DanielDude
Topic Starter
So yeah………. looks like my Pop's PC needs some Boxing Day cleaning =P Little help guys? Here is the hijack this log (sure a lot of hosts on it)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:14:14 PM, on 12/29/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Protoman\Desktop\Windows Movie Maker 2.exe
C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP000.TMP\IMHMJI~1.EXE
C:\Documents and Settings\Protoman\Desktop\Windows Movie Maker 2.exe
C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP001.TMP\IMHMJI~1.EXE
C:\Documents and Settings\Protoman\Desktop\Windows Movie Maker 2.exe
C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP002.TMP\IMHMJI~1.EXE
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O1 - Hosts: 74.125.45.100 4-open-davinci.com
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getavplusnow.com
O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com
O1 - Hosts: 74.125.45.100 urs.microsoft.com
O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
O1 - Hosts: 67.215.245.21 www.google-analytics.com
O1 - Hosts: 88.198.247.68 google.ae
O1 - Hosts: 88.198.247.68 google.as
O1 - Hosts: 88.198.247.68 google.at
O1 - Hosts: 88.198.247.68 google.az
O1 - Hosts: 88.198.247.68 google.ba
O1 - Hosts: 88.198.247.68 google.be
O1 - Hosts: 88.198.247.68 google.bg
O1 - Hosts: 88.198.247.68 google.bs
O1 - Hosts: 88.198.247.68 google.ca
O1 - Hosts: 88.198.247.68 google.cd
O1 - Hosts: 88.198.247.68 google.com.gh
O1 - Hosts: 88.198.247.68 google.com.hk
O1 - Hosts: 88.198.247.68 google.com.jm
O1 - Hosts: 88.198.247.68 google.com.mx
O1 - Hosts: 88.198.247.68 google.com.my
O1 - Hosts: 88.198.247.68 google.com.na
O1 - Hosts: 88.198.247.68 google.com.nf
O1 - Hosts: 88.198.247.68 google.com.ng
O1 - Hosts: 88.198.247.68 google.ch
O1 - Hosts: 88.198.247.68 google.com.np
O1 - Hosts: 88.198.247.68 google.com.pr
O1 - Hosts: 88.198.247.68 google.com.qa
O1 - Hosts: 88.198.247.68 google.com.sg
O1 - Hosts: 88.198.247.68 google.com.tj
O1 - Hosts: 88.198.247.68 google.com.tw
O1 - Hosts: 88.198.247.68 google.dj
O1 - Hosts: 88.198.247.68 google.de
O1 - Hosts: 88.198.247.68 google.dk
O1 - Hosts: 88.198.247.68 google.dm
O1 - Hosts: 88.198.247.68 google.ee
O1 - Hosts: 88.198.247.68 google.fi
O1 - Hosts: 88.198.247.68 google.fm
O1 - Hosts: 88.198.247.68 google.fr
O1 - Hosts: 88.198.247.68 google.ge
O1 - Hosts: 88.198.247.68 google.gg
O1 - Hosts: 88.198.247.68 google.gm
O1 - Hosts: 88.198.247.68 google.gr
O1 - Hosts: 88.198.247.68 google.ht
O1 - Hosts: 88.198.247.68 google.ie
O1 - Hosts: 88.198.247.68 google.im
O1 - Hosts: 88.198.247.68 google.in
O1 - Hosts: 88.198.247.68 google.it
O1 - Hosts: 88.198.247.68 google.ki
O1 - Hosts: 88.198.247.68 google.la
O1 - Hosts: 88.198.247.68 google.li
O1 - Hosts: 88.198.247.68 google.lv
O1 - Hosts: 88.198.247.68 google.ma
O1 - Hosts: 88.198.247.68 google.ms
O1 - Hosts: 88.198.247.68 google.mu
O1 - Hosts: 88.198.247.68 google.mw
O1 - Hosts: 88.198.247.68 google.nl
O1 - Hosts: 88.198.247.68 google.no
O1 - Hosts: 88.198.247.68 google.nr
O1 - Hosts: 88.198.247.68 google.nu
O1 - Hosts: 88.198.247.68 google.pl
O1 - Hosts: 88.198.247.68 google.pn
O1 - Hosts: 88.198.247.68 google.pt
O1 - Hosts: 88.198.247.68 google.ro
O1 - Hosts: 88.198.247.68 google.ru
O1 - Hosts: 88.198.247.68 google.rw
O1 - Hosts: 88.198.247.68 google.sc
O1 - Hosts: 88.198.247.68 google.se
O1 - Hosts: 88.198.247.68 google.sh
O1 - Hosts: 88.198.247.68 google.si
O1 - Hosts: 88.198.247.68 google.sm
O1 - Hosts: 88.198.247.68 google.sn
O1 - Hosts: 88.198.247.68 google.st
O1 - Hosts: 88.198.247.68 google.tl
O1 - Hosts: 88.198.247.68 google.tm
O1 - Hosts: 88.198.247.68 google.tt
O1 - Hosts: 88.198.247.68 google.us
O1 - Hosts: 88.198.247.68 google.vu
O1 - Hosts: 88.198.247.68 google.ws
O1 - Hosts: 88.198.247.68 google.co.ck
O1 - Hosts: 88.198.247.68 google.co.id
O1 - Hosts: 88.198.247.68 google.co.il
O1 - Hosts: 88.198.247.68 google.co.in
O1 - Hosts: 88.198.247.68 google.co.jp
O1 - Hosts: 88.198.247.68 google.co.kr
O1 - Hosts: 88.198.247.68 google.co.ls
O1 - Hosts: 88.198.247.68 google.co.ma
O1 - Hosts: 88.198.247.68 google.co.nz
O1 - Hosts: 88.198.247.68 google.co.tz
O1 - Hosts: 88.198.247.68 google.co.ug
O1 - Hosts: 88.198.247.68 google.co.uk
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP000.TMP\"
O4 - HKLM\..\RunOnce: [wextract_cleanup1] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP001.TMP\"
O4 - HKLM\..\RunOnce: [wextract_cleanup2] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP002.TMP\"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [RegistryMonitor1] "C:\WINDOWS\TEMP\aquf.tmp\svchost.exe" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.1…toUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/Facebo…toUploader3.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/Facebo…otoUploader.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1248574052187
O16 - DPF: {938527D1-CDB7-4147-998A-B20FCA5CC976} (Cdmcco Class) - http://cafeimg.hanmail.net/cab9_1/dmcc2.cab?Version=1,0,0,10
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
–
End of file - 11902 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:14:14 PM, on 12/29/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Protoman\Desktop\Windows Movie Maker 2.exe
C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP000.TMP\IMHMJI~1.EXE
C:\Documents and Settings\Protoman\Desktop\Windows Movie Maker 2.exe
C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP001.TMP\IMHMJI~1.EXE
C:\Documents and Settings\Protoman\Desktop\Windows Movie Maker 2.exe
C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP002.TMP\IMHMJI~1.EXE
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O1 - Hosts: 74.125.45.100 4-open-davinci.com
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getavplusnow.com
O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com
O1 - Hosts: 74.125.45.100 urs.microsoft.com
O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
O1 - Hosts: 67.215.245.21 www.google-analytics.com
O1 - Hosts: 88.198.247.68 google.ae
O1 - Hosts: 88.198.247.68 google.as
O1 - Hosts: 88.198.247.68 google.at
O1 - Hosts: 88.198.247.68 google.az
O1 - Hosts: 88.198.247.68 google.ba
O1 - Hosts: 88.198.247.68 google.be
O1 - Hosts: 88.198.247.68 google.bg
O1 - Hosts: 88.198.247.68 google.bs
O1 - Hosts: 88.198.247.68 google.ca
O1 - Hosts: 88.198.247.68 google.cd
O1 - Hosts: 88.198.247.68 google.com.gh
O1 - Hosts: 88.198.247.68 google.com.hk
O1 - Hosts: 88.198.247.68 google.com.jm
O1 - Hosts: 88.198.247.68 google.com.mx
O1 - Hosts: 88.198.247.68 google.com.my
O1 - Hosts: 88.198.247.68 google.com.na
O1 - Hosts: 88.198.247.68 google.com.nf
O1 - Hosts: 88.198.247.68 google.com.ng
O1 - Hosts: 88.198.247.68 google.ch
O1 - Hosts: 88.198.247.68 google.com.np
O1 - Hosts: 88.198.247.68 google.com.pr
O1 - Hosts: 88.198.247.68 google.com.qa
O1 - Hosts: 88.198.247.68 google.com.sg
O1 - Hosts: 88.198.247.68 google.com.tj
O1 - Hosts: 88.198.247.68 google.com.tw
O1 - Hosts: 88.198.247.68 google.dj
O1 - Hosts: 88.198.247.68 google.de
O1 - Hosts: 88.198.247.68 google.dk
O1 - Hosts: 88.198.247.68 google.dm
O1 - Hosts: 88.198.247.68 google.ee
O1 - Hosts: 88.198.247.68 google.fi
O1 - Hosts: 88.198.247.68 google.fm
O1 - Hosts: 88.198.247.68 google.fr
O1 - Hosts: 88.198.247.68 google.ge
O1 - Hosts: 88.198.247.68 google.gg
O1 - Hosts: 88.198.247.68 google.gm
O1 - Hosts: 88.198.247.68 google.gr
O1 - Hosts: 88.198.247.68 google.ht
O1 - Hosts: 88.198.247.68 google.ie
O1 - Hosts: 88.198.247.68 google.im
O1 - Hosts: 88.198.247.68 google.in
O1 - Hosts: 88.198.247.68 google.it
O1 - Hosts: 88.198.247.68 google.ki
O1 - Hosts: 88.198.247.68 google.la
O1 - Hosts: 88.198.247.68 google.li
O1 - Hosts: 88.198.247.68 google.lv
O1 - Hosts: 88.198.247.68 google.ma
O1 - Hosts: 88.198.247.68 google.ms
O1 - Hosts: 88.198.247.68 google.mu
O1 - Hosts: 88.198.247.68 google.mw
O1 - Hosts: 88.198.247.68 google.nl
O1 - Hosts: 88.198.247.68 google.no
O1 - Hosts: 88.198.247.68 google.nr
O1 - Hosts: 88.198.247.68 google.nu
O1 - Hosts: 88.198.247.68 google.pl
O1 - Hosts: 88.198.247.68 google.pn
O1 - Hosts: 88.198.247.68 google.pt
O1 - Hosts: 88.198.247.68 google.ro
O1 - Hosts: 88.198.247.68 google.ru
O1 - Hosts: 88.198.247.68 google.rw
O1 - Hosts: 88.198.247.68 google.sc
O1 - Hosts: 88.198.247.68 google.se
O1 - Hosts: 88.198.247.68 google.sh
O1 - Hosts: 88.198.247.68 google.si
O1 - Hosts: 88.198.247.68 google.sm
O1 - Hosts: 88.198.247.68 google.sn
O1 - Hosts: 88.198.247.68 google.st
O1 - Hosts: 88.198.247.68 google.tl
O1 - Hosts: 88.198.247.68 google.tm
O1 - Hosts: 88.198.247.68 google.tt
O1 - Hosts: 88.198.247.68 google.us
O1 - Hosts: 88.198.247.68 google.vu
O1 - Hosts: 88.198.247.68 google.ws
O1 - Hosts: 88.198.247.68 google.co.ck
O1 - Hosts: 88.198.247.68 google.co.id
O1 - Hosts: 88.198.247.68 google.co.il
O1 - Hosts: 88.198.247.68 google.co.in
O1 - Hosts: 88.198.247.68 google.co.jp
O1 - Hosts: 88.198.247.68 google.co.kr
O1 - Hosts: 88.198.247.68 google.co.ls
O1 - Hosts: 88.198.247.68 google.co.ma
O1 - Hosts: 88.198.247.68 google.co.nz
O1 - Hosts: 88.198.247.68 google.co.tz
O1 - Hosts: 88.198.247.68 google.co.ug
O1 - Hosts: 88.198.247.68 google.co.uk
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP000.TMP\"
O4 - HKLM\..\RunOnce: [wextract_cleanup1] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP001.TMP\"
O4 - HKLM\..\RunOnce: [wextract_cleanup2] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Protoman\LOCALS~1\Temp\IXP002.TMP\"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [RegistryMonitor1] "C:\WINDOWS\TEMP\aquf.tmp\svchost.exe" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.1…toUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/Facebo…toUploader3.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/Facebo…otoUploader.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1248574052187
O16 - DPF: {938527D1-CDB7-4147-998A-B20FCA5CC976} (Cdmcco Class) - http://cafeimg.hanmail.net/cab9_1/dmcc2.cab?Version=1,0,0,10
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
–
End of file - 11902 bytes