thebigeasy1978
Topic Starter
Not sure what the biz is but spybot helped me get to this website. It seemed that someone had a hold of me and was blocking urls. Now Im noticing prompts for strange updates, installs and some blocked sites. Also upon start up, backweb is crying about spybot trying to be rid of him. I followed the quick start and updated spybot and ad aware but the two could not connect to the server untill I ended a few unrecognizable processes.
Logfile of HijackThis v1.99.1
Scan saved at 1:59:59 PM, on 11/3/2005
Platform: Windows XP SP2 (WinNT
5.01.2600)
MSIE: Internet Explorer v6.00 SP2
(6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.e
xe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.e
xe
C:\WINDOWS\System32\svchost.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxtray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\D-Link\AirPlus
G\AirGCFG.exe
C:\Program Files\ANI\ANIWZCS2
Service\WZCSLDR2.exe
C:\Program
Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program
Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Common
Files\Real\Update_OB\realsched.exe
C:\Program Files\Browser
Mouse\mouse32a.exe
C:\Program Files\Adobe\Acrobat
7.0\Reader\reader_sl.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpobnz08.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpotdd01.exe
C:\Program Files\Ulead Systems\Ulead
Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Muiltmedia keyboard
utility\1.1\KbdAp32A.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program
Files\iPod\bin\iPodService.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpoevm08.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\Bin\hpoSTS08.exe
C:\Documents and Settings\Administrater
Simms\My Documents\virus
protection\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Search Bar =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/sb/ymsgr/*http://www.yah
oo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Search Page =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/sp/ymsgr/*http://www.yah
oo.com
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/stp/ymsgr*http://my.yaho
o.com
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Search_URL =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/su/ymsgr/*http://www.yah
oo.com
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Search Bar =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/sb/ymsgr/*http://www.yah
oo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Search Page =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/sp/ymsgr/*http://www.yah
oo.com
R0 - HKLM\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/stp/ymsgr*http://my.yaho
o.com
R1 - HKCU\Software\Microsoft\Internet
Explorer\SearchURL,(Default) =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/su/ymsgr/*http://www.yah
oo.com
R1 -
HKCU\Software\Microsoft\Windows\Current
Version\Internet Settings,ProxyOverride
= localhost
O2 - BHO: Yahoo! Companion BHO -
{02478D38-C3F9-4efb-9B51-7695ECA05670}
- C:\Program
Files\Yahoo!\companion\Installs\cpn\yco
mp5_3_12_0.dll
O2 - BHO: AcroIEHlprObj Class -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
- C:\Program Files\Adobe\Acrobat
7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) -
{243B17DE-77C7-46BF-B94B-0B5F309A0E64}
- C:\Program Files\Microsoft
Money\System\mnyside.dll
O2 - BHO: (no name) -
{53707962-6F74-2D53-2644-206D7942484F}
- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7}
- c:\program
files\google\googletoolbar1.dll
O2 - BHO: (no name) -
{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}
- (no file)
O3 - Toolbar: &Yahoo! Companion -
{EF99BD32-C1FB-11D2-892F-0090271D4F88}
- C:\Program
Files\Yahoo!\companion\Installs\cpn\yco
mp5_3_12_0.dll
O3 - Toolbar: &Google -
{2318C2B1-4965-11d4-9B18-009027A5CD4F}
- c:\program
files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [hpsysdrv]
c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds]
C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard]
C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2]
C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NeroCheck]
C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Rosary Reminder]
C:\Program Files\Virtual
Rosary\reminder.exe
O4 - HKLM\..\Run: [IgfxTray]
C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [AlcxMonitor]
ALCXMNTR.EXE
O4 - HKLM\..\Run: [AVG7_CC]
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
/STARTUP
O4 - HKLM\..\Run: [D-Link AirPlus G]
C:\Program Files\D-Link\AirPlus
G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service]
C:\Program Files\ANI\ANIWZCS2
Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [iTunesHelper]
"C:\Program
Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched]
C:\Program
Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe]
"C:\Program Files\Common
Files\Real\Update_OB\realsched.exe"
-osboot
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE]
C:\Program Files\Browser
Mouse\mouse32a.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Program
Files\Muiltmedia keyboard
utility\1.1\MMKEYBD.EXE
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Adobe Reader Speed
Launch.lnk = C:\Program
Files\Adobe\Acrobat
7.0\Reader\reader_sl.exe
O4 - Global Startup: Compaq
Connections.lnk = C:\Program
Files\Compaq
Connections\1940576\Program\BackWeb-194
0576.exe
O4 - Global Startup: hp psc 2000
Series.lnk = C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk =
?
O4 - Global Startup: Microsoft
Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O4 - Global Startup: Quicken Scheduled
Updates.lnk = C:\Program
Files\Quicken\bagent.exe
O4 - Global Startup: Ulead Photo
Express 4.0 SE Calendar Checker .lnk =
C:\Program Files\Ulead Systems\Ulead
Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: &Google
Search - res://c:\program
files\google\GoogleToolbar1.dll/cmsearc
h.html
O8 - Extra context menu item: Backward
&Links - res://c:\program
files\google\GoogleToolbar1.dll/cmbackl
inks.html
O8 - Extra context menu item: Cac&hed
Snapshot of Page - res://c:\program
files\google\GoogleToolbar1.dll/cmcache
.html
O8 - Extra context menu item: Si&milar
Pages - res://c:\program
files\google\GoogleToolbar1.dll/cmsimil
ar.html
O8 - Extra context menu item: Translate
into English - res://c:\program
files\google\GoogleToolbar1.dll/cmtrans
.html
O8 - Extra context menu item: Yahoo!
Dictionary - file:///C:\Program
Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo!
Search - file:///C:\Program
Files\Yahoo!\Common/ycsrch.htm
O9 - Extra button: (no name) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
- C:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.
dll
O9 - Extra 'Tools' menuitem: Sun Java
Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
- C:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.
dll
O9 - Extra button: Messenger -
{4528BBE0-4E08-11D5-AD55-00010333D0AD}
- C:\Program
Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo!
Messenger -
{4528BBE0-4E08-11D5-AD55-00010333D0AD}
- C:\Program
Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: MoneySide -
{E023F504-0C5A-4750-A1E7-A9046DEA8A21}
- C:\Program Files\Microsoft
Money\System\mnyside.dll
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program
Files\Internet
Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone:
http://www.forums.tomcoyote.org
O16 - DPF: Toki Toki Boom -
http://download.games.yahoo.com/games/c
lients/y/vto_x.cab
O16 - DPF: Yahoo! Chat -
http://us.chat1.yimg.com/us.yimg.com/i/
chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Pool 2 -
http://download.games.yahoo.com/games/c
lients/y/pote_x.cab
O16 - DPF:
{A8683C98-5341-421B-B23C-8514C05354F1}
(FujifilmUploader Class) -
http://www.samsphotoclub.com/upload/Fuj
ifilmUploadClient.cab
O16 - DPF:
{B9191F79-5613-4C76-AA2A-398534BB8999}
-
http://us.dl1.yimg.com/download.yahoo.c
om/dl/installs/suite/yautocomplete.cab
O20 - Winlogon Notify: igfxcui -
C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: ANIWZCSd Service
(ANIWZCSdService) - Alpha Networks Inc.
- C:\Program Files\ANI\ANIWZCS2
Service\ANIWZCSdS.exe
O23 - Service: AVG7 Alert Manager
Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.e
xe
O23 - Service: AVG7 Update Service
(Avg7UpdSvc) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.e
xe
O23 - Service: iPod Service
(iPodService) - Apple Computer, Inc. -
C:\Program
Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP -
C:\WINDOWS\System32\HPZipm12.exe
Thank you for your time,
Your friend in need, Joe
Logfile of HijackThis v1.99.1
Scan saved at 1:59:59 PM, on 11/3/2005
Platform: Windows XP SP2 (WinNT
5.01.2600)
MSIE: Internet Explorer v6.00 SP2
(6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.e
xe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.e
xe
C:\WINDOWS\System32\svchost.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxtray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\D-Link\AirPlus
G\AirGCFG.exe
C:\Program Files\ANI\ANIWZCS2
Service\WZCSLDR2.exe
C:\Program
Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program
Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Common
Files\Real\Update_OB\realsched.exe
C:\Program Files\Browser
Mouse\mouse32a.exe
C:\Program Files\Adobe\Acrobat
7.0\Reader\reader_sl.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpobnz08.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpotdd01.exe
C:\Program Files\Ulead Systems\Ulead
Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Muiltmedia keyboard
utility\1.1\KbdAp32A.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program
Files\iPod\bin\iPodService.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpoevm08.exe
C:\Program
Files\Hewlett-Packard\Digital
Imaging\Bin\hpoSTS08.exe
C:\Documents and Settings\Administrater
Simms\My Documents\virus
protection\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Search Bar =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/sb/ymsgr/*http://www.yah
oo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Search Page =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/sp/ymsgr/*http://www.yah
oo.com
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/stp/ymsgr*http://my.yaho
o.com
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Search_URL =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/su/ymsgr/*http://www.yah
oo.com
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Search Bar =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/sb/ymsgr/*http://www.yah
oo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Search Page =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/sp/ymsgr/*http://www.yah
oo.com
R0 - HKLM\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/stp/ymsgr*http://my.yaho
o.com
R1 - HKCU\Software\Microsoft\Internet
Explorer\SearchURL,(Default) =
http://red.clientapps.yahoo.com/customi
ze/ie/defaults/su/ymsgr/*http://www.yah
oo.com
R1 -
HKCU\Software\Microsoft\Windows\Current
Version\Internet Settings,ProxyOverride
= localhost
O2 - BHO: Yahoo! Companion BHO -
{02478D38-C3F9-4efb-9B51-7695ECA05670}
- C:\Program
Files\Yahoo!\companion\Installs\cpn\yco
mp5_3_12_0.dll
O2 - BHO: AcroIEHlprObj Class -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
- C:\Program Files\Adobe\Acrobat
7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) -
{243B17DE-77C7-46BF-B94B-0B5F309A0E64}
- C:\Program Files\Microsoft
Money\System\mnyside.dll
O2 - BHO: (no name) -
{53707962-6F74-2D53-2644-206D7942484F}
- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7}
- c:\program
files\google\googletoolbar1.dll
O2 - BHO: (no name) -
{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}
- (no file)
O3 - Toolbar: &Yahoo! Companion -
{EF99BD32-C1FB-11D2-892F-0090271D4F88}
- C:\Program
Files\Yahoo!\companion\Installs\cpn\yco
mp5_3_12_0.dll
O3 - Toolbar: &Google -
{2318C2B1-4965-11d4-9B18-009027A5CD4F}
- c:\program
files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [hpsysdrv]
c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds]
C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard]
C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2]
C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NeroCheck]
C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Rosary Reminder]
C:\Program Files\Virtual
Rosary\reminder.exe
O4 - HKLM\..\Run: [IgfxTray]
C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [AlcxMonitor]
ALCXMNTR.EXE
O4 - HKLM\..\Run: [AVG7_CC]
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
/STARTUP
O4 - HKLM\..\Run: [D-Link AirPlus G]
C:\Program Files\D-Link\AirPlus
G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service]
C:\Program Files\ANI\ANIWZCS2
Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [iTunesHelper]
"C:\Program
Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched]
C:\Program
Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe]
"C:\Program Files\Common
Files\Real\Update_OB\realsched.exe"
-osboot
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE]
C:\Program Files\Browser
Mouse\mouse32a.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Program
Files\Muiltmedia keyboard
utility\1.1\MMKEYBD.EXE
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Adobe Reader Speed
Launch.lnk = C:\Program
Files\Adobe\Acrobat
7.0\Reader\reader_sl.exe
O4 - Global Startup: Compaq
Connections.lnk = C:\Program
Files\Compaq
Connections\1940576\Program\BackWeb-194
0576.exe
O4 - Global Startup: hp psc 2000
Series.lnk = C:\Program
Files\Hewlett-Packard\Digital
Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk =
?
O4 - Global Startup: Microsoft
Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O4 - Global Startup: Quicken Scheduled
Updates.lnk = C:\Program
Files\Quicken\bagent.exe
O4 - Global Startup: Ulead Photo
Express 4.0 SE Calendar Checker .lnk =
C:\Program Files\Ulead Systems\Ulead
Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: &Google
Search - res://c:\program
files\google\GoogleToolbar1.dll/cmsearc
h.html
O8 - Extra context menu item: Backward
&Links - res://c:\program
files\google\GoogleToolbar1.dll/cmbackl
inks.html
O8 - Extra context menu item: Cac&hed
Snapshot of Page - res://c:\program
files\google\GoogleToolbar1.dll/cmcache
.html
O8 - Extra context menu item: Si&milar
Pages - res://c:\program
files\google\GoogleToolbar1.dll/cmsimil
ar.html
O8 - Extra context menu item: Translate
into English - res://c:\program
files\google\GoogleToolbar1.dll/cmtrans
.html
O8 - Extra context menu item: Yahoo!
Dictionary - file:///C:\Program
Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo!
Search - file:///C:\Program
Files\Yahoo!\Common/ycsrch.htm
O9 - Extra button: (no name) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
- C:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.
dll
O9 - Extra 'Tools' menuitem: Sun Java
Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
- C:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.
dll
O9 - Extra button: Messenger -
{4528BBE0-4E08-11D5-AD55-00010333D0AD}
- C:\Program
Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra 'Tools' menuitem: Yahoo!
Messenger -
{4528BBE0-4E08-11D5-AD55-00010333D0AD}
- C:\Program
Files\Yahoo!\Messenger\yhexbmes0521.dll
O9 - Extra button: MoneySide -
{E023F504-0C5A-4750-A1E7-A9046DEA8A21}
- C:\Program Files\Microsoft
Money\System\mnyside.dll
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program
Files\Internet
Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone:
http://www.forums.tomcoyote.org
O16 - DPF: Toki Toki Boom -
http://download.games.yahoo.com/games/c
lients/y/vto_x.cab
O16 - DPF: Yahoo! Chat -
http://us.chat1.yimg.com/us.yimg.com/i/
chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Pool 2 -
http://download.games.yahoo.com/games/c
lients/y/pote_x.cab
O16 - DPF:
{A8683C98-5341-421B-B23C-8514C05354F1}
(FujifilmUploader Class) -
http://www.samsphotoclub.com/upload/Fuj
ifilmUploadClient.cab
O16 - DPF:
{B9191F79-5613-4C76-AA2A-398534BB8999}
-
http://us.dl1.yimg.com/download.yahoo.c
om/dl/installs/suite/yautocomplete.cab
O20 - Winlogon Notify: igfxcui -
C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: ANIWZCSd Service
(ANIWZCSdService) - Alpha Networks Inc.
- C:\Program Files\ANI\ANIWZCS2
Service\ANIWZCSdS.exe
O23 - Service: AVG7 Alert Manager
Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.e
xe
O23 - Service: AVG7 Update Service
(Avg7UpdSvc) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.e
xe
O23 - Service: iPod Service
(iPodService) - Apple Computer, Inc. -
C:\Program
Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP -
C:\WINDOWS\System32\HPZipm12.exe
Thank you for your time,
Your friend in need, Joe