史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2014-11-14, 11:12 AM   #1
天剛
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時
註冊日期: 2002-12-17
文章: 506
精華: 0
現金: 217 金幣
資產: 21216 金幣
預設 求助 - 無法刪除的應用程式



--------------------
閱讀本主題的最佳解答
--------------------


各位線上高手大家早安,最近瀏覽其它網頁後,就出現惡意廣告如影隨形跟著不勝其煩!在史萊姆下載『AdwCleaner v4.101-解決瀏覽器首頁被綁架(QVO6 網頁綁架)、刪不掉的工具列、惡意廣告 等問題』小程式清除後!惡意廣告不再出現,卻出現一個刪不掉的警示框,警示框內容如左:sdamon.xex - 應用程式錯誤 "0x00381088'指令參考的 '0x00000000'記憶體。該記憶體不能為 'read' 。

請按『確定』終止程式
請按『取消』進形成是偵錯

小弟『確定』、『取消』都按了,警示框依然存在!呼叫出 Windows 工作管理員 執行『工作結束』,也無法消除這個警示框!再從開始→搜尋→檔案或資料夾→輸入這個檔案名稱 sdamon.xex 卻遍尋不著?!重新開機也無法消除這個應用程式的警示框?!

恭請線上高手指導,應如何消除這個應用程式的警示框,衷心感謝!
天剛 目前離線  
送花文章: 91, 收花文章: 68 篇, 收花: 82 次
回覆時引用此帖
舊 2014-11-14, 12:12 PM   #2 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

有試過用 HijackThis™嗎?
http://forum.slime.com.tw/thread208952.html

用這個找看看 ...

或者是去一些地方找看看有無可疑的

1.新增移除程式。
2.瀏覽器的外掛程式管理。

不要用找尋檔案的方式,因為某些系統資料夾會自動略過,如
C:\Windows、C:\Program Files、C:\Documents and Settings
資源回收桶、%temp%、瀏覽器快取資料夾等。

-------------------------------------------------------------------------------

sdamon.xex 應該是副檔名偽裝檔案,以股溝來說應該是 sdamon.exe

通常會在 C:\Windows 下面

參考以下:
https://www.google.com.tw/search?cli...53.OmeP9Me5plY

http://translate.google.com.tw/trans...ml&prev=search

http://www.process-information.net/tw/sdaemon-exe

http://translate.google.com.tw/trans...5/&prev=search

http://translate.google.com.tw/trans...ml&prev=search
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2014-11-15),grc45 (2014-11-15),丹楓 (2014-11-14)
感謝您發表一篇好文章
舊 2014-11-14, 07:43 PM   #3 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時
註冊日期: 2002-12-17
文章: 506
精華: 0
現金: 217 金幣
資產: 21216 金幣
預設

報告getter版大:小弟依照版大指導的方法查詢 sdamon.exe確實在在 C:\Windows 下面。但是無法刪除!『無法刪除sdamon;存取被決拒絕,請確定磁碟仍有可用空間且不是寫入保護,以及該檔案目前不在使用中』,欲刪除 sdamon.exe 時的警示框。

有甚麼方法可以刪除這個檔案嗎,這個檔案是否是Windows系統檔?恭請指正衷心感謝!

另外說明:樓上PO文 sdamon.xex 的.xex 是小弟筆誤正確是 .exe。
天剛 目前離線  
送花文章: 91, 收花文章: 68 篇, 收花: 82 次
回覆時引用此帖
舊 2014-11-14, 08:59 PM   #4 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

引用:
作者: 天剛 查看文章
報告getter版大:小弟依照版大指導的方法查詢 sdamon.exe確實在在 C:\Windows 下面。但是無法刪除!『無法刪除sdamon;存取被決拒絕,請確定磁碟仍有可用空間且不是寫入保護,以及該檔案目前不在使用中』,欲刪除 sdamon.exe 時的警示框。

有甚麼方法可以刪除這個檔案嗎,這個檔案是否是Windows系統檔?恭請指正衷心感謝!

另外說明:樓上PO文 sdamon.xex 的.xex 是小弟筆誤正確是 .exe。
煩請遵照 迪西 版大的交代,以便判讀,謝謝。

引用:
有試過用 HijackThis™嗎?
http://forum.slime.com.tw/thread208952.html
__________________
不飛的不飛 ... 因為曾經端座在雲霄之上 ... 所以不飛 ,
因為期待您能與不飛抬頭共列翱翔天昊 ... 所以更是不飛 !

不飛不想飛 ... 畢竟殘破雙翼在苔階沾濕 ... 所以低頭 ,
只好安靜地蹲在這練習 ... 學習要如何才能飛的更高更遠 !

不飛不曾飛 ... 終於知道青澀期代表蒼狗 ... 所以情殤 ,
一甲子的意境等於六十年的期盼的凝固 ... 所以就此棲巢 !
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 53000 次
回覆時引用此帖
有 3 位會員向 不飛 送花:
a471 (2014-11-15),getter (2014-11-15),丹楓 (2014-11-15)
感謝您發表一篇好文章
舊 2014-11-14, 10:00 PM   #5 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時
註冊日期: 2002-12-17
文章: 506
精華: 0
現金: 217 金幣
資產: 21216 金幣
預設

報告熱血不飛,這是使用HijackThis™掃瞄系統的*.log文字檔

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 下午 09:56:40, on 2014/11/14
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Common Files\Microsoft Shared\IME14\SHARED\IMEDICTUPDATE.EXE
C:\windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Norton Internet Security\Engine\19.9.1.14\ccSvcHst.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\windows\Mixer.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\sdaemon.exe
C:\WINDOWS\winwd.exe
C:\windows\System32\svchost.exe
C:\windows\system32\rundll32.exe
C:\windows\system32\RUNDLL32.EXE
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\windows\system32\ctfmon.exe
C:\windows\system32\wscntfy.exe
C:\windows\System32\svchost.exe
C:\Program Files\Norton Internet Security\Engine\19.9.1.14\ccSvcHst.exe
D:\免安裝直接執行軟體\免安裝直接執行軟體(1)\Firefox 3.5.3 Final_繁體中文正式版_免安裝\Mozilla Firefox

3.5.3 Final\firefox.exe
C:\Program Files\IQ Technology\Going9\GOImeServer.exe
C:\Documents and Settings\All Users\Application Data\524e839f-d90b-4fed-b642-f367c31c677f\maintainer.exe
D:\其它程式\程式集\HiJackThis.exe

O2 - BHO: Thunder AtOnce - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\免安裝直接執行軟體\99免安

裝直接執行軟體(2)\迅雷 (Thunder) v5.9.22.1466~去廣告最新免安裝版\Thunder v5.9.22.1466

\ComDlls\TDMediaDetector.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program

Files\Norton Internet Security\Engine\19.9.1.14\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program

Files\Norton Internet Security\Engine\19.9.1.14\IPS\IPSBHO.DLL
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\免安裝直接執行軟體\免安裝直接

執行軟體(1)\迅雷(Thunder) v5.9.14.1246 繁中化去廣告綠色精簡版本\Thunder\ComDlls\xunleiBHO_Now.dll

(file missing)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program

Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program

Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program

Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat

7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {92B255FE-94E2-4BCA-958D-3926CE38913F} - (no file)
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton

Internet Security\Engine\19.9.1.14\coIEPlg.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef

/Migration32
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [CJIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65

\CHANGJIE\CINTLCFG.EXE /CJIMETIPSync
O4 - HKLM\..\Run: [PHIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65

\PHONETIC\TINTLCFG.EXE /PHIMETIPSync
O4 - HKLM\..\Run: [EPSON Stylus C79 Series] ; C:\WINDOWS\System32\spool\DRIVERS\W32X86\3

\E_FATIBGP.EXE /FU "C:\WINDOWS\TEMP\E_S9A.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [SDaemon] C:\WINDOWS\sdaemon.exe
O4 - HKLM\..\Run: [SWd] C:\WINDOWS\winwd.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] ; "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IME14 CHT Setup] C:\PROGRA~1\COMMON~1\MICROS~1\IME14

\SHARED\IMEKLMG.EXE /SetPreload /CHT /Log
O4 - HKLM\..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [PPAP] "C:\Program Files\Common Files\PPLiveNetwork\PPAP.EXE" -background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] ctfmon.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst"

(User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "%SystemRoot%\System32

\dllcache" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%SystemRoot%\System32\dllcache" (User 'LOCAL

SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%

SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User

'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL

SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] ctfmon.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst"

(User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] ctfmon.exe (User 'Default user')
O8 - Extra context menu item: 下載 - res://D:\其它程式\Nero 11 繁中攜帶版\免安裝Nero\Monsh音樂搜尋軟體

\9kupe.exe/download.htm
O8 - Extra context menu item: 使用迅雷下載 - D:\免安裝直接執行軟體\免安裝直接執行軟體(1)\迅雷(Thunder)

v5.9.14.1246 繁中化去廣告綠色精簡版本\Thunder\Program\geturl.htm
O8 - Extra context menu item: 使用迅雷下載全部連結 - D:\免安裝直接執行軟體\免安裝直接執行軟體(1)\迅雷

(Thunder) v5.9.14.1246 繁中化去廣告綠色精簡版本\Thunder\Program\getallurl.htm
O8 - Extra context menu item: 匯出至 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE11

\EXCEL.EXE/3000
O8 - Extra context menu item: 搜尋 - res://D:\其它程式\Nero 11 繁中攜帶版\免安裝Nero\Monsh音樂搜尋軟體

\9kupe.exe/search.htm
O8 - Extra context menu item: 轉換到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: 轉換為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: 轉換連結目標到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: 轉換連結目標為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: 轉換選定的連結到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: 轉換選定的連結為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: 轉換選擇內容到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: 轉換選擇內容為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: 參考資料 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1

\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network

Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.kgi.com.tw.com.tw
O15 - Trusted Zone: http://*.kgieworld.com.tw.com.tw
O15 - Trusted Zone: http://onestep.finairport.com
O15 - Trusted Zone: http://*.finairport.com
O15 - Trusted Zone: http://*.kgi.com.tw
O15 - Trusted Zone: http://*.kgieworld.com.tw
O15 - Trusted Zone: http://www.polaris.com.tw
O15 - Trusted Zone: http://*.polaris.com.tw
O15 - Trusted Zone: http://*.yuanta.com.tw
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems

Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated -

C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: FreemakeVideoCapture - Ellora Assets Corp. - C:\Program

Files\Freemake\CaptureLib\CaptureLibService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common

Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner -

C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program

Files\Java\jre6\bin\jqs.exe
O23 - Service: MaintainerSvc2.02.6806356 - Unknown owner - C:\Documents and Settings\All Users\Application

Data\524e839f-d90b-4fed-b642-f367c31c677f\maintainer.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program

Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero

BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4

\NBService.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet

Security\Engine\19.9.1.14\ccSvcHst.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common

Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32

\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32

\IoctlSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol

Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O24 - Desktop Component 1: Aqua Real 2 - AD0FABD2-7EAE-40B8-8F44-6FCFE6C883CD
O24 - Desktop Component 2: Aqua Real - 7db39a0d-580f-4be9-9195-8bfcd226f6c2

--
End of file - 11451 bytes
天剛 目前離線  
送花文章: 91, 收花文章: 68 篇, 收花: 82 次
回覆時引用此帖
舊 2014-11-14, 11:21 PM   #6 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

建議如下 :

1 :
開始,執行,鍵入 msconfig 然後按一下 Enter 按鍵,

出現視窗後,在 啟動 分頁下,把 sdaemon.exe 取消勾選,

按確定按鈕之後,按指示重新啟動電腦。

2 :
把瀏覽器不必要的 Tool Bar 取消或是移除。

3 :
不建議用 迅雷 下載工具,因為最吃硬體資源跟拖累網速跟系統執行速度。

4 :
清理乾淨之後,重新開機,刪除 C:\WINDOWS\sdaemon.exe 這個檔案。

以上建議,請試試看,謝謝。
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 53000 次
回覆時引用此帖
有 4 位會員向 不飛 送花:
a471 (2014-11-15),getter (2014-11-15),grc45 (2014-11-15),丹楓 (2014-11-15)
感謝您發表一篇好文章
舊 2014-11-18, 04:14 PM   #7 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設



請到下面網址下載 PC Hunter V1.35 標準版(免費):
http://www.xuetr.com/?p=191
其中 PCHunter32.exe 是32位版本,PCHunter64.exe 是64位版本。

因為你是 XP 系統,所以請執行 PCHunter32.exe
執行後,在「進程」那一欄,按住 [Ctrl] 鍵不放,
然後選取 sdaemon.exe、winwd.exe、maintainer.exe 這三個檔案,
按滑鼠右鍵後,按一下「結束進程時刪除文件」,它會變成打勾,
再按一次滑鼠右鍵,選擇「強制結束進程」。(請檢查檔案是否已經被刪除)

再一次執行 HijackThis 重新掃描,將下列三個項目打勾,清除掉即可。

引用:
O4 - HKLM\..\Run: [SDaemon] C:\WINDOWS\sdaemon.exe
O4 - HKLM\..\Run: [SWd] C:\WINDOWS\winwd.exe

O23 - Service: MaintainerSvc2.02.6806356 - Unknown owner - C:\Documents and Settings\All Users\Application Data\524e839f-d90b-4fed-b642-f367c31c677f\maintainer.exe
PCHunter_free.zip (V1.35) 掃描報告:
https://www.virustotal.com/zh-tw/fil...8f8f/analysis/

maintainer.exe 掃描報告:
http://www.herdprotect.com/maintaine...32c9755c9.aspx

http://i.imgur.com/XoVIVhs.png
__________________
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
有 4 位會員向 GaMNiA 送花:
a471 (2014-11-18),getter (2014-11-19),丹楓 (2014-11-18),天剛 (2014-11-22)
感謝您發表一篇好文章
舊 2014-11-19, 09:21 PM   #8 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時
註冊日期: 2002-12-17
文章: 506
精華: 0
現金: 217 金幣
資產: 21216 金幣
預設

請教 GaMNiA 網友:sdaemon.exe、winwd.exe、maintainer.exe 這三個檔案,除了sdaemon.exe 檔案的另外兩個檔案,是系統檔嗎?若刪除winwd.exe、maintainer.exe 這二個檔案,會造成系統崩潰嗎?恭請指教衷心感謝!

另外回覆Getter版大,1.檔案系統的紀錄錯誤。2.硬碟壞軌。經測試對刪除 sdaemon.exe 並無作用!關於作業系統安裝問題,小弟一直使用同一版本,除了在XP官網更新程式外,並無Getter版大說明的新、舊作業系統重複安裝問題,僅此呈報!
天剛 目前離線  
送花文章: 91, 收花文章: 68 篇, 收花: 82 次
回覆時引用此帖
舊 2014-11-19, 10:50 PM   #9 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

引用:
作者: 天剛 查看文章
請教 GaMNiA 網友:sdaemon.exe、winwd.exe、maintainer.exe 這三個檔案,除了sdaemon.exe 檔案的另外兩個檔案,是系統檔嗎?若刪除winwd.exe、maintainer.exe 這二個檔案,會造成系統崩潰嗎?恭請指教衷心感謝!

另外回覆Getter版大,1.檔案系統的紀錄錯誤。2.硬碟壞軌。經測試對刪除 sdaemon.exe 並無作用!關於作業系統安裝問題,小弟一直使用同一版本,除了在XP官網更新程式外,並無Getter版大說明的新、舊作業系統重複安裝問題,僅此呈報!
「檔案系統的紀錄錯誤、硬碟壞軌」跟那串紅字來說,不是問題,而是「檔案系統的紀錄
錯誤、硬碟壞軌」會真實會發生還是會發生。只要是硬碟難免會有狀況。

只能透過「磁碟檢查」去修復。看看是不是那個狀況。

----------------------------------------------------------------------------------------

「安全模式」,基本上在對 Windows 來說,對比正常使用上,不會載入大部分的驅動程式
、常駐程式、系統服務軟體的。因此有機會可以刪除是這個原因。因此某些軟體發生問題,
要讓 Windows 進入「安全模式」來做移除動作也是基於「安全模式」的性質。

----------------------------------------------------------------------------------------

「Windows PE 開機光碟」,效果相當於使用將原本的硬碟接上別台電腦,來做急救處理。
Windows PE 開機光碟運作上,是跟原本系統硬碟無相關的另一個 Windwos。
自然就不會載入,原本硬碟上的系統檔案,也就能夠除某些檔案。但是一樣會遇倒,
某些狀況,「檔案系統的紀錄錯誤、硬碟壞軌」、「NTFS 版本問題」。

目前比較有名的是 XPE、7PE、8PE ...

那「檔案系統的紀錄錯誤、硬碟壞軌」的狀況如同前述,需要做「磁碟檢查」的修復,來
做排除。若是「NTFS 版本問題」只能找最新版本的「Windows PE 開機光碟」來解決。
如 XPE 處理 Windows 8 的系統硬碟上的檔案,無法刪除。改用 8PE 即可解決。
在處理上,如已經做過「磁碟檢查」的修復後,在使用「Windows PE 開機光碟」,可以
不用再做「磁碟檢查」的修復,當然想要再做一次也可以。

但也不是所有的舊電腦能使用 Windows 8 或 8PE 這點也要注意。

此帖於 2014-11-19 11:16 PM 被 getter 編輯.
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
向 getter 送花的會員:
a471 (2014-11-20)
感謝您發表一篇好文章
舊 2014-11-20, 10:02 AM   #10 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

引用:
作者: 天剛 查看文章
請教 GaMNiA 網友:sdaemon.exe、winwd.exe、maintainer.exe 這三個檔案,除了sdaemon.exe 檔案的另外兩個檔案,是系統檔嗎?若刪除winwd.exe、maintainer.exe 這二個檔案,會造成系統崩潰嗎?
sdaemon.exe、winwd.exe、maintainer.exe 這三個檔案,都不是 XP 系統檔,刪除應該無妨。
如果真的造成系統崩潰,可能是其他原因吧~~例如:惡意軟體或廣告軟體沒清乾淨...

如果你發現某些軟體或遊戲無法正常執行的話,移除乾淨再重新安裝就好。
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
有 2 位會員向 GaMNiA 送花:
a471 (2014-11-20),getter (2014-11-20)
感謝您發表一篇好文章
舊 2014-11-20, 10:10 AM   #11 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

倒底是裝到啥東西會中到這三個 sdaemon.exe、winwd.exe、maintainer.exe?
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
向 getter 送花的會員:
a471 (2014-11-20)
感謝您發表一篇好文章
舊 2014-11-20, 11:01 AM   #12 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時級別:28 | 在線時長:896小時 | 升級還需:61小時
註冊日期: 2002-12-17
文章: 506
精華: 0
現金: 217 金幣
資產: 21216 金幣
預設

回覆Getter版大:小弟並未安裝任何軟體或程式造成樓上困擾,而是瀏覽某些網站查詢資料時,被惡意安裝廣告軟體,這些惡意廣告軟體會跟著滑鼠動作出現在即時瀏覽的網頁中,不勝其擾!才會在史版下載『AdwCleaner v4.101-解決瀏覽器首頁被綁架(QVO6 網頁綁架)、刪不掉的工具列、惡意廣告 等問題』這小程式進行全系統掃瞄並刪除,執行完刪除動作之後,就出現 sdaemon.exe 這個無法刪除的警示框!
之前系統都很正常,無任何問題!
天剛 目前離線  
送花文章: 91, 收花文章: 68 篇, 收花: 82 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 04:46 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1