conan2
Topic Starter
Thanks in advance for your time and effort to help me with my hijacker problem. I cannot delete this item-hkey_users\s-1-18\software\microsoft\internet exLogfile of HijackThis v1.99.1
Scan saved at 6:52:20 PM, on
6/21/2007
Platform: Windows XP SP2 (WinNT
5.01.2600)
MSIE: Internet Explorer v7.00
(7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI
Technologies\ATI Control
Panel\atiptaxx.exe
C:\Program Files\ULI5287\ULiRaid.exe
C:\Program
Files\Java\jre1.6.0_01\bin\jusched.e
xe
C:\WINDOWS\System32\spool\DRIVERS\W3
2X86\3\E_FATI9AA.EXE
C:\Program
Files\QuickTime\qttask.exe
C:\Program
Files\SpywareDetector\SDSystemTray.e
xe
C:\Program Files\Adobe\Photoshop
Album Starter
Edition\3.2\Apps\apdproxy.exe
C:\Program
Files\Messenger\msmsgs.exe
C:\Program Files\3B Software\Windows
Registry Repair
Pro\RegistryRepairPro.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program
Files\InterVideo\Common\Bin\WinCinem
aMgr.exe
C:\Program
Files\Metacafe\MetacafeAgent.exe
C:\Program
Files\MicroStar\WLANUtility\WlanUtil
ity.exe
C:\Program
Files\OpenOffice.org1.1.4\program\so
ffice.exe
C:\Program
Files\SpywareDetector\SDService.exe
C:\Program Files\Internet
Explorer\IEXPLORE.EXE
C:\Program
Files\Support.com\bin\tgcmd.exe
C:\Program
Files\Hijackthis\HijackThis.exe
R0 -
HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://www.comcast.net/explore.html
R0 -
HKCU\Software\Microsoft\Internet
Explorer\Main,Local Page =
R0 -
HKLM\Software\Microsoft\Internet
Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link
Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B
3} - C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHe
lper.dll
O2 - BHO: StumbleUpon Launcher -
{145B29F4-A56B-4b90-BBAC-45784EBEBBB
7} - C:\Program
Files\StumbleUpon\StumbleUponIEBar.d
ll
O2 - BHO: SSVHelper Class -
{761497BB-D6F0-462C-B6EB-D4DAF1D92D4
3} - C:\Program
Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) -
{911C4A8E-0F75-4B83-BEB9-02BDDF29D11
E} - (no file)
O2 - BHO: EpsonToolBandKicker Class
-
{E99421FB-68DD-40F0-B4AC-B7027CAE2F1
A} - C:\Program Files\EPSON\EPSON
Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page -
{EE5D279F-081B-4404-994D-C6B60AAEBA6
D} - C:\Program Files\EPSON\EPSON
Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: StumbleUpon Toolbar -
{5093EB4C-3E93-40AB-9266-B607BA87BDC
8} - C:\Program
Files\StumbleUpon\StumbleUponIEBar.d
ll
O4 - HKLM\..\Run: [ATIPTA]
C:\Program Files\ATI
Technologies\ATI Control
Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ULiRaid]
C:\Program Files\ULI5287\ULiRaid.exe
O4 - HKLM\..\Run:
[SunJavaUpdateSched] "C:\Program
Files\Java\jre1.6.0_01\bin\jusched.e
xe"
O4 - HKLM\..\Run: [EPSON Stylus
CX4600 Series]
C:\WINDOWS\System32\spool\DRIVERS\W3
2X86\3\E_FATI9AA.EXE /P26 "EPSON
Stylus CX4600 Series" /O6 "USB001"
/M "Stylus CX4600"
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Program
Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [SDAutoLiveupdate]
C:\Program
Files\SpywareDetector\LiveUpdateSD.e
xe -AUTO
O4 - HKLM\..\Run: [SystemTraySD]
C:\Program
Files\SpywareDetector\SDSystemTray.e
xe -AUTO
O4 - HKLM\..\Run: [tgcmd] C:\Program
Files\Support.com\bin\tgcmd.exe
/server /startmonitor /deaf
O4 - HKLM\..\Run: [Adobe Photo
Downloader] "C:\Program
Files\Adobe\Photoshop Album Starter
Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader
Speed Launcher] "C:\Program
Files\Adobe\Reader
8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS]
"C:\Program
Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [Windows Registry
Repair Pro] C:\Program Files\3B
Software\Windows Registry Repair
Pro\RegistryRepairPro.exe 4
O4 - HKCU\..\Run: [ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Metacafe.lnk =
C:\Program
Files\Metacafe\MetacafeAgent.exe
O4 - Startup: OpenOffice.org
1.1.4.lnk = C:\Program
Files\OpenOffice.org1.1.4\program\qu
ickstart.exe
O4 - Global Startup: AutoCAD Startup
Accelerator.lnk = C:\Program
Files\Common Files\Autodesk
Shared\acstart16.exe
O4 - Global Startup: InterVideo
WinCinema Manager.lnk = C:\Program
Files\InterVideo\Common\Bin\WinCinem
aMgr.exe
O4 - Global Startup: Metacafe.lnk =
C:\Program
Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: WlanUtility.lnk
= C:\Program
Files\MicroStar\WLANUtility\WlanUtil
ity.exe
O8 - Extra context menu item:
StumbleUpon PhotoBlog It! -
res://StumbleUponIEBar.dll/blogimage
O9 - Extra button: (no name) -
{08B0E5C0-4FCB-11CF-AAA5-00401C60850
1} - C:\Program
Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun
Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C60850
1} - C:\Program
Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba3849658
3} - %windir%\Network
Diagnostic\xpnetdiag.exe (file
missing)
O9 - Extra 'Tools' menuitem:
@xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba3849658
3} - %windir%\Network
Diagnostic\xpnetdiag.exe (file
missing)
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F79568
3} - C:\Program
Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F79568
3} - C:\Program
Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL]
International*
O15 - Trusted Zone:
*.stumbleupon.com
O16 - DPF:
{17492023-C23A-453E-A040-C7C580BBF70
0} (Windows Genuine Advantage
Validation Tool) -
http://go.microsoft.com/fwlink/?link
id=39204
O16 - DPF:
{4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A2
1} -
O20 - Winlogon Notify: SDNotify -
C:\Program
Files\SpywareDetector\SDNotify.dll
O20 - Winlogon Notify: WgaLogon -
C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: McAfee Application
Installer Cleanup (0013871181355739)
(0013871181355739mcinstcleanup) -
Unknown owner -
C:\DOCUME~1\Owner\LOCALS~1\Temp\13
87~1.EXE (file missing)
O23 - Service: Ati HotKey Poller -
ATI Technologies Inc. -
C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing
Service - Autodesk, Inc. -
C:\Program Files\Common
Files\Autodesk
Shared\Service\AdskScSrv.exe
O23 - Service: InstallDriver Table
Manager (IDriverT) - Macrovision
Corporation - C:\Program
Files\Common
Files\InstallShield\Driver\11\Intel
32\IDriverT.exe
O23 - Service: iPodService - Apple
Computer, Inc. - C:\Program
Files\iPod\bin\iPodService.exe
O23 - Service: SDService - Max
Secure Software - C:\Program
Files\SpywareDetector\SDService.exe
plorer\main\start page\"http://www.microsoft.com/isapi/redi. Here is my hijackthis log:
Scan saved at 6:52:20 PM, on
6/21/2007
Platform: Windows XP SP2 (WinNT
5.01.2600)
MSIE: Internet Explorer v7.00
(7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI
Technologies\ATI Control
Panel\atiptaxx.exe
C:\Program Files\ULI5287\ULiRaid.exe
C:\Program
Files\Java\jre1.6.0_01\bin\jusched.e
xe
C:\WINDOWS\System32\spool\DRIVERS\W3
2X86\3\E_FATI9AA.EXE
C:\Program
Files\QuickTime\qttask.exe
C:\Program
Files\SpywareDetector\SDSystemTray.e
xe
C:\Program Files\Adobe\Photoshop
Album Starter
Edition\3.2\Apps\apdproxy.exe
C:\Program
Files\Messenger\msmsgs.exe
C:\Program Files\3B Software\Windows
Registry Repair
Pro\RegistryRepairPro.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program
Files\InterVideo\Common\Bin\WinCinem
aMgr.exe
C:\Program
Files\Metacafe\MetacafeAgent.exe
C:\Program
Files\MicroStar\WLANUtility\WlanUtil
ity.exe
C:\Program
Files\OpenOffice.org1.1.4\program\so
ffice.exe
C:\Program
Files\SpywareDetector\SDService.exe
C:\Program Files\Internet
Explorer\IEXPLORE.EXE
C:\Program
Files\Support.com\bin\tgcmd.exe
C:\Program
Files\Hijackthis\HijackThis.exe
R0 -
HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://www.comcast.net/explore.html
R0 -
HKCU\Software\Microsoft\Internet
Explorer\Main,Local Page =
R0 -
HKLM\Software\Microsoft\Internet
Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link
Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B
3} - C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHe
lper.dll
O2 - BHO: StumbleUpon Launcher -
{145B29F4-A56B-4b90-BBAC-45784EBEBBB
7} - C:\Program
Files\StumbleUpon\StumbleUponIEBar.d
ll
O2 - BHO: SSVHelper Class -
{761497BB-D6F0-462C-B6EB-D4DAF1D92D4
3} - C:\Program
Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) -
{911C4A8E-0F75-4B83-BEB9-02BDDF29D11
E} - (no file)
O2 - BHO: EpsonToolBandKicker Class
-
{E99421FB-68DD-40F0-B4AC-B7027CAE2F1
A} - C:\Program Files\EPSON\EPSON
Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page -
{EE5D279F-081B-4404-994D-C6B60AAEBA6
D} - C:\Program Files\EPSON\EPSON
Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: StumbleUpon Toolbar -
{5093EB4C-3E93-40AB-9266-B607BA87BDC
8} - C:\Program
Files\StumbleUpon\StumbleUponIEBar.d
ll
O4 - HKLM\..\Run: [ATIPTA]
C:\Program Files\ATI
Technologies\ATI Control
Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ULiRaid]
C:\Program Files\ULI5287\ULiRaid.exe
O4 - HKLM\..\Run:
[SunJavaUpdateSched] "C:\Program
Files\Java\jre1.6.0_01\bin\jusched.e
xe"
O4 - HKLM\..\Run: [EPSON Stylus
CX4600 Series]
C:\WINDOWS\System32\spool\DRIVERS\W3
2X86\3\E_FATI9AA.EXE /P26 "EPSON
Stylus CX4600 Series" /O6 "USB001"
/M "Stylus CX4600"
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Program
Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [SDAutoLiveupdate]
C:\Program
Files\SpywareDetector\LiveUpdateSD.e
xe -AUTO
O4 - HKLM\..\Run: [SystemTraySD]
C:\Program
Files\SpywareDetector\SDSystemTray.e
xe -AUTO
O4 - HKLM\..\Run: [tgcmd] C:\Program
Files\Support.com\bin\tgcmd.exe
/server /startmonitor /deaf
O4 - HKLM\..\Run: [Adobe Photo
Downloader] "C:\Program
Files\Adobe\Photoshop Album Starter
Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader
Speed Launcher] "C:\Program
Files\Adobe\Reader
8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS]
"C:\Program
Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [Windows Registry
Repair Pro] C:\Program Files\3B
Software\Windows Registry Repair
Pro\RegistryRepairPro.exe 4
O4 - HKCU\..\Run: [ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Metacafe.lnk =
C:\Program
Files\Metacafe\MetacafeAgent.exe
O4 - Startup: OpenOffice.org
1.1.4.lnk = C:\Program
Files\OpenOffice.org1.1.4\program\qu
ickstart.exe
O4 - Global Startup: AutoCAD Startup
Accelerator.lnk = C:\Program
Files\Common Files\Autodesk
Shared\acstart16.exe
O4 - Global Startup: InterVideo
WinCinema Manager.lnk = C:\Program
Files\InterVideo\Common\Bin\WinCinem
aMgr.exe
O4 - Global Startup: Metacafe.lnk =
C:\Program
Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: WlanUtility.lnk
= C:\Program
Files\MicroStar\WLANUtility\WlanUtil
ity.exe
O8 - Extra context menu item:
StumbleUpon PhotoBlog It! -
res://StumbleUponIEBar.dll/blogimage
O9 - Extra button: (no name) -
{08B0E5C0-4FCB-11CF-AAA5-00401C60850
1} - C:\Program
Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun
Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C60850
1} - C:\Program
Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba3849658
3} - %windir%\Network
Diagnostic\xpnetdiag.exe (file
missing)
O9 - Extra 'Tools' menuitem:
@xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba3849658
3} - %windir%\Network
Diagnostic\xpnetdiag.exe (file
missing)
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F79568
3} - C:\Program
Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F79568
3} - C:\Program
Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL]
International*
O15 - Trusted Zone:
*.stumbleupon.com
O16 - DPF:
{17492023-C23A-453E-A040-C7C580BBF70
0} (Windows Genuine Advantage
Validation Tool) -
http://go.microsoft.com/fwlink/?link
id=39204
O16 - DPF:
{4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A2
1} -
O20 - Winlogon Notify: SDNotify -
C:\Program
Files\SpywareDetector\SDNotify.dll
O20 - Winlogon Notify: WgaLogon -
C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: McAfee Application
Installer Cleanup (0013871181355739)
(0013871181355739mcinstcleanup) -
Unknown owner -
C:\DOCUME~1\Owner\LOCALS~1\Temp\13
87~1.EXE (file missing)
O23 - Service: Ati HotKey Poller -
ATI Technologies Inc. -
C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing
Service - Autodesk, Inc. -
C:\Program Files\Common
Files\Autodesk
Shared\Service\AdskScSrv.exe
O23 - Service: InstallDriver Table
Manager (IDriverT) - Macrovision
Corporation - C:\Program
Files\Common
Files\InstallShield\Driver\11\Intel
32\IDriverT.exe
O23 - Service: iPodService - Apple
Computer, Inc. - C:\Program
Files\iPod\bin\iPodService.exe
O23 - Service: SDService - Max
Secure Software - C:\Program
Files\SpywareDetector\SDService.exe
plorer\main\start page\"http://www.microsoft.com/isapi/redi. Here is my hijackthis log: