Computer has not been updated with service packs (in safe mode. OS comes up as Whistler!)
I want to get it clean before installing the servive packs.
I know TVMedia is a nasty and they have a registry fixer which I believe to be a rogue program.
here is the are HJT log and Panda Scan log:
Logfile of HijackThis v1.99.1
Scan saved at 7:47:49 AM, on 7/30/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
C:\Program Files\Common Files\Seagate\Schedule2\schedhlp.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Owner\Desktop\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.comcast.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://us3.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.comcast.net/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer presented by Comcast
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :0
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\support.com\bin\tgcmd.exe" /server
O4 - HKLM\..\Run: [HPGamesActiveMenu] C:\Program Files\WildTangent\ActiveMenu\HP\Games\ActiveMenu.exe
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Seagate\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/…?p=ZCxdm484YYUS
O9 - Extra button: ComcastHSI - {669B269B-0D4E-41FB-A3D8-FD67CA94F646} - http://www.comcast.net/ (file missing)
O9 - Extra button: Support - {8828075D-D097-4055-AA02-2DBFA9D85E8A} - http://www.comcastsupport.com/ (file missing)
O9 - Extra button: Help - {97809617-3937-4F84-B335-9BB05EF1A8D4} - http://online.comcast.net/help/ (file missing)
O9 - Extra button: AOL Instant Messenger (SM) - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {2F003D51-39FD-4D18-9016-95CF70B92ABE} - http://download.movienetworks.com/install/US/altpmtscab.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd…b?1185642789920
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
Panda Scan:
Incident Status Location
Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@2o7[1].txt
Spyware:Cookie/adultfriendfinder Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@adultfriendfinder[2].txt
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@advertising[2].txt
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@atdmt[2].txt
Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@casalemedia[1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@doubleclick[1].txt
Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@questionmarket[2].txt
Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed][1].txt
Spyware:Cookie/Reliablestats Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed][1].txt
Spyware:Cookie/Traffic Marketplace Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@trafficmp[1].txt
Spyware:Cookie/Winantivirus Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@winantivirus[1].txt
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\mcmillionz@zedo[2].txt
Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@2o7[1].txt
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@advertising[1].txt
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@atdmt[2].txt
Spyware:Cookie/Bfast Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@bfast[2].txt
Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@bluestreak[1].txt
Spyware:Cookie/CentrPort Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@centrport[1].txt
Spyware:Cookie/Hitslink Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed][2].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@doubleclick[1].txt
Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed][1].txt
Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed][2].txt
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@fastclick[2].txt
Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@fastclick[3].txt
Spyware:Cookie/Gator Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@gator[1].txt
Spyware:Cookie/Go Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@go[1].txt
Spyware:Cookie/Humanclick Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed][2].txt
Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed][2].txt
Spyware:Cookie/LinkExchange Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@linkexchange[1].txt
Spyware:Cookie/Linksynergy Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@linksynergy[2].txt
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@mediaplex[1].txt
Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@overture[1].txt
Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@questionmarket[2].txt
Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed][1].txt
Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed][1].txt
Spyware:Cookie/Mammamediasolutions Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@targetnet[2].txt
Spyware:Cookie/Traffic Marketplace Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@trafficmp[1].txt
Spyware:Cookie/Tribalfusion Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@tribalfusion[1].txt
Spyware:Cookie/Valueclick Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@valueclick[1].txt
Spyware:Cookie/Eyeblaster Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\[removed]-ds[1].txt
Spyware:Cookie/X10 Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@x10[1].txt
Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\MCMILLIONZ\Cookies\owner@zedo[2].txt
Adware:adware/tvmedia Not disinfected C:\Documents and Settings\Owner\Application Data\tvmcwrd.dll
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Owner\Cookies\owner@atdmt[1].txt
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\Owner\Cookies\owner@com[1].txt
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Owner\Cookies\owner@mediaplex[1].txt
Adware:Adware/TVMedia Not disinfected C:\Documents and Settings\Owner\Local Settings\Temp\tvmupdater.exe
Adware:adware/gator Not disinfected C:\GatorPatch.log
Potentially unwanted tool:Application/KillApp.B Not disinfected C:\hp\bin\KillIt.exe
Potentially unwanted tool:Application/KillWind Not disinfected C:\hp\bin\KillWind.exe
Potentially unwanted tool:Application/KillApp.A Not disinfected C:\hp\bin\Terminator.exe
Adware:Adware/TVMedia Not disinfected C:\Program Files\TV Media\Tvm.exe
Adware:Adware/TVMedia Not disinfected C:\Program Files\TV Media\TvmCore.dll
Adware:Adware/TVMedia Not disinfected C:\Program Files\TV Media\u187.tmp
Adware:Adware/TVMedia Not disinfected C:\Program Files\TV Media\u188.tmp
Possible Virus. Not disinfected C:\VundoFix Backups\jkhff.dll.bad
Adware:adware/isearch Not disinfected C:\WINDOWS\delprot.ini
Potentially unwanted tool:Application/Winantivirus2006 Not disinfected C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWA6P_0001_N822M1605NetInstaller.exe
Potentially unwanted tool:Application/Winantivirus2006 Not disinfected C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWA6P_0001_N822M1605NetInstaller.exe
Potentially unwanted tool:Application/FunWeb Not disinfected C:\WINDOWS\Downloaded Program Files\f3initialsetup1.0.0.15.inf
Adware:Adware/TVMedia Not disinfected C:\WINDOWS\Downloaded Program Files\Install.inf
Potentially unwanted tool:Application/Winantivirus2006 Not disinfected C:\WINDOWS\Downloaded Program Files\UWA6P_0001_N822M1605NetInstaller.exe
Adware:Adware/SAHAgent Not disinfected C:\WINDOWS\Downloaded Program Files\xmltok_.dll
Adware:Adware/LocalNRD Not disinfected C:\WINDOWS\INF\localNrd.inf
Adware:Adware/ISearch Not disinfected C:\WINDOWS\isrvs\isearch.xpi
Potentially unwanted tool:application/bestoffer Not disinfected C:\WINDOWS\smdat32m.sys
Adware:adware/cydoor Not disinfected C:\WINDOWS\SYSTEM32\cd_clint.dll
Spyware:Spyware/CWS.Olehelp Not disinfected C:\WINDOWS\SYSTEM32\commcoss.dll
Spyware:Cookie/Go Not disinfected C:\WINDOWS\SYSTEM32\config\systemprofile\Cookies\owner@go[1].txt
Spyware:Cookie/Humanclick Not disinfected C:\WINDOWS\SYSTEM32\config\systemprofile\Cookies\[removed][2].txt
Spyware:Cookie/LinkExchange Not disinfected C:\WINDOWS\SYSTEM32\config\systemprofile\Cookies\owner@linkexchange[1].txt
Spyware:Cookie/Eyeblaster Not disinfected C:\WINDOWS\SYSTEM32\config\systemprofile\Cookies\[removed]-ds[1].txt
Virus:Trj/Agent.DIL Disinfected C:\WINDOWS\SYSTEM32\drivers\delprot.sys
Adware:adware/keenvalue Not disinfected C:\WINDOWS\SYSTEM32\drivers\etc\hosts.bho
Spyware:Spyware/CWS.Olehelp Not disinfected C:\WINDOWS\SYSTEM32\inetdctr.dll
Spyware:Spyware/Spydeleter Not disinfected C:\WINDOWS\SYSTEM32\sd.exe
Adware:Adware/MyDailyHoroscope Not disinfected C:\WINDOWS\SYSTEM32\setup_silent_26198.exe
Adware:Adware/SAHAgent Not disinfected C:\WINDOWS\SYSTEM32\xmltok.dll