Unsolved

This post is more than 5 years old

56 Posts

1818

April 27th, 2008 15:00

Very Slow IE operation

I ran malware and spybot and they both determined that I had a trojan infection.   I quarantined the trojan but I received this message upon reboot:  "Error Loading Sockin32.dll The specified module could not be found".  Now my web browser is very very slow.  Here is my hijack this file.  Thanks for the help.

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:09:41 PM, on 4/27/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MUSICM~1\MUSICM~1\MMDiag.exe
C:\Program Files\Zinio\ZinioReader.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\DOCUME~1\Tom\LOCALS~1\Temp\ie.exe
C:\Program Files\Svconr\Svconr.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mim.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.optonline.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.optonline.net
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CCHelper - {0CF0B8EE-6596-11D5-A98E-0003470BB48E} - C:\Program Files\Panicware\Pop-Up Stopper\CCHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O2 - BHO: Microsoft copyright - {FFFFFFFF-BBBB-4146-86FD-A722E8AB3489} - sockins32.dll (file missing)
O3 - Toolbar: Pa&nicware Pop-Up Stopper - {7E82235C-F31E-46CB-AF9F-1ADD94C585FF} - C:\Program Files\Panicware\Pop-Up Stopper\pstopper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Program Files\Corel\Corel Graphics 12\Languages\EN\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=062006 serial=DR12WTX-9999998-YSP lang=EN
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
O4 - HKLM\..\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.2\SetHook.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Zinio DLM] C:\Program Files\Zinio\ZinioReader.exe /autostart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [Microsoft Windows Installer] C:\DOCUME~1\Tom\LOCALS~1\Temp\ie.exe
O4 - HKCU\..\Run: [QdrModule15] "C:\Program Files\QdrModule\QdrModule15.exe"
O4 - HKCU\..\Run: [Svconr] C:\Program Files\Svconr\Svconr.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: ymetray.lnk = C:\Program Files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: ChatSpace Full Java Client 4.0.0.301 - http://63.102.226.240:8000/Java/cfs40301.cab
O16 - DPF: ChatSpace Full Java Client 4.0.0.320 - http://63.102.226.240:8000/Java/cfs40320.cab
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://www.classlink2000.com/sites/FILES/wfica.cab
O16 - DPF: {7CF052DE-C74F-421B-B04A-3B3037EF5887} (CCMPGui Class) - http://64.124.45.181/chaincast/proxy/CCMP.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {A93D84FD-641F-43AE-B963-E6FA84BE7FE7} (LinkSys Content Update) - http://www.linksysfix.com/netcheck/51/install/gtdownls.cab
O16 - DPF: {DBA230D1-8467-4e69-987E-5FAE815A3B45} -
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup144.cab
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} (PCPitstop Exam) - http://utilities.pcpitstop.com/optimize2/pcpitstop2.dll
O21 - SSODL: WebProxy - {66186F05-BBBB-4a39-864F-72D84615C679} - sockins32.dll (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 11214 bytes

10.4K Posts

April 27th, 2008 15:00

Milleruszk

1. Please download the Killbox.
  • 1)Save it to the desktop and run it.
    2) Select " Delete on Reboot", and then select "All files".
    3) Copy the file names below to the clipboard by highlighting them and pressing Control-C:



    C:\Documents and Settings\Tom\Local Settings\Temp\ie.exe
    C:\Program Files\Svconr\Svconr.exe




    4) Return to Killbox, go to the File menu, and choose " Paste from Clipboard".
    5) Click the red-and-white " Delete File" button.  Click " Yes" at the Delete on Reboot prompt.








2. Rerun Hijackthis (scan only) and place checks beside the following entries
  • O2 - BHO: Microsoft copyright - {FFFFFFFF-BBBB-4146-86FD-A722E8AB3489} - sockins32.dll (file missing)
    O4 - HKCU\..\Run: [Microsoft Windows Installer] C:\DOCUME~1\Tom\LOCALS~1\Temp\ie.exe
    O4 - HKCU\..\Run: [QdrModule15] "C:\Program Files\QdrModule\QdrModule15.exe"
    O4 - HKCU\..\Run: [Svconr] C:\Program Files\Svconr\Svconr.exe
    O21 - SSODL: WebProxy - {66186F05-BBBB-4a39-864F-72D84615C679} - sockins32.dll (file missing)





Close all other open windows except Hijackthis and Select " Fix checked"

Reboot your PC ->> Rerun Hijackthis and post a fresh Hijackthis log











Microsoft MVP Consumer-Security

 


"The world is what you make of it"




10.4K Posts

April 27th, 2008 17:00

Milleruszk

Good work

Please perform an Ewido Online Malware Scan


  • When a dialog box appears asking you if you would like to download and install the ewido anti-spyware online scanner please click Yes to allow the download.
  • Click on Start Scan.
  • after the scan completes it will produce a log for you, copy and paste the results of that scan as a reply to this thread
  • If any infections are found, (After you save the logfile), Click on Remove Infections.








Microsoft MVP Consumer-Security

 


"The world is what you make of it"




56 Posts

April 27th, 2008 17:00

bamajim,

 

Ran kill box and deleted files in Hijackthis.  The new Hijackthis log:

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:31:22 PM, on 4/27/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Zinio\ZinioReader.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MUSICM~1\MUSICM~1\MMDiag.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mim.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\PROGRA~1\MUSICM~1\Common\COMPON~1\MMCOMP~1.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.optonline.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.optonline.net
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CCHelper - {0CF0B8EE-6596-11D5-A98E-0003470BB48E} - C:\Program Files\Panicware\Pop-Up Stopper\CCHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: Pa&nicware Pop-Up Stopper - {7E82235C-F31E-46CB-AF9F-1ADD94C585FF} - C:\Program Files\Panicware\Pop-Up Stopper\pstopper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Program Files\Corel\Corel Graphics 12\Languages\EN\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=062006 serial=DR12WTX-9999998-YSP lang=EN
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
O4 - HKLM\..\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.2\SetHook.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Zinio DLM] C:\Program Files\Zinio\ZinioReader.exe /autostart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: ymetray.lnk = C:\Program Files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: ChatSpace Full Java Client 4.0.0.301 - http://63.102.226.240:8000/Java/cfs40301.cab
O16 - DPF: ChatSpace Full Java Client 4.0.0.320 - http://63.102.226.240:8000/Java/cfs40320.cab
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://www.classlink2000.com/sites/FILES/wfica.cab
O16 - DPF: {7CF052DE-C74F-421B-B04A-3B3037EF5887} (CCMPGui Class) - http://64.124.45.181/chaincast/proxy/CCMP.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {A93D84FD-641F-43AE-B963-E6FA84BE7FE7} (LinkSys Content Update) - http://www.linksysfix.com/netcheck/51/install/gtdownls.cab
O16 - DPF: {DBA230D1-8467-4e69-987E-5FAE815A3B45} -
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup144.cab
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} (PCPitstop Exam) - http://utilities.pcpitstop.com/optimize2/pcpitstop2.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 10806 bytes

56 Posts

April 28th, 2008 01:00

bamajim,

 

I ran the Ewindo scan and deleted the infected items but I am unable to post the results.  When I try to post the results, I get an error message "Please address the following to complete message posting. The message contains the following prohibited content: you must remove this content before submitting your post".

 

I do not know what this means.  Please advise.  Thanks!

56 Posts

April 28th, 2008 02:00

bamajim,

 

This seems crazy but when I tried to type the prohibited content, my message was blocked??

 

BeeSidney  &NancyBeeSamPaul   Use the capitals to find the offending content. 

10.4K Posts

April 28th, 2008 12:00

Milleruszk

The forum has a smut filter built in. It is designed to recognize foul language and certain combinations of letters that would form curse words. You are going to have to manualy delete the prohibited content and replace the letters with symbols such as *#^%> Then post the log.







Microsoft MVP Consumer-Security

 


"The world is what you make of it"




56 Posts

April 28th, 2008 22:00

bamajim,

 

Ewido scan part 3

 

Name: TrackingCookie.Liveperson
Path: C:\Documents and Settings\Celia\Cookies\celia@sales.liveperson:emotion-29:.txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: C:\Documents and Settings\Celia\Cookies\celia@sales.liveperson[9].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@sanfordcorporation.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Msn
Path: C:\Documents and Settings\Celia\Cookies\celia@search.msn[2].txt
Risk: Medium

Name: TrackingCookie.Information
Path: C:\Documents and Settings\Celia\Cookies\celia@searchportal.information[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@sears.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: C:\Documents and Settings\Celia\Cookies\celia@server.iad.liveperson[10].txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: C:\Documents and Settings\Celia\Cookies\celia@server.iad.liveperson[2].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\Celia\Cookies\celia@serving-sys[2].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\Celia\Cookies\celia@serving-sys[3].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@shopping.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@shopping.112.2o7[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@simplestar.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Specificpop
Path: C:\Documents and Settings\Celia\Cookies\celia@specificpop[1].txt
Risk: Medium

Name: TrackingCookie.Spylog
Path: C:\Documents and Settings\Celia\Cookies\celia@spylog[2].txt
Risk: Medium

Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\Celia\Cookies\celia@ssl-hints.netflame[2].txt
Risk: Medium

Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\Celia\Cookies\celia@ssl-hints.netflame[3].txt
Risk: Medium

Name: TrackingCookie.Dealtime
Path: C:\Documents and Settings\Celia\Cookies\celia@stat.dealtime[2].txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\Celia\Cookies\celia@statcounter[1].txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\Celia\Cookies\celia@statcounter[2].txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\Celia\Cookies\celia@statcounter[3].txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\Celia\Cookies\celia@statcounter[4].txt
Risk: Medium

Name: TrackingCookie.Webtrendslive
Path: C:\Documents and Settings\Celia\Cookies\celia@statse.webtrendslive[1].txt
Risk: Medium

Name: TrackingCookie.Webtrendslive
Path: C:\Documents and Settings\Celia\Cookies\celia@statse.webtrendslive[3].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Celia\Cookies\celia@tacoda[1].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Celia\Cookies\celia@tacoda[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@thomasvillefurniture.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@timeinc.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@timeinc.122.2o7[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@timeinc.122.2o7[3].txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: C:\Documents and Settings\Celia\Cookies\celia@tradedoubler[1].txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: C:\Documents and Settings\Celia\Cookies\celia@trafficmp[1].txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: C:\Documents and Settings\Celia\Cookies\celia@trafficmp[2].txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: C:\Documents and Settings\Celia\Cookies\celia@trafficmp[3].txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: C:\Documents and Settings\Celia\Cookies\celia@trafficmp[4].txt
Risk: Medium

Name: TrackingCookie.Tribalfusion
Path: C:\Documents and Settings\Celia\Cookies\celia@tribalfusion[1].txt
Risk: Medium

Name: TrackingCookie.Web-stat
Path: C:\Documents and Settings\Celia\Cookies\celia@web-stat[1].txt
Risk: Medium

Name: TrackingCookie.Adobe
Path: C:\Documents and Settings\Celia\Cookies\celia@www.adobe[1].txt
Risk: Medium

Name: TrackingCookie.Burstbeacon
Path: C:\Documents and Settings\Celia\Cookies\celia@www.burstbeacon[1].txt
Risk: Medium

Name: TrackingCookie.Burstbeacon
Path: C:\Documents and Settings\Celia\Cookies\celia@www.burstbeacon[3].txt
Risk: Medium

Name: TrackingCookie.Burstbeacon
Path: C:\Documents and Settings\Celia\Cookies\celia@www.burstbeacon[4].txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: C:\Documents and Settings\Celia\Cookies\celia@www.burstnet[1].txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: C:\Documents and Settings\Celia\Cookies\celia@www.burstnet[2].txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: C:\Documents and Settings\Celia\Cookies\celia@www.burstnet[3].txt
Risk: Medium

Name: TrackingCookie.Myaffiliateprogram
Path: C:\Documents and Settings\Celia\Cookies\celia@www.myaffiliateprogram[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wfk4eid5wgoqidj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wfkigoc5ckpaidj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wfkouldzeepgidj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wfkyojcpmhqa2dj6x9ny-1seq-2-2.stats.esomniture[1].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wfkyuhdpkdog6dj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wflighdzckpqudj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wfligocpsaoqsdj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjkoajajogpw6dj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjligjcpgbowqdj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjlyemazogow6dj6x9ny-1seq-2-2.stats.esomniture[1].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjmicnazeeqqwdj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjmicoczaapqsdj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjnycgdpohpaudj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjnycjd5maoqqdj6x9ny-1seq-2-2.stats.esomniture[1].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjnyogdjwaoqudj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjnyopdzeeoamdj6x9ny-1seq-2-2.stats.esomniture[1].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjnyqjcjskoqqdj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjnyuod5scoqidj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@y-1shz2prbmdj6wvny-1sez2pra2dj6wjnywlc5cfog6dj6x9ny-1seq-2-2.stats.esomniture[1].txt
Risk: Medium

Name: TrackingCookie.Adserver
Path: C:\Documents and Settings\Celia\Cookies\celia@z1.adserver[1].txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: C:\Documents and Settings\Celia\Cookies\celia@zedo[1].txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: C:\Documents and Settings\Celia\Cookies\celia@zedo[2].txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: C:\Documents and Settings\Celia\Cookies\celia@zedo[3].txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: C:\Documents and Settings\Celia\Cookies\celia@zedo[5].txt
Risk: Medium

Name: Adware.WinAD
Path: C:\Program Files\Fellowes\MediaFACE 4.2\MFHookManager.dll
Risk: Medium

 

56 Posts

April 28th, 2008 22:00

bamajim,

 

The rest of the Ewido scan.  I deleted all of these after the scan.  Thanks.

 

Name: TrackingCookie.Ru4
Path: C:\Documents and Settings\Celia\Cookies\celia@edge.ru4[1].txt
Risk: Medium

Name: TrackingCookie.Ru4
Path: C:\Documents and Settings\Celia\Cookies\celia@edge.ru4[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@efashionsolutions.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-aha.hitbox[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-bestbuy.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-dig.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-harleydavidson.hitbox[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-inforspaceinc.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-legacy.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-legacy.hitbox[3].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-moma.hitbox[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-northjerseymediagroup.hitbox[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-reed.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-shoes.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-verizon.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-youtube.hitbox[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-zoomerang.hitbox[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg-zoomerang.hitbox[3].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@ehg.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Enhance
Path: C:\Documents and Settings\Celia\Cookies\celia@enhance[2].txt
Risk: Medium

Name: TrackingCookie.Enhance
Path: C:\Documents and Settings\Celia\Cookies\celia@enhance[3].txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: C:\Documents and Settings\Celia\Cookies\celia@fastclick[1].txt
Risk: Medium

Name: TrackingCookie.Fastclick
Path: C:\Documents and Settings\Celia\Cookies\celia@fastclick[2].txt
Risk: Medium

Name: TrackingCookie.Findwhat
Path: C:\Documents and Settings\Celia\Cookies\celia@findwhat[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@geosign.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@giftscom.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Gemius
Path: C:\Documents and Settings\Celia\Cookies\celia@hit.gemius[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@hitbox[3].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@homestore.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@horizonbc##.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Hotlog
Path: C:\Documents and Settings\Celia\Cookies\celia@hotlog[2].txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: C:\Documents and Settings\Celia\Cookies\celia@iad.liveperson[2].txt
Risk: Medium

Name: TrackingCookie.Masterstats
Path: C:\Documents and Settings\Celia\Cookies\celia@image.masterstats[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@livenation.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Tracking101
Path: C:\Documents and Settings\Celia\Cookies\celia@login.tracking101[2].txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: C:\Documents and Settings\Celia\Cookies\celia@m.webtrends[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@marthastewart.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: C:\Documents and Settings\Celia\Cookies\celia@media.adrevolver[1].txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: C:\Documents and Settings\Celia\Cookies\celia@media.adrevolver[3].txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: C:\Documents and Settings\Celia\Cookies\celia@media.adrevolver[4].txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: C:\Documents and Settings\Celia\Cookies\celia@media.adrevolver[7].txt
Risk: Medium

Name: TrackingCookie.Mediaplex
Path: C:\Documents and Settings\Celia\Cookies\celia@mediaplex[2].txt
Risk: Medium

Name: TrackingCookie.Mediaplex
Path: C:\Documents and Settings\Celia\Cookies\celia@mediaplex[3].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@msnportal.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@netmonster.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@netshops.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Realmedia
Path: C:\Documents and Settings\Celia\Cookies\celia@network.realmedia[2].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Celia\Cookies\celia@overture[1].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Celia\Cookies\celia@overture[2].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Celia\Cookies\celia@overture[3].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Celia\Cookies\celia@overture[4].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Celia\Cookies\celia@perf.overture[1].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@phg.hitbox[2].txt
Risk: Medium

Name: TrackingCookie.Hitbox
Path: C:\Documents and Settings\Celia\Cookies\celia@phg.hitbox[3].txt
Risk: Medium

Name: TrackingCookie.Pro-market
Path: C:\Documents and Settings\Celia\Cookies\celia@pro-market[2].txt
Risk: Medium

Name: TrackingCookie.Pro-market
Path: C:\Documents and Settings\Celia\Cookies\celia@pro-market[3].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@professionalinternetsolutions.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Questionmarket
Path: C:\Documents and Settings\Celia\Cookies\celia@questionmarket[1].txt
Risk: Medium

Name: TrackingCookie.Questionmarket
Path: C:\Documents and Settings\Celia\Cookies\celia@questionmarket[3].txt
Risk: Medium

Name: TrackingCookie.Real
Path: C:\Documents and Settings\Celia\Cookies\celia@realguide.real[1].txt
Risk: Medium

Name: TrackingCookie.Realmedia
Path: C:\Documents and Settings\Celia\Cookies\celia@realmedia[1].txt
Risk: Medium

Name: TrackingCookie.Realmedia
Path: C:\Documents and Settings\Celia\Cookies\celia@realmedia[2].txt
Risk: Medium

Name: TrackingCookie.Realmedia
Path: C:\Documents and Settings\Celia\Cookies\celia@realmedia[3].txt
Risk: Medium

