shodon65
Topic Starter
Logfile of HijackThis v1.98.2
Scan saved at 4:11:44 PM, on 10/28/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\brsvc01a.exe
C:\Windows\system32\spoolsv.exe
C:\Windows\System32\brss01a.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Program Files\HP Web Jetadmin\hpwebjetd.exe
C:\Windows\wanmpsvc.exe
C:\Program Files\HP Web Jetadmin\hpwebjetd.exe
C:\Windows\System32\wm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\NWTRAY.EXE
C:\Windows\Fonts\playwms.exe
C:\Windows\ServicePackFiles\vgafont.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Grisoft\AVG6\avgw.exe
C:\Windows\system32\wscntfy.exe
C:\DOCUME~1\APS\LOCALS~1\Temp\Temporary Directory 1 for hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.afw-online.com/
O1 - Hosts: com
O1 - Hosts: com
O1 - Hosts: .com
O1 - Hosts: .com
O1 - Hosts: .com
O1 - Hosts: .com
O1 - Hosts: d.com
O1 - Hosts: d.com
O1 - Hosts: nd.com
O1 - Hosts: nd.com
O1 - Hosts: ind.com
O1 - Hosts: ind.com
O1 - Hosts: find.com
O1 - Hosts: find.com
O1 - Hosts: find.com
O1 - Hosts: find.com
O1 - Hosts: tyfind.com
O1 - Hosts: tyfind.com
O1 - Hosts: styfind.com
O1 - Hosts: .whenu.com
O1 - Hosts: .whenu.com
O1 - Hosts: c.whenu.com
O1 - Hosts: c.whenu.com
O1 - Hosts: nc.whenu.com
O1 - Hosts: nc.whenu.com
O1 - Hosts: inc.whenu.com
O1 - Hosts: inc.whenu.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: CATLEvents Object - {55E301E5-BA44-4095-BB0B-14E0123CCF71} - C:\DOCUME~1\APS\LOCALS~1\Temp\tnofagv.dat
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKLM\..\Run: [ssvr] C:\Windows\java\Packages\ssvr.exe
O4 - HKLM\..\Run: [*ssvr] C:\Windows\java\Packages\ssvr.exe
O4 - HKLM\..\Run: [*netap] C:\Windows\java\Packages\netap.exe
O4 - HKLM\..\Run: [*drvdll] C:\Windows\Tasks\drvdll.exe
O4 - HKLM\..\Run: [*olekey] C:\Windows\Tasks\olekey.exe
O4 - HKLM\..\Run: [*javas] C:\Windows\javas.exe
O4 - HKLM\..\Run: [*netkb] C:\Windows\Config\netkb.exe
O4 - HKLM\..\Run: [*accvss] C:\Windows\Fonts\accvss.exe
O4 - HKLM\..\Run: [*netcr] C:\Windows\addins\netcr.exe
O4 - HKLM\..\Run: [*regcab] C:\Windows\msagent\chars\regcab.exe
O4 - HKLM\..\Run: [*tapifax] C:\Windows\system32\Macromed\tapifax.exe
O4 - HKLM\..\Run: [oles] C:\Windows\Tasks\oles.exe
O4 - HKLM\..\Run: [*playwms] C:\Windows\Fonts\playwms.exe
O4 - HKLM\..\Run: [odbcvb] C:\Windows\msagent\odbcvb.exe
O4 - HKLM\..\Run: [*vgafont] C:\Windows\ServicePackFiles\vgafont.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\RunOnce: [*vgafont] C:\Windows\ServicePackFiles\vgafont.exe rerun
O4 - HKCU\..\RunOnce: [*MS Setup] C:\DOCUME~1\APS\LOCALS~1\Temp\bkinst.exe ren time:1098827012
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\Windows\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
Scan saved at 4:11:44 PM, on 10/28/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\brsvc01a.exe
C:\Windows\system32\spoolsv.exe
C:\Windows\System32\brss01a.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Program Files\HP Web Jetadmin\hpwebjetd.exe
C:\Windows\wanmpsvc.exe
C:\Program Files\HP Web Jetadmin\hpwebjetd.exe
C:\Windows\System32\wm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\NWTRAY.EXE
C:\Windows\Fonts\playwms.exe
C:\Windows\ServicePackFiles\vgafont.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Grisoft\AVG6\avgw.exe
C:\Windows\system32\wscntfy.exe
C:\DOCUME~1\APS\LOCALS~1\Temp\Temporary Directory 1 for hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.afw-online.com/
O1 - Hosts: com
O1 - Hosts: com
O1 - Hosts: .com
O1 - Hosts: .com
O1 - Hosts: .com
O1 - Hosts: .com
O1 - Hosts: d.com
O1 - Hosts: d.com
O1 - Hosts: nd.com
O1 - Hosts: nd.com
O1 - Hosts: ind.com
O1 - Hosts: ind.com
O1 - Hosts: find.com
O1 - Hosts: find.com
O1 - Hosts: find.com
O1 - Hosts: find.com
O1 - Hosts: tyfind.com
O1 - Hosts: tyfind.com
O1 - Hosts: styfind.com
O1 - Hosts: .whenu.com
O1 - Hosts: .whenu.com
O1 - Hosts: c.whenu.com
O1 - Hosts: c.whenu.com
O1 - Hosts: nc.whenu.com
O1 - Hosts: nc.whenu.com
O1 - Hosts: inc.whenu.com
O1 - Hosts: inc.whenu.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: CATLEvents Object - {55E301E5-BA44-4095-BB0B-14E0123CCF71} - C:\DOCUME~1\APS\LOCALS~1\Temp\tnofagv.dat
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKLM\..\Run: [ssvr] C:\Windows\java\Packages\ssvr.exe
O4 - HKLM\..\Run: [*ssvr] C:\Windows\java\Packages\ssvr.exe
O4 - HKLM\..\Run: [*netap] C:\Windows\java\Packages\netap.exe
O4 - HKLM\..\Run: [*drvdll] C:\Windows\Tasks\drvdll.exe
O4 - HKLM\..\Run: [*olekey] C:\Windows\Tasks\olekey.exe
O4 - HKLM\..\Run: [*javas] C:\Windows\javas.exe
O4 - HKLM\..\Run: [*netkb] C:\Windows\Config\netkb.exe
O4 - HKLM\..\Run: [*accvss] C:\Windows\Fonts\accvss.exe
O4 - HKLM\..\Run: [*netcr] C:\Windows\addins\netcr.exe
O4 - HKLM\..\Run: [*regcab] C:\Windows\msagent\chars\regcab.exe
O4 - HKLM\..\Run: [*tapifax] C:\Windows\system32\Macromed\tapifax.exe
O4 - HKLM\..\Run: [oles] C:\Windows\Tasks\oles.exe
O4 - HKLM\..\Run: [*playwms] C:\Windows\Fonts\playwms.exe
O4 - HKLM\..\Run: [odbcvb] C:\Windows\msagent\odbcvb.exe
O4 - HKLM\..\Run: [*vgafont] C:\Windows\ServicePackFiles\vgafont.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\RunOnce: [*vgafont] C:\Windows\ServicePackFiles\vgafont.exe rerun
O4 - HKCU\..\RunOnce: [*MS Setup] C:\DOCUME~1\APS\LOCALS~1\Temp\bkinst.exe ren time:1098827012
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\Windows\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab