1
   

Problems with SearchWWW - My HJT Log

 
 
Luthien
 
Reply Tue 7 Dec, 2004 05:36 pm
Hi everyone! Smile I'm new round here....I'm crazy with that stupid bar that keeps appearing on my desktop, I made all you said, but anything happened, so I'm giving you my HJT log, as you see...TELL ME WHAT TO DO, PLEASE!!!
Logfile of HijackThis v1.98.2
Scan saved at 20:19:41, on 07/12/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
E:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
E:\WINDOWS\system32\spoolsv.exe
E:\ARCHIV~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
E:\ARCHIV~1\Iomega\System32\AppServices.exe
E:\WINDOWS\System32\lkcitdl.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\System32\lkads.exe
E:\WINDOWS\System32\lktsrv.exe
E:\Archivos de programa\Scansoft\PaperPort\pptd40nt.exe
E:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\Archivos de programa\Iomega\AutoDisk\ADUserMon.exe
E:\Archivos de programa\Iomega\DriveIcons\ImgIcon.exe
E:\Archivos de programa\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
E:\Archivos de programa\ScanSoft\OmniPagePro12.0\Opware12.exe
E:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe
E:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
E:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
E:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
E:\WINDOWS\System32\nicitdl5.exe
E:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
E:\Archivos de programa\Norton SystemWorks\Password Manager\AcctMgr.exe
E:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
E:\WINDOWS\System32\RTProxy.exe
E:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
E:\Archivos de programa\MSN Messenger\msnmsgr.exe
E:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
E:\Archivos de programa\SpySubtract\SpySub.exe
E:\WINDOWS\System32\niSvcLoc.exe
E:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE
E:\WINDOWS\System32\nvsvc32.exe
E:\WINDOWS\system32\srvany.exe
E:\WINDOWS\system32\resetservice.exe
E:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe
E:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\MsPMSPSv.exe
E:\Archivos de programa\Iomega\AutoDisk\ADService.exe
E:\WINDOWS\system32\nipalsm.exe
E:\WINDOWS\system32\nipalsm.exe
E:\Archivos de programa\Internet Explorer\iexplore.exe
E:\Archivos de programa\Internet Explorer\iexplore.exe
E:\Archivos de programa\HJT\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://find.naupoint.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "E:\Archivos de programa\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O2 - BHO: BHOPopThis Class - {0549E6CB-9985-42F6-8FD6-4EC017E6AAE1} - E:\Archivos de programa\Pop This!\PopThisV1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: 1096885426 - {262277EC-5BB5-4849-8BF2-1824330C9CAC} - (no file)
O2 - BHO: (no name) - {41F85AF4-B5EE-B50D-0251-ABCCD0536B25} - E:\DOCUME~1\Kraimer\DATOSD~1\DUPESE~1\ford locks.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: No description - {60261C06-81B0-4DE0-9313-E5BA203A64E9} - E:\WINDOWS\DOWNLO~1\pdfmgr.dll
O2 - BHO: No description - {6375B3AD-4440-4C1F-95E5-A24198ED671C} - E:\WINDOWS\DOWNLO~1\sp1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [PaperPort PTD] E:\Archivos de programa\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] E:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=122104 serial=DR12WES-3007622-EUW lang=ES
O4 - HKLM\..\Run: [ADUserMon] E:\Archivos de programa\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] E:\Archivos de programa\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] E:\Archivos de programa\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [dbservices] scm -Silent 1 -Action 1 -Service mssqlserver
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Opware12] "E:\Archivos de programa\ScanSoft\OmniPagePro12.0\Opware12.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "E:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "E:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "E:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [NIDAQmxDriverStatus] E:\Archivos de programa\National Instruments\NI-DAQ\HWConfig\nidevldstat.exe
O4 - HKLM\..\Run: [ccApp] "E:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] E:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [AcctMgr] E:\Archivos de programa\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [MessengerPlus3] "E:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "E:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [defymedia] E:\DOCUME~1\Kraimer\DATOSD~1\FOURNA~1\MEALACID.exe
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "E:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = E:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Service Manager.lnk = E:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: SpySubtract.lnk = E:\Archivos de programa\SpySubtract\SpySub.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {91663649-416A-42A5-8E54-B63C1ECA0548} - E:\Archivos de programa\Pop This!\PopThisV1.dll
O9 - Extra 'Tools' menuitem: Pop This! Options... - {91663649-416A-42A5-8E54-B63C1ECA0548} - E:\Archivos de programa\Pop This!\PopThisV1.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.faaweb.com.ar
O15 - Trusted Zone: http://*.frases.org
O15 - Trusted Zone: http://www.xasamail.com
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/games/clients/y/tt3_x.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{54EF4FAF-1EC4-4C47-B81F-5A2D2E108F65}: NameServer = 200.51.254.238 200.51.209.22
O21 - SSODL: eplrr9 - {5976F49C-6CB2-4EE5-9639-3B1F0ADDA7F1} - (no file)
  • Topic Stats
  • Top Replies
  • Link to this Topic
Type: Discussion • Score: 1 • Views: 573 • Replies: 5
No top replies

 
Don77
 
  1  
Reply Tue 7 Dec, 2004 07:35 pm
Hi Luthien
Need you to do a coulpe things please,
First,
Run this please lop uninstaller
Restart your computer

Next reboot to safe mode ( By tapping the F8 key on start up)
Next
Please restart HJT put a check next to the following if they still exist, close all open windows and click "Fix Checked"
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://find.naupoint.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://find.naupoint.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net
O1 - Hosts: 200.45.4.174 ogg.muchina.com
O1 - Hosts: 200.45.4.174 gg.muchina.com
O1 - Hosts: 200.45.4.174 update.nprotect.net

O2 - BHO: 1096885426 - {262277EC-5BB5-4849-8BF2-1824330C9CAC} - (no file)
O2 - BHO: (no name) - {41F85AF4-B5EE-B50D-0251-ABCCD0536B25} - E:\DOCUME~1\Kraimer\DATOSD~1\DUPESE~1\ford locks.exe
O2 - BHO: No description - {60261C06-81B0-4DE0-9313-E5BA203A64E9} - E:\WINDOWS\DOWNLO~1\pdfmgr.dll
O2 - BHO: No description - {6375B3AD-4440-4C1F-95E5-A24198ED671C} - E:\WINDOWS\DOWNLO~1\sp1.dll
O4 - HKCU\..\Run: [defymedia] E:\DOCUME~1\Kraimer\DATOSD~1\FOURNA~1\MEALACID.exe
O21 - SSODL: eplrr9 - {5976F49C-6CB2-4EE5-9639-3B1F0ADDA7F1} - (no file)

Make sure you can view all Hidden Files/Folders search for and delete the following in BOLD if they still exist

E:\DOCUME~1\Kraimer\DATOSD~1\DUPESE~1\ford locks.exe
E:\WINDOWS\DOWNLO~1\pdfmgr.dll
E:\WINDOWS\DOWNLO~1\sp1.dll
E:\DOCUME~1\Kraimer\DATOSD~1\FOURNA~1\MEALACID.exe

Restart your computer, Post back a fresh log please
0 Replies
 
Luthien
 
  1  
Reply Wed 8 Dec, 2004 11:52 am
fresh Log
Thanks for your reply Don77!!! I've done what you said...Now I'm posting a new log, thank you so much for your help!
Lúthien

Logfile of HijackThis v1.98.2
Scan saved at 14:49:11, on 08/12/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
E:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
E:\WINDOWS\system32\spoolsv.exe
E:\ARCHIV~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
E:\ARCHIV~1\Iomega\System32\AppServices.exe
E:\WINDOWS\System32\lkcitdl.exe
E:\WINDOWS\System32\lkads.exe
E:\WINDOWS\System32\lktsrv.exe
E:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\Archivos de programa\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
E:\WINDOWS\Explorer.EXE
E:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe
E:\Archivos de programa\Scansoft\PaperPort\pptd40nt.exe
E:\WINDOWS\System32\nicitdl5.exe
E:\Archivos de programa\Iomega\AutoDisk\ADUserMon.exe
E:\Archivos de programa\Iomega\DriveIcons\ImgIcon.exe
E:\Archivos de programa\ScanSoft\OmniPagePro12.0\Opware12.exe
E:\WINDOWS\System32\RTProxy.exe
E:\WINDOWS\System32\niSvcLoc.exe
E:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE
E:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
E:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
E:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
E:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
E:\WINDOWS\System32\nvsvc32.exe
E:\Archivos de programa\Norton SystemWorks\Password Manager\AcctMgr.exe
E:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
E:\WINDOWS\system32\srvany.exe
E:\WINDOWS\system32\resetservice.exe
E:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe
E:\Archivos de programa\MSN Messenger\msnmsgr.exe
E:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
E:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
E:\Archivos de programa\SpySubtract\SpySub.exe
E:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\MsPMSPSv.exe
E:\Archivos de programa\Iomega\AutoDisk\ADService.exe
E:\WINDOWS\system32\nipalsm.exe
E:\WINDOWS\system32\nipalsm.exe
E:\Archivos de programa\Internet Explorer\iexplore.exe
E:\Archivos de programa\Messenger\msmsgs.exe
E:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "E:\Archivos de programa\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: BHOPopThis Class - {0549E6CB-9985-42F6-8FD6-4EC017E6AAE1} - E:\Archivos de programa\Pop This!\PopThisV1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [PaperPort PTD] E:\Archivos de programa\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] E:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=122104 serial=DR12WES-3007622-EUW lang=ES
O4 - HKLM\..\Run: [ADUserMon] E:\Archivos de programa\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] E:\Archivos de programa\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] E:\Archivos de programa\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [dbservices] scm -Silent 1 -Action 1 -Service mssqlserver
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Opware12] "E:\Archivos de programa\ScanSoft\OmniPagePro12.0\Opware12.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "E:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "E:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "E:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [NIDAQmxDriverStatus] E:\Archivos de programa\National Instruments\NI-DAQ\HWConfig\nidevldstat.exe
O4 - HKLM\..\Run: [ccApp] "E:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] E:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [AcctMgr] E:\Archivos de programa\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [MessengerPlus3] "E:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "E:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "E:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = E:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Service Manager.lnk = E:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: SpySubtract.lnk = E:\Archivos de programa\SpySubtract\SpySub.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {91663649-416A-42A5-8E54-B63C1ECA0548} - E:\Archivos de programa\Pop This!\PopThisV1.dll
O9 - Extra 'Tools' menuitem: Pop This! Options... - {91663649-416A-42A5-8E54-B63C1ECA0548} - E:\Archivos de programa\Pop This!\PopThisV1.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.faaweb.com.ar
O15 - Trusted Zone: http://*.frases.org
O15 - Trusted Zone: http://www.xasamail.com
0 Replies
 
Don77
 
  1  
Reply Fri 10 Dec, 2004 09:03 pm
Looks good now Luthien
Everything running better now ?
0 Replies
 
Luthien
 
  1  
Reply Sat 11 Dec, 2004 10:49 am
Yeah! Of course...
Hey! How are you doing? My computer it's running fine now, thank you very much for everything!!! Is there something I can do to avoid that SearchWWW Toolbar get installed again?
Luthien
0 Replies
 
Don77
 
  1  
Reply Sat 11 Dec, 2004 05:31 pm
Your very welcome,
You got the lop infection when you installed messneger plus! It's fine now,
But you have to be careful when downloading anything, You could have avoided it, If you read the EUAL you would have seen that the lop infection you agreed to download,

Download the following programs, For keeping crap off your system to begin with
Prevent the installation of ActiveX-based spyware, adware, browser hijackers, dialers, and other potentially unwanted pests. Block spyware/tracking cookies in Internet Explorer and Mozilla/Firefox. Restrict the actions of potentially dangerous sites in Internet Explorer.
Download Spyware Blaster and SpywareGaurd
Check for updates after you install them, And check weekly as well
Keep Ad-aware and Spybot handy, Check them for updates and run them weekly
Same with your Anti Virus,

Be sure and give the Temp folders a cleaning out now and then as well, Make sure after you clean your Temp files to empty out your Recycle bin as well.

Remeber to Check Windows for updates

Let us know if you have any further problems
0 Replies
 
 

Related Topics

Clone of Micosoft Office - Question by Advocate
Do You Turn Off Your Computer at Night? - Discussion by Phoenix32890
The "Death" of the Computer Mouse - Discussion by Phoenix32890
Windows 10... - Discussion by Region Philbis
Surface Pro 3: What do you think? - Question by neologist
Windows 8 tips thread - Discussion by Wilso
GOOGLE CHROME - Question by Setanta
.Net and Firefox... - Discussion by gungasnake
Hacking a computer and remote access - Discussion by trying2learn
 
  1. Forums
  2. » Problems with SearchWWW - My HJT Log
Copyright © 2025 MadLab, LLC :: Terms of Service :: Privacy Policy :: Page generated in 0.03 seconds on 12/26/2025 at 02:47:06