here is the new HJT log:
Logfile of HijackThis v1.99.1
Scan saved at 4:03:20 PM, on 3/22/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\srvany.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\resetservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\AIMnewver\aim.exe
C:\Documents and Settings\All Users\Desktop\Folders\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\CAROLT~1\LOCALS~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\CAROLT~1\LOCALS~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {F89738D5-1B16-4085-B6B1-E9EBCB0D81C3} - C:\WINDOWS\SYSTEM32\ndmdife.dll (file missing)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\CAROLT~1\LOCALS~1\Temp\se.dll,DllInstall
O4 - Global Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIMnewver\aim.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Support - {2E95F975-8082-44A7-A458-EBE9262255F9} -
http://www.comcastsupport.com (file missing) (HKCU)
O9 - Extra button: Help - {92806424-B730-4D03-B84E-303D3D0057BD} -
http://www.comcast.net/memberservices/ (file missing) (HKCU)
O9 - Extra button: ComcastHSI - {D1E787C8-CE90-4C9A-A523-2F5DA9BA052C} - http://www.comcast.net (file missing) (HKCU)
O16 - DPF: Win32 Classes -
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) -
http://webcam.indiansprings.org/activex/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://zone.msn.com/binFramework/v10/ZIntro.cab32846.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.popcap.com/games/popcaploader_v6.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) -
http://www.gamespot.com/KDX22/download/kdx.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{62A760D6-C932-4507-A799-36816593E203}: NameServer = 68.82.0.6,68.82.0.5
O18 - Filter: text/html - {C4B0DD3E-E0D4-4ADD-A7B9-BBAC52B874BB} - C:\WINDOWS\SYSTEM32\ndmdife.dll
O18 - Filter: text/plain - {C4B0DD3E-E0D4-4ADD-A7B9-BBAC52B874BB} - C:\WINDOWS\SYSTEM32\ndmdife.dll
and the log the program created:
(3/22/05 3:57:37 PM) SPSeHjFix started v1.09
(3/22/05 3:57:37 PM) OS: WinXP Service Pack 1 (5.1.2600)
(3/22/05 3:57:37 PM) Language: english
(3/22/05 3:57:41 PM) Disinfect started
(3/22/05 3:57:41 PM) Bad-Dll(IEP): se.dll
(3/22/05 3:57:41 PM) Searchassistant Uninstaller found: regsvr32 /s /u C:\WINDOWS\SYSTEM32\ndmdife.dll
(3/22/05 3:57:41 PM) Searchassistant Uninstaller - Keys Deleted
(3/22/05 3:57:41 PM) UBF: 6
(3/22/05 3:57:41 PM) UBB: 1
(3/22/05 3:57:41 PM) FilterKey: HKCR\text/html (deleted)
(3/22/05 3:57:41 PM) FilterKey: HKLM\SOFTWARE\Classes\text/html (error while deleting)
(3/22/05 3:57:41 PM) FilterKey: HKCR\CLSID\{9EB9A75A-85BA-4E78-97E9-4FB4D89851C8} (deleted)
(3/22/05 3:57:41 PM) FilterKey: HKCR\text/plain (deleted)
(3/22/05 3:57:41 PM) FilterKey: HKLM\SOFTWARE\Classes\text/plain (error while deleting)
(3/22/05 3:57:41 PM) FilterKey: HKCR\CLSID\{9EB9A75A-85BA-4E78-97E9-4FB4D89851C8} (error while deleting)
(3/22/05 3:57:41 PM) BHO-Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{87567B19-096F-4F6C-B580-7D71E5414CA3} (deleted)
(3/22/05 3:57:41 PM) BHO-Key: HKCR\CLSID\{87567B19-096F-4F6C-B580-7D71E5414CA3} (deleted)
(3/22/05 3:57:41 PM) UBR: 4
(3/22/05 3:57:41 PM) Run-Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\sp=rundll32 C:\DOCUME~1\CAROLT~1\LOCALS~1\Temp\se.dll,DllInstall (deleted)
(3/22/05 3:57:41 PM) Bad IE-pages:
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Bar: res://C:\DOCUME~1\CAROLT~1\LOCALS~1\Temp\se.dll/sp.html
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, HomeOldSP: about:blank
deleted: HKCU\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Bar: res://C:\DOCUME~1\CAROLT~1\LOCALS~1\Temp\se.dll/sp.html
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, HomeOldSP: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank
(3/22/05 3:57:41 PM) File added to delete: c:\windows\system32\ndmdife.dll
(3/22/05 3:57:41 PM) File added to delete: c:\windows\system32\ndmdife.dll
(3/22/05 3:57:41 PM) File added to delete: c:\docume~1\carolt~1\locals~1\temp\se.dll
(3/22/05 3:57:41 PM) Reboot