waitgirl069
Topic Starter
My PC: Win Xp, AMD sempron Processor 3200+, 1.8GHz 576 MB of ram. Just a few days ago my computer started taking a long time to boot-up. After I turn on my computer it takes about 6 min for windows to boot-up, and start. My comp. was definitely not lightning before, but I didn't have enough time to go to the bathroom, and get a drink before loading like I do now. Your help and guidance in this matter is greatly appreciated. Below is my highjack and startup log.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 5:09:38 AM, on 7/2/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00
(8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Roxio\BackOnTrack\Disaster
Recovery\SaibSVC.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\CinemaNow\CinemaNow Media
Manager\CinemanowSvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\IObit\IObit Security
360\IS360srv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Alcohol Soft\Alcohol
120\StarWind\StarWindServiceAE.exe
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
C:\Program
Files\Yahoo!\SoftwareUpdate\YahooAUService.
exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common
Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program
Files\Google\GoogleToolbarNotifier\GoogleTo
olbarNotifier.exe
C:\Program Files\NETGEAR\WPN111\wpn111.exe
C:\Program Files\Secunia\PSI\psi.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NeroStartSmart.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 10\Nero
MediaHub\MediaHub.exe
C:\Program Files\Mozilla
Firefox\firefox.exe
C:\Program Files\Mozilla
Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend
Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://Bing.zugo.com/?cfg=2-71-0-1l3lg
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=6915
7
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=5489
6
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=5489
6
R0 - HKLM\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=6915
7
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet
Explorer\Main,Local Page =
O2 - BHO: &Yahoo! Toolbar Helper -
{02478D38-C3F9-4efb-9B51-7695ECA05670} -
C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub -
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} -
C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHelperShi
m.dll
O2 - BHO: RealPlayer Download and Record
Plugin for Internet Explorer -
{3049C3E9-B461-4BC5-8870-4C09146192CA} -
C:\Documents and Settings\All
Users\Application
Data\Real\RealPlayer\BrowserRecordPlugin\IE
\rpbrowserrecordplugin.dll
O2 - BHO: Symantec NCO BHO -
{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention -
{6D53EC84-6AAE-4787-AEEE-F4628F01010C} -
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\IPSBHO.DLL
O2 - BHO: Search Helper -
{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} -
C:\Program Files\Microsoft\Search
Enhancement Pack\Search
Helper\SearchHelper.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} -
C:\Program Files\Common Files\Microsoft
Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) -
{9D425283-D487-4337-BAB6-AB8354A81457} -
(no file)
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} -
C:\Program Files\Google\Google
Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -
C:\Program
Files\Google\GoogleToolbarNotifier\5.5.5126
.1836\swg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper -
{DBC80044-A445-435b-BC74-9C25C1C588A9} -
C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper -
{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} -
C:\Program Files\Windows
Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl -
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} -
C:\Program
Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugi
n.dll
O2 - BHO: SingleInstance Class -
{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} -
C:\Program
Files\Yahoo!\Companion\Installs\cpn\YTSingl
eInstance.dll
O3 - Toolbar: &Windows Live Toolbar -
{21FA44EF-376D-4D53-9B0F-8A89D3229068} -
C:\Program Files\Windows
Live\Toolbar\wltcore.dll
O3 - Toolbar: Norton Toolbar -
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\coIEPlg.dll
O3 - Toolbar: Yahoo! Toolbar -
{EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) -
{9D425283-D487-4337-BAB6-AB8354A81457} -
(no file)
O3 - Toolbar: Google Toolbar -
{2318C2B1-4965-11d4-9B18-009027A5CD4F} -
C:\Program Files\Google\Google
Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon]
RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter]
RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarI
nit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program
Files\Common
Files\Real\Update_OB\realsched.exe"
-osboot
O4 - HKLM\..\Run: [NBAgent] "C:\Program
Files\Nero\Nero 10\Nero
BackItUp\NBAgent.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount]
"D:\Program Files\Alcohol Soft\Alcohol
120\AxAutoMntSrv.exe" -automount
O4 - HKCU\..\Run: [swg] "C:\Program
Files\Google\GoogleToolbarNotifier\GoogleTo
olbarNotifier.exe"
O4 - HKCU\..\Run: [Messenger (Yahoo!)]
"C:\PROGRA~1\Yahoo!\Messenger\YahooMessenge
r.exe" -quiet
O4 - Startup: CNET TechTracker.lnk =
C:\Documents and
Settings\Jeremy\Application Data\CBS
Interactive\CNET
TechTracker\TechTracker.exe
O4 - Startup: Secunia PSI.lnk = C:\Program
Files\Secunia\PSI\psi.exe
O4 - Global Startup: NETGEAR WPN111 Smart
Wizard.lnk = ?
O8 - Extra context menu item: E&xport to
Microsoft Excel -
res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.E
XE/3000
O8 - Extra context menu item: Google
Sidewiki… - res://C:\Program
Files\Google\Google
Toolbar\Component\GoogleToolbarDynamic_mui_
en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Blog This -
{219C3416-8CB2-491a-A3C7-D9FCDDC9D600} -
C:\Program Files\Windows
Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in
Windows Live Writer -
{219C3416-8CB2-491a-A3C7-D9FCDDC9D600} -
C:\Program Files\Windows
Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research -
{92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem:
@xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.cinemanow.com
O15 - Trusted Zone: http://*.qflix.com
O15 - Trusted Zone: http://*.roxio.com
O15 - Trusted Zone:
http://redirect.sonic.com
O15 - Trusted Zone:
http://redirect2.sonic.com
O16 - DPF:
{1E54D648-B804-468d-BC78-4AFFED8E262F}
(System Requirements Lab) -
http://www.nvidia.com/content/DriverDownloa
d/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF:
{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}
(Installation Support) - C:\Program
Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF:
{6414512B-B978-451D-A0D8-FCFDF33E833C}
(WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v
6/V5Controls/en/x86/client/wuweb_site.cab?1
272971357187
O16 - DPF:
{74DBCB52-F298-4110-951D-AD2FF67BC8AB}
(NVIDIA Smart Scan) -
http://www.nvidia.com/content/DriverDownloa
d/nforce/NvidiaSmartScan.cab
O16 - DPF:
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
http://platformdl.adobe.com/NOS/getPlusPlus
/1.6/gp.cab
O16 - DPF:
{E77F23EB-E7AB-4502-8F37-247DBAF1A147}
(Windows Live Hotmail Photo Upload Tool) -
http://gfx2.hotmail.com/mail/w4/pr01/photou
ploadcontrol/MSNPUpld.cab
O22 - SharedTaskScheduler: Browseui
preloader -
{438755C2-A8BA-11D1-B96B-00A0C90312E1} -
C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component
Categories cache daemon -
{8C7461EF-2B13-11d2-BE35-3078302C2030} -
C:\WINDOWS\system32\browseui.dll
O23 - Service: Roxio SAIB Service
(9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) -
Unknown owner - C:\Program
Files\Roxio\BackOnTrack\Disaster
Recovery\SaibSVC.exe
O23 - Service: Agere Modem Call Progress
Audio (AgereModemAudio) - LSI Corporation -
C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: CinemaNow Service -
CinemaNow, Inc. - C:\Program
Files\CinemaNow\CinemaNow Media
Manager\CinemanowSvc.exe
O23 - Service: Google Update Service
(gupdate) (gupdate) - Google Inc. -
C:\Program
Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater
(gusvc) - Google - C:\Program
Files\Google\Common\Google
Updater\GoogleUpdaterService.exe
O23 - Service: IS360service - IObit -
C:\Program Files\IObit\IObit Security
360\IS360srv.exe
O23 - Service: Java Quick Starter
(JavaQuickStarterService) - Sun
Microsystems, Inc. - C:\Program
Files\Java\jre6\bin\jqs.exe
O23 - Service: Norton Security Suite (N360)
- Symantec Corporation - C:\Program
Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
O23 - Service: @C:\Program
Files\Nero\Update\NASvc.exe,-200 (NAUpdate)
- Nero AG - C:\Program
Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver
Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP -
C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RoxMediaDB12 - Sonic
Solutions - C:\Program Files\Common
Files\Roxio
Shared\12.0\SharedCOM\RoxMediaDB12.exe
O23 - Service: Roxio Hard Drive Watcher 12
(RoxWatch12) - Sonic Solutions - C:\Program
Files\Common Files\Roxio
Shared\12.0\SharedCOM\RoxWatch12.exe
O23 - Service: StarWind AE Service
(StarWindServiceAE) - StarWind Software -
D:\Program Files\Alcohol Soft\Alcohol
120\StarWind\StarWindServiceAE.exe
O23 - Service: Yahoo! Updater
(YahooAUService) - Yahoo! Inc. - C:\Program
Files\Yahoo!\SoftwareUpdate\YahooAUService.
exe
–
End of file - 11096 bytes
StartupList report, 7/2/2010, 5:14:18 AM
StartupList version: 1.52.2
Started from : C:\Program Files\Trend
Micro\HiJackThis\HiJackThis.EXE
Detected: Windows XP SP3 (WinNT 5.01.2600)
Detected: Internet Explorer v8.00
(8.00.6001.18702)
* Using default options
===========================================
=======
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Roxio\BackOnTrack\Disaster
Recovery\SaibSVC.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\CinemaNow\CinemaNow Media
Manager\CinemanowSvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\IObit\IObit Security
360\IS360srv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Alcohol Soft\Alcohol
120\StarWind\StarWindServiceAE.exe
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
C:\Program
Files\Yahoo!\SoftwareUpdate\YahooAUService.
exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common
Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program
Files\Google\GoogleToolbarNotifier\GoogleTo
olbarNotifier.exe
C:\Program Files\NETGEAR\WPN111\wpn111.exe
C:\Program Files\Secunia\PSI\psi.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NeroStartSmart.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 10\Nero
MediaHub\MediaHub.exe
C:\Program Files\Mozilla
Firefox\firefox.exe
C:\Program Files\Mozilla
Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend
Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
——————————————-
——-
Listing of startup folders:
Shell folders Startup:
[C:\Documents and Settings\Jeremy\Start
Menu\Programs\Startup]
CNET TechTracker.lnk = C:\Documents and
Settings\Jeremy\Application Data\CBS
Interactive\CNET
TechTracker\TechTracker.exe
Secunia PSI.lnk = C:\Program
Files\Secunia\PSI\psi.exe
Shell folders Common Startup:
[C:\Documents and Settings\All Users\Start
Menu\Programs\Startup]
NETGEAR WPN111 Smart Wizard.lnk = ?
——————————————-
——-
Checking Windows NT UserInit:
[HKLM\Software\Microsoft\Windows
NT\CurrentVersion\Winlogon]
UserInit =
C:\WINDOWS\system32\userinit.exe,
——————————————-
——-
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVers
ion\Run
NvCplDaemon = RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
NvMediaCenter = RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarI
nit
nwiz = nwiz.exe /install
RTHDCPL = RTHDCPL.EXE
Alcmtr = ALCMTR.EXE
QuickTime Task = "C:\Program
Files\QuickTime\qttask.exe" -atboottime
TkBellExe = "C:\Program Files\Common
Files\Real\Update_OB\realsched.exe"
-osboot
NBAgent = "C:\Program Files\Nero\Nero
10\Nero BackItUp\NBAgent.exe" /WinStart
——————————————-
——-
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVers
ion\Run
ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe
AlcoholAutomount = "D:\Program
Files\Alcohol Soft\Alcohol
120\AxAutoMntSrv.exe" -automount
swg = "C:\Program
Files\Google\GoogleToolbarNotifier\GoogleTo
olbarNotifier.exe"
Messenger (Yahoo!) =
"C:\PROGRA~1\Yahoo!\Messenger\YahooMessenge
r.exe" -quiet
——————————————-
——-
Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows\CurrentVers
ion\Run
[OptionalComponents]
=
——————————————-
——-
Shell & screensaver key from
C:\WINDOWS\SYSTEM.INI:
Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*
Shell & screensaver key from Registry:
Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*
Policies Shell key:
HKCU\..\Policies: Shell=*Registry value not
found*
HKLM\..\Policies: Shell=*Registry value not
found*
——————————————-
——-
Enumerating Browser Helper Objects:
(no name) - C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.dll
- {02478D38-C3F9-4efb-9B51-7695ECA05670}
AcroIEHelperStub - C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHelperShi
m.dll -
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
(no name) - C:\Documents and Settings\All
Users\Application
Data\Real\RealPlayer\BrowserRecordPlugin\IE
\rpbrowserrecordplugin.dll -
{3049C3E9-B461-4BC5-8870-4C09146192CA}
Symantec NCO BHO - C:\Program Files\Norton
Security Suite\Engine\4.2.0.12\coIEPlg.dll
- {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
Symantec Intrusion Prevention - C:\Program
Files\Norton Security
Suite\Engine\4.2.0.12\IPSBHO.DLL -
{6D53EC84-6AAE-4787-AEEE-F4628F01010C}
Search Helper - C:\Program
Files\Microsoft\Search Enhancement
Pack\Search Helper\SearchHelper.dll -
{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}
(no name) - C:\Program Files\Common
Files\Microsoft Shared\Windows
Live\WindowsLiveLogin.dll -
