eshredrose
Topic Starter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:42: VIRUS ALERT!, on 9/9/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
E:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\WINDOWS\system32\WgaTray.exe
E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
E:\Program Files\Analog Devices\SoundMAX\Smtray.exe
E:\WINDOWS\system32\PV92Tray.exe
E:\WINDOWS\system32\pctspk.exe
E:\WINDOWS\system32\hkcmd.exe
E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
E:\Program Files\Messenger\msmsgs.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Documents and Settings\s.chitra\Desktop\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://in.rediff.com/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
F3 - REG:win.ini: load=????, ????????Ÿ
???????T
F3 - REG:win.ini: run=????, ????????Ÿ
???????T
O1 - Hosts: 72.232.203.236 www.careerenclave.com
O1 - Hosts: 72.232.203.236 careerenclave.com
O1 - Hosts: 72.232.203.236 www.jobsnow.in
O1 - Hosts: 72.232.203.236 jobsnow.in
O1 - Hosts: 72.232.203.236 www.sansite.info
O1 - Hosts: 72.232.203.236 www.sansite.in
O1 - Hosts: 72.232.203.236 www.jobs-freshers.com
O1 - Hosts: 72.232.203.236 www.jobs-freshers.org
O1 - Hosts: 72.232.203.236 www.careerenclave.net
O1 - Hosts: 72.232.203.236 www.careerenclave.org
O1 - Hosts: 72.232.203.236 www.careerenclave.in
O1 - Hosts: 72.232.203.236 www.careerenclave.info
O1 - Hosts: 72.232.203.236 www.enewsbay.com
O1 - Hosts: 72.232.203.236 www.mybrowser.in
O1 - Hosts: 72.232.203.236 mybrowser.in
O1 - Hosts: 72.232.203.236 www.ebookstore.in
O1 - Hosts: 72.232.203.236 ebookstore.in
O1 - Hosts: 72.232.203.236 www.careerenclave.com
O1 - Hosts: 72.232.203.236 careerenclave.com
O1 - Hosts: 72.232.203.236 www.jobsnow.co.in
O1 - Hosts: 72.232.203.236 jobsnow.co.in
O1 - Hosts: 72.232.203.236 www.jobsnow.in
O1 - Hosts: 72.232.203.236 jobsnow.in
O1 - Hosts: 72.232.203.236 www.cyberweb.in
O1 - Hosts: 72.232.203.236 www.sansite.info
O1 - Hosts: 72.232.203.236 www.sansite.in
O1 - Hosts: 72.232.203.236 www.jobs-freshers.com
O1 - Hosts: 72.232.203.236 www.jobs-freshers.org
O1 - Hosts: 72.232.203.236 www.careerenclave.net
O1 - Hosts: 72.232.203.236 www.careerenclave.org
O1 - Hosts: 72.232.203.236 www.careerenclave.in
O1 - Hosts: 72.232.203.236 www.careerenclave.info
O1 - Hosts: 72.232.203.236 www.enewsbay.com
O1 - Hosts: 72.232.203.236 www.mybrowser.in
O1 - Hosts: 72.232.203.236 mybrowser.in
O1 - Hosts: 72.232.203.236 www.ebookstore.in
O1 - Hosts: 72.232.203.236 www.techslash.com
O1 - Hosts: 72.232.203.236 www.crystaldesignz.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: XBTBPos00 - {BBBE1C1A-89F7-4AF6-ABD1-F8FBCFA47408} - E:\PROGRA~1\REDIFF~1\2.0\REDIFF~1.DLL (file missing)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - E:\Program Files\Free Download Manager\iefdmcks.dll
O3 - Toolbar: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
O3 - Toolbar: (no name) - {1EDC0625-1B0F-467C-9889-817C3DE3D37C} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [WinampAgent] "E:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Smapp] E:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [IgfxTray] E:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] E:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AVP] "E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [status] present
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] F:\Eswari\New Folder\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] F:\Eswari\New Folder\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Download all with Free Download Manager - file://E:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://E:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://E:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - E:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: E:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.jzero.com
O15 - Trusted Zone: http://*.mcafee.com
O15 - Trusted Zone: *.skillsoft.com
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://img2.orkut.com/activex/10035/photouploader.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu…b?1214816151765
O16 - DPF: {7545D8C8-F53C-4E2F-8FA0-D248EF4A6E61} - http://scanner.vav-scanner.com/setup/setup.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://E:\TempEI4\EI40_\msxml4.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/…327/mcfscan.cab
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logical Disk Manager Administratove Service - Unknown owner - E:\WINDOWS\system32\Server101.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - E:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - file:///E:/DOCUME~1/SA5E0~1.CHI/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
–
End of file - 8324 bytes
Scan saved at 18:42: VIRUS ALERT!, on 9/9/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
E:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\WINDOWS\system32\WgaTray.exe
E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
E:\Program Files\Analog Devices\SoundMAX\Smtray.exe
E:\WINDOWS\system32\PV92Tray.exe
E:\WINDOWS\system32\pctspk.exe
E:\WINDOWS\system32\hkcmd.exe
E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
E:\Program Files\Messenger\msmsgs.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Documents and Settings\s.chitra\Desktop\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://in.rediff.com/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
F3 - REG:win.ini: load=????, ????????Ÿ
???????T
F3 - REG:win.ini: run=????, ????????Ÿ
???????T
O1 - Hosts: 72.232.203.236 www.careerenclave.com
O1 - Hosts: 72.232.203.236 careerenclave.com
O1 - Hosts: 72.232.203.236 www.jobsnow.in
O1 - Hosts: 72.232.203.236 jobsnow.in
O1 - Hosts: 72.232.203.236 www.sansite.info
O1 - Hosts: 72.232.203.236 www.sansite.in
O1 - Hosts: 72.232.203.236 www.jobs-freshers.com
O1 - Hosts: 72.232.203.236 www.jobs-freshers.org
O1 - Hosts: 72.232.203.236 www.careerenclave.net
O1 - Hosts: 72.232.203.236 www.careerenclave.org
O1 - Hosts: 72.232.203.236 www.careerenclave.in
O1 - Hosts: 72.232.203.236 www.careerenclave.info
O1 - Hosts: 72.232.203.236 www.enewsbay.com
O1 - Hosts: 72.232.203.236 www.mybrowser.in
O1 - Hosts: 72.232.203.236 mybrowser.in
O1 - Hosts: 72.232.203.236 www.ebookstore.in
O1 - Hosts: 72.232.203.236 ebookstore.in
O1 - Hosts: 72.232.203.236 www.careerenclave.com
O1 - Hosts: 72.232.203.236 careerenclave.com
O1 - Hosts: 72.232.203.236 www.jobsnow.co.in
O1 - Hosts: 72.232.203.236 jobsnow.co.in
O1 - Hosts: 72.232.203.236 www.jobsnow.in
O1 - Hosts: 72.232.203.236 jobsnow.in
O1 - Hosts: 72.232.203.236 www.cyberweb.in
O1 - Hosts: 72.232.203.236 www.sansite.info
O1 - Hosts: 72.232.203.236 www.sansite.in
O1 - Hosts: 72.232.203.236 www.jobs-freshers.com
O1 - Hosts: 72.232.203.236 www.jobs-freshers.org
O1 - Hosts: 72.232.203.236 www.careerenclave.net
O1 - Hosts: 72.232.203.236 www.careerenclave.org
O1 - Hosts: 72.232.203.236 www.careerenclave.in
O1 - Hosts: 72.232.203.236 www.careerenclave.info
O1 - Hosts: 72.232.203.236 www.enewsbay.com
O1 - Hosts: 72.232.203.236 www.mybrowser.in
O1 - Hosts: 72.232.203.236 mybrowser.in
O1 - Hosts: 72.232.203.236 www.ebookstore.in
O1 - Hosts: 72.232.203.236 www.techslash.com
O1 - Hosts: 72.232.203.236 www.crystaldesignz.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: XBTBPos00 - {BBBE1C1A-89F7-4AF6-ABD1-F8FBCFA47408} - E:\PROGRA~1\REDIFF~1\2.0\REDIFF~1.DLL (file missing)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - E:\Program Files\Free Download Manager\iefdmcks.dll
O3 - Toolbar: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
O3 - Toolbar: (no name) - {1EDC0625-1B0F-467C-9889-817C3DE3D37C} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [WinampAgent] "E:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Smapp] E:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [IgfxTray] E:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] E:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AVP] "E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [status] present
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] F:\Eswari\New Folder\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] F:\Eswari\New Folder\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Download all with Free Download Manager - file://E:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://E:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://E:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - E:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: E:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.jzero.com
O15 - Trusted Zone: http://*.mcafee.com
O15 - Trusted Zone: *.skillsoft.com
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://img2.orkut.com/activex/10035/photouploader.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu…b?1214816151765
O16 - DPF: {7545D8C8-F53C-4E2F-8FA0-D248EF4A6E61} - http://scanner.vav-scanner.com/setup/setup.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://E:\TempEI4\EI40_\msxml4.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/…327/mcfscan.cab
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logical Disk Manager Administratove Service - Unknown owner - E:\WINDOWS\system32\Server101.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - E:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - file:///E:/DOCUME~1/SA5E0~1.CHI/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
–
End of file - 8324 bytes