Logfile of HijackThis v1.99.1
Scan saved at 11:13:17 PM, on 8/19/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Fonts\aolupd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\asemfgnk.exe
C:\PROGRA~1\SIMPLE~1\PHOTOS~1\data\Xtras\mssysmgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Shutterfly\Studio\BIN\SFlyStudio.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Sierra Imaging\Image Expert 2000\IXApplet.exe
C:\Program Files\Picaboo\Picaboo\PicabooMain.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [sawubpfpkns] C:\WINDOWS\System32\sawubpfpkns.exe
O4 - HKLM\..\Run: C:\WINDOWS\System32\i.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [dpfg] C:\WINDOWS\System32\dpfg.exe
O4 - HKLM\..\Run: [zdlw] C:\WINDOWS\System32\zdlw.exe
O4 - HKLM\..\Run: [sfoaxij] C:\WINDOWS\System32\sfoaxij.exe
O4 - HKLM\..\Run: [dcclfaojzrsq] C:\WINDOWS\System32\dcclfaojzrsq.exe
O4 - HKLM\..\Run: [lnevkxbrnhu] C:\WINDOWS\System32\lnevkxbrnhu.exe
O4 - HKLM\..\Run: [asemfgnk] C:\WINDOWS\System32\asemfgnk.exe
O4 - HKLM\..\Run: [dkszmhe] C:\WINDOWS\System32\dkszmhe.exe
O4 - HKLM\..\Run: [fewtpsbbkhi] C:\WINDOWS\System32\fewtpsbbkhi.exe
O4 - HKLM\..\Run:
O4 - HKLM\..\Run: [aqdzafoks] C:\WINDOWS\System32\aqdzafoks.exe
O4 - HKLM\..\Run: [ruhtx] C:\WINDOWS\System32\ruhtx.exe
O4 - HKLM\..\Run: [nzn] C:\WINDOWS\System32\nzn.exe
O4 - HKLM\..\Run: [ifl] C:\WINDOWS\System32\ifl.exe
O4 - HKLM\..\Run: [gspgzkbtlj] C:\WINDOWS\System32\gspgzkbtlj.exe
O4 - HKLM\..\Run: [yns] C:\WINDOWS\System32\yns.exe
O4 - HKLM\..\Run: [zvaocfgiouhs] C:\WINDOWS\System32\zvaocfgiouhs.exe
O4 - HKLM\..\Run: [cswohxzlmkfv] C:\WINDOWS\System32\cswohxzlmkfv.exe
O4 - HKLM\..\Run: [nrwlvus] C:\WINDOWS\System32\nrwlvus.exe
O4 - HKLM\..\Run: [owiaxws] C:\WINDOWS\System32\owiaxws.exe
O4 - HKLM\..\Run: [ywpunsy] C:\WINDOWS\System32\ywpunsy.exe
O4 - HKLM\..\Run: [nwc] C:\WINDOWS\System32\nwc.exe
O4 - HKLM\..\Run: [l] C:\WINDOWS\System32\l.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\RunServices: [sawubpfpkns] C:\WINDOWS\System32\sawubpfpkns.exe
O4 - HKLM\..\RunServices: C:\WINDOWS\System32\i.exe
O4 - HKLM\..\RunServices: [dpfg] C:\WINDOWS\System32\dpfg.exe
O4 - HKLM\..\RunServices: [zdlw] C:\WINDOWS\System32\zdlw.exe
O4 - HKLM\..\RunServices: [sfoaxij] C:\WINDOWS\System32\sfoaxij.exe
O4 - HKLM\..\RunServices: [dcclfaojzrsq] C:\WINDOWS\System32\dcclfaojzrsq.exe
O4 - HKLM\..\RunServices: [lnevkxbrnhu] C:\WINDOWS\System32\lnevkxbrnhu.exe
O4 - HKLM\..\RunServices: [asemfgnk] C:\WINDOWS\System32\asemfgnk.exe
O4 - HKLM\..\RunServices: [dkszmhe] C:\WINDOWS\System32\dkszmhe.exe
O4 - HKLM\..\RunServices: [fewtpsbbkhi] C:\WINDOWS\System32\fewtpsbbkhi.exe
O4 - HKLM\..\RunServices:
O4 - HKLM\..\RunServices: [aqdzafoks] C:\WINDOWS\System32\aqdzafoks.exe
O4 - HKLM\..\RunServices: [ruhtx] C:\WINDOWS\System32\ruhtx.exe
O4 - HKLM\..\RunServices: [nzn] C:\WINDOWS\System32\nzn.exe
O4 - HKLM\..\RunServices: [ifl] C:\WINDOWS\System32\ifl.exe
O4 - HKLM\..\RunServices: [gspgzkbtlj] C:\WINDOWS\System32\gspgzkbtlj.exe
O4 - HKLM\..\RunServices: [yns] C:\WINDOWS\System32\yns.exe
O4 - HKLM\..\RunServices: [zvaocfgiouhs] C:\WINDOWS\System32\zvaocfgiouhs.exe
O4 - HKLM\..\RunServices: [cswohxzlmkfv] C:\WINDOWS\System32\cswohxzlmkfv.exe
O4 - HKLM\..\RunServices: [nrwlvus] C:\WINDOWS\System32\nrwlvus.exe
O4 - HKLM\..\RunServices: [owiaxws] C:\WINDOWS\System32\owiaxws.exe
O4 - HKLM\..\RunServices: [ywpunsy] C:\WINDOWS\System32\ywpunsy.exe
O4 - HKLM\..\RunServices: [nwc] C:\WINDOWS\System32\nwc.exe
O4 - HKLM\..\RunServices: [l] C:\WINDOWS\System32\l.exe
O4 - HKCU\..\Run: [Simple Star PhotoShow Media Manager] C:\PROGRA~1\SIMPLE~1\PHOTOS~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ShutterflyStudio] C:\Program Files\Shutterfly\Studio\BIN\SFlyStudio.exe /trayonly
O4 - HKCU\..\RunOnce: [SWHelper] "C:\WINDOWS\System32\Macromed\Shockwave 10\PostUpdate.exe" 1014020
O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUQualityAgent.exe
O4 - Startup: Picaboo.lnk = C:\Program Files\Picaboo\Picaboo\PicabooMain.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Owner\Start Menu\Programs\>IMVU\Run IMVU.lnk (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: {E6C4420E-0669-4518-B825-F63CDDEF7D5D} (InitOcx Control) - http://cube.async.caltech.edu/init.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AOL Smart Update Service (AOL-Updatr) - Unknown owner - C:\WINDOWS\Fonts\aolupd.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Print Spooler Service (mbaiaeyi8yrk6ta) - Unknown owner - C:\WINDOWS\System32\nwc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe