Ishe
Topic Starter
Hi Guys!
This http://search200.com/ age opens once and again no matter if I change my setings back to my start up page. I've already ran CWShredder (found nothing), Spybot (erased a few) and AD-Aware (which just finds icons on my desktop so deleted those but once and again I restar the PC, those icos are back too).
Please let me know what's causing this. Here my Hijack This Log.
——————–
Logfile of HijackThis v1.99.1
Scan saved at 05:13:24 p.m., on 04/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system\Test.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\carpserv.exe
C:\Archivos de programa\Hewlett-Packard\Toolbox\Apache Tomcat
4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Archivos de programa\3Com\3Com OfficeConnect Wireless Utility\3Com Wireless 11g PC
Card\PRISMSVR.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Archivos de programa\Hewlett-Packard\Toolbox\jre\bin\javaw.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\zstatus.exe
C:\Archivos de programa\3Com\3Com OfficeConnect Wireless Utility\3Com Wireless 11g PC
Card\Monitor.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\WINDOWS\TEMP\RT5E17.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe
c:\archiv~1\intern~1\iexplore.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Documents and Settings\amoreno.BMG\Escritorio\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://sgkrcwsfrwy.com/M2p6Mex17ZZIpMez0ep…6HSsYpeNWfk.cgi
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.antmjgyviksuuwenhi.uk/M2p6Mex17…eE6ad7/4fE.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://www.hp.com/info/e-center-p
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 172.24.224.22 MEXBMLEXS0001
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de
programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {578B2078-2FC9-E195-7728-055E873ED53D} -
C:\DOCUME~1\amoreno\DATOSD~1\MEETIN~1\FragMedia.exe
O2 - BHO: (no name) - {77686990-1742-F11A-1282-1A108BC8B1DF} -
C:\DOCUME~1\amoreno.BMG\DATOSD~1\MEETIN~1\FragMedia.exe
O2 - BHO: (no name) - {9CD4DA81-3160-F2CE-BDC2-6752FE029EEC} -
C:\ARCHIV~1\MEETIN~1\FragMedia.exe (file missing)
O2 - BHO: (no name) - {C7172F27-ACBE-F696-EBFB-7CB43AD70620} -
C:\DOCUME~1\mgarcia\DATOSD~1\MEETIN~1\FragMedia.exe
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control
Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe
c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Display Settings] C:\Archivos de programa\HPQ\Notebook
Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator
5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [Datetonsnewreadme] C:\Documents and Settings\All Users\Datos de
programa\INFOSTYLEDATETONS\TITLEATOM.exe
O4 - HKLM\..\Run: [StatusClient 2.5] C:\Archivos de programa\Hewlett-Packard\Toolbox\Apache
Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Archivos de
programa\Hewlett-Packard\Toolbox\hpbpsttp.exe
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Archivos de programa\3Com\3Com OfficeConnect Wireless
Utility\3Com Wireless 11g PC Card\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Anti Bore Play Dog] C:\Documents and Settings\All Users\Datos de
programa\nounoozeantibore\Settings junk.exe
O4 - HKLM\..\Run: [defy third barb heck] C:\Documents and Settings\All Users\Datos de
programa\BIRD MODE DEFY THIRD\axis settings.exe
O4 - HKLM\..\Run: [hp 1000 firmware] C:\Archivos de programa\hp LaserJet 1000\fwdl.exe
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan
Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [two acid multi media] C:\Documents and Settings\All Users\Datos de
programa\axisfacetwoacid\audiomags.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [book send] C:\DOCUME~1\amoreno.BMG\DATOSD~1\MFCDTI~1\Mp3Army.exe
O4 - Global Startup: 3Com Wireless 11g PC Card.lnk = C:\Archivos de programa\3Com\3Com
OfficeConnect Wireless Utility\3Com Wireless 11g PC Card\Monitor.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat
7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de
programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: DigiChat Applet -
http://fanclubchat.musictoday.com/DigiChat…s/Client_IE.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwe…etup1.0.0.8.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmesse…pdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = bmg.bagint.com
O17 - HKLM\Software\..\Telephony: DomainName = bmg.bagint.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = bmg.bagint.com
O23 - Service: BeSoftMonitorTest - Unknown owner - C:\WINDOWS\system\Test.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard -
C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Archivos de programa\HPQ\Notebook
Utilities\HPWirelessMgr.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de
programa\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Archivos
de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de
programa\Trend Micro\OfficeScan Client\tmlisten.exe
This http://search200.com/ age opens once and again no matter if I change my setings back to my start up page. I've already ran CWShredder (found nothing), Spybot (erased a few) and AD-Aware (which just finds icons on my desktop so deleted those but once and again I restar the PC, those icos are back too).
Please let me know what's causing this. Here my Hijack This Log.
——————–
Logfile of HijackThis v1.99.1
Scan saved at 05:13:24 p.m., on 04/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system\Test.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\carpserv.exe
C:\Archivos de programa\Hewlett-Packard\Toolbox\Apache Tomcat
4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Archivos de programa\3Com\3Com OfficeConnect Wireless Utility\3Com Wireless 11g PC
Card\PRISMSVR.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Archivos de programa\Hewlett-Packard\Toolbox\jre\bin\javaw.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\zstatus.exe
C:\Archivos de programa\3Com\3Com OfficeConnect Wireless Utility\3Com Wireless 11g PC
Card\Monitor.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\WINDOWS\TEMP\RT5E17.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntupd.exe
c:\archiv~1\intern~1\iexplore.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Documents and Settings\amoreno.BMG\Escritorio\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://sgkrcwsfrwy.com/M2p6Mex17ZZIpMez0ep…6HSsYpeNWfk.cgi
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.antmjgyviksuuwenhi.uk/M2p6Mex17…eE6ad7/4fE.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://www.hp.com/info/e-center-p
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 172.24.224.22 MEXBMLEXS0001
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de
programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {578B2078-2FC9-E195-7728-055E873ED53D} -
C:\DOCUME~1\amoreno\DATOSD~1\MEETIN~1\FragMedia.exe
O2 - BHO: (no name) - {77686990-1742-F11A-1282-1A108BC8B1DF} -
C:\DOCUME~1\amoreno.BMG\DATOSD~1\MEETIN~1\FragMedia.exe
O2 - BHO: (no name) - {9CD4DA81-3160-F2CE-BDC2-6752FE029EEC} -
C:\ARCHIV~1\MEETIN~1\FragMedia.exe (file missing)
O2 - BHO: (no name) - {C7172F27-ACBE-F696-EBFB-7CB43AD70620} -
C:\DOCUME~1\mgarcia\DATOSD~1\MEETIN~1\FragMedia.exe
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control
Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe
c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Display Settings] C:\Archivos de programa\HPQ\Notebook
Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator
5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [Datetonsnewreadme] C:\Documents and Settings\All Users\Datos de
programa\INFOSTYLEDATETONS\TITLEATOM.exe
O4 - HKLM\..\Run: [StatusClient 2.5] C:\Archivos de programa\Hewlett-Packard\Toolbox\Apache
Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Archivos de
programa\Hewlett-Packard\Toolbox\hpbpsttp.exe
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Archivos de programa\3Com\3Com OfficeConnect Wireless
Utility\3Com Wireless 11g PC Card\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Anti Bore Play Dog] C:\Documents and Settings\All Users\Datos de
programa\nounoozeantibore\Settings junk.exe
O4 - HKLM\..\Run: [defy third barb heck] C:\Documents and Settings\All Users\Datos de
programa\BIRD MODE DEFY THIRD\axis settings.exe
O4 - HKLM\..\Run: [hp 1000 firmware] C:\Archivos de programa\hp LaserJet 1000\fwdl.exe
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan
Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [two acid multi media] C:\Documents and Settings\All Users\Datos de
programa\axisfacetwoacid\audiomags.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [book send] C:\DOCUME~1\amoreno.BMG\DATOSD~1\MFCDTI~1\Mp3Army.exe
O4 - Global Startup: 3Com Wireless 11g PC Card.lnk = C:\Archivos de programa\3Com\3Com
OfficeConnect Wireless Utility\3Com Wireless 11g PC Card\Monitor.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat
7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de
programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: DigiChat Applet -
http://fanclubchat.musictoday.com/DigiChat…s/Client_IE.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwe…etup1.0.0.8.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmesse…pdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = bmg.bagint.com
O17 - HKLM\Software\..\Telephony: DomainName = bmg.bagint.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = bmg.bagint.com
O23 - Service: BeSoftMonitorTest - Unknown owner - C:\WINDOWS\system\Test.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard -
C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Archivos de programa\HPQ\Notebook
Utilities\HPWirelessMgr.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de
programa\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Archivos
de programa\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de
programa\Trend Micro\OfficeScan Client\tmlisten.exe