น้อย-เที่ยงธรรม

Magazine
Go Back   คอมพิวเตอร์แก่นสาร > คอมพิวเตอร์ซอฟท์แวร์ > ไวรัสสปายแวร์และการรักษาความปลอดภัย

Register


 Default 

Yahoo ร่อซู้ / อื่นๆ




Reply
 
หัวข้อเครื่องมือ
  #1  
Old 9 มกราคม 2008, 11:36
สมาชิกกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

เมื่อฉันดับเบิ้ลคลิกที่ที่ติดต่อของฉันคอมพิวเตอร์รีสตาร์ท. นอกจากนี้เมื่อคอมพิวเตอร์ของฉันบูทขึ้น "เอกสารของฉัน" อยู่แล้วเปิดรับสมัคร. ฉันเพิ่งพยายามเปิดพลังงานดีวีดีและยังคอมพิวเตอร์ของฉัน rebooted. ก่อให้เกิดนี้คืออะไรและฉันจะแก้ไขได้? ขอบคุณอย่างยิ่งที่ทั้งหมดของคุณช่วย.


Logfile แนวโน้มของไมโคร HijackThis v2.0.2
สแกนบันทึกที่ 12:35:07 ใน 1/9/2008
แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600)
MSIE: โปรแกรม Internet Explorer v6.00 SP2 (6.00.2900.2180)
บูตโหมด: ปกติ

กระบวนการทำงาน:
ที่ C: \ WINDOWS \ System32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ csrss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ ล่วงหน้า \ InCD \ InCDsrv.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ aswUpdSv.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashServ.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsTray.exe
ที่ C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsAuxs.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsSvc.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashMaiSv.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashWebSv.exe
ที่ C: \ WINDOWS \ System32 \ alg.exe
ที่ C: \ WINDOWS \ system32 \ wuauclt.exe
ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe
ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ HijackThis.exe
ที่ C: \ WINDOWS \ system32 \ wbem \ wmiprvse.exe

R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = เกี่ยวกับ: ว่าง
R3 - URLSearchHook: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
F2 - reg: system.ini: UserInit = ที่ C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe
O2 - BHO: e404 ช่วยเหลือ - (F10587E9-0E47-4CBE-84AE-7DD20B8684BB) - ที่ C: \ แฟ้มโปรแกรม \ ช่วยเหลือ \ superfindout.dll
O3 - แถบเครื่องมือ: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
O4 - HKLM \ .. \ เรียกใช้: [ISTray] "ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsTray.exe"
O4 - HKLM \ .. \ เรียกใช้: [avast!] ที่ C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ เรียกใช้: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-ฎ
O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ EXCEL.EXE/3000
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจกปุ่ม: ของ Yahoo! บริการ - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll
O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ REFIEBAR.DLL
O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O12 - ปลั๊กอินสำหรับ. Spop: ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Internet Explorer \ ปลั๊กอิน \ NPDocBox.dll
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (ติดตั้งสนับสนุน) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ Yinsthelper.dll
O20 - Winlogon แจ้ง:! SASWinLogon - ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SASWINLO.dll
O21 - SSODL: bklgvsf - (91B4E850-CB64-4E58-A6D7-CB77098ABE11) - (ไม่มีไฟล์)
O21 - SSODL: ampkfst - (DE891973-DFFB-4992-8CFE-7C98636EE248) - ที่ C: \ WINDOWS \ ampkfst.dll
O23 - บริการ: avast! iAVS4 ควบคุมบริการ (aswUpdSv) - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ aswUpdSv.exe
O23 - บริการ: avast! ป้องกันไวรัส - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashServ.exe
O23 - บริการ: avast! สแกนเนอร์เมล - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashMaiSv.exe
O23 - บริการ: avast! เว็บสแกนเนอร์ - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashWebSv.exe
O23 - บริการ: InCD ช่วยเหลือ (InCDsrv) - Nero เอจี - ที่ C: \ แฟ้มโปรแกรม \ ล่วงหน้า \ InCD \ InCDsrv.exe
O23 - บริการ: กล้องโกดักเชื่อมต่อซอฟต์แวร์ (KodakCCS) - Eastman โกดักบริษัท - ที่ C: \ WINDOWS \ system32 \ ไดรเวอร์ \ KodakCCS.exe
O23 - บริการ: พีซีเครื่องมือผู้ช่วยบริการ (sdAuxService) - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsAuxs.exe
O23 - บริการ: พีซีเครื่องมือบริการรักษาความปลอดภัย (sdCoreService) - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsSvc.exe

--
สิ้นสุดไฟล์ - 4226 ไบต์
  #2  
Old 9 มกราคม 2008, 12:23
ผู้ดูแลกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

ยินดีต้อนรับสู่ TCF.

ฉันย้ายนี้เพื่อไวรัสสปายแวร์และการรักษาความปลอดภัยเวทีสนทนา.

ให้ตรวจสอบสำหรับ Smitfraud ไวรัสจริงรวดเร็ว.

ดาวน์โหลด SmitfraudFix (โดย S! Ri) ให้เดสก์ทอปของคุณ.

ขยายทั้งหมดไฟล์ของคุณ Destop. โฟลเดอร์ชื่อ SmitfraudFix จะสร้างบนเดสก์ทอป.

เปิดโฟลเดอร์ SmitfraudFix และดับเบิลคลิก smitfraudfix.cmd
เลือกตัวเลือก # 1 - ค้นหาโดยพิมพ์ 1 และกด เอ็นเตอร์
โปรแกรมนี้จะสแกนจำนวนมากไฟล์ในคอมพิวเตอร์ของคุณสำหรับรู้จักรูปแบบดังนั้นโปรดอดทนรอขณะที่ทำงาน. และเมื่อได้มีการกระทำผลลัพธ์ของการสแกนจะปรากฏและจะสร้างชื่อล็อกอิน rapport.txt ในรากของไดรฟ์เช่น: ท้องถิ่นดิสก์ที่ C: หรือพาร์ติชันที่ระบบปฏิบัติการของคุณมีการติดตั้ง. โปรดแนบที่เข้าสู่ระบบครั้งถัดไปของคุณตอบ.

หมายเหตุ: process.exe (ซึ่งจะใช้โดย SmitFraudFIx) จะตรวจพบโดยบางโปรแกรมป้องกันไวรัส (AntiVir, Dr.Web, Kaspersky) เป็น "RiskTool"; ไม่ใช่ไวรัสแต่โปรแกรมที่ใช้ในการหยุดระบบกระบวนการ. โปรแกรมป้องกันไวรัสไม่สามารถแยกระหว่าง "ดี" และ "เป็นอันตราย" การใช้งานโปรแกรมดังกล่าวดังนั้นพวกเขาจะเตือนผู้ใช้.
http://www.beyondlogic.org/consultin...rocessutil.htm
__________________

  #3  
Old 9. มกราคม 2008, 18:55
สมาชิกกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

ที่นี่คุณไป. ขอขอบคุณสำหรับความช่วยเหลือ.


สแกนกระทำที่ 19:34:34.71, พ. 01/09/2008
เรียกใช้จากที่ C: \ เอกสารและการตั้งค่า \ เจ้าของ \ เดสก์ท็อป \ SmitfraudFix
ระบบปฏิบัติการ: ใช้ Microsoft Windows XP [เวอร์ชัน 5/1/2600] - Windows_NT
ที่ filesystem ประเภทคือเป็น NTFS
แก้ไขทำงานในโหมดปกติ

»»»»»»»»»»»»»»»»»»»»»»»» กระบวนการ

ที่ C: \ WINDOWS \ System32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ csrss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ ล่วงหน้า \ InCD \ InCDsrv.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ aswUpdSv.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashServ.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsAuxs.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsSvc.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsTray.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashMaiSv.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashWebSv.exe
ที่ C: \ WINDOWS \ System32 \ alg.exe
ที่ C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
ที่ C: \ WINDOWS \ system32 \ wuauclt.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsGui.exe
ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe
ที่ C: \ WINDOWS \ system32 \ cmd.exe
ที่ C: \ WINDOWS \ system32 \ wbem \ wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» ไพร่พล


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \ WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \ WINDOWS \ ระบบ


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \ WINDOWS \ เว็บ


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \ WINDOWS \ system32


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \ WINDOWS \ system32 \ LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \ เอกสารและการตั้งค่า \ เจ้าของ


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \ เอกสารและการตั้งค่า \ เจ้าของ \ สมัครข้อมูล


»»»»»»»»»»»»»»»»»»»»»»»» เมนูเริ่ม


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \ DOCUME ~ 1 \ เจ้าของ \ FAVORI ~ 1


»»»»»»»»»»»»»»»»»»»»»»»» เดสก์ทอป


»»»»»»»»»»»»»»»»»»»»»»»» ที่ C: \ แฟ้มโปรแกรม

ที่ C: \ แฟ้มโปรแกรม \ ช่วยเหลือ \ พบ!

»»»»»»»»»»»»»»»»»»»»»»»» เสียหายคีย์


»»»»»»»»»»»»»»»»»»»»»»»» เดสก์ทอปคอมโพเนนต์

[HKEY_CURRENT_USER \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ เดสก์ทอป \ องค์ประกอบ \ 0]
"แหล่ง" = "เกี่ยวกับ: หน้าแรก "
"SubscribedURL" = "เกี่ยวกับ: หน้าแรก "
"FriendlyName" = "ปัจจุบันของฉันหน้าแรก"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!! โปรดทราบ, คีย์ต่อไปนี้ไม่เทียรที่ติดเชื้อ!!!