{9030D464-4C02-4ABF-8ECC-5164760863C6}
(no name) - (no file) -
{9D425283-D487-4337-BAB6-AB8354A81457}
(no name) - C:\Program Files\Google\Google
Toolbar\GoogleToolbar_32.dll -
{AA58ED58-01DD-4d91-8333-CF10577473F7}
(no name) - C:\Program
Files\Google\GoogleToolbarNotifier\5.5.5126
.1836\swg.dll -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}
(no name) - C:\Program
Files\Java\jre6\bin\jp2ssv.dll -
{DBC80044-A445-435b-BC74-9C25C1C588A9}
(no name) - C:\Program Files\Windows
Live\Toolbar\wltcore.dll -
{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}
JQSIEStartDetectorImpl - C:\Program
Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugi
n.dll -
{E7E6F031-17CE-4C07-BC86-EABFE594F69C}
(no name) - C:\Program
Files\Yahoo!\Companion\Installs\cpn\YTSingl
eInstance.dll -
{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
——————————————-
——-
Enumerating Task Scheduler jobs:
AppleSoftwareUpdate.job
AWC Update.job
ConfigExec.job
DataUpload.job
expressripShakeIcon.job
GoogleUpdateTaskMachineCore.job
GoogleUpdateTaskMachineUA.job
RealUpgradeLogonTaskS-1-5-18.job
RealUpgradeLogonTaskS-1-5-21-776561741-6067
47145-1801674531-1003.job
RealUpgradeLogonTaskS-1-5-21-776561741-6067
47145-1801674531-1005.job
RealUpgradeScheduledTaskS-1-5-18.job
RealUpgradeScheduledTaskS-1-5-21-776561741-
606747145-1801674531-1003.job
RealUpgradeScheduledTaskS-1-5-21-776561741-
606747145-1801674531-1005.job
SmartDefrag.job
User_Feed_Synchronization-{689FC3AC-1023-47
F4-A92C-57EC3B37E52C}.job
——————————————-
——-
Enumerating Download Program Files:
[Windows Genuine Advantage Validation Tool]
InProcServer32 =
C:\WINDOWS\system32\LegitCheckControl.DLL
CODEBASE =
http://download.microsoft.com/download/E/5/
6/E5611B10-0D6D-4117-8430-A67417AA88CD/Legi
tCheckControl.cab
[System Requirements Lab Class]
InProcServer32 = C:\WINDOWS\Downloaded
Program Files\sysreqlab_nvd.dll
CODEBASE =
http://www.nvidia.com/content/DriverDownloa
d/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
OSD = C:\WINDOWS\Downloaded Program
Files\sysreqlab.osd
[Installation Support]
InProcServer32 = C:\Program
Files\Yahoo!\Common\Yinsthelper.dll
CODEBASE = C:\Program
Files\Yahoo!\Common\Yinsthelper.dll
[WUWebControl Class]
InProcServer32 =
C:\WINDOWS\system32\wuweb.dll
CODEBASE =
http://update.microsoft.com/windowsupdate/v
6/V5Controls/en/x86/client/wuweb_site.cab?1
272971357187
[NVIDIA Smart Scan]
InProcServer32 =
C:\WINDOWS\DOWNLO~1\NVIDIA~1.OCX
CODEBASE =
http://www.nvidia.com/content/DriverDownloa
d/nforce/NvidiaSmartScan.cab
[{E2883E8F-472F-4FB0-9522-AC9BF37916A7}]
CODEBASE =
http://platformdl.adobe.com/NOS/getPlusPlus
/1.6/gp.cab
[Windows Live Hotmail Photo Upload Tool]
InProcServer32 = C:\WINDOWS\Downloaded
Program Files\MsnPUpld.dll
CODEBASE =
http://gfx2.hotmail.com/mail/w4/pr01/photou
ploadcontrol/MSNPUpld.cab
——————————————-
——-
Enumerating Winsock LSP files:
NameSpace #4:
C:\WINDOWS\system32\pnrpnsp.dll
NameSpace #5:
C:\WINDOWS\system32\pnrpnsp.dll
——————————————-
——-
Enumerating ShellServiceObjectDelayLoad
items:
PostBootReminder:
C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\system32\webcheck.dll
SysTray: C:\WINDOWS\system32\stobject.dll
WPDShServiceObj:
C:\WINDOWS\system32\WPDShServiceObj.dll
UPnPMonitor: C:\WINDOWS\system32\upnpui.dll
——————————————-
——-
End of report, 9,807 bytes
Report generated in 0.359 seconds
Command line options:
/verbose - to add additional info on
each section
/complete - to include empty sections
and unsuspicious data
/full - to include several
rarely-important sections
/force9x - to include Win9x-only
startups even if running on WinNT
/forcent - to include WinNT-only
startups even if running on Win9x
/forceall - to include all Win9x and
WinNT startups, regardless of platform
/history - to list version history only
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 5:09:38 AM, on 7/2/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00
(8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Roxio\BackOnTrack\Disaster
Recovery\SaibSVC.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\CinemaNow\CinemaNow Media
Manager\CinemanowSvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\IObit\IObit Security
360\IS360srv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Alcohol Soft\Alcohol
120\StarWind\StarWindServiceAE.exe
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
C:\Program
Files\Yahoo!\SoftwareUpdate\YahooAUService.
exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common
Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program
Files\Google\GoogleToolbarNotifier\GoogleTo
olbarNotifier.exe
C:\Program Files\NETGEAR\WPN111\wpn111.exe
C:\Program Files\Secunia\PSI\psi.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NeroStartSmart.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 10\Nero
MediaHub\MediaHub.exe
C:\Program Files\Mozilla
Firefox\firefox.exe
C:\Program Files\Mozilla
Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend
Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://Bing.zugo.com/?cfg=2-71-0-1l3lg
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=6915
7
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=5489
6
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=5489
6
R0 - HKLM\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=6915
7
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet
Explorer\Main,Local Page =
O2 - BHO: &Yahoo! Toolbar Helper -
{02478D38-C3F9-4efb-9B51-7695ECA05670} -
C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub -
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} -
C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHelperShi
m.dll
O2 - BHO: RealPlayer Download and Record
Plugin for Internet Explorer -
{3049C3E9-B461-4BC5-8870-4C09146192CA} -
C:\Documents and Settings\All
Users\Application
Data\Real\RealPlayer\BrowserRecordPlugin\IE
\rpbrowserrecordplugin.dll
O2 - BHO: Symantec NCO BHO -
{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention -
{6D53EC84-6AAE-4787-AEEE-F4628F01010C} -
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\IPSBHO.DLL
O2 - BHO: Search Helper -
{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} -
C:\Program Files\Microsoft\Search
Enhancement Pack\Search
Helper\SearchHelper.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} -
C:\Program Files\Common Files\Microsoft
Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) -
{9D425283-D487-4337-BAB6-AB8354A81457} -
(no file)
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} -
C:\Program Files\Google\Google
Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -
C:\Program
Files\Google\GoogleToolbarNotifier\5.5.5126
.1836\swg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper -
{DBC80044-A445-435b-BC74-9C25C1C588A9} -
C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper -
{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} -
C:\Program Files\Windows
Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl -
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} -
C:\Program
Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugi
n.dll
O2 - BHO: SingleInstance Class -
{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} -
C:\Program
Files\Yahoo!\Companion\Installs\cpn\YTSingl
eInstance.dll
O3 - Toolbar: &Windows Live Toolbar -
{21FA44EF-376D-4D53-9B0F-8A89D3229068} -
C:\Program Files\Windows
Live\Toolbar\wltcore.dll
O3 - Toolbar: Norton Toolbar -
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\coIEPlg.dll
O3 - Toolbar: Yahoo! Toolbar -
{EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) -
{9D425283-D487-4337-BAB6-AB8354A81457} -
(no file)
O3 - Toolbar: Google Toolbar -
{2318C2B1-4965-11d4-9B18-009027A5CD4F} -
C:\Program Files\Google\Google
Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon]
RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter]
RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarI
nit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program
Files\Common
Files\Real\Update_OB\realsched.exe"
-osboot
O4 - HKLM\..\Run: [NBAgent] "C:\Program
Files\Nero\Nero 10\Nero
BackItUp\NBAgent.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount]
"D:\Program Files\Alcohol Soft\Alcohol
120\AxAutoMntSrv.exe" -automount
O4 - HKCU\..\Run: [swg] "C:\Program
Files\Google\GoogleToolbarNotifier\GoogleTo
olbarNotifier.exe"
O4 - HKCU\..\Run: [Messenger (Yahoo!)]
"C:\PROGRA~1\Yahoo!\Messenger\YahooMessenge
r.exe" -quiet
O4 - Startup: CNET TechTracker.lnk =
C:\Documents and
Settings\Jeremy\Application Data\CBS
Interactive\CNET
TechTracker\TechTracker.exe
O4 - Startup: Secunia PSI.lnk = C:\Program
Files\Secunia\PSI\psi.exe
O4 - Global Startup: NETGEAR WPN111 Smart
Wizard.lnk = ?
O8 - Extra context menu item: E&xport to
Microsoft Excel -
res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.E
XE/3000
O8 - Extra context menu item: Google
Sidewiki… - res://C:\Program
Files\Google\Google
Toolbar\Component\GoogleToolbarDynamic_mui_
en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Blog This -
{219C3416-8CB2-491a-A3C7-D9FCDDC9D600} -
C:\Program Files\Windows
Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in
Windows Live Writer -
{219C3416-8CB2-491a-A3C7-D9FCDDC9D600} -
C:\Program Files\Windows
Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research -
{92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem:
@xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.cinemanow.com
O15 - Trusted Zone: http://*.qflix.com
O15 - Trusted Zone: http://*.roxio.com
O15 - Trusted Zone:
http://redirect.sonic.com
O15 - Trusted Zone:
http://redirect2.sonic.com
O16 - DPF:
{1E54D648-B804-468d-BC78-4AFFED8E262F}
(System Requirements Lab) -
http://www.nvidia.com/content/DriverDownloa
d/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF:
{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}
(Installation Support) - C:\Program
Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF:
{6414512B-B978-451D-A0D8-FCFDF33E833C}
(WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v
6/V5Controls/en/x86/client/wuweb_site.cab?1
272971357187
O16 - DPF:
{74DBCB52-F298-4110-951D-AD2FF67BC8AB}
(NVIDIA Smart Scan) -
http://www.nvidia.com/content/DriverDownloa
d/nforce/NvidiaSmartScan.cab
O16 - DPF:
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
http://platformdl.adobe.com/NOS/getPlusPlus
/1.6/gp.cab
O16 - DPF:
{E77F23EB-E7AB-4502-8F37-247DBAF1A147}
(Windows Live Hotmail Photo Upload Tool) -
http://gfx2.hotmail.com/mail/w4/pr01/photou
ploadcontrol/MSNPUpld.cab
O22 - SharedTaskScheduler: Browseui
preloader -
{438755C2-A8BA-11D1-B96B-00A0C90312E1} -
C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component
Categories cache daemon -
{8C7461EF-2B13-11d2-BE35-3078302C2030} -
C:\WINDOWS\system32\browseui.dll
O23 - Service: Roxio SAIB Service
(9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) -
Unknown owner - C:\Program
Files\Roxio\BackOnTrack\Disaster
Recovery\SaibSVC.exe
O23 - Service: Agere Modem Call Progress
Audio (AgereModemAudio) - LSI Corporation -
C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: CinemaNow Service -
CinemaNow, Inc. - C:\Program
Files\CinemaNow\CinemaNow Media
Manager\CinemanowSvc.exe
O23 - Service: Google Update Service
(gupdate) (gupdate) - Google Inc. -
C:\Program
Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater
(gusvc) - Google - C:\Program
Files\Google\Common\Google
Updater\GoogleUpdaterService.exe
O23 - Service: IS360service - IObit -
C:\Program Files\IObit\IObit Security
360\IS360srv.exe
O23 - Service: Java Quick Starter
(JavaQuickStarterService) - Sun
Microsystems, Inc. - C:\Program
Files\Java\jre6\bin\jqs.exe
O23 - Service: Norton Security Suite (N360)
- Symantec Corporation - C:\Program
Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
O23 - Service: @C:\Program
Files\Nero\Update\NASvc.exe,-200 (NAUpdate)
- Nero AG - C:\Program
Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver
Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP -
C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RoxMediaDB12 - Sonic
Solutions - C:\Program Files\Common
Files\Roxio
Shared\12.0\SharedCOM\RoxMediaDB12.exe
O23 - Service: Roxio Hard Drive Watcher 12
(RoxWatch12) - Sonic Solutions - C:\Program
Files\Common Files\Roxio
Shared\12.0\SharedCOM\RoxWatch12.exe
O23 - Service: StarWind AE Service
(StarWindServiceAE) - StarWind Software -
D:\Program Files\Alcohol Soft\Alcohol
120\StarWind\StarWindServiceAE.exe
O23 - Service: Yahoo! Updater
(YahooAUService) - Yahoo! Inc. - C:\Program
Files\Yahoo!\SoftwareUpdate\YahooAUService.
exe
–
End of file - 11096 bytes
StartupList report, 7/2/2010, 5:14:18 AM
StartupList version: 1.52.2
Started from : C:\Program Files\Trend
Micro\HiJackThis\HiJackThis.EXE
Detected: Windows XP SP3 (WinNT 5.01.2600)
Detected: Internet Explorer v8.00
(8.00.6001.18702)
* Using default options
===========================================
=======
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Roxio\BackOnTrack\Disaster
Recovery\SaibSVC.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\CinemaNow\CinemaNow Media
Manager\CinemanowSvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\IObit\IObit Security
360\IS360srv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Alcohol Soft\Alcohol
120\StarWind\StarWindServiceAE.exe
C:\Program Files\Norton Security
Suite\Engine\4.2.0.12\ccSvcHst.exe
C:\Program
Files\Yahoo!\SoftwareUpdate\YahooAUService.
exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common
Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program
Files\Google\GoogleToolbarNotifier\GoogleTo
olbarNotifier.exe
C:\Program Files\NETGEAR\WPN111\wpn111.exe
C:\Program Files\Secunia\PSI\psi.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NeroStartSmart.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 10\Nero
StartSmart\NMDllHost.exe
C:\Program Files\Nero\Nero 10\Nero
MediaHub\MediaHub.exe
C:\Program Files\Mozilla
Firefox\firefox.exe
C:\Program Files\Mozilla
Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend
Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
——————————————-
——-
Listing of startup folders:
Shell folders Startup:
[C:\Documents and Settings\Jeremy\Start
Menu\Programs\Startup]
CNET TechTracker.lnk = C:\Documents and
Settings\Jeremy\Application Data\CBS
Interactive\CNET
TechTracker\TechTracker.exe
Secunia PSI.lnk = C:\Program
Files\Secunia\PSI\psi.exe
Shell folders Common Startup:
[C:\Documents and Settings\All Users\Start
Menu\Programs\Startup]
NETGEAR WPN111 Smart Wizard.lnk = ?
——————————————-
——-
Checking Windows NT UserInit:
[HKLM\Software\Microsoft\Windows
NT\CurrentVersion\Winlogon]
UserInit =
C:\WINDOWS\system32\userinit.exe,
——————————————-
——-
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVers
ion\Run
NvCplDaemon = RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
NvMediaCenter = RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarI
nit
nwiz = nwiz.exe /install
RTHDCPL = RTHDCPL.EXE
Alcmtr = ALCMTR.EXE
QuickTime Task = "C:\Program
Files\QuickTime\qttask.exe" -atboottime
TkBellExe = "C:\Program Files\Common
Files\Real\Update_OB\realsched.exe"
-osboot
NBAgent = "C:\Program Files\Nero\Nero
10\Nero BackItUp\NBAgent.exe" /WinStart
——————————————-
——-
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVers
ion\Run
ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe
AlcoholAutomount = "D:\Program
Files\Alcohol Soft\Alcohol
120\AxAutoMntSrv.exe" -automount
swg = "C:\Program
Files\Google\GoogleToolbarNotifier\GoogleTo
olbarNotifier.exe"
Messenger (Yahoo!) =
"C:\PROGRA~1\Yahoo!\Messenger\YahooMessenge
r.exe" -quiet
——————————————-
——-
Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows\CurrentVers
ion\Run
[OptionalComponents]
=
——————————————-
——-
Shell & screensaver key from
C:\WINDOWS\SYSTEM.INI:
Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*
Shell & screensaver key from Registry:
Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*
Policies Shell key:
HKCU\..\Policies: Shell=*Registry value not
found*
HKLM\..\Policies: Shell=*Registry value not
found*
——————————————-
——-
Enumerating Browser Helper Objects:
(no name) - C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.dll
- {02478D38-C3F9-4efb-9B51-7695ECA05670}
AcroIEHelperStub - C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHelperShi
m.dll -
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
(no name) - C:\Documents and Settings\All
Users\Application
Data\Real\RealPlayer\BrowserRecordPlugin\IE
\rpbrowserrecordplugin.dll -
{3049C3E9-B461-4BC5-8870-4C09146192CA}
Symantec NCO BHO - C:\Program Files\Norton
Security Suite\Engine\4.2.0.12\coIEPlg.dll
- {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
Symantec Intrusion Prevention - C:\Program
Files\Norton Security
Suite\Engine\4.2.0.12\IPSBHO.DLL -
{6D53EC84-6AAE-4787-AEEE-F4628F01010C}
Search Helper - C:\Program
Files\Microsoft\Search Enhancement
Pack\Search Helper\SearchHelper.dll -
{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}
(no name) - C:\Program Files\Common
Files\Microsoft Shared\Windows
Live\WindowsLiveLogin.dll -
{9030D464-4C02-4ABF-8ECC-5164760863C6}
(no name) - (no file) -
