barbara1123
Topic Starter
Spybot says I have DSO Exploit, nothing else
Spysweeper says I have Wild Media, nothing else,
Scan Spyware says I have midaddle, nothing else
Spyware Doctor says I have nothing
My computer is slowed to a crawl with constant popups. I work at home & can't use my computer. I've spent hours on this thing!!
Thank you for any help you can give!
Hijackthis log:
Logfile of HijackThis v1.99.0
Scan saved at 1:15:46 PM, on 1/4/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Windows folder: C:\WINDOWS
System folder: C:\WINDOWS\SYSTEM32
Hosts file: C:\WINDOWS\System32\drivers\etc\hosts
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\AdsGone\adsgone.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Palm\HOTSYNC.EXE
C:\WINDOWS\System32\QCONSVC.EXE
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Ahsc5gZ.exe
C:\WINDOWS\System32\Rlb20.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Barbara Thoman\Desktop\HijackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/…//www.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [StorageGuard] "c:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [3SAHCS#4MABT@T] C:\WINDOWS\System32\Zih6qy6.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0 (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Startup: AdsGone.lnk = C:\Program Files\AdsGone\adsgone.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Global Startup: AdsGone 2004.lnk = C:\Program Files\AdsGone\adsgone.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O16 - DPF: {2564B8E6-7D84-11D4-A689-30475BC10000} (Tkweb Control) - http://toolkitcma.com/tkweb/tkweb.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/23dc436b3b07942a1215/…ip/RdxIE601.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1103420918072
O16 - DPF: {A526A2C7-723E-4081-BF70-A7A9913E8C4A} (LogData Class) - http://ipgweb.cce.hp.com/rdqna/downloads/sysinfo.cab
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: IBM PM Service - Unknown - C:\WINDOWS\System32\ibmpmsvc.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: PLSRemote Service - Unknown - C:\WINDOWS\SYSTEM32\PLSRemote.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: QCONSVC - Unknown - C:\WINDOWS\System32\QCONSVC.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Spectrum24 Event Monitor - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
Spysweeper says I have Wild Media, nothing else,
Scan Spyware says I have midaddle, nothing else
Spyware Doctor says I have nothing
My computer is slowed to a crawl with constant popups. I work at home & can't use my computer. I've spent hours on this thing!!
Thank you for any help you can give!
Hijackthis log:
Logfile of HijackThis v1.99.0
Scan saved at 1:15:46 PM, on 1/4/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Windows folder: C:\WINDOWS
System folder: C:\WINDOWS\SYSTEM32
Hosts file: C:\WINDOWS\System32\drivers\etc\hosts
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\AdsGone\adsgone.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Palm\HOTSYNC.EXE
C:\WINDOWS\System32\QCONSVC.EXE
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Ahsc5gZ.exe
C:\WINDOWS\System32\Rlb20.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Barbara Thoman\Desktop\HijackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/…//www.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [StorageGuard] "c:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKLM\..\Run: [3SAHCS#4MABT@T] C:\WINDOWS\System32\Zih6qy6.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0 (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Startup: AdsGone.lnk = C:\Program Files\AdsGone\adsgone.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Global Startup: AdsGone 2004.lnk = C:\Program Files\AdsGone\adsgone.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O16 - DPF: {2564B8E6-7D84-11D4-A689-30475BC10000} (Tkweb Control) - http://toolkitcma.com/tkweb/tkweb.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/23dc436b3b07942a1215/…ip/RdxIE601.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1103420918072
O16 - DPF: {A526A2C7-723E-4081-BF70-A7A9913E8C4A} (LogData Class) - http://ipgweb.cce.hp.com/rdqna/downloads/sysinfo.cab
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: IBM PM Service - Unknown - C:\WINDOWS\System32\ibmpmsvc.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: PLSRemote Service - Unknown - C:\WINDOWS\SYSTEM32\PLSRemote.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: QCONSVC - Unknown - C:\WINDOWS\System32\QCONSVC.EXE (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: Spectrum24 Event Monitor - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (filesize 0 bytes, MD5 D41D8CD98F00B204E9800998ECF8427E)