Name: TrackingCookie.Valuead
Path: C:\Documents and Settings\Celia\Cookies\celia@reduxads.valuead[1].txt
Risk: Medium

Name: TrackingCookie.Valuead
Path: C:\Documents and Settings\Celia\Cookies\celia@reduxads.valuead[2].txt
Risk: Medium

Name: TrackingCookie.Revenue
Path: C:\Documents and Settings\Celia\Cookies\celia@revenue[2].txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: C:\Documents and Settings\Celia\Cookies\celia@revsci[1].txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: C:\Documents and Settings\Celia\Cookies\celia@revsci[2].txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: C:\Documents and Settings\Celia\Cookies\celia@rotator.adjuggler[1].txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: C:\Documents and Settings\Celia\Cookies\celia@rotator.adjuggler[2].txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: C:\Documents and Settings\Celia\Cookies\celia@rotator.adjuggler[3].txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: C:\Documents and Settings\Celia\Cookies\celia@rotator.adjuggler[4].txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: C:\Documents and Settings\Celia\Cookies\celia@rotator.its.adjuggler[1].txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: C:\Documents and Settings\Celia\Cookies\celia@rotator.its.adjuggler[2].txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: C:\Documents and Settings\Celia\Cookies\celia@rotator.its.adjuggler[3].txt
Risk: Medium

Name: TrackingCookie.Adjuggler
Path: C:\Documents and Settings\Celia\Cookies\celia@rotator.its.adjuggler[4].txt
Risk: Medium

56 Posts

April 28th, 2008 22:00

bamajim,

 

I ran the ewido scan and am enclosing the results.  Since the file is so large, I have to send in more than one post.

 

ewido anti-spyware online scanner
 http://www.ewido.net
__________________________________________________


Name: TrackingCookie.247realmedia
Path: C:\Documents and Settings\Tom\Cookies\tom@247realmedia[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Tom\Cookies\tom@2o7[2].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\Tom\Cookies\tom@4.adbrite[2].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Tom\Cookies\tom@ad.yieldmanager[1].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\Tom\Cookies\tom@adbrite[1].txt
Risk: Medium

Name: TrackingCookie.Euroclick
Path: C:\Documents and Settings\Tom\Cookies\tom@adopt.euroclick[2].txt
Risk: Medium

Name: TrackingCookie.Addynamix
Path: C:\Documents and Settings\Tom\Cookies\tom@ads.addynamix[2].txt
Risk: Medium

Name: TrackingCookie.Pointroll
Path: C:\Documents and Settings\Tom\Cookies\tom@ads.pointroll[1].txt
Risk: Medium

Name: TrackingCookie.Advertising
Path: C:\Documents and Settings\Tom\Cookies\tom@advertising[1].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Tom\Cookies\tom@anad.tacoda[1].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Tom\Cookies\tom@anat.tacoda[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Tom\Cookies\tom@armstrong.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\Tom\Cookies\tom@atdmt[2].txt
Risk: Medium

Name: TrackingCookie.Counted
Path: C:\Documents and Settings\Tom\Cookies\tom@bilbo.counted[2].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\Tom\Cookies\tom@##.serving-sys[1].txt
Risk: Medium

Name: TrackingCookie.Bridgetrack
Path: C:\Documents and Settings\Tom\Cookies\tom@citi.bridgetrack[2].txt
Risk: Medium

Name: TrackingCookie.Connextra
Path: C:\Documents and Settings\Tom\Cookies\tom@connextra[2].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: C:\Documents and Settings\Tom\Cookies\tom@doubleclick[1].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: C:\Documents and Settings\Tom\Cookies\tom@doubleclick[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wdk4chajccq.stats.esomniture[1].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wdkokjcpaao.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wfloogajkep.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wjk4skcpakp.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wjkoulazalo.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wjkykodjodo.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wjkysoazadq.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wjl4apc5ehp.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wjloujcjkco.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Tom\Cookies\tom@e-2dj6wjny-1jajgc.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Enhance
Path: C:\Documents and Settings\Tom\Cookies\tom@enhance[2].txt
Risk: Medium

Name: TrackingCookie.Intelli-direct
Path: C:\Documents and Settings\Tom\Cookies\tom@intelli-direct[1].txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: C:\Documents and Settings\Tom\Cookies\tom@m.webtrends[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Tom\Cookies\tom@marketlive.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Tom\Cookies\tom@metacafe.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Tom\Cookies\tom@msnportal.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Tom\Cookies\tom@nhl.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Tom\Cookies\tom@nhl.112.2o7[2].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Tom\Cookies\tom@overture[1].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Tom\Cookies\tom@overture[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Tom\Cookies\tom@paypal.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Tom\Cookies\tom@perf.overture[1].txt
Risk: Medium

Name: TrackingCookie.Questionmarket
Path: C:\Documents and Settings\Tom\Cookies\tom@questionmarket[1].txt
Risk: Medium

Name: TrackingCookie.Realmedia
Path: C:\Documents and Settings\Tom\Cookies\tom@realmedia[2].txt
Risk: Medium

Name: TrackingCookie.Real
Path: C:\Documents and Settings\Tom\Cookies\tom@real[2].txt
Risk: Medium

Name: TrackingCookie.Real
Path: C:\Documents and Settings\Tom\Cookies\tom@real[3].txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: C:\Documents and Settings\Tom\Cookies\tom@revsci[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Tom\Cookies\tom@riptownmedia.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: C:\Documents and Settings\Tom\Cookies\tom@sales.liveperson[3].txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: C:\Documents and Settings\Tom\Cookies\tom@server.iad.liveperson[4].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\Tom\Cookies\tom@serving-sys[1].txt
Risk: Medium

Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\Tom\Cookies\tom@ssl-hints.netflame[1].txt
Risk: Medium

Name: TrackingCookie.Onestat
Path: C:\Documents and Settings\Tom\Cookies\tom@stat.onestat[2].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Tom\Cookies\tom@tacoda[2].txt
Risk: Medium

Name: TrackingCookie.Trafficmp
Path: C:\Documents and Settings\Tom\Cookies\tom@trafficmp[1].txt
Risk: Medium

Name: TrackingCookie.Tribalfusion
Path: C:\Documents and Settings\Tom\Cookies\tom@tribalfusion[2].txt
Risk: Medium

Name: TrackingCookie.Burstbeacon
Path: C:\Documents and Settings\Tom\Cookies\tom@www.burstbeacon[2].txt
Risk: Medium

Name: TrackingCookie.Yadro
Path: C:\Documents and Settings\Tom\Cookies\tom@yadro[1].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@-1shz2prbmdj6wvny-1sez2pra2dj6wjny-1idzaaqqmdj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@-1shz2prbmdj6wvny-1sez2pra2dj6wjny-1jcpwdpqudj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@112.2o7[2].txt
Risk: Medium

Name: TrackingCookie.247realmedia
Path: C:\Documents and Settings\Celia\Cookies\celia@247realmedia[1].txt
Risk: Medium

Name: TrackingCookie.247realmedia
Path: C:\Documents and Settings\Celia\Cookies\celia@247realmedia[2].txt
Risk: Medium

Name: TrackingCookie.247realmedia
Path: C:\Documents and Settings\Celia\Cookies\celia@247realmedia[3].txt
Risk: Medium

Name: TrackingCookie.247realmedia
Path: C:\Documents and Settings\Celia\Cookies\celia@247realmedia[4].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@2o7[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@2o7[3].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@a-1shz2prbmdj6wvny-1sez2pra2dj6wfkieoc5weog-1dj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@a-1shz2prbmdj6wvny-1sez2pra2dj6wjmikhc5gfpq-1dj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@a-1shz2prbmdj6wvny-1sez2pra2dj6wjny-1gazocpwwdj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@a-1shz2prbmdj6wvny-1sez2pra2dj6wjny-1idzocqqqdj6x9ny-1seq-2-2.stats.esomniture[1].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@a-1shz2prbmdj6wvny-1sez2pra2dj6wjny-1jcpwdpqudj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@a-1shz2prbmdj6wvny-1sez2pra2dj6wjny-1kc5kdoa2dj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@a-1shz2prbmdj6wvny-1sez2pra2dj6wjny-1kcpekow2dj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@a-1shz2prbmdj6wvny-1sez2pra2dj6wjny-1odzwkpqmdj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Esomniture
Path: C:\Documents and Settings\Celia\Cookies\celia@a-1shz2prbmdj6wvny-1sez2pra2dj6wjnywmdjckpq-1dj6x9ny-1seq-2-2.stats.esomniture[2].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Celia\Cookies\celia@ad.yieldmanager[1].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Celia\Cookies\celia@ad.yieldmanager[2].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Celia\Cookies\celia@ad.yieldmanager[3].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Celia\Cookies\celia@ad.yieldmanager[4].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Celia\Cookies\celia@ad.yieldmanager:emotion-14:.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\Celia\Cookies\celia@adbrite[1].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\Celia\Cookies\celia@adbrite[2].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\Celia\Cookies\celia@adbrite[4].txt
Risk: Medium

Name: TrackingCookie.Admarketplace
Path: C:\Documents and Settings\Celia\Cookies\celia@admarketplace[2].txt
Risk: Medium

Name: TrackingCookie.Euroclick
Path: C:\Documents and Settings\Celia\Cookies\celia@adopt.euroclick[1].txt
Risk: Medium

Name: TrackingCookie.Euroclick
Path: C:\Documents and Settings\Celia\Cookies\celia@adopt.euroclick[2].txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: C:\Documents and Settings\Celia\Cookies\celia@adrevolver[2].txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: C:\Documents and Settings\Celia\Cookies\celia@ads.adbrite[1].txt
Risk: Medium

Name: TrackingCookie.Addynamix
Path: C:\Documents and Settings\Celia\Cookies\celia@ads.addynamix[1].txt
Risk: Medium

Name: TrackingCookie.Addynamix
Path: C:\Documents and Settings\Celia\Cookies\celia@ads.addynamix[2].txt
Risk: Medium

Name: TrackingCookie.Addynamix
Path: C:\Documents and Settings\Celia\Cookies\celia@ads.addynamix[3].txt
Risk: Medium

Name: TrackingCookie.Addynamix
Path: C:\Documents and Settings\Celia\Cookies\celia@ads.addynamix[4].txt
Risk: Medium

Name: TrackingCookie.Pointroll
Path: C:\Documents and Settings\Celia\Cookies\celia@ads.pointroll[2].txt
Risk: Medium

Name: TrackingCookie.Adtech
Path: C:\Documents and Settings\Celia\Cookies\celia@adtech[2].txt
Risk: Medium

Name: TrackingCookie.Advertising
Path: C:\Documents and Settings\Celia\Cookies\celia@advertising[1].txt
Risk: Medium

Name: TrackingCookie.Advertising
Path: C:\Documents and Settings\Celia\Cookies\celia@advertising[2].txt
Risk: Medium

Name: TrackingCookie.Advertising
Path: C:\Documents and Settings\Celia\Cookies\celia@advertising[4].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@americanexpress.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Celia\Cookies\celia@anad.tacoda[1].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Celia\Cookies\celia@anad.tacoda[3].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Celia\Cookies\celia@anad.tacoda[4].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Celia\Cookies\celia@anat.tacoda[1].txt
Risk: Medium

Name: TrackingCookie.Tacoda
Path: C:\Documents and Settings\Celia\Cookies\celia@anat.tacoda[2].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\Celia\Cookies\celia@atdmt[1].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\Celia\Cookies\celia@atdmt[2].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\Celia\Cookies\celia@atdmt[4].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\Celia\Cookies\celia@atdmt[5].txt
Risk: Medium

Name: TrackingCookie.Bfast
Path: C:\Documents and Settings\Celia\Cookies\celia@bfast[2].txt
Risk: Medium

Name: TrackingCookie.Bfast
Path: C:\Documents and Settings\Celia\Cookies\celia@bfast[3].txt
Risk: Medium

Name: TrackingCookie.Bluestreak
Path: C:\Documents and Settings\Celia\Cookies\celia@bluestreak[1].txt
Risk: Medium

Name: TrackingCookie.Bluestreak
Path: C:\Documents and Settings\Celia\Cookies\celia@bluestreak[3].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@bnkicom.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\Celia\Cookies\celia@##.serving-sys[1].txt
Risk: Medium

Name: TrackingCookie.Serving-sys
Path: C:\Documents and Settings\Celia\Cookies\celia@##.serving-sys[3].txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: C:\Documents and Settings\Celia\Cookies\celia@burstnet[1].txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: C:\Documents and Settings\Celia\Cookies\celia@burstnet[2].txt
Risk: Medium

Name: TrackingCookie.Burstnet
Path: C:\Documents and Settings\Celia\Cookies\celia@burstnet[3].txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: C:\Documents and Settings\Celia\Cookies\celia@casalemedia[1].txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: C:\Documents and Settings\Celia\Cookies\celia@casalemedia[2].txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: C:\Documents and Settings\Celia\Cookies\celia@CAZMKDKZ.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@c##.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Bridgetrack
Path: C:\Documents and Settings\Celia\Cookies\celia@citi.bridgetrack[2].txt
Risk: Medium

Name: TrackingCookie.Clickbank
Path: C:\Documents and Settings\Celia\Cookies\celia@clickbank[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@cnn.122.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Hitslink
Path: C:\Documents and Settings\Celia\Cookies\celia@counter.hitslink[1].txt
Risk: Medium

Name: TrackingCookie.Hitslink
Path: C:\Documents and Settings\Celia\Cookies\celia@counter.hitslink[2].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Celia\Cookies\celia@cratebarrel.112.2o7[1].txt
Risk: Medium

Name: TrackingCookie.Coremetrics
Path: C:\Documents and Settings\Celia\Cookies\celia@data.coremetrics[1].txt
Risk: Medium

Name: TrackingCookie.Coremetrics
Path: C:\Documents and Settings\Celia\Cookies\celia@data.coremetrics[2].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Celia\Cookies\celia@data1.perf.overture[2].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Celia\Cookies\celia@data2.perf.overture[1].txt
Risk: Medium

Name: TrackingCookie.Overture
Path: C:\Documents and Settings\Celia\Cookies\celia@data3.perf.overture[2].txt
Risk: Medium

Name: TrackingCookie.Dealtime
Path: C:\Documents and Settings\Celia\Cookies\celia@dealtime[1].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: C:\Documents and Settings\Celia\Cookies\celia@doubleclick[1].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: C:\Documents and Settings\Celia\Cookies\celia@doubleclick[2].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: C:\Documents and Settings\Celia\Cookies\celia@doubleclick[3].txt
Risk: Medium

10.4K Posts

April 29th, 2008 11:00

Milleruszk

 

Post one more fresh Hijackthis log please.

 

And in your reply give me an update on how your PC is running now.

 



 

Microsoft MVP Consumer-Security

 


"The world is what you make of it"


56 Posts

April 29th, 2008 23:00

Bamajim,

 

My machine is faster now but internet pages still seem a little slow in loading.

Can you tell from the log if I can do a system restore?  The last few times I tried to do a system restore it failed.  Attached is my HijackThis log.  Thanks for all your help.

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:56:37 PM, on 4/29/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\MUSICM~1\MUSICM~1\MMDiag.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Zinio\ZinioReader.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mim.exe
C:\Program Files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.optonline.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.optonline.net
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CCHelper - {0CF0B8EE-6596-11D5-A98E-0003470BB48E} - C:\Program Files\Panicware\Pop-Up Stopper\CCHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: Pa&nicware Pop-Up Stopper - {7E82235C-F31E-46CB-AF9F-1ADD94C585FF} - C:\Program Files\Panicware\Pop-Up Stopper\pstopper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Program Files\Corel\Corel Graphics 12\Languages\EN\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=062006 serial=DR12WTX-9999998-YSP lang=EN
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
O4 - HKLM\..\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.2\SetHook.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Zinio DLM] C:\Program Files\Zinio\ZinioReader.exe /autostart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: ymetray.lnk = C:\Program Files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: ChatSpace Full Java Client 4.0.0.301 - http://63.102.226.240:8000/Java/cfs40301.cab
O16 - DPF: ChatSpace Full Java Client 4.0.0.320 - http://63.102.226.240:8000/Java/cfs40320.cab
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://www.classlink2000.com/sites/FILES/wfica.cab
O16 - DPF: {7CF052DE-C74F-421B-B04A-3B3037EF5887} (CCMPGui Class) - http://64.124.45.181/chaincast/proxy/CCMP.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {A93D84FD-641F-43AE-B963-E6FA84BE7FE7} (LinkSys Content Update) - http://www.linksysfix.com/netcheck/51/install/gtdownls.cab
O16 - DPF: {DBA230D1-8467-4e69-987E-5FAE815A3B45} -
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup144.cab
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} (PCPitstop Exam) - http://utilities.pcpitstop.com/optimize2/pcpitstop2.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 10908 bytes

 

10.4K Posts

April 30th, 2008 11:00

Milleruszk

I don't see anything in your logs that would prevent you performing a System Restore.

2. This program C:\Program Files\Panicware\ Pop-Up Stopper is unnecessary with IE7 and may be contributing to slow IE operation

3. I noticed that drwatson is running, that usually indicates a program or system conflict.

Click Start ->> Run ->> type in drwtsn32 ->> O.k.

When the Dr Watson window opens in the bottom window the should be a number of errors listed.
Hilite one of those errors and Select the View button
An error log will open, copy and paste the contents of that log in your reply















Microsoft MVP Consumer-Security

 


"The world is what you make of it"




Message Edited by bamajim on 05-01-2008 08:04 AM

56 Posts

April 30th, 2008 22:00

bamajim,

 

I deleted the panicware popup blocker.  I followed your instructions about drwatson but it could not be found on my machine?  Thanks.

10.4K Posts

May 1st, 2008 12:00

Milleruszk

 

Appologies, there is a typo in my last reply, which I will fix.

 

You should type in drwtsn32 ->> O.k.

 



 

Microsoft MVP Consumer-Security

 


"The world is what you make of it"


56 Posts

May 1st, 2008 22:00

bamajim,

 

I opened the drwatson but there were no application errors shown in the bottom screen.  Thanks for your help.  System seems OK but I do get a pop up from Norton saying that I should reboot to take care of some security risk.  The popup looks legit but I don't know.

No Events found!

Top