Jump to content


 


Register a free account to unlock additional features at BleepingComputer.com
Welcome to BleepingComputer, a free community where people like yourself come together to discuss and learn how to use their computers. Using the site is easy and fun. As a guest, you can browse and view the various discussions in the forums, but can not create a new topic or reply to an existing one unless you are logged in. Other benefits of registering an account are subscribing to topics and forums, creating a blog, and having no ads shown anywhere on the site.


Click here to Register a free account now! or read our Welcome Guide to learn how to use this site.

Photo

Need Help, Hjt Log Posted


  • This topic is locked This topic is locked
9 replies to this topic

#1 Verzijl

Verzijl

  • Members
  • 5 posts
  • OFFLINE
  •  
  • Local time:12:22 AM

Posted 06 November 2005 - 11:13 AM

Well I seem to have gotten one hell of a nasty bug. Its managed to take over both IE and Firefox, and directs me to similar websites as which I'm on. (Eg. I'll be on eBay and it directs me to a dodgy bidding site etc.)

I ran Norton multiple times, as well as Hitman Pro and random other anti Spyware, Hijack, Virus programs, none of which seem to catch the bug. So good luck, and thanks in advance!

Log:
-----------------
Logfile of HijackThis v1.99.1
Scan saved at 17:04:39, on 6-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sitecom\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\S2VubnkgVmVyemlqbA\command.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\IDEAL Calendar\Calendar.exe
C:\Program Files\AIM\aim.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Sitecom\Bluetooth Software\BTTray.exe
C:\PROGRA~1\Sitecom\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\XoftSpy\XoftSpy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
D:\Hijack This\HijackThis.exe
C:\WINDOWS\system32\notepad.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p...er=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IDEAL Calendar] "C:\Program Files\IDEAL Calendar\Calendar.exe"
O4 - HKLM\..\Run: [msresearch] C:\windows\msresearch.exe
O4 - HKLM\..\Run: [sp2update] c:\windows\sp2update00.exe
O4 - HKCU\..\Run: [AIM] C:\Program Files\AIM\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verzenden naar &Bluetooth - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/pla...0/Installer.exe
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8A950D5C-DE47-4722-80E2-9CC9AFBBF516}: NameServer = 62.179.104.196,62.108.1.67
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\jt6o07j3e.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\S2VubnkgVmVyemlqbA\command.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

BC AdBot (Login to Remove)

 


#2 -David-

-David-

  • Members
  • 10,603 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:London
  • Local time:12:22 AM

Posted 06 November 2005 - 11:53 AM

You have the latest version of VX2. Download L2mfix from one of these two locations:

http://www.atribune.org/downloads/l2mfix.exe
http://www.downloads.subratam.org/l2mfix.exe

Save the file to your desktop and double click l2mfix.exe. Click the Install button to extract the files and follow the prompts, then open the newly added l2mfix folder on your desktop. Double click l2mfix.bat and select option #1 for Run Find Log by typing 1 and then pressing enter. This will scan your computer and it may appear nothing is happening, then, after a minute or 2, notepad will open with a log. Copy the contents of that log and paste it into this thread.

IMPORTANT: Do NOT run option #2 OR any other files in the l2mfix folder until you are asked to do so!

#3 Verzijl

Verzijl
  • Topic Starter

  • Members
  • 5 posts
  • OFFLINE
  •  
  • Local time:12:22 AM

Posted 06 November 2005 - 12:39 PM

Done and done, it only scanned for about 10 seconds or so before it came up with the following log:

--------------------
L2MFIX find log 1.04a
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Explorer]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\jt6o07j3e.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001


RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright © 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
(NI) ALLOW Full access NT AUTHORITY\SYSTEM
(IO) ALLOW Full access NT AUTHORITY\SYSTEM
(NI) ALLOW Full access NT AUTHORITY\SYSTEM
(IO) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-NI) ALLOW Read INGEBOUWD\Gebruikers
(ID-IO) ALLOW Read INGEBOUWD\Gebruikers
(ID-NI) ALLOW Full access INGEBOUWD\Administrators
(ID-IO) ALLOW Full access INGEBOUWD\Administrators
(ID-NI) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-IO) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-IO) ALLOW Full access MAKER EIGENAAR


**********************************************************************************
useragent:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{F70A0A08-0BEB-F340-2335-732202B1CF1D}"=""

**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{7C9D5882-CB4A-4090-96C8-430BFE8B795B}"="Webroot Spy Sweeper Context Menu Integration"
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Webmappen"
"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
"{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class"
"{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper"
"{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer"
"{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
"{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu"
@=""
"{6af09ec9-b429-11d4-a1fb-0090960218cb}"="My Bluetooth Places"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
"{C08DDA29-B253-4B4F-834D-0979C0543D08}"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{ACDFDEFC-5FD7-487D-91DC-365235188666}]
@="TIGroupExplorer.Group"

**********************************************************************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{C08DDA29-B253-4B4F-834D-0979C0543D08}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{C08DDA29-B253-4B4F-834D-0979C0543D08}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{C08DDA29-B253-4B4F-834D-0979C0543D08}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{C08DDA29-B253-4B4F-834D-0979C0543D08}\InprocServer32]
@="C:\\WINDOWS\\system32\\wldmtpdr.dll"
"ThreadingModel"="Apartment"

**********************************************************************************
Files Found are not all bad files:

C:\WINDOWS\SYSTEM32\
wrap_oal.dll Tue 11 Oct 2005 22:44:40 A.... 233.472 228,00 K
umpnpmgr.dll Tue 23 Aug 2005 5:40:36 A.... 124.416 121,50 K
openal32.dll Tue 11 Oct 2005 22:44:40 A.... 81.920 80,00 K
quartz.dll Tue 30 Aug 2005 5:56:40 A.... 1.291.264 1,23 M
pncrt.dll Mon 24 Oct 2005 15:39:08 A.... 278.528 272,00 K
pndx5016.dll Mon 24 Oct 2005 15:39:10 A.... 6.656 6,50 K
browseui.dll Sat 3 Sep 2005 1:54:56 A.... 1.020.416 996,50 K
pndx5032.dll Mon 24 Oct 2005 15:39:10 A.... 5.632 5,50 K
msrating.dll Sat 3 Sep 2005 1:55:02 A.... 146.432 143,00 K
rmoc3260.dll Mon 24 Oct 2005 15:39:22 A.... 176.167 172,04 K
cdfview.dll Sat 3 Sep 2005 1:54:56 A.... 151.552 148,00 K
sirenacm.dll Thu 13 Oct 2005 0:11:06 A.... 118.784 116,00 K
danim.dll Sat 3 Sep 2005 1:54:58 A.... 1.056.768 1,01 M
winsrv.dll Thu 1 Sep 2005 4:28:26 A.... 292.352 285,50 K
shell32.dll Fri 23 Sep 2005 5:08:06 A.... 8.497.664 8,10 M
mshtmled.dll Sat 3 Sep 2005 1:55:02 A.... 448.512 438,00 K
mshtml.dll Tue 4 Oct 2005 17:27:36 A.... 3.013.120 2,87 M
linkinfo.dll Thu 1 Sep 2005 4:28:26 A.... 19.968 19,50 K
netman.dll Mon 22 Aug 2005 20:36:16 A.... 197.632 193,00 K
wininet.dll Sat 3 Sep 2005 1:55:08 A.... 661.504 646,00 K
urlmon.dll Sat 3 Sep 2005 1:55:08 A.... 605.184 591,00 K
shlwapi.dll Sat 3 Sep 2005 1:55:06 A.... 474.112 463,00 K
shdocvw.dll Sat 3 Sep 2005 1:55:06 A.... 1.483.776 1,41 M
pngfilt.dll Sat 3 Sep 2005 1:55:04 A.... 39.424 38,50 K
wldmtpdr.dll Sun 6 Nov 2005 10:57:24 ..S.R 234.639 229,14 K
atmtd.dll Sat 5 Nov 2005 19:54:50 A.... 687.592 671,48 K
imon.dll Sat 5 Nov 2005 19:58:44 A.... 270.336 264,00 K
jt6o07~1.dll Sat 5 Nov 2005 22:32:48 ..S.R 234.639 229,14 K
mstime.dll Sat 3 Sep 2005 1:55:04 A.... 530.432 518,00 K
iepeers.dll Sat 3 Sep 2005 1:54:58 A.... 251.392 245,50 K
inseng.dll Sat 3 Sep 2005 1:54:58 A.... 96.768 94,50 K
dxtrans.dll Sat 3 Sep 2005 1:54:58 A.... 205.312 200,50 K
extmgr.dll Sat 3 Sep 2005 1:54:58 ..... 55.808 54,50 K
cdosys.dll Sat 10 Sep 2005 3:55:38 A.... 2.067.968 1,97 M
w_madr~1.dll Wed 31 Aug 2005 21:11:44 A.... 22 0,02 K
i206lc~1.dll Sun 6 Nov 2005 2:46:50 ..S.R 234.272 228,78 K

36 items found: 36 files (3 H/S), 0 directories.
Total of file sizes: 25.294.435 bytes 24,12 M
Locate .tmp files:

No matches found.
**********************************************************************************
Directory Listing of system files:
Het volume in station C heeft geen naam.
Het volumenummer is 1C2C-8745

Map van C:\WINDOWS\System32

06-11-2005 10:57 234.639 wldmtpdr.dll
06-11-2005 02:46 234.272 i206lcds1f06.dll
05-11-2005 22:32 234.639 jt6o07j3e.dll
29-03-2005 21:16 13.146 KGyGaAvL.sys
09-03-2005 23:13 104 28B2366F20.sys
02-08-2004 01:34 <DIR> Microsoft
05-06-2004 19:06 <DIR> dllcache
5 bestand(en) 716.800 bytes
2 map(pen) 1.431.711.744 bytes beschikbaar

#4 -David-

-David-

  • Members
  • 10,603 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:London
  • Local time:12:22 AM

Posted 06 November 2005 - 12:57 PM

Close any programs you have open since this step requires a reboot.

From the l2mfix folder on your desktop, double click l2mfix.bat and select option #2 for Run Fix by typing 2 and then pressing enter, then press any key to reboot your computer. After a reboot, your desktop and icons will appear, then disappear (this is normal). L2mfix will continue to scan your computer and when it's finished, notepad will open with a log. Copy the contents of that log and paste it back into this thread, along with a new hijackthis log.

IMPORTANT: Do NOT run any other files in the l2mfix folder until you are asked to do so!

Note : Once the pc has restarted if a log does not appear or the icons didn't dissappear, run the "second.bat" located inside the L2mfix folder.

#5 Verzijl

Verzijl
  • Topic Starter

  • Members
  • 5 posts
  • OFFLINE
  •  
  • Local time:12:22 AM

Posted 06 November 2005 - 02:05 PM

Had to run Second.bat, and the problem still persists. In fact it took me about 3 attempts just to get this post completed. Kept loading other pages.

Anyway, here are the logs:

L2m Log:
---------------------------
L2Mfix 1.04a

Running From:
C:\Documents and Settings\Kenny Verzijl\Bureaublad\l2mfix



RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright © 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
(NI) ALLOW Full access NT AUTHORITY\SYSTEM
(IO) ALLOW Full access NT AUTHORITY\SYSTEM
(NI) ALLOW Full access NT AUTHORITY\SYSTEM
(IO) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-NI) ALLOW Read INGEBOUWD\Gebruikers
(ID-IO) ALLOW Read INGEBOUWD\Gebruikers
(ID-NI) ALLOW Full access INGEBOUWD\Administrators
(ID-IO) ALLOW Full access INGEBOUWD\Administrators
(ID-NI) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-IO) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-IO) ALLOW Full access MAKER EIGENAAR



Setting registry permissions:


RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright © 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!


Denying C(CI) access for predefined group "Administrators"
- adding new ACCESS DENY entry


Registry Permissions set too:

RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright © 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
(CI) DENY --C------- INGEBOUWD\Administrators
(NI) ALLOW Full access NT AUTHORITY\SYSTEM
(IO) ALLOW Full access NT AUTHORITY\SYSTEM
(NI) ALLOW Full access NT AUTHORITY\SYSTEM
(IO) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-NI) ALLOW Read INGEBOUWD\Gebruikers
(ID-IO) ALLOW Read INGEBOUWD\Gebruikers
(ID-NI) ALLOW Full access INGEBOUWD\Administrators
(ID-IO) ALLOW Full access INGEBOUWD\Administrators
(ID-NI) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-IO) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-IO) ALLOW Full access MAKER EIGENAAR



Setting up for Reboot


Starting Reboot!

Setting Directory
C:\Documents and Settings\Kenny Verzijl\Bureaublad\l2mfix
System Rebooted!

Running From:
C:\Documents and Settings\Kenny Verzijl\Bureaublad\l2mfix

killing explorer and rundll32.exe

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright© 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 340 'explorer.exe'
Killing PID 340 'explorer.exe'

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright© 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 2272 'rundll32.exe'
Killing PID 2296 'rundll32.exe'
Killing PID 2172 'rundll32.exe'

Scanning First Pass. Please Wait!

First Pass Completed

Second Pass Scanning

Second pass Completed!
Backing Up: C:\WINDOWS\system32\bwosif_olx.dll
1 bestand(en) gekopieerd.
Backing Up: C:\WINDOWS\system32\guard.tmp
1 bestand(en) gekopieerd.
deleting: C:\WINDOWS\system32\bwosif_olx.dll
Successfully Deleted: C:\WINDOWS\system32\bwosif_olx.dll
deleting: C:\WINDOWS\system32\guard.tmp
Successfully Deleted: C:\WINDOWS\system32\guard.tmp


Zipping up files for submission:
adding: bwosif_olx.dll (deflated 4%)
updating: guard.tmp (deflated 4%)
updating: echo.reg (deflated 11%)
updating: clear.reg (deflated 22%)
updating: readme.txt (deflated 52%)
updating: direct.txt (stored 0%)
updating: report.txt (deflated 70%)
updating: lo2.txt (deflated 74%)
updating: test2.txt (deflated 6%)
updating: test3.txt (deflated 6%)
updating: test5.txt (deflated 6%)
updating: test.txt (deflated 30%)
updating: xfind.txt (deflated 23%)
adding: log.txt (deflated 78%)
updating: backregs/notibac.reg (deflated 87%)
updating: backregs/shell.reg (deflated 63%)
updating: backregs/C08DDA29-B253-4B4F-834D-0979C0543D08.reg (deflated 70%)
adding: backregs/5D46775C-8BC4-494C-8AEA-54E3D713DAEE.reg (deflated 70%)

Restoring Registry Permissions:


RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright © 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!


Revoking access for predefined group "Administrators"
Inherited ACE can not be revoked here!
Inherited ACE can not be revoked here!
Warning (option /rga:(ci)) - There is no ACE to remove!


Registry permissions set too:

RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright © 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
(NI) ALLOW Full access NT AUTHORITY\SYSTEM
(IO) ALLOW Full access NT AUTHORITY\SYSTEM
(NI) ALLOW Full access NT AUTHORITY\SYSTEM
(IO) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-NI) ALLOW Read INGEBOUWD\Gebruikers
(ID-IO) ALLOW Read INGEBOUWD\Gebruikers
(ID-NI) ALLOW Full access INGEBOUWD\Administrators
(ID-IO) ALLOW Full access INGEBOUWD\Administrators
(ID-NI) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-IO) ALLOW Full access NT AUTHORITY\SYSTEM
(ID-IO) ALLOW Full access MAKER EIGENAAR


Restoring Sedebugprivilege:

Granting SeDebugPrivilege to Administrators ... successful

Restoring Windows Update Certificates.:

deleting local copy: bwosif_olx.dll
deleting local copy: guard.tmp

The following Is the Current Export of the Winlogon notify key:
****************************************************************************
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\StillImage]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\s8pu0i79e8.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif]
"DLLName"="wzcdlg.dll"
"Logon"="WZCEventLogon"
"Logoff"="WZCEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000000


The following are the files found:
****************************************************************************
C:\WINDOWS\system32\bwosif_olx.dll
C:\WINDOWS\system32\guard.tmp

Registry Entries that were Deleted:
Please verify that the listing looks ok.
If there was something deleted wrongly there are backups in the backreg folder.
****************************************************************************
REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{5D46775C-8BC4-494C-8AEA-54E3D713DAEE}"=-
[-HKEY_CLASSES_ROOT\CLSID\{5D46775C-8BC4-494C-8AEA-54E3D713DAEE}]
REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"SV1"=""
****************************************************************************
Desktop.ini Contents:
****************************************************************************
****************************************************************************

HJT Log:

----------------
Logfile of HijackThis v1.99.1
Scan saved at 20:03:19, on 6-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sitecom\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\S2VubnkgVmVyemlqbA\command.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\IDEAL Calendar\Calendar.exe
C:\Program Files\AIM\aim.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Sitecom\Bluetooth Software\BTTray.exe
C:\PROGRA~1\Sitecom\BLUETO~1\BTSTAC~1.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Hijack This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p...er=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IDEAL Calendar] "C:\Program Files\IDEAL Calendar\Calendar.exe"
O4 - HKLM\..\Run: [msresearch] C:\windows\msresearch.exe
O4 - HKLM\..\Run: [sp2update] c:\windows\sp2update00.exe
O4 - HKCU\..\Run: [AIM] C:\Program Files\AIM\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verzenden naar &Bluetooth - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/pla...0/Installer.exe
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8A950D5C-DE47-4722-80E2-9CC9AFBBF516}: NameServer = 62.179.104.196,62.108.1.67
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: StillImage - C:\WINDOWS\system32\s8pu0i79e8.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\S2VubnkgVmVyemlqbA\command.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

#6 -David-

-David-

  • Members
  • 10,603 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:London
  • Local time:12:22 AM

Posted 06 November 2005 - 02:22 PM

Please download WebRoot SpySweeper from HERE (It's a 2 week trial):
  • Click the Free Trial link under to "SpySweeper" to download the program.
  • Install it.
  • Once the program is installed, it will open.
  • It will prompt you to update to the latest definitions, click Yes.
  • Once the definitions are installed, click Sweep Now on the left side.
  • Click the Start button.
  • When it's done scanning, click the Next button.
  • Make sure everything has a check next to it, then click the Next button.
  • It will remove all of the items found.
  • Click Session Log in the upper right corner, copy everything in that window.
  • Click the Summary tab and click Finish.
  • Paste the contents of the session log you copied into your next reply.
Then post a new HJT log also
David

#7 Verzijl

Verzijl
  • Topic Starter

  • Members
  • 5 posts
  • OFFLINE
  •  
  • Local time:12:22 AM

Posted 06 November 2005 - 03:37 PM

Spy Sweeper seems to block the threat when it is running, so its identified the problem. So far it hasn't removed it though because when I shut the program down the problem is back.

Thanks loads for all your help, I really, really appreciate all the time you're taking to help me out!

On to the logs!

SpySweeper:
--------------------
********
20:46: | Start of Session, zondag 6 november 2005 |
20:46: Spy Sweeper started
20:46: Sweep initiated using definitions version 567
20:46: Starting Memory Sweep
20:47: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:47: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:47: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:47: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:48: Found Adware: icannnews
20:48: Detected running threat: C:\WINDOWS\system32\s8pu0i79e8.dll (ID = 83)
20:48: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:48: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:48: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:48: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:49: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:49: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:49: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:49: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:49: Found Adware: isearch desktop search
20:49: Detected running threat: C:\WINDOWS\S2VubnkgVmVyemlqbA\command.exe (ID = 144946)
20:51: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:51: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:51: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:51: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:52: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:52: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:52: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:52: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:53: Memory Sweep Complete, Elapsed Time: 00:06:25
20:53: Starting Registry Sweep
20:53: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:53: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:53: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:53: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:53: Found Adware: sp2ms
20:53: HKLM\software\microsoft\windows\currentversion\run\ || msresearch (ID = 754357)
20:53: HKLM\software\microsoft\windows\currentversion\run\ || sp2update (ID = 787992)
20:53: Registry Sweep Complete, Elapsed Time:00:00:24
20:53: Starting Cookie Sweep
20:53: Found Spy Cookie: belnk cookie
20:53: kenny verzijl@dist.belnk[2].txt (ID = 2293)
20:53: Found Spy Cookie: atwola cookie
20:53: kenny verzijl@atwola[1].txt (ID = 2255)
20:53: Found Spy Cookie: gamespy cookie
20:53: kenny verzijl@gamespy[2].txt (ID = 2719)
20:53: kenny verzijl@belnk[1].txt (ID = 2292)
20:53: Found Spy Cookie: yieldmanager cookie
20:53: kenny verzijl@ad.yieldmanager[1].txt (ID = 3751)
20:53: kenny verzijl@dist.belnk[3].txt (ID = 2293)
20:53: Found Spy Cookie: 5 cookie
20:53: kenny verzijl@5[1].txt (ID = 1979)
20:53: kenny verzijl@ar.atwola[2].txt (ID = 2256)
20:53: kenny verzijl@dist.belnk[4].txt (ID = 2293)
20:53: Cookie Sweep Complete, Elapsed Time: 00:00:00
20:53: Starting File Sweep
20:53: Warning: Failed to open file "c:\pagefile.sys". Toegang geweigerd
20:54: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:54: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:54: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:54: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:54: Found Adware: apropos
20:54: atmtd.dll (ID = 166754)
20:55: atmtd.dll._ (ID = 166754)
20:55: Warning: Failed to open file "c:\windows\system32\hr2q05f5e.dll". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\s8pu0i79e8.dll". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\system.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\software.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\default.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\security". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\sam". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\sam.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\security.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\system". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\software". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: Warning: Failed to open file "c:\windows\system32\config\default". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:55: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:55: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:55: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:55: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:56: Warning: Failed to open file "c:\windows\system32\catroot2\tmp.edb". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:56: Warning: Failed to open file "c:\windows\system32\catroot2\edb.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:56: Warning: Failed to open file "c:\windows\system32\catroot2\edbtmp.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
20:57: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:57: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:57: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:57: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:58: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:58: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:58: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:58: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:59: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:59: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
20:59: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
20:59: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:00: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:00: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:00: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:00: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:01: Warning: Failed to open file "c:\windows\softwaredistribution\eventcache\{bb8c6e30-0ac8-4730-96a9-6b2e1c5aa26c}.bin". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:02: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:02: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:02: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:02: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:03: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:03: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:03: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:03: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:04: command.exe (ID = 144946)
21:04: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:04: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:04: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:04: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:04: Warning: Failed to open file "c:\documents and settings\networkservice\ntuser.dat". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\networkservice\ntuser.dat.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\ntuser.dat". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\ntuser.dat.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscfe859df-8b19-49da-acf7-17c54f97086e.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7ab27abe-8a5e-49d8-8768-c218ebb8bb21.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse24d6707-c3de-4393-b81f-f6715aef288a.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3aa29cd4-dbd1-4af5-824c-34035727c832.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf442aca5-9c8a-4150-9974-313964ed20c3.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc3a5d75e-e849-4c5a-8ed6-e14949990b0c.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa86bf89a-0f05-4f40-9b68-64c07eebcdec.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs44e81254-d8c0-4848-8bae-99b63180c83d.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7d8d9c13-1849-4ce4-8df7-b9fa23c2a7d6.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb18f47f4-32db-44b1-bc38-32ad11a8b5c5.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5395c048-4fa2-4377-b94e-9a225d87fc83.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs32f79a84-96ea-4a23-9d0e-6a4d91c3a7d2.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa33b2c03-b72a-4fae-8b01-fb4a32534c91.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs525273c3-f669-47c4-b949-1afa3d36c9d6.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4fa73021-308d-4fd5-9438-f0b804dd3105.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb0e583c8-d4f4-43b1-b1c3-9c35374babdc.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc869f316-85c1-4183-adcb-2f9d2b3bbebf.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5e91405f-fa89-4f4a-98a2-950293cd8f4e.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf9810965-6b13-45f5-a822-1bb931a94f45.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs11bf4f6c-2721-4651-9326-e35eba6cca8d.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2cc45d1d-0dbc-4645-a3e3-977a2c3f4f60.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7a3b2e3b-0979-4180-8b50-e311bba96c8b.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs803d834b-6934-4de6-a980-594b3277bc89.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8f99cc23-e950-49bb-8011-751107953e0d.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4cd7600b-6d74-4e12-aec9-b52a5357e41f.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs598112de-a2b8-4d49-b08b-2dd5a807c293.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsafd4b792-aa0e-424e-9e9e-834bdaca794a.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs95045b6d-3c35-4f75-8bbe-b6d11eb7d009.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1b3d0aa3-812e-416f-a2ca-704c5dfc0f5e.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9c5864ad-ed7f-4b60-83e2-74950654d74d.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs597310f8-7a04-4301-8891-19241e41089e.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf80bb4e0-e53d-43b5-b830-42c19d870da5.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsda456f21-01e2-478e-8a1a-c4e5909d74eb.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1a4adbe1-1807-4bf1-b439-e8b298627038.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs81093b44-0282-4ca1-ad72-0a9752bb7292.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbcf0bbc5-cf5a-49e2-8b04-f0b240c478ae.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs74def518-0c47-43cb-9bb1-31a26061f121.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs550a0b44-483b-4713-8ec7-1795e88fffaf.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsda5a25a6-3d5d-43e8-93f1-d8c082a90227.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs74f2d233-7dd4-4cca-8e17-1576ea025e56.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs73a96db5-6499-45a6-9bdc-362240d620ad.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs545d18dc-21e0-452e-9102-df04b0c2666f.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs975d063c-1d6a-47bc-9881-0f801c8dcb67.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc4d5cc77-0bbc-4713-a76e-d5b778ae12b9.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs32245d5f-3e3a-492d-930c-7405aebab554.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse8db011c-008c-473d-86b3-ea1f3740b64f.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs20cc0b90-791b-4eb3-ac80-e6b43012c97a.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc883e6da-fa8b-4864-b200-db69baca2f7a.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs471ad034-be39-4656-978e-5cdfba5362a4.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9c26cde5-de1b-46d6-9342-116792cbc7ca.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf07f0c34-42bd-4bd6-86af-6fb224723619.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd6ac1666-cc6f-461c-98a3-03335edee687.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7a14fd79-60c7-4544-9146-139de0ed58ff.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs360d6011-a6da-4ef9-8860-4035f7f2a110.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3864c26f-2fba-49cd-8307-f11dafce88be.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf3a7f3e3-7bf2-4cfe-a987-7a9998b58ca0.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0b01589a-361b-4d16-868a-49d281de0752.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0908103d-4084-47e4-813d-f43e02c4094f.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa623c62e-bec5-4f8e-a1ad-3939e0860af3.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs974010c8-097f-4b8d-abb1-f9567f45a2cd.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6c0a75b6-d6d1-4ccd-906d-46c12280c4a6.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0f12366d-d734-46e6-afdd-a1f06eb6e51a.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0ee07557-f55d-460f-a366-d6188ee3d04c.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscd33beea-5ebb-4b89-9628-95dca136aa84.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb38263cd-b27b-428b-ac95-9dc0fdfe5a8f.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4893d500-e7c9-4ca6-89a2-d0e55fd8cc31.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1f92cfd2-2cf2-40a7-83b5-0e4edabdbce8.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse0bb2d08-c253-43a2-8e0b-80d9b6f501ee.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb612ac85-003c-413d-8771-e405f5bf2fd6.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs212c0dca-c780-45c6-889b-4a7d61318eca.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsedc90648-70da-492c-9089-3c60d293a74e.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6ced2846-1ed6-4728-b0de-dde227147a9f.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs41194b78-3aa1-4d79-b713-1989bab1e8a0.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsfb7c18ce-42f7-4d0b-94ba-9ac9554f25a1.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsfb4236f6-0b35-4bed-b9fc-6336277606fe.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7027745f-6fd2-4081-a587-46721f8a5ce5.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf348931b-82c9-462d-8336-39cbdf6fa711.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscd864b24-2f9d-4a07-90e0-9f28eab5c24c.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1c22652a-de00-41ef-817a-398cef9feb99.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs959561a2-3e9e-4520-a5c8-61cd87fc69d0.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd6d591e1-39f4-4e8d-984f-ecb4f72aa58c.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9462ea88-e6c5-4b35-9ed4-89344c5033d6.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs45e27ed6-b717-4beb-8ad4-20b12dccdcde.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0fc0fc9b-74f3-4485-ae2c-75a091d85876.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3d5d5f48-49c4-44fe-beab-424949b645df.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbf3f32a4-a0f7-4b3f-b44d-efe4fc6d9fcb.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsfcd5faee-68f5-4c33-8d45-4c1a43398bbe.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs78ce35ce-d163-40f3-8282-5c15c947c624.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsea856918-410b-4424-896f-814dd19a4fad.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsdbb8f44c-48ed-4822-bc6d-17832c9c8894.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbb776fa3-98f5-45c0-b97b-f3289d197f77.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc569d2d2-3fd6-4795-a3ac-615a3083542f.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5a14e883-deee-4461-8ee5-d1476a9d022a.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs72bfb874-0170-4cb8-9d2e-70de06400d11.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs872c743f-e9d4-4a52-9208-d9f48449c8da.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs45d3f2c6-60db-4d23-a2bb-2bfec63c26d2.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsaf895bbd-7933-4ffc-9cbd-f708e58dab46.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscseb2fa2f0-084e-40a3-8410-c9445a857900.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd1920079-53a1-4c42-a20f-2aed2fca6192.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs63c213ff-a100-476c-8658-0f66aa43828b.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7aab8688-1904-42de-8247-c7b7aca7ee0a.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs54530068-a89e-4208-88d5-edce72b1ea6e.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd51f6e1f-d9ee-4f06-a67b-9e6c4a65c674.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs69ea90f9-1b30-41d3-8938-90e780077123.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\kenny verzijl\ntuser.dat". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\kenny verzijl\ntuser.dat.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:04: Warning: Failed to open file "c:\documents and settings\kenny verzijl\local settings\temp\mplef.tmp". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:05: Warning: Failed to open file "c:\documents and settings\kenny verzijl\local settings\temp\temporary internet files\content.ie5\thm8oh71\accountoverview-inside;lang=en_us;acct=prem;resid=nl;pvdn=none;debit=false;bc=none;verif=false;ebay=buy;balan=positive;pvdni=false;sz=150x100;tile=2;ord=751568649[1]". Het systeem kan het opgegeven pad niet vinden
21:05: Warning: Failed to open file "c:\documents and settings\kenny verzijl\local settings\application data\microsoft\windows\usrclass.dat". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:05: Warning: Failed to open file "c:\documents and settings\kenny verzijl\local settings\application data\microsoft\windows\usrclass.dat.log". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:06: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:06: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:06: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:06: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:06: Warning: Failed to open file "c:\documents and settings\kenny verzijl\application data\mozilla\firefox\profiles\default.r9d\parent.lock". Het proces heeft geen toegang tot het bestand omdat
het bestand door een ander proces wordt gebruikt
21:06: Warning: Failed to open file "c:\documents and settings\kenny verzijl\application data\securom\userdata\???????????p???????? ". Het systeem kan het opgegeven bestand niet vinden
21:06: Warning: Failed to open file "c:\documents and settings\kenny verzijl\application data\securom\userdata\???????????p??????????? ". Het systeem kan het opgegeven bestand niet vinden
21:07: Found Adware: targetsaver
21:07: class-barrel (ID = 78229)
21:07: fruwc.dll (ID = 78253)
21:07: vocabulary (ID = 78283)
21:07: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:07: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:07: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:07: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:08: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:08: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:08: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:08: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:09: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:09: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:09: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:09: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:11: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:11: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:11: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:11: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:12: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:12: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:12: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:12: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:12: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:12: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:12: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:12: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:13: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:13: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:13: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:13: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:13: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:13: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:13: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:13: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:15: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:15: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:15: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:15: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:15: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:15: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:15: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:15: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:16: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:16: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:16: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:16: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:16: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:16: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:16: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:16: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:17: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:17: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:17: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:17: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:17: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:17: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:17: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:17: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:18: File Sweep Complete, Elapsed Time: 00:24:43
21:18: Full Sweep has completed. Elapsed time 00:31:39
21:18: Traces Found: 19
21:18: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:18: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:18: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:18: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:19: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:19: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:19: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:19: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:19: Removal process initiated
21:19: Quarantining All Traces: icannnews
21:19: icannnews is in use. It will be removed on reboot.
21:19: C:\WINDOWS\system32\s8pu0i79e8.dll is in use. It will be removed on reboot.
21:19: Quarantining All Traces: isearch desktop search
21:19: Quarantining All Traces: apropos
21:19: Quarantining All Traces: sp2ms
21:19: Quarantining All Traces: targetsaver
21:19: Quarantining All Traces: 5 cookie
21:19: Quarantining All Traces: atwola cookie
21:19: Quarantining All Traces: belnk cookie
21:19: Quarantining All Traces: gamespy cookie
21:19: Quarantining All Traces: yieldmanager cookie
21:19: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:19: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:19: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:19: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:20: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:20: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:20: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:20: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:20: Preparing to restart your computer. Please wait...
21:20: Removal process completed. Elapsed time 00:01:33
21:21: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:21: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:21: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:21: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:21: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:21: The Spy Communication shield has blocked access to: www.ad-w-a-r-e.com
21:21: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:21: The Spy Communication shield has blocked access to: www.a-d-w-a-r-e.com
21:29: Deletion from quarantine initiated
21:29: Processing: 5 cookie
21:29: Processing: 64.62.232 cookie
21:29: Processing: a cookie
21:29: Processing: ads.stileproject cookie
21:29: Processing: apropos
21:29: Processing: atwola cookie
21:29: Processing: belnk cookie
21:29: Processing: burstbeacon cookie
21:29: Processing: burstnet cookie
21:29: Processing: cws_xplugin
21:29: Processing: cws-aboutblank
21:29: Processing: domain sponsor cookie
21:29: Processing: fe.lea.lycos.com cookie
21:29: Processing: gamespy cookie
21:29: Processing: icannnews
21:29: Processing: ipinsight
21:29: Processing: isearch desktop search
21:29: Processing: military cookie
21:29: Processing: offeroptimizer cookie
21:29: Processing: qsrch cookie
21:29: Processing: rightmedia cookie
21:29: Processing: sexsuche cookie
21:29: Processing: shopathomeselect
21:29: Processing: sp2ms
21:29: Processing: specificclick.com cookie
21:29: Processing: targetsaver
21:29: Processing: toplist cookie
21:29: Processing: ugo cookie
21:29: Processing: directrevenue-abetterinternet
21:29: Processing: xiti cookie
21:29: Processing: yadro cookie
21:29: Processing: yieldmanager cookie
21:29: Deletion from quarantine completed. Elapsed time 00:00:00
********
20:46: | Start of Session, zondag 6 november 2005 |
20:46: Spy Sweeper started
20:46: Your spyware definitions have been updated.
20:46: | End of Session, zondag 6 november 2005 |

Edited by Verzijl, 06 November 2005 - 03:40 PM.


#8 Verzijl

Verzijl
  • Topic Starter

  • Members
  • 5 posts
  • OFFLINE
  •  
  • Local time:12:22 AM

Posted 06 November 2005 - 03:42 PM

Couldn't fit this in other post, here's log number 2.

Hijack This Log:
------------------
Logfile of HijackThis v1.99.1
Scan saved at 21:36:15, on 6-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sitecom\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\IDEAL Calendar\Calendar.exe
C:\Program Files\AIM\aim.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Sitecom\Bluetooth Software\BTTray.exe
C:\PROGRA~1\Sitecom\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Hijack This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p...er=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IDEAL Calendar] "C:\Program Files\IDEAL Calendar\Calendar.exe"
O4 - HKCU\..\Run: [AIM] C:\Program Files\AIM\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verzenden naar &Bluetooth - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/pla...0/Installer.exe
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8A950D5C-DE47-4722-80E2-9CC9AFBBF516}: NameServer = 62.179.104.196,62.108.1.67
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: policies - C:\WINDOWS\system32\hr2q05f5e.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\S2VubnkgVmVyemlqbA\command.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

#9 -David-

-David-

  • Members
  • 10,603 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:London
  • Local time:12:22 AM

Posted 06 November 2005 - 03:51 PM

Well done! :thumbsup:

Download the following file:

http://www.thatcomputerguy.us/downloads/finditnt2000xp.zip


and unzip the contents to a folder. When it has unzipped, open that folder and double click on Find.bat. It will run for a while, so be patient, and then produce a log (ignore any File not found messages on the screen, it should continue anyway).

Please copy and paste that log here.

David

#10 -David-

-David-

  • Members
  • 10,603 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:London
  • Local time:12:22 AM

Posted 13 November 2005 - 04:49 PM

Due to the lack of feedback, I will close this thread. :thumbsup:

If you want to thread to be re-opened at any point, please PM me or any other staff with a link to it!

If anyone else is reading this with a similar problem that you would like help with, please post it in a new thread in the security section!

:flowers: David :trumpet:





0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users