blu0range
Topic Starter
My computer over the past few days has begun to act out and is not behaving at all. It's surfing web pages on its own, not allowing me into safe mode, disconnecting me from the internet (i have to change the modem port in order to redial) and other odd behavior. I tried SpyBot first with little result, so I downloaded HighJackThis and ran a scan. Here is the log it gave me:
Logfile of HijackThis v1.99.1
Scan saved at 12:19:00 PM, on 9/5/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\winupdates\winupdates.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\csrs.exe
C:\dihd.exe
C:\dfndrff_16.exe
C:\kybrdff_15.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\wswrpurA.exe
C:\Program Files\Common Files\{3A410EF0-0298-1033-0404-000323200001}\Update.exe
C:\Program Files\CMFibula\CMFibula.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\COMMON~1\rwir\rwirm.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\COMMON~1\rwir\rwira.exe
C:\Documents and Settings\Tru\Desktop\Mozilla Firefox\firefox.exe
C:\mp.exe
C:\Documents and Settings\Tru\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soundblaster.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by AOL test browser
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\ttrjl.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [winupdate] C:\Program Files\winupdate\winupdate.exe /auto
O4 - HKLM\..\Run: [p2pnetworking] p2pnetworking.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\dihd.exe
O4 - HKLM\..\Run: [defender] C:\\dfndrff_16.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_15.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [win3208297734219] C:\WINDOWS\win3208297734219.exe
O4 - HKLM\..\Run: [wswrpurA] C:\WINDOWS\wswrpurA.exe
O4 - HKLM\..\Run: [gyb10656] RUNDLL32.EXE w00e1c25.dll,n 004106520000000300e1c25
O4 - HKLM\..\Run: [{10-0E-EF-F0-ZN}] C:\windows\system32\oldsregs.exe GEN001
O4 - HKLM\..\Run: [dcewlx] C:\WINDOWS\System32\ekafma.exe reg_run
O4 - HKLM\..\RunServices: [p2pnetworking] p2pnetworking.exe
O4 - HKCU\..\Run: [CMFibula] "C:\Program Files\CMFibula\CMFibula.exe"
O4 - HKCU\..\Run: [rwir] C:\PROGRA~1\COMMON~1\rwir\rwirm.exe
O4 - HKCU\..\Run: [aylxn] C:\WINDOWS\System32\ekafma.exe reg_run
O4 - Startup: TA_Start.lnk = C:\WINDOWS\SYSTEM32\dwdsregt.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{02BBA9CD-D817-4C0D-AE27-61520B5AF6A6}: NameServer = 216.66.108.26 216.66.108.34
O17 - HKLM\System\CS1\Services\Tcpip\..\{02BBA9CD-D817-4C0D-AE27-61520B5AF6A6}: NameServer = 216.66.108.26 216.66.108.34
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\d0j0la1m1d.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
Thank you for any help! I'm dumbfounded as to how to continue…
Logfile of HijackThis v1.99.1
Scan saved at 12:19:00 PM, on 9/5/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\winupdates\winupdates.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\csrs.exe
C:\dihd.exe
C:\dfndrff_16.exe
C:\kybrdff_15.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\wswrpurA.exe
C:\Program Files\Common Files\{3A410EF0-0298-1033-0404-000323200001}\Update.exe
C:\Program Files\CMFibula\CMFibula.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\COMMON~1\rwir\rwirm.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\COMMON~1\rwir\rwira.exe
C:\Documents and Settings\Tru\Desktop\Mozilla Firefox\firefox.exe
C:\mp.exe
C:\Documents and Settings\Tru\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soundblaster.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by AOL test browser
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\ttrjl.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [winupdate] C:\Program Files\winupdate\winupdate.exe /auto
O4 - HKLM\..\Run: [p2pnetworking] p2pnetworking.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\dihd.exe
O4 - HKLM\..\Run: [defender] C:\\dfndrff_16.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_15.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [win3208297734219] C:\WINDOWS\win3208297734219.exe
O4 - HKLM\..\Run: [wswrpurA] C:\WINDOWS\wswrpurA.exe
O4 - HKLM\..\Run: [gyb10656] RUNDLL32.EXE w00e1c25.dll,n 004106520000000300e1c25
O4 - HKLM\..\Run: [{10-0E-EF-F0-ZN}] C:\windows\system32\oldsregs.exe GEN001
O4 - HKLM\..\Run: [dcewlx] C:\WINDOWS\System32\ekafma.exe reg_run
O4 - HKLM\..\RunServices: [p2pnetworking] p2pnetworking.exe
O4 - HKCU\..\Run: [CMFibula] "C:\Program Files\CMFibula\CMFibula.exe"
O4 - HKCU\..\Run: [rwir] C:\PROGRA~1\COMMON~1\rwir\rwirm.exe
O4 - HKCU\..\Run: [aylxn] C:\WINDOWS\System32\ekafma.exe reg_run
O4 - Startup: TA_Start.lnk = C:\WINDOWS\SYSTEM32\dwdsregt.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{02BBA9CD-D817-4C0D-AE27-61520B5AF6A6}: NameServer = 216.66.108.26 216.66.108.34
O17 - HKLM\System\CS1\Services\Tcpip\..\{02BBA9CD-D817-4C0D-AE27-61520B5AF6A6}: NameServer = 216.66.108.26 216.66.108.34
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\d0j0la1m1d.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
Thank you for any help! I'm dumbfounded as to how to continue…