IEDFix.exe โดย S! Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!! โปรดทราบ, คีย์ต่อไปนี้ไม่เทียรที่ติดเชื้อ!!!

โดย SrchSTS.exe S! Ri
การค้นหาของ SharedTaskScheduler. Dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!! โปรดทราบ, คีย์ต่อไปนี้ไม่เทียรที่ติดเชื้อ!!!

[HKEY_LOCAL_MACHINE \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows NT \ CurrentVersion \ ของ Windows]
"AppInit_DLLs" = ""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!! โปรดทราบ, คีย์ต่อไปนี้ไม่เทียรที่ติดเชื้อ!!!

[HKEY_LOCAL_MACHINE \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows NT \ CurrentVersion \ Winlogon]
"ระบบ" = ""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» เซิร์ฟเวอร์ DNS

คำอธิบาย: ทางรรวดเร็วอีเทอร์เน็ตอะแดปเตอร์ - มินิ Packet Scheduler
เซิร์ฟเวอร์ DNS ค้นหาสั่ง: 24.117.109.232
เซิร์ฟเวอร์ DNS ค้นหาสั่ง: 24.116.2.34

HKLM \ ระบบ \ CCS \ บริการ \ Tcpip \ .. \ (01A68D67-4FD7-4EF9-88A6-5AA96325A443): DhcpNameServer = 24.117.109.232 24.116.2.34
HKLM \ ระบบ \ CS1 \ บริการ \ Tcpip \ .. \ (01A68D67-4FD7-4EF9-88A6-5AA96325A443): DhcpNameServer = 24.117.109.232 24.116.2.34
HKLM \ ระบบ \ CCS \ บริการ \ Tcpip \ พารามิเตอร์: DhcpNameServer = 24.117.109.232 24.116.2.34
HKLM \ ระบบ \ CS1 \ บริการ \ Tcpip \ พารามิเตอร์: DhcpNameServer = 24.117.109.232 24.116.2.34


»»»»»»»»»»»»»»»»»»»»»»»» สแกน wininet.dll การติดเชื้อ


»»»»»»»»»»»»»»»»»»»»»»»» สิ้นสุด
  #4  
Old 9 มกราคม 2008, 19:18
ผู้ดูแลกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

คุณอาจต้องการพิมพ์คำแนะนำเหล่านี้หรือคัดลอกและวางไปยัง Notepad และบันทึกไปยังเดสก์ท็อปคุณเนื่องจากคุณจะไม่สามารถดูหน้านี้ใน Safe Mode

ได้โปรด รีบูตเครื่องคอมพิวเตอร์ใน Safe Mode โดยแตะอย่างแผ่วเบาปุ่ม F8 เพียง Windows เริ่มการทำงานก่อนเพื่อโหลดและเลือกแบบ Safe Mode.

เปิด SmitfraudFix โฟลเดอร์ที่บนเดสก์ทอปของคุณ, จากนั้นดับเบิลคลิก smitfraudfix.cmd แฟ้มเพื่อเริ่มต้นเครื่องมือ.

เลือกตัวเลือก # 2 - ล้างโดยพิมพ์ 2 และกด เอ็นเตอร์.
โปรแกรมจะเริ่มทำความสะอาดคอมพิวเตอร์ของคุณและไปที่ผ่านชุดการล้างกระบวนการ. รอเครื่องมือและการล้างข้อมูลบนดิสก์เพื่อสิ้นสุด. ขั้นตอนนี้อาจใช้เวลาขึ้นอยู่กับคอมพิวเตอร์ของคุณดังนั้นโปรดอดทนรอ. เมื่อเสร็จสมบูรณ์จะปิดโดยอัตโนมัติและคุณควรดำเนินการต่อด้วยขั้นตอนถัดไป.

คุณจะได้รับแจ้ง: "ทำความสะอาดรีจิสทรี - คุณต้องการทำความสะอาดรีจิสทรี? คำตอบ ใช่ โดยพิมพ์ Y และกด เอ็นเตอร์.

เครื่องมือจะตรวจสอบว่า wininet.dll เป็นที่ติดเชื้อ. หากมีการติดเชื้อและที่สะอาดเวอร์ชันพบคุณจะได้รับแจ้งเพื่อแทนที่ติดเชื้อ wininet.dll กับสะอาดแฟ้ม. ตอบ ใช่ ไปยังคำถาม "แทนที่ไฟล์ที่ติดเชื้อ?"โดยพิมพ์ Y และกด เอ็นเตอร์.

verdana] บูตใหม่ที่อาจเป็นที่ต้องการเพื่อเสร็จสิ้นการทำความสะอาดกระบวนการ. รายงานที่สามารถอ่านได้ที่รากของไดรฟ์ระบบปกติที่ ที่ C: \ rapport.txt

verdana]ขั้นตอนที่แนะนำ:
ในการเรียกคืนและเชื่อถือจำกัดเว็บไซต์โซนเลือก 3 และกด เอ็นเตอร์.
คุณจะได้รับแจ้ง: เรียกคืนเชื่อถือโซน? ตอบ Y (ใช่) และกด เอ็นเตอร์ เพื่อลบเชื่อถือโซน.

รีบูตเครื่องเดี๋ยวนี้เข้าโหมดปกติและ เพิ่ม ใหม่นี้ rapport.txt ในครั้งถัดไปการโพสต์.

คำเตือน การใช้ตัวเลือกนี้ในไม่ติดเชื้อคอมพิวเตอร์จะเป็นการลบพื้นหลังของเดสก์ทอป. ดังนั้นเฉพาะรันเมื่อ!


ถัดไปการโพสต์โปรดเพิ่ม
Smitfraudfix ล็อก
__________________

  #5  
Old 10. มกราคม 2008, 14:51
สมาชิกกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

Alright ดังนั้นฉันได้ทุกที่ในช่วงกลางวันของฉันและในที่ทำงานตอนนี้น.. ฉันจะโพสต์ smitfraudfix ล็อกเมื่อฉันกลับบ้าน. อะไรที่ฉันสามารถทำขวาเมื่อฉันกลับนอกเหนือจากที่โพสต์ล็อก?
  #6  
Old 10 มกราคม 2008, 14:54
ผู้ดูแลกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

จะมีข้อมูลเพิ่มเติมที่จะเราต้องฆ่านี้โดยเฉพาะหนึ่งแรกแม้ว่าดังนั้นจึงไม่รบกวนกับการแก้ไขอื่นๆ.

คุณสามารถโพสต์ใหม่ hijackthis ล็อกยังดังนั้นฉันสามารถดูวิธีการที่จะไปจากนั้น.
__________________

  #7  
Old 10 มกราคม 2008, 16:28
สมาชิกกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

นี่คือใหม่ล็อกมนุษย์. การทำงานของคุณมายากล. BTW ..... เดสก์ทอปพื้นหลังของฉันถูกลบ. ไม่ทราบว่าถ้าที่ดีหรือไม่ดี.


SmitFraudFix v2.274

สแกนกระทำที่ 12:51:54.35, พฤ. 01/10/2008
เรียกใช้จากที่ C: \ เอกสารและการตั้งค่า \ เจ้าของ \ เดสก์ท็อป \ SmitfraudFix
ระบบปฏิบัติการ: ใช้ Microsoft Windows XP [เวอร์ชัน 5/1/2600] - Windows_NT
ที่ filesystem ประเภทคือเป็น NTFS
แก้ไขทำงานในเซฟโหมด

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler ก่อน SmitFraudFix
!!! โปรดทราบ, คีย์ต่อไปนี้ไม่เทียรที่ติดเชื้อ!!!

โดย SrchSTS.exe S! Ri
การค้นหาของ SharedTaskScheduler. Dll

ฆ่า »»»»»»»»»»»»»»»»»»»»»»»» กระบวนการ


»»»»»»»»»»»»»»»»»»»»»»»» ไพร่พล


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 แก้ไข

S! Ri ของ WS2Fix: LSP ไม่พบ.


»»»»»»»»»»»»»»»»»»»»»»»» สามัญ Renos แก้ไข

GenericRenosFix โดย S! Ri


»»»»»»»»»»»»»»»»»»»»»»»» ลบไฟล์ที่ติดเชื้อ

ที่ C: \ แฟ้มโปรแกรม \ ช่วยเหลือ \ ลบ

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix.exe โดย S! Ri


»»»»»»»»»»»»»»»»»»»»»»»» เซิร์ฟเวอร์ DNS



»»»»»»»»»»»»»»»»»»»»»»»» การลบแฟ้มชั่วคราว


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!! โปรดทราบ, คีย์ต่อไปนี้ไม่เทียรที่ติดเชื้อ!!!

[HKEY_LOCAL_MACHINE \ ซอฟต์แวร์ \ ของ Microsoft \ ของ Windows NT \ CurrentVersion \ Winlogon]
"ระบบ" = ""


»»»»»»»»»»»»»»»»»»»»»»»» รีจิสทรีทำความสะอาด

ทำความสะอาดรีจิสทรีกระทำ.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler หลังจาก SmitFraudFix
!!! โปรดทราบ, คีย์ต่อไปนี้ไม่เทียรที่ติดเชื้อ!!!

โดย SrchSTS.exe S! Ri
การค้นหาของ SharedTaskScheduler. Dll


»»»»»»»»»»»»»»»»»»»»»»»» สิ้นสุด




Logfile แนวโน้มของไมโคร HijackThis v2.0.2
สแกนบันทึกที่ 5:25:05 ใน 1/10/2008
แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600)
MSIE: โปรแกรม Internet Explorer v6.00 SP2 (6.00.2900.2180)
บูตโหมด: ปกติ

กระบวนการทำงาน:
ที่ C: \ WINDOWS \ System32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ csrss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ พีซีเครื่องมือ Firewall ที่พลัส \ FWService.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ ล่วงหน้า \ InCD \ InCDsrv.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ aswUpdSv.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashServ.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsTray.exe
ที่ C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
ที่ C: \ แฟ้มโปรแกรม \ ThreatFire \ TFTray.exe
ที่ C: \ แฟ้มโปรแกรม \ พีซีเครื่องมือ Firewall ที่พลัส \ FirewallGUI.exe
ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsAuxs.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsSvc.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ ThreatFire \ TFService.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashMaiSv.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashWebSv.exe
ที่ C: \ WINDOWS \ System32 \ alg.exe
ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe
ที่ C: \ WINDOWS \ system32 \ wuauclt.exe
ที่ C: \ WINDOWS \ system32 \ wbem \ wmiprvse.exe
ที่ C: \ WINDOWS \ system32 \ wuauclt.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ตั้งค่า \ avast.setup
ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ HijackThis.exe
ที่ C: \ WINDOWS \ system32 \ NOTEPAD.EXE

R3 - URLSearchHook: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
F2 - reg: system.ini: UserInit = ที่ C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe
O3 - แถบเครื่องมือ: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn \ yt.dll
O4 - HKLM \ .. \ เรียกใช้: [ISTray] "ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsTray.exe"
O4 - HKLM \ .. \ เรียกใช้: [avast!] ที่ C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ เรียกใช้: [ThreatFire] ที่ C: \ แฟ้มโปรแกรม \ ThreatFire \ TFTray.exe
O4 - HKLM \ .. \ เรียกใช้: [00PCTFW] "ที่ C: \ แฟ้มโปรแกรม \ พีซีเครื่องมือ Firewall ที่พลัส \ FirewallGUI.exe"-รายการ
O4 - HKCU \ .. \ เรียกใช้: [SUPERAntiSpyware] ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ EXCEL.EXE/3000
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจกปุ่ม: ของ Yahoo! บริการ - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll
O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ REFIEBAR.DLL
O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O12 - ปลั๊กอินสำหรับ. Spop: ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Internet Explorer \ ปลั๊กอิน \ NPDocBox.dll
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (ติดตั้งสนับสนุน) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ Yinsthelper.dll
O20 - Winlogon แจ้ง:! SASWinLogon - ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SASWINLO.dll
O21 - SSODL: bklgvsf - (91B4E850-CB64-4E58-A6D7-CB77098ABE11) - (ไม่มีไฟล์)
O21 - SSODL: ampkfst - (DE891973-DFFB-4992-8CFE-7C98636EE248) - ที่ C: \ WINDOWS \ ampkfst.dll (ไฟล์หายไป)
O23 - บริการ: avast! iAVS4 ควบคุมบริการ (aswUpdSv) - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ aswUpdSv.exe
O23 - บริการ: avast! ป้องกันไวรัส - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashServ.exe
O23 - บริการ: avast! สแกนเนอร์เมล - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashMaiSv.exe
O23 - บริการ: avast! เว็บสแกนเนอร์ - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashWebSv.exe
O23 - บริการ: InCD ช่วยเหลือ (InCDsrv) - Nero เอจี - ที่ C: \ แฟ้มโปรแกรม \ ล่วงหน้า \ InCD \ InCDsrv.exe
O23 - บริการ: กล้องโกดักเชื่อมต่อซอฟต์แวร์ (KodakCCS) - Eastman โกดักบริษัท - ที่ C: \ WINDOWS \ system32 \ ไดรเวอร์ \ KodakCCS.exe
O23 - บริการ: พีซีเครื่องมือไฟร์วอลล์พลัส (PCToolsFirewallPlus) - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ พีซีเครื่องมือไฟร์วอลล์พลัส \ FWService.exe
O23 - บริการ: พีซีเครื่องมือผู้ช่วยบริการ (sdAuxService) - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsAuxs.exe
O23 - บริการ: พีซีเครื่องมือบริการรักษาความปลอดภัย (sdCoreService) - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsSvc.exe
O23 - บริการ: ThreatFire - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ ThreatFire \ TFService.exe

--
สิ้นสุดไฟล์ - 4822 ไบต์
  #8  
Old 10 มกราคม 2008, 17:22
ผู้ดูแลกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

ข้อความอ้างอิง:
เดสก์ท็อปของฉันถูกลบพื้นหลัง. ไม่ทราบว่าถ้าที่ดีหรือไม่ดี.
ที่เกิดขึ้นบางครั้งเมื่อลบ smitfraud. มัน hijacks บราวเซอร์เดสก์ท็อปและเดสก์ท็อปดังนั้นสูญเสียจริงเป็นสิ่งที่ดี.

ที่มีส่วนมากของมันแต่มียังเล็กๆน้อยๆใน Hijackthis ล็อกกับ. จากนั้นเราจะทำงานอื่นสแกนเพื่อดูว่าอะไรอื่นๆซ่อน.


เปิด HijackThis และเลือก อยมีระบบสแกนเฉพาะ แล้ววางเครื่องหมายถัดจาก:

O21 - SSODL: bklgvsf - (91B4E850-CB64-4E58-A6D7-CB77098ABE11) - (ไม่มีไฟล์)
O21 - SSODL: ampkfst - (DE891973-DFFB-4992-8CFE-7C98636EE248) - ที่ C: \ WINDOWS \ ampkfst.dll (ไฟล์หายไป)


ปิดทุกหน้าต่างยกเว้น HijackThis และคลิก แก้ไขการตรวจสอบ

ออก Hijackthis.

---------------

โปรดดาวน์โหลด DrWeb CureIt & บันทึกไปยังเดสก์ทอปของคุณ.

สแกนกับ DrWeb-CureIt ดังนี้
  • ดับเบิลคลิกที่ drweb-cureit.exe แล้วคลิก เริ่ม.
  • การ เอ็กซ์เพรสสแกนของพีซี แจ้งให้ทราบล่วงหน้าจะปรากฏ.
  • ใต้ เริ่มการสแกนเอ็กซ์เพรสเดี๋ยวนี้ คลิก ตกลง เพื่อเริ่มต้น.
    • นี่คือสั้นสแกนที่จะสแกนแฟ้มที่ทำงานอยู่ในปัจจุบันในหน่วยความจำ
    • หากหรือเมื่อพบสิ่งที่จะคลิกที่ ใช่ ปุ่มเมื่อถามคุณหากคุณต้องการแก้มัน.
  • เมื่อสั้นสแกนได้เสร็จแล้วคลิก ตัวเลือก> เปลี่ยนการตั้งค่า
  • เลือก สแกนแท็บ และ ยกเลิกการเลือก การวิเคราะห์ Heuristic และคลิกที่ ตกลง
  • กลับที่หน้าต่างหลักเลือก เสร็จสมบูรณ์สแกน ปุ่ม.
  • จากนั้นคลิกที่ ลูกศรสีเขียว เริ่มการสแกน ปุ่มด้านขวาและสแกนจะเริ่ม.
    • คลิก Yes เพื่อทั้งหมด ถ้าหากมันจะถามหากคุณต้องการแก้ / ย้ายแฟ้มใดๆ (ที่).
  • เมื่อสแกนจะทำ.
  • ใน Dr.Web CureIt เมนูบนซ้ายให้คลิก ไฟล์ และเลือก บันทึกรายงานรายการ.
  • บันทึก DrWeb.csv รายงานของคุณ เดสก์ทอป.
  • ออก Dr.Web Cureit.
  • ข้อมูลสำคัญ! รีบูตเครื่องคอมพิวเตอร์ของคุณเพราะอาจเป็นไปได้ว่าแฟ้มต่างๆในการใช้งานจะถูกย้าย / ถูกลบระหว่างการเริ่มต้นใหม่.
  • หลังจากรีบูต, คลิกขวา Dr.Web ที่ล็อกออนในเดสก์ท็อปและเลือก เปิดด้วย> Notepad
  • คัดลอกและวางที่เข้าสู่ระบบครั้งถัดไปตอบ
---------------

หลังจากที่จะเสร็จสิ้นดร. เว็บทำงานใหม่สแกนกับ Hijackthis และโพสต์ล็อก.

ถัดไปการโพสต์โปรดเพิ่ม
ดร. เว็บล็อก
ใหม่ Hijackthis ล็อก
__________________

  #9  
Old 10 มกราคม 2008, 19:11
สมาชิกกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

ฉันให้การโพสต์และจะไม่แสดงขึ้น. มีข้อมูลมากเพื่อการวางในหน้านี้หรือไม่?
  #10  
Old 10 มกราคม 2008, 19:31
สมาชิกกลุ่ม
 
Default Yahoo ร่อซู้ / อื่นๆ

สวัสดีมีผมทำงานกับ evilfantasy และสิ่งมีชีวิตที่ดีแต่ฉันพยายามในการโพสต์ของฉันถัดไปบันทึกและพวกเขาจะไม่อยู่ดังนั้นฉันดำเนินการต่อที่นี่ในใหม่ด้าย. ขอขอบคุณอีกครั้งที่ทั้งหมดที่ช่วย.

DrWeb ล็อกอิน:

Process.exe; ที่ C: \ เอกสารและการตั้งค่า \ เจ้าของ \ เดสก์ท็อป \ SmitfraudFix; Tool.Prockill; Incurable.Deleted.;
restart.exe; ที่ C: \ เอกสารและการตั้งค่า \ เจ้าของ \ เดสก์ท็อป \ SmitfraudFix; Tool.ShutDown. 11; Incurable.Deleted.;
A0010067.exe; ที่ C: \ ระบบข้อมูลปริมาณ \ _restore (95153BD2-996B-4F5E-85AE-D02B24510357) \ RP46; Adware.ClickSpring; Incurable.De leted.;
Process.exe; ที่ C: \ WINDOWS \ system32; Tool.Prockill; Incu rable.Deleted.;

Logfile แนวโน้มของไมโคร HijackThis v2.0.2
สแกนบันทึกที่ 8:30:50 ใน 1/10/2008
แพลตฟอร์ม: ของ Windows XP SP2 (WinNT 5/01/2600)
MSIE: โปรแกรม Internet Explorer v6.00 SP2 (6.00.2900.2180)
บูตโหมด: ปกติ

กระบวนการทำงาน:
ที่ C: \ WINDOWS \ System32 \ smss.exe
ที่ C: \ WINDOWS \ system32 \ csrss.exe
ที่ C: \ WINDOWS \ system32 \ winlogon.exe
ที่ C: \ WINDOWS \ system32 \ services.exe
ที่ C: \ WINDOWS \ system32 \ lsass.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ พีซีเครื่องมือ Firewall ที่พลัส \ FWService.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ System32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ ล่วงหน้า \ InCD \ InCDsrv.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ aswUpdSv.exe
ที่ C: \ WINDOWS \ system32 \ spoolsv.exe
ที่ C: \ WINDOWS \ Explorer.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsTray.exe
ที่ C: \ แฟ้มโปรแกรม \ ThreatFire \ TFTray.exe
ที่ C: \ แฟ้มโปรแกรม \ พีซีเครื่องมือ Firewall ที่พลัส \ FirewallGUI.exe
ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsAuxs.exe
ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsSvc.exe
ที่ C: \ WINDOWS \ system32 \ Svchost.exe
ที่ C: \ แฟ้มโปรแกรม \ ThreatFire \ TFService.exe
ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashWebSv.exe
ที่ C: \ WINDOWS \ System32 \ alg.exe
ที่ C: \ WINDOWS \ system32 \ wuauclt.exe
ที่ C: \ แฟ้มโปรแกรม \ Mozilla ของ Firefox \ firefox.exe
ที่ C: \ WINDOWS \ system32 \ NOTEPAD.EXE
ที่ C: \ แฟ้มโปรแกรม \ แนวโน้มไมโคร \ HijackThis \ HijackThis.exe
ที่ C: \ WINDOWS \ system32 \ wbem \ wmiprvse.exe

R0 - HKCU \ ซอฟต์แวร์ \ ของ Microsoft \ โปรแกรม Internet Explorer \ หลัก, หน้าเริ่มต้น = http://www.myspace.com
R3 - URLSearchHook: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ PROGRA ~ 1 \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn0 \ yt.dll
F2 - reg: system.ini: UserInit = ที่ C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe
O2 - BHO: & ของ Yahoo! แถบเครื่องมือช่วยเหลือ - (02478D38-C3F9-4efb-9B51-7695ECA05670) - ที่ C: \ PROGRA ~ 1 \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn0 \ yt.dll
O3 - แถบเครื่องมือ: ของ Yahoo! แถบเครื่องมือ - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - ที่ C: \ PROGRA ~ 1 \ ของ Yahoo! \ Companion \ ติดตั้ง \ cpn0 \ yt.dll
O4 - HKLM \ .. \ เรียกใช้: [ISTray] "ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsTray.exe"
O4 - HKLM \ .. \ เรียกใช้: [ThreatFire] ที่ C: \ แฟ้มโปรแกรม \ ThreatFire \ TFTray.exe
O4 - HKLM \ .. \ เรียกใช้: [00PCTFW] "ที่ C: \ แฟ้มโปรแกรม \ พีซีเครื่องมือ Firewall ที่พลัส \ FirewallGUI.exe"-รายการ
O4 - HKLM \ .. \ เรียกใช้: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-ฎ
O4 - HKCU \ .. \ เรียกใช้: [SUPERAntiSpyware] ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ เรียกใช้: [ของ Yahoo! เพจเจอร์] "ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ ร่อซู้ \ YahooMessenger.exe"-เงียบ
O8 - กระจกรายการเมนูบริบท: อี & xport เพื่อโปรแกรม Microsoft Excel - res: / / ที่ C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ EXCEL.EXE/3000
O9 - กระจกปุ่ม: (ไม่มีชื่อ) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจก 'เครื่องมือ' menuitem: อา. จาวาคอนโซล - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - ที่ C: \ แฟ้มโปรแกรม \ จาวา \ jre1.6.0_03 \ ถัง \ ssv.dll
O9 - กระจกปุ่ม: ของ Yahoo! บริการ - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ yiesrvc.dll
O9 - กระจกปุ่ม: วิจัย - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - ที่ C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ REFIEBAR.DLL
O9 - กระจกปุ่ม: ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O9 - กระจก 'เครื่องมือ' menuitem: วินโดวส์ร่อซู้ - (FB5F1910-F110-11d2-BB9E-00C04F795683) - ที่ C: \ แฟ้มโปรแกรม \ ร่อซู้ \ msmsgs.exe
O12 - ปลั๊กอินสำหรับ. Spop: ที่ C: \ แฟ้มโปรแกรม \ โปรแกรม Internet Explorer \ ปลั๊กอิน \ NPDocBox.dll
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (ติดตั้งสนับสนุน) - ที่ C: \ แฟ้มโปรแกรม \ ของ Yahoo! \ สามัญ \ Yinsthelper.dll
O20 - Winlogon แจ้ง:! SASWinLogon - ที่ C: \ แฟ้มโปรแกรม \ SUPERAntiSpyware \ SASWINLO.dll
O23 - บริการ: avast! iAVS4 ควบคุมบริการ (aswUpdSv) - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ aswUpdSv.exe
O23 - บริการ: avast! ป้องกันไวรัส - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashServ.exe
O23 - บริการ: avast! สแกนเนอร์เมล - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashMaiSv.exe
O23 - บริการ: avast! เว็บสแกนเนอร์ - ALWIL ซอฟต์แวร์ - ที่ C: \ แฟ้มโปรแกรม \ Alwil ซอฟต์แวร์ \ Avast4 \ ashWebSv.exe
O23 - บริการ: InCD ช่วยเหลือ (InCDsrv) - Nero เอจี - ที่ C: \ แฟ้มโปรแกรม \ ล่วงหน้า \ InCD \ InCDsrv.exe
O23 - บริการ: กล้องโกดักเชื่อมต่อซอฟต์แวร์ (KodakCCS) - Eastman โกดักบริษัท - ที่ C: \ WINDOWS \ system32 \ ไดรเวอร์ \ KodakCCS.exe
O23 - บริการ: พีซีเครื่องมือไฟร์วอลล์พลัส (PCToolsFirewallPlus) - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ พีซีเครื่องมือไฟร์วอลล์พลัส \ FWService.exe
O23 - บริการ: พีซีเครื่องมือผู้ช่วยบริการ (sdAuxService) - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsAuxs.exe
O23 - บริการ: พีซีเครื่องมือบริการรักษาความปลอดภัย (sdCoreService) - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ สปายแวร์แพทย์ \ pctsSvc.exe
O23 - บริการ: ThreatFire - พีซีเครื่องมือ - ที่ C: \ แฟ้มโปรแกรม \ ThreatFire \ TFService.exe

--
สิ้นสุดไฟล์ - 4716 ไบต์
Reply

Register

บุ๊คมาร์ค

หัวข้อที่คล้ายกัน
ด้าย หัวข้อเริ่มต้น ฟอรั่ม คำตอบ โพสต์ครั้งล่าสุด
SBC ของ Yahoo เพื่อที่ที่ T & ของ Yahoo babaroga เครือข่าย, โมเด็มและ VoIP 0 19. มิถุนายน 2009 16:23
Firefox และของ Yahoo โฮมเพจ ..... Mooseknuckle เว็บเบราเซอร์และ FTP ที่ลูกค้า 0 27. พฤษภาคม 2009 08:27
ฉันจะติดตั้งองค์การสหประชาชาติ yahoo ร่อซู้ล? KAROLINE อีเมล VoIP และสนทนาสนทนา 1 21. พฤศจิกายน 2008 09:42
Yahoo แจ้งเตือนทางอีเมล duskmon10 อีเมล VoIP และสนทนาสนทนา 2 17. มีนาคม 2008 08:28
ปัญหาการติดตั้งและการทำงานของ Yahoo ร่อซู้ 9 playagain อีเมล VoIP และสนทนาสนทนา 2 17. พฤศจิกายน 2007 19:38
หัวข้อเครื่องมือ




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

ลิขสิทธิ์ © 2006 - 2009 น้ำผลไม้คอมพิวเตอร์.

ขับเคลื่อนโดย vBulletin ® ลิขสิทธิ์ © 2000 - 2009 Jelsoft Enterprises จำกัด SEO โดย vBSEO © 2009, Crawlability, Inc การ