| 初めまして。セキュリティ初心者です。
どうか宜しくお願いしますm(_ _)m。
ここ一ヶ月ほどハードディスクの読み取りの速度がものすごく遅くなりました、
ブラウザの表示、ページの表示が前に比べてものすごく遅くなり、
またTempフォルダ内など削除していないのに、一度読み込んだページもいちいち画像のDLがはじめての感じになり遅くなったりします、(ダウンロードだけは普通なのですが・・)
ソフトウェアの起動に関しても遅かったり、
特にハードディスクがバリバリ音を立てるような作業の場合に非常に遅くなります。
なにも作業していないのに長い間バリバリ音を立てているのも不安です。
スパイウェアは、Ad、Bot、Blaster、と一応しょっちゅうやっていますし、
WINDOWSアップデートもまめにやっています。
ウイルスなのかと思い、できる限りのソフトとオンラインスキャンもやりましたがウイルスは検出されませんでした。
また、これはだいぶ前からなのですがデスクトップ画面の時に、たとえるならF5ボタンを押したようにという感じになりますが、そうではなく、
一瞬全てのアイコンが消えたかと思うと画面左から右のアイコンにかけてドミノのように一つずつ表示されていく、(スタートボタンの横のバーのアイコンもそうです)というのが
PC稼動中頻繁に起こるというのはいったい何が原因なのでしょうか??
そのためにアイコンが他のものに変わってしまったり時にはそのままフリーズしてしまうこともあります。
質問ばかりで申し訳ありませんが宜しくお願いしますm(_ _)m。
hijackthisのログを張ります。
Logfile of HijackThis v1.97.3
Scan saved at 17:35:07, on 2003/10/30
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\EXECUTIVE SOFTWARE\DISKEEPERLITE\DKSERVICE.EXE
C:\PROGRAM FILES\ESET\NOD32KRN.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\ESET\NOD32KUI.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\IME\IMEPADSV.EXE
C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {C9A0A71B-D13E-4761-818E-A220D9C705B2} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\PROGRAM FILES\XI\NET TRANSPORT\NTIEHELPER.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\WINDOWS\デスクトップ\
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: ????? - {947657DD-6584-4F4E-A26B-227B4BFE0FE4} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL (file missing)
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - (no file)
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [DkService] C:\Program Files\Executive Software\DiskeeperLite\DkService.exe
O4 - HKLM\..\RunServices: [nisserv] C:\Program Files\Norton Internet Security\NISSERV.EXE
O4 - HKLM\..\RunServices: [NOD32kernel] C:\Program Files\Eset\nod32krn.exe
O8 - Extra context menu item: ちょこっとVoice - C:\WINDOWS\デスクトップ\Devise\c_voice\voice_win.html
O8 - Extra context menu item: Iriaでダウンロード - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Iriaへ全てのURLを送る - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Iriaでリンクのインポート - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Iriaで選択範囲をダウンロード - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Iriaですぐにダウンロード - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: &インフォシーク検索 - res://C:\WINDOWS\DOWNLOADED%20PROGRAM%20FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL/context.htm
O8 - Extra context menu item: &インフォシークテキスト翻訳 - res://C:\WINDOWS\DOWNLOADED%20PROGRAM%20FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL/contextTrans.htm
O8 - Extra context menu item: &インフォシーク英和辞典 - res://C:\WINDOWS\DOWNLOADED%20PROGRAM%20FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL/contextDictEJ.htm
O8 - Extra context menu item: &インフォシーク和英辞典 - res://C:\WINDOWS\DOWNLOADED%20PROGRAM%20FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL/contextDictJE.htm
O8 - Extra context menu item: &インフォシーク国語辞典 - res://C:\WINDOWS\DOWNLOADED%20PROGRAM%20FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL/contextDictJP.htm
O8 - Extra context menu item: &インフォシークお買い物検索 - res://C:\WINDOWS\DOWNLOADED%20PROGRAM%20FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL/contextShop.htm
O8 - Extra context menu item: &インフォシーク電話番号案内 - res://C:\WINDOWS\DOWNLOADED%20PROGRAM%20FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL/contextTelephone.htm
O8 - Extra context menu item: インフォシークツールバーのスキンとして設定 - res://C:\WINDOWS\DOWNLOADED%20PROGRAM%20FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL/contextSkin.htm
O8 - Extra context menu item: FlashPlayerExで再生 - C:\WINDOWS\デスクトップ\
O8 - Extra context menu item: ページ内のSWFファイルを抽出 - C:\WINDOWS\デスクトップ\
O8 - Extra context menu item: Irvineでダウンロード - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Irvineですぐにダウンロード - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: IrvineへすべてのURLを送る - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Irvineで選択範囲をダウンロード - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Irvineで保存先を指定してダウンロード - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: IrvineへすべてのURLを送る(IMGを含む) - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Irvineでリンクのインポート - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Irvineで設定して登録 - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: Irvineでキューフォルダを選択してダウンロード - C:\WINDOWS\デスクトップ\DL
O8 - Extra context menu item: FlashGetでダウンロード - C:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 - Extra context menu item: FlashGetで全てダウンロード - C:\PROGRAM FILES\FLASHGET\jc_all.htm
O8 - Extra context menu item: Download all by Net Transport - C:\PROGRA~1\XI\NETTRA~1\NTAddList.html
O8 - Extra context menu item: Download by Net Transport - C:\PROGRA~1\XI\NETTRA~1\NTAddLink.html
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O8 - Extra context menu item: LinkScanでリンクを探す - C:\WINDOWS\デスクトップ\lscan16\linkscan\linkscan.htm
O8 - Extra context menu item: LinkScanでリンクの一覧 - C:\WINDOWS\デスクトップ\lscan16\linkscan\linklist.htm
O8 - Extra context menu item: 表示画像の一括保存 - C:\WINDOWS\デスクトップ\lscan16\linkscan\imgsave.htm
O8 - Extra context menu item: DCさくらでダウンロード - C:\Program Files\DC-Sakura\Download.htm
O8 - Extra context menu item: DCさくらでリンク一覧を取得 - C:\Program Files\DC-Sakura\LinkAnalizer.htm
O8 - Extra context menu item: DCさくらで全てのコンテンツを取得 - C:\Program Files\DC-Sakura\TagAnalizer.htm
O9 - Extra button: DC-Sakura (HKLM)
O9 - Extra 'Tools' menuitem: &DC-Sakura (HKLM)
O9 - Extra button: Irvine (HKLM)
O9 - Extra 'Tools' menuitem: Irvine(&I) (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Merlvage (HKCU)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37870.4062731481
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {A2554B5B-5125-4A64-88C7-5CFC0EB32914} (Infoseek Toolbar) - http://toolbar2.infoseek.co.jp/build644/INFOSEEK.CAB
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.truedoc.com/activex/tdserver.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: Yahoo! Chat JP 2 - http://cs.chat.yahoo.co.jp/c254/chat.cab
O16 - DPF: {4A88CB42-BBFE-496A-884F-98E8AC316292} (YJInstStarter Control) - http://dl.msg.yahoo.co.jp/pgdownload/yjinst.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/25410bff5dc612882e06/netzip/RdxIE601_ja.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2003073101/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/ja/4,0,0,51/mcinsctl.cab
また、昨日の夜のスキャンですと
O18 - Protocol: ndwiat - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\SYSTEM\WIASCR.DLL
というものも含まれていたのですが今日のスキャンでは見つかりません、
どういうことでしょうか?
スタートアップも張ります。
StartupList report, 2003/10/30, 16:37:23
StartupList version: 1.52
Started from : C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE
Detected: Windows ME (Win9x 4.90.3000)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\EXECUTIVE SOFTWARE\DISKEEPERLITE\DKSERVICE.EXE
C:\PROGRAM FILES\ESET\NOD32KRN.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\ESET\NOD32KUI.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE
--------------------------------------------------
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
ScanRegistry = C:\WINDOWS\scanregw.exe /autorun
TaskMonitor = C:\WINDOWS\taskmon.exe
PCHealth = C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
SystemTray = SysTray.Exe
LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
Hidserv = Hidserv.exe run
CPQEASYACC = C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
EACLEAN = C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
LoadQM = loadqm.exe
iamapp = C:\Program Files\Norton Internet Security\IAMAPP.EXE
nod32kui = C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
QuickTime Task = "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
--------------------------------------------------
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
SchedulingAgent = mstask.exe
*StateMgr = C:\WINDOWS\System\Restore\StateMgr.exe
StillImageMonitor = C:\WINDOWS\SYSTEM\STIMON.EXE
DkService = C:\Program Files\Executive Software\DiskeeperLite\DkService.exe
nisserv = C:\Program Files\Norton Internet Security\NISSERV.EXE
NOD32kernel = C:\Program Files\Eset\nod32krn.exe
--------------------------------------------------
Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:
Shell=Explorer.exe
SCRNSAVE.EXE=
drivers=mmsystem.dll power.drv
--------------------------------------------------
C:\WINDOWS\WININIT.BAK listing:
(Created 29/10/2003, 22:33:50)
[rename]
NUL=c:\windows\cookies\既定@okcounter[1].txt
NUL=C:\WINDOWS\TEMP\GLB1A2B.EXE
--------------------------------------------------
C:\AUTOEXEC.BAT listing:
SET windir=C:\WINDOWS
SET winbootdir=C:\WINDOWS
SET COMSPEC=C:\WINDOWS\COMMAND.COM
SET PROMPT=$e[;37;0;40m$P$G
SET TEMP=C:\WINDOWS\TEMP
SET TMP=C:\WINDOWS\TEMP
SET PATH=C:\JUST\JSLIB32;C:\CPQS\SAVEREST;C:\CPQS\TOOLS;C:\WINDOWS\COMMAND;C:\WINDOWS;C:\CPQS\SAVEREST;C:\CPQS\TOOLS;C:\WINDOWS\COMMAND;C:\WINDOWS;C:\WINDOWS;C:\WINDOWS\COMMAND;"C:\Program Files\Executive Software\DiskeeperWorkstation\";"C:\Program Files\Executive Software\DiskeeperLite\"
--------------------------------------------------
C:\WINDOWS\WINSTART.BAT listing:
C:\WINDOWS\tmpcpyis.bat
--------------------------------------------------
Enumerating Browser Helper Objects:
(no name) - C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL - {C9A0A71B-D13E-4761-818E-A220D9C705B2}
(no name) - C:\PROGRAM FILES\XI\NET TRANSPORT\NTIEHELPER.DLL - {C56CB6B0-0D96-11D6-8C65-B2868B609932}
(no name) - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\WINDOWS\デスクトップ\オプシ~1\SPYBOT~1\SPYBOT~1.1\SDHELPER.DLL - {53707962-6F74-2D53-2644-206D7942484F}
(no name) - c:\program files\google\googletoolbar1.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7}
--------------------------------------------------
Enumerating Download Program Files:
[Update Class]
InProcServer32 = C:\WINDOWS\SYSTEM\IUCTL.DLL
CODEBASE = http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37870.4062731481
[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\SYSTEM\MACROMED\FLASH\FLASH.OCX
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
[Infoseek Toolbar]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.1\INFOSEEK_1_6_0.DLL
CODEBASE = http://toolbar2.infoseek.co.jp/build644/INFOSEEK.CAB
[iPIX ActiveX Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\IPIXX.OCX
CODEBASE = http://www.ipix.com/download/ipixx.cab
[TDServer Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\TDSERVER.OCX
CODEBASE = http://www.truedoc.com/activex/tdserver.cab
[Shockwave ActiveX Control]
InProcServer32 = C:\WINDOWS\SYSTEM\MACROMED\DIRECTOR\SWDIR.DLL
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
[YJInstStarter Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\YJINST~1.OCX
CODEBASE = http://dl.msg.yahoo.co.jp/pgdownload/yjinst.cab
[RdxIE Class]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\RDXIE.DLL
CODEBASE = http://207.188.7.150/25410bff5dc612882e06/netzip/RdxIE601_ja.cab
[Symantec RuFSI Registry Information Class]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.3\RUFSI.DLL
CODEBASE = http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
[Symantec AntiVirus scanner]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.3\AVSNIFF.DLL
CODEBASE = http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
[MSN Chat Control 4.5]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\MSNCHAT45.OCX
CODEBASE = http://fdl.msn.com/public/chat/msnchat45.cab
[ウイルスバスター On-Line Scan]
InProcServer32 = C:\WINDOWS\DOWNLO~1\XSCAN53.OCX
CODEBASE = http://a840.g.akamai.net/7/840/537/2003073101/housecall.antivirus.com/housecall/xscan53.cab
[McAfee.com Operating System Class]
InProcServer32 = C:\WINDOWS\SYSTEM\MCINSCTL.DLL
CODEBASE = http://bin.mcafee.com/molbin/shared/mcinsctl/ja/4,0,0,51/mcinsctl.cab
--------------------------------------------------
Enumerating ShellServiceObjectDelayLoad items:
WebCheck: C:\WINDOWS\SYSTEM\WEBCHECK.DLL
AUHook: C:\WINDOWS\SYSTEM\AUHOOK.DLL
--------------------------------------------------
End of report, 7,397 bytes
Report generated in 0.201 seconds
Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
|