This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Hjt Log - Pc Slows Down

1 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

PC gets slower and slower after any reboot until becomes unusable.
Ran updated AV (full scan), CWCShredder, SpyBot and Ad-aware - all re-runafter fixing few issues identified.

HJT Log

Logfile of HijackThis v1.98.2
Scan saved at 16:29:51, on 14/11/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Dell\OpenManage\Client\ActionAgent.exe
c:\Program Files\CC_OLB\AgentSrv.EXE
C:\WINNT\Microsoft.NET\Framework\v2.0.40607\aspnet_admin.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
E:\Tools\AV\defwatch.exe
C:\Program Files\Dell\OpenManage\Client\EventAgt.exe
C:\Program Files\Dell\OpenManage\Client\DLT.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
e:\Tools\HP-JetAdmin\hpwebjetd.exe
C:\Program Files\Dell\OpenManage\Client\Iap.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\System32\mgabg.exe
C:\Program Files\NetStore\OLlaunch.exe
E:\Tools\AV\rtvscan.exe
E:\Tools\HP-JetAdmin\hpwebjetd.exe
C:\Program Files\NetStore\NSRegCap.EXE
C:\WINNT\System32\oodag.exe
E:\graphics\ProShow\ScsiAccess.exe
C:\WINNT\System32\slpservice.exe
C:\WINNT\system32\slpmonx.exe
C:\WINNT\System32\Tablet.exe
E:\Internet Tools\TextNow\Programs\RRAMsgSv.exe
E:\Internet Tools\TextNow\Programs\RRAPBMgr.exe
E:\Internet Tools\TextNow\Programs\RRAQMgr.exe
E:\Internet Tools\TextNow\Programs\RRAUDMgr.exe
C:\WINNT\system32\wdfmgr.exe
C:\Program Files\HHVcdV5Sys\VC5SecS.exe
C:\dmi\win32\bin\Win32sl.exe
C:\WINNT\SYSTEM32\YEDIScan.exe
C:\WINNT\System32\alg.exe
C:\WINNT\system32\MsgSys.EXE
C:\WINNT\Explorer.EXE
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\System32\taskswitch.exe
C:\Program Files\Common Files\Nokia\NCLTools\NclTray.exe
E:\Tools\AV\vptray.exe
E:\tools\MP3 Musicmatch\mm_tray.exe
C:\PROGRA~1\COMMON~1\Nokia\Services\SERVIC~1.EXE
C:\WINNT\System32\PDesk\PDesk.exe
C:\Program Files\HHVcdV5Sys\VC5Play.exe
E:\graphics\quicktime\qttask.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
E:\tools\MP3 Musicmatch\mmtask.exe
C:\Program Files\Intuwave\Shared\mRouterRunTime\mRouterConfig.exe
C:\Program Files\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
C:\WINNT\system32\ctfmon.exe
E:\Tools\VirtualCD\System\VC5Tray.exe
E:\Tools\QTbar\QTBAR.EXE
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\CC_OLB\CBSysTray.exe
E:\graphics\Nikon\NV6\NkvMon.exe
C:\Program Files\Wacom\TabUserW.exe
E:\Tools\WinZip\WZQKPICK.EXE
C:\WINNT\System32\svchost.exe
C:\Program Files\NetStore\OLSysTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Internet Tools\TrojanHunter 4.0\TrojanHunter.exe
C:\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/uk/enu/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://uk.finance.yahoo.com/q?d=v1&p=&q=q&s=nes&m=L
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.nothing-ventured.com/market/summary.asp?EPIC=nes
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8080
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe
O1 - Hosts: 64.91.255.87 www.dcsresearch.com
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - E:\graphics\SnagIt 6\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\graphics\adobe\acrobat\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {08DF42F3-792D-4944-941B-512582B87219} - C:\WINNT\SYSTEM32\adobeacr.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Internet Tools\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\winnt\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\graphics\adobe\acrobat\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\graphics\adobe\acrobat\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - E:\graphics\SnagIt 6\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\winnt\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG -off
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [CoolSwitch] C:\WINNT\System32\taskswitch.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Program Files\Common Files\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [vptray] E:\Tools\AV\vptray.exe
O4 - HKLM\..\Run: [MMTray] e:\tools\MP3 Musicmatch\mm_tray.exe
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINNT\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [VC5Player] C:\Program Files\HHVcdV5Sys\VC5Play.exe
O4 - HKLM\..\Run: [Digiguide] E:\Tools\Digiguide\client.exe
O4 - HKLM\..\Run: [QuickTime Task] "E:\graphics\quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [mmtask] e:\tools\MP3 Musicmatch\mmtask.exe
O4 - HKLM\..\Run: [mRouterConfig] C:\Program Files\Intuwave\Shared\mRouterRunTime\mRouterConfig.exe
O4 - HKLM\..\Run: [THGuard] "E:\Internet Tools\TrojanHunter 4.0\THGuard.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [Iomega Active Disk] C:\Program Files\Iomega\AutoDisk\AD2KClient.exe
O4 - HKCU\..\Run: [Apivision.com QTbar] E:\Tools\QTbar\QTBAR.EXE
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Startup: Connected TaskBar Icon.LNK = C:\Program Files\CC_OLB\CBSysTray.exe
O4 - Startup: Netstore TaskBar Icon.LNK = C:\Program Files\NetStore\OLSysTray.exe
O4 - Global Startup: Connected TaskBar Icon.LNK = C:\Program Files\CC_OLB\CBSysTray.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV02.EXE
O4 - Global Startup: NkvMon.exe.lnk = E:\graphics\Nikon\NV6\NkvMon.exe
O4 - Global Startup: PhotoCAL Startup.lnk = E:\graphics\ColourVision\PhotoCAL\PhotoCAL.exe
O4 - Global Startup: TabUserW.lnk = C:\Program Files\Wacom\TabUserW.exe
O4 - Global Startup: WinZip Quick Pick.lnk = E:\Tools\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\winnt\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\winnt\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\winnt\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: LimeShop Preferences - file://C:\Program Files\LimeShop\System\Temp\limeshop_script0.htm
O8 - Extra context menu item: Save with Download Manager… - E:\Tools\MP3MediaJukebox\DMDownload.htm
O8 - Extra context menu item: Similar Pages - res://c:\winnt\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\winnt\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE11\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://linktrader.cyberspacehq.com
O16 - DPF: {4E62C4DE-627D-4604-B157-4B7D6B09F02E} (AccountTracking Profile Manager Class) - https://moneymanager.egg.com/Pinsafe/accounttracking.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200404…meInstaller.exe
O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - http://transfers.one.microsoft.com/FTM/Tra…ransferCtrl.cab
O16 - DPF: {8BFC28D0-88C6-11D3-9414-00A0CC3350D1} (SWDistCtrl Class) - http://ics.ythk.com/swift.cab
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/s…er/PROFILER.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F8357DA-A9D0-494C-A5E6-3EA54973B83F}: NameServer = 62.172.195.15,62.172.195.243
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2457E29-A644-409C-8568-7B44858F0551}: NameServer = 62.172.195.15,62.172.195.243
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: OWC11.mso-offdap - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL


any/all help appreciated
Close all Browser and Program Windows and have HijackThis fix the following.
Do this by checking the box beside each and then clicking on Fix checked.

O1 - Hosts: 64.91.255.87 www.dcsresearch.com
O2 - BHO: (no name) - {08DF42F3-792D-4944-941B-512582B87219} - C:\WINNT\SYSTEM32\adobeacr.dll (file missing)
Glad we could help :D
Due to inactivity this topic will be closed.
To help keep you clean follow the recommendations in Tony's article here:
So how did I get infected in the first place?

As this problem has been resolved the topic will be closed. If you need this topic reopened, please request this by sending an email to us at the following link

(Click for address)

The subject of the email must be "Reopen". Include your post username and details about why you need it reopened, with a valid link to your post.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI