PDA

View Full Version : xem giúp file log của máy tính nhà em với


doccocauliet92
13-12-2009, 01:59 PM
Hì em ko bik post file ntn nên đành copy luôn
ai rành coi thử máy nhà e bị gì mà chạy chậm quá

Thực hiện bởi chương trình: Perfect Antivirus 2009.
Thời gian: 1:49:26 PM - 12/13/2009
- Thông tin máy tính:
+ Hệ điều hành: Microsoft Windows XP Professional 5.1.2600
+ Tên người sử dụng: PH
+ Tên máy tính: COMPUTER-CB85CC
+ Dung lượng bộ nhớ RAM: 246.105 MB
===============================================================================

[1] - Các chương trình đang chạy trong bộ nhớ:
C:\WINDOWS\System32\smss.exe : 640
C:\WINDOWS\system32\winlogon.exe : 732
C:\WINDOWS\system32\services.exe : 776
C:\WINDOWS\system32\lsass.exe : 788
C:\WINDOWS\system32\Winhelp.exe : 796
C:\WINDOWS\system32\svchost.exe : 944
C:\WINDOWS\System32\svchost.exe : 1072
C:\WINDOWS\system32\spoolsv.exe : 1676
C:\WINDOWS\Explorer.exe : 1696
C:\WINDOWS\system32\servises.exe : 1792
C:\WINDOWS\RTHDCPL.EXE : 1800
C:\WINDOWS\system32\igfxtray.exe : 1832
C:\WINDOWS\system32\hkcmd.exe : 1840
C:\WINDOWS\system32\igfxpers.exe : 1848
C:\Program Files\TOPRO\TPPOLL.EXE : 1856
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe : 1872
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe : 1908
C:\Program Files\DAEMON Tools Lite\daemon.exe : 1916
C:\WINDOWS\system32\regsvr.exe : 1932
C:\Program Files\Perfect Antivirus\PerfectAntivirus.exe : 1944
C:\WINDOWS\system32\svchost.exe : 712
C:\WINDOWS\nod32update.exe : 2400
C:\WINDOWS\System32\svchost.exe : 3552
C:\Program Files\Perfect Antivirus\PerfectAntivirus.exe : 3596
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe : 3924
C:\Program Files\Internet Explorer\iexplore.exe : 1336
C:\Program Files\Perfect Antivirus\PerfectAntivirus.exe : 300
C:\Program Files\Perfect Antivirus\PSR.exe : 2596
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[2] - Các chương trình được nạp lúc khởi động:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[+] Messenger (Yahoo!) = "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
[+] DAEMON Tools Pro Agent = C:\Program Files\DAEMON Tools Pro\DTProAgent.exe -autorun
[+] swg = "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
[+] DAEMON Tools Lite = "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
[+] servises = C:\WINDOWS\system32\servises.exe
[+] Yahoo Messengger = C:\WINDOWS\system32\regsvr.exe
[+] PAV2009 = C:\Program Files\Perfect Antivirus\PerfectAntivirus.exe /task
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[+] RTHDCPL = RTHDCPL.EXE
[+] SkyTel = SkyTel.EXE
[+] Alcmtr = ALCMTR.EXE
[+] igfxtray = C:\WINDOWS\system32\igfxtray.exe
[+] igfxhkcmd = C:\WINDOWS\system32\hkcmd.exe
[+] igfxpers = C:\WINDOWS\system32\igfxpers.exe
[+] TPPOLL = C:\Program Files\TOPRO\TPPOLL.EXE
[+] NODE32 Antivirus Software Updater = nod32update.exe
[+] VietBandwidth = D:\VietBandwidth\VietBandwidth.exe
[+] Google Quick Search Box = "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
[+] servises = C:\WINDOWS\system32\servises.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
[C:\Documents and Settings\All Users\Start Menu\Programs\Startup]
[+] desktop.ini
[C:\Documents and Settings\PH\Start Menu\Programs\Startup]
[+] desktop.ini

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[3] - Giá trị của các Key quan trọng trong khóa Winlogon:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[+] AutoRestartShell = 0001
[+] DefaultDomainName = COMPUTER-CB85CC
[+] DefaultUserName = PH
[+] LegalNoticeCaption =
[+] LegalNoticeText =
[+] PowerdownAfterShutdown = 0
[+] ReportBootOk = 1
[+] ShutdownWithoutLogon = 0
[+] System = Winhelp.exe
[+] Userinit = C:\WINDOWS\system32\userinit.exe,
[+] VmApplet = rundll32 shell32,Control_RunDLL "sysdm.cpl"
[+] SfcQuota = FFFFFFFF
[+] allocatecdroms = 0
[+] allocatedasd = 0
[+] allocatefloppies = 0
[+] cachedlogonscount = 10
[+] forceunlocklogon = 0000
[+] passwordexpirywarning = 000E
[+] scremoveoption = 0
[+] AllowMultipleTSSessions = 0001
[+] UIHost = logonui.exe
[+] LogonType = 0001
[+] Background = 0 0 0
[+] DebugServerCommand = no
[+] SFCDisable = 0000
[+] WinStationsDisabled = 0
[+] HibernationPreviouslyEnabled = 0001
[+] ShowLogonOptions = 0000
[+] AltDefaultUserName = PH
[+] AltDefaultDomainName = COMPUTER-CB85CC
[+] Shell = Explorer.exe

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[4] - Nội dung tập tin Hosts:

-------------------------------------------------------------------
127.0.0.1 localhost
-------------------------------------------------------------------

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[5] - Các thông số cài đặt của Internet Explorer:

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[+] NoUpdateCheck = 0001
[+] NoJITSetup = 0001
[+] AlwaysUseDefaultPrinter = yes
[+] Disable Script Debugger = yes
[+] Show_ChannelBand = No
[+] Anchor Underline = yes
[+] Cache_Update_Frequency = Once_Per_Session
[+] Display Inline Images = yes
[+] Do404Search = 01 00 00 00
[+] Local Page = C:\WINDOWS\system32\blank.htm
[+] Save_Session_History_On_Exit = no
[+] Show_FullURL = no
[+] Show_StatusBar = yes
[+] Show_ToolBar = yes
[+] Show_URLinStatusBar = yes
[+] Show_URLToolBar = yes
[+] Start Page = about:blank
[+] Use_DlgBox_Colors = yes
[+] Search Page = http://www.google.com
[+] NotifyDownloadComplete = no
[+] FullScreen = no
[+] Window_Placement = 2C 00 00 00 02 00 00 00 03 00 00 00 00 83 FF FF 00 83 FF FF FF FF FF FF FF FF FF FF E8 00 00 00 57 00 00 00 B4 03 00 00 AA 02 00 00
[+] Use FormSuggest = no
[+] Error Dlg Displayed On Every Error = no
[+] Enable Browser Extensions = yes
[+] Search Bar = http://www.google.com/ie
[+] default_page_url = about:blank
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
[+] Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
[+] Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] Enable_Disk_Cache = yes
[+] Cache_Percent_of_Disk = 0A 00 00 00
[+] Delete_Temp_Files_On_Exit = yes
[+] Local Page = %SystemRoot%\system32\blank.htm
[+] Anchor_Visitation_Horizon = 01 00 00 00
[+] Use_Async_DNS = yes
[+] Placeholder_Width = 1A 00 00 00
[+] Placeholder_Height = 1A 00 00 00
[+] Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
[+] CompanyName = Microsoft Corporation
[+] Custom_Key = MICROSO
[+] Wizard_Version = 6.0.2600.0000
[+] FullScreen = no
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
[+] SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
[+] CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[6] - Khóa đăng ký của các tập tin thực thi:
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
(Default) = "%1" %*
[HKEY_CLASSES_ROOT\comfile\shell\open\command]
(Default) = "%1" %*
[HKEY_CLASSES_ROOT\batfile\shell\open\command]
(Default) = "%1" %*
[HKEY_CLASSES_ROOT\piffile\shell\open\command]
(Default) = "%1" %*

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[7] - Tình trạng Khóa/Mở các chức năng của Windows

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
[+] DisableCMD = 0000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
[+] NoDriveTypeAutoRun = 0000
[+] NoDriveAutoRun = 0008
[+] NoFolderOptions = 0000
[+] NoStartMenuMorePrograms = 0000
[+] NoWinKeys = 0000
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[8] - Các tập tin Autorun.inf trong ổ đĩa:

DISK1_VOL1 [C:\] - Không phát hiện Autorun.
DISK1_VOL2 [D:\] - Không phát hiện Autorun.
DISK1_VOL3 [E:\] - Không phát hiện Autorun.

==============================================================================

Hoàn tất báo cáo.
Từ bản báo cáo này, bạn có thể tự phân tích và tìm hiểu để loại bỏ các loại Virus thường gặp trên máy.
Nếu phát hiện máy tính bạn gặp vấn đề qua File Log ở trên, bạn có thể bật tất cả các chức năng tự động bảo vệ của PAV 2009, chương trình sẽ tự động sửa chữa tất cả.
Nếu không biết cách phân tích, bạn có thể gửi File Log này đến những người có chuyên môn nhờ họ giải đáp và đưa ra lời khuyên cho máy tính của bạn.
Hoặc cũng có thể Post File Log này lên 1 số diễn đàn nhờ phân tích như: http://truongton.net (Mục 'Bệnh Viện Máy Tính'), http://virusvn.com, http://benhvientinhoc.com


--------------------------------------- End --------------------------------------
Copyright © Perfect Antivirus 2009

greenforest
13-12-2009, 03:52 PM
Máy bạn bị nhiễm virus bạn . Mình tạm thời nhận ra 2 con là servises.exe và regsrv.exe nằm trong C:\Windows\System32 .....bạn vào safeMode quét virus đi

jkiller295
13-12-2009, 04:18 PM
mình chắc là bạn có thể thấy có 1 topic ở ngoài để post file log chứ hả ? :|

†a|<e$!
13-12-2009, 05:18 PM
Máy tính của bạn đang bị nhiễm Virus.
Cách diệt:
- Tải công cụ Sample Scanner tại ĐÂY (http://truongton.net/forum/showthread.php?t=984999):

- Chạy chương trình, tại khung hỗ trợ nhanh, bạn nhập đoạn này vào:
C:\WINDOWS\system32\servises.exe,C:\WINDOWS\system32\regsvr.exe
sau đó nhấn nút QUÉT và quét toàn bộ máy tính.

doccocauliet92
13-12-2009, 05:49 PM
oài thanks mấy bác
thế mấy bác có bik vì sao máy em chậm ko vậy.lúc nào bật perfect antivirus nó cũng bảo là máy tính đang rất chậm.Em thấy có 20 mấy gần 30 chương trình đang chạy luôn

jkiller295
14-12-2009, 12:30 PM
20-30 là bt thôi mà,
nếu thích tắt bớt có thể mở run > msconfig > startup òi disable all