This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

I Need Some Serious Help.

9 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Hey, my computer is infected with spyware and I don't know how to fix it. I've run updated adware and spybot and it's still there. It deleted all of my desktop icons and changed my wallpaper. Worst of all, I've lost the ability to right-click on my desktop. Anyways, here's my Hijack this log…

Logfile of HijackThis v1.99.1
Scan saved at 3:12:25 PM, on 4/7/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\Edd.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\D-Link AirPlus G\AirPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Cmd] C:\WINDOWS\System32\Edd.exe
O4 - HKLM\..\Run: [Disk Keeper] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\keep.exe
O4 - HKLM\..\Run: [Afg] C:\WINDOWS\Uaq.exe
O4 - HKLM\..\Run: [Lnu] C:\WINDOWS\System32\Ero.exe
O4 - HKLM\..\Run: [Aeo] C:\WINDOWS\System32\Ukm.exe
O4 - HKLM\..\Run: [Rvh] C:\WINDOWS\System32\Lku.exe
O4 - HKLM\..\Run: [Ffd] C:\WINDOWS\System32\Kft.exe
O4 - HKLM\..\Run: [Ufb] C:\WINDOWS\System32\Rol.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Atr] C:\WINDOWS\System32\Vdf.exe
O4 - HKLM\..\Run: [Vsv] C:\WINDOWS\System32\Fso.exe
O4 - HKLM\..\Run: [Ujq] C:\WINDOWS\System32\Bcr.exe
O4 - HKLM\..\Run: [Rvd] C:\WINDOWS\System32\Uqu.exe
O4 - HKLM\..\Run: [Lhr] C:\WINDOWS\Stl.exe
O4 - HKLM\..\Run: [Kjh] C:\WINDOWS\Ban.exe
O4 - HKLM\..\Run: [Nqq] C:\WINDOWS\System32\Ntf.exe
O4 - HKLM\..\Run: [Raa] C:\WINDOWS\System32\Cre.exe
O4 - HKLM\..\Run: [Dnf] C:\WINDOWS\System32\Uhd.exe
O4 - HKLM\..\Run: [Oaf] C:\WINDOWS\Veu.exe
O4 - HKLM\..\Run: [Qci] C:\WINDOWS\Qsv.exe
O4 - HKLM\..\Run: [Oeq] C:\WINDOWS\System32\Jhj.exe
O4 - HKLM\..\Run: [Vet] C:\WINDOWS\Krd.exe
O4 - HKLM\..\Run: [Eek] C:\WINDOWS\Ktq.exe
O4 - HKLM\..\Run: [Nsg] C:\WINDOWS\System32\Bkb.exe
O4 - HKLM\..\Run: [Fbl] C:\WINDOWS\System32\Asv.exe
O4 - HKLM\..\Run: [Eca] C:\WINDOWS\System32\Svb.exe
O4 - HKLM\..\Run: [Eel] C:\WINDOWS\Sui.exe
O4 - HKLM\..\Run: [Fcp] C:\WINDOWS\Tdj.exe
O4 - HKLM\..\Run: [Bvm] C:\WINDOWS\System32\Svr.exe
O4 - HKLM\..\Run: [Nkg] C:\WINDOWS\System32\Thl.exe
O4 - HKLM\..\Run: [Oag] C:\WINDOWS\System32\Nrs.exe
O4 - HKLM\..\Run: [Fmd] C:\WINDOWS\Mku.exe
O4 - HKLM\..\Run: [Rfe] C:\WINDOWS\System32\Kbj.exe
O4 - HKLM\..\Run: [Mfb] C:\WINDOWS\System32\Rmn.exe
O4 - HKLM\..\Run: [Dli] C:\WINDOWS\Ecp.exe
O4 - HKLM\..\Run: [Qra] C:\WINDOWS\System32\Jbv.exe
O4 - HKLM\..\Run: [Cej] C:\WINDOWS\System32\Qdl.exe
O4 - HKLM\..\Run: [Iip] C:\WINDOWS\System32\Isg.exe
O4 - HKLM\..\Run: [Qtd] C:\WINDOWS\System32\Qms.exe
O4 - HKLM\..\Run: [Ppb] C:\WINDOWS\System32\Ogh.exe
O4 - HKLM\..\Run: [Uhd] C:\WINDOWS\Sas.exe
O4 - HKLM\..\Run: [Cbt] C:\WINDOWS\Res.exe
O4 - HKLM\..\Run: [Mmq] C:\WINDOWS\System32\Nks.exe
O4 - HKLM\..\Run: [Kel] C:\WINDOWS\System32\Ulm.exe
O4 - HKLM\..\Run: [Bmg] C:\WINDOWS\System32\Odb.exe
O4 - HKLM\..\Run: [Iek] C:\WINDOWS\System32\Nop.exe
O4 - HKLM\..\Run: [Gjt] C:\WINDOWS\System32\Hhf.exe
O4 - HKLM\..\Run: [Kae] C:\WINDOWS\System32\Nfb.exe
O4 - HKLM\..\Run: [Ifp] C:\WINDOWS\System32\Nnp.exe
O4 - HKLM\..\Run: [Mfn] C:\WINDOWS\Jcl.exe
O4 - HKLM\..\Run: [Fuu] C:\WINDOWS\System32\Hst.exe
O4 - HKLM\..\Run: [Hid] C:\WINDOWS\System32\Jop.exe
O4 - HKLM\..\Run: [Igb] C:\WINDOWS\Rkm.exe
O4 - HKLM\..\Run: [Gmt] C:\WINDOWS\Aul.exe
O4 - HKLM\..\Run: [Abj] C:\WINDOWS\System32\Atb.exe
O4 - HKLM\..\Run: [Cbu] C:\WINDOWS\Asc.exe
O4 - HKLM\..\Run: [Lel] C:\WINDOWS\Pmg.exe
O4 - HKLM\..\Run: [Cnb] C:\WINDOWS\System32\Dkv.exe
O4 - HKLM\..\Run: [Fqk] C:\WINDOWS\Jnr.exe
O4 - HKLM\..\Run: [Kde] C:\WINDOWS\Ssn.exe
O4 - HKLM\..\Run: [Vfk] C:\WINDOWS\Kjo.exe
O4 - HKLM\..\Run: [Cbs] C:\WINDOWS\System32\Akj.exe
O4 - HKLM\..\Run: [Pgu] C:\WINDOWS\Ilr.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Cmd] C:\WINDOWS\System32\Edd.exe
O4 - HKCU\..\Run: [Afg] C:\WINDOWS\Uaq.exe
O4 - HKCU\..\Run: [Lnu] C:\WINDOWS\System32\Ero.exe
O4 - HKCU\..\Run: [Aeo] C:\WINDOWS\System32\Ukm.exe
O4 - HKCU\..\Run: [Rvh] C:\WINDOWS\System32\Lku.exe
O4 - HKCU\..\Run: [Ffd] C:\WINDOWS\System32\Kft.exe
O4 - HKCU\..\Run: [SpywareKilla] "C:\PROGRA~1\SPYWAR~1\SpywareKilla.exe" /s
O4 - HKCU\..\Run: [Vod] C:\WINDOWS\Sah.exe
O4 - HKCU\..\Run: [Ufb] C:\WINDOWS\System32\Rol.exe
O4 - HKCU\..\Run: [Atr] C:\WINDOWS\System32\Vdf.exe
O4 - HKCU\..\Run: [Vsv] C:\WINDOWS\System32\Fso.exe
O4 - HKCU\..\Run: [Ujq] C:\WINDOWS\System32\Bcr.exe
O4 - HKCU\..\Run: [Rvd] C:\WINDOWS\System32\Uqu.exe
O4 - HKCU\..\Run: [Lhr] C:\WINDOWS\Stl.exe
O4 - HKCU\..\Run: [Kjh] C:\WINDOWS\Ban.exe
O4 - HKCU\..\Run: [Nqq] C:\WINDOWS\System32\Ntf.exe
O4 - HKCU\..\Run: [Raa] C:\WINDOWS\System32\Cre.exe
O4 - HKCU\..\Run: [Dnf] C:\WINDOWS\System32\Uhd.exe
O4 - HKCU\..\Run: [Oaf] C:\WINDOWS\Veu.exe
O4 - HKCU\..\Run: [Qci] C:\WINDOWS\Qsv.exe
O4 - HKCU\..\Run: [Oeq] C:\WINDOWS\System32\Jhj.exe
O4 - HKCU\..\Run: [Vet] C:\WINDOWS\Krd.exe
O4 - HKCU\..\Run: [Eek] C:\WINDOWS\Ktq.exe
O4 - HKCU\..\Run: [Nsg] C:\WINDOWS\System32\Bkb.exe
O4 - HKCU\..\Run: [Fbl] C:\WINDOWS\System32\Asv.exe
O4 - HKCU\..\Run: [Eca] C:\WINDOWS\System32\Svb.exe
O4 - HKCU\..\Run: [Eel] C:\WINDOWS\Sui.exe
O4 - HKCU\..\Run: [Fcp] C:\WINDOWS\Tdj.exe
O4 - HKCU\..\Run: [Bvm] C:\WINDOWS\System32\Svr.exe
O4 - HKCU\..\Run: [Nkg] C:\WINDOWS\System32\Thl.exe
O4 - HKCU\..\Run: [Oag] C:\WINDOWS\System32\Nrs.exe
O4 - HKCU\..\Run: [Fmd] C:\WINDOWS\Mku.exe
O4 - HKCU\..\Run: [Rfe] C:\WINDOWS\System32\Kbj.exe
O4 - HKCU\..\Run: [Mfb] C:\WINDOWS\System32\Rmn.exe
O4 - HKCU\..\Run: [Dli] C:\WINDOWS\Ecp.exe
O4 - HKCU\..\Run: [Qra] C:\WINDOWS\System32\Jbv.exe
O4 - HKCU\..\Run: [Cej] C:\WINDOWS\System32\Qdl.exe
O4 - HKCU\..\Run: [Iip] C:\WINDOWS\System32\Isg.exe
O4 - HKCU\..\Run: [Qtd] C:\WINDOWS\System32\Qms.exe
O4 - HKCU\..\Run: [Ppb] C:\WINDOWS\System32\Ogh.exe
O4 - HKCU\..\Run: [Uhd] C:\WINDOWS\Sas.exe
O4 - HKCU\..\Run: [Cbt] C:\WINDOWS\Res.exe
O4 - HKCU\..\Run: [Mmq] C:\WINDOWS\System32\Nks.exe
O4 - HKCU\..\Run: [Kel] C:\WINDOWS\System32\Ulm.exe
O4 - HKCU\..\Run: [Bmg] C:\WINDOWS\System32\Odb.exe
O4 - HKCU\..\Run: [Iek] C:\WINDOWS\System32\Nop.exe
O4 - HKCU\..\Run: [Gjt] C:\WINDOWS\System32\Hhf.exe
O4 - HKCU\..\Run: [Kae] C:\WINDOWS\System32\Nfb.exe
O4 - HKCU\..\Run: [Ifp] C:\WINDOWS\System32\Nnp.exe
O4 - HKCU\..\Run: [Mfn] C:\WINDOWS\Jcl.exe
O4 - HKCU\..\Run: [Fuu] C:\WINDOWS\System32\Hst.exe
O4 - HKCU\..\Run: [Hid] C:\WINDOWS\System32\Jop.exe
O4 - HKCU\..\Run: [Igb] C:\WINDOWS\Rkm.exe
O4 - HKCU\..\Run: [Gmt] C:\WINDOWS\Aul.exe
O4 - HKCU\..\Run: [Abj] C:\WINDOWS\System32\Atb.exe
O4 - HKCU\..\Run: [Cbu] C:\WINDOWS\Asc.exe
O4 - HKCU\..\Run: [Lel] C:\WINDOWS\Pmg.exe
O4 - HKCU\..\Run: [Cnb] C:\WINDOWS\System32\Dkv.exe
O4 - HKCU\..\Run: [Fqk] C:\WINDOWS\Jnr.exe
O4 - HKCU\..\Run: [Kde] C:\WINDOWS\Ssn.exe
O4 - HKCU\..\Run: [Vfk] C:\WINDOWS\Kjo.exe
O4 - HKCU\..\Run: [Cbs] C:\WINDOWS\System32\Akj.exe
O4 - HKCU\..\Run: [Pgu] C:\WINDOWS\Ilr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: D-Link AirPlus G Configuration Utility.lnk = ?
O4 - Global Startup: Kodak EasyShare software.lnk.disabled
O4 - Global Startup: Kodak software updater.lnk.disabled
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1101182051528
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

Thanks for the help
Go here and run online scans, allow them to delete whatever they find:

TrendMicro HouseCall
eTrust AntiVirus Web Scanner

Note any thing that can't be fixed
Reboot when done. Rescan with HJT and post a new log here.


Then Download the trial version of TDS-3
Install it, but do not launch it yet

Update it hereright click, select "save as"

Save it to the directory where you installed TDS-3, overwriting the previous radius.td3.

Then launch TDS-3. in the top bar of tds window click system testing> full system scan.
detections will appear in the lower pane of tds window. after the scan is finished ( it'll take a while )
right click the list> select save as txt. save it and post the contents of the scandump.txt here.

After posting the scandump go ahead and right click the list of detections again. this time select delete!
Only delete those with positive identification.
edd.exe win32.slimad.c in c:\windows\system32 could not be deleted

Here's the new HJT log after scanning and rebooting.

Logfile of HijackThis v1.99.1
Scan saved at 12:00:43 PM, on 4/8/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\Edd.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\D-Link AirPlus G\AirPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Cmd] C:\WINDOWS\System32\Edd.exe
O4 - HKLM\..\Run: [Disk Keeper] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\keep.exe
O4 - HKLM\..\Run: [Afg] C:\WINDOWS\Uaq.exe
O4 - HKLM\..\Run: [Lnu] C:\WINDOWS\System32\Ero.exe
O4 - HKLM\..\Run: [Aeo] C:\WINDOWS\System32\Ukm.exe
O4 - HKLM\..\Run: [Rvh] C:\WINDOWS\System32\Lku.exe
O4 - HKLM\..\Run: [Ffd] C:\WINDOWS\System32\Kft.exe
O4 - HKLM\..\Run: [Ufb] C:\WINDOWS\System32\Rol.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Atr] C:\WINDOWS\System32\Vdf.exe
O4 - HKLM\..\Run: [Vsv] C:\WINDOWS\System32\Fso.exe
O4 - HKLM\..\Run: [Ujq] C:\WINDOWS\System32\Bcr.exe
O4 - HKLM\..\Run: [Rvd] C:\WINDOWS\System32\Uqu.exe
O4 - HKLM\..\Run: [Lhr] C:\WINDOWS\Stl.exe
O4 - HKLM\..\Run: [Kjh] C:\WINDOWS\Ban.exe
O4 - HKLM\..\Run: [Nqq] C:\WINDOWS\System32\Ntf.exe
O4 - HKLM\..\Run: [Raa] C:\WINDOWS\System32\Cre.exe
O4 - HKLM\..\Run: [Dnf] C:\WINDOWS\System32\Uhd.exe
O4 - HKLM\..\Run: [Oaf] C:\WINDOWS\Veu.exe
O4 - HKLM\..\Run: [Qci] C:\WINDOWS\Qsv.exe
O4 - HKLM\..\Run: [Oeq] C:\WINDOWS\System32\Jhj.exe
O4 - HKLM\..\Run: [Vet] C:\WINDOWS\Krd.exe
O4 - HKLM\..\Run: [Eek] C:\WINDOWS\Ktq.exe
O4 - HKLM\..\Run: [Nsg] C:\WINDOWS\System32\Bkb.exe
O4 - HKLM\..\Run: [Fbl] C:\WINDOWS\System32\Asv.exe
O4 - HKLM\..\Run: [Eca] C:\WINDOWS\System32\Svb.exe
O4 - HKLM\..\Run: [Eel] C:\WINDOWS\Sui.exe
O4 - HKLM\..\Run: [Fcp] C:\WINDOWS\Tdj.exe
O4 - HKLM\..\Run: [Bvm] C:\WINDOWS\System32\Svr.exe
O4 - HKLM\..\Run: [Nkg] C:\WINDOWS\System32\Thl.exe
O4 - HKLM\..\Run: [Oag] C:\WINDOWS\System32\Nrs.exe
O4 - HKLM\..\Run: [Fmd] C:\WINDOWS\Mku.exe
O4 - HKLM\..\Run: [Rfe] C:\WINDOWS\System32\Kbj.exe
O4 - HKLM\..\Run: [Mfb] C:\WINDOWS\System32\Rmn.exe
O4 - HKLM\..\Run: [Dli] C:\WINDOWS\Ecp.exe
O4 - HKLM\..\Run: [Qra] C:\WINDOWS\System32\Jbv.exe
O4 - HKLM\..\Run: [Cej] C:\WINDOWS\System32\Qdl.exe
O4 - HKLM\..\Run: [Iip] C:\WINDOWS\System32\Isg.exe
O4 - HKLM\..\Run: [Qtd] C:\WINDOWS\System32\Qms.exe
O4 - HKLM\..\Run: [Ppb] C:\WINDOWS\System32\Ogh.exe
O4 - HKLM\..\Run: [Uhd] C:\WINDOWS\Sas.exe
O4 - HKLM\..\Run: [Cbt] C:\WINDOWS\Res.exe
O4 - HKLM\..\Run: [Mmq] C:\WINDOWS\System32\Nks.exe
O4 - HKLM\..\Run: [Kel] C:\WINDOWS\System32\Ulm.exe
O4 - HKLM\..\Run: [Bmg] C:\WINDOWS\System32\Odb.exe
O4 - HKLM\..\Run: [Iek] C:\WINDOWS\System32\Nop.exe
O4 - HKLM\..\Run: [Gjt] C:\WINDOWS\System32\Hhf.exe
O4 - HKLM\..\Run: [Kae] C:\WINDOWS\System32\Nfb.exe
O4 - HKLM\..\Run: [Ifp] C:\WINDOWS\System32\Nnp.exe
O4 - HKLM\..\Run: [Mfn] C:\WINDOWS\Jcl.exe
O4 - HKLM\..\Run: [Fuu] C:\WINDOWS\System32\Hst.exe
O4 - HKLM\..\Run: [Hid] C:\WINDOWS\System32\Jop.exe
O4 - HKLM\..\Run: [Igb] C:\WINDOWS\Rkm.exe
O4 - HKLM\..\Run: [Gmt] C:\WINDOWS\Aul.exe
O4 - HKLM\..\Run: [Abj] C:\WINDOWS\System32\Atb.exe
O4 - HKLM\..\Run: [Cbu] C:\WINDOWS\Asc.exe
O4 - HKLM\..\Run: [Lel] C:\WINDOWS\Pmg.exe
O4 - HKLM\..\Run: [Cnb] C:\WINDOWS\System32\Dkv.exe
O4 - HKLM\..\Run: [Fqk] C:\WINDOWS\Jnr.exe
O4 - HKLM\..\Run: [Kde] C:\WINDOWS\Ssn.exe
O4 - HKLM\..\Run: [Vfk] C:\WINDOWS\Kjo.exe
O4 - HKLM\..\Run: [Cbs] C:\WINDOWS\System32\Akj.exe
O4 - HKLM\..\Run: [Pgu] C:\WINDOWS\Ilr.exe
O4 - HKLM\..\Run: [Rdt] C:\WINDOWS\System32\Ftl.exe
O4 - HKLM\..\Run: [Tdg] C:\WINDOWS\System32\Dqq.exe
O4 - HKLM\..\Run: [Frc] C:\WINDOWS\Dsl.exe
O4 - HKLM\..\Run: [Vfl] C:\WINDOWS\Hej.exe
O4 - HKLM\..\Run: [Iep] C:\WINDOWS\Ecg.exe
O4 - HKLM\..\Run: [Arb] C:\WINDOWS\System32\Htt.exe
O4 - HKLM\..\Run: [Vji] C:\WINDOWS\Ika.exe
O4 - HKLM\..\Run: [Tgh] C:\WINDOWS\System32\Gks.exe
O4 - HKLM\..\Run: [Fvr] C:\WINDOWS\Dmh.exe
O4 - HKLM\..\Run: [Gms] C:\WINDOWS\Cfu.exe
O4 - HKLM\..\Run: [Vmv] C:\WINDOWS\System32\Qmc.exe
O4 - HKLM\..\Run: [Rjh] C:\WINDOWS\Gmq.exe
O4 - HKLM\..\Run: [Upb] C:\WINDOWS\Qnp.exe
O4 - HKLM\..\Run: [Kcm] C:\WINDOWS\Gng.exe
O4 - HKLM\..\Run: [Oir] C:\WINDOWS\System32\Mvv.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Cmd] C:\WINDOWS\System32\Edd.exe
O4 - HKCU\..\Run: [Afg] C:\WINDOWS\Uaq.exe
O4 - HKCU\..\Run: [Lnu] C:\WINDOWS\System32\Ero.exe
O4 - HKCU\..\Run: [Aeo] C:\WINDOWS\System32\Ukm.exe
O4 - HKCU\..\Run: [Rvh] C:\WINDOWS\System32\Lku.exe
O4 - HKCU\..\Run: [Ffd] C:\WINDOWS\System32\Kft.exe
O4 - HKCU\..\Run: [SpywareKilla] "C:\PROGRA~1\SPYWAR~1\SpywareKilla.exe" /s
O4 - HKCU\..\Run: [Vod] C:\WINDOWS\Sah.exe
O4 - HKCU\..\Run: [Ufb] C:\WINDOWS\System32\Rol.exe
O4 - HKCU\..\Run: [Atr] C:\WINDOWS\System32\Vdf.exe
O4 - HKCU\..\Run: [Vsv] C:\WINDOWS\System32\Fso.exe
O4 - HKCU\..\Run: [Ujq] C:\WINDOWS\System32\Bcr.exe
O4 - HKCU\..\Run: [Rvd] C:\WINDOWS\System32\Uqu.exe
O4 - HKCU\..\Run: [Lhr] C:\WINDOWS\Stl.exe
O4 - HKCU\..\Run: [Kjh] C:\WINDOWS\Ban.exe
O4 - HKCU\..\Run: [Nqq] C:\WINDOWS\System32\Ntf.exe
O4 - HKCU\..\Run: [Raa] C:\WINDOWS\System32\Cre.exe
O4 - HKCU\..\Run: [Dnf] C:\WINDOWS\System32\Uhd.exe
O4 - HKCU\..\Run: [Oaf] C:\WINDOWS\Veu.exe
O4 - HKCU\..\Run: [Qci] C:\WINDOWS\Qsv.exe
O4 - HKCU\..\Run: [Oeq] C:\WINDOWS\System32\Jhj.exe
O4 - HKCU\..\Run: [Vet] C:\WINDOWS\Krd.exe
O4 - HKCU\..\Run: [Eek] C:\WINDOWS\Ktq.exe
O4 - HKCU\..\Run: [Nsg] C:\WINDOWS\System32\Bkb.exe
O4 - HKCU\..\Run: [Fbl] C:\WINDOWS\System32\Asv.exe
O4 - HKCU\..\Run: [Eca] C:\WINDOWS\System32\Svb.exe
O4 - HKCU\..\Run: [Eel] C:\WINDOWS\Sui.exe
O4 - HKCU\..\Run: [Fcp] C:\WINDOWS\Tdj.exe
O4 - HKCU\..\Run: [Bvm] C:\WINDOWS\System32\Svr.exe
O4 - HKCU\..\Run: [Nkg] C:\WINDOWS\System32\Thl.exe
O4 - HKCU\..\Run: [Oag] C:\WINDOWS\System32\Nrs.exe
O4 - HKCU\..\Run: [Fmd] C:\WINDOWS\Mku.exe
O4 - HKCU\..\Run: [Rfe] C:\WINDOWS\System32\Kbj.exe
O4 - HKCU\..\Run: [Mfb] C:\WINDOWS\System32\Rmn.exe
O4 - HKCU\..\Run: [Dli] C:\WINDOWS\Ecp.exe
O4 - HKCU\..\Run: [Qra] C:\WINDOWS\System32\Jbv.exe
O4 - HKCU\..\Run: [Cej] C:\WINDOWS\System32\Qdl.exe
O4 - HKCU\..\Run: [Iip] C:\WINDOWS\System32\Isg.exe
O4 - HKCU\..\Run: [Qtd] C:\WINDOWS\System32\Qms.exe
O4 - HKCU\..\Run: [Ppb] C:\WINDOWS\System32\Ogh.exe
O4 - HKCU\..\Run: [Uhd] C:\WINDOWS\Sas.exe
O4 - HKCU\..\Run: [Cbt] C:\WINDOWS\Res.exe
O4 - HKCU\..\Run: [Mmq] C:\WINDOWS\System32\Nks.exe
O4 - HKCU\..\Run: [Kel] C:\WINDOWS\System32\Ulm.exe
O4 - HKCU\..\Run: [Bmg] C:\WINDOWS\System32\Odb.exe
O4 - HKCU\..\Run: [Iek] C:\WINDOWS\System32\Nop.exe
O4 - HKCU\..\Run: [Gjt] C:\WINDOWS\System32\Hhf.exe
O4 - HKCU\..\Run: [Kae] C:\WINDOWS\System32\Nfb.exe
O4 - HKCU\..\Run: [Ifp] C:\WINDOWS\System32\Nnp.exe
O4 - HKCU\..\Run: [Mfn] C:\WINDOWS\Jcl.exe
O4 - HKCU\..\Run: [Fuu] C:\WINDOWS\System32\Hst.exe
O4 - HKCU\..\Run: [Hid] C:\WINDOWS\System32\Jop.exe
O4 - HKCU\..\Run: [Igb] C:\WINDOWS\Rkm.exe
O4 - HKCU\..\Run: [Gmt] C:\WINDOWS\Aul.exe
O4 - HKCU\..\Run: [Abj] C:\WINDOWS\System32\Atb.exe
O4 - HKCU\..\Run: [Cbu] C:\WINDOWS\Asc.exe
O4 - HKCU\..\Run: [Lel] C:\WINDOWS\Pmg.exe
O4 - HKCU\..\Run: [Cnb] C:\WINDOWS\System32\Dkv.exe
O4 - HKCU\..\Run: [Fqk] C:\WINDOWS\Jnr.exe
O4 - HKCU\..\Run: [Kde] C:\WINDOWS\Ssn.exe
O4 - HKCU\..\Run: [Vfk] C:\WINDOWS\Kjo.exe
O4 - HKCU\..\Run: [Cbs] C:\WINDOWS\System32\Akj.exe
O4 - HKCU\..\Run: [Pgu] C:\WINDOWS\Ilr.exe
O4 - HKCU\..\Run: [Rdt] C:\WINDOWS\System32\Ftl.exe
O4 - HKCU\..\Run: [Tdg] C:\WINDOWS\System32\Dqq.exe
O4 - HKCU\..\Run: [Frc] C:\WINDOWS\Dsl.exe
O4 - HKCU\..\Run: [Vfl] C:\WINDOWS\Hej.exe
O4 - HKCU\..\Run: [Iep] C:\WINDOWS\Ecg.exe
O4 - HKCU\..\Run: [Arb] C:\WINDOWS\System32\Htt.exe
O4 - HKCU\..\Run: [Vji] C:\WINDOWS\Ika.exe
O4 - HKCU\..\Run: [Tgh] C:\WINDOWS\System32\Gks.exe
O4 - HKCU\..\Run: [Fvr] C:\WINDOWS\Dmh.exe
O4 - HKCU\..\Run: [Gms] C:\WINDOWS\Cfu.exe
O4 - HKCU\..\Run: [Vmv] C:\WINDOWS\System32\Qmc.exe
O4 - HKCU\..\Run: [Rjh] C:\WINDOWS\Gmq.exe
O4 - HKCU\..\Run: [Upb] C:\WINDOWS\Qnp.exe
O4 - HKCU\..\Run: [Kcm] C:\WINDOWS\Gng.exe
O4 - HKCU\..\Run: [Oir] C:\WINDOWS\System32\Mvv.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: D-Link AirPlus G Configuration Utility.lnk = ?
O4 - Global Startup: Kodak EasyShare software.lnk.disabled
O4 - Global Startup: Kodak software updater.lnk.disabled
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1101182051528
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
And here is the log of TDS-3: Scan Control Dumped @ 13:16:18 08-04-05 Positive identification: TrojanClicker.Win32.Spywad.b File: c:\windows\system32\edd.exe RegVal Trace: RAT.The Kill Trojan: HKEY_LOCAL_MACHINE File: SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Abj=C:\WINDOWS\System32\Atb.exe] RegVal Trace: Worm.P2P.Krypton: HKEY_LOCAL_MACHINE File: Software\Microsoft\Windows\CurrentVersion\Run [CMD=C:\WINDOWS\System32\Edd.exe] Positive identification: TrojanClicker.Win32.Spywad.b File: c:\windows\gng.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\windows\system32\edd.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\windows\system32\mvv.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\windows\system32\nst.exe Positive identification (embedded in file): Adware.WinAD.u (dll) File: c:\windows\backup\s\50306000.dat Positive identification (embedded in file): Adware.Sahat.k File: c:\windows\backup\s\50306000.dat Suspicious Filename: Dual extensions File: c:\documents and settings\administrator\desktop\programs\setupdvddecrypter_3.5.1.0.exe Suspicious Filename: Dual extensions File: c:\documents and settings\administrator\desktop\programs\bittorrent-3.4.2.exe Suspicious Filename: Dual extensions File: c:\documents and settings\administrator\desktop\programs\setupdvddecrypter_3.5.2.0.exe Positive identification: Riskware.ProcessRestart File: c:\program files\kodak\kodak software updater\7288971\6.3.2.62-7288971l\program\restart.exe Positive identification: Adware.BargainBuddy.n9 File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp99\a0046577.exe Positive identification: Adware.BargainBuddy.n2 File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp99\a0046578.exe Positive identification: Adware.BargainBuddy.n9 File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp105\a0058935.exe Positive identification: Adware.BargainBuddy.n2 File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp105\a0058936.exe Positive identification (DLL): Adware.WinAD.u (dll) File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp148\a0101848.dll Positive identification: Trojan.Win32.ShowAds File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0143785.exe Positive identification: TrojanDropper.Win32.Microjoin.u File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0143787.exe Positive identification: Trojan.Win32.ShowAds File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0143788.exe Positive identification: Adware.WinAD.k3 File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0143790.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144809.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144810.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144811.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144812.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144813.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144814.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144815.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144816.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144817.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144818.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144819.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144820.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144821.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144822.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144823.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144824.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144825.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144826.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144827.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144828.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144829.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144830.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144831.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144832.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144833.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144834.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144835.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144836.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144837.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144838.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144839.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144840.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144841.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144842.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144843.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144844.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144845.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144846.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144847.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144848.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144849.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144850.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144851.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144852.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144853.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144854.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144855.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144856.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144857.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144858.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144859.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144860.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144861.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144862.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144863.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144864.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144865.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144866.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144867.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144868.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144869.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144870.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144871.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144872.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144873.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144874.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144875.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144876.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144877.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144878.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144879.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144880.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144881.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144882.exe Positive identification: TrojanClicker.Win32.Spywad.b File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144883.exe Positive identification: RAT.Haxdoor.cn File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144887.exe Positive identification: RAT.Haxdoor.cn File: c:\system volume information\_restore{6a761cdd-0274-4fba-80f6-434dc6ee3137}\rp183\a0144898.exe
OK, here is the new HJT log after scanning with Kaspersky:

Logfile of HijackThis v1.99.1
Scan saved at 6:17:21 PM, on 4/8/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\D-Link AirPlus G\AirPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-us\msnappau.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Norton AntiVirus\CfgWiz.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O1 - Hosts: 64.91.255.87 www.dcsresearch.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Disk Keeper] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\keep.exe
O4 - HKLM\..\Run: [Afg] C:\WINDOWS\Uaq.exe
O4 - HKLM\..\Run: [Lnu] C:\WINDOWS\System32\Ero.exe
O4 - HKLM\..\Run: [Aeo] C:\WINDOWS\System32\Ukm.exe
O4 - HKLM\..\Run: [Rvh] C:\WINDOWS\System32\Lku.exe
O4 - HKLM\..\Run: [Ffd] C:\WINDOWS\System32\Kft.exe
O4 - HKLM\..\Run: [Ufb] C:\WINDOWS\System32\Rol.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Atr] C:\WINDOWS\System32\Vdf.exe
O4 - HKLM\..\Run: [Vsv] C:\WINDOWS\System32\Fso.exe
O4 - HKLM\..\Run: [Ujq] C:\WINDOWS\System32\Bcr.exe
O4 - HKLM\..\Run: [Rvd] C:\WINDOWS\System32\Uqu.exe
O4 - HKLM\..\Run: [Lhr] C:\WINDOWS\Stl.exe
O4 - HKLM\..\Run: [Kjh] C:\WINDOWS\Ban.exe
O4 - HKLM\..\Run: [Nqq] C:\WINDOWS\System32\Ntf.exe
O4 - HKLM\..\Run: [Raa] C:\WINDOWS\System32\Cre.exe
O4 - HKLM\..\Run: [Dnf] C:\WINDOWS\System32\Uhd.exe
O4 - HKLM\..\Run: [Oaf] C:\WINDOWS\Veu.exe
O4 - HKLM\..\Run: [Qci] C:\WINDOWS\Qsv.exe
O4 - HKLM\..\Run: [Oeq] C:\WINDOWS\System32\Jhj.exe
O4 - HKLM\..\Run: [Vet] C:\WINDOWS\Krd.exe
O4 - HKLM\..\Run: [Eek] C:\WINDOWS\Ktq.exe
O4 - HKLM\..\Run: [Nsg] C:\WINDOWS\System32\Bkb.exe
O4 - HKLM\..\Run: [Fbl] C:\WINDOWS\System32\Asv.exe
O4 - HKLM\..\Run: [Eca] C:\WINDOWS\System32\Svb.exe
O4 - HKLM\..\Run: [Eel] C:\WINDOWS\Sui.exe
O4 - HKLM\..\Run: [Fcp] C:\WINDOWS\Tdj.exe
O4 - HKLM\..\Run: [Bvm] C:\WINDOWS\System32\Svr.exe
O4 - HKLM\..\Run: [Nkg] C:\WINDOWS\System32\Thl.exe
O4 - HKLM\..\Run: [Oag] C:\WINDOWS\System32\Nrs.exe
O4 - HKLM\..\Run: [Fmd] C:\WINDOWS\Mku.exe
O4 - HKLM\..\Run: [Rfe] C:\WINDOWS\System32\Kbj.exe
O4 - HKLM\..\Run: [Mfb] C:\WINDOWS\System32\Rmn.exe
O4 - HKLM\..\Run: [Dli] C:\WINDOWS\Ecp.exe
O4 - HKLM\..\Run: [Qra] C:\WINDOWS\System32\Jbv.exe
O4 - HKLM\..\Run: [Cej] C:\WINDOWS\System32\Qdl.exe
O4 - HKLM\..\Run: [Iip] C:\WINDOWS\System32\Isg.exe
O4 - HKLM\..\Run: [Qtd] C:\WINDOWS\System32\Qms.exe
O4 - HKLM\..\Run: [Ppb] C:\WINDOWS\System32\Ogh.exe
O4 - HKLM\..\Run: [Uhd] C:\WINDOWS\Sas.exe
O4 - HKLM\..\Run: [Cbt] C:\WINDOWS\Res.exe
O4 - HKLM\..\Run: [Mmq] C:\WINDOWS\System32\Nks.exe
O4 - HKLM\..\Run: [Kel] C:\WINDOWS\System32\Ulm.exe
O4 - HKLM\..\Run: [Bmg] C:\WINDOWS\System32\Odb.exe
O4 - HKLM\..\Run: [Iek] C:\WINDOWS\System32\Nop.exe
O4 - HKLM\..\Run: [Gjt] C:\WINDOWS\System32\Hhf.exe
O4 - HKLM\..\Run: [Kae] C:\WINDOWS\System32\Nfb.exe
O4 - HKLM\..\Run: [Ifp] C:\WINDOWS\System32\Nnp.exe
O4 - HKLM\..\Run: [Mfn] C:\WINDOWS\Jcl.exe
O4 - HKLM\..\Run: [Fuu] C:\WINDOWS\System32\Hst.exe
O4 - HKLM\..\Run: [Hid] C:\WINDOWS\System32\Jop.exe
O4 - HKLM\..\Run: [Igb] C:\WINDOWS\Rkm.exe
O4 - HKLM\..\Run: [Gmt] C:\WINDOWS\Aul.exe
O4 - HKLM\..\Run: [Abj] C:\WINDOWS\System32\Atb.exe
O4 - HKLM\..\Run: [Cbu] C:\WINDOWS\Asc.exe
O4 - HKLM\..\Run: [Lel] C:\WINDOWS\Pmg.exe
O4 - HKLM\..\Run: [Cnb] C:\WINDOWS\System32\Dkv.exe
O4 - HKLM\..\Run: [Fqk] C:\WINDOWS\Jnr.exe
O4 - HKLM\..\Run: [Kde] C:\WINDOWS\Ssn.exe
O4 - HKLM\..\Run: [Vfk] C:\WINDOWS\Kjo.exe
O4 - HKLM\..\Run: [Cbs] C:\WINDOWS\System32\Akj.exe
O4 - HKLM\..\Run: [Pgu] C:\WINDOWS\Ilr.exe
O4 - HKLM\..\Run: [Rdt] C:\WINDOWS\System32\Ftl.exe
O4 - HKLM\..\Run: [Tdg] C:\WINDOWS\System32\Dqq.exe
O4 - HKLM\..\Run: [Frc] C:\WINDOWS\Dsl.exe
O4 - HKLM\..\Run: [Vfl] C:\WINDOWS\Hej.exe
O4 - HKLM\..\Run: [Iep] C:\WINDOWS\Ecg.exe
O4 - HKLM\..\Run: [Arb] C:\WINDOWS\System32\Htt.exe
O4 - HKLM\..\Run: [Vji] C:\WINDOWS\Ika.exe
O4 - HKLM\..\Run: [Tgh] C:\WINDOWS\System32\Gks.exe
O4 - HKLM\..\Run: [Fvr] C:\WINDOWS\Dmh.exe
O4 - HKLM\..\Run: [Gms] C:\WINDOWS\Cfu.exe
O4 - HKLM\..\Run: [Vmv] C:\WINDOWS\System32\Qmc.exe
O4 - HKLM\..\Run: [Rjh] C:\WINDOWS\Gmq.exe
O4 - HKLM\..\Run: [Upb] C:\WINDOWS\Qnp.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Cmd] C:\WINDOWS\System32\Edd.exe
O4 - HKCU\..\Run: [Afg] C:\WINDOWS\Uaq.exe
O4 - HKCU\..\Run: [Lnu] C:\WINDOWS\System32\Ero.exe
O4 - HKCU\..\Run: [Aeo] C:\WINDOWS\System32\Ukm.exe
O4 - HKCU\..\Run: [Rvh] C:\WINDOWS\System32\Lku.exe
O4 - HKCU\..\Run: [Ffd] C:\WINDOWS\System32\Kft.exe
O4 - HKCU\..\Run: [SpywareKilla] "C:\PROGRA~1\SPYWAR~1\SpywareKilla.exe" /s
O4 - HKCU\..\Run: [Vod] C:\WINDOWS\Sah.exe
O4 - HKCU\..\Run: [Ufb] C:\WINDOWS\System32\Rol.exe
O4 - HKCU\..\Run: [Atr] C:\WINDOWS\System32\Vdf.exe
O4 - HKCU\..\Run: [Vsv] C:\WINDOWS\System32\Fso.exe
O4 - HKCU\..\Run: [Ujq] C:\WINDOWS\System32\Bcr.exe
O4 - HKCU\..\Run: [Rvd] C:\WINDOWS\System32\Uqu.exe
O4 - HKCU\..\Run: [Lhr] C:\WINDOWS\Stl.exe
O4 - HKCU\..\Run: [Kjh] C:\WINDOWS\Ban.exe
O4 - HKCU\..\Run: [Nqq] C:\WINDOWS\System32\Ntf.exe
O4 - HKCU\..\Run: [Raa] C:\WINDOWS\System32\Cre.exe
O4 - HKCU\..\Run: [Dnf] C:\WINDOWS\System32\Uhd.exe
O4 - HKCU\..\Run: [Oaf] C:\WINDOWS\Veu.exe
O4 - HKCU\..\Run: [Qci] C:\WINDOWS\Qsv.exe
O4 - HKCU\..\Run: [Oeq] C:\WINDOWS\System32\Jhj.exe
O4 - HKCU\..\Run: [Vet] C:\WINDOWS\Krd.exe
O4 - HKCU\..\Run: [Eek] C:\WINDOWS\Ktq.exe
O4 - HKCU\..\Run: [Nsg] C:\WINDOWS\System32\Bkb.exe
O4 - HKCU\..\Run: [Fbl] C:\WINDOWS\System32\Asv.exe
O4 - HKCU\..\Run: [Eca] C:\WINDOWS\System32\Svb.exe
O4 - HKCU\..\Run: [Eel] C:\WINDOWS\Sui.exe
O4 - HKCU\..\Run: [Fcp] C:\WINDOWS\Tdj.exe
O4 - HKCU\..\Run: [Bvm] C:\WINDOWS\System32\Svr.exe
O4 - HKCU\..\Run: [Nkg] C:\WINDOWS\System32\Thl.exe
O4 - HKCU\..\Run: [Oag] C:\WINDOWS\System32\Nrs.exe
O4 - HKCU\..\Run: [Fmd] C:\WINDOWS\Mku.exe
O4 - HKCU\..\Run: [Rfe] C:\WINDOWS\System32\Kbj.exe
O4 - HKCU\..\Run: [Mfb] C:\WINDOWS\System32\Rmn.exe
O4 - HKCU\..\Run: [Dli] C:\WINDOWS\Ecp.exe
O4 - HKCU\..\Run: [Qra] C:\WINDOWS\System32\Jbv.exe
O4 - HKCU\..\Run: [Cej] C:\WINDOWS\System32\Qdl.exe
O4 - HKCU\..\Run: [Iip] C:\WINDOWS\System32\Isg.exe
O4 - HKCU\..\Run: [Qtd] C:\WINDOWS\System32\Qms.exe
O4 - HKCU\..\Run: [Ppb] C:\WINDOWS\System32\Ogh.exe
O4 - HKCU\..\Run: [Uhd] C:\WINDOWS\Sas.exe
O4 - HKCU\..\Run: [Cbt] C:\WINDOWS\Res.exe
O4 - HKCU\..\Run: [Mmq] C:\WINDOWS\System32\Nks.exe
O4 - HKCU\..\Run: [Kel] C:\WINDOWS\System32\Ulm.exe
O4 - HKCU\..\Run: [Bmg] C:\WINDOWS\System32\Odb.exe
O4 - HKCU\..\Run: [Iek] C:\WINDOWS\System32\Nop.exe
O4 - HKCU\..\Run: [Gjt] C:\WINDOWS\System32\Hhf.exe
O4 - HKCU\..\Run: [Kae] C:\WINDOWS\System32\Nfb.exe
O4 - HKCU\..\Run: [Ifp] C:\WINDOWS\System32\Nnp.exe
O4 - HKCU\..\Run: [Mfn] C:\WINDOWS\Jcl.exe
O4 - HKCU\..\Run: [Fuu] C:\WINDOWS\System32\Hst.exe
O4 - HKCU\..\Run: [Hid] C:\WINDOWS\System32\Jop.exe
O4 - HKCU\..\Run: [Igb] C:\WINDOWS\Rkm.exe
O4 - HKCU\..\Run: [Gmt] C:\WINDOWS\Aul.exe
O4 - HKCU\..\Run: [Abj] C:\WINDOWS\System32\Atb.exe
O4 - HKCU\..\Run: [Cbu] C:\WINDOWS\Asc.exe
O4 - HKCU\..\Run: [Lel] C:\WINDOWS\Pmg.exe
O4 - HKCU\..\Run: [Cnb] C:\WINDOWS\System32\Dkv.exe
O4 - HKCU\..\Run: [Fqk] C:\WINDOWS\Jnr.exe
O4 - HKCU\..\Run: [Kde] C:\WINDOWS\Ssn.exe
O4 - HKCU\..\Run: [Vfk] C:\WINDOWS\Kjo.exe
O4 - HKCU\..\Run: [Cbs] C:\WINDOWS\System32\Akj.exe
O4 - HKCU\..\Run: [Pgu] C:\WINDOWS\Ilr.exe
O4 - HKCU\..\Run: [Rdt] C:\WINDOWS\System32\Ftl.exe
O4 - HKCU\..\Run: [Tdg] C:\WINDOWS\System32\Dqq.exe
O4 - HKCU\..\Run: [Frc] C:\WINDOWS\Dsl.exe
O4 - HKCU\..\Run: [Vfl] C:\WINDOWS\Hej.exe
O4 - HKCU\..\Run: [Iep] C:\WINDOWS\Ecg.exe
O4 - HKCU\..\Run: [Arb] C:\WINDOWS\System32\Htt.exe
O4 - HKCU\..\Run: [Vji] C:\WINDOWS\Ika.exe
O4 - HKCU\..\Run: [Tgh] C:\WINDOWS\System32\Gks.exe
O4 - HKCU\..\Run: [Fvr] C:\WINDOWS\Dmh.exe
O4 - HKCU\..\Run: [Gms] C:\WINDOWS\Cfu.exe
O4 - HKCU\..\Run: [Vmv] C:\WINDOWS\System32\Qmc.exe
O4 - HKCU\..\Run: [Rjh] C:\WINDOWS\Gmq.exe
O4 - HKCU\..\Run: [Upb] C:\WINDOWS\Qnp.exe
O4 - HKCU\..\Run: [Kcm] C:\WINDOWS\Gng.exe
O4 - HKCU\..\Run: [Oir] C:\WINDOWS\System32\Mvv.exe
O4 - HKCU\..\Run: [Rsl] C:\WINDOWS\System32\Nst.exe
O4 - HKCU\..\Run: [Iju] C:\WINDOWS\System32\Efj.exe
O4 - HKCU\..\Run: [Bdn] C:\WINDOWS\System32\Nce.exe
O4 - HKCU\..\Run: [Rir] C:\WINDOWS\Jva.exe
O4 - HKCU\..\Run: [Dfr] C:\WINDOWS\System32\Qgm.exe
O4 - HKCU\..\Run: [Spc] C:\WINDOWS\Oci.exe
O4 - HKCU\..\Run: [Lnn] C:\WINDOWS\Rmf.exe
O4 - HKCU\..\Run: [Ufi] C:\WINDOWS\Jkf.exe
O4 - HKCU\..\Run: [Kfc] C:\WINDOWS\Igj.exe
O4 - HKCU\..\Run: [Tid] C:\WINDOWS\Ikh.exe
O4 - HKCU\..\Run: [Fgi] C:\WINDOWS\System32\Ifj.exe
O4 - HKCU\..\Run: [Aef] C:\WINDOWS\Kib.exe
O4 - HKCU\..\Run: [Rtu] C:\WINDOWS\System32\Mpi.exe
O4 - HKCU\..\Run: [Moo] C:\WINDOWS\System32\Orh.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: D-Link AirPlus G Configuration Utility.lnk = ?
O4 - Global Startup: Kodak EasyShare software.lnk.disabled
O4 - Global Startup: Kodak software updater.lnk.disabled
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1101182051528
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O20 - Winlogon Notify: drct16 - drct16.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
You may need to print out the instructions you will need to make sure you delete all files listed
Should you need instructions for ;
Showing hidden files and folders in Windows.
Reboot in safe mode.
How to set up a HijackThis folder correctly to make backups.
Scan with Spybot S&D; and Ad-Aware
How To Print Fix Instructions
Click the underlined links above.


Reboot in safe mode
Close all Browser and Program Windows and have HijackThis fix the following.
Do this by checking the box beside each and then clicking on Fix checked.

O4 - HKLM\..\Run: [Disk Keeper] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\keep.exe
O4 - HKLM\..\Run: [Afg] C:\WINDOWS\Uaq.exe
O4 - HKLM\..\Run: [Lnu] C:\WINDOWS\System32\Ero.exe
O4 - HKLM\..\Run: [Aeo] C:\WINDOWS\System32\Ukm.exe
O4 - HKLM\..\Run: [Rvh] C:\WINDOWS\System32\Lku.exe
O4 - HKLM\..\Run: [Ffd] C:\WINDOWS\System32\Kft.exe
O4 - HKLM\..\Run: [Ufb] C:\WINDOWS\System32\Rol.exe
O4 - HKLM\..\Run: [Atr] C:\WINDOWS\System32\Vdf.exe
O4 - HKLM\..\Run: [Vsv] C:\WINDOWS\System32\Fso.exe
O4 - HKLM\..\Run: [Ujq] C:\WINDOWS\System32\Bcr.exe
O4 - HKLM\..\Run: [Rvd] C:\WINDOWS\System32\Uqu.exe
O4 - HKLM\..\Run: [Lhr] C:\WINDOWS\Stl.exe
O4 - HKLM\..\Run: [Kjh] C:\WINDOWS\Ban.exe
O4 - HKLM\..\Run: [Nqq] C:\WINDOWS\System32\Ntf.exe
O4 - HKLM\..\Run: [Raa] C:\WINDOWS\System32\Cre.exe
O4 - HKLM\..\Run: [Dnf] C:\WINDOWS\System32\Uhd.exe
O4 - HKLM\..\Run: [Oaf] C:\WINDOWS\Veu.exe
O4 - HKLM\..\Run: [Qci] C:\WINDOWS\Qsv.exe
O4 - HKLM\..\Run: [Oeq] C:\WINDOWS\System32\Jhj.exe
O4 - HKLM\..\Run: [Vet] C:\WINDOWS\Krd.exe
O4 - HKLM\..\Run: [Eek] C:\WINDOWS\Ktq.exe
O4 - HKLM\..\Run: [Nsg] C:\WINDOWS\System32\Bkb.exe
O4 - HKLM\..\Run: [Fbl] C:\WINDOWS\System32\Asv.exe
O4 - HKLM\..\Run: [Eca] C:\WINDOWS\System32\Svb.exe
O4 - HKLM\..\Run: [Eel] C:\WINDOWS\Sui.exe
O4 - HKLM\..\Run: [Fcp] C:\WINDOWS\Tdj.exe
O4 - HKLM\..\Run: [Bvm] C:\WINDOWS\System32\Svr.exe
O4 - HKLM\..\Run: [Nkg] C:\WINDOWS\System32\Thl.exe
O4 - HKLM\..\Run: [Oag] C:\WINDOWS\System32\Nrs.exe
O4 - HKLM\..\Run: [Fmd] C:\WINDOWS\Mku.exe
O4 - HKLM\..\Run: [Rfe] C:\WINDOWS\System32\Kbj.exe
O4 - HKLM\..\Run: [Mfb] C:\WINDOWS\System32\Rmn.exe
O4 - HKLM\..\Run: [Dli] C:\WINDOWS\Ecp.exe
O4 - HKLM\..\Run: [Qra] C:\WINDOWS\System32\Jbv.exe
O4 - HKLM\..\Run: [Cej] C:\WINDOWS\System32\Qdl.exe
O4 - HKLM\..\Run: [Iip] C:\WINDOWS\System32\Isg.exe
O4 - HKLM\..\Run: [Qtd] C:\WINDOWS\System32\Qms.exe
O4 - HKLM\..\Run: [Ppb] C:\WINDOWS\System32\Ogh.exe
O4 - HKLM\..\Run: [Uhd] C:\WINDOWS\Sas.exe
O4 - HKLM\..\Run: [Cbt] C:\WINDOWS\Res.exe
O4 - HKLM\..\Run: [Mmq] C:\WINDOWS\System32\Nks.exe
O4 - HKLM\..\Run: [Kel] C:\WINDOWS\System32\Ulm.exe
O4 - HKLM\..\Run: [Bmg] C:\WINDOWS\System32\Odb.exe
O4 - HKLM\..\Run: [Iek] C:\WINDOWS\System32\Nop.exe
O4 - HKLM\..\Run: [Gjt] C:\WINDOWS\System32\Hhf.exe
O4 - HKLM\..\Run: [Kae] C:\WINDOWS\System32\Nfb.exe
O4 - HKLM\..\Run: [Ifp] C:\WINDOWS\System32\Nnp.exe
O4 - HKLM\..\Run: [Mfn] C:\WINDOWS\Jcl.exe
O4 - HKLM\..\Run: [Fuu] C:\WINDOWS\System32\Hst.exe
O4 - HKLM\..\Run: [Hid] C:\WINDOWS\System32\Jop.exe
O4 - HKLM\..\Run: [Igb] C:\WINDOWS\Rkm.exe
O4 - HKLM\..\Run: [Gmt] C:\WINDOWS\Aul.exe
O4 - HKLM\..\Run: [Abj] C:\WINDOWS\System32\Atb.exe
O4 - HKLM\..\Run: [Cbu] C:\WINDOWS\Asc.exe
O4 - HKLM\..\Run: [Lel] C:\WINDOWS\Pmg.exe
O4 - HKLM\..\Run: [Cnb] C:\WINDOWS\System32\Dkv.exe
O4 - HKLM\..\Run: [Fqk] C:\WINDOWS\Jnr.exe
O4 - HKLM\..\Run: [Kde] C:\WINDOWS\Ssn.exe
O4 - HKLM\..\Run: [Vfk] C:\WINDOWS\Kjo.exe
O4 - HKLM\..\Run: [Cbs] C:\WINDOWS\System32\Akj.exe
O4 - HKLM\..\Run: [Pgu] C:\WINDOWS\Ilr.exe
O4 - HKLM\..\Run: [Rdt] C:\WINDOWS\System32\Ftl.exe
O4 - HKLM\..\Run: [Tdg] C:\WINDOWS\System32\Dqq.exe
O4 - HKLM\..\Run: [Frc] C:\WINDOWS\Dsl.exe
O4 - HKLM\..\Run: [Vfl] C:\WINDOWS\Hej.exe
O4 - HKLM\..\Run: [Iep] C:\WINDOWS\Ecg.exe
O4 - HKLM\..\Run: [Arb] C:\WINDOWS\System32\Htt.exe
O4 - HKLM\..\Run: [Vji] C:\WINDOWS\Ika.exe
O4 - HKLM\..\Run: [Tgh] C:\WINDOWS\System32\Gks.exe
O4 - HKLM\..\Run: [Fvr] C:\WINDOWS\Dmh.exe
O4 - HKLM\..\Run: [Gms] C:\WINDOWS\Cfu.exe
O4 - HKLM\..\Run: [Vmv] C:\WINDOWS\System32\Qmc.exe
O4 - HKLM\..\Run: [Rjh] C:\WINDOWS\Gmq.exe
O4 - HKLM\..\Run: [Upb] C:\WINDOWS\Qnp.exe
O4 - HKCU\..\Run: [Cmd] C:\WINDOWS\System32\Edd.exe
O4 - HKCU\..\Run: [Afg] C:\WINDOWS\Uaq.exe
O4 - HKCU\..\Run: [Lnu] C:\WINDOWS\System32\Ero.exe
O4 - HKCU\..\Run: [Aeo] C:\WINDOWS\System32\Ukm.exe
O4 - HKCU\..\Run: [Ffd] C:\WINDOWS\System32\Kft.exe
O4 - HKCU\..\Run: [SpywareKilla] "C:\PROGRA~1\SPYWAR~1\SpywareKilla.exe" /s
O4 - HKCU\..\Run: [Vod] C:\WINDOWS\Sah.exe
O4 - HKCU\..\Run: [Ufb] C:\WINDOWS\System32\Rol.exe
O4 - HKCU\..\Run: [Atr] C:\WINDOWS\System32\Vdf.exe
O4 - HKCU\..\Run: [Vsv] C:\WINDOWS\System32\Fso.exe
O4 - HKCU\..\Run: [Ujq] C:\WINDOWS\System32\Bcr.exe
O4 - HKCU\..\Run: [Rvd] C:\WINDOWS\System32\Uqu.exe
O4 - HKCU\..\Run: [Lhr] C:\WINDOWS\Stl.exe
O4 - HKCU\..\Run: [Kjh] C:\WINDOWS\Ban.exe
O4 - HKCU\..\Run: [Nqq] C:\WINDOWS\System32\Ntf.exe
O4 - HKCU\..\Run: [Raa] C:\WINDOWS\System32\Cre.exe
O4 - HKCU\..\Run: [Dnf] C:\WINDOWS\System32\Uhd.exe
O4 - HKCU\..\Run: [Oaf] C:\WINDOWS\Veu.exe
O4 - HKCU\..\Run: [Qci] C:\WINDOWS\Qsv.exe
O4 - HKCU\..\Run: [Oeq] C:\WINDOWS\System32\Jhj.exe
O4 - HKCU\..\Run: [Vet] C:\WINDOWS\Krd.exe
O4 - HKCU\..\Run: [Eek] C:\WINDOWS\Ktq.exe
O4 - HKCU\..\Run: [Nsg] C:\WINDOWS\System32\Bkb.exe
O4 - HKCU\..\Run: [Fbl] C:\WINDOWS\System32\Asv.exe
O4 - HKCU\..\Run: [Eca] C:\WINDOWS\System32\Svb.exe
O4 - HKCU\..\Run: [Eel] C:\WINDOWS\Sui.exe
O4 - HKCU\..\Run: [Fcp] C:\WINDOWS\Tdj.exe
O4 - HKCU\..\Run: [Bvm] C:\WINDOWS\System32\Svr.exe
O4 - HKCU\..\Run: [Nkg] C:\WINDOWS\System32\Thl.exe
O4 - HKCU\..\Run: [Oag] C:\WINDOWS\System32\Nrs.exe
O4 - HKCU\..\Run: [Fmd] C:\WINDOWS\Mku.exe
O4 - HKCU\..\Run: [Rfe] C:\WINDOWS\System32\Kbj.exe
O4 - HKCU\..\Run: [Mfb] C:\WINDOWS\System32\Rmn.exe
O4 - HKCU\..\Run: [Dli] C:\WINDOWS\Ecp.exe
O4 - HKCU\..\Run: [Qra] C:\WINDOWS\System32\Jbv.exe
O4 - HKCU\..\Run: [Cej] C:\WINDOWS\System32\Qdl.exe
O4 - HKCU\..\Run: [Iip] C:\WINDOWS\System32\Isg.exe
O4 - HKCU\..\Run: [Qtd] C:\WINDOWS\System32\Qms.exe
O4 - HKCU\..\Run: [Ppb] C:\WINDOWS\System32\Ogh.exe
O4 - HKCU\..\Run: [Uhd] C:\WINDOWS\Sas.exe
O4 - HKCU\..\Run: [Cbt] C:\WINDOWS\Res.exe
O4 - HKCU\..\Run: [Mmq] C:\WINDOWS\System32\Nks.exe
O4 - HKCU\..\Run: [Kel] C:\WINDOWS\System32\Ulm.exe
O4 - HKCU\..\Run: [Bmg] C:\WINDOWS\System32\Odb.exe
O4 - HKCU\..\Run: [Iek] C:\WINDOWS\System32\Nop.exe
O4 - HKCU\..\Run: [Gjt] C:\WINDOWS\System32\Hhf.exe
O4 - HKCU\..\Run: [Kae] C:\WINDOWS\System32\Nfb.exe
O4 - HKCU\..\Run: [Ifp] C:\WINDOWS\System32\Nnp.exe
O4 - HKCU\..\Run: [Mfn] C:\WINDOWS\Jcl.exe
O4 - HKCU\..\Run: [Fuu] C:\WINDOWS\System32\Hst.exe
O4 - HKCU\..\Run: [Hid] C:\WINDOWS\System32\Jop.exe
O4 - HKCU\..\Run: [Igb] C:\WINDOWS\Rkm.exe
O4 - HKCU\..\Run: [Gmt] C:\WINDOWS\Aul.exe
O4 - HKCU\..\Run: [Abj] C:\WINDOWS\System32\Atb.exe
O4 - HKCU\..\Run: [Cbu] C:\WINDOWS\Asc.exe
O4 - HKCU\..\Run: [Lel] C:\WINDOWS\Pmg.exe
O4 - HKCU\..\Run: [Cnb] C:\WINDOWS\System32\Dkv.exe
O4 - HKCU\..\Run: [Fqk] C:\WINDOWS\Jnr.exe
O4 - HKCU\..\Run: [Kde] C:\WINDOWS\Ssn.exe
O4 - HKCU\..\Run: [Vfk] C:\WINDOWS\Kjo.exe
O4 - HKCU\..\Run: [Cbs] C:\WINDOWS\System32\Akj.exe
O4 - HKCU\..\Run: [Pgu] C:\WINDOWS\Ilr.exe
O4 - HKCU\..\Run: [Rdt] C:\WINDOWS\System32\Ftl.exe
O4 - HKCU\..\Run: [Tdg] C:\WINDOWS\System32\Dqq.exe
O4 - HKCU\..\Run: [Frc] C:\WINDOWS\Dsl.exe
O4 - HKCU\..\Run: [Vfl] C:\WINDOWS\Hej.exe
O4 - HKCU\..\Run: [Iep] C:\WINDOWS\Ecg.exe
O4 - HKCU\..\Run: [Arb] C:\WINDOWS\System32\Htt.exe
O4 - HKCU\..\Run: [Vji] C:\WINDOWS\Ika.exe
O4 - HKCU\..\Run: [Tgh] C:\WINDOWS\System32\Gks.exe
O4 - HKCU\..\Run: [Fvr] C:\WINDOWS\Dmh.exe
O4 - HKCU\..\Run: [Gms] C:\WINDOWS\Cfu.exe
O4 - HKCU\..\Run: [Vmv] C:\WINDOWS\System32\Qmc.exe
O4 - HKCU\..\Run: [Rjh] C:\WINDOWS\Gmq.exe
O4 - HKCU\..\Run: [Upb] C:\WINDOWS\Qnp.exe
O4 - HKCU\..\Run: [Kcm] C:\WINDOWS\Gng.exe
O4 - HKCU\..\Run: [Oir] C:\WINDOWS\System32\Mvv.exe
O4 - HKCU\..\Run: [Rsl] C:\WINDOWS\System32\Nst.exe
O4 - HKCU\..\Run: [Iju] C:\WINDOWS\System32\Efj.exe
O4 - HKCU\..\Run: [Bdn] C:\WINDOWS\System32\Nce.exe
O4 - HKCU\..\Run: [Rir] C:\WINDOWS\Jva.exe
O4 - HKCU\..\Run: [Dfr] C:\WINDOWS\System32\Qgm.exe
O4 - HKCU\..\Run: [Spc] C:\WINDOWS\Oci.exe
O4 - HKCU\..\Run: [Lnn] C:\WINDOWS\Rmf.exe
O4 - HKCU\..\Run: [Ufi] C:\WINDOWS\Jkf.exe
O4 - HKCU\..\Run: [Kfc] C:\WINDOWS\Igj.exe
O4 - HKCU\..\Run: [Tid] C:\WINDOWS\Ikh.exe
O4 - HKCU\..\Run: [Fgi] C:\WINDOWS\System32\Ifj.exe
O4 - HKCU\..\Run: [Aef] C:\WINDOWS\Kib.exe
O4 - HKCU\..\Run: [Rtu] C:\WINDOWS\System32\Mpi.exe
O4 - HKCU\..\Run: [Moo] C:\WINDOWS\System32\Orh.exe




Delete the following file(s)and folders listed.
Then click start>my computer>local disk
(then follow the path) or Using Windows Explorer, locate the following files/folders, and delete them:
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\keep.exe
C:\WINDOWS\Uaq.exe
C:\WINDOWS\System32\Ero.exe
C:\WINDOWS\System32\Ukm.exe
C:\WINDOWS\System32\Lku.exe
C:\WINDOWS\System32\Kft.exe
C:\WINDOWS\System32\Rol.exe
C:\WINDOWS\System32\Vdf.exe
C:\WINDOWS\System32\Fso.exe
C:\WINDOWS\System32\Bcr.exe
C:\WINDOWS\System32\Uqu.exe
C:\WINDOWS\Stl.exe
C:\WINDOWS\Ban.exe
C:\WINDOWS\System32\Ntf.exe
C:\WINDOWS\System32\Cre.exe
C:\WINDOWS\System32\Uhd.exe
C:\WINDOWS\Veu.exe
C:\WINDOWS\Qsv.exe
C:\WINDOWS\System32\Jhj.exe
C:\WINDOWS\Krd.exe
C:\WINDOWS\Ktq.exe
C:\WINDOWS\System32\Bkb.exe
C:\WINDOWS\System32\Asv.exe
C:\WINDOWS\System32\Svb.exe
C:\WINDOWS\Sui.exe
C:\WINDOWS\Tdj.exe
C:\WINDOWS\System32\Svr.exe
C:\WINDOWS\System32\Thl.exe
C:\WINDOWS\System32\Nrs.exe
C:\WINDOWS\Mku.exe
C:\WINDOWS\System32\Kbj.exe
C:\WINDOWS\System32\Rmn.exe
C:\WINDOWS\Ecp.exe
C:\WINDOWS\System32\Jbv.exe
C:\WINDOWS\System32\Qdl.exe
C:\WINDOWS\System32\Isg.exe
C:\WINDOWS\System32\Qms.exe
C:\WINDOWS\System32\Ogh.exe
C:\WINDOWS\Sas.exe
C:\WINDOWS\Res.exe
C:\WINDOWS\System32\Nks.exe
C:\WINDOWS\System32\Ulm.exe
C:\WINDOWS\System32\Odb.exe
C:\WINDOWS\System32\Nop.exe
C:\WINDOWS\System32\Hhf.exe
C:\WINDOWS\System32\Nfb.exe
C:\WINDOWS\System32\Nnp.exe
C:\WINDOWS\Jcl.exe
C:\WINDOWS\System32\Hst.exe
C:\WINDOWS\System32\Jop.exe
C:\WINDOWS\Rkm.exe
C:\WINDOWS\Aul.exe
C:\WINDOWS\System32\Atb.exe
C:\WINDOWS\Asc.exe
C:\WINDOWS\Pmg.exe
C:\WINDOWS\System32\Dkv.exe
C:\WINDOWS\Jnr.exe
C:\WINDOWS\Ssn.exe
C:\WINDOWS\Kjo.exe
C:\WINDOWS\System32\Akj.exe
C:\WINDOWS\Ilr.exe
C:\WINDOWS\System32\Ftl.exe
C:\WINDOWS\System32\Dqq.exe
C:\WINDOWS\Dsl.exe
C:\WINDOWS\Hej.exe
C:\WINDOWS\Ecg.exe
C:\WINDOWS\System32\Htt.exe
C:\WINDOWS\Ika.exe
C:\WINDOWS\System32\Gks.exe
C:\WINDOWS\Dmh.exe
C:\WINDOWS\Cfu.exe
C:\WINDOWS\System32\Qmc.exe
C:\WINDOWS\Gmq.exe
C:\WINDOWS\Qnp.exe
C:\WINDOWS\System32\Edd.exe
C:\PROGRA~1\SPYWAREKilla << C:\WINDOWS\Sah.exe
C:\WINDOWS\Gng.exe
C:\WINDOWS\System32\Mvv.exe
C:\WINDOWS\System32\Nst.exe
C:\WINDOWS\System32\Efj.exe
C:\WINDOWS\System32\Nce.exe
C:\WINDOWS\Jva.exe
C:\WINDOWS\System32\Qgm.exe
C:\WINDOWS\Oci.exe
C:\WINDOWS\Rmf.exe
C:\WINDOWS\Jkf.exe
C:\WINDOWS\Igj.exe
C:\WINDOWS\Ikh.exe
C:\WINDOWS\System32\Ifj.exe
C:\WINDOWS\Kib.exe
C:\WINDOWS\System32\Mpi.exe
C:\WINDOWS\System32\Orh.exe
{



Download and install then run CCleaner
Under windows tab check internet explorer, windows explorer, and system.
then click Run Cleaner.

Reboot and Rescan with HJT and post a new log here.
Also please describe how your computer behaves now.


Sorry this is going to take awhile, I hate the jerks that do this. B)
I did what you told me, but the only files/folders i could delete from second (red) list was:

C:\PROGRA~1\SPYWAREKilla <<
All other files listed were not on my computer. (i showed all hidden files)

The wallpaper that was an advertisment for anti-spyware (haha) that was installed with the virus is gone. However, I still cannit right-click on my desktop, and all of my old icons are gone. Also Internet explorer shuts down alomst immediately after opening it. (I'm using mozilla). That's abou it. Here's my HJT log.


Logfile of HijackThis v1.99.1
Scan saved at 1:51:39 PM, on 4/9/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\D-Link AirPlus G\AirPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-us\msnappau.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O1 - Hosts: 64.91.255.87 www.dcsresearch.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Upb] C:\WINDOWS\Qnp.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: D-Link AirPlus G Configuration Utility.lnk = ?
O4 - Global Startup: Kodak EasyShare software.lnk.disabled
O4 - Global Startup: Kodak software updater.lnk.disabled
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1101182051528
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O20 - Winlogon Notify: drct16 - drct16.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

Thanks
Download the attached SpywadFix.zip file. written by Mosaic1
Unzip it to your Desktop
Open the SpywadFix folder
DOuble click on the fix.vbs file

If you Anti-Virus gives you warning, allow the file to run

These instructions are for this user
OK, thats done. I can now right click on my desktop, but IE still doesn't stay open for more than a second. Does that have anything to do with kaspersky?
Logfile of HijackThis v1.99.1
Scan saved at 4:46:56 PM, on 4/10/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\D-Link AirPlus G\AirPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-us\msnappau.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O1 - Hosts: 64.91.255.87 www.dcsresearch.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Upb] C:\WINDOWS\Qnp.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: D-Link AirPlus G Configuration Utility.lnk = ?
O4 - Global Startup: Kodak EasyShare software.lnk.disabled
O4 - Global Startup: Kodak software updater.lnk.disabled
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1101182051528
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O20 - Winlogon Notify: drct16 - drct16.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
Delete this one with hijackthis

O4 - HKLM\..\Run: [Upb] C:\WINDOWS\Qnp.exe
Then delete the file


To create a mergeable .reg file follow these simple instructions

1) Create a new file on your Desktop with Notepad
2) Copy the information with CTRL+C in the quote box
3) Paste the information into the Notepad file
4) You must hit the Enter Key to place an extra line at the end
5) Then save it with a descriptive name and the extension .reg
6) Double click to merge it into your registry. That's it.

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="Search Bar"="http://search.msn.com/intl/searchpane/en-au/prov2.htm"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
""="http://home.microsoft.com/access/autosearch.asp?p=%s"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://search.msn.com/spbasic.htm"
"Use Custom Search URL"= dword:00000000

[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"=""

[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]
@="http://"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes]
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"

OK, i did that, but IE still will not open. When I open it, I can see a small kaspersky icon in the right hand side of the lower bar. It then closes. Should I delete kaspersky? Is there a point in having Norton Anti-virus on my computer?

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI