abdefg
Topic Starter
I have been infected by the VUNDO virus. Driving me bonkers! Having to type very slowly or my keystrokes do not register. Vundofix used to no avail. Please advise and much thanks in advance.
VundoFix V6.7.7
Checking Java version…
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Scan started at 3:59:31 AM 30/12/2007
Listing files found while scanning….
C:\WINDOWS\mrofinu1000106.exe
C:\WINDOWS\mrofinu572.exe
C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe
C:\WINDOWS\SYSTEM32\ctfmon.exe
C:\WINDOWS\SYSTEM32\hggecdd.dll
C:\WINDOWS\SYSTEM32\hkcmd.exe
C:\WINDOWS\SYSTEM32\igfxpers.exe
C:\WINDOWS\SYSTEM32\igfxtray.exe
C:\WINDOWS\SYSTEM32\IME\PINTLGNT\ImScInst.exe
C:\WINDOWS\SYSTEM32\NeroCheck.exe
C:\WINDOWS\SYSTEM32\prutv.ini
C:\WINDOWS\SYSTEM32\prutv.ini2
C:\WINDOWS\SYSTEM32\vturp.dll
C:\WINDOWS\SYSTEM32\vturp.exe
C:\WINDOWS\SYSTEM32\wvurrqo.dll
Beginning removal…
Attempting to delete C:\WINDOWS\mrofinu1000106.exe
C:\WINDOWS\mrofinu1000106.exe Has been deleted!
Attempting to delete C:\WINDOWS\mrofinu572.exe
C:\WINDOWS\mrofinu572.exe Has been deleted!
Attempting to delete C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe
C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\ctfmon.exe
C:\WINDOWS\SYSTEM32\ctfmon.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\hggecdd.dll
C:\WINDOWS\SYSTEM32\hggecdd.dll Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\hkcmd.exe
C:\WINDOWS\SYSTEM32\hkcmd.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\igfxpers.exe
C:\WINDOWS\SYSTEM32\igfxpers.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\igfxtray.exe
C:\WINDOWS\SYSTEM32\igfxtray.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\IME\PINTLGNT\ImScInst.exe
C:\WINDOWS\SYSTEM32\IME\PINTLGNT\ImScInst.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\NeroCheck.exe
C:\WINDOWS\SYSTEM32\NeroCheck.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\prutv.ini
C:\WINDOWS\SYSTEM32\prutv.ini Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\prutv.ini2
C:\WINDOWS\SYSTEM32\prutv.ini2 Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\vturp.dll
C:\WINDOWS\SYSTEM32\vturp.dll Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\vturp.exe
C:\WINDOWS\SYSTEM32\vturp.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V6.7.7
Checking Java version…
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Scan started at 9:05:08 AM 30/12/2007
Listing files found while scanning….
C:\WINDOWS\SYSTEM32\wvurrqo.dll
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V6.7.7
Checking Java version…
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Scan started at 9:33:26 AM 30/12/2007
Listing files found while scanning….
C:\WINDOWS\SYSTEM32\wvurrqo.dll
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V6.7.7
Checking Java version…
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Scan started at 10:01:51 AM 30/12/2007
Listing files found while scanning….
C:\WINDOWS\SYSTEM32\prutv.ini
C:\WINDOWS\SYSTEM32\prutv.ini2
C:\WINDOWS\SYSTEM32\vturp.dll
C:\WINDOWS\SYSTEM32\vturp.exe
C:\WINDOWS\SYSTEM32\wvurrqo.dll
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\prutv.ini
C:\WINDOWS\SYSTEM32\prutv.ini Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\prutv.ini2
C:\WINDOWS\SYSTEM32\prutv.ini2 Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\vturp.dll
C:\WINDOWS\SYSTEM32\vturp.dll Could not be deleted.
Attempting to delete C:\WINDOWS\SYSTEM32\vturp.exe
C:\WINDOWS\SYSTEM32\vturp.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
_________________________________________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:01:23 AM, on 30/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Intel\Modem Event Monitor\IntelMEM .exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched .exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ .exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iTunes\iTunesHelper .exe
C:\WINDOWS\?ppPatch\n?tdde.exe
C:\Program Files\WinAble\winable.exe
C:\Program Files\Common Files\Real\Update_OB\realsched .exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl .exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\WinAble\winable .exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOCUME~1\Ng\MYDOCU~1\SCURIT~1\winword.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Ng\MYDOCU~1\SCURIT~1\winword.exe
C:\DOCUME~1\Ng\MYDOCU~1\SCURIT~1\winword .exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.com/
F3 - REG:win.ini: load=C:\WINDOWS\system32\vturp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [IntelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Samsung LBP SM] "C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu572.exe 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C8833201749139
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sen] "C:\DOCUME~1\Ng\MYDOCU~1\SCURIT~1\winword.exe" -vt yazb
O4 - HKCU\..\Run: [Xzi] C:\WINDOWS\?ppPatch\n?tdde.exe
O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/as…rl/LSSupCtl.cab
O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/gamedownlo…Plugin11USA.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - https://www-secure.symantec.com/techsupp/as…rl/SymAData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/en/check/qdiagh.cab?326
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit…wn.cab31267.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
–
End of file - 8353 bytes
VundoFix V6.7.7
Checking Java version…
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Scan started at 3:59:31 AM 30/12/2007
Listing files found while scanning….
C:\WINDOWS\mrofinu1000106.exe
C:\WINDOWS\mrofinu572.exe
C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe
C:\WINDOWS\SYSTEM32\ctfmon.exe
C:\WINDOWS\SYSTEM32\hggecdd.dll
C:\WINDOWS\SYSTEM32\hkcmd.exe
C:\WINDOWS\SYSTEM32\igfxpers.exe
C:\WINDOWS\SYSTEM32\igfxtray.exe
C:\WINDOWS\SYSTEM32\IME\PINTLGNT\ImScInst.exe
C:\WINDOWS\SYSTEM32\NeroCheck.exe
C:\WINDOWS\SYSTEM32\prutv.ini
C:\WINDOWS\SYSTEM32\prutv.ini2
C:\WINDOWS\SYSTEM32\vturp.dll
C:\WINDOWS\SYSTEM32\vturp.exe
C:\WINDOWS\SYSTEM32\wvurrqo.dll
Beginning removal…
Attempting to delete C:\WINDOWS\mrofinu1000106.exe
C:\WINDOWS\mrofinu1000106.exe Has been deleted!
Attempting to delete C:\WINDOWS\mrofinu572.exe
C:\WINDOWS\mrofinu572.exe Has been deleted!
Attempting to delete C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe
C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\ctfmon.exe
C:\WINDOWS\SYSTEM32\ctfmon.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\hggecdd.dll
C:\WINDOWS\SYSTEM32\hggecdd.dll Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\hkcmd.exe
C:\WINDOWS\SYSTEM32\hkcmd.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\igfxpers.exe
C:\WINDOWS\SYSTEM32\igfxpers.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\igfxtray.exe
C:\WINDOWS\SYSTEM32\igfxtray.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\IME\PINTLGNT\ImScInst.exe
C:\WINDOWS\SYSTEM32\IME\PINTLGNT\ImScInst.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\NeroCheck.exe
C:\WINDOWS\SYSTEM32\NeroCheck.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\prutv.ini
C:\WINDOWS\SYSTEM32\prutv.ini Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\prutv.ini2
C:\WINDOWS\SYSTEM32\prutv.ini2 Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\vturp.dll
C:\WINDOWS\SYSTEM32\vturp.dll Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\vturp.exe
C:\WINDOWS\SYSTEM32\vturp.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V6.7.7
Checking Java version…
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Scan started at 9:05:08 AM 30/12/2007
Listing files found while scanning….
C:\WINDOWS\SYSTEM32\wvurrqo.dll
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V6.7.7
Checking Java version…
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Scan started at 9:33:26 AM 30/12/2007
Listing files found while scanning….
C:\WINDOWS\SYSTEM32\wvurrqo.dll
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V6.7.7
Checking Java version…
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Scan started at 10:01:51 AM 30/12/2007
Listing files found while scanning….
C:\WINDOWS\SYSTEM32\prutv.ini
C:\WINDOWS\SYSTEM32\prutv.ini2
C:\WINDOWS\SYSTEM32\vturp.dll
C:\WINDOWS\SYSTEM32\vturp.exe
C:\WINDOWS\SYSTEM32\wvurrqo.dll
Beginning removal…
Attempting to delete C:\WINDOWS\SYSTEM32\prutv.ini
C:\WINDOWS\SYSTEM32\prutv.ini Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\prutv.ini2
C:\WINDOWS\SYSTEM32\prutv.ini2 Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\vturp.dll
C:\WINDOWS\SYSTEM32\vturp.dll Could not be deleted.
Attempting to delete C:\WINDOWS\SYSTEM32\vturp.exe
C:\WINDOWS\SYSTEM32\vturp.exe Has been deleted!
Attempting to delete C:\WINDOWS\SYSTEM32\wvurrqo.dll
C:\WINDOWS\SYSTEM32\wvurrqo.dll Could not be deleted.
Performing Repairs to the registry.
Done!
_________________________________________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:01:23 AM, on 30/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Intel\Modem Event Monitor\IntelMEM .exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched .exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ .exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iTunes\iTunesHelper .exe
C:\WINDOWS\?ppPatch\n?tdde.exe
C:\Program Files\WinAble\winable.exe
C:\Program Files\Common Files\Real\Update_OB\realsched .exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl .exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\WinAble\winable .exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOCUME~1\Ng\MYDOCU~1\SCURIT~1\winword.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Ng\MYDOCU~1\SCURIT~1\winword.exe
C:\DOCUME~1\Ng\MYDOCU~1\SCURIT~1\winword .exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.com/
F3 - REG:win.ini: load=C:\WINDOWS\system32\vturp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [IntelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Samsung LBP SM] "C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu572.exe 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C8833201749139
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sen] "C:\DOCUME~1\Ng\MYDOCU~1\SCURIT~1\winword.exe" -vt yazb
O4 - HKCU\..\Run: [Xzi] C:\WINDOWS\?ppPatch\n?tdde.exe
O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/as…rl/LSSupCtl.cab
O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/gamedownlo…Plugin11USA.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - https://www-secure.symantec.com/techsupp/as…rl/SymAData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/en/check/qdiagh.cab?326
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit…wn.cab31267.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
–
End of file - 8353 bytes