Garritt
Topic Starter
Good Morning, I first posted on July 11. I'm very thankful for this site and completely aware of how busy everyone is trying to help us. Thanks ! Here is an update as of today.
Norton Internet 2005 found 194 at-risk adware programs and deleted them. It can't remove C:\windows\system 32 \ apidc.exe. I can't remove it either. Norton has detected and blocked several files that were "attempting to contact the internet". Windows has stopped giving me the "something bad is trying to run your computer" warning box. Adaware ran completely clean. Spybot found 3 entries for "Trek Blue Error Nuker" and deleted them. Spybot always finds these 3 files.
I have run ccsheddar, ccleaner, and spsehjfix. I followed the directions given to others on this forum (i.e. safe mode, reboot).
My previous posts are 184722, 184765, 185021, 185755, 185802, and 186203. I replied to my own posts in an effort to provide updates. I hope I didn't make things too confusing. I'm including my Hijackthis and spsehjfix logs.
Here is my latest Hijackthis log.
Logfile of HijackThis v1.99.1
Scan saved at 7:39:41 AM, on 7/18/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\E_S00RP1.EXE
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\apidc.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\SYSTEM32\tbctray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\HiJack This\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Comcast
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {74573A6C-C0FD-80B4-5489-3A6D60261E63} - C:\WINDOWS\system32\ntrv32.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Class - {E16ABF8F-83C2-19DB-8289-DC73827B4EE6} - C:\WINDOWS\system32\croq.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RealTray] C:\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ComcastSUPPORT] C:\Program Files\Support.com\bin\tgkill.exe /cleaneahtioga /start
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [ipin32.exe] C:\WINDOWS\ipin32.exe
O4 - HKLM\..\Run: [ievs.exe] C:\WINDOWS\ievs.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [winbc.exe] C:\WINDOWS\system32\winbc.exe
O4 - HKLM\..\Run: [addsj32.exe] C:\WINDOWS\addsj32.exe
O4 - HKLM\..\Run: [sdkad.exe] C:\WINDOWS\system32\sdkad.exe
O4 - HKLM\..\Run: [apidc.exe] C:\WINDOWS\system32\apidc.exe
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\SYSTEM32\tbctray.exe
O4 - HKLM\..\RunOnce: [apiwl32.exe] C:\WINDOWS\system32\apiwl32.exe
O4 - HKLM\..\RunOnce: [appgj.exe] C:\WINDOWS\system32\appgj.exe
O4 - HKLM\..\RunOnce: [ntxp.exe] C:\WINDOWS\system32\ntxp.exe
O4 - HKLM\..\RunOnce: [addpl.exe] C:\WINDOWS\system32\addpl.exe
O4 - HKLM\..\RunOnce: [winki32.exe] C:\WINDOWS\winki32.exe
O4 - HKLM\..\RunOnce: [ipnu.exe] C:\WINDOWS\ipnu.exe
O4 - HKLM\..\RunOnce: [winbx.exe] C:\WINDOWS\winbx.exe
O4 - HKLM\..\RunOnce: [crkm.exe] C:\WINDOWS\crkm.exe
O4 - HKLM\..\RunOnce: [nettd32.exe] C:\WINDOWS\nettd32.exe
O4 - HKLM\..\RunOnce: [iefj.exe] C:\WINDOWS\system32\iefj.exe
O4 - HKLM\..\RunOnce: [d3zx.exe] C:\WINDOWS\system32\d3zx.exe
O4 - HKLM\..\RunOnce: [appec.exe] C:\WINDOWS\system32\appec.exe
O4 - HKLM\..\RunOnce: [nettm.exe] C:\WINDOWS\system32\nettm.exe
O4 - HKLM\..\RunOnce: [ipjs.exe] C:\WINDOWS\ipjs.exe
O4 - HKLM\..\RunOnce: [addgd.exe] C:\WINDOWS\addgd.exe
O4 - HKLM\..\RunOnce: [d3lz.exe] C:\WINDOWS\system32\d3lz.exe
O4 - HKLM\..\RunOnce: [sysxw32.exe] C:\WINDOWS\system32\sysxw32.exe
O4 - HKLM\..\RunOnce: [sysxe32.exe] C:\WINDOWS\sysxe32.exe
O4 - HKLM\..\RunOnce: [iekp.exe] C:\WINDOWS\system32\iekp.exe
O4 - HKLM\..\RunOnce: [mfcwn32.exe] C:\WINDOWS\mfcwn32.exe
O4 - HKLM\..\RunOnce: [atlqf32.exe] C:\WINDOWS\system32\atlqf32.exe
O4 - HKLM\..\RunOnce: [ntbb.exe] C:\WINDOWS\ntbb.exe
O4 - HKLM\..\RunOnce: [netjw32.exe] C:\WINDOWS\netjw32.exe
O4 - HKLM\..\RunOnce: [addwy.exe] C:\WINDOWS\addwy.exe
O4 - HKLM\..\RunOnce: [crzj32.exe] C:\WINDOWS\crzj32.exe
O4 - HKLM\..\RunOnce: [crxh32.exe] C:\WINDOWS\system32\crxh32.exe
O4 - HKLM\..\RunOnce: [ntpy32.exe] C:\WINDOWS\ntpy32.exe
O4 - HKLM\..\RunOnce: [javalq32.exe] C:\WINDOWS\javalq32.exe
O4 - HKLM\..\RunOnce: [addie.exe] C:\WINDOWS\addie.exe
O4 - HKLM\..\RunOnce: [sdkho.exe] C:\WINDOWS\system32\sdkho.exe
O4 - HKLM\..\RunOnce: [winly.exe] C:\WINDOWS\winly.exe
O4 - HKLM\..\RunOnce: [mfcvz.exe] C:\WINDOWS\mfcvz.exe
O4 - HKLM\..\RunOnce: [adddq32.exe] C:\WINDOWS\system32\adddq32.exe
O4 - HKLM\..\RunOnce: [mfcef.exe] C:\WINDOWS\system32\mfcef.exe
O4 - HKLM\..\RunOnce: [ietc.exe] C:\WINDOWS\ietc.exe
O4 - HKLM\..\RunOnce: [atlus.exe] C:\WINDOWS\system32\atlus.exe
O4 - HKLM\..\RunOnce: [addto32.exe] C:\WINDOWS\system32\addto32.exe
O4 - HKLM\..\RunOnce: [d3ri32.exe] C:\WINDOWS\d3ri32.exe
O4 - HKLM\..\RunOnce: [appxj.exe] C:\WINDOWS\appxj.exe
O4 - HKLM\..\RunOnce: [netrn.exe] C:\WINDOWS\netrn.exe
O4 - HKLM\..\RunOnce: [atlmz.exe] C:\WINDOWS\atlmz.exe
O4 - HKLM\..\RunOnce: [addyz.exe] C:\WINDOWS\system32\addyz.exe
O4 - HKLM\..\RunOnce: [d3xp32.exe] C:\WINDOWS\system32\d3xp32.exe
O4 - HKLM\..\RunOnce: [winhu32.exe] C:\WINDOWS\system32\winhu32.exe
O4 - HKLM\..\RunOnce: [nttc32.exe] C:\WINDOWS\nttc32.exe
O4 - HKLM\..\RunOnce: [appjd32.exe] C:\WINDOWS\appjd32.exe
O4 - HKLM\..\RunOnce: [apioi32.exe] C:\WINDOWS\system32\apioi32.exe
O4 - HKLM\..\RunOnce: [mswq.exe] C:\WINDOWS\mswq.exe
O4 - HKLM\..\RunOnce: [javasu.exe] C:\WINDOWS\system32\javasu.exe
O4 - HKLM\..\RunOnce: [syspr32.exe] C:\WINDOWS\syspr32.exe
O4 - HKLM\..\RunOnce: [javaoe32.exe] C:\WINDOWS\javaoe32.exe
O4 - HKLM\..\RunOnce: [mstj.exe] C:\WINDOWS\mstj.exe
O4 - HKLM\..\RunOnce: [mswp.exe] C:\WINDOWS\system32\mswp.exe
O4 - HKLM\..\RunOnce: [apika.exe] C:\WINDOWS\system32\apika.exe
O4 - HKLM\..\RunOnce: [ieye32.exe] C:\WINDOWS\ieye32.exe
O4 - HKLM\..\RunOnce: [appzt.exe] C:\WINDOWS\appzt.exe
O4 - HKLM\..\RunOnce: [msyj32.exe] C:\WINDOWS\msyj32.exe
O4 - HKLM\..\RunOnce: [mskh32.exe] C:\WINDOWS\mskh32.exe
O4 - HKLM\..\RunOnce: [sdkfu.exe] C:\WINDOWS\sdkfu.exe
O4 - HKLM\..\RunOnce: [apisu.exe] C:\WINDOWS\apisu.exe
O4 - HKLM\..\RunOnce: [ievo.exe] C:\WINDOWS\ievo.exe
O4 - HKLM\..\RunOnce: [msep.exe] C:\WINDOWS\msep.exe
O4 - HKLM\..\RunOnce: [apptm.exe] C:\WINDOWS\apptm.exe
O4 - HKLM\..\RunOnce: [ntrk32.exe] C:\WINDOWS\ntrk32.exe
O4 - HKLM\..\RunOnce: [mfcpr32.exe] C:\WINDOWS\system32\mfcpr32.exe
O4 - HKLM\..\RunOnce: [crkd.exe] C:\WINDOWS\system32\crkd.exe
O4 - HKLM\..\RunOnce: [ipop32.exe] C:\WINDOWS\ipop32.exe
O4 - HKLM\..\RunOnce: [apign.exe] C:\WINDOWS\apign.exe
O4 - HKLM\..\RunOnce: [mfchn.exe] C:\WINDOWS\mfchn.exe
O4 - HKLM\..\RunOnce: [sdkwl.exe] C:\WINDOWS\system32\sdkwl.exe
O4 - HKLM\..\RunOnce: [ntfl.exe] C:\WINDOWS\ntfl.exe
O4 - HKLM\..\RunOnce: [sdklp.exe] C:\WINDOWS\sdklp.exe
O4 - HKLM\..\RunOnce: [javanj32.exe] C:\WINDOWS\javanj32.exe
O4 - HKLM\..\RunOnce: [sdkce.exe] C:\WINDOWS\system32\sdkce.exe
O4 - HKLM\..\RunOnce: [msmn32.exe] C:\WINDOWS\msmn32.exe
O4 - HKLM\..\RunOnce: [javakm.exe] C:\WINDOWS\javakm.exe
O4 - HKLM\..\RunOnce: [sdkcb32.exe] C:\WINDOWS\sdkcb32.exe
O4 - HKLM\..\RunOnce: [atlhf32.exe] C:\WINDOWS\atlhf32.exe
O4 - HKLM\..\RunOnce: [sdkcr32.exe] C:\WINDOWS\sdkcr32.exe
O4 - HKLM\..\RunOnce: [d3pv32.exe] C:\WINDOWS\system32\d3pv32.exe
O4 - HKLM\..\RunOnce: [apipv.exe] C:\WINDOWS\apipv.exe
O4 - HKLM\..\RunOnce: [addkh.exe] C:\WINDOWS\system32\addkh.exe
O4 - HKLM\..\RunOnce: [ipiw32.exe] C:\WINDOWS\ipiw32.exe
O4 - HKLM\..\RunOnce: [netxr.exe] C:\WINDOWS\system32\netxr.exe
O4 - HKLM\..\RunOnce: [sdksa.exe] C:\WINDOWS\system32\sdksa.exe
O4 - HKLM\..\RunOnce: [msls32.exe] C:\WINDOWS\msls32.exe
O4 - HKLM\..\RunOnce: [apppm.exe] C:\WINDOWS\apppm.exe
O4 - HKLM\..\RunOnce: [javaeh.exe] C:\WINDOWS\javaeh.exe
O4 - HKLM\..\RunOnce: [javaba.exe] C:\WINDOWS\javaba.exe
O4 - HKLM\..\RunOnce: [mstb32.exe] C:\WINDOWS\mstb32.exe
O4 - HKLM\..\RunOnce: [msru32.exe] C:\WINDOWS\system32\msru32.exe
O4 - HKLM\..\RunOnce: [appvg.exe] C:\WINDOWS\system32\appvg.exe
O4 - HKLM\..\RunOnce: [apppa32.exe] C:\WINDOWS\system32\apppa32.exe
O4 - HKLM\..\RunOnce: [msuw32.exe] C:\WINDOWS\system32\msuw32.exe
O4 - HKLM\..\RunOnce: [atlmc32.exe] C:\WINDOWS\atlmc32.exe
O4 - HKLM\..\RunOnce: [netzh.exe] C:\WINDOWS\system32\netzh.exe
O4 - HKLM\..\RunOnce: [netzu32.exe] C:\WINDOWS\netzu32.exe
O4 - HKLM\..\RunOnce: [ipyc.exe] C:\WINDOWS\ipyc.exe
O4 - HKLM\..\RunOnce: [apihc.exe] C:\WINDOWS\apihc.exe
O4 - HKLM\..\RunOnce: [crxz32.exe] C:\WINDOWS\system32\crxz32.exe
O4 - HKLM\..\RunOnce: [atloe.exe] C:\WINDOWS\atloe.exe
O4 - HKLM\..\RunOnce: [ietv32.exe] C:\WINDOWS\system32\ietv32.exe
O4 - HKLM\..\RunOnce: [netsv32.exe] C:\WINDOWS\netsv32.exe
O4 - HKLM\..\RunOnce: [msvg32.exe] C:\WINDOWS\system32\msvg32.exe
O4 - HKLM\..\RunOnce: [sdkal.exe] C:\WINDOWS\sdkal.exe
O4 - HKLM\..\RunOnce: [d3fp.exe] C:\WINDOWS\system32\d3fp.exe
O4 - HKLM\..\RunOnce: [sysxq.exe] C:\WINDOWS\system32\sysxq.exe
O4 - HKLM\..\RunOnce: [atlip.exe] C:\WINDOWS\system32\atlip.exe
O4 - HKLM\..\RunOnce: [ipbi.exe] C:\WINDOWS\ipbi.exe
O4 - HKLM\..\RunOnce: [wingm.exe] C:\WINDOWS\system32\wingm.exe
O4 - HKLM\..\RunOnce: [d3kq.exe] C:\WINDOWS\system32\d3kq.exe
O4 - HKLM\..\RunOnce: [syssm.exe] C:\WINDOWS\syssm.exe
O4 - HKLM\..\RunOnce: [d3nq.exe] C:\WINDOWS\system32\d3nq.exe
O4 - HKLM\..\RunOnce: [appln32.exe] C:\WINDOWS\appln32.exe
O4 - HKLM\..\RunOnce: [ippz.exe] C:\WINDOWS\ippz.exe
O4 - HKLM\..\RunOnce: [ipjt32.exe] C:\WINDOWS\ipjt32.exe
O4 - HKLM\..\RunOnce: [sdkcs32.exe] C:\WINDOWS\sdkcs32.exe
O4 - HKLM\..\RunOnce: [appio32.exe] C:\WINDOWS\system32\appio32.exe
O4 - HKLM\..\RunOnce: [netsu32.exe] C:\WINDOWS\netsu32.exe
O4 - HKLM\..\RunOnce: [ipln.exe] C:\WINDOWS\system32\ipln.exe
O4 - HKLM\..\RunOnce: [mskq32.exe] C:\WINDOWS\mskq32.exe
O4 - HKLM\..\RunOnce: [appin32.exe] C:\WINDOWS\appin32.exe
O4 - HKLM\..\RunOnce: [ieaw32.exe] C:\WINDOWS\system32\ieaw32.exe
O4 - HKLM\..\RunOnce: [apptv32.exe] C:\WINDOWS\apptv32.exe
O4 - HKLM\..\RunOnce: [atlfg32.exe] C:\WINDOWS\system32\atlfg32.exe
O4 - HKLM\..\RunOnce: [d3vn.exe] C:\WINDOWS\d3vn.exe
O4 - HKLM\..\RunOnce: [d3qw.exe] C:\WINDOWS\d3qw.exe
O4 - HKLM\..\RunOnce: [winwc32.exe] C:\WINDOWS\winwc32.exe
O4 - HKLM\..\RunOnce: [ntwk.exe] C:\WINDOWS\system32\ntwk.exe
O4 - HKLM\..\RunOnce: [apiaw32.exe] C:\WINDOWS\apiaw32.exe
O4 - HKLM\..\RunOnce: [addqd.exe] C:\WINDOWS\system32\addqd.exe
O4 - HKLM\..\RunOnce: [crpt32.exe] C:\WINDOWS\system32\crpt32.exe
O4 - HKLM\..\RunOnce: [sysis32.exe] C:\WINDOWS\system32\sysis32.exe
O4 - HKLM\..\RunOnce: [apivc32.exe] C:\WINDOWS\apivc32.exe
O4 - HKLM\..\RunOnce: [wintr32.exe] C:\WINDOWS\system32\wintr32.exe
O4 - HKLM\..\RunOnce: [addez32.exe] C:\WINDOWS\addez32.exe
O4 - HKLM\..\RunOnce: [netxo32.exe] C:\WINDOWS\netxo32.exe
O4 - HKLM\..\RunOnce: [sdkec32.exe] C:\WINDOWS\system32\sdkec32.exe
O4 - HKLM\..\RunOnce: [crgr.exe] C:\WINDOWS\crgr.exe
O4 - HKLM\..\RunOnce: [cric32.exe] C:\WINDOWS\cric32.exe
O4 - HKLM\..\RunOnce: [neton.exe] C:\WINDOWS\neton.exe
O4 - HKLM\..\RunOnce: [netig.exe] C:\WINDOWS\system32\netig.exe
O4 - HKLM\..\RunOnce: [winki.exe] C:\WINDOWS\system32\winki.exe
O4 - HKLM\..\RunOnce: [apizf32.exe] C:\WINDOWS\apizf32.exe
O4 - HKLM\..\RunOnce: [sysnz32.exe] C:\WINDOWS\sysnz32.exe
O4 - HKLM\..\RunOnce: [ntnp32.exe] C:\WINDOWS\ntnp32.exe
O4 - HKLM\..\RunOnce: [msrb.exe] C:\WINDOWS\system32\msrb.exe
O4 - HKLM\..\RunOnce: [ntyp.exe] C:\WINDOWS\ntyp.exe
O4 - HKLM\..\RunOnce: [ntsi32.exe] C:\WINDOWS\ntsi32.exe
O4 - HKLM\..\RunOnce: [ipey32.exe] C:\WINDOWS\system32\ipey32.exe
O4 - HKLM\..\RunOnce: [apiis32.exe] C:\WINDOWS\apiis32.exe
O4 - HKLM\..\RunOnce: [winga.exe] C:\WINDOWS\system32\winga.exe
O4 - HKLM\..\RunOnce: [crfp32.exe] C:\WINDOWS\system32\crfp32.exe
O4 - HKLM\..\RunOnce: [appjh32.exe] C:\WINDOWS\system32\appjh32.exe
O4 - HKLM\..\RunOnce: [apizo.exe] C:\WINDOWS\apizo.exe
O4 - HKLM\..\RunOnce: [iehc32.exe] C:\WINDOWS\system32\iehc32.exe
O4 - HKLM\..\RunOnce: [javaxs32.exe] C:\WINDOWS\javaxs32.exe
O4 - HKLM\..\RunOnce: [ntbt.exe] C:\WINDOWS\ntbt.exe
O4 - HKLM\..\RunOnce: [d3dg.exe] C:\WINDOWS\system32\d3dg.exe
O4 - HKLM\..\RunOnce: [javame.exe] C:\WINDOWS\javame.exe
O4 - HKLM\..\RunOnce: [msmk32.exe] C:\WINDOWS\system32\msmk32.exe
O4 - HKLM\..\RunOnce: [javavt.exe] C:\WINDOWS\javavt.exe
O4 - HKLM\..\RunOnce: [mfcwy.exe] C:\WINDOWS\system32\mfcwy.exe
O4 - HKLM\..\RunOnce: [d3qk.exe] C:\WINDOWS\d3qk.exe
O4 - HKLM\..\RunOnce: [sdkfz.exe] C:\WINDOWS\sdkfz.exe
O4 - HKLM\..\RunOnce: [d3tb.exe] C:\WINDOWS\system32\d3tb.exe
O4 - HKLM\..\RunOnce: [sdkjz32.exe] C:\WINDOWS\sdkjz32.exe
O4 - HKLM\..\RunOnce: [addlq32.exe] C:\WINDOWS\system32\addlq32.exe
O4 - HKLM\..\RunOnce: [apiyk.exe] C:\WINDOWS\apiyk.exe
O4 - HKLM\..\RunOnce: [apiyd.exe] C:\WINDOWS\system32\apiyd.exe
O4 - HKLM\..\RunOnce: [atlqr32.exe] C:\WINDOWS\system32\atlqr32.exe
O4 - HKLM\..\RunOnce: [mfckd32.exe] C:\WINDOWS\mfckd32.exe
O4 - HKLM\..\RunOnce: [winls32.exe] C:\WINDOWS\system32\winls32.exe
O4 - HKLM\..\RunOnce: [iepm32.exe] C:\WINDOWS\iepm32.exe
O4 - HKLM\..\RunOnce: [winpr.exe] C:\WINDOWS\system32\winpr.exe
O4 - HKLM\..\RunOnce: [apisl32.exe] C:\WINDOWS\system32\apisl32.exe
O4 - HKLM\..\RunOnce: [apprh32.exe] C:\WINDOWS\apprh32.exe
O4 - HKLM\..\RunOnce: [crts32.exe] C:\WINDOWS\system32\crts32.exe
O4 - HKLM\..\RunOnce: [msem32.exe] C:\WINDOWS\msem32.exe
O4 - HKLM\..\RunOnce: [addlo32.exe] C:\WINDOWS\addlo32.exe
O4 - HKLM\..\RunOnce: [javazz32.exe] C:\WINDOWS\javazz32.exe
O4 - HKLM\..\RunOnce: [mfcts32.exe] C:\WINDOWS\mfcts32.exe
O4 - HKLM\..\RunOnce: [javacb32.exe] C:\WINDOWS\javacb32.exe
O4 - HKLM\..\RunOnce: [atlzl.exe] C:\WINDOWS\atlzl.exe
O4 - HKLM\..\RunOnce: [crbl.exe] C:\WINDOWS\crbl.exe
O4 - HKLM\..\RunOnce: [netgp.exe] C:\WINDOWS\system32\netgp.exe
O4 - HKLM\..\RunOnce: [crkt.exe] C:\WINDOWS\system32\crkt.exe
O4 - HKLM\..\RunOnce: [mfcbf32.exe] C:\WINDOWS\mfcbf32.exe
O4 - HKLM\..\RunOnce: [adddi.exe] C:\WINDOWS\system32\adddi.exe
O4 - HKLM\..\RunOnce: [d3cy32.exe] C:\WINDOWS\system32\d3cy32.exe
O4 - HKLM\..\RunOnce: [ipaf.exe] C:\WINDOWS\ipaf.exe
O4 - HKLM\..\RunOnce: [appzv32.exe] C:\WINDOWS\appzv32.exe
O4 - HKLM\..\RunOnce: [iepl32.exe] C:\WINDOWS\system32\iepl32.exe
O4 - HKLM\..\RunOnce: [sysxt32.exe] C:\WINDOWS\system32\sysxt32.exe
O4 - HKLM\..\RunOnce: [ieak.exe] C:\WINDOWS\system32\ieak.exe
O4 - HKLM\..\RunOnce: [iegh.exe] C:\WINDOWS\system32\iegh.exe
O4 - HKLM\..\RunOnce: [ntox32.exe] C:\WINDOWS\ntox32.exe
O4 - HKLM\..\RunOnce: [winiw32.exe] C:\WINDOWS\winiw32.exe
O4 - HKLM\..\RunOnce: [atlic.exe] C:\WINDOWS\system32\atlic.exe
O4 - HKLM\..\RunOnce: [ievm.exe] C:\WINDOWS\system32\ievm.exe
O4 - HKLM\..\RunOnce: [apies32.exe] C:\WINDOWS\system32\apies32.exe
O4 - HKLM\..\RunOnce: [crsw.exe] C:\WINDOWS\crsw.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - Global Startup: MiniMavis.lnk = C:\Program Files\Broderbund\Mavis Beacon Teaches Typing 12 Standard\MiniMavis.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Support - {0895B50A-6911-4B86-9A2D-8108DA2E6E51} - http://www.comcastsupport.com (file missing) (HKCU)
O9 - Extra button: ComcastHSI - {1C58F5E1-BC69-4DF2-BA9E-8D3FAD388E9F} - http://www.comcast.net (file missing) (HKCU)
O9 - Extra button: Help - {54F14A62-3EF8-48D8-AF3D-788B66D40724} - http://www.comcast.net/memberservices/ (file missing) (HKCU)
O9 - Extra button: Dell Home - {EE117DAA-A30B-40FC-945C-38AE1B80C1FA} - http://www.dellnet.com/ (file missing) (HKCU)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.comcast.net
O16 - DPF: {02466323-75ED-11CF-A267-0020AF2546EA} (VivoActive Control) - http://player.vivo.com/ie/vvweb.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a224.g.akamai.net/7/224/52/20010620…meInstaller.exe
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.hollandextreem.nl/plugin/hollandx.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1120629336926
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/as…rl/SymAData.cab
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://www.gamespot.com/KDX/kdx.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON V3 Service2(03) (EPSON_PM_RPCV2_01) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP1.EXE
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
And here is my last spsehjfix log
(7/15/05 8:04:30 AM) SPSeHjFix started v1.1.2
(7/15/05 8:04:30 AM) OS: WinXP Service Pack 2 (5.1.2600)
(7/15/05 8:04:30 AM) Language: english
(7/15/05 8:04:30 AM) Win-Path: C:\WINDOWS
(7/15/05 8:04:30 AM) System-Path: C:\WINDOWS\system32
(7/15/05 8:04:30 AM) Temp-Path: C:\DOCUME~1\default\LOCALS~1\Temp\
(7/15/05 8:04:33 AM) Disinfection started
(7/15/05 8:04:33 AM) Bad-Dll(IEP): c:\windows\system32\etcsx.dll
(7/15/05 8:04:33 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:04:33 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:04:33 AM) Bad IE-pages:
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: res://c:\windows\system32\etcsx.dll/sp.html#28129
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page:
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Bar: res://c:\windows\system32\etcsx.dll/sp.html#28129
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: res://c:\windows\system32\etcsx.dll/sp.html#28129
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page:
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL: res://c:\windows\system32\etcsx.dll/sp.html#28129
deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: res://c:\windows\system32\etcsx.dll/sp.html#28129
(7/15/05 8:04:33 AM) Stealth-String not found
(7/15/05 8:04:33 AM) No locked Files to delete. End without Reboot
(7/15/05 8:04:53 AM) Disinfection started
(7/15/05 8:04:53 AM) Bad-Dll(IEP): c:\windows\system32\etcsx.dll
(7/15/05 8:04:53 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:04:53 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:04:53 AM) Bad IE-pages: (none)
(7/15/05 8:04:53 AM) Stealth-String not found
(7/15/05 8:04:53 AM) No locked Files to delete. End without Reboot
(7/15/05 8:05:20 AM) Disinfection started
(7/15/05 8:05:20 AM) Bad-Dll(IEP): c:\windows\system32\etcsx.dll
(7/15/05 8:05:20 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:05:20 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:05:20 AM) Bad IE-pages: (none)
(7/15/05 8:05:20 AM) Stealth-String not found
(7/15/05 8:05:20 AM) No locked Files to delete. End without Reboot
Thank you !
Norton Internet 2005 found 194 at-risk adware programs and deleted them. It can't remove C:\windows\system 32 \ apidc.exe. I can't remove it either. Norton has detected and blocked several files that were "attempting to contact the internet". Windows has stopped giving me the "something bad is trying to run your computer" warning box. Adaware ran completely clean. Spybot found 3 entries for "Trek Blue Error Nuker" and deleted them. Spybot always finds these 3 files.
I have run ccsheddar, ccleaner, and spsehjfix. I followed the directions given to others on this forum (i.e. safe mode, reboot).
My previous posts are 184722, 184765, 185021, 185755, 185802, and 186203. I replied to my own posts in an effort to provide updates. I hope I didn't make things too confusing. I'm including my Hijackthis and spsehjfix logs.
Here is my latest Hijackthis log.
Logfile of HijackThis v1.99.1
Scan saved at 7:39:41 AM, on 7/18/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\E_S00RP1.EXE
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\apidc.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\SYSTEM32\tbctray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\HiJack This\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Comcast
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {74573A6C-C0FD-80B4-5489-3A6D60261E63} - C:\WINDOWS\system32\ntrv32.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Class - {E16ABF8F-83C2-19DB-8289-DC73827B4EE6} - C:\WINDOWS\system32\croq.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RealTray] C:\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ComcastSUPPORT] C:\Program Files\Support.com\bin\tgkill.exe /cleaneahtioga /start
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [ipin32.exe] C:\WINDOWS\ipin32.exe
O4 - HKLM\..\Run: [ievs.exe] C:\WINDOWS\ievs.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [winbc.exe] C:\WINDOWS\system32\winbc.exe
O4 - HKLM\..\Run: [addsj32.exe] C:\WINDOWS\addsj32.exe
O4 - HKLM\..\Run: [sdkad.exe] C:\WINDOWS\system32\sdkad.exe
O4 - HKLM\..\Run: [apidc.exe] C:\WINDOWS\system32\apidc.exe
O4 - HKLM\..\Run: [TraySantaCruz] C:\WINDOWS\SYSTEM32\tbctray.exe
O4 - HKLM\..\RunOnce: [apiwl32.exe] C:\WINDOWS\system32\apiwl32.exe
O4 - HKLM\..\RunOnce: [appgj.exe] C:\WINDOWS\system32\appgj.exe
O4 - HKLM\..\RunOnce: [ntxp.exe] C:\WINDOWS\system32\ntxp.exe
O4 - HKLM\..\RunOnce: [addpl.exe] C:\WINDOWS\system32\addpl.exe
O4 - HKLM\..\RunOnce: [winki32.exe] C:\WINDOWS\winki32.exe
O4 - HKLM\..\RunOnce: [ipnu.exe] C:\WINDOWS\ipnu.exe
O4 - HKLM\..\RunOnce: [winbx.exe] C:\WINDOWS\winbx.exe
O4 - HKLM\..\RunOnce: [crkm.exe] C:\WINDOWS\crkm.exe
O4 - HKLM\..\RunOnce: [nettd32.exe] C:\WINDOWS\nettd32.exe
O4 - HKLM\..\RunOnce: [iefj.exe] C:\WINDOWS\system32\iefj.exe
O4 - HKLM\..\RunOnce: [d3zx.exe] C:\WINDOWS\system32\d3zx.exe
O4 - HKLM\..\RunOnce: [appec.exe] C:\WINDOWS\system32\appec.exe
O4 - HKLM\..\RunOnce: [nettm.exe] C:\WINDOWS\system32\nettm.exe
O4 - HKLM\..\RunOnce: [ipjs.exe] C:\WINDOWS\ipjs.exe
O4 - HKLM\..\RunOnce: [addgd.exe] C:\WINDOWS\addgd.exe
O4 - HKLM\..\RunOnce: [d3lz.exe] C:\WINDOWS\system32\d3lz.exe
O4 - HKLM\..\RunOnce: [sysxw32.exe] C:\WINDOWS\system32\sysxw32.exe
O4 - HKLM\..\RunOnce: [sysxe32.exe] C:\WINDOWS\sysxe32.exe
O4 - HKLM\..\RunOnce: [iekp.exe] C:\WINDOWS\system32\iekp.exe
O4 - HKLM\..\RunOnce: [mfcwn32.exe] C:\WINDOWS\mfcwn32.exe
O4 - HKLM\..\RunOnce: [atlqf32.exe] C:\WINDOWS\system32\atlqf32.exe
O4 - HKLM\..\RunOnce: [ntbb.exe] C:\WINDOWS\ntbb.exe
O4 - HKLM\..\RunOnce: [netjw32.exe] C:\WINDOWS\netjw32.exe
O4 - HKLM\..\RunOnce: [addwy.exe] C:\WINDOWS\addwy.exe
O4 - HKLM\..\RunOnce: [crzj32.exe] C:\WINDOWS\crzj32.exe
O4 - HKLM\..\RunOnce: [crxh32.exe] C:\WINDOWS\system32\crxh32.exe
O4 - HKLM\..\RunOnce: [ntpy32.exe] C:\WINDOWS\ntpy32.exe
O4 - HKLM\..\RunOnce: [javalq32.exe] C:\WINDOWS\javalq32.exe
O4 - HKLM\..\RunOnce: [addie.exe] C:\WINDOWS\addie.exe
O4 - HKLM\..\RunOnce: [sdkho.exe] C:\WINDOWS\system32\sdkho.exe
O4 - HKLM\..\RunOnce: [winly.exe] C:\WINDOWS\winly.exe
O4 - HKLM\..\RunOnce: [mfcvz.exe] C:\WINDOWS\mfcvz.exe
O4 - HKLM\..\RunOnce: [adddq32.exe] C:\WINDOWS\system32\adddq32.exe
O4 - HKLM\..\RunOnce: [mfcef.exe] C:\WINDOWS\system32\mfcef.exe
O4 - HKLM\..\RunOnce: [ietc.exe] C:\WINDOWS\ietc.exe
O4 - HKLM\..\RunOnce: [atlus.exe] C:\WINDOWS\system32\atlus.exe
O4 - HKLM\..\RunOnce: [addto32.exe] C:\WINDOWS\system32\addto32.exe
O4 - HKLM\..\RunOnce: [d3ri32.exe] C:\WINDOWS\d3ri32.exe
O4 - HKLM\..\RunOnce: [appxj.exe] C:\WINDOWS\appxj.exe
O4 - HKLM\..\RunOnce: [netrn.exe] C:\WINDOWS\netrn.exe
O4 - HKLM\..\RunOnce: [atlmz.exe] C:\WINDOWS\atlmz.exe
O4 - HKLM\..\RunOnce: [addyz.exe] C:\WINDOWS\system32\addyz.exe
O4 - HKLM\..\RunOnce: [d3xp32.exe] C:\WINDOWS\system32\d3xp32.exe
O4 - HKLM\..\RunOnce: [winhu32.exe] C:\WINDOWS\system32\winhu32.exe
O4 - HKLM\..\RunOnce: [nttc32.exe] C:\WINDOWS\nttc32.exe
O4 - HKLM\..\RunOnce: [appjd32.exe] C:\WINDOWS\appjd32.exe
O4 - HKLM\..\RunOnce: [apioi32.exe] C:\WINDOWS\system32\apioi32.exe
O4 - HKLM\..\RunOnce: [mswq.exe] C:\WINDOWS\mswq.exe
O4 - HKLM\..\RunOnce: [javasu.exe] C:\WINDOWS\system32\javasu.exe
O4 - HKLM\..\RunOnce: [syspr32.exe] C:\WINDOWS\syspr32.exe
O4 - HKLM\..\RunOnce: [javaoe32.exe] C:\WINDOWS\javaoe32.exe
O4 - HKLM\..\RunOnce: [mstj.exe] C:\WINDOWS\mstj.exe
O4 - HKLM\..\RunOnce: [mswp.exe] C:\WINDOWS\system32\mswp.exe
O4 - HKLM\..\RunOnce: [apika.exe] C:\WINDOWS\system32\apika.exe
O4 - HKLM\..\RunOnce: [ieye32.exe] C:\WINDOWS\ieye32.exe
O4 - HKLM\..\RunOnce: [appzt.exe] C:\WINDOWS\appzt.exe
O4 - HKLM\..\RunOnce: [msyj32.exe] C:\WINDOWS\msyj32.exe
O4 - HKLM\..\RunOnce: [mskh32.exe] C:\WINDOWS\mskh32.exe
O4 - HKLM\..\RunOnce: [sdkfu.exe] C:\WINDOWS\sdkfu.exe
O4 - HKLM\..\RunOnce: [apisu.exe] C:\WINDOWS\apisu.exe
O4 - HKLM\..\RunOnce: [ievo.exe] C:\WINDOWS\ievo.exe
O4 - HKLM\..\RunOnce: [msep.exe] C:\WINDOWS\msep.exe
O4 - HKLM\..\RunOnce: [apptm.exe] C:\WINDOWS\apptm.exe
O4 - HKLM\..\RunOnce: [ntrk32.exe] C:\WINDOWS\ntrk32.exe
O4 - HKLM\..\RunOnce: [mfcpr32.exe] C:\WINDOWS\system32\mfcpr32.exe
O4 - HKLM\..\RunOnce: [crkd.exe] C:\WINDOWS\system32\crkd.exe
O4 - HKLM\..\RunOnce: [ipop32.exe] C:\WINDOWS\ipop32.exe
O4 - HKLM\..\RunOnce: [apign.exe] C:\WINDOWS\apign.exe
O4 - HKLM\..\RunOnce: [mfchn.exe] C:\WINDOWS\mfchn.exe
O4 - HKLM\..\RunOnce: [sdkwl.exe] C:\WINDOWS\system32\sdkwl.exe
O4 - HKLM\..\RunOnce: [ntfl.exe] C:\WINDOWS\ntfl.exe
O4 - HKLM\..\RunOnce: [sdklp.exe] C:\WINDOWS\sdklp.exe
O4 - HKLM\..\RunOnce: [javanj32.exe] C:\WINDOWS\javanj32.exe
O4 - HKLM\..\RunOnce: [sdkce.exe] C:\WINDOWS\system32\sdkce.exe
O4 - HKLM\..\RunOnce: [msmn32.exe] C:\WINDOWS\msmn32.exe
O4 - HKLM\..\RunOnce: [javakm.exe] C:\WINDOWS\javakm.exe
O4 - HKLM\..\RunOnce: [sdkcb32.exe] C:\WINDOWS\sdkcb32.exe
O4 - HKLM\..\RunOnce: [atlhf32.exe] C:\WINDOWS\atlhf32.exe
O4 - HKLM\..\RunOnce: [sdkcr32.exe] C:\WINDOWS\sdkcr32.exe
O4 - HKLM\..\RunOnce: [d3pv32.exe] C:\WINDOWS\system32\d3pv32.exe
O4 - HKLM\..\RunOnce: [apipv.exe] C:\WINDOWS\apipv.exe
O4 - HKLM\..\RunOnce: [addkh.exe] C:\WINDOWS\system32\addkh.exe
O4 - HKLM\..\RunOnce: [ipiw32.exe] C:\WINDOWS\ipiw32.exe
O4 - HKLM\..\RunOnce: [netxr.exe] C:\WINDOWS\system32\netxr.exe
O4 - HKLM\..\RunOnce: [sdksa.exe] C:\WINDOWS\system32\sdksa.exe
O4 - HKLM\..\RunOnce: [msls32.exe] C:\WINDOWS\msls32.exe
O4 - HKLM\..\RunOnce: [apppm.exe] C:\WINDOWS\apppm.exe
O4 - HKLM\..\RunOnce: [javaeh.exe] C:\WINDOWS\javaeh.exe
O4 - HKLM\..\RunOnce: [javaba.exe] C:\WINDOWS\javaba.exe
O4 - HKLM\..\RunOnce: [mstb32.exe] C:\WINDOWS\mstb32.exe
O4 - HKLM\..\RunOnce: [msru32.exe] C:\WINDOWS\system32\msru32.exe
O4 - HKLM\..\RunOnce: [appvg.exe] C:\WINDOWS\system32\appvg.exe
O4 - HKLM\..\RunOnce: [apppa32.exe] C:\WINDOWS\system32\apppa32.exe
O4 - HKLM\..\RunOnce: [msuw32.exe] C:\WINDOWS\system32\msuw32.exe
O4 - HKLM\..\RunOnce: [atlmc32.exe] C:\WINDOWS\atlmc32.exe
O4 - HKLM\..\RunOnce: [netzh.exe] C:\WINDOWS\system32\netzh.exe
O4 - HKLM\..\RunOnce: [netzu32.exe] C:\WINDOWS\netzu32.exe
O4 - HKLM\..\RunOnce: [ipyc.exe] C:\WINDOWS\ipyc.exe
O4 - HKLM\..\RunOnce: [apihc.exe] C:\WINDOWS\apihc.exe
O4 - HKLM\..\RunOnce: [crxz32.exe] C:\WINDOWS\system32\crxz32.exe
O4 - HKLM\..\RunOnce: [atloe.exe] C:\WINDOWS\atloe.exe
O4 - HKLM\..\RunOnce: [ietv32.exe] C:\WINDOWS\system32\ietv32.exe
O4 - HKLM\..\RunOnce: [netsv32.exe] C:\WINDOWS\netsv32.exe
O4 - HKLM\..\RunOnce: [msvg32.exe] C:\WINDOWS\system32\msvg32.exe
O4 - HKLM\..\RunOnce: [sdkal.exe] C:\WINDOWS\sdkal.exe
O4 - HKLM\..\RunOnce: [d3fp.exe] C:\WINDOWS\system32\d3fp.exe
O4 - HKLM\..\RunOnce: [sysxq.exe] C:\WINDOWS\system32\sysxq.exe
O4 - HKLM\..\RunOnce: [atlip.exe] C:\WINDOWS\system32\atlip.exe
O4 - HKLM\..\RunOnce: [ipbi.exe] C:\WINDOWS\ipbi.exe
O4 - HKLM\..\RunOnce: [wingm.exe] C:\WINDOWS\system32\wingm.exe
O4 - HKLM\..\RunOnce: [d3kq.exe] C:\WINDOWS\system32\d3kq.exe
O4 - HKLM\..\RunOnce: [syssm.exe] C:\WINDOWS\syssm.exe
O4 - HKLM\..\RunOnce: [d3nq.exe] C:\WINDOWS\system32\d3nq.exe
O4 - HKLM\..\RunOnce: [appln32.exe] C:\WINDOWS\appln32.exe
O4 - HKLM\..\RunOnce: [ippz.exe] C:\WINDOWS\ippz.exe
O4 - HKLM\..\RunOnce: [ipjt32.exe] C:\WINDOWS\ipjt32.exe
O4 - HKLM\..\RunOnce: [sdkcs32.exe] C:\WINDOWS\sdkcs32.exe
O4 - HKLM\..\RunOnce: [appio32.exe] C:\WINDOWS\system32\appio32.exe
O4 - HKLM\..\RunOnce: [netsu32.exe] C:\WINDOWS\netsu32.exe
O4 - HKLM\..\RunOnce: [ipln.exe] C:\WINDOWS\system32\ipln.exe
O4 - HKLM\..\RunOnce: [mskq32.exe] C:\WINDOWS\mskq32.exe
O4 - HKLM\..\RunOnce: [appin32.exe] C:\WINDOWS\appin32.exe
O4 - HKLM\..\RunOnce: [ieaw32.exe] C:\WINDOWS\system32\ieaw32.exe
O4 - HKLM\..\RunOnce: [apptv32.exe] C:\WINDOWS\apptv32.exe
O4 - HKLM\..\RunOnce: [atlfg32.exe] C:\WINDOWS\system32\atlfg32.exe
O4 - HKLM\..\RunOnce: [d3vn.exe] C:\WINDOWS\d3vn.exe
O4 - HKLM\..\RunOnce: [d3qw.exe] C:\WINDOWS\d3qw.exe
O4 - HKLM\..\RunOnce: [winwc32.exe] C:\WINDOWS\winwc32.exe
O4 - HKLM\..\RunOnce: [ntwk.exe] C:\WINDOWS\system32\ntwk.exe
O4 - HKLM\..\RunOnce: [apiaw32.exe] C:\WINDOWS\apiaw32.exe
O4 - HKLM\..\RunOnce: [addqd.exe] C:\WINDOWS\system32\addqd.exe
O4 - HKLM\..\RunOnce: [crpt32.exe] C:\WINDOWS\system32\crpt32.exe
O4 - HKLM\..\RunOnce: [sysis32.exe] C:\WINDOWS\system32\sysis32.exe
O4 - HKLM\..\RunOnce: [apivc32.exe] C:\WINDOWS\apivc32.exe
O4 - HKLM\..\RunOnce: [wintr32.exe] C:\WINDOWS\system32\wintr32.exe
O4 - HKLM\..\RunOnce: [addez32.exe] C:\WINDOWS\addez32.exe
O4 - HKLM\..\RunOnce: [netxo32.exe] C:\WINDOWS\netxo32.exe
O4 - HKLM\..\RunOnce: [sdkec32.exe] C:\WINDOWS\system32\sdkec32.exe
O4 - HKLM\..\RunOnce: [crgr.exe] C:\WINDOWS\crgr.exe
O4 - HKLM\..\RunOnce: [cric32.exe] C:\WINDOWS\cric32.exe
O4 - HKLM\..\RunOnce: [neton.exe] C:\WINDOWS\neton.exe
O4 - HKLM\..\RunOnce: [netig.exe] C:\WINDOWS\system32\netig.exe
O4 - HKLM\..\RunOnce: [winki.exe] C:\WINDOWS\system32\winki.exe
O4 - HKLM\..\RunOnce: [apizf32.exe] C:\WINDOWS\apizf32.exe
O4 - HKLM\..\RunOnce: [sysnz32.exe] C:\WINDOWS\sysnz32.exe
O4 - HKLM\..\RunOnce: [ntnp32.exe] C:\WINDOWS\ntnp32.exe
O4 - HKLM\..\RunOnce: [msrb.exe] C:\WINDOWS\system32\msrb.exe
O4 - HKLM\..\RunOnce: [ntyp.exe] C:\WINDOWS\ntyp.exe
O4 - HKLM\..\RunOnce: [ntsi32.exe] C:\WINDOWS\ntsi32.exe
O4 - HKLM\..\RunOnce: [ipey32.exe] C:\WINDOWS\system32\ipey32.exe
O4 - HKLM\..\RunOnce: [apiis32.exe] C:\WINDOWS\apiis32.exe
O4 - HKLM\..\RunOnce: [winga.exe] C:\WINDOWS\system32\winga.exe
O4 - HKLM\..\RunOnce: [crfp32.exe] C:\WINDOWS\system32\crfp32.exe
O4 - HKLM\..\RunOnce: [appjh32.exe] C:\WINDOWS\system32\appjh32.exe
O4 - HKLM\..\RunOnce: [apizo.exe] C:\WINDOWS\apizo.exe
O4 - HKLM\..\RunOnce: [iehc32.exe] C:\WINDOWS\system32\iehc32.exe
O4 - HKLM\..\RunOnce: [javaxs32.exe] C:\WINDOWS\javaxs32.exe
O4 - HKLM\..\RunOnce: [ntbt.exe] C:\WINDOWS\ntbt.exe
O4 - HKLM\..\RunOnce: [d3dg.exe] C:\WINDOWS\system32\d3dg.exe
O4 - HKLM\..\RunOnce: [javame.exe] C:\WINDOWS\javame.exe
O4 - HKLM\..\RunOnce: [msmk32.exe] C:\WINDOWS\system32\msmk32.exe
O4 - HKLM\..\RunOnce: [javavt.exe] C:\WINDOWS\javavt.exe
O4 - HKLM\..\RunOnce: [mfcwy.exe] C:\WINDOWS\system32\mfcwy.exe
O4 - HKLM\..\RunOnce: [d3qk.exe] C:\WINDOWS\d3qk.exe
O4 - HKLM\..\RunOnce: [sdkfz.exe] C:\WINDOWS\sdkfz.exe
O4 - HKLM\..\RunOnce: [d3tb.exe] C:\WINDOWS\system32\d3tb.exe
O4 - HKLM\..\RunOnce: [sdkjz32.exe] C:\WINDOWS\sdkjz32.exe
O4 - HKLM\..\RunOnce: [addlq32.exe] C:\WINDOWS\system32\addlq32.exe
O4 - HKLM\..\RunOnce: [apiyk.exe] C:\WINDOWS\apiyk.exe
O4 - HKLM\..\RunOnce: [apiyd.exe] C:\WINDOWS\system32\apiyd.exe
O4 - HKLM\..\RunOnce: [atlqr32.exe] C:\WINDOWS\system32\atlqr32.exe
O4 - HKLM\..\RunOnce: [mfckd32.exe] C:\WINDOWS\mfckd32.exe
O4 - HKLM\..\RunOnce: [winls32.exe] C:\WINDOWS\system32\winls32.exe
O4 - HKLM\..\RunOnce: [iepm32.exe] C:\WINDOWS\iepm32.exe
O4 - HKLM\..\RunOnce: [winpr.exe] C:\WINDOWS\system32\winpr.exe
O4 - HKLM\..\RunOnce: [apisl32.exe] C:\WINDOWS\system32\apisl32.exe
O4 - HKLM\..\RunOnce: [apprh32.exe] C:\WINDOWS\apprh32.exe
O4 - HKLM\..\RunOnce: [crts32.exe] C:\WINDOWS\system32\crts32.exe
O4 - HKLM\..\RunOnce: [msem32.exe] C:\WINDOWS\msem32.exe
O4 - HKLM\..\RunOnce: [addlo32.exe] C:\WINDOWS\addlo32.exe
O4 - HKLM\..\RunOnce: [javazz32.exe] C:\WINDOWS\javazz32.exe
O4 - HKLM\..\RunOnce: [mfcts32.exe] C:\WINDOWS\mfcts32.exe
O4 - HKLM\..\RunOnce: [javacb32.exe] C:\WINDOWS\javacb32.exe
O4 - HKLM\..\RunOnce: [atlzl.exe] C:\WINDOWS\atlzl.exe
O4 - HKLM\..\RunOnce: [crbl.exe] C:\WINDOWS\crbl.exe
O4 - HKLM\..\RunOnce: [netgp.exe] C:\WINDOWS\system32\netgp.exe
O4 - HKLM\..\RunOnce: [crkt.exe] C:\WINDOWS\system32\crkt.exe
O4 - HKLM\..\RunOnce: [mfcbf32.exe] C:\WINDOWS\mfcbf32.exe
O4 - HKLM\..\RunOnce: [adddi.exe] C:\WINDOWS\system32\adddi.exe
O4 - HKLM\..\RunOnce: [d3cy32.exe] C:\WINDOWS\system32\d3cy32.exe
O4 - HKLM\..\RunOnce: [ipaf.exe] C:\WINDOWS\ipaf.exe
O4 - HKLM\..\RunOnce: [appzv32.exe] C:\WINDOWS\appzv32.exe
O4 - HKLM\..\RunOnce: [iepl32.exe] C:\WINDOWS\system32\iepl32.exe
O4 - HKLM\..\RunOnce: [sysxt32.exe] C:\WINDOWS\system32\sysxt32.exe
O4 - HKLM\..\RunOnce: [ieak.exe] C:\WINDOWS\system32\ieak.exe
O4 - HKLM\..\RunOnce: [iegh.exe] C:\WINDOWS\system32\iegh.exe
O4 - HKLM\..\RunOnce: [ntox32.exe] C:\WINDOWS\ntox32.exe
O4 - HKLM\..\RunOnce: [winiw32.exe] C:\WINDOWS\winiw32.exe
O4 - HKLM\..\RunOnce: [atlic.exe] C:\WINDOWS\system32\atlic.exe
O4 - HKLM\..\RunOnce: [ievm.exe] C:\WINDOWS\system32\ievm.exe
O4 - HKLM\..\RunOnce: [apies32.exe] C:\WINDOWS\system32\apies32.exe
O4 - HKLM\..\RunOnce: [crsw.exe] C:\WINDOWS\crsw.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - Global Startup: MiniMavis.lnk = C:\Program Files\Broderbund\Mavis Beacon Teaches Typing 12 Standard\MiniMavis.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Support - {0895B50A-6911-4B86-9A2D-8108DA2E6E51} - http://www.comcastsupport.com (file missing) (HKCU)
O9 - Extra button: ComcastHSI - {1C58F5E1-BC69-4DF2-BA9E-8D3FAD388E9F} - http://www.comcast.net (file missing) (HKCU)
O9 - Extra button: Help - {54F14A62-3EF8-48D8-AF3D-788B66D40724} - http://www.comcast.net/memberservices/ (file missing) (HKCU)
O9 - Extra button: Dell Home - {EE117DAA-A30B-40FC-945C-38AE1B80C1FA} - http://www.dellnet.com/ (file missing) (HKCU)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.comcast.net
O16 - DPF: {02466323-75ED-11CF-A267-0020AF2546EA} (VivoActive Control) - http://player.vivo.com/ie/vvweb.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a224.g.akamai.net/7/224/52/20010620…meInstaller.exe
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.hollandextreem.nl/plugin/hollandx.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1120629336926
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/as…rl/SymAData.cab
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://www.gamespot.com/KDX/kdx.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON V3 Service2(03) (EPSON_PM_RPCV2_01) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP1.EXE
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
And here is my last spsehjfix log
(7/15/05 8:04:30 AM) SPSeHjFix started v1.1.2
(7/15/05 8:04:30 AM) OS: WinXP Service Pack 2 (5.1.2600)
(7/15/05 8:04:30 AM) Language: english
(7/15/05 8:04:30 AM) Win-Path: C:\WINDOWS
(7/15/05 8:04:30 AM) System-Path: C:\WINDOWS\system32
(7/15/05 8:04:30 AM) Temp-Path: C:\DOCUME~1\default\LOCALS~1\Temp\
(7/15/05 8:04:33 AM) Disinfection started
(7/15/05 8:04:33 AM) Bad-Dll(IEP): c:\windows\system32\etcsx.dll
(7/15/05 8:04:33 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:04:33 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:04:33 AM) Bad IE-pages:
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: res://c:\windows\system32\etcsx.dll/sp.html#28129
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page:
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Bar: res://c:\windows\system32\etcsx.dll/sp.html#28129
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: res://c:\windows\system32\etcsx.dll/sp.html#28129
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page:
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL: res://c:\windows\system32\etcsx.dll/sp.html#28129
deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: res://c:\windows\system32\etcsx.dll/sp.html#28129
(7/15/05 8:04:33 AM) Stealth-String not found
(7/15/05 8:04:33 AM) No locked Files to delete. End without Reboot
(7/15/05 8:04:53 AM) Disinfection started
(7/15/05 8:04:53 AM) Bad-Dll(IEP): c:\windows\system32\etcsx.dll
(7/15/05 8:04:53 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:04:53 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:04:53 AM) Bad IE-pages: (none)
(7/15/05 8:04:53 AM) Stealth-String not found
(7/15/05 8:04:53 AM) No locked Files to delete. End without Reboot
(7/15/05 8:05:20 AM) Disinfection started
(7/15/05 8:05:20 AM) Bad-Dll(IEP): c:\windows\system32\etcsx.dll
(7/15/05 8:05:20 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:05:20 AM) UBF: 7 - UBB: 2 - UBR: 220
(7/15/05 8:05:20 AM) Bad IE-pages: (none)
(7/15/05 8:05:20 AM) Stealth-String not found
(7/15/05 8:05:20 AM) No locked Files to delete. End without Reboot
Thank you !