tal ormanda Posted October 27, 2006 Share Posted October 27, 2006 My friend has a serious virus, I can't get rid of it. The program I go to scan with in Safe Mode doesnt work because of it. Here are some pics and some log files.Above the running process it can't remove is that fake windows update message.Logfile of HijackThis v1.99.1Scan saved at 8:45:35 PM, on 10/26/2006Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\LEXBCES.EXEC:\WINDOWS\system32\LEXPPS.EXEC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\opdsregl.exeC:\Program Files\Internet Optimizer\optimize.exeC:\WINDOWS\system32\spoolsvv.exeC:\Program Files\Common Files\AOL\ACS\AOLAcsd.exeC:\Program Files\Messenger\msmsgs.exeC:\Windows\xpupdate.exeC:\Program Files\PSCastor\PSCastor.exeC:\PROGRA~1\COMMON~1\ICROSO~1.NET\ntvdm.exeC:\Documents and Settings\Owner\My Documents\A?pPatch\w?nlogon.exeC:\windows\system32\_mzu_stonedrv3.exeC:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltsmon.exeC:\WINDOWS\system32\services.exeC:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltpspd.exeC:\WINDOWS\IA\command.exeC:\Program Files\Network Monitor\netmon.exeC:\Program Files\SpywareDetector\SDService.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\tcpip.exeC:\WINDOWS\wanmpsvc.exeC:\DOCUME~1\Owner\LOCALS~1\Temp\affiliate.exeC:\DOCUME~1\Owner\LOCALS~1\Temp\affiliate.exeC:\DOCUME~1\Owner\LOCALS~1\Temp\affiliate.exeC:\DOCUME~1\Owner\LOCALS~1\Temp\affiliate.exeC:\DOCUME~1\Owner\LOCALS~1\Temp\affiliate.exeC:\DOCUME~1\Owner\LOCALS~1\Temp\aff_001.exeC:\DOCUME~1\Owner\LOCALS~1\Temp\win32.exeC:\DOCUME~1\Owner\LOCALS~1\Temp\silver.exeC:\WINDOWS\system32\dlh9jkdq5.exeC:\WINDOWS\system32\vxgamet4.exeC:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exeC:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exeC:\Program Files\Internet Explorer\iexplore.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\TheMatri1HasYou.exeM:\Security 2\Anti - Virus\stng260.exeM:\Security 2\Misc\HijackThis v1.99.1.exeR0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gatewaybiz.comR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htmR1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dllR3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\system32\jnemv.exeF2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,uilqgir.exeO2 - BHO: (no name) - {40A2988E-C954-4DDE-BD08-453191805BB9} - C:\WINDOWS\system32\durvil1.dllO2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - :C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)O2 - BHO: Related Page - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dllO2 - BHO: BHO - {9BB5B49C-0D59-418d-A6A5-F6373B8FEF64} - C:\Program Files\BHO Plugin\plugin.dllO2 - BHO: AutoSearch - {A55581DC-2CDB-4089-8878-71A080B22342} - C:\DOCUME~1\ALLUSE~1\APPLIC~1\AUTOSE~1.DLLO2 - BHO: (no name) - {DC14486C-D4DB-A10E-DCDF-A428EA263BCA} - C:\WINDOWS\system32\oyw.dllO3 - Toolbar: Happytofind Toolbar - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\system32\gtool.dllO3 - Toolbar: Related Page - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dllO4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exeO4 - HKLM\..\Run: [{93-39-95-56-ZN}] C:\WINDOWS\system32\opdsregl.exe ELT001O4 - HKLM\..\Run: [ExploreUpdSched] C:\WINDOWS\system32\swinqpem.exe ELT001O4 - HKLM\..\Run: [system] C:\WINDOWS\system32\testtestt.exeO4 - HKLM\..\Run: [loaddr] C:\DOCUME~1\Owner\LOCALS~1\Temp\fred.exeO4 - HKLM\..\Run: [win3207226-788973] C:\WINDOWS\win3207226-788973.exeO4 - HKLM\..\Run: [win320826-7889732] C:\WINDOWS\win320826-7889732.exeO4 - HKLM\..\Run: [internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"O4 - HKLM\..\Run: [spoolsvv] C:\WINDOWS\system32\spoolsvv.exeO4 - HKLM\..\Run: [_mzu_stonedrv3] c:\windows\system32\_mzu_stonedrv3.exeO4 - HKLM\..\RunServices: [_mzu_stonedrv3] c:\windows\system32\_mzu_stonedrv3.exeO4 - HKLM\..\RunServices: [hdlpscom] :qvxgamet4.exeO4 - HKLM\..\RunServices: [systemTools] C:\WINDOWS\system32\testtestt.exeO4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exeO4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exeO4 - HKCU\..\Run: [PSCastor] "C:\Program Files\PSCastor\PSCastor.exe"O4 - HKCU\..\Run: [Ealb] "C:\PROGRA~1\COMMON~1\ICROSO~1.NET\ntvdm.exe" -vt yazbO4 - HKCU\..\Run: [Eapp] C:\Documents and Settings\Owner\My Documents\A?pPatch\w?nlogon.exeO4 - HKCU\..\Run: [_mzu_stonedrv3] c:\windows\system32\_mzu_stonedrv3.exeO4 - HKCU\..