Logfile of HijackThis v1.99.1
Scan saved at 12:21:06 AM, on 5/23/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\COMMON FILES\AOL\ACS\ACSD.EXE
C:\PROGRAM FILES\COMMON FILES\WINTOOLS\WTOOLSA.EXE
C:\WINDOWS\SYSTEM\APINL.EXE
C:\WINDOWS\IEEX.EXE
C:\WINDOWS\MFCHN.EXE
C:\WINDOWS\SYSTEM\D3CC.EXE
C:\WINDOWS\MSVS.EXE
C:\WINDOWS\SYSTEM\SYSMV.EXE
C:\WINDOWS\SYSTEM\IPCE.EXE
C:\WINDOWS\SYSTEM\IEPF.EXE
C:\WINDOWS\JAVAGA.EXE
C:\WINDOWS\JAVAAO.EXE
C:\WINDOWS\MFCVT.EXE
C:\WINDOWS\APPXA.EXE
C:\WINDOWS\IEAX.EXE
C:\WINDOWS\SYSTEM\MFCIP.EXE
C:\WINDOWS\SYSTEM\NTXL.EXE
C:\WINDOWS\SYSTEM\ADDWW.EXE
C:\WINDOWS\IEET.EXE
C:\WINDOWS\SDKID.EXE
C:\WINDOWS\ADDTZ.EXE
C:\WINDOWS\SYSTEM\IPIF.EXE
C:\WINDOWS\SYSTEM\APPII.EXE
C:\WINDOWS\SYSTEM\IERV.EXE
C:\WINDOWS\SYSTEM\MSED.EXE
C:\WINDOWS\MSCE.EXE
C:\WINDOWS\MSDR32.EXE
C:\WINDOWS\SYSTEM\JAVAZR.EXE
C:\PROGRAM FILES\COMMON FILES\WINTOOLS\WSUP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\CREATIVE\SBLIVE\AUDIOHQ\AHQTB.EXE
C:\PROGRAM FILES\CREATIVE\SURROUNDMIXER\CTSYSVOL.EXE
C:\PROGRAM FILES\ADAPTEC\DIRECTCD\DIRECTCD.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
C:\QUICKENW\QAGENT.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\VIEWPOINT\VIEWPOINT MANAGER\VIEWMGR.EXE
C:\PROGRAM FILES\EBATES_MOEMONEYMAKER\EBATESMOEMONEYMAKER0.EXE
C:\WINDOWS\SYSTEM\ADDRP32.EXE
C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\QUICKENW\QWDLLS.EXE
C:\PROGRAM FILES\COMMON FILES\EFAX\DLLCMD32.EXE
C:\PROGRAM FILES\COMMON FILES\EFAX\HOTTRAY.EXE
C:\WINDOWS\SYSTEM\MRTMNGR.EXE
C:\WINDOWS\MFCHN.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\IEEX.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\EBATES_MOEMONEYMAKER\EBATESMOEMONEYMAKER1.EXE
C:\WINDOWS\MFCHN.EXE
C:\HIJACK THIS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\bfaqg.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\bfaqg.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\bfaqg.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\bfaqg.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\bfaqg.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\bfaqg.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\bfaqg.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by DELL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {BA99F0F7-81BA-A3D0-11AE-7FAE337FF72F} - C:\WINDOWS\MSEL32.DLL
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSB.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [CTSysVol] C:\PROGRAM FILES\CREATIVE\SURROUNDMIXER\CTSYSVOL.EXE
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [POINTER] C:\Program Files\Microsoft Hardware\Mouse\point32.exe
O4 - HKLM\..\Run: [QAGENT] C:\QUICKENW\QAGENT.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [ViewMgr] C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
O4 - HKLM\..\Run: [EbatesMoeMoneyMaker0] "C:\PROGRAM FILES\EBATES_MOEMONEYMAKER\EbatesMoeMoneyMaker0.exe"
O4 - HKLM\..\Run: [CRDD.EXE] C:\WINDOWS\SYSTEM\CRDD.EXE
O4 - HKLM\..\Run: [ADDRP32.EXE] C:\WINDOWS\SYSTEM\ADDRP32.EXE
O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSA.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [AolAcsDaemon1] "C:\PROGRAM FILES\COMMON FILES\AOL\ACS\ACSD.EXE"
O4 - HKLM\..\RunServices: [WinTools] C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSA.EXE
O4 - HKLM\..\RunServices: [APINL.EXE] C:\WINDOWS\SYSTEM\APINL.EXE /s
O4 - HKLM\..\RunServices: [IEEX.EXE] C:\WINDOWS\IEEX.EXE /s
O4 - HKLM\..\RunServices: [MFCHN.EXE] C:\WINDOWS\MFCHN.EXE /s
O4 - HKLM\..\RunServices: [D3CC.EXE] C:\WINDOWS\SYSTEM\D3CC.EXE /s
O4 - HKLM\..\RunServices: [MSVS.EXE] C:\WINDOWS\MSVS.EXE /s
O4 - HKLM\..\RunServices: [SYSMV.EXE] C:\WINDOWS\SYSTEM\SYSMV.EXE /s
O4 - HKLM\..\RunServices: [IPCE.EXE] C:\WINDOWS\SYSTEM\IPCE.EXE /s
O4 - HKLM\..\RunServices: [IEPF.EXE] C:\WINDOWS\SYSTEM\IEPF.EXE /s
O4 - HKLM\..\RunServices: [JAVAGA.EXE] C:\WINDOWS\JAVAGA.EXE /s
O4 - HKLM\..\RunServices: [JAVAAO.EXE] C:\WINDOWS\JAVAAO.EXE /s
O4 - HKLM\..\RunServices: [MFCVT.EXE] C:\WINDOWS\MFCVT.EXE /s
O4 - HKLM\..\RunServices: [APPXA.EXE] C:\WINDOWS\APPXA.EXE /s
O4 - HKLM\..\RunServices: [IEAX.EXE] C:\WINDOWS\IEAX.EXE /s
O4 - HKLM\..\RunServices: [MFCIP.EXE] C:\WINDOWS\SYSTEM\MFCIP.EXE /s
O4 - HKLM\..\RunServices: [NTXL.EXE] C:\WINDOWS\SYSTEM\NTXL.EXE /s
O4 - HKLM\..\RunServices: [ADDWW.EXE] C:\WINDOWS\SYSTEM\ADDWW.EXE /s
O4 - HKLM\..\RunServices: [IEET.EXE] C:\WINDOWS\IEET.EXE /s
O4 - HKLM\..\RunServices: [SDKID.EXE] C:\WINDOWS\SDKID.EXE /s
O4 - HKLM\..\RunServices: [ADDTZ.EXE] C:\WINDOWS\ADDTZ.EXE /s
O4 - HKLM\..\RunServices: [IPIF.EXE] C:\WINDOWS\SYSTEM\IPIF.EXE /s
O4 - HKLM\..\RunServices: [APPII.EXE] C:\WINDOWS\SYSTEM\APPII.EXE /s
O4 - HKLM\..\RunServices: [IERV.EXE] C:\WINDOWS\SYSTEM\IERV.EXE /s
O4 - HKLM\..\RunServices: [MSED.EXE] C:\WINDOWS\SYSTEM\MSED.EXE /s
O4 - HKLM\..\RunServices: [MSCE.EXE] C:\WINDOWS\MSCE.EXE /s
O4 - HKLM\..\RunServices: [MSDR32.EXE] C:\WINDOWS\MSDR32.EXE /s
O4 - HKLM\..\RunServices: [JAVAZR.EXE] C:\WINDOWS\SYSTEM\JAVAZR.EXE /s
O4 - HKLM\..\RunServicesOnce: [WinTools] C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSA.EXE /boot
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [PPWebCap] C:\PROGRA~1\SCANSOFT\PAPERP~1\PPWebCap.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Microsoft Works Calendar Reminders.lnk = C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Quicken Startup.lnk = C:\QUICKENW\QWDLLS.EXE
O4 - Startup: Billminder.lnk = C:\QUICKENW\BILLMIND.EXE
O4 - Startup: Live Menu.lnk = C:\Program Files\Common Files\efax\Dllcmd32.exe
O4 - Startup: eFax.com Tray Menu.lnk = C:\Program Files\Common Files\efax\HotTray.exe
O4 - Startup: America Online 9.0 Tray Icon.lnk = C:\Program Files\America Online 9.0\aoltray.exe
O8 - Extra context menu item: &AIM Search - res://C:\PROGRAM FILES\AIM TOOLBAR\AIMBAR.DLL/aimsearch.htm
O8 - Extra context menu item: Ebates - file://C:\PROGRAM FILES\EBATES_MOEMONEYMAKER\Sy350\Tp350\scri350a.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM\AIM.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Dell Home - {5E0F7D80-483F-11D4-A837-60DB4AC12700} - http://www.dellnet.com/ (file missing) (HKCU)
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\PROGRAM FILES\EBATES_MOEMONEYMAKER\Sy350\Tp350\scri350a.htm (HKCU)
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
O16 - DPF: {2FF18E20-DE11-11D1-8161-00A0C90DD90C} (MSNBC News Menu Control 3.01) - http://www.msnbc.com/download/nr1228.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/cha…v45/yacscom.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200404…meInstaller.exe
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\MAIN.MHT!http://d.dialer2004.com//paxan/main.chm::/load.exe
I'm sure tons of this carp** can be eliminated. I appreciate your help - thanks.