史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2014-11-14, 11:12 AM   #1
天剛
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時
註冊日期: 2002-12-17
文章: 492
精華: 0
現金: 195 金幣
資產: 21194 金幣
預設 求助 - 無法刪除的應用程式



--------------------
閱讀本主題的最佳解答
--------------------


各位線上高手大家早安,最近瀏覽其它網頁後,就出現惡意廣告如影隨形跟著不勝其煩!在史萊姆下載『AdwCleaner v4.101-解決瀏覽器首頁被綁架(QVO6 網頁綁架)、刪不掉的工具列、惡意廣告 等問題』小程式清除後!惡意廣告不再出現,卻出現一個刪不掉的警示框,警示框內容如左:sdamon.xex - 應用程式錯誤 "0x00381088'指令參考的 '0x00000000'記憶體。該記憶體不能為 'read' 。

請按『確定』終止程式
請按『取消』進形成是偵錯

小弟『確定』、『取消』都按了,警示框依然存在!呼叫出 Windows 工作管理員 執行『工作結束』,也無法消除這個警示框!再從開始→搜尋→檔案或資料夾→輸入這個檔案名稱 sdamon.xex 卻遍尋不著?!重新開機也無法消除這個應用程式的警示框?!

恭請線上高手指導,應如何消除這個應用程式的警示框,衷心感謝!
天剛 目前離線  
送花文章: 86, 收花文章: 64 篇, 收花: 78 次
回覆時引用此帖
舊 2014-11-14, 12:12 PM   #2 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

有試過用 HijackThis™嗎?
http://forum.slime.com.tw/thread208952.html

用這個找看看 ...

或者是去一些地方找看看有無可疑的

1.新增移除程式。
2.瀏覽器的外掛程式管理。

不要用找尋檔案的方式,因為某些系統資料夾會自動略過,如
C:\Windows、C:\Program Files、C:\Documents and Settings
資源回收桶、%temp%、瀏覽器快取資料夾等。

-------------------------------------------------------------------------------

sdamon.xex 應該是副檔名偽裝檔案,以股溝來說應該是 sdamon.exe

通常會在 C:\Windows 下面

參考以下:
https://www.google.com.tw/search?cli...53.OmeP9Me5plY

http://translate.google.com.tw/trans...ml&prev=search

http://www.process-information.net/tw/sdaemon-exe

http://translate.google.com.tw/trans...5/&prev=search

http://translate.google.com.tw/trans...ml&prev=search
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2014-11-15),grc45 (2014-11-15),丹楓 (2014-11-14)
感謝您發表一篇好文章
舊 2014-11-14, 07:43 PM   #3 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時
註冊日期: 2002-12-17
文章: 492
精華: 0
現金: 195 金幣
資產: 21194 金幣
預設

報告getter版大:小弟依照版大指導的方法查詢 sdamon.exe確實在在 C:\Windows 下面。但是無法刪除!『無法刪除sdamon;存取被決拒絕,請確定磁碟仍有可用空間且不是寫入保護,以及該檔案目前不在使用中』,欲刪除 sdamon.exe 時的警示框。

有甚麼方法可以刪除這個檔案嗎,這個檔案是否是Windows系統檔?恭請指正衷心感謝!

另外說明:樓上PO文 sdamon.xex 的.xex 是小弟筆誤正確是 .exe。
天剛 目前離線  
送花文章: 86, 收花文章: 64 篇, 收花: 78 次
回覆時引用此帖
舊 2014-11-14, 08:59 PM   #4 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

引用:
作者: 天剛 查看文章
報告getter版大:小弟依照版大指導的方法查詢 sdamon.exe確實在在 C:\Windows 下面。但是無法刪除!『無法刪除sdamon;存取被決拒絕,請確定磁碟仍有可用空間且不是寫入保護,以及該檔案目前不在使用中』,欲刪除 sdamon.exe 時的警示框。

有甚麼方法可以刪除這個檔案嗎,這個檔案是否是Windows系統檔?恭請指正衷心感謝!

另外說明:樓上PO文 sdamon.xex 的.xex 是小弟筆誤正確是 .exe。
煩請遵照 迪西 版大的交代,以便判讀,謝謝。

引用:
有試過用 HijackThis™嗎?
http://forum.slime.com.tw/thread208952.html
__________________
不飛的不飛 ... 因為曾經端座在雲霄之上 ... 所以不飛 ,
因為期待您能與不飛抬頭共列翱翔天昊 ... 所以更是不飛 !

不飛不想飛 ... 畢竟殘破雙翼在苔階沾濕 ... 所以低頭 ,
只好安靜地蹲在這練習 ... 學習要如何才能飛的更高更遠 !

不飛不曾飛 ... 終於知道青澀期代表蒼狗 ... 所以情殤 ,
一甲子的意境等於六十年的期盼的凝固 ... 所以就此棲巢 !
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 52999 次
回覆時引用此帖
有 3 位會員向 不飛 送花:
a471 (2014-11-15),getter (2014-11-15),丹楓 (2014-11-15)
感謝您發表一篇好文章
舊 2014-11-14, 10:00 PM   #5 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時
註冊日期: 2002-12-17
文章: 492
精華: 0
現金: 195 金幣
資產: 21194 金幣
預設

報告熱血不飛,這是使用HijackThis™掃瞄系統的*.log文字檔

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 下午 09:56:40, on 2014/11/14
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Common Files\Microsoft Shared\IME14\SHARED\IMEDICTUPDATE.EXE
C:\windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Norton Internet Security\Engine\19.9.1.14\ccSvcHst.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\windows\Mixer.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\sdaemon.exe
C:\WINDOWS\winwd.exe
C:\windows\System32\svchost.exe
C:\windows\system32\rundll32.exe
C:\windows\system32\RUNDLL32.EXE
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\windows\system32\ctfmon.exe
C:\windows\system32\wscntfy.exe
C:\windows\System32\svchost.exe
C:\Program Files\Norton Internet Security\Engine\19.9.1.14\ccSvcHst.exe
D:\免安裝直接執行軟體\免安裝直接執行軟體(1)\Firefox 3.5.3 Final_繁體中文正式版_免安裝\Mozilla Firefox

3.5.3 Final\firefox.exe
C:\Program Files\IQ Technology\Going9\GOImeServer.exe
C:\Documents and Settings\All Users\Application Data\524e839f-d90b-4fed-b642-f367c31c677f\maintainer.exe
D:\其它程式\程式集\HiJackThis.exe

O2 - BHO: Thunder AtOnce - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\免安裝直接執行軟體\99免安

裝直接執行軟體(2)\迅雷 (Thunder) v5.9.22.1466~去廣告最新免安裝版\Thunder v5.9.22.1466

\ComDlls\TDMediaDetector.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program

Files\Norton Internet Security\Engine\19.9.1.14\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program

Files\Norton Internet Security\Engine\19.9.1.14\IPS\IPSBHO.DLL
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\免安裝直接執行軟體\免安裝直接

執行軟體(1)\迅雷(Thunder) v5.9.14.1246 繁中化去廣告綠色精簡版本\Thunder\ComDlls\xunleiBHO_Now.dll

(file missing)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program

Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program

Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program

Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat

7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {92B255FE-94E2-4BCA-958D-3926CE38913F} - (no file)
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton

Internet Security\Engine\19.9.1.14\coIEPlg.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef

/Migration32
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [CJIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65

\CHANGJIE\CINTLCFG.EXE /CJIMETIPSync
O4 - HKLM\..\Run: [PHIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65

\PHONETIC\TINTLCFG.EXE /PHIMETIPSync
O4 - HKLM\..\Run: [EPSON Stylus C79 Series] ; C:\WINDOWS\System32\spool\DRIVERS\W32X86\3

\E_FATIBGP.EXE /FU "C:\WINDOWS\TEMP\E_S9A.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [SDaemon] C:\WINDOWS\sdaemon.exe
O4 - HKLM\..\Run: [SWd] C:\WINDOWS\winwd.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] ; "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IME14 CHT Setup] C:\PROGRA~1\COMMON~1\MICROS~1\IME14

\SHARED\IMEKLMG.EXE /SetPreload /CHT /Log
O4 - HKLM\..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [PPAP] "C:\Program Files\Common Files\PPLiveNetwork\PPAP.EXE" -background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] ctfmon.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst"

(User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "%SystemRoot%\System32

\dllcache" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%SystemRoot%\System32\dllcache" (User 'LOCAL

SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%

SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User

'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL

SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] ctfmon.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst"

(User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] ctfmon.exe (User 'Default user')
O8 - Extra context menu item: 下載 - res://D:\其它程式\Nero 11 繁中攜帶版\免安裝Nero\Monsh音樂搜尋軟體

\9kupe.exe/download.htm
O8 - Extra context menu item: 使用迅雷下載 - D:\免安裝直接執行軟體\免安裝直接執行軟體(1)\迅雷(Thunder)

v5.9.14.1246 繁中化去廣告綠色精簡版本\Thunder\Program\geturl.htm
O8 - Extra context menu item: 使用迅雷下載全部連結 - D:\免安裝直接執行軟體\免安裝直接執行軟體(1)\迅雷

(Thunder) v5.9.14.1246 繁中化去廣告綠色精簡版本\Thunder\Program\getallurl.htm
O8 - Extra context menu item: 匯出至 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE11

\EXCEL.EXE/3000
O8 - Extra context menu item: 搜尋 - res://D:\其它程式\Nero 11 繁中攜帶版\免安裝Nero\Monsh音樂搜尋軟體

\9kupe.exe/search.htm
O8 - Extra context menu item: 轉換到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: 轉換為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: 轉換連結目標到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: 轉換連結目標為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: 轉換選定的連結到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: 轉換選定的連結為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: 轉換選擇內容到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: 轉換選擇內容為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0

\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: 參考資料 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1

\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network

Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.kgi.com.tw.com.tw
O15 - Trusted Zone: http://*.kgieworld.com.tw.com.tw
O15 - Trusted Zone: http://onestep.finairport.com
O15 - Trusted Zone: http://*.finairport.com
O15 - Trusted Zone: http://*.kgi.com.tw
O15 - Trusted Zone: http://*.kgieworld.com.tw
O15 - Trusted Zone: http://www.polaris.com.tw
O15 - Trusted Zone: http://*.polaris.com.tw
O15 - Trusted Zone: http://*.yuanta.com.tw
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems

Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated -

C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: FreemakeVideoCapture - Ellora Assets Corp. - C:\Program

Files\Freemake\CaptureLib\CaptureLibService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common

Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner -

C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program

Files\Java\jre6\bin\jqs.exe
O23 - Service: MaintainerSvc2.02.6806356 - Unknown owner - C:\Documents and Settings\All Users\Application

Data\524e839f-d90b-4fed-b642-f367c31c677f\maintainer.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program

Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero

BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4

\NBService.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet

Security\Engine\19.9.1.14\ccSvcHst.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common

Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32

\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32

\IoctlSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol

Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O24 - Desktop Component 1: Aqua Real 2 - AD0FABD2-7EAE-40B8-8F44-6FCFE6C883CD
O24 - Desktop Component 2: Aqua Real - 7db39a0d-580f-4be9-9195-8bfcd226f6c2

--
End of file - 11451 bytes
天剛 目前離線  
送花文章: 86, 收花文章: 64 篇, 收花: 78 次
回覆時引用此帖
舊 2014-11-14, 11:21 PM   #6 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

建議如下 :

1 :
開始,執行,鍵入 msconfig 然後按一下 Enter 按鍵,

出現視窗後,在 啟動 分頁下,把 sdaemon.exe 取消勾選,

按確定按鈕之後,按指示重新啟動電腦。

2 :
把瀏覽器不必要的 Tool Bar 取消或是移除。

3 :
不建議用 迅雷 下載工具,因為最吃硬體資源跟拖累網速跟系統執行速度。

4 :
清理乾淨之後,重新開機,刪除 C:\WINDOWS\sdaemon.exe 這個檔案。

以上建議,請試試看,謝謝。
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 52999 次
回覆時引用此帖
有 4 位會員向 不飛 送花:
a471 (2014-11-15),getter (2014-11-15),grc45 (2014-11-15),丹楓 (2014-11-15)
感謝您發表一篇好文章
舊 2014-11-14, 11:27 PM   #7 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

另外補充,

winwd.exe 這個應用程式有點奇怪,

用您的掃毒工具掃描一下,

再用木馬清除工具掃一下,

他不是應該有的應用程式。
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 52999 次
回覆時引用此帖
有 4 位會員向 不飛 送花:
a471 (2014-11-15),getter (2014-11-15),grc45 (2014-11-15),丹楓 (2014-11-15)
感謝您發表一篇好文章
舊 2014-11-15, 07:51 PM   #8 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

如果是針對已知位置的檔案,發現無法刪除的話 ...

要看是何種情況 ...
Q1.檔案以被執行。
A:執行中的程式,多半是無法刪除的,必須要先將該程式予以關閉或是中止執行。
一般有視窗的程式可以用正常結速程式的方式關閉或是中止執行;沒有視窗的程式
可以透過「工作管理員」或是某些專門的刪除軟體處理「Unlocker」。
「工作管理員」的話就是先強制關閉該程式,之後在手動刪除即可。
「Unlocker」的話就是點選強制刪除,其動作就是會先嘗試結束該程式之後再刪除。

此外某些程式是以「系統服務」的方式執行的,一樣也是要先關閉該服務,之後才能刪除。
XP 系統的比較麻煩,要先使用「我的電腦→服務」跟「msconfig」或是其他工具軟體,如
「CCleaner」把該程式的服務設定關閉。有些服務的程式需要重新開機才會生效,因此需要
重新開機之後在刪除。

Win7 (含以上,Vista 沒試過)的系統「工作管理員」,可以檢視並關閉執行中的服務,之後在
手動刪除該程式。

至於「Unlocker」這類的專用刪除程式對於以系統服務開啟的程式,只能說可以試試看。


Q2.檔案以被開啟、其他程式使用、其他程式掃描。
A:這要找到是被何種程式開啟、使用、掃描。把那個程式關閉或是等待其
掃描結束即可把該檔案刪除。也可以用「Unlocker」這類的專用刪除程式。


Q3.Windows 系統鎖定。
A:重新開機之後在刪除或是可以用「Unlocker」這類的專用刪除程式。


Q4.受到 Windows 系統系統權限保護。
A:這個比較麻煩,可能需要有 Administrator 最高管理者權限外。尚需要另外取得資料夾、檔案
的所有權。才可以刪除。XP 系統上不常見,但是在 Win7 來說就很常見了,主要是以 M$ 設計系統
時,讓某些系統資料夾、檔案,給予了某種 Windows 系統系統權限保護。以防只被惡意程式、電腦
病毒的刪除與修改。其使是 Administrator 最高管理者權限,也不見得可以直接刪除。因此需要先
取得資料夾、檔案的所有權,才可以刪除。

----------------------------------------------------------------------------------------------------

因此,以本樓的 sdaemon.exe 推測來說,應該是不需要取得「所有權」的。可能是前述三種的的
第 1 種的機會較大。

以 HijackThis™ 工具來找某些類型的檔案是比較方便的,如「開機自動執行、系統服務、疑似惡意
程式跟病毒」這類的程式。這類的程式以手動關閉的話 (可以像正常程式的關閉或設定的除外,如
Skype ),可以利用上述的「我的電腦→服務」跟「msconfig」或是其他工具軟體,如「CCleaner」
把該程式的服務設定關閉,重新開機之後在刪除。「Unlocker」的話,也是可以用用看。

此帖於 2014-11-15 09:54 PM 被 getter 編輯.
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 2 位會員向 getter 送花:
a471 (2014-11-16),丹楓 (2014-11-16)
感謝您發表一篇好文章
舊 2014-11-15, 08:09 PM   #9 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時
註冊日期: 2002-12-17
文章: 492
精華: 0
現金: 195 金幣
資產: 21194 金幣
預設

報告熱血不飛及getter版大:小弟使用熱血不飛建議方式:

開始,執行,鍵入 msconfig 然後按一下 Enter 按鍵,
出現視窗後,在 啟動 分頁下,把 sdaemon.exe 取消勾選,
按確定按鈕之後,按指示重新啟動電腦。

清理乾淨之後,重新開機,仍然無法刪除 C:\WINDOWS\sdaemon.exe 這個檔案。

請問getter 版大 「Unlocker」程式何處可以下載,小弟想使用這個程式來刪除sdaemon.exe 這個檔案。

麻煩二位之處,再次誠摯感謝大力幫忙!
天剛 目前離線  
送花文章: 86, 收花文章: 64 篇, 收花: 78 次
回覆時引用此帖
舊 2014-11-15, 08:23 PM   #10 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時
註冊日期: 2002-12-17
文章: 492
精華: 0
現金: 195 金幣
資產: 21194 金幣
預設

補充說明:小弟依照getter版大指導方式:我的電腦→服務 ,但在開器程式的視窗下卻找不到sdaemon.exe 這個檔案。是否是小弟已執行 msconfig 並將 sdaemon.exe 這個檔案以取消勾選並重新開機的因素,才會在我的電腦→服務 →開器程式的視窗下→找不到sdaemon.exe 這個檔案?
天剛 目前離線  
送花文章: 86, 收花文章: 64 篇, 收花: 78 次
回覆時引用此帖
舊 2014-11-15, 08:23 PM   #11 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

比較手動的方式:

1.把「工作管理員」叫出來。
2.點「處理程序」。
3.找到 sdaemon.exe。
4.把 sdaemon.exe 結束執行。
5.在用檔案總管把 sdaemon.exe 刪除。

某些類型程式有的很賤,還會有另一個監視程式,會發現主要的 A.exe 被強制結束後,
會在強制執行A.exe 程式。不飛老爺說的那個 winwd.exe 可能要一併處理。

Unlocker 官方下載網站,去找這行字「Download Unlocker 1.9.2 - 32 and 64 bit version」

此帖於 2014-11-15 08:41 PM 被 getter 編輯.
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2014-11-16),ysl0802 (2015-03-01),丹楓 (2014-11-16)
感謝您發表一篇好文章
舊 2014-11-15, 08:36 PM   #12 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

引用:
作者: 天剛 查看文章
補充說明:小弟依照getter版大指導方式:我的電腦→服務 ,但在開器程式的視窗下卻找不到sdaemon.exe 這個檔案。是否是小弟已執行 msconfig 並將 sdaemon.exe 這個檔案以取消勾選並重新開機的因素,才會在我的電腦→服務 →開器程式的視窗下→找不到sdaemon.exe 這個檔案?
我的電腦→服務,找不到 sdaemon 的服務表示,不是以服務方式執行,
之前有在 msconfig 找到過表示,是以「開機自動執行」的方式。

這兩者雖然是都可以作到「開機自動執行」,但是還是有差異的,
以 msconfig 找到的,比較像是「開始→程式集→啟動」這種的
方式,通常只會在開機時執行這一次。一但被結束執行後,通常也
不會在被執行。但是如果是,以「服務」的方式,就不一樣了,
當被結束執行後,還會被系統重新執行。簡直像是被附身一樣。
當然某些惡意程式,會用某些程式去做類似「服務」的工作,來
避免,我們在「我的電腦→服務」裡頭找到相關的設定項目。
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 2 位會員向 getter 送花:
a471 (2014-11-16),丹楓 (2014-11-16)
感謝您發表一篇好文章
舊 2014-11-16, 10:39 AM   #13 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時
註冊日期: 2002-12-17
文章: 492
精華: 0
現金: 195 金幣
資產: 21194 金幣
預設

回報熱血不飛及getter版大:
一‧關於sdaemon.exe 及winwd.exe 兩個程式,在 msconfig 選項內都未被勾選,在C:\WINDOWS\根目錄下的這兩個檔案,也都無法被刪除!
二,小弟遵照熱血不飛的指導,使用『Norton 360 6.0.0.145+Internet Security 19.5.0.145』掃瞄做檔案鑑識結果,回報檔案安全並無問題,同時有許多人使用過。
三‧getter版大陳述的:
1.把「工作管理員」叫出來。
2.點「處理程序」。
「工作管理員」、「處理程序」這兩個系統工具,小弟使用的 XP 作業系統都找不到?!因此無法測試getter版大教導的程式刪除方法。
四‧小弟這就去下載 Unlocker 1.9.2 - 32 and 64 bit version 程式,測試是否能將這個無法刪除的腦程式移除,成功與否一定回來呈報Getter版大與熱血不飛!

衷心感謝二位不辭辛勞的幫忙!
天剛 目前離線  
送花文章: 86, 收花文章: 64 篇, 收花: 78 次
回覆時引用此帖
舊 2014-11-16, 10:57 AM   #14 (permalink)
長老會員
 
天剛 的頭像
榮譽勳章
UID - 13207
在線等級: 級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時級別:27 | 在線時長:888小時 | 升級還需:8小時
註冊日期: 2002-12-17
文章: 492
精華: 0
現金: 195 金幣
資產: 21194 金幣
預設

報告Getter版大:小弟這下載 Unlocker 1.9.2 - 32 and 64 bit version 程式,連續三次都被文述Norton 360 6.0.0.145攔截,並警告為含病毒軟件!因此無法下載,小弟嘗試將防毒軟體暫時關閉,再次下載仍然如上所述無法下載成功!
天剛 目前離線  
送花文章: 86, 收花文章: 64 篇, 收花: 78 次
回覆時引用此帖
舊 2014-11-16, 11:20 AM   #15 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

引用:
作者: 天剛 查看文章
回報熱血不飛及getter版大:
一‧關於sdaemon.exe 及winwd.exe 兩個程式,在 msconfig 選項內都未被勾選,在C:\WINDOWS\根目錄下的這兩個檔案,也都無法被刪除!
二,小弟遵照熱血不飛的指導,使用『Norton 360 6.0.0.145+Internet Security 19.5.0.145』掃瞄做檔案鑑識結果,回報檔案安全並無問題,同時有許多人使用過。
三‧getter版大陳述的:
1.把「工作管理員」叫出來。
2.點「處理程序」。
「工作管理員」、「處理程序」這兩個系統工具,小弟使用的 XP 作業系統都找不到?!因此無法測試getter版大教導的程式刪除方法。
四‧小弟這就去下載 Unlocker 1.9.2 - 32 and 64 bit version 程式,測試是否能將這個無法刪除的腦程式移除,成功與否一定回來呈報Getter版大與熱血不飛!

衷心感謝二位不辭辛勞的幫忙!
「處理程序」是「工作管理員」的一種檢視程式運作的方式 ...

不是兩個工具 ...

使用「工作管理員」最怕遇到哪種,強制結束後又會自動在執行的 ...


引用:
作者: 天剛 查看文章
報告Getter版大:小弟這下載 Unlocker 1.9.2 - 32 and 64 bit version 程式,連續三次都被文述Norton 360 6.0.0.145攔截,並警告為含病毒軟件!因此無法下載,小弟嘗試將防毒軟體暫時關閉,再次下載仍然如上所述無法下載成功!
這也未免太慘了吧

試看看這個吧,這個介紹的網站吧 http://www.inote.tw/unlocker

unlocker 的安裝程式會額外裝些個東西喔,若是不小心裝到了,可以利用「新增移除程式」及「瀏覽器的外掛套件管理」中移除。
不是在 「新增移除程式」就是在「瀏覽器的外掛套件管理」中,或者是兩者都有。

以下試安裝注意事項:
1.9.0
QuickStore Bar    瀏覽器工具列,安裝過程可以選取不安裝。
Ebay shortcuts    Ebay 網站捷徑,安裝過程可以選取不安裝 (在列出安裝元件的地方是預選的,在此手動取消打勾即可)。

1.9.1
Babylon Toolbar   瀏覽器工具列,安裝過程可以選取不安裝。

1.9.2,1.02 MB (1,078,591 位元組)
Delta toolbar     瀏覽器工具列,安裝過程可以選取不安裝。

1.9.2,web 393 KB (402,911 位元組)
mystartsearch    mystartsearch,安裝過程可以選取不安裝。(拒絕安裝方式,先按最左邊的按鈕 [趫],再按 [Decline])
podoweb sfotware  podoweb sfotware,安裝過程可以選取不安裝。(拒絕安裝方式,先按最左邊的按鈕 [趫])
Genieo sfotware   Genieo sfotware,安裝過程可以選取不安裝。(拒絕安裝方式,先按最左邊的按鈕 [趫])

此帖於 2014-11-16 12:53 PM 被 getter 編輯.
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 2 位會員向 getter 送花:
a471 (2014-11-18),丹楓 (2014-11-16)
感謝您發表一篇好文章
發文 回覆


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 08:30 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1