ether
Topic Starter
My symptoms are popup windows that appear that didn't used to, when I browse websites that shouldn't have popups. Some are commericial advertisments; others are windows that say I'm infected.
I ran HijackThis, and here's the log:
Logfile of HijackThis v1.99.0
Scan saved at 10:45:14 AM, on 12/28/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\??plorer.exe
C:\Documents and Settings\tck\Application Data\irsa.exe
E:\Data\Utilities\General\StickyNote.exe
c:\documents and settings\tck\local settings\temp\KCbWcAXxE.exe
E:\Apps\MSOffice\Office10\OUTLOOK.EXE
E:\Apps\MSOffice\Office10\WINWORD.EXE
C:\WINDOWS\myCIO\Agent\myAgttry.exe
E:\Apps\AdobeReader\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Data\Utilities\General\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\tck\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\tck\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\tck\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: AutoSearch Class - {1E432263-6841-4653-8F02-366A2F77E339} - C:\PROGRA~1\WINDOW~4\WinSB.DLL
O2 - BHO: (no name) - {38D41778-E14A-28E6-D901-155579F12845} - C:\WINDOWS\System32\jdl.dll
O2 - BHO: Search Help - {E8EAEB34-F7B5-4C55-87FF-720FAF53D841} - C:\Documents and Settings\tck\Local Settings\Temp\3q.dll
O4 - HKLM\..\Run: [myCIO.com ASaP] C:\WINDOWS\myCIO\Agent\myagttry.exe
O4 - HKLM\..\Run: [myCIO.com Splash] C:\WINDOWS\myCIO\VScan\Splash.exe
O4 - HKLM\..\Run: [sN2JmV] c:\documents and settings\tck\local settings\temp\sN2JmV.exe
O4 - HKLM\..\Run: [KCbWcAXxE] c:\documents and settings\tck\local settings\temp\KCbWcAXxE.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpyKiller] E:\Data\Tim's Utilities\General\New Folder\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [Lvoa] C:\WINDOWS\System32\??plorer.exe
O4 - HKCU\..\Run: [Tlnb] C:\Documents and Settings\tck\Application Data\irsa.exe
O4 - Startup: Shortcut to StickyNote.lnk = E:\Data\Utilities\General\StickyNote.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Apps\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\Apps\OfficeXP\Office10\EXCEL.EXE/3000
O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886} (SecureObjectFactory Class) - http://enu.vs.mcafeeasap.com/VS2/bin/myCioAgt.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = aus.madisonlife.com
O17 - HKLM\Software\..\Telephony: DomainName = aus.madisonlife.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = aus.madisonlife.com
O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\WINDOWS\myCIO\Agent\myRmProt2.8.1.144.dll
O23 - Service: McShield - Network Associates, Inc. - C:\WINDOWS\myCIO\VScan\McShield.exe
O23 - Service: McAfee Agent - Network Associates, Inc. - C:\WINDOWS\myCIO\Agent\myAgtSvc.exe
Any help would be appreciated.
I ran HijackThis, and here's the log:
Logfile of HijackThis v1.99.0
Scan saved at 10:45:14 AM, on 12/28/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\??plorer.exe
C:\Documents and Settings\tck\Application Data\irsa.exe
E:\Data\Utilities\General\StickyNote.exe
c:\documents and settings\tck\local settings\temp\KCbWcAXxE.exe
E:\Apps\MSOffice\Office10\OUTLOOK.EXE
E:\Apps\MSOffice\Office10\WINWORD.EXE
C:\WINDOWS\myCIO\Agent\myAgttry.exe
E:\Apps\AdobeReader\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Data\Utilities\General\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\tck\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\tck\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\tck\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: AutoSearch Class - {1E432263-6841-4653-8F02-366A2F77E339} - C:\PROGRA~1\WINDOW~4\WinSB.DLL
O2 - BHO: (no name) - {38D41778-E14A-28E6-D901-155579F12845} - C:\WINDOWS\System32\jdl.dll
O2 - BHO: Search Help - {E8EAEB34-F7B5-4C55-87FF-720FAF53D841} - C:\Documents and Settings\tck\Local Settings\Temp\3q.dll
O4 - HKLM\..\Run: [myCIO.com ASaP] C:\WINDOWS\myCIO\Agent\myagttry.exe
O4 - HKLM\..\Run: [myCIO.com Splash] C:\WINDOWS\myCIO\VScan\Splash.exe
O4 - HKLM\..\Run: [sN2JmV] c:\documents and settings\tck\local settings\temp\sN2JmV.exe
O4 - HKLM\..\Run: [KCbWcAXxE] c:\documents and settings\tck\local settings\temp\KCbWcAXxE.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpyKiller] E:\Data\Tim's Utilities\General\New Folder\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [Lvoa] C:\WINDOWS\System32\??plorer.exe
O4 - HKCU\..\Run: [Tlnb] C:\Documents and Settings\tck\Application Data\irsa.exe
O4 - Startup: Shortcut to StickyNote.lnk = E:\Data\Utilities\General\StickyNote.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Apps\MSOffice\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\Apps\OfficeXP\Office10\EXCEL.EXE/3000
O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886} (SecureObjectFactory Class) - http://enu.vs.mcafeeasap.com/VS2/bin/myCioAgt.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = aus.madisonlife.com
O17 - HKLM\Software\..\Telephony: DomainName = aus.madisonlife.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = aus.madisonlife.com
O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\WINDOWS\myCIO\Agent\myRmProt2.8.1.144.dll
O23 - Service: McShield - Network Associates, Inc. - C:\WINDOWS\myCIO\VScan\McShield.exe
O23 - Service: McAfee Agent - Network Associates, Inc. - C:\WINDOWS\myCIO\Agent\myAgtSvc.exe
Any help would be appreciated.