Author Topic: Help Cleaning up Computer  (Read 1130 times)

Offline wakebrder03

  • Newbie
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Help Cleaning up Computer
« on: May 22, 2005, 08:13:56 PM »
I just need some help fixing some viruses and spyware.  Norton popped up on me the other day saying I had a virus, however after rescanning I cant locate anything.  Ad-Aware SE also discovers some unremoveable things.  Would love someone to check my Hijack This Log, and inform me of what I need to change to get back to optimum running.

Thanks

( Below is my log as of 8:12 PM May 22. 2005 )

Logfile of HijackThis v1.99.1
Scan saved at 8:13:37 PM, on 5/22/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Trillian\trillian.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\PROGRA~1\NORTON~2\NORTON~3\navw32.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Norton SystemWorks\OBC.exe
C:\Program Files\Common Files\Symantec Shared\SYMUNDO.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://mail.okstate.edu/exchweb/bin/auth/o...hange/&reason=0
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: Trillian.lnk = C:\Program Files\Trillian\trillian.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1110831958629
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://echat.us.dell.com/Media/VisitorChat/TLIEFlash.CAB
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

Offline guestolo

  • Site Donator
  • Administrator
  • Hero Member
  • *****
  • Posts: 16034
  • Karma: +1/-0
    • View Profile
    • http://
Help Cleaning up Computer
« Reply #1 on: May 23, 2005, 01:50:51 PM »
Your log looks good,
Can you run another scan with Ad-Aware
After the scan is finished

Can you click the Show Logfile button
Then right click in the box and Select ALL

Use the Ctrl+C keys on your keyboard to Copy the results

Then paste the results back here

Do you want to post your own logs from FRST?

Follow the instructions posted http://www.thetechguide.com/forum/index.php/topic/22942-please-read-how-to-post-logs-from-frst/\'>Click Here


Guest_wakebrder03_*

  • Guest
Help Cleaning up Computer
« Reply #2 on: May 23, 2005, 04:45:02 PM »
Ad-Aware SE Build 1.05
Logfile Created on:Monday, May 23, 2005 4:34:22 PM
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R46 17.05.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(TAC index:0):13 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects


5-23-2005 4:34:22 PM - Scan started. (Full System Scan)

 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct3d


 MRU List Object Recognized!
    Location:          : software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct3d


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct X


 MRU List Object Recognized!
    Location:          : software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct X


 MRU List Object Recognized!
    Location:          : software\microsoft\directdraw\mostrecentapplication
    Description        : most recent application to use microsoft directdraw


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\directinput\mostrecentapplication
    Description        : most recent application to use microsoft directinput


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\directinput\mostrecentapplication
    Description        : most recent application to use microsoft directinput


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\internet explorer
    Description        : last download directory used in microsoft internet explorer


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\mediaplayer\preferences
    Description        : last playlist index loaded in microsoft windows media player


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\mediaplayer\preferences
    Description        : last playlist loaded in microsoft windows media player


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
    Description        : list of recent programs opened


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
    Description        : list of recently saved files, stored according to file extension


 MRU List Object Recognized!
    Location:          : S-1-5-21-1229272821-1682526488-1417001333-1004\software\microsoft\windows media\wmsdk\general
    Description        : windows media sdk


Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    FilePath           : \SystemRoot\System32\
    ProcessID          : 908
    ThreadCreationTime : 5-23-2005 9:06:46 PM
    BasePriority       : Normal


#:2 [csrss.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 964
    ThreadCreationTime : 5-23-2005 9:06:47 PM
    BasePriority       : Normal


#:3 [winlogon.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 988
    ThreadCreationTime : 5-23-2005 9:06:49 PM
    BasePriority       : High


#:4 [services.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1036
    ThreadCreationTime : 5-23-2005 9:06:49 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Services and Controller app
    InternalName       : services.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1072
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

#:6 [ati2evxx.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1228
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal


#:7 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1244
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:8 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1324
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:9 [svchost.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 1364
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:10 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1504
    ThreadCreationTime : 5-23-2005 9:06:50 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:11 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1532
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:12 [ccsetmgr.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 1672
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 103.0.4.3
    ProductVersion     : 103.0.4.3
    ProductName        : Client and Host Security Platform
    CompanyName        : Symantec Corporation
    FileDescription    : Symantec Settings Manager Service
    InternalName       : ccSetMgr
    LegalCopyright     : Copyright © 2000-2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : ccSetMgr.exe

#:13 [sndsrvc.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 1684
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 5.5.1.6
    ProductVersion     : 5.5
    ProductName        : Symantec Security Drivers
    CompanyName        : Symantec Corporation
    FileDescription    : Network Driver Service
    InternalName       : SndSrvc
    LegalCopyright     : Copyright 2002, 2003, 2004 Symantec Corporation
    OriginalFilename   : SndSrvc.exe

#:14 [spbbcsvc.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\SPBBC\
    ProcessID          : 1696
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 1,0,1,47
    ProductVersion     : 1,0,1,47
    ProductName        : SPBBC
    CompanyName        : Symantec Corporation
    FileDescription    : SPBBC Service
    InternalName       : SPBBCSvc
    LegalCopyright     : Copyright © 2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : SPBBCSvc.exe

#:15 [ccevtmgr.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 1804
    ThreadCreationTime : 5-23-2005 9:06:51 PM
    BasePriority       : Normal
    FileVersion        : 103.0.4.3
    ProductVersion     : 103.0.4.3
    ProductName        : Client and Host Security Platform
    CompanyName        : Symantec Corporation
    FileDescription    : Symantec Event Manager Service
    InternalName       : ccEvtMgr
    LegalCopyright     : Copyright © 2000-2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : ccEvtMgr.exe

#:16 [spoolsv.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 2020
    ThreadCreationTime : 5-23-2005 9:06:52 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

#:17 [ccproxy.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 292
    ThreadCreationTime : 5-23-2005 9:06:53 PM
    BasePriority       : Normal
    FileVersion        : 2.1.6.3
    ProductVersion     : 2.1.6.3
    ProductName        : Common Client
    CompanyName        : Symantec Corporation
    FileDescription    : Common Client Network Proxy Service
    InternalName       : ccProxy
    LegalCopyright     : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
    OriginalFilename   : ccProxy.exe

#:18 [dkservice.exe]
    FilePath           : C:\Program Files\Executive Software\Diskeeper\
    ProcessID          : 308
    ThreadCreationTime : 5-23-2005 9:06:53 PM
    BasePriority       : Normal
    FileVersion        : 9.0.511.0
    ProductVersion     : 9.0.511.0
    ProductName        : Diskeeper (tm) Disk Defragmenter
    CompanyName        : Executive Software International, Inc.
    FileDescription    : DKSERVICE.EXE
    InternalName       : DKSERVICE
    LegalCopyright     : © 1995-2004 Executive Software Int'l, Inc.
    OriginalFilename   : DKSERVICE

#:19 [gbpoll.exe]
    FilePath           : C:\Program Files\Norton SystemWorks\Norton GoBack\
    ProcessID          : 556
    ThreadCreationTime : 5-23-2005 9:06:53 PM
    BasePriority       : Normal


#:20 [gearsec.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 660
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 6
    ProductVersion     : 1, 0, 0, 6
    ProductName        :   gearsec
    CompanyName        : GEAR Software
    FileDescription    : gearsec
    InternalName       : gearsec
    LegalCopyright     : Copyright © 2001-2003 GEAR Software
    OriginalFilename   : gearsec.exe

#:21 [navapsvc.exe]
    FilePath           : C:\Program Files\Norton SystemWorks\Norton AntiVirus\
    ProcessID          : 680
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal
    FileVersion        : 11.0.9.16
    ProductVersion     : 11.0.9
    ProductName        : Norton AntiVirus
    CompanyName        : Symantec Corporation
    FileDescription    : Norton AntiVirus Auto-Protect Service
    InternalName       : NAVAPSVC
    LegalCopyright     : Norton AntiVirus 2005 for Windows 98/ME/2000/XP Copyright © 2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : NAVAPSVC.EXE

#:22 [pqv2isvc.exe]
    FilePath           : C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\
    ProcessID          : 712
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal
    FileVersion        : 9.0.2.3981
    ProductVersion     : 9.0.2.3981
    ProductName        : Norton Ghost
    CompanyName        : Symantec Corporation
    FileDescription    : Service Module
    InternalName       : PQV2iSvc
    LegalCopyright     : Copyright © 1994-2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : PQV2iSvc.exe

#:23 [ati2evxx.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 740
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal


#:24 [explorer.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 1276
    ThreadCreationTime : 5-23-2005 9:06:54 PM
    BasePriority       : Normal
    FileVersion        : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 6.00.2900.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Explorer
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : EXPLORER.EXE

#:25 [nprotect.exe]
    FilePath           : C:\PROGRA~1\NORTON~2\NORTON~1\
    ProcessID          : 1556
    ThreadCreationTime : 5-23-2005 9:06:56 PM
    BasePriority       : Normal
    FileVersion        : 18.0.0.62
    ProductVersion     : 18.0.0.62
    ProductName        : Norton Utilities
    CompanyName        : Symantec Corporation
    FileDescription    : Norton Protection Status
    InternalName       : NPROTECT
    LegalCopyright     : Copyright © 1997-2004 Symantec Corporation
    LegalTrademarks    : Norton Utilities® and UnErase® are registered trademarks of Symantec Corporation.
    OriginalFilename   : NPROTECT.EXE

#:26 [nopdb.exe]
    FilePath           : C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\
    ProcessID          : 1776
    ThreadCreationTime : 5-23-2005 9:06:56 PM
    BasePriority       : Normal
    FileVersion        : 7.00.0.24
    ProductVersion     : 7.00.0.24
    ProductName        : Norton Speed Disk
    CompanyName        : Symantec Corporation
    FileDescription    : NOPDB
    InternalName       : NOPDB
    LegalCopyright     : Copyright © 1997-2004 Symantec Corporation
    OriginalFilename   : NOPDB.dll

#:27 [symlcsvc.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\CCPD-LC\
    ProcessID          : 1852
    ThreadCreationTime : 5-23-2005 9:06:56 PM
    BasePriority       : Normal
    FileVersion        : 1, 8, 54, 478
    ProductVersion     : 1, 8, 54, 478
    ProductName        : Symantec Core Component
    CompanyName        : Symantec Corporation
    FileDescription    : Symantec Core Component
    InternalName       : symlcsvc
    LegalCopyright     : Copyright © 2003
    OriginalFilename   : symlcsvc.exe

#:28 [wltrysvc.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 2100
    ThreadCreationTime : 5-23-2005 9:06:57 PM
    BasePriority       : Normal


#:29 [bcmwltry.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 2148
    ThreadCreationTime : 5-23-2005 9:06:57 PM
    BasePriority       : Normal
    FileVersion        : 3.100.41.0
    ProductVersion     : 3.100.41.0
    ProductName        : Dell Wireless WLAN Card Wireless Network Controller
    CompanyName        : Dell Inc
    FileDescription    : Dell Wireless WLAN Card Wireless Network Controller
    InternalName       : bcmwltry.exe
    LegalCopyright     : 1998-2004, Dell Inc All Rights Reserved.
    OriginalFilename   : bcmwltry.exe

#:30 [symwsc.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\Security Center\
    ProcessID          : 2188
    ThreadCreationTime : 5-23-2005 9:06:57 PM
    BasePriority       : Normal
    FileVersion        : 2005.1.2.20
    ProductVersion     : 2005.1
    ProductName        : Norton Security Center
    CompanyName        : Symantec Corporation
    FileDescription    : Norton Security Center Service
    InternalName       : SymWSC.exe
    LegalCopyright     : Copyright © 1997-2004 Symantec Corporation
    OriginalFilename   : SymWSC.exe

#:31 [alg.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 2836
    ThreadCreationTime : 5-23-2005 9:07:07 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Application Layer Gateway Service
    InternalName       : ALG.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : ALG.exe

#:32 [apoint.exe]
    FilePath           : C:\Program Files\Apoint\
    ProcessID          : 3520
    ThreadCreationTime : 5-23-2005 9:07:39 PM
    BasePriority       : Normal
    FileVersion        : 5.4.101.118
    ProductVersion     : 5.4.101.118
    ProductName        : Alps Pointing-device Driver
    CompanyName        : Alps Electric Co., Ltd.
    FileDescription    : Alps Pointing-device Driver
    InternalName       : Alps Pointing-device Driver
    LegalCopyright     : Copyright © 1999-2003 Alps Electric Co., Ltd.
    OriginalFilename   : Apoint.exe

#:33 [atiptaxx.exe]
    FilePath           : C:\Program Files\ATI Technologies\ATI Control Panel\
    ProcessID          : 3544
    ThreadCreationTime : 5-23-2005 9:07:40 PM
    BasePriority       : Normal
    FileVersion        : 6.14.10.5065
    ProductVersion     : 6.14.10.5065
    ProductName        : ATI Desktop Component
    CompanyName        : ATI Technologies, Inc.
    FileDescription    : ATI Desktop Control Panel
    InternalName       : Atiptaxx.exe
    LegalCopyright     : Copyright © 1998-2002 ATI Technologies Inc.
    OriginalFilename   : Atiptaxx.exe

#:34 [tfswctrl.exe]
    FilePath           : C:\WINDOWS\system32\dla\
    ProcessID          : 3556
    ThreadCreationTime : 5-23-2005 9:07:40 PM
    BasePriority       : Normal
    FileVersion        : 1.04.08a
    CompanyName        : Sonic Solutions
    FileDescription    : Drive Letter Access Component
    LegalCopyright     : Copyright © 2004 Sonic Solutions

#:35 [pcmservice.exe]
    FilePath           : C:\Program Files\Dell\Media Experience\
    ProcessID          : 3728
    ThreadCreationTime : 5-23-2005 9:07:41 PM
    BasePriority       : Normal
    FileVersion        : 1.0.1611
    ProductVersion     : 1.0.1611
    ProductName        : PCM2Launcher Application
    CompanyName        : CyberLink Corp.
    FileDescription    : PowerCinema Resident Program for Dell
    InternalName       : PowerCinema Resident Program for Dell
    LegalCopyright     : Copyright c 2003 CyberLink Corp.
    OriginalFilename   : PCM2Launcher.EXE

#:36 [ccapp.exe]
    FilePath           : C:\Program Files\Common Files\Symantec Shared\
    ProcessID          : 3736
    ThreadCreationTime : 5-23-2005 9:07:41 PM
    BasePriority       : Normal
    FileVersion        : 103.0.4.3
    ProductVersion     : 103.0.4.3
    ProductName        : Client and Host Security Platform
    CompanyName        : Symantec Corporation
    FileDescription    : Symantec User Session
    InternalName       : ccApp
    LegalCopyright     : Copyright © 2000-2004 Symantec Corporation. All rights reserved.
    OriginalFilename   : ccApp.exe

#:37 [quickset.exe]
    FilePath           : C:\Program Files\Dell\QuickSet\
    ProcessID          : 3788
    ThreadCreationTime : 5-23-2005 9:07:42 PM
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 1
    ProductVersion     : 1, 0, 0, 1
    ProductName        : QuickSet Application
    FileDescription    : QuickSet MFC Application
    InternalName       : direct
    LegalCopyright     : Copyright © 2001
    OriginalFilename   : direct.EXE

#:38 [apntex.exe]
    FilePath           : C:\Program Files\Apoint\
    ProcessID          : 3800
    ThreadCreationTime : 5-23-2005 9:07:42 PM
    BasePriority       : Normal
    FileVersion        : 5.0.1.15
    ProductVersion     : 5.0.1.15
    ProductName        : Alps Pointing-device Driver for Windows NT/2000/XP
    CompanyName        : Alps Electric Co., Ltd.
    FileDescription    : Alps Pointing-device Driver for Windows NT/2000/XP
    InternalName       : Alps Pointing-device Driver for Windows NT/2000/XP
    LegalCopyright     : Copyright © 1998-2003 Alps Electric Co., Ltd.
    OriginalFilename   : ApntEx.exe

#:39 [wltray.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 3808
    ThreadCreationTime : 5-23-2005 9:07:42 PM
    BasePriority       : Normal
    FileVersion        : 3.100.41.0
    ProductVersion     : 3.100.41.0
    ProductName        : Dell Wireless WLAN Card Wireless Network Tray Applet
    CompanyName        : Dell Inc
    FileDescription    : Dell Wireless WLAN Card Wireless Network Tray Applet
    InternalName       : wltray.exe
    LegalCopyright     : 1998-2004, Dell Inc All Rights Reserved.
    OriginalFilename   : wltray.exe

#:40 [qttask.exe]
    FilePath           : C:\Program Files\QuickTime\
    ProcessID          : 3884
    ThreadCreationTime : 5-23-2005 9:07:42 PM
    BasePriority       : Normal
    FileVersion        : 6.5.1
    ProductVersion     : QuickTime 6.5.1
    ProductName        : QuickTime
    CompanyName        : Apple Computer, Inc.
    InternalName       : QuickTime Task
    LegalCopyright     : © Apple Computer, Inc. 2001-2004
    OriginalFilename   : QTTask.exe

#:41 [realsched.exe]
    FilePath           : C:\Program Files\Common Files\Real\Update_OB\
    ProcessID          : 3936
    ThreadCreationTime : 5-23-2005 9:07:43 PM
    BasePriority       : Normal
    FileVersion        : 0.1.0.3249
    ProductVersion     : 0.1.0.3249
    ProductName        : RealPlayer (32-bit)
    CompanyName        : RealNetworks, Inc.
    FileDescription    : RealNetworks Scheduler
    InternalName       : schedapp
    LegalCopyright     : Copyright © RealNetworks, Inc. 1995-2004
    LegalTrademarks    : RealAudio(tm) is a trademark of RealNetworks, Inc.
    OriginalFilename   : realsched.exe

#:42 [msmsgs.exe]
    FilePath           : C:\Program Files\Messenger\
    ProcessID          : 220
    ThreadCreationTime : 5-23-2005 9:07:45 PM
    BasePriority       : Normal
    FileVersion        : 4.7.3001
    ProductVersion     : Version 4.7.3001
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Messenger
    InternalName       : msmsgs
    LegalCopyright     : Copyright © Microsoft Corporation 2004
    LegalTrademarks    : Microsoft® is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename   : msmsgs.exe

#:43 [objectdock.exe]
    FilePath           : C:\Program Files\Stardock\ObjectDock\
    ProcessID          : 2696
    ThreadCreationTime : 5-23-2005 9:07:50 PM
    BasePriority       : Normal
    FileVersion        : v1.1.511u
    ProductVersion     : v1.1.511u
    ProductName        : Stardock ObjectDock
    CompanyName        : Stardock
    FileDescription    : ObjectDock
    InternalName       : ObjectDock
    LegalCopyright     : Copyright © 1999-2005 Jeff Bargmann, ©2002-2005 Stardock
    OriginalFilename   : ObjectDock.exe

#:44 [trillian.exe]
    FilePath           : C:\Program Files\Trillian\
    ProcessID          : 2824
    ThreadCreationTime : 5-23-2005 9:07:51 PM
    BasePriority       : Normal
    FileVersion        : 3.1.0.121
    ProductVersion     : 3.1.0.121
    ProductName        : Trillian
    CompanyName        : Cerulean Studios
    FileDescription    : Trillian
    InternalName       : Trillian
    LegalCopyright     : © Cerulean Studios, LLC.  All rights reserved.
    OriginalFilename   : Trillian.exe

#:45 [wmiprvse.exe]
    FilePath           : C:\WINDOWS\system32\wbem\
    ProcessID          : 2628
    ThreadCreationTime : 5-23-2005 9:07:52 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : WMI
    InternalName       : Wmiprvse.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : Wmiprvse.exe

#:46 [wmiprvse.exe]
    FilePath           : C:\WINDOWS\system32\wbem\
    ProcessID          : 3920
    ThreadCreationTime : 5-23-2005 9:08:00 PM
    BasePriority       : Normal
    FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 5.1.2600.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : WMI
    InternalName       : Wmiprvse.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : Wmiprvse.exe

#:47 [iexplore.exe]
    FilePath           : C:\Program Files\Internet Explorer\
    ProcessID          : 1908
    ThreadCreationTime : 5-23-2005 9:09:00 PM
    BasePriority       : Normal
    FileVersion        : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 6.00.2900.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Internet Explorer
    InternalName       : iexplore
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : IEXPLORE.EXE

#:48 [iexplore.exe]
    FilePath           : C:\Program Files\Internet Explorer\
    ProcessID          : 4080
    ThreadCreationTime : 5-23-2005 9:28:24 PM
    BasePriority       : Normal
    FileVersion        : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion     : 6.00.2900.2180
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Internet Explorer
    InternalName       : iexplore
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : IEXPLORE.EXE

#:49 [ad-aware.exe]
    FilePath           : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
    ProcessID          : 380
    ThreadCreationTime : 5-23-2005 9:32:28 PM
    BasePriority       : Normal
    FileVersion        : 6.2.0.206
    ProductVersion     : VI.Second Edition
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13



Deep scanning and examining files (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 13




Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 13

4:43:28 PM Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:09:05.594
Objects scanned:159009
Objects identified:0
Objects ignored:0
New critical objects:0

Offline guestolo

  • Site Donator
  • Administrator
  • Hero Member
  • *****
  • Posts: 16034
  • Karma: +1/-0
    • View Profile
    • http://
Help Cleaning up Computer
« Reply #3 on: May 23, 2005, 05:02:55 PM »
Nothing critical found in that log

The only things flagged by Ad-Aware are the MRU (Most Recently Used) list

You can fix those also after a scan, but they are not an immediate threat
They can be cleaned by clicking on the Negligible risk tab

Do you want to post your own logs from FRST?

Follow the instructions posted http://www.thetechguide.com/forum/index.php/topic/22942-please-read-how-to-post-logs-from-frst/\'>Click Here