This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

HJT Log: sstqp.dll spyware/trojan/virus?

1 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

NOD32 has been bothering me telling me that sstqp.dll was found and saying it would delete on reboot (but, it didn't..?) so I decided to look around and I was pointed in this direction. Webroot caught it, but it couldn't remove it, neither could NOD, Spybot said there were no immediate threats, ZA said it was there but got the same results as Webroot.. and yeah. Logfile of HijackThis v1.99.1 Scan saved at 2:49:44 AM, on 7/25/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\Program Files\Windows Defender\MsMpEng.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Bonjour\mDNSResponder.exe D:\Program Files\Eset\nod32krn.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\Explorer.EXE D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe D:\WINDOWS\SOUNDMAN.EXE D:\Program Files\VIA\RAID\raid_tool.exe D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACA.EXE D:\Program Files\Winamp\winampa.exe D:\Program Files\Microsoft IntelliPoint\ipoint.exe D:\Program Files\DU Meter\DUMeter.exe D:\Program Files\Eset\nod32kui.exe D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe D:\Program Files\Windows Defender\MSASCui.exe D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe D:\Program Files\Skype\Phone\Skype.exe D:\Program Files\MSN Messenger\MsnMsgr.Exe D:\Program Files\Microsoft ActiveSync\wcescomm.exe D:\PROGRA~1\MICROS~4\rapimgr.exe D:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\Mozilla Firefox\firefox.exe D:\Documents and Settings\Kawinma\Desktop\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - D:\WINDOWS\system32\ixt0.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {C2BA8820-E14E-4695-9A5C-595DD63AB17D} - D:\WINDOWS\system32\sstqp.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [RaidTool] D:\Program Files\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [EPSON Stylus CX3800 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACA.EXE /P26 "EPSON Stylus CX3800 Series" /O6 "USB001" /M "Stylus CX3800" O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [IntelliPoint] "D:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [DU Meter] D:\Program Files\DU Meter\DUMeter.exe O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Windows Defender] "D:\Program Files\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [Zone Labs Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SpySweeper] "D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\wcescomm.exe" O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - D:\Program Files\Bonjour\ExplorerPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: d:\program files\bonjour\mdnsnsp.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: sstqp - D:\WINDOWS\system32\sstqp.dll O20 - Winlogon Notify: wingga32 - wingga32.dll (file missing) O20 - Winlogon Notify: WRNotifier - D:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Bonjour Service - Apple Computer, Inc. - D:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe Thanks in advance! :)
Welcome to the forum :wavey:

Download combofix.exe from the link below:

Combofix.exe

Save it to your desktop. <— VERY IMPORTANT!!!

Go to Start –> Run and copy/paste in the following:

"%userprofile%\desktop\combofix.exe" /v sstqp

Then hit or click OK

When finished, it will produce a log for you.

Post that log in your next reply, along with a new HijackThis! log.
:)
(((((((((((((((((((((((((((((((((((((((((((((((( Vundo Log ))))))))))))))))))))))))))))))))))))))))))))))))))))) D:\WINDOWS\SYSTEM32\SSTQP.DLL D:\WINDOWS\SYSTEM32\PQTSS.INI D:\WINDOWS\SYSTEM32\PQTSS.TMP * * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 4:21:54.37 (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-07-24 10:26:50 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Ahead" 2006-07-24 10:02:02 ( .D… ) "D:\Program Files\Nero" 2006-07-24 10:02:02 ( .D… ) "D:\Program Files\Common Files\Ahead" 2006-07-24 08:11:46 ( .D… ) "D:\Program Files\ACCESS" 2006-07-24 00:03:20 2508 ( A…. ) "D:\Documents and Settings\Kawinma\Application Data\$_hpcst$.hpc" 2006-07-23 23:51:24 ( .D… ) "D:\Program Files\Microsoft ActiveSync" 2006-07-23 09:11:24 ( .D… ) "D:\Program Files\Webroot" 2006-07-23 09:11:24 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Webroot" 2006-07-23 08:26:08 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\MailFrontier" 2006-07-23 07:48:02 ( .D… ) "D:\Program Files\Zone Labs" 2006-07-23 03:54:08 ( .D… ) "D:\Program Files\Windows Defender" 2006-07-22 18:08:52 ( .D… ) "D:\Program Files\Microsoft AntiSpyware" 2006-07-22 10:06:36 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Sun" 2006-07-22 10:03:38 ( .D… ) "D:\Program Files\Java" 2006-07-22 10:03:12 ( .D… ) "D:\Program Files\Common Files\Java" 2006-07-22 09:08:38 274432 ( A…. ) "D:\WINDOWS\system32\imon.dll" 2006-07-22 09:08:32 ( .D… ) "D:\Program Files\ESET" 2006-07-21 22:49:30 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Help" 2006-07-21 15:46:38 17750 ( A…. ) "D:\WINDOWS\system32\prrwffme.exe" 2006-07-21 03:45:08 17750 ( A…. ) "D:\WINDOWS\system32\rfnwlcux.exe" 2006-07-20 23:04:44 ( .D… ) "D:\Program Files\DU Meter" 2006-07-20 20:44:16 130048 ( A…. ) "D:\WINDOWS\system32\SpoonUninstall.exe" 2006-07-20 20:36:50 ( .D… ) "D:\Program Files\Illustrate" 2006-07-20 19:51:26 ( .D… ) "D:\Program Files\GIMP-2.0" 2006-07-20 19:49:48 ( .D… ) "D:\Program Files\Common Files\GTK" 2006-07-20 19:12:50 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Vidalia" 2006-07-20 19:12:44 ( .D… ) "D:\Program Files\Vidalia" 2006-07-20 19:12:44 ( .D… ) "D:\Program Files\Tor" 2006-07-20 19:12:44 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Tor" 2006-07-20 19:02:28 ( .D… ) "D:\Program Files\Microsoft IntelliPoint" 2006-07-20 19:01:54 ( .D… ) "D:\Program Files\Microsoft IntelliPoint 5.5" 2006-07-20 14:47:00 ( .D… ) "D:\Program Files\Adobe" 2006-07-20 14:39:04 ( .D… ) "D:\Program Files\AMD" 2006-07-20 14:35:02 ( .D… ) "D:\Program Files\ITE" 2006-07-20 14:32:58 ( .D… ) "D:\Program Files\VIA" 2006-07-20 14:31:34 ( .D… ) "D:\Program Files\Realtek Sound Manager" 2006-07-20 14:31:32 ( .D… ) "D:\Program Files\AvRack" 2006-07-20 14:31:28 ( .D… ) "D:\Program Files\Realtek AC97" 2006-07-20 14:31:24 ( .D.H. ) "D:\Program Files\InstallShield Installation Information" 2006-07-20 14:31:14 ( .D… ) "D:\Program Files\Common Files\InstallShield" 2006-07-20 14:29:40 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Identities" 2006-07-20 14:29:38 ( .D.H. ) "D:\Program Files\Uninstall Information" 2006-07-20 14:29:34 ( .DS.. ) "D:\Documents and Settings\Kawinma\Application Data\Microsoft" 2006-07-20 14:24:50 ( .D… ) "D:\Program Files\xerox" 2006-07-20 14:24:50 ( .D… ) "D:\Program Files\microsoft frontpage" 2006-07-20 14:23:00 ( .D.H. ) "D:\Program Files\WindowsUpdate" 2006-07-20 14:22:18 ( .D… ) "D:\Program Files\Common Files\Services" 2006-07-20 14:22:14 ( .D… ) "D:\Program Files\Common Files\MSSoap" 2006-07-20 14:22:04 ( .D… ) "D:\Program Files\Movie Maker" 2006-07-20 14:21:54 ( .D… ) "D:\Program Files\NetMeeting" 2006-07-20 14:21:52 ( .D… ) "D:\Program Files\Outlook Express" 2006-07-20 14:21:48 ( .D… ) "D:\Program Files\Common Files\System" 2006-07-20 14:21:46 ( .D… ) "D:\Program Files\Internet Explorer" 2006-07-20 14:21:16 ( .D… ) "D:\Program Files\ComPlus Applications" 2006-07-20 14:21:04 ( .D… ) "D:\Program Files\Windows Media Player" 2006-07-20 14:21:04 ( .D… ) "D:\Program Files\Online Services" 2006-07-20 14:21:00 ( .D… ) "D:\Program Files\Messenger" 2006-07-20 14:20:56 ( .D… ) "D:\Program Files\MSN Gaming Zone" 2006-07-20 14:20:26 ( .D… ) "D:\Program Files\MSN" 2006-07-20 14:20:24 ( .D… ) "D:\Program Files\Windows NT" 2006-07-20 10:14:16 ( .D… ) "D:\Program Files\Common Files\ODBC" 2006-07-20 10:14:12 ( .D… ) "D:\Program Files\Common Files\SpeechEngines" 2006-07-20 10:14:12 ( .D… ) "D:\Program Files\Common Files\Microsoft Shared" 2006-07-20 10:14:12 ( .D… ) "D:\Program Files\Common Files" 2006-07-20 10:13:52 62 ( A.SH. ) "D:\Documents and Settings\Kawinma\Application Data\desktop.ini" 2006-07-20 07:14:26 ( .D… ) "D:\Program Files\MSN Messenger" 2006-07-20 07:10:08 ( .D… ) "D:\Program Files\PeerGuardian2" 2006-07-20 06:53:58 ( .D… ) "D:\Program Files\Bonjour" 2006-07-20 06:52:56 ( .D… ) "D:\Program Files\Gizmo Project" 2006-07-20 06:47:16 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Skype" 2006-07-20 06:47:06 ( .D… ) "D:\Program Files\Skype" 2006-07-20 06:26:56 ( .D… ) "D:\Program Files\Furcadia" 2006-07-20 05:59:46 ( .D… ) "D:\Program Files\Bazooka Scanner" 2006-07-20 05:56:02 22528 ( A…. ) "D:\WINDOWS\system32\ixt0.dll" 2006-07-20 04:33:06 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Lavasoft" 2006-07-20 04:32:52 ( .D… ) "D:\Program Files\Lavasoft" 2006-07-20 04:28:02 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\.BitTornado" 2006-07-20 04:27:38 ( .D… ) "D:\Program Files\BitTornado" 2006-07-20 03:40:00 ( .D… ) "D:\Program Files\Spybot - Search & Destroy" 2006-07-20 03:29:00 ( .D… ) "D:\Program Files\VirusBlast" 2006-07-20 03:22:32 ( .D… ) "D:\Program Files\7-Zip" 2006-07-20 03:17:22 ( .D… ) "D:\Program Files\mIRC" 2006-07-20 03:13:34 499712 ( A…. ) "D:\WINDOWS\system32\msvcp71.dll" 2006-07-20 03:13:34 348160 ( A…. ) "D:\WINDOWS\system32\msvcr71.dll" 2006-07-20 03:13:26 ( .D… ) "D:\Program Files\Grisoft" 2006-07-20 02:58:20 ( .D… ) "D:\Program Files\Winamp" 2006-07-20 02:58:20 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Winamp" 2006-07-20 02:56:26 ( .D… ) "D:\Program Files\Creative" 2006-07-20 02:52:34 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Talkback" 2006-07-20 02:52:22 ( .D… ) "D:\Program Files\Mozilla Firefox" 2006-07-20 02:52:22 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Mozilla" 2006-07-20 02:51:54 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Macromedia" 2006-07-20 02:51:02 ( .D… ) "D:\Documents and Settings\Kawinma\Application Data\Leadertech" 2006-07-20 02:48:48 ( .D… ) "D:\Program Files\epson" 2006-06-26 16:13:20 129832 ( A…. ) "D:\WINDOWS\system32\rapi.dll" 2006-06-26 16:12:26 20264 ( A…. ) "D:\WINDOWS\system32\ceutil.dll" 2006-06-18 17:54:58 394872 ( A…. ) "D:\WINDOWS\system32\vsdatant.sys" 2006-06-18 17:54:58 394872 ( A…. ) "D:\WINDOWS\system32\vsdatant.sys" 2006-06-18 17:54:48 75776 ( A…. ) "D:\WINDOWS\zllsputility.exe" 2006-06-18 17:54:26 83960 ( A…. ) "D:\WINDOWS\system32\zlcomm.dll" 2006-06-18 17:54:26 71672 ( A…. ) "D:\WINDOWS\system32\zlcommdb.dll" 2006-06-18 17:54:24 100344 ( A…. ) "D:\WINDOWS\system32\vsxml.dll" 2006-06-18 17:54:24 59384 ( A…. ) "D:\WINDOWS\system32\vswmi.dll" 2006-06-18 17:54:22 440312 ( A…. ) "D:\WINDOWS\system32\vsutil.dll" 2006-06-18 17:54:22 71672 ( A…. ) "D:\WINDOWS\system32\vsregexp.dll" 2006-06-18 17:54:20 268280 ( A…. ) "D:\WINDOWS\system32\vspubapi.dll" 2006-06-18 17:54:20 157688 ( A…. ) "D:\WINDOWS\system32\vsinit.dll" 2006-06-18 17:54:20 104440 ( A…. ) "D:\WINDOWS\system32\vsmonapi.dll" 2006-06-18 17:54:18 83960 ( A…. ) "D:\WINDOWS\system32\vsdata.dll" 2006-06-18 17:54:08 796584 ( A…. ) "D:\WINDOWS\system32\libeay32_0.9.6l.dll" 2006-06-16 14:34:44 48936 ( A…. ) "D:\WINDOWS\system32\sirenacm.dll" 2006-05-19 05:59:42 148480 ( A…. ) "D:\WINDOWS\system32\dnsapi.dll" 2006-05-19 05:59:42 111616 ( A…. ) "D:\WINDOWS\system32\dhcpcsvc.dll" 2006-05-19 05:59:42 94720 ( A…. ) "D:\WINDOWS\system32\iphlpapi.dll" (((((((((((((((((((((((((((((((((((((( Files Created - Last 30days ))))))))))))))))))))))))))))))))))))))))))) 2006-07-24 21:50 266,850,304 D:\hiberfil.sys 2006-07-23 09:51 221,184 D:\WINDOWS\system32\wmpns.dll 2006-07-23 09:12 8,192 D:\WINDOWS\system32\ssiefr.EXE 2006-07-23 09:12 492,544 D:\WINDOWS\system32\WRLogonNtf.dll 2006-07-23 09:12 17,920 D:\WINDOWS\system32\wrlzma.dll 2006-07-23 09:12 102,912 D:\WINDOWS\system32\islzma.dll 2006-07-23 09:11 684,032 D:\WINDOWS\libeay32.dll 2006-07-23 09:11 478,720 D:\WINDOWS\WRUninstall.dll 2006-07-23 09:11 155,648 D:\WINDOWS\ssleay32.dll 2006-07-23 07:50 75,776 D:\WINDOWS\zllsputility.exe 2006-07-23 07:49 83,960 D:\WINDOWS\system32\zlcomm.dll 2006-07-23 07:49 796,584 D:\WINDOWS\system32\libeay32_0.9.6l.dll 2006-07-23 07:49 77,824 D:\WINDOWS\system32\driverif.dll 2006-07-23 07:49 733,236 D:\WINDOWS\system32\vete.dll 2006-07-23 07:49 71,672 D:\WINDOWS\system32\zlcommdb.dll 2006-07-23 07:49 71,672 D:\WINDOWS\system32\vsregexp.dll 2006-07-23 07:49 12,288 D:\WINDOWS\system32\vetntmsg.dll 2006-07-23 07:48 59,384 D:\WINDOWS\system32\vswmi.dll 2006-07-23 07:48 100,344 D:\WINDOWS\system32\vsxml.dll 2006-07-23 07:47 394,872 D:\WINDOWS\system32\vsdatant.sys 2006-07-23 07:47 268,280 D:\WINDOWS\system32\vspubapi.dll 2006-07-23 07:47 104,440 D:\WINDOWS\system32\vsmonapi.dll 2006-07-23 07:46 83,960 D:\WINDOWS\system32\vsdata.dll 2006-07-23 07:46 440,312 D:\WINDOWS\system32\vsutil.dll 2006-07-23 07:46 157,688 D:\WINDOWS\system32\vsinit.dll 2006-07-23 02:55 22,752 D:\WINDOWS\system32\spupdsvc.exe 2006-07-22 10:05 49,250 D:\WINDOWS\system32\javaw.exe 2006-07-22 10:05 49,248 D:\WINDOWS\system32\java.exe 2006-07-22 10:05 127,078 D:\WINDOWS\system32\javaws.exe 2006-07-22 09:13 274,432 D:\WINDOWS\system32\imon.dll 2006-07-21 15:46 17,750 D:\WINDOWS\system32\prrwffme.exe 2006-07-21 03:45 17,750 D:\WINDOWS\system32\rfnwlcux.exe 2006-07-20 20:36 130,048 D:\WINDOWS\system32\SpoonUninstall.exe 2006-07-20 14:35 2,337,488 D:\WINDOWS\system32\d3dx9_25.dll 2006-07-20 14:35 118,784 D:\WINDOWS\system32\Msstdfmt.dll 2006-07-20 14:34 303,616 D:\WINDOWS\IsUninst.exe 2006-07-20 14:32 61,440 D:\WINDOWS\system32\vuins32.dll 2006-07-20 14:32 40,960 D:\WINDOWS\system32\ChCfg.exe 2006-07-20 14:31 90,112 D:\WINDOWS\soundman.exe 2006-07-20 14:31 4,096 D:\WINDOWS\system32\ksuser.dll 2006-07-20 14:31 307,200 D:\WINDOWS\alcupd.exe 2006-07-20 14:31 212,992 D:\WINDOWS\alcrmv.exe 2006-07-20 14:31 156,672 D:\WINDOWS\system32\RtlCPAPI.dll 2006-07-20 14:31 10,458,112 D:\WINDOWS\system32\RTLCPL.exe 2006-07-20 14:24 112,128 D:\WINDOWS\system32\mapi32.dll 2006-07-20 14:22 8,192 D:\WINDOWS\system32\bitsprx2.dll 2006-07-20 14:22 7,168 D:\WINDOWS\system32\bitsprx3.dll 2006-07-20 14:22 64,512 D:\WINDOWS\system32\acctres.dll 2006-07-20 14:22 6,656 D:\WINDOWS\system32\wuauserv.dll 2006-07-20 14:22 465,176 D:\WINDOWS\system32\wuapi.dll 2006-07-20 14:22 45,568 D:\WINDOWS\system32\safrslv.dll 2006-07-20 14:22 43,520 D:\WINDOWS\system32\safrcdlg.dll 2006-07-20 14:22 43,520 D:\WINDOWS\system32\racpldlg.dll 2006-07-20 14:22 41,240 D:\WINDOWS\system32\wups.dll 2006-07-20 14:22 382,464 D:\WINDOWS\system32\qmgr.dll 2006-07-20 14:22 29,696 D:\WINDOWS\system32\safrdm.dll 2006-07-20 14:22 194,328 D:\WINDOWS\system32\wuaueng1.dll 2006-07-20 14:22 18,944 D:\WINDOWS\system32\qmgrprxy.dll 2006-07-20 14:22 173,536 D:\WINDOWS\system32\wuweb.dll 2006-07-20 14:22 172,312 D:\WINDOWS\system32\wuauclt1.exe 2006-07-20 14:22 16,384 D:\WINDOWS\system32\icfgnt5.dll 2006-07-20 14:22 127,256 D:\WINDOWS\system32\wucltui.dll 2006-07-20 14:22 124,184 D:\WINDOWS\system32\wuauclt.exe 2006-07-20 14:22 12,288 D:\WINDOWS\system32\nmevtmsg.dll 2006-07-20 14:22 11,264 D:\WINDOWS\system32\atrace.dll 2006-07-20 14:22 1,343,768 D:\WINDOWS\system32\wuaueng.dll 2006-07-20 14:21 81,920 D:\WINDOWS\system32\isign32.dll 2006-07-20 14:21 81,920 D:\WINDOWS\system32\ils.dll 2006-07-20 14:21 73,728 D:\WINDOWS\system32\icwdial.dll 2006-07-20 14:21 69,632 D:\WINDOWS\system32\msconf.dll 2006-07-20 14:21 679,424 D:\WINDOWS\system32\inetcomm.dll 2006-07-20 14:21 67,584 D:\WINDOWS\system32\srclient.dll 2006-07-20 14:21 65,536 D:\WINDOWS\system32\icwphbk.dll 2006-07-20 14:21 48,128 D:\WINDOWS\system32\inetres.dll 2006-07-20 14:21 34,560 D:\WINDOWS\system32\mnmdd.dll 2006-07-20 14:21 32,768 D:\WINDOWS\system32\mnmsrvc.exe 2006-07-20 14:21 32,768 D:\WINDOWS\system32\isrdbg32.dll 2006-07-20 14:21 28,672 D:\WINDOWS\system32\nmmkcert.dll 2006-07-20 14:21 274,944 D:\WINDOWS\system32\mstask.dll 2006-07-20 14:21 274,432 D:\WINDOWS\system32\inetcfg.dll 2006-07-20 14:21 252,928 D:\WINDOWS\system32\msoeacct.dll 2006-07-20 14:21 239,104 D:\WINDOWS\system32\srrstr.dll 2006-07-20 14:21 22,528 D:\WINDOWS\system32\fltMc.exe 2006-07-20 14:21 190,976 D:\WINDOWS\system32\schedsvc.dll 2006-07-20 14:21 170,496 D:\WINDOWS\system32\srsvc.dll 2006-07-20 14:21 16,896 D:\WINDOWS\system32\fltlib.dll 2006-07-20 14:21 12,288 D:\WINDOWS\system32\mstinit.exe 2006-07-20 14:21 105,984 D:\WINDOWS\system32\msoert2.dll 2006-07-20 14:20 97,792 D:\WINDOWS\system32\comrepl.dll 2006-07-20 14:20 956,416 D:\WINDOWS\system32\msdtctm.dll 2006-07-20 14:20 93,696 D:\WINDOWS\system32\tscfgwmi.dll 2006-07-20 14:20 91,136 D:\WINDOWS\system32\mtxoci.dll 2006-07-20 14:20 9,728 D:\WINDOWS\system32\reset.exe 2006-07-20 14:20 87,176 D:\WINDOWS\system32\rdpwsx.dll 2006-07-20 14:20 85,504 D:\WINDOWS\system32\catsrvps.dll 2006-07-20 14:20 80,384 D:\WINDOWS\system32\charmap.exe 2006-07-20 14:20 73,216 D:\WINDOWS\system32\avwav.dll 2006-07-20 14:20 67,072 D:\WINDOWS\system32\rdshost.exe 2006-07-20 14:20 655,360 D:\WINDOWS\system32\mstscax.dll 2006-07-20 14:20 625,152 D:\WINDOWS\system32\catsrvut.dll 2006-07-20 14:20 62,464 D:\WINDOWS\system32\rdpclip.exe 2006-07-20 14:20 605,696 D:\WINDOWS\system32\getuname.dll 2006-07-20 14:20 60,416 D:\WINDOWS\system32\remotepg.dll 2006-07-20 14:20 60,416 D:\WINDOWS\system32\colbact.dll 2006-07-20 14:20 6,144 D:\WINDOWS\system32\msdtc.exe 2006-07-20 14:20 58,880 D:\WINDOWS\system32\msdtclog.dll 2006-07-20 14:20 58,880 D:\WINDOWS\system32\licwmi.dll 2006-07-20 14:20 56,832 D:\WINDOWS\system32\sol.exe 2006-07-20 14:20 56,320 D:\WINDOWS\system32\servdeps.dll 2006-07-20 14:20 55,296 D:\WINDOWS\system32\freecell.exe 2006-07-20 14:20 540,160 D:\WINDOWS\system32\comuid.dll 2006-07-20 14:20 54,272 D:\WINDOWS\system32\stclient.dll 2006-07-20 14:20 538,624 D:\WINDOWS\system32\spider.exe 2006-07-20 14:20 5,632 D:\WINDOWS\system32\write.exe 2006-07-20 14:20 5,120 D:\WINDOWS\system32\dcomcnfg.exe 2006-07-20 14:20 498,688 D:\WINDOWS\system32\clbcatq.dll 2006-07-20 14:20 44,544 D:\WINDOWS\system32\tscupgrd.exe 2006-07-20 14:20 44,544 D:\WINDOWS\system32\hticons.dll 2006-07-20 14:20 426,496 D:\WINDOWS\system32\msdtcprx.dll 2006-07-20 14:20 407,552 D:\WINDOWS\system32\mstsc.exe 2006-07-20 14:20 4,096 D:\WINDOWS\system32\rdpcfgex.dll 2006-07-20 14:20 4,096 D:\WINDOWS\system32\mtxex.dll 2006-07-20 14:20 38,912 D:\WINDOWS\system32\cfgbkend.dll 2006-07-20 14:20 35,328 D:\WINDOWS\system32\winchat.exe 2006-07-20 14:20 347,136 D:\WINDOWS\system32\hypertrm.dll 2006-07-20 14:20 343,040 D:\WINDOWS\system32\mspaint.exe 2006-07-20 14:20 33,792 D:\WINDOWS\system32\regini.exe 2006-07-20 14:20 295,424 D:\WINDOWS\system32\termsrv.dll 2006-07-20 14:20 25,600 D:\WINDOWS\system32\comaddin.dll 2006-07-20 14:20 25,088 D:\WINDOWS\system32\mtxlegih.dll 2006-07-20 14:20 227,840 D:\WINDOWS\system32\avtapi.dll 2006-07-20 14:20 225,792 D:\WINDOWS\system32\catsrv.dll 2006-07-20 14:20 22,016 D:\WINDOWS\system32\qwinsta.exe 2006-07-20 14:20 20,992 D:\WINDOWS\system32\msg.exe 2006-07-20 14:20 20,480 D:\WINDOWS\system32\qprocess.exe 2006-07-20 14:20 20,480 D:\WINDOWS\system32\mtxdm.dll 2006-07-20 14:20 19,968 D:\WINDOWS\system32\rdpsnd.dll 2006-07-20 14:20 185,344 D:\WINDOWS\system32\cmprops.dll 2006-07-20 14:20 183,808 D:\WINDOWS\system32\accwiz.exe 2006-07-20 14:20 17,408 D:\WINDOWS\system32\mmfutil.dll 2006-07-20 14:20 161,280 D:\WINDOWS\system32\msdtcuiu.dll 2006-07-20 14:20 16,896 D:\WINDOWS\system32\tsshutdn.exe 2006-07-20 14:20 16,896 D:\WINDOWS\system32\qappsrv.exe 2006-07-20 14:20 16,384 D:\WINDOWS\system32\tskill.exe 2006-07-20 14:20 16,384 D:\WINDOWS\system32\avmeter.dll 2006-07-20 14:20 15,872 D:\WINDOWS\system32\rwinsta.exe 2006-07-20 14:20 15,872 D:\WINDOWS\system32\cdmodem.dll 2006-07-20 14:20 15,360 D:\WINDOWS\system32\logoff.exe 2006-07-20 14:20 147,968 D:\WINDOWS\system32\rdchost.dll 2006-07-20 14:20 147,456 D:\WINDOWS\system32\comsnap.dll 2006-07-20 14:20 140,800 D:\WINDOWS\system32\sessmgr.exe 2006-07-20 14:20 14,848 D:\WINDOWS\system32\tsdiscon.exe 2006-07-20 14:20 14,848 D:\WINDOWS\system32\tscon.exe 2006-07-20 14:20 14,848 D:\WINDOWS\system32\shadow.exe 2006-07-20 14:20 138,752 D:\WINDOWS\system32\sndvol32.exe 2006-07-20 14:20 131,584 D:\WINDOWS\system32\sndrec32.exe 2006-07-20 14:20 13,824 D:\WINDOWS\system32\rdsaddin.exe 2006-07-20 14:20 126,976 D:\WINDOWS\system32\mshearts.exe 2006-07-20 14:20 123,392 D:\WINDOWS\system32\mplay32.exe 2006-07-20 14:20 119,808 D:\WINDOWS\system32\winmine.exe 2006-07-20 14:20 114,688 D:\WINDOWS\system32\calc.exe 2006-07-20 14:20 110,080 D:\WINDOWS\system32\clbcatex.dll 2006-07-20 14:20 11,776 D:\WINDOWS\system32\xolehlp.dll 2006-07-20 14:20 11,264 D:\WINDOWS\system32\icaapi.dll 2006-07-20 14:20 102,912 D:\WINDOWS\system32\clipbrd.exe 2006-07-20 14:20 1,267,200 D:\WINDOWS\system32\comsvcs.dll 2006-07-20 14:20 1,161 D:\WINDOWS\system32\usrlogon.cmd 2006-07-20 10:16 21,504 D:\WINDOWS\system32\hidserv.dll 2006-07-20 10:15 74,240 D:\WINDOWS\system32\usbui.dll 2006-07-20 10:15 4,274,816 D:\WINDOWS\system32\nv4_disp.dll 2006-07-20 10:14 85,020 D:\WINDOWS\system32\dgsetup.dll 2006-07-20 10:14 8,192 D:\WINDOWS\system32\kbdhept.dll 2006-07-20 10:14 7,168 D:\WINDOWS\system32\kbdcz.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\kbdycl.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\kbdsl1.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\kbdsl.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\kbdpl.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\kbdhu.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\kbdhela3.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\kbdcz2.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\kbdcz1.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\kbdcr.dll 2006-07-20 10:14 6,656 D:\WINDOWS\system32\KBDAL.DLL 2006-07-20 10:14 6,144 D:\WINDOWS\system32\kbdtuq.dll 2006-07-20 10:14 6,144 D:\WINDOWS\system32\kbdtuf.dll 2006-07-20 10:14 6,144 D:\WINDOWS\system32\kbdlv1.dll 2006-07-20 10:14 6,144 D:\WINDOWS\system32\kbdlv.dll 2006-07-20 10:14 6,144 D:\WINDOWS\system32\kbdhela2.dll 2006-07-20 10:14 6,144 D:\WINDOWS\system32\kbdgkl.dll 2006-07-20 10:14 6,144 D:\WINDOWS\system32\kbdest.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdycc.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbduzb.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdur.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdtat.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdru1.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdru.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdro.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdpl1.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdmon.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdlt1.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdlt.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdkyr.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdkaz.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdhu1.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdhe319.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdhe220.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdhe.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdbu.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdblr.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdazel.dll 2006-07-20 10:14 5,632 D:\WINDOWS\system32\kbdaze.dll 2006-07-20 10:14 24,661 D:\WINDOWS\system32\spxcoins.dll 2006-07-20 10:14 176,157 D:\WINDOWS\system32\dgrpsetu.dll 2006-07-20 10:14 13,312 D:\WINDOWS\system32\irclass.dll 2006-07-20 10:14 103,424 D:\WINDOWS\system32\EqnClass.Dll 2006-07-20 10:13 8,704 D:\WINDOWS\system32\batt.dll 2006-07-20 10:13 74,752 D:\WINDOWS\system32\storprop.dll 2006-07-20 10:13 69,120 D:\WINDOWS\NOTEPAD.EXE 2006-07-20 10:13 15,360 D:\WINDOWS\TASKMAN.EXE 2006-07-20 10:06 402,653,184 D:\pagefile.sys 2006-07-20 03:23 22,528 D:\WINDOWS\system32\ixt0.dll 2006-07-20 03:13 499,712 D:\WINDOWS\system32\msvcp71.dll 2006-07-20 03:13 348,160 D:\WINDOWS\system32\msvcr71.dll 2006-07-20 02:56 11,264 D:\WINDOWS\INRES.DLL 2006-07-20 02:50 483,328 D:\WINDOWS\system32\PICSDK.dll 2006-07-20 02:50 45,056 D:\WINDOWS\system32\EpPicPrt.dll 2006-07-20 02:50 45,056 D:\WINDOWS\system32\EpPicMgr.dll 2006-07-20 02:48 79,679 D:\WINDOWS\system32\E_FLMACA.DLL 2006-07-20 02:48 64,000 D:\WINDOWS\system32\E_FBCBACA.DLL 2006-07-20 02:48 46,080 D:\WINDOWS\system32\escimgd.dll 2006-07-20 02:48 34,304 D:\WINDOWS\system32\E_FBCHACA.DLL 2006-07-20 02:48 29,696 D:\WINDOWS\system32\escwiad.dll 2006-07-20 02:48 22,016 D:\WINDOWS\system32\esccmd.dll 2006-06-26 16:13 129,832 D:\WINDOWS\system32\rapi.dll 2006-06-26 16:12 20,264 D:\WINDOWS\system32\ceutil.dll 2006-06-16 14:34 48,936 D:\WINDOWS\system32\sirenacm.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "SoundMan"="SOUNDMAN.EXE" "RaidTool"="D:\\Program Files\\VIA\\RAID\\raid_tool.exe" "EPSON Stylus CX3800 Series"="D:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIACA.EXE /P26 \"EPSON Stylus CX3800 Series\" /O6 \"USB001\" /M \"Stylus CX3800\"" "WinampAgent"="D:\\Program Files\\Winamp\\winampa.exe" "IntelliPoint"="\"D:\\Program Files\\Microsoft IntelliPoint\\ipoint.exe\"" "DU Meter"="D:\\Program Files\\DU Meter\\DUMeter.exe" "nod32kui"="\"D:\\Program Files\\Eset\\nod32kui.exe\" /WAITSERVICE" "SunJavaUpdateSched"="D:\\Program Files\\Java\\jre1.5.0_06\\bin\\jusched.exe" "Windows Defender"="\"D:\\Program Files\\Windows Defender\\MSASCui.exe\" -hide" "Zone Labs Client"="\"D:\\Program Files\\Zone Labs\\ZoneAlarm\\zlclient.exe\"" "SpySweeper"="\"D:\\Program Files\\Webroot\\Spy Sweeper\\SpySweeper.exe\" /startintray" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\AutorunsDisabled] "Gizmo Project"="D:\\Program Files\\Gizmo Project\\Gizmo.exe" "NeroFilterCheck"="D:\\WINDOWS\\system32\\NeroCheck.exe" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "Skype"="\"D:\\Program Files\\Skype\\Phone\\Skype.exe\" /nosplash /minimized" "MsnMsgr"="\"D:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background" "H/PC Connection Agent"="\"D:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe\"" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AutorunsDisabled] "Vidalia"="\"D:\\Program Files\\Vidalia\\vidalia.exe\"" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonceex] "flags"=dword:00000008 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonceex\000] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run\AutorunsDisabled] "ishost.exe"="ishost.exe" "issearch.exe"="issearch.exe" "kernel32.dll"="D:\\WINDOWS\\system32\\isnotify.exe" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\run] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\run\AutorunsDisabled] "{9CD577EE-07D0-1033-0314-060322040001}"="\"D:\\Program Files\\Common Files\\{9CD577EE-07D0-1033-0314-060322040001}\\Update.exe\" mc-110-12-0000272" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000001 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="My Current Home Page" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,e4,03,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\ 00,00,01,00,00,00 [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" "{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"="Microsoft AntiMalware ShellExecuteHook" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\P17Helper] "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run" "item"="Rundll32 P17" "hkey"="HKLM" "command"="Rundll32 P17.dll,P17Helper" "inimapping"="0" HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\svcWRSSSDK HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\WinDefend Contents of the 'Scheduled Tasks' folder D:\WINDOWS\tasks\MP Scheduled Scan.job Completion time: Tue 07/25/2006 4:24:05.40 ComboFix ver 06.07.15 - This logfile is located at D:\ComboFix.txt – Logfile of HijackThis v1.99.1 Scan saved at 4:32:54 AM, on 7/25/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\Program Files\Windows Defender\MsMpEng.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Bonjour\mDNSResponder.exe D:\Program Files\Eset\nod32krn.exe D:\WINDOWS\system32\svchost.exe D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\SOUNDMAN.EXE D:\Program Files\VIA\RAID\raid_tool.exe D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACA.EXE D:\Program Files\Winamp\winampa.exe D:\Program Files\Microsoft IntelliPoint\ipoint.exe D:\Program Files\DU Meter\DUMeter.exe D:\Program Files\Eset\nod32kui.exe D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe D:\Program Files\Windows Defender\MSASCui.exe D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe D:\Program Files\Skype\Phone\Skype.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\MSN Messenger\MsnMsgr.Exe D:\Program Files\Microsoft ActiveSync\wcescomm.exe D:\PROGRA~1\MICROS~4\rapimgr.exe D:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe D:\WINDOWS\system32\svchost.exe D:\Program Files\Winamp\winamp.exe D:\PROGRA~1\MOZILL~1\FIREFOX.EXE D:\Program Files\Furcadia\Furcadia.exe D:\Documents and Settings\Kawinma\Desktop\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - D:\WINDOWS\system32\ixt0.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {C2BA8820-E14E-4695-9A5C-595DD63AB17D} - D:\WINDOWS\system32\sstqp.dll (file missing) O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [RaidTool] D:\Program Files\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [EPSON Stylus CX3800 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACA.EXE /P26 "EPSON Stylus CX3800 Series" /O6 "USB001" /M "Stylus CX3800" O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [IntelliPoint] "D:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [DU Meter] D:\Program Files\DU Meter\DUMeter.exe O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Windows Defender] "D:\Program Files\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [Zone Labs Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SpySweeper] "D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\wcescomm.exe" O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - D:\Program Files\Bonjour\ExplorerPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: d:\program files\bonjour\mdnsnsp.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: sstqp - D:\WINDOWS\system32\sstqp.dll (file missing) O20 - Winlogon Notify: wingga32 - wingga32.dll (file missing) O20 - Winlogon Notify: WRNotifier - D:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Bonjour Service - Apple Computer, Inc. - D:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe
Close all open windows/programs, and fix these with HijackThis!:

O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - D:\WINDOWS\system32\ixt0.dll

O2 - BHO: (no name) - {C2BA8820-E14E-4695-9A5C-595DD63AB17D} - D:\WINDOWS\system32\sstqp.dll (file missing)

O20 - Winlogon Notify: sstqp - D:\WINDOWS\system32\sstqp.dll (file missing)

O20 - Winlogon Notify: wingga32 - wingga32.dll (file missing)

Reboot, and post a new HijackThis! log file.
:)
Logfile of HijackThis v1.99.1 Scan saved at 5:30:20 AM, on 7/25/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\Program Files\Windows Defender\MsMpEng.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\Program Files\Bonjour\mDNSResponder.exe D:\Program Files\Eset\nod32krn.exe D:\WINDOWS\system32\svchost.exe D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe D:\WINDOWS\SOUNDMAN.EXE D:\Program Files\VIA\RAID\raid_tool.exe D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACA.EXE D:\Program Files\Winamp\winampa.exe D:\Program Files\Microsoft IntelliPoint\ipoint.exe D:\Program Files\DU Meter\DUMeter.exe D:\Program Files\Eset\nod32kui.exe D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe D:\Program Files\Windows Defender\MSASCui.exe D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe D:\Program Files\Skype\Phone\Skype.exe D:\Program Files\MSN Messenger\MsnMsgr.Exe D:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe D:\Program Files\Microsoft ActiveSync\wcescomm.exe D:\WINDOWS\system32\wuauclt.exe D:\PROGRA~1\MICROS~4\rapimgr.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\Documents and Settings\Kawinma\Desktop\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [RaidTool] D:\Program Files\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [EPSON Stylus CX3800 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACA.EXE /P26 "EPSON Stylus CX3800 Series" /O6 "USB001" /M "Stylus CX3800" O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [IntelliPoint] "D:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [DU Meter] D:\Program Files\DU Meter\DUMeter.exe O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Windows Defender] "D:\Program Files\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [Zone Labs Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SpySweeper] "D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\wcescomm.exe" O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - D:\Program Files\Bonjour\ExplorerPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: d:\program files\bonjour\mdnsnsp.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WRNotifier - D:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Bonjour Service - Apple Computer, Inc. - D:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe
It seems better then before when I thought ZA was making my net all screwy, and NOD32 hasn't yelled at me yet, so all I need to do now is do a once-over scan with all of the spyware stuff and NOD. Thanks again! :)
This topic is now closed.

If you need this topic reopened, please request this by sending an email to us at the following link

(Click for address)
Include your post user name and detail why you need it reopened with a valid link to your post.
Any bad links or emails that are not from the original poster will be deleted without response.
Any emails without the subject "Reopen" will be deleted without being looked at.

If this is not your thread please start a New Topic.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI