Since several days I'm having extrange behaviour in my home PC, popups, slow boot, etc. etc.
I downloaded last version of AD-Aware and last version of defs. file. This gave to me some hundreds of found cookies and trojans and…..
But the Casalemedia still remains and the boot is still somehow strange (it takes much time and desktop appears once a long time is passed) and slow….
So, I run HijackThis and put here the log asking for your very valuable help.
Thanks and best regards.
Javier
***** HijackThis Log: *******
Logfile of HijackThis v1.97.7
Scan saved at 16:29:07, on 03/10/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\NavNT\defwatch.exe
C:\Archivos de programa\IBM\Desktop On-Call\dtocsrvc.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\IBM\Desktop On-Call\logon.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\Archivos de programa\IBM\Desktop On-Call\httpd.exe
C:\Archivos de programa\IBM\Desktop On-Call\slaved.exe
C:\Archivos de programa\IBM\Desktop On-Call\automap.exe
C:\Archivos de programa\IBM\Desktop On-Call\dtocftpd.exe
C:\Archivos de programa\IBM\Desktop On-Call\chat.exe
c:\sdwork\issimsvc.exe
C:\Notes\ntmulti.exe
C:\ARCHIV~1\AT&TNE~2\NetCfgSv.EXE
C:\Archivos de programa\Symantec_Desktop_Firewall\NISSERV.EXE
C:\Archivos de programa\NavNT\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\drivers\trcboot.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Archivos de programa\UltraVNC\WinVNC.exe
C:\WINNT\system32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Personal Communications\PCS_AGNT.EXE
C:\Archivos de programa\Symantec_Desktop_Firewall\NISUM.EXE
C:\WINNT\system32\MsgSys.EXE
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\desk95.exe
C:\WINNT\system32\carpserv.exe
C:\Archivos de programa\Symantec_Desktop_Firewall\IAMAPP.EXE
C:\Archivos de programa\NavNT\vptray.exe
C:\Archivos de programa\Real\RealPlayer\RealPlay.exe
C:\Archivos de programa\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
C:\WINNT\tppaldr.exe
C:\WINNT\system32\UMonit2k.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\LogiTray.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINNT\system32\internat.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\ATI Multimedia\main\launchpd.exe
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Lotus\organize\EasyClip.exe
C:\Lotus\smartctr\suitest.exe
C:\Archivos de programa\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Archivos de programa\Logitech\Video\FxSvr2.exe
C:\Archivos de programa\Plextor\PlexTool.exe
C:\psm\ipnotif.exe
C:\Archivos de programa\ArGo Software Design\Mail Server\MailServer.exe
C:\Archivos de programa\Caere\OmniPagePro90\EREG\REMIND32.EXE
D:\Downloads\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 172.26.0.1 router-multi-local
O1 - Hosts: 213.98.17.196 router-multi-remoto
O1 - Hosts: 213.98.17.193 router-mono-local
O1 - Hosts: 172.26.0.2 desktop-casa
O1 - Hosts: 172.26.0.3 portatil-casa #Thinkpad 600E en casa
O1 - Hosts: 172.26.0.4 imagenes
O1 - Hosts: 172.26.0.5 invitado
O1 - Hosts: 172.26.0.6 TP23
O1 - Hosts: 213.98.17.196 router-casa
O1 - Hosts: 213.186.37.169 www.911cd.net Forums de Bootable CD
O1 - Hosts: 9.139.234.1 proxy-mad-a
O1 - Hosts: 9.139.234.2 proxy-mad-b
O1 - Hosts: 9.139.234.4 proxy-mad
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: (no name) - {702AD576-FDDB-4d0f-9811-A43252064684} - (no file)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HydarVisionDesktopManager] desk95.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [DNSRestore] "C:\ARCHIV~1\AT&TNE~2\DNSRestore.exe" -R
O4 - HKLM\..\Run: [stgclean] c:\sdwork\w32main2.exe /cleanup
O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\NTFSCLUP.EXE
O4 - HKLM\..\Run: [CSScheduleCheck] C:\CFGSAFE\SCHWIZEX.EXE -CHECK
O4 - HKLM\..\Run: [iamapp] "C:\Archivos de programa\Symantec_Desktop_Firewall\IAMAPP.EXE"
O4 - HKLM\..\Run: [vptray] C:\Archivos de programa\NavNT\vptray.exe
O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [PCTVRemote] C:\Archivos de programa\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [ISSI EZUpdate Service] "c:\sdwork\issimsvc.exe"
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINNT\tppaldr.exe
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINNT\system32\UMonit2k.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [service] C:\WINNT\services.exe -serv
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [WinVNC] "C:\Archivos de programa\UltraVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [AtiPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [ATI Launchpad] "C:\Archivos de programa\ATI Multimedia\main\launchpd.exe"
O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
O4 - Startup: MailServer.lnk = C:\Archivos de programa\ArGo Software Design\Mail Server\MailServer.exe
O4 - Startup: reminder-Registro del producto ScanSoft.lnk = C:\Archivos de programa\Caere\OmniPagePro90\EREG\REMIND32.EXE
O4 - Global Startup: Lotus Organizer EasyClip.lnk = C:\Lotus\organize\EasyClip.exe
O4 - Global Startup: Lotus QuickStart.lnk = C:\Lotus\wordpro\ltsstart.exe
O4 - Global Startup: Lotus SuiteStart.lnk = C:\Lotus\smartctr\suitest.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Archivos de programa\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
O4 - Global Startup: PlexTools Professional.lnk = C:\Archivos de programa\Plextor\PlexTool.exe
O4 - Global Startup: PSM Notification.lnk = C:\psm\ipnotif.exe
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O9 - Extra button: Juegos On Line (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O10 - Unknown file in Winsock LSP: c:\program files\aventail\connect\asnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\aventail\connect\aslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\aventail\connect\aslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\aventail\connect\aslsp.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebpr…etup1.0.0.8.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {9519B2A2-6592-4E41-8290-D0298459270C} (LNWebAssist Class) - http://w3.ibm.com/bluepages/scripts/lnwebassist.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/…7667.6189351852
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shock…ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = mad.es.ibm.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A97B7CD-7106-4309-AFE2-D991B2AA1885}: Domain = ibm.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A97B7CD-7106-4309-AFE2-D991B2AA1885}: NameServer = 194.179.1.100,194.179.1.101
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = mad.es.ibm.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = watson.ibm.com ibm.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = mad.es.ibm.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = watson.ibm.com ibm.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = watson.ibm.com ibm.com
**********************************************