Hello, still getting the "Critical system errors" popup and AVG is still catching around 20 virus threats every 10 minutes or so while online. I have been clicking on the Move to Virus Vault Option. Could this have to do with the firewall not working properly?
Thanks!
Explorer killed successfully
File/Folder C:\WINDOWS\System32\ftpupd.exe not found.
File/Folder C:\WINDOWS\System32\uqhpd.exe not found.
File/Folder C:\WINDOWS\System32\xipv.exe not found.
C:\WINDOWS\System32\aufhzbnz.exe moved successfully.
File/Folder C:\WINDOWS\System32\xssbjkzl.exe not found.
File/Folder C:\WINDOWS\System32\ohhncqpz.exe not found.
File/Folder C:\WINDOWS\System32\spooIsv.exe not found.
File/Folder C:\WINDOWS\System32\winIogon.exe not found.
< purity >
Explorer started successfully
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05012008_184910
Deckard's System Scanner v20071014.68
Run by [removed] on 2008-05-01 18:54:13
Computer is in Normal Mode.
——————————————————————————–
– HijackThis (run as Owner.exe) ———————————————–
Logfile of HijackThis v1.99.1
Scan saved at 6:54:17 PM, on 5/1/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\VERITAS Software\Update Manager\sgtray.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\winamp.exe
C:\PROGRA~1\AWS\WEATHE~1\Weather.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Documents and Settings\Owner\Desktop\Computer Cleaning Stuff\dss.exe
C:\PROGRA~1\HIJACK~1\Owner.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://us7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-us7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.wunderground.com/cgi-bin/findwe…ast?query=39648
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://us7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-us7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-us7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://us7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://us7.hpwis.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: hp toolkit - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\HP\EXPLOREBAR\HPTOOLKT.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\icjvv.exe
O4 - HKCU\..\Run: [Weather] C:\PROGRA~1\AWS\WEATHE~1\Weather.exe 1
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: officejet 6100.lnk = ?
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d…can_unicode.cab
O16 - DPF: {2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} (MiniBugTransporterX Class) -
http://wdownload.weatherbug.com/minibug/tr…Transporter.cab?
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
– Files created between 2008-04-01 and 2008-05-01 —————————–
2008-04-30 06:08:40 53248 –a—— C:\WINDOWS\System32\onuayeqd.exe
2008-04-30 06:08:39 27409 –a—— C:\WINDOWS\System32\wpsw.exe
2008-04-29 21:08:41 53248 –a—— C:\WINDOWS\System32\zweex.exe
2008-04-27 21:48:48 27409 –a—— C:\WINDOWS\System32\mzdymhy.exe
2008-04-27 21:48:48 53248 –a—— C:\WINDOWS\System32\diwdwdw.exe
2008-04-27 21:48:47 64840 –a—— C:\WINDOWS\System32\ousvxdc.exe
2008-04-27 20:02:58 104 –a—— C:\WINDOWS\System32\o
2008-04-27 19:29:11 27409 –a—— C:\WINDOWS\System32\zjmvb.exe
2008-04-27 19:29:08 53248 –a—— C:\WINDOWS\System32\ovhtzxz.exe
2008-04-27 19:29:05 27409 –a—— C:\WINDOWS\System32\wcxocjzc.exe
2008-04-27 19:29:05 64840 –a—— C:\WINDOWS\System32\hzlnqn.exe
2008-04-26 20:57:32 27409 –a—— C:\WINDOWS\System32\vlckt.exe
2008-04-26 20:57:23 64840 –a—— C:\WINDOWS\System32\wbjbdmh.exe
2008-04-26 20:57:21 23040 –a—— C:\WINDOWS\System32\xjyq.exe
2008-04-26 15:51:25 23040 –a—— C:\WINDOWS\System32\vncjepge.exe
2008-04-26 15:51:22 64840 –a—— C:\WINDOWS\System32\tmlprt.exe
2008-04-26 15:40:16 0 -ra—— C:\WINDOWS\System32\TFTP876
2008-04-26 14:25:11 27409 –a—— C:\WINDOWS\System32\wtapm.exe
2008-04-26 14:25:04 23040 –a—— C:\WINDOWS\System32\zbmy.exe
2008-04-26 14:25:04 27409 –a—— C:\WINDOWS\System32\qixjub.exe
2008-04-26 08:31:33 53248 –a—— C:\WINDOWS\System32\nxse.exe
2008-04-26 08:31:32 34788 –a—— C:\WINDOWS\System32\ubrppg.exe
2008-04-21 18:04:07 0 d——– C:\Documents and Settings\Owner\Application Data\Google
2008-04-19 11:56:00 0 d——– C:\Documents and Settings\All Users\Application Data\Google
2008-04-19 11:55:55 0 d——– C:\Program Files\Google
2008-04-15 17:47:53 0 d——– C:\Documents and Settings\Administrator\Application Data\AVG7
2008-04-15 17:47:53 0 d——– C:\Documents and Settings\Administrator\Application Data\ArcSoft
2008-04-15 17:47:53 0 d——– C:\Documents and Settings\Administrator\Application Data\AdobeUM
2008-04-15 17:47:53 0 d——– C:\Documents and Settings\Administrator\Application Data\Adobe
2008-04-15 17:47:52 0 d——– C:\Documents and Settings\Administrator\Application Data\Macromedia
2008-04-15 17:47:52 0 d——– C:\Documents and Settings\Administrator\Application Data\Lavasoft
2008-04-15 17:47:52 0 d——– C:\Documents and Settings\Administrator\Application Data\InterTrust
2008-04-15 17:47:52 0 d——– C:\Documents and Settings\Administrator\Application Data\Identities
2008-04-15 17:47:52 0 d——– C:\Documents and Settings\Administrator\Application Data\Help
2008-04-15 17:47:52 0 d——– C:\Documents and Settings\Administrator\Application Data\Freedom
2008-04-15 17:47:52 0 d——– C:\Documents and Settings\Administrator\Application Data\Corel
2008-04-15 17:47:51 0 dra—— C:\Documents and Settings\Administrator\Favorites
2008-04-15 17:47:51 0 d——– C:\Documents and Settings\Administrator\Desktop
2008-04-15 17:47:51 0 d—s—- C:\Documents and Settings\Administrator\Cookies
2008-04-15 17:47:51 0 drah—– C:\Documents and Settings\Administrator\Application Data
2008-04-15 17:47:51 0 d——– C:\Documents and Settings\Administrator\Application Data\VERITAS
2008-04-15 17:47:51 0 d——– C:\Documents and Settings\Administrator\Application Data\Share-to-Web Upload Folder
2008-04-15 17:47:51 0 d——– C:\Documents and Settings\Administrator\Application Data\SampleView
2008-04-15 17:47:51 0 d——– C:\Documents and Settings\Administrator\Application Data\MSN6
2008-04-15 17:47:51 0 d——– C:\Documents and Settings\Administrator\Application Data\Mozilla
2008-04-15 17:47:51 0 d——– C:\Documents and Settings\Administrator\Application Data\Motive
2008-04-15 17:47:51 0 d—s—- C:\Documents and Settings\Administrator\Application Data\Microsoft
2008-04-15 17:47:48 0 d——– C:\Documents and Settings\Administrator\WINDOWS
2008-04-15 17:47:48 0 d—s—- C:\Documents and Settings\Administrator\UserData
2008-04-15 17:47:48 0 d–h—– C:\Documents and Settings\Administrator\Templates
2008-04-15 17:47:48 0 dra—— C:\Documents and Settings\Administrator\Start Menu
2008-04-15 17:47:48 0 drah—– C:\Documents and Settings\Administrator\SendTo
2008-04-15 17:47:48 0 drah—– C:\Documents and Settings\Administrator\Recent
2008-04-15 17:47:48 0 d–h—– C:\Documents and Settings\Administrator\PrintHood
2008-04-15 17:47:48 0 d–h—– C:\Documents and Settings\Administrator\NetHood
2008-04-15 17:47:48 0 dra—— C:\Documents and Settings\Administrator\My Documents
2008-04-15 17:47:48 0 d–h—– C:\Documents and Settings\Administrator\Local Settings
2008-04-15 17:47:47 786432 –ah—– C:\Documents and Settings\Administrator\NTUSER.DAT
2008-04-10 13:53:38 0 d——– C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-04-10 13:53:36 0 d——– C:\WINDOWS\System32\Kaspersky Lab
2008-04-03 20:19:48 0 d——– C:\Documents and Settings\Owner\Application Data\WeatherBug
2008-04-01 20:22:51 0 d——– C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
– Find3M Report —————————————————————
2008-05-01 18:50:15 288 –a—— C:\WINDOWS\System32\DVCStateBkp-{00000002-00000000-00000009-00001102-00000002-80691102}.dat
2008-05-01 18:50:15 288 –a—— C:\WINDOWS\System32\DVCState-{00000002-00000000-00000009-00001102-00000002-80691102}.dat
2008-04-20 20:16:20 0 d——– C:\Documents and Settings\Owner\Application Data\Adobe
2008-04-03 20:19:22 0 d——– C:\Program Files\AWS
2008-04-03 20:17:02 0 d——– C:\Documents and Settings\Owner\Application Data\AVG7
2008-04-03 19:01:16 0 d——– C:\Program Files\Common Files
2008-03-31 11:32:52 0 d–h—– C:\Program Files\WindowsUpdate
2008-03-29 20:51:15 0 d——– C:\Program Files\Creative
2008-03-29 19:31:21 0 d——– C:\Program Files\Windows NT
2008-03-29 19:31:16 0 d——– C:\Program Files\Movie Maker
2008-03-29 19:31:16 0 d——– C:\Program Files\Messenger
2008-03-29 19:29:56 0 d——– C:\Program Files\ReadIris
2008-03-29 19:29:37 0 d–h—– C:\Program Files\InstallShield Installation Information
2008-03-29 18:22:10 0 d——– C:\Program Files\Common Files\Hewlett-Packard
2008-03-29 18:16:55 0 d——– C:\Program Files\Microsoft AntiSpyware
2008-03-28 19:20:54 0 d——– C:\Documents and Settings\Owner\Application Data\Lavasoft
– Registry Dump —————————————————————
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [05/07/1998 07:04 PM]
"Share-to-Web Namespace Daemon"="c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [04/17/2002 08:42 PM]
"CamMonitor"="c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe" [06/18/2002 02:11 AM]
"KBD"="C:\HP\KBD\KBD.EXE" [07/07/2001 12:56 AM]
"StorageGuard"="C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" [06/18/2002 11:01 AM]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [09/14/2002 12:42 AM]
"PS2"="C:\WINDOWS\system32\ps2.exe" [06/14/2002 07:39 PM]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [04/28/2008 09:31 AM]
"Winamp Agent"="C:\WINDOWS\System32\winamp.exe" [08/29/2002 07:00 AM]
"Advanced DHTML Enable"="C:\WINDOWS\System32\icjvv.exe" []
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Weather"="C:\PROGRA~1\AWS\WEATHE~1\Weather.exe" [04/07/2006 04:02 PM]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [08/21/2002 01:08 AM]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [04/19/2008 11:56 AM]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"SetDefaultMidi"=MIDIDEF.EXE
"PlayCenter2"="C:\Program Files\Creative\SBLive\PlayCenter2\MDEntry.EXE" "C:\Program Files\Creative\SBLive\PlayCenter2"
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
hp psc 2000 Series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe [6/27/2002 2:20:58 AM]
officejet 6100.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe [6/27/2002 2:21:30 AM]
Quicken Scheduled Updates.lnk - C:\Program Files\Quicken\bagent.exe [9/20/2002 10:20:02 PM]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
@=
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHELPER]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Jet Detection]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVIEW]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdReg]
– End of Deckard's System Scanner: finished at 2008-05-01 18:55:09 ————