Hi Elrond,
Welcome back. Here are the log files. (Please excuse the default Japanese lang.)
———————————————————
ewido security suite - スキャンリポート
———————————————————
+ 作成場所: 6:00:03 PM, 5/22/2005
+ レポートチェックサム: 2AB8AEFD
+ データベースの日時: 5/22/2005
+ スキャンエンジンのバージョン: v3.0
+ 期間: 173 min
+ スキャンしたファイル: 124887
+ スピード: 11.96 ファイル/秒
+ 感染ファイル: 84
+ 削除したファイル: 84
+ 保管庫のファイル: 84
+ 開くことのできないファイル: 0
+ 削除できないファイル: 0
+ 隠れプログラム Yes
+ 暗号: Yes
+ 書庫: Yes
+ スキャンしたアイテム:
C:\
+ スキャン結果:
C:\Documents and Settings\えり\Cookies\えり@atdmt[2].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Cookies\えり@doubleclick[1].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Cookies\えり@mediaplex[1].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Cookies\えり@z1.adserver[1].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Local Settings\Te\Cookies\えり@ads.monster[2].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Local Settings\Te\Cookies\えり@adsremote.scripps[1].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Local Settings\Te\Cookies\えり@cookie.monster[1].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Local Settings\Te\Cookies\えり@search.msn[1].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Local Settings\Te\Cookies\えり@www.xzoomy[2].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Local Settings\Te\Cookies\えり@xiti[1].txt -> Spyware.Tracking-Cookie -> バックアップ後削除
C:\Documents and Settings\えり\Local Settings\Temporary Internet Files\Content.IE5\4PAB0L67\svcproc[1].exe -> Trojan.Stervis.c -> バックアップ後削除
C:\Documents and Settings\えり\Local Settings\Temporary Internet Files\Content.IE5\8BZLUN1A\DrPMon[1].dll -> Trojan.Agent.db -> バックアップ後削除
C:\Documents and Settings\えり\Local Settings\Temporary Internet Files\Content.IE5\IL2JKPQJ\Nail[1].exe -> Trojan.Nail -> バックアップ後削除
C:\Program Files\Microsoft AntiSpyware\Quarantine\28EEFF9D-35B8-4079-9794-19CF5B\1B3EF17C-008D-4EAE-A808-9181BF -> TrojanDownloader.Braidupdate.d -> バックアップ後削除
C:\Program Files\Microsoft AntiSpyware\Quarantine\73B09C0C-1B73-42D2-8CEE-D0BA40\B3502E0F-7A50-464A-B143-5D634B -> Trojan.Agent.db -> バックアップ後削除
C:\Program Files\Microsoft AntiSpyware\Quarantine\FE229109-56E6-47D3-92DF-8F5057\FB11D2B0-49C5-46F4-8225-4EB279 -> Spyware.Small.ez -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763510.dll -> Spyware.BargainBuddy.n -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763523.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763534.ax/C:/WINDOWS/System32/mscb.dll -> Spyware.BargainBuddy.i -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763534.ax/C:/Program Files/CashBack/bin/cashback.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763534.ax/C:/Program Files/CashBack/bin/cb.exe -> Spyware.CashBack.b -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763534.ax/C:/Program Files/CashBack/bin/flash.exe -> Spyware.CashBack.d -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763538.VXD/C:/WINDOWS/System32/exdl.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763538.VXD/C:/WINDOWS/System32/mqexdlm.srg -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763538.VXD/C:/WINDOWS/System32/exul.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763538.VXD/C:/WINDOWS/System32/javexulm.vxd -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763538.VXD/C:/WINDOWS/System32/bbchk.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763538.VXD/C:/WINDOWS/System32/msexreg.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763538.VXD/C:/WINDOWS/System32/instsrv.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763538.VXD/C:/WINDOWS/System32/exclean.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763542.idf/C:/WINDOWS/System32/msbe.dll -> Spyware.BargainBuddy.n -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763542.idf/C:/Program Files/BullsEye Network/bin/adv.exe -> Spyware.BargainBuddy.n -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763542.idf/C:/Program Files/BullsEye Network/bin/adx.exe -> Spyware.BargainBuddy.n -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763546.VXD/C:/WINDOWS/System32/exdl.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763546.VXD/C:/WINDOWS/System32/mqexdlm.srg -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763546.VXD/C:/WINDOWS/System32/exul.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763546.VXD/C:/WINDOWS/System32/javexulm.vxd -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763546.VXD/C:/WINDOWS/System32/bbchk.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763546.VXD/C:/WINDOWS/System32/msexreg.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763546.VXD/C:/WINDOWS/System32/instsrv.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763546.VXD/C:/WINDOWS/System32/exclean.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763742.ax/C:/WINDOWS/System32/mscb.dll -> Spyware.BargainBuddy.i -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763742.ax/C:/Program Files/CashBack/bin/cashback.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763742.ax/C:/Program Files/CashBack/bin/cb.exe -> Spyware.CashBack.b -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763742.ax/C:/Program Files/CashBack/bin/flash.exe -> Spyware.CashBack.d -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763746.VXD/C:/WINDOWS/System32/exdl.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763746.VXD/C:/WINDOWS/System32/mqexdlm.srg -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763746.VXD/C:/WINDOWS/System32/exul.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763746.VXD/C:/WINDOWS/System32/javexulm.vxd -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763746.VXD/C:/WINDOWS/System32/bbchk.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763746.VXD/C:/WINDOWS/System32/msexreg.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763746.VXD/C:/WINDOWS/System32/instsrv.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763746.VXD/C:/WINDOWS/System32/exclean.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763815.ax/C:/WINDOWS/System32/mscb.dll -> Spyware.BargainBuddy.i -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763815.ax/C:/Program Files/CashBack/bin/cashback.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763815.ax/C:/Program Files/CashBack/bin/cb.exe -> Spyware.CashBack.b -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763815.ax/C:/Program Files/CashBack/bin/flash.exe -> Spyware.CashBack.d -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763818.VXD/C:/WINDOWS/System32/exdl.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763818.VXD/C:/WINDOWS/System32/mqexdlm.srg -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763818.VXD/C:/WINDOWS/System32/exul.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763818.VXD/C:/WINDOWS/System32/javexulm.vxd -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763818.VXD/C:/WINDOWS/System32/bbchk.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763818.VXD/C:/WINDOWS/System32/msexreg.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763818.VXD/C:/WINDOWS/System32/instsrv.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763818.VXD/C:/WINDOWS/System32/exclean.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763847.idf/C:/WINDOWS/System32/msbe.dll -> Spyware.BargainBuddy.n -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763847.idf/C:/Program Files/BullsEye Network/bin/adv.exe -> Spyware.BargainBuddy.n -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763847.idf/C:/Program Files/BullsEye Network/bin/adx.exe -> Spyware.BargainBuddy.n -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763850.dll -> Spyware.BargainBuddy.n -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763856.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763860.VXD/C:/WINDOWS/System32/exdl.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763860.VXD/C:/WINDOWS/System32/mqexdlm.srg -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763860.VXD/C:/WINDOWS/System32/exul.exe -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763860.VXD/C:/WINDOWS/System32/javexulm.vxd -> Spyware.BargainBuddy.q -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763860.VXD/C:/WINDOWS/System32/bbchk.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763860.VXD/C:/WINDOWS/System32/msexreg.exe -> Spyware.Bargainbuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763860.VXD/C:/WINDOWS/System32/instsrv.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\RECYCLER\NPROTECT\01763860.VXD/C:/WINDOWS/System32/exclean.exe -> Spyware.BargainBuddy -> バックアップ後削除
C:\WINDOWS\system32\Cache\VCM Q installer_282_190.exe -> TrojanDropper.Win32.Small.wc -> バックアップ後削除
C:\WINDOWS\system32\dqaau.dll -> TrojanDownloader.Qoologic.i -> バックアップ後削除
C:\WINDOWS\system32\dqobmac.exe -> TrojanDownloader.Qoologic.i -> バックアップ後削除
C:\WINDOWS\system32\sbgtryp.dll -> TrojanDownloader.Qoologic.i -> バックアップ後削除
C:\WINDOWS\system32\ynghzyz.exe -> Trojan.Agent.cp -> バックアップ後削除
C:\WINDOWS\unadbeh.exe -> TrojanDropper.Win32.Small.wc -> バックアップ後削除
::リポート終了
Logfile of HijackThis v1.99.1
Scan saved at 6:14:39 PM, on 5/22/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\PROGRA~1\EzButton\CPLBTS88.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe
C:\Program Files\LiquidView\lviewj.exe
C:\Program Files\MELCO INC\エアステーションユーティリティ\ABRECEIVER\ABReceiver.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\EzButton\DtcEMail.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\System32\conime.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Documents and Settings\えり\デスクトップ\Hijack this\HijackThis.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [CPLBTS88] C:\PROGRA~1\EzButton\CPLBTS88.EXE
O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [LiquidView] C:\Program Files\LiquidView\lviewj.exe -nogui
O4 - HKLM\..\Run: [ABRECEIVER] "C:\Program Files\MELCO INC\?G?A?X?e?[?V?‡?“?†?[?e?B???e?B\ABRECEIVER\ABReceiver.exe"
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: The翻訳_ページ翻訳 - C:\Program Files\TTI_V7_LE\addins\Ie\afi_pagetran.htm
O8 - Extra context menu item: The翻訳_範囲指定翻訳 - C:\Program Files\TTI_V7_LE\addins\Ie\afi_seltran.htm
O8 - Extra context menu item: The翻訳_翻訳設定 - C:\Program Files\TTI_V7_LE\addins\Ie\afi_setdlg.htm
O8 - Extra context menu item: The翻訳_辞書参照 - C:\Program Files\TTI_V7_LE\addins\Ie\ttp_showdic.htm
O9 - Extra button: ???T?[?` - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ?y?[?W?|?o - {D1A62E01-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\addins\Ie\afi_pagetran.htm
O9 - Extra 'Tools' menuitem: The?|?o_?y?[?W?|?o - {D1A62E01-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\addins\Ie\afi_pagetran.htm
O9 - Extra button: (no name) - {D1A62E07-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\addins\Ie\ttp_showdic.htm
O9 - Extra 'Tools' menuitem: The?|?o_?≪?‘?Q?A - {D1A62E07-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\addins\Ie\ttp_showdic.htm
O9 - Extra button: (no name) - {D1A62E08-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\addins\Ie\afi_seltran.htm
O9 - Extra 'Tools' menuitem: The?|?o_”I?I?w’e?|?o - {D1A62E08-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\addins\Ie\afi_seltran.htm
O9 - Extra button: (no name) - {D1A62E0A-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\addins\Ie\afi_setdlg.htm
O9 - Extra 'Tools' menuitem: The?|?o_?|?o?Y’e - {D1A62E0A-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\addins\Ie\afi_setdlg.htm
O9 - Extra button: ?≪?‘?o?[ - {D1A62E0C-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\IeTbandTate.dll
O9 - Extra button: ?|?o?o?[ - {D1A62E0E-C347-4344-A362-9BCE5FA7E31D} - C:\Program Files\TTI_V7_LE\IeTbandYoko.dll
O14 - IERESET.INF: START_PAGE_URL=http://dynabook.com/
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/200305…meInstaller.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (32U?ET?A° On-Line Scan) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) -
http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/iss-loc/…271/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0FA2BDEB-D689-4770-BBA0-D43FCEB1022B}: NameServer = 210.196.3.183,210.141.112.163
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
How does this look? I'm not seeing popups anymore… I think we're clean!
Thanks so much.
Eri