hux
Topic Starter
Hi everyone,
Just bought my mates computer, and it seems to be a little unwell. IE keeps crashing, and it appears it is ridden with spyware!!!
You help is much appreciated.
Thanks,
Hux
Logfile of HijackThis v1.99.1
Scan saved at 12:49:13, on 25/03/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\PROGRAM FILES\IOMEGA\AUTODISK\ADSERVICE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\APIBK32.EXE
C:\WINDOWS\JAVAXV32.EXE
C:\WINDOWS\SYSTEM\NTXY.EXE
C:\WINDOWS\SYSTEM\JAVAIF32.EXE
C:\WINDOWS\JAVAGD.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\JAVAHY32.EXE
C:\WINDOWS\WINNW32.EXE
C:\WINDOWS\SYSTEM\D3YK.EXE
C:\WINDOWS\SYSTEM\IEXS.EXE
C:\WINDOWS\MFCSL.EXE
C:\WINDOWS\APIRA.EXE
C:\WINDOWS\SYSTEM\WINAS32.EXE
C:\WINDOWS\NTQK32.EXE
C:\WINDOWS\NETJK.EXE
C:\WINDOWS\APPEH.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\NTUA32.EXE
C:\WINDOWS\SYSTEM\MFCMT32.EXE
C:\WINDOWS\SYSTEM\NTJR.EXE
C:\WINDOWS\APIMO32.EXE
C:\WINDOWS\SYSTEM\NETCU32.EXE
C:\WINDOWS\APPFQ.EXE
C:\WINDOWS\SYSTEM\SYSVU32.EXE
C:\WINDOWS\SYSTEM\APPFP.EXE
C:\WINDOWS\SYSTEM\IPAX.EXE
C:\WINDOWS\SYSTEM\JAVANZ32.EXE
C:\WINDOWS\SYSTEM\MSGO32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\IOMEGA\AUTODISK\ADUSERMON.EXE
C:\PROGRAM FILES\IOMEGA\DRIVEICONS\IMGICON.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\TEMP\C201.TMP.EXE
C:\WINDOWS\APIKV32.EXE
C:\WINDOWS\JAVAXV32.EXE
C:\WINDOWS\SYSTEM\MSGO32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\APIBK32.EXE
C:\WINDOWS\SYSTEM\NTPW32.EXE
C:\WINDOWS\SYSTEM\NTPW32.EXE
C:\WINDOWS\NETFD32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\NTPW32.EXE
C:\WINDOWS\SYSTEM\MSGO32.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\MSGO32.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R3 - Default URLSearchHook is missing
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Class - {C09EE5E7-D49F-277C-B382-2AE86D6E874B} - C:\WINDOWS\APPDQ32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [C201.TMP] C:\WINDOWS\TEMP\C201.TMP.exe 0 10001
O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\SYSTEM\tibs3.exe
O4 - HKLM\..\Run: [APIKV32.EXE] C:\WINDOWS\APIKV32.EXE
O4 - HKLM\..\Run: [r64h36l] LZEDN32.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\Run: [C201.TMP.EXE] C:\WINDOWS\TEMP\C201.TMP.EXE 0 10001
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - HKLM\..\Run: [SBMX] C:\WINDOWS\SYSTEM\sbmx.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ADService] C:\Program Files\Iomega\AutoDisk\ADService.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [APIOR32.EXE] C:\WINDOWS\APIOR32.EXE
O4 - HKLM\..\RunServices: [D3YK.EXE] C:\WINDOWS\SYSTEM\D3YK.EXE
O4 - HKLM\..\RunServices: [WINNW32.EXE] C:\WINDOWS\WINNW32.EXE
O4 - HKLM\..\RunServices: [APIBK32.EXE] C:\WINDOWS\SYSTEM\APIBK32.EXE /s
O4 - HKLM\..\RunServices: [JAVAXV32.EXE] C:\WINDOWS\JAVAXV32.EXE /s
O4 - HKLM\..\RunServices: [NTXY.EXE] C:\WINDOWS\SYSTEM\NTXY.EXE /s
O4 - HKLM\..\RunServices: [JAVAIF32.EXE] C:\WINDOWS\SYSTEM\JAVAIF32.EXE /s
O4 - HKLM\..\RunServices: [JAVAGD.EXE] C:\WINDOWS\JAVAGD.EXE /s
O4 - HKLM\..\RunServices: [JAVAHY32.EXE] C:\WINDOWS\SYSTEM\JAVAHY32.EXE /s
O4 - HKLM\..\RunServices: [IEXS.EXE] C:\WINDOWS\SYSTEM\IEXS.EXE /s
O4 - HKLM\..\RunServices: [MFCSL.EXE] C:\WINDOWS\MFCSL.EXE /s
O4 - HKLM\..\RunServices: [APIRA.EXE] C:\WINDOWS\APIRA.EXE /s
O4 - HKLM\..\RunServices: [WINAS32.EXE] C:\WINDOWS\SYSTEM\WINAS32.EXE /s
O4 - HKLM\..\RunServices: [NTQK32.EXE] C:\WINDOWS\NTQK32.EXE /s
O4 - HKLM\..\RunServices: [NETJK.EXE] C:\WINDOWS\NETJK.EXE /s
O4 - HKLM\..\RunServices: [APPEH.EXE] C:\WINDOWS\APPEH.EXE /s
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [NTUA32.EXE] C:\WINDOWS\SYSTEM\NTUA32.EXE /s
O4 - HKLM\..\RunServices: [MFCMT32.EXE] C:\WINDOWS\SYSTEM\MFCMT32.EXE /s
O4 - HKLM\..\RunServices: [NTJR.EXE] C:\WINDOWS\SYSTEM\NTJR.EXE /s
O4 - HKLM\..\RunServices: [APIMO32.EXE] C:\WINDOWS\APIMO32.EXE /s
O4 - HKLM\..\RunServices: [NETCU32.EXE] C:\WINDOWS\SYSTEM\NETCU32.EXE /s
O4 - HKLM\..\RunServices: [APPFQ.EXE] C:\WINDOWS\APPFQ.EXE /s
O4 - HKLM\..\RunServices: [SYSVU32.EXE] C:\WINDOWS\SYSTEM\SYSVU32.EXE /s
O4 - HKLM\..\RunServices: [APPFP.EXE] C:\WINDOWS\SYSTEM\APPFP.EXE /s
O4 - HKLM\..\RunServices: [IPAX.EXE] C:\WINDOWS\SYSTEM\IPAX.EXE /s
O4 - HKLM\..\RunServices: [JAVANZ32.EXE] C:\WINDOWS\SYSTEM\JAVANZ32.EXE /s
O4 - HKLM\..\RunServices: [MSGO32.EXE] C:\WINDOWS\SYSTEM\MSGO32.EXE /s
O4 - HKLM\..\RunServices: [NTPW32.EXE] C:\WINDOWS\SYSTEM\NTPW32.EXE /s
O4 - HKLM\..\RunServices: [NETFD32.EXE] C:\WINDOWS\NETFD32.EXE /s
O4 - HKLM\..\RunServices: [ICH Synth] eusexe.exe
O4 - HKCU\..\Run: [axvnRWJmR] JOBXPAND.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: AVerTV Timer.lnk = C:\AVerTV USB\Schtra.exe
O8 - Extra context menu item: Read By Natural Voice Reader - C:\Program Files\Natural Voice Reader Standard\read.html
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE
O9 - Extra button: Natural Reader - {0DF757C4-9999-463C-A4EB-B6BF1D8D8D3D} - C:\Program Files\Natural Voice Reader Standard\read.html
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: {2F0D1DA3-F3E4-4C67-BB5C-5AFD70C1A4A5} (UDConnect Class) - http://01.sharedsource.org/html/UDConn.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/097610866859e6837622/…ip/RdxIE601.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…StatsClient.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid;=0x409
Just bought my mates computer, and it seems to be a little unwell. IE keeps crashing, and it appears it is ridden with spyware!!!
You help is much appreciated.
Thanks,
Hux
Logfile of HijackThis v1.99.1
Scan saved at 12:49:13, on 25/03/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\PROGRAM FILES\IOMEGA\AUTODISK\ADSERVICE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\APIBK32.EXE
C:\WINDOWS\JAVAXV32.EXE
C:\WINDOWS\SYSTEM\NTXY.EXE
C:\WINDOWS\SYSTEM\JAVAIF32.EXE
C:\WINDOWS\JAVAGD.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\JAVAHY32.EXE
C:\WINDOWS\WINNW32.EXE
C:\WINDOWS\SYSTEM\D3YK.EXE
C:\WINDOWS\SYSTEM\IEXS.EXE
C:\WINDOWS\MFCSL.EXE
C:\WINDOWS\APIRA.EXE
C:\WINDOWS\SYSTEM\WINAS32.EXE
C:\WINDOWS\NTQK32.EXE
C:\WINDOWS\NETJK.EXE
C:\WINDOWS\APPEH.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\NTUA32.EXE
C:\WINDOWS\SYSTEM\MFCMT32.EXE
C:\WINDOWS\SYSTEM\NTJR.EXE
C:\WINDOWS\APIMO32.EXE
C:\WINDOWS\SYSTEM\NETCU32.EXE
C:\WINDOWS\APPFQ.EXE
C:\WINDOWS\SYSTEM\SYSVU32.EXE
C:\WINDOWS\SYSTEM\APPFP.EXE
C:\WINDOWS\SYSTEM\IPAX.EXE
C:\WINDOWS\SYSTEM\JAVANZ32.EXE
C:\WINDOWS\SYSTEM\MSGO32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\IOMEGA\AUTODISK\ADUSERMON.EXE
C:\PROGRAM FILES\IOMEGA\DRIVEICONS\IMGICON.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\TEMP\C201.TMP.EXE
C:\WINDOWS\APIKV32.EXE
C:\WINDOWS\JAVAXV32.EXE
C:\WINDOWS\SYSTEM\MSGO32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\APIBK32.EXE
C:\WINDOWS\SYSTEM\NTPW32.EXE
C:\WINDOWS\SYSTEM\NTPW32.EXE
C:\WINDOWS\NETFD32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\NTPW32.EXE
C:\WINDOWS\SYSTEM\MSGO32.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\MSGO32.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\iwgol.dll/sp.html#51014
R3 - Default URLSearchHook is missing
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Class - {C09EE5E7-D49F-277C-B382-2AE86D6E874B} - C:\WINDOWS\APPDQ32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [C201.TMP] C:\WINDOWS\TEMP\C201.TMP.exe 0 10001
O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\SYSTEM\tibs3.exe
O4 - HKLM\..\Run: [APIKV32.EXE] C:\WINDOWS\APIKV32.EXE
O4 - HKLM\..\Run: [r64h36l] LZEDN32.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\Run: [C201.TMP.EXE] C:\WINDOWS\TEMP\C201.TMP.EXE 0 10001
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - HKLM\..\Run: [SBMX] C:\WINDOWS\SYSTEM\sbmx.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ADService] C:\Program Files\Iomega\AutoDisk\ADService.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [APIOR32.EXE] C:\WINDOWS\APIOR32.EXE
O4 - HKLM\..\RunServices: [D3YK.EXE] C:\WINDOWS\SYSTEM\D3YK.EXE
O4 - HKLM\..\RunServices: [WINNW32.EXE] C:\WINDOWS\WINNW32.EXE
O4 - HKLM\..\RunServices: [APIBK32.EXE] C:\WINDOWS\SYSTEM\APIBK32.EXE /s
O4 - HKLM\..\RunServices: [JAVAXV32.EXE] C:\WINDOWS\JAVAXV32.EXE /s
O4 - HKLM\..\RunServices: [NTXY.EXE] C:\WINDOWS\SYSTEM\NTXY.EXE /s
O4 - HKLM\..\RunServices: [JAVAIF32.EXE] C:\WINDOWS\SYSTEM\JAVAIF32.EXE /s
O4 - HKLM\..\RunServices: [JAVAGD.EXE] C:\WINDOWS\JAVAGD.EXE /s
O4 - HKLM\..\RunServices: [JAVAHY32.EXE] C:\WINDOWS\SYSTEM\JAVAHY32.EXE /s
O4 - HKLM\..\RunServices: [IEXS.EXE] C:\WINDOWS\SYSTEM\IEXS.EXE /s
O4 - HKLM\..\RunServices: [MFCSL.EXE] C:\WINDOWS\MFCSL.EXE /s
O4 - HKLM\..\RunServices: [APIRA.EXE] C:\WINDOWS\APIRA.EXE /s
O4 - HKLM\..\RunServices: [WINAS32.EXE] C:\WINDOWS\SYSTEM\WINAS32.EXE /s
O4 - HKLM\..\RunServices: [NTQK32.EXE] C:\WINDOWS\NTQK32.EXE /s
O4 - HKLM\..\RunServices: [NETJK.EXE] C:\WINDOWS\NETJK.EXE /s
O4 - HKLM\..\RunServices: [APPEH.EXE] C:\WINDOWS\APPEH.EXE /s
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [NTUA32.EXE] C:\WINDOWS\SYSTEM\NTUA32.EXE /s
O4 - HKLM\..\RunServices: [MFCMT32.EXE] C:\WINDOWS\SYSTEM\MFCMT32.EXE /s
O4 - HKLM\..\RunServices: [NTJR.EXE] C:\WINDOWS\SYSTEM\NTJR.EXE /s
O4 - HKLM\..\RunServices: [APIMO32.EXE] C:\WINDOWS\APIMO32.EXE /s
O4 - HKLM\..\RunServices: [NETCU32.EXE] C:\WINDOWS\SYSTEM\NETCU32.EXE /s
O4 - HKLM\..\RunServices: [APPFQ.EXE] C:\WINDOWS\APPFQ.EXE /s
O4 - HKLM\..\RunServices: [SYSVU32.EXE] C:\WINDOWS\SYSTEM\SYSVU32.EXE /s
O4 - HKLM\..\RunServices: [APPFP.EXE] C:\WINDOWS\SYSTEM\APPFP.EXE /s
O4 - HKLM\..\RunServices: [IPAX.EXE] C:\WINDOWS\SYSTEM\IPAX.EXE /s
O4 - HKLM\..\RunServices: [JAVANZ32.EXE] C:\WINDOWS\SYSTEM\JAVANZ32.EXE /s
O4 - HKLM\..\RunServices: [MSGO32.EXE] C:\WINDOWS\SYSTEM\MSGO32.EXE /s
O4 - HKLM\..\RunServices: [NTPW32.EXE] C:\WINDOWS\SYSTEM\NTPW32.EXE /s
O4 - HKLM\..\RunServices: [NETFD32.EXE] C:\WINDOWS\NETFD32.EXE /s
O4 - HKLM\..\RunServices: [ICH Synth] eusexe.exe
O4 - HKCU\..\Run: [axvnRWJmR] JOBXPAND.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: AVerTV Timer.lnk = C:\AVerTV USB\Schtra.exe
O8 - Extra context menu item: Read By Natural Voice Reader - C:\Program Files\Natural Voice Reader Standard\read.html
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE
O9 - Extra button: Natural Reader - {0DF757C4-9999-463C-A4EB-B6BF1D8D8D3D} - C:\Program Files\Natural Voice Reader Standard\read.html
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: {2F0D1DA3-F3E4-4C67-BB5C-5AFD70C1A4A5} (UDConnect Class) - http://01.sharedsource.org/html/UDConn.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/097610866859e6837622/…ip/RdxIE601.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…StatsClient.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid;=0x409