![]() |
|
#1
| |||
| |||
| 그럼에 다른 사이트에서 스레드난려고했던 몇 가지 조언을 실행에 가서 일을 시작을 취소 단추로 HP는 옵션에서 업데이 트를 편집할 받았다 주자 오류를 없애 버려있습니다. 내가 그랬어, 그리고 그 문제지만 지금은 이것 좀 해결 : ![]() 서로 다른 것들을 많이 해봤지만, 일반적으로 상황은 악화 되기만. 여기 시작하는 것은 지금과 같은 모습입니다 : ![]() 및 ![]() 누군가 그것이 바이러스가 될 수도 관련 제안했다. 알아요,하지만 트로이 목마 발견 했어 그것을 쉽게 처리했습니다,하지만, 난 여전히 오류가납니다. 난이 많은 건 알지만, 정말 거의 모든 것을 천천히 시작하고 그냥 날 때마다 내가 뭔가 일을 좀하려고하면 지옥주고있다. 어떤 도움을 크게 감상할 수있다. |
|
#3
| |||
| |||
| 솔직히, 난 모르겠어요. 정말 컴퓨터, 그래서 난 그게 무슨 물건을 가장 잘 모르겠 나쁜 뜻이에요. X3는 내가 정상에 전에도 있었고, 아직도 그것을하고 있었지만, 그 도구를 체크 아웃하고 다시 시작하고 볼 수 있도록하자 경우. 그건 그렇고 고마워 조언을 많이. :) 나는 그것을 감사합니다. |
|
#4
| |||
| |||
| 해당 항목을 마우스 오른쪽 보이지 않는다. 자세히 살펴하자. 다운로드 및 이름을 바꾸려면 HijackThis를 (HJT)
|
|
#5
| |||
| |||
| 와우 ... 그런 것들이 많아요. 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 오후 9시 5분 38초에서 2008년 1월 25일에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v7.00 (7.00.6000.16574) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccSetMgr.exe 에 C : \ 윈도우 \ Explorer.EXE 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccEvtMgr.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccProxy.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ PIF \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ SNDSrvc.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ SPBBC \ SPBBCSvc.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ CCPD - 액정 \ symlcsvc.exe 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe 에 C : \ 프로그램 파일 \ 시만텍 \ LiveUpdate를 \ ALUSchedulerSvc.exe 에 C : \ 윈도우 \ system32를 \ CTsvcCDA.exe 에 C : \ 윈도우 \ eHome \ ehRecvr.exe 에 C : \ 윈도우 \ eHome \ ehSched.exe 에 C : \의 Program Files \ ewido \ 보안 스위트 \ ewidoctrl.exe 에 c : \ 프로그램 파일 \ 공통 파일 \ 라이트 \ LSSrvc.exe 에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ VS7DEBUG \ Mdm.exe를 에 C : \ 프로그램 파일 \있는 Norton Internet Security \ Norton AntiVirus을 \ navapsvc.exe 에 C : \ 윈도우 \ system32를 \ HPZipm12.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ 관점 \ 공통 \ ViewpointService.exe 에 C : \ 프로그램 파일 \ Webroot \ Spy Sweeper와 \ SpySweeper.exe 에 C : \ 윈도우 \ system32에 \가 Dllhost.exe 에 C : \의 Program Files \ 구글 \ Gmail 알리미 \ gnotify.exe 에 C : \ 프로그램 파일 \ 자바 \ j2re1.4.2_03 \ 빈 \ jusched.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccApp.exe 에 C : \ 윈도우 \ SOUNDMAN.EXE 에 C : \ windows \ system을 \ hpsysdrv.exe 에 C : \ 윈도우 \ system32를 \ hkcmd.exe 에 C : \ 윈도우 \ ehome \ ehtray.exe 에 C : \ 윈도우 \ ALCWZRD.EXE 에 C : \ 윈도우 \ ALCMTR.EXE 에 C : \ 윈도우 \ AGRSMMSG.exe 에 C : \ 프로그램 파일 \은 Microsoft IntelliType Pro를 \ itype.exe 에 C : \ 프로그램 파일 \ 마이크로 소프트 IntelliPoint \ ipoint.exe 에 C : \ 프로그램 파일 \ 윈앰프 \ winampa.exe 에 C : \는 HP \ KBD \ KBD.EXE 에 C : \ 프로그램 파일 \ 퀵타임 \ QTTask.exe 에 C : \ 프로그램 파일 \ 아이튠즈 \ iTunesHelper.exe 에 C : \ 프로그램 파일 \ Webroot \ Spy Sweeper와 \ SpySweeperUI.exe 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ 프로그램 파일 \ 크리에이 티브 \ MediaSource \ 감지기 \ CTDetect.exe 에 C : \ PROGRA ~ 1 \ 소니 \ 소닉스 ~ 1 \ SsAAD.exe 에 C : \ 윈도우 \ eHome \ ehmsas.exe 에 C : \ 프로그램 파일 \ HP는 \ 디지털 이미징 \ 빈 \ hpqtra08.exe 에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe 에 C : \ 프로그램 파일 \ 관점 \ 관점 관리자 \ ViewMgr.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ 보안 콘솔 \ NSCSRVCE.EXE 에 C : \의 Program Files \ InterMute \ SpySubtract \ SpySub.exe 에 C : \ 프로그램 파일 \는 Mozilla Firefox \ firefox.exe 에 C : \ 프로그램 파일 \의 AIM \ aim.exe 에 C : \ 프로그램 파일 \ BitLord \ BitLord.exe 에 C : \ 프로그램 파일 \ 윈앰프 \ winamp.exe 에 C : \ 프로그램 파일 \ Webroot \ Spy Sweeper와 \ SSU.EXE 에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ sniper.exe 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://netscape.com/ 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 바 = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ CurrentVersion \ Int ernet 설정, ProxyOverride = localhost를 R3 - URLSearchHook : 야후! 툴바 - (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) - (파일) F2를 - REG :이 System.ini : UserInit =에 C : \ WINDOWS를 \ system32를 \ Userinit.exe를, hvtjsqo. exe를 O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : (이름 없음) - (53707962 - 6F74 - 2D53 - 2644 - 206D7942484F) -에 C : \ PROGRA ~ 1 \ spybot ~ 1 \ SDHelper.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_02 \ 빈 \ ssv.dll O2는 - BHO를 : 노턴 인터넷 보안 2006 - (9ECB9560 - 04F9 - 943D - 4bbc - 298DDF1699E1) -에 C : \ 프로그램 파일 \ 공통 파일 \ 시만텍 공유 \ AdBlocking \ NISShExt.dll O2는 - BHO를 : 순자산 도우미 - (A8F38D8D - E480 - 4D52 - B7A2 - 731BB6995FDD) -에 C : \의 Program Files \ Norton Internet Security가 \ Norton AntiVirus를 \ NavShExt.dll O3 - 툴바 : HP는보기 - (B2847E28 - 5D7D - 4deb - 8B67 - 05D28BCF79F5) -에 c : \의 Program Files \ HP는 \ 디지털 이미징 \ 빈 \ HPDTLK02.dll O3 - 툴바 : 노턴 인터넷 보안 2006 - (0B53EAC3 - 8D69 - 4b9e - 9B19 - A37C9A5676A7) -에 C : \ 프로그램 파일 \ 공통 파일 \ 시만텍 공유 \ AdBlocking \ NISShExt.dll O3 - 툴바 : Norton AntiVirus가 - (C4069E3A - 68F1 - 403E - B40E - 20066696354B) -에 C : \의 Program Files \ Norton Internet Security가 \ Norton AntiVirus를 \ NavShExt.dll O4 - HKLM에 \ .. \ 실행 : [(0228e555 - 4f9c - 4e35 - a3ec - b109a192b4c2)]는 "C : \의 Program Files \ 구글 \ Gmail 알리미 \ gnotify.exe" O4 - HKLM에 \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \의 Program Files \ 자바 \ j2re1.4.2_03 \ 빈 \ jusched.exe" O4 - 경우 HKLM \ .. \ 실행 : [ccApp]는 "C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccApp.exe" O4 - HKLM에 \ .. \ 실행 : [fiasij]에 C : \ WINDOWS를 \ system32를 \ fqvcil.exe reg_run O4 - 경우 HKLM \ .. \ 실행 : [시만텍 PIF AlertEng]는 "C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ PIF \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe"/ / M "이 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ PIF \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ AlertEng.dll " O4 - 경우 HKLM \ .. \ 실행 : [음향] SOUNDMAN.EXE O4 - 경우 HKLM \ .. \ 실행 : [공지] "으로 C : \ Windows \ 작성기 \ Remind_XP.exe" O4 - 경우 HKLM \ .. \ 실행 : [Recguard]에서 C : \ 윈도우 \ SMINST \ RECGUARD.EXE O4 - 경우 HKLM \ .. \ 실행 : [hpsysdrv]에 c : \ windows \ 시스템 \ hpsysdrv.exe O4 - HKLM에 \ .. \ 실행 : [HPHUPD06]는 "C : \의 Program Files \ HP는 \ (AAC4FC36 - 8F89 - 4587 - 8DD3 - EBC57C83374D) \ hphupd06.exe" O4 - HKLM에 \ .. \ 실행 : [HPHmon06]에 C : \ WINDOWS를 \ system32를 \ hphmon06.exe O4 - 경우 HKLM \ .. \ 실행 : [HotKeysCmds]에서 C : \ 윈도우 \ system32를 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [High Definition 오디오 속성 페이지 바로가기] HDAudPropShortcut.exe O4 - 경우 HKLM \ .. \ 실행 : [ehTray]에서 C : \ 윈도우 \ ehome \ ehtray.exe O4 - 경우 HKLM \ .. \ 실행 : [AlcWzrd] ALCWZRD.EXE O4 - 경우 HKLM \ .. \ 실행 : [Alcmtr] ALCMTR.EXE O4 - 경우 HKLM \ .. \ 실행 : [AGRSMMSG] AGRSMMSG.exe O4 - 경우 HKLM \ .. \ 실행 : [itype]는 "C : \ 프로그램 파일 \은 Microsoft IntelliType Pro를 \ itype.exe" O4 - 경우 HKLM \ .. \ 실행 : [IntelliPoint]는 "C : \ 프로그램 파일 \ 마이크로 소프트 IntelliPoint \ ipoint.exe" O4 - 경우 HKLM \ .. \ 실행 : [WinampAgent]는 "C : \ 프로그램 파일 \ 윈앰프 \ winampa.exe" O4 - 경우 HKLM \ .. \ 실행 : [KBD]에서 C : \는 HP \ KBD \ KBD.EXE O4 - HKLM에 \ .. \ 실행 : [Spysweeper]에 C : \의 Program Files \ Webroot \ Spy Sweeper와 \ SpySweeperUI.exe / startintray O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKCU \ .. \ 실행 : [크리에이 티브 감지기]는 "C : \ 프로그램 파일 \ 크리에이 티브 \ MediaSource \ 감지기 \ CTDetect.exe"/ R은 O4 - HKCU \ .. \ 실행 : [bfhuj]에 C : \ WINDOWS를 \ system32를 \ fqvcil.exe reg_run O4 - HKCU \ .. \ 실행 : [음성]는 "C : \의 Program Files \ 구글 \ GoogleToolbarNotifier \ 1.0.720.3640 \ ogleToolbarNotifier.exe"로 이동 O4 - HKCU \ .. \ 실행 : [SsAAD.exe]에 C : \ PROGRA ~ 1 \ 소니 \ 소닉스 ~ 1 \ SsAAD.exe O4 - HKCU \ .. \ 실행 : [Msmsgs이]는 "C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"/ 배경 O4 - HKUS \ S - 1 - 5 - 21 - 2639814213-3213438571 - 147013170-1008 \ .. \ 실행 : [Ctfmon.exe가]에 C : \ WINDOWS를 \ system32를 \ Ctfmon.exe를 (사용자 '?') O4 - HKUS \ S - 1 - 5 - 21 - 2639814213-3213438571 - 147013170-1008 \ .. \ 실행 : [크리에이 티브 감지기]는 "C : \의 Program Files \ 크리에이 티브 \ MediaSource \ 감지기 \ CTDetect.exe"/ R은 (사용자 '?') O4 - HKUS \ S - 1 - 5 - 21 - 2639814213-3213438571 - 147013170-1008 \ .. \ 실행 : [bfhuj]에 C : \ WINDOWS를 \ system32를 \ fqvcil.exe reg_run (사용자 '?') O4 - HKUS \ S - 1 - 5 - 21 - 2639814213-3213438571 - 147013170-1008 \ .. \ 실행 : [음성]는 "C : \의 Program Files \ 구글 \ GoogleToolbarNotifier \ 1.0.720.3640 \"(사용자 ogleToolbarNotifier.exe 이동 '?') O4 - HKUS \ S - 1 - 5 - 21 - 2639814213-3213438571 - 147013170-1008 \ .. \ 실행 : [SsAAD.exe]에 C : \ PROGRA ~ 1 \ 소니 \ 소닉스 ~ 1 \ SsAAD.exe (사용자 '? ') O4 - HKUS \ S - 1 - 5 - 21 - 2639814213-3213438571 - 147013170-1008 \ .. \ 실행 : [MSMSGS] "에 C : \ 프로그램 파일 \ 메신저 \ msmsgs.exe"/ 배경 (사용자 '?') O4 - 당연하지 - 1 - 5 - 21 - 2639814213-3213438571 - 147013170-1008 시작 : 어도비 Gamma.lnk =에 C : \ 프로그램 파일 \ 공통 파일 \ 어도비 \ 보정 \ 어도비 감마 Loader.exe (사용자 '?') O4 - 시동 : 어도비 Gamma.lnk =에서 C : \는 Program Files \ Common 파일 \ 어도비 \ 보정 \ 어도비 감마 Loader.exe O4 - 글로벌 시동 : 어도비 감마 Loader.lnk =에서 C : \는 Program Files \ Common 파일 \ 어도비 \ 보정 \ 어도비 감마 Loader.exe O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ 리더 \ reader_sl.exe O4 - 글로벌 시동 : HP의 디지털 이미징 Monitor.lnk =에서 C : \ 프로그램 파일 \ HP는 \ 디지털 이미징 \ 빈 \ hpqtra08.exe O4 - 세계 시동 : SpySubtract.lnk =에 C : \의 Program Files \ InterMute \ SpySubtract \ sslaunch.exe O4 - 세계 시동 : HP.lnk에서 업데이트 =에 C : \의 Program Files \ HP에서 업데이 트 \ 309,731 \ 프로그램 \ HP.exe에서 업데이트 O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MI1933 ~ 1 \ Office11 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_02 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_02 \ 빈 \ ssv.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MI1933 ~ 1 \ Office11 \ REFIEBAR.DLL O9 - 추가 버튼 : 현재의 AIM - (AC9E2541 - 2814년 - 11d5 - BC6D - 00B0D0A1DE45) -에 C : \ 프로그램 파일 \의 AIM \ aim.exe O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O12 - 플러그인. spop :에서 C : \ 프로그램 파일 \ Internet Explorer를 \ 플러그인 \ NPDocBox.dll O16 - DPF : (17492023 - C23A - 453E - A040 - C7C580BBF700) (Windows Genuine Advantage 정품 확인 도구) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF : (30528230 - 99f7 - 88d8 - 4bb4 - fa1d4f56a2ab) (YInstStarter 클래스) -에 C : \ 프로그램 파일 \ 야후! \ 공통 \ yinsthelper.dll O16 - DPF : (6A344D34 - 5231 - 452A - 8A57 - D064AC9B7862) (시만텍 다운로드 관리자) - 은 https : / / webdl.symantec.com / 액티브 / symdlmgr.cab O16 - DPF : (DBFF771D - 3F92 - 4C70 - 9978 - 508738536F38) (CSConn 클래스) - 은 https : / / wtiwebopt.axaonline.com / fins...ts / csagent.cab O16 - DPF : (DF780F87 - FF2B - 4DF8 - 92D0 - 73DB16A1543A) (PopCapLoader 개체) - http://www.popcap.com/games/popcaploader_v6.cab O23 - 서비스 : 어도비가 LM 서비스 - 어도비 시스템즈 -에 C : \는 Program Files \ Common 파일 \ 어도비 시스템즈 공유 \ 서비스 \ Adobelmsvc.exe O23 - 서비스 : 애플이 모바일 디바이스 - 애플, Inc. -에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe O23 - 서비스 : 자동 LiveUpdate를 스케줄러 - 시만텍 주식 회사 -에 C : \ 프로그램 파일 \ 시만텍 \ LiveUpdate를 \ ALUSchedulerSvc.exe O23 - 서비스 : 시만텍 이벤트 관리자 (ccEvtMgr) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccEvtMgr.exe O23 - 서비스 : 시만텍의 인터넷 보안 암호 유효성 검사 (ccISPwdSvc) - Symantec Corporation에 -에 C : \의 Program Files \ Norton Internet Security가 \ ccPwdSvc.exe O23 - 서비스 : 시만텍 네트워크 프록시 (ccProxy) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccProxy.exe O23 - 서비스 : 시만텍 설정 관리자 (ccSetMgr) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccSetMgr.exe O23 - 서비스 : 호스트에서 COM (comHost) - Symantec Corporation에 -에 C : \의 Program Files \ Norton Internet Security가 \ comHost.exe O23 - 서비스 : 크리에이 티브 서비스 CDROM을 액세스를위한 - 크리에이 티브 테크놀로지 회사 -에 C : \ 윈도우 \ system32를 \ CTsvcCDA.exe O23 - 서비스 : ewido 보안 제품군을 제어 - ewido 네트워크 -에 C : \의 Program Files \ ewido \ 보안 스위트 \ ewidoctrl.exe O23 - 서비스 : InstallDriver 표 관리자 (IDriverT) - Macrovision Corporation의 -에 C : \는 Program Files \ Common 파일 \는 InstallShield \ 드라이버 \ 1150년 \ 인텔 32 \ IDriverT.exe O23 - 서비스 : 아이팟 서비스 - 애플 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe O23 - 서비스 : LightScribeService 직접 디스크 (LightScribeService) - 알 수없는 소유자 -에 c : \ 프로그램 파일 \ 공통 파일 \ 라이트 스크 라이브 \ LSSrvc.exe 서비스 라벨링 O23 - 서비스 : LiveUpdate를 - 시만텍 주식 회사 -에 C : \ PROGRA ~ 1 \ 시만텍 \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - 서비스 : LiveUpdate를 공지 서비스 - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ PIF \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe O23 - 서비스 : MSCSPTISRV - 소니 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 소니 공유 \ AVLib \ MSCSPTISRV.exe O23 - 서비스 : Norton AntiVirus가 자동 - 보호 서비스 (navapsvc) - 시만텍 주식 회사 -에 C : \ 프로그램 파일 \있는 Norton Internet Security \ Norton AntiVirus을 \ navapsvc.exe O23 - 서비스 : 노턴 제한 센터 서비스 (NSCService) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ 보안 콘솔 \ NSCSRVCE.EXE O23 - 서비스 : PACSPTISVR - 소니 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 소니 공유 \ AVLib \ PACSPTISVR.exe O23 - 서비스 : PML 드라이버 HPZ12 - HP가 -에 C : \ 윈도우 \ system32를 \ HPZipm12.exe O23 - 서비스 : 시만텍 AVScan (SAVScan) - Symantec Corporation에 -에 C : \의 Program Files \ Norton Internet Security가 \ Norton AntiVirus를 \ SAVScan.exe O23 - 서비스 : 시만텍 네트워크 드라이버 서비스 (SNDSrvc) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ SNDSrvc.exe O23 - 서비스 : 시만텍 SPBBCSvc (SPBBCSvc) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ SPBBC \ SPBBCSvc.exe O23 - 서비스 : 소니 SPTI 서비스 (SPTISRV) - 소니 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 소니 공유 \ AVLib \ SPTISRV.exe O23 - 서비스 : 소닉 스테이지의 SCSI 서비스 (SSScsiSV) - 소니 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 소니 공유 \ AVLib \ SSScsiSV.exe O23 - 서비스 : 시만텍 코어 액정 - 알 수없는 소유자 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ CCPD - 액정 \ symlcsvc.exe O23 - 서비스 : 관점 관리자 서비스 - 관점 공사 -에 C : \ 프로그램 파일 \ 관점 \ 공통 \ ViewpointService.exe O23 - 서비스 : Webroot Spy Sweeper와 엔진 (WebrootSpySweeperService) - Webroot 소프트웨어, Inc. -에 C : \ 프로그램 파일 \ Webroot \ Spy Sweeper와 \ SpySweeper.exe - 파일의 끝 - 14,608 바이트 |
|
#6
| |||
| |||
| 열기를 선택 HJT 시스템 스캔 마 전용 그때 옆에 확인 표시 장소 : F2를 - REG :이 System.ini : UserInit =에 C : \ WINDOWS를 \ system32를 \ Userinit.exe를, hvtjsqo. exe를 HJT을 누른 다음 닫기를 제외하고 모든 창을 수정 확인. ---------- 다운로드 ViewpointKiller
---------- 를 다운로드하여주십시오 Combofix 잠수정이 하나의 링크는 아래에서. () 셋 모두 필요한 경우 시도중요 - Combofix.exe 반드시 에 저장할 수 귀하 데스크톱.
바탕 화면이 일시적으로 비활성화됩니다 스캔. 만약 당신의 컴퓨터를 냉동 중단으로 남겨둘 수있습니다. 이 경우, 다시 부팅하고 바탕 화면을 복원하시기 바랍니다. ---------- 다음 사항을 추가 게시 Combofix 로그 |
|
#7
| |||
| |||
| 바이러스, 스파이웨어 및 보안 포럼 이사. |
|
#8
| |||
| |||
| 우리는 부분적인 성공! 뭔가 일을 했어. 그건 잘 모르지만, 시작이 하나. ComboFix 완료 후다면, 이제 다른 모든 오류, 지금은 사라 졌어요이 점점 해요 다시 시작 : ![]() 그 전에 본 적이 있지만 내가 어떻게 고정 기억이 안나요. 여기 ComboFix에서 로그 파일 : ComboFix 08-01 - 23.1C - HP_Administrator 2008년 1월 25일 22:50:00.1 - NTFSx86 에서 러닝 :에서 C : \ Documents 및 Settings \ HP_Administrator \ 바탕 화면 \ ComboFix.exe . ((((((((((((((((((((((((( 파일 2007년 12월 26일에 2008년 1월 26일 )))))))))))에서 생성된 )))))))))))))))))))) . 2008년 1월 25일 22시 48분. 2000년 8월 31일 8시 51,200 - ------에 C : \ WINDOWS를 \ Nircmd.exe 2008년 1월 25일 21시 1분. 2008년 1월 25일 21시 1분 <DIR> -------- D 조에 C : \의 Program Files \ Trend Micro에 2008년 1월 23일 18시 27분. 2008년 1월 23일 18시 27분 <DIR> -------- D 조에 C : \의 Program Files \ DivX는 2008년 1월 21일 1시 48분. 2008년 1월 21일 1시 48분 <DIR> -------- D 조에 C : \ WINDOWS를 \«AøŽ 미혹 - ø 2008년 1월 21일 1시 48분. 2008년 1월 21일 1시 48분 <DIR> -------- D 조에 C : \ 달이 앵무새 2008년 1월 4일 0시 51분. 2008년 1월 4일 0시 53분 <DIR> -------- D 조에 C : \의 Program Files \ Winamp와 2008년 1월 4일 0시 50분. 2008년 1월 4일 0시 50분 8759168 - ------에 C : \의 Program Files \ winamp551_full_emusic - 7plus_en - us.exe . Find3M 신고 (((((((((((((((((((((((((((((((((((((((( )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008년 1월 26일 3시 38분 --------- ----- D 조 승에 C : \의 Program Files \ 관점 2008년 1월 26일 3시 6분 --------- ----- D 조 승에 C : \의 Program Files \ 휴렛 팩커드 2008년 1월 25일 16시 55분 --------- ----- D 조 승에 C : \의 Program Files \ Norton Internet Security가 2008년 1월 25일 12시 16분 --------- ----- D 조 승에 C : \ 프로그램 파일 \ 공통 파일 \ 시만텍 공유 2008년 1월 22일 3시 23분 --------- ----- D 조 승에 C : \의 Program Files \ 라임 와이어 2008년 1월 19일 23시 36분 164 ---- 아에 C : \ install.dat 2008년 1월 19일 23시 35분 --------- ----- D 조 승에 C : \의 Program Files \ Webroot 2008년 1월 5일 1시 56분 1,526,640 ---- 아에 C : \ WINDOWS를 \ WRSetup.dll 2008년 1월 5일 1시 34분 23,920 ---- 아에 C : \ WINDOWS를 \ system32 \ drivers를 \ sskbfd.sys 2008년 1월 5일 1시 34분 21,872 ---- 아에 C : \ WINDOWS를 \ system32 \ drivers를 \ sshrmd.sys 2008년 1월 5일 1시 34분 20,336 ---- 아에 C : \ WINDOWS를 \ system32 \ drivers를 \ SSFS0BB9.sys 2008년 1월 5일 1시 34분 163,696 ---- 아에 C : \ WINDOWS를 \ system32 \ drivers를 \ ssidrv.sys 2007년 12월 26일 4시 47분 --------- ----- D 조 승에 C : \의 Program Files \ AIM에 2007년 12월 17일 0시 44분 --------- ----- D 조 승에 C : \의 Program Files \ QuickTime을 2007년 12월 16일 18시 36분 805 ---- 아에 C : \ WINDOWS를 \ system32 \ drivers를 \ SYMEVENT.INF 2007년 12월 16일 18시 36분 60,800 ---- 아에 C : \ WINDOWS를 \ system32를 \ S32EVNT1.DLL 2007년 12월 16일 18시 36분 123,952 ---- 아에 C : \ WINDOWS를 \ system32 \ drivers를 \ Symevent.sys 2007년 12월 16일 18시 36분 10,740 ---- 아에 C : \ WINDOWS를 \ system32 \ drivers를 \ SYMEVENT.CAT 2007년 12월 16일 18시 36분 --------- ----- D 조 승에 C : \의 Program Files \ 시만텍 2007년 12월 2일 23시 38분 --------- ----- D 조 승에 C : \의 Program Files \ 플랜트 타이쿤 2007년 11월 29일 22:30 200,704 ---- 아에 C : \ 윈도우 \ system32를 \ ssldivx.dll 2007년 11월 29일 22:30 1,044,480 ---- 아에 C : \ 윈도우 \ system32를 \ libdivx.dll 2007년 11월 7일 09:26 721,920 ---- 아에 C : \ 윈도우 \ system32를 \ Lsasrv.dll 2007년 11월 7일 9시 26분 721,920 ---- 아에 C : \ WINDOWS를 \ system32를 \ Dllcache \ Lsasrv.dll 2007년 10월 30일 23시 42분 3,590,656 ---- 아에 C : \ WINDOWS를 \ system32를 \ Dllcache \ mshtml.dll을 2007년 10월 30일 17시 20분 360,064 ---- 아에 C : \ WINDOWS를 \ system32를 \ Dllcache \ tcpip.sys 2007년 10월 29일 22시 35분 1,287,680 ---- 아에 C : \ WINDOWS를 \ system32를 \ Quartz.dll 2007년 10월 29일 22시 35분 1,287,680 ---- 아에 C : \ WINDOWS를 \ system32를 \ Dllcache \ Quartz.dll 2007년 10월 27일 22시 40분 222,720 ---- 아에 C : \ WINDOWS를 \ system32를 \ wmasf.dll 2007년 10월 27일 22시 40분 222,720 ---- 아에 C : \ WINDOWS를 \ system32를 \ Dllcache \ wmasf.dll 2007년 6월 27일 20시 23분 318904 - c 옵션 - 아에 C : \의 Program Files \ wmpfirefoxplugin.exe 2007년 2월 19일 21시 57분 12887872 - c 옵션 - 아에 C : \의 Program Files \ sspsetup1_.exe 2007년 2월 10일 23시 31분 2599088 - c 옵션 - 아에 C : \의 Program Files \ Shockwave_Installer_Slim.exe 2007년 2월 10일 23시 26분 12711440 - c 옵션 - 아에 C : \의 Program Files \ RealPlayer10 - 5GOLD.exe 2007년 2월 10일 23시 20분 19666504 - c 옵션 - 아에 C : \의 Program Files \ QuickTimeInstaller.exe 2007년 2월 10일 23시 8분 1410680 - c 옵션 - 아에 C : \의 Program Files \ install_flash_player.exe 2007년 2월 10일 17시 58분 25755448 - c 옵션 - 아에 C : \의 Program Files \ wmp11 - WindowsXP - x86 - kor.exe를 2006년 10월 11일 0시 51분 774144 - c 옵션 - 아에 C : \의 Program Files \ RngInterstitial.dll 2006년 9월 16일 2시 12분 811584 - c 옵션 - 아에 C : \의 Program Files \ GoogleToolbarInstaller.exe라는 . 등록 (((((((((((((((((((((((((((((((((((((로드 포인트 )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * 참고 사항 * 빈 항목 & 합법 기본 항목이 표시되지 않습니다 REGEDIT4 [HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ Curre ntVersion \ 실행] "Ctfmon.exe는"= "에 C : \ WINDOWS를 \ system32를 \ Ctfmon.exe를"[2004년 8월 9일 23시 15360] "크리에이 티브 감지기"= "에 C : \의 Program Files \ 크리에이 티브 \ MediaSource \ 감지기 \ CTDetect.exe"[2004년 12월 2일 17시 23분 102400] "음성"= "에 C : \의 Program Files \ 구글 \ GoogleToolbarNotifier \ 1.0.720.3640 \"ogleToolbarNotifier.exe 이동 [] "SsAAD.exe"= "에 C : \ PROGRA ~ 1 \ 소니 \ 소닉스 ~ 1 \ SsAAD.e XE는"[2006년 11월 2일 13시 43분 472632] "Msmsgs이"= "다음에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"[2004년 10월 13일 11:24 1694208] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ 커 entVersion \ 실행] "(0228e555 - 4f9c - 4e35 - a3ec - b109a192b4c2)"= "다음에 C : \ 프로그램 파일 \ 구글 \ Gmail 알리미 \ gnotify.exe"[2005년 7월 15일 16:48 479232] "SunJavaUpdateSched"= "에 C : \의 Program Files \ 자바 \ j2re1.4.2_03 \ 빈 \ jusched.exe"[2005년 3월 15일 13시 37분 32881] "ccApp"= "에 C : \ 프로그램 파일 \ 공통 파일 \ 시만텍 공유 \ ccApp.exe"[2008년 1월 8일 17시 33분 53096] "시만텍 PIF AlertEng"= "다음에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ PIF \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe"[2007년 3월 12일 17:30 517768] "사운드맨"= "SOUNDMAN.EXE"[2005년 4월 6일 17시 57분 90112에 C : \ WINDOWS를 \ SOUNDMAN.EXE] "알림"= "에 C : \ 윈도우 \ 작성기 \ Remind_XP.exe"[2004년 12월 13일 21시 23분 663552] "Recguard"= "에 C : \ WINDOWS를 \ SMINST \ RECGUARD.EXE"[2004년 4월 14일 8시 43분 233472] "hpsysdrv"= "에 c : \ windows \ system을 \ hpsysdrv.exe"[1998년 5월 7일 4시 4분 52736] "HotKeysCmds"= "에 C : \ WINDOWS를 \ system32를 \ Hkcmd.exe"[2004년 12월 1일 5시 55분 126976] "High Definition 오디오 속성 페이지 바로 가기"= "HDAudPropShortcut.exe"[2004년 3월 17일 19시 10분 61952에 C : \ WINDOWS를 \ system32를 \ Hdaudpropshortcut.exe] "ehTray"= "에 C : \ WINDOWS를 \ eHome \ ehtray.exe"[2005년 8월 5일 13시 56분 64512] "AlcWzrd"= "ALCWZRD.EXE"[2005년 4월 6일 17시 53분 2,805,248에 C : \ WINDOWS를 \ ALCWZRD.EXE] "AGRSMMSG"= "AGRSMMSG.exe"[2004년 6월 29일 5시 6분 88363에 C : \ WINDOWS를 \ AGRSMMSG.exe] "itype"= "에 C : \ 프로그램 파일 \ 마이크로 소프트의 IntelliType Pro를 \ itype.exe"[2006년 11월 21일 20시 8분 813912] "IntelliPoint"= "에 C : \ 프로그램 파일 \ 마이크로 소프트 IntelliPoint \ ipoint.exe"[2007년 2월 5일 18시 52분 849280] "WinampAgent"= "에 C : \의 Program Files \ Winamp와 \ winampa.exe"[2007년 12월 20일 10시 16분 37376] "KBD"= "다음에 C : \는 HP \ KBD \ KBD.EXE"[2005년 2월 2일 16:44 61440] "Spysweeper"= "에 C : \의 Program Files \ Webroot \ Spy Sweeper와 \ SpySweeperUI.exe"[2008년 1월 4일 20시 56분 5367664] "AutoTBar"= "에 C : \의 Program Files \ HP는 \ 디지털 이미징 \ 빈 \ AUTOTBAR.EXE"[] 에 C : \ Documents 및 Settings \ All Users \ 시작 메뉴 \ 프로그램 \ 시작 프로그램 \ 어도비 감마 Loader.lnk -에 C : \ 프로그램 파일 \ 공통 파일 \ 어도비 \ 보정 \ 어도비 감마 Loader.exe [2004년 10월 4일 0시 12분 18초 113664] Adobe Reader는 속도 Launch.lnk -에 C : \의 Program Files \ 어도비 \ 애크로뱃 7.0 \ Reader가 \ reader_sl.exe [2005년 9월 23일 21시 5분 26초 29696] SpySubtract.lnk -에 C : \의 Program Files \ InterMute \ SpySubtract \ sslaunch.exe [2005년 3월 15일 14시 14분 11초 73728] HP.lnk에서 업데이트 -에 C : \의 Program Files \ HP에서 업데이 트 \ 309,731 \ 프로그램 \ HP.exe에서 업데이트 [2005년 3월 15일 14시 15분 23초 45056] [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ curr entversion \ 정책 \ 시스템] "InstallVisualStyle"=에서 C : \ 윈도우 \ 리소스 \ 테마 \ 로얄 \ Royale.msstyles "InstallTheme"=에서 C : \ 윈도우 \ 리소스 \ 테마 \ Royale.theme [HKEY_LOCAL_MACHINE \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ curr entversion \ 실행 -] "퀵타임 작업"= "에 C : \의 Program Files \ QuickTime에서 \ QTTask.exe"- atboottime "iTunesHelper"= "에 C : \의 Program Files \ iTunes를 \ iTunesHelper.exe" [HKEY_CURRENT_USER \ 소프트웨어 \ 마이크로 소프트 \ 창 \ curre ntversion \ Explorer를 \ mountpoints2 \ (749df047 - 9,937~11데시벨 - 9221 - 0013d408ae3c)] \ 셸 \ AutoRun을 \ 명령 - 패 : \ wd_windows_tools \ setup.exe를 * 새로 * 서비스 만든날짜 - COMHOST * 새로 * - PROCEXP90 서비스 만든날짜 . '예약된 작업'폴더의 내용 "2008년 1월 19일 15시 35분 2초에 C : \ WINDOWS를 \ 작업 \ AppleSoftwareUpdate.job" -에 C : \ 프로그램 파일 \ 애플 소프트웨어 업데이트 \ SoftwareUpdate.exe "2008년 1월 26일 1시 9분 39초에 C : \ WINDOWS를 \ 작업 \ Norton AntiVirus가 - 실행을 전체 시스템 스캔 - HP_Administrator.job" -에 C : \ PROGRA ~ 1 \ 황제 ~ 1 \ 황제 ~ 1 \ Navw32.exeh/TASK : . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - 루트킷 / 스텔스 맬웨어 감지기 Gmer에 의해, http://www.gmer.net 루트 킷 2008년 1월 25일 22시 54분 40초 스캔 윈도우 서비스 팩 2를 NTFS 2600년 1월 5일 숨겨진 프로세스를 스캔 ... 숨겨진 자동 항목 스캔 ... 숨겨진 파일을 스캔 ... 스캔이 성공적으로 완료 숨겨진 파일 : 0 ************************************************** ************************ . 완료 시간 : 2008년 1월 25일 22시 55분 28초 . 2008년 1월 9일 13시 11분 47초 --- EOF --- [IMG가] 파일 : / / / C : / DOCUME % 7E1/HP_ADM % 7E1/LOCALS % [7E1/Temp/moz-screenshot.jpg / IMG가] [IMG가] 파일 : / / / C : / DOCUME % 7E1/HP_ADM % 7E1/LOCALS % [7E1/Temp/moz-screenshot-1.jpg / IMG가] |
|
#9
| |||
| |||
| 이 곧 윈앰프 다운로드 후 일이 있었나요? 실행하시기 바랍니다 새로운 HJT 스캔하고 로그를 게시할 수있습니다. |
|
#10
| |||
| |||
| 이런 일이 시작되기 전에 나는 오랜 시간 동안, 윈앰프 했어. 내가 다시이 있었는데도 잠시 다시 설치하기 전에 오류지만, 내가 기억 하기론 수 없어 얼마 후 오류가 발생했습니다. 여기 HJT 로그의 : 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2 스캔 오전 12시 29분 23초에서 2008년 1월 26일에 저장된 플래트홈 :는 Windows XP SP2 (WinNT 2600년 1월 5일) MSIE : Internet Explorer를 v7.00 (7.00.6000.16574) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \ 윈도우 \ System32 \ Smss.exe 에 C : \ 윈도우 \ system32를 \의 Winlogon.exe 에 C : \ 윈도우 \ system32를 \ Services.exe 에 C : \ 윈도우 \ system32를 \ Lsass.exe가 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 윈도우 \ System32 \ Svchost.exe는 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccSetMgr.exe 에 C : \ 윈도우 \ Explorer.EXE 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccEvtMgr.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccProxy.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ PIF \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ SNDSrvc.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ SPBBC \ SPBBCSvc.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ CCPD - 액정 \ symlcsvc.exe 에 C : \ 윈도우 \ system32를 \ Spoolsv.exe에서 에 C : \의 Program Files \ 구글 \ Gmail 알리미 \ gnotify.exe 에 C : \ 프로그램 파일 \ 자바 \ j2re1.4.2_03 \ 빈 \ jusched.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccApp.exe 에 C : \ 윈도우 \ SOUNDMAN.EXE 에 C : \ windows \ system을 \ hpsysdrv.exe 에 C : \ 윈도우 \ system32를 \ hkcmd.exe 에 C : \ 윈도우 \ ehome \ ehtray.exe 에 C : \ 윈도우 \ ALCWZRD.EXE 에 C : \ 윈도우 \ AGRSMMSG.exe 에 C : \ 프로그램 파일 \은 Microsoft IntelliType Pro를 \ itype.exe 에 C : \ 프로그램 파일 \ 마이크로 소프트 IntelliPoint \ ipoint.exe 에 C : \ 프로그램 파일 \ 윈앰프 \ winampa.exe 에 C : \는 HP \ KBD \ KBD.EXE 에 C : \ 프로그램 파일 \ Webroot \ Spy Sweeper와 \ SpySweeperUI.exe 에 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 에 C : \ 프로그램 파일 \ 크리에이 티브 \ MediaSource \ 감지기 \ CTDetect.exe 에 C : \ PROGRA ~ 1 \ 소니 \ 소닉스 ~ 1 \ SsAAD.exe 에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe 에 C : \ 프로그램 파일 \ 시만텍 \ LiveUpdate를 \ ALUSchedulerSvc.exe 에 C : \ 윈도우 \ system32를 \ CTsvcCDA.exe 에 C : \ 윈도우 \ eHome \ ehRecvr.exe 에 C : \ 윈도우 \ eHome \ ehSched.exe 에 C : \의 Program Files \ ewido \ 보안 스위트 \ ewidoctrl.exe 에 c : \ 프로그램 파일 \ 공통 파일 \ 라이트 \ LSSrvc.exe 에 C : \는 Program Files \ Common 파일 \ Microsoft 공유 \ VS7DEBUG \ Mdm.exe를 에 C : \ 프로그램 파일 \있는 Norton Internet Security \ Norton AntiVirus을 \ navapsvc.exe 에 C : \ 윈도우 \ system32를 \ HPZipm12.exe 에 C : \ 윈도우 \ system32를 \ Svchost.exe는 에 C : \ 프로그램 파일 \ 관점 \ 공통 \ ViewpointService.exe 에 C : \ 프로그램 파일 \ Webroot \ Spy Sweeper와 \ SpySweeper.exe 에 C : \ 윈도우 \ system32에 \가 Dllhost.exe 에 C : \ 윈도우 \ eHome \ ehmsas.exe 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ 보안 콘솔 \ NSCSRVCE.EXE 에 C : \ 프로그램 파일 \ Webroot \ Spy Sweeper와 \ SSU.EXE 에 C : \ 프로그램 파일 \ 관점 \ 관점 관리자 \ ViewMgr.exe 에 C : \의 Program Files \ InterMute \ SpySubtract \ SpySub.exe 에 C : \ 프로그램 파일 \는 Mozilla Firefox \ firefox.exe 에 C : \ 프로그램 파일 \의 AIM \ aim.exe 에 C : \의 Program Files \ 앙코르 \ Hoyle 카드 게임 2005 \ HoyleCardGames2005.exe 에 C : \ 프로그램 파일 \ 트렌드 마이크로 \ HijackThis를 \ sniper.exe 에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R0 - HKCU \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://netscape.com/ 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 바 = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop 의 R1 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 검색 페이지 = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - 경우 HKLM \ 소프트웨어 \ 마이크로 소프트 \ Internet Explorer를 \ 대문, 시작 페이지 = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop 의 R1 - HKCU \ 소프트웨어 \ 마이크로 소프트 \은 Windows \ CurrentVersion \ Int ernet 설정, ProxyOverride = localhost를 R3 - URLSearchHook : 야후! 툴바 - (EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88) - (파일) O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ ActiveX를 \ AcroIEHelper.dll O2는 - BHO를 : (이름 없음) - (53707962 - 6F74 - 2D53 - 2644 - 206D7942484F) -에 C : \ PROGRA ~ 1 \ spybot ~ 1 \ SDHelper.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_02 \ 빈 \ ssv.dll O2는 - BHO를 : 노턴 인터넷 보안 2006 - (9ECB9560 - 04F9 - 943D - 4bbc - 298DDF1699E1) -에 C : \ 프로그램 파일 \ 공통 파일 \ 시만텍 공유 \ AdBlocking \ NISShExt.dll O2는 - BHO를 : 순자산 도우미 - (A8F38D8D - E480 - 4D52 - B7A2 - 731BB6995FDD) -에 C : \의 Program Files \ Norton Internet Security가 \ Norton AntiVirus를 \ NavShExt.dll O3 - 툴바 : 노턴 인터넷 보안 2006 - (0B53EAC3 - 8D69 - 4b9e - 9B19 - A37C9A5676A7) -에 C : \ 프로그램 파일 \ 공통 파일 \ 시만텍 공유 \ AdBlocking \ NISShExt.dll O3 - 툴바 : Norton AntiVirus가 - (C4069E3A - 68F1 - 403E - B40E - 20066696354B) -에 C : \의 Program Files \ Norton Internet Security가 \ Norton AntiVirus를 \ NavShExt.dll O4 - HKLM에 \ .. \ 실행 : [(0228e555 - 4f9c - 4e35 - a3ec - b109a192b4c2)]는 "C : \의 Program Files \ 구글 \ Gmail 알리미 \ gnotify.exe" O4 - HKLM에 \ .. \ 실행 : [SunJavaUpdateSched]는 "C : \의 Program Files \ 자바 \ j2re1.4.2_03 \ 빈 \ jusched.exe" O4 - 경우 HKLM \ .. \ 실행 : [ccApp]는 "C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccApp.exe" O4 - 경우 HKLM \ .. \ 실행 : [시만텍 PIF AlertEng]는 "C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ PIF \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe"/ / M "이 에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ PIF \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ AlertEng.dll " O4 - 경우 HKLM \ .. \ 실행 : [음향] SOUNDMAN.EXE O4 - 경우 HKLM \ .. \ 실행 : [공지] "으로 C : \ Windows \ 작성기 \ Remind_XP.exe" O4 - 경우 HKLM \ .. \ 실행 : [Recguard]에서 C : \ 윈도우 \ SMINST \ RECGUARD.EXE O4 - 경우 HKLM \ .. \ 실행 : [hpsysdrv]에 c : \ windows \ 시스템 \ hpsysdrv.exe O4 - 경우 HKLM \ .. \ 실행 : [HotKeysCmds]에서 C : \ 윈도우 \ system32를 \ hkcmd.exe O4 - 경우 HKLM \ .. \ 실행 : [High Definition 오디오 속성 페이지 바로가기] HDAudPropShortcut.exe O4 - 경우 HKLM \ .. \ 실행 : [ehTray]에서 C : \ 윈도우 \ ehome \ ehtray.exe O4 - 경우 HKLM \ .. \ 실행 : [AlcWzrd] ALCWZRD.EXE O4 - 경우 HKLM \ .. \ 실행 : [AGRSMMSG] AGRSMMSG.exe O4 - 경우 HKLM \ .. \ 실행 : [itype]는 "C : \ 프로그램 파일 \은 Microsoft IntelliType Pro를 \ itype.exe" O4 - 경우 HKLM \ .. \ 실행 : [IntelliPoint]는 "C : \ 프로그램 파일 \ 마이크로 소프트 IntelliPoint \ ipoint.exe" O4 - 경우 HKLM \ .. \ 실행 : [WinampAgent]는 "C : \ 프로그램 파일 \ 윈앰프 \ winampa.exe" O4 - 경우 HKLM \ .. \ 실행 : [KBD]에서 C : \는 HP \ KBD \ KBD.EXE O4 - HKLM에 \ .. \ 실행 : [AutoTBar]에 C : \의 Program Files \ HP는 \ 디지털 이미징 \ 빈 \ AUTOTBAR.EXE O4 - 경우 HKLM \ .. \ 실행 : [Spysweeper]는 "C : \ 프로그램 파일 \ Webroot \ Spy Sweeper와 \ SpySweeperUI.exe"/ startintray O4 - HKCU \ .. \ 실행 : [Ctfmon.exe를]에서 C : \ 윈도우 \ system32를 \ Ctfmon.exe를 O4 - HKCU \ .. \ 실행 : [크리에이 티브 감지기]는 "C : \ 프로그램 파일 \ 크리에이 티브 \ MediaSource \ 감지기 \ CTDetect.exe"/ R은 O4 - HKCU \ .. \ 실행 : [음성]는 "C : \의 Program Files \ 구글 \ GoogleToolbarNotifier \ 1.0.720.3640 \ ogleToolbarNotifier.exe"로 이동 O4 - HKCU \ .. \ 실행 : [SsAAD.exe]에 C : \ PROGRA ~ 1 \ 소니 \ 소닉스 ~ 1 \ SsAAD.exe O4 - HKCU \ .. \ 실행 : [Msmsgs이]는 "C : \ Program Files \ Messenger입니다 \ Msmsgs.exe"/ 배경 O4 - 시동 : 어도비 Gamma.lnk =에서 C : \는 Program Files \ Common 파일 \ 어도비 \ 보정 \ 어도비 감마 Loader.exe O4 - 글로벌 시동 : 어도비 감마 Loader.lnk =에서 C : \는 Program Files \ Common 파일 \ 어도비 \ 보정 \ 어도비 감마 Loader.exe O4 - 글로벌 시동 : Adobe Reader가 속도 Launch.lnk =에서 C : \ 프로그램 파일 \ 어도비 \ 애크로뱃 7.0 \ 리더 \ reader_sl.exe O4 - 세계 시동 : SpySubtract.lnk =에 C : \의 Program Files \ InterMute \ SpySubtract \ sslaunch.exe O4 - 세계 시동 : HP.lnk에서 업데이트 =에 C : \의 Program Files \ HP에서 업데이 트 \ 309,731 \ 프로그램 \ HP.exe에서 업데이트 O8 - 엑스트라 컨텍스트 메뉴 항목 : 전자 & Microsoft Excel로 xport - 입술 : / /에 C : \ PROGRA ~ 1 \ MI1933 ~ 1 \ Office11 \ EXCEL.EXE/3000 O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_02 \ 빈 \ ssv.dll O9 - 엑스트라 '도구'메뉴 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \ 프로그램 파일 \ 자바 \ jre1.6.0_02 \ 빈 \ ssv.dll O9 - 추가 버튼 : 리서치 - (92780B25 - 18CC - 41C8 - B9BE - 3C9C571A8263) -에 C : \ PROGRA ~ 1 \ MI1933 ~ 1 \ Office11 \ REFIEBAR.DLL O9 - 추가 버튼 : 현재의 AIM - (AC9E2541 - 2814년 - 11d5 - BC6D - 00B0D0A1DE45) -에 C : \ 프로그램 파일 \의 AIM \ aim.exe O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 엑스트라 '도구'메뉴 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \ 윈도우 \ 네트워크 진단 \ xpnetdiag.exe O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O9 - 엑스트라 '도구'메뉴 : 윈도우 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \ Program Files \ Messenger입니다 \ Msmsgs.exe O12 - 플러그인. spop :에서 C : \ 프로그램 파일 \ Internet Explorer를 \ 플러그인 \ NPDocBox.dll O16 - DPF : (17492023 - C23A - 453E - A040 - C7C580BBF700) (Windows Genuine Advantage 정품 확인 도구) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF : (30528230 - 99f7 - 88d8 - 4bb4 - fa1d4f56a2ab) (YInstStarter 클래스) -에 C : \ 프로그램 파일 \ 야후! \ 공통 \ yinsthelper.dll O16 - DPF : (6A344D34 - 5231 - 452A - 8A57 - D064AC9B7862) (시만텍 다운로드 관리자) - 은 https : / / webdl.symantec.com / 액티브 / symdlmgr.cab O16 - DPF : (DBFF771D - 3F92 - 4C70 - 9978 - 508738536F38) (CSConn 클래스) - 은 https : / / wtiwebopt.axaonline.com / fins...ts / csagent.cab O16 - DPF : (DF780F87 - FF2B - 4DF8 - 92D0 - 73DB16A1543A) (PopCapLoader 개체) - http://www.popcap.com/games/popcaploader_v6.cab O23 - 서비스 : 어도비가 LM 서비스 - 어도비 시스템즈 -에 C : \는 Program Files \ Common 파일 \ 어도비 시스템즈 공유 \ 서비스 \ Adobelmsvc.exe O23 - 서비스 : 애플이 모바일 디바이스 - 애플, Inc. -에 C : \는 Program Files \ Common 파일 \ 애플 \ 모바일 장치 지원 \ 빈 \ AppleMobileDeviceService.exe O23 - 서비스 : 자동 LiveUpdate를 스케줄러 - 시만텍 주식 회사 -에 C : \ 프로그램 파일 \ 시만텍 \ LiveUpdate를 \ ALUSchedulerSvc.exe O23 - 서비스 : 시만텍 이벤트 관리자 (ccEvtMgr) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccEvtMgr.exe O23 - 서비스 : 시만텍의 인터넷 보안 암호 유효성 검사 (ccISPwdSvc) - Symantec Corporation에 -에 C : \의 Program Files \ Norton Internet Security가 \ ccPwdSvc.exe O23 - 서비스 : 시만텍 네트워크 프록시 (ccProxy) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccProxy.exe O23 - 서비스 : 시만텍 설정 관리자 (ccSetMgr) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ ccSetMgr.exe O23 - 서비스 : 호스트에서 COM (comHost) - Symantec Corporation에 -에 C : \의 Program Files \ Norton Internet Security가 \ comHost.exe O23 - 서비스 : 크리에이 티브 서비스 CDROM을 액세스를위한 - 크리에이 티브 테크놀로지 회사 -에 C : \ 윈도우 \ system32를 \ CTsvcCDA.exe O23 - 서비스 : ewido 보안 제품군을 제어 - ewido 네트워크 -에 C : \의 Program Files \ ewido \ 보안 스위트 \ ewidoctrl.exe O23 - 서비스 : InstallDriver 표 관리자 (IDriverT) - Macrovision Corporation의 -에 C : \는 Program Files \ Common 파일 \는 InstallShield \ 드라이버 \ 1150년 \ 인텔 32 \ IDriverT.exe O23 - 서비스 : 아이팟 서비스 - 애플 -에 C : \ 프로그램 파일 \ 아이팟 \ 빈 \ iPodService.exe O23 - 서비스 : LightScribeService 직접 디스크 (LightScribeService) - 알 수없는 소유자 -에 c : \ 프로그램 파일 \ 공통 파일 \ 라이트 스크 라이브 \ LSSrvc.exe 서비스 라벨링 O23 - 서비스 : LiveUpdate를 - 시만텍 주식 회사 -에 C : \ PROGRA ~ 1 \ 시만텍 \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - 서비스 : LiveUpdate를 공지 서비스 - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ PIF \ (B8E1DD85 - 8582 - 4c61 - B58F - 2F227FCA9A08) \ PIFSvc.exe O23 - 서비스 : MSCSPTISRV - 소니 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 소니 공유 \ AVLib \ MSCSPTISRV.exe O23 - 서비스 : Norton AntiVirus가 자동 - 보호 서비스 (navapsvc) - 시만텍 주식 회사 -에 C : \ 프로그램 파일 \있는 Norton Internet Security \ Norton AntiVirus을 \ navapsvc.exe O23 - 서비스 : 노턴 제한 센터 서비스 (NSCService) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ 보안 콘솔 \ NSCSRVCE.EXE O23 - 서비스 : PACSPTISVR - 소니 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 소니 공유 \ AVLib \ PACSPTISVR.exe O23 - 서비스 : PML 드라이버 HPZ12 - HP가 -에 C : \ 윈도우 \ system32를 \ HPZipm12.exe O23 - 서비스 : 시만텍 AVScan (SAVScan) - Symantec Corporation에 -에 C : \의 Program Files \ Norton Internet Security가 \ Norton AntiVirus를 \ SAVScan.exe O23 - 서비스 : 시만텍 네트워크 드라이버 서비스 (SNDSrvc) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ SNDSrvc.exe O23 - 서비스 : 시만텍 SPBBCSvc (SPBBCSvc) - 시만텍 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ SPBBC \ SPBBCSvc.exe O23 - 서비스 : 소니 SPTI 서비스 (SPTISRV) - 소니 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 소니 공유 \ AVLib \ SPTISRV.exe O23 - 서비스 : 소닉 스테이지의 SCSI 서비스 (SSScsiSV) - 소니 주식 회사 -에 C : \는 Program Files \ Common 파일 \ 소니 공유 \ AVLib \ SSScsiSV.exe O23 - 서비스 : 시만텍 코어 액정 - 알 수없는 소유자 -에 C : \는 Program Files \ Common 파일 \ 시만텍 공유 \ CCPD - 액정 \ symlcsvc.exe O23 - 서비스 : 관점 관리자 서비스 - 관점 공사 -에 C : \ 프로그램 파일 \ 관점 \ 공통 \ ViewpointService.exe O23 - 서비스 : Webroot Spy Sweeper와 엔진 (WebrootSpySweeperService) - Webroot 소프트웨어, Inc. -에 C : \ 프로그램 파일 \ Webroot \ Spy Sweeper와 \ SpySweeper.exe - 파일의 끝 - 12,852 바이트 |