AntiVirus 板


LINE

我把LOG档贴上来 档案下载位置: http://www.badongo.com/file/11578158 这是其中一台的LOG,显示是没有删除登录值或档案的,但一样关机不正常 今天询问的结果是: 关机至少需十五到三十分钟,偶尔完全不会关机 控制台新增或移除程式完全无法显示 进入安全模式则完全正常 今天测试使用WINDOWS光碟修复一台,上述问题则全部恢复正常,不知原因为何 希望能发现是什麽问题~ 最近要修复十几台电脑好累 @@~~~ ============================================================== 2008-09-18 02:07:05 GMT+00:00 EFix 4.82 - Administrator 2008-09-18 10:08:30.17 - NTFS Microsoft Windows XP [版本 5.1.2600] - Service Pack 2 ======================================================= EFix删除的档案列表: 没有删除任何档案. ======================================================= EFix删除的登录值列表: 没有删除任何登录值. ======================================================= ****** Created 2008-08 to 2008-09 Files ****** 2008-09-18 . 2008-09-18 10:08 d-------- C:\NEFix 2008-09-18 . 2008-09-18 10:07 d-------- C:\WINDOWS\efixunt 2008-09-03 . 2008-09-03 09:24 d-------- C:\Program Files\Java Plug-in 1.1 2008-09-03 . 2008-09-03 09:24 d-------- C:\Documents and Settings\Administrator\WINDOWS 2008-09-03 . 2008-09-03 09:24 d-------- C:\Documents and Settings\Administrator\.java 2008-09-02 . 2008-09-02 12:17 d-------- C:\Program Files\ekey ActiveX 2008-09-01 . 2008-09-05 11:01 d-------- C:\WINDOWS\network diagnostic 2008-09-01 . 2008-09-01 11:00 d-------- C:\WINDOWS\system32\zh-tw 2008-09-01 . 2008-09-01 10:56 d-------- C:\WINDOWS\WBEM 2008-09-01 . 2008-09-01 10:56 d-------- C:\WINDOWS\ie7updates 2008-08-27 . 2008-08-29 08:25 d-------- C:\WINDOWS\system32\CatRoot_bak 2008-08-07 . 2008-08-12 16:52 d-------- C:\Program Files\Macromedia 2008-09-18 . 2000-08-31 08:00 --a------ C:\WINDOWS\vfind.com 2008-09-15 . 2008-09-15 09:38 --a------ C:\WINDOWS\system32\jupdate-1.6.0_07-b06.log 2008-09-03 . 2008-09-03 09:24 --a------ C:\JSetup.exe 2008-09-03 . 2000-08-18 23:47 --a------ C:\WINDOWS\system32\ActPanel.dll 2008-09-03 . 2000-08-12 04:18 --a------ C:\WINDOWS\system32\jrew.exe 2008-09-03 . 2000-08-12 04:18 --a------ C:\WINDOWS\system32\jre.exe 2008-09-03 . 1998-10-29 17:45 --a------ C:\WINDOWS\IsUninst.exe 2008-09-02 . 2008-09-02 11:30 --a------ C:\mega.exe 2008-09-01 . 2008-09-01 11:24 --a------ C:\YahooKeyKey-Windows-1.0b1-zh-TW.exe 2008-09-01 . 2008-09-01 09:56 --a------ C:\IE7-WindowsXP-x86-cht.exe 2008-09-01 . 2006-07-14 23:51 --------- C:\WINDOWS\system32\xmllite.dll ======================================================= 执行中的程序: C:\WINDOWS\system32\cmd.exe ( Microsoft Corporation < Microsoft(R) Windows(R) Operating System > ) C:\WINDOWS\explorer.exe ( Microsoft Corporation < Microsoft(R) Windows(R) Operating System > ) C:\Program Files\恶意USB程式防护系统\Usb_Monitor.exe ( NPA < N/A > ) C:\Program Files\Trend Micro\OfficeScan Client\TmPfw.exe ( Trend Micro Inc. < Trend Micro Network Security Components 3.32 > ) C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe ( Trend Micro Inc. < Trend Micro OfficeScan > ) C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe ( Trend Micro Inc. < Trend Micro OfficeScan > ) C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe ( Trend Micro Inc. < Trend Micro OfficeScan > ) C:\Program Files\Trend Micro\OfficeScan Client\CNTAoSMgr.exe ( Trend Micro Inc. < Trend Micro Plug-in Manager > ) C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe ( Cyberlink Corp. < PowerDVD > ) C:\Program Files\Common Files\Real\Update_OB\realsched.exe ( RealNetworks, Inc. < RealPlayer (32-bit) > ) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe ( Microsoft Corporation < MicrosoftR Visual Studio .NET > ) C:\Program Files\Acer\Empowering Technology\eRecovery\eRAgent.exe ( Acer Inc. < eRecovery 2.0 > ) ======================================================= 登录值列表 *** 注意 : 部分正常值不会显示 *** [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 20:00] "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-04 20:00] "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [] "Persistence"="C:\WINDOWS\system32\igfxpers.exe" [] "RTHDCPL"=RTHDCPL.EXE [2006-05-18 14:27 C:\WINDOWS\RTHDCPL.exe] "SkyTel"=SkyTel.EXE [2006-05-16 18:04 C:\WINDOWS\SkyTel.exe] "Alcmtr"=ALCMTR.EXE [2005-05-03 18:43 C:\WINDOWS\Alcmtr.exe] "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24] "Acer Empowering Technology Monitor"="C:\WINDOWS\system32\SysMonitor.exe" [2006-04-18 19:54] "eRecoveryService"="C:\Program Files\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 14:40] "IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [2004-08-04 20:00] "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 20:00] "OfficeScanNT Monitor"="C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" [2007-12-16 21:59] "CJIMETIPSYNC"="C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\CHANGJIE\CINTLCFG.exe" [2007-03-22 19:17] "PHIMETIPSYNC"="C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\PHONETIC\TINTLCFG.exe" [2007-03-22 19:17] "NPAUsbMon"="C:\Program Files\恶意USB程式防护系统\Usb_Monitor.exe" [2007-11-07 02:18] "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-04-27 15:44] "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16] "TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-05-16 16:42] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 20:00] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}" => 2006-10-18 21:47 C:\WINDOWS\system32\WPDShServiceObj.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] 2006-10-22 23:08 C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon\Settings] "DLLName"="wlnotify.dll" --a------ 2004-08-04 20:00 C:\WINDOWS\system32\wlnotify.dll MD5: F7054A7191EE1E403020649AA40A23E0 2007-06-13 21:22 977920 C:\WINDOWS\explorer.exe MD5: 50D8DB3BF83670339A8616EB5A75BF06 2007-06-13 21:10 977920 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe MD5: 453888766DA789F18FBBF5B20E4BC17F 2004-08-04 20:00 976896 C:\WINDOWS\$NtUninstallKB938828$\explorer.exe MD5: F7A2245D8BD832D1E7A01C26D5E6EFD0 2008-04-15 00:30 978432 C:\WINDOWS\SoftwareDistribution\Download\955997d3b16bb107db5044b5727c8498\explorer.exe MD5: F7054A7191EE1E403020649AA40A23E0 2007-06-13 21:22 977920 C:\WINDOWS\system32\dllcache\explorer.exe MD5: 613D7C29C9E3E2375971DA7E42E4E330 2008-04-15 00:31 25088 C:\WINDOWS\SoftwareDistribution\Download\955997d3b16bb107db5044b5727c8498\userinit.exe MD5: F3A20A3C6A4DF7FE038F4CCA70080B10 2004-08-04 20:00 23552 C:\WINDOWS\system32\userinit.exe MD5: F3A20A3C6A4DF7FE038F4CCA70080B10 2004-08-04 20:00 23552 C:\WINDOWS\system32\dllcache\userinit.exe MD5: 82FE81C7F30172A315AD70327B868436 2008-04-15 00:30 108544 C:\WINDOWS\SoftwareDistribution\Download\955997d3b16bb107db5044b5727c8498\services.exe MD5: 90463A559A0D57B5D4B3E698E1BDDE92 2004-08-04 20:00 108032 C:\WINDOWS\system32\services.exe MD5: 90463A559A0D57B5D4B3E698E1BDDE92 2004-08-04 20:00 108032 C:\WINDOWS\system32\dllcache\services.exe C:\Documents and Settings\Administrator\「开始」功能表\程式集\启动\ Stickies.lnk - C:\Program Files\Stickies\stickies.exe [2008-01-16 22:39:45 757760] 服务 \ 驱动 列表: 显示方式 : 启动状态 服务名称;显示名称;档案名称 启动状态 : S0 = Boot Start S1 = System Start S2 = Auto Start S3 = Manual Start S4 = Disable S9 = Unknow S3 EZUSB;EZUSB PC/SC Smart Card Reader;C:\WINDOWS\system32\DRIVERS\ezusb.sys [2004-09-23 20:06] S3 IMT0521;Inmax USB IMT-0521 Smartcard Reader;C:\WINDOWS\system32\Drivers\IMT0521.sys [2003-06-03 17:51] S3 int15.sys;int15.sys;C:\Program Files\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 14:46] S2 NPA 208Client Monitor;NPA 208Client Monitor;C:\NPA94_208Client_Online\bin\wrapper.exe -s C:\NPA94_208Client_Online\bin\..\conf\wrapper.conf [] S2 NPA Upload Monitor;NPA Upload Monitor;C:\NPA94_208Client\bin\wrapper.exe -s C:\NPA94_208Client\bin\..\conf\wrapper.conf [] ======================================================= winsock file list: ======================================================= catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net scanning hidden files ... scanning hidden processes ... scanning hidden autostart entries ... ======================================================= ======================================================= 可使用空间 : 61,499,187,200 位元组可用 扫描结束时间: 2008-09-18 10:09:06.95 --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.168.129.15
1F:推 junorn:我猜有一个可能是catchme ( rootkit 检测软体 ) 和 pccill 10/02 17:51
2F:→ junorn:in 冲突, 如果说暂时先将防毒常蛀关闭看看会不会好转? 10/02 17:52
3F:→ Illusionist:防毒是OFFICE SCAN 同样是趋势科技的产品~ 10/03 17:45
4F:→ Illusionist:关闭防毒後也一样无效 10/03 17:45
5F:推 junorn:怪....0rz 没删任何东西看也没异常程序,不知道什麽东西冲 10/03 17:56
6F:→ junorn:突就是... 10/03 17:56
7F:推 junorn:每一台都有装那个USB侦测的东西吗? 10/03 17:58
8F:推 junorn:还有警政署的那个东西? 10/03 17:59
9F:→ Illusionist:恩 那是每一台都有装的东西 该不会是这个@@~ 10/03 19:10
10F:→ Illusionist:只好下礼拜一再来试试看了 不知道有没有没装也这样的 10/03 19:10
11F:→ Illusionist:还不完全确定 但大部分都有装那个 10/03 19:10
12F:→ Illusionist:那个程式可能也是唯一其他人没有但我扫的电脑有的软体 10/03 19:12
13F:推 junorn:因为我看他在驱动项有装那东西所以我是觉得有可能冲到 10/03 19:17
14F:→ junorn:不过也不敢断定就是0rz 10/03 19:17







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Tech_Job站内搜寻

TOP