C: \ Program Files \ GoogleToolbarInstaller.exe . רג טוען ((((((((((((((((((((((((((((((((((((( נקודות )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * הערה * ריק ערכי & לגיטימי ערכי ברירת המחדל הם לא מוצגות REGEDIT4 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ הפעלה] "ctfmon.exe" = "C: \ WINDOWS \ system32 \ ctfmon.exe" [2004-08-09 23:00 15360] "Creative גלאי" = "C: \ Program Files \ Creative \ MediaSource \ Detector \ CTDetect.exe" [2004-12-02 17:23 102400] "swg" = "C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.0.720.3640 \ עבור ogleToolbarNotifier.exe" [] "SsAAD.exe" = "C: \ Program ~ 1 \ סוני \ SONICS ~ 1 \ Xe SsAAD.e" [2006-11-02 13:43 472632] "MSMSGS" = "C: \ Program Files \ Messenger \ msmsgs.exe" [2004-10-13 11:24 1694208] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ הפעלה] "(0228e555-4f9c-4e35-a3ec-b109a192b4c2)" = "C: \ Program Files \ Google \ Gmail Notifier \ gnotify.exe" [2005-07-15 16:48 479232] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ j2re1.4.2_03 \ bin \ jusched.exe" [2005-03-15 13:37 32881] "ccApp" = "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" [2008-01-08 17:33 53096] "Symantec PIF AlertEng" = "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" [2007-03-12 17:30 517768] "ההגברה" = "SOUNDMAN.EXE" [2005-04-06 17:57 90112 C: \ WINDOWS \ SOUNDMAN.EXE] "תזכורת" = "C: \ Windows \ יוצר \ Remind_XP.exe" [2004-12-13 21:23 663552] "Recguard" = "C: \ WINDOWS \ SMINST \ RECGUARD.EXE" [2004-04-14 08:43 233472] "hpsysdrv" = "C: \ Windows \ SYSTEM \ hpsysdrv.exe" [1998-05-07 04:04 52736] "HotKeysCmds" = "C: \ WINDOWS \ system32 \ hkcmd.exe" [2004-12-01 05:55 126976] "High Definition Audio נכס עמוד קיצור דרך" = "Hdaudpropshortcut.exe" [2004-03-17 19:10 61952 C: \ WINDOWS \ system32 \ Hdaudpropshortcut.exe] "ehTray" = "C: \ WINDOWS \ ehome \ ehtray.exe" [2005-08-05 13:56 64512] "AlcWzrd" = "ALCWZRD.EXE" [2005-04-06 17:53 2805248 C: \ WINDOWS \ ALCWZRD.EXE] "AGRSMMSG" = "AGRSMMSG.exe" [2004-06-29 05:06 88363 C: \ WINDOWS \ AGRSMMSG.exe] "itype" = "C: \ Program Files \ Microsoft IntelliType Pro \ itype.exe" [2006-11-21 20:08 813912] "IntelliPoint" = "C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe" [2007-02-05 18:52 849280] "WinampAgent" = "C: \ Program Files \ Winamp \ winampa.exe" [2007-12-20 10:16 37376] "KBD" = "C: \ HP \ KBD \ KBD.EXE" [2005-02-02 16:44 61440] "SpySweeper" = "C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeperUI.exe" [2008-01-04 20:56 5367664] "AutoTBar" = "C: \ Program Files \ HP \ Digital Imaging \ bin \ AUTOTBAR.EXE" [] C: \ Documents and Settings \ All Users \ תפריט התחלה \ תוכניות \ הפעלה \ אדובי גמא Loader.lnk - C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe [2004-10-04 00:12:18 113664] Adobe Reader Speed Launch.lnk - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe [2005-09-23 21:05:26 29696] SpySubtract.lnk - C: \ Program Files \ InterMute \ SpySubtract \ sslaunch.exe [2005-03-15 14:14:11 73728] עדכונים HP.lnk - C: \ Program Files \ עדכונים של HP \ 309731 \ תוכנית \ עדכונים מ HP.exe [2005-03-15 14:15:23 45056] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ curr entversion \ Policies \ System] "InstallVisualStyle" = C: \ WINDOWS \ Resources \ Themes \ רויאל \ Royale.msstyles "InstallTheme" = C: \ WINDOWS \ Resources \ Themes \ Royale.theme [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ curr entversion \ ריצה] "QuickTime Task" = "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime "iTunesHelper" = "C: \ Program Files \ iTunes \ iTunesHelper.exe" [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ ntversion curre \ Explorer \ mountpoints2 \ (749df047-9937-11db-9221-0013d408ae3c)] \ Shell \ ההפעלה האוטומטית \ פקודה - L: \ wd_windows_tools \ setup.exe * * השירות החדש שנוצר - COMHOST * * השירות החדש שנוצר - PROCEXP90 . התוכן של 'משימות מתוזמנות' תיקייה "2008-01-19 15:35:02 C: \ WINDOWS \ משימות \ AppleSoftwareUpdate.job" - C: \ Program Files \ Apple Software Update \ SoftwareUpdate.exe "2008-01-26 01:09:39 C: \ WINDOWS \ משימות \ תוכנת Norton AntiVirus - הפעלה מלאה מערכת סריקה - HP_Administrator.job" - C: \ Program ~ 1 \ NORTON ~ 1 \ NORTON ~ 1 \ Navw32.exeh/TASK: . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit / התגנבות תוכנות זדוניות על ידי גלאי Gmer, http://www.gmer.net Rootkit סריקה 2008-01-25 22:54:40 Windows 5.1.2600 Service Pack 2 NTFS סריקת תהליכים נסתרים ... סריקה מוסתרת autostart ערכים ... סריקת קבצים מוסתרים ... הסריקה הסתיימה בהצלחה קבצים מוסתרים: 0 ************************************************** ************************ . זמן סיום: 2008-01-25 22:55:28 . 2008-01-09 13:11:47 --- EOF --- [IMG] file: / / C: / DOCUME% 7E1/HP_ADM% 7E1/LOCALS% 7E1/Temp/moz-screenshot.jpg [/ img] [img] file: / / C: / DOCUME% 7E1/HP_ADM % 7E1/LOCALS% 7E1/Temp/moz-screenshot-1.jpg [/ img] |
|
#9
| |||
| |||
| זה קרה זמן קצר אחרי הורדת Winamp? בבקשה להפעיל חדש HJT לסרוק לכתוב יומן זה. |
|
#10
| |||
| |||
| Winamp היה לי הרבה זמן, לפני זה התחיל לקרות. הייתי צריך להתקין מחדש את זה קצת אחורה, לפני טעויות, אבל אני לא זוכר כמה זמן קצר לאחר אירעו שגיאות. הנה יומן HJT: Logfile of Trend Micro HijackThis v2.0.2 סרוק הציל בשעה 12:29:23, על 1/26/2008 פלטפורמה: Windows XP SP2 (Winnt 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) אתחול במצב: בדרך כלל הפעלת תהליכים: C: \ Windows \ System32 \ smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ Windows \ System32 \ היישום Svchost.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe C: \ WINDOWS \ explorer.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccProxy.exe C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ Google \ Gmail Notifier \ gnotify.exe C: \ Program Files \ Java \ j2re1.4.2_03 \ bin \ jusched.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe C: \ WINDOWS \ SOUNDMAN.EXE C: \ Windows \ System \ hpsysdrv.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ ehome \ ehtray.exe C: \ WINDOWS \ ALCWZRD.EXE C: \ WINDOWS \ AGRSMMSG.exe C: \ Program Files \ Microsoft IntelliType Pro \ itype.exe C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe C: \ Program Files \ Winamp \ winampa.exe C: \ HP \ KBD \ KBD.EXE C: \ Program Files \ Webroot \ מרגלים Sweeper \ SpySweeperUI.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Creative \ MediaSource \ Detector \ CTDetect.exe C: \ Program ~ 1 \ סוני \ SONICS ~ 1 \ SsAAD.exe C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ WINDOWS \ system32 \ CTsvcCDA.exe C: \ WINDOWS \ eHome \ ehRecvr.exe C: \ WINDOWS \ eHome \ ehSched.exe C: \ Program Files \ \ חבילת אבטחה Ewido \ ewidoctrl.exe C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ WINDOWS \ system32 \ היישום Svchost.exe C: \ Program Files \ מבט \ Common \ ViewpointService.exe C: \ Program Files \ Webroot \ מרגלים Sweeper \ SpySweeper.exe C: \ WINDOWS \ system32 \ dllhost.exe C: \ WINDOWS \ eHome \ ehmsas.exe C: \ Program Files \ Common Files \ Symantec Shared \ Security Console \ NSCSRVCE.EXE C: \ Program Files \ Webroot \ מרגלים Sweeper \ SSU.EXE C: \ Program Files \ מבט \ מבט מנהל \ ViewMgr.exe C: \ Program Files \ InterMute \ SpySubtract \ SpySub.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ AIM \ aim.exe C: \ Program Files \ הדרן \ הויל משחקי קלפים 2005 \ HoyleCardGames2005.exe C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe C: \ Program Files \ Messenger \ msmsgs.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://netscape.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, חיפוש בר = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף חיפוש = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ int ernet הגדרות, ProxyOverride = localhost R3 - URLSearchHook: Yahoo! סרגל כלים - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (ללא קובץ) O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: (ללא שם) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll - O2 BHO: Norton Internet Security 2006 - (9ECB9560-04F9-4bbc-943D-298DDF1699E1) - C: \ Program Files \ Common Files \ Symantec Shared \ AdBlocking \ NISShExt.dll - O2 BHO: NAV Helper - (A8F38D8D-E480-4D52-B7A2-731BB6995FDD) - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll - O3 Toolbar: Norton Internet Security 2006 - (0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7) - C: \ Program Files \ Common Files \ Symantec Shared \ AdBlocking \ NISShExt.dll - O3 Toolbar: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll O4 - HKLM \ .. \ Run: [(0228e555-4f9c-4e35-a3ec-b109a192b4c2)] "C: \ Program Files \ Google \ Gmail Notifier \ gnotify.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ j2re1.4.2_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / א / ז " C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll " O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM \ .. \ Run: [תזכורת] "C: \ Windows \ יוצר \ Remind_XP.exe" O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE O4 - HKLM \ .. \ Run: [hpsysdrv] C: \ Windows \ System \ hpsysdrv.exe O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [High Definition Audio נכס עמוד קיצור דרך] HDAudPropShortcut.exe O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe O4 - HKLM \ .. \ Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [itype] "C: \ Program Files \ Microsoft IntelliType Pro \ itype.exe" O4 - HKLM \ .. \ Run: [IntelliPoint] "C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe" O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Program Files \ Winamp \ winampa.exe" O4 - HKLM \ .. \ Run: [KBD] C: \ HP \ KBD \ KBD.EXE O4 - HKLM \ .. \ Run: [AutoTBar] C: \ Program Files \ HP \ Digital Imaging \ bin \ AUTOTBAR.EXE O4 - HKLM \ .. \ Run: [SpySweeper] "C: \ Program Files \ Webroot \ מרגלים Sweeper \ SpySweeperUI.exe" / startintray O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Creative Detector] "C: \ Program Files \ Creative \ MediaSource \ Detector \ CTDetect.exe" / R O4 - HKLM \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.0.720.3640 \ עבור ogleToolbarNotifier.exe " O4 - HKLM \ .. \ Run: [SsAAD.exe] C: \ Program ~ 1 \ סוני \ SONICS ~ 1 \ SsAAD.exe O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / רקע O4 - Startup: Adobe Gamma.lnk = C: \ Program Files \ Common Files \ Adobe \ כיול \ Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Program Files \ Common Files \ Adobe \ כיול \ Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Global Startup: SpySubtract.lnk = C: \ Program Files \ InterMute \ SpySubtract \ sslaunch.exe O4 - Global Startup: עדכונים מ HP.lnk = C: \ Program Files \ עדכונים של HP \ 309731 \ תוכנית \ עדכונים מ HP.exe O8 - Extra context בתפריט: E & xport ל-Microsoft Excel - res: / / c: \ progra ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra כפתור: (ללא שם) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra כפתור: מחקר - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra כפתור: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe O9 - Extra כפתור: (ללא שם) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network לאבחון \ xpnetdiag.exe O9 - Extra כפתור: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O12 - Plugin for. Spop: C: \ Program Files \ Internet Explorer \ Plugins \ NPDocBox.dll O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage כלי אימות) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - C: \ Program Files \ Yahoo! \ Common \ yinsthelper.dll O16 - DPF: (6A344D34-5231-452A-8A57-D064AC9B7862) (Symantec Download Manager) -- https: / / webdl.symantec.com / ActiveX / symdlmgr.cab O16 - DPF: (DBFF771D-3F92-4C70-9978-508738536F38) (CSConn Class) -- https: / / wtiwebopt.axaonline.com / fins...ts / csagent.cab O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader אובייקט) -- http://www.popcap.com/games/popcaploader_v6.cab O23 - Service: Adobe LM Service - Adobe Systems - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe - O23 Service: Symantec Internet Security אימות סיסמה (ccISPwdSvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe - O23 Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ comHost.exe O23 - Service: Creative שירות CDROM Access - Creative Technology Ltd - C: \ WINDOWS \ system32 \ CTsvcCDA.exe - O23 השירות: חבילת אבטחה Ewido שליטה - רשתות Ewido - C: \ Program Files \ \ חבילת אבטחה Ewido \ ewidoctrl.exe O23 - Service: InstallDriver לוח מנהל (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ מנהל התקן \ 1150 \ Intel 32 \ IDriverT.exe O23 - Service: iPod Service - Apple, Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: LightScribeService ישיר דיסק שיום השירות (LightScribeService) - לא ידוע בעל - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ progra ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Service: שים לב שירות LiveUpdate - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe O23 - Service: MSCSPTISRV - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ MSCSPTISRV.exe O23 - Service: Norton AntiVirus Auto-הגנה על השירות (navapsvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ Security Console \ NSCSRVCE.EXE O23 - Service: PACSPTISVR - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ PACSPTISVR.exe O23 - Service: Pml מנהל התקן HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe - O23 שירות: סימנטק AVScan (SAVScan) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ Norton AntiVirus \ SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe O23 - Service: Sony SPTI השירות (SPTISRV) - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ SPTISRV.exe O23 - Service: SonicStage SCSI השירות (SSScsiSV) - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ SSScsiSV.exe O23 - Service: Symantec Core LC - לא ידוע בעל - C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe O23 - Service: נקודת המבט מנהל שירות - מבט Corporation - C: \ Program Files \ מבט \ Common \ ViewpointService.exe O23 - Service: Webroot מרגלים Sweeper מנוע (WebrootSpySweeperService) - Webroot Software, Inc - C: \ Program Files \ Webroot \ מרגלים Sweeper \ SpySweeper.exe -- סוף הקובץ - 12,852 בתים |