My computer has been slowed down to a crawl and taken over by malware.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:56:58 AM, on 2/18/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iConcepts Music Express\MEAutoDetect.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
O2 - BHO: (no name) - {B1B3B3B1-F11F-459A-8BC1-5932FA7CE3E9} - C:\WINDOWS\system32\authz(2.dll
O2 - BHO: {db60f837-ca3d-0b39-22f4-2b2c41dac71c} - {c17cad14-c2b2-4f22-93b0-d3ac738f06bd} - C:\WINDOWS\system32\sivdln.dll
O2 - BHO: (no name) - {ccbbad04-9d0c-4933-9b13-85b8cdc3feb9} - C:\WINDOWS\system32\pimijose.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ripugorofo] Rundll32.exe "C:\WINDOWS\system32\nenunizo.dll",s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [4494e4cd] rundll32.exe "C:\WINDOWS\system32\yetujigi.dll",b
O4 - HKLM\..\Run: [CPM47a7d751] Rundll32.exe "c:\windows\system32\hilivoze.dll",a
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [solo] C:\WINDOWS\system32\mail.exe
O4 - HKUS\S-1-5-19\..\Run: [ripugorofo] Rundll32.exe "C:\WINDOWS\system32\nenunizo.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ripugorofo] Rundll32.exe "C:\WINDOWS\system32\nenunizo.dll",s (User 'NETWORK SERVICE')
O4 - Global Startup: Auto Detect.lnk = C:\Program Files\iConcepts Music Express\MEAutoDetect.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\gavojeha.dll lskluu.dll sivdln.dll c:\windows\system32\hilivoze.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\hilivoze.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\hilivoze.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
--
End of file - 2980 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:56:58 AM, on 2/18/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iConcepts Music Express\MEAutoDetect.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
O2 - BHO: (no name) - {B1B3B3B1-F11F-459A-8BC1-5932FA7CE3E9} - C:\WINDOWS\system32\authz(2.dll
O2 - BHO: {db60f837-ca3d-0b39-22f4-2b2c41dac71c} - {c17cad14-c2b2-4f22-93b0-d3ac738f06bd} - C:\WINDOWS\system32\sivdln.dll
O2 - BHO: (no name) - {ccbbad04-9d0c-4933-9b13-85b8cdc3feb9} - C:\WINDOWS\system32\pimijose.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ripugorofo] Rundll32.exe "C:\WINDOWS\system32\nenunizo.dll",s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [4494e4cd] rundll32.exe "C:\WINDOWS\system32\yetujigi.dll",b
O4 - HKLM\..\Run: [CPM47a7d751] Rundll32.exe "c:\windows\system32\hilivoze.dll",a
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [solo] C:\WINDOWS\system32\mail.exe
O4 - HKUS\S-1-5-19\..\Run: [ripugorofo] Rundll32.exe "C:\WINDOWS\system32\nenunizo.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ripugorofo] Rundll32.exe "C:\WINDOWS\system32\nenunizo.dll",s (User 'NETWORK SERVICE')
O4 - Global Startup: Auto Detect.lnk = C:\Program Files\iConcepts Music Express\MEAutoDetect.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\gavojeha.dll lskluu.dll sivdln.dll c:\windows\system32\hilivoze.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\hilivoze.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\hilivoze.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
--
End of file - 2980 bytes