hyper
Topic Starter
I'VE BEEN AT IT FOR A FEW DAYS NOW AND IT SEEMS LIKE THE MALWARE WILL NOT REPAIR. AS SOON AS MY ANTIVIRUS FINDS IT, IT CRASHES AND RESETS THE COMPUTER. SO IVE FOLLOWED THE INSTRUCTIONS FROM A PREVIOUS TOPIC OF THE SORT AND HOPEFULLY SOMEONE COULD HELP ME. IVE ALREADY TAKEN OUT "VIEWPOINT" HERE'S WHAT'S LEFT.
MY HIJACK:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:55:49 AM, on 9/18/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\windows\regedit.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sony.com/vaiopeople
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sony.com/vaiopeople
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/…rch/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/customize/…//www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.sony.com/vaiopeople
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [qiqbapm] c:\windows\system32\qiqbapm.exe qiqbapm
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [WebTrapNT.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\WebTrapNT.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\Pop3trap.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Malware Sweeper] C:\Program Files\MalwareSweeper.com\MalwareSweeper\MalSwep.exe
O4 - HKUS\S-1-5-18\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [AIM] C:\Program Files\AIM95\aim.exe -cnetwait.odl (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.sony.com/vaiopeople
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebpr…etup1.0.0.8.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/Facebo…otoUploader.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab30149.cab
O16 - DPF: {94299420-321F-4FF9-A247-62A23EBB640B} (WordMojo Control) - http://www.worldwinner.com/games/v45/wordmojo/wordmojo.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://download.games.yahoo.com/games/popc…aploader_v6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA4555A7-7D86-4FF5-8C7F-E061A2801E06}: NameServer = 137.49.1.100,137.49.1.150
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\umkawwem.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2000\Tmntsrv.exe
–
End of file - 5676 bytes
MY ACTIVE SCAN:
Incident Status Location
Spyware:Spyware/Virtumonde Not disinfected C:\windows\system32\ljjgecb.dll
Spyware:Spyware/Virtumonde Not disinfected C:\windows\system32\awtqqnm.dll
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\jkkji.dll
Virus:bck/haxdoor.gen Disinfected Operating system
Potentially unwanted tool:application/funweb Not disinfected c:\windows\downloaded program files\f3initialsetup1.0.0.8-2.inf
Dialer:dialer.b Not disinfected c:\windows\tmlpcert2005
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\BESAVWEN.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\REAGUDFS.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QDPCLAEL.DLL
Virus:Trj/Downloader.PCQ Disinfected C:\WINDOWS\SYSTEM32\WYQNVSBU.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\DAWSGTWY.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\ICXBQKOX.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BIHCMTGV.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\WXAVWUMO.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\CQCXCTIB.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\XFCVMRYI.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\OGPAPMFU.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\DMSQLTDT.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\IPCIEOBQ.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BVQXVGNO.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\AQJOUMLC.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BQCIMWAN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\NDGMASHU.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\OLPMKNQD.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QRFHCMFL.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\UNNEHBND.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\VCILPXNV.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\TVATMWKH.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\DHIAVIYO.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VRFOKSJN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\WDLAKMJD.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\GJXJAOGA.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QJPDXUNB.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VUSQANVN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\ECXIVFPV.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\PIGJOOIL.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\EHCJHCXQ.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VUSRVYHT.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\IOUNESSO.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\VVQRHOHV.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QHFWOTOH.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\AGGTVXKY.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\IDWUASUH.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\AQBILUGM.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VJJCYKTB.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\NRSUGBKM.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\GFDAEVJL.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BWLWUDHJ.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QYKUSXWK.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\AXVJBDHW.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\FFBKUBJR.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\PQQORFHM.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\EFJECUML.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\UFILBIKN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\ATTUKMWJ.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\RBXXQLDN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\CSGARYVF.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\GXOCNSCB.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\IDHECEKQ.EXE
Virus:Trj/GetPasswords.G Disinfected C:\WINDOWS\SYSTEM32\SERVICE\EXPLORER.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\ENJEASIE.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\LURVJEWJ.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\LGUAHTEC.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\PWIFUTYD.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\JNBOQCEE.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\HYASUHCC.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\FKASKQRO.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\XQIQMBKN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\RVPXYHQB.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\UMOKXGAM.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\JSCTFNJA.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\KJIXYTQH.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\BRDXJGMY.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\KSKXLSUE.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\YVPCNLBU.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\DRAUAWJS.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\LNDCBTHS.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BUMWYULV.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\UHUVOVBL.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\IWLXDQRH.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BWTUSIRP.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\RFXCJPBW.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\NEREDFON.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\OLCNMCAH.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\UOCWHJWQ.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\PKXRVUMH.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\TOUDTBPF.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\XJTLFPSF.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\FEPVELGT.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\WSKGWMPB.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\NKJQEBTK.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\UIQYYULX.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\JOIHLWYQ.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\GVCACYAW.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\IBQDBJTB.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\XWRBYCYW.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\YCKBVGYE.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BGXKRYEE.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\RQRSSPP.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BVSTNHWT.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\UPFRRFMR.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\JKLOEMRV.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\SGEFGGCR.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VBYJBAPW.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\FIGNMGXK.DLL
Virus:W32/ZLFake.A.drp Disinfected C:\WINDOWS\Temp\SVCIPA.EXE
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\WINDOWS\NirCmd.exe
Adware:Adware/CWS.GoogleError Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\temp.fr35D2
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr[4].txt
Spyware:Cookie/Banner Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr[8].txt
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr[35].txt
Spyware:Cookie/Winantivirus Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. miller@winantivirus[2].txt
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr[18].txt
Spyware:Cookie/Lop Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. miller@mp3search[1].txt
Spyware:Cookie/Go Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. miller@go[2].txt
Spyware:Cookie/Target Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. miller@target[2].txt
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. [removed][1].txt
Virus:Bck/Haxdoor.NH Disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\temp.frA2B7
Virus:Trj/Downloader.OWJ Disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\SVCHST.EXE
Virus:Trj/Downloader.MDW Disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\XRUN.EXE
Hacktool:Exploit/ByteVerify Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\jar_cache10814.tmp[NewSecurityClassLoader.class]
Hacktool:Exploit/ByteVerify Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\jar_cache10814.tmp[NewURLClassLoader.class]
Potentially unwanted tool:Application/WinFixer2006 Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\WINFIX.CHM[/SystemDoctor2006FreeInstall.cab][USDR6_0001_D08M0404NetInstaller.exe]
Adware:Adware/Yazzle Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\YazzleBundle-1281.exe
Virus:Trj/Downloader.OBC Disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\wr-1-2000219.exe
Hacktool:Exploit/ByteVerify Not disinfected C:\Documents and Settings\Mr. Miller\Application Data\Sun\Java\Deployment\CACHE\6.0\1\347841c1-4dc97492[NewSecurityClassLoader.class]
Hacktool:Exploit/ByteVerify Not disinfected C:\Documents and Settings\Mr. Miller\Application Data\Sun\Java\Deployment\CACHE\6.0\1\347841c1-4dc97492[NewURLClassLoader.class]
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Administrator\Cookies\administrator@atdmt[2].txt
Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\Administrator\Cookies\administrator@2o7[1].txt
Spyware:Cookie/Atwola Not disinfected C:\Documents and Settings\Administrator\Cookies\administrator@atwola[1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Administrator\Cookies\administrator@doubleclick[1].txt
Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
Adware:Adware/NavHelper Not disinfected C:\Program Files\WAV to MP3 Encoder\NH20040517.4a.EE.exe
Adware:Adware/ClockSync Not disinfected C:\Program Files\WAV to MP3 Encoder\VVSNInst.exe
Hacktool:Exploit/WinampPLS Not disinfected C:\FOUND.011\FILE0000.CHK
Hacktool:Exploit/WinampPLS Not disinfected C:\FOUND.026\FILE0000.CHK
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\ComboFix\NIRCMD.EXE
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\ComboFix\NirCmd.cfexe
ANY HELP WOULD BE APPRECIATED. THANKS
MY HIJACK:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:55:49 AM, on 9/18/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\windows\regedit.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sony.com/vaiopeople
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sony.com/vaiopeople
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/…rch/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/customize/…//www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.sony.com/vaiopeople
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [qiqbapm] c:\windows\system32\qiqbapm.exe qiqbapm
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [WebTrapNT.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\WebTrapNT.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\Pop3trap.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Malware Sweeper] C:\Program Files\MalwareSweeper.com\MalwareSweeper\MalSwep.exe
O4 - HKUS\S-1-5-18\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [AIM] C:\Program Files\AIM95\aim.exe -cnetwait.odl (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.sony.com/vaiopeople
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebpr…etup1.0.0.8.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/Facebo…otoUploader.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab30149.cab
O16 - DPF: {94299420-321F-4FF9-A247-62A23EBB640B} (WordMojo Control) - http://www.worldwinner.com/games/v45/wordmojo/wordmojo.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://download.games.yahoo.com/games/popc…aploader_v6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA4555A7-7D86-4FF5-8C7F-E061A2801E06}: NameServer = 137.49.1.100,137.49.1.150
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\umkawwem.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2000\Tmntsrv.exe
–
End of file - 5676 bytes
MY ACTIVE SCAN:
Incident Status Location
Spyware:Spyware/Virtumonde Not disinfected C:\windows\system32\ljjgecb.dll
Spyware:Spyware/Virtumonde Not disinfected C:\windows\system32\awtqqnm.dll
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\jkkji.dll
Virus:bck/haxdoor.gen Disinfected Operating system
Potentially unwanted tool:application/funweb Not disinfected c:\windows\downloaded program files\f3initialsetup1.0.0.8-2.inf
Dialer:dialer.b Not disinfected c:\windows\tmlpcert2005
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\BESAVWEN.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\REAGUDFS.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QDPCLAEL.DLL
Virus:Trj/Downloader.PCQ Disinfected C:\WINDOWS\SYSTEM32\WYQNVSBU.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\DAWSGTWY.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\ICXBQKOX.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BIHCMTGV.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\WXAVWUMO.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\CQCXCTIB.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\XFCVMRYI.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\OGPAPMFU.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\DMSQLTDT.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\IPCIEOBQ.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BVQXVGNO.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\AQJOUMLC.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BQCIMWAN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\NDGMASHU.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\OLPMKNQD.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QRFHCMFL.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\UNNEHBND.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\VCILPXNV.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\TVATMWKH.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\DHIAVIYO.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VRFOKSJN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\WDLAKMJD.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\GJXJAOGA.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QJPDXUNB.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VUSQANVN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\ECXIVFPV.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\PIGJOOIL.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\EHCJHCXQ.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VUSRVYHT.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\IOUNESSO.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\VVQRHOHV.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QHFWOTOH.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\AGGTVXKY.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\IDWUASUH.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\AQBILUGM.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VJJCYKTB.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\NRSUGBKM.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\GFDAEVJL.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BWLWUDHJ.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\QYKUSXWK.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\AXVJBDHW.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\FFBKUBJR.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\PQQORFHM.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\EFJECUML.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\UFILBIKN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\ATTUKMWJ.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\RBXXQLDN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\CSGARYVF.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\GXOCNSCB.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\IDHECEKQ.EXE
Virus:Trj/GetPasswords.G Disinfected C:\WINDOWS\SYSTEM32\SERVICE\EXPLORER.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\ENJEASIE.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\LURVJEWJ.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\LGUAHTEC.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\PWIFUTYD.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\JNBOQCEE.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\HYASUHCC.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\FKASKQRO.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\XQIQMBKN.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\RVPXYHQB.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\UMOKXGAM.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\JSCTFNJA.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\KJIXYTQH.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\BRDXJGMY.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\KSKXLSUE.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\YVPCNLBU.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\DRAUAWJS.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\LNDCBTHS.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BUMWYULV.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\UHUVOVBL.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\IWLXDQRH.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BWTUSIRP.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\RFXCJPBW.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\NEREDFON.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\OLCNMCAH.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\UOCWHJWQ.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\PKXRVUMH.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\TOUDTBPF.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\XJTLFPSF.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\FEPVELGT.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\WSKGWMPB.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\NKJQEBTK.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\UIQYYULX.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\JOIHLWYQ.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\GVCACYAW.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\IBQDBJTB.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\XWRBYCYW.EXE
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\YCKBVGYE.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BGXKRYEE.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\RQRSSPP.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\BVSTNHWT.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\UPFRRFMR.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\JKLOEMRV.DLL
Adware:Adware/eZula Not disinfected C:\WINDOWS\SYSTEM32\SGEFGGCR.EXE
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\VBYJBAPW.DLL
Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\SYSTEM32\FIGNMGXK.DLL
Virus:W32/ZLFake.A.drp Disinfected C:\WINDOWS\Temp\SVCIPA.EXE
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\WINDOWS\NirCmd.exe
Adware:Adware/CWS.GoogleError Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\temp.fr35D2
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr[4].txt
Spyware:Cookie/Banner Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr[8].txt
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr[35].txt
Spyware:Cookie/Winantivirus Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. miller@winantivirus[2].txt
Spyware:Cookie/Adrevolver Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr[18].txt
Spyware:Cookie/Lop Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. miller@mp3search[1].txt
Spyware:Cookie/Go Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. miller@go[2].txt
Spyware:Cookie/Target Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. miller@target[2].txt
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\Cookies\mr. [removed][1].txt
Virus:Bck/Haxdoor.NH Disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\temp.frA2B7
Virus:Trj/Downloader.OWJ Disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\SVCHST.EXE
Virus:Trj/Downloader.MDW Disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\XRUN.EXE
Hacktool:Exploit/ByteVerify Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\jar_cache10814.tmp[NewSecurityClassLoader.class]
Hacktool:Exploit/ByteVerify Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\jar_cache10814.tmp[NewURLClassLoader.class]
Potentially unwanted tool:Application/WinFixer2006 Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\WINFIX.CHM[/SystemDoctor2006FreeInstall.cab][USDR6_0001_D08M0404NetInstaller.exe]
Adware:Adware/Yazzle Not disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\YazzleBundle-1281.exe
Virus:Trj/Downloader.OBC Disinfected C:\Documents and Settings\Mr. Miller\Local Settings\Temp\wr-1-2000219.exe
Hacktool:Exploit/ByteVerify Not disinfected C:\Documents and Settings\Mr. Miller\Application Data\Sun\Java\Deployment\CACHE\6.0\1\347841c1-4dc97492[NewSecurityClassLoader.class]
Hacktool:Exploit/ByteVerify Not disinfected C:\Documents and Settings\Mr. Miller\Application Data\Sun\Java\Deployment\CACHE\6.0\1\347841c1-4dc97492[NewURLClassLoader.class]
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Administrator\Cookies\administrator@atdmt[2].txt
Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\Administrator\Cookies\administrator@2o7[1].txt
Spyware:Cookie/Atwola Not disinfected C:\Documents and Settings\Administrator\Cookies\administrator@atwola[1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Administrator\Cookies\administrator@doubleclick[1].txt
Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\Administrator\Cookies\[removed][1].txt
Adware:Adware/NavHelper Not disinfected C:\Program Files\WAV to MP3 Encoder\NH20040517.4a.EE.exe
Adware:Adware/ClockSync Not disinfected C:\Program Files\WAV to MP3 Encoder\VVSNInst.exe
Hacktool:Exploit/WinampPLS Not disinfected C:\FOUND.011\FILE0000.CHK
Hacktool:Exploit/WinampPLS Not disinfected C:\FOUND.026\FILE0000.CHK
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\ComboFix\NIRCMD.EXE
Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\ComboFix\NirCmd.cfexe
ANY HELP WOULD BE APPRECIATED. THANKS