Every time I start firefox I get popups relating to random things. Sometimes I get internet explorer popups when I don't even have it running. This causes my computer to work extremely slowly. I try to scan for harmful malware EVERY DAY using Malwarebytes' Anti-malware, but it usually comes up with 5-11 culprits such as "trojan.vundo" or "trojan.bho" These are quickly removed, but the same process is repeated every day, and Malwarebytes' consistently claims that my computer is infected with all these "vundo.dlls". Please help! I posted my HijackThis log below.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:03:37 PM, on 1/7/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\sstray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: (no name) - {1464408D-E9E7-495A-8D9A-8B1E5EA0CFE2} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {759fbeec-8db4-44b3-b49c-e1e8a60b23e1} - C:\WINDOWS\system32\pasagami.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdfle.exe] C:\WINDOWS\system32\kdfle.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [rupesomese] Rundll32.exe "C:\WINDOWS\system32\hemodogo.dll",s
O4 - HKLM\..\Run: [CPMafab8307] Rundll32.exe "c:\windows\system32\jamamafo.dll",a
O4 - HKLM\..\Run: [ac98b09b] rundll32.exe "C:\WINDOWS\system32\ruyupuno.dll",b
O4 - HKLM\..\RunOnce: [SpybotDeletingA1403] command /c del "C:\Program Files\AdwareAlert\SpyCleaner.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6133] cmd /c del "C:\Program Files\AdwareAlert\SpyCleaner.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA7310] command /c del "C:\Program Files\AdwareAlert\TCL.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4810] cmd /c del "C:\Program Files\AdwareAlert\TCL.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA344] command /c del "C:\Program Files\AdwareAlert\vistaCPtasks.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingC7036] cmd /c del "C:\Program Files\AdwareAlert\vistaCPtasks.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4564] command /c del "C:\Program Files\AdwareAlert\zlib.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1311] cmd /c del "C:\Program Files\AdwareAlert\zlib.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3414] command /c del "C:\Documents and Settings\owner\Application Data\AdwareAlert\Log\2009 Jan 07 - 06_14_40 PM_828.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8074] cmd /c del "C:\Documents and Settings\owner\Application Data\AdwareAlert\Log\2009 Jan 07 - 06_14_40 PM_828.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8102] command /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert on the Web.lnk"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9197] cmd /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert on the Web.lnk"
O4 - HKLM\..\RunOnce: [SpybotDeletingA452] command /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert.lnk"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6118] cmd /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert.lnk"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2564] command /c del "C:\Program Files\AdwareAlert\AdwareAlert.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4694] cmd /c del "C:\Program Files\AdwareAlert\AdwareAlert.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9355] command /c del "C:\Program Files\AdwareAlert\AdwareAlert.url"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2834] cmd /c del "C:\Program Files\AdwareAlert\AdwareAlert.url"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8431] command /c del "C:\Program Files\AdwareAlert\DataBase.ref"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8362] cmd /c del "C:\Program Files\AdwareAlert\DataBase.ref"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
O4 - HKCU\..\Run: [msiexec.exe] msiconf.exe
O4 - HKCU\..\RunOnce: [SpybotDeletingB106] command /c del "C:\Program Files\AdwareAlert\SpyCleaner.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD858] cmd /c del "C:\Program Files\AdwareAlert\SpyCleaner.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB7169] command /c del "C:\Program Files\AdwareAlert\TCL.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7180] cmd /c del "C:\Program Files\AdwareAlert\TCL.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2293] command /c del "C:\Program Files\AdwareAlert\vistaCPtasks.xml"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7989] cmd /c del "C:\Program Files\AdwareAlert\vistaCPtasks.xml"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5819] command /c del "C:\Program Files\AdwareAlert\zlib.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2690] cmd /c del "C:\Program Files\AdwareAlert\zlib.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4095] command /c del "C:\Documents and Settings\owner\Application Data\AdwareAlert\Log\2009 Jan 07 - 06_14_40 PM_828.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2146] cmd /c del "C:\Documents and Settings\owner\Application Data\AdwareAlert\Log\2009 Jan 07 - 06_14_40 PM_828.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4891] command /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert on the Web.lnk"
O4 - HKCU\..\RunOnce: [SpybotDeletingD5304] cmd /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert on the Web.lnk"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4412] command /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert.lnk"
O4 - HKCU\..\RunOnce: [SpybotDeletingD8822] cmd /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert.lnk"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5348] command /c del "C:\Program Files\AdwareAlert\AdwareAlert.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingD3802] cmd /c del "C:\Program Files\AdwareAlert\AdwareAlert.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1991] command /c del "C:\Program Files\AdwareAlert\AdwareAlert.url"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4031] cmd /c del "C:\Program Files\AdwareAlert\AdwareAlert.url"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1879] command /c del "C:\Program Files\AdwareAlert\DataBase.ref"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7270] cmd /c del "C:\Program Files\AdwareAlert\DataBase.ref"
O4 - HKUS\S-1-5-19\..\Run: [rupesomese] Rundll32.exe "C:\WINDOWS\system32\hemodogo.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [rupesomese] Rundll32.exe "C:\WINDOWS\system32\hemodogo.dll",s (User 'NETWORK SERVICE')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181182750656
O20 - AppInit_DLLs: anpldl.dll c:\windows\system32\gezimihe.dll c:\windows\system32\gajukilu.dll c:\windows\system32\zosusewa.dll c:\windows\system32\redipefe.dll c:\windows\system32\kedohugu.dll c:\windows\system32\nehowase.dll c:\windows\system32\sadezaji.dll c:\windows\system32\bepesata.dll c:\windows\system32\savohofu.dll c:\windows\system32\mapopabe.dll c:\windows\system32\hajutuki.dll c:\windows\system32\lebapide.dll c:\windows\system32\yidobolo.dll c:\windows\system32\huvohapi.dll c:\windows\system32\tomiyegi.dll c:\windows\system32\kalepopo.dll c:\windows\system32\sunasuyu.dll C:\WINDOWS\system32\sarotehi.dll c:\windows\system32\fuferatu.dll c:\windows\system32\fejuvizo.dll c:\windows\system32\jamamafo.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\jamamafo.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\jamamafo.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Active Virus Shield (AVP) - AOL - C:\Program Files\AOL\Active Virus Shield\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)
--
End of file - 11214 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:03:37 PM, on 1/7/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\sstray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: (no name) - {1464408D-E9E7-495A-8D9A-8B1E5EA0CFE2} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {759fbeec-8db4-44b3-b49c-e1e8a60b23e1} - C:\WINDOWS\system32\pasagami.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdfle.exe] C:\WINDOWS\system32\kdfle.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [rupesomese] Rundll32.exe "C:\WINDOWS\system32\hemodogo.dll",s
O4 - HKLM\..\Run: [CPMafab8307] Rundll32.exe "c:\windows\system32\jamamafo.dll",a
O4 - HKLM\..\Run: [ac98b09b] rundll32.exe "C:\WINDOWS\system32\ruyupuno.dll",b
O4 - HKLM\..\RunOnce: [SpybotDeletingA1403] command /c del "C:\Program Files\AdwareAlert\SpyCleaner.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6133] cmd /c del "C:\Program Files\AdwareAlert\SpyCleaner.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA7310] command /c del "C:\Program Files\AdwareAlert\TCL.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4810] cmd /c del "C:\Program Files\AdwareAlert\TCL.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA344] command /c del "C:\Program Files\AdwareAlert\vistaCPtasks.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingC7036] cmd /c del "C:\Program Files\AdwareAlert\vistaCPtasks.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4564] command /c del "C:\Program Files\AdwareAlert\zlib.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1311] cmd /c del "C:\Program Files\AdwareAlert\zlib.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3414] command /c del "C:\Documents and Settings\owner\Application Data\AdwareAlert\Log\2009 Jan 07 - 06_14_40 PM_828.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8074] cmd /c del "C:\Documents and Settings\owner\Application Data\AdwareAlert\Log\2009 Jan 07 - 06_14_40 PM_828.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8102] command /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert on the Web.lnk"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9197] cmd /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert on the Web.lnk"
O4 - HKLM\..\RunOnce: [SpybotDeletingA452] command /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert.lnk"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6118] cmd /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert.lnk"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2564] command /c del "C:\Program Files\AdwareAlert\AdwareAlert.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4694] cmd /c del "C:\Program Files\AdwareAlert\AdwareAlert.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9355] command /c del "C:\Program Files\AdwareAlert\AdwareAlert.url"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2834] cmd /c del "C:\Program Files\AdwareAlert\AdwareAlert.url"
O4 - HKLM\..\RunOnce: [SpybotDeletingA8431] command /c del "C:\Program Files\AdwareAlert\DataBase.ref"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8362] cmd /c del "C:\Program Files\AdwareAlert\DataBase.ref"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
O4 - HKCU\..\Run: [msiexec.exe] msiconf.exe
O4 - HKCU\..\RunOnce: [SpybotDeletingB106] command /c del "C:\Program Files\AdwareAlert\SpyCleaner.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD858] cmd /c del "C:\Program Files\AdwareAlert\SpyCleaner.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB7169] command /c del "C:\Program Files\AdwareAlert\TCL.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7180] cmd /c del "C:\Program Files\AdwareAlert\TCL.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2293] command /c del "C:\Program Files\AdwareAlert\vistaCPtasks.xml"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7989] cmd /c del "C:\Program Files\AdwareAlert\vistaCPtasks.xml"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5819] command /c del "C:\Program Files\AdwareAlert\zlib.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2690] cmd /c del "C:\Program Files\AdwareAlert\zlib.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4095] command /c del "C:\Documents and Settings\owner\Application Data\AdwareAlert\Log\2009 Jan 07 - 06_14_40 PM_828.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2146] cmd /c del "C:\Documents and Settings\owner\Application Data\AdwareAlert\Log\2009 Jan 07 - 06_14_40 PM_828.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4891] command /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert on the Web.lnk"
O4 - HKCU\..\RunOnce: [SpybotDeletingD5304] cmd /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert on the Web.lnk"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4412] command /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert.lnk"
O4 - HKCU\..\RunOnce: [SpybotDeletingD8822] cmd /c del "C:\Documents and Settings\All Users\Start Menu\Programs\AdwareAlert\AdwareAlert.lnk"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5348] command /c del "C:\Program Files\AdwareAlert\AdwareAlert.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingD3802] cmd /c del "C:\Program Files\AdwareAlert\AdwareAlert.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1991] command /c del "C:\Program Files\AdwareAlert\AdwareAlert.url"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4031] cmd /c del "C:\Program Files\AdwareAlert\AdwareAlert.url"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1879] command /c del "C:\Program Files\AdwareAlert\DataBase.ref"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7270] cmd /c del "C:\Program Files\AdwareAlert\DataBase.ref"
O4 - HKUS\S-1-5-19\..\Run: [rupesomese] Rundll32.exe "C:\WINDOWS\system32\hemodogo.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [rupesomese] Rundll32.exe "C:\WINDOWS\system32\hemodogo.dll",s (User 'NETWORK SERVICE')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181182750656
O20 - AppInit_DLLs: anpldl.dll c:\windows\system32\gezimihe.dll c:\windows\system32\gajukilu.dll c:\windows\system32\zosusewa.dll c:\windows\system32\redipefe.dll c:\windows\system32\kedohugu.dll c:\windows\system32\nehowase.dll c:\windows\system32\sadezaji.dll c:\windows\system32\bepesata.dll c:\windows\system32\savohofu.dll c:\windows\system32\mapopabe.dll c:\windows\system32\hajutuki.dll c:\windows\system32\lebapide.dll c:\windows\system32\yidobolo.dll c:\windows\system32\huvohapi.dll c:\windows\system32\tomiyegi.dll c:\windows\system32\kalepopo.dll c:\windows\system32\sunasuyu.dll C:\WINDOWS\system32\sarotehi.dll c:\windows\system32\fuferatu.dll c:\windows\system32\fejuvizo.dll c:\windows\system32\jamamafo.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\jamamafo.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\jamamafo.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Active Virus Shield (AVP) - AOL - C:\Program Files\AOL\Active Virus Shield\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)
--
End of file - 11214 bytes
