<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2" -->
<rss version="2.0">
    <channel>
        <title>Lowyat.NET: Latest topics by venise_hn</title>
        <description></description>
        <link>http://forum.lowyat.net/</link>
        <lastBuildDate>Tue, 21 Jul 2026 12:40:16 +0800</lastBuildDate>
        <generator>FeedCreator 1.7.2</generator>
        <item>
            <title>infected by virus...need help....</title>
            <link>http://forum.lowyat.net/topic/882374</link>
            <description>my computer facing some problems now&lt;br /&gt;&lt;br /&gt;-autoplay when i click the hard disc drives and pendrive oso=everytime i double click the hard drives or pendrives , it will come out a message &amp;#39;can not find script file&amp;quot;C:&amp;#092;Mc~.vbe&amp;quot;.&lt;br /&gt;&lt;br /&gt;-cannot right click in the taskbar&lt;br /&gt;-no &amp;#39;run&amp;#39; application in the start menu&lt;br /&gt;-when i pressed Crtl+Alt+Del , there will be a message said that Task Manager has been disabled by your administrator.&lt;br /&gt;&lt;br /&gt;ps: i oso found some files which are half-transparent...but i got no idea what are these about......&lt;br /&gt;&lt;br /&gt;what should i do?Really need help from all of you.....thx&amp;#33;(im a noob in this thing)&lt;br /&gt;&lt;br /&gt;Btw, i got dl the flash_disinfector but it cant work coz it come out a message said that cant open some file...how?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;~Hijackthis log~&lt;br /&gt;&lt;br /&gt;Logfile of Trend Micro HijackThis v2.0.2&lt;br /&gt;Scan saved at 4:29:38 PM, on 12/21/2008&lt;br /&gt;Platform: Windows XP SP2 (WinNT 5.01.2600)&lt;br /&gt;MSIE: Internet Explorer v7.00 (7.00.6000.16762)&lt;br /&gt;Boot mode: Normal&lt;br /&gt;&lt;br /&gt;Running processes:&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;System32&amp;#092;smss.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;winlogon.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;services.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;lsass.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;Ati2evxx.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;svchost.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;System32&amp;#092;svchost.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Alwil Software&amp;#092;Avast4&amp;#092;aswUpdSv.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Alwil Software&amp;#092;Avast4&amp;#092;ashServ.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;Ati2evxx.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;Explorer.EXE&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;ctfmon.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;spoolsv.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Common Files&amp;#092;Microsoft Shared&amp;#092;VS7Debug&amp;#092;mdm.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;svchost.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Alwil Software&amp;#092;Avast4&amp;#092;ashMaiSv.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Alwil Software&amp;#092;Avast4&amp;#092;ashWebSv.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;wscntfy.exe&lt;br /&gt;C:&amp;#092;PROGRA~1&amp;#092;ALWILS~1&amp;#092;Avast4&amp;#092;ashDisp.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;ZSSnp211.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;Domino.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Google&amp;#092;GoogleToolbarNotifier&amp;#092;GoogleToolbarNotifier.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Thunder Network&amp;#092;Thunder&amp;#092;Program&amp;#092;Thunder5.exe&lt;br /&gt;C:&amp;#092;WINDOWS&amp;#092;System32&amp;#092;svchost.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Internet Explorer&amp;#092;iexplore.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Common Files&amp;#092;Microsoft Shared&amp;#092;Windows Live&amp;#092;WLLoginProxy.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Trend Micro&amp;#092;HijackThis&amp;#092;HijackThis.exe&lt;br /&gt;&lt;br /&gt;R1 - HKLM&amp;#092;Software&amp;#092;Microsoft&amp;#092;Internet Explorer&amp;#092;Main,Default_Page_URL = &lt;a href='http://go.microsoft.com/fwlink/?LinkId=69157' target='_blank'&gt;http://go.microsoft.com/fwlink/?LinkId=69157&lt;/a&gt;&lt;br /&gt;R1 - HKLM&amp;#092;Software&amp;#092;Microsoft&amp;#092;Internet Explorer&amp;#092;Main,Default_Search_URL = &lt;a href='http://go.microsoft.com/fwlink/?LinkId=54896' target='_blank'&gt;http://go.microsoft.com/fwlink/?LinkId=54896&lt;/a&gt;&lt;br /&gt;R1 - HKLM&amp;#092;Software&amp;#092;Microsoft&amp;#092;Internet Explorer&amp;#092;Main,Search Page = &lt;a href='http://go.microsoft.com/fwlink/?LinkId=54896' target='_blank'&gt;http://go.microsoft.com/fwlink/?LinkId=54896&lt;/a&gt;&lt;br /&gt;R0 - HKLM&amp;#092;Software&amp;#092;Microsoft&amp;#092;Internet Explorer&amp;#092;Main,Start Page = &lt;a href='http://go.microsoft.com/fwlink/?LinkId=69157' target='_blank'&gt;http://go.microsoft.com/fwlink/?LinkId=69157&lt;/a&gt;&lt;br /&gt;O2 - BHO: Thunder AtOnce - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - C:&amp;#092;Program Files&amp;#092;Thunder Network&amp;#092;Thunder&amp;#092;ComDlls&amp;#092;TDAtOnce_Now.dll&lt;br /&gt;O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:&amp;#092;Program Files&amp;#092;Common Files&amp;#092;Adobe&amp;#092;Acrobat&amp;#092;ActiveX&amp;#092;AcroIEHelper.dll (file missing)&lt;br /&gt;O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:&amp;#092;Program Files&amp;#092;Real&amp;#092;RealPlayer&amp;#092;rpbrowserrecordplugin.dll&lt;br /&gt;O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)&lt;br /&gt;O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:&amp;#092;Program Files&amp;#092;Thunder Network&amp;#092;Thunder&amp;#092;ComDlls&amp;#092;xunleiBHO_Now.dll&lt;br /&gt;O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:&amp;#092;Program Files&amp;#092;Common Files&amp;#092;Microsoft Shared&amp;#092;Windows Live&amp;#092;WindowsLiveLogin.dll&lt;br /&gt;O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:&amp;#092;program files&amp;#092;google&amp;#092;googletoolbar2.dll&lt;br /&gt;O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:&amp;#092;Program Files&amp;#092;Google&amp;#092;GoogleToolbarNotifier&amp;#092;3.1.807.1746&amp;#092;swg.dll&lt;br /&gt;O3 - Toolbar: &amp;amp;Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:&amp;#092;program files&amp;#092;google&amp;#092;googletoolbar2.dll&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [IMJPMIG8.1] &amp;quot;C:&amp;#092;WINDOWS&amp;#092;IME&amp;#092;imjp8_1&amp;#092;IMJPMIG.EXE&amp;quot; /Spoil /RemAdvDef /Migration32&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [PHIME2002ASync] C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;IME&amp;#092;TINTLGNT&amp;#092;TINTSETP.EXE /SYNC&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [PHIME2002A] C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;IME&amp;#092;TINTLGNT&amp;#092;TINTSETP.EXE /IMEName&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [avast&amp;#33;] C:&amp;#092;PROGRA~1&amp;#092;ALWILS~1&amp;#092;Avast4&amp;#092;ashDisp.exe&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [ZSSnp211] C:&amp;#092;WINDOWS&amp;#092;ZSSnp211.exe&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [Domino] C:&amp;#092;WINDOWS&amp;#092;Domino.exe&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [Adobe Reader Speed Launcher] &amp;quot;C:&amp;#092;Program Files&amp;#092;Adobe&amp;#092;Reader 8.0&amp;#092;Reader&amp;#092;Reader_sl.exe&amp;quot;&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [Thunder] &amp;quot;C:&amp;#092;Program Files&amp;#092;Thunder Network&amp;#092;Thunder&amp;#092;Thunder.exe&amp;quot; /s&lt;br /&gt;O4 - HKCU&amp;#092;..&amp;#092;Run: [ctfmon.exe] C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;ctfmon.exe&lt;br /&gt;O4 - HKCU&amp;#092;..&amp;#092;Run: [swg] C:&amp;#092;Program Files&amp;#092;Google&amp;#092;GoogleToolbarNotifier&amp;#092;GoogleToolbarNotifier.exe&lt;br /&gt;O7 - HKCU&amp;#092;Software&amp;#092;Microsoft&amp;#092;Windows&amp;#092;CurrentVersion&amp;#092;Policies&amp;#092;System, DisableRegedit=1&lt;br /&gt;O7 - HKLM&amp;#092;Software&amp;#092;Microsoft&amp;#092;Windows&amp;#092;CurrentVersion&amp;#092;Policies&amp;#092;System, DisableRegedit=1&lt;br /&gt;O8 - Extra context menu item: E&amp;amp;xport to Microsoft Excel - res://C:&amp;#092;PROGRA~1&amp;#092;MICROS~2&amp;#092;Office10&amp;#092;EXCEL.EXE/3000&lt;br /&gt;O8 - Extra context menu item: Ê¹ÓÃÑ¸À×ÏÂÔØ - C:&amp;#092;Program Files&amp;#092;Thunder Network&amp;#092;Thunder&amp;#092;Program&amp;#092;GetUrl.htm&lt;br /&gt;O8 - Extra context menu item: Ê¹ÓÃÑ¸À×ÏÂÔØÈ«²¿Á´½Ó - C:&amp;#092;Program Files&amp;#092;Thunder Network&amp;#092;Thunder&amp;#092;Program&amp;#092;GetAllUrl.htm&lt;br /&gt;O9 - Extra button: Æô¶¯Ñ¸À×5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:&amp;#092;Program Files&amp;#092;Thunder Network&amp;#092;Thunder&amp;#092;Thunder.exe&lt;br /&gt;O9 - Extra &amp;#39;Tools&amp;#39; menuitem: Æô¶¯Ñ¸À×5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:&amp;#092;Program Files&amp;#092;Thunder Network&amp;#092;Thunder&amp;#092;Thunder.exe&lt;br /&gt;O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:&amp;#092;Program Files&amp;#092;Windows Live&amp;#092;Writer&amp;#092;WriterBrowserExtension.dll&lt;br /&gt;O9 - Extra &amp;#39;Tools&amp;#39; menuitem: &amp;amp;Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:&amp;#092;Program Files&amp;#092;Windows Live&amp;#092;Writer&amp;#092;WriterBrowserExtension.dll&lt;br /&gt;O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:&amp;#092;WINDOWS&amp;#092;Network Diagnostic&amp;#092;xpnetdiag.exe&lt;br /&gt;O9 - Extra &amp;#39;Tools&amp;#39; menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:&amp;#092;WINDOWS&amp;#092;Network Diagnostic&amp;#092;xpnetdiag.exe&lt;br /&gt;O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:&amp;#092;Program Files&amp;#092;Messenger&amp;#092;msmsgs.exe&lt;br /&gt;O9 - Extra &amp;#39;Tools&amp;#39; menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:&amp;#092;Program Files&amp;#092;Messenger&amp;#092;msmsgs.exe&lt;br /&gt;O15 - Trusted Zone: (i shouldnt show it, plz ignore this)&lt;br /&gt;O15 - Trusted IP range:  (i shouldnt show it, plz ignore this)&lt;br /&gt;O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - &lt;a href='http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab' target='_blank'&gt;http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab&lt;/a&gt;&lt;br /&gt;O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - &lt;a href='http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1222948784984' target='_blank'&gt;http://www.update.microsoft.com/microsoftu...b?1222948784984&lt;/a&gt;&lt;br /&gt;O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - &lt;a href='http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1222948293125' target='_blank'&gt;http://www.update.microsoft.com/microsoftu...b?1222948293125&lt;/a&gt;&lt;br /&gt;O16 - DPF: {84A31672-371A-4CBF-8785-DCE55CDC7370} (DownLoad Control) - &lt;a href='http://60.50.116.228:89/ocxfile/DownLoad.ocx' target='_blank'&gt;http://60.50.116.228:89/ocxfile/DownLoad.ocx&lt;/a&gt;&lt;br /&gt;O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - &lt;a href='http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab' target='_blank'&gt;http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab&lt;/a&gt;&lt;br /&gt;O17 - HKLM&amp;#092;System&amp;#092;CCS&amp;#092;Services&amp;#092;Tcpip&amp;#092;..&amp;#092;{5BE5DBB6-0BEE-43F4-A3DC-F579C11F2219}: NameServer = 202.188.0.133,202.188.1.5&lt;br /&gt;O17 - HKLM&amp;#092;System&amp;#092;CS1&amp;#092;Services&amp;#092;Tcpip&amp;#092;..&amp;#092;{5BE5DBB6-0BEE-43F4-A3DC-F579C11F2219}: NameServer = 202.188.0.133,202.188.1.5&lt;br /&gt;O17 - HKLM&amp;#092;System&amp;#092;CS2&amp;#092;Services&amp;#092;Tcpip&amp;#092;..&amp;#092;{5BE5DBB6-0BEE-43F4-A3DC-F579C11F2219}: NameServer = 202.188.0.133,202.188.1.5&lt;br /&gt;O23 - Service: avast&amp;#33; iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:&amp;#092;Program Files&amp;#092;Alwil Software&amp;#092;Avast4&amp;#092;aswUpdSv.exe&lt;br /&gt;O23 - Service: Ati HotKey Poller - Unknown owner - C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;Ati2evxx.exe&lt;br /&gt;O23 - Service: ATI Smart - Unknown owner - C:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;ati2sgag.exe&lt;br /&gt;O23 - Service: avast&amp;#33; Antivirus - ALWIL Software - C:&amp;#092;Program Files&amp;#092;Alwil Software&amp;#092;Avast4&amp;#092;ashServ.exe&lt;br /&gt;O23 - Service: avast&amp;#33; Mail Scanner - ALWIL Software - C:&amp;#092;Program Files&amp;#092;Alwil Software&amp;#092;Avast4&amp;#092;ashMaiSv.exe&lt;br /&gt;O23 - Service: avast&amp;#33; Web Scanner - ALWIL Software - C:&amp;#092;Program Files&amp;#092;Alwil Software&amp;#092;Avast4&amp;#092;ashWebSv.exe&lt;br /&gt;O23 - Service: Google Updater Service (gusvc) - Google - C:&amp;#092;Program Files&amp;#092;Google&amp;#092;Common&amp;#092;Google Updater&amp;#092;GoogleUpdaterService.exe&lt;br /&gt;&lt;br /&gt;--&lt;br /&gt;End of file - 7380 bytes&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;~this is mbam log~&lt;br /&gt;&lt;br /&gt;Malwarebytes&amp;#39; Anti-Malware 1.31&lt;br /&gt;Database version: 1526&lt;br /&gt;Windows 5.1.2600 Service Pack 2&lt;br /&gt;&lt;br /&gt;12/21/2008 3:10:09 PM&lt;br /&gt;mbam-log-2008-12-21 (15-10-09).txt&lt;br /&gt;&lt;br /&gt;Scan type: Full Scan (C:&amp;#092;|D:&amp;#092;|F:&amp;#092;|G:&amp;#092;|H:&amp;#092;|)&lt;br /&gt;Objects scanned: 76536&lt;br /&gt;Time elapsed: 57 minute(s), 57 second(s)&lt;br /&gt;&lt;br /&gt;Memory Processes Infected: 0&lt;br /&gt;Memory Modules Infected: 0&lt;br /&gt;Registry Keys Infected: 0&lt;br /&gt;Registry Values Infected: 0&lt;br /&gt;Registry Data Items Infected: 4&lt;br /&gt;Folders Infected: 0&lt;br /&gt;Files Infected: 1&lt;br /&gt;&lt;br /&gt;Memory Processes Infected:&lt;br /&gt;(No malicious items detected)&lt;br /&gt;&lt;br /&gt;Memory Modules Infected:&lt;br /&gt;(No malicious items detected)&lt;br /&gt;&lt;br /&gt;Registry Keys Infected:&lt;br /&gt;(No malicious items detected)&lt;br /&gt;&lt;br /&gt;Registry Values Infected:&lt;br /&gt;(No malicious items detected)&lt;br /&gt;&lt;br /&gt;Registry Data Items Infected:&lt;br /&gt;HKEY_LOCAL_MACHINE&amp;#092;SOFTWARE&amp;#092;Microsoft&amp;#092;Windows&amp;#092;CurrentVersion&amp;#092;Policies&amp;#092;Explorer&amp;#092;NoRun (Hijack.Run) -&amp;gt; Bad: (1) Good: (0) -&amp;gt; Quarantined and deleted successfully.&lt;br /&gt;HKEY_CURRENT_USER&amp;#092;SOFTWARE&amp;#092;Microsoft&amp;#092;Windows&amp;#092;CurrentVersion&amp;#092;Policies&amp;#092;Explorer&amp;#092;NoRun (Hijack.Run) -&amp;gt; Bad: (1) Good: (0) -&amp;gt; Quarantined and deleted successfully.&lt;br /&gt;HKEY_CURRENT_USER&amp;#092;SOFTWARE&amp;#092;Microsoft&amp;#092;Windows&amp;#092;CurrentVersion&amp;#092;Policies&amp;#092;System&amp;#092;DisableTaskMgr (Hijack.TaskManager) -&amp;gt; Bad: (1) Good: (0) -&amp;gt; Quarantined and deleted successfully.&lt;br /&gt;HKEY_CURRENT_USER&amp;#092;SOFTWARE&amp;#092;Microsoft&amp;#092;Windows&amp;#092;CurrentVersion&amp;#092;Policies&amp;#092;ActiveDesktop&amp;#092;NoChangingWallpaper (Hijack.DisplayProperties) -&amp;gt; Bad: (1) Good: (0) -&amp;gt; Quarantined and deleted successfully.&lt;br /&gt;&lt;br /&gt;Folders Infected:&lt;br /&gt;(No malicious items detected)&lt;br /&gt;&lt;br /&gt;Files Infected:&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Thunder Network&amp;#092;Thunder&amp;#092;Components&amp;#092;ExplorerHelper&amp;#092;regxpcom.exe (Trojan.FBrowsingAdvisor) -&amp;gt; Quarantined and deleted successfully.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;guys, i really need ur helps.....</description>
            <author>venise_hn</author>
            <category>Technical Support</category>
            <pubDate>Sun, 21 Dec 2008 16:40:24 +0800</pubDate>
        </item>
    </channel>
</rss>