{9D425283-D487-4337-BAB6-AB8354A81457}
(no name) - C:\Program Files\Google\Google
Toolbar\GoogleToolbar_32.dll -
{AA58ED58-01DD-4d91-8333-CF10577473F7}
(no name) - C:\Program
Files\Google\GoogleToolbarNotifier\5.5.5126
.1836\swg.dll -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}
(no name) - C:\Program
Files\Java\jre6\bin\jp2ssv.dll -
{DBC80044-A445-435b-BC74-9C25C1C588A9}
(no name) - C:\Program Files\Windows
Live\Toolbar\wltcore.dll -
{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}
JQSIEStartDetectorImpl - C:\Program
Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugi
n.dll -
{E7E6F031-17CE-4C07-BC86-EABFE594F69C}
(no name) - C:\Program
Files\Yahoo!\Companion\Installs\cpn\YTSingl
eInstance.dll -
{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
——————————————-
——-
Enumerating Task Scheduler jobs:
AppleSoftwareUpdate.job
AWC Update.job
ConfigExec.job
DataUpload.job
expressripShakeIcon.job
GoogleUpdateTaskMachineCore.job
GoogleUpdateTaskMachineUA.job
RealUpgradeLogonTaskS-1-5-18.job
RealUpgradeLogonTaskS-1-5-21-776561741-6067
47145-1801674531-1003.job
RealUpgradeLogonTaskS-1-5-21-776561741-6067
47145-1801674531-1005.job
RealUpgradeScheduledTaskS-1-5-18.job
RealUpgradeScheduledTaskS-1-5-21-776561741-
606747145-1801674531-1003.job
RealUpgradeScheduledTaskS-1-5-21-776561741-
606747145-1801674531-1005.job
SmartDefrag.job
User_Feed_Synchronization-{689FC3AC-1023-47
F4-A92C-57EC3B37E52C}.job
——————————————-
——-
Enumerating Download Program Files:
[Windows Genuine Advantage Validation Tool]
InProcServer32 =
C:\WINDOWS\system32\LegitCheckControl.DLL
CODEBASE =
http://download.microsoft.com/download/E/5/
6/E5611B10-0D6D-4117-8430-A67417AA88CD/Legi
tCheckControl.cab
[System Requirements Lab Class]
InProcServer32 = C:\WINDOWS\Downloaded
Program Files\sysreqlab_nvd.dll
CODEBASE =
http://www.nvidia.com/content/DriverDownloa
d/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
OSD = C:\WINDOWS\Downloaded Program
Files\sysreqlab.osd
[Installation Support]
InProcServer32 = C:\Program
Files\Yahoo!\Common\Yinsthelper.dll
CODEBASE = C:\Program
Files\Yahoo!\Common\Yinsthelper.dll
[WUWebControl Class]
InProcServer32 =
C:\WINDOWS\system32\wuweb.dll
CODEBASE =
http://update.microsoft.com/windowsupdate/v
6/V5Controls/en/x86/client/wuweb_site.cab?1
272971357187
[NVIDIA Smart Scan]
InProcServer32 =
C:\WINDOWS\DOWNLO~1\NVIDIA~1.OCX
CODEBASE =
http://www.nvidia.com/content/DriverDownloa
d/nforce/NvidiaSmartScan.cab
[{E2883E8F-472F-4FB0-9522-AC9BF37916A7}]
CODEBASE =
http://platformdl.adobe.com/NOS/getPlusPlus
/1.6/gp.cab
[Windows Live Hotmail Photo Upload Tool]
InProcServer32 = C:\WINDOWS\Downloaded
Program Files\MsnPUpld.dll
CODEBASE =
http://gfx2.hotmail.com/mail/w4/pr01/photou
ploadcontrol/MSNPUpld.cab
——————————————-
——-
Enumerating Winsock LSP files:
NameSpace #4:
C:\WINDOWS\system32\pnrpnsp.dll
NameSpace #5:
C:\WINDOWS\system32\pnrpnsp.dll
——————————————-
——-
Enumerating ShellServiceObjectDelayLoad
items:
PostBootReminder:
C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\system32\webcheck.dll
SysTray: C:\WINDOWS\system32\stobject.dll
WPDShServiceObj:
C:\WINDOWS\system32\WPDShServiceObj.dll
UPnPMonitor: C:\WINDOWS\system32\upnpui.dll
——————————————-
——-
End of report, 9,807 bytes
Report generated in 0.359 seconds
Command line options:
/verbose - to add additional info on
each section
/complete - to include empty sections
and unsuspicious data
/full - to include several
rarely-important sections
/force9x - to include Win9x-only
startups even if running on WinNT
/forcent - to include WinNT-only
startups even if running on Win9x
/forceall - to include all Win9x and
WinNT startups, regardless of platform
/history - to list version history only