Logfile of HijackThis v1.99.1
Scan saved at 1:39:33 AM, on 2/6/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\stejuvaA.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Jtcavxo\Ohrqm.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\thiselt.exe
C:\Program Files\Microsoft Works\WksSb.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\webHancer\Programs\whagent.exe
C:\Program Files\dvd43\dvd43_tray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\CMIntex\CMIntex.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Common Files\{6001F81E-0702-1033-0102-060503310001}\Update.exe
c:\documents and settings\all users\start menu\programs\startup\dllhost.exe
C:\Program Files\LG Software Innovations\1Click DVD Copy Pro\1ClickDvdCopyPro.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Cory\Desktop\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…o&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.1.6
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,iaxjayp.exe,ddjfihw.exe
O2 - BHO: (no name) - {158B3AE0-23B8-4EDB-BBA3-0E0FF680D841} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {1859F01F-545E-4CBD-A70F-FABDB4D7F122} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {3DF1ED39-9225-4F5C-BEFB-92D8E0EA370C} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {3F9BF32C-6F3C-4451-BE44-CBCA386450DF} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {44CBB95F-04BA-482C-8462-D174232F0618} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll
O2 - BHO: (no name) - {4F9AD2F7-C7A6-42DF-A5B9-6B544E03AD1F} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {6116F0B9-E18B-46B5-BB2E-0D672A178BE6} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {64CCE2F9-BDE8-4022-A675-B3F6EEFFE9FE} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {6F3B0E8E-3281-439C-A8D6-2F3FBC30E883} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {761A8D17-615D-4112-B727-D5A179979C92} - \
O2 - BHO: (no name) - {809D0A50-A214-4809-829A-E524ACE688E7} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {8F805C1B-0C26-4A43-B994-C3DA020B58B6} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {958F55D4-ECBF-4732-992E-0180BA46972D} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {984F4F31-5ADD-4A9B-8D00-AAE28BC0EB03} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {990E53C6-A59C-4728-97F6-095A2A7C1A5A} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {9D410882-BA89-437F-AC25-2885802F1640} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {9DFEBA88-960C-49E3-9002-7E42C71AC828} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {A07B63F0-B655-4DE2-BF2B-9B742453B9BA} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: 0 - {A4A49707-AEB3-4D86-6181-59E24A1635D2} - C:\Program Files\NewDotNet\quhar.dll
O2 - BHO: (no name) - {AD1B9915-D71F-42C4-8CD5-27CF477905E6} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {B47B1434-E1B6-4D92-82B2-B05A526C2DE2} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {B9F9B0C3-1F74-4BD2-8BDA-EAFC785BE2FD} - \
O2 - BHO: (no name) - {BD116767-BA84-424F-A1EE-5B4791EB8689} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\COMMON~1\{3001F~1\Bar888.dll
O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll
O2 - BHO: (no name) - {CA61976B-F077-4FF0-82E8-776FD0A80C6B} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {DE9052BE-902C-EF8F-7A06-C889197F69EF} - C:\WINDOWS\system32\rvm.dll (file missing)
O2 - BHO: (no name) - {ECF8F1F6-133B-418F-B4C1-23A6F629FDB7} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {F3EDB774-EC7A-4F00-971C-8EE6239AF335} - C:\Program Files\Common Files\mevoxuzak.dll
O2 - BHO: (no name) - {F4BE91EB-467D-4368-92C8-9F241E497160} - C:\Program Files\Common Files\mevoxuzak.dll
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\COMMON~1\{3001F~1\Bar888.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [stejuvaA] C:\WINDOWS\stejuvaA.exe
O4 - HKLM\..\Run: [{6001F81E-0702-1033-0102-060503310001}] "C:\Program Files\Common Files\{6001F81E-0702-1033-0102-060503310001}\Update.exe" mc-110-12-0000140
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [winupdate] C:\Program Files\winupdate\winupdate.exe /auto
O4 - HKLM\..\Run: [windows] C:\\windows_e58.exe
O4 - HKLM\..\Run: [w0555362.dll] RUNDLL32.EXE w0555362.dll,I2 00270dca00555362
O4 - HKLM\..\Run: [Uijnk] C:\Program Files\Jtcavxo\Ohrqm.exe
O4 - HKLM\..\Run: [sys021074179016] C:\WINDOWS\sys021074179016.exe
O4 - HKLM\..\Run: [sys016107417901] C:\WINDOWS\sys016107417901.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [pop06apelt] C:\WINDOWS\thiselt.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [p2pnetworking] p2pnetworking.exe
O4 - HKLM\..\Run: [NwCplMonitor] C:\WINDOWS\system32\redistributor.exe
O4 - HKLM\..\Run: [newname] C:\\nwnmff_e57.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e177.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ExploreUpdSched] C:\WINDOWS\system32\kwinqpem.exe CORN003
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [bppoxa] C:\WINDOWS\system32\bxlwxc.exe reg_run
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKLM\..\Run: [webHancer Agent] C:\Program Files\webHancer\Programs\whagent.exe
O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [dvd43] C:\Program Files\dvd43\dvd43_tray.exe
O4 - HKLM\..\Run: [sipi] C:\WINDOWS\$NtUninstallKB892559$\sipi.exe
O4 - HKLM\..\RunServices: [p2pnetworking] p2pnetworking.exe
O4 - HKCU\..\Run: [wmwpy] C:\WINDOWS\system32\bxlwxc.exe reg_run
O4 - HKCU\..\Run: [wmif] C:\PROGRA~1\COMMON~1\wmif\wmifm.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CMIntex] "C:\Program Files\CMIntex\CMIntex.exe"
O4 - HKCU\..\Run: [CAS2] "C:\Program Files\System Files\System.exe"
O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\kwinqpem.exe
O4 - Global Startup: dllhost.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: Ulead Photo Express 4.0 SE Calendar Checker .lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O15 - Trusted Zone: *.elitemediagroup.net
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: http://*.metrolist.net
O15 - Trusted Zone: *.mmohsix.com
O15 - Trusted Zone: http://*.rapmls.com
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://www.drivecleaner.com/.freeware/inst…leanerstart.cab
O16 - DPF: {4AD73894-A895-4FC2-B233-299867E08753} - http://apps.deskwizz.com/ax/adwerkz.cab
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://download.cdn.winsoftware.com/files/…FreeInstall.cab
O16 - DPF: {E4C29FDC-F547-4219-ACFD-571F2A7A564A} (WebCamTest Class) - http://click.mirarsearch.com/CABUPDATES/winwcd.cab
O20 - AppInit_DLLs: dxclib303562752.dll
O20 - Winlogon Notify: Installer - C:\WINDOWS\system32\f40o0ed3eh0.dll (file missing)
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\aza209foe.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000140 (file missing)
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Net Agent - Unknown owner - C:\WINDOWS\dls0523pmw.exe
O23 - Service: Windows Overlay Components - Unknown owner - C:\WINDOWS\stejuva.exe