Jump to content

Welcome to Geeks to Go - Register now for FREE

Need help with your computer or device? Want to learn new tech skills? You're in the right place!
Geeks to Go is a friendly community of tech experts who can solve any problem you have. Just create a free account and post your question. Our volunteers will reply quickly and guide you through the steps. Don't let tech troubles stop you. Join Geeks to Go now and get the support you need!

How it Works Create Account
Photo

My HijackThis Log


  • Please log in to reply

#1
HappyPappy

HappyPappy

    New Member

  • Member
  • Pip
  • 1 posts
This is my HijackThis log..If you can tell me what to do it would be greatly appreciated.

Logfile of HijackThis v1.99.1
Scan saved at 10:52:50 AM, on 7/22/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
c:\windows\system32\fkndnk.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\FaxTalk NetOnHold\Ftnohmgr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\gckceeto.exe
C:\WINDOWS\System32\diaohtvy.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\jgdipt12.exe
C:\WINDOWS\System32\iretuauz.exe
C:\WINDOWS\System32\rzgtehgt.exe
C:\WINDOWS\system32\onarqp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AutoUpdate\AutoUpdate.exe
C:\WINDOWS\system32\Npqkgg.exe
C:\Program Files\WinFixer 2005\wfx5.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\AIM95\aim.exe
C:\WINDOWS\System32\lxnze.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\System32\WScript.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\WINDOWS\System32\PackethSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Ace Explorer\Aexplore.exe
C:\Downloads\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchalot.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchalot.com/search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://websearch.drs...esearch.cgi?id=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://websearch.drs...esearch.cgi?id=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchwww.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://websearch.drs...esearch.cgi?id=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://websearch.drs...esearch.cgi?id=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchalot.com/search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchalot.com/search.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://websearch.drs...esearch.cgi?id=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://websearch.drs...esearch.cgi?id=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = websearch.drsnsrch.com/q.cgi?q=
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: Band Class - {01F44A8A-8C97-4325-A378-76E68DC4AB2E} - C:\WINDOWS\systb.dll
O2 - BHO: (no name) - {546AEE01-4258-9317-9B08-102A44875CAF} - C:\WINDOWS\System32\jftpejzi.dll
O2 - BHO: (no name) - {551CC9A4-6670-62B6-F30E-7D218FEFE733} - C:\WINDOWS\System32\mjqchyvm.dll
O2 - BHO: (no name) - {8A225EEB-6D58-B1E3-ACA7-9E85A4E99546} - C:\WINDOWS\System32\cdeptloj.dll
O3 - Toolbar: (no name) - {2CDE1A7D-A478-4291-BF31-E1B4C16F92EB} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NetOnHold] C:\Program Files\FaxTalk NetOnHold\Ftnohmgr.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [cfcpq] C:\WINDOWS\System32\wksqbt.exe
O4 - HKLM\..\Run: [gdewm] C:\WINDOWS\System32\deqpeohb.exe
O4 - HKLM\..\Run: [zsctnd] C:\WINDOWS\System32\fwewwa.exe
O4 - HKLM\..\Run: [ycgzy] C:\WINDOWS\System32\adsna.exe
O4 - HKLM\..\Run: [dtps] C:\WINDOWS\System32\uyzfny.exe
O4 - HKLM\..\Run: [spwsf] C:\WINDOWS\System32\zkdthjea.exe
O4 - HKLM\..\Run: [jogxl] C:\WINDOWS\System32\etfvm.exe
O4 - HKLM\..\Run: [dfwgbow] C:\WINDOWS\System32\lmijhoae.exe
O4 - HKLM\..\Run: [gtpvckcl] C:\WINDOWS\System32\sxvbceh.exe
O4 - HKLM\..\Run: [eyhylty] C:\WINDOWS\System32\xowlz.exe
O4 - HKLM\..\Run: [efuyy] C:\WINDOWS\System32\ezzrcrvo.exe
O4 - HKLM\..\Run: [rgbcnm] C:\WINDOWS\System32\nvpowuk.exe
O4 - HKLM\..\Run: [rskba] C:\WINDOWS\System32\axunozgj.exe
O4 - HKLM\..\Run: [mcmr] C:\WINDOWS\System32\ezyd.exe
O4 - HKLM\..\Run: [orwb] C:\WINDOWS\System32\gxahig.exe
O4 - HKLM\..\Run: [zpifetob] C:\WINDOWS\System32\qroz.exe
O4 - HKLM\..\Run: [dhuegovk] C:\WINDOWS\System32\dnydkb.exe
O4 - HKLM\..\Run: [tthg] C:\WINDOWS\System32\xlre.exe
O4 - HKLM\..\Run: [iccqg] C:\WINDOWS\System32\bllwodg.exe
O4 - HKLM\..\Run: [mumqcdi] C:\WINDOWS\System32\kdnqqmrt.exe
O4 - HKLM\..\Run: [dcmcorve] C:\WINDOWS\System32\cwmdnk.exe
O4 - HKLM\..\Run: [yrtos] C:\WINDOWS\System32\kpps.exe
O4 - HKLM\..\Run: [shqz] C:\WINDOWS\System32\kzsyluq.exe
O4 - HKLM\..\Run: [cmnn] C:\WINDOWS\System32\zxcnux.exe
O4 - HKLM\..\Run: [erkmpghz] C:\WINDOWS\System32\wvsjw.exe
O4 - HKLM\..\Run: [rdyiu] C:\WINDOWS\System32\qcnas.exe
O4 - HKLM\..\Run: [gwvxurxl] C:\WINDOWS\System32\zztxg.exe
O4 - HKLM\..\Run: [lntwqce] C:\WINDOWS\System32\nddg.exe
O4 - HKLM\..\Run: [yvycj] C:\WINDOWS\System32\kmeqvcs.exe
O4 - HKLM\..\Run: [uowmna] C:\WINDOWS\System32\seqdtb.exe
O4 - HKLM\..\Run: [cartd] C:\WINDOWS\System32\kjkrrl.exe
O4 - HKLM\..\Run: [zffslmxs] C:\WINDOWS\System32\uespnrd.exe
O4 - HKLM\..\Run: [mfbrxu] C:\WINDOWS\System32\ccdij.exe
O4 - HKLM\..\Run: [vtboa] C:\WINDOWS\System32\hlwsghrk.exe
O4 - HKLM\..\Run: [npkwfvw] C:\WINDOWS\System32\ezjdxoqg.exe
O4 - HKLM\..\Run: [ieooo] C:\WINDOWS\System32\onaym.exe
O4 - HKLM\..\Run: [llbdzbd] C:\WINDOWS\System32\vyhakf.exe
O4 - HKLM\..\Run: [zbzfwy] C:\WINDOWS\System32\tpfwei.exe
O4 - HKLM\..\Run: [hktumi] C:\WINDOWS\System32\daokub.exe
O4 - HKLM\..\Run: [ubbybm] C:\WINDOWS\System32\fcuu.exe
O4 - HKLM\..\Run: [xwasw] C:\WINDOWS\System32\azmgo.exe
O4 - HKLM\..\Run: [gflofzjm] C:\WINDOWS\System32\eiwg.exe
O4 - HKLM\..\Run: [ybfcxb] C:\WINDOWS\System32\axrdkz.exe
O4 - HKLM\..\Run: [uoaa] C:\WINDOWS\System32\ceii.exe
O4 - HKLM\..\Run: [cylweyh] C:\WINDOWS\System32\mvbz.exe
O4 - HKLM\..\Run: [opbpuo] C:\WINDOWS\System32\gpliz.exe
O4 - HKLM\..\Run: [uqmgn] C:\WINDOWS\System32\dgnkevlc.exe
O4 - HKLM\..\Run: [soakwf] C:\WINDOWS\System32\lrqzzr.exe
O4 - HKLM\..\Run: [topfypp] C:\WINDOWS\System32\lkfsnmna.exe
O4 - HKLM\..\Run: [qqaj] C:\WINDOWS\System32\tdihqi.exe
O4 - HKLM\..\Run: [nnylo] C:\WINDOWS\System32\qtgdkl.exe
O4 - HKLM\..\Run: [brrgdnoy] C:\WINDOWS\System32\ohewta.exe
O4 - HKLM\..\Run: [neokwzpc] C:\WINDOWS\System32\jwawpz.exe
O4 - HKLM\..\Run: [hzslop] C:\WINDOWS\System32\dmonm.exe
O4 - HKLM\..\Run: [llss] C:\WINDOWS\System32\owbmshhv.exe
O4 - HKLM\..\Run: [uhql] C:\WINDOWS\System32\ilweogb.exe
O4 - HKLM\..\Run: [kgsibn] C:\WINDOWS\System32\fbuajjh.exe
O4 - HKLM\..\Run: [dzbknedf] C:\WINDOWS\System32\edbywfn.exe
O4 - HKLM\..\Run: [mxpf] C:\WINDOWS\System32\mwefr.exe
O4 - HKLM\..\Run: [ouhznfn] C:\WINDOWS\System32\wjnlnpo.exe
O4 - HKLM\..\Run: [gfzaz] C:\WINDOWS\System32\krkjsqw.exe
O4 - HKLM\..\Run: [ucdtlu] C:\WINDOWS\System32\fgybppi.exe
O4 - HKLM\..\Run: [ujqutj] C:\WINDOWS\System32\exyrljy.exe
O4 - HKLM\..\Run: [tlbiklk] C:\WINDOWS\System32\teys.exe
O4 - HKLM\..\Run: [biyxz] C:\WINDOWS\System32\ahemx.exe
O4 - HKLM\..\Run: [boumuegg] C:\WINDOWS\System32\vwae.exe
O4 - HKLM\..\Run: [xwrwrq] C:\WINDOWS\System32\cgmny.exe
O4 - HKLM\..\Run: [aowywdeo] C:\WINDOWS\System32\zpfpvecj.exe
O4 - HKLM\..\Run: [dvumz] C:\WINDOWS\System32\yuzkugc.exe
O4 - HKLM\..\Run: [fbjhve] C:\WINDOWS\System32\irvzvu.exe
O4 - HKLM\..\Run: [qvwepbw] C:\WINDOWS\System32\qjzo.exe
O4 - HKLM\..\Run: [neta] C:\WINDOWS\System32\naojstbs.exe
O4 - HKLM\..\Run: [dzbnul] C:\WINDOWS\System32\asgtk.exe
O4 - HKLM\..\Run: [dlzvb] C:\WINDOWS\System32\txrmigg.exe
O4 - HKLM\..\Run: [bjbsywi] C:\WINDOWS\System32\rvphcjv.exe
O4 - HKLM\..\Run: [jwwxzgds] C:\WINDOWS\System32\uxjarxz.exe
O4 - HKLM\..\Run: [ivhtm] C:\WINDOWS\System32\htbd.exe
O4 - HKLM\..\Run: [qdvcqh] C:\WINDOWS\System32\cpmou.exe
O4 - HKLM\..\Run: [ijvzq] C:\WINDOWS\System32\bsvwyp.exe
O4 - HKLM\..\Run: [zxzt] C:\WINDOWS\System32\yilrb.exe
O4 - HKLM\..\Run: [ftxrej] C:\WINDOWS\System32\whjnv.exe
O4 - HKLM\..\Run: [yhcsqkem] C:\WINDOWS\System32\vgkvjc.exe
O4 - HKLM\..\Run: [unjyga] C:\WINDOWS\System32\aipmkpc.exe
O4 - HKLM\..\Run: [eelubvei] C:\WINDOWS\System32\kvxt.exe
O4 - HKLM\..\Run: [rndpoy] C:\WINDOWS\System32\szaln.exe
O4 - HKLM\..\Run: [xctnruur] C:\WINDOWS\System32\pqyhh.exe
O4 - HKLM\..\Run: [cdbmhlpq] C:\WINDOWS\System32\kmrkjss.exe
O4 - HKLM\..\Run: [afjhhrfw] C:\WINDOWS\System32\prudm.exe
O4 - HKLM\..\Run: [ldptltjl] C:\WINDOWS\System32\tavnjgfs.exe
O4 - HKLM\..\Run: [jdoyg] C:\WINDOWS\System32\fvdregr.exe
O4 - HKLM\..\Run: [zxub] C:\WINDOWS\System32\rgopr.exe
O4 - HKLM\..\Run: [umjts] C:\WINDOWS\System32\davb.exe
O4 - HKLM\..\Run: [jmdg] C:\WINDOWS\System32\pvvghdhd.exe
O4 - HKLM\..\Run: [bsaufw] C:\WINDOWS\System32\wyqawurk.exe
O4 - HKLM\..\Run: [tcdqeoe] C:\WINDOWS\System32\olyzs.exe
O4 - HKLM\..\Run: [hnormi] C:\WINDOWS\System32\jauy.exe
O4 - HKLM\..\Run: [rtwbbe] C:\WINDOWS\System32\qdbaz.exe
O4 - HKLM\..\Run: [ktjv] C:\WINDOWS\System32\axgtzucm.exe
O4 - HKLM\..\Run: [yldyv] C:\WINDOWS\System32\vwhgh.exe
O4 - HKLM\..\Run: [gfofottx] C:\WINDOWS\System32\isarip.exe
O4 - HKLM\..\Run: [ddmhli] C:\WINDOWS\System32\grynlt.exe
O4 - HKLM\..\Run: [qjquq] C:\WINDOWS\System32\cjibmxs.exe
O4 - HKLM\..\Run: [oitq] C:\WINDOWS\System32\zhgxoby.exe
O4 - HKLM\..\Run: [mcbpyda] C:\WINDOWS\System32\meri.exe
O4 - HKLM\..\Run: [xhcvuy] C:\WINDOWS\System32\gbpxrx.exe
O4 - HKLM\..\Run: [vnluubvn] C:\WINDOWS\System32\sduvjcz.exe
O4 - HKLM\..\Run: [yjyt] C:\WINDOWS\System32\swxcm.exe
O4 - HKLM\..\Run: [ewaynz] C:\WINDOWS\System32\vkqahww.exe
O4 - HKLM\..\Run: [xthrvdmk] C:\WINDOWS\System32\shdy.exe
O4 - HKLM\..\Run: [bxwj] C:\WINDOWS\System32\srhmylkx.exe
O4 - HKLM\..\Run: [worh] C:\WINDOWS\System32\qauqcq.exe
O4 - HKLM\..\Run: [klpnufz] C:\WINDOWS\System32\kilw.exe
O4 - HKLM\..\Run: [mhfirnf] C:\WINDOWS\System32\cvbvx.exe
O4 - HKLM\..\Run: [vfpq] C:\WINDOWS\System32\zdqqqk.exe
O4 - HKLM\..\Run: [cdwtxik] C:\WINDOWS\System32\cxwi.exe
O4 - HKLM\..\Run: [ewfuma] C:\WINDOWS\System32\hssqdtcf.exe
O4 - HKLM\..\Run: [eyasu] C:\WINDOWS\System32\bplb.exe
O4 - HKLM\..\Run: [hxbt] C:\WINDOWS\System32\mslhqnlg.exe
O4 - HKLM\..\Run: [wjns] C:\WINDOWS\System32\tloolj.exe
O4 - HKLM\..\Run: [jcer] C:\WINDOWS\System32\dyxvppl.exe
O4 - HKLM\..\Run: [nnzoukr] C:\WINDOWS\System32\mdohgexc.exe
O4 - HKLM\..\Run: [tzthio] C:\WINDOWS\System32\twrojs.exe
O4 - HKLM\..\Run: [rtgay] C:\WINDOWS\System32\qfsy.exe
O4 - HKLM\..\Run: [jown] C:\WINDOWS\System32\sfrjay.exe
O4 - HKLM\..\Run: [vbtrmhhj] C:\WINDOWS\System32\nmfawf.exe
O4 - HKLM\..\Run: [zffp] C:\WINDOWS\System32\cxlvupj.exe
O4 - HKLM\..\Run: [zatmbt] C:\WINDOWS\System32\tyqxh.exe
O4 - HKLM\..\Run: [qoctnl] C:\WINDOWS\System32\swgzjhy.exe
O4 - HKLM\..\Run: [waipcoz] C:\WINDOWS\System32\cjwy.exe
O4 - HKLM\..\Run: [muyk] C:\WINDOWS\System32\hxllxo.exe
O4 - HKLM\..\Run: [tnxkudxt] C:\WINDOWS\System32\zjcktum.exe
O4 - HKLM\..\Run: [dviwxcct] C:\WINDOWS\System32\rirmn.exe
O4 - HKLM\..\Run: [dimv] C:\WINDOWS\System32\kqkzmiq.exe
O4 - HKLM\..\Run: [wyjj] C:\WINDOWS\System32\cdtyiwrc.exe
O4 - HKLM\..\Run: [pebu] C:\WINDOWS\System32\ymuino.exe
O4 - HKLM\..\Run: [mshxbn] C:\WINDOWS\System32\fbtti.exe
O4 - HKLM\..\Run: [ewprxv] C:\WINDOWS\System32\nuwhdplj.exe
O4 - HKLM\..\Run: [zekq] C:\WINDOWS\System32\unzogk.exe
O4 - HKLM\..\Run: [evbusrrr] C:\WINDOWS\System32\gmuatd.exe
O4 - HKLM\..\Run: [kqjz] C:\WINDOWS\System32\bimpwago.exe
O4 - HKLM\..\Run: [ewrkty] C:\WINDOWS\System32\bbpvrw.exe
O4 - HKLM\..\Run: [xehmq] C:\WINDOWS\System32\sgbiq.exe
O4 - HKLM\..\Run: [qzdoemj] C:\WINDOWS\System32\uyqertzp.exe
O4 - HKLM\..\Run: [onvwafjp] C:\WINDOWS\System32\pnlvost.exe
O4 - HKLM\..\Run: [occdd] C:\WINDOWS\System32\usdzev.exe
O4 - HKLM\..\Run: [aqyh] C:\WINDOWS\System32\phzrac.exe
O4 - HKLM\..\Run: [epeelxf] C:\WINDOWS\System32\lopczr.exe
O4 - HKLM\..\Run: [cqkliord] C:\WINDOWS\System32\ocawjbqz.exe
O4 - HKLM\..\Run: [haibrdzn] C:\WINDOWS\System32\gpjd.exe
O4 - HKLM\..\Run: [nxxam] C:\WINDOWS\System32\giurhdr.exe
O4 - HKLM\..\Run: [vlmzig] C:\WINDOWS\System32\ikjaszer.exe
O4 - HKLM\..\Run: [wwaiknq] C:\WINDOWS\System32\ntkkpq.exe
O4 - HKLM\..\Run: [udksyae] C:\WINDOWS\System32\sghw.exe
O4 - HKLM\..\Run: [veuo] C:\WINDOWS\System32\zykkrhu.exe
O4 - HKLM\..\Run: [xfxdsbtq] C:\WINDOWS\System32\ovctsn.exe
O4 - HKLM\..\Run: [lkggnjiy] C:\WINDOWS\System32\hlyo.exe
O4 - HKLM\..\Run: [isfgunjj] C:\WINDOWS\System32\euaysch.exe
O4 - HKLM\..\Run: [wvpjagon] C:\WINDOWS\System32\yjoqxi.exe
O4 - HKLM\..\Run: [eiixt] C:\WINDOWS\System32\jwlto.exe
O4 - HKLM\..\Run: [ruwuyxx] C:\WINDOWS\System32\dehlk.exe
O4 - HKLM\..\Run: [bruhoe] C:\WINDOWS\System32\vjty.exe
O4 - HKLM\..\Run: [zvjur] C:\WINDOWS\System32\hggbeec.exe
O4 - HKLM\..\Run: [tsdcdv] C:\WINDOWS\System32\ozjph.exe
O4 - HKLM\..\Run: [kdqpkav] C:\WINDOWS\System32\ymsodg.exe
O4 - HKLM\..\Run: [nyfiadn] C:\WINDOWS\System32\qzqrdomy.exe
O4 - HKLM\..\Run: [htgdjxvv] C:\WINDOWS\System32\lvjue.exe
O4 - HKLM\..\Run: [lbbfbkzj] C:\WINDOWS\System32\nponfrsn.exe
O4 - HKLM\..\Run: [rprbzxcy] C:\WINDOWS\System32\sccx.exe
O4 - HKLM\..\Run: [nmfxjdto] C:\WINDOWS\System32\ylytnyow.exe
O4 - HKLM\..\Run: [mlpbu] C:\WINDOWS\System32\wcwpqbc.exe
O4 - HKLM\..\Run: [onkfw] C:\WINDOWS\System32\grfphn.exe
O4 - HKLM\..\Run: [avvef] C:\WINDOWS\System32\ktjoaak.exe
O4 - HKLM\..\Run: [jamcp] C:\WINDOWS\System32\smmcc.exe
O4 - HKLM\..\Run: [lpgam] C:\WINDOWS\System32\iddaqkpq.exe
O4 - HKLM\..\Run: [ktsn] C:\WINDOWS\System32\djqnix.exe
O4 - HKLM\..\Run: [thzkgegi] C:\WINDOWS\System32\nwzmele.exe
O4 - HKLM\..\Run: [vwgoafco] C:\WINDOWS\System32\avze.exe
O4 - HKLM\..\Run: [rctq] C:\WINDOWS\System32\lowkyu.exe
O4 - HKLM\..\Run: [wtgvitxa] C:\WINDOWS\System32\uoadip.exe
O4 - HKLM\..\Run: [jjmxzte] C:\WINDOWS\System32\qjqam.exe
O4 - HKLM\..\Run: [pcee] C:\WINDOWS\System32\kxbtkxv.exe
O4 - HKLM\..\Run: [iqwnrwx] C:\WINDOWS\System32\ztlcld.exe
O4 - HKLM\..\Run: [rchpnv] C:\WINDOWS\System32\mfjhchbb.exe
O4 - HKLM\..\Run: [peemnt] C:\WINDOWS\System32\jwhdelhy.exe
O4 - HKLM\..\Run: [efrkw] C:\WINDOWS\System32\tpedbpi.exe
O4 - HKLM\..\Run: [bixr] C:\WINDOWS\System32\aubu.exe
O4 - HKLM\..\Run: [jpjqce] C:\WINDOWS\System32\sgkts.exe
O4 - HKLM\..\Run: [jepsf] C:\WINDOWS\System32\ctbawvt.exe
O4 - HKLM\..\Run: [jfqd] C:\WINDOWS\System32\fwqshtah.exe
O4 - HKLM\..\Run: [sgdfeym] C:\WINDOWS\System32\ozzhz.exe
O4 - HKLM\..\Run: [ntstblq] C:\WINDOWS\System32\ddfbxc.exe
O4 - HKLM\..\Run: [uunmiz] C:\WINDOWS\System32\zyprf.exe
O4 - HKLM\..\Run: [uzdwwmtk] C:\WINDOWS\System32\ihktwh.exe
O4 - HKLM\..\Run: [ddkkj] C:\WINDOWS\System32\panh.exe
O4 - HKLM\..\Run: [wsodttsy] C:\WINDOWS\System32\dtjfebxa.exe
O4 - HKLM\..\Run: [wvxqxkrl] C:\WINDOWS\System32\wejzvva.exe
O4 - HKLM\..\Run: [mdny] C:\WINDOWS\System32\yeifv.exe
O4 - HKLM\..\Run: [rvqss] C:\WINDOWS\System32\hmex.exe
O4 - HKLM\..\Run: [dcwy] C:\WINDOWS\System32\mwfhoq.exe
O4 - HKLM\..\Run: [sfbnb] C:\WINDOWS\System32\dzovgisc.exe
O4 - HKLM\..\Run: [qoonyk] C:\WINDOWS\System32\fzdwibu.exe
O4 - HKLM\..\Run: [dabzfc] C:\WINDOWS\System32\xmtvdhdl.exe
O4 - HKLM\..\Run: [fbkivf] C:\WINDOWS\System32\oifyydma.exe
O4 - HKLM\..\Run: [iyacsj] C:\WINDOWS\System32\nnqwlswu.exe
O4 - HKLM\..\Run: [aglzal] C:\WINDOWS\System32\dizaad.exe
O4 - HKLM\..\Run: [rmuieu] C:\WINDOWS\System32\ypnsw.exe
O4 - HKLM\..\Run: [nplr] C:\WINDOWS\System32\smvbmvfm.exe
O4 - HKLM\..\Run: [cdtjmqk] C:\WINDOWS\System32\sfzppr.exe
O4 - HKLM\..\Run: [wvysfysm] C:\WINDOWS\System32\xofuww.exe
O4 - HKLM\..\Run: [vneuin] C:\WINDOWS\System32\hivbrls.exe
O4 - HKLM\..\Run: [llgqxobt] C:\WINDOWS\System32\eztxuoy.exe
O4 - HKLM\..\Run: [bqzr] C:\WINDOWS\System32\tszgphl.exe
O4 - HKLM\..\Run: [cocydf] C:\WINDOWS\System32\aefbnybt.exe
O4 - HKLM\..\Run: [koeot] C:\WINDOWS\System32\acccgo.exe
O4 - HKLM\..\Run: [rctg] C:\WINDOWS\System32\lpphgigm.exe
O4 - HKLM\..\Run: [cdxx] C:\WINDOWS\System32\tisoje.exe
O4 - HKLM\..\Run: [lzbvz] C:\WINDOWS\System32\qhqrd.exe
O4 - HKLM\..\Run: [bedvunfv] C:\WINDOWS\System32\usubxi.exe
O4 - HKLM\..\Run: [qcbyrk] C:\WINDOWS\System32\rrsezd.exe
O4 - HKLM\..\Run: [iqfxd] C:\WINDOWS\System32\sohesw.exe
O4 - HKLM\..\Run: [oosrh] C:\WINDOWS\System32\xmqcecu.exe
O4 - HKLM\..\Run: [nqlq] C:\WINDOWS\System32\jibf.exe
O4 - HKLM\..\Run: [clwktp] C:\WINDOWS\System32\rbetbjo.exe
O4 - HKLM\..\Run: [qelffid] C:\WINDOWS\System32\iysncg.exe
O4 - HKLM\..\Run: [norzuh] C:\WINDOWS\System32\wzwrb.exe
O4 - HKLM\..\Run: [grngorc] C:\WINDOWS\System32\gueqxb.exe
O4 - HKLM\..\Run: [wufkqi] C:\WINDOWS\System32\bpphvdvi.exe
O4 - HKLM\..\Run: [jwsv] C:\WINDOWS\System32\lcfg.exe
O4 - HKLM\..\Run: [zsxu] C:\WINDOWS\System32\sfmjxt.exe
O4 - HKLM\..\Run: [ybaqhnii] C:\WINDOWS\System32\lefr.exe
O4 - HKLM\..\Run: [bwishg] C:\WINDOWS\System32\sxifhma.exe
O4 - HKLM\..\Run: [olsb] C:\WINDOWS\System32\vwzl.exe
O4 - HKLM\..\Run: [eikknv] C:\WINDOWS\System32\shgmob.exe
O4 - HKLM\..\Run: [eyhcuwiu] C:\WINDOWS\System32\ecoqj.exe
O4 - HKLM\..\Run: [auxtdxyi] C:\WINDOWS\System32\raxlgzs.exe
O4 - HKLM\..\Run: [dbzxwn] C:\WINDOWS\System32\lhwrf.exe
O4 - HKLM\..\Run: [djksc] C:\WINDOWS\System32\lnied.exe
O4 - HKLM\..\Run: [lzmuoi] C:\WINDOWS\System32\jltpwn.exe
O4 - HKLM\..\Run: [jnclsoqh] C:\WINDOWS\System32\rvxd.exe
O4 - HKLM\..\Run: [eerx] C:\WINDOWS\System32\psjy.exe
O4 - HKLM\..\Run: [wslozwtf] C:\WINDOWS\System32\btdc.exe
O4 - HKLM\..\Run: [mncuoqlm] C:\WINDOWS\System32\vsuhzq.exe
O4 - HKLM\..\Run: [yebqhcv] C:\WINDOWS\System32\xwlhqb.exe
O4 - HKLM\..\Run: [ssort] C:\WINDOWS\System32\dwbhpze.exe
O4 - HKLM\..\Run: [ocrjkpn] C:\WINDOWS\System32\jogpomo.exe
O4 - HKLM\..\Run: [pkeqtbbw] C:\WINDOWS\System32\wkys.exe
O4 - HKLM\..\Run: [fzrjlljd] C:\WINDOWS\System32\jgjdr.exe
O4 - HKLM\..\Run: [dvxj] C:\WINDOWS\System32\exxre.exe
O4 - HKLM\..\Run: [mzushm] C:\WINDOWS\System32\gxwxdqox.exe
O4 - HKLM\..\Run: [oastdrw] C:\WINDOWS\System32\fqzlyl.exe
O4 - HKLM\..\Run: [skyjgiz] C:\WINDOWS\System32\etnuiie.exe
O4 - HKLM\..\Run: [lueynln] C:\WINDOWS\System32\ldjqi.exe
O4 - HKLM\..\Run: [npzggjym] C:\WINDOWS\System32\jvhhy.exe
O4 - HKLM\..\Run: [oywas] C:\WINDOWS\System32\tpvszdyi.exe
O4 - HKLM\..\Run: [kmrxq] C:\WINDOWS\System32\oxmyyx.exe
O4 - HKLM\..\Run: [rcrvf] C:\WINDOWS\System32\dibdmgjd.exe
O4 - HKLM\..\Run: [bcssvqvn] C:\WINDOWS\System32\cgrff.exe
O4 - HKLM\..\Run: [vtlgvw] C:\WINDOWS\System32\egqkerme.exe
O4 - HKLM\..\Run: [wkgn] C:\WINDOWS\System32\krkzy.exe
O4 - HKLM\..\Run: [rvaggr] C:\WINDOWS\System32\sdqcwi.exe
O4 - HKLM\..\Run: [gvfkyunc] C:\WINDOWS\System32\jxgtrsa.exe
O4 - HKLM\..\Run: [wuhhn] C:\WINDOWS\System32\gowptvg.exe
O4 - HKLM\..\Run: [erbbadbp] C:\WINDOWS\System32\joix.exe
O4 - HKLM\..\Run: [yjai] C:\WINDOWS\System32\sdqod.exe
O4 - HKLM\..\Run: [pqjldlrn] C:\WINDOWS\System32\kijb.exe
O4 - HKLM\..\Run: [abwnd] C:\WINDOWS\System32\ujevw.exe
O4 - HKLM\..\Run: [plccpys] C:\WINDOWS\System32\httwqr.exe
O4 - HKLM\..\Run: [ddgzaox] C:\WINDOWS\System32\hrqxspjg.exe
O4 - HKLM\..\Run: [drogd] C:\WINDOWS\System32\bjnhmwu.exe
O4 - HKLM\..\Run: [hyyq] C:\WINDOWS\System32\ogysnhpg.exe
O4 - HKLM\..\Run: [jagy] C:\WINDOWS\System32\ncknivyv.exe
O4 - HKLM\..\Run: [umppljy] C:\WINDOWS\System32\zbxj.exe
O4 - HKLM\..\Run: [zpfwd] C:\WINDOWS\System32\vkztvlj.exe
O4 - HKLM\..\Run: [ilkway] C:\WINDOWS\System32\ddciq.exe
O4 - HKLM\..\Run: [spgw] C:\WINDOWS\System32\aegy.exe
O4 - HKLM\..\Run: [sewsky] C:\WINDOWS\System32\skalccqh.exe
O4 - HKLM\..\Run: [jzvcqdr] C:\WINDOWS\System32\usrrbx.exe
O4 - HKLM\..\Run: [A70F6A1D-0195-42a2-934C-D8AC0F7C08EB] rundll32.exe E6F1873B.DLL,D9EBC318C
O4 - HKLM\..\Run: [98D0CE0C16B1] rundll32.exe D0CE0C16B1,D0CE0C16B1
O4 - HKLM\..\Run: [gckceeto] C:\WINDOWS\System32\gckceeto.exe
O4 - HKLM\..\Run: [diaohtvy] C:\WINDOWS\System32\diaohtvy.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [version] C:\WINDOWS\system32\Tuqznf.exe
O4 - HKLM\..\Run: [776R38Q] jgdipt12.exe
O4 - HKLM\..\Run: [iretuauz] C:\WINDOWS\System32\iretuauz.exe
O4 - HKLM\..\Run: [rzgtehgt] C:\WINDOWS\System32\rzgtehgt.exe
O4 - HKLM\..\Run: [winsync] C:\WINDOWS\system32\onarqp.exe reg_run
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [secure] C:\WINDOWS\system32\Npqkgg.exe
O4 - HKLM\..\Run: [Win Server Updt] C:\WINDOWS\wupdt.exe
O4 - HKLM\..\Run: [WinFixer 2005] C:\Program Files\WinFixer 2005\wfx5.exe
O4 - HKLM\..\Run: [mjsfli] c:\windows\system32\fkndnk.exe r
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Weather] C:\PROGRA~1\AWS\WEATHE~1\Weather.exe 1
O4 - HKCU\..\Run: [AIM] C:\Program Files\AIM95\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - HKCU\..\Run: [FreeMem Pro] "C:\PROGRA~1\FREEME~1\Fmempro.exe" autostart
O4 - HKCU\..\Run: [ncofoig] C:\WINDOWS\System32\paylfic.exe k:ncofoig:
O4 - HKCU\..\Run: [zhhmgyi] C:\WINDOWS\System32\bpbjjkjc.exe k:zhhmgyi:
O4 - HKCU\..\Run: [yhhlo] C:\WINDOWS\System32\yqqxpwf.exe k:yhhlo:
O4 - HKCU\..\Run: [pkvwgnp] C:\WINDOWS\System32\fsutoe.exe k:pkvwgnp:
O4 - HKCU\..\Run: [JavaUpdate0.07] C:\WINDOWS\System32\lxnze.exe
O4 - Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office Startup.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: [email protected] = C:\Program Files\Radio@Netscape Plus\Program\[email protected]
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Fast Start.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
O4 - Global Startup: Search.vbs
O4 - Global Startup: Wal-Mart Connect Tray Icon.lnk = C:\Program Files\wmconnect\wmtray.exe
O8 - Extra context menu item: &AIM Search - res://C:\Program Files\AIM Toolbar\AIMBar.dll/aimsearch.htm
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Power Search - res://C:\PROGRA~1\COMMON~1\MSIETS\msielink.dll//iemenu
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\dolsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\dolsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
O16 - DPF: {01111F00-3E00-11D2-8470-0060089874ED} (Support.com Installer) - http://softdev.adelp...ad/tgctlins.cab
O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downlo...ESS_1057_XP.cab
O16 - DPF: {666DDE35-E955-11D0-A707-000000521958} - http://69.56.176.227/webplugin.cab
O16 - DPF: {886DDE35-E955-11D0-A707-000000521958} - http://69.56.176.78/webplugin.cab
O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensave.../sinstaller.cab
O16 - DPF: {9DBAFCCF-592F-FFFF-FFFF-00608CEC297C} - http://download.weat...uginstaller.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downlo...slv32_EN_XP.cab
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: egoakhcnwqwm (MsUpdate6) - Unknown owner - C:\WINDOWS\System32\msupd6.exe
O23 - Service: Virtual NIC Service (PackethSvc) - America Online, Inc. - C:\WINDOWS\System32\PackethSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

Thank you very much in advance.
  • 0

Advertisements


#2
Wizard

Wizard

    Retired Staff

  • Retired Staff
  • 5,661 posts
Hi HappyPappy and Welcome to GeekstoGo!

That is a real mess in there!

Only way to start is to follow the Instructions in the link below!

http://www.bleepingc...rvs-t11662.html

Please make sure to get Kasperskys Extended Database definitions and run it in Safe Mode with Explorer dropped!

Post back once thats complete!
  • 0






Similar Topics

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

As Featured On:

Microsoft Yahoo BBC MSN PC Magazine Washington Post HP