|
この忙しい時に、ヘンなのを見つけるなヨ!
どうやら、、稼動前のようですけど、ワンクリ『ウェア』サイトです。
サイト名 : J movie drive.com
URL : h ttp://www.jmovie-drive.com/
DLファイル名 : WindowsMaidoPlayerSetup.exe (マイド???)
作成されるファイル名 : C:\WINDOWS\system32\ServicePack.exe
O4 - HKLM\..\Run: [winsys] C:\WINDOWS\system32\ServicePack.exe
> http://www.virustotal.com/jp/analisis/5152553e4e455f0e14daa4a215d76d5426590ef910df4dd027c2d8e486b2c536-1246171220
Logfile of HijackThis v1.99.1
Scan saved at 15:48:18, on 2009/06/28
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Virtual Machine Additions\vmusrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Virtual Machine Additions\vmsrvc.exe
C:\Program Files\Virtual Machine Additions\vpcmap.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ServicePack.exe
C:\WINDOWS\system32\mspaint.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ServicePack.exe
C:\Documents and Settings\ika\デスクトップ\HJT\HijackThis.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VMUserServices] C:\Program Files\Virtual Machine Additions\vmusrvc.exe
O4 - HKLM\..\Run: [winsys] C:\WINDOWS\system32\ServicePack.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h ttp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
動きが【凶悪】(regedit・タスクマネージャが、起動しない)ですので、後ほど送っておきます。
# msconfig・HJT・CCleanerは、起動します。
# あぁ、こりゃまた、Windows正規のファイル名と同じだ。 ( ServicePack.exeで検索すれば、ピンポイントでヒットしました。)
# 『検索』が、起動しない。。。 orz
|
|