![]() |
|
#2
| |||
| |||
| 주십시오 악성 코드 제거 스레드를 사용하여 그 이외의 아무것도 실행하지 않는 요청했다. http://www.computer-juice.com/forums...-posting-7476/ |
|
#3
| |||
| |||
| 나는 모든 스레드 소프트웨어의 노력이 없었 결과가없습니다. 난 XP를 시작할 때, Sygate는 뜻 팝업 : 에 C : \\ 문서 및 설정 \\ 알렉스 \\ 로컬 설정은 \\ Temp \\ ir_ext_temp_19 \\ Autorun.exe를 [85.88.12.29] 원격 포트 80을 사용 update.ath.cx에 [HTTP를 연결 - World Wide Web을하고있다]. 이 프로그램은 네트워크에 액세스할 수 있도록 하시겠습니까? |
|
#4
| |||
| |||
| 제발 시간이되고 내 이전 게시물을 신경쓰지 말고. 그건 내가 도망 SmitfraudFix.exe가 멈춘 것 같아요 |
|
#5
| |||
| |||
| 기록이 없으면 난 무슨일이 볼 수없습니다. 제발 HijackThis 로그 게시할 수있습니다. |
|
#6
| |||
| |||
| 신경쓰지 SmitfraudFix.exe하지만, 작동하지 않았다 SDFix를 실행한 후, 그것을 멈춘 것으로 보인다. 트렌드 마이크로의 로그 파일은 HijackThis v2.0.2의 스캔 오후 12시 38분 28초에서 2008년 2월 17일에 저장된 플랫폼 : Windows XP SP2를 (Winnt는 2600년 1월 5일) MSIE : Internet Explorer에서 v7.00 (7.00.6000.16608) 부팅 모드 : 일반 실행중인 프로세스 : 에 C : \\ WINDOWS를 \\ System32 \\ Smss.exe 에 C : \\ WINDOWS를 \\ system32를 \\ Winlogon.exe가 에 C : \\ WINDOWS를 \\ system32를 \\ Services.exe의 에 C : \\ WINDOWS를 \\ system32를 \\ lsass.exe이 에 C : \\ WINDOWS를 \\ system32를 \\ Ati2evxx.exe 에 C : \\ WINDOWS를 \\ system32를 \\ Svchost.exe는 에 C : \\ WINDOWS를 \\ System32 \\ Svchost.exe는 에 C : \\ WINDOWS를 \\ system32를 \\ Svchost.exe는 에 C : \\의 Program Files \\ Sygate \\ SPF를 \\ smc.exe 에 C : \\ WINDOWS를 \\ system32를 \\ ACS.exe 에 C : \\ WINDOWS를 \\ system32를 \\ Spoolsv.exe에서 에 C : \\ WINDOWS를 \\ Explorer.EXE 에 C : \\의 Program Files \\ ATI Technologies의 \\ ATI의 제어판 \\ atiptaxx.exe 에 C : \\의 Program Files \\ Apoint2K \\ Apoint.exe 에 C : \\의 Program Files \\ 도시바 \\ 전원 관리 \\ CePMTray.exe 에 C : \\ WINDOWS를 \\ system32를 \\ rundll32.exe 에 C : \\의 Program Files \\ 어도비 \\ 리더 8.0 \\ Reader가 \\ Reader_sl.exe 에 C : \\ WINDOWS를 \\ System32 \\ 스풀 \\ 운전자 \\ W32X86 \\ 3 \\ E_FATIADA.EXE 에 C : \\의 Program Files \\ 자바 \\ jre1.6.0_03 \\ 빈 \\ jusched.exe 에 C : \\의 Program Files \\ NOD32 \\ nod32kui.exe 에 C : \\의 Program Files \\ 샌디 스크 \\ 산사 업데이 \\ SansaDispatch.exe 에 C : \\의 Program Files \\ iTunes를 \\ iTunesHelper.exe 에 C : \\의 Program Files \\ Grisoft \\ AVG 안티 - 스파이웨어 7.5 \\ avgas.exe 에 C : \\ WINDOWS를 \\ system32를 \\ Ctfmon.exe를 에 C : \\ WINDOWS를 \\ system32를 \\ RAMASST.exe 에 C : \\의 Program Files \\ Last.fm \\ LastFMHelper.exe 에 C : \\의 Program Files \\ Apoint2K \\ Apntex.exe 에 C : \\ 프로그램 파일 \\ 공통 파일 \\ 애플 \\ 모바일 장치의 Support \\ 빈 \\ AppleMobileDeviceService.exe 에 C : \\의 Program Files \\ Grisoft \\ AVG 안티 - 스파이웨어 7.5 \\ guard.exe 에 C : \\의 Program Files \\ 도시바 \\ 전원 관리 \\ CeEPwrSvc.exe 에 C : \\ WINDOWS를 \\ system32를 \\ DVDRAMSV.exe 에 C : \\ WINDOWS를 \\ system32를 \\ E_S00RP1.EXE 에 C : \\의 Program Files \\ NOD32 \\ nod32krn.exe 에 C : \\의 Program Files \\ iPod을 \\ 빈 \\ iPodService.exe 에 C : \\ WINDOWS를 \\ System32 \\ Svchost.exe는 에 C : \\ WINDOWS를 \\ system32를 \\ Wuauclt.exe를 에 C : \\의 Program Files \\ 모질라 썬더버드 \\ thunderbird.exe 에 C : \\ PROGRA ~ 1 \\ MOZILL ~ 1 \\ FIREFOX.EXE 에 C : \\의 Program Files \\ Trend Micro에 \\ HijackThis를 \\ sniper.exe O2는 - BHO를 : 어도비 PDF 리더 링크 도우미 - (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -에 C : \\ 프로그램 파일 \\ 공통 파일 \\ 어도비 \\ 애크로뱃 \\ ActiveX를 \\ AcroIEHelper.dll O2는 - BHO를 : Spybot - S를 & D에 IE의 제한 - (53707962 - 6F74 - 2D53 - 2644 - 206D7942484F) -에 C : \\ PROGRA ~ 1 \\ Spybot ~ 1 \\ SDHelper.dll O2는 - BHO를 : SSVHelper 클래스 - (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -에 C : \\의 Program Files \\ 자바 \\ jre1.6.0_03 \\ 빈 \\ ssv.dll O2는 - BHO를 : (이름 없음) - (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) - (아무 파일) O4 - HKLM에 \\ .. \\ 실행 : [ATIPTA]에 C : \\의 Program Files \\ ATI Technologies의 \\ ATI의 제어판 \\ atiptaxx.exe O4 - HKLM에 \\ .. \\ 실행 : [Apoint]에 C : \\의 Program Files \\ Apoint2K \\ Apoint.exe O4 - HKLM에 \\ .. \\ 실행 : [CeEPOWER]에 C : \\의 Program Files \\ 도시바 \\ 전원 관리 \\ CePMTray.exe O4 - HKLM에 \\ .. \\ 실행 : [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl, BluetoothAuthenticationAgent O4 - HKLM에 \\ .. \\ 실행 : [Adobe Reader는 속도 실행기]는 "C : \\의 Program Files \\ 어도비 \\ 리더 8.0 \\ Reader가 \\ Reader_sl.exe" O4 - HKLM에 \\ .. \\ 실행 : [SmcService]에 C : \\ PROGRA ~ 1 \\ Sygate \\ SPF를 \\ smc.exe - startgui O4 - HKLM에 \\ .. \\ 실행 : [\\ \\ 부모님 \\ EPSON 스타일러스 CX4800 시리즈]에 C : \\ WINDOWS를 \\ System32 \\ 스풀 \\ 운전자 \\ W32X86 \\ 3 \\ E_FATIADA.EXE / P36 "\\ \\ 부모님 \\ EPSON 스타일러스 CX4800 시리즈"/ O6 "USB001"/ M "이 스타일러스 CX4800" O4 - HKLM에 \\ .. \\ 실행 : [자동 EPSON 스타일러스 CX4800 시리즈 부모]에 C : \\ WINDOWS를 \\ System32 \\ 스풀 \\ 운전자 \\ W32X86 \\ 3 \\ E_FATIADA.EXE / P42 "자동 EPSON 스타일러스 CX4800 시리즈 부모"/ O17 " \\ \\ 부모 \\ 프린터 "/ M"이 스타일러스 CX4800 " O4 - HKLM에 \\ .. \\ 실행 : [SunJavaUpdateSched]는 "C : \\의 Program Files \\ 자바 \\ jre1.6.0_03 \\ 빈 \\ jusched.exe" O4 - HKLM에 \\ .. \\ 실행 : [자동 EPSON 스타일러스 CX4800 시리즈 부모 (복사 1)]에 C : \\ WINDOWS를 \\ System32 \\ 스풀 \\ 운전자 \\ W32X86 \\ 3 \\ E_FATIADA.EXE / P51 "자동 EPSON 스타일러스 CX4800 시리즈 부모 (복사 1) "/ O15"\\ \\ 부모님 \\ 엡손 "/ M"이 스타일러스 CX4800 " O4 - HKLM에 \\ .. \\ 실행 : [nod32kui]는 "C : \\의 Program Files \\ NOD32 \\ nod32kui.exe"/ WAITSERVICE O4 - HKLM에 \\ .. \\ 실행 : [(0228e555 - 4f9c - 4e35 - a3ec - b109a192b4c2)]에 C : \\의 Program Files \\ 구글 \\ Gmail 알리미 \\ gnotify.exe O4 - HKLM에 \\ .. \\ 실행 : [SansaDispatch]에 C : \\의 Program Files \\ 샌디 스크 \\ 산사 업데이 \\ SansaDispatch.exe O4 - HKLM에 \\ .. \\ 실행 : [QuickTime에서 작업]는 "C : \\의 Program Files \\ QuickTime에서 \\ QTTask.exe"- atboottime O4 - HKLM에 \\ .. \\ 실행 : [iTunesHelper]는 "C : \\의 Program Files \\ iTunes를 \\ iTunesHelper.exe" O4 - HKLM에 \\ .. \\ 실행 : [! AVG 안티 - 스파이웨어]는 "C : \\의 Program Files \\ Grisoft \\ AVG 안티 - 스파이웨어 7.5 \\ avgas.exe"/ 최소화 O4 - HKCU \\ .. \\ 실행 : [Ctfmon.exe가]에 C : \\ WINDOWS를 \\ system32를 \\ Ctfmon.exe를 O4 - 시작 : Last.fm Helper.lnk =에 C : \\의 Program Files \\ Last.fm \\ LastFMHelper.exe O4 - 세계 시동 : RAMASST.lnk =에 C : \\ WINDOWS를 \\ system32를 \\ RAMASST.exe O9 - 추가 버튼 : (이름 없음) - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \\의 Program Files \\ 자바 \\ jre1.6.0_03 \\ 빈 \\ ssv.dll O9 - 엑스트라 '도구'menuitem부터 : Sun은 Java 콘솔 - (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -에 C : \\의 Program Files \\ 자바 \\ jre1.6.0_03 \\ 빈 \\ ssv.dll O9 - 추가 버튼 : (이름 없음) - (DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2) -에 C : \\ PROGRA ~ 1 \\ Spybot ~ 1 \\ SDHelper.dll O9 - 엑스트라 '도구'menuitem부터 : Spybot - 검색 및 파괴 구성 - (DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2) -에 C : \\ PROGRA ~ 1 \\ Spybot ~ 1 \\ SDHelper.dll O9 - 추가 버튼 : (이름 없음) - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \\ WINDOWS를 \\ 네트워크 진단 \\ xpnetdiag.exe O9 - 엑스트라 '도구'menuitem부터 : @ xpsp3res.dll, -20001 - (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -에 C : \\ WINDOWS를 \\ 네트워크 진단 \\ xpnetdiag.exe O9 - 추가 버튼 : 메신저 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \\ 프로그램 파일 \\ 메신저 \\ msmsgs.exe O9 - 엑스트라 '도구'menuitem부터 : Windows Messenger가 - (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -에 C : \\ 프로그램 파일 \\ 메신저 \\ msmsgs.exe O16 - DPF : (644E432F - 49D3 - 41A1 - 8DD5 - E099162EEEC5) (시만텍 RuFSI 유틸리티 클래스) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O18 - 프로토콜 : skype4com - (FFC8B962 - 9B40 - 4DFF - 9458 - 1830C7DD7F5D) -에 C : \\ PROGRA ~ 1 \\ 공통 ~ 1 \\ Skype는 \\ SKYPE4 ~ 1.dll O23 - 서비스 :의 Ad - Aware에 2007 서비스 (aawservice) - Lavasoft의 -에 C : \\의 Program Files \\ Lavasoft의 \\의 Ad - Aware에 2007 \\ aawservice.exe O23 - 서비스 : 아테 구성 서비스 (ACS)가 - 알 수없는 소유자 -에 C : \\ WINDOWS를 \\ system32를 \\ ACS.exe O23 - 서비스 : 애플이 모바일 디바이스 - 애플, 산업 -에 C : \\ 프로그램 파일 \\ 공통 파일 \\ 애플 \\ 모바일 장치의 Support \\ 빈 \\ AppleMobileDeviceService.exe O23 - 서비스 : ATI의 단축키 Poller - 알 수없는 소유자 -에 C : \\ WINDOWS를 \\ system32를 \\ Ati2evxx.exe O23 - 서비스 : AVG 안티 스파이웨어 가드 - GRISOFT sro -에 C : \\의 Program Files \\ Grisoft \\ AVG 안티 - 스파이웨어 7.5 \\ guard.exe O23 - 서비스 : CeEPwrSvc - 컴팔 전자 INC. -에 C : \\의 Program Files \\ 도시바 \\ 전원 관리 \\ CeEPwrSvc.exe O23 - 서비스 검색 : DVD - RAM_Service - 마쓰시타 전기 산업 주식 회사 -에 C : \\ WINDOWS를 \\ system32를 \\ DVDRAMSV.exe O23 - 서비스 : EPSON V3를 Service2 (03) (EPSON_PM_RPCV2_01) - 세이코 - 엡손 CORPORATION -에 C : \\ WINDOWS를 \\ system32를 \\ E_S00RP1.EXE O23 - 서비스 : 아이팟 서비스 - 애플 컴퓨터 산업 -에 C : \\의 Program Files \\ iPod을 \\ 빈 \\ iPodService.exe O23 - 서비스 : NOD32 커널 서비스 (NOD32krn) - Eset -에 C : \\의 Program Files \\ NOD32 \\ nod32krn.exe O23 - 서비스 : Sygate 개인 방화벽 (SmcService) - Sygate 기술, 산업 -에 C : \\의 Program Files \\ Sygate \\ SPF를 \\ smc.exe - 파일의 끝 - 6,838 바이트 |
|
#7
| |||
| |||
| HijackThis를 선택 열기 시스템을 스캔 해 전용. 확인 표시가 다음과 같은 항목 옆에있는 장소 : (있는 경우) O2는 - BHO를 : (이름 없음) - (7E853D72 - 626A - 48EC - A868 - BA8D5E23E045) - (아무 파일) 중요 : HijackThis를 제외한 모든 창을 닫기를 누른 다음 수정 확인. HijackThis를 종료합니다. ---------- 다운로드하시기 바랍니다 Combofix 잠수정에 의해 하나의 링크를 아래에서. () 셋 모두 필요한 경우 시도중요! Combofix.exe 반드시 에 저장할 수와 도망 쳤 데스크톱.
제발로 이동 에 C : \\ SDFix 그리고 게시물 Report.txt 여기로와 함께 Combofix 로그. |
|
#8
| |||
| |||
| ComboFix 08-02-17.2 - 알렉스 2008년 2월 17일 15:33:29.2 - NTFSx86 Microsoft는 Windows XP Professional을 5.1.2600.2.1252.1.1033.18.984 [그리니치 표준시 -5:00] 에서 러닝 :에 C : \\ 문서 및 설정 \\ 알렉스 \\ 바탕 화면 \\ ComboFix.exe * 새 복원 지점을 만든 . ((((((((((((((((((((((((( 파일 2008년 1월 17일에 2008년 2월 17일 )))))))))))에서 만든 )))))))))))))))))))) . 2008년 2월 16일 22시 53분. 2008년 2월 16일 22시 53분 <DIR> -------- D 조에 C : \\ WINDOWS를 \\ ERUNT 2008년 2월 16일 21시 19분. 2008년 2월 16일 21시 25분 4706 - ------에 C : \\ WINDOWS를 \\ system32를 tmp.reg \\ 2008년 2월 14일 21시 38분. 2008년 2월 14일 21시 38분 <DIR> -------- D 조에 C : \\의 Program Files \\ Shareaza 2008년 2월 14일 21시 38분. 2008년 2월 14일 21시 38분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\ Shareaza 2008년 2월 14일 18시 39분. 2008년 2월 14일 18시 39분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 모든 사용자 \\ 응용 프로그램 데이터 \\ Grisoft 2008년 2월 14일 18시 39분. 2008년 2월 14일 18시 39분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\ Grisoft 2008년 2월 14일 18시 39분. 2007년 5월 30일 7시 10분 10872 - ------에 C : \\ WINDOWS를 \\ system32 \\ drivers를 \\ AvgAsCln.sys 2008년 2월 14일 18시 38분. 2008년 2월 14일 18시 39분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 알렉스 \\. SunDownloadManager 2008년 2월 14일 18시. 2008년 2월 14일 18시 <DIR> d 개의 --------에 C : \\의 Program Files \\ Lavasoft의 2008년 2월 14일 18시. 2008년 2월 14일 18시 1분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 모든 사용자 \\ 응용 프로그램 데이터 \\ Lavasoft의 2008년 2월 14일 17시 8분. 2008년 2월 14일 17시 8분 <DIR> -------- D 조에 C : \\의 Program Files \\ Trend Micro에 2008년 2월 14일 17시. 2008년 2월 14일 17시 <DIR> d 개의 --------에 C : \\의 Program Files \\ VS Revo 그룹 2008년 2월 14일 16시 26분. 2008년 2월 14일 16시 26분 <DIR> -------- D 조에 C : \\의 Program Files \\ CCleaner 2008년 2월 14일 1시 27분. 2008년 2월 14일 1시 27분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 알렉스 \\ DoctorWeb 2008년 2월 12일 1시 17분. 2007년 11월 5일 16시 34분 15760 - ------에 C : \\ WINDOWS를 \\ system32를 \\ iviaspi.sys 2008년 2월 12일 0시 58분. 2008년 2월 14일 16시 23분 <DIR> -------- D 조에 C : \\의 Program Files \\ 모든 비디오 컨버터 2008년 2월 12일 0시 58분. 2008년 2월 14일 16시 23분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\ 모든 비디오 컨버터 2008년 2월 12일 0시 44분. 2008년 2월 14일 16시 24분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 모든 사용자 \\ 응용 프로그램 데이터 \\ 리버 과거의 G5를 2008년 2월 12일 0시 44분. 2008년 2월 14일 16시 24분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\ 리버 과거의 G5를 2008년 2월 12일 0시 34분. 2008년 2월 12일 0시 34분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\ ArcSoft 2008년 2월 12일 0시 16분. 2008년 2월 14일 16시 24분 <DIR> -------- D 조에 C : \\의 Program Files \\ nch 소프트웨어 2008년 2월 12일 0시 16분. 2008년 2월 12일 0시 16분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 모든 사용자 \\ 응용 프로그램 데이터 \\ nch 소프트웨어 2008년 2월 11일 23시 21분. 2008년 2월 11일 23시 21분 <DIR> -------- D 조에 C : \\의 Program Files \\ iPod을 2008년 2월 11일 23시 21분. 2008년 2월 17일 15시 18분 54156 - 아 -----에 C : \\ WINDOWS를 \\ QTFont.qfn 2008년 2월 11일 23시 21분. 2008년 2월 11일 23시 21분 1409 - ------에 C : \\ WINDOWS를 \\ QTFont.for 2008년 2월 11일 23시 20분. 2008년 2월 11일 23시 21분 <DIR> -------- D 조에 C : \\의 Program Files \\ iTunes를 2008년 2월 11일 23시 18분. 2008년 2월 11일 23시 19분 <DIR> -------- D 조에 C : \\의 Program Files \\ QuickTime을 2008년 2월 8일 19시 38분. 2008년 2월 8일 19시 38분 <DIR> -------- D 조에 C : \\의 Program Files \\ Mp3tag 2008년 2월 8일 19시 38분. 2008년 2월 8일 19시 48분 <DIR> -------- D 조에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\ Mp3tag 2008년 2월 5일 7시 반. 2008년 2월 5일 23시 28분 23392 - ------에 C : \\ WINDOWS를 \\ system32를 \\ nscompat.tlb 2008년 2월 5일 7시 반. 2008년 2월 5일 23시 28분 16832 - ------에 C : \\ WINDOWS를 \\ system32를 \\ amcompat.tlb 2008년 2월 5일 0시 40분. 2008년 2월 5일 23시 34분 <DIR> -------- D 조에 C : \\ 빈 2008년 2월 4일 18시 48분. 2008년 2월 4일 18시 48분 870128 - ------에 C : \\ WINDOWS를 \\ system32를 \\ mcs.rma 2008년 2월 4일 18시 48분. 2008년 2월 4일 18시 48분 4 - ------에 C : \\ WINDOWS를 \\ system32를 \\ C3F1F0 2008년 2월 4일 18시 46분. 2008년 2월 4일 18시 46분 <DIR> -------- D 조에 C : \\ 프로그램 파일 \\ 공통 파일 \\ 리얼 2008년 2월 4일 18시 46분. 2008년 2월 4일 18시 46분 8413 - ------에 C : \\ WINDOWS를 \\ system32 \\ drivers를 \\ mcstrm.sys 2008년 2월 4일 18시 45분. 2008년 2월 4일 18시 45분 <DIR> -------- D 조에 C : \\의 Program Files \\ 리얼 2008년 2월 4일 18시 11분. 2008년 2월 12일 1시 16분 <DIR> -------- D 조에 C : \\의 Program Files \\ 샌디 스크 2008년 2월 4일 17시 47분. 2004년 8월 3일 18시 56분 221184 - ------에 C : \\ WINDOWS를 \\ system32를 \\ wmpns.dll 2008년 2월 4일 17시 39분. 2008년 2월 5일 23시 32분 <DIR> -------- D 조에 C : \\ WINDOWS를 \\ system32 \\ drivers를 \\ umdf 2008년 2월 1일 14시 42분. 2008년 2월 1일 14시 40분 691545 - ------에 C : \\ WINDOWS를 \\ unins000.exe 2008년 2월 1일 14시 42분. 2008년 2월 1일 14시 42분 3440 - ------에 C : \\ WINDOWS를 \\ unins000.dat 2008년 1월 31일 23시 13분. 2008년 1월 31일 23시 13분 90,112 - ------에 C : \\ WINDOWS를 \\ system32를 \\ QuickTimeVR.qtx 2008년 1월 31일 23시 13분. 2008년 1월 31일 23시 13분 57,344 - ------에 C : \\ WINDOWS를 \\ system32를 \\ QuickTime.qts 2008년 1월 26일 20시 11분. 2008년 2월 16일 16시 49분 <DIR> -------- D 조에 C : \\의 Program Files \\ 스팀 2008년 1월 25일 17시 25분. 2008년 1월 28일 20시 17분 <DIR> -------- D 조에 C : \\ 프로그램 파일 \\ 공통 파일 \\ 블리자드 엔터테인먼트 . (((((((((((((((((((((((((((((((((((((((( Find3M 신고 )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008년 2월 17일 17시 46분 --------- ----- D 조 승에 C : \\의 Program Files \\ 모질라 썬더버드 2008년 2월 17일 4시 53분 --------- ----- D 조 승에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\. 자주색 2008년 2월 15일 3시 5분 --------- ----- D 조 승에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\ 라임 와이어 2008년 2월 14일 22시 59분 --------- ----- D 조 승에 C : \\ 프로그램 파일 \\ 공통 파일 \\ 와이즈 설치 마법사 2008년 2월 12일 6시 16분 --------- D 조 - 반장님 - 승에 C : \\의 Program Files \\ InstallShield 설치 정보 2008년 2월 12일 4시 20분 --------- ----- D 조 승에 C : \\ 문서 및 설정 \\ 모든 사용자 \\ 응용 프로그램 데이터 \\ 애플 컴퓨터 2008년 2월 11일 12시 37분 --------- ----- D 조 승에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\ OpenOffice.org2 2008년 2월 9일 0시 12분 --------- ----- D 조 승에 C : \\의 Program Files \\ NOD32 2008년 2월 6일 4시 17분 --------- ----- D 조 승에 C : \\의 Program Files \\ Windows Media Connect를 2 2008년 2월 4일 22시 55분 --------- ----- D 조 승에 C : \\의 Program Files \\ Last.fm 2008년 2월 1일 19시 44분 --------- ----- D 조 승에 C : \\ 문서 및 설정 \\ 모든 사용자 \\ 응용 프로그램 데이터 \\ Spybot - 검색 및 파괴 2008년 2월 1일 19시 43분 --------- ----- D 조 승에 C : \\의 Program Files \\ Spybot - 검색 및 파괴 2008년 2월 1일 1시 29분 --------- ----- D 조 승에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\는 GTK - 2.0 2008년 1월 19일 2시 24분 --------- ----- D 조 승에 C : \\의 Program Files \\ DivX는 2008년 1월 7일 0시 47분 --------- ----- D 조 승에 C : \\의 Program Files \\ 엔씨 소프트 2008년 1월 7일 0시 45분 --------- ----- D 조 승에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\는 InstallShield 2007년 12월 26일 19시 43분 --------- ----- D 조 승에 C : \\의 Program Files \\ 기타 프로 5 2007년 12월 26일 19시 2분 715,248 ---- 아에 C : \\ WINDOWS를 \\ system32 \\ drivers를 \\ sptd.sys 2007년 12월 25일 4시 58분 --------- ----- D 조 승에 C : \\ 문서 및 설정 \\ 알렉스 \\ 응용 프로그램 데이터 \\ 애플 컴퓨터 2007년 12월 25일 4시 56분 --------- ----- D 조 승에 C : \\ 프로그램 파일 \\ 공통 파일 \\ 애플 2007년 12월 18일 9시 51분 179,584 ---- 아에 C : \\ WINDOWS를 \\ system32 \\ drivers를 \\ mrxdav.sys 2007년 12월 14일 16시 32분 12,632 ---- 아에 C : \\ WINDOWS를 \\ system32를 \\ lsdelete.exe 2007년 12월 7일 2시 21분 824,832 ---- 아에 C : \\ WINDOWS를 \\ system32를 \\ Wininet.dll 위로 가기 2007년 12월 4일 18시 38분 550,912 ---- 아에 C : \\ WINDOWS를 \\ system32를 \\ Oleaut32.dll을 2007년 11월 29일 22시 반 200,704 ---- 아에 C : \\ WINDOWS를 \\ system32를 \\ ssldivx.dll 2007년 11월 29일 22시 반 1044480 ---- 아에 C : \\ WINDOWS를 \\ system32를 \\ libdivx.dll . ((((((((((((((((((((((((((((((((((((( 등록로드 포인트 )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * 참고 사항 * 빈 항목 및 합법적인 기본 항목이 표시되지 않습니다 REGEDIT4 [HKEY_CURRENT_USER \\ 소프트웨어 \\ 마이크로 소프트 \\ 윈도우 \\ CurrentVersion \\ 실행] "Ctfmon.exe는"= "에 C : \\ WINDOWS를 \\ system32를 \\ Ctfmon.exe를"[2004년 8월 3일 18시 56분 15360] [HKEY_LOCAL_MACHINE을 \\ 소프트웨어 \\ 마이크로 소프트 \\ 윈도우 \\ CurrentVersion \\ 실행] "ATIPTA"= "에 C : \\의 Program Files \\ ATI Technologies의 \\ ATI의 제어판 \\ atiptaxx.exe"[2004년 4월 21일 20시 10분 335872] "Apoint"= "에 C : \\의 Program Files \\ Apoint2K \\ Apoint.exe"[2003년 10월 30일 15시 46분 192512] "CeEPOWER"= "에 C : \\의 Program Files \\ 도시바 \\ 전원 관리 \\ CePMTray.exe"[2004년 5월 20일 9시 21분 135168] "BluetoothAuthenticationAgent"= "bthprops.cpl"[2004년 8월 3일 23시 56분 110592에 C : \\ WINDOWS를 \\ system32를 \\ bthprops.cpl] "Adobe Reader는 속도 실행기"= "에 C : \\의 Program Files \\ 어도비 \\ 리더 8.0 \\ Reader가 \\ Reader_sl.exe"[2007년 10월 10일 19시 51분 39792] "SmcService"= "에 C : \\ PROGRA ~ 1 \\ Sygate \\ SPF를 \\ smc.exe"[2004년 10월 15일 18시 40분 2577632] "\\ \\ 부모님 \\ EPSON 스타일러스 CX4800 시리즈"= "에 C : \\ WINDOWS를 \\ System32 \\ 스풀 \\ 운전자 \\ W32X86 \\ 3 \\ E_FATIADA.exe"[2005년 2월 1일 14시 98304] "자동 EPSON 스타일러스 CX4800 시리즈 부모"= "에 C : \\ WINDOWS를 \\ System32 \\ 스풀 \\ 운전자 \\ W32X86 \\ 3 \\ E_FATIADA.exe"[2005년 2월 1일 14시 98304] "SunJavaUpdateSched"= "에 C : \\의 Program Files \\ 자바 \\ jre1.6.0_03 \\ 빈 \\ jusched.exe"[2007년 9월 25일 0시 11분 132496] "자동 EPSON 스타일러스 CX4800 시리즈 부모 (복사 1)"= "에 C : \\ WINDOWS를 \\ System32 \\ 스풀 \\ 운전자 \\ W32X86 \\ 3 \\ E_FATIADA.exe"[2005년 2월 1일 14시 98304] "nod32kui"= "에 C : \\의 Program Files \\ NOD32 \\ nod32kui.exe"[2007년 9월 22일 19시 28분 949376] "(0228e555 - 4f9c - 4e35 - a3ec - b109a192b4c2)"= "에 C : \\의 Program Files \\ 구글 \\ Gmail 알리미 \\ gnotify.exe"[2005년 7월 15일 16시 48분 479232] "SansaDispatch"= "에 C : \\의 Program Files \\ 샌디 스크 \\ 산사 업데이 \\ SansaDispatch.exe"[2007년 10월 22일 12시 52분 75584] "퀵타임 작업"= "에 C : \\의 Program Files \\ QuickTime에서 \\ QTTask.exe"[2008년 1월 31일 23시 13분 385024] "iTunesHelper"= "에 C : \\의 Program Files \\ iTunes를 \\ iTunesHelper.exe"[2008년 2월 4일 14시 18분 267048] "! AVG 안티 스파이웨어"= "에 C : \\의 Program Files \\ Grisoft \\ AVG 안티 - 스파이웨어 7.5 \\ avgas.exe"[2007년 6월 11일 4시 25분 6731312] 에 C : \\ 문서 및 설정 \\ 알렉스 \\ 시작 메뉴 \\ 프로그램 \\ 시작 프로그램 \\ Last.fm Helper.lnk -에 C : \\의 Program Files \\ Last.fm \\ LastFMHelper.exe [2007년 11월 23일 20시 41분 24초 106496] 에 C : \\ 문서 및 설정 \\ 모든 사용자 \\ 시작 메뉴 \\ 프로그램 \\ 시작 프로그램 \\ RAMASST.lnk -에 C : \\ WINDOWS를 \\ system32를 \\ RAMASST.exe [2007년 5월 17일 19시 28분 25초 155648] [HKEY_LOCAL_MACHINE을 \\ 소프트웨어 \\ 마이크로 소프트 \\ \\ msconfig를 \\ startupreg \\ iTunesHelper] 도구를 공유 - ------ 2008년 2월 4일 14시 18분 267048에 C : \\의 Program Files \\ iTunes를 \\ iTunesHelper.exe R1 ECioctl; ECioctl;에 C : \\ WINDOWS를 \\ system32 \\ drivers를 \\ ECioctl.sys [2004년 5월 6일 12시 40분] . '예약된 작업'폴더의 내용 "2008년 2월 12일 4시 12분 1초에 C : \\ WINDOWS를 \\ 작업 \\ AppleSoftwareUpdate.job" -에 C : \\의 Program Files \\ Apple 소프트웨어 업데이트 \\ SoftwareUpdate.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - 루트킷 / 악성 코드 탐지 스텔스 Gmer에 의해, http://www.gmer.net 루트 킷 2008년 2월 17일 15시 36분 26초 스캔 윈도우 2600년 5월 1일 서비스 팩 2를 NTFS로 숨겨진 프로세스를 스캔 ... 숨겨진 자동 시작 항목을 스캔 .. 숨겨진 파일을 검색 .. 스캔이 성공적으로 완료 숨김 파일 : 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE을 \\ 소프트웨어 \\ 마이크로 소프트 \\ 윈도우 \\ CurrentVersion \\ 실행] "\\ \\ \\ \\ 부모님 \\ \\ EPSON 스타일러스 CX4800 시리즈"= "에 C : \\ \\ WINDOWS를 \\ \\ System32 \\ \\ 스풀 \\ \\ 운전자 \\ \\ W32X86 \\ \\ 3 \\ \\ E_FATIADA.EXE / P36 \\"\\ \\ \\ \\ 부모님 \\ \\ EPSON 스타일러스 CX4800 시리즈 \\ "/ O6 \\"USB001 \\ "/ 남 \\"스타일러스 CX4800 \\ "" . 완료 시간 : 2008년 2월 17일 15시 37분 28초 ComboFix - 격리 - files.txt 2008년 2월 17일 20시 37분 3초 ComboFix2.txt 2008년 2월 1일 18시 40분 13초 . 2008년 2월 12일 22시 3분 35초 --- EOF --- SDFix : 버전 1.143 알렉스 실행에 앉아 2008년 2월 16일에서 오후 10시 55분에서 Microsoft Windows XP에서 [버전 2600년 5월 1일] 올린사람 러닝 :에 C : \\ DOCUME ~ 1 \\ 알렉스 \\ 바탕 화면 \\ SDFix 확인 서비스: Windows 레지스트리 값 복원 윈도우 기본값 복원 Hosts 파일 재부 팅 ... 확인 파일: 트로이 목마 파일을 찾을 수 없음 임시 파일 제거 ... 광고를 확인해보십시오: 최종 확인: catchme 0.3.1344.2 W2K/XP/Vista - 루트킷 / 악성 코드 탐지 스텔스 Gmer에 의해, http://www.gmer.net 루트 킷 2008년 2월 16일 23시 3분 9초 스캔 윈도우 2600년 5월 1일 서비스 팩 2를 NTFS로 숨겨진 프로세스를 스캔 ... 숨겨진 서비스 및 시스템 하이브를 스캔 ... [HKEY_LOCAL_MACHINE을 \\ 체계 \\ ControlSet001 \\ Services를 \\ BTHPORT \\ 매개 변수를 \\ 열쇠 \\ 0400ea440ad8] [HKEY_LOCAL_MACHINE을 \\ 체계 \\ ControlSet001 \\ Services를 \\ BTHPORT \\ 매개 변수를 \\ 열쇠 \\ 1000aa440ad8] "0016cff28996"= 16 진수 : 08,4, AB는, 4e, CB를, 87, DB를, 38,85, B9, 06,40, 유럽, 97,25,75 [HKEY_LOCAL_MACHINE을 \\ 체계 \\ ControlSet001 \\ Services를 \\ BTHPORT \\ 매개 변수를 \\ 열쇠 \\ 1020e84408d8] "001963092cc5"= 16 진수 : F3을, 31,90,9 f를, 77,92,3, 67, C8, C7, 14, 직류, 15,5 d 개, 94, F8 키를 [HKEY_LOCAL_MACHINE을 \\ 체계 \\ ControlSet001 \\ Services를 \\ sptd \\ Cfg \\ 0D79C293C1ED61418462E24595C90D04] "문서의"= "에 C : \\의 Program Files \\ 알콜 소프트 \\ 알콜 120 \\" "h0"= DWORD를 : 00000000 "ujdew"= 16 진수 : 71,01,87,6, 쓰리, bf, 광고, 캘리포니아, 49,9 B는 직류, E8, d8, 47, 대답, 01, 도레미파, 07,8 f를, 86,2 d 개, .. [HKEY_LOCAL_MACHINE을 \\ 체계 \\ CurrentControlSet \\ Services를 \\ BTHPORT \\ 매개 변수를 \\ 열쇠 \\ 0400ea440ad8] [HKEY_LOCAL_MACHINE을 \\ 체계 \\ CurrentControlSet \\ Services를 \\ BTHPORT \\ 매개 변수를 \\ 열쇠 \\ 1000aa440ad8] "0016cff28996"= 16 진수 : 08,4, AB는, 4e, CB를, 87, DB를, 38,85, B9, 06,40, 유럽, 97,25,75 [HKEY_LOCAL_MACHINE을 \\ 체계 \\ CurrentControlSet \\ Services를 \\ BTHPORT \\ 매개 변수를 \\ 열쇠 \\ 1020e84408d8] "001963092cc5"= 16 진수 : F3을, 31,90,9 f를, 77,92,3, 67, C8, C7, 14, 직류, 15,5 d 개, 94, F8 키를 [HKEY_LOCAL_MACHINE을 \\ 체계 \\ CurrentControlSet \\ Services를 \\ sptd \\ Cfg] "에스원"= DWORD를 : 6f80447f "S2는"= DWORD를 : a6a05479 "h0"= DWORD를 : 00000001 [HKEY_LOCAL_MACHINE을 \\ 체계 \\ CurrentControlSet \\ Services를 \\ sptd \\ Cfg \\ 0D79C293C1ED61418462E24595C90D04] "h0"= DWORD를 : 00000000 "ujdew"= 16 진수 : 91, b0, 10,47,0 둘째, 98,1 B는 과정, 71, 지하 1 층, DC에 9 층, 73, D5를, 38, E7, d8, B4에, 7B에, 가전, 참조, .. [HKEY_LOCAL_MACHINE을 \\ 체계 \\ ControlSet004 \\ Services를 \\ BTHPORT \\ 매개 변수를 \\ 열쇠 \\ 0400ea440ad8] [HKEY_LOCAL_MACHINE을 \\ 체계 \\ ControlSet004 \\ Services를 \\ BTHPORT \\ 매개 변수를 \\ 열쇠 \\ 1000aa440ad8] "0016cff28996"= 16 진수 : 08,4, AB는, 4e, CB를, 87, DB를, 38,85, B9, 06,40, 유럽, 97,25,75 [HKEY_LOCAL_MACHINE을 \\ 체계 \\ ControlSet004 \\ Services를 \\ BTHPORT \\ 매개 변수를 \\ 열쇠 \\ 1020e84408d8] "001963092cc5"= 16 진수 : F3을, 31,90,9 f를, 77,92,3, 67, C8, C7, 14, 직류, 15,5 d 개, 94, F8 키를 [HKEY_LOCAL_MACHINE을 \\ 체계 \\ ControlSet004 \\ Services를 \\ sptd \\ Cfg \\ 0D79C293C1ED61418462E24595C90D04] "h0"= DWORD를 : 00000000 "ujdew"= 16 진수 : 91, b0, 10,47,0 둘째, 98,1 B는 과정, 71, 지하 1 층, DC에 9 층, 73, D5를, 38, E7, d8, B4에, 7B에, 가전, 참조, .. 숨겨진 레지스트리 항목을 스캔 .. [HKEY_LOCAL_MACHINE을 \\ 소프트웨어 \\ 마이크로 소프트 \\ 윈도우 \\ CurrentVersion \\ 재설치 \\ % \\ xe3 \\ xce \\ 21 \\ xbf \\ xc1 \\ B 층] "하여 DisplayName"= "" "DeviceDesc"= "" "ProviderName"= "" "제조"= "\\ x435c \\ x6e6f \\ x7274 \\ x6c6f \\ x435c \\ x616c \\ x7373 \\ x745c \\ 2" "ReinstallString"= "에 C : \\ WINDOWS를 \\ System32 \\ ReinstallBackups \\ \\ xe325 \\ x11ce \\ xc1bf \\ b \\ DriverFiles \\ \\ x49c8 \\ 23 \\ x5a00 \\ x7c91 \\ x48b4 \\ 23 \\ x4a54 \\ 23 \\ 1.INF" "DeviceInstanceIds"= str (7) : "\\ 임시 \\ wzse0.tmp \\ SMBus는 \\ smbusati.inf" [HKEY_LOCAL_MACHINE을 \\ 소프트웨어 \\ 마이크로 소프트 \\ 윈도우 \\ CurrentVersion \\ WindowsUpdate \\ 자동 업데이트] "ScheduledInstallDate"= "2008년 2월 15일 22시 0분 0초" 숨겨진 파일을 검색 .. 스캔이 성공적으로 완료 숨겨진 프로세스 : 0 숨겨진 서비스 : 0 숨김 파일 : 0 남은 서비스: 응용 프로그램 키 내보내기 공인 : [HKEY_LOCAL_MACHINE을 \\ 체계 \\ CurrentControlSet \\ Services를 \\ SharedAccess를 \\ 매개 변수를 \\ firewallpolicy \\ standardprofile \\ authorizedapplications \\ 목록] 는 "C : \\ \\ 프로그램 파일 \\ \\ 아이튠즈 \\ \\ iTunes.exe"= "에 C : \\ \\ 프로그램 파일 \\ \\ 아이튠즈 \\ \\ iTunes.exe : * : Enabled로 : 아이튠즈" [HKEY_LOCAL_MACHINE을 \\ 체계 \\ CurrentControlSet \\ Services를 \\ SharedAccess를 \\ 매개 변수를 \\ firewallpolicy \\ domainprofile \\ authorizedapplications \\ 목록] 남은 파일: 숨김 파일 속성을 가진: 2007 4 목 대답 SHR 9월 6일 ---는 "C : \\ WINOS.SYS" 월 2008년 1월 28일 1,404,240 대답 SHR --- "에 C : \\의 Program Files \\ Spybot - 검색 및 파괴 \\ SDUpdate.exe" 월 2008년 1월 28일 5,146,448 대답 SHR --- "에 C : \\의 Program Files \\ Spybot - 검색 및 파괴 \\ SpybotSD.exe" 월 2008년 1월 28일 2,097,488 대답 SHR --- "에 C : \\의 Program Files \\ Spybot - 검색 및 파괴 \\ TeaTimer.exe" 화 2008년 2월 5일 0 A.SH. ---는 "C : \\ 문서 및 설정 \\ 모든 사용자 \\ DRM을 \\ 캐시 \\ Indiv01.tmp" 금 2008년 2월 1일 0 대답. 반장님 ---는 "C : \\ WINDOWS를 \\ SoftwareDistribution \\ 다운로드 \\ 585dc2612ebcefc90e7dee4c276ee95e \\ BIT1B.tmp" 수요일 2008년 1월 23일 0 대답. 반장님 ---는 "C : \\ WINDOWS를 \\ SoftwareDistribution \\ 다운로드 \\ 585dc2612ebcefc90e7dee4c276ee95e \\ BIT23.tmp" 완료! |
|
#9
| |||
| |||
| SDFix 아무것도 제거하지 못했지만 그게 그렇게 문제의 원천이되어 있었 Windows 기본 호스트 파일을 복원했다. 내가 로그에 어떤 악성 코드가 표시되지 않습니다. 당신 Spybot을 열고 그것은 예방 접종을 실행 업데이 트를 원할 것입니다. 시간을 좀 정리를해야하고 당신이 가리 키도록했을 작업을 안전하게.
![]() 위의 절차는 것입니다 :
1. 더블 클릭 OTMoveIt2.exe 그것을 실행합니다. 2. 클릭에 대한 CleanUp! 버튼을 누릅니다. 3. 만약 당신의 방화벽 또는 다른 방어 프로그램이 액세스를 허용하면 알리미 OTMoveIt2, 인터넷에서 목록을 다운로드합니다. 4. 클릭 예 프롬프트에서 다음 (목록을 다운로드에서 정리 프로세스가 시작할까요?)
또한 참조 느린 컴퓨터? 이건 아니 멀웨어 만나 년 5 월 무료 청소 / 유지 보수 도구를 귀하의 컴퓨터에서 원활하게 실행되도록 도움을줍니다. |
|
#10
| |||
| |||
| 좋아, 잘했어. 모든 도움을 주셔서 감사합니다! |
![]() |
|
비슷한 쓰레드 | ||||
| 실 | 스레드 초보 자용 | 포럼 | 답글 | 마지막 게시물 |
| 자동 실행 멀웨어? | sungod000 | 바이러스, 스파이웨어 및 보안 | 5 | 2009년 6월 23일 12시 14분 |
| 팬더는 USB와 자동 실행 백신 베타 버전 1.0.0.19 | evilfantasy | 바이러스, 스파이웨어 및 보안 | 0 | 2009년 3월 7일 12시 47분 |
| CD를 자동 실행 | severntales | 드라이브 및 이동식 미디어 | 2 | 2008년 12월 13일 0시 28분 |
| Sygate 개인 방화벽 (자동 실행 문제) | dgethin | 바이러스, 스파이웨어 및 보안 | 16 | 2008년 1월 7일 14시 9분 |
| CD의 자동 실행되지 않습니다 / 자동 시작 | rigisme | 드라이브 및 이동식 미디어 | 11 | 2007년 12월 18일 14시 37분 |
| 주제 도구 | |
| |