gikster
Hi sorry its taken so long, I moved house and not had internet for a week. Here is log.txt followed by hijack log
ECHO is off
PLEASE NOTE THAT ALL FILES FOUND BY THIS METHOD ARE NOT BAD FILES, THERE MIGHT BE LEGIT FILES LISTED AND PLEASE BE CAREFUL WHILE FIXING. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.
Files Found in system Folder…………
————————
C:\WINDOWS\SYSTEM\51Z5g.dll: UPX!
C:\WINDOWS\SYSTEM\BA1BA.dll: UPX!
C:\WINDOWS\SYSTEM\tmpf00.exe: UPX!
C:\WINDOWS\SYSTEM\tmpf01.exe: UPX!
C:\WINDOWS\SYSTEM\InstantPleasure-uninstall.exe: UPX!
C:\WINDOWS\SYSTEM\fAfso.dll: UPX!
C:\WINDOWS\SYSTEM\netho.dll: UPX!
C:\WINDOWS\SYSTEM\atlrp32.dll: UPX!
C:\WINDOWS\SYSTEM\winax.dll: UPX!
C:\WINDOWS\SYSTEM\addgm32.dll: UPX!
C:\WINDOWS\SYSTEM\tmpf02.exe: FSG!
Files Found in all users startup Folder…………
————————
Files Found in all users windows Folder…………
————————
C:\WINDOWS\msxmidi.exe: UPX!
C:\WINDOWS\umcaay.dat: UPX!
C:\WINDOWS\ttwgyv.dat: UPX!
C:\WINDOWS\crxy.dll: UPX!
C:\WINDOWS\vsapi32.dll: UPX!t4
C:\WINDOWS\tsc.exe: UPX!
C:\WINDOWS\sdkdk.dll: UPX!
C:\WINDOWS\ietlbass.dll: UPX!
C:\WINDOWS\ibs.exe: UPX!
C:\WINDOWS\crxd32.dll: UPX!
C:\WINDOWS\sysvl.dll: UPX!
Finished
bye
Logfile of HijackThis v1.99.0
Scan saved at 18:48:27, on 27/01/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\MY DOCUMENTS\HIJACK\HIJACKTHIS.EXE
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\evntsvc.exe -osboot
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Startup: SpySubtract.lnk.disabled
O4 - Startup: SpywareGuard.lnk.disabled
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O15 - Trusted IP range: (HKLM)