<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2" -->
<rss version="2.0">
    <channel>
        <title>Lowyat.NET: Latest topics by gdfreak</title>
        <description></description>
        <link>http://forum.lowyat.net/</link>
        <lastBuildDate>Wed, 29 Jul 2026 06:35:55 +0800</lastBuildDate>
        <generator>FeedCreator 1.7.2</generator>
        <item>
            <title>suspect keylogger</title>
            <link>http://forum.lowyat.net/topic/520499</link>
            <description>&lt;!--SPOILER BEGIN--&gt;&lt;div class=&quot;spoilertop&quot; onClick=&quot;openClose('22c289d0ad49484c3dad6292c24926c1')&quot; style=&quot;font-weight: bold&quot;&gt;&lt;u&gt;&amp;raquo; Click to show Spoiler - click again to hide... &amp;laquo;&lt;/u&gt;&lt;/div&gt;&lt;div class=&quot;spoilermain&quot; id=&quot;22c289d0ad49484c3dad6292c24926c1&quot; style=&quot;display:none&quot;&gt;&lt;!--SPOILER END--&gt;Logfile of HijackThis v1.99.1&lt;br /&gt;Scan saved at 4:17:55 PM, on 9/14/2007&lt;br /&gt;Platform: Windows XP SP2 (WinNT 5.01.2600)&lt;br /&gt;MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)&lt;br /&gt;&lt;br /&gt;Running processes:&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;System32&amp;#092;smss.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;winlogon.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;services.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;lsass.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;svchost.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;System32&amp;#092;svchost.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;spoolsv.exe&lt;br /&gt;G:&amp;#092;PROGRA~1&amp;#092;Grisoft&amp;#092;AVGFRE~1&amp;#092;avgupsvc.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Common Files&amp;#092;Microsoft Shared&amp;#092;VS7DEBUG&amp;#092;MDM.EXE&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;nvsvc32.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Analog Devices&amp;#092;SoundMAX&amp;#092;SMAgent.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Intel&amp;#092;Intel&amp;reg; Active Monitor&amp;#092;imonnt.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;AlienGUIse&amp;#092;wbload.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;Explorer.EXE&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Analog Devices&amp;#092;SoundMAX&amp;#092;Smtray.exe&lt;br /&gt;C:&amp;#092;Program Files&amp;#092;Intel&amp;#092;Intel&amp;reg; Active Monitor&amp;#092;imontray.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;RUNDLL32.EXE&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Java&amp;#092;jre1.6.0_02&amp;#092;bin&amp;#092;jusched.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;System32&amp;#092;spool&amp;#092;DRIVERS&amp;#092;W32X86&amp;#092;3&amp;#092;fpdisp5a.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;CursorXP&amp;#092;CursorXP.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;ctfmon.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Messenger&amp;#092;msmsgs.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;MSN Messenger&amp;#092;msnmsgr.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;MSN Messenger&amp;#092;usnsvc.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Windows Media Player&amp;#092;wmplayer.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Mozilla Firefox&amp;#092;firefox.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;tmpie&amp;#092;iehelper.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;BillP Studios&amp;#092;WinPatrol&amp;#092;WinPatrol.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Anti-keylogger&amp;#092;Anti-keylogger.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Ashampoo&amp;#092;Ashampoo AntiSpyWare 2&amp;#092;AntiSpyWareService.exe&lt;br /&gt;G:&amp;#092;PROGRA~1&amp;#092;Grisoft&amp;#092;AVGFRE~1&amp;#092;avgamsvr.exe&lt;br /&gt;G:&amp;#092;PROGRA~1&amp;#092;Grisoft&amp;#092;AVGFRE~1&amp;#092;avgemc.exe&lt;br /&gt;G:&amp;#092;Program Files&amp;#092;Grisoft&amp;#092;AVG Free&amp;#092;avgcc.exe&lt;br /&gt;G:&amp;#092;WINDOWS&amp;#092;tmpie&amp;#092;iecom.exe&lt;br /&gt;&amp;#092;Ymteh&amp;#092;shareddocs&amp;#092;HijackThis.exe&lt;br /&gt;&lt;br /&gt;R3 - URLSearchHook: Yahoo&amp;#33; Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - G:&amp;#092;PROGRA~1&amp;#092;Yahoo&amp;#33;&amp;#092;Companion&amp;#092;Installs&amp;#092;cpn&amp;#092;yt.dll&lt;br /&gt;O1 - Hosts: 212.203.110.45 L2authd.lineage2.com&lt;br /&gt;O2 - BHO: &amp;amp;Yahoo&amp;#33; Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - G:&amp;#092;PROGRA~1&amp;#092;Yahoo&amp;#33;&amp;#092;Companion&amp;#092;Installs&amp;#092;cpn&amp;#092;yt.dll&lt;br /&gt;O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:&amp;#092;Program Files&amp;#092;Common Files&amp;#092;Adobe&amp;#092;Acrobat&amp;#092;ActiveX&amp;#092;AcroIEHelper.dll&lt;br /&gt;O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - G:&amp;#092;Program Files&amp;#092;FlashGet&amp;#092;jccatch.dll&lt;br /&gt;O2 - BHO: Yahoo&amp;#33; IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - G:&amp;#092;Program Files&amp;#092;Yahoo&amp;#33;&amp;#092;Common&amp;#092;yiesrvc.dll&lt;br /&gt;O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:&amp;#092;Program Files&amp;#092;Java&amp;#092;jre1.6.0_02&amp;#092;bin&amp;#092;ssv.dll&lt;br /&gt;O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)&lt;br /&gt;O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - G:&amp;#092;Program Files&amp;#092;FlashGet&amp;#092;getflash.dll&lt;br /&gt;O3 - Toolbar: Yahoo&amp;#33; Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - G:&amp;#092;PROGRA~1&amp;#092;Yahoo&amp;#33;&amp;#092;Companion&amp;#092;Installs&amp;#092;cpn&amp;#092;yt.dll&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [IMJPMIG8.1] &amp;quot;G:&amp;#092;WINDOWS&amp;#092;IME&amp;#092;imjp8_1&amp;#092;IMJPMIG.EXE&amp;quot; /Spoil /RemAdvDef /Migration32&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [PHIME2002ASync] G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;IME&amp;#092;TINTLGNT&amp;#092;TINTSETP.EXE /SYNC&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [PHIME2002A] G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;IME&amp;#092;TINTLGNT&amp;#092;TINTSETP.EXE /IMEName&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [Smapp] G:&amp;#092;Program Files&amp;#092;Analog Devices&amp;#092;SoundMAX&amp;#092;Smtray.exe&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [IMONTRAY] C:&amp;#092;Program Files&amp;#092;Intel&amp;#092;Intel&amp;reg; Active Monitor&amp;#092;imontray.exe&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [Ins3DT] H:&amp;#092;INSTALL4&amp;#092;INS3DT.EXE&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [NvCplDaemon] RUNDLL32.EXE G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;NvCpl.dll,NvStartup&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [nwiz] nwiz.exe /install&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [NvMediaCenter] RUNDLL32.EXE G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;NvMcTray.dll,NvTaskbarInit&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [AVG7_CC] G:&amp;#092;PROGRA~1&amp;#092;Grisoft&amp;#092;AVGFRE~1&amp;#092;avgcc.exe /STARTUP&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [StormCodec_Helper] &amp;quot;G:&amp;#092;Program Files&amp;#092;Ringz Studio&amp;#092;Storm Codec&amp;#092;StormSet.exe&amp;quot; /S /opti&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [DAEMON Tools] &amp;quot;G:&amp;#092;Program Files&amp;#092;DAEMON Tools&amp;#092;daemon.exe&amp;quot; -lang 1033&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [SunJavaUpdateSched] &amp;quot;G:&amp;#092;Program Files&amp;#092;Java&amp;#092;jre1.6.0_02&amp;#092;bin&amp;#092;jusched.exe&amp;quot;&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [FinePrint Dispatcher v5] &amp;quot;G:&amp;#092;WINDOWS&amp;#092;System32&amp;#092;spool&amp;#092;DRIVERS&amp;#092;W32X86&amp;#092;3&amp;#092;fpdisp5a.exe&amp;quot; /source=HKLM&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [Adobe Reader Speed Launcher] &amp;quot;G:&amp;#092;Program Files&amp;#092;Adobe&amp;#092;Reader 8.0&amp;#092;Reader&amp;#092;Reader_sl.exe&amp;quot;&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [WinPatrol] G:&amp;#092;Program Files&amp;#092;BillP Studios&amp;#092;WinPatrol&amp;#092;winpatrol.exe&lt;br /&gt;O4 - HKLM&amp;#092;..&amp;#092;Run: [AntiSpyWare2Guard] G:&amp;#092;Program Files&amp;#092;Ashampoo&amp;#092;Ashampoo AntiSpyWare 2&amp;#092;AntiSpyWare2Guard.exe&lt;br /&gt;O4 - HKCU&amp;#092;..&amp;#092;Run: [CursorXP] &amp;quot;G:&amp;#092;Program Files&amp;#092;CursorXP&amp;#092;CursorXP.exe&amp;quot; -s&lt;br /&gt;O4 - HKCU&amp;#092;..&amp;#092;Run: [ctfmon.exe] G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;ctfmon.exe&lt;br /&gt;O4 - HKCU&amp;#092;..&amp;#092;Run: [MSMSGS] &amp;quot;G:&amp;#092;Program Files&amp;#092;Messenger&amp;#092;msmsgs.exe&amp;quot; /background&lt;br /&gt;O4 - HKCU&amp;#092;..&amp;#092;Run: [Yahoo&amp;#33; Pager] &amp;quot;G:&amp;#092;Program Files&amp;#092;Yahoo&amp;#33;&amp;#092;Messenger&amp;#092;YahooMessenger.exe&amp;quot; -quiet&lt;br /&gt;O4 - Startup: Metacafe.lnk = G:&amp;#092;Program Files&amp;#092;Metacafe&amp;#092;MetacafeAgent.exe&lt;br /&gt;O4 - Global Startup: Metacafe.lnk = G:&amp;#092;Program Files&amp;#092;Metacafe&amp;#092;MetacafeAgent.exe&lt;br /&gt;O8 - Extra context menu item: &amp;amp;Download All with FlashGet - G:&amp;#092;Program Files&amp;#092;FlashGet&amp;#092;jc_all.htm&lt;br /&gt;O8 - Extra context menu item: &amp;amp;Download with FlashGet - G:&amp;#092;Program Files&amp;#092;FlashGet&amp;#092;jc_link.htm&lt;br /&gt;O8 - Extra context menu item: E&amp;amp;xport to Microsoft Excel - res://G:&amp;#092;PROGRA~1&amp;#092;MICROS~2&amp;#092;OFFICE11&amp;#092;EXCEL.EXE/3000&lt;br /&gt;O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:&amp;#092;Program Files&amp;#092;Java&amp;#092;jre1.6.0_02&amp;#092;bin&amp;#092;ssv.dll&lt;br /&gt;O9 - Extra &amp;#39;Tools&amp;#39; menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:&amp;#092;Program Files&amp;#092;Java&amp;#092;jre1.6.0_02&amp;#092;bin&amp;#092;ssv.dll&lt;br /&gt;O9 - Extra button: Yahoo&amp;#33; Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - G:&amp;#092;Program Files&amp;#092;Yahoo&amp;#33;&amp;#092;Common&amp;#092;yiesrvc.dll&lt;br /&gt;O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:&amp;#092;PROGRA~1&amp;#092;MICROS~2&amp;#092;OFFICE11&amp;#092;REFIEBAR.DLL&lt;br /&gt;O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - G:&amp;#092;Program Files&amp;#092;FlashGet&amp;#092;FlashGet.exe&lt;br /&gt;O9 - Extra &amp;#39;Tools&amp;#39; menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - G:&amp;#092;Program Files&amp;#092;FlashGet&amp;#092;FlashGet.exe&lt;br /&gt;O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:&amp;#092;Program Files&amp;#092;Messenger&amp;#092;msmsgs.exe&lt;br /&gt;O9 - Extra &amp;#39;Tools&amp;#39; menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:&amp;#092;Program Files&amp;#092;Messenger&amp;#092;msmsgs.exe&lt;br /&gt;O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - G:&amp;#092;Program Files&amp;#092;Yahoo&amp;#33;&amp;#092;Common&amp;#092;Yinsthelper.dll&lt;br /&gt;O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - &lt;a href='http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab' target='_blank'&gt;http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab&lt;/a&gt;&lt;br /&gt;O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - &lt;a href='http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab' target='_blank'&gt;http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab&lt;/a&gt;&lt;br /&gt;O17 - HKLM&amp;#092;System&amp;#092;CCS&amp;#092;Services&amp;#092;Tcpip&amp;#092;..&amp;#092;{73622AC8-CEFC-4F52-AFCE-37868F3A015A}: NameServer = 202.188.1.5,202.188.0.133&lt;br /&gt;O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - G:&amp;#092;PROGRA~1&amp;#092;MSNMES~1&amp;#092;MSGRAP~1.DLL&lt;br /&gt;O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - G:&amp;#092;PROGRA~1&amp;#092;MSNMES~1&amp;#092;MSGRAP~1.DLL&lt;br /&gt;O20 - Winlogon Notify: WB - G:&amp;#092;Program Files&amp;#092;AlienGUIse&amp;#092;fastload.dll&lt;br /&gt;O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;WPDShServiceObj.dll&lt;br /&gt;O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - G:&amp;#092;Program Files&amp;#092;Ashampoo&amp;#092;Ashampoo AntiSpyWare 2&amp;#092;AntiSpyWareService.exe&lt;br /&gt;O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - G:&amp;#092;PROGRA~1&amp;#092;Grisoft&amp;#092;AVGFRE~1&amp;#092;avgamsvr.exe&lt;br /&gt;O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - G:&amp;#092;PROGRA~1&amp;#092;Grisoft&amp;#092;AVGFRE~1&amp;#092;avgupsvc.exe&lt;br /&gt;O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - G:&amp;#092;PROGRA~1&amp;#092;Grisoft&amp;#092;AVGFRE~1&amp;#092;avgemc.exe&lt;br /&gt;O23 - Service: Intel&amp;reg; Active Monitor (imonNT) - Intel Corp. - C:&amp;#092;Program Files&amp;#092;Intel&amp;#092;Intel&amp;reg; Active Monitor&amp;#092;imonnt.exe&lt;br /&gt;O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:&amp;#092;WINDOWS&amp;#092;system32&amp;#092;nvsvc32.exe&lt;br /&gt;O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - G:&amp;#092;Program Files&amp;#092;Analog Devices&amp;#092;SoundMAX&amp;#092;SMAgent.exe&lt;!--SPOILER DIV--&gt;&lt;/div&gt;&lt;!--SPOILER DIV--&gt;&lt;br /&gt;&lt;br /&gt;Yesterday some1 in maplestory asked me to add him in friendster, i thought he is my long lost friends so i added him, but once i added him in friendster the profile page re-directed me to another page and started dl/ing a file into my computer, and the file execute automatically. So im afraid it might be a keylogger. Please help me check my log. Thank in advance  &lt;!--emo&amp;:respect:--&gt;&lt;img src='http://static.lowyat.net/style_emoticons/default/notworthy.gif' border='0' style='vertical-align:middle' alt='notworthy.gif' /&gt;&lt;!--endemo--&gt;</description>
            <author>gdfreak</author>
            <category>Technical Support</category>
            <pubDate>Fri, 14 Sep 2007 16:24:41 +0800</pubDate>
        </item>
    </channel>
</rss>
