Results of Spy Sweeper, Ewido and HJT… Looks like Ewido found a few nasties… Thanks for your continued help! What's next?
8:49 PM: Removal process completed. Elapsed time 00:01:05
8:49 PM: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST24D.tmp". Reason: The system cannot find the file specified
8:49 PM: Warning: Failed to delete profile shadow file ".log". Reason: The system cannot find the file specified
8:49 PM: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST24D.tmp". Reason: The system cannot find the file specified
8:49 PM: Warning: Failed to delete profile shadow file ".log". Reason: The system cannot find the file specified
8:49 PM: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST24D.tmp". Reason: The system cannot find the file specified
8:49 PM: Warning: Failed to delete profile shadow file ".log". Reason: The system cannot find the file specified
8:49 PM: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST24E.tmp". Reason: The system cannot find the file specified
8:49 PM: Warning: Failed to delete profile shadow file ".log". Reason: The system cannot find the file specified
8:49 PM: Quarantining All Traces: server.iad.liveperson cookie
8:49 PM: Quarantining All Traces: overture cookie
8:49 PM: Quarantining All Traces: yieldmanager cookie
8:49 PM: Quarantining All Traces: 2o7.net cookie
8:49 PM: Quarantining All Traces: twain-tech
8:49 PM: Quarantining All Traces: webhancer
8:49 PM: Quarantining All Traces: dropspam toolbar
8:49 PM: Quarantining All Traces: cws_tiny0
8:49 PM: Quarantining All Traces: seekmo search assistant
8:49 PM: Quarantining All Traces: dropspam hijack
8:49 PM: Quarantining All Traces: directrevenue-abetterinternet
8:49 PM: Quarantining All Traces: spysheriff fakealert
8:49 PM: Quarantining All Traces: 180search assistant/zango
8:48 PM: Removal process initiated
8:47 PM: Traces Found: 68
8:47 PM: Full Sweep has completed. Elapsed time 00:32:59
8:47 PM: File Sweep Complete, Elapsed Time: 00:30:30
8:42 PM: c:\recycler\s-1-5-21-290517498-1469846268-3875676638-1006\dc1388\alchem.ini (ID = 83112)
8:42 PM: c:\recycler\s-1-5-21-290517498-1469846268-3875676638-1006\dc1388\alchem.inf (ID = 83109)
8:42 PM: Found Adware: directrevenue-abetterinternet
8:42 PM: C:\WINDOWS\INF\polmx.inf (ID = 81856)
8:42 PM: C:\Documents and Settings\Greg\Local Settings\Temp\polmx.inf (ID = 81856)
8:42 PM: C:\Documents and Settings\Donna\Local Settings\Temp\polmx.inf (ID = 81856)
8:42 PM: C:\Documents and Settings\Donna\Local Settings\Temp\twaintec.inf (ID = 81889)
8:42 PM: Found Adware: twain-tech
8:41 PM: C:\Program Files\secure32.html (ID = 184319)
8:41 PM: Found Adware: spysheriff fakealert
8:40 PM: Warning: Failed to open file "c:\documents and settings\donna\local settings\temporary internet files\content.ie5\e1kh4n67\search[1].". The operation completed successfully
8:32 PM: c:\recycler\s-1-5-21-290517498-1469846268-3875676638-1006\dc1388\icd1.tmp\saix.dll (ID = 324717)
8:29 PM: C:\WINDOWS\wh.exe (ID = 185167)
8:29 PM: Found Adware: webhancer
