medicman151
Topic Starter
Trying to fix a pc at work. Tried to clean it with several online programs. Here is the Hijackthis file:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:10, on 2007-08-04
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\msdtc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\aswServ.exe
C:\WINNT\system32\crypserv.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\system32\tcpsvcs.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\ismserv.exe
C:\WINNT\System32\llssrv.exe
C:\PROGRA~1\MICROS~3\MSSQL\binn\sqlservr.exe
C:\WINNT\system32\ntfrs.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\locator.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\dns.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\Ebrsgqhd\yvxjptov.exe
C:\PROGRA~1\ALWILS~1\Avast4\aswDisp.exe
C:\WINNT\system32\regscan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Simac0\bin\Annunc8.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\Administrator.ACSERVER\Desktop\HiJackThis.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: (no name) - {2B105645-86F5-402F-9400-469133A881CC} - C:\Program Files\Accessories\hoke4.dll (file missing)
O2 - BHO: (no name) - {3AA15550-DE7E-7515-21E5-007B746C9458} - C:\Program Files\Rotllxwo\twrmqjkb.dll
O2 - BHO: (no name) - {4AABF6E4-4753-1FD9-7804-49B6783AF2ED} - C:\WINNT\system32\wvwqigoa.dll (file missing)
O2 - BHO: (no name) - {4D4059D6-564B-47BA-AC0B-F8E26432D337} - C:\Program Files\Accessories\hoke83122.dll (file missing)
O2 - BHO: (no name) - {53B5F2B1-94DD-43E5-8187-EB4E31F00701} - C:\WINNT\system32\l3acdb.dll (file missing)
O2 - BHO: (no name) - {641D1E8C-A933-F9EC-4967-FF8DCB5184B9} - C:\WINNT\system32\erjliw.dll (file missing)
O2 - BHO: (no name) - {66194385-F030-FCE6-4F67-FF8DCB5187B5} - C:\WINNT\system32\zfuccbvx.dll (file missing)
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINNT\WebAssist.dll (file missing)
O2 - BHO: (no name) - {9300ECA0-6CC2-46BA-9712-FDFC731DC0D5} - C:\Program Files\Accessories\hoke1.dll (file missing)
O2 - BHO: (no name) - {BE8C226F-4A1F-4687-843D-A85F1AF6D6A6} - C:\WINNT\system32\ddabb.dll (file missing)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [PRONoMgrWired] c:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [svhost] "C:\WINNT\svhost.exe"
O4 - HKLM\..\Run: [tarnefiA] C:\WINNT\tarnefiA.exe
O4 - HKLM\..\Run: [g4356cbvy63] C:\WINNT\g4356cbvy63
O4 - HKLM\..\Run: [clcl14] C:\WINNT\system32\clcl14.exe
O4 - HKLM\..\Run: [ktynknyx] rundll32.exe "C:\Program Files\ktynknyx\krorcbef.dll",Init
O4 - HKLM\..\Run: [yvxjptov] C:\Program Files\Ebrsgqhd\yvxjptov.exe
O4 - HKLM\..\Run: [csrss] C:\WINNT\csrss.exe
O4 - HKLM\..\Run: [svchost] C:\WINNT\svchost.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\aswDisp.exe
O4 - HKCU\..\Run: [Regscan] C:\WINNT\system32\regscan.exe
O4 - HKCU\..\Run: [Scld] "C:\PROGRA~1\WNSXS~1\ntvdm.exe" -vt yazb
O4 - HKUS\S-1-5-21-386374210-2625489697-3336257794-1122\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SIMRUN')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} (MiniBugTransporterX Class) - http://wdownload.weatherbug.com/minibug/tr…Transporter.cab?
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {76D68CA1-DD9D-41C4-B2CC-AA9C9A5CF220} - http://www.junkscanner.com/jsetup.exe
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://www.winantivirus.com/download/2007/…d=pp_2127650243
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/…085/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = isecure.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{B42C27C6-44CC-4C20-9555-3CE0D58F13F2}: Domain = Raclocal.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{C153D196-043D-40BF-8466-6238F1F17B18}: NameServer = 10.119.8.108,10.119.16.219,10.119.24.31
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = isecure.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = isecure.local
O20 - Winlogon Notify: ddabb - C:\WINNT\system32\ddabb.dll (file missing)
O20 - Winlogon Notify: fccyywx - fccyywx.dll (file missing)
O20 - Winlogon Notify: winpsa32 - winpsa32.dll (file missing)
O22 - SharedTaskScheduler: za - {53B5F2B1-94DD-43E5-8187-EB4E31F00701} - C:\WINNT\system32\l3acdb.dll (file missing)
O23 - Service: Access Control End User Manager (ACEUM) - Unknown owner - C:\PROGRA~1\Simac0\bin\aceum.exe
O23 - Service: Access Control Historical Log (ACHLOG) - Unknown owner - C:\PROGRA~1\Simac0\bin\achls.exe
O23 - Service: Access Control Schedule Task Manager (ACSTS) - Unknown owner - C:\PROGRA~1\Simac0\bin\acsts.exe
O23 - Service: Access Control Application Watchdog (ACWD) - Unknown owner - C:\PROGRA~1\Simac0\bin\watchdog.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswWebSv.exe
O23 - Service: Altiris Carbon Copy (CarbonCopy32) - Altiris - C:\WINNT\system32\ccsrvc.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINNT\SYSTEM32\crypserv.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Access Control ISC 4120 Hardware Manager (ITCHM_L1) - Unknown owner - C:\PROGRA~1\Simac0\bin\itchm.exe
O23 - Service: Access Control ISC TCP Hardware Manager (ITCHM_R1) - Unknown owner - C:\PROGRA~1\Simac0\bin\ritchm.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - c:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Access Control Point Update (PUS) - Unknown owner - C:\PROGRA~1\Simac0\bin\acc_pus.exe
O24 - Desktop Component 0: (no name) - http://tbn0.google.com/images?q=tbn:02NbHO…E_chieftain.jpg
–
End of file - 8218 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:10, on 2007-08-04
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\msdtc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\aswServ.exe
C:\WINNT\system32\crypserv.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\system32\tcpsvcs.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\ismserv.exe
C:\WINNT\System32\llssrv.exe
C:\PROGRA~1\MICROS~3\MSSQL\binn\sqlservr.exe
C:\WINNT\system32\ntfrs.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\locator.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\dns.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\Ebrsgqhd\yvxjptov.exe
C:\PROGRA~1\ALWILS~1\Avast4\aswDisp.exe
C:\WINNT\system32\regscan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Simac0\bin\Annunc8.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\Administrator.ACSERVER\Desktop\HiJackThis.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: (no name) - {2B105645-86F5-402F-9400-469133A881CC} - C:\Program Files\Accessories\hoke4.dll (file missing)
O2 - BHO: (no name) - {3AA15550-DE7E-7515-21E5-007B746C9458} - C:\Program Files\Rotllxwo\twrmqjkb.dll
O2 - BHO: (no name) - {4AABF6E4-4753-1FD9-7804-49B6783AF2ED} - C:\WINNT\system32\wvwqigoa.dll (file missing)
O2 - BHO: (no name) - {4D4059D6-564B-47BA-AC0B-F8E26432D337} - C:\Program Files\Accessories\hoke83122.dll (file missing)
O2 - BHO: (no name) - {53B5F2B1-94DD-43E5-8187-EB4E31F00701} - C:\WINNT\system32\l3acdb.dll (file missing)
O2 - BHO: (no name) - {641D1E8C-A933-F9EC-4967-FF8DCB5184B9} - C:\WINNT\system32\erjliw.dll (file missing)
O2 - BHO: (no name) - {66194385-F030-FCE6-4F67-FF8DCB5187B5} - C:\WINNT\system32\zfuccbvx.dll (file missing)
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINNT\WebAssist.dll (file missing)
O2 - BHO: (no name) - {9300ECA0-6CC2-46BA-9712-FDFC731DC0D5} - C:\Program Files\Accessories\hoke1.dll (file missing)
O2 - BHO: (no name) - {BE8C226F-4A1F-4687-843D-A85F1AF6D6A6} - C:\WINNT\system32\ddabb.dll (file missing)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [PRONoMgrWired] c:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [svhost] "C:\WINNT\svhost.exe"
O4 - HKLM\..\Run: [tarnefiA] C:\WINNT\tarnefiA.exe
O4 - HKLM\..\Run: [g4356cbvy63] C:\WINNT\g4356cbvy63
O4 - HKLM\..\Run: [clcl14] C:\WINNT\system32\clcl14.exe
O4 - HKLM\..\Run: [ktynknyx] rundll32.exe "C:\Program Files\ktynknyx\krorcbef.dll",Init
O4 - HKLM\..\Run: [yvxjptov] C:\Program Files\Ebrsgqhd\yvxjptov.exe
O4 - HKLM\..\Run: [csrss] C:\WINNT\csrss.exe
O4 - HKLM\..\Run: [svchost] C:\WINNT\svchost.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\aswDisp.exe
O4 - HKCU\..\Run: [Regscan] C:\WINNT\system32\regscan.exe
O4 - HKCU\..\Run: [Scld] "C:\PROGRA~1\WNSXS~1\ntvdm.exe" -vt yazb
O4 - HKUS\S-1-5-21-386374210-2625489697-3336257794-1122\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SIMRUN')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} (MiniBugTransporterX Class) - http://wdownload.weatherbug.com/minibug/tr…Transporter.cab?
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {76D68CA1-DD9D-41C4-B2CC-AA9C9A5CF220} - http://www.junkscanner.com/jsetup.exe
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://www.winantivirus.com/download/2007/…d=pp_2127650243
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/…085/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = isecure.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{B42C27C6-44CC-4C20-9555-3CE0D58F13F2}: Domain = Raclocal.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{C153D196-043D-40BF-8466-6238F1F17B18}: NameServer = 10.119.8.108,10.119.16.219,10.119.24.31
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = isecure.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = isecure.local
O20 - Winlogon Notify: ddabb - C:\WINNT\system32\ddabb.dll (file missing)
O20 - Winlogon Notify: fccyywx - fccyywx.dll (file missing)
O20 - Winlogon Notify: winpsa32 - winpsa32.dll (file missing)
O22 - SharedTaskScheduler: za - {53B5F2B1-94DD-43E5-8187-EB4E31F00701} - C:\WINNT\system32\l3acdb.dll (file missing)
O23 - Service: Access Control End User Manager (ACEUM) - Unknown owner - C:\PROGRA~1\Simac0\bin\aceum.exe
O23 - Service: Access Control Historical Log (ACHLOG) - Unknown owner - C:\PROGRA~1\Simac0\bin\achls.exe
O23 - Service: Access Control Schedule Task Manager (ACSTS) - Unknown owner - C:\PROGRA~1\Simac0\bin\acsts.exe
O23 - Service: Access Control Application Watchdog (ACWD) - Unknown owner - C:\PROGRA~1\Simac0\bin\watchdog.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswWebSv.exe
O23 - Service: Altiris Carbon Copy (CarbonCopy32) - Altiris - C:\WINNT\system32\ccsrvc.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINNT\SYSTEM32\crypserv.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Access Control ISC 4120 Hardware Manager (ITCHM_L1) - Unknown owner - C:\PROGRA~1\Simac0\bin\itchm.exe
O23 - Service: Access Control ISC TCP Hardware Manager (ITCHM_R1) - Unknown owner - C:\PROGRA~1\Simac0\bin\ritchm.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - c:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Access Control Point Update (PUS) - Unknown owner - C:\PROGRA~1\Simac0\bin\acc_pus.exe
O24 - Desktop Component 0: (no name) - http://tbn0.google.com/images?q=tbn:02NbHO…E_chieftain.jpg
–
End of file - 8218 bytes