tiongsonj
Topic Starter
I've ran Ad-aware, Spybot, CWShedder to no avail. Please advise. Here is my logfile:
Logfile of HijackThis v1.98.2
Scan saved at 11:32:19 AM, on 1/15/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Cisco\VpnClient\cvpnd.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Dell\EUSW\Support.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Dell\Support\Alert\bin\NotifyAlert.exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOCUME~1\JAY\LOCALS~1\Temp\Temporary Directory 1 for hijackthis.zip\HijackThis.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\JAY\LOCALS~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\JAY\LOCALS~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/…//www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O1 - Hosts: 170.61.44.131 client.netxprodemo.com
O1 - Hosts: 170.61.44.132 clients.netxprodemo.com
O1 - Hosts: 170.61.44.165 opsfp.netxpro.com
O1 - Hosts: 206.195.193.80 secure01.principal.com
O1 - Hosts: 206.195.193.80 secure05.pilot.principal.com
O1 - Hosts: 206.195.193.80 secure05.principal.com
O1 - Hosts: 169.37.206.180 snyc19d2
O1 - Hosts: 12.42.48.144 uat-ice.netxclient.inautix.com
O1 - Hosts: 12.42.48.179 uat-lion1234.dreyfus.com
O1 - Hosts: 12.42.48.131 uat-onlinetrading.amsouth.com
O1 - Hosts: wwdinf02 wwdinf02.bankofny.com
O1 - Hosts: 170.61.44.115 www.netxprodemo.com
O1 - Hosts: 170.61.44.116 www2.netxprodemo.com
O1 - Hosts: 12.42.48.10 xat-quickenbrokerage.quicken.com
O1 - Hosts: 199.53.77.46 sq.netxclient.com
O1 - Hosts: 170.61.47.47 sq.netxpro.com
O1 - Hosts: 170.61.44.13 www.netxpro.com
O1 - Hosts: 170.61.44.13 www2.netxpro.com
O1 - Hosts: 170.61.44.13 www.netxpro.com
O1 - Hosts: 170.61.44.13 www2.netxpro.com
O1 - Hosts: 209.191.150.43 www.pershing.com
O1 - Hosts: 170.61.44.107 stats.netxpro.com
O1 - Hosts: 170.61.44.108 fx.netxpro.com
O1 - Hosts: 170.61.44.117 download.netxpro.com
O1 - Hosts: 209.191.150.138 www2.netxinstitutional.com
O1 - Hosts: 170.61.44.139 ops.netxpro.com
O1 - Hosts: 170.61.44.147 mobile.netxpro.com
O1 - Hosts: 170.61.44.151 edocs1.netxpro.com
O1 - Hosts: 170.61.44.152 edocs2.netxpro.com
O1 - Hosts: 170.61.44.161 edocs3.netxpro.com
O1 - Hosts: 170.61.44.162 edocs4.netxpro.com
O1 - Hosts: 170.61.44.167 xml.netxpro.com
O1 - Hosts: 170.61.44.175 alerts.netxpro.com
O1 - Hosts: 170.61.44.177 nxd.netxpro.com
O1 - Hosts: 209.191.150.180 www.edocumentsuite.com
O1 - Hosts: 170.61.44.46 charts.netxpro.com
O1 - Hosts: 170.61.44.56 clients.netxpro.com
O1 - Hosts: 170.61.44.80 upgrade.netxpro.com
O1 - Hosts: 170.61.44.90 edocs.netxpro.com
O1 - Hosts: 209.191.150.1 brokerage.principal.com
O1 - Hosts: 209.191.150.1 brokerage2.principal.com
O1 - Hosts: 209.191.150.8 www.netxclient.com
O1 - Hosts: 209.191.150.8 www2.netxclient.com
O1 - Hosts: 209.191.150.9 brokerage.fnic.com
O1 - Hosts: 209.191.150.9 brokerage2.fnic.com
O1 - Hosts: 209.191.150.12 acb.americancentury.com
O1 - Hosts: 209.191.150.13 www.netxpress.com
O1 - Hosts: 209.191.150.13 www2.netxpress.com
O1 - Hosts: 209.191.150.16 www.rbeck.com
O1 - Hosts: 209.191.150.16 www2.rbeck.com
O1 - Hosts: 209.191.150.17 broker.compassweb.com
O1 - Hosts: 209.191.150.17 secure.compassweb.com
O1 - Hosts: 209.191.150.23 www.advisor-dlj.com
O1 - Hosts: 209.191.150.23 www2.advisor-dlj.com
O1 - Hosts: 209.191.150.25 www3.zionsdirect.com
O1 - Hosts: 209.191.150.25 www2.zionsdirect.com
O1 - Hosts: 209.191.150.27 brokerage.1800mutuals.com
O1 - Hosts: 209.191.150.27 secure.1800mutuals.com
O1 - Hosts: 209.191.150.29 demo.pcinvest.com
O1 - Hosts: 209.191.150.29 secure.pcinvest.com
O1 - Hosts: 209.191.150.30 www3.mibank.com
O1 - Hosts: 209.191.150.30 www2.mibank.com
O1 - Hosts: 209.191.150.31 www.kmsfinancial.com
O1 - Hosts: 209.191.150.31 secure.kmsfinancial.com
O1 - Hosts: 209.191.150.32 www.netxview.com
O1 - Hosts: 209.191.150.32 www2.netxview.com
O1 - Hosts: 209.191.150.35 www.johnstonlemon.com
O1 - Hosts: 209.191.150.35 www2.johnstonlemon.com
O1 - Hosts: 209.191.150.37 www.wileybros.com
O1 - Hosts: 209.191.150.37 www.aintreecap.com
O1 - Hosts: 209.191.150.37 www3.wbacllc.com
O1 - Hosts: 209.191.150.37 www2.wbacllc.com
O1 - Hosts: 209.191.150.39 www.directrade.bm
O1 - Hosts: 209.191.150.39 secure.directrade.bm
O1 - Hosts: 209.191.150.44 www.pirs.com
O1 - Hosts: 209.191.150.48 www.middlegate.net
O1 - Hosts: 209.191.150.48 secure.middlegate.net
O1 - Hosts: 209.191.150.50 ofx.netxclient.com
O1 - Hosts: 209.191.150.55 advisorsaccount.axa-advisors.com
O1 - Hosts: 209.191.150.60 brokerage.nbk.com
O1 - Hosts: 209.191.150.60 secure-brokerage.nbk.com
O1 - Hosts: 209.191.150.63 vbsalerts.inautix.com
O1 - Hosts: 209.191.150.66 jp.dljdirect.com
O1 - Hosts: 209.191.150.73 www.alahlibrokerage.com
O1 - Hosts: 209.191.150.73 www2.alahlibrokerage.com
O1 - Hosts: 209.191.150.74 brokerage.cunamutual.com
O1 - Hosts: 209.191.150.74 brokerage.cunamutual.com
O1 - Hosts: 209.191.150.76 www.financialalerts.net
O1 - Hosts: 209.191.150.83 investments.hibernia.com
O1 - Hosts: 209.191.150.83 www2.investments.hibernia.com
O1 - Hosts: 209.191.150.84 www.sambadirect.com
O1 - Hosts: 209.191.150.88 lion1234.dreyfus.com
O1 - Hosts: 209.191.150.91 www.orderroutingdisclosure.com
O1 - Hosts: 209.191.150.92 www.portfoliopoint.com
O1 - Hosts: 209.191.150.92 www2.portfoliopoint.com
O1 - Hosts: 209.191.150.100 www.spanishnetxpress.com
O1 - Hosts: 209.191.150.104 www.firstrepublicbrokerage.com
O1 - Hosts: 209.191.150.106 ofx.quicken.netxclient.com
O1 - Hosts: 209.191.150.108 www.pershingtradingcompany.com
O1 - Hosts: 209.191.150.109 espanol.netxclient.com
O1 - Hosts: 209.191.150.134 bkr.putnam.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_12_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {B44E7633-13AC-4427-B7D8-7CB467FA60A6} - C:\WINDOWS\system32\alil.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_12_0.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DwlClient] C:\Program Files\Common Files\Dell\EUSW\Support.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: America Online 8.0 Tray Icon.lnk = C:\Program Files\America Online 8.0\aoltray.exe
O4 - Global Startup: Pershing VPN Client.lnk = C:\Program Files\Cisco\VpnClient\ipsecdialer.exe
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://inotesmail3.pershing.com/iNotes.cab
O16 - DPF: {A17E30C4-A9BA-11D4-8673-60DB54C10000} (YahooYMailTo Class) - http://us.dl1.yimg.com/download.yahoo.com/…/ymmapi_416.dll
O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} (YAddBook Class) - http://us.dl1.yimg.com/download.yahoo.com/…utocomplete.cab
O18 - Filter: text/html - {8111DB7C-798E-43D2-8F11-64A3D43F043B} - C:\WINDOWS\system32\alil.dll
O18 - Filter: text/plain - {8111DB7C-798E-43D2-8F11-64A3D43F043B} - C:\WINDOWS\system32\alil.dll
Logfile of HijackThis v1.98.2
Scan saved at 11:32:19 AM, on 1/15/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Cisco\VpnClient\cvpnd.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Dell\EUSW\Support.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Dell\Support\Alert\bin\NotifyAlert.exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOCUME~1\JAY\LOCALS~1\Temp\Temporary Directory 1 for hijackthis.zip\HijackThis.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\JAY\LOCALS~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\JAY\LOCALS~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/…//www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O1 - Hosts: 170.61.44.131 client.netxprodemo.com
O1 - Hosts: 170.61.44.132 clients.netxprodemo.com
O1 - Hosts: 170.61.44.165 opsfp.netxpro.com
O1 - Hosts: 206.195.193.80 secure01.principal.com
O1 - Hosts: 206.195.193.80 secure05.pilot.principal.com
O1 - Hosts: 206.195.193.80 secure05.principal.com
O1 - Hosts: 169.37.206.180 snyc19d2
O1 - Hosts: 12.42.48.144 uat-ice.netxclient.inautix.com
O1 - Hosts: 12.42.48.179 uat-lion1234.dreyfus.com
O1 - Hosts: 12.42.48.131 uat-onlinetrading.amsouth.com
O1 - Hosts: wwdinf02 wwdinf02.bankofny.com
O1 - Hosts: 170.61.44.115 www.netxprodemo.com
O1 - Hosts: 170.61.44.116 www2.netxprodemo.com
O1 - Hosts: 12.42.48.10 xat-quickenbrokerage.quicken.com
O1 - Hosts: 199.53.77.46 sq.netxclient.com
O1 - Hosts: 170.61.47.47 sq.netxpro.com
O1 - Hosts: 170.61.44.13 www.netxpro.com
O1 - Hosts: 170.61.44.13 www2.netxpro.com
O1 - Hosts: 170.61.44.13 www.netxpro.com
O1 - Hosts: 170.61.44.13 www2.netxpro.com
O1 - Hosts: 209.191.150.43 www.pershing.com
O1 - Hosts: 170.61.44.107 stats.netxpro.com
O1 - Hosts: 170.61.44.108 fx.netxpro.com
O1 - Hosts: 170.61.44.117 download.netxpro.com
O1 - Hosts: 209.191.150.138 www2.netxinstitutional.com
O1 - Hosts: 170.61.44.139 ops.netxpro.com
O1 - Hosts: 170.61.44.147 mobile.netxpro.com
O1 - Hosts: 170.61.44.151 edocs1.netxpro.com
O1 - Hosts: 170.61.44.152 edocs2.netxpro.com
O1 - Hosts: 170.61.44.161 edocs3.netxpro.com
O1 - Hosts: 170.61.44.162 edocs4.netxpro.com
O1 - Hosts: 170.61.44.167 xml.netxpro.com
O1 - Hosts: 170.61.44.175 alerts.netxpro.com
O1 - Hosts: 170.61.44.177 nxd.netxpro.com
O1 - Hosts: 209.191.150.180 www.edocumentsuite.com
O1 - Hosts: 170.61.44.46 charts.netxpro.com
O1 - Hosts: 170.61.44.56 clients.netxpro.com
O1 - Hosts: 170.61.44.80 upgrade.netxpro.com
O1 - Hosts: 170.61.44.90 edocs.netxpro.com
O1 - Hosts: 209.191.150.1 brokerage.principal.com
O1 - Hosts: 209.191.150.1 brokerage2.principal.com
O1 - Hosts: 209.191.150.8 www.netxclient.com
O1 - Hosts: 209.191.150.8 www2.netxclient.com
O1 - Hosts: 209.191.150.9 brokerage.fnic.com
O1 - Hosts: 209.191.150.9 brokerage2.fnic.com
O1 - Hosts: 209.191.150.12 acb.americancentury.com
O1 - Hosts: 209.191.150.13 www.netxpress.com
O1 - Hosts: 209.191.150.13 www2.netxpress.com
O1 - Hosts: 209.191.150.16 www.rbeck.com
O1 - Hosts: 209.191.150.16 www2.rbeck.com
O1 - Hosts: 209.191.150.17 broker.compassweb.com
O1 - Hosts: 209.191.150.17 secure.compassweb.com
O1 - Hosts: 209.191.150.23 www.advisor-dlj.com
O1 - Hosts: 209.191.150.23 www2.advisor-dlj.com
O1 - Hosts: 209.191.150.25 www3.zionsdirect.com
O1 - Hosts: 209.191.150.25 www2.zionsdirect.com
O1 - Hosts: 209.191.150.27 brokerage.1800mutuals.com
O1 - Hosts: 209.191.150.27 secure.1800mutuals.com
O1 - Hosts: 209.191.150.29 demo.pcinvest.com
O1 - Hosts: 209.191.150.29 secure.pcinvest.com
O1 - Hosts: 209.191.150.30 www3.mibank.com
O1 - Hosts: 209.191.150.30 www2.mibank.com
O1 - Hosts: 209.191.150.31 www.kmsfinancial.com
O1 - Hosts: 209.191.150.31 secure.kmsfinancial.com
O1 - Hosts: 209.191.150.32 www.netxview.com
O1 - Hosts: 209.191.150.32 www2.netxview.com
O1 - Hosts: 209.191.150.35 www.johnstonlemon.com
O1 - Hosts: 209.191.150.35 www2.johnstonlemon.com
O1 - Hosts: 209.191.150.37 www.wileybros.com
O1 - Hosts: 209.191.150.37 www.aintreecap.com
O1 - Hosts: 209.191.150.37 www3.wbacllc.com
O1 - Hosts: 209.191.150.37 www2.wbacllc.com
O1 - Hosts: 209.191.150.39 www.directrade.bm
O1 - Hosts: 209.191.150.39 secure.directrade.bm
O1 - Hosts: 209.191.150.44 www.pirs.com
O1 - Hosts: 209.191.150.48 www.middlegate.net
O1 - Hosts: 209.191.150.48 secure.middlegate.net
O1 - Hosts: 209.191.150.50 ofx.netxclient.com
O1 - Hosts: 209.191.150.55 advisorsaccount.axa-advisors.com
O1 - Hosts: 209.191.150.60 brokerage.nbk.com
O1 - Hosts: 209.191.150.60 secure-brokerage.nbk.com
O1 - Hosts: 209.191.150.63 vbsalerts.inautix.com
O1 - Hosts: 209.191.150.66 jp.dljdirect.com
O1 - Hosts: 209.191.150.73 www.alahlibrokerage.com
O1 - Hosts: 209.191.150.73 www2.alahlibrokerage.com
O1 - Hosts: 209.191.150.74 brokerage.cunamutual.com
O1 - Hosts: 209.191.150.74 brokerage.cunamutual.com
O1 - Hosts: 209.191.150.76 www.financialalerts.net
O1 - Hosts: 209.191.150.83 investments.hibernia.com
O1 - Hosts: 209.191.150.83 www2.investments.hibernia.com
O1 - Hosts: 209.191.150.84 www.sambadirect.com
O1 - Hosts: 209.191.150.88 lion1234.dreyfus.com
O1 - Hosts: 209.191.150.91 www.orderroutingdisclosure.com
O1 - Hosts: 209.191.150.92 www.portfoliopoint.com
O1 - Hosts: 209.191.150.92 www2.portfoliopoint.com
O1 - Hosts: 209.191.150.100 www.spanishnetxpress.com
O1 - Hosts: 209.191.150.104 www.firstrepublicbrokerage.com
O1 - Hosts: 209.191.150.106 ofx.quicken.netxclient.com
O1 - Hosts: 209.191.150.108 www.pershingtradingcompany.com
O1 - Hosts: 209.191.150.109 espanol.netxclient.com
O1 - Hosts: 209.191.150.134 bkr.putnam.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_12_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {B44E7633-13AC-4427-B7D8-7CB467FA60A6} - C:\WINDOWS\system32\alil.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_12_0.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DwlClient] C:\Program Files\Common Files\Dell\EUSW\Support.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: America Online 8.0 Tray Icon.lnk = C:\Program Files\America Online 8.0\aoltray.exe
O4 - Global Startup: Pershing VPN Client.lnk = C:\Program Files\Cisco\VpnClient\ipsecdialer.exe
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://inotesmail3.pershing.com/iNotes.cab
O16 - DPF: {A17E30C4-A9BA-11D4-8673-60DB54C10000} (YahooYMailTo Class) - http://us.dl1.yimg.com/download.yahoo.com/…/ymmapi_416.dll
O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} (YAddBook Class) - http://us.dl1.yimg.com/download.yahoo.com/…utocomplete.cab
O18 - Filter: text/html - {8111DB7C-798E-43D2-8F11-64A3D43F043B} - C:\WINDOWS\system32\alil.dll
O18 - Filter: text/plain - {8111DB7C-798E-43D2-8F11-64A3D43F043B} - C:\WINDOWS\system32\alil.dll