Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 02:17:13 ص, on 16/04/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\AESTFltr.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Real\RealPlayer\update\realsched.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\idt\xpm09_6047v002\wdm\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\NevEraLoNe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\NevEraLoNe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\NevEraLoNe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\NevEraLoNe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=f076a3520000000000000025645eef49&tlver=1.4.19.19&ss=1&affID=17981
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll
O4 - HKLM\..\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
O4 - HKLM\..\Run: [BabylonToolbar] "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe" /md I
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: OneNote 2010 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
O8 - Extra context menu item: إر&سال إلى OneNote - res://C:\PROGRA~1\MICROS~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: ملاحظات OneNote الم&رتبطة - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: ملاحظات OneNote الم&رتبطة - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\program files\idt\xpm09_6047v002\wdm\STacSV.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
--
End of file - 8775 bytes
**********************************************************************
قائمة البرامج المثبته :
====== معلومات نظام التشغيل ======
X86 WIN_XP 2600 Service Pack 3
====== قائمة البرامج المثبتة ======
avast! Free Antivirus
Babylon toolbar
Definition update for Microsoft Office 2010 (KB982726)
Dell Resource CD
Google Talk (remove only)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
IDT Audio
Integrated Webcam Driver (1.01.01.1007)
Intel(R) Graphics Media *********** Driver
Marvell Miniport Driver
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office Access MUI (Arabic) 2010
Microsoft Office Excel MUI (Arabic) 2010
Microsoft Office Groove MUI (Arabic) 2010
Microsoft Office InfoPath MUI (Arabic) 2010
Microsoft Office OneNote MUI (Arabic) 2010
Microsoft Office Outlook MUI (Arabic) 2010
Microsoft Office PowerPoint MUI (Arabic) 2010
Microsoft Office Professional Plus 2010
Microsoft Office Professional Plus 2010
Microsoft Office Proof (Arabic) 2010
Microsoft Office Proof (English) 2010
Microsoft Office Proof (French) 2010
Microsoft Office Proofing (Arabic) 2010
Microsoft Office Publisher MUI (Arabic) 2010
Microsoft Office Shared MUI (Arabic) 2010
Microsoft Office Word MUI (Arabic) 2010
Microsoft Software Update for Web Folders (Arabic) 14
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Mozilla Firefox 4.0 (x86 en-US)
RealNetworks - Microsoft Visual C++ 2008 Runtime
RealPlayer
Realtek Card Reader
RealUpgrade 1.1
Security Update for Microsoft Office 2010 (KB2289078)
Security Update for Microsoft Office 2010 (KB2289161)
Security Update for Microsoft Publisher 2010 (KB2409055)
Security Update for Microsoft Word 2010 (KB2345000)
Skype Toolbars
Skype™ 5.2
Update for Microsoft Office 2010 (KB2202188)
Update for Microsoft Office 2010 (KB2413186)
Update for Microsoft Office 2010 (KB2413186)
Update for Microsoft Office 2010 (KB2413186)
Update for Microsoft OneNote 2010 (KB2493983)
Update for Microsoft Outlook Social Connector (KB2289116)
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
إصلاح السريع لـ Windows Media Player 11 (KB939683)
الأداة المساعدة لبطاقة Dell Wireless WLAN اللاسلكية
برنامج إصلاح (Hotfix) لـ Windows XP (KB2443685)
برنامج إصلاح (Hotfix) لـ Windows XP (KB952287)
تحديث الأمان لـ Windows Media Player (KB2378111)
تحديث الأمان لـ Windows Media Player (KB952069)
تحديث الأمان لـ Windows Media Player (KB954155)
تحديث الأمان لـ Windows Media Player (KB973540)
تحديث الأمان لـ Windows Media Player (KB975558)
تحديث الأمان لـ Windows Media Player (KB978695)
تحديث الأمان لـ Windows XP (KB941569)
تحديث أمان لـ Windows Internet Explorer 7 (KB2482017)
تحديث أمان لـ Windows Internet Explorer 7 (KB938127-v2)
تحديث أمان لـ Windows XP (KB2079403)
تحديث أمان لـ Windows XP (KB2115168)
تحديث أمان لـ Windows XP (KB2121546)
تحديث أمان لـ Windows XP (KB2229593)
تحديث أمان لـ Windows XP (KB2259922)
تحديث أمان لـ Windows XP (KB2296011)
تحديث أمان لـ Windows XP (KB2347290)
تحديث أمان لـ Windows XP (KB2360937)
تحديث أمان لـ Windows XP (KB2387149)
تحديث أمان لـ Windows XP (KB2393802)
تحديث أمان لـ Windows XP (KB2419632)
تحديث أمان لـ Windows XP (KB2423089)
تحديث أمان لـ Windows XP (KB2440591)
تحديث أمان لـ Windows XP (KB2443105)
تحديث أمان لـ Windows XP (KB2476687)
تحديث أمان لـ Windows XP (KB2478960)
تحديث أمان لـ Windows XP (KB2478971)
تحديث أمان لـ Windows XP (KB2479628)
تحديث أمان لـ Windows XP (KB2479943)
تحديث أمان لـ Windows XP (KB2481109)
تحديث أمان لـ Windows XP (KB2483185)
تحديث أمان لـ Windows XP (KB2485376)
تحديث أمان لـ Windows XP (KB2524375)
تحديث أمان لـ Windows XP (KB923561)
تحديث أمان لـ Windows XP (KB923789)
تحديث أمان لـ Windows XP (KB946648)
تحديث أمان لـ Windows XP (KB950762)
تحديث أمان لـ Windows XP (KB950974)
تحديث أمان لـ Windows XP (KB951376-v2)
تحديث أمان لـ Windows XP (KB951748)
تحديث أمان لـ Windows XP (KB952004)
تحديث أمان لـ Windows XP (KB952954)
تحديث أمان لـ Windows XP (KB954459)
تحديث أمان لـ Windows XP (KB956572)
تحديث أمان لـ Windows XP (KB956744)
تحديث أمان لـ Windows XP (KB956802)
تحديث أمان لـ Windows XP (KB956803)
تحديث أمان لـ Windows XP (KB956844)
تحديث أمان لـ Windows XP (KB958644)
تحديث أمان لـ Windows XP (KB958869)
تحديث أمان لـ Windows XP (KB959426)
تحديث أمان لـ Windows XP (KB960803)
تحديث أمان لـ Windows XP (KB960859)
تحديث أمان لـ Windows XP (KB961501)
تحديث أمان لـ Windows XP (KB969059)
تحديث أمان لـ Windows XP (KB970430)
تحديث أمان لـ Windows XP (KB971657)
تحديث أمان لـ Windows XP (KB971961)
تحديث أمان لـ Windows XP (KB972270)
تحديث أمان لـ Windows XP (KB973507)
تحديث أمان لـ Windows XP (KB973869)
تحديث أمان لـ Windows XP (KB973904)
تحديث أمان لـ Windows XP (KB974112)
تحديث أمان لـ Windows XP (KB974318)
تحديث أمان لـ Windows XP (KB974392)
تحديث أمان لـ Windows XP (KB974571)
تحديث أمان لـ Windows XP (KB975025)
تحديث أمان لـ Windows XP (KB975467)
تحديث أمان لـ Windows XP (KB975560)
تحديث أمان لـ Windows XP (KB975562)
تحديث أمان لـ Windows XP (KB975713)
تحديث أمان لـ Windows XP (KB977816)
تحديث أمان لـ Windows XP (KB977914)
تحديث أمان لـ Windows XP (KB978338)
تحديث أمان لـ Windows XP (KB978542)
تحديث أمان لـ Windows XP (KB978601)
تحديث أمان لـ Windows XP (KB978706)
تحديث أمان لـ Windows XP (KB979309)
تحديث أمان لـ Windows XP (KB979482)
تحديث أمان لـ Windows XP (KB979687)
تحديث أمان لـ Windows XP (KB980195)
تحديث أمان لـ Windows XP (KB980232)
تحديث أمان لـ Windows XP (KB980436)
تحديث أمان لـ Windows XP (KB981322)
تحديث أمان لـ Windows XP (KB981349)
تحديث أمان لـ Windows XP (KB981997)
تحديث أمان لـ Windows XP (KB982132)
تحديث أمان لـ Windows XP (KB982214)
تحديث أمان لـ Windows XP (KB982665)
تحديث لـ Microsoft Outlook Social Connector (KB2289116)
تحديث لـ Windows XP (KB2141007)
تحديث لـ Windows XP (KB2345886)
تحديث لـ Windows XP (KB898461)
تحديث لـ Windows XP (KB951978)
تحديث لـ Windows XP (KB955759)
تحديث لـ Windows XP (KB967715)
تحديث لـ Windows XP (KB968389)
تحديث لـ Windows XP (KB971029)
تحديث لـ Windows XP (KB971737)
تحديث لـ Windows XP (KB973687)
تحديث لـ Windows XP (KB973815)