taphandle
Topic Starter
Is this where I would send my log files?
Thanx
Logfile of HijackThis v1.98.2
Scan saved at 11:02:53 AM, on 11/6/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\CRWN32.EXE
C:\WINDOWS\SYSTEM\NTHS32.EXE
C:\PROGRAM FILES\NORTON SYSTEMWORKS\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\SYSTEM\MFCNS.EXE
C:\WINDOWS\IPBA.EXE
C:\WINDOWS\SYSTEM\IEUI.EXE
C:\WINDOWS\JAVAFF.EXE
C:\WINDOWS\SYSAC32.EXE
C:\WINDOWS\SDKTZ.EXE
C:\WINDOWS\APPCB32.EXE
C:\WINDOWS\SYSTEM\IEEQ.EXE
C:\WINDOWS\SYSTEM\ADDHN32.EXE
C:\WINDOWS\SYSTEM\D3ZW32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\NETJT.EXE
C:\WINDOWS\SYSTEM\APIZM.EXE
C:\WINDOWS\SYSTEM\SDKZD.EXE
C:\WINDOWS\SYSTEM\CRKJ.EXE
C:\WINDOWS\SYSLY32.EXE
C:\WINDOWS\JAVACN32.EXE
C:\WINDOWS\SYSTEM\NTEQ.EXE
C:\WINDOWS\SYSTEM\APITF.EXE
C:\WINDOWS\SYSTEM\APPCR32.EXE
C:\WINDOWS\SYSTEM\APIXZ.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\SDKAS32.EXE
C:\WINDOWS\MSYW32.EXE
C:\WINDOWS\SYSTEM\ATLIK32.EXE
C:\WINDOWS\CRWZ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\BANETDSL\WINPOET\WINPPPOVERETHERNET.EXE
C:\WINDOWS\SYSTEM\HPZTSB05.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WIN COMM\WINCOMM.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\PROGRAM FILES\WIN COMM\WINLOCK.EXE
C:\PROGRAM FILES\SONY CORPORATION\IMAGE TRANSFER\SONYTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\APIRA.EXE
C:\WINDOWS\SYSTEM\SDKAS32.EXE
C:\WINDOWS\IPPC.EXE
C:\WINDOWS\IPPC.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\CRKJ.EXE
C:\WINDOWS\CRWZ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\MSYW32.EXE
C:\WINDOWS\IPPC.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\CRWZ.EXE
C:\WINDOWS\CRWZ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\SYSTEM\CRKJ.EXE
C:\WINDOWS\SYSTEM\CRKJ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\SYSTEM\SDKAS32.EXE
C:\WINDOWS\SYSAC32.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/…//www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Yahoo!
R3 - Default URLSearchHook is missing
N1 - Netscape 4: user_pref("browser.startup.homepage", "dslstart.verizon.net"); (C:\Program Files\Netscape\Users\User00\prefs.js)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Class - {7F33EE95-71F6-CC46-9B9F-9B4D5BE2D80B} - C:\WINDOWS\D3DB32.DLL
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN0\YCOMP5_5_5_0.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WinPoET] c:\BANetDSL\WinPoET\WinPPPoverEthernet.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb05.exe
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Win Comm] C:\PROGRAM FILES\WIN COMM\WINCOMM.EXE
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [CRWN32.EXE] C:\WINDOWS\CRWN32.EXE
O4 - HKLM\..\RunServices: [NTHS32.EXE] C:\WINDOWS\SYSTEM\NTHS32.EXE
O4 - HKLM\..\RunServices: [MFCNS.EXE] C:\WINDOWS\SYSTEM\MFCNS.EXE
O4 - HKLM\..\RunServices: [IPBA.EXE] C:\WINDOWS\IPBA.EXE
O4 - HKLM\..\RunServices: [IEUI.EXE] C:\WINDOWS\SYSTEM\IEUI.EXE
O4 - HKLM\..\RunServices: [JAVAFF.EXE] C:\WINDOWS\JAVAFF.EXE
O4 - HKLM\..\RunServices: [SYSAC32.EXE] C:\WINDOWS\SYSAC32.EXE
O4 - HKLM\..\RunServices: [SDKTZ.EXE] C:\WINDOWS\SDKTZ.EXE
O4 - HKLM\..\RunServices: [APPCB32.EXE] C:\WINDOWS\APPCB32.EXE
O4 - HKLM\..\RunServices: [IEEQ.EXE] C:\WINDOWS\SYSTEM\IEEQ.EXE
O4 - HKLM\..\RunServices: [ADDHN32.EXE] C:\WINDOWS\SYSTEM\ADDHN32.EXE
O4 - HKLM\..\RunServices: [D3ZW32.EXE] C:\WINDOWS\SYSTEM\D3ZW32.EXE
O4 - HKLM\..\RunServices: [NETJT.EXE] C:\WINDOWS\SYSTEM\NETJT.EXE
O4 - HKLM\..\RunServices: [APIZM.EXE] C:\WINDOWS\SYSTEM\APIZM.EXE
O4 - HKLM\..\RunServices: [SDKZD.EXE] C:\WINDOWS\SYSTEM\SDKZD.EXE
O4 - HKLM\..\RunServices: [SYSLY32.EXE] C:\WINDOWS\SYSLY32.EXE
O4 - HKLM\..\RunServices: [CRKJ.EXE] C:\WINDOWS\SYSTEM\CRKJ.EXE
O4 - HKLM\..\RunServices: [JAVACN32.EXE] C:\WINDOWS\JAVACN32.EXE
O4 - HKLM\..\RunServices: [APITF.EXE] C:\WINDOWS\SYSTEM\APITF.EXE
O4 - HKLM\..\RunServices: [NTEQ.EXE] C:\WINDOWS\SYSTEM\NTEQ.EXE
O4 - HKLM\..\RunServices: [APPCR32.EXE] C:\WINDOWS\SYSTEM\APPCR32.EXE
O4 - HKLM\..\RunServices: [APIXZ.EXE] C:\WINDOWS\SYSTEM\APIXZ.EXE
O4 - HKLM\..\RunServices: [SYSES.EXE] C:\WINDOWS\SYSTEM\SYSES.EXE
O4 - HKLM\..\RunServices: [SDKAS32.EXE] C:\WINDOWS\SYSTEM\SDKAS32.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O8 - Extra context menu item: Use webcow on this &Selection - C:\PROGRAM FILES\wcie.iemenu2.htm
O8 - Extra context menu item: &Use webcow on this Page - C:\PROGRAM FILES\wcie.iemenu.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Yahoo! Login - {2499216C-4BA5-11D5-BD9C-000103C116D5} - C:\PROGRAM FILES\YAHOO!\COMMON\YLOGIN.DLL
O9 - Extra 'Tools' menuitem: Yahoo! Login - {2499216C-4BA5-11D5-BD9C-000103C116D5} - C:\PROGRAM FILES\YAHOO!\COMMON\YLOGIN.DLL
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YHEXBMES.DLL
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YHEXBMES.DLL
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\PROGRAM FILES\SIDEFIND\SIDEFIND.DLL
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com/?fref=149024 (file missing)
O12 - Plugin for .ica: C:\BANETDSL\PROGRAM\PLUGINS\npican.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.yahoo.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.scoobidoo.com
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/…nst20040510.cab
Thanx
Logfile of HijackThis v1.98.2
Scan saved at 11:02:53 AM, on 11/6/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\CRWN32.EXE
C:\WINDOWS\SYSTEM\NTHS32.EXE
C:\PROGRAM FILES\NORTON SYSTEMWORKS\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\SYSTEM\MFCNS.EXE
C:\WINDOWS\IPBA.EXE
C:\WINDOWS\SYSTEM\IEUI.EXE
C:\WINDOWS\JAVAFF.EXE
C:\WINDOWS\SYSAC32.EXE
C:\WINDOWS\SDKTZ.EXE
C:\WINDOWS\APPCB32.EXE
C:\WINDOWS\SYSTEM\IEEQ.EXE
C:\WINDOWS\SYSTEM\ADDHN32.EXE
C:\WINDOWS\SYSTEM\D3ZW32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\NETJT.EXE
C:\WINDOWS\SYSTEM\APIZM.EXE
C:\WINDOWS\SYSTEM\SDKZD.EXE
C:\WINDOWS\SYSTEM\CRKJ.EXE
C:\WINDOWS\SYSLY32.EXE
C:\WINDOWS\JAVACN32.EXE
C:\WINDOWS\SYSTEM\NTEQ.EXE
C:\WINDOWS\SYSTEM\APITF.EXE
C:\WINDOWS\SYSTEM\APPCR32.EXE
C:\WINDOWS\SYSTEM\APIXZ.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\SDKAS32.EXE
C:\WINDOWS\MSYW32.EXE
C:\WINDOWS\SYSTEM\ATLIK32.EXE
C:\WINDOWS\CRWZ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\BANETDSL\WINPOET\WINPPPOVERETHERNET.EXE
C:\WINDOWS\SYSTEM\HPZTSB05.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WIN COMM\WINCOMM.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\PROGRAM FILES\WIN COMM\WINLOCK.EXE
C:\PROGRAM FILES\SONY CORPORATION\IMAGE TRANSFER\SONYTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\APIRA.EXE
C:\WINDOWS\SYSTEM\SDKAS32.EXE
C:\WINDOWS\IPPC.EXE
C:\WINDOWS\IPPC.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\CRKJ.EXE
C:\WINDOWS\CRWZ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\MSYW32.EXE
C:\WINDOWS\IPPC.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\CRWZ.EXE
C:\WINDOWS\CRWZ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\SYSTEM\CRKJ.EXE
C:\WINDOWS\SYSTEM\CRKJ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\SYSTEM\SDKAS32.EXE
C:\WINDOWS\SYSAC32.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\WINDOWS\APPIQ.EXE
C:\WINDOWS\SYSTEM\WINFQ.EXE
C:\WINDOWS\SYSTEM\SYSES.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\temfg.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/…//www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Yahoo!
R3 - Default URLSearchHook is missing
N1 - Netscape 4: user_pref("browser.startup.homepage", "dslstart.verizon.net"); (C:\Program Files\Netscape\Users\User00\prefs.js)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Class - {7F33EE95-71F6-CC46-9B9F-9B4D5BE2D80B} - C:\WINDOWS\D3DB32.DLL
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN0\YCOMP5_5_5_0.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WinPoET] c:\BANetDSL\WinPoET\WinPPPoverEthernet.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb05.exe
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Win Comm] C:\PROGRAM FILES\WIN COMM\WINCOMM.EXE
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [CRWN32.EXE] C:\WINDOWS\CRWN32.EXE
O4 - HKLM\..\RunServices: [NTHS32.EXE] C:\WINDOWS\SYSTEM\NTHS32.EXE
O4 - HKLM\..\RunServices: [MFCNS.EXE] C:\WINDOWS\SYSTEM\MFCNS.EXE
O4 - HKLM\..\RunServices: [IPBA.EXE] C:\WINDOWS\IPBA.EXE
O4 - HKLM\..\RunServices: [IEUI.EXE] C:\WINDOWS\SYSTEM\IEUI.EXE
O4 - HKLM\..\RunServices: [JAVAFF.EXE] C:\WINDOWS\JAVAFF.EXE
O4 - HKLM\..\RunServices: [SYSAC32.EXE] C:\WINDOWS\SYSAC32.EXE
O4 - HKLM\..\RunServices: [SDKTZ.EXE] C:\WINDOWS\SDKTZ.EXE
O4 - HKLM\..\RunServices: [APPCB32.EXE] C:\WINDOWS\APPCB32.EXE
O4 - HKLM\..\RunServices: [IEEQ.EXE] C:\WINDOWS\SYSTEM\IEEQ.EXE
O4 - HKLM\..\RunServices: [ADDHN32.EXE] C:\WINDOWS\SYSTEM\ADDHN32.EXE
O4 - HKLM\..\RunServices: [D3ZW32.EXE] C:\WINDOWS\SYSTEM\D3ZW32.EXE
O4 - HKLM\..\RunServices: [NETJT.EXE] C:\WINDOWS\SYSTEM\NETJT.EXE
O4 - HKLM\..\RunServices: [APIZM.EXE] C:\WINDOWS\SYSTEM\APIZM.EXE
O4 - HKLM\..\RunServices: [SDKZD.EXE] C:\WINDOWS\SYSTEM\SDKZD.EXE
O4 - HKLM\..\RunServices: [SYSLY32.EXE] C:\WINDOWS\SYSLY32.EXE
O4 - HKLM\..\RunServices: [CRKJ.EXE] C:\WINDOWS\SYSTEM\CRKJ.EXE
O4 - HKLM\..\RunServices: [JAVACN32.EXE] C:\WINDOWS\JAVACN32.EXE
O4 - HKLM\..\RunServices: [APITF.EXE] C:\WINDOWS\SYSTEM\APITF.EXE
O4 - HKLM\..\RunServices: [NTEQ.EXE] C:\WINDOWS\SYSTEM\NTEQ.EXE
O4 - HKLM\..\RunServices: [APPCR32.EXE] C:\WINDOWS\SYSTEM\APPCR32.EXE
O4 - HKLM\..\RunServices: [APIXZ.EXE] C:\WINDOWS\SYSTEM\APIXZ.EXE
O4 - HKLM\..\RunServices: [SYSES.EXE] C:\WINDOWS\SYSTEM\SYSES.EXE
O4 - HKLM\..\RunServices: [SDKAS32.EXE] C:\WINDOWS\SYSTEM\SDKAS32.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O8 - Extra context menu item: Use webcow on this &Selection - C:\PROGRAM FILES\wcie.iemenu2.htm
O8 - Extra context menu item: &Use webcow on this Page - C:\PROGRAM FILES\wcie.iemenu.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Yahoo! Login - {2499216C-4BA5-11D5-BD9C-000103C116D5} - C:\PROGRAM FILES\YAHOO!\COMMON\YLOGIN.DLL
O9 - Extra 'Tools' menuitem: Yahoo! Login - {2499216C-4BA5-11D5-BD9C-000103C116D5} - C:\PROGRAM FILES\YAHOO!\COMMON\YLOGIN.DLL
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YHEXBMES.DLL
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YHEXBMES.DLL
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\PROGRAM FILES\SIDEFIND\SIDEFIND.DLL
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com/?fref=149024 (file missing)
O12 - Plugin for .ica: C:\BANETDSL\PROGRAM\PLUGINS\npican.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.yahoo.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.scoobidoo.com
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/…nst20040510.cab