loclan5
Topic Starter
Hi,
On startup my computer shows two popups that say that there are dll errors which are then followed by a number of antivirus popups telling me I need to be protected. IE redirects most websites. I can't run trend micro housecall or hijackthis in the regular mode. I am currently in safe mode. Norton internet security is installed but after a full scan in safe mode it is not able to delete 9 detections labeled as trojan horses or mystic!gen6.
Thanks for your help in advance.
Here is the Hijackthis log:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:38:05 PM, on 12/27/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Compaq_Administrator.YOUR-4DACD0EA75\My Documents\Downloads\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.foxnews.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8074
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: C:\WINDOWS\system32\mbbn6pn5v.dll - {B2B220C1-A503-59BD-F413-01B53A2C8953} - C:\WINDOWS\system32\mbbn6pn5v.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Search Toolbar - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files\Search Toolbar\SearchToolbar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe
O4 - HKLM\..\Run: [DiscUpdateManager] C:\Program Files\DISC\DiscUpdateMgr.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [sxromcewan.tmp] "C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\sxromcewan.tmp"
O4 - HKLM\..\Run: [uPc+MV0NbOZJsiv] rundll32.exe C:\WINDOWS\system32\q1qgj28mh.dll, SystemServer
O4 - HKLM\..\Run: [HNULQKOXRqbPc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\oq7cajl09.exe
O4 - HKLM\..\Run: [MKaZ] C:\WINDOWS\cmd.exe
O4 - HKLM\..\Run: [HNULQKOXRsPc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\win16.exe
O4 - HKLM\..\Run: [MKdw+] C:\WINDOWS\nvsvc32.exe
O4 - HKLM\..\Run: [HNULQKOXRnsc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\drweb.exe
O4 - HKLM\..\Run: [HNULQKOXRssc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\winlogon.exe
O4 - HKLM\..\Run: [HNULQKOXRpw+] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\nvsvc32.exe
O4 - HKLM\..\Run: [HNULQKOXRpZ] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\mdm.exe
O4 - HKLM\..\Run: [HNULQKOXRnZ] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\cmd.exe
O4 - HKLM\..\Run: [Efakozececisuwa] rundll32.exe "C:\WINDOWS\omociwiq.dll",Startup
O4 - HKLM\..\Run: [MKWPqg] C:\WINDOWS\TEMP\hexdump.exe
O4 - HKLM\..\Run: [MKWPwpc] C:\WINDOWS\TEMP\services.exe
O4 - HKLM\..\Run: [MKWPqe] C:\WINDOWS\TEMP\login.exe
O4 - HKLM\..\Run: [MKfPc] C:\WINDOWS\win32.exe
O4 - HKLM\..\Run: [MKZSc] C:\WINDOWS\avp32.exe
O4 - HKLM\..\Run: [HNULQKOXRrrb] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\taskmgr.exe
O4 - HKLM\..\Run: [HNULQKOXRnyc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\csrss.exe
O4 - HKLM\..\Run: [HNULQKOXRotc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\hexdump.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Rrefihepayuka] rundll32.exe "C:\WINDOWS\fcntmp.dll",Startup
O4 - HKCU\..\Run: [hiber70700conf.exe] C:\Documents and Settings\Compaq_Administrator.YOUR-4DACD0EA75\Application Data\35ECFD20E47A01FC9173CD0CF37212D3\hiber70700conf.exe
O4 - HKCU\..\Run: [odkwhhap] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\krfbyvqyh\syiiasjlajb.exe
O4 - HKCU\..\Run: [uPc+MV0NbOZJsiv] rundll32.exe C:\WINDOWS\system32\q1qgj28mh.dll, SystemServer
O4 - HKCU\..\Run: [HNULQKOXRqbPc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\oq7cajl09.exe
O4 - HKCU\..\Run: [MKaZ] C:\WINDOWS\cmd.exe
O4 - HKCU\..\Run: [HNULQKOXRsPc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\win16.exe
O4 - HKCU\..\Run: [MKdw+] C:\WINDOWS\nvsvc32.exe
O4 - HKCU\..\Run: [HNULQKOXRnsc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\drweb.exe
O4 - HKCU\..\Run: [HNULQKOXRssc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\winlogon.exe
O4 - HKCU\..\Run: [HNULQKOXRpw+] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\nvsvc32.exe
O4 - HKCU\..\Run: [HNULQKOXRpZ] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\mdm.exe
O4 - HKCU\..\Run: [HNULQKOXRnZ] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\cmd.exe
O4 - HKCU\..\Run: [MKWPqg] C:\WINDOWS\TEMP\hexdump.exe
O4 - HKCU\..\Run: [MKWPwpc] C:\WINDOWS\TEMP\services.exe
O4 - HKCU\..\Run: [MKWPqe] C:\WINDOWS\TEMP\login.exe
O4 - HKCU\..\Run: [MKfPc] C:\WINDOWS\win32.exe
O4 - HKCU\..\Run: [MKZSc] C:\WINDOWS\avp32.exe
O4 - HKCU\..\Run: [HNULQKOXRrrb] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\taskmgr.exe
O4 - HKCU\..\Run: [HNULQKOXRnyc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\csrss.exe
O4 - HKCU\..\Run: [HNULQKOXRotc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\hexdump.exe
O4 - HKUS\S-1-5-18\..\Run: [MKWPqg] C:\WINDOWS\TEMP\hexdump.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MKWPwpc] C:\WINDOWS\TEMP\services.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MKWPqe] C:\WINDOWS\TEMP\login.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MKfPc] C:\WINDOWS\win32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MKWPqg] C:\WINDOWS\TEMP\hexdump.exe (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
O4 - Global Startup: Compaq Connections.lnk = C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
O4 - Global Startup: HPAiODevice(hp officejet 7100 series) - 2.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: iwuiahf87sfy8ushfijsjgfgf - {B2B220C1-A503-59BD-F413-01B53A2C8953} - C:\WINDOWS\system32\mbbn6pn5v.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
–
End of file - 11254 bytes
On startup my computer shows two popups that say that there are dll errors which are then followed by a number of antivirus popups telling me I need to be protected. IE redirects most websites. I can't run trend micro housecall or hijackthis in the regular mode. I am currently in safe mode. Norton internet security is installed but after a full scan in safe mode it is not able to delete 9 detections labeled as trojan horses or mystic!gen6.
Thanks for your help in advance.
Here is the Hijackthis log:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:38:05 PM, on 12/27/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Compaq_Administrator.YOUR-4DACD0EA75\My Documents\Downloads\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.foxnews.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8074
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: C:\WINDOWS\system32\mbbn6pn5v.dll - {B2B220C1-A503-59BD-F413-01B53A2C8953} - C:\WINDOWS\system32\mbbn6pn5v.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Search Toolbar - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files\Search Toolbar\SearchToolbar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe
O4 - HKLM\..\Run: [DiscUpdateManager] C:\Program Files\DISC\DiscUpdateMgr.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [sxromcewan.tmp] "C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\sxromcewan.tmp"
O4 - HKLM\..\Run: [uPc+MV0NbOZJsiv] rundll32.exe C:\WINDOWS\system32\q1qgj28mh.dll, SystemServer
O4 - HKLM\..\Run: [HNULQKOXRqbPc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\oq7cajl09.exe
O4 - HKLM\..\Run: [MKaZ] C:\WINDOWS\cmd.exe
O4 - HKLM\..\Run: [HNULQKOXRsPc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\win16.exe
O4 - HKLM\..\Run: [MKdw+] C:\WINDOWS\nvsvc32.exe
O4 - HKLM\..\Run: [HNULQKOXRnsc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\drweb.exe
O4 - HKLM\..\Run: [HNULQKOXRssc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\winlogon.exe
O4 - HKLM\..\Run: [HNULQKOXRpw+] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\nvsvc32.exe
O4 - HKLM\..\Run: [HNULQKOXRpZ] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\mdm.exe
O4 - HKLM\..\Run: [HNULQKOXRnZ] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\cmd.exe
O4 - HKLM\..\Run: [Efakozececisuwa] rundll32.exe "C:\WINDOWS\omociwiq.dll",Startup
O4 - HKLM\..\Run: [MKWPqg] C:\WINDOWS\TEMP\hexdump.exe
O4 - HKLM\..\Run: [MKWPwpc] C:\WINDOWS\TEMP\services.exe
O4 - HKLM\..\Run: [MKWPqe] C:\WINDOWS\TEMP\login.exe
O4 - HKLM\..\Run: [MKfPc] C:\WINDOWS\win32.exe
O4 - HKLM\..\Run: [MKZSc] C:\WINDOWS\avp32.exe
O4 - HKLM\..\Run: [HNULQKOXRrrb] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\taskmgr.exe
O4 - HKLM\..\Run: [HNULQKOXRnyc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\csrss.exe
O4 - HKLM\..\Run: [HNULQKOXRotc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\hexdump.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Rrefihepayuka] rundll32.exe "C:\WINDOWS\fcntmp.dll",Startup
O4 - HKCU\..\Run: [hiber70700conf.exe] C:\Documents and Settings\Compaq_Administrator.YOUR-4DACD0EA75\Application Data\35ECFD20E47A01FC9173CD0CF37212D3\hiber70700conf.exe
O4 - HKCU\..\Run: [odkwhhap] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\krfbyvqyh\syiiasjlajb.exe
O4 - HKCU\..\Run: [uPc+MV0NbOZJsiv] rundll32.exe C:\WINDOWS\system32\q1qgj28mh.dll, SystemServer
O4 - HKCU\..\Run: [HNULQKOXRqbPc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\oq7cajl09.exe
O4 - HKCU\..\Run: [MKaZ] C:\WINDOWS\cmd.exe
O4 - HKCU\..\Run: [HNULQKOXRsPc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\win16.exe
O4 - HKCU\..\Run: [MKdw+] C:\WINDOWS\nvsvc32.exe
O4 - HKCU\..\Run: [HNULQKOXRnsc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\drweb.exe
O4 - HKCU\..\Run: [HNULQKOXRssc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\winlogon.exe
O4 - HKCU\..\Run: [HNULQKOXRpw+] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\nvsvc32.exe
O4 - HKCU\..\Run: [HNULQKOXRpZ] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\mdm.exe
O4 - HKCU\..\Run: [HNULQKOXRnZ] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\cmd.exe
O4 - HKCU\..\Run: [MKWPqg] C:\WINDOWS\TEMP\hexdump.exe
O4 - HKCU\..\Run: [MKWPwpc] C:\WINDOWS\TEMP\services.exe
O4 - HKCU\..\Run: [MKWPqe] C:\WINDOWS\TEMP\login.exe
O4 - HKCU\..\Run: [MKfPc] C:\WINDOWS\win32.exe
O4 - HKCU\..\Run: [MKZSc] C:\WINDOWS\avp32.exe
O4 - HKCU\..\Run: [HNULQKOXRrrb] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\taskmgr.exe
O4 - HKCU\..\Run: [HNULQKOXRnyc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\csrss.exe
O4 - HKCU\..\Run: [HNULQKOXRotc] C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\hexdump.exe
O4 - HKUS\S-1-5-18\..\Run: [MKWPqg] C:\WINDOWS\TEMP\hexdump.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MKWPwpc] C:\WINDOWS\TEMP\services.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MKWPqe] C:\WINDOWS\TEMP\login.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MKfPc] C:\WINDOWS\win32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MKWPqg] C:\WINDOWS\TEMP\hexdump.exe (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
O4 - Global Startup: Compaq Connections.lnk = C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
O4 - Global Startup: HPAiODevice(hp officejet 7100 series) - 2.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: iwuiahf87sfy8ushfijsjgfgf - {B2B220C1-A503-59BD-F413-01B53A2C8953} - C:\WINDOWS\system32\mbbn6pn5v.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
–
End of file - 11254 bytes