Hello Susan.
I think I did all that you suggested.
The Spy Sweeper showed 2 Trojan Horses and 33 bad cookies. I quarantined them (it did not give me the option to remove them).
The Kaspersky scan showed 3 viruses, 5 infected items and one suspicious item. As you know, no option is given for eliminating what it finds.
Spy Sweeper scan
1:33 PM: Removal process completed. Elapsed time 00:00:04
1:33 PM: Quarantining All Traces: xren_cj cookie
1:33 PM: Quarantining All Traces: myaffiliateprogram.com cookie
1:33 PM: Quarantining All Traces: burstnet cookie
1:33 PM: Quarantining All Traces: burstbeacon cookie
1:33 PM: Quarantining All Traces: web-stat cookie
1:33 PM: Quarantining All Traces: trb.com cookie
1:33 PM: Quarantining All Traces: serving-sys cookie
1:33 PM: Quarantining All Traces: server.iad.liveperson cookie
1:33 PM: Quarantining All Traces: nextag cookie
1:33 PM: Quarantining All Traces: monstermarketplace cookie
1:33 PM: Quarantining All Traces: kinghost cookie
1:33 PM: Quarantining All Traces: hypertracker.com cookie
1:33 PM: Quarantining All Traces: starware.com cookie
1:33 PM: Quarantining All Traces: ru4 cookie
1:33 PM: Quarantining All Traces: dealtime cookie
1:33 PM: Quarantining All Traces: overture cookie
1:33 PM: Quarantining All Traces: clickzs cookie
1:33 PM: Quarantining All Traces: enhance cookie
1:33 PM: Quarantining All Traces: bizrate cookie
1:33 PM: Quarantining All Traces: belnk cookie
1:33 PM: Quarantining All Traces: goldenpalace cookie
1:33 PM: Quarantining All Traces: atwola cookie
1:33 PM: Quarantining All Traces: ask cookie
1:33 PM: Quarantining All Traces: apmebf cookie
1:33 PM: Quarantining All Traces: tacoda cookie
1:33 PM: Quarantining All Traces: advertising cookie
1:33 PM: Quarantining All Traces: adrevolver cookie
1:33 PM: Quarantining All Traces: adprofile cookie
1:33 PM: Quarantining All Traces: specificclick.com cookie
1:33 PM: Quarantining All Traces: adlegend cookie
1:33 PM: Quarantining All Traces: yieldmanager cookie
1:33 PM: Quarantining All Traces: go.com cookie
1:33 PM: Quarantining All Traces: 80503492 cookie
1:33 PM: Quarantining All Traces: trojan-downloader-zlob
1:33 PM: Quarantining All Traces: trojan-downloader-ruin
1:33 PM: Removal process initiated
1:32 PM: Traces Found: 61
1:32 PM: Full Sweep has completed. Elapsed time 00:33:23
1:32 PM: File Sweep Complete, Elapsed Time: 00:31:08
1:32 PM: C:\Documents and Settings\HP_Administrator\Start Menu\Programs\HQvideo\Uninstall.lnk (1 subtraces) (ID = 2147532273)
1:28 PM: Warning: Stream read error
1:01 PM: C:\Documents and Settings\HP_Administrator\Start Menu\Programs\HQvideo (1 subtraces) (ID = 2147532272)
1:01 PM: C:\Program Files\HQvideo (1 subtraces) (ID = 2147532273)
1:01 PM: Starting File Sweep
1:01 PM: Cookie Sweep Complete, Elapsed Time: 00:00:02
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@xren_cj[3].txt (ID = 3723)
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@xren_cj[2].txt (ID = 3723)
1:01 PM: Found Spy Cookie: xren_cj cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 3032)
1:01 PM: Found Spy Cookie: myaffiliateprogram.com cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 2735)
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 2337)
1:01 PM: Found Spy Cookie: burstnet cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 2335)
1:01 PM: Found Spy Cookie: burstbeacon cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@web-stat[1].txt (ID = 3648)
1:01 PM: Found Spy Cookie: web-stat cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 3442)
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@trb[1].txt (ID = 3587)
1:01 PM: Found Spy Cookie: trb.com cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@tacoda[2].txt (ID = 6444)
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 2729)
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@serving-sys[1].txt (ID = 3343)
1:01 PM: Found Spy Cookie: serving-sys cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 3341)
1:01 PM: Found Spy Cookie: server.iad.liveperson cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 2729)
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 2729)
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 3106)
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@overture[1].txt (ID = 3105)
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@nextag[2].txt (ID = 5014)
1:01 PM: Found Spy Cookie: nextag cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@monstermarketplace[2].txt (ID = 3006)
1:01 PM: Found Spy Cookie: monstermarketplace cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@kinghost[1].txt (ID = 2903)
1:01 PM: Found Spy Cookie: kinghost cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@hypertracker[1].txt (ID = 2817)
1:01 PM: Found Spy Cookie: hypertracker.com cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 3442)
1:01 PM: Found Spy Cookie: starware.com cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@go[1].txt (ID = 2728)
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@goldenpalace[1].txt (ID = 2734)
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 2729)
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@edge.ru4[2].txt (ID = 3269)
1:01 PM: Found Spy Cookie: ru4 cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 2293)
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@dealtime[1].txt (ID = 2505)
1:01 PM: Found Spy Cookie: dealtime cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 3106)
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 3106)
1:01 PM: Found Spy Cookie: overture cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 2413)
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 2413)
1:01 PM: Found Spy Cookie: clickzs cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 2614)
1:01 PM: Found Spy Cookie: enhance cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@bizrate[1].txt (ID = 2308)
1:01 PM: Found Spy Cookie: bizrate cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@belnk[1].txt (ID = 2292)
1:01 PM: Found Spy Cookie: belnk cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 2735)
1:01 PM: Found Spy Cookie: goldenpalace cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@atwola[1].txt (ID = 2255)
1:01 PM: Found Spy Cookie: atwola cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@ask[2].txt (ID = 2245)
1:01 PM: Found Spy Cookie: ask cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@apmebf[2].txt (ID = 2229)
1:01 PM: Found Spy Cookie: apmebf cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 6445)
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 6445)
1:01 PM: Found Spy Cookie: tacoda cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@advertising[1].txt (ID = 2175)
1:01 PM: Found Spy Cookie: advertising cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@adrevolver[2].txt (ID = 2088)
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@adrevolver[1].txt (ID = 2088)
1:01 PM: Found Spy Cookie: adrevolver cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@adprofile[2].txt (ID = 2084)
1:01 PM: Found Spy Cookie: adprofile cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 3400)
1:01 PM: Found Spy Cookie: specificclick.com cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@adlegend[1].txt (ID = 2074)
1:01 PM: Found Spy Cookie: adlegend cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][2].txt (ID = 3751)
1:01 PM: Found Spy Cookie: yieldmanager cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\[removed][1].txt (ID = 2729)
1:01 PM: Found Spy Cookie: go.com cookie
1:01 PM: c:\documents and settings\hp_administrator\cookies\hp_administrator@80503492[1].txt (ID = 2013)
1:01 PM: Found Spy Cookie: 80503492 cookie
1:01 PM: Starting Cookie Sweep
1:01 PM: Registry Sweep Complete, Elapsed Time:00:00:19
1:01 PM: HKU\S-1-5-21-1700741048-3226561873-2115950210-1008\software\hqvideo\ (ID = 1726580)
1:01 PM: HKLM\software\classes\hqvideo\ (ID = 1726583)
1:01 PM: HKCR\hqvideo\ (ID = 1726577)
1:01 PM: Found Trojan Horse: trojan-downloader-zlob
1:01 PM: HKLM\software\microsoft\windows\currentversion\ruins\ (ID = 1585692)
1:01 PM: HKLM\software\microsoft\windows\currentversion\urls\ (ID = 605127)
1:01 PM: Found Trojan Horse: trojan-downloader-ruin
1:00 PM: Starting Registry Sweep
1:00 PM: Memory Sweep Complete, Elapsed Time: 00:01:49
12:59 PM: Starting Memory Sweep
12:59 PM: Sweep initiated using definitions version 783
12:59 PM: Spy Sweeper 5.0.5.1286 started
12:59 PM: | Start of Session, Wednesday, October 18, 2006 |
********
12:59 PM: | End of Session, Wednesday, October 18, 2006 |
12:58 PM: Your spyware definitions have been updated.
Keylogger Shield: On
BHO Shield: On
IE Security Shield: On
Alternate Data Stream (ADS) Execution Shield: On
Startup Shield: On
Common Ad Sites Shield: Off
Hosts File Shield: On
Spy Communication Shield: On
ActiveX Shield: On
Windows Messenger Service Shield: On
IE Favorites Shield: On
Spy Installation Shield: On
Memory Shield: On
IE Hijack Shield: On
IE Tracking Cookies Shield: Off
12:54 PM: Shield States
12:54 PM: Spyware Definitions: 691
12:54 PM: Spy Sweeper 5.0.5.1286 started
12:54 PM: Spy Sweeper 5.0.5.1286 started
12:54 PM: | Start of Session, Wednesday, October 18, 2006 |
Kaspersky scan
——————————————————————————-
KASPERSKY ONLINE SCANNER REPORT
Wednesday, October 18, 2006 4:09:37 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 18/10/2006
Kaspersky Anti-Virus database records: 219474
——————————————————————————-
Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
Scan Statistics:
Total number of scanned objects: 102949
Number of viruses found: 3
Number of infected objects: 5 / 0
Number of suspicious objects: 1
Duration of the scan process: 01:12:25
Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\STOPzilla!\targets.db Object is locked skipped
C:\Documents and Settings\All Users\Application Data\STOPzilla!\userdata.db Object is locked skipped
C:\Documents and Settings\All Users\Application Data\STOPzilla!\zilla.data Object is locked skipped
C:\Documents and Settings\All Users\Application Data\STOPzilla!\zilla.log Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\32930E19.emf Suspicious: Exploit.Win32.IMG-WMF skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\32A36007.htm Infected: Exploit.JS.CVE-2005-1790.u skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\32A70A04.htm Infected: Exploit.JS.CVE-2005-1790.u skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\467E504F.htm Infected: Exploit.JS.CVE-2005-1790.u skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\668C135D.htm Infected: Exploit.JS.CVE-2005-1790.u skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\79513C4B.wmf Infected: Exploit.Win32.IMG-WMF.u skipped
C:\Documents and Settings\All Users\Application Data\ZILLAbar\zillabar.db Object is locked skipped
C:\Documents and Settings\All Users\Documents\Recorded TV\TempRec\TempSBE\MSDVRMM_1814300507_4980736_88361 Object is locked skipped
C:\Documents and Settings\All Users\Documents\Recorded TV\TempRec\TempSBE\SBE1.tmp Object is locked skipped
C:\Documents and Settings\All Users\Documents\Recorded TV\TempRec\{0E9090CA-F1F0-4DBD-8B29-F1FBD69E99AE}.TmpSBE Object is locked skipped
C:\Documents and Settings\All Users\DRM\drmstore.hds Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Earthlink\6.0\Identities\kbraggjr\ElnkData.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Earthlink\6.0\Identities\kbraggjr\ElnkData.ldb Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Earthlink\6.0\Identities\kbraggjr\mailbox\blocked.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Earthlink\6.0\Identities\kbraggjr\mailbox\ElnkMail.ldb Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Earthlink\6.0\Identities\kbraggjr\mailbox\ElnkMail.MDB Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Earthlink\6.0\Identities\kbraggjr\mailbox\EMaster.ldb Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Earthlink\6.0\Identities\kbraggjr\mailbox\EMaster.MDB Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Earthlink\6.0\Identities\kbraggjr\mailbox\Index\ElnkMail-cols-0.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Earthlink\6.0\Identities\kbraggjr\mailbox\Index\ElnkMail-words-bulk-0.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Application Data\Webroot\Spy Sweeper\Logs\061018125904.ses Object is locked skipped
C:\Documents and Settings\HP_Administrator\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Application Data\ApplicationHistory\cli.exe.c88dbd71.ini.inuse Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Application Data\ApplicationHistory\DiscStreamHub.exe.fddeaf63.ini.inuse Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Application Data\ApplicationHistory\DiscUpdateMgr.exe.ca552b9d.ini.inuse Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\History\History.IE5\MSHist012006101820061019\index.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\JET20B4.tmp Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\JET2180.tmp Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\JET21FD.tmp Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\JET2613.tmp Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Perflib_Perfdata_83c.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Perflib_Perfdata_d58.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Perflib_Perfdata_fa4.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\_hphtra07.log Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\~DF97E5.tmp Object is locked skipped
C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\HP_Administrator\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\HP_Administrator\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Data\settings.dat Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0943CC70-38EE-4910-A37A-FC8FFC8F3BE1.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0DB6FBF0-93D1-47F9-BFAC-96F507BCD801.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0E08D1C6-00E8-4A12-89C0-B5EB3E2CAA92.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS194973A9-87BD-483F-AEA7-F54DE33B719D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS1B80E78A-1B5F-4038-829E-9E1B6DF759EB.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS1C57E8A1-4123-4CDA-9C1F-E1FD000235A2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS204EC51A-4619-4E7C-91E0-22A5FF3B638D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS20A61AB2-AC69-4B7E-BA7F-03D04D186D05.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS21FD00FF-B0D4-4AC6-95C1-C875FAF1CCB8.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS22C2EC3E-3264-409D-8EC3-1E6782477AB1.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS24923246-0B56-488C-800F-F0760158319B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2532C224-E1EF-49C4-8D8C-9CF78D12EA64.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS25CC464E-757C-4F91-96E3-C77EBA6BCA4C.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS27D4759C-BC56-4A63-B076-857B551E3029.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2A9F124D-C948-410A-8E1B-15421D0DED00.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2EA3D802-B707-40F9-9572-7CD463189B6B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2EF644A1-173D-4D7F-BCFB-806AE70E6C6A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2F24DAB1-9EF6-4999-B43A-C35E9BC0DC52.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2FB20D77-B0D4-46D5-A229-F11EEE02F355.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3262E593-B372-4A8C-A129-77987A02316A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3A34CD14-D4A3-4ACB-9161-31A3B9FC4DAD.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3CE12C0E-614A-4695-86AB-0F1F2A5BB3FD.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3ECA1FFB-4564-4158-B1AC-293FD86B37A3.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS41D3D633-7B8F-4906-932F-27058EEA0FF1.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS43A93CE6-D1F5-4C61-AB20-45B60F76FC2E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS44B2C7D4-71A2-48FD-9A7F-0EF933A8863A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS48CB6FE2-68EF-48D7-AA39-598B95110643.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4AEB0910-4443-48F6-A836-65B3D740A58E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4D1309CA-D88F-4478-9ED9-8F13C425DC69.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS51B6A031-C7CC-4B19-862C-5B4CE3F9D3D9.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS52A586BF-426F-4BD0-BA44-0D6AED3BA10E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5513E69B-FB80-49CD-9C83-52E23867F251.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS569B50B9-1D43-4831-A384-933BED8371EA.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS573C61BA-7CB9-4668-9373-F0BB9EC2F026.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5D491A3C-BEF6-4AD2-A2A6-91704B48423E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5EA4EE80-E020-43BA-9F1C-5629522A6676.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS613879AB-4C50-4B33-92AD-5D4F4682D77D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS651B904E-7ABB-4B81-972C-02D7357702F2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS67E56199-7B38-4F07-B3CC-45F2F3B323D7.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6FE72C66-2EE3-4408-B196-093EC1735EF6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS7253B940-4F98-47DD-913A-ECA5FFC03ADE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS7305F8A2-BCF8-4FFA-91E8-0C226041FAA4.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS73E55D8E-84E2-4B4B-85C5-023D7068B9C1.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS7459A064-846F-4264-AC59-FA30F344F0A6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS76214C9A-2379-4815-8BEE-8BEFAC0EFDD0.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS7AF29F8C-8951-4607-B9FD-F28CE6BC3108.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS83EB87C6-6295-4FBD-9541-023BE69271A0.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS86DA4B13-7CEF-42D1-96F7-A4A43EDA304B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS878D1B78-059B-45DB-97E5-DFE464CF60F6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS87DBC15F-C004-4F28-8849-AE575565141D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS88030955-5052-4843-A57E-A740A47AB88D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS890CD938-A343-4D89-86C7-F7D91286BC92.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS8A5259B5-DA00-4A88-88DB-0F029B1E8388.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS91BC8273-B4CA-421B-94F1-0B8984518887.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS97980195-B268-4B25-A9F3-FA5BC4996F0E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS98DDFE2B-652C-459B-8A1A-6E65DFF7A567.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS99F6BF65-2C49-42A8-A125-6F5D59BCE903.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9AEA36BC-52AE-4630-9774-9892B3747E77.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9C1B47D1-8D92-4098-8AA9-372F40BEDC98.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9EACEE7C-B7A5-4676-BC65-DBB0A591BFC3.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9F8DC610-7618-4D3A-AB07-E9468CC26965.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA4B0AD73-C1A0-4639-B015-B4338D359213.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA4D26216-6C5B-4881-B4E1-B9AC13486DCE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA5A63019-F83A-4B15-AC00-CF6FA781C80B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA69727FE-CF8A-4B5E-9CF1-7AF0A1D57DE6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA7853D9F-B988-4EE7-BE75-410C94637B37.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA9102B2D-0B70-4B08-85C1-4A9F55F1B587.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSABB7A2D1-8BF6-4365-A664-529CCCFB6EB6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSAE9DCA6A-933B-4E22-8E6D-F688B6F79E18.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB02C6AB3-06DA-45AE-A78A-B583C30E2B39.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB158AD47-32FF-404D-8C2C-EC22C9C06429.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB7E1D5A0-1FDF-40CC-B857-F9209D22FBEF.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB8EF8E39-263B-4898-B938-1AB37BE33B8F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBA894B8D-B057-4E78-BF4E-FDCFBC9BE7A9.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBAC37A21-F1B3-4F30-909E-326C6476E4E7.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBC440FE7-4BA3-47F0-A881-3EF6B9534A4F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBDBB1EB2-D345-404E-BA5E-1F24C7637A82.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBE6BE50A-B769-4347-9F70-2C4340A50265.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSC5433E42-7B52-4C64-A796-4A096D477680.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSC6068FF1-4B49-403E-9F59-E48E7FACFDB9.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSCA1C55D3-FBA3-4CA8-8377-ADF857E4C2DC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSCA58E21C-6E5B-4D68-A0AA-A9FA1221053A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD002F986-09C4-456A-985A-29BE842EAF28.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD1CD0FA0-E711-4D82-93D7-7F408EB558B0.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD45D4238-03CB-4FF7-859D-B08EB4666FA8.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD91E61C1-4868-4281-968B-4DBC8761999E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSDA3D76A5-F007-4F32-B3B7-5FA83E075804.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSDB3BBD32-2094-498F-8712-1D9DF53F2532.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSDEDFE9F6-A3D9-4517-B27D-8E0759D9D244.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSDF45821D-3C7A-411F-8FE4-AD0E117EE293.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE41382F8-ACA0-47A5-9D42-52FC8A73FF5D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE52230CC-9090-4534-A2E9-5C6C2FAB409D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE59D3324-44D3-4849-8FDB-7F064E896450.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEBE1F38E-77DA-41F2-97AB-8E9DECBE229A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF3488308-D08A-45B2-B6EC-49576C45F6F8.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF3B7EF0E-25C3-438D-A87C-33E62F3DE886.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF6AB87A6-1DB1-403E-B7AC-AB0DF6617C7C.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF7A7AA27-2398-43AC-A844-DAD892CBB0D1.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF90274BC-90B0-4EBB-8B0C-0B4DD7757482.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF9A80356-4E41-48BE-92D5-FAE2B7D0AABF.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSFA634DFF-F83B-4CAE-A10C-51CDD6E1A855.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSFA65A8F9-4273-440A-BE34-F3A5078E7ED7.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSFA861DFF-2363-467E-B3E6-FB5439EF79EB.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSFBF2255B-11F6-474E-8CF5-8686963FD828.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSFD060575-65CB-4D17-A48F-A26E86DA9486.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSFE175FB5-1FF9-428D-A0E3-4140C7BE3B95.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSFE63AD44-1CFA-4092-85B0-7CED9CD7C597.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSFE9C1062-6A87-4B67-9EA0-577432A5CF13.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSFF65B01F-DEBA-4E93-BFA6-AD98F49B6525.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\Acceleration Software\StopSignProducts\Firewall\filter.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked skipped
C:\Program Files\Webroot\Spy Sweeper\Masters\masters.bak Object is locked skipped
C:\Program Files\Webroot\Spy Sweeper\Masters\Masters.const Object is locked skipped
C:\Program Files\Webroot\Spy Sweeper\Masters\masters.mst Object is locked skipped
C:\Program Files\Webroot\Spy Sweeper\Masters.base Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP66\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{D3A449A8-D289-496D-9C98-BF62A180503E}.crmlog Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{865B885C-2B25-4412-8F48-673A43A07A23}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\IntelDH.evt Object is locked skipped
C:\WINDOWS\system32\config\Media Ce.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\dmhzj.exe Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_bbc.dat Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Scan process completed.
Hijack This
Logfile of HijackThis v1.99.1
Scan saved at 5:03:42 PM, on 10/18/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\iS3\Anti-Spyware\SZServer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\STOPzilla!\STOPzilla.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\EarthLink TotalAccess\WENGINE\wmonitor.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Acceleration Software\StopSignProducts\Firewall\fwservice.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology\ELService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\eAcceleration\OnAccess\scan.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscGui.exe
C:\Program Files\DISC\DiscUpdateMgr.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\progra~1\scansoft\paperp~1\pptd40nt.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\eAcceleration\Station\station.exe
C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\eAcceleration\OnAccess\dguard.exe
C:\Program Files\eAcceleration\OnAccess\OnAccess.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\calc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\EarthLink TotalAccess\TaskPanl.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\ScanSoft\PaperPort\PopUp\SmartUI.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\ScanSoft\PaperPort\Config\Ereg\REMIND32.EXE
C:\Program Files\ScanSoft\PaperPort\Pplinks.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Documents and Settings\HP_Administrator\Desktop\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.earthlink.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.earthlink.net/partner/more/msie…ton/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://start.earthlink.net/AL/Search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.earthlink.net/partner/more/msie…ton/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://home.iwon.com/iwon-homepage/home.jhtml
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://start.earthlink.net/AL/Search
R3 - URLSearchHook: SrchHook Class - {44F9B173-041C-4825-A9B9-D914BD9DCBB3} - C:\Program Files\EarthLink TotalAccess\elnIE.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: ElnkBhoGuard Class - {00000000-0000-0000-0000-000000000002} - C:\Program Files\EarthLink TotalAccess\Toolbar\EScamBlk.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ElnkScamBHO Class - {15F4D456-5BAA-4076-8486-EECB38CD3E57} - C:\Program Files\EarthLink TotalAccess\Toolbar\EScamBlk.dll
O2 - BHO: ZILLAbar BHO - {1827766B-9F49-4854-8034-F6EE26FCB1EC} - C:\Program Files\STOPzilla!\ZB2.dll
O2 - BHO: ElnkPubBHO Class - {512ACF1B-64D9-4928-B382-A80556F28DB4} - C:\Program Files\EarthLink TotalAccess\Toolbar\ElnkPuB.dll
O2 - BHO: IE_PopupBlocker Class - {656EC4B7-072B-4698-B504-2A414C1F0037} - C:\Program Files\EarthLink TotalAccess\Accelerator\prpl_IePopupBlocker.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ElnkProtectionBHO Class - {9579D574-D4D8-4335-9560-FE8641A013BD} - C:\Program Files\EarthLink TotalAccess\Toolbar\ProtctIE.dll
O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
O2 - BHO: STOPzilla Browser Helper Object - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\Program Files\STOPzilla!\SZIEBHO.dll
O2 - BHO: ElnkLegacyUninstBHO Class - {E713904C-DF05-4C79-BBAD-02DB923253BE} - C:\Program Files\EarthLink TotalAccess\Toolbar\uninsttb.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: EarthLink Toolbar - {C7768536-96F8-4001-B1A2-90EE21279187} - C:\Program Files\EarthLink TotalAccess\Toolbar\Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: STOPzilla securitybar - {98828DED-A591-462F-83BA-D2F62A68B8B8} - C:\Program Files\STOPzilla!\ZB2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HPHUPD08] "c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe"
O4 - HKLM\..\Run: [DISCover] "C:\Program Files\DISC\DISCover.exe"
O4 - HKLM\..\Run: [DiscUpdateManager] "C:\Program Files\DISC\DiscUpdateMgr.exe"
O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [regcmdcons] "c:\hp\bin\cloaker.exe" c:\hp\bin\cmdcons.cmd
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPwuSchd2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [PaperPort PTD] c:\progra~1\scansoft\paperp~1\pptd40nt.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [SoftwareStation] "C:\Program Files\eAcceleration\Station\station.exe" /b Startup
O4 - HKLM\..\Run: [StopSignSsTsMon] "Rundll32.exe" "C:\Program Files\Acceleration Software\Anti-Virus\sstsmon.dll",VerifyStatus
O4 - HKLM\..\Run: [webscan] "C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe" -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [OnAccess] "C:\Program Files\eAcceleration\OnAccess\OnAccess.exe" -e
O4 - HKLM\..\Run: [StopSignSsFwMon] "Rundll32.exe" "C:\Program Files\Acceleration Software\StopSignProducts\Firewall\ssfwmon.dll",VerifyStatus
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [E6TaskPanel] "C:\Program Files\EarthLink TotalAccess\TaskPanl.exe" -winstart
O4 - Startup: reminder-ScanSoft Product Registration.lnk = C:\Program Files\ScanSoft\PaperPort\Config\Ereg\REMIND32.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Brother SmartUI PopUp.lnk = C:\Program Files\ScanSoft\PaperPort\PopUp\SmartUI.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Office Startup.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Customize Menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: EarthLink Google Search - res://C:\Program Files\EarthLink TotalAccess\Toolbar\SearchUI.dll/search.html
O8 - Extra context menu item: Fill Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Save Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 -