\Run: [WinMedia] C:\DOCUME~1\Owner\LOCALS~1\Temp\7B3584.exeO4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\opdsregl.exeO4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\swinqpem.exeO8 - Extra context menu item: &AOL Toolbar Search - c:\program files\aol\aol toolbar 2.0\resources\en-US\local\search.htmlO9 - Extra button: Happytofind Toolbar - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\WINDOWS\system32\gtool.dllO9 - Extra 'Tools' menuitem: Happytofind Toolbar - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\WINDOWS\system32\gtool.dllO9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exeO9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dllO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dllO15 - Trusted Zone: *.elitemediagroup.netO15 - Trusted Zone: *.media-motor.netO15 - Trusted Zone: *.mmohsix.comO15 - Trusted Zone: http://click.getmirar.com (HKLM)O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/...ns.10.2.0.0.cabO16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.com/computercheckup/qdiagcc.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{0A6217BD-6C8F-4501-90D4-8FC0DE468E7D}: NameServer = 203.208.81.102O17 - HKLM\System\CCS\Services\Tcpip\..\{52DDBE03-2119-44C5-BC0A-1928D93B638D}: NameServer = 203.208.81.102O17 - HKLM\System\CCS\Services\Tcpip\..\{A73F4DDA-B6A4-40B6-947C-A1A480DF7DF5}: NameServer = 203.208.81.102O17 - HKLM\System\CCS\Services\Tcpip\..\{F887CFF8-B3A3-47A5-9322-C1F78DC5E07A}: NameServer = 203.208.81.102O17 - HKLM\System\CS1\Services\Tcpip\..\{0A6217BD-6C8F-4501-90D4-8FC0DE468E7D}: NameServer = 203.208.81.102O17 - HKLM\System\CS2\Services\Tcpip\..\{0A6217BD-6C8F-4501-90D4-8FC0DE468E7D}: NameServer = 203.208.81.102O17 - HKLM\System\CS3\Services\Tcpip\..\{0A6217BD-6C8F-4501-90D4-8FC0DE468E7D}: NameServer = 203.208.81.102O18 - Filter: text/html - {994D478A-45D0-4DB4-AE27-738B1E346F99} - C:\Program Files\Batty2\Batty2.dllO20 - AppInit_DLLs: dxclib303562752.dll c:\windows\system32\ldcore.dllO20 - Winlogon Notify: cvss - C:\WINDOWS\addins\cvss.dllO20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dllO20 - Winlogon Notify: SDNotify - C:\Program Files\SpywareDetector\SDNotify.dllO20 - Winlogon Notify: winsys2freg - C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dllO21 - SSODL: tYRSLwFMOxiW - {D0F93957-7A53-93FD-C6DD-B75EB2129F7D} - (no file)O21 - SSODL: IEFilter - {7CFB8318-702E-4BB9-874B-9E62ED5031ED} - (no file)O21 - SSODL: CDRecorder025 - {A3BC5E20-0235-1ABF-9CE1-00AA00512025} - C:\WINDOWS\system32\pnzml32.dllO23 - Service: AOL Connectivity Service (AOL ACS) - America Online - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exeO23 - Service: AOL TopSpeed Monitor (AOL TopSpeedMonitor) - America Online, Inc - C:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltsmon.exeO23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\PROGRA~1\COMMON~1\AOL\AOLSPY~1\\aolserv.exeO23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\IA\command.exeO23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXEO23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exeO23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Common Files\New Boundary\PrismXL\PRISMXL.SYSO23 - Service: SDService - Max Secure Software - C:\Program Files\SpywareDetector\SDService.exeO23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe[u]Her Driver List[/u]==================================================Name : AbiosdskDisplay Name : AbiosdskStatus : StoppedStartup Type : DisabledErrorControl : IgnoreGroup : Primary diskDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : abp480n5Display Name : abp480n5Status : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : AdvanSys SCSI Controller DriverFile Version : 5.1.2600.0 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\ABP480N5.SYSLast Error : ====================================================================================================Name : ACPIDisplay Name : Microsoft ACPI DriverStatus : StartedStartup Type : BootErrorControl : NormalGroup : Boot Bus ExtenderDependencies : File Description : ACPI Driver for NTFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\ACPI.sysLast Error : ====================================================================================================Name : ACPIECDisplay Name : ACPIECStatus : StoppedStartup Type : DisabledErrorControl : NormalGroup : Boot Bus ExtenderDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : adpu160mDisplay Name : adpu160mStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : Adaptec Ultra160 SCSI miniportFile Version : v3.60a (Lab01_N(johnstra).010529-2218)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\adpu160m.sysLast Error : ====================================================================================================Name : aecDisplay Name : Microsoft Kernel Acoustic Echo CancellerStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : Microsoft Acoustic Echo CancellerFile Version : 5.1.2601.2078Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\drivers\aec.sysLast Error : ====================================================================================================Name : AFDDisplay Name : AFDStatus : StartedStartup Type : SystemErrorControl : NormalGroup : TDIDependencies : File Description : Ancillary Function Driver for WinSockFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : AFD Networking Support EnvironmentFilename : C:\WINDOWS\System32\drivers\afd.sysLast Error : ====================================================================================================Name : agp440Display Name : Intel AGP Bus FilterStatus : StartedStartup Type : BootErrorControl : NormalGroup : PnP FilterDependencies : File Description : 440 NT AGP FilterFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\agp440.sysLast Error : ====================================================================================================Name : agpCPQDisplay Name : Compaq AGP Bus FilterStatus : StartedStartup Type : BootErrorControl : NormalGroup : PnP FilterDependencies : File Description : CompatNT AGP FilterFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\agpCPQ.sysLast Error : ====================================================================================================Name : Aha154xDisplay Name : Aha154xStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : Adaptec AHA-154x series SCSI miniportFile Version : v1.13b (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\aha154x.sysLast Error : ====================================================================================================Name : aic78u2Display Name : aic78u2Status : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : Adaptec Ultra2 SCSI miniportFile Version : v3.60a (Lab01_N.010510-0033)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\aic78u2.sysLast Error : ====================================================================================================Name : aic78xxDisplay Name : aic78xxStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : Adaptec Ultra SCSI miniportFile Version : v3.60a (Lab01_N.010510-0033)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\aic78xx.sysLast Error : ====================================================================================================Name : ALCXWDMDisplay Name : Service for Realtek AC97 Audio (WDM)Status : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : File Version : Company : Product Name : Description : Filename : C:\WINDOWS\system32\drivers\ALCXWDM.SYSLast Error : ====================================================================================================Name : AliIdeDisplay Name : AliIdeStatus : StartedStartup Type : BootErrorControl : NormalGroup : System Bus ExtenderDependencies : File Description : ALi mini IDE DriverFile Version : 1.20Company : Acer Laboratories Inc.Product Name : ALi mini IDE DriverDescription : Filename : C:\WINDOWS\system32\DRIVERS\aliide.sysLast Error : ====================================================================================================Name : alim1541Display Name : ALI AGP Bus FilterStatus : StartedStartup Type : BootErrorControl : NormalGroup : PnP FilterDependencies : File Description : ALi M1541 NT AGP FilterFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\alim1541.sysLast Error : ====================================================================================================Name : amdagpDisplay Name : AMD AGP Bus Filter DriverStatus : StartedStartup Type : BootErrorControl : NormalGroup : PnP FilterDependencies : File Description : AMD Win2000 AGP FilterFile Version : 5.00 (xpsp_sp2_rtm.040803-2158)Company : Advanced Micro Devices, Inc.Product Name : Windows ® 2000 DDK DriverDescription : Filename : C:\WINDOWS\system32\DRIVERS\amdagp.sysLast Error : ====================================================================================================Name : amsintDisplay Name : amsintStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : AMD SCSI/NET ControllerFile Version : 5.1.2600.0 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\amsint.sysLast Error : ====================================================================================================Name : Arp1394Display Name : 1394 ARP Client ProtocolStatus : StartedStartup Type : ManualErrorControl : NormalGroup : NDISDependencies : TcpipFile Description : IP/1394 Arp ClientFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : 1394 ARP Client ProtocolFilename : C:\WINDOWS\system32\DRIVERS\arp1394.sysLast Error : ====================================================================================================Name : ascDisplay Name : ascStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : AdvanSys SCSI Controller DriverFile Version : 2.9I-MS (XPClient.010817-1148)Company : Advanced System Products, Inc.Product Name : AdvanSys SCSI driverDescription : Filename : C:\WINDOWS\system32\DRIVERS\asc.sysLast Error : ====================================================================================================Name : asc3350pDisplay Name : asc3350pStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : AdvanSys SCSI Card DriverFile Version : 5.1.2600.0 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\asc3350p.sysLast Error : ====================================================================================================Name : asc3550Display Name : asc3550Status : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : AdvanSys Ultra-Wide PCI SCSI DriverFile Version : 3.1E-MS (XPClient.010817-1148)Company : Advanced System Products, Inc.Product Name : AdvanSys PCI Ultra Wide SCSI DriverDescription : Filename : C:\WINDOWS\system32\DRIVERS\asc3550.sysLast Error : ====================================================================================================Name : ASCTRMDisplay Name : ASCTRMStatus : StartedStartup Type : AutomaticErrorControl : NormalGroup : ASCTRMDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : AsyncMacDisplay Name : RAS Asynchronous Media DriverStatus : StartedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : MS Remote Access serial network driverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : RAS Asynchronous Media DriverFilename : C:\WINDOWS\system32\DRIVERS\asyncmac.sysLast Error : ====================================================================================================Name : atapiDisplay Name : Standard IDE/ESDI Hard Disk ControllerStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : IDE/ATAPI Port DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\atapi.sysLast Error : ====================================================================================================Name : AtdiskDisplay Name : AtdiskStatus : StoppedStartup Type : DisabledErrorControl : IgnoreGroup : Primary diskDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : ati2mtagDisplay Name : ati2mtagStatus : StartedStartup Type : ManualErrorControl : IgnoreGroup : VideoDependencies : File Description : ATI Radeon WindowsNT Miniport DriverFile Version : 6.14.10.6497Company : ATI Technologies Inc.Product Name : ATI Radeon WindowsNT Miniport DriverDescription : Filename : C:\WINDOWS\system32\DRIVERS\ati2mtag.sysLast Error : ====================================================================================================Name : AtmarpcDisplay Name : ATM ARP Client ProtocolStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : NDISDependencies : TcpipFile Description : IP/ATM Arp ClientFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : ATM ARP Client ProtocolFilename : C:\WINDOWS\system32\DRIVERS\atmarpc.sysLast Error : ====================================================================================================Name : audstubDisplay Name : Audio Stub DriverStatus : StartedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : AudStub DriverFile Version : 5.1.2600.0 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\audstub.sysLast Error : ====================================================================================================Name : BeepDisplay Name : BeepStatus : StartedStartup Type : SystemErrorControl : NormalGroup : BaseDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : cbidfDisplay Name : cbidfStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI MiniportDependencies : File Description : CardBus/PCMCIA IDE Miniport DriverFile Version : 5.1.2600.0 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\cbidf2k.sysLast Error : ====================================================================================================Name : cbidf2kDisplay Name : cbidf2kStatus : StoppedStartup Type : DisabledErrorControl : NormalGroup : SCSI miniportDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : CCDECODEDisplay Name : Closed Caption DecoderStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Extended BaseDependencies : File Description : WDM Closed Caption VBI CodecFile Version : 5.3.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\CCDECODE.sysLast Error : ====================================================================================================Name : cd20xrntDisplay Name : cd20xrntStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : IBM Portable CD-ROM Drive MiniportFile Version : v3.01 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\cd20xrnt.sysLast Error : ====================================================================================================Name : CdaudioDisplay Name : CdaudioStatus : StoppedStartup Type : SystemErrorControl : IgnoreGroup : FilterDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : CdfsDisplay Name : CdfsStatus : StartedStartup Type : DisabledErrorControl : NormalGroup : File systemDependencies : +SCSI CDROM ClassFile Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : CdromDisplay Name : CD-ROM DriverStatus : StartedStartup Type : SystemErrorControl : NormalGroup : SCSI CDROM ClassDependencies : +SCSI miniportFile Description : SCSI CD-ROM DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\cdrom.sysLast Error : ====================================================================================================Name : ChangerDisplay Name : ChangerStatus : StoppedStartup Type : SystemErrorControl : IgnoreGroup : FilterDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : CmdIdeDisplay Name : CmdIdeStatus : StartedStartup Type : BootErrorControl : NormalGroup : System Bus ExtenderDependencies : File Description : CMD PCI IDE Bus DriverFile Version : 2.0.7 (XPClient.010817-1148)Company : CMD Technology, Inc.Product Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\cmdide.sysLast Error : ====================================================================================================Name : CpqarrayDisplay Name : CpqarrayStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : Compaq Drive Array Controllers SCSI Miniport DriverFile Version : 5.1.2600.0 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\cpqarray.sysLast Error : ====================================================================================================Name : dac2w2kDisplay Name : dac2w2kStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI MiniportDependencies : File Description : Mylex Disk Array Controller DriverFile Version : 6.00-21 (XPClient.010817-1148)Company : Mylex CorporationProduct Name : Mylex Disk Array Controller DriverDescription : Filename : C:\WINDOWS\system32\DRIVERS\dac2w2k.sysLast Error : ====================================================================================================Name : dac960ntDisplay Name : dac960ntStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : Mylex Disk Array Controller DriverFile Version : 5.1.2600.0 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\dac960nt.sysLast Error : ====================================================================================================Name : DiskDisplay Name : Disk DriverStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI ClassDependencies : +SCSI miniportFile Description : PnP Disk DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\disk.sysLast Error : ====================================================================================================Name : dmbootDisplay Name : dmbootStatus : StoppedStartup Type : DisabledErrorControl : NormalGroup : FilterDependencies : File Description : NT Disk Manager Startup DriverFile Version : 2600.2180.503.0Company : Microsoft Corp., Veritas SoftwareProduct Name : VERITAS® NT Disk ManagerDescription : Filename : C:\WINDOWS\system32\drivers\dmboot.sysLast Error : ====================================================================================================Name : dmioDisplay Name : Logical Disk Manager DriverStatus : StartedStartup Type : BootErrorControl : NormalGroup : System Bus ExtenderDependencies : File Description : NT Disk Manager I/O DriverFile Version : 2600.2180.503.0Company : Microsoft Corp., Veritas SoftwareProduct Name : VERITAS® NT Disk ManagerDescription : Filename : C:\WINDOWS\System32\drivers\dmio.sysLast Error : ====================================================================================================Name : dmloadDisplay Name : dmloadStatus : StartedStartup Type : BootErrorControl : NormalGroup : System Bus ExtenderDependencies : File Description : NT Disk Manager Startup DriverFile Version : 2600.0.503.0Company : Microsoft Corp., Veritas Software.Product Name : Logical Disk Manager for Windows NTDescription : Filename : C:\WINDOWS\System32\drivers\dmload.sysLast Error : ====================================================================================================Name : DMusicDisplay Name : Microsoft Kernel DLS SyntheiszerStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : Microsoft Kernel DLS SynthesizerFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\drivers\DMusic.sysLast Error : ====================================================================================================Name : dpti2oDisplay Name : dpti2oStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : DPT SmartRAID miniportFile Version : 2.09 (Lab01_N.010309-0027)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\dpti2o.sysLast Error : ====================================================================================================Name : drmkaudDisplay Name : Microsoft Kernel DRM Audio DescramblerStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : Microsoft Kernel DRM Audio Descrambler FilterFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\drivers\drmkaud.sysLast Error : ====================================================================================================Name : FastfatDisplay Name : FastfatStatus : StartedStartup Type : DisabledErrorControl : NormalGroup : Boot file systemDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : FdcDisplay Name : Floppy Disk Controller DriverStatus : StartedStartup Type : ManualErrorControl : NormalGroup : System Bus ExtenderDependencies : File Description : Floppy Disk Controller DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\fdc.sysLast Error : ====================================================================================================Name : FipsDisplay Name : FipsStatus : StartedStartup Type : SystemErrorControl : NormalGroup : Dependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : FlpydiskDisplay Name : Floppy Disk DriverStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Primary diskDependencies : File Description : Floppy DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\flpydisk.sysLast Error : ====================================================================================================Name : FltMgrDisplay Name : FltMgrStatus : StartedStartup Type : BootErrorControl : NormalGroup : FSFilter InfrastructureDependencies : File Description : Microsoft Filesystem Filter ManagerFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : File System Filter Manager DriverFilename : C:\WINDOWS\system32\DRIVERS\fltMgr.sysLast Error : ====================================================================================================Name : FtdiskDisplay Name : Volume Manager DriverStatus : StartedStartup Type : BootErrorControl : NormalGroup : System Bus ExtenderDependencies : File Description : FT Disk DriverFile Version : 5.1.2600.0 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\ftdisk.sysLast Error : ====================================================================================================Name : GpcDisplay Name : Generic Packet ClassifierStatus : StartedStartup Type : ManualErrorControl : NormalGroup : PNP_TDIDependencies : File Description : MS General Packet ClassifierFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Generic Packet ClassifierFilename : C:\WINDOWS\system32\DRIVERS\msgpc.sysLast Error : ====================================================================================================Name : hcwPP2Display Name : Hauppauge WinTV PVR PCI II ([23|25|26]xxx)Status : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : WinTV PVR PCI II (v2) WDM Video CaptureFile Version : 2.0.28.23053Company : Hauppauge Computer Works, Inc.Product Name : WinTVDescription : Filename : C:\WINDOWS\system32\DRIVERS\hcwPP2.sysLast Error : ====================================================================================================Name : HidUsbDisplay Name : Microsoft HID Class DriverStatus : StoppedStartup Type : ManualErrorControl : IgnoreGroup : extended baseDependencies : File Description : USB Miniport Driver for Input DevicesFile Version : 5.1.2600.0 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\hidusb.sysLast Error : ====================================================================================================Name : hpnDisplay Name : hpnStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : NetRAID-4M Miniport DriverFile Version : 5.1.2467.0 (Lab01_N(johnstra).010423-0023)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\hpn.sysLast Error : ====================================================================================================Name : HSF_DPDisplay Name : HSF_DPStatus : StartedStartup Type : ManualErrorControl : IgnoreGroup : Dependencies : File Description : HSF_DP driverFile Version : 7.12.09Company : Conexant Systems, Inc.Product Name : SoftK56 Modem DriverDescription : Filename : C:\WINDOWS\system32\DRIVERS\HSF_DP.sysLast Error : ====================================================================================================Name : HSFHWBS2Display Name : HSFHWBS2Status : StartedStartup Type : ManualErrorControl : IgnoreGroup : Dependencies : File Description : HSF_HWB2 WDM driverFile Version : 7.12.09Company : Conexant Systems, Inc.Product Name : SoftK56 Modem DriverDescription : Filename : C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sysLast Error : ====================================================================================================Name : HTTPDisplay Name : HTTPStatus : StartedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : HTTP Protocol StackFile Version : 5.1.2600.2525 (xpsp_sp2_gdr.040919-1056)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : This service implements the hypertext transfer protocol (HTTP). If this service is disabled, any services that explicitly depeFilename : C:\WINDOWS\system32\Drivers\HTTP.sysLast Error : ====================================================================================================Name : i2omgmtDisplay Name : i2omgmtStatus : StartedStartup Type : SystemErrorControl : NormalGroup : SCSI ClassDependencies : File Description : File Version : Company : Product Name : Description : Filename : Last Error : ====================================================================================================Name : i2ompDisplay Name : i2ompStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : I2O Miniport DriverFile Version : 1.0.0.6 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\i2omp.sysLast Error : ====================================================================================================Name : i8042prtDisplay Name : i8042 Keyboard and PS/2 Mouse Port DriverStatus : StartedStartup Type : SystemErrorControl : NormalGroup : Keyboard PortDependencies : File Description : i8042 Port DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\i8042prt.sysLast Error : ====================================================================================================Name : ImapiDisplay Name : CD-Burning Filter DriverStatus : StartedStartup Type : SystemErrorControl : NormalGroup : Pnp FilterDependencies : File Description : IMAPI Kernel DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\imapi.sysLast Error : ====================================================================================================Name : ini910uDisplay Name : ini910uStatus : StartedStartup Type : BootErrorControl : NormalGroup : SCSI miniportDependencies : File Description : INITIO ini910u SCSI miniportFile Version : 2.17 (XPClient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\ini910u.sysLast Error : ====================================================================================================Name : IntelIdeDisplay Name : IntelIdeStatus : StartedStartup Type : BootErrorControl : NormalGroup : System Bus ExtenderDependencies : File Description : Intel PCI IDE DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\intelide.sysLast Error : ====================================================================================================Name : Ip6FwDisplay Name : IPv6 Windows Firewall DriverStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : IPv6 Windows Firewall DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Provides intrusion prevention service for a home or small office network.Filename : C:\WINDOWS\system32\DRIVERS\Ip6Fw.sysLast Error : ====================================================================================================Name : IpFilterDriverDisplay Name : IP Traffic Filter DriverStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : TcpipFile Description : IP FILTER DRIVERFile Version : 5.1.2600.0 (xpclient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : IP Traffic Filter DriverFilename : C:\WINDOWS\system32\DRIVERS\ipfltdrv.sysLast Error : ====================================================================================================Name : IpInIpDisplay Name : IP in IP Tunnel DriverStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : TcpipFile Description : IP in IP Encapsulation DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : IP in IP Tunnel DriverFilename : C:\WINDOWS\system32\DRIVERS\ipinip.sysLast Error : ====================================================================================================Name : IpNatDisplay Name : IP Network Address TranslatorStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : TcpipFile Description : IP Network Address TranslatorFile Version : 5.1.2600.2524 (xpsp_sp2_gdr.040919-1056)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : IP Network Address TranslatorFilename : C:\WINDOWS\system32\DRIVERS\ipnat.sysLast Error : ====================================================================================================Name : IPSecDisplay Name : IPSEC driverStatus : StartedStartup Type : SystemErrorControl : NormalGroup : PNP_TDIDependencies : File Description : IPSec DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : IPSEC driverFilename : C:\WINDOWS\system32\DRIVERS\ipsec.sysLast Error : ====================================================================================================Name : IRENUMDisplay Name : IR Enumerator ServiceStatus : StoppedStartup Type : ManualErrorControl : NormalGroup : Dependencies : File Description : Infra-Red Bus EnumeratorFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\irenum.sysLast Error : ====================================================================================================Name : isapnpDisplay Name : PnP ISA/EISA Bus DriverStatus : StartedStartup Type : BootErrorControl : CriticalGroup : Boot Bus ExtenderDependencies : File Description : PNP ISA Bus DriverFile Version : 5.1.2600.0 (xpclient.010817-1148)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\isapnp.sysLast Error : ====================================================================================================Name : KbdclassDisplay Name : Keyboard Class DriverStatus : StartedStartup Type : SystemErrorControl : NormalGroup : Keyboard ClassDependencies : File Description : Keyboard Class DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\kbdclass.sysLast Error : ====================================================================================================Name : kbdhidDisplay Name : Keyboard HID DriverStatus : StoppedStartup Type : SystemErrorControl : IgnoreGroup : Keyboard PortDependencies : File Description : HID Mouse Filter DriverFile Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)Company : Microsoft CorporationProduct Name : Microsoft® Windows® Operating SystemDescription : Filename : C:\WINDOWS\system32\DRIVERS\kbdhid.sysLast Error : ====================================================================================================Name : klifDisplay Name : klifStatus : StartedStartup Type : SystemErrorControl : NormalGroup : Dependencies : File Description : spuper-ptorFile Version : 6.12.10.207Company : Kaspersky Labhijackthis_log_of_nicole.txtnicole_driver_list.txtnicole_service_list.txt Link to comment Share on other sites More sharing options...
Kelsenellenelvian Posted October 27, 2006 Share Posted October 27, 2006 The very best way to deal with a system like that is to reformat and make sure he always uses a proper anti-virus. Link to comment Share on other sites More sharing options...
tal ormanda Posted October 27, 2006 Author Share Posted October 27, 2006 Um, can we forget reformat? I dont have a way to do that. Link to comment Share on other sites More sharing options...
Tarun Posted October 27, 2006 Share Posted October 27, 2006 Run Avast and then my Anti-Malware Pro package (just updated it tonight with the rest of my site) Link to comment Share on other sites More sharing options...
tal ormanda Posted October 27, 2006 Author Share Posted October 27, 2006 Avast? I know what it is, but can you give me a link to what specificly you want so I dont screw it up? Link to comment Share on other sites More sharing options...
Tarun Posted October 27, 2006 Share Posted October 27, 2006 Avast - English Link to comment Share on other sites More sharing options...
Tarun Posted October 27, 2006 Share Posted October 27, 2006 Cleaned out misinformation again. More vital services and other items were being ripped out. If people are unsure what something is, do not guess, just want for someone who is an expert in the field to post.Tal, once you have completed all of the scans please post a new log.Closed Link to comment Share on other sites More sharing options...
Recommended Posts