Okay,
I've followed all of the steps and it seems that some things are back to normal (i.e. I can access My Computer from my desktop and my homepage doesn't reset to about:blank). However, AVG is still detecting Trojan's...here is my new HJT log as well as the AboutBuster report created earlier.
Logfile of HijackThis v1.99.1
Scan saved at 8:36:30 PM, on 4/2/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\eM\Bay Reader\Shwicon2k.exe
C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\WINDOWS\zHotkey.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\support.com\bin\tgcmd.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\interMute\SpySubtract\SpySub.exe
C:\Program Files\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [showicon2k] C:\Program Files\\eM\Bay Reader\Shwicon2k.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Common Files\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\support.com\bin\tgcmd.exe" /server
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKCU\..\Run: [AIM] C:\Program Files\aim\aim.exe -cnetwait.odl
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.emachines.com
O16 - DPF: Euchre by pogo -
http://euchre.pogo.c...e-ob-assets.cabO16 - DPF: Spades by pogo -
http://spades.pogo.c...s-ob-assets.cabO16 - DPF: Yahoo! Chat -
http://us.chat1.yimg...t/c381/chat.cabO16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) -
http://us.chat1.yimg...v45/yacscom.cabO16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai...all/xscan53.cabO16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) -
http://ax.phobos.app.../ITDetector.cabO16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -
http://chat.msn.com/bin/msnchat45.cabO23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\sysck.exe (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
Scanned at: 7:44:57 PM on: 4/2/2005
-- Scan 1 ---------------------------
About:Buster Version 4.0
Reference List : 26
Removed Data Streams:
C:\WINDOWS\adddg.dll:bjiao
C:\WINDOWS\adddg.dll:bjiao
C:\WINDOWS\adddr.dll:pisbn
C:\WINDOWS\addqi32.dll:cnjau
C:\WINDOWS\addwi32.dll:bpbvs
C:\WINDOWS\ajtdq.dat:pynbx
C:\WINDOWS\appfj.dll:tuoyx
C:\WINDOWS\apppp.dll:pxucp
C:\WINDOWS\apptn32.dll:hnecb
C:\WINDOWS\atlgz.dll:ditfm
C:\WINDOWS\atlgz.dll:ditfm
C:\WINDOWS\atlsz32.dll:efqam
C:\WINDOWS\atlxy.dll:zzmyd
C:\WINDOWS\bkabu.dat:apqod
C:\WINDOWS\bootstat.dat:tqitx
C:\WINDOWS\bootstat.dat:tqitx
C:\WINDOWS\comsetup.log:hrelz
C:\WINDOWS\crap32.dll:uzpby
C:\WINDOWS\crfd32.dll:nshgs
C:\WINDOWS\crfd32.dll:nshgs
C:\WINDOWS\crfk32.dll:uejdh
C:\WINDOWS\crne32.dll:pzwkg
C:\WINDOWS\crrm.dll:qatro
C:\WINDOWS\cryo32.dll:tbwkl
C:\WINDOWS\d3ei.dll:pkuwa
C:\WINDOWS\desktop.ini:xqeys
C:\WINDOWS\FeatherTexture.bmp:mibvx
C:\WINDOWS\ghyhx.dat:yslsd
C:\WINDOWS\gmrwp.dat:jbnos
C:\WINDOWS\htwta.dat:zqhpy
C:\WINDOWS\iegw.dll:uiagh
C:\WINDOWS\iekl.dll:mjstb
C:\WINDOWS\iekl.dll:mjstb
C:\WINDOWS\iepp32.dll:qxzxk
C:\WINDOWS\ietb32.dll:bykce
C:\WINDOWS\ietb32.dll:bykce
C:\WINDOWS\ifbbp.dat:qkami
C:\WINDOWS\ipvw32.dll:xblsj
C:\WINDOWS\javacy.dll:glcql
C:\WINDOWS\javaot32.dll:qxsdj
C:\WINDOWS\javapx32.dll:afadf
C:\WINDOWS\javatj32.dll:tzobh
C:\WINDOWS\javawm32.dll:jxfwz
C:\WINDOWS\javazz.dll:blufq
C:\WINDOWS\KB883357.log:ufwcc
C:\WINDOWS\KB887742.log:gfprn
C:\WINDOWS\ljrkm.dat:bkerm
C:\WINDOWS\llcmn.dat:yrnto
C:\WINDOWS\msgv.dll:cydlt
C:\WINDOWS\mskg.dll:bhzfu
C:\WINDOWS\msli.dll:srefz
C:\WINDOWS\msmc32.dll:bwdkn
C:\WINDOWS\msvc.dll:ddice
C:\WINDOWS\mswp.dll:vvbqy
C:\WINDOWS\NeroDigital.ini:yjkss
C:\WINDOWS\net2fone.ini:hfrgu
C:\WINDOWS\netcp.dll:brpfi
C:\WINDOWS\netem.dll:mtape
C:\WINDOWS\netsu32.dll:thohr
C:\WINDOWS\netsu32.dll:thohr
C:\WINDOWS\netug.dll:izrvu
C:\WINDOWS\netug.dll:izrvu
C:\WINDOWS\netug32.dll:ffxoy
C:\WINDOWS\netug32.dll:ffxoy
C:\WINDOWS\nortonav.ico:qxsiv
C:\WINDOWS\nsgvh.dat:jxknp
C:\WINDOWS\nsw.log:mrqmo
C:\WINDOWS\nxhlb.dat:foejo
C:\WINDOWS\nyppi.dat:hlhgn
C:\WINDOWS\pgdyn.dat:nmult
C:\WINDOWS\pmwex.dat:ccbqo
C:\WINDOWS\rioyc.dat:bipth
C:\WINDOWS\setuplog.txt:jltpt
C:\WINDOWS\skhbw.dat:cduod
C:\WINDOWS\smscfg.ini:gatcb
C:\WINDOWS\Sti_Trace.log:ebfxd
C:\WINDOWS\sysis.dll:ypkyc
C:\WINDOWS\sysis.dll:ypkyc
C:\WINDOWS\system.ini:kudxl
C:\WINDOWS\sysyv32.dll:stabu
C:\WINDOWS\twunk_16.exe:ljzgq
C:\WINDOWS\twunk_32.exe:hrxjl
C:\WINDOWS\uzuhp.dat:plvdg
C:\WINDOWS\winamp.ini:tignu
C:\WINDOWS\WindowsUpdate.log:ykwah
C:\WINDOWS\winhl.dll:pvfbr
C:\WINDOWS\winnt.bmp:ejkyq
C:\WINDOWS\winog32.dll:zeetl
C:\WINDOWS\wyxhz.dat:lxqze
C:\WINDOWS\xvpmm.dat:orteu
C:\WINDOWS\zpjzp.dat:mtbpk
Removed 2 Random Key Entries
Removed! : C:\WINDOWS\aashw.dat
Removed! : C:\WINDOWS\addzj32.exe
Removed! : C:\WINDOWS\agshu.dat
Removed! : C:\WINDOWS\ahszx.dat
Removed! : C:\WINDOWS\ajppz.dat
Removed! : C:\WINDOWS\ajtdq.dat
Removed! : C:\WINDOWS\amcdj.dat
Removed! : C:\WINDOWS\apiqf.dat
Removed! : C:\WINDOWS\asfkq.dat
Removed! : C:\WINDOWS\atlcj32.exe
Removed! : C:\WINDOWS\avyxo.dat
Removed! : C:\WINDOWS\awbil.dat
Removed! : C:\WINDOWS\awpjt.dat
Removed! : C:\WINDOWS\axiey.dat
Removed! : C:\WINDOWS\axqmn.dat
Removed! : C:\WINDOWS\beeeq.dat
Removed! : C:\WINDOWS\bflgr.dat
Removed! : C:\WINDOWS\blzlu.dat
Removed! : C:\WINDOWS\bwkpi.dat
Removed! : C:\WINDOWS\cdqce.dat
Removed! : C:\WINDOWS\ciiun.dat
Removed! : C:\WINDOWS\cnuaf.dat
Removed! : C:\WINDOWS\cqvti.dat
Removed! : C:\WINDOWS\dcjun.dat
Removed! : C:\WINDOWS\eaexr.dat
Removed! : C:\WINDOWS\efdaq.dat
Removed! : C:\WINDOWS\egwxk.dat
Removed! : C:\WINDOWS\ehcjb.dat
Removed! : C:\WINDOWS\ejmaq.dat
Removed! : C:\WINDOWS\encxo.dat
Removed! : C:\WINDOWS\eojuf.dat
Removed! : C:\WINDOWS\eujyy.dat
Removed! : C:\WINDOWS\evjkz.dat
Removed! : C:\WINDOWS\exlpr.dat
Removed! : C:\WINDOWS\eybxj.dat
Removed! : C:\WINDOWS\fjkka.dat
Removed! : C:\WINDOWS\ftnes.dat
Removed! : C:\WINDOWS\fzaob.dat
Removed! : C:\WINDOWS\gcjvx.dat
Removed! : C:\WINDOWS\gcwad.dat
Removed! : C:\WINDOWS\gfmcq.dat
Removed! : C:\WINDOWS\gggxl.dat
Removed! : C:\WINDOWS\ghyhx.dat
Removed! : C:\WINDOWS\gmgfk.dat
Removed! : C:\WINDOWS\gmrwp.dat
Removed! : C:\WINDOWS\gpkjb.dat
Removed! : C:\WINDOWS\gtazq.dat
Removed! : C:\WINDOWS\gvkcu.dat
Removed! : C:\WINDOWS\hcplj.dat
Removed! : C:\WINDOWS\hczic.dat
Removed! : C:\WINDOWS\hdnjz.dat
Removed! : C:\WINDOWS\hdsuh.dat
Removed! : C:\WINDOWS\hgflf.dat
Removed! : C:\WINDOWS\hhjes.dat
Removed! : C:\WINDOWS\hhtiy.dat
Removed! : C:\WINDOWS\hkert.dat
Removed! : C:\WINDOWS\htqdj.dat
Removed! : C:\WINDOWS\htwta.dat
Removed! : C:\WINDOWS\iayeh.dat
Removed! : C:\WINDOWS\igxic.dat
Removed! : C:\WINDOWS\iidob.dat
Removed! : C:\WINDOWS\iiqay.dat
Removed! : C:\WINDOWS\ijmqn.dat
Removed! : C:\WINDOWS\iozxa.dat
Removed! : C:\WINDOWS\iqeqk.dat
Removed! : C:\WINDOWS\ismjc.dat
Removed! : C:\WINDOWS\ittgt.dat
Removed! : C:\WINDOWS\javlk.dat
Removed! : C:\WINDOWS\jdlhf.dat
Removed! : C:\WINDOWS\jeaqi.dat
Removed! : C:\WINDOWS\jhqqw.dat
Removed! : C:\WINDOWS\jicdf.dat
Removed! : C:\WINDOWS\jmwmr.dat
Removed! : C:\WINDOWS\jnzbb.dat
Removed! : C:\WINDOWS\jvabh.dat
Removed! : C:\WINDOWS\jwgmu.dat
Removed! : C:\WINDOWS\jypto.dat
Removed! : C:\WINDOWS\kghwx.dat
Removed! : C:\WINDOWS\kgkil.dat
Removed! : C:\WINDOWS\kqlwf.dat
Removed! : C:\WINDOWS\lccpu.dat
Removed! : C:\WINDOWS\leuhq.dat
Removed! : C:\WINDOWS\lipty.dat
Removed! : C:\WINDOWS\ljrkm.dat
Removed! : C:\WINDOWS\llcmn.dat
Removed! : C:\WINDOWS\lyttu.dat
Removed! : C:\WINDOWS\mesep.dat
Removed! : C:\WINDOWS\mmhrg.dat
Removed! : C:\WINDOWS\mmira.dat
Removed! : C:\WINDOWS\momey.dat
Removed! : C:\WINDOWS\mqeds.dat
Removed! : C:\WINDOWS\mraqi.dat
Removed! : C:\WINDOWS\mrars.dat
Removed! : C:\WINDOWS\ncwik.dat
Removed! : C:\WINDOWS\ninpy.dat
Removed! : C:\WINDOWS\noann.dat
Removed! : C:\WINDOWS\noces.dat
Removed! : C:\WINDOWS\nqeaq.dat
Removed! : C:\WINDOWS\nsgvh.dat
Removed! : C:\WINDOWS\nvdir.dat
Removed! : C:\WINDOWS\nxhlb.dat
Removed! : C:\WINDOWS\nyppi.dat
Removed! : C:\WINDOWS\nyqyk.dat
Removed! : C:\WINDOWS\oagpe.dat
Removed! : C:\WINDOWS\oervx.dat
Removed! : C:\WINDOWS\ofkjp.dat
Removed! : C:\WINDOWS\onodm.dat
Removed! : C:\WINDOWS\ouwao.dat
Removed! : C:\WINDOWS\pccoc.dat
Removed! : C:\WINDOWS\pcszx.dat
Removed! : C:\WINDOWS\pgdyn.dat
Removed! : C:\WINDOWS\pkzwt.dat
Removed! : C:\WINDOWS\pmwex.dat
Removed! : C:\WINDOWS\pqysf.dat
Removed! : C:\WINDOWS\prsor.dat
Removed! : C:\WINDOWS\pvkce.dat
Removed! : C:\WINDOWS\pyofm.dat
Removed! : C:\WINDOWS\qadux.dat
Removed! : C:\WINDOWS\qawrt.dat
Removed! : C:\WINDOWS\qjjad.dat
Removed! : C:\WINDOWS\qmioe.dat
Removed! : C:\WINDOWS\qpmyo.dat
Removed! : C:\WINDOWS\rdhfe.dat
Removed! : C:\WINDOWS\rioyc.dat
Removed! : C:\WINDOWS\rmrxr.dat
Removed! : C:\WINDOWS\roqqp.dat
Removed! : C:\WINDOWS\rptsr.dat
Removed! : C:\WINDOWS\rzlsh.dat
Removed! : C:\WINDOWS\sizag.dat
Removed! : C:\WINDOWS\skhbw.dat
Removed! : C:\WINDOWS\slmws.dat
Removed! : C:\WINDOWS\sqtwp.dat
Removed! : C:\WINDOWS\srjig.dat
Removed! : C:\WINDOWS\svorx.dat
Removed! : C:\WINDOWS\swedw.dat
Removed! : C:\WINDOWS\tbrql.dat
Removed! : C:\WINDOWS\tcswa.dat
Removed! : C:\WINDOWS\tgzek.dat
Removed! : C:\WINDOWS\tjxvg.dat
Removed! : C:\WINDOWS\ubfvo.dat
Removed! : C:\WINDOWS\ubxjd.dat
Removed! : C:\WINDOWS\ubzvc.dat
Removed! : C:\WINDOWS\uehws.dat
Removed! : C:\WINDOWS\ughcs.dat
Removed! : C:\WINDOWS\uhbjt.dat
Removed! : C:\WINDOWS\urzcd.dat
Removed! : C:\WINDOWS\uzuhp.dat
Removed! : C:\WINDOWS\vaqhm.dat
Removed! : C:\WINDOWS\vbkxf.dat
Removed! : C:\WINDOWS\vfbfq.dat
Removed! : C:\WINDOWS\vlsym.dat
Removed! : C:\WINDOWS\vsttn.dat
Removed! : C:\WINDOWS\vvpzm.dat
Removed! : C:\WINDOWS\vwxwy.dat
Removed! : C:\WINDOWS\vxfrv.dat
Removed! : C:\WINDOWS\whkgt.dat
Removed! : C:\WINDOWS\wjmax.dat
Removed! : C:\WINDOWS\wovqf.dat
Removed! : C:\WINDOWS\woyik.dat
Removed! : C:\WINDOWS\wyxhz.dat
Removed! : C:\WINDOWS\xbneb.dat
Removed! : C:\WINDOWS\xijkv.dat
Removed! : C:\WINDOWS\xljdn.dat
Removed! : C:\WINDOWS\xlxie.dat
Removed! : C:\WINDOWS\xmzdb.dat
Removed! : C:\WINDOWS\xvpmm.dat
Removed! : C:\WINDOWS\xxmib.dat
Removed! : C:\WINDOWS\ycfjy.dat
Removed! : C:\WINDOWS\ylsvq.dat
Removed! : C:\WINDOWS\ynwmu.dat
Removed! : C:\WINDOWS\zdjlb.dat
Removed! : C:\WINDOWS\zmtwr.dat
Removed! : C:\WINDOWS\zpjzp.dat
Removed! : C:\WINDOWS\zsban.dat
Removed! : C:\WINDOWS\zwpui.dat
Removed! : C:\WINDOWS\system32\agusn.dat
Removed! : C:\WINDOWS\system32\asshg.dat
Removed! : C:\WINDOWS\system32\astrc.dat
Removed! : C:\WINDOWS\system32\avkla.dat
Removed! : C:\WINDOWS\system32\awojl.dat
Removed! : C:\WINDOWS\system32\azwxa.dat
Removed! : C:\WINDOWS\system32\bfedm.dat
Removed! : C:\WINDOWS\system32\bflma.dat
Removed! : C:\WINDOWS\system32\bmamv.dat
Removed! : C:\WINDOWS\system32\bmbmc.dat
Removed! : C:\WINDOWS\system32\boobi.dat
Removed! : C:\WINDOWS\system32\bsfcm.dat
Removed! : C:\WINDOWS\system32\bsthn.dat
Removed! : C:\WINDOWS\system32\caixp.dat
Removed! : C:\WINDOWS\system32\cbchu.dat
Removed! : C:\WINDOWS\system32\cczyv.dat
Removed! : C:\WINDOWS\system32\cgcmx.dat
Removed! : C:\WINDOWS\system32\cnjni.dat
Removed! : C:\WINDOWS\system32\cupuy.dat
Removed! : C:\WINDOWS\system32\cvsmr.dat
Removed! : C:\WINDOWS\system32\deqkx.dat
Removed! : C:\WINDOWS\system32\djdvg.dat
Removed! : C:\WINDOWS\system32\dlibn.dat
Removed! : C:\WINDOWS\system32\drfnt.dat
Removed! : C:\WINDOWS\system32\drxni.dat
Removed! : C:\WINDOWS\system32\dzjqu.dat
Removed! : C:\WINDOWS\system32\eakxe.dat
Removed! : C:\WINDOWS\system32\eatpi.dat
Removed! : C:\WINDOWS\system32\ecaxi.dat
Removed! : C:\WINDOWS\system32\efdyy.dat
Removed! : C:\WINDOWS\system32\efzul.dat
Removed! : C:\WINDOWS\system32\ejnzt.dat
Removed! : C:\WINDOWS\system32\emjzs.dat
Removed! : C:\WINDOWS\system32\evyvd.dat
Removed! : C:\WINDOWS\system32\eymmb.dat
Removed! : C:\WINDOWS\system32\faqpg.dat
Removed! : C:\WINDOWS\system32\fdkte.dat
Removed! : C:\WINDOWS\system32\fjifg.dat
Removed! : C:\WINDOWS\system32\frfia.dat
Removed! : C:\WINDOWS\system32\fuhgk.dat
Removed! : C:\WINDOWS\system32\fuhvy.dat
Removed! : C:\WINDOWS\system32\fxbjk.dat
Removed! : C:\WINDOWS\system32\fxhgy.dat
Removed! : C:\WINDOWS\system32\gcmuy.dat
Removed! : C:\WINDOWS\system32\gexaf.dat
Removed! : C:\WINDOWS\system32\gfzzy.dat
Removed! : C:\WINDOWS\system32\ggpdk.dat
Removed! : C:\WINDOWS\system32\ggven.dat
Removed! : C:\WINDOWS\system32\gjeig.dat
Removed! : C:\WINDOWS\system32\gsdrq.dat
Removed! : C:\WINDOWS\system32\gsetz.dat
Removed! : C:\WINDOWS\system32\gsxpo.dat
Removed! : C:\WINDOWS\system32\hfnca.dat
Removed! : C:\WINDOWS\system32\hhios.dat
Removed! : C:\WINDOWS\system32\hktnp.dat
Removed! : C:\WINDOWS\system32\hozar.dat
Removed! : C:\WINDOWS\system32\huzoc.dat
Removed! : C:\WINDOWS\system32\hwzai.dat
Removed! : C:\WINDOWS\system32\hznuz.dat
Removed! : C:\WINDOWS\system32\iaecb.dat
Removed! : C:\WINDOWS\system32\iere.exe
Removed! : C:\WINDOWS\system32\ifgvw.dat
Removed! : C:\WINDOWS\system32\imfov.dat
Removed! : C:\WINDOWS\system32\ivzfp.dat
Removed! : C:\WINDOWS\system32\izxcz.dat
Removed! : C:\WINDOWS\system32\jctpq.dat
Removed! : C:\WINDOWS\system32\jelzm.dat
Removed! : C:\WINDOWS\system32\jhidv.dat
Removed! : C:\WINDOWS\system32\jmkoz.dat
Removed! : C:\WINDOWS\system32\jpmwe.dat
Removed! : C:\WINDOWS\system32\jqslg.dat
Removed! : C:\WINDOWS\system32\jrecv.dat
Removed! : C:\WINDOWS\system32\jwspz.dat
Removed! : C:\WINDOWS\system32\jxwuz.dat
Removed! : C:\WINDOWS\system32\jybou.dat
Removed! : C:\WINDOWS\system32\jynnz.dat
Removed! : C:\WINDOWS\system32\kaavo.dat
Removed! : C:\WINDOWS\system32\kuova.dat
Removed! : C:\WINDOWS\system32\kzlpu.dat
Removed! : C:\WINDOWS\system32\lixbc.dat
Removed! : C:\WINDOWS\system32\lkvev.dat
Removed! : C:\WINDOWS\system32\lpvpz.dat
Removed! : C:\WINDOWS\system32\mambu.dat
Removed! : C:\WINDOWS\system32\mapww.dat
Removed! : C:\WINDOWS\system32\mfvti.dat
Removed! : C:\WINDOWS\system32\mhtxt.dat
Removed! : C:\WINDOWS\system32\mldcl.dat
Removed! : C:\WINDOWS\system32\mmcxk.dat
Removed! : C:\WINDOWS\system32\mqtum.dat
Removed! : C:\WINDOWS\system32\mqwlr.dat
Removed! : C:\WINDOWS\system32\mrqug.dat
Removed! : C:\WINDOWS\system32\msanz.dat
Removed! : C:\WINDOWS\system32\mupgc.dat
Removed! : C:\WINDOWS\system32\ncxkq.dat
Removed! : C:\WINDOWS\system32\ndmts.dat
Removed! : C:\WINDOWS\system32\nfxrt.dat
Removed! : C:\WINDOWS\system32\ngayz.dat
Removed! : C:\WINDOWS\system32\nkcxu.dat
Removed! : C:\WINDOWS\system32\nkwwu.dat
Removed! : C:\WINDOWS\system32\nlned.dat
Removed! : C:\WINDOWS\system32\nmyas.dat
Removed! : C:\WINDOWS\system32\nomte.dat
Removed! : C:\WINDOWS\system32\noxkc.dat
Removed! : C:\WINDOWS\system32\nprjq.dat
Removed! : C:\WINDOWS\system32\ntac32.exe
Removed! : C:\WINDOWS\system32\nvfph.dat
Removed! : C:\WINDOWS\system32\nvzpe.dat
Removed! : C:\WINDOWS\system32\nzrzq.dat
Removed! : C:\WINDOWS\system32\oemqb.dat
Removed! : C:\WINDOWS\system32\oenfl.dat
Removed! : C:\WINDOWS\system32\omlrh.dat
Removed! : C:\WINDOWS\system32\oobqn.dat
Removed! : C:\WINDOWS\system32\ouqdz.dat
Removed! : C:\WINDOWS\system32\oynxj.dat
Removed! : C:\WINDOWS\system32\pbgff.dat
Removed! : C:\WINDOWS\system32\pdaht.dat
Removed! : C:\WINDOWS\system32\penyi.dat
Removed! : C:\WINDOWS\system32\pjcjs.dat
Removed! : C:\WINDOWS\system32\pltsu.dat
Removed! : C:\WINDOWS\system32\pmtnl.dat
Removed! : C:\WINDOWS\system32\pqagv.dat
Removed! : C:\WINDOWS\system32\pxwxf.dat
Removed! : C:\WINDOWS\system32\qejdj.dat
Removed! : C:\WINDOWS\system32\qjdyc.dat
Removed! : C:\WINDOWS\system32\qmgeg.dat
Removed! : C:\WINDOWS\system32\qrsgo.dat
Removed! : C:\WINDOWS\system32\qvnxp.dat
Removed! : C:\WINDOWS\system32\rhxbv.dat
Removed! : C:\WINDOWS\system32\rkwny.dat
Removed! : C:\WINDOWS\system32\rnhnx.dat
Removed! : C:\WINDOWS\system32\rqdzj.dat
Removed! : C:\WINDOWS\system32\rypml.dat
Removed! : C:\WINDOWS\system32\sbqjk.dat
Removed! : C:\WINDOWS\system32\shfor.dat
Removed! : C:\WINDOWS\system32\slmvg.dat
Removed! : C:\WINDOWS\system32\srwop.dat
Removed! : C:\WINDOWS\system32\stqmq.dat
Removed! : C:\WINDOWS\system32\tdpfc.dat
Removed! : C:\WINDOWS\system32\tktwz.dat
Removed! : C:\WINDOWS\system32\tqfrx.dat
Removed! : C:\WINDOWS\system32\tyxbl.dat
Removed! : C:\WINDOWS\system32\tzecu.dat
Removed! : C:\WINDOWS\system32\uldwb.dat
Removed! : C:\WINDOWS\system32\uzbju.dat
Removed! : C:\WINDOWS\system32\uzequ.dat
Removed! : C:\WINDOWS\system32\vhwhr.dat
Removed! : C:\WINDOWS\system32\vimla.dat
Removed! : C:\WINDOWS\system32\vlbje.dat
Removed! : C:\WINDOWS\system32\vzdtc.dat
Removed! : C:\WINDOWS\system32\vzzzo.dat
Removed! : C:\WINDOWS\system32\wejvy.dat
Removed! : C:\WINDOWS\system32\wgdxv.dat
Removed! : C:\WINDOWS\system32\wmnxt.dat
Removed! : C:\WINDOWS\system32\woaec.dat
Removed! : C:\WINDOWS\system32\wqpku.dat
Removed! : C:\WINDOWS\system32\ximoi.dat
Removed! : C:\WINDOWS\system32\xnigp.dat
Removed! : C:\WINDOWS\system32\xoevt.dat
Removed! : C:\WINDOWS\system32\xqfyr.dat
Removed! : C:\WINDOWS\system32\xtnih.dat
Removed! : C:\WINDOWS\system32\xyqzn.dat
Removed! : C:\WINDOWS\system32\ylfcy.dat
Removed! : C:\WINDOWS\system32\ynwnx.dat
Removed! : C:\WINDOWS\system32\yrxaf.dat
Removed! : C:\WINDOWS\system32\ysmkg.dat
Removed! : C:\WINDOWS\system32\ywsod.dat
Removed! : C:\WINDOWS\system32\yzmxc.dat
Removed! : C:\WINDOWS\system32\zdvjg.dat
Removed! : C:\WINDOWS\system32\zeyvd.dat
Removed! : C:\WINDOWS\system32\zgylf.dat
Removed! : C:\WINDOWS\system32\zmuyi.dat
Removed! : C:\WINDOWS\system32\zqxbm.dat
Removed! : C:\WINDOWS\system32\zszfc.dat
Removed! : C:\WINDOWS\system32\zwkzd.dat
Removed! : C:\WINDOWS\system32\zxgkr.dat
Removed! : C:\WINDOWS\system32\zxszb.dat
Removed! : C:\WINDOWS\system32\zzawg.dat
Removed! : C:\WINDOWS\system32\zzvbv.dat
Attempted Clean Of Temp folder.
Removed Uninstall Key (HSA)
Removed Uninstall Key (SE)
Removed Uninstall Key (SW)
Pages Reset... Done!
-- Scan 2 ---------------------------
About:Buster Version 4.0
Reference List : 26
Removed Data Streams:
C:\WINDOWS\adddg.dll:bjiao
C:\WINDOWS\adddg.dll:bjiao
C:\WINDOWS\adddr.dll:pisbn
C:\WINDOWS\addqi32.dll:cnjau
C:\WINDOWS\addwi32.dll:bpbvs
C:\WINDOWS\ajtdq.dat:pynbx
C:\WINDOWS\appfj.dll:tuoyx
C:\WINDOWS\apppp.dll:pxucp
C:\WINDOWS\apptn32.dll:hnecb
C:\WINDOWS\atlgz.dll:ditfm
C:\WINDOWS\atlgz.dll:ditfm
C:\WINDOWS\atlsz32.dll:efqam
C:\WINDOWS\atlxy.dll:zzmyd
C:\WINDOWS\bkabu.dat:apqod
C:\WINDOWS\bootstat.dat:tqitx
C:\WINDOWS\bootstat.dat:tqitx
C:\WINDOWS\comsetup.log:hrelz
C:\WINDOWS\crap32.dll:uzpby
C:\WINDOWS\crfd32.dll:nshgs
C:\WINDOWS\crfd32.dll:nshgs
C:\WINDOWS\crfk32.dll:uejdh
C:\WINDOWS\crne32.dll:pzwkg
C:\WINDOWS\crrm.dll:qatro
C:\WINDOWS\cryo32.dll:tbwkl
C:\WINDOWS\d3ei.dll:pkuwa
C:\WINDOWS\desktop.ini:xqeys
C:\WINDOWS\FeatherTexture.bmp:mibvx
C:\WINDOWS\ghyhx.dat:yslsd
C:\WINDOWS\gmrwp.dat:jbnos
C:\WINDOWS\htwta.dat:zqhpy
C:\WINDOWS\iegw.dll:uiagh
C:\WINDOWS\iekl.dll:mjstb
C:\WINDOWS\iekl.dll:mjstb
C:\WINDOWS\iepp32.dll:qxzxk
C:\WINDOWS\ietb32.dll:bykce
C:\WINDOWS\ietb32.dll:bykce
C:\WINDOWS\ifbbp.dat:qkami
C:\WINDOWS\ipvw32.dll:xblsj
C:\WINDOWS\javacy.dll:glcql
C:\WINDOWS\javaot32.dll:qxsdj
C:\WINDOWS\javapx32.dll:afadf
C:\WINDOWS\javatj32.dll:tzobh
C:\WINDOWS\javawm32.dll:jxfwz
C:\WINDOWS\javazz.dll:blufq
C:\WINDOWS\KB883357.log:ufwcc
C:\WINDOWS\KB887742.log:gfprn
C:\WINDOWS\ljrkm.dat:bkerm
C:\WINDOWS\llcmn.dat:yrnto
C:\WINDOWS\msgv.dll:cydlt
C:\WINDOWS\mskg.dll:bhzfu
C:\WINDOWS\msli.dll:srefz
C:\WINDOWS\msmc32.dll:bwdkn
C:\WINDOWS\msvc.dll:ddice
C:\WINDOWS\mswp.dll:vvbqy
C:\WINDOWS\NeroDigital.ini:yjkss
C:\WINDOWS\net2fone.ini:hfrgu
C:\WINDOWS\netcp.dll:brpfi
C:\WINDOWS\netem.dll:mtape
C:\WINDOWS\netsu32.dll:thohr
C:\WINDOWS\netsu32.dll:thohr
C:\WINDOWS\netug.dll:izrvu
C:\WINDOWS\netug.dll:izrvu
C:\WINDOWS\netug32.dll:ffxoy
C:\WINDOWS\netug32.dll:ffxoy
C:\WINDOWS\nortonav.ico:qxsiv
C:\WINDOWS\nsgvh.dat:jxknp
C:\WINDOWS\nsw.log:mrqmo
C:\WINDOWS\nxhlb.dat:foejo
C:\WINDOWS\nyppi.dat:hlhgn
C:\WINDOWS\pgdyn.dat:nmult
C:\WINDOWS\pmwex.dat:ccbqo
C:\WINDOWS\rioyc.dat:bipth
C:\WINDOWS\setuplog.txt:jltpt
C:\WINDOWS\skhbw.dat:cduod
C:\WINDOWS\smscfg.ini:gatcb
C:\WINDOWS\Sti_Trace.log:ebfxd
C:\WINDOWS\sysis.dll:ypkyc
C:\WINDOWS\sysis.dll:ypkyc
C:\WINDOWS\system.ini:kudxl
C:\WINDOWS\sysyv32.dll:stabu
C:\WINDOWS\twunk_16.exe:ljzgq
C:\WINDOWS\twunk_32.exe:hrxjl
C:\WINDOWS\uzuhp.dat:plvdg
C:\WINDOWS\winamp.ini:tignu
C:\WINDOWS\WindowsUpdate.log:ykwah
C:\WINDOWS\winhl.dll:pvfbr
C:\WINDOWS\winnt.bmp:ejkyq
C:\WINDOWS\winog32.dll:zeetl
C:\WINDOWS\wyxhz.dat:lxqze
C:\WINDOWS\xvpmm.dat:orteu
C:\WINDOWS\zpjzp.dat:mtbpk
Attempted Clean Of Temp folder.
Pages Reset... Done!