Author Topic: Adaware SE log file help  (Read 6232 times)

0 Members and 1 Guest are viewing this topic.

Offline MargareeExpress

  • Newbie
  • *
  • Posts: 12
Adaware SE log file help
« on: April 27, 2006, 02:53:59 PM »
Hi everyone,

I can't begin to tell you how excited I am to see another message board for computer help. I was part of the old Lavasoft support forum as a newbie. I learned a lot from you guys. I recognize Corrine, Gr@ph;<'s, Winchester73, and Mitch from the other forum and you guys are incredible! I learned so much, and I am still learning. Thank you very much!

As for this log file I don't think there is a lot of stuff ( only 5 Critical Issues) but I hope you can give me advice. I am helping a friend clean his computer and I almost have it clean but not entirely. This is what I have done so far.

McAfee: Updated current definition files for Mcafee and cleaned out a bunch of viruses. (but not all)
Spybot Search & Destroy: Downloaded and run Spybot SD and removed some junk (about 100 items)
Ccleaner: Cleaned out system using regular settings. (Recovered 1GB) Used the issues button and fixed many.
SpywareBlaster: Downloaded and Installed
IE-Spyad:Installed and advised/counselled for the use of Firefox instead if IE.
Firefox:Installed. (not sure if they'll use it, as mentioned above)
Trendmicro HouseCall:Ran online scanner (cleaned some not all)
Symantec:Ran online scanner (Found 14 various trojans or viruses)
ZoneAlarm:Installed but am now having problems with McAfee (Are there any related issues?)

So I have it almost cleaned out but am still getting a few pop-ups (sexy personals, WinAntiVirPro) and McAfee isn't showing the trojans and viruses the Symantec scanner did. I would appreciate any help or advice you could give me.

Thanks again,
James

Ad-Aware SE Build 1.06r1
Logfile Created on:Thursday, April 27, 2006 11:09:44 AM
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R105 26.04.2006
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
0 Possible New Malware 0(TAC index:3):1 total references
ABetterInternet.Nail(TAC index:5):1 total references
AltnetBDE(TAC index:4):1 total references
Win32.TrojanProxy.Agent.dl(TAC index:7):1 total references
Windows(TAC index:3):1 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Definition File:
=========================
Definitions File Loaded:
Reference Number : SE1R105 26.04.2006
Internal build : 125
File location : C:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
File size : 623812 Bytes
Total size : 2049042 Bytes
Signature data size : 2011689 Bytes
Reference data size : 36841 Bytes
Signatures total : 56569
CSI Fingerprints total : 2406
CSI data size : 78138 Bytes
Target categories : 15
Target families : 880


Memory + processor status:
==========================
Number of processors : 1
Processor architecture : Intel Pentium IV
Memory available:48 %
Total physical memory:522224 kb
Available physical memory:247288 kb
Total page file size:1278912 kb
Available on page file:1055288 kb
Total virtual memory:2097024 kb
Available virtual memory:2046068 kb
OS:Microsoft Windows XP Home Edition Service Pack 1 (Build 2600)

Ad-Aware SE Settings
===========================
Set : Search for low-risk threats
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Obtain command line of scanned processes
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Play sound at scan completion if scan locates critical objects


4-27-2006 11:09:44 AM - Scan started. (Full System Scan)

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    ModuleName         : \SystemRoot\System32\smss.exe
    Command Line       : n/a
    ProcessID          : 372
    ThreadCreationTime : 4-27-2006 1:45:37 PM
    BasePriority       : Normal


#:2 [csrss.exe]
    ModuleName         : \??\C:\WINDOWS\system32\csrss.exe
    Command Line       : C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestTh
    ProcessID          : 428
    ThreadCreationTime : 4-27-2006 1:45:39 PM
    BasePriority       : Normal


#:3 [winlogon.exe]
    ModuleName         : \??\C:\WINDOWS\system32\winlogon.exe
    Command Line       : winlogon.exe
    ProcessID          : 452
    ThreadCreationTime : 4-27-2006 1:45:40 PM
    BasePriority       : High


#:4 [services.exe]
    ModuleName         : C:\WINDOWS\system32\services.exe
    Command Line       : C:\WINDOWS\system32\services.exe
    ProcessID          : 496
    ThreadCreationTime : 4-27-2006 1:45:41 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Services and Controller app
    InternalName       : services.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    ModuleName         : C:\WINDOWS\system32\lsass.exe
    Command Line       : C:\WINDOWS\system32\lsass.exe
    ProcessID          : 508
    ThreadCreationTime : 4-27-2006 1:45:41 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.1106 (xpsp1.020828-1920)
    ProductVersion     : 5.1.2600.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

#:6 [svchost.exe]
    ModuleName         : C:\WINDOWS\system32\svchost.exe
    Command Line       : C:\WINDOWS\system32\svchost -k rpcss
    ProcessID          : 680
    ThreadCreationTime : 4-27-2006 1:45:42 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:7 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k netsvcs
    ProcessID          : 736
    ThreadCreationTime : 4-27-2006 1:45:42 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:8 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k NetworkService
    ProcessID          : 800
    ThreadCreationTime : 4-27-2006 1:45:43 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:9 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k LocalService
    ProcessID          : 816
    ThreadCreationTime : 4-27-2006 1:45:43 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:10 [lexbces.exe]
    ModuleName         : C:\WINDOWS\system32\LEXBCES.EXE
    Command Line       : C:\WINDOWS\system32\LEXBCES.EXE
    ProcessID          : 960
    ThreadCreationTime : 4-27-2006 1:45:45 PM
    BasePriority       : Normal
    FileVersion        : 8.16
    ProductVersion     : 8.16
    ProductName        : MarkVision for Windows (32 bit)
    CompanyName        : Lexmark International, Inc.
    FileDescription    : LexBce Service
    InternalName       : LexBce Service
    LegalCopyright     : (C) 1993 - 2003 Lexmark International, Inc.
    OriginalFilename   : LexBceS.exe

#:11 [spoolsv.exe]
    ModuleName         : C:\WINDOWS\system32\spoolsv.exe
    Command Line       : C:\WINDOWS\system32\spoolsv.exe
    ProcessID          : 996
    ThreadCreationTime : 4-27-2006 1:45:46 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.1699 (xpsp2.050610-1533)
    ProductVersion     : 5.1.2600.1699
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

#:12 [lexpps.exe]
    ModuleName         : C:\WINDOWS\system32\LEXPPS.EXE
    Command Line       : LEXPPS.EXE
    ProcessID          : 1000
    ThreadCreationTime : 4-27-2006 1:45:46 PM
    BasePriority       : Normal
    FileVersion        : 8.16
    ProductVersion     : 8.16
    ProductName        : MarkVision for Windows (32 bit)
    CompanyName        : Lexmark International, Inc.
    FileDescription    : LEXPPS.EXE
    InternalName       : LEXPPS
    LegalCopyright     : (C) 1993 - 2003 Lexmark International, Inc.
    OriginalFilename   : LEXPPS.EXE
    Comments           : MarkVision for Windows '95 New P2P Server  (32-bit)

#:13 [mcdetect.exe]
    ModuleName         : c:\program files\mcafee.com\agent\mcdetect.exe
    Command Line       : "c:\program files\mcafee.com\agent\mcdetect.exe"
    ProcessID          : 1152
    ThreadCreationTime : 4-27-2006 1:45:47 PM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 19
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee WSC Integration Service
    InternalName       : McDetect
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : McDetect.exe
    Comments           : McAfee WSC Integration Service

#:14 [mcshield.exe]
    ModuleName         : c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    Command Line       : c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    ProcessID          : 1168
    ThreadCreationTime : 4-27-2006 1:45:47 PM
    BasePriority       : High


#:15 [mctskshd.exe]
    ModuleName         : c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    Command Line       : c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    ProcessID          : 1200
    ThreadCreationTime : 4-27-2006 1:45:48 PM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 13
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee Task Scheduler
    InternalName       : McTskshd
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : McTskshd.exe

#:16 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k imgsvc
    ProcessID          : 1268
    ThreadCreationTime : 4-27-2006 1:45:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:17 [svchost.exe]
    ModuleName         : C:\WINDOWS\system32\svchost.exe
    Command Line       : C:\WINDOWS\system32\svchost.exe -k netsvcs
    ProcessID          : 1404
    ThreadCreationTime : 4-27-2006 1:45:55 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:18 [explorer.exe]
    ModuleName         : C:\WINDOWS\explorer.exe
    Command Line       : explorer.exe                                                                                                   
    ProcessID          : 1636
    ThreadCreationTime : 4-27-2006 1:45:59 PM
    BasePriority       : Normal
    FileVersion        : 6.00.2800.1106 (xpsp1.020828-1920)
    ProductVersion     : 6.00.2800.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Explorer
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : EXPLORER.EXE

#:19 [mcagent.exe]
    ModuleName         : C:\PROGRA~1\mcafee.com\agent\mcagent.exe
    Command Line       : "C:\PROGRA~1\mcafee.com\agent\mcagent.exe"
    ProcessID          : 180
    ThreadCreationTime : 4-27-2006 1:46:25 PM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 16
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee SecurityCenter Agent
    InternalName       : mcagent
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : mcagent.exe

#:20 [oasclnt.exe]
    ModuleName         : C:\Program Files\McAfee.com\VSO\oasclnt.exe
    Command Line       : "C:\Program Files\McAfee.com\VSO\oasclnt.exe"
    ProcessID          : 188
    ThreadCreationTime : 4-27-2006 1:46:26 PM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 24
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan OAS Client
    InternalName       : OasClnt
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : OasClnt.exe
    Comments           : McAfee VirusScan OAS Client

#:21 [15be1ee4.exe]
    ModuleName         : C:\WINDOWS\System32\15be1ee4.exe
    Command Line       : "C:\WINDOWS\System32\15be1ee4.exe"
    ProcessID          : 216
    ThreadCreationTime : 4-27-2006 1:46:27 PM
    BasePriority       : Normal


#:22 [sndraw32.exe]
    ModuleName         : C:\WINDOWS\System32\sndraw32.exe
    Command Line       : "C:\WINDOWS\System32\sndraw32.exe"
    ProcessID          : 224
    ThreadCreationTime : 4-27-2006 1:46:27 PM
    BasePriority       : Normal


#:23 [mshtb.exe.exe]
    ModuleName         : C:\WINDOWS\System32\mshtb.exe.exe
    Command Line       : "C:\WINDOWS\System32\mshtb.exe.exe"
    ProcessID          : 384
    ThreadCreationTime : 4-27-2006 1:46:30 PM
    BasePriority       : Normal


 Win32.TrojanProxy.Agent.dl Object Recognized!
    Type               : Process
    Data               : mshtb.exe.exe
    TAC Rating         : 7
    Category           : Malware
    Comment            : netfilt4.exe.dmp
    Object             : C:\WINDOWS\System32\


Warning! Win32.TrojanProxy.Agent.dl Object found in memory(C:\WINDOWS\System32\mshtb.exe.exe)

"C:\WINDOWS\System32\mshtb.exe.exe"Process terminated successfully
"C:\WINDOWS\System32\mshtb.exe.exe"Process terminated successfully

#:24 [mcvsshld.exe]
    ModuleName         : c:\program files\mcafee.com\vso\mcvsshld.exe
    Command Line       : "c:\program files\mcafee.com\vso\mcvsshld.exe" -Embedding
    ProcessID          : 252
    ThreadCreationTime : 4-27-2006 1:46:30 PM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 22
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan ActiveShield Resource
    InternalName       : McVsShld
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : McVsShld.exe
    Comments           : McAfee VirusScan ActiveShield Resource

#:25 [dsagnt.exe]
    ModuleName         : C:\Program Files\Dell Support\DSAgnt.exe
    Command Line       : "C:\Program Files\Dell Support\DSAgnt.exe" /startup
    ProcessID          : 704
    ThreadCreationTime : 4-27-2006 1:46:31 PM
    BasePriority       : Below Normal
    FileVersion        : 1, 1, 0, 73
    ProductVersion     : 1, 1, 0, 73
    ProductName        : Dell Support
    CompanyName        : Gteko Ltd.
    FileDescription    : Dell Support
    InternalName       : AUAgent
    LegalCopyright     : Copyright (C) 2000 - 2004 Gteko Ltd.
    OriginalFilename   : AUAgent.exe

#:26 [mcvsescn.exe]
    ModuleName         : c:\progra~1\mcafee.com\vso\mcvsescn.exe
    Command Line       : "c:\progra~1\mcafee.com\vso\mcvsescn.exe" /disabled
    ProcessID          : 712
    ThreadCreationTime : 4-27-2006 1:46:32 PM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 20
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan E-mail Scan Module
    InternalName       : mcvsescn
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : mcvsescn.EXE
    Comments           : McAfee VirusScan E-mail Scan Module

#:27 [icm.exe]
    ModuleName         : C:\Program Files\Internet Call Manager\ICM.EXE
    Command Line       : "C:\Program Files\Internet Call Manager\ICM.EXE"
    ProcessID          : 1384
    ThreadCreationTime : 4-27-2006 1:46:40 PM
    BasePriority       : Normal
    FileVersion        : 8, 24, 0, 23
    ProductVersion     : 8, 24, 0, 23
    ProductName        : Internet Call Manager
    CompanyName        : InfoInterActive Corp.
    FileDescription    : ICM Client Application
    InternalName       : ICM Client
    LegalCopyright     : Copyright (C) 1996-2003
    OriginalFilename   : ICM.EXE
    Comments           : ICM

#:28 [mcvsftsn.exe]
    ModuleName         : c:\progra~1\mcafee.com\vso\mcvsftsn.exe
    Command Line       : c:\progra~1\mcafee.com\vso\mcvsftsn.exe -Embedding
    ProcessID          : 1516
    ThreadCreationTime : 4-27-2006 1:46:43 PM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 19
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan Instant Messenger Scan Module
    InternalName       : mcvsftsn
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : mcvsftsn.EXE
    Comments           : McAfee VirusScan Instant Messenger Scan Module

#:29 [msmsgs.exe]
    ModuleName         : C:\Program Files\Messenger\msmsgs.exe
    Command Line       : "C:\Program Files\Messenger\msmsgs.exe" -Embedding
    ProcessID          : 1716
    ThreadCreationTime : 4-27-2006 1:46:45 PM
    BasePriority       : Normal
    FileVersion        : 4.7.2010
    ProductVersion     : Version 4.7
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger
    InternalName       : msmsgs
    LegalCopyright     : Copyright (c) Microsoft Corporation 1997-2003
    LegalTrademarks    : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename   : msmsgs.exe

#:30 [wuauclt.exe]
    ModuleName         : C:\WINDOWS\System32\wuauclt.exe
    Command Line       : "C:\WINDOWS\System32\wuauclt.exe"
    ProcessID          : 2420
    ThreadCreationTime : 4-27-2006 1:47:08 PM
    BasePriority       : Normal
    FileVersion        : 5.8.0.2469 built by: lab01_n(wmbla)
    ProductVersion     : 5.8.0.2469
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Automatic Updates
    InternalName       : wuauclt.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : wuauclt.exe

#:31 [firefox.exe]
    ModuleName         : C:\Program Files\Mozilla Firefox\firefox.exe
    Command Line       : "C:\Program Files\Mozilla Firefox\firefox.exe"
    ProcessID          : 3692
    ThreadCreationTime : 4-27-2006 1:57:57 PM
    BasePriority       : Normal


#:32 [ad-aware.exe]
    ModuleName         : C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
    Command Line       : "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe"
    ProcessID          : 1936
    ThreadCreationTime : 4-27-2006 2:07:28 PM
    BasePriority       : Normal
    FileVersion        : 6.2.0.236
    ProductVersion     : SE 106
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft AB Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 1
Objects found so far: 1


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 AltnetBDE Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 4
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\altnet

 ABetterInternet.Nail Object Recognized!
    Type               : RegData
    Data               : explorer.exe                                                                                                   
    TAC Rating         : 5
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows nt\currentversion\winlogon
    Value              : Shell
    Data               : explorer.exe                                                                                                   

 Windows Object Recognized!
    Type               : RegData
    Data               : explorer.exe                                                                                                   
    TAC Rating         : 3
    Category           : Vulnerability
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows nt\currentversion\winlogon
    Value              : Shell
    Data               : explorer.exe                                                                                                   

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 3
Objects found so far: 4


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 4


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 4



Deep scanning and examining files (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 0 Possible New Malware 0 Object Recognized!
    Type               : File
    Data               : oscinfu.exe
    TAC Rating         : 0
    Category           : Data Miner
    Comment            :
    Object             : C:\



Disk Scan Result for C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 5


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
37 entries scanned.
New critical objects:0
Objects found so far: 5




Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 5

11:23:56 AM Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:14:12.265
Objects scanned:144557
Objects identified:5
Objects ignored:0
New critical objects:5



Offline GR@PH;<'S

  • Administrator
  • Hero Member
  • *****
  • Posts: 15651
    • http://www.taktmobiles.co.uk
Re: Adaware SE log file help
« Reply #1 on: April 27, 2006, 03:19:41 PM »
MargareeExpress,
Quote
Ccleaner: Cleaned out system using regular settings. (Recovered 1GB) Used the issues button and fixed many
I recommend that you use CCleaner at least weekly

Please can you try at least two if not more of these  On-line scans
Panda
Symantec
McAfee
TrendMicro
Bit Defender
RAV
Kaspersky
CommandonDemand
Computer Associates
CyberTechHelp
PC Pitstop
Stinger
a2
or download and try
TrojanHunter (Note Trojan Scanner 30 day Trial)
Then once you have done clear out your cache folder again ie: Run
CCleaner
(Note in CCleaner: go to >options > advanced > Uncheck "Only delete files in Windows Temp folders older than 48 hours"). but see CCleaner Set up
Also can you download
“Host File Reader“
Save it say on your desktop and take a look at your Hosts file.
If you are not familiar with the Hosts file entries just click the reset default button at the “Host File Reader”


Then rescan with Ad-aware doing a "Full Scan" and post your logfile here by using the "Add-reply" feature
If needed here's how to post your Ad-aware  Logfile ;)

Here’s how to copy your Ad-aware log
click my computer
click local C Drive
then Click Program Files
then Click Lavasoft
then click Ad-aware SE
and then Logs,
find the latest one that you have
(by date & time)
and open it right Click select all
copy and then paste the contents of it here.
(Make sure that all of your Logfile has been posted, sometimes it will require two post's to get it all)
I recommend that you use the WebUpDate just before you scan that way you will always be up to date.

GR@PH;<'S  :breakkie:
press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least.

Offline MargareeExpress

  • Newbie
  • *
  • Posts: 12
Re: Adaware SE log file help
« Reply #2 on: April 27, 2006, 05:16:02 PM »
Hi Gr@ph;>'s

Thanks for getting back to me so quickly. I am currently doing what you told me but it may take me awhile. I will post when I have completed everything you suggested. However I noticed a program called "rulxgsm" in the add/remove utility of windows XP. I googled it as well as using other search engines and wasn't able to find any references. I found this to be quite suspicious. Do I have reason to think so? Should I just remove it?

Thanks again.

Offline GR@PH;<'S

  • Administrator
  • Hero Member
  • *****
  • Posts: 15651
    • http://www.taktmobiles.co.uk
Re: Adaware SE log file help
« Reply #3 on: April 27, 2006, 05:34:26 PM »
MargareeExpress,
Quote
I noticed a program called "rulxgsm" in the add/remove utility of windows XP.
If you do not use a proggram and as long as it is not program that your PC needs to run then you can remove it.
Quote
I googled it as well as using other search engines and wasn't able to find any references.

Sounds as if it is a trojan run a trojan scan there are two listed at the bottom of the on-line list

Quote
I am currently doing what you told me but it may take me awhile. I will post when I have completed everything you suggested.

Take your time it is ok we not gong ant where
(Well apart from a fetching brandy every now & then oh and to get some sleep  :hysterical:)

GR@PH;<'S   :breakkie:
press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least.

Offline MargareeExpress

  • Newbie
  • *
  • Posts: 12
Re: Adaware SE log file help
« Reply #4 on: April 27, 2006, 06:25:03 PM »
Hi again,

So I did what you asked and ran Trendmicro again. I found 4 items of which 2 couldn't be cleaned. They were trojans. I then downloaded Trojan Hunter and ran it. Interestingly enough the trojans found by trendmicro weren't found by Trojan Hunter. It did however find another trojan which it was able to clean. Trojan Hunter also found this:

"Found possible trohan file, C;\Windows\system32\intell321.exe - Suspicious:UPX-packed file in Windows Systems Folder"

I then ran an online Bit Defender scan and found 5 items. Bit defender tried to clean the items but wasn't able to. I've included a link for you to see the report, below.

C:\Documents and Settings\ISADORE\Desktop\Bit Defender report.html

I ran the Ccleaner engine and removed approx. 85MB. I also downloaded the HostsFileReader but don't really know what to do with it. I then re-did the Ad-aware scan in Full scan mode and posted the log as you can see below.

Thank you again for any help you may give.

Ad-Aware SE Build 1.06r1
Logfile Created on:Thursday, April 27, 2006 3:15:10 PM
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R105 26.04.2006
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
ABetterInternet.Nail(TAC index:5):1 total references
AltnetBDE(TAC index:4):1 total references
Windows(TAC index:3):1 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Definition File:
=========================
Definitions File Loaded:
Reference Number : SE1R105 26.04.2006
Internal build : 125
File location : C:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
File size : 623812 Bytes
Total size : 2049042 Bytes
Signature data size : 2011689 Bytes
Reference data size : 36841 Bytes
Signatures total : 56569
CSI Fingerprints total : 2406
CSI data size : 78138 Bytes
Target categories : 15
Target families : 880


Memory + processor status:
==========================
Number of processors : 1
Processor architecture : Intel Pentium IV
Memory available:51 %
Total physical memory:522224 kb
Available physical memory:265472 kb
Total page file size:1278972 kb
Available on page file:1072984 kb
Total virtual memory:2097024 kb
Available virtual memory:2046444 kb
OS:Microsoft Windows XP Home Edition Service Pack 1 (Build 2600)

Ad-Aware SE Settings
===========================
Set : Search for low-risk threats
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Obtain command line of scanned processes
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Play sound at scan completion if scan locates critical objects


4-27-2006 3:15:10 PM - Scan started. (Full System Scan)

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    ModuleName         : \SystemRoot\System32\smss.exe
    Command Line       : n/a
    ProcessID          : 372
    ThreadCreationTime : 4-27-2006 6:10:06 PM
    BasePriority       : Normal


#:2 [csrss.exe]
    ModuleName         : \??\C:\WINDOWS\system32\csrss.exe
    Command Line       : C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestTh
    ProcessID          : 428
    ThreadCreationTime : 4-27-2006 6:10:08 PM
    BasePriority       : Normal


#:3 [winlogon.exe]
    ModuleName         : \??\C:\WINDOWS\system32\winlogon.exe
    Command Line       : winlogon.exe
    ProcessID          : 452
    ThreadCreationTime : 4-27-2006 6:10:09 PM
    BasePriority       : High


#:4 [services.exe]
    ModuleName         : C:\WINDOWS\system32\services.exe
    Command Line       : C:\WINDOWS\system32\services.exe
    ProcessID          : 496
    ThreadCreationTime : 4-27-2006 6:10:10 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Services and Controller app
    InternalName       : services.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    ModuleName         : C:\WINDOWS\system32\lsass.exe
    Command Line       : C:\WINDOWS\system32\lsass.exe
    ProcessID          : 508
    ThreadCreationTime : 4-27-2006 6:10:10 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.1106 (xpsp1.020828-1920)
    ProductVersion     : 5.1.2600.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

#:6 [svchost.exe]
    ModuleName         : C:\WINDOWS\system32\svchost.exe
    Command Line       : C:\WINDOWS\system32\svchost -k rpcss
    ProcessID          : 680
    ThreadCreationTime : 4-27-2006 6:10:11 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:7 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k netsvcs
    ProcessID          : 736
    ThreadCreationTime : 4-27-2006 6:10:11 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:8 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k NetworkService
    ProcessID          : 796
    ThreadCreationTime : 4-27-2006 6:10:11 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:9 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k LocalService
    ProcessID          : 812
    ThreadCreationTime : 4-27-2006 6:10:12 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:10 [lexbces.exe]
    ModuleName         : C:\WINDOWS\system32\LEXBCES.EXE
    Command Line       : C:\WINDOWS\system32\LEXBCES.EXE
    ProcessID          : 960
    ThreadCreationTime : 4-27-2006 6:10:14 PM
    BasePriority       : Normal
    FileVersion        : 8.16
    ProductVersion     : 8.16
    ProductName        : MarkVision for Windows (32 bit)
    CompanyName        : Lexmark International, Inc.
    FileDescription    : LexBce Service
    InternalName       : LexBce Service
    LegalCopyright     : (C) 1993 - 2003 Lexmark International, Inc.
    OriginalFilename   : LexBceS.exe

#:11 [spoolsv.exe]
    ModuleName         : C:\WINDOWS\system32\spoolsv.exe
    Command Line       : C:\WINDOWS\system32\spoolsv.exe
    ProcessID          : 992
    ThreadCreationTime : 4-27-2006 6:10:15 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.1699 (xpsp2.050610-1533)
    ProductVersion     : 5.1.2600.1699
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

#:12 [lexpps.exe]
    ModuleName         : C:\WINDOWS\system32\LEXPPS.EXE
    Command Line       : LEXPPS.EXE
    ProcessID          : 996
    ThreadCreationTime : 4-27-2006 6:10:15 PM
    BasePriority       : Normal
    FileVersion        : 8.16
    ProductVersion     : 8.16
    ProductName        : MarkVision for Windows (32 bit)
    CompanyName        : Lexmark International, Inc.
    FileDescription    : LEXPPS.EXE
    InternalName       : LEXPPS
    LegalCopyright     : (C) 1993 - 2003 Lexmark International, Inc.
    OriginalFilename   : LEXPPS.EXE
    Comments           : MarkVision for Windows '95 New P2P Server  (32-bit)

#:13 [mcdetect.exe]
    ModuleName         : c:\program files\mcafee.com\agent\mcdetect.exe
    Command Line       : "c:\program files\mcafee.com\agent\mcdetect.exe"
    ProcessID          : 1152
    ThreadCreationTime : 4-27-2006 6:10:16 PM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 19
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee WSC Integration Service
    InternalName       : McDetect
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : McDetect.exe
    Comments           : McAfee WSC Integration Service

#:14 [mcshield.exe]
    ModuleName         : c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    Command Line       : c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    ProcessID          : 1168
    ThreadCreationTime : 4-27-2006 6:10:16 PM
    BasePriority       : High


#:15 [mctskshd.exe]
    ModuleName         : c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    Command Line       : c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    ProcessID          : 1200
    ThreadCreationTime : 4-27-2006 6:10:16 PM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 13
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee Task Scheduler
    InternalName       : McTskshd
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : McTskshd.exe

#:16 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k imgsvc
    ProcessID          : 1256
    ThreadCreationTime : 4-27-2006 6:10:17 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:17 [vsmon.exe]
    ModuleName         : C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
    Command Line       : n/a
    ProcessID          : 1280
    ThreadCreationTime : 4-27-2006 6:10:17 PM
    BasePriority       : Normal
    FileVersion        : 6.1.737.000
    ProductVersion     : 6.1.737.000
    ProductName        : TrueVector Service
    CompanyName        : Zone Labs, LLC
    FileDescription    : TrueVector Service
    InternalName       : vsmon
    LegalCopyright     : Copyright © 1998-2005, Zone Labs, LLC
    OriginalFilename   : vsmon.exe

#:18 [svchost.exe]
    ModuleName         : C:\WINDOWS\system32\svchost.exe
    Command Line       : C:\WINDOWS\system32\svchost.exe -k netsvcs
    ProcessID          : 1368
    ThreadCreationTime : 4-27-2006 6:10:22 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:19 [explorer.exe]
    ModuleName         : C:\WINDOWS\explorer.exe
    Command Line       : explorer.exe                                                                                                   
    ProcessID          : 1816
    ThreadCreationTime : 4-27-2006 6:10:34 PM
    BasePriority       : Normal
    FileVersion        : 6.00.2800.1106 (xpsp1.020828-1920)
    ProductVersion     : 6.00.2800.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Explorer
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : EXPLORER.EXE

#:20 [sndraw32.exe]
    ModuleName         : C:\WINDOWS\System32\sndraw32.exe
    Command Line       : "C:\WINDOWS\System32\sndraw32.exe"
    ProcessID          : 156
    ThreadCreationTime : 4-27-2006 6:10:54 PM
    BasePriority       : Normal


#:21 [thguard.exe]
    ModuleName         : C:\Program Files\TrojanHunter 4.5\THGuard.exe
    Command Line       : "C:\Program Files\TrojanHunter 4.5\THGuard.exe"
    ProcessID          : 240
    ThreadCreationTime : 4-27-2006 6:11:02 PM
    BasePriority       : Normal
    FileVersion        : 4.5.0.275
    ProductVersion     : 1.0.0.0
    ProductName        : TrojanHunter Guard
    CompanyName        : Mischel Internet Security
    FileDescription    : TrojanHunter Guard
    LegalCopyright     : Mischel Internet Security
    LegalTrademarks    : TrojanHunter is a trademark of Mischel Internet Security.
    OriginalFilename   : THGuard.exe

#:22 [icm.exe]
    ModuleName         : C:\Program Files\Internet Call Manager\ICM.EXE
    Command Line       : "C:\Program Files\Internet Call Manager\ICM.EXE"
    ProcessID          : 328
    ThreadCreationTime : 4-27-2006 6:11:13 PM
    BasePriority       : Normal
    FileVersion        : 8, 24, 0, 23
    ProductVersion     : 8, 24, 0, 23
    ProductName        : Internet Call Manager
    CompanyName        : InfoInterActive Corp.
    FileDescription    : ICM Client Application
    InternalName       : ICM Client
    LegalCopyright     : Copyright (C) 1996-2003
    OriginalFilename   : ICM.EXE
    Comments           : ICM

#:23 [wuauclt.exe]
    ModuleName         : C:\WINDOWS\System32\wuauclt.exe
    Command Line       : "C:\WINDOWS\System32\wuauclt.exe" /RunStoreAsComServer Local\[558]SUSDS291ea5b08ba6b74798c16380b05e23eb
    ProcessID          : 1624
    ThreadCreationTime : 4-27-2006 6:11:18 PM
    BasePriority       : Normal
    FileVersion        : 5.8.0.2469 built by: lab01_n(wmbla)
    ProductVersion     : 5.8.0.2469
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Automatic Updates
    InternalName       : wuauclt.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : wuauclt.exe

#:24 [wuauclt.exe]
    ModuleName         : C:\WINDOWS\System32\wuauclt.exe
    Command Line       : "C:\WINDOWS\System32\wuauclt.exe"
    ProcessID          : 608
    ThreadCreationTime : 4-27-2006 6:11:35 PM
    BasePriority       : Normal
    FileVersion        : 5.8.0.2469 built by: lab01_n(wmbla)
    ProductVersion     : 5.8.0.2469
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Automatic Updates
    InternalName       : wuauclt.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : wuauclt.exe

#:25 [zlclient.exe]
    ModuleName         : C:\Program Files\ZoneAlarm\zlclient.exe
    Command Line       : n/a
    ProcessID          : 1872
    ThreadCreationTime : 4-27-2006 6:11:51 PM
    BasePriority       : Normal
    FileVersion        : 6.1.737.000
    ProductVersion     : 6.1.737.000
    ProductName        : Zone Labs Client
    CompanyName        : Zone Labs, LLC
    FileDescription    : Zone Labs Client
    InternalName       : zlclient
    LegalCopyright     : Copyright © 1998-2005, Zone Labs, LLC
    OriginalFilename   : zlclient.exe

#:26 [firefox.exe]
    ModuleName         : C:\Program Files\Mozilla Firefox\firefox.exe
    Command Line       : "C:\Program Files\Mozilla Firefox\firefox.exe"
    ProcessID          : 2168
    ThreadCreationTime : 4-27-2006 6:12:15 PM
    BasePriority       : Normal


#:27 [wordpad.exe]
    ModuleName         : C:\Program Files\Windows NT\Accessories\WORDPAD.EXE
    Command Line       : "C:\Program Files\Windows NT\Accessories\WORDPAD.EXE" "C:\Documents and Settings\ISADORE\Desktop\adaware post.rtf"
    ProcessID          : 2320
    ThreadCreationTime : 4-27-2006 6:14:29 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.1606 (xpsp2.040919-1003)
    ProductVersion     : 5.1.2600.1606
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : WordPad MFC Application
    InternalName       : wordpad
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : wordpad

#:28 [ad-aware.exe]
    ModuleName         : C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
    Command Line       : "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe"
    ProcessID          : 2344
    ThreadCreationTime : 4-27-2006 6:15:01 PM
    BasePriority       : Normal
    FileVersion        : 6.2.0.236
    ProductVersion     : SE 106
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft AB Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 AltnetBDE Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 4
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\altnet

 ABetterInternet.Nail Object Recognized!
    Type               : RegData
    Data               : explorer.exe                                                                                                   
    TAC Rating         : 5
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows nt\currentversion\winlogon
    Value              : Shell
    Data               : explorer.exe                                                                                                   

 Windows Object Recognized!
    Type               : RegData
    Data               : explorer.exe                                                                                                   
    TAC Rating         : 3
    Category           : Vulnerability
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows nt\currentversion\winlogon
    Value              : Shell
    Data               : explorer.exe                                                                                                   

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 3
Objects found so far: 3


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3



Deep scanning and examining files (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 3




Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3

3:29:28 PM Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:14:18.250
Objects scanned:142665
Objects identified:3
Objects ignored:0
New critical objects:3



Offline GR@PH;<'S

  • Administrator
  • Hero Member
  • *****
  • Posts: 15651
    • http://www.taktmobiles.co.uk
Re: Adaware SE log file help
« Reply #5 on: April 27, 2006, 07:53:35 PM »
MargareeExpress,
please can you clear out your temporary internet folder ie: Run
CCleaner
then  scan by doing a  "Full Scan" then and once the scan has finished
mark and remove the items then  Reboot (ie: Re-start your PC)
Then re-scan  doing a  "Full Scan" and then post your logfile here by using the Add-Reply Feature .

As far as the “Host File Reader“
Quote
I also downloaded the HostsFileReader but don't really know what to do with it.
If you are not familiar with the Hosts file entries all you needed to do was
Quote
click the reset default button at the “Host File Reader”

GR@PH;<'S   :breakkie:
press Enter then have a Brandy then if the problem is still there have another Brandy
Q: does it work
A: It does seem to for a few hours at least.

Offline Corrine

  • The Mystical Rose
  • Administrator
  • Hero Member
  • *****
  • Posts: 11536
  • "Stronger than the past, united in our goal."
    • Security Garden
Re: Adaware SE log file help
« Reply #6 on: April 27, 2006, 11:58:51 PM »
Hi, MargareeExpress.  I had to come and say "hi".  Stop in at the Meet & Greet forum and see your "welcome" thread.  We also have a pleasant "Lounge" for relaxing between scans, or while waiting for GR@PH;<'S to get back from refilling his brandy glass.  :lol:

Looks like whatever was done was effective on the Hosts File:

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0

,  

Take a walk through the "Security Garden" -- Where Everything is Coming up Roses!

Remember - A day without laughter is a day wasted.
May the wind sing to you and the sun rise in your heart.

Offline winchester73

  • Administrator
  • Hero Member
  • *****
  • Posts: 5124
  • Half a bubble off plumb
Re: Adaware SE log file help
« Reply #7 on: April 28, 2006, 12:02:38 AM »
Quote
I recognize Corrine, Gr@ph;<'s, Winchester73, and Mitch from the other forum


Yep, the old gang is here now ...  :D


C:\WINDOWS\system32\intell321.exe can be from one of the SmitFraud infections.

It wouldn't do any harm to look at a HijackThis log.  If you don't remember how to do that, post back.
Speak softly, but carry a big Winchester ... Winchester Arms Collectors Association member



Offline MargareeExpress

  • Newbie
  • *
  • Posts: 12
Re: Adaware SE log file help
« Reply #8 on: April 29, 2006, 12:05:51 AM »
OK I'm back again!

I had used Ccleaner to clean out the temp files last time but it seems to of not done its job so this time I used Ccleaner again as well as manually deleting the temp files from within IE\Tools\Interent Options\Temporary Internet Files. I also deleted cookies while I was there. As you'll see there are still some funny things going on. There still seems to be a problem with using ZoneAlarm right now on his computer as well. I've used it for years now and never had a problem settng it up so I am wondering if there is any issues with McAfee related to interference with ZoneAlarm? I just downloaded the newest version yesterday of ZA so I know it should be able to recognize McAfee.

Another issue so be patient with me is that I am no longer at my friends house and will be trying to help him from four hours away. I am going to try to pass this thread along to him and he will continue with the help you guys give so expertly. Oh and he's on dial-up, muy hometown is still in the ice-age!

Well hopefully we can get this sorted out. Thanks again.
Oh and Winchester is right I don't remember how to use Hijack This but if I understood him correctly it wouldn't help to run it???

I then ran ad-aware to get the log file below. After that I ran Panda's Active scan and found these:

Quote
Adware:adware/beginto                                                           Not disinfected               c:\windows\system32\cache32_dsktptr
                                                                                                                                                                                                                           
Adware:adware/toprebates                                                        Not disinfected               
c:\program files\Rebate_Nation
                                                                                                                                                                                                                                 
Adware:adware/cydoor                                                            Not disinfected             
 c:\windows\cdmxtras
                                                                                                                                                                                                                                             
Adware:adware/cws                                                               Not disinfected               
Windows Registry
                                                                                                                                                                                                                                               
Potentially unwanted tool:application/altnet                                    Not disinfected               hkey_local_machine\software\Altnet
                                                                                                                                                                                                                             
Potentially unwanted tool:application/myway                                     Not disinfected               hkey_classes_root\clsid\{66FC8717-EFA7-4546-8C4A-E224F3A80C76}
                                                                                                                                                                                                 
Possible Virus.                                                                 Not disinfected               
C:\Documents and Settings\ISADORE\Start Menu\Security\HostsFileReader.exe
                                                                                                                                                                                     
Adware:Adware/Trymedia                                                          Not disinfected               C:\Downloads\FamilyFeudSetup-dm[1].exe.tcf
                                                                                                                                                                                                                     
Virus:Eicar.Mod                                                                 Not disinfected                 
C:\Program Files\PestPatrol\Help.chm[/HowCanITestDetection.html]
                                                                                                                                                                                               
Adware:Adware/Transponder                                                       Not disinfected               C:\WINDOWS\INF\polmx2.inf
                                                                                                                                                                                                                                     
Adware:Adware/VirtualBouncer                                                    Not disinfected               C:\WINDOWS\SYSTEM32\BO2801040128.dll
                                                                                                                                                                                                                           
Adware:Adware/Beginto                                                           Not disinfected               C:\WINDOWS\SYSTEM32\desktrf.exe[winbbb.dat]
                                                                                                                                                                                                                   
Dialer:Dialer.GKN                                                               Not disinfected               C:\WINDOWS\SYSTEM32\egaccess4_1059.dll 
                                                                                                                                                                                                                       
Dialer:Dialer.GTN                                                               Not disinfected               C:\WINDOWS\SYSTEM32\egaccess4_1060.dll
                                                                                                                                                                                                                         
Dialer:Dialer.GXI                                                               Not disinfected               C:\WINDOWS\SYSTEM32\egaccess4_1061.dll 
                                                                                                                                                                                                                       
Spyware:Spyware/SafeSurf                                                        Not disinfected               C:\WINDOWS\SYSTEM32\InstallerV23.exe[ExtractDLL.dll]     
                                                                                                                                                                                                       
Adware:Adware/NaviPromo                                                         Not disinfected               C:\WINDOWS\SYSTEM32\rulxgsm.exe
                                                                                                                                                                                                                               
Virus:Trj/Downloader.IOL                                                        Disinfected                   
C:\ygetsqoy.exe                                                                                                   
                                                                                                                                               
                                                                                                                                                                                                                                                                                                                                                                                   
Here's the latest log file from Ad-Aware:


Ad-Aware SE Build 1.06r1
Logfile Created on:Friday, April 28, 2006 8:18:27 AM
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R105 26.04.2006
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
ABetterInternet.Nail(TAC index:5):1 total references
AltnetBDE(TAC index:4):1 total references
Windows(TAC index:3):1 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Definition File:
=========================
Definitions File Loaded:
Reference Number : SE1R105 26.04.2006
Internal build : 125
File location : C:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
File size : 623812 Bytes
Total size : 2049042 Bytes
Signature data size : 2011689 Bytes
Reference data size : 36841 Bytes
Signatures total : 56569
CSI Fingerprints total : 2406
CSI data size : 78138 Bytes
Target categories : 15
Target families : 880


Memory + processor status:
==========================
Number of processors : 1
Processor architecture : Intel Pentium IV
Memory available:42 %
Total physical memory:522224 kb
Available physical memory:214488 kb
Total page file size:1278912 kb
Available on page file:1072368 kb
Total virtual memory:2097024 kb
Available virtual memory:2046344 kb
OS:Microsoft Windows XP Home Edition Service Pack 1 (Build 2600)

Ad-Aware SE Settings
===========================
Set : Search for low-risk threats
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan within archives
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Obtain command line of scanned processes
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Play sound at scan completion if scan locates critical objects


4-28-2006 8:18:27 AM - Scan started. (Full System Scan)

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    ModuleName         : \SystemRoot\System32\smss.exe
    Command Line       : n/a
    ProcessID          : 372
    ThreadCreationTime : 4-28-2006 10:41:29 AM
    BasePriority       : Normal


#:2 [csrss.exe]
    ModuleName         : \??\C:\WINDOWS\system32\csrss.exe
    Command Line       : C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestTh
    ProcessID          : 428
    ThreadCreationTime : 4-28-2006 10:41:31 AM
    BasePriority       : Normal


#:3 [winlogon.exe]
    ModuleName         : \??\C:\WINDOWS\system32\winlogon.exe
    Command Line       : winlogon.exe
    ProcessID          : 452
    ThreadCreationTime : 4-28-2006 10:41:33 AM
    BasePriority       : High


#:4 [services.exe]
    ModuleName         : C:\WINDOWS\system32\services.exe
    Command Line       : C:\WINDOWS\system32\services.exe
    ProcessID          : 496
    ThreadCreationTime : 4-28-2006 10:41:34 AM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Services and Controller app
    InternalName       : services.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    ModuleName         : C:\WINDOWS\system32\lsass.exe
    Command Line       : C:\WINDOWS\system32\lsass.exe
    ProcessID          : 508
    ThreadCreationTime : 4-28-2006 10:41:34 AM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.1106 (xpsp1.020828-1920)
    ProductVersion     : 5.1.2600.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

#:6 [svchost.exe]
    ModuleName         : C:\WINDOWS\system32\svchost.exe
    Command Line       : C:\WINDOWS\system32\svchost -k rpcss
    ProcessID          : 680
    ThreadCreationTime : 4-28-2006 10:41:35 AM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:7 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k netsvcs
    ProcessID          : 740
    ThreadCreationTime : 4-28-2006 10:41:35 AM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:8 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k NetworkService
    ProcessID          : 800
    ThreadCreationTime : 4-28-2006 10:41:36 AM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:9 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k LocalService
    ProcessID          : 816
    ThreadCreationTime : 4-28-2006 10:41:36 AM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:10 [lexbces.exe]
    ModuleName         : C:\WINDOWS\system32\LEXBCES.EXE
    Command Line       : C:\WINDOWS\system32\LEXBCES.EXE
    ProcessID          : 960
    ThreadCreationTime : 4-28-2006 10:41:38 AM
    BasePriority       : Normal
    FileVersion        : 8.16
    ProductVersion     : 8.16
    ProductName        : MarkVision for Windows (32 bit)
    CompanyName        : Lexmark International, Inc.
    FileDescription    : LexBce Service
    InternalName       : LexBce Service
    LegalCopyright     : (C) 1993 - 2003 Lexmark International, Inc.
    OriginalFilename   : LexBceS.exe

#:11 [spoolsv.exe]
    ModuleName         : C:\WINDOWS\system32\spoolsv.exe
    Command Line       : C:\WINDOWS\system32\spoolsv.exe
    ProcessID          : 1000
    ThreadCreationTime : 4-28-2006 10:41:39 AM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.1699 (xpsp2.050610-1533)
    ProductVersion     : 5.1.2600.1699
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

#:12 [mcdetect.exe]
    ModuleName         : c:\program files\mcafee.com\agent\mcdetect.exe
    Command Line       : "c:\program files\mcafee.com\agent\mcdetect.exe"
    ProcessID          : 1156
    ThreadCreationTime : 4-28-2006 10:41:40 AM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 19
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee WSC Integration Service
    InternalName       : McDetect
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : McDetect.exe
    Comments           : McAfee WSC Integration Service

#:13 [mcshield.exe]
    ModuleName         : c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    Command Line       : c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    ProcessID          : 1172
    ThreadCreationTime : 4-28-2006 10:41:41 AM
    BasePriority       : High


#:14 [mctskshd.exe]
    ModuleName         : c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    Command Line       : c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    ProcessID          : 1216
    ThreadCreationTime : 4-28-2006 10:41:41 AM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 13
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee Task Scheduler
    InternalName       : McTskshd
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : McTskshd.exe

#:15 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k imgsvc
    ProcessID          : 1260
    ThreadCreationTime : 4-28-2006 10:41:43 AM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:16 [svchost.exe]
    ModuleName         : C:\WINDOWS\system32\svchost.exe
    Command Line       : C:\WINDOWS\system32\svchost.exe -k netsvcs
    ProcessID          : 1456
    ThreadCreationTime : 4-28-2006 10:41:49 AM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:17 [explorer.exe]
    ModuleName         : C:\WINDOWS\explorer.exe
    Command Line       : explorer.exe                                                                                                   
    ProcessID          : 3856
    ThreadCreationTime : 4-28-2006 11:01:01 AM
    BasePriority       : Normal
    FileVersion        : 6.00.2800.1106 (xpsp1.020828-1920)
    ProductVersion     : 6.00.2800.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Explorer
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : EXPLORER.EXE

#:18 [wuauclt.exe]
    ModuleName         : C:\WINDOWS\System32\wuauclt.exe
    Command Line       : "C:\WINDOWS\System32\wuauclt.exe"
    ProcessID          : 3908
    ThreadCreationTime : 4-28-2006 11:01:03 AM
    BasePriority       : Normal
    FileVersion        : 5.8.0.2469 built by: lab01_n(wmbla)
    ProductVersion     : 5.8.0.2469
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Automatic Updates
    InternalName       : wuauclt.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : wuauclt.exe

#:19 [zlclient.exe]
    ModuleName         : C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    Command Line       : n/a
    ProcessID          : 3944
    ThreadCreationTime : 4-28-2006 11:01:03 AM
    BasePriority       : Normal
    FileVersion        : 6.1.744.001
    ProductVersion     : 6.1.744.001
    ProductName        : Zone Labs Client
    CompanyName        : Zone Labs, LLC
    FileDescription    : Zone Labs Client
    InternalName       : zlclient
    LegalCopyright     : Copyright © 1998-2005, Zone Labs, LLC
    OriginalFilename   : zlclient.exe

#:20 [sndraw32.exe]
    ModuleName         : C:\WINDOWS\System32\sndraw32.exe
    Command Line       : "C:\WINDOWS\System32\sndraw32.exe"
    ProcessID          : 3964
    ThreadCreationTime : 4-28-2006 11:01:04 AM
    BasePriority       : Normal


#:21 [mcagent.exe]
    ModuleName         : C:\PROGRA~1\mcafee.com\agent\mcagent.exe
    Command Line       : "C:\PROGRA~1\mcafee.com\agent\mcagent.exe"
    ProcessID          : 3972
    ThreadCreationTime : 4-28-2006 11:01:04 AM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 16
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee SecurityCenter Agent
    InternalName       : mcagent
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : mcagent.exe

#:22 [mcvsshld.exe]
    ModuleName         : C:\Program Files\McAfee.com\VSO\mcvsshld.exe
    Command Line       : "C:\Program Files\McAfee.com\VSO\mcvsshld.exe"
    ProcessID          : 4040
    ThreadCreationTime : 4-28-2006 11:01:05 AM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 22
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan ActiveShield Resource
    InternalName       : McVsShld
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : McVsShld.exe
    Comments           : McAfee VirusScan ActiveShield Resource

#:23 [mcvsescn.exe]
    ModuleName         : c:\progra~1\mcafee.com\vso\mcvsescn.exe
    Command Line       : "c:\progra~1\mcafee.com\vso\mcvsescn.exe" /disabled
    ProcessID          : 4056
    ThreadCreationTime : 4-28-2006 11:01:05 AM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 20
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan E-mail Scan Module
    InternalName       : mcvsescn
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : mcvsescn.EXE
    Comments           : McAfee VirusScan E-mail Scan Module

#:24 [oasclnt.exe]
    ModuleName         : C:\Program Files\McAfee.com\VSO\oasclnt.exe
    Command Line       : "C:\Program Files\McAfee.com\VSO\oasclnt.exe"
    ProcessID          : 4064
    ThreadCreationTime : 4-28-2006 11:01:05 AM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 24
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan OAS Client
    InternalName       : OasClnt
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : OasClnt.exe
    Comments           : McAfee VirusScan OAS Client

#:25 [lexpps.exe]
    ModuleName         : C:\WINDOWS\System32\lexpps.exe
    Command Line       : "C:\WINDOWS\System32\lexpps.exe"
    ProcessID          : 4072
    ThreadCreationTime : 4-28-2006 11:01:05 AM
    BasePriority       : Normal
    FileVersion        : 8.16
    ProductVersion     : 8.16
    ProductName        : MarkVision for Windows (32 bit)
    CompanyName        : Lexmark International, Inc.
    FileDescription    : LEXPPS.EXE
    InternalName       : LEXPPS
    LegalCopyright     : (C) 1993 - 2003 Lexmark International, Inc.
    OriginalFilename   : LEXPPS.EXE
    Comments           : MarkVision for Windows '95 New P2P Server  (32-bit)

#:26 [icm.exe]
    ModuleName         : C:\Program Files\Internet Call Manager\ICM.EXE
    Command Line       : "C:\Program Files\Internet Call Manager\ICM.EXE"
    ProcessID          : 860
    ThreadCreationTime : 4-28-2006 11:01:07 AM
    BasePriority       : Normal
    FileVersion        : 8, 24, 0, 23
    ProductVersion     : 8, 24, 0, 23
    ProductName        : Internet Call Manager
    CompanyName        : InfoInterActive Corp.
    FileDescription    : ICM Client Application
    InternalName       : ICM Client
    LegalCopyright     : Copyright (C) 1996-2003
    OriginalFilename   : ICM.EXE
    Comments           : ICM

#:27 [mcvsftsn.exe]
    ModuleName         : c:\progra~1\mcafee.com\vso\mcvsftsn.exe
    Command Line       : c:\progra~1\mcafee.com\vso\mcvsftsn.exe -Embedding
    ProcessID          : 1772
    ThreadCreationTime : 4-28-2006 11:01:10 AM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 19
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan Instant Messenger Scan Module
    InternalName       : mcvsftsn
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : mcvsftsn.EXE
    Comments           : McAfee VirusScan Instant Messenger Scan Module

#:28 [msmsgs.exe]
    ModuleName         : C:\Program Files\Messenger\msmsgs.exe
    Command Line       : "C:\Program Files\Messenger\msmsgs.exe" -Embedding
    ProcessID          : 1896
    ThreadCreationTime : 4-28-2006 11:01:11 AM
    BasePriority       : Normal
    FileVersion        : 4.7.2010
    ProductVersion     : Version 4.7
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger
    InternalName       : msmsgs
    LegalCopyright     : Copyright (c) Microsoft Corporation 1997-2003
    LegalTrademarks    : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename   : msmsgs.exe

#:29 [vsmon.exe]
    ModuleName         : C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
    Command Line       : n/a
    ProcessID          : 1480
    ThreadCreationTime : 4-28-2006 11:01:13 AM
    BasePriority       : Normal
    FileVersion        : 6.1.744.001
    ProductVersion     : 6.1.744.001
    ProductName        : TrueVector Service
    CompanyName        : Zone Labs, LLC
    FileDescription    : TrueVector Service
    InternalName       : vsmon
    LegalCopyright     : Copyright © 1998-2005, Zone Labs, LLC
    OriginalFilename   : vsmon.exe

#:30 [mcinfo.exe]
    ModuleName         : c:\program files\mcafee.com\shared\mcinfo.exe
    Command Line       : "c:\program files\mcafee.com\shared\mcinfo.exe" -Embedding
    ProcessID          : 3236
    ThreadCreationTime : 4-28-2006 11:06:55 AM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 3
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee SecurityCenter Update Info
    InternalName       : McInfo
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : McInfo.exe

#:31 [ad-aware.exe]
    ModuleName         : C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
    Command Line       : "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe"
    ProcessID          : 1032
    ThreadCreationTime : 4-28-2006 11:18:01 AM
    BasePriority       : Normal
    FileVersion        : 6.2.0.236
    ProductVersion     : SE 106
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft AB Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 AltnetBDE Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 4
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\altnet

 ABetterInternet.Nail Object Recognized!
    Type               : RegData
    Data               : explorer.exe                                                                                                   
    TAC Rating         : 5
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows nt\currentversion\winlogon
    Value              : Shell
    Data               : explorer.exe                                                                                                   

 Windows Object Recognized!
    Type               : RegData
    Data               : explorer.exe                                                                                                   
    TAC Rating         : 3
    Category           : Vulnerability
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows nt\currentversion\winlogon
    Value              : Shell
    Data               : explorer.exe                                                                                                   

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 3
Objects found so far: 3


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3



Deep scanning and examining files (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 3




Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3

8:29:46 AM Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:11:18.875
Objects scanned:141105
Objects identified:3
Objects ignored:0
New critical objects:3



Offline Corrine

  • The Mystical Rose
  • Administrator
  • Hero Member
  • *****
  • Posts: 11536
  • "Stronger than the past, united in our goal."
    • Security Garden
Re: Adaware SE log file help
« Reply #9 on: April 29, 2006, 12:42:53 AM »
      Well, since you're attempting a "long-range" fix, let's see if we can set out a series of instructions. 

      BEFORE BEGINNING, Please read completely through the instructions below and download the files from the links provided.  You may want to save or print out these instructions for easier reference.

      A.  Please download the trial version of
ewido anti-malware.
  • Install ewido anti-malware
  • Launch ewido, there should be an icon on your desktop double-click it.
  • The program will now go to the main screen
You will need to update ewido to the latest definition files.
  • On the left hand side of the main screen click update
  • Then click on Start Update
The update will start and a progress bar will show the updates being installed.
If you are having problems with the updater, you can use this link to manually update ewido.
Ewido manual updates

Don't run ewido yet, that will come later.

B. Please download HijackThis (© Merijn) from:  http://www.thespykiller.co.uk/files/HJTsetup.exe

Note:  This is a complete installer that installs HijackThis to your computer at C:\Program Files\HijackThis, making an entry in the start menu and also providing a desktop shortcut.  If HijackThis is used from a temp folder, it is in danger of being accidentally deleted by clean up tools.

At the download prompt, choose "Save".  After the download is complete, navigate to the C:\Program Files\HijackThis folder and double-click it to complete the installation. 

C.  Download SmitfraudFix (© S!Ri) to your Desktop from http://siri.urz.free.fr/Fix/SmitfraudFix.zip .  Extract all the files to your Desktop and a folder named SmitfraudFix will be created on your Desktop.

D.  Download the VX2 Cleaner Plug-in.  Install vx2cleaner_inst.exe, taking all the defaults.

E. Let's start with Nail.  Please launch Ad-Aware, update to the latest definitions, then click on Add-ons in the lefthand column.  Select VX2 Cleaner V2.0 and click Run Tool.  Click "OK", then, if something is found, click "Clean" as in the directions given.  Click "Close", and exit Ad-Aware.

Reboot your PC and run Ad-Aware again.  This time, click on the Start button in Ad-Aware, select "Perform smart system scan" and click Next.  Once the scan finishes, click "Next" again. Select all objects found (right click anywhere in the list of found objects and click "Select All Objects").  Click "Next" one more time, then "OK" to confirm the removal.

You will be prompted to set Ad-Aware to run on reboot, click "OK".  Exit Ad-Aware and restart your PC once again.

When Ad-Aware starts up, click on "Start", then "Next".  Follow the steps above if anything is found, or click "Finish", then exit Ad-Aware.

F. Run Ewido:
  • Click on scanner
  • Click on Complete System Scan and the scan will begin.
  • Once the scan has completed, there will be a button located on the bottom of the screen named Save report
  • Click Save report.
  • Save the report .txt file to your desktop.
  • Restart the computer
Now close ewido anti-malware.

G.  Open the SmitfraudFix folder
  • Double-click smitfraudfix.cmd
  • Select option #1 - Search by
    • typing 1
    • pressing "Enter"
  • A text file will appear which lists infected files (if present).
  • Please copy/paste the content of that report along with your reply.
:!: Note :!:
process.exe is detected by some antivirus programs (AntiVir, Dr.Web, Kaspersky) as a "RiskTool".  It is not a virus, but a program used to stop system processes. Antivirus programs cannot distinguish between "good" and "malicious" use of such programs, therefore they may alert the user.  (See http://www.beyondlogic.org/consulting/processutil/processutil.htm )

H.  Double-click the HijackThis icon on your desktop.  Select "Do a system scan and save logfile".  Select a name for this first logfile. and a text file will be produced. Copy the text file and paste it here as a reply.

I.  Logs to post:
  • ewido log
  • SmitfraudFix report
  • HijackThis log
What do you think, MagareeExpress?  I'm afraid that will keep your friend busy for a while.  If he has questions, be sure to ask.  If stuck, get through the Ad-Aware instructions and then at least post the HijackThis log.  [/list][/list]
,  

Take a walk through the "Security Garden" -- Where Everything is Coming up Roses!

Remember - A day without laughter is a day wasted.
May the wind sing to you and the sun rise in your heart.

Offline MargareeExpress

  • Newbie
  • *
  • Posts: 12
Re: Adaware SE log file help
« Reply #10 on: April 29, 2006, 01:00:33 PM »
Thanks so much Corrine,

Those instructions are awesome and all things I wouldn't have thought to do. I think I may download all the installs for the programs you mentioned and possibly the manual downloads for him and send them along with another disc I need to give him.

Maybe I didn't mention it yet he is still running Windows XP service pack 1. Since he is on dial-up it would have been crazy trying to download it. Anyway, I have it on disc direct from Microsoft so I plan to send it to him to install. Do you think he should install the service pack 2 update before he proceeds with your instructions. Or should he wait until we get him a clean system.

Thanks again...

Offline winchester73

  • Administrator
  • Hero Member
  • *****
  • Posts: 5124
  • Half a bubble off plumb
Re: Adaware SE log file help
« Reply #11 on: April 29, 2006, 01:28:58 PM »
Sorry to confuse you ... I meant to suggest that HJT would be useful.

As to your SP question ... DO NOT install SP2 until the computer is cleaned up.
Speak softly, but carry a big Winchester ... Winchester Arms Collectors Association member



Offline MargareeExpress

  • Newbie
  • *
  • Posts: 12
Re: Adaware SE log file help
« Reply #12 on: April 30, 2006, 09:22:29 AM »
Alright, so I think we were able to do everything that was asked of us and a re closer to a clean machine. Here are the logs we were asked to post.

The Ewido:

---------------------------------------------------------
 ewido anti-malware - Scan report
---------------------------------------------------------

 + Created on:         4:14:07 PM, 4/29/2006
 + Report-Checksum:      AE74F7A

 + Scan result:

   HKLM\SOFTWARE\Altnet -> Adware.Altnet : Ignored
   HKLM\SOFTWARE\Altnet\Dashboard -> Adware.Altnet : Ignored
   HKLM\SOFTWARE\Altnet\Dashboard\Messages -> Adware.Altnet : Ignored
   HKLM\SOFTWARE\Altnet\Dashboard\Settings -> Adware.Altnet : Ignored
   C:\Downloads\FamilyFeudSetup-dm[1].exe.tcf -> Adware.Trymedia : Ignored
   C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP4\A0000248.exe -> Downloader.Small.csn : Ignored
   C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP4\A0000251.exe -> Downloader.Small.csn : Ignored
   C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP4\A0000252.exe -> Downloader.Small.csn : Ignored
   C:\WINDOWS\SYSTEM32\BO2801040128.dll -> Adware.BargainBuddy : Ignored
   C:\WINDOWS\SYSTEM32\egaccess4_1059.dll -> Trojan.Dialer.pc : Ignored
   C:\WINDOWS\SYSTEM32\egaccess4_1060.dll -> Dialer.InstantAccess.r : Ignored
   :mozilla.14:C:\Documents and Settings\ISADORE\Application Data\Mozilla\Firefox\Profiles\uaecgjum.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned with backup
   :mozilla.16:C:\Documents and Settings\ISADORE\Application Data\Mozilla\Firefox\Profiles\uaecgjum.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned with backup
   :mozilla.20:C:\Documents and Settings\ISADORE\Application Data\Mozilla\Firefox\Profiles\uaecgjum.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned with backup


::Report End

The SmitFraudFix

SmitFraudFix v2.37

Scan done at 17:51:05.18, Sat 04/29/2006
Run from C:\Documents and Settings\ISADORE\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\uniq FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\intell321.exe FOUND !
C:\WINDOWS\system32\oleext.dll FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ISADORE\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ISADORE\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!! Attention, follow keys are not inevitably infected !!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

The Hijack This

Logfile of HijackThis v1.99.1
Scan saved at 5:53:58 PM, on 4/29/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
c:\program files\mcafee.com\agent\mcdetect.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\OasClnt.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\svchost.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.popupsearches.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hometeamsonline.com/hockeyteam/default.asp?username=RLELIEVRE
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hometeamsonline.com/hockeyteam/default.asp?username=RLELIEVRE
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-us\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-us\msntb.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [McRegWiz] c:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.5\THGuard.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Internet Call Manager.LNK = C:\Program Files\Internet Call Manager\ICM.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - blank (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - blank (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_XP.cab
O16 - DPF: {0DA910BC-6919-489E-B584-D9A4AAC7B8DE} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1068_ASPIV4_XP.cab
O16 - DPF: {201D3DA8-B495-4A3B-BEE8-6D8DDCCC5762} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1067_ASPIV4_XP.cab
O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1053_pack_XP.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,84/mcinsctl.cab
O16 - DPF: {54579C3D-A58D-4623-B5B5-465552BDA45B} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1072_ASPIV4_XP.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {624321F1-0581-49D8-99BD-2E952C2DF31B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_ASPIV4_XP.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7504F0D5-644A-4103-9D02-95488B6CB9A1} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1073_ASPIV4_XP.cab
O16 - DPF: {82FC4503-8459-4239-9B85-0617BEAA950A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1061_XP.cab
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
O16 - DPF: {95460ABD-946A-46FF-9F56-268718323EEE} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1068_XP.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AF7410C1-FBA3-415E-800A-4110CED40536} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1060_XP.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,21/mcgdmgr.cab
O16 - DPF: {C2481ED1-9896-4D49-AE90-69858DFDE446} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1073_XP.cab
O16 - DPF: {E24E8472-89B7-479F-8AD8-BBD7206A6A02} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1067_XP.cab
O16 - DPF: {E7AE1661-EBEB-492B-AE0D-860DF24174C6} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_ASPIV4_XP.cab
O16 - DPF: {EF4DCD99-D26B-44A4-BA77-CFDCC97E7291} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1062_XP.cab
O16 - DPF: {EFB23983-5803-4914-ADA3-C0EA2CFBDC37} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1072_XP.cab
O16 - DPF: {FA605711-8E72-46B2-AE49-BED11B2E729D} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_ASPIV4_XP.cab
O16 - DPF: {FA83E942-B796-46DE-9155-1632ECC5473B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1061_XP.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe

and finally the ad-aware log:( this is the results from the smart scan you asked us to do before the Ewido scan however in the instructions it was said Ad-aware would prompt for a scan on restart.
Ad-Aware didn't prompt for the restart but we manually restarted and then ran another scan in its place. I hope that did the same thing???

Ad-Aware SE Build 1.06r1
Logfile Created on:Saturday, April 29, 2006 3:47:28 PM
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R105 26.04.2006
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
AltnetBDE(TAC index:4):1 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Definition File:
=========================
Definitions File Loaded:
Reference Number : SE1R105 26.04.2006
Internal build : 125
File location : C:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
File size : 623812 Bytes
Total size : 2049042 Bytes
Signature data size : 2011689 Bytes
Reference data size : 36841 Bytes
Signatures total : 56569
CSI Fingerprints total : 2406
CSI data size : 78138 Bytes
Target categories : 15
Target families : 880


Memory + processor status:
==========================
Number of processors : 1
Processor architecture : Intel Pentium IV
Memory available:60 %
Total physical memory:522224 kb
Available physical memory:308272 kb
Total page file size:1278912 kb
Available on page file:1106460 kb
Total virtual memory:2097024 kb
Available virtual memory:2040808 kb
OS:Microsoft Windows XP Home Edition Service Pack 1 (Build 2600)

Ad-Aware SE Settings
===========================
Set : Search for low-risk threats
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Obtain command line of scanned processes
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Play sound at scan completion if scan locates critical objects


4-29-2006 3:47:28 PM - Scan started. (Smart mode)

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    ModuleName         : \SystemRoot\System32\smss.exe
    Command Line       : n/a
    ProcessID          : 372
    ThreadCreationTime : 4-29-2006 6:44:33 PM
    BasePriority       : Normal


#:2 [csrss.exe]
    ModuleName         : \??\C:\WINDOWS\system32\csrss.exe
    Command Line       : C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestTh
    ProcessID          : 428
    ThreadCreationTime : 4-29-2006 6:44:35 PM
    BasePriority       : Normal


#:3 [winlogon.exe]
    ModuleName         : \??\C:\WINDOWS\system32\winlogon.exe
    Command Line       : winlogon.exe
    ProcessID          : 452
    ThreadCreationTime : 4-29-2006 6:44:37 PM
    BasePriority       : High


#:4 [services.exe]
    ModuleName         : C:\WINDOWS\system32\services.exe
    Command Line       : C:\WINDOWS\system32\services.exe
    ProcessID          : 496
    ThreadCreationTime : 4-29-2006 6:44:38 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Services and Controller app
    InternalName       : services.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    ModuleName         : C:\WINDOWS\system32\lsass.exe
    Command Line       : C:\WINDOWS\system32\lsass.exe
    ProcessID          : 508
    ThreadCreationTime : 4-29-2006 6:44:38 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.1106 (xpsp1.020828-1920)
    ProductVersion     : 5.1.2600.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

#:6 [svchost.exe]
    ModuleName         : C:\WINDOWS\system32\svchost.exe
    Command Line       : C:\WINDOWS\system32\svchost -k rpcss
    ProcessID          : 680
    ThreadCreationTime : 4-29-2006 6:44:39 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:7 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k netsvcs
    ProcessID          : 740
    ThreadCreationTime : 4-29-2006 6:44:39 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:8 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k NetworkService
    ProcessID          : 800
    ThreadCreationTime : 4-29-2006 6:44:40 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:9 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k LocalService
    ProcessID          : 816
    ThreadCreationTime : 4-29-2006 6:44:40 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:10 [lexbces.exe]
    ModuleName         : C:\WINDOWS\system32\LEXBCES.EXE
    Command Line       : C:\WINDOWS\system32\LEXBCES.EXE
    ProcessID          : 960
    ThreadCreationTime : 4-29-2006 6:44:42 PM
    BasePriority       : Normal
    FileVersion        : 8.16
    ProductVersion     : 8.16
    ProductName        : MarkVision for Windows (32 bit)
    CompanyName        : Lexmark International, Inc.
    FileDescription    : LexBce Service
    InternalName       : LexBce Service
    LegalCopyright     : (C) 1993 - 2003 Lexmark International, Inc.
    OriginalFilename   : LexBceS.exe

#:11 [spoolsv.exe]
    ModuleName         : C:\WINDOWS\system32\spoolsv.exe
    Command Line       : C:\WINDOWS\system32\spoolsv.exe
    ProcessID          : 992
    ThreadCreationTime : 4-29-2006 6:44:43 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.1699 (xpsp2.050610-1533)
    ProductVersion     : 5.1.2600.1699
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

#:12 [lexpps.exe]
    ModuleName         : C:\WINDOWS\system32\LEXPPS.EXE
    Command Line       : LEXPPS.EXE
    ProcessID          : 996
    ThreadCreationTime : 4-29-2006 6:44:43 PM
    BasePriority       : Normal
    FileVersion        : 8.16
    ProductVersion     : 8.16
    ProductName        : MarkVision for Windows (32 bit)
    CompanyName        : Lexmark International, Inc.
    FileDescription    : LEXPPS.EXE
    InternalName       : LEXPPS
    LegalCopyright     : (C) 1993 - 2003 Lexmark International, Inc.
    OriginalFilename   : LEXPPS.EXE
    Comments           : MarkVision for Windows '95 New P2P Server  (32-bit)

#:13 [ewidoctrl.exe]
    ModuleName         : C:\Program Files\ewido anti-malware\ewidoctrl.exe
    Command Line       : "C:\Program Files\ewido anti-malware\ewidoctrl.exe"
    ProcessID          : 1148
    ThreadCreationTime : 4-29-2006 6:44:44 PM
    BasePriority       : Normal
    FileVersion        : 3, 0, 0, 1
    ProductVersion     : 3, 0, 0, 1
    ProductName        : ewido control
    CompanyName        : ewido networks
    FileDescription    : ewido control
    InternalName       : ewido control
    LegalCopyright     : Copyright © 2004
    OriginalFilename   : ewidoctrl.exe

#:14 [mcdetect.exe]
    ModuleName         : c:\program files\mcafee.com\agent\mcdetect.exe
    Command Line       : "c:\program files\mcafee.com\agent\mcdetect.exe"
    ProcessID          : 1236
    ThreadCreationTime : 4-29-2006 6:44:47 PM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 19
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee WSC Integration Service
    InternalName       : McDetect
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : McDetect.exe
    Comments           : McAfee WSC Integration Service

#:15 [mcshield.exe]
    ModuleName         : c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    Command Line       : c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    ProcessID          : 1252
    ThreadCreationTime : 4-29-2006 6:44:48 PM
    BasePriority       : High


#:16 [mctskshd.exe]
    ModuleName         : c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    Command Line       : c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    ProcessID          : 1284
    ThreadCreationTime : 4-29-2006 6:44:49 PM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 13
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee Task Scheduler
    InternalName       : McTskshd
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : McTskshd.exe

#:17 [svchost.exe]
    ModuleName         : C:\WINDOWS\System32\svchost.exe
    Command Line       : C:\WINDOWS\System32\svchost.exe -k imgsvc
    ProcessID          : 1448
    ThreadCreationTime : 4-29-2006 6:44:52 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:18 [explorer.exe]
    ModuleName         : C:\WINDOWS\Explorer.EXE
    Command Line       : C:\WINDOWS\Explorer.EXE
    ProcessID          : 1540
    ThreadCreationTime : 4-29-2006 6:44:54 PM
    BasePriority       : Normal
    FileVersion        : 6.00.2800.1106 (xpsp1.020828-1920)
    ProductVersion     : 6.00.2800.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Explorer
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : EXPLORER.EXE

#:19 [svchost.exe]
    ModuleName         : C:\WINDOWS\system32\svchost.exe
    Command Line       : C:\WINDOWS\system32\svchost.exe -k netsvcs
    ProcessID          : 1760
    ThreadCreationTime : 4-29-2006 6:45:08 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:20 [mcagent.exe]
    ModuleName         : C:\PROGRA~1\mcafee.com\agent\mcagent.exe
    Command Line       : "C:\PROGRA~1\mcafee.com\agent\mcagent.exe"
    ProcessID          : 200
    ThreadCreationTime : 4-29-2006 6:45:44 PM
    BasePriority       : Normal
    FileVersion        : 6, 0, 0, 16
    ProductVersion     : 6, 0, 0, 0
    ProductName        : McAfee SecurityCenter
    CompanyName        : McAfee, Inc
    FileDescription    : McAfee SecurityCenter Agent
    InternalName       : mcagent
    LegalCopyright     : Copyright © 2005 McAfee, Inc.
    OriginalFilename   : mcagent.exe

#:21 [oasclnt.exe]
    ModuleName         : C:\Program Files\McAfee.com\VSO\oasclnt.exe
    Command Line       : "C:\Program Files\McAfee.com\VSO\oasclnt.exe"
    ProcessID          : 304
    ThreadCreationTime : 4-29-2006 6:45:49 PM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 24
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan OAS Client
    InternalName       : OasClnt
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : OasClnt.exe
    Comments           : McAfee VirusScan OAS Client

#:22 [mcvsshld.exe]
    ModuleName         : c:\program files\mcafee.com\vso\mcvsshld.exe
    Command Line       : "c:\program files\mcafee.com\vso\mcvsshld.exe" -Embedding
    ProcessID          : 252
    ThreadCreationTime : 4-29-2006 6:45:52 PM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 22
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan ActiveShield Resource
    InternalName       : McVsShld
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : McVsShld.exe
    Comments           : McAfee VirusScan ActiveShield Resource

#:23 [thguard.exe]
    ModuleName         : C:\Program Files\TrojanHunter 4.5\THGuard.exe
    Command Line       : "C:\Program Files\TrojanHunter 4.5\THGuard.exe"
    ProcessID          : 380
    ThreadCreationTime : 4-29-2006 6:45:52 PM
    BasePriority       : Normal
    FileVersion        : 4.5.0.275
    ProductVersion     : 1.0.0.0
    ProductName        : TrojanHunter Guard
    CompanyName        : Mischel Internet Security
    FileDescription    : TrojanHunter Guard
    LegalCopyright     : Mischel Internet Security
    LegalTrademarks    : TrojanHunter is a trademark of Mischel Internet Security.
    OriginalFilename   : THGuard.exe

#:24 [mcvsescn.exe]
    ModuleName         : c:\progra~1\mcafee.com\vso\mcvsescn.exe
    Command Line       : "c:\progra~1\mcafee.com\vso\mcvsescn.exe" /disabled
    ProcessID          : 848
    ThreadCreationTime : 4-29-2006 6:45:54 PM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 20
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan E-mail Scan Module
    InternalName       : mcvsescn
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : mcvsescn.EXE
    Comments           : McAfee VirusScan E-mail Scan Module

#:25 [mcvsftsn.exe]
    ModuleName         : c:\progra~1\mcafee.com\vso\mcvsftsn.exe
    Command Line       : c:\progra~1\mcafee.com\vso\mcvsftsn.exe -Embedding
    ProcessID          : 1536
    ThreadCreationTime : 4-29-2006 6:46:08 PM
    BasePriority       : Normal
    FileVersion        : 10, 0, 0, 19
    ProductVersion     : 10, 0, 0, 0
    ProductName        : McAfee VirusScan
    CompanyName        : McAfee, Inc.
    FileDescription    : McAfee VirusScan Instant Messenger Scan Module
    InternalName       : mcvsftsn
    LegalCopyright     : Copyright © 2005 McAfee, Inc. All Rights Reserved.
    OriginalFilename   : mcvsftsn.EXE
    Comments           : McAfee VirusScan Instant Messenger Scan Module

#:26 [wuauclt.exe]
    ModuleName         : C:\WINDOWS\System32\wuauclt.exe
    Command Line       : "C:\WINDOWS\System32\wuauclt.exe" /RunStoreAsComServer Local\[6e0]SUSDS061623f2f377574c87b54ac60641cd98
    ProcessID          : 912
    ThreadCreationTime : 4-29-2006 6:46:13 PM
    BasePriority       : Normal
    FileVersion        : 5.8.0.2469 built by: lab01_n(wmbla)
    ProductVersion     : 5.8.0.2469
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Automatic Updates
    InternalName       : wuauclt.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : wuauclt.exe

#:27 [msmsgs.exe]
    ModuleName         : C:\Program Files\Messenger\msmsgs.exe
    Command Line       : "C:\Program Files\Messenger\msmsgs.exe" -Embedding
    ProcessID          : 2072
    ThreadCreationTime : 4-29-2006 6:46:19 PM
    BasePriority       : Normal
    FileVersion        : 4.7.2010
    ProductVersion     : Version 4.7
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger
    InternalName       : msmsgs
    LegalCopyright     : Copyright (c) Microsoft Corporation 1997-2003
    LegalTrademarks    : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename   : msmsgs.exe

#:28 [wuauclt.exe]
    ModuleName         : C:\WINDOWS\System32\wuauclt.exe
    Command Line       : "C:\WINDOWS\System32\wuauclt.exe"
    ProcessID          : 2400
    ThreadCreationTime : 4-29-2006 6:46:39 PM
    BasePriority       : Normal
    FileVersion        : 5.8.0.2469 built by: lab01_n(wmbla)
    ProductVersion     : 5.8.0.2469
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Automatic Updates
    InternalName       : wuauclt.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : wuauclt.exe

#:29 [ad-aware.exe]
    ModuleName         : C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
    Command Line       : "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe"
    ProcessID          : 2472
    ThreadCreationTime : 4-29-2006 6:47:14 PM
    BasePriority       : Normal
    FileVersion        : 6.2.0.236
    ProductVersion     : SE 106
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft AB Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 AltnetBDE Object Recognized!
    Type               : Regkey
    Data               :
    TAC Rating         : 4
    Category           : Data Miner
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\altnet

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 1
Objects found so far: 1


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1



Deep scanning and examining files...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1

Disk Scan Result for C:\WINDOWS\System32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1

Disk Scan Result for C:\DOCUME~1\ISADORE\LOCALS~1\Temp\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 1




Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1

3:50:01 PM Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:02:32.750
Objects scanned:95930
Objects identified:1
Objects ignored:0
New critical objects:1


Offline Corrine

  • The Mystical Rose
  • Administrator
  • Hero Member
  • *****
  • Posts: 11536
  • "Stronger than the past, united in our goal."
    • Security Garden
Re: Adaware SE log file help
« Reply #13 on: April 30, 2006, 04:09:48 PM »
That's a good start, MargareeExpress.  Here's the next set of instructions for COACH.

Starting from the bottom and working up ;) , AAW does not always start the scan on its own, so you were correct in manually scanning.  It seems that the VX2 cleaner took care of nail.  Now, let's move on.

A. Launch ewido and check for updates.

B.  Restart your computer in Safe Mode.
  • If the computer is running, shut down Windows, and then turn off the power.
  • Wait 30 seconds, and then turn the computer on.
  • Start tapping the F8 key. The Windows Advanced Options Menu will appear. If you begin tapping the F8 key too soon, some computers display a "keyboard error" message. To resolve this, restart the computer and try again.
  • Ensure that the Safe Mode option is selected.
  • Press Enter. The computer then begins to start in Safe Mode.
  • Login on your usual account.

If you need further assistance with Safe Mode, see Symantec

C.  Open the SmitfraudFix folder
  • Double-click smitfraudfix.cmd file to start the tool.
  • Select option #2 - Clean by typing 2 and press Enter.
    Warning : running option #2 on a uninfected computer will remove your Desktop background.
  • Wait for the tool to complete and disk cleanup to finish.
  • You will be prompted : "Registry cleaning - Do you want to clean the registry?"
    • Answer Yes by typing Y
    • Hit Enter.
  • The tool will also check if wininet.dll is infected. If a clean version is found, you will be prompted to replace wininet.dll.
    • Answer Yes to the question "Replace infected file?" by typing Y
    • Hit Enter.
    • A reboot may be needed to finish the cleaning process.  If your computer does not restart automatically please do it yourself manually.
    • Restart in Safe Mode as instructed above.
    • The tool will create a log named rapport.txt in the root of your drive, eg: Local Disk C: or partition where your operating system is installed. Please post that log along with all others requested in your next reply.
    D. Clean Temporary Internet files with CCleaner as follows (yes, again!):
    • Close/Quit Internet Explorer and quit any instances of Windows Explorer.
    • Launch CCleaner and under Options > Advanced > UNcheck "Only delete files in Windows Temp folder older than 48 hours".
    • A pop up box will appear advising this process will permanently delete files from your system.
    • To protect logon cookies that you wish to retain, under Options > Cookies.  Select and using the arrow move those cookies to the "Cookies to keep" column.
    • Then select the items you wish to clean up.
      • In the Windows Tab:
        • Clean all entries in the "Internet Explorer" section.
        • Clean all the entries in the "Windows Explorer" section.
        • Clean all entries in the "System" section.
        • Clean all entries in the "Advanced" section.
        • Clean any others that you choose.
      • In the Applications Tab:
        • Clean all in the Firefox/Mozilla section if you use it.
        • Clean all in the Opera section if you use it.
        • Clean Sun Java in the Internet Section.
        • Clean any others that you choose.
      • Click the "Run Cleaner" button and it will scan and clean your system.
      • Click exit.
      E.  Recover Desktop
      • Click on the Programs tab then click the Reset Web Settings button.
      • Click Apply then OK.  Click OK.
      • Click Start, click Control Panel and then double-click Display.
      • Click on the Desktop tab, then click the Customize Desktop button.
      • Click on the Web tab. Under Web Pages you should see a checked entry called Security info or something similar. If it is there, select that entry and click the Delete button. Click Ok then Apply and Ok.
      • Empty the Recycle Bin by right-clicking the Recycle Bin icon on your Desktop, and then clicking Empty Recycle Bin.
      F. Run ewido:
      • Open ewido and click on scanner
      • Click on Complete System Scan and the scan will begin.
      • While the scan is in progress, you will be prompted to clean files, click OK
      • When prompted to clean the first file, put a check in the lower left corner of the box that says "Perform action on all infections" then choose clean and click OK.
      • Checkmark the box:  *Create encrypted backup in the quarantine* (recommended).  Click OK.

      • Once the scan has completed, there will be a button located on the bottom of the screen named Save report
      • Click Save report.
      • Save the report .txt file to your desktop, or any other easily accessible location.
      Now close ewido.

      G. Restart in Normal Mode and open the SmitfraudFix folder
      • Double-click smitfraudfix.cmd
      • Select option #3 - Delete Trusted zone by typing 3 and press Enter
        • Answer Yes to the question "Restore Trusted Zone ?" by typing Y
        • Hit Enter.
        Note: If you use SpywareBlaster and/or IE-SPYAD, it will be necessary to re-install the protection both afford. For SpywareBlaster, run the program and re-protect all items. For IE-SPYAD, run the batch file and reinstall the protection.
      H.  Double-click the HijackThis icon on your desktop.  scan with HijackThis and place a checkmark next to each of the following items and click FIX CHECKED:

      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.popupsearches.com/sidesearch.html
      R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - blank (file missing)
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - blank (file missing)
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyPoker.net\partypokernet.exe (file missing)
      O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyPoker.net\partypokernet.exe (file missing)
      O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
      O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_XP.cab
      O16 - DPF: {0DA910BC-6919-489E-B584-D9A4AAC7B8DE} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1068_ASPIV4_XP.cab
      O16 - DPF: {201D3DA8-B495-4A3B-BEE8-6D8DDCCC5762} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1067_ASPIV4_XP.cab
      O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
      O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1053_pack_XP.cab
      O16 - DPF: {54579C3D-A58D-4623-B5B5-465552BDA45B} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1072_ASPIV4_XP.cab
      O16 - DPF: {624321F1-0581-49D8-99BD-2E952C2DF31B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_ASPIV4_XP.cab
      O16 - DPF: {7504F0D5-644A-4103-9D02-95488B6CB9A1} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1073_ASPIV4_XP.cab
      O16 - DPF: {82FC4503-8459-4239-9B85-0617BEAA950A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1061_XP.cab
      O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
      O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
      O16 - DPF: {95460ABD-946A-46FF-9F56-268718323EEE} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1068_XP.cab
      O16 - DPF: {AF7410C1-FBA3-415E-800A-4110CED40536} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1060_XP.cab
      O16 - DPF: {C2481ED1-9896-4D49-AE90-69858DFDE446} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1073_XP.cab
      O16 - DPF: {E24E8472-89B7-479F-8AD8-BBD7206A6A02} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1067_XP.cab
      O16 - DPF: {E7AE1661-EBEB-492B-AE0D-860DF24174C6} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_ASPIV4_XP.cab
      O16 - DPF: {EF4DCD99-D26B-44A4-BA77-CFDCC97E7291} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1062_XP.cab
      O16 - DPF: {EFB23983-5803-4914-ADA3-C0EA2CFBDC37} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1072_XP.cab
      O16 - DPF: {FA605711-8E72-46B2-AE49-BED11B2E729D} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_ASPIV4_XP.cab
      O16 - DPF: {FA83E942-B796-46DE-9155-1632ECC5473B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1061_XP.cab


      I. Shutdown/restart.  Launch HiJackThis again and choose "Do a system scan and save logfile".  Include the logfile with your post.

      J. Reply with the following logs:
      • C:\rapport.txt
      • ewido log
      • HijackThis log
      Please let us know if any problems persist.[/list]
      ,  

      Take a walk through the "Security Garden" -- Where Everything is Coming up Roses!

      Remember - A day without laughter is a day wasted.
      May the wind sing to you and the sun rise in your heart.

      Offline MargareeExpress

      • Newbie
      • *
      • Posts: 12
      Re: Adaware SE log file help
      « Reply #14 on: April 30, 2006, 04:26:14 PM »
      Thanks Corrine,  :lol: :rose:

      I knew the answer would be lenghty and thorough. We'll get started and post back soon. You have been a tremendous help.