reedon
Topic Starter
Hello,
Can someone help me? I'm in need of some help. Everytime I'm on my computer and start a program I get an error message of msansspc.dll. (The application or DLL C:\WINDOWS\system32\msansspc.dll is not a valid Windows image. Please check your installation diskette.) I've been reading on other posts and I downloaded Hijack This. I'm not sure what to do to fix this problem. Any suggestions? thank you, thank you
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:12:16 PM, on 10/26/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell AIO Printer 946\dlcimon.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\WINDOWS\system32\dlcicoms.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Money Plus\MNYCoreFiles\mnybbsvc.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com/ig/dell?hl=en&client;=dell-usuk&channel;=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client;=dell-usuk&channel;=us
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Dell\Media Experience\DMXLauncher.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [dlcimon.exe] "C:\Program Files\Dell AIO Printer 946\dlcimon.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\system32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Webroot Desktop Firewall] C:\Program Files\Webroot\Desktop Firewall\WDF.exe
O4 - HKLM\..\Run: [DLCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MoneyBackgoundBanking] "C:\Program Files\Microsoft Money Plus\MNYCoreFiles\mnybbsvc.exe"
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] "C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" /S
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [A00F3811B3D.exe] C:\DOCUME~1\Matt\LOCALS~1\Temp\_A00F3811B3D.exe
O4 - HKCU\..\Run: [A00F3895457.exe] C:\DOCUME~1\Matt\LOCALS~1\Temp\_A00F3895457.exe
O4 - HKCU\..\Run: [GetModule25] "C:\Program Files\GetModule\GetModule25.exe"
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
O20 - AppInit_DLLs: iSecurity.cpl C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\WINDOWS\System32\dplayx32.dll C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: 84bb6bde448 - C:\WINDOWS\System32\dplayx32.dll (file missing)
O20 - Winlogon Notify: __c0031F10 - C:\WINDOWS\system32\__c0031F10.dat
O21 - SSODL: iSecurity - {A8311E8F-E459-4D22-89B4-CB9DCF10A425} - (no file)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: dlci_device - - C:\WINDOWS\system32\dlcicoms.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Intel® Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
–
End of file - 10402 bytes
Thank you to any helpers,
Becky
UPDATE 12/26
I read another post with similar issues and I used the SDFix.exe directions. I'm posting the log filefrom the SDFIX. Thanks again for any help.
SDFix: Version 1.238
Run by [removed] on Sun 10/26/2008 at 10:56 PM
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Checking Services :
Restoring Default Security Values
Restoring Default Hosts File
Resetting SecurityProviders Value
Rebooting
Checking Files :
Trojan Files Found:
C:\Program Files\GetModule\GetModule25.exe - Deleted
C:\Program Files\iCheck\Uninstall.exe - Deleted
C:\Program Files\iSecurity\iSecurity.dat - Deleted
C:\Program Files\iSecurity\syscleaner.bmp - Deleted
C:\Program Files\iSecurity\syscleanerinstalled.bmp - Deleted
C:\Program Files\iSecurity\systemdefender.bmp - Deleted
C:\Program Files\iSecurity\systemdefenderinstalled.bmp - Deleted
C:\Program Files\iSecurity\winifixer.bmp - Deleted
C:\Program Files\iSecurity\winifixerinstalled.bmp - Deleted
C:\WINDOWS\system32\~.exe - Deleted
C:\WINDOWS\system32\wpv294.cpx - Deleted
C:\WINDOWS\system32\wpv844.cpx - Deleted
C:\WINDOWS\system32\wpv294.cpx - Deleted
C:\WINDOWS\system32\wpv844.cpx - Deleted
C:\WINDOWS\zip1.tmp - Deleted
C:\WINDOWS\zip2.tmp - Deleted
C:\WINDOWS\zip3.tmp - Deleted
C:\WINDOWS\zipped.tmp - Deleted
C:\DOCUME~1\Matt\LOCALS~1\Temp\removalfile.bat - Deleted
C:\WINDOWS\base64.tmp - Deleted
C:\WINDOWS\system32\msansspc.dll - Deleted
C:\WINDOWS\Web\def.htm - Deleted
C:\WINDOWS\wiaservv.log - Deleted
Folder C:\Program Files\GetModule - Removed
Folder C:\Program Files\iCheck - Removed
Folder C:\Program Files\iSecurity - Removed
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-26 23:07:17
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden services & system hive …
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\America Online 9.0\\waol.exe"="C:\\Program Files\\America Online 9.0\\waol.exe:*:Enabled:AOL"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Microsoft ActiveSync\\WCESCOMM.EXE"="C:\\Program Files\\Microsoft ActiveSync\\WCESCOMM.EXE:*:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMGR.EXE"="C:\\Program Files\\Microsoft ActiveSync\\WCESMGR.EXE:*:Enabled:ActiveSync Application"
"C:\\Program Files\\Macromedia\\Fireworks MX\\Fireworks.exe"="C:\\Program Files\\Macromedia\\Fireworks MX\\Fireworks.exe:*:Enabled:Fireworks MX"
"C:\\Program Files\\Macromedia\\Dreamweaver MX\\Dreamweaver.exe"="C:\\Program Files\\Macromedia\\Dreamweaver MX\\Dreamweaver.exe:*:Enabled:Dreamweaver MX"
"C:\\Program Files\\Google\\Google Talk\\googletalk.exe"="C:\\Program Files\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\WINDOWS\\system32\\dlcicoms.exe"="C:\\WINDOWS\\system32\\dlcicoms.exe:*:Enabled:Printer Communication System"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Disabled:Internet Explorer"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Yahoo! Games\\Scrabble\\Scrabble.exe"="C:\\Program Files\\Yahoo! Games\\Scrabble\\Scrabble.exe:*:Enabled:SCRABBLE r"
"C:\\Program Files\\Nero\\Nero8\\Nero MediaHome\\NeroMediaHome.exe"="C:\\Program Files\\Nero\\Nero8\\Nero MediaHome\\NeroMediaHome.exe:*:Enabled:Nero MediaHome (1)"
"C:\\Program Files\\Nero\\Nero8\\Nero MediaHome\\NMMediaServer.exe"="C:\\Program Files\\Nero\\Nero8\\Nero MediaHome\\NMMediaServer.exe:*:Enabled:Nero MediaHome (2)"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\America Online 9.0\\waol.exe"="C:\\Program Files\\America Online 9.0\\waol.exe:*:Enabled:AOL"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Remaining Files :
File Backups: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes :
Sun 28 Oct 2007 5,903,928 A..H. — "C:\Program Files\Picasa2\setup.exe"
Fri 15 Sep 2006 4,348 A.SH. — "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 31 Mar 2007 25,088 …H. — "C:\Documents and Settings\Matt\Desktop\~WRL3430.tmp"
Mon 15 Jan 2007 0 A.SH. — "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Sun 25 Sep 2005 26,112 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\~WRL0579.tmp"
Sat 7 Oct 2006 27,648 …H. — "C:\Documents and Settings\Becky\My Documents\MSU\EAD801\~WRL0002.tmp"
Sun 24 Sep 2006 16,208 A..H. — "C:\Documents and Settings\Matt\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll"
Tue 16 Aug 2005 10,389 A..H. — "C:\Documents and Settings\Matt\Application Data\Microsoft\Internet Explorer\brndlog.bak"
Mon 6 Jun 2005 110,592 A..H. — "C:\Documents and Settings\Matt\Application Data\U3\temp\cleanup.exe"
Thu 7 Dec 2006 3,096,576 A..H. — "C:\Documents and Settings\Matt\Application Data\U3\temp\Launchpad Removal.exe"
Sun 8 Sep 2002 22,528 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\Deerfield\literature unit\~WRL1258.tmp"
Sun 8 Sep 2002 23,040 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\Deerfield\literature unit\~WRL1692.tmp"
Sun 8 Sep 2002 23,040 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\Deerfield\literature unit\~WRL3576.tmp"
Mon 17 Feb 2003 24,576 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\MSU STUFF\TE 802\~WRL0391.tmp"
Sat 15 Feb 2003 20,480 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\MSU STUFF\TE 802\~WRL2510.tmp"
Sun 16 Feb 2003 25,600 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\MSU STUFF\TE 802\~WRL3301.tmp"
Sun 16 Feb 2003 25,600 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\MSU STUFF\TE 802\~WRL4012.tmp"
Tue 5 Mar 2002 815,104 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\authplay.dll"
Mon 11 Sep 2006 22,486 A..HR — "C:\Documents and Settings\Matt\Application Data\Microsoft\Installer\{4192EAC0-6B36-4723-B216-D0E86E7757AC}\ARPPRODUCTICON.exe"
Mon 11 Sep 2006 22,486 A..HR — "C:\Documents and Settings\Matt\Application Data\Microsoft\Installer\{4192EAC0-6B36-4723-B216-D0E86E7757AC}\NewShortcut5_4192EAC06B364723B216D0E86E7757AC.exe"
Mon 11 Sep 2006 4,710 A..HR — "C:\Documents and Settings\Matt\Application Data\Microsoft\Installer\{4192EAC0-6B36-4723-B216-D0E86E7757AC}\NewShortcut3_4192EAC06B364723B216D0E86E7757AC.exe"
Mon 11 Sep 2006 25,214 A..HR — "C:\Documents and Settings\Matt\Application Data\Microsoft\Installer\{78C496B9-5A6B-4692-8C2E-AFFFC34E4961}\ARPPRODUCTICON.exe"
Wed 24 Jan 2007 1,695,671 A..H. — "C:\Documents and Settings\Matt\Desktop\exerciseFiles\exercise files\chap_16\fswprojector.exe"
Wed 24 Jan 2007 1,695,649 A..H. — "C:\Documents and Settings\Matt\Desktop\exerciseFiles\exercise files\chap_16\wprojector.exe"
Sat 30 Sep 2006 8,715 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Internet Explorer\brndlog.bak"
Mon 13 May 2002 1,066,503 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Dreamweaver MX\Configuration\Flash Player\FlashPlayerM.dll"
Mon 13 May 2002 815,104 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Dreamweaver MX\Configuration\Flash Player\FlashPlayerW.dll"
Tue 5 Mar 2002 147,456 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\Importers\AIImport.dll"
Wed 6 Feb 2002 1,085,440 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\Importers\FhDbRdr.dll"
Sat 2 Feb 2002 2,088,960 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\Importers\Fireworks Importer.dll"
Thu 24 Jan 2002 1,798,144 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\Importers\ToonboomStudioImportPlugin.dll"
Sun 25 Mar 2007 3,244,319 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\3hrA0.tmp"
Sun 25 Mar 2007 3,782,069 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\5phA3.tmp"
Sun 25 Mar 2007 4,696,389 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\7o8A2.tmp"
Sun 25 Mar 2007 4,762,193 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\f4i9F.tmp"
Sun 25 Mar 2007 3,788,043 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\mlvA1.tmp"
Sun 25 Mar 2007 3,238,191 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\z1z9E.tmp"
Sun 25 Mar 2007 6,393,619 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\znm9D.tmp"
Mon 9 Apr 2007 8 A..H. — "C:\Documents and Settings\Becky\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u1\lock.tmp"
Mon 9 Apr 2007 8 A..H. — "C:\Documents and Settings\Becky\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\lock.tmp"
Mon 9 Apr 2007 8 A..H. — "C:\Documents and Settings\Becky\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u3\lock.tmp"
Mon 16 Apr 2007 8 A..H. — "C:\Documents and Settings\Becky\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u4\lock.tmp"
Wed 11 Apr 2007 8 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u1\lock.tmp"
Wed 11 Apr 2007 8 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\lock.tmp"
Thu 12 Apr 2007 8 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u3\lock.tmp"
Thu 12 Apr 2007 8 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u4\lock.tmp"
Wed 11 Apr 2007 123,138 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\HTML\MakeDesktopShortcut.EXE"
Fri 26 Mar 2004 10,240 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Macromedia\Flash 8\en\Configuration\External Libraries\FLfile.dll"
Wed 11 Apr 2007 68,608 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\HTML\fix\DellSupportLauncher.exe"
Wed 11 Apr 2007 72,704 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\HTML\fix\DellSupportODBK.exe"
Tue 27 Mar 2007 229,212 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\AddressBook.jar-6fc73115-211976af.zip"
Wed 15 Nov 2006 17,433 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\bb-chat-client.jar-71827346-1f7e950f.zip"
Wed 15 Nov 2006 468,937 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\bb-collab-client.jar-465215b1-5121ecca.zip"
Wed 15 Nov 2006 216,608 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\bb-collab-platform.jar-64044899-1dda75f2.zip"
Wed 15 Nov 2006 517,057 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\bb-vc-client.jar-72231e91-744528d2.zip"
Sun 25 Mar 2007 14,831 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnt4.jar-6e72165e-20ee65fd.zip"
Wed 15 Nov 2006 370,582 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\en_US-collab-locale.jar-4ac9118c-3ea245c3.zip"
Sat 10 Feb 2007 493,017 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\et3.jar-5e495ece-7ae63401.zip"
Sun 11 Feb 2007 138,077 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\IpixViewer.jar-33235c5c-23aa5ba3.zip"
Mon 15 Jan 2007 147,305 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\MyVolanoChat.jar-24a9cb2d-5642de02.zip"
Sat 11 Nov 2006 643,254 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ncaafgc.zip-24191246-721f557b.zip"
Sat 24 Mar 2007 111,518 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\panoapplet.jar-6fa9ac84-7e4e727f.zip"
Sun 25 Feb 2007 325,199 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\pt3.jar-1e1aafb7-4907b01f.zip"
Mon 19 Feb 2007 71,211 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ptviewer.jar-1068d599-7f2b1123.zip"
Wed 15 Nov 2006 1,869,840 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\webeq3beans.jar-603c2f7b-53b4b32f.zip"
Sun 18 Mar 2007 2,128,718 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\WebEQApplet.jar-713eb39e-40b4beea.zip"
Sun 25 Mar 2007 177,255 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\wordfall.jar-7684cb91-36e7bc7a.zip"
Thu 12 Apr 2007 64,512 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u4\HTML\item_templ\coach\RunGdp.exe"
Finished!
Can someone help me? I'm in need of some help. Everytime I'm on my computer and start a program I get an error message of msansspc.dll. (The application or DLL C:\WINDOWS\system32\msansspc.dll is not a valid Windows image. Please check your installation diskette.) I've been reading on other posts and I downloaded Hijack This. I'm not sure what to do to fix this problem. Any suggestions? thank you, thank you
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:12:16 PM, on 10/26/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell AIO Printer 946\dlcimon.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\WINDOWS\system32\dlcicoms.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Money Plus\MNYCoreFiles\mnybbsvc.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com/ig/dell?hl=en&client;=dell-usuk&channel;=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client;=dell-usuk&channel;=us
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Dell\Media Experience\DMXLauncher.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [dlcimon.exe] "C:\Program Files\Dell AIO Printer 946\dlcimon.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\system32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Webroot Desktop Firewall] C:\Program Files\Webroot\Desktop Firewall\WDF.exe
O4 - HKLM\..\Run: [DLCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MoneyBackgoundBanking] "C:\Program Files\Microsoft Money Plus\MNYCoreFiles\mnybbsvc.exe"
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] "C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" /S
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [A00F3811B3D.exe] C:\DOCUME~1\Matt\LOCALS~1\Temp\_A00F3811B3D.exe
O4 - HKCU\..\Run: [A00F3895457.exe] C:\DOCUME~1\Matt\LOCALS~1\Temp\_A00F3895457.exe
O4 - HKCU\..\Run: [GetModule25] "C:\Program Files\GetModule\GetModule25.exe"
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
O20 - AppInit_DLLs: iSecurity.cpl C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\WINDOWS\System32\dplayx32.dll C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: 84bb6bde448 - C:\WINDOWS\System32\dplayx32.dll (file missing)
O20 - Winlogon Notify: __c0031F10 - C:\WINDOWS\system32\__c0031F10.dat
O21 - SSODL: iSecurity - {A8311E8F-E459-4D22-89B4-CB9DCF10A425} - (no file)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: dlci_device - - C:\WINDOWS\system32\dlcicoms.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Intel® Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
–
End of file - 10402 bytes
Thank you to any helpers,
Becky
UPDATE 12/26
I read another post with similar issues and I used the SDFix.exe directions. I'm posting the log filefrom the SDFIX. Thanks again for any help.
SDFix: Version 1.238
Run by [removed] on Sun 10/26/2008 at 10:56 PM
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Checking Services :
Restoring Default Security Values
Restoring Default Hosts File
Resetting SecurityProviders Value
Rebooting
Checking Files :
Trojan Files Found:
C:\Program Files\GetModule\GetModule25.exe - Deleted
C:\Program Files\iCheck\Uninstall.exe - Deleted
C:\Program Files\iSecurity\iSecurity.dat - Deleted
C:\Program Files\iSecurity\syscleaner.bmp - Deleted
C:\Program Files\iSecurity\syscleanerinstalled.bmp - Deleted
C:\Program Files\iSecurity\systemdefender.bmp - Deleted
C:\Program Files\iSecurity\systemdefenderinstalled.bmp - Deleted
C:\Program Files\iSecurity\winifixer.bmp - Deleted
C:\Program Files\iSecurity\winifixerinstalled.bmp - Deleted
C:\WINDOWS\system32\~.exe - Deleted
C:\WINDOWS\system32\wpv294.cpx - Deleted
C:\WINDOWS\system32\wpv844.cpx - Deleted
C:\WINDOWS\system32\wpv294.cpx - Deleted
C:\WINDOWS\system32\wpv844.cpx - Deleted
C:\WINDOWS\zip1.tmp - Deleted
C:\WINDOWS\zip2.tmp - Deleted
C:\WINDOWS\zip3.tmp - Deleted
C:\WINDOWS\zipped.tmp - Deleted
C:\DOCUME~1\Matt\LOCALS~1\Temp\removalfile.bat - Deleted
C:\WINDOWS\base64.tmp - Deleted
C:\WINDOWS\system32\msansspc.dll - Deleted
C:\WINDOWS\Web\def.htm - Deleted
C:\WINDOWS\wiaservv.log - Deleted
Folder C:\Program Files\GetModule - Removed
Folder C:\Program Files\iCheck - Removed
Folder C:\Program Files\iSecurity - Removed
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-26 23:07:17
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden services & system hive …
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\America Online 9.0\\waol.exe"="C:\\Program Files\\America Online 9.0\\waol.exe:*:Enabled:AOL"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Microsoft ActiveSync\\WCESCOMM.EXE"="C:\\Program Files\\Microsoft ActiveSync\\WCESCOMM.EXE:*:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMGR.EXE"="C:\\Program Files\\Microsoft ActiveSync\\WCESMGR.EXE:*:Enabled:ActiveSync Application"
"C:\\Program Files\\Macromedia\\Fireworks MX\\Fireworks.exe"="C:\\Program Files\\Macromedia\\Fireworks MX\\Fireworks.exe:*:Enabled:Fireworks MX"
"C:\\Program Files\\Macromedia\\Dreamweaver MX\\Dreamweaver.exe"="C:\\Program Files\\Macromedia\\Dreamweaver MX\\Dreamweaver.exe:*:Enabled:Dreamweaver MX"
"C:\\Program Files\\Google\\Google Talk\\googletalk.exe"="C:\\Program Files\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\WINDOWS\\system32\\dlcicoms.exe"="C:\\WINDOWS\\system32\\dlcicoms.exe:*:Enabled:Printer Communication System"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Disabled:Internet Explorer"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Yahoo! Games\\Scrabble\\Scrabble.exe"="C:\\Program Files\\Yahoo! Games\\Scrabble\\Scrabble.exe:*:Enabled:SCRABBLE r"
"C:\\Program Files\\Nero\\Nero8\\Nero MediaHome\\NeroMediaHome.exe"="C:\\Program Files\\Nero\\Nero8\\Nero MediaHome\\NeroMediaHome.exe:*:Enabled:Nero MediaHome (1)"
"C:\\Program Files\\Nero\\Nero8\\Nero MediaHome\\NMMediaServer.exe"="C:\\Program Files\\Nero\\Nero8\\Nero MediaHome\\NMMediaServer.exe:*:Enabled:Nero MediaHome (2)"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\America Online 9.0\\waol.exe"="C:\\Program Files\\America Online 9.0\\waol.exe:*:Enabled:AOL"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Remaining Files :
File Backups: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes :
Sun 28 Oct 2007 5,903,928 A..H. — "C:\Program Files\Picasa2\setup.exe"
Fri 15 Sep 2006 4,348 A.SH. — "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 31 Mar 2007 25,088 …H. — "C:\Documents and Settings\Matt\Desktop\~WRL3430.tmp"
Mon 15 Jan 2007 0 A.SH. — "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Sun 25 Sep 2005 26,112 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\~WRL0579.tmp"
Sat 7 Oct 2006 27,648 …H. — "C:\Documents and Settings\Becky\My Documents\MSU\EAD801\~WRL0002.tmp"
Sun 24 Sep 2006 16,208 A..H. — "C:\Documents and Settings\Matt\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll"
Tue 16 Aug 2005 10,389 A..H. — "C:\Documents and Settings\Matt\Application Data\Microsoft\Internet Explorer\brndlog.bak"
Mon 6 Jun 2005 110,592 A..H. — "C:\Documents and Settings\Matt\Application Data\U3\temp\cleanup.exe"
Thu 7 Dec 2006 3,096,576 A..H. — "C:\Documents and Settings\Matt\Application Data\U3\temp\Launchpad Removal.exe"
Sun 8 Sep 2002 22,528 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\Deerfield\literature unit\~WRL1258.tmp"
Sun 8 Sep 2002 23,040 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\Deerfield\literature unit\~WRL1692.tmp"
Sun 8 Sep 2002 23,040 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\Deerfield\literature unit\~WRL3576.tmp"
Mon 17 Feb 2003 24,576 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\MSU STUFF\TE 802\~WRL0391.tmp"
Sat 15 Feb 2003 20,480 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\MSU STUFF\TE 802\~WRL2510.tmp"
Sun 16 Feb 2003 25,600 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\MSU STUFF\TE 802\~WRL3301.tmp"
Sun 16 Feb 2003 25,600 A..H. — "C:\Documents and Settings\Becky\Desktop\Becky\MSU STUFF\TE 802\~WRL4012.tmp"
Tue 5 Mar 2002 815,104 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\authplay.dll"
Mon 11 Sep 2006 22,486 A..HR — "C:\Documents and Settings\Matt\Application Data\Microsoft\Installer\{4192EAC0-6B36-4723-B216-D0E86E7757AC}\ARPPRODUCTICON.exe"
Mon 11 Sep 2006 22,486 A..HR — "C:\Documents and Settings\Matt\Application Data\Microsoft\Installer\{4192EAC0-6B36-4723-B216-D0E86E7757AC}\NewShortcut5_4192EAC06B364723B216D0E86E7757AC.exe"
Mon 11 Sep 2006 4,710 A..HR — "C:\Documents and Settings\Matt\Application Data\Microsoft\Installer\{4192EAC0-6B36-4723-B216-D0E86E7757AC}\NewShortcut3_4192EAC06B364723B216D0E86E7757AC.exe"
Mon 11 Sep 2006 25,214 A..HR — "C:\Documents and Settings\Matt\Application Data\Microsoft\Installer\{78C496B9-5A6B-4692-8C2E-AFFFC34E4961}\ARPPRODUCTICON.exe"
Wed 24 Jan 2007 1,695,671 A..H. — "C:\Documents and Settings\Matt\Desktop\exerciseFiles\exercise files\chap_16\fswprojector.exe"
Wed 24 Jan 2007 1,695,649 A..H. — "C:\Documents and Settings\Matt\Desktop\exerciseFiles\exercise files\chap_16\wprojector.exe"
Sat 30 Sep 2006 8,715 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Internet Explorer\brndlog.bak"
Mon 13 May 2002 1,066,503 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Dreamweaver MX\Configuration\Flash Player\FlashPlayerM.dll"
Mon 13 May 2002 815,104 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Dreamweaver MX\Configuration\Flash Player\FlashPlayerW.dll"
Tue 5 Mar 2002 147,456 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\Importers\AIImport.dll"
Wed 6 Feb 2002 1,085,440 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\Importers\FhDbRdr.dll"
Sat 2 Feb 2002 2,088,960 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\Importers\Fireworks Importer.dll"
Thu 24 Jan 2002 1,798,144 A..H. — "C:\Documents and Settings\Matt\Application Data\Macromedia\Flash MX\Configuration\Importers\ToonboomStudioImportPlugin.dll"
Sun 25 Mar 2007 3,244,319 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\3hrA0.tmp"
Sun 25 Mar 2007 3,782,069 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\5phA3.tmp"
Sun 25 Mar 2007 4,696,389 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\7o8A2.tmp"
Sun 25 Mar 2007 4,762,193 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\f4i9F.tmp"
Sun 25 Mar 2007 3,788,043 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\mlvA1.tmp"
Sun 25 Mar 2007 3,238,191 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\z1z9E.tmp"
Sun 25 Mar 2007 6,393,619 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache\znm9D.tmp"
Mon 9 Apr 2007 8 A..H. — "C:\Documents and Settings\Becky\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u1\lock.tmp"
Mon 9 Apr 2007 8 A..H. — "C:\Documents and Settings\Becky\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\lock.tmp"
Mon 9 Apr 2007 8 A..H. — "C:\Documents and Settings\Becky\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u3\lock.tmp"
Mon 16 Apr 2007 8 A..H. — "C:\Documents and Settings\Becky\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u4\lock.tmp"
Wed 11 Apr 2007 8 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u1\lock.tmp"
Wed 11 Apr 2007 8 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\lock.tmp"
Thu 12 Apr 2007 8 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u3\lock.tmp"
Thu 12 Apr 2007 8 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u4\lock.tmp"
Wed 11 Apr 2007 123,138 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\HTML\MakeDesktopShortcut.EXE"
Fri 26 Mar 2004 10,240 A..H. — "C:\Documents and Settings\Matt\Local Settings\Application Data\Macromedia\Flash 8\en\Configuration\External Libraries\FLfile.dll"
Wed 11 Apr 2007 68,608 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\HTML\fix\DellSupportLauncher.exe"
Wed 11 Apr 2007 72,704 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\HTML\fix\DellSupportODBK.exe"
Tue 27 Mar 2007 229,212 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\AddressBook.jar-6fc73115-211976af.zip"
Wed 15 Nov 2006 17,433 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\bb-chat-client.jar-71827346-1f7e950f.zip"
Wed 15 Nov 2006 468,937 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\bb-collab-client.jar-465215b1-5121ecca.zip"
Wed 15 Nov 2006 216,608 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\bb-collab-platform.jar-64044899-1dda75f2.zip"
Wed 15 Nov 2006 517,057 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\bb-vc-client.jar-72231e91-744528d2.zip"
Sun 25 Mar 2007 14,831 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnt4.jar-6e72165e-20ee65fd.zip"
Wed 15 Nov 2006 370,582 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\en_US-collab-locale.jar-4ac9118c-3ea245c3.zip"
Sat 10 Feb 2007 493,017 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\et3.jar-5e495ece-7ae63401.zip"
Sun 11 Feb 2007 138,077 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\IpixViewer.jar-33235c5c-23aa5ba3.zip"
Mon 15 Jan 2007 147,305 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\MyVolanoChat.jar-24a9cb2d-5642de02.zip"
Sat 11 Nov 2006 643,254 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ncaafgc.zip-24191246-721f557b.zip"
Sat 24 Mar 2007 111,518 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\panoapplet.jar-6fa9ac84-7e4e727f.zip"
Sun 25 Feb 2007 325,199 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\pt3.jar-1e1aafb7-4907b01f.zip"
Mon 19 Feb 2007 71,211 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ptviewer.jar-1068d599-7f2b1123.zip"
Wed 15 Nov 2006 1,869,840 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\webeq3beans.jar-603c2f7b-53b4b32f.zip"
Sun 18 Mar 2007 2,128,718 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\WebEQApplet.jar-713eb39e-40b4beea.zip"
Sun 25 Mar 2007 177,255 A..H. — "C:\Documents and Settings\Matt\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\wordfall.jar-7684cb91-36e7bc7a.zip"
Thu 12 Apr 2007 64,512 A..H. — "C:\Documents and Settings\Matt\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u4\HTML\item_templ\coach\RunGdp.exe"
Finished!