KWhit
Topic Starter
I want to do a factory reset, but this is a custom computer and I can't find the info to find out how to do that. I have no disks and I have tried F2 F1 F9 F10 and F12 at the beginging of my computer booting up to get a menu to system restore with no avail. So I come to WhattheTech Because they never let me down in destroying all the evil malware and viruses that plague my hard drives. In my next 2 posts I will post OTL logs.
OTL did not work I used Hijack this instead and it said that it didnt have access to host files. Sounds bad.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 5:02:47 PM, on 12/3/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18975)
Boot mode: Normal
Running processes:
C:\Users\Kaz\AppData\Local\Temp\hexdump.exe
C:\Users\Kaz\AppData\Local\Temp\spoolsv.exe
C:\Users\Kaz\AppData\Local\Temp\mdm.exe
C:\Users\Kaz\AppData\Local\Temp\svchost.exe
C:\Users\Kaz\AppData\Local\Temp\lsass.exe
C:\Users\Kaz\AppData\Local\Temp\smss.exe
C:\Users\Kaz\AppData\Local\Temp\taskmgr.exe
C:\Users\Kaz\AppData\Local\Temp\services.exe
C:\Users\Kaz\AppData\Local\Temp\nvsvc32.exe
C:\Users\Kaz\AppData\Local\Temp\csrss.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Users\Kaz\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Kaz\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Kaz\AppData\Local\Temp\Bfo.exe
C:\Users\Kaz\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Kaz\AppData\Local\Google\Chrome\Application\chrome.exe
c:\Users\Kaz\Downloads\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG10\avgssie.dll (file missing)
O2 - BHO: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files (x86)\Softonic-Eng7\tbSof1.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files (x86)\Softonic-Eng7\tbSof1.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: @C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Livestream Procaster] "C:\Program Files (x86)\Livestream Procaster\Procaster.exe" -autorun
O4 - HKLM\..\Run: [Bing Bar] "C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe"
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Kaz\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [LvgfeefnNQ] C:\Users\Kaz\AppData\Local\Temp\cp139u.exe
O4 - HKCU\..\Run: [Lvgfeefnqg] C:\Users\Kaz\AppData\Local\Temp\hexdump.exe
O4 - HKCU\..\Run: [Lvgfeefnsb] C:\Users\Kaz\AppData\Local\Temp\drweb.exe
O4 - HKCU\..\Run: [HJRUDZ5DT2] C:\Users\Kaz\AppData\Local\Temp\Bfo.exe
O4 - HKCU\..\Run: [Lvgfeefnoc] C:\Users\Kaz\AppData\Local\Temp\debug.exe
O4 - HKCU\..\Run: [Lvgfeefnocift.com&p=R0lGODlhyAA8APcAAAAAAIAAAACAAICAAAAAgIAAgACAgICAgMDAwP8AAAD/AP//AAAA//8A/wD/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O4 - HKCU\..\Run: [Lvgfeefnwg] C:\Users\Kaz\AppData\Local\Temp\spoolsv.exe
O4 - HKCU\..\Run: [Lvgfeefnqe] C:\Users\Kaz\AppData\Local\Temp\login.exe
O4 - HKCU\..\Run: [Lvgfeefnb] C:\Users\Kaz\AppData\Local\Temp\mdm.exe
O4 - HKCU\..\Run: [Lvgfeefnusc] C:\Users\Kaz\AppData\Local\Temp\winlogon.exe
O4 - HKCU\..\Run: [Lvgfeefnth] C:\Users\Kaz\AppData\Local\Temp\svchost.exe
O4 - HKCU\..\Run: [LvgfeefnY] C:\Users\Kaz\AppData\Local\Temp\cmd.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~2\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [Lvgfeefnsf] C:\Users\Kaz\AppData\Local\Temp\lsass.exe
O4 - HKCU\..\Run: [Lvgfeefnxc] C:\Users\Kaz\AppData\Local\Temp\smss.exe
O4 - HKCU\..\Run: [LvgfeefneP] C:\Users\Kaz\AppData\Local\Temp\avp32.exe
O4 - HKCU\..\Run: [Lvgfeefnd] C:\Users\Kaz\AppData\Local\Temp\avp.exe
O4 - HKCU\..\Run: [Lvgfeefnf] C:\Users\Kaz\AppData\Local\Temp\win.exe
O4 - HKCU\..\Run: [LvgfeefnZP] C:\Users\Kaz\AppData\Local\Temp\gdi32.exe
O4 - HKCU\..\Run: [Lvgfeefntg] C:\Users\Kaz\AppData\Local\Temp\wininst.exe
O4 - HKCU\..\Run: [Lvgfeefnz0+z\AppData\Local\Temp\2515891043.exe] C:\Users\Kaz\AppData\Local\Temp\2515891043.exe
O4 - HKCU\..\Run: [Lvgfeefnz2Bz\AppData\Local\Temp\2335486899.exe] C:\Users\Kaz\AppData\Local\Temp\2335486899.exe
O4 - HKCU\..\Run: [LvgfeefngP] C:\Users\Kaz\AppData\Local\Temp\win32.exe
O4 - HKCU\..\Run: [Lvgfeefnsd] C:\Users\Kaz\AppData\Local\Temp\taskmgr.exe
O4 - HKCU\..\Run: [Lvgfeefnwpc] C:\Users\Kaz\AppData\Local\Temp\services.exe
O4 - HKCU\..\Run: [Lvgfeefn01/z\AppData\Local\Temp\1657991492.exe] C:\Users\Kaz\AppData\Local\Temp\1657991492.exe
O4 - HKCU\..\Run: [Lvgfeefnrc] C:\Users\Kaz\AppData\Local\Temp\winamp.exe
O4 - HKCU\..\Run: [odbcplUI] rundll32 "C:\Users\Kaz\AppData\Local\Temp\pcauPING.dll",DllGetVersion
O4 - HKCU\..\Run: [Uquloxoyiviyifa] rundll32.exe "C:\Users\Kaz\AppData\Local\msadHapi.dll",Startup
O4 - HKCU\..\Run: [EqCAlppKDp.exe] C:\Users\Kaz\AppData\Local\Temp\EqCAlppKDp.exe
O4 - HKCU\..\Run: [Xgimaxuwi] rundll32.exe "C:\Users\Kaz\AppData\Local\egiwixor.dll",Startup
O4 - HKCU\..\Run: [Lvgfeefntpf] C:\Users\Kaz\AppData\Local\Temp\iexplarer.exe
O4 - HKCU\..\Run: [Lvgfeefnz9] C:\Users\Kaz\AppData\Local\Temp\nvsvc32.exe
O4 - HKCU\..\Run: [3550005] C:\Users\Kaz\AppData\Local\Temp\3550005.exe
O4 - HKCU\..\Run: [Lvgfeefnzz+z\AppData\Local\Temp\2841238243.exe] C:\Users\Kaz\AppData\Local\Temp\2841238243.exe
O4 - HKCU\..\Run: [Lvgfeefn00/z\AppData\Local\Temp\3483034947.exe] C:\Users\Kaz\AppData\Local\Temp\3483034947.exe
O4 - HKCU\..\Run: [Lvgfeefnxb] C:\Users\Kaz\AppData\Local\Temp\sysedit.exe
O4 - HKCU\..\Run: [Lvgfeefnuf] C:\Users\Kaz\AppData\Local\Temp\csrss.exe
O4 - HKCU\..\Run: [Lvgfeefnvc] C:\Users\Kaz\AppData\Local\Temp\user.exe
O4 - HKCU\..\Run: [Lvgfeefny1Pz\AppData\Local\Temp\304429361.exe] C:\Users\Kaz\AppData\Local\Temp\304429361.exe
O4 - HKCU\..\Run: [LvgfeefnfQ] C:\Users\Kaz\AppData\Local\Temp\win16.exe
O4 - HKCU\..\Run: [Lvgfeefny2Az\AppData\Local\Temp\3303881779.exe] C:\Users\Kaz\AppData\Local\Temp\3303881779.exe
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A104179E-FFCC-4703-8427-650085A7CF19}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG10\avgpp.dll (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\Windows\SysWOW64\guard32.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files (x86)\AVG\AVG9\Toolbar\ToolbarBroker.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgfws9.exe
O23 - Service: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Remote Connections Service (FlexService) - BitMicro Software Corporation - C:\Program Files (x86)\RapidBIT\cisvc.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files (x86)\Maxtor\Sync\SyncServices.exe
O23 - Service: MySQL4 - Unknown owner - C:\Program.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe
–
End of file - 15488 bytes
OTL did not work I used Hijack this instead and it said that it didnt have access to host files. Sounds bad.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 5:02:47 PM, on 12/3/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18975)
Boot mode: Normal
Running processes:
C:\Users\Kaz\AppData\Local\Temp\hexdump.exe
C:\Users\Kaz\AppData\Local\Temp\spoolsv.exe
C:\Users\Kaz\AppData\Local\Temp\mdm.exe
C:\Users\Kaz\AppData\Local\Temp\svchost.exe
C:\Users\Kaz\AppData\Local\Temp\lsass.exe
C:\Users\Kaz\AppData\Local\Temp\smss.exe
C:\Users\Kaz\AppData\Local\Temp\taskmgr.exe
C:\Users\Kaz\AppData\Local\Temp\services.exe
C:\Users\Kaz\AppData\Local\Temp\nvsvc32.exe
C:\Users\Kaz\AppData\Local\Temp\csrss.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Users\Kaz\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Kaz\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Kaz\AppData\Local\Temp\Bfo.exe
C:\Users\Kaz\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Kaz\AppData\Local\Google\Chrome\Application\chrome.exe
c:\Users\Kaz\Downloads\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG10\avgssie.dll (file missing)
O2 - BHO: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files (x86)\Softonic-Eng7\tbSof1.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files (x86)\Softonic-Eng7\tbSof1.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: @C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Livestream Procaster] "C:\Program Files (x86)\Livestream Procaster\Procaster.exe" -autorun
O4 - HKLM\..\Run: [Bing Bar] "C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe"
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Kaz\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [LvgfeefnNQ] C:\Users\Kaz\AppData\Local\Temp\cp139u.exe
O4 - HKCU\..\Run: [Lvgfeefnqg] C:\Users\Kaz\AppData\Local\Temp\hexdump.exe
O4 - HKCU\..\Run: [Lvgfeefnsb] C:\Users\Kaz\AppData\Local\Temp\drweb.exe
O4 - HKCU\..\Run: [HJRUDZ5DT2] C:\Users\Kaz\AppData\Local\Temp\Bfo.exe
O4 - HKCU\..\Run: [Lvgfeefnoc] C:\Users\Kaz\AppData\Local\Temp\debug.exe
O4 - HKCU\..\Run: [Lvgfeefnocift.com&p=R0lGODlhyAA8APcAAAAAAIAAAACAAICAAAAAgIAAgACAgICAgMDAwP8AAAD/AP//AAAA//8A/wD/
/////wAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAMwAAZgAAmQAAzAAA/wAzAAAzMwAzZgAzmQAzzAAz/wBm
AABmMwBmZgBmmQBmzABm/wCZAACZMwCZZgCZmQCZzACZ/wDMAADMMwDMZgDMmQDMzADM/wD/AAD/
MwD/ZgD/mQD/zAD//zMAADMAMzMAZjMAmTMAzDMA/zMzADMzMzMzZjMzmTMzzDMz/zNmADNmMzNm
ZjNmmTNmzDNm/zOZADOZMzOZZjOZmTOZzDOZ/zPMADPMMzPMZjPMmTPMzDPM/zP/ADP/MzP/ZjP/
mTP/zDP//2YAAGYAM2YAZmYAmWYAzGYA/2YzAGYzM2YzZmYzmWYzzGYz/2ZmAGZmM2ZmZmZmmWZm
zGZm/2aZAGaZM2aZZmaZmWaZzGaZ/2bMAGbMM2bMZmbMmWbMzGbM/2b/AGb/M2b/Zmb/mWb/zGb/
/5kAAJkAM5kAZpkAmZkAzJkA/5kzAJkzM5kzZpkzmZkzzJkz/5lmAJlmM5lmZplmmZlmzJlm/5mZ
AJmZM5mZZpmZmZmZzJmZ/5nMAJnMM5nMZpnMmZnMzJnM/5n/AJn/M5n/Zpn/mZn/zJn//8wAAMwA
M8wAZswAmcwAzMwA/8wzAMwzM8wzZswzmcwzzMwz/8xmAMxmM8xmZsxmmcxmzMxm/8yZAMyZM8yZ
ZsyZmcyZzMyZ/8zMAMzMM8zMZszMmczMzMzM/8z/AMz/M8z/Zsz/mcz/zMz///8AAP8AM/8AZv8A
mf8AzP8A//8zAP8zM/8zZv8zmf8zzP8z//9mAP9mM/9mZv9mm
O4 - HKCU\..\Run: [Lvgfeefnwg] C:\Users\Kaz\AppData\Local\Temp\spoolsv.exe
O4 - HKCU\..\Run: [Lvgfeefnqe] C:\Users\Kaz\AppData\Local\Temp\login.exe
O4 - HKCU\..\Run: [Lvgfeefnb] C:\Users\Kaz\AppData\Local\Temp\mdm.exe
O4 - HKCU\..\Run: [Lvgfeefnusc] C:\Users\Kaz\AppData\Local\Temp\winlogon.exe
O4 - HKCU\..\Run: [Lvgfeefnth] C:\Users\Kaz\AppData\Local\Temp\svchost.exe
O4 - HKCU\..\Run: [LvgfeefnY] C:\Users\Kaz\AppData\Local\Temp\cmd.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~2\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [Lvgfeefnsf] C:\Users\Kaz\AppData\Local\Temp\lsass.exe
O4 - HKCU\..\Run: [Lvgfeefnxc] C:\Users\Kaz\AppData\Local\Temp\smss.exe
O4 - HKCU\..\Run: [LvgfeefneP] C:\Users\Kaz\AppData\Local\Temp\avp32.exe
O4 - HKCU\..\Run: [Lvgfeefnd] C:\Users\Kaz\AppData\Local\Temp\avp.exe
O4 - HKCU\..\Run: [Lvgfeefnf] C:\Users\Kaz\AppData\Local\Temp\win.exe
O4 - HKCU\..\Run: [LvgfeefnZP] C:\Users\Kaz\AppData\Local\Temp\gdi32.exe
O4 - HKCU\..\Run: [Lvgfeefntg] C:\Users\Kaz\AppData\Local\Temp\wininst.exe
O4 - HKCU\..\Run: [Lvgfeefnz0+z\AppData\Local\Temp\2515891043.exe] C:\Users\Kaz\AppData\Local\Temp\2515891043.exe
O4 - HKCU\..\Run: [Lvgfeefnz2Bz\AppData\Local\Temp\2335486899.exe] C:\Users\Kaz\AppData\Local\Temp\2335486899.exe
O4 - HKCU\..\Run: [LvgfeefngP] C:\Users\Kaz\AppData\Local\Temp\win32.exe
O4 - HKCU\..\Run: [Lvgfeefnsd] C:\Users\Kaz\AppData\Local\Temp\taskmgr.exe
O4 - HKCU\..\Run: [Lvgfeefnwpc] C:\Users\Kaz\AppData\Local\Temp\services.exe
O4 - HKCU\..\Run: [Lvgfeefn01/z\AppData\Local\Temp\1657991492.exe] C:\Users\Kaz\AppData\Local\Temp\1657991492.exe
O4 - HKCU\..\Run: [Lvgfeefnrc] C:\Users\Kaz\AppData\Local\Temp\winamp.exe
O4 - HKCU\..\Run: [odbcplUI] rundll32 "C:\Users\Kaz\AppData\Local\Temp\pcauPING.dll",DllGetVersion
O4 - HKCU\..\Run: [Uquloxoyiviyifa] rundll32.exe "C:\Users\Kaz\AppData\Local\msadHapi.dll",Startup
O4 - HKCU\..\Run: [EqCAlppKDp.exe] C:\Users\Kaz\AppData\Local\Temp\EqCAlppKDp.exe
O4 - HKCU\..\Run: [Xgimaxuwi] rundll32.exe "C:\Users\Kaz\AppData\Local\egiwixor.dll",Startup
O4 - HKCU\..\Run: [Lvgfeefntpf] C:\Users\Kaz\AppData\Local\Temp\iexplarer.exe
O4 - HKCU\..\Run: [Lvgfeefnz9] C:\Users\Kaz\AppData\Local\Temp\nvsvc32.exe
O4 - HKCU\..\Run: [3550005] C:\Users\Kaz\AppData\Local\Temp\3550005.exe
O4 - HKCU\..\Run: [Lvgfeefnzz+z\AppData\Local\Temp\2841238243.exe] C:\Users\Kaz\AppData\Local\Temp\2841238243.exe
O4 - HKCU\..\Run: [Lvgfeefn00/z\AppData\Local\Temp\3483034947.exe] C:\Users\Kaz\AppData\Local\Temp\3483034947.exe
O4 - HKCU\..\Run: [Lvgfeefnxb] C:\Users\Kaz\AppData\Local\Temp\sysedit.exe
O4 - HKCU\..\Run: [Lvgfeefnuf] C:\Users\Kaz\AppData\Local\Temp\csrss.exe
O4 - HKCU\..\Run: [Lvgfeefnvc] C:\Users\Kaz\AppData\Local\Temp\user.exe
O4 - HKCU\..\Run: [Lvgfeefny1Pz\AppData\Local\Temp\304429361.exe] C:\Users\Kaz\AppData\Local\Temp\304429361.exe
O4 - HKCU\..\Run: [LvgfeefnfQ] C:\Users\Kaz\AppData\Local\Temp\win16.exe
O4 - HKCU\..\Run: [Lvgfeefny2Az\AppData\Local\Temp\3303881779.exe] C:\Users\Kaz\AppData\Local\Temp\3303881779.exe
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A104179E-FFCC-4703-8427-650085A7CF19}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG10\avgpp.dll (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\Windows\SysWOW64\guard32.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files (x86)\AVG\AVG9\Toolbar\ToolbarBroker.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgfws9.exe
O23 - Service: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Remote Connections Service (FlexService) - BitMicro Software Corporation - C:\Program Files (x86)\RapidBIT\cisvc.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files (x86)\Maxtor\Sync\SyncServices.exe
O23 - Service: MySQL4 - Unknown owner - C:\Program.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe
–
End of file - 15488 bytes