I have posted my log below
Thanks for being here
Logfile of HijackThis v1.99.1
Scan saved at 5:54:41 PM, on
9/29/2005
Platform: Windows XP SP2 (WinNT
5.01.2600)
MSIE: Internet Explorer v6.00 SP2
(6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common
Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common
Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\gearsec.exe
C:\Program Files\Common
Files\Microsoft
Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton
AntiVirus\navapsvc.exe
C:\Program Files\Norton
AntiVirus\SAVScan.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Common
Files\Symantec Shared\Security
Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Program
Files\CyberLink\PowerDVD\PDVDServ.ex
e
C:\Program Files\Common
Files\Symantec Shared\ccApp.exe
C:\WINDOWS\zHotkey.exe
C:\Program Files\Digital Media
Reader\shwiconem.exe
C:\Program
Files\WildTangent\Apps\CDA\GameDrvr.
exe
C:\Program
Files\QuickTime\qttask.exe
C:\Program
Files\MUSICMATCH\MUSICMATCH
Jukebox\mm_tray.exe
C:\Program Files\Common
Files\Microsoft Shared\Works
Shared\WkUFind.exe
C:\Program
Files\MUSICMATCH\MUSICMATCH
Jukebox\mmtask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Winamp\winampa.exe
C:\Updater.exe
C:\Program
Files\Messenger\msmsgs.exe
C:\Program Files\MSN
Messenger\msnmsgr.exe
C:\Program Files\Microsoft
Money\System\mnyexpr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\BigFix\BigFix.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpotdd01.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program
Files\CyberLink\PowerDVD\PDVDServ.ex
e
C:\Program Files\Common
Files\Symantec Shared\ccApp.exe
C:\WINDOWS\zHotkey.exe
C:\Program Files\Digital Media
Reader\shwiconem.exe
C:\Program
Files\WildTangent\Apps\CDA\GameDrvr.
exe
C:\Program
Files\QuickTime\qttask.exe
C:\Program
Files\MUSICMATCH\MUSICMATCH
Jukebox\mm_tray.exe
C:\Program Files\Common
Files\Microsoft Shared\Works
Shared\WkUFind.exe
C:\Program
Files\MUSICMATCH\MUSICMATCH
Jukebox\mmtask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Winamp\winampa.exe
C:\Updater.exe
C:\Program
Files\Messenger\msmsgs.exe
C:\Program Files\MSN
Messenger\msnmsgr.exe
C:\Program Files\AIM\aim.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpohmr08.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpotdd01.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\dwwin.exe
C:\WINDOWS\system32\dwwin.exe
C:\Program Files\Internet
Explorer\iexplore.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program
Files\CyberLink\PowerDVD\PDVDServ.ex
e
C:\Program Files\Common
Files\Symantec Shared\ccApp.exe
C:\WINDOWS\zHotkey.exe
C:\Program Files\Digital Media
Reader\shwiconem.exe
C:\Program
Files\WildTangent\Apps\CDA\GameDrvr.
exe
C:\Program
Files\QuickTime\qttask.exe
C:\Program
Files\MUSICMATCH\MUSICMATCH
Jukebox\mm_tray.exe
C:\Program Files\Common
Files\Microsoft Shared\Works
Shared\WkUFind.exe
C:\Program
Files\MUSICMATCH\MUSICMATCH
Jukebox\mmtask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Winamp\winampa.exe
C:\Updater.exe
C:\Program
Files\Messenger\msmsgs.exe
C:\Program Files\MSN
Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpotdd01.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\dwwin.exe
C:\Program Files\Spyware
Doctor\swdoctor.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOCUME~1\Owner\LOCALS~1\Temp\Temp
orary Directory 2 for
hijackthis[1].zip\HijackThis.exe
R1 -
HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
http://www.gateway.com
O2 - BHO: AcroIEHlprObj Class -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B
3} - C:\Program Files\Adobe\Acrobat
6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: MSEvents Object -
{52B1DFC7-AAFC-4362-B103-868B0683C69
7} - C:\WINDOWS\system32\pmkhf.dll
O2 - BHO: (no name) -
{549B5CA7-4A86-11D7-A4DF-000874180BB
3} - (no file)
O2 - BHO: PCTools Site Guard -
{5C8B2A36-3DB1-42A4-A3CB-D426709BBFE
B} -
C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dl
l
O2 - BHO: AOL Toolbar Launcher -
{7C554162-8CB7-45A4-B8F4-8EA1C75885F
9} - C:\Program Files\AOL\AOL
Toolbar 2.0\aoltb.dll
O2 - BHO: PCTools Browser Monitor -
{B56A7D7D-6927-48C8-A975-17DF180C71A
C} -
C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dl
l
O2 - BHO: NAV Helper -
{BDF3E430-B101-42AD-A544-FADC6B08487
2} - C:\Program Files\Norton
AntiVirus\NavShExt.dll
O2 - BHO: (no name) -
{FDD3B846-8D59-4ffb-8758-209B6AD74AC
C} - (no file)
O3 - Toolbar: Norton AntiVirus -
{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D
6} - C:\Program Files\Norton
AntiVirus\NavShExt.dll
O3 - Toolbar: AOL Toolbar -
{DE9C389F-3316-41A7-809B-AA305ED9D92
2} - C:\Program Files\AOL\AOL
Toolbar 2.0\aoltb.dll
O4 - HKLM\..\Run: [High Definition
Audio Property Page Shortcut]
HDAShCut.exe
O4 - HKLM\..\Run: [RemoteControl]
"C:\Program
Files\CyberLink\PowerDVD\PDVDServ.ex
e"
O4 - HKLM\..\Run: [ccApp]
"C:\Program Files\Common
Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz]
C:\Program Files\Common
Files\Symantec Shared\CfgWiz.exe
/GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CHotkey]
zHotkey.exe
O4 - HKLM\..\Run: [ShowWnd]
ShowWnd.exe
O4 - HKLM\..\Run: [SunKistEM]
C:\Program Files\Digital Media
Reader\shwiconem.exe
O4 - HKLM\..\Run: [Symantec
NetDriver Monitor]
C:\PROGRA~1\SYMNET~1\SNDMon.exe
/Consumer
O4 - HKLM\..\Run: [WildTangent CDA]
"C:\Program
Files\WildTangent\Apps\CDA\GameDrvr.
exe" /startup "C:\Program
Files\WildTangent\Apps\CDA\cdaEngine
0500.dll"
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Program
Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [MMTray]
"C:\Program
Files\MUSICMATCH\MUSICMATCH
Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [Microsoft Works
Update Detection] C:\Program
Files\Common Files\Microsoft
Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [workflo]
D:\install\workflow.exe
O4 - HKLM\..\Run: [mmtask]
"C:\Program
Files\MUSICMATCH\MUSICMATCH
Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [SoundMan]
SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd]
ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr]
ALCMTR.EXE
O4 - HKLM\..\Run: [WinampAgent]
C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [iRiver Updater]
\Updater.exe
O4 - HKCU\..\Run: [MSMSGS]
"C:\Program
Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [msnmsgr]
"C:\Program Files\MSN
Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MoneyAgent]
"C:\Program Files\Microsoft
Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: BigFix.lnk =
C:\Program Files\BigFix\BigFix.exe
O4 - Global Startup: hp psc 1000
series.lnk = ?
O4 - Global Startup:
hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &AIM
Search - res://C:\Program Files\AIM
Toolbar\AIMBar.dll/aimsearch.htm
O8 - Extra context menu item: &AOL
Toolbar Search - res://c:\program
files\aol\aol toolbar
2.0\aoltbhtml.dll/search.html
O8 - Extra context menu item:
E&xport to Microsoft Excel -
res://C:\PROGRA~1\MICROS~4\OFFICE11\
EXCEL.EXE/3000
O9 - Extra button: (no name) -
{08B0E5C0-4FCB-11CF-AAA5-00401C60850
1} - C:\Program
Files\Java\j2re1.4.2\bin\npjpi142.dl
l
O9 - Extra 'Tools' menuitem: Sun
Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C60850
1} - C:\Program
Files\Java\j2re1.4.2\bin\npjpi142.dl
l
O9 - Extra button: Spyware Doctor -
{2D663D1A-8670-49D9-A1A5-4C56B4E14E8
4} -
C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dl
l
O9 - Extra button: AOL Toolbar -
{3369AF0D-62E9-4bda-8103-B4C75499B57
8} - C:\Program Files\AOL\AOL
Toolbar 2.0\aoltb.dll
O9 - Extra button: Research -
{92780B25-18CC-41C8-B9BE-3C9C571A826
3} -
C:\PROGRA~1\MICROS~4\OFFICE11\REFIEB
AR.DLL
O9 - Extra button: AIM -
{AC9E2541-2814-11d5-BC6D-00B0D0A1DE4
5} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com -
{CD67F990-D8E9-11d2-98FE-00C0F0318AF
E} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F79568
3} - C:\Program
Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F79568
3} - C:\Program
Files\Messenger\msmsgs.exe
O9 - Extra button: WeatherBug -
{AF6CABAB-61F9-4f12-A198-B7D41EF1CB5
2} - C:\Program
Files\AWS\WeatherBug\Weather.exe
(file missing) (HKCU)
O14 - IERESET.INF:
START_PAGE_URL=http://www.gateway.co
m
O16 - DPF:
{4F1E5B1A-2A80-42CA-8532-2D05CB95953
7} (MSN Photo Upload Tool) -
http://by102fd.bay102.hotmail.msn.co
m/resources/MsnPUpld.cab
O16 - DPF:
{9600F64D-755F-11D4-A47F-0001023E6D5
A} (Shutterfly Picture Upload
Plugin) -
http://web1.shutterfly.com/downloads
/Uploader.cab
O16 - DPF:
{AB86CE53-AC9F-449F-9399-D8ABCA09EC0
9} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAV
A/Secure/HPGetDownloadManager.ocx
O16 - DPF:
{B38870E4-7ECB-40DA-8C6A-595F0A5519F
F} (MsnMessengerSetupDownloadControl
Class) -
http://messenger.msn.com/download/Ms
nMessengerSetupDownloader.cab
O20 - Winlogon Notify: igfxcui -
C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: pmkhf -
C:\WINDOWS\system32\pmkhf.dll
O23 - Service: Symantec Event
Manager (ccEvtMgr) - Symantec
Corporation - C:\Program
Files\Common Files\Symantec
Shared\ccEvtMgr.exe
O23 - Service: Symantec Password
Validation (ccPwdSvc) - Symantec
Corporation - C:\Program
Files\Common Files\Symantec
Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings
Manager (ccSetMgr) - Symantec
Corporation - C:\Program
Files\Common Files\Symantec
Shared\ccSetMgr.exe
O23 - Service: Creative Service for
CDROM Access - Creative Technology
Ltd -
C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: GearSecurity - GEAR
Software -
C:\WINDOWS\system32\gearsec.exe
O23 - Service: Norton AntiVirus Auto
Protect Service (navapsvc) -
Symantec Corporation - C:\Program
Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP
- C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec
Corporation - C:\Program
Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking
Service (SBService) - Symantec
Corporation -
C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT
~1\SBServ.exe
O23 - Service: Symantec Network
Drivers Service (SNDSrvc) - Symantec
Corporation - C:\Program
Files\Common Files\Symantec
Shared\SNDSrvc.exe
O23 - Service: SymWMI Service
(SymWSC) - Symantec Corporation -
C:\Program Files\Common
Files\Symantec Shared\Security
Center\SymWSC.exe