drazen
Topic Starter
I would be most Grateful for any comments on this log.
Logfile of HijackThis v1.99.1
Scan saved at 10:42:57, on 2006-7-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\VIPTray.exe
C:\Program Files\rygh\vc\smss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\carpserv.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CaiShow Tech\CaiShow\UpdateManager.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SLU785EN\HijackThis[1].exe
R3 - URLSearchHook: (no name) - {14D0AD72-FD43-4C6D-9ED2-F93C3E8C6771} - C:\WINDOWS\system32\Mdczk.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {96AFC1D1-8B21-4539-9D9C-11BA2C08C437} - C:\WINDOWS\system32\Jmrknr.dll (file missing)
R3 - URLSearchHook: (no name) - {7D874858-8000-44DC-8F01-C21C4C1A275F} - C:\WINDOWS\system32\Rqtci.dll (file missing)
R3 - URLSearchHook: (no name) - {9CAE4441-BA5E-4902-9334-80155E01BA04} - C:\WINDOWS\system32\Uktp.dll (file missing)
R3 - URLSearchHook: (no name) - {9FDA51BE-1D6B-47C4-8D31-523108D8FFEC} - C:\WINDOWS\system32\Gyaj.dll (file missing)
R3 - URLSearchHook: (no name) - {6B8FDE83-D518-48D5-B27F-08202A22168A} - C:\WINDOWS\system32\Ctvqj.dll (file missing)
R3 - URLSearchHook: (no name) - {72B60FB4-0C20-4B4B-B6F2-6ED8DBD3DB1B} - C:\WINDOWS\system32\Bbty.dll (file missing)
R3 - URLSearchHook: (no name) - {031D599D-B905-498A-A138-9DC3FB7F25E7} - C:\WINDOWS\system32\Kvhteo.dll (file missing)
R3 - URLSearchHook: (no name) - {48C28285-6304-4FC6-9D05-B34B2284041F} - C:\WINDOWS\system32\Mnkox.dll (file missing)
R3 - URLSearchHook: (no name) - {FC271D8A-7A05-43CA-BDF6-004B9A1663DA} - C:\WINDOWS\system32\Yhuu.dll (file missing)
R3 - URLSearchHook: (no name) - {390426FF-D4A9-417C-A5A5-1CF847177EA1} - C:\WINDOWS\system32\Aqirkl.dll (file missing)
R3 - URLSearchHook: (no name) - {B30CFD4A-5B4E-405C-9832-A6317CA7499E} - C:\WINDOWS\system32\Wwxko.dll (file missing)
R3 - URLSearchHook: (no name) - {10B47747-3E64-419B-96E1-0918725C613C} - C:\WINDOWS\system32\Lnltf.dll (file missing)
R3 - URLSearchHook: (no name) - {7B1D2734-D013-4366-ADD9-C26150EE5BBB} - C:\WINDOWS\system32\Info.dll (file missing)
R3 - URLSearchHook: (no name) - {65B32EAA-A316-47AA-9FD4-76EBB12E8323} - C:\WINDOWS\system32\Yulfgp.dll (file missing)
R3 - URLSearchHook: (no name) - {975E27CD-85E4-44E2-B538-8624D809EA1B} - C:\WINDOWS\system32\Eqjoep.dll (file missing)
R3 - URLSearchHook: (no name) - {F25E16FD-D4A5-4A0B-9600-BA66359342C8} - C:\WINDOWS\system32\Fogeai.dll (file missing)
R3 - URLSearchHook: (no name) - {951D54BB-7CE4-4398-98EF-4FDBFCE53001} - C:\WINDOWS\system32\Uzyf.dll (file missing)
R3 - URLSearchHook: (no name) - {784C4719-8C4E-4828-BF00-70AEF71DAA02} - C:\WINDOWS\system32\Qtnmg.dll (file missing)
R3 - URLSearchHook: (no name) - {B246589E-14B7-44AE-9687-8012DCE49DC0} - C:\WINDOWS\system32\Tktui.dll (file missing)
R3 - URLSearchHook: (no name) - {DD6C3489-D9C3-4122-8DF7-BD9B70AEF769} - C:\WINDOWS\system32\Amow.dll (file missing)
R3 - URLSearchHook: (no name) - {E8A1E731-AC7E-42CB-BE99-596A3523DB19} - C:\WINDOWS\system32\Xxhemq.dll (file missing)
R3 - URLSearchHook: (no name) - {17763376-D482-4282-AB4D-C717EDF93A06} - C:\WINDOWS\system32\Bxlqtf.dll (file missing)
R3 - URLSearchHook: (no name) - {190032B8-1D68-4351-BEE1-7E3490C50C41} - C:\WINDOWS\system32\Qrqhg.dll (file missing)
R3 - URLSearchHook: (no name) - {CE22958E-02C7-4680-9D62-973CD3F19D56} - C:\WINDOWS\system32\Adghpz.dll (file missing)
R3 - URLSearchHook: (no name) - {07B114E4-4987-420C-9348-0D87ABB6F481} - C:\WINDOWS\system32\Kwxxk.dll (file missing)
R3 - URLSearchHook: (no name) - {F8FCE4D6-3993-4AC0-AB83-705E780337A0} - C:\WINDOWS\system32\Mqbmzx.dll (file missing)
R3 - URLSearchHook: (no name) - {283E681A-6D4A-45FC-A790-5EDC80265109} - C:\WINDOWS\system32\Wburd.dll (file missing)
R3 - URLSearchHook: (no name) - {87298BA0-57A5-4C5B-AD7F-B79A19A71E98} - C:\WINDOWS\system32\Fhpk.dll (file missing)
R3 - URLSearchHook: (no name) - {66906144-00C1-441A-803D-A0F03822DC88} - C:\WINDOWS\system32\Lgce.dll (file missing)
R3 - URLSearchHook: (no name) - {C1DE3D5A-8A14-4E3F-B2AC-DF60AA808C6B} - C:\WINDOWS\system32\Kjfot.dll (file missing)
R3 - URLSearchHook: (no name) - {C8DF8C70-4CB3-4732-A995-62FD0871C1A9} - C:\WINDOWS\system32\Agjeu.dll (file missing)
R3 - URLSearchHook: (no name) - {E1B49877-1ECD-4AA8-AF15-90E3F43092B7} - C:\WINDOWS\system32\Ylabix.dll (file missing)
R3 - URLSearchHook: (no name) - {EFE8E9BB-FFC4-42C6-98AD-248C0FBEFAB5} - C:\WINDOWS\system32\Ykofo.dll (file missing)
R3 - URLSearchHook: (no name) - {554389B7-771A-464B-B0F3-6DE5DC539834} - C:\WINDOWS\system32\Agknn.dll (file missing)
R3 - URLSearchHook: (no name) - {602BCE06-D44F-4461-ABCE-0C1E1F0975B4} - C:\WINDOWS\system32\Zpun.dll (file missing)
R3 - URLSearchHook: (no name) - {155459FD-CC44-4144-8D82-BF6FD28A1574} - C:\WINDOWS\system32\Dcvw.dll (file missing)
R3 - URLSearchHook: (no name) - {8BD0FBE0-3F3C-43A1-8199-AD5D6940440A} - C:\WINDOWS\system32\Byqimf.dll (file missing)
R3 - URLSearchHook: (no name) - {D5AE91EF-C4E4-4607-B304-A5D5A0D7C6D9} - C:\WINDOWS\system32\Mnuuwq.dll (file missing)
R3 - URLSearchHook: (no name) - {B597EA79-C410-4F92-A3D0-3AF0FD565B5B} - C:\WINDOWS\system32\Adou.dll (file missing)
R3 - URLSearchHook: (no name) - {2A1F0609-D5A2-4281-AF19-261B541CFB48} - C:\WINDOWS\system32\Uxaei.dll (file missing)
R3 - URLSearchHook: (no name) - {993A6079-B0F1-44F1-ABC1-3EF7D2548C0A} - C:\WINDOWS\system32\Ujmhb.dll (file missing)
R3 - URLSearchHook: (no name) - {71F48108-479D-4E5B-8C30-014C800EE9C4} - C:\WINDOWS\system32\Ztvgc.dll (file missing)
R3 - URLSearchHook: (no name) - {B5D9E44E-9C82-4445-872A-33803CD3E688} - C:\WINDOWS\system32\Bkur.dll (file missing)
R3 - URLSearchHook: (no name) - {23CF52F4-8CBD-444D-8FC0-376D2263A186} - C:\WINDOWS\system32\Pecb.dll (file missing)
R3 - URLSearchHook: (no name) - {B75198C9-0498-46CB-870B-04F7C92C730F} - C:\WINDOWS\system32\Jnsew.dll (file missing)
R3 - URLSearchHook: (no name) - {5C8018B0-B194-4424-B265-8FE6DB26F990} - C:\WINDOWS\system32\Rmesut.dll (file missing)
R3 - URLSearchHook: (no name) - {D2E82AAC-FBE4-4153-9890-DDE8F9B433FE} - C:\WINDOWS\system32\Wklun.dll (file missing)
R3 - URLSearchHook: (no name) - {743BF6F6-C87C-4208-BEDC-A1687C7AA437} - C:\WINDOWS\system32\Jssw.dll (file missing)
R3 - URLSearchHook: (no name) - {26D6BC14-0CD6-428A-B992-C0A6A6022A29} - C:\WINDOWS\system32\Ahtesy.dll (file missing)
R3 - URLSearchHook: Tencent SearchHook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\Adplus\SSAddr.dll
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {031D599D-B905-498A-A138-9DC3FB7F25E7} - C:\WINDOWS\system32\Kvhteo.dll (file missing)
O2 - BHO: (no name) - {07B114E4-4987-420C-9348-0D87ABB6F481} - C:\WINDOWS\system32\Kwxxk.dll (file missing)
O2 - BHO: IEMonitor Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\Program Files\DeskAdTop\deskipn.dll
O2 - BHO: 搜搜地址栏搜索 - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\Adplus\SSAddr.dll
O2 - BHO: CPub Object - {0CA51D02-7739-43EA-8D9A-1E8AD4327B03} - C:\Program Files\P4P\sodaie.dll (file missing)
O2 - BHO: RichSoft Internet Explorer Helper - {0E2F5DD8-5B0D-438F-A618-B0403F62636A} - C:\WINDOWS\system32\reshtm.dll
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll (file missing)
O2 - BHO: (no name) - {10B47747-3E64-419B-96E1-0918725C613C} - C:\WINDOWS\system32\Lnltf.dll (file missing)
O2 - BHO: (no name) - {14D0AD72-FD43-4C6D-9ED2-F93C3E8C6771} - C:\WINDOWS\system32\Mdczk.dll (file missing)
O2 - BHO: (no name) - {155459FD-CC44-4144-8D82-BF6FD28A1574} - C:\WINDOWS\system32\Dcvw.dll (file missing)
O2 - BHO: (no name) - {17763376-D482-4282-AB4D-C717EDF93A06} - C:\WINDOWS\system32\Bxlqtf.dll (file missing)
O2 - BHO: (no name) - {190032B8-1D68-4351-BEE1-7E3490C50C41} - C:\WINDOWS\system32\Qrqhg.dll (file missing)
O2 - BHO: (no name) - {1E53C994-B85C-42A2-80C4-0BCE8A5BC0E2} - C:\WINDOWS\system32\Yujwhi.dll (file missing)
O2 - BHO: (no name) - {23CF52F4-8CBD-444D-8FC0-376D2263A186} - C:\WINDOWS\system32\Pecb.dll (file missing)
O2 - BHO: (no name) - {26D6BC14-0CD6-428A-B992-C0A6A6022A29} - C:\WINDOWS\system32\Ahtesy.dll (file missing)
O2 - BHO: (no name) - {283E681A-6D4A-45FC-A790-5EDC80265109} - C:\WINDOWS\system32\Wburd.dll (file missing)
O2 - BHO: IE Address Browser Helper - {2A0176FE-008B-4706-90F5-BBA532A49731} - C:\Program Files\SearchNet\SNHpr.dll (file missing)
O2 - BHO: (no name) - {2A1F0609-D5A2-4281-AF19-261B541CFB48} - C:\WINDOWS\system32\Uxaei.dll (file missing)
O2 - BHO: BrowserHelper Class - {2D99E8F4-56B7-457B-9A92-61B5D247D263} - C:\WINDOWS\system32\WinDefendor.dll
O2 - BHO: (no name) - {3801018B-1B81-4848-BA8A-153A1050D752} - C:\WINDOWS\system32\Dktelc.dll (file missing)
O2 - BHO: (no name) - {390426FF-D4A9-417C-A5A5-1CF847177EA1} - C:\WINDOWS\system32\Aqirkl.dll (file missing)
O2 - BHO: CaiShowBH Class - {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} - C:\Program Files\CaiShow Tech\CaiShow\BrowerHelper.dll
O2 - BHO: IE Browser Helper - {3CE496D1-1746-41CD-9489-3C0B93DF10E2} - C:\WINDOWS\Downlo~1\h72.dll
O2 - BHO: (no name) - {433A5305-A3B0-452B-8426-1490D29D2654} - C:\WINDOWS\system32\Siat.dll (file missing)
O2 - BHO: (no name) - {48C28285-6304-4FC6-9D05-B34B2284041F} - C:\WINDOWS\system32\Mnkox.dll (file missing)
O2 - BHO: (no name) - {51A4E8EF-D47F-403F-86A2-AF858D1EA6BC} - C:\WINDOWS\system32\Rhvw.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: (no name) - {554389B7-771A-464B-B0F3-6DE5DC539834} - C:\WINDOWS\system32\Agknn.dll (file missing)
O2 - BHO: NetAccelerate Class - {5673A7C0-95CC-4646-BB07-3BD71234CEF9} - C:\WINDOWS\system32\MicrosoftNet.dll
O2 - BHO: (no name) - {57AA5B90-861F-4D9D-B9B3-635E6207062E} - C:\WINDOWS\system32\Xxwmsz.dll (file missing)
O2 - BHO: (no name) - {5AC069AB-0F13-44BB-8379-64FFF7F0D50C} - C:\WINDOWS\system32\Yrxwqz.dll (file missing)
O2 - BHO: (no name) - {5C8018B0-B194-4424-B265-8FE6DB26F990} - C:\WINDOWS\system32\Rmesut.dll (file missing)
O2 - BHO: (no name) - {601AC7ED-C9EC-4856-851B-3438EFB63B91} - C:\WINDOWS\system32\Gomac.dll (file missing)
O2 - BHO: (no name) - {602BCE06-D44F-4461-ABCE-0C1E1F0975B4} - C:\WINDOWS\system32\Zpun.dll (file missing)
O2 - BHO: DragSearch BHO - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL (file missing)
O2 - BHO: (no name) - {65B32EAA-A316-47AA-9FD4-76EBB12E8323} - C:\WINDOWS\system32\Yulfgp.dll (file missing)
O2 - BHO: (no name) - {66906144-00C1-441A-803D-A0F03822DC88} - C:\WINDOWS\system32\Lgce.dll (file missing)
O2 - BHO: (no name) - {669751ED-D558-49AE-B01A-3B374CC7910E} - C:\WINDOWS\system32\ssup.dll
O2 - BHO: IHiu Class - {67A06BB1-027B-4E94-8C3D-2DCD5E808A28} - C:\WINDOWS\system32\services.dll
O2 - BHO: (no name) - {6B8FDE83-D518-48D5-B27F-08202A22168A} - C:\WINDOWS\system32\Ctvqj.dll (file missing)
O2 - BHO: (no name) - {71F48108-479D-4E5B-8C30-014C800EE9C4} - C:\WINDOWS\system32\Ztvgc.dll (file missing)
O2 - BHO: (no name) - {72B60FB4-0C20-4B4B-B6F2-6ED8DBD3DB1B} - C:\WINDOWS\system32\Bbty.dll (file missing)
O2 - BHO: (no name) - {743BF6F6-C87C-4208-BEDC-A1687C7AA437} - C:\WINDOWS\system32\Jssw.dll (file missing)
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll (file missing)
O2 - BHO: (no name) - {784C4719-8C4E-4828-BF00-70AEF71DAA02} - C:\WINDOWS\system32\Qtnmg.dll (file missing)
O2 - BHO: (no name) - {7B1D2734-D013-4366-ADD9-C26150EE5BBB} - C:\WINDOWS\system32\Info.dll (file missing)
O2 - BHO: (no name) - {7D874858-8000-44DC-8F01-C21C4C1A275F} - C:\WINDOWS\system32\Rqtci.dll (file missing)
O2 - BHO: Router Video 40 - {8465D755-AFE0-40ef-BC5E-2290D2C1F31F} - C:\WINDOWS\System32\rv40.dll (file missing)
O2 - BHO: (no name) - {856874B9-70CB-4B7F-BCA3-64267813F7CB} - C:\WINDOWS\system32\Lbvvqh.dll (file missing)
O2 - BHO: (no name) - {87298BA0-57A5-4C5B-AD7F-B79A19A71E98} - C:\WINDOWS\system32\Fhpk.dll (file missing)
O2 - BHO: (no name) - {8BD0FBE0-3F3C-43A1-8199-AD5D6940440A} - C:\WINDOWS\system32\Byqimf.dll (file missing)
O2 - BHO: (no name) - {951D54BB-7CE4-4398-98EF-4FDBFCE53001} - C:\WINDOWS\system32\Uzyf.dll (file missing)
O2 - BHO: (no name) - {96AFC1D1-8B21-4539-9D9C-11BA2C08C437} - C:\WINDOWS\system32\Jmrknr.dll (file missing)
O2 - BHO: (no name) - {975E27CD-85E4-44E2-B538-8624D809EA1B} - C:\WINDOWS\system32\Eqjoep.dll (file missing)
O2 - BHO: (no name) - {993A6079-B0F1-44F1-ABC1-3EF7D2548C0A} - C:\WINDOWS\system32\Ujmhb.dll (file missing)
O2 - BHO: (no name) - {9CAE4441-BA5E-4902-9334-80155E01BA04} - C:\WINDOWS\system32\Uktp.dll (file missing)
O2 - BHO: (no name) - {9FDA51BE-1D6B-47C4-8D31-523108D8FFEC} - C:\WINDOWS\system32\Gyaj.dll (file missing)
O2 - BHO: (no name) - {A1A6949C-FB6B-4E1F-A1D5-797BE7FB5DE1} - C:\WINDOWS\system32\Rjydn.dll (file missing)
O2 - BHO: (no name) - {B0126EEB-960A-414E-8E45-3F2A4C78EBA8} - C:\WINDOWS\system32\Pmhjcw.dll (file missing)
O2 - BHO: (no name) - {B246589E-14B7-44AE-9687-8012DCE49DC0} - C:\WINDOWS\system32\Tktui.dll (file missing)
O2 - BHO: (no name) - {B30CFD4A-5B4E-405C-9832-A6317CA7499E} - C:\WINDOWS\system32\Wwxko.dll (file missing)
O2 - BHO: (no name) - {B597EA79-C410-4F92-A3D0-3AF0FD565B5B} - C:\WINDOWS\system32\Adou.dll (file missing)
O2 - BHO: (no name) - {B5D9E44E-9C82-4445-872A-33803CD3E688} - C:\WINDOWS\system32\Bkur.dll (file missing)
O2 - BHO: (no name) - {B75198C9-0498-46CB-870B-04F7C92C730F} - C:\WINDOWS\system32\Jnsew.dll (file missing)
O2 - BHO: (no name) - {C1DE3D5A-8A14-4E3F-B2AC-DF60AA808C6B} - C:\WINDOWS\system32\Kjfot.dll (file missing)
O2 - BHO: (no name) - {C8DF8C70-4CB3-4732-A995-62FD0871C1A9} - C:\WINDOWS\system32\Agjeu.dll (file missing)
O2 - BHO: Webacc Class - {CAC068F3-A608-406B-8581-458788A67694} - C:\WINDOWS\system32\svchost.dll
O2 - BHO: (no name) - {CE22958E-02C7-4680-9D62-973CD3F19D56} - C:\WINDOWS\system32\Adghpz.dll (file missing)
O2 - BHO: (no name) - {CF55CB7A-A63E-4605-862C-5B61C4ABF463} - C:\WINDOWS\system32\Xbyn.dll (file missing)
O2 - BHO: (no name) - {D1E2F5EB-A18A-4D73-9111-48C879DC0D43} - C:\WINDOWS\system32\Ocrsa.dll (file missing)
O2 - BHO: (no name) - {D2E82AAC-FBE4-4153-9890-DDE8F9B433FE} - C:\WINDOWS\system32\Wklun.dll (file missing)
O2 - BHO: (no name) - {D5AE91EF-C4E4-4607-B304-A5D5A0D7C6D9} - C:\WINDOWS\system32\Mnuuwq.dll (file missing)
O2 - BHO: (no name) - {DD6C3489-D9C3-4122-8DF7-BD9B70AEF769} - C:\WINDOWS\system32\Amow.dll (file missing)
O2 - BHO: (no name) - {DD78E264-A10B-4BAB-97B5-712D1F40264E} - C:\WINDOWS\system32\Bgfsle.dll (file missing)
O2 - BHO: (no name) - {E1B49877-1ECD-4AA8-AF15-90E3F43092B7} - C:\WINDOWS\system32\Ylabix.dll (file missing)
O2 - BHO: (no name) - {E3B2BE74-15B1-4097-98CE-1BA1F61D9868} - C:\WINDOWS\system32\Kswkg.dll (file missing)
O2 - BHO: (no name) - {E8A1E731-AC7E-42CB-BE99-596A3523DB19} - C:\WINDOWS\system32\Xxhemq.dll (file missing)
O2 - BHO: (no name) - {EBB9DD07-3F6F-4993-A6F5-475BC3E4D68C} - C:\WINDOWS\system32\Kccmm.dll (file missing)
O2 - BHO: (no name) - {EBBB4D07-28AA-4B1C-87F2-F88477536A6D} - C:\WINDOWS\system32\Lkrx.dll (file missing)
O2 - BHO: (no name) - {EFE8E9BB-FFC4-42C6-98AD-248C0FBEFAB5} - C:\WINDOWS\system32\Ykofo.dll (file missing)
O2 - BHO: Letscool System Helper - {F0C15012-7DBD-4068-95A2-0A82DB03AC35} - C:\WINDOWS\system32\CoolBho.dll
O2 - BHO: (no name) - {F25E16FD-D4A5-4A0B-9600-BA66359342C8} - C:\WINDOWS\system32\Fogeai.dll (file missing)
O2 - BHO: (no name) - {F8FCE4D6-3993-4AC0-AB83-705E780337A0} - C:\WINDOWS\system32\Mqbmzx.dll (file missing)
O2 - BHO: (no name) - {FC271D8A-7A05-43CA-BDF6-004B9A1663DA} - C:\WINDOWS\system32\Yhuu.dll (file missing)
O3 - Toolbar: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O3 - Toolbar: 系统标准按钮(&E) - {6B2455FD-3669-4555-8DF8-69FD5BC846F8} - C:\WINDOWS\system32\SystemToolbar.dll (file missing)
O3 - Toolbar: IE标准栏 - {954F618B-0DEC-4D1A-9317-E0FC96F87865} - C:\WINDOWS\system32\amstreamxb.dll (file missing)
O3 - Toolbar: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Thunder] "C:\Program Files\Thunder Network\Thunder\ThunderShell.exe" /s
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [systeme] C:\WINDOWS\systeme.exe
O4 - HKLM\..\Run: [ryq431] RunDll32 "C:\WINDOWS\Downlo~1\ryq431.dll",Run
O4 - HKLM\..\Run: [SearchNet_Up] "C:\Program Files\SearchNet\ServeUp.exe"
O4 - HKLM\..\Run: [VFW] C:\Program Files\rygh\fw\vfw.exe
O4 - HKLM\..\Run: [Desktop] C:\WINDOWS\system32\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll
O4 - HKLM\..\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O4 - HKLM\..\RunOnce: [{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}] C:\WINDOWS\system32\richnotify.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O4 - HKCU\..\Run: [LetsCool] C:\Program Files\LetsCool\LetsCool.exe
O4 - HKCU\..\Run: [caidiysetup] C:\Documents and Settings\Administrator\diynetsetupuni.exe
O4 - HKCU\..\Run: [MyShares] c:\program Files\易虎\MyShares.exe /tray
O4 - HKCU\..\Run: [LocalSystem] C:\WINDOWS\system\svchost.exe
O4 - HKCU\..\Run: [caishowmanage] C:\Program Files\CaiShow Tech\CaiShow\UpdateManager.EXE
O4 - HKCU\..\Run: [Luobooshow] C:\Program Files\luobooshow\luobooshow.exe
O4 - HKCU\..\Run: [sys1] Rundll32.exe C:\WINDOWS\system32\Upsrv.dll,Run
O4 - Startup: 腾讯QQ.lnk = C:\Program Files\Tencent\QQ\QQ.exe
O4 - Global Startup: IE-BAR.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\Mmsass~1.dll/mms.htm
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O8 - Extra context menu item: 用炫彩图铃发送该图片 - C:\Program Files\CaiShow Tech\CaiShow\SendMMS.htm
O8 - Extra context menu item: 访问通用网址 - C:\Program Files\CNNIC\Cdn\cnnic.htm
O9 - Extra button: 免费精彩视频超流畅在线观看 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - Extra 'Tools' menuitem: 播霸电视 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - Extra button: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - Extra 'Tools' menuitem: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - Extra button: 中国最大小区互动平台 - {bf80e5ce-44f9-4954-9ec9-ca5bb86346cd} - http://www.hiu.cn (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\rygh\vc\mailmon.dll
O10 - Unknown file in Winsock LSP: c:\program files\rygh\vc\mailmon.dll
O11 - Options group: [CDNCLIENT] 中文上网
O11 - Options group: [TBH] 搜搜地址栏搜索
O14 - IERESET.INF: START_PAGE_URL=http://www.tomatolei.com
O16 - DPF: {29710C4C-4F0F-4A36-8312-CB5614829804} (DriverDetectiveNonMembers.nonmembers) - http://www.drivershq.com/files/cab/nonmemb…etective-nm.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1139452948525
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecal…ivex/hcImpl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) - http://cache10.itv.mop.com/pCastCtl-1.0.0.88_signed.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F28C5A2-B5EB-4568-B53A-16C19A33CD39}: NameServer = 61.136.241.34 202.103.0.117
O17 - HKLM\System\CCS\Services\Tcpip\..\{FEED7082-94DC-46E2-A71D-5D28B77F4880}: NameServer = 202.103.0.117,61.136.241.34
O17 - HKLM\System\CS1\Services\Tcpip\..\{2F28C5A2-B5EB-4568-B53A-16C19A33CD39}: NameServer = 61.136.241.34 202.103.0.117
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Remote Log - Unknown owner - C:\WINDOWS\system32\ServeHost.exe (file missing)
O23 - Service: Sample NT Service (SampleService) - Unknown owner - C:\WINDOWS\NTService.exe (file missing)
O23 - Service: VIPTray - Unknown owner - C:\WINDOWS\System32\VIPTray.exe
O23 - Service: Virus Clean Service - 北京日月光华软件有限责任公司 - C:\Program Files\rygh\vc\smss.exe
Logfile of HijackThis v1.99.1
Scan saved at 10:42:57, on 2006-7-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\VIPTray.exe
C:\Program Files\rygh\vc\smss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\carpserv.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CaiShow Tech\CaiShow\UpdateManager.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SLU785EN\HijackThis[1].exe
R3 - URLSearchHook: (no name) - {14D0AD72-FD43-4C6D-9ED2-F93C3E8C6771} - C:\WINDOWS\system32\Mdczk.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {96AFC1D1-8B21-4539-9D9C-11BA2C08C437} - C:\WINDOWS\system32\Jmrknr.dll (file missing)
R3 - URLSearchHook: (no name) - {7D874858-8000-44DC-8F01-C21C4C1A275F} - C:\WINDOWS\system32\Rqtci.dll (file missing)
R3 - URLSearchHook: (no name) - {9CAE4441-BA5E-4902-9334-80155E01BA04} - C:\WINDOWS\system32\Uktp.dll (file missing)
R3 - URLSearchHook: (no name) - {9FDA51BE-1D6B-47C4-8D31-523108D8FFEC} - C:\WINDOWS\system32\Gyaj.dll (file missing)
R3 - URLSearchHook: (no name) - {6B8FDE83-D518-48D5-B27F-08202A22168A} - C:\WINDOWS\system32\Ctvqj.dll (file missing)
R3 - URLSearchHook: (no name) - {72B60FB4-0C20-4B4B-B6F2-6ED8DBD3DB1B} - C:\WINDOWS\system32\Bbty.dll (file missing)
R3 - URLSearchHook: (no name) - {031D599D-B905-498A-A138-9DC3FB7F25E7} - C:\WINDOWS\system32\Kvhteo.dll (file missing)
R3 - URLSearchHook: (no name) - {48C28285-6304-4FC6-9D05-B34B2284041F} - C:\WINDOWS\system32\Mnkox.dll (file missing)
R3 - URLSearchHook: (no name) - {FC271D8A-7A05-43CA-BDF6-004B9A1663DA} - C:\WINDOWS\system32\Yhuu.dll (file missing)
R3 - URLSearchHook: (no name) - {390426FF-D4A9-417C-A5A5-1CF847177EA1} - C:\WINDOWS\system32\Aqirkl.dll (file missing)
R3 - URLSearchHook: (no name) - {B30CFD4A-5B4E-405C-9832-A6317CA7499E} - C:\WINDOWS\system32\Wwxko.dll (file missing)
R3 - URLSearchHook: (no name) - {10B47747-3E64-419B-96E1-0918725C613C} - C:\WINDOWS\system32\Lnltf.dll (file missing)
R3 - URLSearchHook: (no name) - {7B1D2734-D013-4366-ADD9-C26150EE5BBB} - C:\WINDOWS\system32\Info.dll (file missing)
R3 - URLSearchHook: (no name) - {65B32EAA-A316-47AA-9FD4-76EBB12E8323} - C:\WINDOWS\system32\Yulfgp.dll (file missing)
R3 - URLSearchHook: (no name) - {975E27CD-85E4-44E2-B538-8624D809EA1B} - C:\WINDOWS\system32\Eqjoep.dll (file missing)
R3 - URLSearchHook: (no name) - {F25E16FD-D4A5-4A0B-9600-BA66359342C8} - C:\WINDOWS\system32\Fogeai.dll (file missing)
R3 - URLSearchHook: (no name) - {951D54BB-7CE4-4398-98EF-4FDBFCE53001} - C:\WINDOWS\system32\Uzyf.dll (file missing)
R3 - URLSearchHook: (no name) - {784C4719-8C4E-4828-BF00-70AEF71DAA02} - C:\WINDOWS\system32\Qtnmg.dll (file missing)
R3 - URLSearchHook: (no name) - {B246589E-14B7-44AE-9687-8012DCE49DC0} - C:\WINDOWS\system32\Tktui.dll (file missing)
R3 - URLSearchHook: (no name) - {DD6C3489-D9C3-4122-8DF7-BD9B70AEF769} - C:\WINDOWS\system32\Amow.dll (file missing)
R3 - URLSearchHook: (no name) - {E8A1E731-AC7E-42CB-BE99-596A3523DB19} - C:\WINDOWS\system32\Xxhemq.dll (file missing)
R3 - URLSearchHook: (no name) - {17763376-D482-4282-AB4D-C717EDF93A06} - C:\WINDOWS\system32\Bxlqtf.dll (file missing)
R3 - URLSearchHook: (no name) - {190032B8-1D68-4351-BEE1-7E3490C50C41} - C:\WINDOWS\system32\Qrqhg.dll (file missing)
R3 - URLSearchHook: (no name) - {CE22958E-02C7-4680-9D62-973CD3F19D56} - C:\WINDOWS\system32\Adghpz.dll (file missing)
R3 - URLSearchHook: (no name) - {07B114E4-4987-420C-9348-0D87ABB6F481} - C:\WINDOWS\system32\Kwxxk.dll (file missing)
R3 - URLSearchHook: (no name) - {F8FCE4D6-3993-4AC0-AB83-705E780337A0} - C:\WINDOWS\system32\Mqbmzx.dll (file missing)
R3 - URLSearchHook: (no name) - {283E681A-6D4A-45FC-A790-5EDC80265109} - C:\WINDOWS\system32\Wburd.dll (file missing)
R3 - URLSearchHook: (no name) - {87298BA0-57A5-4C5B-AD7F-B79A19A71E98} - C:\WINDOWS\system32\Fhpk.dll (file missing)
R3 - URLSearchHook: (no name) - {66906144-00C1-441A-803D-A0F03822DC88} - C:\WINDOWS\system32\Lgce.dll (file missing)
R3 - URLSearchHook: (no name) - {C1DE3D5A-8A14-4E3F-B2AC-DF60AA808C6B} - C:\WINDOWS\system32\Kjfot.dll (file missing)
R3 - URLSearchHook: (no name) - {C8DF8C70-4CB3-4732-A995-62FD0871C1A9} - C:\WINDOWS\system32\Agjeu.dll (file missing)
R3 - URLSearchHook: (no name) - {E1B49877-1ECD-4AA8-AF15-90E3F43092B7} - C:\WINDOWS\system32\Ylabix.dll (file missing)
R3 - URLSearchHook: (no name) - {EFE8E9BB-FFC4-42C6-98AD-248C0FBEFAB5} - C:\WINDOWS\system32\Ykofo.dll (file missing)
R3 - URLSearchHook: (no name) - {554389B7-771A-464B-B0F3-6DE5DC539834} - C:\WINDOWS\system32\Agknn.dll (file missing)
R3 - URLSearchHook: (no name) - {602BCE06-D44F-4461-ABCE-0C1E1F0975B4} - C:\WINDOWS\system32\Zpun.dll (file missing)
R3 - URLSearchHook: (no name) - {155459FD-CC44-4144-8D82-BF6FD28A1574} - C:\WINDOWS\system32\Dcvw.dll (file missing)
R3 - URLSearchHook: (no name) - {8BD0FBE0-3F3C-43A1-8199-AD5D6940440A} - C:\WINDOWS\system32\Byqimf.dll (file missing)
R3 - URLSearchHook: (no name) - {D5AE91EF-C4E4-4607-B304-A5D5A0D7C6D9} - C:\WINDOWS\system32\Mnuuwq.dll (file missing)
R3 - URLSearchHook: (no name) - {B597EA79-C410-4F92-A3D0-3AF0FD565B5B} - C:\WINDOWS\system32\Adou.dll (file missing)
R3 - URLSearchHook: (no name) - {2A1F0609-D5A2-4281-AF19-261B541CFB48} - C:\WINDOWS\system32\Uxaei.dll (file missing)
R3 - URLSearchHook: (no name) - {993A6079-B0F1-44F1-ABC1-3EF7D2548C0A} - C:\WINDOWS\system32\Ujmhb.dll (file missing)
R3 - URLSearchHook: (no name) - {71F48108-479D-4E5B-8C30-014C800EE9C4} - C:\WINDOWS\system32\Ztvgc.dll (file missing)
R3 - URLSearchHook: (no name) - {B5D9E44E-9C82-4445-872A-33803CD3E688} - C:\WINDOWS\system32\Bkur.dll (file missing)
R3 - URLSearchHook: (no name) - {23CF52F4-8CBD-444D-8FC0-376D2263A186} - C:\WINDOWS\system32\Pecb.dll (file missing)
R3 - URLSearchHook: (no name) - {B75198C9-0498-46CB-870B-04F7C92C730F} - C:\WINDOWS\system32\Jnsew.dll (file missing)
R3 - URLSearchHook: (no name) - {5C8018B0-B194-4424-B265-8FE6DB26F990} - C:\WINDOWS\system32\Rmesut.dll (file missing)
R3 - URLSearchHook: (no name) - {D2E82AAC-FBE4-4153-9890-DDE8F9B433FE} - C:\WINDOWS\system32\Wklun.dll (file missing)
R3 - URLSearchHook: (no name) - {743BF6F6-C87C-4208-BEDC-A1687C7AA437} - C:\WINDOWS\system32\Jssw.dll (file missing)
R3 - URLSearchHook: (no name) - {26D6BC14-0CD6-428A-B992-C0A6A6022A29} - C:\WINDOWS\system32\Ahtesy.dll (file missing)
R3 - URLSearchHook: Tencent SearchHook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\Adplus\SSAddr.dll
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {031D599D-B905-498A-A138-9DC3FB7F25E7} - C:\WINDOWS\system32\Kvhteo.dll (file missing)
O2 - BHO: (no name) - {07B114E4-4987-420C-9348-0D87ABB6F481} - C:\WINDOWS\system32\Kwxxk.dll (file missing)
O2 - BHO: IEMonitor Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\Program Files\DeskAdTop\deskipn.dll
O2 - BHO: 搜搜地址栏搜索 - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\Adplus\SSAddr.dll
O2 - BHO: CPub Object - {0CA51D02-7739-43EA-8D9A-1E8AD4327B03} - C:\Program Files\P4P\sodaie.dll (file missing)
O2 - BHO: RichSoft Internet Explorer Helper - {0E2F5DD8-5B0D-438F-A618-B0403F62636A} - C:\WINDOWS\system32\reshtm.dll
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll (file missing)
O2 - BHO: (no name) - {10B47747-3E64-419B-96E1-0918725C613C} - C:\WINDOWS\system32\Lnltf.dll (file missing)
O2 - BHO: (no name) - {14D0AD72-FD43-4C6D-9ED2-F93C3E8C6771} - C:\WINDOWS\system32\Mdczk.dll (file missing)
O2 - BHO: (no name) - {155459FD-CC44-4144-8D82-BF6FD28A1574} - C:\WINDOWS\system32\Dcvw.dll (file missing)
O2 - BHO: (no name) - {17763376-D482-4282-AB4D-C717EDF93A06} - C:\WINDOWS\system32\Bxlqtf.dll (file missing)
O2 - BHO: (no name) - {190032B8-1D68-4351-BEE1-7E3490C50C41} - C:\WINDOWS\system32\Qrqhg.dll (file missing)
O2 - BHO: (no name) - {1E53C994-B85C-42A2-80C4-0BCE8A5BC0E2} - C:\WINDOWS\system32\Yujwhi.dll (file missing)
O2 - BHO: (no name) - {23CF52F4-8CBD-444D-8FC0-376D2263A186} - C:\WINDOWS\system32\Pecb.dll (file missing)
O2 - BHO: (no name) - {26D6BC14-0CD6-428A-B992-C0A6A6022A29} - C:\WINDOWS\system32\Ahtesy.dll (file missing)
O2 - BHO: (no name) - {283E681A-6D4A-45FC-A790-5EDC80265109} - C:\WINDOWS\system32\Wburd.dll (file missing)
O2 - BHO: IE Address Browser Helper - {2A0176FE-008B-4706-90F5-BBA532A49731} - C:\Program Files\SearchNet\SNHpr.dll (file missing)
O2 - BHO: (no name) - {2A1F0609-D5A2-4281-AF19-261B541CFB48} - C:\WINDOWS\system32\Uxaei.dll (file missing)
O2 - BHO: BrowserHelper Class - {2D99E8F4-56B7-457B-9A92-61B5D247D263} - C:\WINDOWS\system32\WinDefendor.dll
O2 - BHO: (no name) - {3801018B-1B81-4848-BA8A-153A1050D752} - C:\WINDOWS\system32\Dktelc.dll (file missing)
O2 - BHO: (no name) - {390426FF-D4A9-417C-A5A5-1CF847177EA1} - C:\WINDOWS\system32\Aqirkl.dll (file missing)
O2 - BHO: CaiShowBH Class - {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} - C:\Program Files\CaiShow Tech\CaiShow\BrowerHelper.dll
O2 - BHO: IE Browser Helper - {3CE496D1-1746-41CD-9489-3C0B93DF10E2} - C:\WINDOWS\Downlo~1\h72.dll
O2 - BHO: (no name) - {433A5305-A3B0-452B-8426-1490D29D2654} - C:\WINDOWS\system32\Siat.dll (file missing)
O2 - BHO: (no name) - {48C28285-6304-4FC6-9D05-B34B2284041F} - C:\WINDOWS\system32\Mnkox.dll (file missing)
O2 - BHO: (no name) - {51A4E8EF-D47F-403F-86A2-AF858D1EA6BC} - C:\WINDOWS\system32\Rhvw.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: (no name) - {554389B7-771A-464B-B0F3-6DE5DC539834} - C:\WINDOWS\system32\Agknn.dll (file missing)
O2 - BHO: NetAccelerate Class - {5673A7C0-95CC-4646-BB07-3BD71234CEF9} - C:\WINDOWS\system32\MicrosoftNet.dll
O2 - BHO: (no name) - {57AA5B90-861F-4D9D-B9B3-635E6207062E} - C:\WINDOWS\system32\Xxwmsz.dll (file missing)
O2 - BHO: (no name) - {5AC069AB-0F13-44BB-8379-64FFF7F0D50C} - C:\WINDOWS\system32\Yrxwqz.dll (file missing)
O2 - BHO: (no name) - {5C8018B0-B194-4424-B265-8FE6DB26F990} - C:\WINDOWS\system32\Rmesut.dll (file missing)
O2 - BHO: (no name) - {601AC7ED-C9EC-4856-851B-3438EFB63B91} - C:\WINDOWS\system32\Gomac.dll (file missing)
O2 - BHO: (no name) - {602BCE06-D44F-4461-ABCE-0C1E1F0975B4} - C:\WINDOWS\system32\Zpun.dll (file missing)
O2 - BHO: DragSearch BHO - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL (file missing)
O2 - BHO: (no name) - {65B32EAA-A316-47AA-9FD4-76EBB12E8323} - C:\WINDOWS\system32\Yulfgp.dll (file missing)
O2 - BHO: (no name) - {66906144-00C1-441A-803D-A0F03822DC88} - C:\WINDOWS\system32\Lgce.dll (file missing)
O2 - BHO: (no name) - {669751ED-D558-49AE-B01A-3B374CC7910E} - C:\WINDOWS\system32\ssup.dll
O2 - BHO: IHiu Class - {67A06BB1-027B-4E94-8C3D-2DCD5E808A28} - C:\WINDOWS\system32\services.dll
O2 - BHO: (no name) - {6B8FDE83-D518-48D5-B27F-08202A22168A} - C:\WINDOWS\system32\Ctvqj.dll (file missing)
O2 - BHO: (no name) - {71F48108-479D-4E5B-8C30-014C800EE9C4} - C:\WINDOWS\system32\Ztvgc.dll (file missing)
O2 - BHO: (no name) - {72B60FB4-0C20-4B4B-B6F2-6ED8DBD3DB1B} - C:\WINDOWS\system32\Bbty.dll (file missing)
O2 - BHO: (no name) - {743BF6F6-C87C-4208-BEDC-A1687C7AA437} - C:\WINDOWS\system32\Jssw.dll (file missing)
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll (file missing)
O2 - BHO: (no name) - {784C4719-8C4E-4828-BF00-70AEF71DAA02} - C:\WINDOWS\system32\Qtnmg.dll (file missing)
O2 - BHO: (no name) - {7B1D2734-D013-4366-ADD9-C26150EE5BBB} - C:\WINDOWS\system32\Info.dll (file missing)
O2 - BHO: (no name) - {7D874858-8000-44DC-8F01-C21C4C1A275F} - C:\WINDOWS\system32\Rqtci.dll (file missing)
O2 - BHO: Router Video 40 - {8465D755-AFE0-40ef-BC5E-2290D2C1F31F} - C:\WINDOWS\System32\rv40.dll (file missing)
O2 - BHO: (no name) - {856874B9-70CB-4B7F-BCA3-64267813F7CB} - C:\WINDOWS\system32\Lbvvqh.dll (file missing)
O2 - BHO: (no name) - {87298BA0-57A5-4C5B-AD7F-B79A19A71E98} - C:\WINDOWS\system32\Fhpk.dll (file missing)
O2 - BHO: (no name) - {8BD0FBE0-3F3C-43A1-8199-AD5D6940440A} - C:\WINDOWS\system32\Byqimf.dll (file missing)
O2 - BHO: (no name) - {951D54BB-7CE4-4398-98EF-4FDBFCE53001} - C:\WINDOWS\system32\Uzyf.dll (file missing)
O2 - BHO: (no name) - {96AFC1D1-8B21-4539-9D9C-11BA2C08C437} - C:\WINDOWS\system32\Jmrknr.dll (file missing)
O2 - BHO: (no name) - {975E27CD-85E4-44E2-B538-8624D809EA1B} - C:\WINDOWS\system32\Eqjoep.dll (file missing)
O2 - BHO: (no name) - {993A6079-B0F1-44F1-ABC1-3EF7D2548C0A} - C:\WINDOWS\system32\Ujmhb.dll (file missing)
O2 - BHO: (no name) - {9CAE4441-BA5E-4902-9334-80155E01BA04} - C:\WINDOWS\system32\Uktp.dll (file missing)
O2 - BHO: (no name) - {9FDA51BE-1D6B-47C4-8D31-523108D8FFEC} - C:\WINDOWS\system32\Gyaj.dll (file missing)
O2 - BHO: (no name) - {A1A6949C-FB6B-4E1F-A1D5-797BE7FB5DE1} - C:\WINDOWS\system32\Rjydn.dll (file missing)
O2 - BHO: (no name) - {B0126EEB-960A-414E-8E45-3F2A4C78EBA8} - C:\WINDOWS\system32\Pmhjcw.dll (file missing)
O2 - BHO: (no name) - {B246589E-14B7-44AE-9687-8012DCE49DC0} - C:\WINDOWS\system32\Tktui.dll (file missing)
O2 - BHO: (no name) - {B30CFD4A-5B4E-405C-9832-A6317CA7499E} - C:\WINDOWS\system32\Wwxko.dll (file missing)
O2 - BHO: (no name) - {B597EA79-C410-4F92-A3D0-3AF0FD565B5B} - C:\WINDOWS\system32\Adou.dll (file missing)
O2 - BHO: (no name) - {B5D9E44E-9C82-4445-872A-33803CD3E688} - C:\WINDOWS\system32\Bkur.dll (file missing)
O2 - BHO: (no name) - {B75198C9-0498-46CB-870B-04F7C92C730F} - C:\WINDOWS\system32\Jnsew.dll (file missing)
O2 - BHO: (no name) - {C1DE3D5A-8A14-4E3F-B2AC-DF60AA808C6B} - C:\WINDOWS\system32\Kjfot.dll (file missing)
O2 - BHO: (no name) - {C8DF8C70-4CB3-4732-A995-62FD0871C1A9} - C:\WINDOWS\system32\Agjeu.dll (file missing)
O2 - BHO: Webacc Class - {CAC068F3-A608-406B-8581-458788A67694} - C:\WINDOWS\system32\svchost.dll
O2 - BHO: (no name) - {CE22958E-02C7-4680-9D62-973CD3F19D56} - C:\WINDOWS\system32\Adghpz.dll (file missing)
O2 - BHO: (no name) - {CF55CB7A-A63E-4605-862C-5B61C4ABF463} - C:\WINDOWS\system32\Xbyn.dll (file missing)
O2 - BHO: (no name) - {D1E2F5EB-A18A-4D73-9111-48C879DC0D43} - C:\WINDOWS\system32\Ocrsa.dll (file missing)
O2 - BHO: (no name) - {D2E82AAC-FBE4-4153-9890-DDE8F9B433FE} - C:\WINDOWS\system32\Wklun.dll (file missing)
O2 - BHO: (no name) - {D5AE91EF-C4E4-4607-B304-A5D5A0D7C6D9} - C:\WINDOWS\system32\Mnuuwq.dll (file missing)
O2 - BHO: (no name) - {DD6C3489-D9C3-4122-8DF7-BD9B70AEF769} - C:\WINDOWS\system32\Amow.dll (file missing)
O2 - BHO: (no name) - {DD78E264-A10B-4BAB-97B5-712D1F40264E} - C:\WINDOWS\system32\Bgfsle.dll (file missing)
O2 - BHO: (no name) - {E1B49877-1ECD-4AA8-AF15-90E3F43092B7} - C:\WINDOWS\system32\Ylabix.dll (file missing)
O2 - BHO: (no name) - {E3B2BE74-15B1-4097-98CE-1BA1F61D9868} - C:\WINDOWS\system32\Kswkg.dll (file missing)
O2 - BHO: (no name) - {E8A1E731-AC7E-42CB-BE99-596A3523DB19} - C:\WINDOWS\system32\Xxhemq.dll (file missing)
O2 - BHO: (no name) - {EBB9DD07-3F6F-4993-A6F5-475BC3E4D68C} - C:\WINDOWS\system32\Kccmm.dll (file missing)
O2 - BHO: (no name) - {EBBB4D07-28AA-4B1C-87F2-F88477536A6D} - C:\WINDOWS\system32\Lkrx.dll (file missing)
O2 - BHO: (no name) - {EFE8E9BB-FFC4-42C6-98AD-248C0FBEFAB5} - C:\WINDOWS\system32\Ykofo.dll (file missing)
O2 - BHO: Letscool System Helper - {F0C15012-7DBD-4068-95A2-0A82DB03AC35} - C:\WINDOWS\system32\CoolBho.dll
O2 - BHO: (no name) - {F25E16FD-D4A5-4A0B-9600-BA66359342C8} - C:\WINDOWS\system32\Fogeai.dll (file missing)
O2 - BHO: (no name) - {F8FCE4D6-3993-4AC0-AB83-705E780337A0} - C:\WINDOWS\system32\Mqbmzx.dll (file missing)
O2 - BHO: (no name) - {FC271D8A-7A05-43CA-BDF6-004B9A1663DA} - C:\WINDOWS\system32\Yhuu.dll (file missing)
O3 - Toolbar: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O3 - Toolbar: 系统标准按钮(&E) - {6B2455FD-3669-4555-8DF8-69FD5BC846F8} - C:\WINDOWS\system32\SystemToolbar.dll (file missing)
O3 - Toolbar: IE标准栏 - {954F618B-0DEC-4D1A-9317-E0FC96F87865} - C:\WINDOWS\system32\amstreamxb.dll (file missing)
O3 - Toolbar: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Thunder] "C:\Program Files\Thunder Network\Thunder\ThunderShell.exe" /s
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [systeme] C:\WINDOWS\systeme.exe
O4 - HKLM\..\Run: [ryq431] RunDll32 "C:\WINDOWS\Downlo~1\ryq431.dll",Run
O4 - HKLM\..\Run: [SearchNet_Up] "C:\Program Files\SearchNet\ServeUp.exe"
O4 - HKLM\..\Run: [VFW] C:\Program Files\rygh\fw\vfw.exe
O4 - HKLM\..\Run: [Desktop] C:\WINDOWS\system32\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll
O4 - HKLM\..\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O4 - HKLM\..\RunOnce: [{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}] C:\WINDOWS\system32\richnotify.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O4 - HKCU\..\Run: [LetsCool] C:\Program Files\LetsCool\LetsCool.exe
O4 - HKCU\..\Run: [caidiysetup] C:\Documents and Settings\Administrator\diynetsetupuni.exe
O4 - HKCU\..\Run: [MyShares] c:\program Files\易虎\MyShares.exe /tray
O4 - HKCU\..\Run: [LocalSystem] C:\WINDOWS\system\svchost.exe
O4 - HKCU\..\Run: [caishowmanage] C:\Program Files\CaiShow Tech\CaiShow\UpdateManager.EXE
O4 - HKCU\..\Run: [Luobooshow] C:\Program Files\luobooshow\luobooshow.exe
O4 - HKCU\..\Run: [sys1] Rundll32.exe C:\WINDOWS\system32\Upsrv.dll,Run
O4 - Startup: 腾讯QQ.lnk = C:\Program Files\Tencent\QQ\QQ.exe
O4 - Global Startup: IE-BAR.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\Mmsass~1.dll/mms.htm
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O8 - Extra context menu item: 用炫彩图铃发送该图片 - C:\Program Files\CaiShow Tech\CaiShow\SendMMS.htm
O8 - Extra context menu item: 访问通用网址 - C:\Program Files\CNNIC\Cdn\cnnic.htm
O9 - Extra button: 免费精彩视频超流畅在线观看 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - Extra 'Tools' menuitem: 播霸电视 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - Extra button: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - Extra 'Tools' menuitem: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - Extra button: 中国最大小区互动平台 - {bf80e5ce-44f9-4954-9ec9-ca5bb86346cd} - http://www.hiu.cn (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\rygh\vc\mailmon.dll
O10 - Unknown file in Winsock LSP: c:\program files\rygh\vc\mailmon.dll
O11 - Options group: [CDNCLIENT] 中文上网
O11 - Options group: [TBH] 搜搜地址栏搜索
O14 - IERESET.INF: START_PAGE_URL=http://www.tomatolei.com
O16 - DPF: {29710C4C-4F0F-4A36-8312-CB5614829804} (DriverDetectiveNonMembers.nonmembers) - http://www.drivershq.com/files/cab/nonmemb…etective-nm.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1139452948525
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecal…ivex/hcImpl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) - http://cache10.itv.mop.com/pCastCtl-1.0.0.88_signed.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F28C5A2-B5EB-4568-B53A-16C19A33CD39}: NameServer = 61.136.241.34 202.103.0.117
O17 - HKLM\System\CCS\Services\Tcpip\..\{FEED7082-94DC-46E2-A71D-5D28B77F4880}: NameServer = 202.103.0.117,61.136.241.34
O17 - HKLM\System\CS1\Services\Tcpip\..\{2F28C5A2-B5EB-4568-B53A-16C19A33CD39}: NameServer = 61.136.241.34 202.103.0.117
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Remote Log - Unknown owner - C:\WINDOWS\system32\ServeHost.exe (file missing)
O23 - Service: Sample NT Service (SampleService) - Unknown owner - C:\WINDOWS\NTService.exe (file missing)
O23 - Service: VIPTray - Unknown owner - C:\WINDOWS\System32\VIPTray.exe
O23 - Service: Virus Clean Service - 北京日月光华软件有限责任公司 - C:\Program Files\rygh\vc\smss.exe