8:29 PM: C:\WINDOWS\dslife.exe (ID = 185113)
8:27 PM: C:\ntdetect.hta (ID = 57045)
8:27 PM: Found Adware: cws_tiny0
8:17 PM: C:\Program Files\dslifestyle (ID = 2147501137)
8:16 PM: Starting File Sweep
8:16 PM: Cookie Sweep Complete, Elapsed Time: 00:00:00
8:16 PM: c:\documents and settings\greg\cookies\[removed][1].txt (ID = 3341)
8:16 PM: Found Spy Cookie: server.iad.liveperson cookie
8:16 PM: c:\documents and settings\greg\cookies\[removed][1].txt (ID = 3106)
8:16 PM: c:\documents and settings\greg\cookies\greg@overture[2].txt (ID = 3105)
8:16 PM: c:\documents and settings\greg\cookies\[removed][1].txt (ID = 3106)
8:16 PM: Found Spy Cookie: overture cookie
8:16 PM: c:\documents and settings\greg\cookies\[removed][1].txt (ID = 3751)
8:16 PM: Found Spy Cookie: yieldmanager cookie
8:16 PM: c:\documents and settings\greg\cookies\greg@2o7[1].txt (ID = 1957)
8:16 PM: Found Spy Cookie: 2o7.net cookie
8:16 PM: Starting Cookie Sweep
8:16 PM: Registry Sweep Complete, Elapsed Time:00:00:35
8:16 PM: HKU\S-1-5-21-290517498-1469846268-3875676638-1006\software\dropspam\ (ID = 956996)
8:16 PM: HKU\WRSS_Profile_S-1-5-21-290517498-1469846268-3875676638-1008\software\seekmo\ (ID = 1042251)
8:16 PM: HKU\WRSS_Profile_S-1-5-21-290517498-1469846268-3875676638-1009\software\seekmo\ (ID = 1042251)
8:16 PM: Found Adware: seekmo search assistant
8:16 PM: HKU\WRSS_Profile_S-1-5-21-290517498-1469846268-3875676638-1009\software\dropspamtoolbar\ (ID = 956998)
8:16 PM: HKU\WRSS_Profile_S-1-5-21-290517498-1469846268-3875676638-1009\software\dropspam\ (ID = 956996)
8:16 PM: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\saix.dll (ID = 1156675)
8:16 PM: HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/saix.dll\ (ID = 1156667)
8:16 PM: HKLM\software\classes\lmgr180.wmdrmax.1\ (ID = 1151753)
8:16 PM: HKCR\lmgr180.wmdrmax.1\ (ID = 1151708)
8:16 PM: Found Adware: 180search assistant/zango
8:16 PM: HKLM\software\microsoft\internet explorer\main\ || search page (ID = 957317)
8:16 PM: Found Adware: dropspam hijack
8:16 PM: HKLM\software\microsoft\internet explorer\extensions\{b6e649fa-5461-40d7-ab4d-54fc3c8db767}\ (ID = 957164)
8:16 PM: HKLM\software\classes\typelib\{f45e6252-3fb8-4876-b185-cdc91f42165d}\ (ID = 957154)
8:16 PM: HKLM\software\classes\typelib\{9ca78f1b-ee6b-4fd0-84e0-794d58a51496}\ (ID = 957131)
8:16 PM: HKLM\software\classes\typelib\{8220059c-d959-4f27-b559-179a8c5efdc1}\ (ID = 957121)
8:16 PM: HKLM\software\classes\clsid\{88b79166-13ab-4d04-aee8-7ab1cde75d7e}\ (ID = 957109)
8:16 PM: HKLM\software\classes\clsid\{5d50d513-e136-4f9f-b610-c7805e5f2491}\ (ID = 957096)
8:16 PM: HKLM\software\classes\clsid\{3058b2ea-a146-451a-916a-a5dcce7fa0b7}\ (ID = 957084)
8:16 PM: HKLM\software\classes\clsid\{2dea8791-c2b7-48e1-8992-8e8e6a6fe789}\ (ID = 957072)
8:16 PM: HKLM\software\classes\clsid\{1d95d4b4-f3de-4bde-af1d-219b23b58986}\ (ID = 957059)
8:16 PM: HKLM\software\classes\appid\{54ac0313-c709-4f55-a430-ec7e89f74665}\ (ID = 957057)
8:16 PM: HKLM\software\classes\appid\oesrv.exe\ (ID = 957055)
8:16 PM: HKLM\software\classes\oesrv.oeinterface.1\ (ID = 957051)
8:16 PM: HKLM\software\classes\oesrv.oeinterface\ (ID = 957045)
8:16 PM: HKLM\software\classes\oehk.oerebar.1\ (ID = 957041)
8:16 PM: HKLM\software\classes\oehk.oerebar\ (ID = 957035)
8:16 PM: HKLM\software\classes\ewwotb.addin.1\ (ID = 957031)
8:16 PM: HKLM\software\classes\ewwotb.addin\ (ID = 957025)
8:16 PM: HKLM\software\classes\ewwie.popcounter.1\ (ID = 957021)
8:16 PM: HKLM\software\classes\ewwie.popcounter\ (ID = 957015)
8:16 PM: HKLM\software\classes\ewwie.band.1\ (ID = 957011)
8:16 PM: HKLM\software\classes\ewwie.band\ (ID = 957005)
8:16 PM: HKCR\typelib\{f45e6252-3fb8-4876-b185-cdc91f42165d}\ (ID = 956986)
8:16 PM: HKCR\typelib\{9ca78f1b-ee6b-4fd0-84e0-794d58a51496}\ (ID = 956963)
8:16 PM: HKCR\typelib\{8220059c-d959-4f27-b559-179a8c5efdc1}\ (ID = 956953)
8:16 PM: HKCR\clsid\{88b79166-13ab-4d04-aee8-7ab1cde75d7e}\ (ID = 956941)
8:16 PM: HKCR\clsid\{5d50d513-e136-4f9f-b610-c7805e5f2491}\ (ID = 956928)
8:16 PM: HKCR\clsid\{3058b2ea-a146-451a-916a-a5dcce7fa0b7}\ (ID = 956916)
8:16 PM: HKCR\clsid\{2dea8791-c2b7-48e1-8992-8e8e6a6fe789}\ (ID = 956904)
8:16 PM: HKCR\clsid\{1d95d4b4-f3de-4bde-af1d-219b23b58986}\ (ID = 956891)
8:16 PM: HKCR\appid\{54ac0313-c709-4f55-a430-ec7e89f74665}\ (ID = 956889)
8:16 PM: HKCR\oesrv.oeinterface.1\ (ID = 956883)
8:16 PM: HKCR\oesrv.oeinterface\ (ID = 956877)
8:16 PM: HKCR\oehk.oerebar.1\ (ID = 956873)
8:16 PM: HKCR\oehk.oerebar\ (ID = 956867)
8:16 PM: HKCR\ewwotb.addin.1\ (ID = 956863)
8:16 PM: HKCR\ewwotb.addin\ (ID = 956857)
8:16 PM: HKCR\ewwie.popcounter.1\ (ID = 956853)
8:16 PM: HKCR\ewwie.popcounter\ (ID = 956847)
8:16 PM: HKCR\ewwie.band.1\ (ID = 956843)
8:16 PM: HKCR\ewwie.band\ (ID = 956837)
8:16 PM: Found Adware: dropspam toolbar
8:16 PM: Starting Registry Sweep
8:16 PM: Memory Sweep Complete, Elapsed Time: 00:01:37
8:14 PM: Starting Memory Sweep
8:14 PM: Sweep initiated using definitions version 745
8:14 PM: Spy Sweeper 5.0.5.1286 started
8:14 PM: | Start of Session, Monday, August 21, 2006 |
********
8:14 PM: | End of Session, Monday, August 21, 2006 |
8:14 PM: Your spyware definitions have been updated.
Keylogger Shield: On
BHO Shield: On
IE Security Shield: On
Alternate Data Stream (ADS) Execution Shield: On
Startup Shield: On
Common Ad Sites Shield: Off
Hosts File Shield: On
Spy Communication Shield: On
8:10 PM: Messenger service has been disabled.
ActiveX Shield: On
Windows Messenger Service Shield: On
IE Favorites Shield: On
Spy Installation Shield: On
Memory Shield: On
IE Hijack Shield: On
IE Tracking Cookies Shield: Off
8:10 PM: Shield States
8:10 PM: Spyware Definitions: 691
8:09 PM: Spy Sweeper 5.0.5.1286 started
8:09 PM: Spy Sweeper 5.0.5.1286 started
8:09 PM: | Start of Session, Monday, August 21, 2006 |
********
———————————————————
ewido anti-spyware - Scan Report
———————————————————
+ Created at: 9:56:36 PM 8/21/2006
+ Scan result:
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1388\msin_installer1\invexactdy8.exe -> Adware.SurfSide : Cleaned with backup (quarantined).
C:\Documents and Settings\Greg\Local Settings\Temp\jbridgep.sys -> Backdoor.Genlot.DX : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1388\jbridgep.sys -> Backdoor.Genlot.DX : Cleaned with backup (quarantined).
C:\WINDOWS\SYSTEM32\wmdconf32.dll -> Logger.Goldun.cr : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1359.txt -> TrackingCookie.247realmedia : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc103.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1036.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1126.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1358.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc171.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc2.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc313.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc377.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc386.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc66.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc7.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc71.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc954.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1102.txt -> TrackingCookie.Aavalue : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc921.txt -> TrackingCookie.Aavalue : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc42.txt -> TrackingCookie.Addynamix : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc850.txt -> TrackingCookie.Adserver : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1365.txt -> TrackingCookie.Advertising : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1368.txt -> TrackingCookie.Atdmt : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1253.txt -> TrackingCookie.Burstbeacon : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1355.txt -> TrackingCookie.Burstbeacon : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc628.txt -> TrackingCookie.Burstbeacon : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc104.txt -> TrackingCookie.Burstnet : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1254.txt -> TrackingCookie.Burstnet : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1356.txt -> TrackingCookie.Burstnet : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1369.txt -> TrackingCookie.Burstnet : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc629.txt -> TrackingCookie.Burstnet : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc976.txt -> TrackingCookie.Burstnet : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc117.txt -> TrackingCookie.Casalemedia : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1370.txt -> TrackingCookie.Casalemedia : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc138.txt -> TrackingCookie.Com : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1325.txt -> TrackingCookie.Dbbsrv : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1333.txt -> TrackingCookie.Doubleclick : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc107.txt -> TrackingCookie.Enhance : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1027.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1028.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1029.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1030.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1031.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1032.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc188.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc189.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc190.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc191.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc192.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc193.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc194.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc195.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc196.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc197.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc198.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc199.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc200.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc201.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc202.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc203.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc204.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc205.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc206.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc207.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc208.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc209.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc210.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc211.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc212.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc213.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc214.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc215.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc216.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc22.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc842.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc843.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc844.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc845.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc846.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc847.txt -> TrackingCookie.Esomniture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1362.txt -> TrackingCookie.Euroclick : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc37.txt -> TrackingCookie.Euroclick : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc932.txt -> TrackingCookie.Euroclick : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc885.txt -> TrackingCookie.Falkag : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1337.txt -> TrackingCookie.Fastclick : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc108.txt -> TrackingCookie.Goclick : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1334.txt -> TrackingCookie.Hitbox : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1339.txt -> TrackingCookie.Hitbox : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1074.txt -> TrackingCookie.Itrack : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc465.txt -> TrackingCookie.Liveperson : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc487.txt -> TrackingCookie.Liveperson : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1075.txt -> TrackingCookie.Masterstats : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc295.txt -> TrackingCookie.Masterstats : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1342.txt -> TrackingCookie.Mediaplex : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc737.txt -> TrackingCookie.Myaffiliateprogram : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1002.txt -> TrackingCookie.Overture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc155.txt -> TrackingCookie.Overture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc156.txt -> TrackingCookie.Overture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc402.txt -> TrackingCookie.Overture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc416.txt -> TrackingCookie.Overture : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1363.txt -> TrackingCookie.Pointroll : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc50.txt -> TrackingCookie.Pointroll : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1345.txt -> TrackingCookie.Questionmarket : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc443.txt -> TrackingCookie.Questionmarket : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc450.txt -> TrackingCookie.Revenue : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc225.txt -> TrackingCookie.Ru4 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc38.txt -> TrackingCookie.Specificclick : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc883.txt -> TrackingCookie.Specificclick : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc933.txt -> TrackingCookie.Specificclick : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1056.txt -> TrackingCookie.Starware : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1224.txt -> TrackingCookie.Starware : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc516.txt -> TrackingCookie.Starware : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1211.txt -> TrackingCookie.Tacoda : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc534.txt -> TrackingCookie.Tacoda : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc69.txt -> TrackingCookie.Tacoda : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc953.txt -> TrackingCookie.Tacoda : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1100.txt -> TrackingCookie.Tracking101 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc345.txt -> TrackingCookie.Tracking101 : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1352.txt -> TrackingCookie.Tradedoubler : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1353.txt -> TrackingCookie.Tribalfusion : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc557.txt -> TrackingCookie.Tribalfusion : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc874.txt -> TrackingCookie.Tribalfusion : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1237.txt -> TrackingCookie.Web-stat : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc579.txt -> TrackingCookie.Web-stat : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc829.txt -> TrackingCookie.Web-stat : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc432.txt -> TrackingCookie.Wegcash : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc1360.txt -> TrackingCookie.Yieldmanager : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc32.txt -> TrackingCookie.Yieldmanager : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc5596.txt -> TrackingCookie.Yieldmanager : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc901.txt -> TrackingCookie.Yieldmanager : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc926.txt -> TrackingCookie.Yieldmanager : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc106.txt -> TrackingCookie.Zedo : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-21-290517498-1469846268-3875676638-1006\Dc852.txt -> TrackingCookie.Zedo : Cleaned with backup (quarantined).
C:\WINDOWS\aac.exe -> Trojan.Imiserv.c : Cleaned with backup (quarantined).
C:\WINDOWS\exactofferd8.exe -> Trojan.Imiserv.c : Cleaned with backup (quarantined).
::Report end
Logfile of HijackThis v1.99.1
Scan saved at 10:08:29 PM, on 8/21/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\Smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\Norton\Navnt\navapsvc.exe
C:\PROGRA~1\Norton\Navnt\npssvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Norton\Navnt\navapw32.exe
C:\PROGRA~1\Norton\Navnt\alertsvc.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.cyclonecorvette.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.foxnews.com/
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [SmcService] "C:\PROGRA~1\Sygate\SPF\smc.exe" -startgui
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [NPS Event Checker] C:\PROGRA~1\Norton\Navnt\npscheck.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Program Files\Norton\Navnt\navapw32.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://edits.mywebsearch.com/toolbaredits/…arch.jhtml?p=ZN
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) -
http://www.principal.com/ica32t.exe
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/as…rl/SymAData.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/200212…meInstaller.exe
O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} (Symantec SmartIssue) - https://www-secure.symantec.com/techsupp/as…trl/tgctlsi.cab
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://www-secure.symantec.com/techsupp/as…trl/tgctlsr.cab
O16 - DPF: {5EB6A98B-F75B-4AC7-821D-BAD2C29D18C2} (CVALAXObj Class) -
https://autoins1.progressivedirect.com/ptt/cv/CVALAX.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1125106978890
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1125106962937
O16 - DPF: {6F750200-1362-4815-A476-88533DE61D0C} (Ofoto Upload Manager Class) - http://www.ofoto.com/downloads/BUM/BUM_WIN_IE_1/axofupld.cab
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://www.nick.com/common/groove/gx/GrooveAX27.cab
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C02226EB-A5D7-4B1F-BD7E-635E46C2288D} (Toontown Installer ActiveX Control) -
http://download.toontown.com/sv1.0.14.48/ttinst.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {E13F1132-4CA0-4005-84D3-51406E27D269} (BTDownloadCtrl Control) -
http://www.shockwave.com/content/thinktank…ownloadCtrl.cab
O16 - DPF: {FE5B9F54-7764-4C01-89F0-4862601EE954} (DigWebHelper Class) -
http://photos.msn.com/resources/neutral/co….cab?10,0,910,0
O20 - AppInit_DLLs: C:\WINDOWS\System32\win_i2.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NAV Alert - Symantec Corporation - C:\PROGRA~1\Norton\Navnt\alertsvc.exe
O23 - Service: NAV Auto-Protect - Symantec Corporation - C:\PROGRA~1\Norton\Navnt\navapsvc.exe
O23 - Service: Norton Program Scheduler - Symantec Corporation - C:\PROGRA~1\Norton\Navnt\npssvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\Smc.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe