This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Hijackthis Log

7 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

My homepage has been changed to hereforsearch.com and cannot be changed back. At the same time a program named security Iguard was downloaded on my computer and cannot be deleated. Can anyone help me with these problems? Thanks.


Logfile of HijackThis v1.99.1
Scan saved at 6:42:30 PM, on 4/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\SK9910DM.EXE
C:\WINNT\GWMDMMSG.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\PhoneTools\CapFax.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\System32\P2P Networking\P2P Networking.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
C:\PROGRA~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\dpps2.exe
C:\WINNT\System32\sndcfg16.exe
C:\WINNT\System32\msnqmgr.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\System32\dsk9ps2cht3thd.exe
C:\WINNT\System32\ctfmon.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\WINNT\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jennifer B. Hazlett\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=31403
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gateway.net
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - C:\Program Files\TV Media\TvmBho.dll
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINNT\System32\FW4SCP~1.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Hot Key Kbd 9910 Daemon] SK9910DM.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [GWMDMMSG] GWMDMMSG.exe
O4 - HKLM\..\Run: [Keyboard Preload Check] C:\OEMDRVRS\KEYB\Preload.exe /DEVID: /CLASS:Keyboard /RunValue:"Keyboard Preload Check"
O4 - HKLM\..\Run: [GWMDMpi] C:\WINNT\GWMDMpi.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [CapFax] C:\Program Files\PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DM_Server] C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe /onreboot
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\PROGRA~1\PANICW~1\POP-UP~1\dpps2.exe"
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [WinProfile] sndcfg16.exe
O4 - HKLM\..\Run: [Microsoft QMGR] msnqmgr.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Control handler] C:\WINNT\System32\dsk9ps2cht3thd.exe
O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
O4 - HKLM\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - HKLM\..\RunServices: [WinProfile] sndcfg16.exe
O4 - HKLM\..\RunServices: [Microsoft QMGR] msnqmgr.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &AOL Toolbar search - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {01645AFE-97C0-4D3D-8754-A1FDF8C5FFB5} (Bash Control) - http://mirror.worldwinner.com/games/v40/bash/bash.cab
O16 - DPF: {04063354-A10E-4427-A1EC-F3CC81587BC6} (Mines Control) - http://mirror.worldwinner.com/games/v40/mines/mines.cab
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} (SekureL0gin.SekureKontrol) - http://secure2.comned.com/signuptemplates/AktiveSekurity.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/cha…v43/yacscom.cab
O16 - DPF: {2C153C75-8476-434B-B3C3-57B63A3D1939} (Brickout Control) - http://mirror.worldwinner.com/games/v42/br…ut/brickout.cab
O16 - DPF: {33E54F7F-561C-49E6-929B-D7E76D3AFEB1} (Pool Control) - http://mirror.worldwinner.com/games/v43/pool/pool.cab
O16 - DPF: {40689DFB-7484-4D82-BCDD-DE2B39F74FD3} (Ttt Control) - http://mirror.worldwinner.com//games/v41/ttt/tictactoe.cab
O16 - DPF: {41D1977F-4161-4720-800F-EA4903983A38} (Puzzle Control) - http://mirror.worldwinner.com/games/v41/jigsaw/jigsaw.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cab
O16 - DPF: {4C226336-4032-489F-9674-67E74225979B} (OTXMovie Class) - http://otx.ifilm.com/OTXMedia/OTXMedia.dll
O16 - DPF: {50EA9239-25E2-419F-B766-7A9F09D32376} (Maze Control) - http://mirror.worldwinner.com/games/v40/maze/maze.cab
O16 - DPF: {58FC4C77-71C2-4972-A8CD-78691AD85158} (BJA Control) - http://mirror.worldwinner.com/games/v41/bj…ck/bjattack.cab
O16 - DPF: {5EE92643-21CE-4949-903F-39439DCC3944} (Shapetris Control) - http://mirror.worldwinner.com/games/v42/shape/shape.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://us.games2.yimg.com/download.games.y…ctl_0_0_0_1.ocx
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://www.rimfiremedia.com/code//PWActiveXImgCtl.cab
O16 - DPF: {6BB594E2-6E4D-4CC9-98B0-931C323F9165} (DepHlp Control) - http://www.worldwinner.com/games/shared/dephlp.cab
O16 - DPF: {6F6DBC29-7A0C-4AC0-A42D-10EC70678526} (Word Cubes Control) - http://mirror.worldwinner.com/games/v44/wo…be/wordcube.cab
O16 - DPF: {739E8D90-2F4C-43AD-A1B8-66C356FCEA35} (RunExeActiveX.RunExe) - hcp://system/RunExeActiveX.CAB
O16 - DPF: {785EA525-5066-495F-ADF6-3B8316515DEF} (Collapse Control) - http://mirror.worldwinner.com/games/v46/co…se/collapse.cab
O16 - DPF: {7BC394DE-07B8-412B-9F98-52E7E7A4ABD4} (Pencil Wars Control) - http://mirror.worldwinner.com/games/v42/te…y/territory.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {8BDF4BDB-7C40-4DC8-B2DD-138D8059698C} (Focus Control) - http://mirror.worldwinner.com/games/v40/focus/focus.cab
O16 - DPF: {90B7E2B3-2E56-4571-9E54-823E33C4B4B4} (TracMan Control) - http://mirror.worldwinner.com/games/v46/tracman/tracman.cab
O16 - DPF: {957BDEC2-50EA-4B01-ABF5-22F86364A914} (Trivia Control) - http://mirror.worldwinner.com//games/v41/trivia/trivia.cab
O16 - DPF: {97438FE9-D361-4279-BA82-98CC0877A717} (Cubis Control) - http://mirror.worldwinner.com/games/v54/cubis/cubis.cab
O16 - DPF: {9903F4ED-B673-456A-A15F-ED90C7DE9EF5} (Sol Control) - http://mirror.worldwinner.com/games/v40/sol/sol.cab
O16 - DPF: {99CDFD87-F97A-42E1-9C13-D18220D90AD1} (StartFirstControl.CheckFirst) - hcp://system/StartFirstControl.CAB
O16 - DPF: {A44B714B-EE0F-453E-9300-A69B321FEF6C} (MaxisSimsFamilyTeleX Control) - http://thesims.ea.com/teleport/families/Ma…FamilyTeleX.cab
O16 - DPF: {AC2881FD-5760-46DB-83AE-20A5C6432A7E} (SwapIt Control) - http://mirror.worldwinner.com/games/v58/swapit/swapit.cab
O16 - DPF: {B06CE1BC-5D9D-4676-BD28-1752DBF394E0} (Hangman Control) - http://mirror.worldwinner.com/games/v40/hangman/hangman.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {BA94245D-2AA0-4953-9D9F-B0EE4CC02C43} (Tilecity Control) - http://mirror.worldwinner.com/games/v40/ti…ty/tilecity.cab
O16 - DPF: {D3E33EA6-92BF-444E-9DF3-E7F879F2006F} (TSRFileManagerXControl Control) - http://www.thesimsresource.com/TSRInstallationWizard.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://playweb14.pogo.com/game/deluxe/insa…aploader_v6.cab
O16 - DPF: {E344ADA2-75B6-4E7E-B221-0A04FD5B0165} (MaxisPublishX Control) - http://thesims.ea.com/us/teleport/MaxisPublishX.cab
O16 - DPF: {E5EF1E59-8AFD-425A-9F30-817FD6507215} (Darts Control) - http://mirror.worldwinner.com/games/v40/darts/darts.cab
O16 - DPF: {F5131C24-E56D-11CF-B78A-444553540000} (Ikonic Menu Control) - http://activex.microsoft.com/controls/iptdweb/ikcntrls.cab
O20 - AppInit_DLLs: kpztibr1fbk5dhdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Common Files\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINNT\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: PictureTaker - Unknown owner - c:\fixit\pt\PCTKRNT.SYS (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
Hi sunbeam, and welcome to TomCoyote!

I'm 'KotaGuy, and I will be helping you with your HijackThis log.

You may want to print this our for reference during the fix.

Gonna get you to do a few online scans, see if we can't thin some of the nastiness out of the log that way instead of doing it manually.

Please do scans at Panda ActiveScan, TrendMicro HouseCall, or eTrust AntiVirus WebScanner. Also do an online Trojan scan from Windows Security

Let them fix anything they find, rebooting your computer between each scan.

Next, download and install Ad-Aware and Spybot S&D. Visit this page for proper configuration. Run and scan with both, letting them fix whatever they find. Remember to reboot between each scan.

Finally, and I cannot stress this step enough. Update Windows!!! In IE, click the Tools menu header, choose Windows Updates, and update your Windows components. If you don't do this, your Windows install will never be secure and you will continually be reinfected. You must update Windows!

Once that is done. Run and scan with HijackThis and post the new log please.
Thanks for the help. I used Panda ActiveScan and have included a copy of all the unfixed problems from that log. I also used Spybot S&D and fixed any problems that came up with that. I downloaded Ad-Aware and tried to use it but everytime I ran it I got a system message that said "Windows must now restart because the Remote Procedure Call (RPC) service terminated unexpectedly" then it would count down 45 sec and reboot. This only happened when I attempted to run Ad-Aware and when I deleted it off my computer everything worked fine. I also downloaded and installed the Windows Updates. Here are both logs…sorry I know it's really long. Thanks again for the help.

Here is my hijackthis log:

Logfile of HijackThis v1.99.1
Scan saved at 5:00:14 AM, on 4/18/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\WINNT\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wscntfy.exe
C:\WINNT\Explorer.EXE
\?\C:\WINNT\system32\WBEM\WMIADAP.EXE
C:\WINNT\System32\msiexec.exe
C:\WINNT\system32\SK9910DM.EXE
C:\WINNT\GWMDMMSG.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\PhoneTools\CapFax.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\System32\P2P Networking\P2P Networking.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
\?\C:\WINNT\system32\WBEM\WMIADAP.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\System32\dsk9ps2cht3thd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINNT\System32\ctfmon.exe
C:\Documents and Settings\Jennifer B. Hazlett\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://letgohome.com/sp.htm?id=31403
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://letgohome.com/hp.htm?id=31403
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=31403
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gateway.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://letgohome.com/hp.htm?id=31403
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://letgohome.com/sp.htm?id=31403
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINNT\System32\FW4SCP~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Hot Key Kbd 9910 Daemon] SK9910DM.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [GWMDMMSG] GWMDMMSG.exe
O4 - HKLM\..\Run: [Keyboard Preload Check] C:\OEMDRVRS\KEYB\Preload.exe /DEVID: /CLASS:Keyboard /RunValue:"Keyboard Preload Check"
O4 - HKLM\..\Run: [GWMDMpi] C:\WINNT\GWMDMpi.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [CapFax] C:\Program Files\PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Control handler] C:\WINNT\System32\dsk9ps2cht3thd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - Startup: PowerReg Scheduler.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &AOL Toolbar search - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {01645AFE-97C0-4D3D-8754-A1FDF8C5FFB5} (Bash Control) - http://mirror.worldwinner.com/games/v40/bash/bash.cab
O16 - DPF: {04063354-A10E-4427-A1EC-F3CC81587BC6} (Mines Control) - http://mirror.worldwinner.com/games/v40/mines/mines.cab
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} (SekureL0gin.SekureKontrol) - http://secure2.comned.com/signuptemplates/AktiveSekurity.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/cha…v43/yacscom.cab
O16 - DPF: {2C153C75-8476-434B-B3C3-57B63A3D1939} (Brickout Control) - http://mirror.worldwinner.com/games/v42/br…ut/brickout.cab
O16 - DPF: {33E54F7F-561C-49E6-929B-D7E76D3AFEB1} (Pool Control) - http://mirror.worldwinner.com/games/v43/pool/pool.cab
O16 - DPF: {40689DFB-7484-4D82-BCDD-DE2B39F74FD3} (Ttt Control) - http://mirror.worldwinner.com//games/v41/ttt/tictactoe.cab
O16 - DPF: {41D1977F-4161-4720-800F-EA4903983A38} (Puzzle Control) - http://mirror.worldwinner.com/games/v41/jigsaw/jigsaw.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cab
O16 - DPF: {4C226336-4032-489F-9674-67E74225979B} - http://otx.ifilm.com/OTXMedia/OTXMedia.dll
O16 - DPF: {50EA9239-25E2-419F-B766-7A9F09D32376} (Maze Control) - http://mirror.worldwinner.com/games/v40/maze/maze.cab
O16 - DPF: {58FC4C77-71C2-4972-A8CD-78691AD85158} (BJA Control) - http://mirror.worldwinner.com/games/v41/bj…ck/bjattack.cab
O16 - DPF: {5EE92643-21CE-4949-903F-39439DCC3944} (Shapetris Control) - http://mirror.worldwinner.com/games/v42/shape/shape.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://us.games2.yimg.com/download.games.y…ctl_0_0_0_1.ocx
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://www.rimfiremedia.com/code//PWActiveXImgCtl.cab
O16 - DPF: {6BB594E2-6E4D-4CC9-98B0-931C323F9165} (DepHlp Control) - http://www.worldwinner.com/games/shared/dephlp.cab
O16 - DPF: {6F6DBC29-7A0C-4AC0-A42D-10EC70678526} (Word Cubes Control) - http://mirror.worldwinner.com/games/v44/wo…be/wordcube.cab
O16 - DPF: {739E8D90-2F4C-43AD-A1B8-66C356FCEA35} (RunExeActiveX.RunExe) - hcp://system/RunExeActiveX.CAB
O16 - DPF: {785EA525-5066-495F-ADF6-3B8316515DEF} (Collapse Control) - http://mirror.worldwinner.com/games/v46/co…se/collapse.cab
O16 - DPF: {7BC394DE-07B8-412B-9F98-52E7E7A4ABD4} (Pencil Wars Control) - http://mirror.worldwinner.com/games/v42/te…y/territory.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {8BDF4BDB-7C40-4DC8-B2DD-138D8059698C} (Focus Control) - http://mirror.worldwinner.com/games/v40/focus/focus.cab
O16 - DPF: {90B7E2B3-2E56-4571-9E54-823E33C4B4B4} (TracMan Control) - http://mirror.worldwinner.com/games/v46/tracman/tracman.cab
O16 - DPF: {957BDEC2-50EA-4B01-ABF5-22F86364A914} (Trivia Control) - http://mirror.worldwinner.com//games/v41/trivia/trivia.cab
O16 - DPF: {97438FE9-D361-4279-BA82-98CC0877A717} (Cubis Control) - http://mirror.worldwinner.com/games/v54/cubis/cubis.cab
O16 - DPF: {9903F4ED-B673-456A-A15F-ED90C7DE9EF5} (Sol Control) - http://mirror.worldwinner.com/games/v40/sol/sol.cab
O16 - DPF: {99CDFD87-F97A-42E1-9C13-D18220D90AD1} (StartFirstControl.CheckFirst) - hcp://system/StartFirstControl.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A44B714B-EE0F-453E-9300-A69B321FEF6C} (MaxisSimsFamilyTeleX Control) - http://thesims.ea.com/teleport/families/Ma…FamilyTeleX.cab
O16 - DPF: {AC2881FD-5760-46DB-83AE-20A5C6432A7E} (SwapIt Control) - http://mirror.worldwinner.com/games/v58/swapit/swapit.cab
O16 - DPF: {B06CE1BC-5D9D-4676-BD28-1752DBF394E0} (Hangman Control) - http://mirror.worldwinner.com/games/v40/hangman/hangman.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {BA94245D-2AA0-4953-9D9F-B0EE4CC02C43} (Tilecity Control) - http://mirror.worldwinner.com/games/v40/ti…ty/tilecity.cab
O16 - DPF: {D3E33EA6-92BF-444E-9DF3-E7F879F2006F} (TSRFileManagerXControl Control) - http://www.thesimsresource.com/TSRInstallationWizard.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://playweb14.pogo.com/game/deluxe/insa…aploader_v6.cab
O16 - DPF: {E344ADA2-75B6-4E7E-B221-0A04FD5B0165} (MaxisPublishX Control) - http://thesims.ea.com/us/teleport/MaxisPublishX.cab
O16 - DPF: {E5EF1E59-8AFD-425A-9F30-817FD6507215} (Darts Control) - http://mirror.worldwinner.com/games/v40/darts/darts.cab
O16 - DPF: {F5131C24-E56D-11CF-B78A-444553540000} (Ikonic Menu Control) - http://activex.microsoft.com/controls/iptdweb/ikcntrls.cab
O20 - AppInit_DLLs: gkfbgvgoshhnjrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Common Files\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINNT\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: PictureTaker - Unknown owner - c:\fixit\pt\PCTKRNT.SYS (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe


And here is my Panda log:

Incident Status Location

Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\76gv1jickhzvcjdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\System32\7w9xsfgjmt9pxx.dll
Virus:W32/Sndc.A.worm No disinfected Operating system
Adware:Adware/SuperSpider No disinfected C:\WINNT\System32\dsk9ps2cht3thd.exe
Adware:Adware/SuperSpider No disinfected C:\WINNT\System32\f434p7kjuece4vdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\System32\hi1u34yc2cw3vrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\System32\FW4SCP~1.DLL
Adware:Adware/eZula No disinfected C:\WINNT\System32\shdocvw.dll
Adware:Adware/SaveNow No disinfected Windows Registry
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\System32\apuc.dll
Adware:Adware/Gator No disinfected C:\WINNT\gator*.log
Adware:Adware/nCase No disinfected C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\bb.exe
Adware:Adware/DownloadWare No disinfected C:\Program Files\Recommended Hotfix*
Spyware:Spyware/Dyfuca No disinfected C:\WINNT\wsem301.dll
Spyware:Spyware/ISTbar No disinfected C:\Program Files\Common Files\Totem Shared
Adware:Adware/KeenValue No disinfected Windows Registry
Adware:Adware/PortalScan No disinfected C:\Program Files\Common Files\slmss
Adware:Adware/PowerScan No disinfected Windows Registry
Adware:Adware/SAHAgent No disinfected C:\SAHAgent*
Adware:Adware/CWS No disinfected Windows Registry
Adware:Adware/BookedSpace No disinfected C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\bs*.tmpbsx32
Adware:Adware/FavoriteMan No disinfected C:\WINNT\System32\ATPartners.dll
Adware:Adware/VirtualBouncer No disinfected C:\WINNT\System32\InnerVBInstall.log
Spyware:Spyware/TVMedia No disinfected C:\Program Files\TV Media
Adware:Adware/SideFind No disinfected Windows Registry
Adware:Adware/Comet No disinfected C:\Program Files\Comet Systems
Adware:Adware/TopRebates No disinfected C:\WINNT\System32\WebRebates*.exe
Adware:Adware/Twain-Tech No disinfected C:\WINNT\smdat32a.sys
Adware:Adware/WildTangent No disinfected C:\Program Files\WILDTANGENT
Adware:Adware/MoeMoney No disinfected Windows Registry
Adware:Adware/ExactSearch No disinfected C:\WINNT\System32\exdl.exe
Spyware:Spyware/Virtumonde No disinfected C:\WINNT\bsx32.ini
Adware:Adware/SuperSpider No disinfected C:\WINNT\System32\FW4SCP~1.DLL
Adware:Adware/CWS.Searchmeup No disinfected C:\new.exe
Adware:Adware/Otx No disinfected C:\WINNT\DOWNLO~1\OTXMedia.dll
Adware:Adware/P2PNetworking No disinfected C:\WINNT\System32\P2P Networking
Adware:Adware/IGuard No disinfected C:\WINNT\System32\wldr.dll
Spyware:Spyware/RedhotnetworksNo disinfected C:\Documents and Settings\Jennifer B. Hazlett\Desktop\hijackthis\backups\backup-20050411-182658-249.dll
Spyware:Spyware/RedhotnetworksNo disinfected C:\Documents and Settings\Jennifer B. Hazlett\Desktop\hijackthis\backups\backup-20050411-182658-249.inf

Spyware:Spyware/BargainBuddy No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\bb.exe
Spyware:Spyware/BetterInet No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\bi4.cab
Spyware:Spyware/BetterInet No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\bi4.cab[bi.dll]
Spyware:Spyware/BetterInet No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\bi4.cab[biprep.exe]
Spyware:Spyware/Dyfuca No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\cln1B9.tmp
Spyware:Spyware/Dyfuca No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\cln1BA.tmp
Adware:Adware/nCase No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\Del1B6.tmp
Adware:Adware/TopRebates No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\djtopr1150.exe
Spyware:Spyware/ISTbar No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\furYaGs.exe
Spyware:Spyware/TVMedia No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\i183.tmp
Spyware:Spyware/Dyfuca No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\optimize.exe
Spyware:Spyware/ISTbar No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\shortcuts.txt
Spyware:Spyware/TVMedia No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\Tvm.upd
Spyware:Spyware/TVMedia No disinfected C:\Documents and Settings\Jennifer B. Hazlett\Local Settings\Temp\U5BB.tmp
Adware:Adware/Minibug No disinfected C:\Program Files\AIM\Sysfiles\WxBug.EXE
Adware:Adware/Comet No disinfected C:\WINNT\Downloaded Program Files\dm.inf
Adware:Adware/Otx No disinfected C:\WINNT\Downloaded Program Files\OTXMedia.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\itshta.exe
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\1pfrofzbj2w3vrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\3brok07yd4l.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\4rg3r1r5s76s.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\6j5l2hmkp8r46ndll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\6nyemjbf5rrlpsdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\76gv1jickhzvcjdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\7w9xsfgjmt9pxx.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\9j7z6kb9ehso5ydll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\apuc.dll
Adware:Adware/NetPals No disinfected C:\WINNT\system32\ATPartners.dll
Spyware:Spyware/BetterInet No disinfected C:\WINNT\system32\bi4.exe
Adware:Adware/VirtualBouncer No disinfected C:\WINNT\system32\BO2809040510.exe
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\db8gx2nlv9lbpodll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\dsk9ps2cht3thd.exe
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\e52yw22l9n28vrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\e78cvpj77vx49.dll
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\exdl.exe
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\exul.exe
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\f434p7kjuece4vdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\fw4scpfk1s.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\hi1u34yc2cw3vrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\hjgk12knxghjp.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\jdkscjih6hf5todll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\mkjbpmcwke1r7sdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

Adware:Adware/NetPals No disinfected C:\WINNT\system32\netpal2.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\nvfddpr5933sw.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\o6hegj73bbt9psdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\obxzw1nxp87wr2dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/P2PNetworking No disinfected C:\WINNT\system32\P2P Networking v124.cpl
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\riid5h5he4bnyudll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/nCase No disinfected C:\WINNT\system32\SplWbr.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\uegfvhf449lklf.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\upnnt3lfy4w3vrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\vdx6hfm4bcpfcjdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\wbh7i6dpouls68dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/TopRebates No disinfected C:\WINNT\system32\WebRebates.exe
Virus:Trj/Downloader.ASO Disinfected C:\WINNT\system32\wldr.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\wpd3gjvybtfl82dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\xdwygj9x8s28vrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\yclhixbpdizfcjdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
Adware:Adware/SuperSpider No disinfected C:\WINNT\system32\zlgcugigo0thd.exe
Spyware:Spyware/Altnet No disinfected C:\WINNT\Temp\Altnet\dmfiles.cab
Spyware:Spyware/Altnet No disinfected C:\WINNT\Temp\Altnet\dmfiles.cab[AltnetUninstall.exe]
Spyware:Spyware/Altnet No disinfected C:\WINNT\Temp\Altnet\dmfiles.cab[asmend.exe]
Spyware:Spyware/Altnet No disinfected C:\WINNT\Temp\Altnet\pmexe.cab
Spyware:Spyware/Altnet No disinfected C:\WINNT\Temp\Altnet\pmexe.cab[Points Manager.exe]
Spyware:Spyware/Altnet No disinfected C:\WINNT\Temp\Altnet\pmfiles.cab
Spyware:Spyware/Altnet No disinfected C:\WINNT\Temp\Altnet\pmfiles.cab[sysdetect.dll]
Virus:Trj/Downloader.ASO Disinfected C:\WINNT\wldr.dll
Spyware:Spyware/Dyfuca No disinfected C:\WINNT\wsem301.dll
Hi sunbeam! Thanks for posting the new logs. Good to see you got Windows updated too :D

Again, you may want to print this out for reference during the fix.

Please make sure no files will be hidden. To do this:

1. Click Start.
2. Open My Computer.
3. Select the Tools menu and click Folder Options.
4. Select the View Tab.
5. Under the Hidden files and folders heading select Show hidden files and folders.
6. Uncheck the Hide protected operating system files (recommended) option.
7. Click Yes to confirm.
8. Click OK.

Please download Swap.zip. Extract(unzip) the files to their own folder. Don't run any of them yet.

Run and scan with HijackThis. With all other browsers and windows closed, place a check beside the following and Fix:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=31403
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://letgohome.com/sp.htm?id=31403
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://letgohome.com/hp.htm?id=31403
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=31403
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gateway.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://letgohome.com/hp.htm?id=31403
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://letgohome.com/sp.htm?id=31403
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINNT\System32\FW4SCP~1.DLL
O4 - HKLM\..\Run: [Control handler] C:\WINNT\System32\dsk9ps2cht3thd.exe
O4 - Startup: PowerReg Scheduler.exe
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} (SekureL0gin.SekureKontrol) - http://secure2.comned.com/signuptemplates/AktiveSekurity.cab


This line:

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

If you didn't put any kind of restrictions on the Control Panel, fix it too.

You may, if you wish, fix the rest of the 016 lines. They will reinstall, if needed, the next time you visit the appropriate websites.

Browse to the folder where you extracted the files from Swap.zip. Double click on swap.bat. Let it run. It will restart your computer, so don't be alarmed about that.It also creates a file… C:\log.txt

Once your computer has rebooted, please post a new HiJackThis log along with copying/pasting the contents of C:\log.txt into your reply.
Thanks again for all the help. I did go ahead and fix most of the other 016 lines..at least the ones that I knew were from game sites. My homepage is finally able to be changed and the Security Iguard is finally off my computer. There is one file that was somehow placed into my favorites folder when all this happened that I haven't been able to delete without it popping back but hopefully it's gone now too.

Here is my C:\log.txt:

"The batch is run from.." C:\Documents and Settings\Jennifer B. Hazlett\Desktop\Swap
Taskkill Ok…
SUCCESS: The process "explorer.exe" with PID 2000 has been terminated.
C:\WINNT\system32\7w9xsfgjmt9pxx.dll could not be deleted
C:\WINNT\system32\gkfbgvgoshhnjrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll could not be deleted

Files found in system32 directory.,,,
———————————————

C:\WINNT\system32\1pfrofzbj2w3vrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\3brok07yd4l.dll: Melkosoft Corporation
C:\WINNT\system32\4rg3r1r5s76s.dll.dll: Melkosoft Corporation
C:\WINNT\system32\6j5l2hmkp8r46ndll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\6nyemjbf5rrlpsdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\7w9xsfgjmt9pxx.dll: Melkosoft Corporation
C:\WINNT\system32\9j7z6kb9ehso5ydll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\db8gx2nlv9lbpodll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\dsk9ps2cht3thd.exe: Melkosoft Corporation
C:\WINNT\system32\e78cvpj77vx49.dll: Melkosoft Corporation
C:\WINNT\system32\gkfbgvgoshhnjrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\hjgk12knxghjp.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\jdkscjih6hf5todll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\mkjbpmcwke1r7sdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\nvfddpr5933sw.dll.dll: Melkosoft Corporation
C:\WINNT\system32\o6hegj73bbt9psdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\obxzw1nxp87wr2dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\pav.sig: Melkosoft
C:\WINNT\system32\riid5h5he4bnyudll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\uegfvhf449lklf.dll: Melkosoft Corporation
C:\WINNT\system32\w8c6s4xcm66.dll: Melkosoft Corporation
C:\WINNT\system32\w8c6s4xcm66.dll: Melkosoft Corporation
C:\WINNT\system32\wbh7i6dpouls68dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\wpd3gjvybtfl82dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll: Melkosoft Corporation
C:\WINNT\system32\zlgcugigo0thd.exe: Melkosoft Corporation

Files found in system directory.,,,
———————————————


Files found in temp directory.,,,
———————————————

C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\105078.tmp: Melkosoft Corporation
C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\126421.tmp: Melkosoft Corporation
C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\151656.tmp: Melkosoft Corporation
C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\177515.tmp: Melkosoft Corporation
C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\201706656.tmp: Melkosoft Corporation
C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\215526265.tmp: Melkosoft Corporation
C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\248625.tmp: Melkosoft Corporation
C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\2590578.tmp: Melkosoft Corporation
C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\92531.tmp: Melkosoft Corporation
C:\DOCUME~1\JENNIF~1.HAZ\LOCALS~1\Temp\96109.tmp: Melkosoft Corporation

———————————————

C:\WINNT\itshta.exe: Melkosoft Corporation

And here is my Hijackthis log:

Logfile of HijackThis v1.99.1
Scan saved at 3:13:15 PM, on 4/18/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\WINNT\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\wscntfy.exe
C:\WINNT\system32\SK9910DM.EXE
C:\WINNT\GWMDMMSG.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\PhoneTools\CapFax.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\System32\P2P Networking\P2P Networking.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINNT\system32\ctfmon.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jennifer B. Hazlett\Desktop\hijackthis\HijackThis.exe

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Hot Key Kbd 9910 Daemon] SK9910DM.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [GWMDMMSG] GWMDMMSG.exe
O4 - HKLM\..\Run: [Keyboard Preload Check] C:\OEMDRVRS\KEYB\Preload.exe /DEVID: /CLASS:Keyboard /RunValue:"Keyboard Preload Check"
O4 - HKLM\..\Run: [GWMDMpi] C:\WINNT\GWMDMpi.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [CapFax] C:\Program Files\PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: &AOL Toolbar search - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cab
O16 - DPF: {739E8D90-2F4C-43AD-A1B8-66C356FCEA35} (RunExeActiveX.RunExe) - hcp://system/RunExeActiveX.CAB
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Common Files\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINNT\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: PictureTaker - Unknown owner - c:\fixit\pt\PCTKRNT.SYS (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe


Thanks again for all the help :D
Thanks for posting the new logs!

Print this out for reference during the fix.

Download and install CleanUp!. Don't run it yet, we will use it later.

Download Killbox. Extract(unzip) it to its own folder. Don't run it yet, we will use it later.

Download DllCompare. Save it to its own folder. Don't run it yet, we will use it later.

Download AppInit_DLLs Fix. Unzip the contents of appinitfix.zip to a convenient location. Double-click on appinitfix.reg. When it asks you to merge the
information to the registry click "Yes".

Run and scan with HijackThis. With all other browsers and windows closed, place a check beside the following and Fix:

O16 - DPF: {739E8D90-2F4C-43AD-A1B8-66C356FCEA35} (RunExeActiveX.RunExe) - hcp://system/RunExeActiveX.CAB

Run CleanUp! There is a good tutorial on the program here. Configure it to your liking. Just make sure that you clean up the Temp files and Temp Internet
files for all users. Browse to your C:\WINDOWS\Prefetch folder. Delete all files in the folder, do not delete the folder itself. Empty your Recycle Bin.

Disconnect from the internet… unplug the cable to your modem if need be.

Close all open windows and programs, then start Killbox. Put a check next to "Delete on Reboot", then copy/paste this line in "Full Path of File to Delete" box:

C:\WINNT\system32\7w9xsfgjmt9pxx.dll

Click the red and white "Delete File" button.
Click "Yes" at the first prompt .
Click "No" at the second.

Repeat those same steps for each of these files one at a time:

C:\WINNT\system32\gkfbgvgoshhnjrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\1pfrofzbj2w3vrdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\3brok07yd4l.dll

C:\WINNT\system32\4rg3r1r5s76s.dll.dll

C:\WINNT\system32\6j5l2hmkp8r46ndll.dll.dll.dll.dll.dll

C:\WINNT\system32\6nyemjbf5rrlpsdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\9j7z6kb9ehso5ydll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\db8gx2nlv9lbpodll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\e78cvpj77vx49.dll

C:\WINNT\system32\hjgk12knxghjp.dll.dll.dll.dll.dll

C:\WINNT\system32\jdkscjih6hf5todll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\mkjbpmcwke1r7sdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\nvfddpr5933sw.dll.dll

C:\WINNT\system32\o6hegj73bbt9psdll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\obxzw1nxp87wr2dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\riid5h5he4bnyudll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\uegfvhf449lklf.dll

C:\WINNT\system32\w8c6s4xcm66.dll

C:\WINNT\system32\w8c6s4xcm66.dll

C:\WINNT\system32\wbh7i6dpouls68dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\wpd3gjvybtfl82dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

C:\WINNT\system32\zlgcugigo0thd.exe

C:\WINNT\System32\dsk9ps2cht3thd.exe

C:\WINNT\itshta.exe


When you've finished, exit Killbox and reboot.

Once back in windows, run DllCompare. Press the RunLocate.com button. When the scan is complete. Press the Compare button.

Once its done doing its thing, click the Make a Log of what was Found button.

Post the DllCompare log and a new HijackThis log please.
Before I can do this I need to know where else I can download CleanUp. The link in this message is bad. In searching for it I found the home page but that link is bad also. Thanks.
Hmmm. I just clicked on the link I gave you and it works for me.

Lets try a different program… use CCleaner.

See if that one works.

If not, then for the cleaning step, do this.

Click Start>Run, type in cleanmgr. Let it scan the C: drive. Make sure the first 3 boxes in the list that appears are checked off. Let it clean them.

Then continue with the fix.
The CCleaner I was able to get to and it worked. Clicking on the CleanUp link now I still get that same message. Is this something I should be concerned about? I ran everything as instructed and here are the logs you asked for:

DllCompare Log:

* DLLCompare Log version(1.0.0.127)
Files Found that Windows does not See or cannot Access
*Not everything listed here means you are infected!
________________________________________________

O^E says: "There were no files found :)"
________________________________________________

1,377 items found: 1,377 files, 0 directories.
Total of file sizes: 282,375,863 bytes 269.29 M

Administrator Account = True

——————–End log———————


Hijackthis Log:

Logfile of HijackThis v1.99.1
Scan saved at 3:30:18 PM, on 4/19/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\SK9910DM.EXE
C:\WINNT\GWMDMMSG.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\PhoneTools\CapFax.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\System32\P2P Networking\P2P Networking.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe
C:\WINNT\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wscntfy.exe
C:\WINNT\system32\wuauclt.exe
C:\Documents and Settings\Jennifer B. Hazlett\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://charter.msn.com/
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Hot Key Kbd 9910 Daemon] SK9910DM.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [GWMDMMSG] GWMDMMSG.exe
O4 - HKLM\..\Run: [Keyboard Preload Check] C:\OEMDRVRS\KEYB\Preload.exe /DEVID: /CLASS:Keyboard /RunValue:"Keyboard Preload Check"
O4 - HKLM\..\Run: [GWMDMpi] C:\WINNT\GWMDMpi.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [CapFax] C:\Program Files\PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: &AOL Toolbar search - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cab
O16 - DPF: {739E8D90-2F4C-43AD-A1B8-66C356FCEA35} (RunExeActiveX.RunExe) - hcp://system/RunExeActiveX.CAB
O16 - DPF: {99CDFD87-F97A-42E1-9C13-D18220D90AD1} (StartFirstControl.CheckFirst) - hcp://system/StartFirstControl.CAB
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Common Files\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINNT\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: PictureTaker - Unknown owner - c:\fixit\pt\PCTKRNT.SYS (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

Thanks again for all the help!! :D
Don't worry about that link to CleanUp!

Looks like you got the beast… good job!

Hmm, the 016 is back, and brought a friend.

Run and scan with HijackThis. With all other browsers and windows closed, place a check beside these two entries and Fix:

O16 - DPF: {739E8D90-2F4C-43AD-A1B8-66C356FCEA35} (RunExeActiveX.RunExe) - hcp://system/RunExeActiveX.CAB
O16 - DPF: {99CDFD87-F97A-42E1-9C13-D18220D90AD1} (StartFirstControl.CheckFirst) - hcp://system/StartFirstControl.CAB


Though I think they might be related to Gateway, I'm not positive. Just don't like the looks of them.

I also recommend going to Add/Remove Programs and uninstalling P2P Networking. If you must use P2P, visit this page and download one of the programs in the Clean list. The P2P Networking program you are using is not clean.

If you uninstall P2P Networking, you can Fix this line in HijackThis as well:

O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART

Then delete this folder:

C:\WINNT\System32\P2P Networking

As always, you must be extremely wary of anything and everything you download from a P2P source. Make sure you scan all files you download from a P2P source for any kind of virus.

Post a new log when done please.
I fixed the two 016's but they came back again. I also went to my add/delete files list but there was nothing listed under it with the name P2P. Would it be named something else? Is this what allows the remote assistance to work through Gateway Helpspot? I did find the folder for P2P under WINNT\system32 but wasn't sure if I should delete it without the other step first….

Here is my log:

Logfile of HijackThis v1.99.1
Scan saved at 5:51:00 PM, on 4/19/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\SK9910DM.EXE
C:\WINNT\GWMDMMSG.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\PhoneTools\CapFax.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\System32\P2P Networking\P2P Networking.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\system32\ctfmon.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\WINNT\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\PCHEALTH\HELPCTR\Binaries\helpctr.exe
C:\WINNT\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINNT\PCHealth\HelpCtr\Binaries\HelpHost.exe
C:\Documents and Settings\Jennifer B. Hazlett\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://charter.msn.com/
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Hot Key Kbd 9910 Daemon] SK9910DM.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [GWMDMMSG] GWMDMMSG.exe
O4 - HKLM\..\Run: [Keyboard Preload Check] C:\OEMDRVRS\KEYB\Preload.exe /DEVID: /CLASS:Keyboard /RunValue:"Keyboard Preload Check"
O4 - HKLM\..\Run: [GWMDMpi] C:\WINNT\GWMDMpi.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [CapFax] C:\Program Files\PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: &AOL Toolbar search - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cab
O16 - DPF: {739E8D90-2F4C-43AD-A1B8-66C356FCEA35} (RunExeActiveX.RunExe) - hcp://system/RunExeActiveX.CAB
O16 - DPF: {99CDFD87-F97A-42E1-9C13-D18220D90AD1} (StartFirstControl.CheckFirst) - hcp://system/StartFirstControl.CAB
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Common Files\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINNT\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: PictureTaker - Unknown owner - c:\fixit\pt\PCTKRNT.SYS (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
OK… looks like those 016's are Gateway related, could be part of their Helpspot Service. And no… the P2P is not part of that. I usually see the P2P entry if you have something like Kazaa, Morpheus, Grokster, or something like that. It is not a clean program. So we will get rid of it.

Hit Ctrl+Alt+Delete to bring up the Task Manager. End Task:

P2P Networking.exe

Run and scan with HijackThis. With all other browsers and windows closed, place a check beside the following and Fix:

O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART

Delete this folder:

C:\WINNT\System32\P2P Networking

Empty your Recycle Bin.

Post the new log when done please.
Ok I did all of that and I had a copy of limewire on my computer from a long time ago that I went ahead and deleted thru the add/delete programs.

Logfile of HijackThis v1.99.1
Scan saved at 8:34:20 PM, on 4/19/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\SK9910DM.EXE
C:\WINNT\GWMDMMSG.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\PhoneTools\CapFax.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\system32\ctfmon.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\WINNT\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\system32\msiexec.exe
C:\Documents and Settings\Jennifer B. Hazlett\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://charter.msn.com/
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Hot Key Kbd 9910 Daemon] SK9910DM.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [GWMDMMSG] GWMDMMSG.exe
O4 - HKLM\..\Run: [Keyboard Preload Check] C:\OEMDRVRS\KEYB\Preload.exe /DEVID: /CLASS:Keyboard /RunValue:"Keyboard Preload Check"
O4 - HKLM\..\Run: [GWMDMpi] C:\WINNT\GWMDMpi.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [CapFax] C:\Program Files\PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: &AOL Toolbar search - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cab
O16 - DPF: {739E8D90-2F4C-43AD-A1B8-66C356FCEA35} (RunExeActiveX.RunExe) - hcp://system/RunExeActiveX.CAB
O16 - DPF: {99CDFD87-F97A-42E1-9C13-D18220D90AD1} (StartFirstControl.CheckFirst) - hcp://system/StartFirstControl.CAB
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Common Files\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINNT\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: PictureTaker - Unknown owner - c:\fixit\pt\PCTKRNT.SYS (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

Thanks :D
Ok… just one more entry to fix.

You can fix this line, remember to have only HijackThis open when doing the fix:

O23 - Service: PictureTaker - Unknown owner - c:\fixit\pt\PCTKRNT.SYS (file missing)

As before, post a log when done please.
Thank you so much for the help!! And thank you for being patient with all my questions! :D

Here's the log:

Logfile of HijackThis v1.99.1
Scan saved at 9:43:30 PM, on 4/19/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\WINNT\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wuauclt.exe
C:\WINNT\system32\wscntfy.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\SK9910DM.EXE
C:\WINNT\GWMDMMSG.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\PhoneTools\CapFax.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\system32\ctfmon.exe
C:\Documents and Settings\Jennifer B. Hazlett\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://charter.msn.com/
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Hot Key Kbd 9910 Daemon] SK9910DM.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [GWMDMMSG] GWMDMMSG.exe
O4 - HKLM\..\Run: [Keyboard Preload Check] C:\OEMDRVRS\KEYB\Preload.exe /DEVID: /CLASS:Keyboard /RunValue:"Keyboard Preload Check"
O4 - HKLM\..\Run: [GWMDMpi] C:\WINNT\GWMDMpi.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [CapFax] C:\Program Files\PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: &AOL Toolbar search - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {05409A28-FC56-4C90-BD4C-EE70F3E40699} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0962F4A9-336F-4976-A8BA-1F870B722C1F} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {097BF797-B0CD-42D0-B711-E70B3DE701BA} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0ADF718A-9E75-4E21-B043-782A0DF78302} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {14F790CE-4B6E-4CB5-AA8B-D84C828E60E9} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {359F48EB-FCD5-4722-B4EC-2BD82669EAA5} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {3B1975CC-4CF6-4096-B39C-A35648D4C87A} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5D054B66-5B95-4F21-879F-92C01DDDCF03} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {64E31669-AB1C-4606-9E9E-6206333129A6} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9A153B8F-A6C6-415D-BC84-5BC8FCCF051D} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A701A4EE-691F-4E26-8519-833FD0C22DB4} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {CA0A609D-48A5-4031-A2EC-39CE38FC4E59} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {D0BFA60E-3230-4B2B-9AB3-5C4A7062EC1E} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {F748173D-23D8-4636-BBD7-4FD2EE5E64AC} - (no file) (HKCU)
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cab
O16 - DPF: {739E8D90-2F4C-43AD-A1B8-66C356FCEA35} (RunExeActiveX.RunExe) - hcp://system/RunExeActiveX.CAB
O16 - DPF: {99CDFD87-F97A-42E1-9C13-D18220D90AD1} (StartFirstControl.CheckFirst) - hcp://system/StartFirstControl.CAB
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Common Files\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINNT\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI