PDA

View Full Version : các pro jup mjnh với


yoo hana
10-11-2009, 09:18 PM
máy tính mình dạo nào hay bị đơ, vào 1 số trang web toàn chết đứng rồi hiện lên bảng don't send, khi vào yahoo nhiều lúc cũng hiện lên bảng đó rồi out, pro nao jup mjhf với hjxhjx:2T-bunny-(22):

hung310
10-11-2009, 09:26 PM
máy em cũng hay bị tình trạng vậy có ai chỉ giùm với file log của em
Mẫu báo cáo tình trạng máy tính hiện tại.
Thực hiện bởi chương trình: Perfect Antivirus 2009.
Thời gian: 9:20:45 PM - 11/10/2009
- Thông tin máy tính:
+ Hệ điều hành: Microsoft Windows XP Professional 5.1.2600
+ Tên người sử dụng: Han Trong Toan
+ Tên máy tính: HUT-4FBEF7B0F3D
+ Dung lượng bộ nhớ RAM: 1014.418 MB
===============================================================================


[1] - Các chương trình đang chạy trong bộ nhớ:

C:\WINDOWS\System32\smss.exe : 684
C:\WINDOWS\system32\winlogon.exe : 756
C:\WINDOWS\system32\services.exe : 800
C:\WINDOWS\system32\lsass.exe : 812
C:\WINDOWS\system32\svchost.exe : 980
C:\WINDOWS\System32\svchost.exe : 1100
C:\WINDOWS\system32\spoolsv.exe : 1412
C:\WINDOWS\Explorer.EXE : 1676
C:\WINDOWS\system32\igfxtray.exe : 1776
C:\WINDOWS\system32\hkcmd.exe : 1784
C:\WINDOWS\system32\igfxpers.exe : 1792
C:\WINDOWS\SOUNDMAN.EXE : 1828
C:\Program Files\ESET\ESET Smart Security\egui.exe : 1852
C:\Program Files\Common Files\Real\Update_OB\realsched.exe : 1896
C:\Program Files\Internet Download Manager\IDMan.exe : 1904
C:\Program Files\UniKey\UniKey.exe : 1964
C:\Program Files\ESET\ESET Smart Security\ekrn.exe : 996
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe : 2044
C:\Program Files\Internet Download Manager\IEMonitor.exe : 2468
C:\Documents and Settings\Han Trong Toan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe : 532
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe : 3908
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe : 4016
C:\Documents and Settings\Han Trong Toan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe : 1528
C:\Documents and Settings\Han Trong Toan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe : 2840
D:\tien ich\file log\PerfectSystemReporter.exe : 2876

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


[2] - Các chương trình được nạp lúc khởi động:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[+] IDMan = C:\Program Files\Internet Download Manager\IDMan.exe /onboot
[+] Google Update = "C:\Documents and Settings\Han Trong Toan\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
[+] UniKey = C:\Program Files\UniKey\UniKey.exe
[+] Messenger (Yahoo!) = "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[+] igfxtray = C:\WINDOWS\system32\igfxtray.exe
[+] igfxhkcmd = C:\WINDOWS\system32\hkcmd.exe
[+] igfxpers = C:\WINDOWS\system32\igfxpers.exe
[+] SoundMan = SOUNDMAN.EXE
[+] egui = "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
[+] TkBellExe = "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

[C:\Documents and Settings\All Users\Start Menu\Programs\Startup]
[+] desktop.ini

[C:\Documents and Settings\Han Trong Toan\Start Menu\Programs\Startup]
[+] desktop.ini



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[3] - Giá trị của các Key quan trọng trong khóa Winlogon:


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[+] AutoRestartShell = 0001
[+] DefaultDomainName = HUT-4FBEF7B0F3D
[+] DefaultUserName = Han Trong Toan
[+] LegalNoticeCaption =
[+] LegalNoticeText =
[+] PowerdownAfterShutdown = 0
[+] ReportBootOk = 1
[+] ShutdownWithoutLogon = 0
[+] System =
[+] Userinit = C:\WINDOWS\System32\userinit.exe,
[+] VmApplet = rundll32 shell32,Control_RunDLL "sysdm.cpl"
[+] SfcQuota = FFFFFFFF
[+] allocatecdroms = 0
[+] allocatedasd = 0
[+] allocatefloppies = 0
[+] cachedlogonscount = 10
[+] forceunlocklogon = 0000
[+] passwordexpirywarning = 000E
[+] scremoveoption = 0
[+] AllowMultipleTSSessions = 0001
[+] UIHost = logonui.exe
[+] LogonType = 0001
[+] Background = 0 0 0
[+] DebugServerCommand = no
[+] SFCDisable = 0000
[+] WinStationsDisabled = 0
[+] HibernationPreviouslyEnabled = 0001
[+] ShowLogonOptions = 0000
[+] AltDefaultUserName = Han Trong Toan
[+] AltDefaultDomainName = HUT-4FBEF7B0F3D


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[4] - Nội dung tập tin Hosts:


-------------------------------------------------------------------
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
-------------------------------------------------------------------


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[5] - Các thông số cài đặt của Internet Explorer:


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[+] NoUpdateCheck = 0001
[+] NoJITSetup = 0001
[+] Disable Script Debugger = yes
[+] Show_ChannelBand = No
[+] Anchor Underline = yes
[+] Cache_Update_Frequency = Once_Per_Session
[+] Display Inline Images = yes
[+] Do404Search = 01 00 00 00
[+] Local Page = C:\WINDOWS\system32\blank.htm
[+] Save_Session_History_On_Exit = no
[+] Show_FullURL = no
[+] Show_StatusBar = yes
[+] Show_ToolBar = yes
[+] Show_URLinStatusBar = yes
[+] Show_URLToolBar = yes
[+] Start Page = http://vn.yahoo.com
[+] Use_DlgBox_Colors = yes
[+] Search Page = http://vn.rd.yahoo.com/customize/ycomp/defaults/sp/*http://vn.yahoo.com
[+] FullScreen = no
[+] Window_Placement = 2C 00 00 00 02 00 00 00 03 00 00 00 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 8D 00 00 00 8A 00 00 00 AD 03 00 00 E2 02 00 00
[+] Error Dlg Displayed On Every Error = no
[+] Use Custom Search URL = 0001
[+] AutoSearch = 0004
[+] ShowedCheckBrowser = Yes
[+] Check_Associations = No
[+] FormSuggest PW Ask = no
[+] Use FormSuggest = no

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
[+] Default_Page_URL = http://vn.yahoo.com
[+] Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] Enable_Disk_Cache = yes
[+] Cache_Percent_of_Disk = 0A 00 00 00
[+] Delete_Temp_Files_On_Exit = yes
[+] Local Page = %SystemRoot%\system32\blank.htm
[+] Anchor_Visitation_Horizon = 01 00 00 00
[+] Use_Async_DNS = yes
[+] Placeholder_Width = 1A 00 00 00
[+] Placeholder_Height = 1A 00 00 00
[+] Start Page = http://vn.yahoo.com
[+] CompanyName = Microsoft Corporation
[+] Custom_Key = MICROSO
[+] Wizard_Version = 6.0.2600.0000
[+] FullScreen = no

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
[+] SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
[+] CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[6] - Khóa đăng ký của các tập tin thực thi:

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
(Default) = "%1" %*

[HKEY_CLASSES_ROOT\comfile\shell\open\command]
(Default) = "%1" %*

[HKEY_CLASSES_ROOT\batfile\shell\open\command]
(Default) = "%1" %*

[HKEY_CLASSES_ROOT\piffile\shell\open\command]
(Default) = "%1" %*


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[7] - Tình trạng Khóa/Mở các chức năng của Windows


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
[+] DisableRegistryTools = 0000
[+] DisableTaskMgr = 0000
[+] DisableCMD = 0000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
[+] NoDriveTypeAutoRun = 0000
[+] NoFolderOptions = 0000
[+] NoStartMenuMorePrograms = 0000
[+] NoWinKeys = 0000
[+] DisallowRun = 0001

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[8] - Các tập tin Autorun.inf trong ổ đĩa:


[C:\] - Không phát hiện Autorun.
SETUP [D:\] - Không phát hiện Autorun.
DATA [E:\] - Không phát hiện Autorun.



==============================================================================


Hoàn tất báo cáo.
Từ bản báo cáo này, bạn có thể tự phân tích và tìm hiểu để loại bỏ các loại Virus thường gặp trên máy.
Nếu phát hiện máy tính bạn gặp vấn đề qua File Log ở trên, bạn có thể bật tất cả các chức năng tự động bảo vệ của PAV 2009, chương trình sẽ tự động sửa chữa tất cả.
Nếu không biết cách phân tích, bạn có thể gửi File Log này đến những người có chuyên môn nhờ họ giải đáp và đưa ra lời khuyên cho máy tính của bạn.
Hoặc cũng có thể Post File Log này lên 1 số diễn đàn nhờ phân tích như: http://truongton.net (Mục 'Bệnh Viện Máy Tính'), http://virusvn.com, http://benhvientinhoc.com

jkiller295
11-11-2009, 01:54 PM
bạn chủ topic gởi file log lên để kiểm tra máy nào.
còn máy của hung310 nhìn sơ qua thì ko có virus. máy bạn có 2 hay 1 thanh ram ? thử tháo 1 cây ra coi

hung310
11-11-2009, 02:14 PM
có 1 thanh ram 1g

jkiller295
11-11-2009, 03:14 PM
bạn xài trình duyệt & yahoo bản nào ?? IE hay FF hay khác ?

daochichkid
11-11-2009, 03:59 PM
tình trạng lỗi quin hơn lỗi do vỉut đấy

hung310
11-11-2009, 05:12 PM
yahoo9, google chorme3.0 mà đa số là bị yahoo toàn vào một lúc là out ra