Gorga53
Topic Starter
I've had some major computer problems lately, I accidently clicked a pornographic pop-up link when my firewall was down (Which was why it popped up in the first place). I then contracted some nasty Virus or spyware. Not sure. Eitherway, I've done multiple Spybot scans, Ad-aware scans, Norton anti-virus scans. Every time it comes up with soemthing, I delete it, it says it's been deleted , but if I run another scan, All of the same stuff keeps showing up. My internet explorer now won't even work, and at start-up norton firewall promps me to block some High risk .dll file located in the system 32 folder. Every single time. All of this along with other funky behavior, such as windows media player not working on some files, and then playing other files very choppy. Here's my log, thank you SO much in advance
.
Logfile of HijackThis v1.99.1
Scan saved at 11:49:02 AM, on 9/2/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\CPUCooL\CooLSrv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\netgn32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AIM\aim.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Gorga.GORGA-UC14RFAGP\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\mdafg.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\mdafg.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\mdafg.dll/sp.html#63796
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\mdafg.dll/sp.html#63796
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Comcast
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {07E66B38-1367-7DC0-FD3C-CA1BFBA6BCC7} - C:\WINDOWS\system32\atlxl.dll (file missing)
O2 - BHO: Class - {0ABD6FA5-2D80-204C-F97F-AEA25930C091} - C:\WINDOWS\appae32.dll
O2 - BHO: Class - {0FD7B4B2-8EE8-9CEC-16FA-5FD03BD478AF} - C:\WINDOWS\atloy.dll
O2 - BHO: Class - {1A013D1B-37FD-F86D-9AB8-07151F1653C2} - C:\WINDOWS\system32\javadl.dll
O2 - BHO: Class - {22AEF172-C0F2-9368-D040-E660352FB8E5} - C:\WINDOWS\system32\netoc.dll
O2 - BHO: Class - {23A77CDF-A00B-97AC-0C46-8F47AA1690AB} - C:\WINDOWS\system32\sdklf32.dll
O2 - BHO: Class - {23E34881-904C-E6F5-30F1-DD86960EFBDA} - C:\WINDOWS\system32\javavn32.dll
O2 - BHO: Class - {25ABB624-07B4-7709-119D-4C9FB375AB79} - C:\WINDOWS\system32\d3vs.dll (file missing)
O2 - BHO: Class - {2761A38B-D828-B1C6-1039-1395C426EDDA} - C:\WINDOWS\apikr.dll
O2 - BHO: Class - {27E1325A-4288-1A73-79FB-785DCF6C8EAB} - C:\WINDOWS\system32\d3bn.dll
O2 - BHO: Class - {27F01197-47D8-D201-61BE-174D3F206568} - C:\WINDOWS\ipeg32.dll
O2 - BHO: Class - {2ABCDE08-6852-2323-22DC-5C16F8D261E9} - C:\WINDOWS\atluz.dll (file missing)
O2 - BHO: Class - {2D55C509-99FC-6760-309D-C2CF4E04A212} - C:\WINDOWS\netql32.dll
O2 - BHO: Class - {2EF004F8-1D27-D21C-911F-4EF1DF536857} - C:\WINDOWS\d3zs.dll (file missing)
O2 - BHO: Class - {3675F4AC-AEA2-EC5C-661F-591E899D823D} - C:\WINDOWS\system32\apima.dll
O2 - BHO: Class - {373A6C86-54F8-54F9-EFBE-8669AC078452} - C:\WINDOWS\system32\iets32.dll
O2 - BHO: Class - {38A13BE2-44E2-8EAD-D101-458EB7B89D67} - C:\WINDOWS\system32\javafw32.dll
O2 - BHO: Class - {38C7E16E-F3BB-831A-1230-372B1E0B4CDF} - C:\WINDOWS\ntvk.dll
O2 - BHO: Class - {3DE4535D-CBA7-C8CA-1A28-B6F809091143} - C:\WINDOWS\crhy32.dll
O2 - BHO: Class - {461EF4B4-D11B-5B7D-49A7-C7710D453C73} - C:\WINDOWS\d3zl.dll
O2 - BHO: Class - {4B4A8F65-75F5-BF6A-F510-7AC13C50B331} - C:\WINDOWS\system32\sysnj32.dll
O2 - BHO: Class - {50B91207-4289-28BE-FC70-4CE72F0402CB} - C:\WINDOWS\system32\ipsa.dll
O2 - BHO: Class - {58430B58-4A44-3BDA-ADF3-24B2264EFC7F} - C:\WINDOWS\system32\apiip.dll
O2 - BHO: Class - {5A1C8D7E-C7E5-007F-3F44-064CE5D36CD1} - C:\WINDOWS\d3ue32.dll (file missing)
O2 - BHO: Class - {5AEC6D87-81A5-CABA-02D9-FCDF82279EFC} - C:\WINDOWS\system32\msph32.dll
O2 - BHO: Class - {64A70346-6FA4-EA8B-7DD1-5A4B17FBDA8B} - C:\WINDOWS\ipwa32.dll (file missing)
O2 - BHO: Class - {64CA2686-435D-CB6D-1C4F-78D558954130} - C:\WINDOWS\winpt32.dll
O2 - BHO: Class - {6671C461-7CCF-9AA0-86E0-D85FD407E962} - C:\WINDOWS\system32\mfcgd32.dll (file missing)
O2 - BHO: Class - {686DDF77-22B0-6EDE-A301-D3E8CC983937} - C:\WINDOWS\system32\winru.dll
O2 - BHO: Class - {6A74D484-EB78-2E68-66C9-DF458D0FD00C} - C:\WINDOWS\system32\addka32.dll
O2 - BHO: Class - {6B35DA45-E088-61BF-5C67-520570B4B30A} - C:\WINDOWS\system32\ipgp32.dll
O2 - BHO: Class - {6BA66987-2CBD-7E8B-149E-DBD4784AEDA3} - C:\WINDOWS\windn.dll
O2 - BHO: Class - {6D30DD6F-2FBF-5049-EF0A-509709C92869} - C:\WINDOWS\system32\atlqi.dll
O2 - BHO: Class - {71213EAB-AAF4-E61B-98B3-D9049B7ADFEE} - C:\WINDOWS\crmm32.dll (file missing)
O2 - BHO: Class - {79215374-7B27-A899-FBC1-3D321BA35AE9} - C:\WINDOWS\msrr32.dll
O2 - BHO: Class - {7A17D452-5366-FB37-2CDC-ED02830D7B54} - C:\WINDOWS\msfy32.dll
O2 - BHO: Class - {884E6B25-AD0F-BCD3-7EE3-FDF787A03978} - C:\WINDOWS\adduy.dll
O2 - BHO: Class - {8D0E2CDC-2340-2D6B-DBFC-F49D56B0FCEC} - C:\WINDOWS\winbe.dll
O2 - BHO: Class - {8F81986D-802E-D9AA-0FD3-B0937653C654} - C:\WINDOWS\system32\d3xc.dll
O2 - BHO: Class - {905E9880-1145-1A4A-DCBB-499FB8DBD544} - C:\WINDOWS\system32\atlcn.dll
O2 - BHO: Class - {983BB056-EFD0-7204-73D3-F6E9D7EBA6AB} - C:\WINDOWS\system32\mszp32.dll (file missing)
O2 - BHO: Class - {9B7B8469-5DD6-2CC3-6510-338DE167588F} - C:\WINDOWS\appwt32.dll
O2 - BHO: Class - {9E38D3F2-BCDA-AD28-DCF3-B4DA7091010E} - C:\WINDOWS\system32\appyu32.dll
O2 - BHO: Class - {A0DA3B60-9934-9D82-5CF0-E92BE0E71F24} - C:\WINDOWS\system32\atlmp.dll
O2 - BHO: Class - {AD979EF0-4E2D-0151-5E87-CC0ABDB1DFA2} - C:\WINDOWS\sdkjw32.dll
O2 - BHO: Class - {B11BCDC9-1DD6-8BB6-933F-3824A67B8492} - C:\WINDOWS\appic32.dll (file missing)
O2 - BHO: Class - {B13C0965-868F-283A-5E4E-C1B07A643E7A} - C:\WINDOWS\crlr32.dll
O2 - BHO: Class - {B4FB0365-675A-5E62-B49B-D990566002AC} - C:\WINDOWS\addiy.dll
O2 - BHO: Class - {BA997092-5DFF-A91F-6516-A449FC336452} - C:\WINDOWS\system32\ntzu.dll
O2 - BHO: Class - {C66A3BCE-13D0-313C-897A-B77CA925363F} - C:\WINDOWS\system32\netav32.dll
O2 - BHO: Class - {C6A80F1C-5BB1-CC67-601F-59499EF2AC5B} - C:\WINDOWS\crns.dll
O2 - BHO: Class - {CBD49121-A8EF-D345-CCFF-038BD5FDDEA9} - C:\WINDOWS\wineo.dll (file missing)
O2 - BHO: Class - {D6F81984-9E7E-489C-475A-7D9ABFD4CF86} - C:\WINDOWS\netcw32.dll
O2 - BHO: Class - {D843F6EE-4E69-643C-4943-BEFB0BC15E7E} - C:\WINDOWS\msdw.dll
O2 - BHO: Class - {E1E57F1D-C6B0-62EC-101F-B10073BE2A67} - C:\WINDOWS\system32\crjh32.dll
O2 - BHO: Class - {E8CB8F3D-0EF0-B83E-7CE8-95669AA1BCA0} - C:\WINDOWS\system32\ipyf.dll (file missing)
O2 - BHO: Class - {EDCDCC75-CE68-7CB3-7D98-9965FBCAE93A} - C:\WINDOWS\ntxl.dll
O2 - BHO: Class - {F0FEAC69-B908-0A98-E707-86A79716D60E} - C:\WINDOWS\adduj32.dll
O2 - BHO: Class - {F6A21324-06ED-7E12-7314-2E0D9AE90873} - C:\WINDOWS\iexl.dll
O2 - BHO: Class - {F9A8EAE7-B06F-2EC0-E63F-ED8F8566CDEA} - C:\WINDOWS\system32\addfp.dll
O2 - BHO: Class - {FC7FFD6E-0897-B7D0-A319-768F3DA452CD} - C:\WINDOWS\system32\ipvb32.dll
O2 - BHO: Class - {FD36CB53-F43E-C115-ED98-E1F307C77FD6} - C:\WINDOWS\ipir.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [windll] \\Hp\C\WINDOWS\system32\wsys.exe
O4 - HKLM\..\Run: [DeadAIM] rundll32.exe "C:\Program Files\AIM\\DeadAIM.ocm",ExportedCheckODLs
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [ViewMgr] C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\support.com\bin\tgcmd.exe" /server
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Muiltmedia keyboard utility\1.3\MMKEYBD.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [atlpl.exe] C:\WINDOWS\system32\atlpl.exe
O4 - HKLM\..\Run: [ntby32.exe] C:\WINDOWS\system32\ntby32.exe
O4 - HKLM\..\Run: [atlot32.exe] C:\WINDOWS\system32\atlot32.exe
O4 - HKLM\..\Run: [javadl.exe] C:\WINDOWS\system32\javadl.exe
O4 - HKLM\..\Run: [javakx32.exe] C:\WINDOWS\system32\javakx32.exe
O4 - HKLM\..\Run: [netgn32.exe] C:\WINDOWS\system32\netgn32.exe
O4 - HKLM\..\RunOnce: [iehw32.exe] C:\WINDOWS\system32\iehw32.exe
O4 - HKLM\..\RunOnce: [mssn32.exe] C:\WINDOWS\system32\mssn32.exe
O4 - HKLM\..\RunOnce: [addak.exe] C:\WINDOWS\addak.exe
O4 - HKLM\..\RunOnce: [crrw.exe] C:\WINDOWS\crrw.exe
O4 - HKLM\..\RunOnce: [apppj.exe] C:\WINDOWS\apppj.exe
O4 - HKLM\..\RunOnce: [netuu.exe] C:\WINDOWS\system32\netuu.exe
O4 - HKLM\..\RunOnce: [netmq.exe] C:\WINDOWS\netmq.exe
O4 - HKLM\..\RunOnce: [javakv32.exe] C:\WINDOWS\system32\javakv32.exe
O4 - HKLM\..\RunOnce: [apivg32.exe] C:\WINDOWS\system32\apivg32.exe
O4 - HKLM\..\RunOnce: [ielr32.exe] C:\WINDOWS\ielr32.exe
O4 - HKLM\..\RunOnce: [atldf32.exe] C:\WINDOWS\system32\atldf32.exe
O4 - HKLM\..\RunOnce: [atljy32.exe] C:\WINDOWS\atljy32.exe
O4 - HKLM\..\RunOnce: [msjk32.exe] C:\WINDOWS\system32\msjk32.exe
O4 - HKLM\..\RunOnce: [iepl32.exe] C:\WINDOWS\iepl32.exe
O4 - HKLM\..\RunOnce: [mskx.exe] C:\WINDOWS\system32\mskx.exe
O4 - HKLM\..\RunOnce: [crhz.exe] C:\WINDOWS\crhz.exe
O4 - HKLM\..\RunOnce: [windy.exe] C:\WINDOWS\system32\windy.exe
O4 - HKLM\..\RunOnce: [javaqo.exe] C:\WINDOWS\system32\javaqo.exe
O4 - HKLM\..\RunOnce: [appky32.exe] C:\WINDOWS\system32\appky32.exe
O4 - HKLM\..\RunOnce: [mfczy32.exe] C:\WINDOWS\system32\mfczy32.exe
O4 - HKLM\..\RunOnce: [crff32.exe] C:\WINDOWS\crff32.exe
O4 - HKLM\..\RunOnce: [iptv.exe] C:\WINDOWS\iptv.exe
O4 - HKLM\..\RunOnce: [atlri.exe] C:\WINDOWS\system32\atlri.exe
O4 - HKLM\..\RunOnce: [iexc32.exe] C:\WINDOWS\iexc32.exe
O4 - HKLM\..\RunOnce: [addvk32.exe] C:\WINDOWS\addvk32.exe
O4 - HKLM\..\RunOnce: [sysqv.exe] C:\WINDOWS\system32\sysqv.exe
O4 - HKLM\..\RunOnce: [javahb32.exe] C:\WINDOWS\system32\javahb32.exe
O4 - HKLM\..\RunOnce: [ipcu32.exe] C:\WINDOWS\system32\ipcu32.exe
O4 - HKLM\..\RunOnce: [ntlf.exe] C:\WINDOWS\system32\ntlf.exe
O4 - HKLM\..\RunOnce: [ipug32.exe] C:\WINDOWS\ipug32.exe
O4 - HKLM\..\RunOnce: [addza.exe] C:\WINDOWS\addza.exe
O4 - HKLM\..\RunOnce: [appxj32.exe] C:\WINDOWS\system32\appxj32.exe
O4 - HKLM\..\RunOnce: [sysph32.exe] C:\WINDOWS\system32\sysph32.exe
O4 - HKLM\..\RunOnce: [netni.exe] C:\WINDOWS\netni.exe
O4 - HKLM\..\RunOnce: [mswo32.exe] C:\WINDOWS\mswo32.exe
O4 - HKLM\..\RunOnce: [javagv32.exe] C:\WINDOWS\system32\javagv32.exe
O4 - HKLM\..\RunOnce: [netec32.exe] C:\WINDOWS\netec32.exe
O4 - HKLM\..\RunOnce: [crpy.exe] C:\WINDOWS\system32\crpy.exe
O4 - HKLM\..\RunOnce: [winzz.exe] C:\WINDOWS\winzz.exe
O4 - HKLM\..\RunOnce: [cret32.exe] C:\WINDOWS\cret32.exe
O4 - HKLM\..\RunOnce: [crbc.exe] C:\WINDOWS\system32\crbc.exe
O4 - HKLM\..\RunOnce: [nethw32.exe] C:\WINDOWS\nethw32.exe
O4 - HKLM\..\RunOnce: [msez.exe] C:\WINDOWS\system32\msez.exe
O4 - HKLM\..\RunOnce: [iese.exe] C:\WINDOWS\system32\iese.exe
O4 - HKLM\..\RunOnce: [ietp32.exe] C:\WINDOWS\system32\ietp32.exe
O4 - HKLM\..\RunOnce: [ieso32.exe] C:\WINDOWS\ieso32.exe
O4 - HKLM\..\RunOnce: [d3np32.exe] C:\WINDOWS\d3np32.exe
O4 - HKLM\..\RunOnce: [d3qh.exe] C:\WINDOWS\d3qh.exe
O4 - HKLM\..\RunOnce: [apppk32.exe] C:\WINDOWS\apppk32.exe
O4 - HKLM\..\RunOnce: [syshr32.exe] C:\WINDOWS\system32\syshr32.exe
O4 - HKLM\..\RunOnce: [msuu32.exe] C:\WINDOWS\system32\msuu32.exe
O4 - HKLM\..\RunOnce: [appti.exe] C:\WINDOWS\system32\appti.exe
O4 - HKLM\..\RunOnce: [mseg32.exe] C:\WINDOWS\mseg32.exe
O4 - HKLM\..\RunOnce: [msaj.exe] C:\WINDOWS\system32\msaj.exe
O4 - HKLM\..\RunOnce: [d3kh.exe] C:\WINDOWS\d3kh.exe
O4 - HKLM\..\RunOnce: [appuo.exe] C:\WINDOWS\system32\appuo.exe
O4 - HKLM\..\RunOnce: [d3iy.exe] C:\WINDOWS\d3iy.exe
O4 - HKLM\..\RunOnce: [d3kq.exe] C:\WINDOWS\system32\d3kq.exe
O4 - HKLM\..\RunOnce: [nteu.exe] C:\WINDOWS\nteu.exe
O4 - HKLM\..\RunOnce: [sysbx32.exe] C:\WINDOWS\sysbx32.exe
O4 - HKLM\..\RunOnce: [crad32.exe] C:\WINDOWS\crad32.exe
O4 - HKLM\..\RunOnce: [crmi.exe] C:\WINDOWS\crmi.exe
O4 - HKLM\..\RunOnce: [atlmo.exe] C:\WINDOWS\system32\atlmo.exe
O4 - HKLM\..\RunOnce: [sdkeu.exe] C:\WINDOWS\system32\sdkeu.exe
O4 - HKLM\..\RunOnce: [addnj32.exe] C:\WINDOWS\system32\addnj32.exe
O4 - HKLM\..\RunOnce: [crbl32.exe] C:\WINDOWS\crbl32.exe
O4 - HKLM\..\RunOnce: [ipfp32.exe] C:\WINDOWS\system32\ipfp32.exe
O4 - HKLM\..\RunOnce: [ntiu32.exe] C:\WINDOWS\system32\ntiu32.exe
O4 - HKLM\..\RunOnce: [mfcha32.exe] C:\WINDOWS\mfcha32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AIM] C:\Program Files\AIM\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - Startup: Sid Registration.lnk = E:\ATR1.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Viewpoint Search - res://C:\Program Files\Viewpoint\Viewpoint Toolbar\ViewBar.dll/CXTSEARCH.HTML
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: StumbleUpon: &Blog This - res://C:\WINDOWS\System32\s1927.dll/blogimage
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll (file missing)
O9 - Extra button: ComcastHSI - {669B269B-0D4E-41FB-A3D8-FD67CA94F646} - http://www.comcast.net/ (file missing)
O9 - Extra button: Support - {8828075D-D097-4055-AA02-2DBFA9D85E8A} - http://www.comcastsupport.com/ (file missing)
O9 - Extra button: Help - {97809617-3937-4F84-B335-9BB05EF1A8D4} - http://online.comcast.net/help/ (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/cab/prod/DD_v4.CAB
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200312…meInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1123665612327
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\iehw32.exe" /s (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - C:\PROGRA~1\CACHEM~1\CachemanXP.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Program Files\CPUCooL\CooLSrv.exe
O23 - Service: GFI LANguard N.S.S. 5.0 attendant service - Unknown owner - C:\Program Files\GFI\LANguard Network Security Scanner 5.0\lnssatt.exe" -service (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\System32\r_server.exe" /service (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
Logfile of HijackThis v1.99.1
Scan saved at 11:49:02 AM, on 9/2/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\CPUCooL\CooLSrv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\netgn32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AIM\aim.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Gorga.GORGA-UC14RFAGP\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\mdafg.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\mdafg.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\mdafg.dll/sp.html#63796
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\mdafg.dll/sp.html#63796
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Comcast
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {07E66B38-1367-7DC0-FD3C-CA1BFBA6BCC7} - C:\WINDOWS\system32\atlxl.dll (file missing)
O2 - BHO: Class - {0ABD6FA5-2D80-204C-F97F-AEA25930C091} - C:\WINDOWS\appae32.dll
O2 - BHO: Class - {0FD7B4B2-8EE8-9CEC-16FA-5FD03BD478AF} - C:\WINDOWS\atloy.dll
O2 - BHO: Class - {1A013D1B-37FD-F86D-9AB8-07151F1653C2} - C:\WINDOWS\system32\javadl.dll
O2 - BHO: Class - {22AEF172-C0F2-9368-D040-E660352FB8E5} - C:\WINDOWS\system32\netoc.dll
O2 - BHO: Class - {23A77CDF-A00B-97AC-0C46-8F47AA1690AB} - C:\WINDOWS\system32\sdklf32.dll
O2 - BHO: Class - {23E34881-904C-E6F5-30F1-DD86960EFBDA} - C:\WINDOWS\system32\javavn32.dll
O2 - BHO: Class - {25ABB624-07B4-7709-119D-4C9FB375AB79} - C:\WINDOWS\system32\d3vs.dll (file missing)
O2 - BHO: Class - {2761A38B-D828-B1C6-1039-1395C426EDDA} - C:\WINDOWS\apikr.dll
O2 - BHO: Class - {27E1325A-4288-1A73-79FB-785DCF6C8EAB} - C:\WINDOWS\system32\d3bn.dll
O2 - BHO: Class - {27F01197-47D8-D201-61BE-174D3F206568} - C:\WINDOWS\ipeg32.dll
O2 - BHO: Class - {2ABCDE08-6852-2323-22DC-5C16F8D261E9} - C:\WINDOWS\atluz.dll (file missing)
O2 - BHO: Class - {2D55C509-99FC-6760-309D-C2CF4E04A212} - C:\WINDOWS\netql32.dll
O2 - BHO: Class - {2EF004F8-1D27-D21C-911F-4EF1DF536857} - C:\WINDOWS\d3zs.dll (file missing)
O2 - BHO: Class - {3675F4AC-AEA2-EC5C-661F-591E899D823D} - C:\WINDOWS\system32\apima.dll
O2 - BHO: Class - {373A6C86-54F8-54F9-EFBE-8669AC078452} - C:\WINDOWS\system32\iets32.dll
O2 - BHO: Class - {38A13BE2-44E2-8EAD-D101-458EB7B89D67} - C:\WINDOWS\system32\javafw32.dll
O2 - BHO: Class - {38C7E16E-F3BB-831A-1230-372B1E0B4CDF} - C:\WINDOWS\ntvk.dll
O2 - BHO: Class - {3DE4535D-CBA7-C8CA-1A28-B6F809091143} - C:\WINDOWS\crhy32.dll
O2 - BHO: Class - {461EF4B4-D11B-5B7D-49A7-C7710D453C73} - C:\WINDOWS\d3zl.dll
O2 - BHO: Class - {4B4A8F65-75F5-BF6A-F510-7AC13C50B331} - C:\WINDOWS\system32\sysnj32.dll
O2 - BHO: Class - {50B91207-4289-28BE-FC70-4CE72F0402CB} - C:\WINDOWS\system32\ipsa.dll
O2 - BHO: Class - {58430B58-4A44-3BDA-ADF3-24B2264EFC7F} - C:\WINDOWS\system32\apiip.dll
O2 - BHO: Class - {5A1C8D7E-C7E5-007F-3F44-064CE5D36CD1} - C:\WINDOWS\d3ue32.dll (file missing)
O2 - BHO: Class - {5AEC6D87-81A5-CABA-02D9-FCDF82279EFC} - C:\WINDOWS\system32\msph32.dll
O2 - BHO: Class - {64A70346-6FA4-EA8B-7DD1-5A4B17FBDA8B} - C:\WINDOWS\ipwa32.dll (file missing)
O2 - BHO: Class - {64CA2686-435D-CB6D-1C4F-78D558954130} - C:\WINDOWS\winpt32.dll
O2 - BHO: Class - {6671C461-7CCF-9AA0-86E0-D85FD407E962} - C:\WINDOWS\system32\mfcgd32.dll (file missing)
O2 - BHO: Class - {686DDF77-22B0-6EDE-A301-D3E8CC983937} - C:\WINDOWS\system32\winru.dll
O2 - BHO: Class - {6A74D484-EB78-2E68-66C9-DF458D0FD00C} - C:\WINDOWS\system32\addka32.dll
O2 - BHO: Class - {6B35DA45-E088-61BF-5C67-520570B4B30A} - C:\WINDOWS\system32\ipgp32.dll
O2 - BHO: Class - {6BA66987-2CBD-7E8B-149E-DBD4784AEDA3} - C:\WINDOWS\windn.dll
O2 - BHO: Class - {6D30DD6F-2FBF-5049-EF0A-509709C92869} - C:\WINDOWS\system32\atlqi.dll
O2 - BHO: Class - {71213EAB-AAF4-E61B-98B3-D9049B7ADFEE} - C:\WINDOWS\crmm32.dll (file missing)
O2 - BHO: Class - {79215374-7B27-A899-FBC1-3D321BA35AE9} - C:\WINDOWS\msrr32.dll
O2 - BHO: Class - {7A17D452-5366-FB37-2CDC-ED02830D7B54} - C:\WINDOWS\msfy32.dll
O2 - BHO: Class - {884E6B25-AD0F-BCD3-7EE3-FDF787A03978} - C:\WINDOWS\adduy.dll
O2 - BHO: Class - {8D0E2CDC-2340-2D6B-DBFC-F49D56B0FCEC} - C:\WINDOWS\winbe.dll
O2 - BHO: Class - {8F81986D-802E-D9AA-0FD3-B0937653C654} - C:\WINDOWS\system32\d3xc.dll
O2 - BHO: Class - {905E9880-1145-1A4A-DCBB-499FB8DBD544} - C:\WINDOWS\system32\atlcn.dll
O2 - BHO: Class - {983BB056-EFD0-7204-73D3-F6E9D7EBA6AB} - C:\WINDOWS\system32\mszp32.dll (file missing)
O2 - BHO: Class - {9B7B8469-5DD6-2CC3-6510-338DE167588F} - C:\WINDOWS\appwt32.dll
O2 - BHO: Class - {9E38D3F2-BCDA-AD28-DCF3-B4DA7091010E} - C:\WINDOWS\system32\appyu32.dll
O2 - BHO: Class - {A0DA3B60-9934-9D82-5CF0-E92BE0E71F24} - C:\WINDOWS\system32\atlmp.dll
O2 - BHO: Class - {AD979EF0-4E2D-0151-5E87-CC0ABDB1DFA2} - C:\WINDOWS\sdkjw32.dll
O2 - BHO: Class - {B11BCDC9-1DD6-8BB6-933F-3824A67B8492} - C:\WINDOWS\appic32.dll (file missing)
O2 - BHO: Class - {B13C0965-868F-283A-5E4E-C1B07A643E7A} - C:\WINDOWS\crlr32.dll
O2 - BHO: Class - {B4FB0365-675A-5E62-B49B-D990566002AC} - C:\WINDOWS\addiy.dll
O2 - BHO: Class - {BA997092-5DFF-A91F-6516-A449FC336452} - C:\WINDOWS\system32\ntzu.dll
O2 - BHO: Class - {C66A3BCE-13D0-313C-897A-B77CA925363F} - C:\WINDOWS\system32\netav32.dll
O2 - BHO: Class - {C6A80F1C-5BB1-CC67-601F-59499EF2AC5B} - C:\WINDOWS\crns.dll
O2 - BHO: Class - {CBD49121-A8EF-D345-CCFF-038BD5FDDEA9} - C:\WINDOWS\wineo.dll (file missing)
O2 - BHO: Class - {D6F81984-9E7E-489C-475A-7D9ABFD4CF86} - C:\WINDOWS\netcw32.dll
O2 - BHO: Class - {D843F6EE-4E69-643C-4943-BEFB0BC15E7E} - C:\WINDOWS\msdw.dll
O2 - BHO: Class - {E1E57F1D-C6B0-62EC-101F-B10073BE2A67} - C:\WINDOWS\system32\crjh32.dll
O2 - BHO: Class - {E8CB8F3D-0EF0-B83E-7CE8-95669AA1BCA0} - C:\WINDOWS\system32\ipyf.dll (file missing)
O2 - BHO: Class - {EDCDCC75-CE68-7CB3-7D98-9965FBCAE93A} - C:\WINDOWS\ntxl.dll
O2 - BHO: Class - {F0FEAC69-B908-0A98-E707-86A79716D60E} - C:\WINDOWS\adduj32.dll
O2 - BHO: Class - {F6A21324-06ED-7E12-7314-2E0D9AE90873} - C:\WINDOWS\iexl.dll
O2 - BHO: Class - {F9A8EAE7-B06F-2EC0-E63F-ED8F8566CDEA} - C:\WINDOWS\system32\addfp.dll
O2 - BHO: Class - {FC7FFD6E-0897-B7D0-A319-768F3DA452CD} - C:\WINDOWS\system32\ipvb32.dll
O2 - BHO: Class - {FD36CB53-F43E-C115-ED98-E1F307C77FD6} - C:\WINDOWS\ipir.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [windll] \\Hp\C\WINDOWS\system32\wsys.exe
O4 - HKLM\..\Run: [DeadAIM] rundll32.exe "C:\Program Files\AIM\\DeadAIM.ocm",ExportedCheckODLs
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [ViewMgr] C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\support.com\bin\tgcmd.exe" /server
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Muiltmedia keyboard utility\1.3\MMKEYBD.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [atlpl.exe] C:\WINDOWS\system32\atlpl.exe
O4 - HKLM\..\Run: [ntby32.exe] C:\WINDOWS\system32\ntby32.exe
O4 - HKLM\..\Run: [atlot32.exe] C:\WINDOWS\system32\atlot32.exe
O4 - HKLM\..\Run: [javadl.exe] C:\WINDOWS\system32\javadl.exe
O4 - HKLM\..\Run: [javakx32.exe] C:\WINDOWS\system32\javakx32.exe
O4 - HKLM\..\Run: [netgn32.exe] C:\WINDOWS\system32\netgn32.exe
O4 - HKLM\..\RunOnce: [iehw32.exe] C:\WINDOWS\system32\iehw32.exe
O4 - HKLM\..\RunOnce: [mssn32.exe] C:\WINDOWS\system32\mssn32.exe
O4 - HKLM\..\RunOnce: [addak.exe] C:\WINDOWS\addak.exe
O4 - HKLM\..\RunOnce: [crrw.exe] C:\WINDOWS\crrw.exe
O4 - HKLM\..\RunOnce: [apppj.exe] C:\WINDOWS\apppj.exe
O4 - HKLM\..\RunOnce: [netuu.exe] C:\WINDOWS\system32\netuu.exe
O4 - HKLM\..\RunOnce: [netmq.exe] C:\WINDOWS\netmq.exe
O4 - HKLM\..\RunOnce: [javakv32.exe] C:\WINDOWS\system32\javakv32.exe
O4 - HKLM\..\RunOnce: [apivg32.exe] C:\WINDOWS\system32\apivg32.exe
O4 - HKLM\..\RunOnce: [ielr32.exe] C:\WINDOWS\ielr32.exe
O4 - HKLM\..\RunOnce: [atldf32.exe] C:\WINDOWS\system32\atldf32.exe
O4 - HKLM\..\RunOnce: [atljy32.exe] C:\WINDOWS\atljy32.exe
O4 - HKLM\..\RunOnce: [msjk32.exe] C:\WINDOWS\system32\msjk32.exe
O4 - HKLM\..\RunOnce: [iepl32.exe] C:\WINDOWS\iepl32.exe
O4 - HKLM\..\RunOnce: [mskx.exe] C:\WINDOWS\system32\mskx.exe
O4 - HKLM\..\RunOnce: [crhz.exe] C:\WINDOWS\crhz.exe
O4 - HKLM\..\RunOnce: [windy.exe] C:\WINDOWS\system32\windy.exe
O4 - HKLM\..\RunOnce: [javaqo.exe] C:\WINDOWS\system32\javaqo.exe
O4 - HKLM\..\RunOnce: [appky32.exe] C:\WINDOWS\system32\appky32.exe
O4 - HKLM\..\RunOnce: [mfczy32.exe] C:\WINDOWS\system32\mfczy32.exe
O4 - HKLM\..\RunOnce: [crff32.exe] C:\WINDOWS\crff32.exe
O4 - HKLM\..\RunOnce: [iptv.exe] C:\WINDOWS\iptv.exe
O4 - HKLM\..\RunOnce: [atlri.exe] C:\WINDOWS\system32\atlri.exe
O4 - HKLM\..\RunOnce: [iexc32.exe] C:\WINDOWS\iexc32.exe
O4 - HKLM\..\RunOnce: [addvk32.exe] C:\WINDOWS\addvk32.exe
O4 - HKLM\..\RunOnce: [sysqv.exe] C:\WINDOWS\system32\sysqv.exe
O4 - HKLM\..\RunOnce: [javahb32.exe] C:\WINDOWS\system32\javahb32.exe
O4 - HKLM\..\RunOnce: [ipcu32.exe] C:\WINDOWS\system32\ipcu32.exe
O4 - HKLM\..\RunOnce: [ntlf.exe] C:\WINDOWS\system32\ntlf.exe
O4 - HKLM\..\RunOnce: [ipug32.exe] C:\WINDOWS\ipug32.exe
O4 - HKLM\..\RunOnce: [addza.exe] C:\WINDOWS\addza.exe
O4 - HKLM\..\RunOnce: [appxj32.exe] C:\WINDOWS\system32\appxj32.exe
O4 - HKLM\..\RunOnce: [sysph32.exe] C:\WINDOWS\system32\sysph32.exe
O4 - HKLM\..\RunOnce: [netni.exe] C:\WINDOWS\netni.exe
O4 - HKLM\..\RunOnce: [mswo32.exe] C:\WINDOWS\mswo32.exe
O4 - HKLM\..\RunOnce: [javagv32.exe] C:\WINDOWS\system32\javagv32.exe
O4 - HKLM\..\RunOnce: [netec32.exe] C:\WINDOWS\netec32.exe
O4 - HKLM\..\RunOnce: [crpy.exe] C:\WINDOWS\system32\crpy.exe
O4 - HKLM\..\RunOnce: [winzz.exe] C:\WINDOWS\winzz.exe
O4 - HKLM\..\RunOnce: [cret32.exe] C:\WINDOWS\cret32.exe
O4 - HKLM\..\RunOnce: [crbc.exe] C:\WINDOWS\system32\crbc.exe
O4 - HKLM\..\RunOnce: [nethw32.exe] C:\WINDOWS\nethw32.exe
O4 - HKLM\..\RunOnce: [msez.exe] C:\WINDOWS\system32\msez.exe
O4 - HKLM\..\RunOnce: [iese.exe] C:\WINDOWS\system32\iese.exe
O4 - HKLM\..\RunOnce: [ietp32.exe] C:\WINDOWS\system32\ietp32.exe
O4 - HKLM\..\RunOnce: [ieso32.exe] C:\WINDOWS\ieso32.exe
O4 - HKLM\..\RunOnce: [d3np32.exe] C:\WINDOWS\d3np32.exe
O4 - HKLM\..\RunOnce: [d3qh.exe] C:\WINDOWS\d3qh.exe
O4 - HKLM\..\RunOnce: [apppk32.exe] C:\WINDOWS\apppk32.exe
O4 - HKLM\..\RunOnce: [syshr32.exe] C:\WINDOWS\system32\syshr32.exe
O4 - HKLM\..\RunOnce: [msuu32.exe] C:\WINDOWS\system32\msuu32.exe
O4 - HKLM\..\RunOnce: [appti.exe] C:\WINDOWS\system32\appti.exe
O4 - HKLM\..\RunOnce: [mseg32.exe] C:\WINDOWS\mseg32.exe
O4 - HKLM\..\RunOnce: [msaj.exe] C:\WINDOWS\system32\msaj.exe
O4 - HKLM\..\RunOnce: [d3kh.exe] C:\WINDOWS\d3kh.exe
O4 - HKLM\..\RunOnce: [appuo.exe] C:\WINDOWS\system32\appuo.exe
O4 - HKLM\..\RunOnce: [d3iy.exe] C:\WINDOWS\d3iy.exe
O4 - HKLM\..\RunOnce: [d3kq.exe] C:\WINDOWS\system32\d3kq.exe
O4 - HKLM\..\RunOnce: [nteu.exe] C:\WINDOWS\nteu.exe
O4 - HKLM\..\RunOnce: [sysbx32.exe] C:\WINDOWS\sysbx32.exe
O4 - HKLM\..\RunOnce: [crad32.exe] C:\WINDOWS\crad32.exe
O4 - HKLM\..\RunOnce: [crmi.exe] C:\WINDOWS\crmi.exe
O4 - HKLM\..\RunOnce: [atlmo.exe] C:\WINDOWS\system32\atlmo.exe
O4 - HKLM\..\RunOnce: [sdkeu.exe] C:\WINDOWS\system32\sdkeu.exe
O4 - HKLM\..\RunOnce: [addnj32.exe] C:\WINDOWS\system32\addnj32.exe
O4 - HKLM\..\RunOnce: [crbl32.exe] C:\WINDOWS\crbl32.exe
O4 - HKLM\..\RunOnce: [ipfp32.exe] C:\WINDOWS\system32\ipfp32.exe
O4 - HKLM\..\RunOnce: [ntiu32.exe] C:\WINDOWS\system32\ntiu32.exe
O4 - HKLM\..\RunOnce: [mfcha32.exe] C:\WINDOWS\mfcha32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AIM] C:\Program Files\AIM\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - Startup: Sid Registration.lnk = E:\ATR1.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Viewpoint Search - res://C:\Program Files\Viewpoint\Viewpoint Toolbar\ViewBar.dll/CXTSEARCH.HTML
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: StumbleUpon: &Blog This - res://C:\WINDOWS\System32\s1927.dll/blogimage
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll (file missing)
O9 - Extra button: ComcastHSI - {669B269B-0D4E-41FB-A3D8-FD67CA94F646} - http://www.comcast.net/ (file missing)
O9 - Extra button: Support - {8828075D-D097-4055-AA02-2DBFA9D85E8A} - http://www.comcastsupport.com/ (file missing)
O9 - Extra button: Help - {97809617-3937-4F84-B335-9BB05EF1A8D4} - http://online.comcast.net/help/ (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/cab/prod/DD_v4.CAB
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200312…meInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1123665612327
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\iehw32.exe" /s (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - C:\PROGRA~1\CACHEM~1\CachemanXP.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Program Files\CPUCooL\CooLSrv.exe
O23 - Service: GFI LANguard N.S.S. 5.0 attendant service - Unknown owner - C:\Program Files\GFI\LANguard Network Security Scanner 5.0\lnssatt.exe" -service (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\System32\r_server.exe" /service (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe