[email protected]
Logfile of HijackThis v1.99.1
Scan saved at 11:39:10 AM, on 4/21/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2462.0000)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\KUSJQM.EXE
C:\WINDOWS\DMF.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\CALC.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SNDSRVC.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\WINAMP\WINAMP.EXE
C:\BULLGUARD\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://home.netscape.../7_2/home.html"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\nh2pe97i.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRAM%20FILES%5CNETSCAPE%5CNETSCAPE%5Csearchplugins%5CSBWeb_01.src"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\nh2pe97i.slt\prefs.js)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {CF2581EB-F46B-4707-B0B7-FA68D2D551CD} - C:\WINDOWS\SYSTEM\HKFLCAA.DLL (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: PynixObj Class - {00000000-DD60-0064-6EC2-6E0100000000} - C:\WINDOWS\PYNIX.DLL
O2 - BHO: (no name) - {00000000-59D4-4008-9058-080011001200} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [kusjqm] c:\windows\system\kusjqm.exe
O4 - HKLM\..\Run: [OdtW] C:\WINDOWS\IPDLRUH.EXE
O4 - HKLM\..\Run: [¢‰¸ï0 4Ã4}¤Áœ5]C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\IPDLRUH.EXE
O4 - HKLM\..\Run: [Rmt] C:\WINDOWS\Dmf.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\cmd32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [hostdll.exe] C:\WINDOWS\hostdll.exe
O4 - HKLM\..\Run: [Nbf] C:\WINDOWS\Ceb.exe
O4 - HKLM\..\Run: [Iup] C:\WINDOWS\Iht.exe
O4 - HKLM\..\Run: [Mrj] C:\WINDOWS\SYSTEM\Rfe.exe
O4 - HKLM\..\Run: [Kms] C:\WINDOWS\Pfn.exe
O4 - HKLM\..\Run: [Sgs] C:\WINDOWS\SYSTEM\Oav.exe
O4 - HKLM\..\Run: [Mtt] C:\WINDOWS\Msh.exe
O4 - HKLM\..\Run: [Pgl] C:\WINDOWS\Fhh.exe
O4 - HKLM\..\Run: [Ttd] C:\WINDOWS\Agd.exe
O4 - HKLM\..\Run: [kzigbgoeqotlzfaeeuet] C:\WINDOWS\cragxkxb.exe
O4 - HKLM\..\Run: [Kno] C:\WINDOWS\Dhr.exe
O4 - HKLM\..\Run: [Hpk] C:\WINDOWS\SYSTEM\Bdq.exe
O4 - HKLM\..\Run: [Lpb] C:\WINDOWS\SYSTEM\Dgk.exe
O4 - HKLM\..\Run: [Lrn] C:\WINDOWS\SYSTEM\Upv.exe
O4 - HKLM\..\Run: [Dai] C:\WINDOWS\Mlu.exe
O4 - HKLM\..\Run: [Ebh] C:\WINDOWS\SYSTEM\Kdf.exe
O4 - HKLM\..\Run: [Iqv] C:\WINDOWS\SYSTEM\Amo.exe
O4 - HKLM\..\Run: [Eqe] C:\WINDOWS\Ujt.exe
O4 - HKLM\..\Run: [Oas] C:\WINDOWS\SYSTEM\Tvi.exe
O4 - HKLM\..\Run: [Mqc] C:\WINDOWS\SYSTEM\Rgl.exe
O4 - HKLM\..\Run: [Ugp] C:\WINDOWS\Msf.exe
O4 - HKLM\..\Run: [Eua] C:\WINDOWS\Vsl.exe
O4 - HKLM\..\Run: [Qii] C:\WINDOWS\SYSTEM\Khk.exe
O4 - HKLM\..\Run: [Nag] C:\WINDOWS\Mqs.exe
O4 - HKLM\..\Run: [Noa] C:\WINDOWS\Mbt.exe
O4 - HKLM\..\Run: [Sik] C:\WINDOWS\Knq.exe
O4 - HKLM\..\Run: [Lev] C:\WINDOWS\SYSTEM\Gfu.exe
O4 - HKLM\..\Run: [Dat] C:\WINDOWS\SYSTEM\Dmd.exe
O4 - HKLM\..\Run: [Qdm] C:\WINDOWS\SYSTEM\Sti.exe
O4 - HKLM\..\Run: [Opi] C:\WINDOWS\SYSTEM\Mbi.exe
O4 - HKLM\..\Run: [Msb] C:\WINDOWS\Hle.exe
O4 - HKLM\..\Run: [Hkb] C:\WINDOWS\SYSTEM\Rhh.exe
O4 - HKLM\..\Run: [Tlh] C:\WINDOWS\Lhs.exe
O4 - HKLM\..\Run: [Seu] C:\WINDOWS\Rvc.exe
O4 - HKLM\..\Run: [Ovo] C:\WINDOWS\Avb.exe
O4 - HKLM\..\Run: [Fqk] C:\WINDOWS\Mbp.exe
O4 - HKLM\..\Run: [Hiv] C:\WINDOWS\Vgg.exe
O4 - HKLM\..\Run: [Prv] C:\WINDOWS\Ijq.exe
O4 - HKLM\..\Run: [Dvr] C:\WINDOWS\SYSTEM\Phj.exe
O4 - HKLM\..\Run: [Net] C:\WINDOWS\SYSTEM\Uus.exe
O4 - HKLM\..\Run: [Spi] C:\WINDOWS\Sep.exe
O4 - HKLM\..\Run: [Svf] C:\WINDOWS\Uvq.exe
O4 - HKLM\..\Run: [Lav] C:\WINDOWS\Kml.exe
O4 - HKLM\..\Run: [Jfp] C:\WINDOWS\SYSTEM\Mde.exe
O4 - HKLM\..\Run: [Ikp] C:\WINDOWS\Eai.exe
O4 - HKLM\..\Run: [Too] C:\WINDOWS\SYSTEM\Amu.exe
O4 - HKLM\..\Run: [Nge] C:\WINDOWS\Fbl.exe
O4 - HKLM\..\Run: [Vev] C:\WINDOWS\Fdv.exe
O4 - HKLM\..\Run: [Bre] C:\WINDOWS\SYSTEM\Bok.exe
O4 - HKLM\..\Run: [Rnk] C:\WINDOWS\SYSTEM\Qto.exe
O4 - HKLM\..\Run: [Shd] C:\WINDOWS\SYSTEM\Rss.exe
O4 - HKLM\..\Run: [q73f36g] MSHLOC.EXE
O4 - HKLM\..\Run: [Ijg] C:\WINDOWS\Rim.exe
O4 - HKLM\..\Run: [Ifu] C:\WINDOWS\SYSTEM\Tcu.exe
O4 - HKLM\..\Run: [Bnf] C:\WINDOWS\SYSTEM\Cep.exe
O4 - HKLM\..\Run: [Lgs] C:\WINDOWS\SYSTEM\Mfq.exe
O4 - HKLM\..\Run: [Tqs] C:\WINDOWS\Ale.exe
O4 - HKLM\..\Run: [Vqq] C:\WINDOWS\SYSTEM\Pqc.exe
O4 - HKLM\..\Run: [Odo] C:\WINDOWS\Fvv.exe
O4 - HKLM\..\Run: [Sic] C:\WINDOWS\SYSTEM\Nvo.exe
O4 - HKLM\..\Run: [Vmf] C:\WINDOWS\SYSTEM\Kqq.exe
O4 - HKLM\..\Run: [Aho] C:\WINDOWS\Vhg.exe
O4 - HKLM\..\Run: [Gvn] C:\WINDOWS\SYSTEM\Iki.exe
O4 - HKLM\..\Run: [Cgg] C:\WINDOWS\Kqd.exe
O4 - HKLM\..\Run: [Tng] C:\WINDOWS\Hdd.exe
O4 - HKLM\..\Run: [Svs] C:\WINDOWS\SYSTEM\Qkc.exe
O4 - HKLM\..\Run: [Cta] C:\WINDOWS\Jie.exe
O4 - HKLM\..\Run: [Eqj] C:\WINDOWS\Nvj.exe
O4 - HKLM\..\Run: [AutoLoaderq0s51IdjVKPI] "C:\WINDOWS\SYSTEM\MSHLOC.EXE" /ExeName="CXTPLS" /HideDir /HideUninstall /PC="CP.AMS" /ShowLegalNote="nonbranded"
O4 - HKLM\..\Run: [Gue] C:\WINDOWS\Vfj.exe
O4 - HKLM\..\Run: [Ooo] C:\WINDOWS\Sos.exe
O4 - HKLM\..\Run: [Ckk] C:\WINDOWS\Qkj.exe
O4 - HKLM\..\Run: [Ufg] C:\WINDOWS\Ofv.exe
O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Erh] C:\WINDOWS\Jme.exe
O4 - HKLM\..\Run: [Gte] C:\WINDOWS\Ork.exe
O4 - HKLM\..\Run: [Itn] C:\WINDOWS\Nkh.exe
O4 - HKLM\..\Run: [Rgk] C:\WINDOWS\SYSTEM\Glm.exe
O4 - HKLM\..\Run: [Igv] C:\WINDOWS\Pfk.exe
O4 - HKLM\..\Run: [Qbb] C:\WINDOWS\Mrd.exe
O4 - HKLM\..\Run: [Gje] C:\WINDOWS\Its.exe
O4 - HKLM\..\Run: [Hem] C:\WINDOWS\SYSTEM\Cnj.exe
O4 - HKLM\..\Run: [Tnd] C:\WINDOWS\SYSTEM\Ahs.exe
O4 - HKLM\..\Run: [Vol] C:\WINDOWS\Pjt.exe
O4 - HKLM\..\Run: [Dsl] C:\WINDOWS\SYSTEM\Snr.exe
O4 - HKLM\..\Run: [Erp] C:\WINDOWS\SYSTEM\Bcr.exe
O4 - HKLM\..\Run: [Vii] C:\WINDOWS\SYSTEM\Hpo.exe
O4 - HKLM\..\Run: [Amc] C:\WINDOWS\Ktm.exe
O4 - HKLM\..\Run: [Usd] C:\WINDOWS\Acs.exe
O4 - HKLM\..\Run: [Ock] C:\WINDOWS\SYSTEM\Clk.exe
O4 - HKLM\..\Run: [Bod] C:\WINDOWS\Aqn.exe
O4 - HKLM\..\Run: [Dpc] C:\WINDOWS\SYSTEM\Vrd.exe
O4 - HKLM\..\Run: [Cib] C:\WINDOWS\Nbj.exe
O4 - HKLM\..\Run: [Erl] C:\WINDOWS\Rls.exe
O4 - HKLM\..\Run: [Pjm] C:\WINDOWS\Tcq.exe
O4 - HKLM\..\Run: [Gru] C:\WINDOWS\Lfh.exe
O4 - HKLM\..\Run: [Gqc] C:\WINDOWS\SYSTEM\Ntt.exe
O4 - HKLM\..\Run: [Eeq] C:\WINDOWS\Jsc.exe
O4 - HKLM\..\Run: [Ltf] C:\WINDOWS\Qni.exe
O4 - HKLM\..\Run: [Lbh] C:\WINDOWS\Oen.exe
O4 - HKLM\..\Run: [Cfg] C:\WINDOWS\SYSTEM\Boi.exe
O4 - HKLM\..\Run: [Sqe] C:\WINDOWS\Lmn.exe
O4 - HKLM\..\Run: [Hhd] C:\WINDOWS\SYSTEM\Hjo.exe
O4 - HKLM\..\Run: [Trg] C:\WINDOWS\Lfb.exe
O4 - HKLM\..\Run: [Rhh] C:\WINDOWS\SYSTEM\Fru.exe
O4 - HKLM\..\Run: [Gpf] C:\WINDOWS\SYSTEM\Hpb.exe
O4 - HKLM\..\Run: [Urd] C:\WINDOWS\SYSTEM\Hti.exe
O4 - HKLM\..\Run: [Cot] C:\WINDOWS\Sdn.exe
O4 - HKLM\..\Run: [Ede] C:\WINDOWS\Gda.exe
O4 - HKLM\..\Run: [Vib] C:\WINDOWS\Hdl.exe
O4 - HKLM\..\Run: [Vfa] C:\WINDOWS\SYSTEM\Vpq.exe
O4 - HKLM\..\Run: [Qkb] C:\WINDOWS\Lkq.exe
O4 - HKLM\..\Run: [Sgb] C:\WINDOWS\SYSTEM\Cln.exe
O4 - HKLM\..\Run: [Ptr] C:\WINDOWS\Asb.exe
O4 - HKLM\..\Run: [Jfe] C:\WINDOWS\Dcq.exe
O4 - HKLM\..\Run: [Tfk] C:\WINDOWS\SYSTEM\Frs.exe
O4 - HKLM\..\Run: [Dit] C:\WINDOWS\Htp.exe
O4 - HKLM\..\Run: [Ebr] C:\WINDOWS\Ifh.exe
O4 - HKLM\..\Run: [Ldl] C:\WINDOWS\Dld.exe
O4 - HKLM\..\Run: [Ksa] C:\WINDOWS\Vrt.exe
O4 - HKLM\..\Run: [Fvn] C:\WINDOWS\SYSTEM\Boa.exe
O4 - HKLM\..\Run: [Ium] C:\WINDOWS\SYSTEM\Ebi.exe
O4 - HKLM\..\Run: [Mup] C:\WINDOWS\Kue.exe
O4 - HKLM\..\Run: [Pqq] C:\WINDOWS\SYSTEM\Ukh.exe
O4 - HKLM\..\Run: [Ljn] C:\WINDOWS\SYSTEM\Adj.exe
O4 - HKLM\..\Run: [Scr] C:\WINDOWS\SYSTEM\Sll.exe
O4 - HKLM\..\Run: [Asv] C:\WINDOWS\SYSTEM\Mic.exe
O4 - HKLM\..\Run: [Mdd] C:\WINDOWS\SYSTEM\Mku.exe
O4 - HKLM\..\Run: [Iqe] C:\WINDOWS\SYSTEM\Eiv.exe
O4 - HKLM\..\Run: [Lcs] C:\WINDOWS\Etq.exe
O4 - HKLM\..\Run: [Sau] C:\WINDOWS\Dik.exe
O4 - HKLM\..\Run: [Vgd] C:\WINDOWS\SYSTEM\Qop.exe
O4 - HKLM\..\Run: [Hnk] C:\WINDOWS\SYSTEM\Lep.exe
O4 - HKLM\..\Run: [Dlk] C:\WINDOWS\SYSTEM\Sih.exe
O4 - HKLM\..\Run: [Obg] C:\WINDOWS\Gmj.exe
O4 - HKLM\..\Run: [Alv] C:\WINDOWS\Mbo.exe
O4 - HKLM\..\Run: [Ntn] C:\WINDOWS\SYSTEM\Thb.exe
O4 - HKLM\..\Run: [Vbd] C:\WINDOWS\Isg.exe
O4 - HKLM\..\Run: [Hsm] C:\WINDOWS\SYSTEM\Vnb.exe
O4 - HKLM\..\Run: [Hsc] C:\WINDOWS\SYSTEM\Uie.exe
O4 - HKLM\..\Run: [Cht] C:\WINDOWS\SYSTEM\Aeu.exe
O4 - HKLM\..\Run: [Kbf] C:\WINDOWS\Rdv.exe
O4 - HKLM\..\Run: [Jrp] C:\WINDOWS\Sdt.exe
O4 - HKLM\..\Run: [Rgl] C:\WINDOWS\Kls.exe
O4 - HKLM\..\Run: [Fnv] C:\WINDOWS\SYSTEM\Jrc.exe
O4 - HKLM\..\Run: [Eue] C:\WINDOWS\SYSTEM\Uds.exe
O4 - HKLM\..\Run: [Dvo] C:\WINDOWS\Lfg.exe
O4 - HKLM\..\Run: [Tuu] C:\WINDOWS\Ccs.exe
O4 - HKLM\..\Run: [Lso] C:\WINDOWS\Kml.exe
O4 - HKLM\..\Run: [Vul] C:\WINDOWS\SYSTEM\Lng.exe
O4 - HKLM\..\Run: [Rhv] C:\WINDOWS\Lmt.exe
O4 - HKLM\..\Run: [Eih] C:\WINDOWS\Hmg.exe
O4 - HKLM\..\Run: [Qac] C:\WINDOWS\SYSTEM\Lhn.exe
O4 - HKLM\..\Run: [Ojb] C:\WINDOWS\SYSTEM\Jna.exe
O4 - HKLM\..\Run: [Dsj] C:\WINDOWS\Fco.exe
O4 - HKLM\..\Run: [Fia] C:\WINDOWS\SYSTEM\Pju.exe
O4 - HKLM\..\Run: [Gsk] C:\WINDOWS\Kta.exe
O4 - HKLM\..\Run: [Vte] C:\WINDOWS\SYSTEM\Rpn.exe
O4 - HKLM\..\Run: [Bpo] C:\WINDOWS\Ltl.exe
O4 - HKLM\..\Run: [Bll] C:\WINDOWS\SYSTEM\Ksv.exe
O4 - HKLM\..\Run: [Qgt] C:\WINDOWS\SYSTEM\Qij.exe
O4 - HKLM\..\Run: [Tjj] C:\WINDOWS\SYSTEM\Aro.exe
O4 - HKLM\..\Run: [Cfq] C:\WINDOWS\SYSTEM\Ojl.exe
O4 - HKLM\..\Run: [Crt] C:\WINDOWS\Haa.exe
O4 - HKLM\..\Run: [Oqt] C:\WINDOWS\Nln.exe
O4 - HKLM\..\Run: [Ffl] C:\WINDOWS\SYSTEM\Tlk.exe
O4 - HKLM\..\Run: [FARMMEXT] C:\WINDOWS\FARMMEXT.exe
O4 - HKLM\..\Run: [Dpq] C:\WINDOWS\SYSTEM\Snm.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [NPFMonitor] C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRAM FILES\YAHOO!\MESSENGER\ypager.exe -quiet
O4 - HKCU\..\Run: [Rmt] C:\WINDOWS\Dmf.exe
O4 - HKCU\..\Run: [Otln] C:\WINDOWS\SYSTEM\tdte.exe
O4 - HKCU\..\Run: [Nbf] C:\WINDOWS\Ceb.exe
O4 - HKCU\..\Run: [Iup] C:\WINDOWS\Iht.exe
O4 - HKCU\..\Run: [Mrj] C:\WINDOWS\SYSTEM\Rfe.exe
O4 - HKCU\..\Run: [bwspRWMpO] MMUDMOD.EXE
O4 - HKCU\..\Run: [Kms] C:\WINDOWS\Pfn.exe
O4 - HKCU\..\Run: [Sgs] C:\WINDOWS\SYSTEM\Oav.exe
O4 - HKCU\..\Run: [Mtt] C:\WINDOWS\Msh.exe
O4 - HKCU\..\Run: [Pgl] C:\WINDOWS\Fhh.exe
O4 - HKCU\..\Run: [Ttd] C:\WINDOWS\Agd.exe
O4 - HKCU\..\Run: [Kno] C:\WINDOWS\Dhr.exe
O4 - HKCU\..\Run: [Hpk] C:\WINDOWS\SYSTEM\Bdq.exe
O4 - HKCU\..\Run: [Lpb] C:\WINDOWS\SYSTEM\Dgk.exe
O4 - HKCU\..\Run: [Lrn] C:\WINDOWS\SYSTEM\Upv.exe
O4 - HKCU\..\Run: [Dai] C:\WINDOWS\Mlu.exe
O4 - HKCU\..\Run: [Ebh] C:\WINDOWS\SYSTEM\Kdf.exe
O4 - HKCU\..\Run: [Iqv] C:\WINDOWS\SYSTEM\Amo.exe
O4 - HKCU\..\Run: [Eqe] C:\WINDOWS\Ujt.exe
O4 - HKCU\..\Run: [Oas] C:\WINDOWS\SYSTEM\Tvi.exe
O4 - HKCU\..\Run: [Mqc] C:\WINDOWS\SYSTEM\Rgl.exe
O4 - HKCU\..\Run: [Ugp] C:\WINDOWS\Msf.exe
O4 - HKCU\..\Run: [Eua] C:\WINDOWS\Vsl.exe
O4 - HKCU\..\Run: [Qii] C:\WINDOWS\SYSTEM\Khk.exe
O4 - HKCU\..\Run: [Nag] C:\WINDOWS\Mqs.exe
O4 - HKCU\..\Run: [Noa] C:\WINDOWS\Mbt.exe
O4 - HKCU\..\Run: [Sik] C:\WINDOWS\Knq.exe
O4 - HKCU\..\Run: [Lev] C:\WINDOWS\SYSTEM\Gfu.exe
O4 - HKCU\..\Run: [Dat] C:\WINDOWS\SYSTEM\Dmd.exe
O4 - HKCU\..\Run: [Qdm] C:\WINDOWS\SYSTEM\Sti.exe
O4 - HKCU\..\Run: [Opi] C:\WINDOWS\SYSTEM\Mbi.exe
O4 - HKCU\..\Run: [Msb] C:\WINDOWS\Hle.exe
O4 - HKCU\..\Run: [Hkb] C:\WINDOWS\SYSTEM\Rhh.exe
O4 - HKCU\..\Run: [Tlh] C:\WINDOWS\Lhs.exe
O4 - HKCU\..\Run: [Seu] C:\WINDOWS\Rvc.exe
O4 - HKCU\..\Run: [Ovo] C:\WINDOWS\Avb.exe
O4 - HKCU\..\Run: [Fqk] C:\WINDOWS\Mbp.exe
O4 - HKCU\..\Run: [Hiv] C:\WINDOWS\Vgg.exe
O4 - HKCU\..\Run: [Prv] C:\WINDOWS\Ijq.exe
O4 - HKCU\..\Run: [Dvr] C:\WINDOWS\SYSTEM\Phj.exe
O4 - HKCU\..\Run: [Net] C:\WINDOWS\SYSTEM\Uus.exe
O4 - HKCU\..\Run: [Spi] C:\WINDOWS\Sep.exe
O4 - HKCU\..\Run: [Svf] C:\WINDOWS\Uvq.exe
O4 - HKCU\..\Run: [Lav] C:\WINDOWS\Kml.exe
O4 - HKCU\..\Run: [Jfp] C:\WINDOWS\SYSTEM\Mde.exe
O4 - HKCU\..\Run: [Ikp] C:\WINDOWS\Eai.exe
O4 - HKCU\..\Run: [Too] C:\WINDOWS\SYSTEM\Amu.exe
O4 - HKCU\..\Run: [Nge] C:\WINDOWS\Fbl.exe
O4 - HKCU\..\Run: [Vev] C:\WINDOWS\Fdv.exe
O4 - HKCU\..\Run: [Bre] C:\WINDOWS\SYSTEM\Bok.exe
O4 - HKCU\..\Run: [Rnk] C:\WINDOWS\SYSTEM\Qto.exe
O4 - HKCU\..\Run: [Shd] C:\WINDOWS\SYSTEM\Rss.exe
O4 - HKCU\..\Run: [Ijg] C:\WINDOWS\Rim.exe
O4 - HKCU\..\Run: [Ifu] C:\WINDOWS\SYSTEM\Tcu.exe
O4 - HKCU\..\Run: [Dss] C:\WINDOWS\SYSTEM\Sfb.exe
O4 - HKCU\..\Run: [Bnf] C:\WINDOWS\SYSTEM\Cep.exe
O4 - HKCU\..\Run: [Lgs] C:\WINDOWS\SYSTEM\Mfq.exe
O4 - HKCU\..\Run: [Tqs] C:\WINDOWS\Ale.exe
O4 - HKCU\..\Run: [Vqq] C:\WINDOWS\SYSTEM\Pqc.exe
O4 - HKCU\..\Run: [Odo] C:\WINDOWS\Fvv.exe
O4 - HKCU\..\Run: [Sic] C:\WINDOWS\SYSTEM\Nvo.exe
O4 - HKCU\..\Run: [Vmf] C:\WINDOWS\SYSTEM\Kqq.exe
O4 - HKCU\..\Run: [Aho] C:\WINDOWS\Vhg.exe
O4 - HKCU\..\Run: [Gvn] C:\WINDOWS\SYSTEM\Iki.exe
O4 - HKCU\..\Run: [Cgg] C:\WINDOWS\Kqd.exe
O4 - HKCU\..\Run: [Tng] C:\WINDOWS\Hdd.exe
O4 - HKCU\..\Run: [Svs] C:\WINDOWS\SYSTEM\Qkc.exe
O4 - HKCU\..\Run: [Cta] C:\WINDOWS\Jie.exe
O4 - HKCU\..\Run: [Eqj] C:\WINDOWS\Nvj.exe
O4 - HKCU\..\Run: [Gue] C:\WINDOWS\Vfj.exe
O4 - HKCU\..\Run: [Ooo] C:\WINDOWS\Sos.exe
O4 - HKCU\..\Run: [Ckk] C:\WINDOWS\Qkj.exe
O4 - HKCU\..\Run: [Ufg] C:\WINDOWS\Ofv.exe
O4 - HKCU\..\Run: [Erh] C:\WINDOWS\Jme.exe
O4 - HKCU\..\Run: [Gte] C:\WINDOWS\Ork.exe
O4 - HKCU\..\Run: [Itn] C:\WINDOWS\Nkh.exe
O4 - HKCU\..\Run: [Rgk] C:\WINDOWS\SYSTEM\Glm.exe
O4 - HKCU\..\Run: [Igv] C:\WINDOWS\Pfk.exe
O4 - HKCU\..\Run: [Qbb] C:\WINDOWS\Mrd.exe
O4 - HKCU\..\Run: [Gje] C:\WINDOWS\Its.exe
O4 - HKCU\..\Run: [Hem] C:\WINDOWS\SYSTEM\Cnj.exe
O4 - HKCU\..\Run: [Tnd] C:\WINDOWS\SYSTEM\Ahs.exe
O4 - HKCU\..\Run: [Vol] C:\WINDOWS\Pjt.exe
O4 - HKCU\..\Run: [Dsl] C:\WINDOWS\SYSTEM\Snr.exe
O4 - HKCU\..\Run: [Erp] C:\WINDOWS\SYSTEM\Bcr.exe
O4 - HKCU\..\Run: [Vii] C:\WINDOWS\SYSTEM\Hpo.exe
O4 - HKCU\..\Run: [Amc] C:\WINDOWS\Ktm.exe
O4 - HKCU\..\Run: [Usd] C:\WINDOWS\Acs.exe
O4 - HKCU\..\Run: [Ock] C:\WINDOWS\SYSTEM\Clk.exe
O4 - HKCU\..\Run: [Bod] C:\WINDOWS\Aqn.exe
O4 - HKCU\..\Run: [Dpc] C:\WINDOWS\SYSTEM\Vrd.exe
O4 - HKCU\..\Run: [Cib] C:\WINDOWS\Nbj.exe
O4 - HKCU\..\Run: [Erl] C:\WINDOWS\Rls.exe
O4 - HKCU\..\Run: [Pjm] C:\WINDOWS\Tcq.exe
O4 - HKCU\..\Run: [Gru] C:\WINDOWS\Lfh.exe
O4 - HKCU\..\Run: [Gqc] C:\WINDOWS\SYSTEM\Ntt.exe
O4 - HKCU\..\Run: [Eeq] C:\WINDOWS\Jsc.exe
O4 - HKCU\..\Run: [Ltf] C:\WINDOWS\Qni.exe
O4 - HKCU\..\Run: [Lbh] C:\WINDOWS\Oen.exe
O4 - HKCU\..\Run: [Cfg] C:\WINDOWS\SYSTEM\Boi.exe
O4 - HKCU\..\Run: [Sqe] C:\WINDOWS\Lmn.exe
O4 - HKCU\..\Run: [Hhd] C:\WINDOWS\SYSTEM\Hjo.exe
O4 - HKCU\..\Run: [Trg] C:\WINDOWS\Lfb.exe
O4 - HKCU\..\Run: [Rhh] C:\WINDOWS\SYSTEM\Fru.exe
O4 - HKCU\..\Run: [Gpf] C:\WINDOWS\SYSTEM\Hpb.exe
O4 - HKCU\..\Run: [Urd] C:\WINDOWS\SYSTEM\Hti.exe
O4 - HKCU\..\Run: [Cot] C:\WINDOWS\Sdn.exe
O4 - HKCU\..\Run: [Ede] C:\WINDOWS\Gda.exe
O4 - HKCU\..\Run: [Vib] C:\WINDOWS\Hdl.exe
O4 - HKCU\..\Run: [Vfa] C:\WINDOWS\SYSTEM\Vpq.exe
O4 - HKCU\..\Run: [Qkb] C:\WINDOWS\Lkq.exe
O4 - HKCU\..\Run: [Sgb] C:\WINDOWS\SYSTEM\Cln.exe
O4 - HKCU\..\Run: [Ptr] C:\WINDOWS\Asb.exe
O4 - HKCU\..\Run: [Jfe] C:\WINDOWS\Dcq.exe
O4 - HKCU\..\Run: [Tfk] C:\WINDOWS\SYSTEM\Frs.exe
O4 - HKCU\..\Run: [Dit] C:\WINDOWS\Htp.exe
O4 - HKCU\..\Run: [Ebr] C:\WINDOWS\Ifh.exe
O4 - HKCU\..\Run: [Ldl] C:\WINDOWS\Dld.exe
O4 - HKCU\..\Run: [Ksa] C:\WINDOWS\Vrt.exe
O4 - HKCU\..\Run: [Fvn] C:\WINDOWS\SYSTEM\Boa.exe
O4 - HKCU\..\Run: [Ium] C:\WINDOWS\SYSTEM\Ebi.exe
O4 - HKCU\..\Run: [Mup] C:\WINDOWS\Kue.exe
O4 - HKCU\..\Run: [Pqq] C:\WINDOWS\SYSTEM\Ukh.exe
O4 - HKCU\..\Run: [Ljn] C:\WINDOWS\SYSTEM\Adj.exe
O4 - HKCU\..\Run: [Scr] C:\WINDOWS\SYSTEM\Sll.exe
O4 - HKCU\..\Run: [Asv] C:\WINDOWS\SYSTEM\Mic.exe
O4 - HKCU\..\Run: [Mdd] C:\WINDOWS\SYSTEM\Mku.exe
O4 - HKCU\..\Run: [Iqe] C:\WINDOWS\SYSTEM\Eiv.exe
O4 - HKCU\..\Run: [Lcs] C:\WINDOWS\Etq.exe
O4 - HKCU\..\Run: [Sau] C:\WINDOWS\Dik.exe
O4 - HKCU\..\Run: [Vgd] C:\WINDOWS\SYSTEM\Qop.exe
O4 - HKCU\..\Run: [Hnk] C:\WINDOWS\SYSTEM\Lep.exe
O4 - HKCU\..\Run: [Dlk] C:\WINDOWS\SYSTEM\Sih.exe
O4 - HKCU\..\Run: [Obg] C:\WINDOWS\Gmj.exe
O4 - HKCU\..\Run: [Alv] C:\WINDOWS\Mbo.exe
O4 - HKCU\..\Run: [Ntn] C:\WINDOWS\SYSTEM\Thb.exe
O4 - HKCU\..\Run: [Vbd] C:\WINDOWS\Isg.exe
O4 - HKCU\..\Run: [Hsm] C:\WINDOWS\SYSTEM\Vnb.exe
O4 - HKCU\..\Run: [Hsc] C:\WINDOWS\SYSTEM\Uie.exe
O4 - HKCU\..\Run: [Cht] C:\WINDOWS\SYSTEM\Aeu.exe
O4 - HKCU\..\Run: [Kbf] C:\WINDOWS\Rdv.exe
O4 - HKCU\..\Run: [Jrp] C:\WINDOWS\Sdt.exe
O4 - HKCU\..\Run: [Rgl] C:\WINDOWS\Kls.exe
O4 - HKCU\..\Run: [Fnv] C:\WINDOWS\SYSTEM\Jrc.exe
O4 - HKCU\..\Run: [Eue] C:\WINDOWS\SYSTEM\Uds.exe
O4 - HKCU\..\Run: [Dvo] C:\WINDOWS\Lfg.exe
O4 - HKCU\..\Run: [Tuu] C:\WINDOWS\Ccs.exe
O4 - HKCU\..\Run: [Lso] C:\WINDOWS\Kml.exe
O4 - HKCU\..\Run: [Vul] C:\WINDOWS\SYSTEM\Lng.exe
O4 - HKCU\..\Run: [Rhv] C:\WINDOWS\Lmt.exe
O4 - HKCU\..\Run: [Eih] C:\WINDOWS\Hmg.exe
O4 - HKCU\..\Run: [Qac] C:\WINDOWS\SYSTEM\Lhn.exe
O4 - HKCU\..\Run: [Ojb] C:\WINDOWS\SYSTEM\Jna.exe
O4 - HKCU\..\Run: [Dsj] C:\WINDOWS\Fco.exe
O4 - HKCU\..\Run: [Fia] C:\WINDOWS\SYSTEM\Pju.exe
O4 - HKCU\..\Run: [Gsk] C:\WINDOWS\Kta.exe
O4 - HKCU\..\Run: [Vte] C:\WINDOWS\SYSTEM\Rpn.exe
O4 - HKCU\..\Run: [Bpo] C:\WINDOWS\Ltl.exe
O4 - HKCU\..\Run: [Bll] C:\WINDOWS\SYSTEM\Ksv.exe
O4 - HKCU\..\Run: [Qgt] C:\WINDOWS\SYSTEM\Qij.exe
O4 - HKCU\..\Run: [Tjj] C:\WINDOWS\SYSTEM\Aro.exe
O4 - HKCU\..\Run: [Cfq] C:\WINDOWS\SYSTEM\Ojl.exe
O4 - HKCU\..\Run: [Crt] C:\WINDOWS\Haa.exe
O4 - HKCU\..\Run: [Oqt] C:\WINDOWS\Nln.exe
O4 - HKCU\..\Run: [Ffl] C:\WINDOWS\SYSTEM\Tlk.exe
O4 - HKCU\..\Run: [Dpq] C:\WINDOWS\SYSTEM\Snm.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra button: Contacts - {9239E4EC-C9A6-11D2-A844-00C04F68D538} - C:\PROGRAM FILES\INTERNET EXPLORER\IECONT.DLL
O9 - Extra button: (no name) - {233A9694-667E-11d1-9DFB-006097D5040A} - (no file)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai...all/xscan53.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = hathway.com
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 202.88.130.15,202.88.130.67,202.88.130.5
O18 - Filter: text/html - {A15844A3-5DBF-4CB7-9BA3-F73CFCC41C34} - C:\WINDOWS\SYSTEM\HKFLCAA.DLL
O18 - Filter: text/plain - {A15844A3-5DBF-4CB7-9BA3-F73CFCC41C34} - C:\WINDOWS\SYSTEM\HKFLCAA.DLL
Edited by lalblue, 21 April 2005 - 12:36 AM.