W twoim systemie jest coś, co próbuje połączyć się z WebMoney. Chociaż dodanie certyfikatu bezpieczeństwa jako wyjątku rzeczywiście spowodowałoby zniknięcie wiadomości, bardziej martwi mnie to, co nawiązuje połączenie.
Czy Twoja strona internetowa Webmoney? Jeśli nie, rozważ zakup narzędzi antyspyware lub sprawdzenie, czy w dzienniku Hijackthis nie ma odsyłaczy do Webmoney.
Edycja: po dzienniku opublikowanym w komentarzach wygląda na to, że ten wpis może być odpowiedzialny za fantomowe połączenia webmoney:
O16 - DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) - https://w3s.webmoney.ru/WMAcceptor.dll
Wygląda na to, że masz inne problemy.
W oparciu o tę stronę usunęłbym wszystkie odniesienia do „alibabar”, ponieważ wygląda na trojana lub podobnego do trojana.
O8 - Extra context menu item: ¨Ï¥Î¨³¹pÂ÷½u¤U¸ü - C:\Program Files\Thunder Network\Thunder\Program\OfflineDownload.htm
O8 - Extra context menu item: °Å¶Kï¤å¦r: ² > Ác - res://C:\Program Files\ALiBaBar\ALiBaBar.dll/RT_HTML/ClipToTrad
O8 - Extra context menu item: °Å¶Kï¤å¦r: Ác > ² - res://C:\Program Files\ALiBaBar\ALiBaBar.dll/RT_HTML/ClipToSim
Istnieją różne odniesienia do Thunder Network / Thunder AtOnce. Jeśli nie korzystasz z tej aplikacji, usuń wpisy.
Mój tajwański nie jest taki świetny, więc nie mam pojęcia, co to jest;
O16 - DPF: {2B38E40E-977D-4767-919C-2AA29C041618} (BOT Class) - https://ebank.bot.com.tw/NNBank/NN/FCardS.CAB
Jeśli nie korzystasz z https://ebank.bot.com.tw , powinieneś usunąć ten wpis.
Są to pomocniki aplikacji dla PowerDVD, Adobe, Quicktime i Java. Nie potrzebujesz ich ładowania podczas uruchamiania.
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime