Main Menu
Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - ycf123

#1
我已經找出問題的所在了

在2012/4/11微軟所發布的針對Windows 7的更新安裝完後就會出現有很多物件被隱藏這樣子的問題

我還原回去就沒有這問題了= =///

只是微軟2012/4/11發布的更新都不能裝而已
#2

Avira Free Antivirus
報告檔日期: 2012年4月12日  09:56

掃描 3612353 病毒和有害的程式。

該程式是以未受限制的完整版模式執行。
可提供線上服務:

被授權人         : Avira AntiVir Personal - Free Antivirus
序號           : 0000149996-ADJIE-0000001
平台           : Windows 7 x64
Windows 版本   : (Service Pack 1)  [6.1.7601]
開機模式         : 正常開機
使用者名稱        : SYSTEM
電腦名稱         : CD-PC

版本資訊:
BUILD.DAT    : 12.0.0.125     41963 Bytes    2012/2/4 00:10:00
AVSCAN.EXE   : 12.1.0.20     492496 Bytes    2012/3/1 23:00:49
AVSCAN.DLL   : 12.1.0.18      28624 Bytes    2012/3/1 23:00:49
LUKE.DLL     : 12.1.0.19      68304 Bytes    2012/3/1 23:00:50
AVSCPLR.DLL  : 12.1.0.22     100048 Bytes    2012/3/1 00:37:44
AVREG.DLL    : 12.1.0.36     229128 Bytes    2012/4/6 00:43:38
VBASE000.VDF : 7.10.0.0    19875328 Bytes   2009/11/6 11:18:34
VBASE001.VDF : 7.11.0.0    13342208 Bytes  2010/12/14 02:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes  2011/12/20 00:36:07
VBASE003.VDF : 7.11.21.238  4472832 Bytes    2012/2/1 00:36:30
VBASE004.VDF : 7.11.26.44   4329472 Bytes   2012/3/28 08:05:40
VBASE005.VDF : 7.11.26.45      2048 Bytes   2012/3/28 08:05:53
VBASE006.VDF : 7.11.26.46      2048 Bytes   2012/3/28 08:05:54
VBASE007.VDF : 7.11.26.47      2048 Bytes   2012/3/28 08:05:54
VBASE008.VDF : 7.11.26.48      2048 Bytes   2012/3/28 08:05:55
VBASE009.VDF : 7.11.26.49      2048 Bytes   2012/3/28 08:05:56
VBASE010.VDF : 7.11.26.50      2048 Bytes   2012/3/28 08:05:56
VBASE011.VDF : 7.11.26.51      2048 Bytes   2012/3/28 08:05:57
VBASE012.VDF : 7.11.26.52      2048 Bytes   2012/3/28 08:06:01
VBASE013.VDF : 7.11.26.53      2048 Bytes   2012/3/28 08:06:02
VBASE014.VDF : 7.11.26.107   221696 Bytes   2012/3/30 15:36:07
VBASE015.VDF : 7.11.26.179   224768 Bytes    2012/4/2 13:01:15
VBASE016.VDF : 7.11.26.241   142336 Bytes    2012/4/4 00:43:19
VBASE017.VDF : 7.11.27.41    247808 Bytes    2012/4/8 00:09:35
VBASE018.VDF : 7.11.27.42      2048 Bytes    2012/4/8 00:09:35
VBASE019.VDF : 7.11.27.43      2048 Bytes    2012/4/8 00:09:35
VBASE020.VDF : 7.11.27.44      2048 Bytes    2012/4/8 00:09:36
VBASE021.VDF : 7.11.27.45      2048 Bytes    2012/4/8 00:09:36
VBASE022.VDF : 7.11.27.46      2048 Bytes    2012/4/8 00:09:36
VBASE023.VDF : 7.11.27.47      2048 Bytes    2012/4/8 00:09:37
VBASE024.VDF : 7.11.27.48      2048 Bytes    2012/4/8 00:09:37
VBASE025.VDF : 7.11.27.49      2048 Bytes    2012/4/8 00:09:37
VBASE026.VDF : 7.11.27.50      2048 Bytes    2012/4/8 00:09:38
VBASE027.VDF : 7.11.27.51      2048 Bytes    2012/4/8 00:09:38
VBASE028.VDF : 7.11.27.52      2048 Bytes    2012/4/8 00:09:38
VBASE029.VDF : 7.11.27.53      2048 Bytes    2012/4/8 00:09:39
VBASE030.VDF : 7.11.27.54      2048 Bytes    2012/4/8 00:09:39
VBASE031.VDF : 7.11.27.100   155136 Bytes   2012/4/11 01:55:40
引擎版本         : 8.2.10.38
AEVDF.DLL    : 8.1.2.2       106868 Bytes   2011/12/1 09:59:47
AESCRIPT.DLL : 8.1.4.16      446842 Bytes    2012/4/6 00:43:33
AESCN.DLL    : 8.1.8.2       131444 Bytes    2012/3/1 00:37:36
AESBX.DLL    : 8.2.5.5       606579 Bytes   2012/3/12 11:45:26
AERDL.DLL    : 8.1.9.15      639348 Bytes    2011/9/8 14:16:06
AEPACK.DLL   : 8.2.16.9      807287 Bytes   2012/3/30 15:36:39
AEOFFICE.DLL : 8.1.2.27      201082 Bytes    2012/4/6 00:43:32
AEHEUR.DLL   : 8.1.4.12     4604278 Bytes    2012/4/6 00:43:31
AEHELP.DLL   : 8.1.19.1      254327 Bytes    2012/4/3 04:00:52
AEGEN.DLL    : 8.1.5.23      409973 Bytes    2012/3/7 23:17:00
AEEXP.DLL    : 8.1.0.28       82292 Bytes    2012/4/6 00:43:34
AEEMU.DLL    : 8.1.3.0       393589 Bytes    2011/9/1 14:46:01
AECORE.DLL   : 8.1.25.6      201078 Bytes   2012/3/16 11:41:46
AEBB.DLL     : 8.1.1.0        53618 Bytes    2011/9/1 14:46:01
AVWINLL.DLL  : 12.1.0.17      27344 Bytes   2011/12/1 09:59:52
AVPREF.DLL   : 12.1.0.17      51920 Bytes   2011/12/1 09:59:49
AVREP.DLL    : 12.1.0.17     179408 Bytes   2011/12/1 09:59:50
AVARKT.DLL   : 12.1.0.23     208848 Bytes    2012/3/1 23:00:49
AVEVTLOG.DLL : 12.1.0.17     169168 Bytes   2011/12/1 09:59:48
SQLITE3.DLL  : 3.7.0.0       398288 Bytes   2011/12/1 10:00:01
AVSMTP.DLL   : 12.1.0.17      62928 Bytes   2011/12/1 09:59:50
NETNT.DLL    : 12.1.0.17      17104 Bytes   2011/12/1 09:59:58
RCIMAGE.DLL  : 12.1.0.13    4449488 Bytes   2011/9/19 17:36:12
RCTEXT.DLL   : 12.1.1.16      91088 Bytes    2012/3/1 23:00:49

掃描的組態設定:
工作名稱.............: 完整系統掃描
組態檔..............: C:\program files (x86)\avira\antivir desktop\sysscan.avp
記錄功能.............: 預設值
主要動作.............: 互動式
次要動作.............: 略過
掃描主開機磁區..........: 開啟
掃描開機磁區...........: 開啟
開機磁區.............: C:, D:,
處理序掃描............: 開啟
延伸的處理序掃描.........: 開啟
掃描登錄.............: 開啟
搜尋 Rootkit.......: 開啟
系統檔案完整性檢查........: 關閉
掃描所有檔案...........: 所有檔案
掃描封存.............: 開啟
Recursion depth..: 20
智慧副檔名辨識..........: 開啟
巨集啟發式掃毒..........: 開啟
檔案啟發式掃毒..........: 中

掃描開始: 2012年4月12日  09:56

開始主開機磁區掃描:
主開機磁區 HD0
    [資訊]        未發現任何病毒!

開始掃描開機磁區:
開機磁區 'C:\'
    [資訊]        未發現任何病毒!
開機磁區 'D:\'
    [資訊]        未發現任何病毒!

開始搜尋隱藏的物件。
HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\0018\Linkage\UpperBind
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{C6933D40-A429-4DE2-988A-EF620E7E87B7}\Connection\Name
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage\Bind
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage\Route
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage\Export
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet001\services\Tcpip\Parameters\Interfaces\{2460EB83-50F9-495A-99FC-C1FE2C3EC371}\DhcpInterfaceOptions
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\0014\Linkage\UpperBind
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\Config
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{8E0A6DC1-1063-439E-A1BB-AA7938427538}\Connection\Name
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{8E0A6DC1-1063-439E-A1BB-AA7938427538}\Connection\Name
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage\Bind
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage\Route
  [注意]        登錄項目已隱藏。
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage\Export
  [注意]        登錄項目已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。
隱藏的執行緒
  [注意]        系統執行緒已隱藏。

將開始掃描執行中的處理序
掃描處理序 'spmgr.exe' - 已掃描 '40' 個模組
掃描處理序 'AsScrPro.exe' - 已掃描 '32' 個模組
掃描處理序 'IELowutil.exe' - 已掃描 '30' 個模組
掃描處理序 'avscan.exe' - 已掃描 '79' 個模組
掃描處理序 'FlashUtil32_11_2_202_228_ActiveX.exe' - 已掃描 '56' 個模組
掃描處理序 'iexplore.exe' - 已掃描 '135' 個模組
掃描處理序 'iexplore.exe' - 已掃描 '83' 個模組
掃描處理序 'jusched.exe' - 已掃描 '25' 個模組
掃描處理序 'avgnt.exe' - 已掃描 '77' 個模組
掃描處理序 'Updater.exe' - 已掃描 '37' 個模組
掃描處理序 'DMedia.exe' - 已掃描 '19' 個模組
掃描處理序 'ATKOSD2.exe' - 已掃描 '27' 個模組
掃描處理序 'HControlUser.exe' - 已掃描 '18' 個模組
掃描處理序 'GoogleUpdate.exe' - 已掃描 '46' 個模組
掃描處理序 'AVWEBGRD.EXE' - 已掃描 '41' 個模組
掃描處理序 'WDC.exe' - 已掃描 '29' 個模組
掃描處理序 'KBFiltr.exe' - 已掃描 '18' 個模組
掃描處理序 'ATKOSD.exe' - 已掃描 '18' 個模組
掃描處理序 'Atouch64.exe' - 已掃描 '26' 個模組
掃描處理序 'HControl.exe' - 已掃描 '45' 個模組
掃描處理序 'ControlDeckStartUp.exe' - 已掃描 '20' 個模組
掃描處理序 'wcourier.exe' - 已掃描 '35' 個模組
掃描處理序 'sensorsrv.exe' - 已掃描 '27' 個模組
掃描處理序 'ALU.exe' - 已掃描 '31' 個模組
掃描處理序 'YahooAUService.exe' - 已掃描 '48' 個模組
掃描處理序 'SeaPort.EXE' - 已掃描 '47' 個模組
掃描處理序 'BBSvc.EXE' - 已掃描 '39' 個模組
掃描處理序 'avguard.exe' - 已掃描 '69' 個模組
掃描處理序 'armsvc.exe' - 已掃描 '24' 個模組
掃描處理序 'smartlogon.exe' - 已掃描 '37' 個模組
掃描處理序 'sched.exe' - 已掃描 '42' 個模組
掃描處理序 'GFNEXSrv.exe' - 已掃描 '16' 個模組
掃描處理序 'ASLDRSrv.exe' - 已掃描 '21' 個模組


掃描結束: 2012年4月12日  10:02
已使用時間: 05:59 分鐘

已完成全部的掃描。

      0 掃描的目錄
   1337 個檔案已掃描
      0 個已發現的病毒和/或有害的程式
      0 檔案已歸類為可疑
      0 個檔案已刪除
      0 個病毒和有害的程式已修復
      0 檔案已移至隔離區
      0 檔案已重新命名
      0 無法掃描檔案
   1337 無疑慮的檔案
      0 已掃描封存
      0 警告
     76 注意
540746 以「Rootkit 掃描」掃描的物件
     77 發現隱藏的物件


在我掃描10分鐘內他會說有病毒或是其他的惡意程式隱藏我的登陸機碼並且要求我使用小紅傘的光碟救援並且重新啟動系統後再次掃描
我想請問這個是我中毒了嗎?
我發現被隱藏的登陸機碼每次重新掃描時會被隱藏的越來越多。請幫幫我拜託。
#3
就是我在2011/11/09當天使用小紅傘掃毒
結果他掃到C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD
這個路徑時確定有 'TR/Dldr.Mitss.A.1.B' [trojan]
結果將我的這個檔案送至隔離區,但我後來去查詢發現到小紅傘對於'TR/Dldr.Mitss.A.1.B' [trojan]的解釋為
This is a known false alarm which was fixed with VDF version 7.11.17.99
Please run an update of your Avira product.
那我想請問如果我移至隔離區並將隔離區資料夾打開又把個檔案給永久刪除會不會造成電腦出現錯誤?或是造成漏洞等等?
#4
不知道是不是我的錯覺,自從我裝了Avira的網頁防毒以後,我家不管是上傳或是下載速度(包含開網頁)皆有嚴重變慢現象

我當初向電信公司提報這問題時他們說他們那邊到我這邊的線路一切正常,而且主機也沒有問題,

請問這是我自己的錯覺嗎?還是Avira的網頁防護是真的會有這樣子拖慢網速的問題?