kaname
Topic Starter
I did not run ComboFix yet since it said I may not need to use it.
Very old laptop(compaq evo n400c and windows 2000 pro.) with tons of crud XD LOTS of people use this laptop >_> All help appreciated. Just a note…I noticed Outerinfo when I was adding/removing programs. I googled it and found out it was malware. I haven't seen a single popup that would most likely have something to do with it. Guess it was a good thing NOT unistalling it normally XD By the way, please ignore the time and date. My laptop is psycho and always resets the time to a random date and time =_=
SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 07/01/2009 at 00:23 AM
Application Version : 4.26.1006
Core Rules Database Version : 3964
Trace Rules Database Version: 1905
Scan type : Complete Scan
Total Scan Time : 01:18:18
Memory items scanned : 341
Memory threats detected : 0
Registry items scanned : 2884
Registry threats detected : 3
File items scanned : 39612
File threats detected : 188
Adware.Tracking Cookie
C:\Documents and Settings\Administrator\Cookies\administrator@atdmt[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@intellitrack[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@41186290[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@media6degrees[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@cnn.122.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@tradedoubler[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@xiti[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@drivecleaner[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@bravenet[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@specificclick[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@revsci[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@msnportal.112.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@adrevolver[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@ex=0_[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@tribalfusion[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@coxhsi.112.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@overture[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@adrevolver[3].txt
C:\Documents and Settings\Administrator\Cookies\administrator@winantispyware[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@cgi-bin[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@porndvddirect[2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@marketworksinc.122.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@edge.ru4[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@atwola[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@nextag[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@bidzcom.112.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@interclick[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@revenue[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@doubleclick[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@questionmarket[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@serving-sys[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@trafficmp[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@statcounter[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@ad[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@burstnet[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@fortunecity[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@partner2profit[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@fastclick[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@mediaplex[2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@advertising[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@zedo[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@hitbox[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@tacoda[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@yieldmanager[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@insightexpressai[2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@realmedia[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@adserver[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@casalemedia[2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@specificmedia[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@clickbank[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@popularscreensavers[2].txt
Adware.ClickSpring
HKLM\Software\ClickSpring
HKLM\Software\ClickSpring#UBWKR
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\85A3S12R\!UPDATE-4295[1].0000
Adware.ClickSpring/Yazzle
HKLM\Software\Cowabanga
C:\Program Files\Cowabanga\License.txt
C:\Program Files\Cowabanga\uninstaller.exe
C:\Program Files\Cowabanga
Adware.OuterInfo-Installer
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\DESKTOP\OIUNINSTALLER.EXE
Trojan.Downloader-Gen/Update
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\GT2JWD6B\!UPDATE-4320[1].0000
Adware.Yazzle/Outer Info-Installer
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\O505AHOF\SETAR-101[1].0000
Trojan.Downloader-Gen/Doh
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\W10L0NMJ\DOHINST-103[1].0000
Trojan.Dropper/Packed
C:\WINNT\A58C8A4A.EXE
Trojan.Unknown Origin
C:\WINNT\RUN2.EXE
Adware.ClickSpring/PuritySCAN
C:\WINNT\SYSTEM32\WCPSVTR.EXE
Trace.Known Threat Sources
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\ctxad-466[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\ctxad-466[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-537[2].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\ctxad-466[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-536[2].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SBUDQFMT\ico[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\styles[1].css
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\top1_menu[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-536[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\ctxad-502[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\spacer[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\top1[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\bar[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-525[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-537[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\ctxad-502[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6DQFYN0V\ctxad-502[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SBUDQFMT\ctxad-502[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SBUDQFMT\ctxad-502[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-514[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-540[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-525[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\oinsrch-106[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\oinsrch-106[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-538[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-523[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-523[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-542[2].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-514[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-527[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-514[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\ctxad-502[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-539[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-514[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-538[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-537[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-525[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-537[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-527[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\!update-4320[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-539[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-528[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-528[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-542[2].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-514[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-527[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-523[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-542[2].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-538[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-539[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-540[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-538[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-523[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-525[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-537[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-542[2].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-527[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\setar-101[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-527[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-527[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-539[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-525[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-527[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-523[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-525[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-529[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-525[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-529[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-537[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-529[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-538[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-525[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-537[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-542[2].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-540[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-540[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-514[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\oinsrch-106[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-536[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-538[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-539[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-540[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\oinsrch-106[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-527[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-528[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-540[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-540[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-538[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-539[1].sig
—————————————————————-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:48:44 AM, on 7/1/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\wins\DLLHOST.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\wins\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Compaq\EAB\EabServr.exe
C:\Program Files\Compaq\Hotkey Software\hkss.exe
C:\WINNT\system32\ltmsg.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINNT\system32\wuauclt.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/0409/bF8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\Compaq\EAB\EabServr.exe /Start
O4 - HKLM\..\Run: [hkss] C:\Program Files\Compaq\Hotkey Software\hkss.exe
O4 - HKLM\..\Run: [Cpqset] c:\compaq\cpqsetup\cpqset.exe
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27c5484b49b3fd…ip/RdxIE601.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: WINS Client (RpcPatch) - Unknown owner - C:\WINNT\System32\wins\DLLHOST.EXE
–
End of file - 3706 bytes
Just let me know what I need to remove. Thanks a TON
Please post the logs without using tags of any description - it doesn't make our job easier.
Very old laptop(compaq evo n400c and windows 2000 pro.) with tons of crud XD LOTS of people use this laptop >_> All help appreciated. Just a note…I noticed Outerinfo when I was adding/removing programs. I googled it and found out it was malware. I haven't seen a single popup that would most likely have something to do with it. Guess it was a good thing NOT unistalling it normally XD By the way, please ignore the time and date. My laptop is psycho and always resets the time to a random date and time =_=
SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 07/01/2009 at 00:23 AM
Application Version : 4.26.1006
Core Rules Database Version : 3964
Trace Rules Database Version: 1905
Scan type : Complete Scan
Total Scan Time : 01:18:18
Memory items scanned : 341
Memory threats detected : 0
Registry items scanned : 2884
Registry threats detected : 3
File items scanned : 39612
File threats detected : 188
Adware.Tracking Cookie
C:\Documents and Settings\Administrator\Cookies\administrator@atdmt[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@intellitrack[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@41186290[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@media6degrees[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@cnn.122.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@tradedoubler[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@xiti[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@drivecleaner[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@bravenet[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@specificclick[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@revsci[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@msnportal.112.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@adrevolver[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@ex=0_[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@tribalfusion[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@coxhsi.112.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@overture[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@adrevolver[3].txt
C:\Documents and Settings\Administrator\Cookies\administrator@winantispyware[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@cgi-bin[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@porndvddirect[2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@marketworksinc.122.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@edge.ru4[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@atwola[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@nextag[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@bidzcom.112.2o7[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@interclick[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@revenue[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@doubleclick[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@questionmarket[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@serving-sys[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@trafficmp[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@statcounter[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@ad[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@burstnet[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@fortunecity[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@partner2profit[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@fastclick[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@mediaplex[2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@advertising[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@zedo[1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@hitbox[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@tacoda[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@yieldmanager[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@insightexpressai[2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@realmedia[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@adserver[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@casalemedia[2].txt
C:\Documents and Settings\Administrator\Cookies\[removed][2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@specificmedia[2].txt
C:\Documents and Settings\Administrator\Cookies\administrator@clickbank[1].txt
C:\Documents and Settings\Administrator\Cookies\administrator@popularscreensavers[2].txt
Adware.ClickSpring
HKLM\Software\ClickSpring
HKLM\Software\ClickSpring#UBWKR
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\85A3S12R\!UPDATE-4295[1].0000
Adware.ClickSpring/Yazzle
HKLM\Software\Cowabanga
C:\Program Files\Cowabanga\License.txt
C:\Program Files\Cowabanga\uninstaller.exe
C:\Program Files\Cowabanga
Adware.OuterInfo-Installer
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\DESKTOP\OIUNINSTALLER.EXE
Trojan.Downloader-Gen/Update
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\GT2JWD6B\!UPDATE-4320[1].0000
Adware.Yazzle/Outer Info-Installer
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\O505AHOF\SETAR-101[1].0000
Trojan.Downloader-Gen/Doh
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\W10L0NMJ\DOHINST-103[1].0000
Trojan.Dropper/Packed
C:\WINNT\A58C8A4A.EXE
Trojan.Unknown Origin
C:\WINNT\RUN2.EXE
Adware.ClickSpring/PuritySCAN
C:\WINNT\SYSTEM32\WCPSVTR.EXE
Trace.Known Threat Sources
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\ctxad-466[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\ctxad-466[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-537[2].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\ctxad-466[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-536[2].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SBUDQFMT\ico[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\styles[1].css
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\top1_menu[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-536[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\ctxad-502[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\spacer[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEFS56J\top1[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\bar[1].gif
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-525[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-537[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\ctxad-502[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6DQFYN0V\ctxad-502[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SBUDQFMT\ctxad-502[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SBUDQFMT\ctxad-502[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-514[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-540[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-525[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\oinsrch-106[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\oinsrch-106[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-538[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-523[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-523[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-542[2].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-514[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-527[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-514[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W10L0NMJ\ctxad-502[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-539[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-514[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-538[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-537[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-525[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-537[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-527[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\!update-4320[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-539[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-528[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-528[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-542[2].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-514[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-527[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-523[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-542[2].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-538[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-539[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-540[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-538[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-523[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-525[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-537[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-542[2].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-527[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\setar-101[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-527[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-527[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-539[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-525[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-527[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-523[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-525[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-529[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-525[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-529[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-537[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-529[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-538[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-525[1].0006
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-537[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-542[2].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-540[1].sig
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-540[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-514[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\oinsrch-106[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-536[1].0003
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-538[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-539[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-540[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\oinsrch-106[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-527[1].0004
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-528[1].0005
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O505AHOF\ctxad-540[1].0002
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\85A3S12R\ctxad-540[1].0000
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IPE50ZYZ\ctxad-538[1].0001
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GT2JWD6B\ctxad-539[1].sig
—————————————————————-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:48:44 AM, on 7/1/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\wins\DLLHOST.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\wins\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Compaq\EAB\EabServr.exe
C:\Program Files\Compaq\Hotkey Software\hkss.exe
C:\WINNT\system32\ltmsg.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINNT\system32\wuauclt.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/0409/bF8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\Compaq\EAB\EabServr.exe /Start
O4 - HKLM\..\Run: [hkss] C:\Program Files\Compaq\Hotkey Software\hkss.exe
O4 - HKLM\..\Run: [Cpqset] c:\compaq\cpqsetup\cpqset.exe
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27c5484b49b3fd…ip/RdxIE601.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: WINS Client (RpcPatch) - Unknown owner - C:\WINNT\System32\wins\DLLHOST.EXE
–
End of file - 3706 bytes
Just let me know what I need to remove. Thanks a TON
Please post the logs without using tags of any description - it doesn't make our job easier.