Selah2U
Topic Starter
My computer has had several problems for a couple of months. I tried to fix the problems with some advice I received after emailing HP. I have also tried to download spybot search and destroy in the past, but my computer kept freezing up. Now, I have Spysweeper installed. Currently, my main problem is with the startup files. I cannot open windows unless I push "alternate, control, delete" to close many programs trying to startup. Morze1.exe is a window that keeps popping up (says missing shortcut). HP said that this was a malicious hijacker. They referred me to this site. I hope you can help me! Thank you.
Logfile of HijackThis v1.97.7
Scan saved at 12:33:52 PM, on 6/9/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSGLOOP.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\WINDOWS\SYSTEM\MSG32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE
C:\PROGRAM FILES\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\PROGRAM FILES\DIRECTCD\DIRECTCD.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\POPROXY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\HPZSTATX.EXE
C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\8TQB8LEJ\HIJACKTHIS[1].EXE
C:\WINDOWS\SYSTEM\MSCONFIG.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://kconline.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://kconline.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\PROGRAM FILES\MYSEARCH\BAR\1.BIN\S4BAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {D537A3D0-8C07-4D62-953F-162207F5090D} - C:\WINDOWS\SYSTEM\regsvrac32.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: My &Search Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\PROGRAM FILES\MYSEARCH\BAR\1.BIN\S4BAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\Program Files\DirectCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [Norton eMail Protect] C:\Program Files\Norton AntiVirus\POPROXY.EXE
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SpybotSnD] "C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE" /autofix /autoclose
O4 - HKLM\..\Run: [HPScanPatch] C:\WINDOWS\SYSTEM\HPScanFix.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe
O4 - HKLM\..\Run: [Xex7x] C:\WINDOWS\TEMP\XEX7X.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [Keyboard Manager] C:\Program Files\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\RunServices: [TVWakeup] C:\Progra~1\TVView~1\tvwakeup.exe
O4 - HKLM\..\RunServices: [Announcements] C:\Program Files\TV Viewer\annclist.exe
O4 - HKLM\..\RunServices: [VidSvr]
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Encompass_ENCMONTR] C:\Program Files\Easy Internet\ENCMONTR.EXE
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /1
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [Weather] C:\PROGRAM FILES\AWS\WEATHERBUG\WEATHER.EXE 1
O4 - HKLM\..\RunOnce: [MARGO1C.EXE] C:\WINDOWS\MARGO1C.EXE
O4 - HKCU\..\RunOnce: [MARGO1C.EXE] C:\WINDOWS\MARGO1C.EXE
O4 - Global Startup: NP09XYLP.lnk = C:\WINDOWS\np09xylp.exe
O4 - Global Startup: MORZE1.lnk = C:\WINDOWS\morze1.exe
O4 - Global Startup: 4Y35R24K.lnk = C:\WINDOWS\4y35r24k.exe
O4 - Global Startup: NALBT6PB.lnk = C:\WINDOWS\rue59yzo.exe
O4 - Global Startup: 6JAI620U.lnk = C:\WINDOWS\rue59yzo.exe
O4 - Global Startup: FFITY0OR.lnk = C:\WINDOWS\unrex093.exe
O4 - Global Startup: DJ00UJFD.lnk = C:\WINDOWS\lz733vpw.exe
O4 - Global Startup: DG1N2OE5.lnk = C:\WINDOWS\x98405kz.exe
O4 - Global Startup: ZN5818FA.lnk = C:\WINDOWS\x98405kz.exe
O4 - Global Startup: QU2ERZT4.lnk = C:\WINDOWS\wib297j2.exe
O4 - Global Startup: X98405KZ.lnk = C:\WINDOWS\x98405kz.exe
O4 - Global Startup: FLQ3TFV2.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: JN417M86.lnk = C:\WINDOWS\3imq92vc.exe
O4 - Global Startup: MIIQLY9F.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: 1O216ALL.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: DH2BPKF2.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: 7831G0OB.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: QJEXLIPR.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: HTBMKJY3.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: GE5269Y9.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: NYRIO55O.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: MKMRP9MN.lnk = C:\WINDOWS\mkmrp9mn.exe
O4 - Global Startup: H1IHNCOE.lnk = C:\WINDOWS\h1ihncoe.exe
O4 - Global Startup: RA9EEXDK.lnk = C:\WINDOWS\ra9eexdk.exe
O4 - Global Startup: 16VT0C4Z.lnk = C:\WINDOWS\16vt0c4z.exe
O4 - Global Startup: 5W1BDQQ5.lnk = C:\WINDOWS\945tnqj9.exe
O4 - Global Startup: 5XY09H5E.lnk = C:\WINDOWS\5xy09h5e.exe
O4 - Global Startup: U2G98U5U.lnk = C:\WINDOWS\u2g98u5u.exe
O4 - Global Startup: 3G75RQUB.lnk = C:\WINDOWS\3g75rqub.exe
O4 - Global Startup: MEWCRM1A.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: IM2NTRVK.lnk = C:\WINDOWS\im2ntrvk.exe
O4 - Global Startup: 945TNQJ9.lnk = C:\WINDOWS\945tnqj9.exe
O4 - Global Startup: UNREX093.lnk = C:\WINDOWS\unrex093.exe
O4 - Global Startup: MJR2Z29W.lnk = C:\WINDOWS\wib297j2.exe
O4 - Global Startup: WIB297J2.lnk = C:\WINDOWS\wib297j2.exe
O4 - Global Startup: XKEJ3Z48.lnk = C:\WINDOWS\xkej3z48.exe
O4 - Global Startup: 5WB3LNEE.lnk = C:\WINDOWS\5wb3lnee.exe
O4 - Global Startup: W4QTPJIK.lnk = C:\WINDOWS\w4qtpjik.exe
O4 - Global Startup: RUE59YZO.lnk = C:\WINDOWS\rue59yzo.exe
O4 - Global Startup: WP71LI65.lnk = C:\WINDOWS\wp71li65.exe
O4 - Global Startup: 3TJWQH9H.lnk = C:\WINDOWS\3tjwqh9h.exe
O4 - Global Startup: 71TIR0YZ.lnk = C:\WINDOWS\71tir0yz.exe
O4 - Global Startup: ROC8D9EW.lnk = C:\WINDOWS\roc8d9ew.exe
O4 - Global Startup: LZ733VPW.lnk = C:\WINDOWS\lz733vpw.exe
O4 - Global Startup: QILYHG64.lnk = C:\WINDOWS\qilyhg64.exe
O4 - Global Startup: 6Y0GHHQ1.lnk = C:\WINDOWS\6y0ghhq1.exe
O4 - Global Startup: FDAHJR12.lnk = C:\WINDOWS\fdahjr12.exe
O4 - Global Startup: EVKGXJT0.lnk = C:\WINDOWS\evkgxjt0.exe
O4 - Global Startup: QTD3H82Y.lnk = C:\WINDOWS\qtd3h82y.exe
O4 - Global Startup: 09223Z68.lnk = C:\WINDOWS\09223z68.exe
O4 - Global Startup: MHW98YER.lnk = C:\WINDOWS\mhw98yer.exe
O4 - Global Startup: RPB3AGAV.lnk = C:\WINDOWS\rpb3agav.exe
O4 - Global Startup: F27UEVVW.lnk = C:\WINDOWS\f27uevvw.exe
O4 - Global Startup: X3CP23Z4.lnk = C:\WINDOWS\x3cp23z4.exe
O4 - Global Startup: 6CFWYH1V.lnk = C:\WINDOWS\6cfwyh1v.exe
O4 - Global Startup: 511YYV07.lnk = C:\WINDOWS\511yyv07.exe
O4 - Global Startup: IO2D5YE7.lnk = C:\WINDOWS\io2d5ye7.exe
O4 - Global Startup: KE4IDARO.lnk = C:\WINDOWS\ke4idaro.exe
O4 - Global Startup: U042NX0V.lnk = C:\WINDOWS\u042nx0v.exe
O4 - Global Startup: 7CVNWW4N.lnk = C:\WINDOWS\7cvnww4n.exe
O4 - Global Startup: RVYE0UTV.lnk = C:\WINDOWS\rvye0utv.exe
O4 - Global Startup: 49FIPVBT.lnk = C:\WINDOWS\49fipvbt.exe
O4 - Global Startup: G1R53GYE.lnk = C:\WINDOWS\g1r53gye.exe
O4 - Global Startup: YUGWT7C8.lnk = C:\WINDOWS\yugwt7c8.exe
O4 - Global Startup: 7RTD5TKB.lnk = C:\WINDOWS\7rtd5tkb.exe
O4 - Global Startup: HM5QXHCU.lnk = C:\WINDOWS\hm5qxhcu.exe
O4 - Global Startup: 06QPF2I4.lnk = C:\WINDOWS\06qpf2i4.exe
O4 - Global Startup: NY7LCPFU.lnk = C:\WINDOWS\ny7lcpfu.exe
O4 - Global Startup: M281PLTU.lnk = C:\WINDOWS\m281pltu.exe
O4 - Global Startup: 01C7PARZ.lnk = C:\WINDOWS\01c7parz.exe
O4 - Global Startup: 6UVPBD3V.lnk = C:\WINDOWS\6uvpbd3v.exe
O4 - Global Startup: 3IMQ92VC.lnk = C:\WINDOWS\3imq92vc.exe
O4 - Global Startup: YN4LDURI.lnk = C:\WINDOWS\yn4lduri.exe
O4 - Global Startup: MLBHWI4V.lnk = C:\WINDOWS\mlbhwi4v.exe
O4 - Global Startup: KPNXUQH5.lnk = C:\WINDOWS\kpnxuqh5.exe
O4 - Global Startup: Z3N962B2.lnk = C:\WINDOWS\z3n962b2.exe
O4 - Global Startup: 2R5DD51X.lnk = C:\WINDOWS\2r5dd51x.exe
O4 - Global Startup: RDVTL9EV.lnk = C:\WINDOWS\rdvtl9ev.exe
O4 - Global Startup: HGRJR0XV.lnk = C:\WINDOWS\hgrjr0xv.exe
O4 - Global Startup: 7W961NB0.lnk = C:\WINDOWS\7w961nb0.exe
O4 - Global Startup: UK09N43D.lnk = C:\WINDOWS\uk09n43d.exe
O4 - Global Startup: 0OIJFUXR.lnk = C:\WINDOWS\0oijfuxr.exe
O4 - Global Startup: 8LNCI9BH.lnk = C:\WINDOWS\8lnci9bh.exe
O4 - Global Startup: IK79C8Q6.lnk = C:\WINDOWS\ik79c8q6.exe
O4 - Global Startup: 9NMQYII9.lnk = C:\WINDOWS\9nmqyii9.exe
O4 - Global Startup: 5FN9FDH7.lnk = C:\WINDOWS\5fn9fdh7.exe
O4 - Global Startup: M1BHU7LZ.lnk = C:\WINDOWS\m1bhu7lz.exe
O4 - Global Startup: 9MN3FJJ9.lnk = C:\WINDOWS\9mn3fjj9.exe
O4 - Global Startup: KMZXOBD1.lnk = C:\WINDOWS\kmzxobd1.exe
O4 - Global Startup: LOXAHTXQ.lnk = C:\WINDOWS\loxahtxq.exe
O4 - Global Startup: YR7I14WC.lnk = C:\WINDOWS\yr7i14wc.exe
O4 - Global Startup: JY0BY8JG.lnk = C:\WINDOWS\jy0by8jg.exe
O4 - Global Startup: 8IJYNBNK.lnk = C:\WINDOWS\8ijynbnk.exe
O4 - Global Startup: 3DFYXEU7.lnk = C:\WINDOWS\3dfyxeu7.exe
O4 - Global Startup: LAGNC8I8.lnk = C:\WINDOWS\lagnc8i8.exe
O4 - Global Startup: ILJH66GD.lnk = C:\WINDOWS\iljh66gd.exe
O4 - Global Startup: LXJ4CZ27.lnk = C:\WINDOWS\lxj4cz27.exe
O4 - Global Startup: UP1RJGG3.lnk = C:\WINDOWS\up1rjgg3.exe
O4 - Global Startup: 0V052OBL.lnk = C:\WINDOWS\0v052obl.exe
O4 - Global Startup: 67BFWYT6.lnk = C:\WINDOWS\67bfwyt6.exe
O4 - Global Startup: 907Y799A.lnk = C:\WINDOWS\907y799a.exe
O4 - Global Startup: JJ6R5W1M.lnk = C:\WINDOWS\jj6r5w1m.exe
O4 - Global Startup: 6QAF5UT2.lnk = C:\WINDOWS\6qaf5ut2.exe
O4 - Global Startup: PMJQ4E30.lnk = C:\WINDOWS\pmjq4e30.exe
O4 - Global Startup: GQ4PIPKY.lnk = C:\WINDOWS\gq4pipky.exe
O4 - Global Startup: AY0FO72M.lnk = C:\WINDOWS\ay0fo72m.exe
O4 - Global Startup: P32A54EF.lnk = C:\WINDOWS\p32a54ef.exe
O4 - Global Startup: IV58OYD2.lnk = C:\WINDOWS\iv58oyd2.exe
O4 - Global Startup: VK2LZUB0.lnk = C:\WINDOWS\vk2lzub0.exe
O4 - Global Startup: YXCXN0FX.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: ILK89Q1X.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: 4G89R3C6.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: EEZDP7UE.lnk = C:\WINDOWS\eezdp7ue.exe
O4 - Global Startup: NLQ041C4.lnk = C:\WINDOWS\nlq041c4.exe
O4 - Global Startup: LBEHREDU.lnk = C:\WINDOWS\lbehredu.exe
O4 - Global Startup: IN0MQKVW.lnk = C:\WINDOWS\in0mqkvw.exe
O4 - Global Startup: 66KA87DF.lnk = C:\WINDOWS\66ka87df.exe
O4 - Global Startup: JJDDVWQI.lnk = C:\WINDOWS\jjddvwqi.exe
O4 - Global Startup: LY1PGKE2.lnk = C:\WINDOWS\ly1pgke2.exe
O4 - Global Startup: A78NBG2T.lnk = C:\WINDOWS\a78nbg2t.exe
O4 - Global Startup: IM7UBJKP.lnk = C:\WINDOWS\im7ubjkp.exe
O4 - Global Startup: W0UGLGRE.lnk = C:\WINDOWS\w0uglgre.exe
O4 - Global Startup: YFTXATF9.lnk = C:\WINDOWS\yftxatf9.exe
O4 - Global Startup: 1UNNH0VV.lnk = C:\WINDOWS\1unnh0vv.exe
O4 - Global Startup: 10HZ0XC9.lnk = C:\WINDOWS\10hz0xc9.exe
O4 - Global Startup: UOHKV4BT.lnk = C:\WINDOWS\uohkv4bt.exe
O4 - Global Startup: OWQ72I17.lnk = C:\WINDOWS\owq72i17.exe
O4 - Global Startup: MORZE5.lnk = C:\WINDOWS\roc8d9ew.exe
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
O9 - Extra button: RealGuide (HKLM)
O9 - Extra button: WeatherBug (HKCU)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/…s/yinst0401.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120…all/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/…8077.1460763889
O16 - DPF: {2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} (MiniBugTransporterX Class) - http://download.weatherbug.com/minibug/tri…Transporter.cab?
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
Logfile of HijackThis v1.97.7
Scan saved at 12:33:52 PM, on 6/9/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSGLOOP.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\WINDOWS\SYSTEM\MSG32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE
C:\PROGRAM FILES\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\PROGRAM FILES\DIRECTCD\DIRECTCD.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\POPROXY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\HPZSTATX.EXE
C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\8TQB8LEJ\HIJACKTHIS[1].EXE
C:\WINDOWS\SYSTEM\MSCONFIG.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://kconline.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://kconline.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\PROGRAM FILES\MYSEARCH\BAR\1.BIN\S4BAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {D537A3D0-8C07-4D62-953F-162207F5090D} - C:\WINDOWS\SYSTEM\regsvrac32.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: My &Search Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\PROGRAM FILES\MYSEARCH\BAR\1.BIN\S4BAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\Program Files\DirectCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [Norton eMail Protect] C:\Program Files\Norton AntiVirus\POPROXY.EXE
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SpybotSnD] "C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE" /autofix /autoclose
O4 - HKLM\..\Run: [HPScanPatch] C:\WINDOWS\SYSTEM\HPScanFix.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe
O4 - HKLM\..\Run: [Xex7x] C:\WINDOWS\TEMP\XEX7X.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [Keyboard Manager] C:\Program Files\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\RunServices: [TVWakeup] C:\Progra~1\TVView~1\tvwakeup.exe
O4 - HKLM\..\RunServices: [Announcements] C:\Program Files\TV Viewer\annclist.exe
O4 - HKLM\..\RunServices: [VidSvr]
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Encompass_ENCMONTR] C:\Program Files\Easy Internet\ENCMONTR.EXE
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /1
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [Weather] C:\PROGRAM FILES\AWS\WEATHERBUG\WEATHER.EXE 1
O4 - HKLM\..\RunOnce: [MARGO1C.EXE] C:\WINDOWS\MARGO1C.EXE
O4 - HKCU\..\RunOnce: [MARGO1C.EXE] C:\WINDOWS\MARGO1C.EXE
O4 - Global Startup: NP09XYLP.lnk = C:\WINDOWS\np09xylp.exe
O4 - Global Startup: MORZE1.lnk = C:\WINDOWS\morze1.exe
O4 - Global Startup: 4Y35R24K.lnk = C:\WINDOWS\4y35r24k.exe
O4 - Global Startup: NALBT6PB.lnk = C:\WINDOWS\rue59yzo.exe
O4 - Global Startup: 6JAI620U.lnk = C:\WINDOWS\rue59yzo.exe
O4 - Global Startup: FFITY0OR.lnk = C:\WINDOWS\unrex093.exe
O4 - Global Startup: DJ00UJFD.lnk = C:\WINDOWS\lz733vpw.exe
O4 - Global Startup: DG1N2OE5.lnk = C:\WINDOWS\x98405kz.exe
O4 - Global Startup: ZN5818FA.lnk = C:\WINDOWS\x98405kz.exe
O4 - Global Startup: QU2ERZT4.lnk = C:\WINDOWS\wib297j2.exe
O4 - Global Startup: X98405KZ.lnk = C:\WINDOWS\x98405kz.exe
O4 - Global Startup: FLQ3TFV2.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: JN417M86.lnk = C:\WINDOWS\3imq92vc.exe
O4 - Global Startup: MIIQLY9F.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: 1O216ALL.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: DH2BPKF2.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: 7831G0OB.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: QJEXLIPR.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: HTBMKJY3.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: GE5269Y9.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: NYRIO55O.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: MKMRP9MN.lnk = C:\WINDOWS\mkmrp9mn.exe
O4 - Global Startup: H1IHNCOE.lnk = C:\WINDOWS\h1ihncoe.exe
O4 - Global Startup: RA9EEXDK.lnk = C:\WINDOWS\ra9eexdk.exe
O4 - Global Startup: 16VT0C4Z.lnk = C:\WINDOWS\16vt0c4z.exe
O4 - Global Startup: 5W1BDQQ5.lnk = C:\WINDOWS\945tnqj9.exe
O4 - Global Startup: 5XY09H5E.lnk = C:\WINDOWS\5xy09h5e.exe
O4 - Global Startup: U2G98U5U.lnk = C:\WINDOWS\u2g98u5u.exe
O4 - Global Startup: 3G75RQUB.lnk = C:\WINDOWS\3g75rqub.exe
O4 - Global Startup: MEWCRM1A.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: IM2NTRVK.lnk = C:\WINDOWS\im2ntrvk.exe
O4 - Global Startup: 945TNQJ9.lnk = C:\WINDOWS\945tnqj9.exe
O4 - Global Startup: UNREX093.lnk = C:\WINDOWS\unrex093.exe
O4 - Global Startup: MJR2Z29W.lnk = C:\WINDOWS\wib297j2.exe
O4 - Global Startup: WIB297J2.lnk = C:\WINDOWS\wib297j2.exe
O4 - Global Startup: XKEJ3Z48.lnk = C:\WINDOWS\xkej3z48.exe
O4 - Global Startup: 5WB3LNEE.lnk = C:\WINDOWS\5wb3lnee.exe
O4 - Global Startup: W4QTPJIK.lnk = C:\WINDOWS\w4qtpjik.exe
O4 - Global Startup: RUE59YZO.lnk = C:\WINDOWS\rue59yzo.exe
O4 - Global Startup: WP71LI65.lnk = C:\WINDOWS\wp71li65.exe
O4 - Global Startup: 3TJWQH9H.lnk = C:\WINDOWS\3tjwqh9h.exe
O4 - Global Startup: 71TIR0YZ.lnk = C:\WINDOWS\71tir0yz.exe
O4 - Global Startup: ROC8D9EW.lnk = C:\WINDOWS\roc8d9ew.exe
O4 - Global Startup: LZ733VPW.lnk = C:\WINDOWS\lz733vpw.exe
O4 - Global Startup: QILYHG64.lnk = C:\WINDOWS\qilyhg64.exe
O4 - Global Startup: 6Y0GHHQ1.lnk = C:\WINDOWS\6y0ghhq1.exe
O4 - Global Startup: FDAHJR12.lnk = C:\WINDOWS\fdahjr12.exe
O4 - Global Startup: EVKGXJT0.lnk = C:\WINDOWS\evkgxjt0.exe
O4 - Global Startup: QTD3H82Y.lnk = C:\WINDOWS\qtd3h82y.exe
O4 - Global Startup: 09223Z68.lnk = C:\WINDOWS\09223z68.exe
O4 - Global Startup: MHW98YER.lnk = C:\WINDOWS\mhw98yer.exe
O4 - Global Startup: RPB3AGAV.lnk = C:\WINDOWS\rpb3agav.exe
O4 - Global Startup: F27UEVVW.lnk = C:\WINDOWS\f27uevvw.exe
O4 - Global Startup: X3CP23Z4.lnk = C:\WINDOWS\x3cp23z4.exe
O4 - Global Startup: 6CFWYH1V.lnk = C:\WINDOWS\6cfwyh1v.exe
O4 - Global Startup: 511YYV07.lnk = C:\WINDOWS\511yyv07.exe
O4 - Global Startup: IO2D5YE7.lnk = C:\WINDOWS\io2d5ye7.exe
O4 - Global Startup: KE4IDARO.lnk = C:\WINDOWS\ke4idaro.exe
O4 - Global Startup: U042NX0V.lnk = C:\WINDOWS\u042nx0v.exe
O4 - Global Startup: 7CVNWW4N.lnk = C:\WINDOWS\7cvnww4n.exe
O4 - Global Startup: RVYE0UTV.lnk = C:\WINDOWS\rvye0utv.exe
O4 - Global Startup: 49FIPVBT.lnk = C:\WINDOWS\49fipvbt.exe
O4 - Global Startup: G1R53GYE.lnk = C:\WINDOWS\g1r53gye.exe
O4 - Global Startup: YUGWT7C8.lnk = C:\WINDOWS\yugwt7c8.exe
O4 - Global Startup: 7RTD5TKB.lnk = C:\WINDOWS\7rtd5tkb.exe
O4 - Global Startup: HM5QXHCU.lnk = C:\WINDOWS\hm5qxhcu.exe
O4 - Global Startup: 06QPF2I4.lnk = C:\WINDOWS\06qpf2i4.exe
O4 - Global Startup: NY7LCPFU.lnk = C:\WINDOWS\ny7lcpfu.exe
O4 - Global Startup: M281PLTU.lnk = C:\WINDOWS\m281pltu.exe
O4 - Global Startup: 01C7PARZ.lnk = C:\WINDOWS\01c7parz.exe
O4 - Global Startup: 6UVPBD3V.lnk = C:\WINDOWS\6uvpbd3v.exe
O4 - Global Startup: 3IMQ92VC.lnk = C:\WINDOWS\3imq92vc.exe
O4 - Global Startup: YN4LDURI.lnk = C:\WINDOWS\yn4lduri.exe
O4 - Global Startup: MLBHWI4V.lnk = C:\WINDOWS\mlbhwi4v.exe
O4 - Global Startup: KPNXUQH5.lnk = C:\WINDOWS\kpnxuqh5.exe
O4 - Global Startup: Z3N962B2.lnk = C:\WINDOWS\z3n962b2.exe
O4 - Global Startup: 2R5DD51X.lnk = C:\WINDOWS\2r5dd51x.exe
O4 - Global Startup: RDVTL9EV.lnk = C:\WINDOWS\rdvtl9ev.exe
O4 - Global Startup: HGRJR0XV.lnk = C:\WINDOWS\hgrjr0xv.exe
O4 - Global Startup: 7W961NB0.lnk = C:\WINDOWS\7w961nb0.exe
O4 - Global Startup: UK09N43D.lnk = C:\WINDOWS\uk09n43d.exe
O4 - Global Startup: 0OIJFUXR.lnk = C:\WINDOWS\0oijfuxr.exe
O4 - Global Startup: 8LNCI9BH.lnk = C:\WINDOWS\8lnci9bh.exe
O4 - Global Startup: IK79C8Q6.lnk = C:\WINDOWS\ik79c8q6.exe
O4 - Global Startup: 9NMQYII9.lnk = C:\WINDOWS\9nmqyii9.exe
O4 - Global Startup: 5FN9FDH7.lnk = C:\WINDOWS\5fn9fdh7.exe
O4 - Global Startup: M1BHU7LZ.lnk = C:\WINDOWS\m1bhu7lz.exe
O4 - Global Startup: 9MN3FJJ9.lnk = C:\WINDOWS\9mn3fjj9.exe
O4 - Global Startup: KMZXOBD1.lnk = C:\WINDOWS\kmzxobd1.exe
O4 - Global Startup: LOXAHTXQ.lnk = C:\WINDOWS\loxahtxq.exe
O4 - Global Startup: YR7I14WC.lnk = C:\WINDOWS\yr7i14wc.exe
O4 - Global Startup: JY0BY8JG.lnk = C:\WINDOWS\jy0by8jg.exe
O4 - Global Startup: 8IJYNBNK.lnk = C:\WINDOWS\8ijynbnk.exe
O4 - Global Startup: 3DFYXEU7.lnk = C:\WINDOWS\3dfyxeu7.exe
O4 - Global Startup: LAGNC8I8.lnk = C:\WINDOWS\lagnc8i8.exe
O4 - Global Startup: ILJH66GD.lnk = C:\WINDOWS\iljh66gd.exe
O4 - Global Startup: LXJ4CZ27.lnk = C:\WINDOWS\lxj4cz27.exe
O4 - Global Startup: UP1RJGG3.lnk = C:\WINDOWS\up1rjgg3.exe
O4 - Global Startup: 0V052OBL.lnk = C:\WINDOWS\0v052obl.exe
O4 - Global Startup: 67BFWYT6.lnk = C:\WINDOWS\67bfwyt6.exe
O4 - Global Startup: 907Y799A.lnk = C:\WINDOWS\907y799a.exe
O4 - Global Startup: JJ6R5W1M.lnk = C:\WINDOWS\jj6r5w1m.exe
O4 - Global Startup: 6QAF5UT2.lnk = C:\WINDOWS\6qaf5ut2.exe
O4 - Global Startup: PMJQ4E30.lnk = C:\WINDOWS\pmjq4e30.exe
O4 - Global Startup: GQ4PIPKY.lnk = C:\WINDOWS\gq4pipky.exe
O4 - Global Startup: AY0FO72M.lnk = C:\WINDOWS\ay0fo72m.exe
O4 - Global Startup: P32A54EF.lnk = C:\WINDOWS\p32a54ef.exe
O4 - Global Startup: IV58OYD2.lnk = C:\WINDOWS\iv58oyd2.exe
O4 - Global Startup: VK2LZUB0.lnk = C:\WINDOWS\vk2lzub0.exe
O4 - Global Startup: YXCXN0FX.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: ILK89Q1X.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: 4G89R3C6.lnk = C:\WINDOWS\mewcrm1a.exe
O4 - Global Startup: EEZDP7UE.lnk = C:\WINDOWS\eezdp7ue.exe
O4 - Global Startup: NLQ041C4.lnk = C:\WINDOWS\nlq041c4.exe
O4 - Global Startup: LBEHREDU.lnk = C:\WINDOWS\lbehredu.exe
O4 - Global Startup: IN0MQKVW.lnk = C:\WINDOWS\in0mqkvw.exe
O4 - Global Startup: 66KA87DF.lnk = C:\WINDOWS\66ka87df.exe
O4 - Global Startup: JJDDVWQI.lnk = C:\WINDOWS\jjddvwqi.exe
O4 - Global Startup: LY1PGKE2.lnk = C:\WINDOWS\ly1pgke2.exe
O4 - Global Startup: A78NBG2T.lnk = C:\WINDOWS\a78nbg2t.exe
O4 - Global Startup: IM7UBJKP.lnk = C:\WINDOWS\im7ubjkp.exe
O4 - Global Startup: W0UGLGRE.lnk = C:\WINDOWS\w0uglgre.exe
O4 - Global Startup: YFTXATF9.lnk = C:\WINDOWS\yftxatf9.exe
O4 - Global Startup: 1UNNH0VV.lnk = C:\WINDOWS\1unnh0vv.exe
O4 - Global Startup: 10HZ0XC9.lnk = C:\WINDOWS\10hz0xc9.exe
O4 - Global Startup: UOHKV4BT.lnk = C:\WINDOWS\uohkv4bt.exe
O4 - Global Startup: OWQ72I17.lnk = C:\WINDOWS\owq72i17.exe
O4 - Global Startup: MORZE5.lnk = C:\WINDOWS\roc8d9ew.exe
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
O9 - Extra button: RealGuide (HKLM)
O9 - Extra button: WeatherBug (HKCU)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/…s/yinst0401.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120…all/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/…8077.1460763889
O16 - DPF: {2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} (MiniBugTransporterX Class) - http://download.weatherbug.com/minibug/tri…Transporter.cab?
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab