This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Need help please with this log

1 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Hi,
This log is from our teenagers PC. I've run the recommended programs, Ad-Aware and Spybot. But the PC still seems to be very slow and will not allow Norton firewall or anti-virus to be activated. It's very frustrating, please help. Thank you, gettingolder2

Logfile of HijackThis v1.99.1
Scan saved at 1:56:23 PM, on 7/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\acsd.exe
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\lsass.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\wanmpsvc.exe
C:\WINNT\system32\SK9910DM.EXE
C:\WINNT\GWMDMMSG.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINNT\system32\twhsmpx\tmoqq.exe
C:\WINNT\system32\obnydep\ojnd.exe
C:\WINNT\system32\pkjn\ooiaqs.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\muckh\aspu.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\winnt\system32\lcmxjw.exe
C:\WINNT\system32\eknfg\kebyg.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\WINNT\system32\qydmufxn\wrlkkl.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINNT\system32\accwiz.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\DOCUME~1\Owner\APPLIC~1\YSTEM3~1\regedit.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\??crosoft\n?tdde.exe
C:\Program Files\AOL Companion\companion.exe
C:\Program Files\AT&T Plug&Share 54Mbps Wireless PCI Adapter\WLANMON.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINNT\about.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F1 - win.ini: run=C:\WINNT\..\PROGRA~1\COMMON~1\MICROS~1\MSInfo\
F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe,C:\WINNT\System32\svcinit.exe
O2 - BHO: (no name) - {3822B470-D2EA-310B-F41D-DB8A1C59B978} - C:\WINNT\system32\hhkxrovg\irdsmoaq.dll (file missing)
O2 - BHO: (no name) - {3F8F7D75-F7E3-CBCC-EF5F-549A97B8F01B} - C:\WINNT\system32\avnxkoex\udtepkwq.dll (file missing)
O2 - BHO: (no name) - {43A41F34-AA8F-A42C-D0EC-F30A007EA69F} - C:\WINNT\system32\jyu.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: (no name) - {72892F45-87BF-941A-FDDE-C02742388BAE} - C:\WINNT\system32\jyu.dll (file missing)
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: (no name) - {B863379B-EC23-CFB3-82DB-003274F5EC92} - C:\WINNT\system32\ejgpbehi\vifewtot.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {DE546BF1-9DF8-144C-1D65-F80D9CDF7925} - C:\WINNT\system32\tndmwfoi\vxolvjng.dll
O3 - Toolbar: AOLToolBand Class - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Hot Key Kbd 9910 Daemon] SK9910DM.EXE
O4 - HKLM\..\Run: [GWMDMMSG] GWMDMMSG.exe
O4 - HKLM\..\Run: [Keyboard Preload Check] C:\OEMDRVRS\KEYB\Preload.exe /DEVID: /CLASS:Keyboard /RunValue:"Keyboard Preload Check"
O4 - HKLM\..\Run: [GWMDMpi] C:\WINNT\GWMDMpi.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [tubmwd] C:\WINNT\System32\dpwvy\tubmwd.exe
O4 - HKLM\..\Run: [miqqeuf] C:\WINNT\System32\vqvrkp\miqqeuf.exe
O4 - HKLM\..\Run: [lwxhxwy] C:\WINNT\System32\gskts\lwxhxwy.exe
O4 - HKLM\..\Run: [lvctm] C:\WINNT\System32\uvfg\lvctm.exe
O4 - HKLM\..\Run: [psuhopvo] C:\WINNT\System32\ybkvpr\psuhopvo.exe
O4 - HKLM\..\Run: [falmf] C:\WINNT\System32\jptil\falmf.exe
O4 - HKLM\..\Run: [wjwc] C:\WINNT\System32\assmi\wjwc.exe
O4 - HKLM\..\Run: [rmdqoi] C:\WINNT\System32\fnal\rmdqoi.exe
O4 - HKLM\..\Run: [arxuxyp] C:\WINNT\System32\nqvm\arxuxyp.exe
O4 - HKLM\..\Run: [tjgvwmch] C:\WINNT\System32\qcvyekk\tjgvwmch.exe
O4 - HKLM\..\Run: [xsljcf] C:\WINNT\System32\hlbys\xsljcf.exe
O4 - HKLM\..\Run: [fsanhcqb] C:\WINNT\System32\lfpcrsy\fsanhcqb.exe
O4 - HKLM\..\Run: [mnqcg] C:\WINNT\system32\jklkge\mnqcg.exe
O4 - HKLM\..\Run: [mlwxxcpi] C:\WINNT\system32\qcmwc\mlwxxcpi.exe
O4 - HKLM\..\Run: [j5o] C:\documents and settings\owner\local settings\temp\j5o.exe
O4 - HKLM\..\Run: [BUxmh6] C:\documents and settings\owner\local settings\temp\BUxmh6.exe
O4 - HKLM\..\Run: [eutetn] C:\WINNT\system32\nlte\eutetn.exe
O4 - HKLM\..\Run: [ogrddncg] C:\WINNT\system32\fyfrwj\ogrddncg.exe
O4 - HKLM\..\Run: [hleen] C:\WINNT\system32\acrs\hleen.exe
O4 - HKLM\..\Run: [kfgqp] C:\WINNT\system32\yvskd\kfgqp.exe
O4 - HKLM\..\Run: [fkujemop] C:\WINNT\system32\tdyykkj\fkujemop.exe
O4 - HKLM\..\Run: [mtdwoitp] C:\WINNT\system32\utam\mtdwoitp.exe
O4 - HKLM\..\Run: [vphasbi] C:\WINNT\system32\amslbxxx\vphasbi.exe
O4 - HKLM\..\Run: [cqystxv] C:\WINNT\system32\ifmsxi\cqystxv.exe
O4 - HKLM\..\Run: [tmumt] C:\WINNT\system32\ujcfdp\tmumt.exe
O4 - HKLM\..\Run: [crjhma] C:\WINNT\system32\tpsccd\crjhma.exe
O4 - HKLM\..\Run: [wyddiwr] C:\WINNT\system32\ifqevt\wyddiwr.exe
O4 - HKLM\..\Run: [dteyvpky] C:\WINNT\system32\edjimr\dteyvpky.exe
O4 - HKLM\..\Run: [lvyau] C:\WINNT\system32\jqkua\lvyau.exe
O4 - HKLM\..\Run: [cdny] C:\WINNT\system32\xxgnws\cdny.exe
O4 - HKLM\..\Run: [pgbkdaq] C:\WINNT\system32\pmsgu\pgbkdaq.exe
O4 - HKLM\..\Run: [apqnwd] C:\WINNT\system32\pcithydd\apqnwd.exe
O4 - HKLM\..\Run: [ocwuw] C:\WINNT\system32\fkmcgu\ocwuw.exe
O4 - HKLM\..\Run: [rs3O3qV] ftpowbro.exe
O4 - HKLM\..\Run: [vkduwq] C:\WINNT\system32\qaqs\vkduwq.exe
O4 - HKLM\..\Run: [colbopf] C:\WINNT\system32\gnesbeq\colbopf.exe
O4 - HKLM\..\Run: [lvbqx] C:\WINNT\system32\xrid\lvbqx.exe
O4 - HKLM\..\Run: [jfko] C:\WINNT\system32\pmwyf\jfko.exe
O4 - HKLM\..\Run: [gnecq] C:\WINNT\system32\dnmguva\gnecq.exe
O4 - HKLM\..\Run: [vgoprhrs] C:\WINNT\system32\tmop\vgoprhrs.exe
O4 - HKLM\..\Run: [lwoou] C:\WINNT\system32\emud\lwoou.exe
O4 - HKLM\..\Run: [glby] C:\WINNT\system32\gurwh\glby.exe
O4 - HKLM\..\Run: [vsypkcgs] C:\WINNT\system32\lkfrbh\vsypkcgs.exe
O4 - HKLM\..\Run: [cgxj] C:\WINNT\system32\nvje\cgxj.exe
O4 - HKLM\..\Run: [tcwyqa] C:\WINNT\system32\bnnwmvsr\tcwyqa.exe
O4 - HKLM\..\Run: [vaiss] C:\WINNT\system32\gpdpc\vaiss.exe
O4 - HKLM\..\Run: [jqvqqk] C:\WINNT\system32\vvapkfyk\jqvqqk.exe
O4 - HKLM\..\Run: [dvxi] C:\WINNT\system32\xfuvmajx\dvxi.exe
O4 - HKLM\..\Run: [yqgaved] C:\WINNT\system32\ueooma\yqgaved.exe
O4 - HKLM\..\Run: [jfmn] C:\WINNT\system32\xrwbba\jfmn.exe
O4 - HKLM\..\Run: [ouxxuj] C:\WINNT\system32\pgeshub\ouxxuj.exe
O4 - HKLM\..\Run: [iekmnq] C:\WINNT\system32\rynvtiii\iekmnq.exe
O4 - HKLM\..\Run: [xptrivo] C:\WINNT\system32\ymdyjmu\xptrivo.exe
O4 - HKLM\..\Run: [lcxbgpx] C:\WINNT\system32\xronc\lcxbgpx.exe
O4 - HKLM\..\Run: [waffd] C:\WINNT\system32\bphpd\waffd.exe
O4 - HKLM\..\Run: [glurydo] C:\WINNT\system32\roqn\glurydo.exe
O4 - HKLM\..\Run: [mlvn] C:\WINNT\system32\eoggaq\mlvn.exe
O4 - HKLM\..\Run: [qhlk] C:\WINNT\system32\okypplae\qhlk.exe
O4 - HKLM\..\Run: [otdnabml] C:\WINNT\system32\jkhga\otdnabml.exe
O4 - HKLM\..\Run: [krkyavhs] C:\WINNT\system32\ujsapkwo\krkyavhs.exe
O4 - HKLM\..\Run: [ddblxmm] C:\WINNT\system32\dgrlh\ddblxmm.exe
O4 - HKLM\..\Run: [jvkj] C:\WINNT\system32\bvqmxqr\jvkj.exe
O4 - HKLM\..\Run: [rbneriq] C:\WINNT\system32\xhtbiun\rbneriq.exe
O4 - HKLM\..\Run: [rqem] C:\WINNT\system32\tuxuxjol\rqem.exe
O4 - HKLM\..\Run: [jphobo] C:\WINNT\system32\ifvm\jphobo.exe
O4 - HKLM\..\Run: [dxfv] C:\WINNT\system32\kibr\dxfv.exe
O4 - HKLM\..\Run: [symuswe] C:\WINNT\system32\qkjeb\symuswe.exe
O4 - HKLM\..\Run: [hmcyjucm] C:\WINNT\system32\sxduem\hmcyjucm.exe
O4 - HKLM\..\Run: [ollng] C:\WINNT\system32\gipakui\ollng.exe
O4 - HKLM\..\Run: [lcmxjw] c:\winnt\system32\lcmxjw.exe
O4 - HKLM\..\Run: [aspu] C:\WINNT\system32\muckh\aspu.exe
O4 - HKLM\..\Run: [kebyg] C:\WINNT\system32\eknfg\kebyg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [wrlkkl] C:\WINNT\system32\qydmufxn\wrlkkl.exe
O4 - HKLM\..\Run: [rmutlimy] C:\WINNT\system32\olbnjl\rmutlimy.exe
O4 - HKLM\..\Run: [bjndb] C:\WINNT\system32\rncqndb\bjndb.exe
O4 - HKLM\..\Run: [dyviyyrr] C:\WINNT\system32\bnqfw\dyviyyrr.exe
O4 - HKLM\..\Run: [wilt] C:\WINNT\system32\aaqtfa\wilt.exe
O4 - HKLM\..\Run: [miamaea] C:\WINNT\system32\dnigxbxe\miamaea.exe
O4 - HKLM\..\Run: [naivo] C:\WINNT\system32\gmenhqeq\naivo.exe
O4 - HKLM\..\Run: [uakxv] C:\WINNT\system32\jupkaw\uakxv.exe
O4 - HKLM\..\Run: [iqrqmdoo] C:\WINNT\system32\mevirdfh\iqrqmdoo.exe
O4 - HKLM\..\Run: [qqvm] C:\WINNT\system32\pspmai\qqvm.exe
O4 - HKLM\..\Run: [uycrwqr] C:\WINNT\system32\jponogro\uycrwqr.exe
O4 - HKLM\..\Run: [vshkm] C:\WINNT\system32\krocq\vshkm.exe
O4 - HKLM\..\Run: [ooiaqs] C:\WINNT\system32\pkjn\ooiaqs.exe
O4 - HKLM\..\Run: [etfcajcu] C:\WINNT\system32\pegca\etfcajcu.exe
O4 - HKLM\..\Run: [ymnd] C:\WINNT\system32\hdndui\ymnd.exe
O4 - HKLM\..\Run: [lsvqy] C:\WINNT\system32\rmfebq\lsvqy.exe
O4 - HKLM\..\Run: [sjeclj] C:\WINNT\system32\slyyl\sjeclj.exe
O4 - HKLM\..\Run: [xsevs] C:\WINNT\system32\eewmd\xsevs.exe
O4 - HKLM\..\Run: [plbxnd] C:\WINNT\system32\fjqx\plbxnd.exe
O4 - HKLM\..\Run: [tmoqq] C:\WINNT\system32\twhsmpx\tmoqq.exe
O4 - HKLM\..\Run: [ojnd] C:\WINNT\system32\obnydep\ojnd.exe
O4 - HKLM\..\Run: [Nsv] C:\WINNT\system32\nsvsvc\nsvsvc.exe
O4 - HKLM\..\Run: [vidctrl] C:\WINNT\system32\vidctrl\vidctrl.exe
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [NAV CfgWiz] C:\PROGRA~1\NORTON~1\Cfgwiz.exe /R
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [aBsERkZER] ennic.exe
O4 - HKCU\..\Run: [rfzm] C:\PROGRA~1\COMMON~1\rfzm\rfzmm.exe
O4 - HKCU\..\Run: [Ltho] "C:\DOCUME~1\Owner\APPLIC~1\YSTEM3~1\regedit.exe" -vt rbnd
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1058.dll,InstantAccess
O4 - HKCU\..\Run: [Fmrnhhei] C:\WINNT\system32\??crosoft\n?tdde.exe
O4 - Global Startup: America Online Tray Icon.lnk = C:\Program Files\America Online 9.0\aoltray.exe
O4 - Global Startup: AOL Companion.lnk = C:\Program Files\AOL Companion\companion.exe
O4 - Global Startup: AT&T Plug&Share 54Mbps Wireless PCI Adapter Utility.lnk = ?
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Norton Internet Security.lnk = C:\Program Files\Norton Internet Security\IntroWiz.exe
O8 - Extra context menu item: &AOL Toolbar Search - res://c:\program files\aol\aol toolbar 2.0\aoltbhtml.dll/search.html
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: (no name) - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
O15 - Trusted Zone: http://download.windowsupdate.com
O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDA…ESS_1063_XP.cab
O16 - DPF: {1CD49DC9-FD88-41FA-B892-47E037267D45} - http://akamai.downloadv3.com/binaries/EGDA…ESS_1059_XP.cab
O16 - DPF: {2A3DFC59-8A87-49A1-85D1-42903410911F} - http://scripts.dlv4.com/binaries/egaccess4…ss4_1058_XP.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1152681476171
O16 - DPF: {82FC4503-8459-4239-9B85-0617BEAA950A} - http://scripts.dlv4.com/binaries/egaccess4…ss4_1061_XP.cab
O18 - Protocol hijack: mhtml -
O19 - User stylesheet: (file missing)
O20 - AppInit_DLLs: mad.dll
O20 - Winlogon Notify: Extensions - C:\WINNT\system32\azaml3f11.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\acsd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
O23 - Service: cgxjnvje - Unknown owner - C:\WINNT\system32\nvje\cgxj.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lqeokaieuof - Unknown owner - C:\WINNT\system32\euof\lqeokai.exe (file missing)
O23 - Service: Local Security Authority Subsystem Service (lsass) - Unknown owner - C:\WINNT\lsass.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: Intel® NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: qcdpiwtiewba - Unknown owner - C:\WINNT\system32\iwtiewba\qcdp.exe (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINNT\wanmpsvc.exe
Welcome to the forum! I apologize for the delay getting to your log, the helpers here are all volunteers and we have been very busy here lately. If you are still having malware problems, I will be glad to help. Please post a fresh HJT log in this thread, so I can be sure nothing has changed and give you an accurate fix.
Thank you for your reply and noticed from all the posts that you all must be very busy like you said. We ended up just reformatting and starting over. Hopefully this will solve the problems. Thanks.
Glad we could be of assistance. This topic is now closed. If you wish it reopened, please send us an email (Click for address) with a link to your thread.

Do not bother contacting us if you are not the topic starter. A valid, working link to the closed topic is required along with the user name used. If the user name does not match the one in the thread linked, the email will be deleted.
Make sure you use proper prevention to keep from having problems occur to your computer in the future.

Coyote's Installed programs for prevention:

http://forums.tomcoyote.org/index.php?showtopic=31418

The help you receive here is free. If you wish to show your appreciation, then you may donate to help keep us online.

Visit the CoyoteStore http://TomCoyote.org/coyotestore.php

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI