to constantly hijack my browser. I can't decipher the good from the
bad files, so any advice is appreciated.
Logfile of HijackThis v1.97.7
Scan saved at 8:02:54 PM, on 11/19/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\NETWOR~1\VIRUSS~1\AMGRSRVC.EXE
C:\WINNT\System32\svchost.exe
C:\Program Files\Network Associates\VirusScan NT\MCSHIELD.EXE
C:\PROGRA~1\NETWOR~1\VIRUSS~1\VSTSKMGR.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Network Associates\VirusScan NT\SHSTAT.EXE
C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\Program Files\Common Files\Real\Update_OB\evntsvc.exe
C:\Program Files\USB Card Reader Driver v2.1g\Disk_Monitor.exe
C:\Program Files\QuickTime\qttask.exe
C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\llv4ut.exe
C:\WINNT\sy64or.exe
C:\WINNT\SPnt64ntSP.exe
C:\WINNT\64PEsyPEms.exe
C:\Program Files\OLYMPUS\CAMEDIA Master 4.2\CM_camera.exe
C:\Program Files\Hewlett-Packard\hp psc 700 series\bin\hpodev07.exe
C:\picture package\Picture Package Menu\SonyTray.exe
C:\picture package\Picture Package Applications\Residence.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\MHPRMIND.EXE
C:\PROGRA~1\HEWLET~1\HPPSC7~1\bin\hpoevm07.exe
C:\WINNT\system32\hpoipm07.exe
C:\Program Files\Hewlett-Packard\hp psc 700 series\bin\HPOSTS07.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Jason Oncay\Desktop\HijackThis.exe
C:\Program Files\Common Files\Real\Update_OB\rndal.exe
C:\Program Files\Common Files\Real\Update_OB\rndal.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p…B_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p…er=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = sas.r2.attbi.com:8000
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = sas.r2.attbi.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINNT\system32\searchbar.html
R3 - URLSearchHook: (no name) - {3E7FF0CC-708E-FD10-2E7F-22574FBB06A8} - C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\llv4ut.exe
F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe,C:\WINNT\System32\svcinit.exe
N3 - Netscape 7: user_pref("browser.startup.homepage","www.yahoo.com"); (C:\Documents and Settings\Jason Oncay\Application Data\Mozilla\Profiles\default\fsfqmu9l.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_02.src"); (C:\Documents and Settings\Jason Oncay\Application Data\Mozilla\Profiles\default\fsfqmu9l.slt\prefs.js)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan NT\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] C:\WINNT\System32\spool\DRIVERS\W32X86\hpoopm07.exe
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\evntsvc.exe -osboot
O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\USB Card Reader Driver v2.1g\Disk_Monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ACCF94FE] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\yisg8.exe
O4 - HKLM\..\Run: [9F5A5A6B] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\j3k.exe
O4 - HKLM\..\Run: [982D4856] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\llv4ut.exe
O4 - HKLM\..\Run: [FE6DB06B] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\jv4.exe
O4 - HKLM\..\Run: [8BADCDD3] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\ja75ecdpi.exe
O4 - HKLM\..\Run: [A8FA82CB] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\1nsof0jnq8.exe
O4 - HKLM\..\Run: [0BAF9EFE] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\0suj4ckzdik.exe
O4 - HKLM\..\Run: [E48B5B76] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\m97zo8xan11.exe
O4 - HKLM\..\Run: [41AF1666] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\67lwcicu7.exe
O4 - HKLM\..\Run: [DE59726B] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\3pr.exe
O4 - HKLM\..\Run: [DA0DF086] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\2jyd51.exe
O4 - HKLM\..\Run: [003F4D56] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\2usb.exe
O4 - HKLM\..\Run: [E183CC43] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\xdlw.exe
O4 - HKLM\..\Run: [C119BCF6] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\ko24e4z5y.exe
O4 - HKLM\..\Run: [8993D0DB] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\7zeo8q93.exe
O4 - HKLM\..\Run: [D0A44763] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\xsn4f3tryrmn.exe
O4 - HKLM\..\Run: [F4C79B5E] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\g50u0sk4.exe
O4 - HKLM\..\Run: [DBB93E5E] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\rcp6sku.exe
O4 - HKLM\..\Run: [AB7A7FDE] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\sjr2i2uwcd.exe
O4 - HKLM\..\Run: [AF195B6B] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\2xe.exe
O4 - HKLM\..\Run: [FF810953] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\ikxryh0f3.exe
O4 - HKLM\..\RunServices: [SpoolService] spolsv.exe
O4 - HKCU\..\Run: [Explorer] C:\WINNT\System32\shellexp.exe en
O4 - HKCU\..\Run: [SpywareGuardPlus] C:\WINNT\system32\winmm64.exe
O4 - HKCU\..\Run: [sy64or] C:\WINNT\sy64or.exe
O4 - HKCU\..\Run: [SPnt64ntSP] C:\WINNT\SPnt64ntSP.exe
O4 - HKCU\..\Run: [ACCF94FE] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\yisg8.exe
O4 - HKCU\..\Run: [64PEsyPEms] C:\WINNT\64PEsyPEms.exe
O4 - HKCU\..\Run: [9F5A5A6B] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\j3k.exe
O4 - HKCU\..\Run: [982D4856] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\llv4ut.exe
O4 - HKCU\..\Run: [FE6DB06B] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\jv4.exe
O4 - HKCU\..\Run: [8BADCDD3] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\ja75ecdpi.exe
O4 - HKCU\..\Run: [A8FA82CB] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\1nsof0jnq8.exe
O4 - HKCU\..\Run: [0BAF9EFE] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\0suj4ckzdik.exe
O4 - HKCU\..\Run: [E48B5B76] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\m97zo8xan11.exe
O4 - HKCU\..\Run: [41AF1666] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\67lwcicu7.exe
O4 - HKCU\..\Run: [DE59726B] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\3pr.exe
O4 - HKCU\..\Run: [DA0DF086] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\2jyd51.exe
O4 - HKCU\..\Run: [003F4D56] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\2usb.exe
O4 - HKCU\..\Run: [E183CC43] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\xdlw.exe
O4 - HKCU\..\Run: [C119BCF6] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\ko24e4z5y.exe
O4 - HKCU\..\Run: [8993D0DB] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\7zeo8q93.exe
O4 - HKCU\..\Run: [D0A44763] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\xsn4f3tryrmn.exe
O4 - HKCU\..\Run: [F4C79B5E] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\g50u0sk4.exe
O4 - HKCU\..\Run: [DBB93E5E] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\rcp6sku.exe
O4 - HKCU\..\Run: [AB7A7FDE] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\sjr2i2uwcd.exe
O4 - HKCU\..\Run: [AF195B6B] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\2xe.exe
O4 - HKCU\..\Run: [FF810953] C:\DOCUME~1\JASONO~1\LOCALS~1\Temp\ikxryh0f3.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Startup: Microsoft Greetings Reminders.lnk = C:\Program Files\MHPRMIND.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: CAMEDIA Master.lnk = C:\Program Files\OLYMPUS\CAMEDIA Master 4.2\CM_camera.exe
O4 - Global Startup: HPAiODevice.lnk = C:\Program Files\Hewlett-Packard\hp psc 700 series\bin\hpodev07.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = C:\picture package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\picture package\Picture Package Applications\Residence.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: RealGuide (HKLM)
Thanks