harpn1
Topic Starter
Little window keeps jumping up with big sound telling my computer is infected and I should down load spy ware to clear it…. Probably got this visiting site I would have been better advised not to… but at anyrate it is a pain in the a…… I don't know much about computers except how to turn it on/off … and use it some… still don't know how excel files work… but I digress..
Thanking anyone out there in advance for your help, I am.
Rich
Logfile of HijackThis v1.99.1
Scan saved at 5:30:54 PM, on 7/16/2008
Platform: Windows XP SP3 (WinNT
5.01.2600)
MSIE: Internet Explorer v7.00 SP2
(7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec
Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program
Files\Symantec\LiveUpdate\AluSchedulerS
vc.exe
C:\Program Files\Google\Common\Google
Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Microsoft
Hardware\Keyboard\type32.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Roxio\Easy CD Creator
6\DragToDisc\DrgToDsc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Roxio\Easy CD Creator
6\AudioCentral\RxMon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program
Files\support.com\bin\tgcmd.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Google\Google Desktop
Search\GoogleDesktop.exe
C:\Program Files\Adobe\Photoshop Album
Starter Edition\3.2\Apps\apdproxy.exe
C:\Program Files\HP\HP Software
Update\HPWuSchd2.exe
C:\Program Files\Nova
Development\Greeting Card Factory Photo
Card Maker\ReminderApp.exe
C:\Program Files\EPSON\Creativity
Suite\Event Manager\EEventManager.exe
C:\Program Files\Common
Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Symantec
Shared\ccSvcHst.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program
Files\Google\GoogleToolbarNotifier\Goog
leToolbarNotifier.exe
C:\Program
Files\Plaxo\3.11.0.27\PlaxoHelper_en.ex
e
C:\Program Files\Roxio\Easy CD Creator
6\AudioCentral\Playlist.exe
C:\Program Files\Google\Google
Updater\GoogleUpdater.exe
C:\Program Files\HP\Digital
Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\Kodak EasyShare
software\bin\EasyShare.exe
C:\Program Files\QUICKENW\QWDLLS.EXE
C:\Program Files\Google\Google Desktop
Search\GoogleDesktop.exe
C:\WINDOWS\system32\ntvdm.exe
C:\OPLIMIT\ocrawr32.exe
C:\Program Files\HP\Digital
Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet
Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program
Files\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Search Bar =
http://www.comcast.net/toolbar2.0/searc
h/
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://www.comcast.net/
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,SearchAssistant =
about:blank
R0 - HKLM\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://www.comcast.net/
R0 - HKLM\Software\Microsoft\Internet
Explorer\Search,SearchAssistant =
http://www.comcast.net/toolbar2.0/searc
h/
R0 - HKLM\Software\Microsoft\Internet
Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Window Title = Microsoft
Internet Explorer presented by Comcast
R1 -
HKCU\Software\Microsoft\Windows\Current
Version\Internet Settings,ProxyServer =
actsvr.comcastonline.com:8100
R1 -
HKCU\Software\Microsoft\Windows\Current
Version\Internet Settings,ProxyOverride
= cdn
O2 - BHO: (no name) - SOFTWARE - (no
file)
O2 - BHO: Yahoo! Toolbar Helper -
{02478D38-C3F9-4EFB-9B51-7695ECA05670}
- C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.
dll
O2 - BHO: Adobe PDF Reader Link Helper
-
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
- C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHelpe
r.dll
O2 - BHO: iebho -
{21BC9DFA-3E14-4753-9CBD-16A009AE1144}
- C:\WINDOWS\iebho.dll
O2 - BHO: RealPlayer Download and
Record Plugin for Internet Explorer -
{3049C3E9-B461-4BC5-8870-4C09146192CA}
- C:\Program
Files\Real\RealPlayer\rpbrowserrecordpl
ugin.dll
O2 - BHO: Comcast Toolbar -
{4E7BD74F-2B8D-469E-93BE-BE2DF4D9AE29}
- C:\PROGRA~1\COMCAS~1\COMCAS~1.DLL
O2 - BHO: NCO 2.0 IE BHO -
{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
- C:\Program Files\Common
Files\Symantec
Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention
-
{6D53EC84-6AAE-4787-AEEE-F4628F01010C}
-
C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBH
O.dll
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7}
- c:\program
files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}
- C:\Program
Files\Google\GoogleToolbarNotifier\3.0.
1225.9868\swg.dll
O3 - Toolbar: SearchSafe -
{51CE7A05-9C90-433b-8BEC-73973997F6F2}
- C:\Program
Files\SearchSafe\searchsafe.dll
O3 - Toolbar: &Google -
{2318C2B1-4965-11d4-9B18-009027A5CD4F}
- c:\program
files\google\googletoolbar1.dll
O3 - Toolbar: Show Norton Toolbar -
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
- C:\Program Files\Common
Files\Symantec
Shared\coShared\Browser\2.6\CoIEPlg.dll
O3 - Toolbar: Yahoo! Toolbar -
{EF99BD32-C1FB-11D2-892F-0090271D4F88}
- C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.
dll
O3 - Toolbar: Comcast Toolbar -
{4E7BD74F-2B8D-469E-93BE-BE2DF4D9AE29}
- C:\PROGRA~1\COMCAS~1\COMCAS~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon]
RUNDLL32.EXE NvQTwk,NvCplDaemon
initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe
/install
O4 - HKLM\..\Run: [HPDJ Taskbar
Utility]
C:\WINDOWS\System32\spool\drivers\w32x8
6\3\hpztsb06.exe
O4 - HKLM\..\Run: [IntelliType]
"C:\Program Files\Microsoft
Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [UserFaultCheck]
%systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [RoxioEngineUtility]
"C:\Program Files\Common Files\Roxio
Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc]
"C:\Program Files\Roxio\Easy CD Creator
6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral]
"C:\Program Files\Roxio\Easy CD Creator
6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [tgcmd] "C:\Program
Files\support.com\bin\tgcmd.exe"
/server
O4 - HKLM\..\Run: [Google Desktop
Search] "C:\Program Files\Google\Google
Desktop Search\GoogleDesktop.exe"
/startup
O4 - HKLM\..\Run: [Adobe Photo
Downloader] "C:\Program
Files\Adobe\Photoshop Album Starter
Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [MsgCenterExe]
"C:\Program Files\Common
Files\Real\Update_OB\RealOneMessageCent
er.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update]
C:\Program Files\HP\HP Software
Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ReminderApp]
C:\Program Files\Nova
Development\Greeting Card Factory Photo
Card Maker\ReminderApp.exe
O4 - HKLM\..\Run: [EEventManager]
C:\Program Files\EPSON\Creativity
Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [TkBellExe]
"C:\Program Files\Common
Files\Real\Update_OB\realsched.exe"
-osboot
O4 - HKLM\..\Run: [Adobe Reader Speed
Launcher] "C:\Program
Files\Adobe\Reader
8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program
Files\Common Files\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program
Files\Norton 360\osCheck.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program
Files\MSN Messenger\msnmsgr.exe"
/background
O4 - HKCU\..\Run: [ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program
Files\Google\GoogleToolbarNotifier\Goog
leToolbarNotifier.exe
O4 - HKCU\..\Run: [PlaxoUpdate]
C:\Program
Files\Plaxo\3.11.0.27\PlaxoHelper_en.ex
e -a -t
O4 - Startup: OCRAWARE.lnk =
C:\OPLIMIT\OCRAWARE.EXE
O4 - Global Startup: Adobe Gamma
Loader.lnk = ?
O4 - Global Startup: Adobe Reader Speed
Launch.lnk = C:\Program
Files\Adobe\Reader
8.0\Reader\Reader_SL.exe
O4 - Global Startup: Adobe Reader
Synchronizer.lnk = C:\Program
Files\Adobe\Reader
8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Billminder.lnk =
C:\Program Files\QUICKENW\BILLMIND.EXE
O4 - Global Startup: Google Updater.lnk
= C:\Program Files\Google\Google
Updater\GoogleUpdater.exe
O4 - Global Startup: HP Digital Imaging
Monitor.lnk = C:\Program
Files\HP\Digital
Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kodak EasyShare
software.lnk = C:\Program
Files\Kodak\Kodak EasyShare
software\bin\EasyShare.exe
O4 - Global Startup: Microsoft
Office.lnk = C:\Program Files\Microsoft
Office\Office10\OSA.EXE
O4 - Global Startup: Quicken
Startup.lnk = C:\Program
Files\QUICKENW\QWDLLS.EXE
O6 -
HKCU\Software\Policies\Microsoft\Intern
et Explorer\Control Panel present
O8 - Extra context menu item: E&xport
to Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXC
EL.EXE/3000
O9 - Extra button: ComcastHSI -
{669B269B-0D4E-41FB-A3D8-FD67CA94F646}
- http://www.comcast.net/ (file
missing)
O9 - Extra button: Support -
{8828075D-D097-4055-AA02-2DBFA9D85E8A}
- http://www.comcastsupport.com/ (file
missing)
O9 - Extra button: Help -
{97809617-3937-4F84-B335-9BB05EF1A8D4}
- http://online.comcast.net/help/ (file
missing)
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583}
- %windir%\Network
Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem:
@xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583}
- %windir%\Network
Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL]
International*
O16 - DPF: NDWCab -
http://www.neededware.com/NDWCab.CAB
O16 - DPF:
{1239CC52-59EF-4DFA-8C61-90FFA846DF7E}
(Musicnotes Viewer) -
http://www.musicnotes.com/download/mnvi
ewer.cab
O16 - DPF:
{2DFF31F9-7893-4922-AF66-C9A1EB4EBB31}
(Rhapsody Player Engine) -
http://forms.real.com/real/player/downl
oad.html?f=windows/mrkt/rhapx/RhapsodyP
layerEngine_Inst_Win.cab
O16 - DPF:
{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}
(Installation Support) - C:\Program
Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF:
{6A344D34-5231-452A-8A57-D064AC9B7862}
(Symantec Download Manager) -
https://webdl.symantec.com/activex/symd
lmgr.cab
O16 - DPF:
{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
-
http://a19.g.akamai.net/7/19/7125/4058/
ftp.coupons.com/r3302/Coke/Coupons.cab
O16 - DPF:
{A8F2B9BD-A6A0-486A-9744-18920D898429}
(ScorchPlugin Class) -
http://www.sibelius.com/download/softwa
re/win/ActiveXPlugin.cab
O16 - DPF:
{EF791A6B-FC12-4C68-99EF-FB9E207A39E6}
(McFreeScan Class) -
http://download.mcafee.com/molbin/iss-l
oc/mcfscan/2,2,0,5291/mcfscan.cab
O20 - AppInit_DLLs:
C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DL
L
O20 - Winlogon Notify: dimsntfy -
%SystemRoot%\System32\dimsntfy.dll
(file missing)
O20 - Winlogon Notify: WgaLogon -
C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj -
{AAA288BA-9A4C-45B0-95D7-94D524869DB5}
-
C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatic LiveUpdate
Scheduler - Symantec Corporation -
C:\Program
Files\Symantec\LiveUpdate\AluSchedulerS
vc.exe
O23 - Service: Symantec Event Manager
(ccEvtMgr) - Unknown owner - C:\Program
Files\Common Files\Symantec
Shared\ccSvcHst.exe" /h ccCommon (file
missing)
O23 - Service: Symantec Settings
Manager (ccSetMgr) - Unknown owner -
C:\Program Files\Common Files\Symantec
Shared\ccSvcHst.exe" /h ccCommon (file
missing)
O23 - Service: Symantec Lic NetConnect
service (CLTNetCnService) - Unknown
owner - C:\Program Files\Common
Files\Symantec Shared\ccSvcHst.exe" /h
ccCommon (file missing)
O23 - Service: COM Host (comHost) -
Symantec Corporation - C:\Program
Files\Common Files\Symantec
Shared\VAScanner\comHost.exe
O23 - Service: Google Desktop Manager
5.5.709.30344
(GoogleDesktopManager-093007-112848) -
Google - C:\Program Files\Google\Google
Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service
(gusvc) - Google - C:\Program
Files\Google\Common\Google
Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table
Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common
Files\InstallShield\Driver\1050\Intel
32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec
Corporation - C:\Program
Files\Symantec\LiveUpdate\LuComServer_3
_4.EXE
O23 - Service: LiveUpdate Notice -
Unknown owner - C:\Program Files\Common
Files\Symantec Shared\ccSvcHst.exe" /h
ccCommon (file missing)
O23 - Service: NVIDIA Driver Helper
Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Core LC -
Unknown owner -
C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\s
ymlcsvc.exe
O23 - Service: Symantec RemoteAssist -
Symantec, Inc. - C:\Program
Files\Common Files\Symantec
Shared\Support Controls\ssrc.exe
Thanking anyone out there in advance for your help, I am.
Rich
Logfile of HijackThis v1.99.1
Scan saved at 5:30:54 PM, on 7/16/2008
Platform: Windows XP SP3 (WinNT
5.01.2600)
MSIE: Internet Explorer v7.00 SP2
(7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec
Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program
Files\Symantec\LiveUpdate\AluSchedulerS
vc.exe
C:\Program Files\Google\Common\Google
Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Microsoft
Hardware\Keyboard\type32.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Roxio\Easy CD Creator
6\DragToDisc\DrgToDsc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Roxio\Easy CD Creator
6\AudioCentral\RxMon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program
Files\support.com\bin\tgcmd.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Google\Google Desktop
Search\GoogleDesktop.exe
C:\Program Files\Adobe\Photoshop Album
Starter Edition\3.2\Apps\apdproxy.exe
C:\Program Files\HP\HP Software
Update\HPWuSchd2.exe
C:\Program Files\Nova
Development\Greeting Card Factory Photo
Card Maker\ReminderApp.exe
C:\Program Files\EPSON\Creativity
Suite\Event Manager\EEventManager.exe
C:\Program Files\Common
Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Symantec
Shared\ccSvcHst.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program
Files\Google\GoogleToolbarNotifier\Goog
leToolbarNotifier.exe
C:\Program
Files\Plaxo\3.11.0.27\PlaxoHelper_en.ex
e
C:\Program Files\Roxio\Easy CD Creator
6\AudioCentral\Playlist.exe
C:\Program Files\Google\Google
Updater\GoogleUpdater.exe
C:\Program Files\HP\Digital
Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\Kodak EasyShare
software\bin\EasyShare.exe
C:\Program Files\QUICKENW\QWDLLS.EXE
C:\Program Files\Google\Google Desktop
Search\GoogleDesktop.exe
C:\WINDOWS\system32\ntvdm.exe
C:\OPLIMIT\ocrawr32.exe
C:\Program Files\HP\Digital
Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet
Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program
Files\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Search Bar =
http://www.comcast.net/toolbar2.0/searc
h/
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://www.comcast.net/
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,SearchAssistant =
about:blank
R0 - HKLM\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://www.comcast.net/
R0 - HKLM\Software\Microsoft\Internet
Explorer\Search,SearchAssistant =
http://www.comcast.net/toolbar2.0/searc
h/
R0 - HKLM\Software\Microsoft\Internet
Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Window Title = Microsoft
Internet Explorer presented by Comcast
R1 -
HKCU\Software\Microsoft\Windows\Current
Version\Internet Settings,ProxyServer =
actsvr.comcastonline.com:8100
R1 -
HKCU\Software\Microsoft\Windows\Current
Version\Internet Settings,ProxyOverride
= cdn
O2 - BHO: (no name) - SOFTWARE - (no
file)
O2 - BHO: Yahoo! Toolbar Helper -
{02478D38-C3F9-4EFB-9B51-7695ECA05670}
- C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.
dll
O2 - BHO: Adobe PDF Reader Link Helper
-
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
- C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHelpe
r.dll
O2 - BHO: iebho -
{21BC9DFA-3E14-4753-9CBD-16A009AE1144}
- C:\WINDOWS\iebho.dll
O2 - BHO: RealPlayer Download and
Record Plugin for Internet Explorer -
{3049C3E9-B461-4BC5-8870-4C09146192CA}
- C:\Program
Files\Real\RealPlayer\rpbrowserrecordpl
ugin.dll
O2 - BHO: Comcast Toolbar -
{4E7BD74F-2B8D-469E-93BE-BE2DF4D9AE29}
- C:\PROGRA~1\COMCAS~1\COMCAS~1.DLL
O2 - BHO: NCO 2.0 IE BHO -
{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
- C:\Program Files\Common
Files\Symantec
Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention
-
{6D53EC84-6AAE-4787-AEEE-F4628F01010C}
-
C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBH
O.dll
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7}
- c:\program
files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}
- C:\Program
Files\Google\GoogleToolbarNotifier\3.0.
1225.9868\swg.dll
O3 - Toolbar: SearchSafe -
{51CE7A05-9C90-433b-8BEC-73973997F6F2}
- C:\Program
Files\SearchSafe\searchsafe.dll
O3 - Toolbar: &Google -
{2318C2B1-4965-11d4-9B18-009027A5CD4F}
- c:\program
files\google\googletoolbar1.dll
O3 - Toolbar: Show Norton Toolbar -
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
- C:\Program Files\Common
Files\Symantec
Shared\coShared\Browser\2.6\CoIEPlg.dll
O3 - Toolbar: Yahoo! Toolbar -
{EF99BD32-C1FB-11D2-892F-0090271D4F88}
- C:\Program
Files\Yahoo!\Companion\Installs\cpn\yt.
dll
O3 - Toolbar: Comcast Toolbar -
{4E7BD74F-2B8D-469E-93BE-BE2DF4D9AE29}
- C:\PROGRA~1\COMCAS~1\COMCAS~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon]
RUNDLL32.EXE NvQTwk,NvCplDaemon
initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe
/install
O4 - HKLM\..\Run: [HPDJ Taskbar
Utility]
C:\WINDOWS\System32\spool\drivers\w32x8
6\3\hpztsb06.exe
O4 - HKLM\..\Run: [IntelliType]
"C:\Program Files\Microsoft
Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [UserFaultCheck]
%systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [RoxioEngineUtility]
"C:\Program Files\Common Files\Roxio
Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc]
"C:\Program Files\Roxio\Easy CD Creator
6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral]
"C:\Program Files\Roxio\Easy CD Creator
6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [tgcmd] "C:\Program
Files\support.com\bin\tgcmd.exe"
/server
O4 - HKLM\..\Run: [Google Desktop
Search] "C:\Program Files\Google\Google
Desktop Search\GoogleDesktop.exe"
/startup
O4 - HKLM\..\Run: [Adobe Photo
Downloader] "C:\Program
Files\Adobe\Photoshop Album Starter
Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [MsgCenterExe]
"C:\Program Files\Common
Files\Real\Update_OB\RealOneMessageCent
er.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update]
C:\Program Files\HP\HP Software
Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ReminderApp]
C:\Program Files\Nova
Development\Greeting Card Factory Photo
Card Maker\ReminderApp.exe
O4 - HKLM\..\Run: [EEventManager]
C:\Program Files\EPSON\Creativity
Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [TkBellExe]
"C:\Program Files\Common
Files\Real\Update_OB\realsched.exe"
-osboot
O4 - HKLM\..\Run: [Adobe Reader Speed
Launcher] "C:\Program
Files\Adobe\Reader
8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program
Files\Common Files\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program
Files\Norton 360\osCheck.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program
Files\MSN Messenger\msnmsgr.exe"
/background
O4 - HKCU\..\Run: [ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program
Files\Google\GoogleToolbarNotifier\Goog
leToolbarNotifier.exe
O4 - HKCU\..\Run: [PlaxoUpdate]
C:\Program
Files\Plaxo\3.11.0.27\PlaxoHelper_en.ex
e -a -t
O4 - Startup: OCRAWARE.lnk =
C:\OPLIMIT\OCRAWARE.EXE
O4 - Global Startup: Adobe Gamma
Loader.lnk = ?
O4 - Global Startup: Adobe Reader Speed
Launch.lnk = C:\Program
Files\Adobe\Reader
8.0\Reader\Reader_SL.exe
O4 - Global Startup: Adobe Reader
Synchronizer.lnk = C:\Program
Files\Adobe\Reader
8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Billminder.lnk =
C:\Program Files\QUICKENW\BILLMIND.EXE
O4 - Global Startup: Google Updater.lnk
= C:\Program Files\Google\Google
Updater\GoogleUpdater.exe
O4 - Global Startup: HP Digital Imaging
Monitor.lnk = C:\Program
Files\HP\Digital
Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kodak EasyShare
software.lnk = C:\Program
Files\Kodak\Kodak EasyShare
software\bin\EasyShare.exe
O4 - Global Startup: Microsoft
Office.lnk = C:\Program Files\Microsoft
Office\Office10\OSA.EXE
O4 - Global Startup: Quicken
Startup.lnk = C:\Program
Files\QUICKENW\QWDLLS.EXE
O6 -
HKCU\Software\Policies\Microsoft\Intern
et Explorer\Control Panel present
O8 - Extra context menu item: E&xport
to Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXC
EL.EXE/3000
O9 - Extra button: ComcastHSI -
{669B269B-0D4E-41FB-A3D8-FD67CA94F646}
- http://www.comcast.net/ (file
missing)
O9 - Extra button: Support -
{8828075D-D097-4055-AA02-2DBFA9D85E8A}
- http://www.comcastsupport.com/ (file
missing)
O9 - Extra button: Help -
{97809617-3937-4F84-B335-9BB05EF1A8D4}
- http://online.comcast.net/help/ (file
missing)
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583}
- %windir%\Network
Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem:
@xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583}
- %windir%\Network
Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL]
International*
O16 - DPF: NDWCab -
http://www.neededware.com/NDWCab.CAB
O16 - DPF:
{1239CC52-59EF-4DFA-8C61-90FFA846DF7E}
(Musicnotes Viewer) -
http://www.musicnotes.com/download/mnvi
ewer.cab
O16 - DPF:
{2DFF31F9-7893-4922-AF66-C9A1EB4EBB31}
(Rhapsody Player Engine) -
http://forms.real.com/real/player/downl
oad.html?f=windows/mrkt/rhapx/RhapsodyP
layerEngine_Inst_Win.cab
O16 - DPF:
{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}
(Installation Support) - C:\Program
Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF:
{6A344D34-5231-452A-8A57-D064AC9B7862}
(Symantec Download Manager) -
https://webdl.symantec.com/activex/symd
lmgr.cab
O16 - DPF:
{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
-
http://a19.g.akamai.net/7/19/7125/4058/
ftp.coupons.com/r3302/Coke/Coupons.cab
O16 - DPF:
{A8F2B9BD-A6A0-486A-9744-18920D898429}
(ScorchPlugin Class) -
http://www.sibelius.com/download/softwa
re/win/ActiveXPlugin.cab
O16 - DPF:
{EF791A6B-FC12-4C68-99EF-FB9E207A39E6}
(McFreeScan Class) -
http://download.mcafee.com/molbin/iss-l
oc/mcfscan/2,2,0,5291/mcfscan.cab
O20 - AppInit_DLLs:
C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DL
L
O20 - Winlogon Notify: dimsntfy -
%SystemRoot%\System32\dimsntfy.dll
(file missing)
O20 - Winlogon Notify: WgaLogon -
C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj -
{AAA288BA-9A4C-45B0-95D7-94D524869DB5}
-
C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatic LiveUpdate
Scheduler - Symantec Corporation -
C:\Program
Files\Symantec\LiveUpdate\AluSchedulerS
vc.exe
O23 - Service: Symantec Event Manager
(ccEvtMgr) - Unknown owner - C:\Program
Files\Common Files\Symantec
Shared\ccSvcHst.exe" /h ccCommon (file
missing)
O23 - Service: Symantec Settings
Manager (ccSetMgr) - Unknown owner -
C:\Program Files\Common Files\Symantec
Shared\ccSvcHst.exe" /h ccCommon (file
missing)
O23 - Service: Symantec Lic NetConnect
service (CLTNetCnService) - Unknown
owner - C:\Program Files\Common
Files\Symantec Shared\ccSvcHst.exe" /h
ccCommon (file missing)
O23 - Service: COM Host (comHost) -
Symantec Corporation - C:\Program
Files\Common Files\Symantec
Shared\VAScanner\comHost.exe
O23 - Service: Google Desktop Manager
5.5.709.30344
(GoogleDesktopManager-093007-112848) -
Google - C:\Program Files\Google\Google
Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service
(gusvc) - Google - C:\Program
Files\Google\Common\Google
Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table
Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common
Files\InstallShield\Driver\1050\Intel
32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec
Corporation - C:\Program
Files\Symantec\LiveUpdate\LuComServer_3
_4.EXE
O23 - Service: LiveUpdate Notice -
Unknown owner - C:\Program Files\Common
Files\Symantec Shared\ccSvcHst.exe" /h
ccCommon (file missing)
O23 - Service: NVIDIA Driver Helper
Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Core LC -
Unknown owner -
C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\s
ymlcsvc.exe
O23 - Service: Symantec RemoteAssist -
Symantec, Inc. - C:\Program
Files\Common Files\Symantec
Shared\Support Controls\ssrc.exe