廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 4761 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
fongkap6
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x10 鮮花 x45
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
Help Me!中毒(附hijackthis & System Repair Engineer)
表情  表情  表情 Trend Micro HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:20:46, on 19/6/2010
Platform: Unknown Windows (WinNT 6.01.3168)
MSIE: Internet Explorer v8.00 (8.00.7264.0000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
D:\Downloads\software\HiJackThis.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: FlashGetBHO - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - C:\Users\FoNgKaPo\AppData\Roaming\FlashGetBHO\FlashGetBHO3.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [TMWebProtectTray] "C:\Program Files\Trend Micro\WTP Add-On\TMWebProtectTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用快車3下載 - C:\Users\FoNgKaPo\AppData\Roaming\FlashGetBHO\GetUrl.htm
O8 - Extra context menu item: 使用快車3下載全部鏈結 - C:\Users\FoNgKaPo\AppData\Roaming\FlashGetBHO\GetAllUrl.htm
O13 - Gopher Prefix:
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientCon...ontrol.cab?1249380597947
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesCon...nt/uno1/GAME_UNO1.cab
O16 - DPF: {708BFDA5-5B56-435B-8227-726021E197E9} (BFServiceAdapterX Control) - http://tw.beanfun.com/beanfun_bloc...iceAdapter.ocx
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/bi...cab109791.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/M...ient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get...lash/swflash.cab
O16 - DPF: {DE78F227-0D61-4757-923C-E4521EBEBC07} (StWbTwn Control) - http://www.anyone.com.tw/gamestart/...bLauncherTW.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/N...s/1.6/gp.cab
O23 - Service: 1248693729 (.1248693729) - Unknown owner - C:\Program Files\1248693729\Tony Fong1248693729L.exe (file missing)
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: 趨勢科技 Proxy 服務 (TmProxy) - Unknown owner - C:\Program Files\Trend Micro\WTP Add-On\TmProxy.exe (file missing)
O23 - Service: Trend Micro WTP Add-On 服務 (TMWebProtect) - Unknown owner - C:\Program Files\Trend Micro\WTP Add-On\TMWebProtect.exe (file missing)

--
End of file - 4663 bytes


System Repair Engineer:
http://www.sendspace...e/p5rusi

最近我到     「控制台\系統及安全性\系統\進階系統設定」裏的  「 啟用和修復」 反剔  「自動關機 」
過了大約1-2小時後又沒故整個畫面黑了機還在開,過了一回兒也是這樣.....   表情  表情   
線上掃毒.........掃到一半就整個畫面黑了
今天我下載了360 安全衛士 :  http://down.360saf...nst.exe(今天我下載的!) +ESET NOD32 v4(不是破解,係用錢買!)(本身已有)
我用360 安全衛士 掃描後又是掃到一半就整個畫面黑了,這次更是出現藍畫面表情
表情
我係用Windows 7


[ 此文章被fongkap6在2010-06-23 19:11重新編輯 ]




獻花 x0 回到頂端 [樓 主] From:沒有資料 | Posted:2010-06-22 07:26 |
LostDream
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x6
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

不用刻意發短訊,只要空有看到就會回覆囉…
首先我看不太懂您的問題敘述,您更改了系統設置跟病毒又有什麼關係?
懷疑是中毒是否有使用過線上掃毒做交叉檢查?
請您詳細敘述您的問題以及前因後果,不是光丟一堆LOG+狂喊Help…


獻花 x0 回到頂端 [1 樓] From:台灣中華電信 | Posted:2010-06-22 18:07 |
LostDream
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x6
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

我還是看不懂您的問題敘述「不撰」這個動詞的意思是什麼?
目前查到的資訊都跟書寫有關係,實在搞不懂您問題是什麼…
單純猜測啦,感覺您是在敘述「更動到了系統設置」導致系統不斷自動切掉螢幕對吧?如果是這樣那跟病毒又有什麼關係呢?另外360Safe藍掉問題可能是相容性;ewido被併購很多年了,該程式早已沒在使用。

由於我始終看不懂您的問題,加上對Win7系統不熟,沒辦法協助處理系統問題,就看其他大大有沒有什麼看法吧。我是不認為跟惡意程式有關就是了,如果您上面文句的意思是您手動修改到系統設置的話。


獻花 x0 回到頂端 [2 樓] From:台灣中華電信 | Posted:2010-06-23 15:48 |
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

目前是發現一個 奇怪的服務
服務
[1248693729 / .1248693729][Stopped/Auto Start]
<C:\Program Files\1248693729\Tony Fong1248693729L.exe><(File is missing)>

其他看起來還好 但是系統非常亂
安裝太多防護軟體 之前的卡巴司基 沒有移除乾淨
系統清理一些垃圾 再優化一下 應該就可以好多了


爸爸 你一路好走
獻花 x0 回到頂端 [3 樓] From:台灣台灣固網 | Posted:2010-06-24 00:24 |
LostDream
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x6
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

那個Services感覺起來跟樓主的敘述不太有關係啦…,所以也就沒特地列出處理了,大概基於以下三個理由。
1.File is missing
2.Stopped
3.Services非Drivers


獻花 x0 回到頂端 [4 樓] From:台灣中華電信 | Posted:2010-06-24 01:40 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.022589 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言