This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Problem For The Newbie

4 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

I can only hope I have done this the right way. Any comments on log file would be appreciated.

Dbern

Win98SE
Firefox

Logfile of HijackThis v1.98.2
Scan saved at 10:47:58 AM, on 28/11/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\SPYWAREBEGONE\SPYWAREBEGONE.EXE
C:\PROGRAM FILES\HP OFFICEJET SERIES 600\BIN\HPOSTART.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\HP OFFICEJET SERIES 600\BIN\HPOJVDIX.EXE
C:\WINDOWS\SYSTEM\HPOMLCH.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bloomberg.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = chsmc.bellglobal.com:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {68D54D57-109A-6E27-6D58-EEC45C625E97} - (no file)
O2 - BHO: (no name) - {F488E801-3B39-E14B-BF0A-5C11E185F20F} - (no file)
O2 - BHO: (no name) - {F5F32977-2282-15F9-0266-181783D7D83F} - C:\WINDOWS\SYSTEM\doczfitc.dll
O2 - BHO: (no name) - {4EE97066-6F30-C5F8-3B10-83B67BBA2F76} - (no file)
O2 - BHO: (no name) - {E1B21EC0-7186-4090-A1C2-22C1C30FB114} - (no file)
O2 - BHO: (no name) - {50F16A56-0875-C6DC-9F0F-83DD741FFAA2} - (no file)
O2 - BHO: (no name) - {C16937BC-7B45-B96F-B19E-63C3F131AA96} - (no file)
O2 - BHO: (no name) - {C74E14C1-5F5D-B9CF-46BA-0187F1EBFB13} - (no file)
O2 - BHO: (no name) - {46BA0187-F1EB-FB13-7136-2A37F17219C3} - (no file)
O2 - BHO: (no name) - {3BD1B193-6180-A5A1-5636-6B3045E29E74} - (no file)
O2 - BHO: (no name) - {0DF339E8-4B3C-0ABF-096D-D2281E0A8B65} - (no file)
O2 - BHO: (no name) - {6DF09D7F-BFB1-DAEC-2ED9-3733976548D0} - (no file)
O2 - BHO: (no name) - {2ED93733-9765-48D0-9685-AE7041F48534} - (no file)
O2 - BHO: (no name) - {F36AC0BB-9599-BE46-F26C-E463AEC8D667} - (no file)
O2 - BHO: (no name) - {2A850928-C203-F968-6317-63878A61F1AA} - (no file)
O2 - BHO: (no name) - {B0E7F1BA-7C28-46F2-54C3-8854F4CE7688} - (no file)
O2 - BHO: (no name) - {DF099677-7CEB-8613-3DCE-AFD1DF51F7E6} - (no file)
O2 - BHO: (no name) - {EA88C2A8-15AD-ECEC-E720-F64623959F1A} - (no file)
O2 - BHO: (no name) - {FB48887A-532B-7487-A813-1023B905420F} - (no file)
O2 - BHO: (no name) - {5A221D8C-D6BB-6A21-EAE4-3E25713A09CF} - (no file)
O2 - BHO: (no name) - {859553CA-AB6A-1565-AB77-B36413C0E133} - (no file)
O2 - BHO: (no name) - {AE265C5A-6C7B-66DD-9494-F6E65872111B} - (no file)
O2 - BHO: (no name) - {467F41E4-6CB3-E1B4-AA20-8F20A5302FBC} - (no file)
O2 - BHO: (no name) - {8132BCF4-FFE0-9414-ABA6-1E3CDDA5AA94} - (no file)
O2 - BHO: (no name) - {AB25F1B1-D50F-C059-6DB9-947A802C83F7} - (no file)
O2 - BHO: (no name) - {17307F03-A283-9E5D-456F-371959622932} - (no file)
O2 - BHO: (no name) - {1A560DE0-95E9-D3E2-0553-A2452BC5AF30} - (no file)
O2 - BHO: (no name) - {45370E71-7CA8-B6AD-A23D-9BEB3117F5D7} - (no file)
O2 - BHO: (no name) - {2E034F6F-2422-7DB1-2CF0-D5706C5A4881} - (no file)
O2 - BHO: (no name) - {E855A0E7-3435-E2EA-7055-A4D8BC0B842D} - (no file)
O2 - BHO: (no name) - {EBFAAEC5-279B-186F-B039-11050EEE8CAA} - (no file)
O2 - BHO: (no name) - {68AD419F-3441-6739-B40E-0695A21F9057} - (no file)
O2 - BHO: (no name) - {B3218281-066D-A033-F587-2F8E71832D25} - (no file)
O2 - BHO: (no name) - {56D5CFD8-DF0B-A2C4-376A-43E0D5F59DBD} - (no file)
O2 - BHO: (no name) - {59FBDDB6-5271-D749-F74E-AE0D27D824BC} - (no file)
O2 - BHO: (no name) - {5CA26B93-45D7-0CCE-3732-1A39F83C2B3A} - (no file)
O2 - BHO: (no name) - {37321A39-F83C-2B3A-1CA5-2EC5BB6B8A4F} - (no file)
O2 - BHO: (no name) - {376A43E0-D5F5-9DBD-46A3-D145B38048CA} - (no file)
O2 - BHO: (no name) - {9DA147C9-19D7-BA08-1541-6AA9B128B814} - (no file)
O2 - BHO: (no name) - {A0C7D427-8C3D-EE0D-5525-D5D5038A3F91} - (no file)
O2 - BHO: (no name) - {9AFB39EB-A671-8582-54DC-FE7D60453216} - (no file)
O2 - BHO: (no name) - {A4EE6304-7FA3-2492-1509-4102D36E468F} - (no file)
O2 - BHO: (no name) - {03487716-0233-99AB-575A-6F048BA30D50} - (no file)
O2 - BHO: (no name) - {31613BB0-4A48-F975-5951-506F7E8DECB1} - (no file)
O2 - BHO: (no name) - {55BFA72A-27DA-D2A9-B344-B7288D2AE172} - (no file)
O2 - BHO: (no name) - {8CCC945C-47A2-D184-75E6-DB18F33D55CD} - (no file)
O2 - BHO: (no name) - {CA269D49-CDB4-B8E7-B750-D660FD1558A4} - (no file)
O2 - BHO: (no name) - {6AF3C42E-431A-EC51-24B6-7EFFA47655B7} - (no file)
O2 - BHO: (no name) - {67CCB6D0-CFB4-B7CB-63D3-13D2D213CEB9} - (no file)
O2 - BHO: (no name) - {6E99520B-3680-21D6-639A-E92CF459DB35} - (no file)
O2 - BHO: (no name) - {64A629F2-5D4E-8347-23EF-A7A68130C73C} - (no file)
O2 - BHO: (no name) - {E38B3B7A-30CD-413E-CAB7-94B805100C32} - (no file)
O2 - BHO: (no name) - {24B67EFF-A476-55B7-4B7B-1E7AD0B0AF38} - (no file)
O2 - BHO: (no name) - {C2EA50E9-4CA7-1776-87D9-60F412E94EAB} - (no file)
O2 - BHO: (no name) - {C1BAE3AB-38A2-43C6-B5D4-EFB17FBABA85} - (no file)
O2 - BHO: (no name) - {BD9456CE-C43D-0F41-75F0-84852E58B308} - (no file)
O2 - BHO: (no name) - {C461F188-AA09-784B-7539-5BDDD09E4183} - (no file)
O2 - BHO: (no name) - {C7877F66-9D6F-ACD0-B51D-C60AA201C701} - (no file)
O2 - BHO: (no name) - {CAAE0EC3-11D5-E156-7601-3236F3E3CFFE} - (no file)
O2 - BHO: (no name) - {8EBE46D0-68FD-CFDB-584B-8F2279051F80} - (no file)
O2 - BHO: (no name) - {192FFA4E-4BE8-267E-9B0A-6CE65EB1F3EE} - (no file)
O2 - BHO: (no name) - {92E554AD-DB63-0560-192F-FA4E4BE8267E} - (no file)
O2 - BHO: (no name) - {950CE18A-4FC9-3966-5813-667A9C4BACFB} - (no file)
O2 - BHO: (no name) - {5813667A-9C4B-ACFB-464C-9AA62367D570} - (no file)
O2 - BHO: (no name) - {1977D1A6-ED2E-33F9-F00D-C7E7E69C3772} - (no file)
O2 - BHO: (no name) - {9BD87DC5-B496-2271-595B-3DD2BF91B977} - (no file)
O2 - BHO: (no name) - {0D7AA80B-E43C-08F2-4D1F-40AD6329C604} - C:\WINDOWS\SYSTEM\rhthmfds.dll
O2 - BHO: (no name) - {13C74446-CB08-71FC-4DE6-9707856F547F} - (no file)
O2 - BHO: (no name) - {10A0B6E7-58A1-3C78-8C03-2CD9B38B4D81} - (no file)
O2 - BHO: (no name) - {166D5223-BD6E-A582-8CCA-0333D6D1DAFC} - (no file)
O2 - BHO: (no name) - {D426F23D-A545-22D1-C235-FABD33EE37B6} - (no file)
O2 - BHO: (no name) - {1CC3783B-6394-CCA0-4AD5-7F2B3FD48E58} - (no file)
O2 - BHO: (no name) - {6D6E8C9A-2181-9F6E-0584-A7DA2ED95566} - (no file)
O2 - BHO: (no name) - {AD8A216E-4F1F-1970-5AC3-791B6AA4F3E4} - (no file)
O2 - BHO: (no name) - {AD52F7C6-7264-A7EB-AFC5-D51C728F3768} - (no file)
O2 - BHO: (no name) - {6D3663F3-C3C7-2EE9-5A86-82DC36C498E9} - (no file)
O2 - BHO: (no name) - {BCF434FB-1C62-C1F4-E814-A67C33F135C0} - (no file)
O2 - BHO: (no name) - {BDBB0B55-BDA7-4F70-BE16-037EBBDC7844} - (no file)
O2 - BHO: (no name) - {4A0F6196-0DE9-E025-A0CB-BE54A9935874} - (no file)
O2 - BHO: (no name) - {8D80EBF9-CEB7-5ED3-CE38-602881CAEF3E} - (no file)
O2 - BHO: (no name) - {5101A40F-5690-76FA-A62A-B8FF69598C8F} - (no file)
O2 - BHO: (no name) - {9549B37C-01AF-1D1D-559C-6D58D8D16BE5} - (no file)
O2 - BHO: (no name) - {765EDA6A-0A60-98EE-201C-C26A9124734F} - (no file)
O2 - BHO: (no name) - {7A9983B4-4BED-E106-A3D4-DC8556A7BAAE} - (no file)
O2 - BHO: (no name) - {BDD2E471-AF81-EC31-27C3-D95B36CA14FB} - (no file)
O2 - BHO: (no name) - {75B61812-5AE2-4F42-1849-A20FEB913373} - (no file)
O2 - BHO: (no name) - {F7FB5FF1-A788-B7F7-C572-B922F6A92538} - (no file)
O2 - BHO: (no name) - {BEE959DC-1634-91E1-4B84-1709D10F6BC1} - (no file)
O2 - BHO: (no name) - {7CF6DC4F-F29D-F45D-31D1-17969EDA3FC3} - (no file)
O2 - BHO: (no name) - {BCDA487B-4481-FBDA-DB92-455762102146} - (no file)
O2 - BHO: (no name) - {7DBEB3A7-95E3-83D8-07D4-7397A6C582C8} - (no file)
O2 - BHO: (no name) - {BCA21FD3-67C6-0A56-B195-A1586AFA63C9} - (no file)
O2 - BHO: (no name) - {8646B2ED-DC8C-307E-B9CB-5ECF4023958F} - (no file)
O2 - BHO: (no name) - {9EED970F-61C0-DF48-765E-A29C5F3D4E88} - (no file)
O2 - BHO: (no name) - {76A33A2E-3BF6-0501-0D5E-F9F26571781E} - (no file)
O2 - BHO: (no name) - {3787A55A-8CDA-8CFE-B71F-28B329A65A9F} - (no file)
O2 - BHO: (no name) - {766B1186-5D3D-137C-6260-56F3ED5CBB22} - (no file)
O2 - BHO: (no name) - {77524440-0B9A-D6E6-0EEC-A07996F18A36} - (no file)
O2 - BHO: (no name) - {376ED814-B938-5069-632B-72B852BCA9B3} - (no file)
O2 - BHO: (no name) - {37A702BB-97F1-C2ED-8D29-1738C9D16630} - (no file)
O2 - BHO: (no name) - {3836AF6C-5C7E-DE64-B8AD-CEBA5AA7EBB7} - (no file)
O2 - BHO: (no name) - {778B6DE7-E755-C96B-38E9-45F88E074831} - (no file)
O2 - BHO: (no name) - {66C9B495-2F02-EE70-7085-D7E63402D9BB} - (no file)
O2 - BHO: (no name) - {C8B4AE24-0517-11D9-D5B5-4EF61D36CA0E} - (no file)
O2 - BHO: (no name) - {C8ECD7CB-63D1-835E-80B3-F2F4154B878A} - (no file)
O2 - BHO: (no name) - {62B174BD-7F22-0259-5094-AECF7B7441DD} - (no file)
O2 - BHO: (no name) - {2395DFEA-5185-88D6-FA55-5B8F40A9235F} - (no file)
O2 - BHO: (no name) - {62794B17-A268-0FD4-A596-8950835F84E1} - (no file)
O2 - BHO: (no name) - {23DDB743-F3CA-1652-5058-B71148946663} - (no file)
O2 - BHO: (no name) - {62C1236F-C5AE-9D51-FA19-E4518B4AC7E5} - (no file)
O2 - BHO: (no name) - {CB63F41B-BF57-4D1A-420C-5FA7CCD42D8F} - (no file)
O2 - BHO: (no name) - {CC73A2CC-85E2-E811-EC11-962A5DAAB218} - (no file)
O2 - BHO: (no name) - {8D67BBA9-1CD1-8B86-C2D6-7B6C32361A22} - (no file)
O2 - BHO: (no name) - {CC2BCB73-629D-5A95-970F-BAA855BF6F13} - (no file)
O2 - BHO: (no name) - {8C570EF8-D646-6F8E-18D1-C3EA22609499} - (no file)
O2 - BHO: (no name) - {CB9B1DC2-9D11-BF9E-6C0A-03A6C4E9E98B} - (no file)
O2 - BHO: (no name) - {8CB8B196-4C2E-39A0-C149-D5E501B4888A} - (no file)
O2 - BHO: (no name) - {CC4B27D5-6DB4-1284-ED98-A9ADF56BFBA3} - (no file)
O2 - BHO: (no name) - {8C476047-11B9-D397-ECCC-8D68918A0E12} - (no file)
O2 - BHO: (no name) - {CB54466A-7ACB-B123-1707-A725BCFEA608} - (no file)
O2 - BHO: (no name) - {8D1FE451-F98B-FC0B-6DD4-20EB2A4BD61D} - (no file)
O2 - BHO: (no name) - {CC3B7925-A829-768C-C214-F12B6595F41C} - (no file)
O2 - BHO: (no name) - {8C7F88EE-EE74-C61C-97CA-31E6899FCB0E} - (no file)
O2 - BHO: (no name) - {8C8F37A0-34FF-6213-42CF-E86999755195} - (no file)
O2 - BHO: (no name) - {8D2F9302-BE18-9802-98D9-D76EBA215D26} - (no file)
O2 - BHO: (no name) - {CC83507D-4A6F-8309-1895-4EACED80389F} - (no file)
O2 - BHO: (no name) - {CD13FE2E-90FA-9FFF-439A-052EFD553E27} - (no file)
O2 - BHO: (no name) - {8D3E41B2-05A3-B4F8-435E-8FEFCAF5E2AD} - (no file)
O2 - BHO: (no name) - {CD5AD586-3341-AC7B-989C-613086C0812C} - (no file)
O2 - BHO: (no name) - {E096C56A-49DD-77B1-9376-45871AE5999B} - (no file)
O2 - BHO: (no name) - {ECD25D38-ED8E-6571-37A9-5EC71FAB2F49} - (no file)
O2 - BHO: (no name) - {18D1C3EA-2260-9499-9660-C96735F98378} - (no file)
O2 - BHO: (no name) - {322979D9-2B6C-ADB8-4DBF-3135370D34C5} - (no file)
O2 - BHO: (no name) - {A66DE10C-863A-BEF9-A98C-197532479F19} - (no file)
O2 - BHO: (no name) - {EAC37D2E-C218-07C1-BF23-EBE24AA9A416} - (no file)
O2 - BHO: (no name) - {4173F2B1-7C15-7BA6-E7F9-3DD990D453A6} - (no file)
O2 - BHO: (no name) - {9931C83E-E088-D03B-8659-FF35AC020B6B} - (no file)
O2 - BHO: (no name) - {CFBD6B88-CCBD-4A15-02B4-C77EEA9BF087} - (no file)
O2 - BHO: (no name) - {8AE74FE7-90DF-02CC-EB9E-F490D23AEB0B} - (no file)
O2 - BHO: (no name) - {FB1DD610-3F37-34DE-5164-69EB79724D2A} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {F2F26CD8-8C52-2B70-1943-E9873A805A2C} - (no file)
O2 - BHO: (no name) - {F22C9580-EA0C-9DF3-C340-8E0632151728} - (no file)
O2 - BHO: (no name) - {1943E987-3A80-5A2C-2314-B08E1EDB605A} - (no file)
O2 - BHO: (no name) - {39E166C3-FAFD-8359-1F55-476E15E5A0B6} - (no file)
O2 - BHO: (no name) - {F946D1EF-4CE1-8A57-4A97-752FD81B0238} - (no file)
O2 - BHO: (no name) - {5A81F8C7-8068-4C1B-8235-74489A766A3D} - (no file)
O2 - BHO: (no name) - {392A3E1C-9D44-11D4-F458-A2EE1DD0E2BA} - (no file)
O2 - BHO: (no name) - {929C7C1C-9714-A5A4-7598-2EF5AD13DB0D} - (no file)
O2 - BHO: (no name) - {4B3780EF-2FBF-7EAD-E77A-68A3C02E4C5C} - (no file)
O2 - BHO: (no name) - {12DD09DF-8A8A-1F29-DAA4-0279E7DF3429} - (no file)
O2 - BHO: (no name) - {A5C1F911-9B25-7A8E-9DC8-61245EE52C03} - (no file)
O2 - BHO: (no name) - {A5F923B8-F8DF-EC13-C7C5-052356FA687F} - (no file)
O2 - BHO: (no name) - {03A9A95D-38BC-D05C-965F-34A93F6FCE5E} - (no file)
O2 - BHO: (no name) - {0361D205-1676-C3E0-415D-D7A837848BD9} - (no file)
O2 - BHO: (no name) - {43C53E31-66D8-4ADE-EB1E-06E87A3A6D5C} - (no file)
O2 - BHO: (no name) - {438C1589-891F-D75A-C120-626A0325AFDF} - (no file)
O2 - BHO: (no name) - {037081B5-DA02-5FD7-6C62-8F2A475A1162} - (no file)
O2 - BHO: (no name) - {4354ECE1-AC64-E5D5-1723-BD6B0C0FF2E3} - (no file)
O2 - BHO: (no name) - {04B8580E-FD48-EC53-C164-EB2CCF445466} - (no file)
O2 - BHO: (no name) - {439CC33B-4FAA-7352-6C25-98EB14F93668} - (no file)
O2 - BHO: (no name) - {01A9F8F6-A788-0775-C06A-1ACFC14E595C} - C:\WINDOWS\SYSTEM\tmzjkdyq.dll
O2 - BHO: (no name) - {01E1229E-8443-79F8-EA68-BDCEB96416D8} - (no file)
O2 - BHO: (no name) - {C06A1ACF-C14E-595C-87CF-2A93770C80E8} - (no file)
O2 - BHO: (no name) - {A3F46694-B202-6139-0454-97A8471593DC} - C:\WINDOWS\SYSTEM\ourlwfei.dll
O2 - BHO: (no name) - {8882836F-E39B-B55B-20C8-F599FACA441C} - (no file)
O2 - BHO: (no name) - {C2C8E623-7D16-8E73-5B1B-793F6A485442} - (no file)
O2 - BHO: (no name) - {6D03F1DF-4FD7-F31A-27ED-C12AF25C357A} - (no file)
O2 - BHO: (no name) - {ED2BBED8-309C-9D29-64CB-FF2D675F8BE5} - C:\WINDOWS\SYSTEM\qtwgtprr.dll
O2 - BHO: (no name) - {ED739531-D1E2-2CA4-B9CD-5CAD6F4ACE69} - C:\WINDOWS\SYSTEM\xosrwqbm.dll
O2 - BHO: (no name) - {CD2447AD-0916-F73D-4C75-725BE9DD6792} - C:\WINDOWS\SYSTEM\bycuzbqm.dll
O2 - BHO: (no name) - {E62F7DFF-C325-0573-775F-F57C9465A326} - C:\WINDOWS\SYSTEM\toeyqaks.dll
O2 - BHO: (no name) - {64DCFD7E-8EA4-E17C-780A-D6FFD133895E} - C:\WINDOWS\SYSTEM\bsvygpvp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {F417DA88-DF19-D1C6-7080-F66AEC6D3D50} - C:\WINDOWS\SYSTEM\rnhirwgv.dll
O2 - BHO: (no name) - {96726256-EFC0-462D-3067-1FB9D2FEBA0D} - C:\WINDOWS\SYSTEM\inwzaprm.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [NetZIPFolders] C:\Program Files\Netzip\nzfprop.exe /startup
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [PCBG] C:\PROGRAM FILES\INTRIGUE LEARNING\pcbodyguard.exe /start
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKCU\..\Run: [Spyware Begone] C:\SPYWAREBEGONE\SPYWAREBEGONE.EXE -FastScan
O4 - Startup: HP OfficeJet Series 600 StartUp.lnk = C:\Program Files\HP OfficeJet Series 600\bin\HPOstart.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Dell Home - {81A92C80-E518-11D3-9722-0050DACA414C} - http://www.dellnet.com/ (file missing) (HKCU)
O16 - DPF: {52ADE293-85E8-11D2-BB22-00104B0EA281} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v7/ticker.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (IPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {08464310-9825-11D2-BFA5-00A0C9AAFC5D} (iecru Class) - http://intelweboutfitter.com/scripts-cie/icvu/icvu.cab
O16 - DPF: {8433A16D-1B78-11D4-8006-00D0B725EB0B} (Yahoo! FinanceVision (History)) - http://dl1.yahoo.com/dl/fv/fv.cab
O16 - DPF: {86F622BC-EF88-458C-9E74-E2574B6875A5} (ChrtCtl Class) - http://fdl.msn.com/public/investor/v8/0502/investor.cab
O16 - DPF: {73020B72-CDD6-4F80-8098-1B2ECD9CA4CA} (HearMe VoiceCREATOR) - http://vp.hearme.com/products/vp/embedded/plugins/evp.cab
O16 - DPF: {94349FB6-37A0-4385-BADA-1B48DE3CA833} (ChrtCtl Class) - http://fdl.msn.com/public/investor/v9.5/investor.cab
O16 - DPF: {0B72CCA4-5F11-11D0-9CB5-0000C0EC9FDB} (Street Technologies ActiveX Control Object) - http://www.stocktalklive.com/site/demo/streetno.cab
O16 - DPF: {AFCB9DB1-432B-11D2-B846-00A0C9DDB7DE} (SPCXpresso) - http://www.stocktalklive.com/livepage/xpre…classes/xpp.cab
O16 - DPF: {26AF16A3-32E4-4D60-A764-C5B6F249D091} (AxgviewerCtrl Class) - http://marketrac.nyse.com/3D/Axgviewer.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {7CF052DE-C74F-421B-B04A-3B3037EF5887} (CCMPGui Class) - http://64.124.45.181/chaincast/proxy/CCMP.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 206.47.244.108,206.47.244.13
Hi and welcome to the forum. :D

Step # 1

Please download and run CWShredder. Make sure that all browser windows are closed with the exception of Cwshredder and choose FIX.

http://www.majorgeeks.com/download4086.html

REBOOT

Step #2

Please download and run Spybot & AdAware SE Then follow the instructions in the link below to run.

Spybot & Adaware Tutorial

REBOOT

Step # 3

Then do a virus scan here >>> Trend Micro

Reboot and post a new HiJackThis log.
What a great group here. Many thanks for looking at this. I have not been able to run Explorer for several months now and I use Firefox anyway. I was not able to run Housecall as it appears to not support mozilla. I did as instructed with Adaware and Spybot. Have used both for a long time now. Spybot found a few things but Adaware found nothing.
D

Here is the new HT Log:

Logfile of HijackThis v1.98.2
Scan saved at 11:13:30 PM, on 28/11/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\SPYWAREBEGONE\SPYWAREBEGONE.EXE
C:\PROGRAM FILES\HP OFFICEJET SERIES 600\BIN\HPOSTART.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\PROGRAM FILES\HP OFFICEJET SERIES 600\BIN\HPOJVDIX.EXE
C:\WINDOWS\SYSTEM\HPOMLCH.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bloomberg.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = chsmc.bellglobal.com:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {68D54D57-109A-6E27-6D58-EEC45C625E97} - (no file)
O2 - BHO: (no name) - {F488E801-3B39-E14B-BF0A-5C11E185F20F} - (no file)
O2 - BHO: (no name) - {F5F32977-2282-15F9-0266-181783D7D83F} - C:\WINDOWS\SYSTEM\doczfitc.dll
O2 - BHO: (no name) - {4EE97066-6F30-C5F8-3B10-83B67BBA2F76} - (no file)
O2 - BHO: (no name) - {E1B21EC0-7186-4090-A1C2-22C1C30FB114} - (no file)
O2 - BHO: (no name) - {50F16A56-0875-C6DC-9F0F-83DD741FFAA2} - (no file)
O2 - BHO: (no name) - {C16937BC-7B45-B96F-B19E-63C3F131AA96} - (no file)
O2 - BHO: (no name) - {C74E14C1-5F5D-B9CF-46BA-0187F1EBFB13} - (no file)
O2 - BHO: (no name) - {46BA0187-F1EB-FB13-7136-2A37F17219C3} - (no file)
O2 - BHO: (no name) - {3BD1B193-6180-A5A1-5636-6B3045E29E74} - (no file)
O2 - BHO: (no name) - {0DF339E8-4B3C-0ABF-096D-D2281E0A8B65} - (no file)
O2 - BHO: (no name) - {6DF09D7F-BFB1-DAEC-2ED9-3733976548D0} - (no file)
O2 - BHO: (no name) - {2ED93733-9765-48D0-9685-AE7041F48534} - (no file)
O2 - BHO: (no name) - {F36AC0BB-9599-BE46-F26C-E463AEC8D667} - (no file)
O2 - BHO: (no name) - {2A850928-C203-F968-6317-63878A61F1AA} - (no file)
O2 - BHO: (no name) - {B0E7F1BA-7C28-46F2-54C3-8854F4CE7688} - (no file)
O2 - BHO: (no name) - {DF099677-7CEB-8613-3DCE-AFD1DF51F7E6} - (no file)
O2 - BHO: (no name) - {EA88C2A8-15AD-ECEC-E720-F64623959F1A} - (no file)
O2 - BHO: (no name) - {FB48887A-532B-7487-A813-1023B905420F} - (no file)
O2 - BHO: (no name) - {5A221D8C-D6BB-6A21-EAE4-3E25713A09CF} - (no file)
O2 - BHO: (no name) - {859553CA-AB6A-1565-AB77-B36413C0E133} - (no file)
O2 - BHO: (no name) - {AE265C5A-6C7B-66DD-9494-F6E65872111B} - (no file)
O2 - BHO: (no name) - {467F41E4-6CB3-E1B4-AA20-8F20A5302FBC} - (no file)
O2 - BHO: (no name) - {8132BCF4-FFE0-9414-ABA6-1E3CDDA5AA94} - (no file)
O2 - BHO: (no name) - {AB25F1B1-D50F-C059-6DB9-947A802C83F7} - (no file)
O2 - BHO: (no name) - {17307F03-A283-9E5D-456F-371959622932} - (no file)
O2 - BHO: (no name) - {1A560DE0-95E9-D3E2-0553-A2452BC5AF30} - (no file)
O2 - BHO: (no name) - {45370E71-7CA8-B6AD-A23D-9BEB3117F5D7} - (no file)
O2 - BHO: (no name) - {2E034F6F-2422-7DB1-2CF0-D5706C5A4881} - (no file)
O2 - BHO: (no name) - {E855A0E7-3435-E2EA-7055-A4D8BC0B842D} - (no file)
O2 - BHO: (no name) - {EBFAAEC5-279B-186F-B039-11050EEE8CAA} - (no file)
O2 - BHO: (no name) - {68AD419F-3441-6739-B40E-0695A21F9057} - (no file)
O2 - BHO: (no name) - {B3218281-066D-A033-F587-2F8E71832D25} - (no file)
O2 - BHO: (no name) - {56D5CFD8-DF0B-A2C4-376A-43E0D5F59DBD} - (no file)
O2 - BHO: (no name) - {59FBDDB6-5271-D749-F74E-AE0D27D824BC} - (no file)
O2 - BHO: (no name) - {5CA26B93-45D7-0CCE-3732-1A39F83C2B3A} - (no file)
O2 - BHO: (no name) - {37321A39-F83C-2B3A-1CA5-2EC5BB6B8A4F} - (no file)
O2 - BHO: (no name) - {376A43E0-D5F5-9DBD-46A3-D145B38048CA} - (no file)
O2 - BHO: (no name) - {9DA147C9-19D7-BA08-1541-6AA9B128B814} - (no file)
O2 - BHO: (no name) - {A0C7D427-8C3D-EE0D-5525-D5D5038A3F91} - (no file)
O2 - BHO: (no name) - {9AFB39EB-A671-8582-54DC-FE7D60453216} - (no file)
O2 - BHO: (no name) - {A4EE6304-7FA3-2492-1509-4102D36E468F} - (no file)
O2 - BHO: (no name) - {03487716-0233-99AB-575A-6F048BA30D50} - (no file)
O2 - BHO: (no name) - {31613BB0-4A48-F975-5951-506F7E8DECB1} - (no file)
O2 - BHO: (no name) - {55BFA72A-27DA-D2A9-B344-B7288D2AE172} - (no file)
O2 - BHO: (no name) - {8CCC945C-47A2-D184-75E6-DB18F33D55CD} - (no file)
O2 - BHO: (no name) - {CA269D49-CDB4-B8E7-B750-D660FD1558A4} - (no file)
O2 - BHO: (no name) - {6AF3C42E-431A-EC51-24B6-7EFFA47655B7} - (no file)
O2 - BHO: (no name) - {67CCB6D0-CFB4-B7CB-63D3-13D2D213CEB9} - (no file)
O2 - BHO: (no name) - {6E99520B-3680-21D6-639A-E92CF459DB35} - (no file)
O2 - BHO: (no name) - {64A629F2-5D4E-8347-23EF-A7A68130C73C} - (no file)
O2 - BHO: (no name) - {E38B3B7A-30CD-413E-CAB7-94B805100C32} - (no file)
O2 - BHO: (no name) - {24B67EFF-A476-55B7-4B7B-1E7AD0B0AF38} - (no file)
O2 - BHO: (no name) - {C2EA50E9-4CA7-1776-87D9-60F412E94EAB} - (no file)
O2 - BHO: (no name) - {C1BAE3AB-38A2-43C6-B5D4-EFB17FBABA85} - (no file)
O2 - BHO: (no name) - {BD9456CE-C43D-0F41-75F0-84852E58B308} - (no file)
O2 - BHO: (no name) - {C461F188-AA09-784B-7539-5BDDD09E4183} - (no file)
O2 - BHO: (no name) - {C7877F66-9D6F-ACD0-B51D-C60AA201C701} - (no file)
O2 - BHO: (no name) - {CAAE0EC3-11D5-E156-7601-3236F3E3CFFE} - (no file)
O2 - BHO: (no name) - {8EBE46D0-68FD-CFDB-584B-8F2279051F80} - (no file)
O2 - BHO: (no name) - {192FFA4E-4BE8-267E-9B0A-6CE65EB1F3EE} - (no file)
O2 - BHO: (no name) - {92E554AD-DB63-0560-192F-FA4E4BE8267E} - (no file)
O2 - BHO: (no name) - {950CE18A-4FC9-3966-5813-667A9C4BACFB} - (no file)
O2 - BHO: (no name) - {5813667A-9C4B-ACFB-464C-9AA62367D570} - (no file)
O2 - BHO: (no name) - {1977D1A6-ED2E-33F9-F00D-C7E7E69C3772} - (no file)
O2 - BHO: (no name) - {9BD87DC5-B496-2271-595B-3DD2BF91B977} - (no file)
O2 - BHO: (no name) - {0D7AA80B-E43C-08F2-4D1F-40AD6329C604} - C:\WINDOWS\SYSTEM\rhthmfds.dll
O2 - BHO: (no name) - {13C74446-CB08-71FC-4DE6-9707856F547F} - (no file)
O2 - BHO: (no name) - {10A0B6E7-58A1-3C78-8C03-2CD9B38B4D81} - (no file)
O2 - BHO: (no name) - {166D5223-BD6E-A582-8CCA-0333D6D1DAFC} - (no file)
O2 - BHO: (no name) - {D426F23D-A545-22D1-C235-FABD33EE37B6} - (no file)
O2 - BHO: (no name) - {1CC3783B-6394-CCA0-4AD5-7F2B3FD48E58} - (no file)
O2 - BHO: (no name) - {6D6E8C9A-2181-9F6E-0584-A7DA2ED95566} - (no file)
O2 - BHO: (no name) - {AD8A216E-4F1F-1970-5AC3-791B6AA4F3E4} - (no file)
O2 - BHO: (no name) - {AD52F7C6-7264-A7EB-AFC5-D51C728F3768} - (no file)
O2 - BHO: (no name) - {6D3663F3-C3C7-2EE9-5A86-82DC36C498E9} - (no file)
O2 - BHO: (no name) - {BCF434FB-1C62-C1F4-E814-A67C33F135C0} - (no file)
O2 - BHO: (no name) - {BDBB0B55-BDA7-4F70-BE16-037EBBDC7844} - (no file)
O2 - BHO: (no name) - {4A0F6196-0DE9-E025-A0CB-BE54A9935874} - (no file)
O2 - BHO: (no name) - {8D80EBF9-CEB7-5ED3-CE38-602881CAEF3E} - (no file)
O2 - BHO: (no name) - {5101A40F-5690-76FA-A62A-B8FF69598C8F} - (no file)
O2 - BHO: (no name) - {9549B37C-01AF-1D1D-559C-6D58D8D16BE5} - (no file)
O2 - BHO: (no name) - {765EDA6A-0A60-98EE-201C-C26A9124734F} - (no file)
O2 - BHO: (no name) - {7A9983B4-4BED-E106-A3D4-DC8556A7BAAE} - (no file)
O2 - BHO: (no name) - {BDD2E471-AF81-EC31-27C3-D95B36CA14FB} - (no file)
O2 - BHO: (no name) - {75B61812-5AE2-4F42-1849-A20FEB913373} - (no file)
O2 - BHO: (no name) - {F7FB5FF1-A788-B7F7-C572-B922F6A92538} - (no file)
O2 - BHO: (no name) - {BEE959DC-1634-91E1-4B84-1709D10F6BC1} - (no file)
O2 - BHO: (no name) - {7CF6DC4F-F29D-F45D-31D1-17969EDA3FC3} - (no file)
O2 - BHO: (no name) - {BCDA487B-4481-FBDA-DB92-455762102146} - (no file)
O2 - BHO: (no name) - {7DBEB3A7-95E3-83D8-07D4-7397A6C582C8} - (no file)
O2 - BHO: (no name) - {BCA21FD3-67C6-0A56-B195-A1586AFA63C9} - (no file)
O2 - BHO: (no name) - {8646B2ED-DC8C-307E-B9CB-5ECF4023958F} - (no file)
O2 - BHO: (no name) - {9EED970F-61C0-DF48-765E-A29C5F3D4E88} - (no file)
O2 - BHO: (no name) - {76A33A2E-3BF6-0501-0D5E-F9F26571781E} - (no file)
O2 - BHO: (no name) - {3787A55A-8CDA-8CFE-B71F-28B329A65A9F} - (no file)
O2 - BHO: (no name) - {766B1186-5D3D-137C-6260-56F3ED5CBB22} - (no file)
O2 - BHO: (no name) - {77524440-0B9A-D6E6-0EEC-A07996F18A36} - (no file)
O2 - BHO: (no name) - {376ED814-B938-5069-632B-72B852BCA9B3} - (no file)
O2 - BHO: (no name) - {37A702BB-97F1-C2ED-8D29-1738C9D16630} - (no file)
O2 - BHO: (no name) - {3836AF6C-5C7E-DE64-B8AD-CEBA5AA7EBB7} - (no file)
O2 - BHO: (no name) - {778B6DE7-E755-C96B-38E9-45F88E074831} - (no file)
O2 - BHO: (no name) - {66C9B495-2F02-EE70-7085-D7E63402D9BB} - (no file)
O2 - BHO: (no name) - {C8B4AE24-0517-11D9-D5B5-4EF61D36CA0E} - (no file)
O2 - BHO: (no name) - {C8ECD7CB-63D1-835E-80B3-F2F4154B878A} - (no file)
O2 - BHO: (no name) - {62B174BD-7F22-0259-5094-AECF7B7441DD} - (no file)
O2 - BHO: (no name) - {2395DFEA-5185-88D6-FA55-5B8F40A9235F} - (no file)
O2 - BHO: (no name) - {62794B17-A268-0FD4-A596-8950835F84E1} - (no file)
O2 - BHO: (no name) - {23DDB743-F3CA-1652-5058-B71148946663} - (no file)
O2 - BHO: (no name) - {62C1236F-C5AE-9D51-FA19-E4518B4AC7E5} - (no file)
O2 - BHO: (no name) - {CB63F41B-BF57-4D1A-420C-5FA7CCD42D8F} - (no file)
O2 - BHO: (no name) - {CC73A2CC-85E2-E811-EC11-962A5DAAB218} - (no file)
O2 - BHO: (no name) - {8D67BBA9-1CD1-8B86-C2D6-7B6C32361A22} - (no file)
O2 - BHO: (no name) - {CC2BCB73-629D-5A95-970F-BAA855BF6F13} - (no file)
O2 - BHO: (no name) - {8C570EF8-D646-6F8E-18D1-C3EA22609499} - (no file)
O2 - BHO: (no name) - {CB9B1DC2-9D11-BF9E-6C0A-03A6C4E9E98B} - (no file)
O2 - BHO: (no name) - {8CB8B196-4C2E-39A0-C149-D5E501B4888A} - (no file)
O2 - BHO: (no name) - {CC4B27D5-6DB4-1284-ED98-A9ADF56BFBA3} - (no file)
O2 - BHO: (no name) - {8C476047-11B9-D397-ECCC-8D68918A0E12} - (no file)
O2 - BHO: (no name) - {CB54466A-7ACB-B123-1707-A725BCFEA608} - (no file)
O2 - BHO: (no name) - {8D1FE451-F98B-FC0B-6DD4-20EB2A4BD61D} - (no file)
O2 - BHO: (no name) - {CC3B7925-A829-768C-C214-F12B6595F41C} - (no file)
O2 - BHO: (no name) - {8C7F88EE-EE74-C61C-97CA-31E6899FCB0E} - (no file)
O2 - BHO: (no name) - {8C8F37A0-34FF-6213-42CF-E86999755195} - (no file)
O2 - BHO: (no name) - {8D2F9302-BE18-9802-98D9-D76EBA215D26} - (no file)
O2 - BHO: (no name) - {CC83507D-4A6F-8309-1895-4EACED80389F} - (no file)
O2 - BHO: (no name) - {CD13FE2E-90FA-9FFF-439A-052EFD553E27} - (no file)
O2 - BHO: (no name) - {8D3E41B2-05A3-B4F8-435E-8FEFCAF5E2AD} - (no file)
O2 - BHO: (no name) - {CD5AD586-3341-AC7B-989C-613086C0812C} - (no file)
O2 - BHO: (no name) - {E096C56A-49DD-77B1-9376-45871AE5999B} - (no file)
O2 - BHO: (no name) - {ECD25D38-ED8E-6571-37A9-5EC71FAB2F49} - (no file)
O2 - BHO: (no name) - {18D1C3EA-2260-9499-9660-C96735F98378} - (no file)
O2 - BHO: (no name) - {322979D9-2B6C-ADB8-4DBF-3135370D34C5} - (no file)
O2 - BHO: (no name) - {A66DE10C-863A-BEF9-A98C-197532479F19} - (no file)
O2 - BHO: (no name) - {EAC37D2E-C218-07C1-BF23-EBE24AA9A416} - (no file)
O2 - BHO: (no name) - {4173F2B1-7C15-7BA6-E7F9-3DD990D453A6} - (no file)
O2 - BHO: (no name) - {9931C83E-E088-D03B-8659-FF35AC020B6B} - (no file)
O2 - BHO: (no name) - {CFBD6B88-CCBD-4A15-02B4-C77EEA9BF087} - (no file)
O2 - BHO: (no name) - {8AE74FE7-90DF-02CC-EB9E-F490D23AEB0B} - (no file)
O2 - BHO: (no name) - {FB1DD610-3F37-34DE-5164-69EB79724D2A} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {F2F26CD8-8C52-2B70-1943-E9873A805A2C} - (no file)
O2 - BHO: (no name) - {F22C9580-EA0C-9DF3-C340-8E0632151728} - (no file)
O2 - BHO: (no name) - {1943E987-3A80-5A2C-2314-B08E1EDB605A} - (no file)
O2 - BHO: (no name) - {39E166C3-FAFD-8359-1F55-476E15E5A0B6} - (no file)
O2 - BHO: (no name) - {F946D1EF-4CE1-8A57-4A97-752FD81B0238} - (no file)
O2 - BHO: (no name) - {5A81F8C7-8068-4C1B-8235-74489A766A3D} - (no file)
O2 - BHO: (no name) - {392A3E1C-9D44-11D4-F458-A2EE1DD0E2BA} - (no file)
O2 - BHO: (no name) - {929C7C1C-9714-A5A4-7598-2EF5AD13DB0D} - (no file)
O2 - BHO: (no name) - {4B3780EF-2FBF-7EAD-E77A-68A3C02E4C5C} - (no file)
O2 - BHO: (no name) - {12DD09DF-8A8A-1F29-DAA4-0279E7DF3429} - (no file)
O2 - BHO: (no name) - {A5C1F911-9B25-7A8E-9DC8-61245EE52C03} - (no file)
O2 - BHO: (no name) - {A5F923B8-F8DF-EC13-C7C5-052356FA687F} - (no file)
O2 - BHO: (no name) - {03A9A95D-38BC-D05C-965F-34A93F6FCE5E} - (no file)
O2 - BHO: (no name) - {0361D205-1676-C3E0-415D-D7A837848BD9} - (no file)
O2 - BHO: (no name) - {43C53E31-66D8-4ADE-EB1E-06E87A3A6D5C} - (no file)
O2 - BHO: (no name) - {438C1589-891F-D75A-C120-626A0325AFDF} - (no file)
O2 - BHO: (no name) - {037081B5-DA02-5FD7-6C62-8F2A475A1162} - (no file)
O2 - BHO: (no name) - {4354ECE1-AC64-E5D5-1723-BD6B0C0FF2E3} - (no file)
O2 - BHO: (no name) - {04B8580E-FD48-EC53-C164-EB2CCF445466} - (no file)
O2 - BHO: (no name) - {439CC33B-4FAA-7352-6C25-98EB14F93668} - (no file)
O2 - BHO: (no name) - {01A9F8F6-A788-0775-C06A-1ACFC14E595C} - C:\WINDOWS\SYSTEM\tmzjkdyq.dll
O2 - BHO: (no name) - {01E1229E-8443-79F8-EA68-BDCEB96416D8} - (no file)
O2 - BHO: (no name) - {C06A1ACF-C14E-595C-87CF-2A93770C80E8} - (no file)
O2 - BHO: (no name) - {A3F46694-B202-6139-0454-97A8471593DC} - C:\WINDOWS\SYSTEM\ourlwfei.dll
O2 - BHO: (no name) - {8882836F-E39B-B55B-20C8-F599FACA441C} - (no file)
O2 - BHO: (no name) - {C2C8E623-7D16-8E73-5B1B-793F6A485442} - (no file)
O2 - BHO: (no name) - {6D03F1DF-4FD7-F31A-27ED-C12AF25C357A} - (no file)
O2 - BHO: (no name) - {ED2BBED8-309C-9D29-64CB-FF2D675F8BE5} - C:\WINDOWS\SYSTEM\qtwgtprr.dll
O2 - BHO: (no name) - {ED739531-D1E2-2CA4-B9CD-5CAD6F4ACE69} - C:\WINDOWS\SYSTEM\xosrwqbm.dll
O2 - BHO: (no name) - {CD2447AD-0916-F73D-4C75-725BE9DD6792} - C:\WINDOWS\SYSTEM\bycuzbqm.dll
O2 - BHO: (no name) - {E62F7DFF-C325-0573-775F-F57C9465A326} - C:\WINDOWS\SYSTEM\toeyqaks.dll
O2 - BHO: (no name) - {64DCFD7E-8EA4-E17C-780A-D6FFD133895E} - C:\WINDOWS\SYSTEM\bsvygpvp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {F417DA88-DF19-D1C6-7080-F66AEC6D3D50} - C:\WINDOWS\SYSTEM\rnhirwgv.dll
O2 - BHO: (no name) - {96726256-EFC0-462D-3067-1FB9D2FEBA0D} - C:\WINDOWS\SYSTEM\inwzaprm.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [NetZIPFolders] C:\Program Files\Netzip\nzfprop.exe /startup
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [PCBG] C:\PROGRAM FILES\INTRIGUE LEARNING\pcbodyguard.exe /start
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKCU\..\Run: [Spyware Begone] C:\SPYWAREBEGONE\SPYWAREBEGONE.EXE -FastScan
O4 - Startup: HP OfficeJet Series 600 StartUp.lnk = C:\Program Files\HP OfficeJet Series 600\bin\HPOstart.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Dell Home - {81A92C80-E518-11D3-9722-0050DACA414C} - http://www.dellnet.com/ (file missing) (HKCU)
O16 - DPF: {52ADE293-85E8-11D2-BB22-00104B0EA281} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v7/ticker.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (IPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {08464310-9825-11D2-BFA5-00A0C9AAFC5D} (iecru Class) - http://intelweboutfitter.com/scripts-cie/icvu/icvu.cab
O16 - DPF: {8433A16D-1B78-11D4-8006-00D0B725EB0B} (Yahoo! FinanceVision (History)) - http://dl1.yahoo.com/dl/fv/fv.cab
O16 - DPF: {86F622BC-EF88-458C-9E74-E2574B6875A5} (ChrtCtl Class) - http://fdl.msn.com/public/investor/v8/0502/investor.cab
O16 - DPF: {73020B72-CDD6-4F80-8098-1B2ECD9CA4CA} (HearMe VoiceCREATOR) - http://vp.hearme.com/products/vp/embedded/plugins/evp.cab
O16 - DPF: {94349FB6-37A0-4385-BADA-1B48DE3CA833} (ChrtCtl Class) - http://fdl.msn.com/public/investor/v9.5/investor.cab
O16 - DPF: {AFCB9DB1-432B-11D2-B846-00A0C9DDB7DE} (SPCXpresso) - http://www.stocktalklive.com/livepage/xpre…classes/xpp.cab
O16 - DPF: {26AF16A3-32E4-4D60-A764-C5B6F249D091} (AxgviewerCtrl Class) - http://marketrac.nyse.com/3D/Axgviewer.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {7CF052DE-C74F-421B-B04A-3B3037EF5887} (CCMPGui Class) - http://64.124.45.181/chaincast/proxy/CCMP.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 206.47.244.108,206.47.244.13
Ok please boot to safe mode (tap f8 while bios loads) then scan with hijackthia and put a chcek beside these lines and choose FIX.

R3 - Default URLSearchHook is missing

OK NORMALLY I WOULD LIST THE 02 LINES TO REMOVE BUT SINCE THE LINES TO KEEP IS SHORTER DO NOT REMOVE THESE LINES BUT REMOVE ALL OTHER 02 LINES

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL


Remove these.
O16 - DPF: {52ADE293-85E8-11D2-BB22-00104B0EA281} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v7/ticker.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (IPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {08464310-9825-11D2-BFA5-00A0C9AAFC5D} (iecru Class) - http://intelweboutfitter.com/scripts-cie/icvu/icvu.cab
O16 - DPF: {8433A16D-1B78-11D4-8006-00D0B725EB0B} (Yahoo! FinanceVision (History)) - http://dl1.yahoo.com/dl/fv/fv.cab
O16 - DPF: {86F622BC-EF88-458C-9E74-E2574B6875A5} (ChrtCtl Class) - http://fdl.msn.com/public/investor/v8/0502/investor.cab
O16 - DPF: {73020B72-CDD6-4F80-8098-1B2ECD9CA4CA} (HearMe VoiceCREATOR) - http://vp.hearme.com/products/vp/embedded/plugins/evp.cab
O16 - DPF: {94349FB6-37A0-4385-BADA-1B48DE3CA833} (ChrtCtl Class) - http://fdl.msn.com/public/investor/v9.5/investor.cab
O16 - DPF: {AFCB9DB1-432B-11D2-B846-00A0C9DDB7DE} (SPCXpresso) - http://www.stocktalklive.com/livepage/xpre…classes/xpp.cab
O16 - DPF: {26AF16A3-32E4-4D60-A764-C5B6F249D091} (AxgviewerCtrl Class) - http://marketrac.nyse.com/3D/Axgviewer.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {7CF052DE-C74F-421B-B04A-3B3037EF5887} (CCMPGui Class) - http://64.124.45.181/chaincast/proxy/CCMP.cab

Then reboot and post a new log.
Hi hi, was on the road for a few days. many thanks for the help. Here is the latest log after I executed the fixes you suggested.


Logfile of HijackThis v1.98.2
Scan saved at 11:38:02 PM, on 02/12/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\SPYWAREBEGONE\SPYWAREBEGONE.EXE
C:\PROGRAM FILES\HP OFFICEJET SERIES 600\BIN\HPOSTART.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\HP OFFICEJET SERIES 600\BIN\HPOJVDIX.EXE
C:\WINDOWS\SYSTEM\HPOMLCH.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bloomberg.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = chsmc.bellglobal.com:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [NetZIPFolders] C:\Program Files\Netzip\nzfprop.exe /startup
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [PCBG] C:\PROGRAM FILES\INTRIGUE LEARNING\pcbodyguard.exe /start
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKCU\..\Run: [Spyware Begone] C:\SPYWAREBEGONE\SPYWAREBEGONE.EXE -FastScan
O4 - Startup: HP OfficeJet Series 600 StartUp.lnk = C:\Program Files\HP OfficeJet Series 600\bin\HPOstart.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Dell Home - {81A92C80-E518-11D3-9722-0050DACA414C} - http://www.dellnet.com/ (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 206.47.244.108,206.47.244.13
Well that looks a lot better :D Please scan with hijackthis and put a check beside these lines and choose FIX. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm R3 - Default URLSearchHook is missing Then reboot and post a new log. How is it running after the reboot?
Looks to run great. Explorer has not worked for months. Although I have become very fond of Firefox, should I assume in any way that our fix has dealt with Explorer? Many thanks for the great work on this site.

Here is the log.

Logfile of HijackThis v1.98.2
Scan saved at 12:03:48 AM, on 03/12/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\SPYWAREBEGONE\SPYWAREBEGONE.EXE
C:\PROGRAM FILES\HP OFFICEJET SERIES 600\BIN\HPOSTART.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\PROGRAM FILES\HP OFFICEJET SERIES 600\BIN\HPOJVDIX.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\HPOMLCH.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bloomberg.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = chsmc.bellglobal.com:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [NetZIPFolders] C:\Program Files\Netzip\nzfprop.exe /startup
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [PCBG] C:\PROGRAM FILES\INTRIGUE LEARNING\pcbodyguard.exe /start
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKCU\..\Run: [Spyware Begone] C:\SPYWAREBEGONE\SPYWAREBEGONE.EXE -FastScan
O4 - Startup: HP OfficeJet Series 600 StartUp.lnk = C:\Program Files\HP OfficeJet Series 600\bin\HPOstart.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Dell Home - {81A92C80-E518-11D3-9722-0050DACA414C} - http://www.dellnet.com/ (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 206.47.244.108,206.47.244.13
Keep using firefox ;) You still need IE for updates.

Now that you are clean, please follow these simple steps in order to keep your computer clean and secure:
  • Use an AntiVirus Software - It is very important that your computer has an anti-virus software running on your machine. This alone can save you a lot of trouble with malware in the future.

    See this link for a listing of some online & their stand-alone antivirus programs:

    Virus, Spyware, and Malware Protection and Removal Resources

  • Update your AntiVirus Software - It is imperitive that you update your Antivirus software at least once a week (Even more if you wish). If you do not update your antivirus software then it will not be able to catch any of the new variants that may come out.

  • Use a Firewall - I can not stress how important it is that you use a Firewall on your computer. Without a firewall your computer is succeptible to being hacked and taken over. I am very serious about this and see it happen almost every day with my clients. Simply using a Firewall in its default configuration can lower your risk greatly.

    For a tutorial on Firewalls and a listing of some available ones see the link below:

    Understanding and Using Firewalls

  • Visit Microsoft's Windows Update Site Frequently - It is important that you visit http://www.windowsupdate.com regularly. This will ensure your computer has always the latest security updates available installed on your computer. If there are new updates to install, install them immediately, reboot your computer, and revisit the site until there are no more critical updates.

  • Install Spybot - Search and Destroy - Install and download Spybot - Search and Destroy with its TeaTimer option. This will provide realtime spyware & hijacker protection on your computer alongside your virus protection. You should also scan your computer with program on a regular basis just as you would an antivirus software.

    A tutorial on installing & using this product can be found here:

    Using Spybot - Search & Destroy to remove Spyware , Malware, and Hijackers

  • Install Ad-Aware - Install and download Ad-Aware. ou should also scan your computer with program on a regular basis just as you would an antivirus software in conjunction with Spybot.

    A tutorial on installing & using this product can be found here:

    Using Ad-aware to remove Spyware, Malware, & Hijackers from Your Computer

  • Install SpywareBlaster - SpywareBlaster will added a large list of programs and sites into your Internet Explorer settings that will protect you from running and downloading known malicious programs.

    A tutorial on installing & using this product can be found here:

    Using SpywareBlaster to protect your computer from Spyware and Malware

  • Update all these programs regularly - Make sure you update all the programs I have listed regularly. Without regular updates you WILL NOT be protected when new malicious programs are released.
Follow this list and your potential for being infected again will reduce dramatically.

Glad I was able to help.

If you need this topic reopened, please request this by sending an email to us at the following link
(Click for e-mail)
Include your post user name and detail why you need it reopened with a valid link to your post.
Any bad links or emails that are not from the original poster will be deleted without response.
Any emails without the subject "Reopen" will be deleted without being looked at.

If this is not your thread please start a New Topic.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI