Oh yeah. Thankyou. Running much better now. Here is the combofix log and Hijackthis log.
ComboFix 08-01-11.3 - Senthil 2008-01-13 0:35:59.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.203 [GMT -8:00]
Running from: C:\Documents and Settings\Senthil\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Senthil\Desktop\CFScript.txt
* Created a new restore point
FILE
C:\urqqoll.dll
C:\WINDOWS\system32\mcrh..ini
C:\WINDOWS\system32\mllml.bak
C:\WINDOWS\system32\mllml.bak1
C:\WINDOWS\system32\mllml.bak2
C:\WINDOWS\system32\rgzyszsz.bak
C:\WINDOWS\system32\rgzyszsz.bak1
C:\WINDOWS\system32\rgzyszsz.bak2
C:\WINDOWS\system32\trdytbto.bak1
C:\WINDOWS\system32\trdytbto.bak2
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\TEMP
.
((((((((((((((((((((((((( Files Created from 2007-12-13 to 2008-01-13 )))))))))))))))))))))))))))))))
.
2008-01-12 18:54 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-08 23:04 . 2008-01-12 15:44 <DIR> d-------- C:\Program Files\ThreatFire
2008-01-08 23:04 . 2008-01-08 23:04 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\PC Tools
2008-01-08 23:04 . 2007-12-20 11:24 52,032 --a------ C:\WINDOWS\system32\drivers\TfFsMon.sys
2008-01-08 23:04 . 2007-12-20 11:24 41,792 --a------ C:\WINDOWS\system32\drivers\TfSysMon.sys
2008-01-08 23:04 . 2007-12-20 11:13 33,600 --a------ C:\WINDOWS\system32\drivers\TfNetMon.sys
2008-01-08 23:04 . 2007-12-20 11:13 12,608 --a------ C:\WINDOWS\system32\drivers\TfKbMon.sys
2008-01-08 12:01 . 2008-01-08 12:01 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-01-08 11:56 . 2008-01-08 11:56 3,584 --a------ C:\WINDOWS\system32\mllml.exe
2008-01-08 03:31 . 2008-01-08 03:31 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-01-06 19:38 . 2008-01-06 19:39 <DIR> d-------- C:\Documents and Settings\Senthil\tmpdspro
2007-12-31 17:46 . 2008-01-08 11:33 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2007-12-31 17:46 . 2007-12-31 17:46 1,409 --a------ C:\WINDOWS\QTFont.for
2007-12-28 21:04 . 2008-01-08 11:26 <DIR> d-------- C:\Documents and Settings\Senthil\Application Data\Download Manager
2007-12-28 16:45 . 2007-12-28 16:46 <DIR> d-------- C:\Program Files\SolidDocuments
2007-12-28 15:50 . 2007-12-28 15:50 <DIR> d-------- C:\Program Files\Common Files\Macrovision Shared
2007-12-28 12:20 . 2007-12-28 12:20 <DIR> d-------- C:\Documents and Settings\Senthil\.DownloadManager
2007-12-27 23:38 . 2007-12-28 20:31 <DIR> d-------- C:\test
2007-12-26 00:32 . 2007-12-26 00:32 36,356 --ah----- C:\WINDOWS\system32\mlfcache.dat
2007-12-26 00:27 . 2006-10-04 18:42 2,560 --a------ C:\WINDOWS\system32\drivers\cdralw2k.sys
2007-12-26 00:27 . 2006-10-04 18:42 2,432 --a------ C:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-12-25 22:36 . 2007-12-26 00:53 <DIR> d-------- C:\Program Files\DocSmartzPro
2007-12-25 22:36 . 2007-09-10 13:50 438,976 --a------ C:\WINDOWS\system32\Mshflxgd.ocx
2007-12-25 22:36 . 2007-09-10 13:50 244,024 --a------ C:\WINDOWS\system32\Msflxgrd.ocx
2007-12-25 11:15 . 2007-12-28 11:43 <DIR> d-------- C:\Program Files\Foxit Software
2007-12-20 13:53 . 2007-12-20 13:53 <DIR> d-------- C:\WINDOWS\system32\psconv
2007-12-20 13:53 . 2007-12-20 13:53 <DIR> d-------- C:\Program Files\psconvert
2007-12-20 13:53 . 2001-10-29 01:42 116,224 --a------ C:\WINDOWS\system32\pdfmonnt.dll
2007-12-20 13:53 . 2007-12-20 13:53 164 --a------ C:\WINDOWS\system32\psconv.ini
2007-12-20 11:48 . 2004-08-04 05:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-12-20 02:06 . 2007-12-20 02:06 <DIR> d-------- C:\WINDOWS\Sun
2007-12-20 01:52 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-12-20 01:51 . 2007-12-20 01:52 <DIR> d-------- C:\Program Files\Java
2007-12-20 01:45 . 2007-12-20 01:45 <DIR> d-------- C:\Program Files\Common Files\Java
2007-12-20 01:08 . 2007-12-28 20:21 167 --a------ C:\WINDOWS\ConverterCore.INI
2007-12-18 01:28 . 2007-12-18 09:24 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb
2007-12-18 01:28 . 2007-12-18 09:24 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb
2007-12-17 02:58 . 2007-12-17 03:14 <DIR> d-------- C:\WINDOWS\SxsCaPendDel
2007-12-17 02:26 . 2007-12-17 02:26 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\FLEXnet
2007-12-17 01:41 . 2006-10-04 06:06 1,197,294 --------- C:\WINDOWS\system32\dllcache\sysmain.sdb
2007-12-17 01:41 . 2006-10-04 06:06 764,868 --------- C:\WINDOWS\system32\dllcache\apph_sp.sdb
2007-12-17 01:41 . 2006-10-04 06:06 217,118 --------- C:\WINDOWS\system32\dllcache\apphelp.sdb
2007-12-17 01:40 . 2007-12-17 01:40 <DIR> d-------- C:\Program Files\Windows Media Connect 2
2007-12-17 01:25 . 2007-12-17 01:25 <DIR> d-------- C:\Program Files\Common Files\Vbox
2007-12-17 01:05 . 2007-12-17 01:05 <DIR> d-------- C:\Program Files\WordWeb
2007-12-17 01:05 . 2007-12-01 18:01 1,049,720 --a------ C:\WINDOWS\wweb32.dll
2007-12-17 00:37 . 2008-01-08 22:14 <DIR> d-------- C:\Program Files\AvaFind
2007-12-15 04:27 . 2008-01-10 23:50 <DIR> d-------- C:\junk
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-13 06:24 --------- d-----w C:\Documents and Settings\Senthil\Application Data\Broadband
2008-01-09 06:13 --------- d--h--r C:\Documents and Settings\Senthil\Application Data\yahoo!
2008-01-09 05:43 --------- d-----w C:\Documents and Settings\Senthil\Application Data\AVG7
2008-01-08 20:37 --------- d-----w C:\Program Files\Google
2008-01-08 20:17 --------- d-----w C:\Documents and Settings\Senthil\Application Data\AvaFind Data
2008-01-08 19:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Yahoo!
2008-01-08 19:44 --------- d-----w C:\Program Files\Yahoo!
2008-01-08 11:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\avg7
2008-01-08 10:51 --------- d-----w C:\Program Files\Sify Broadband
2008-01-08 10:51 --------- d-----w C:\Program Files\QuickTime
2008-01-08 10:43 --------- d-----w C:\Documents and Settings\Senthil\Application Data\SolidDocuments
2007-12-28 19:42 --------- d-----w C:\Program Files\Common Files\Adobe
2007-12-26 08:27 --------- d-----w C:\Program Files\Picasa2
2007-12-17 09:37 --------- d-----w C:\Program Files\Windows Media Connect
2007-12-17 09:23 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-08 10:36 --------- d-----w C:\Program Files\Winamp
2007-12-08 10:07 --------- d-----w C:\Documents and Settings\Senthil\Application Data\Apple Computer
2007-12-08 09:44 --------- d-----w C:\Documents and Settings\All Users\Application Data\BVRP Software
2007-12-08 09:32 --------- d-----w C:\Program Files\Avanquest update
2007-12-08 09:31 --------- d-----w C:\Program Files\Motorola Phone Tools
2007-12-08 09:29 24,192 ----a-w C:\Documents and Settings\Senthil\usbsermptxp.sys
2007-12-08 09:29 22,768 ----a-w C:\WINDOWS\system32\drivers\usbsermpt.sys
2007-12-08 09:29 22,768 ----a-w C:\Documents and Settings\Senthil\usbsermpt.sys
2007-12-08 09:28 --------- d-----w C:\Program Files\Common Files\InstallShield
2007-12-05 19:41 --------- d-----w C:\Documents and Settings\Senthil\Application Data\ICAClient
2007-12-05 19:16 --------- d-----w C:\Program Files\Citrix
2007-12-05 11:01 --------- d-----w C:\Program Files\MSXML 4.0
2007-12-05 10:46 --------- d-----w C:\Program Files\FLV Player
2007-12-05 10:26 --------- d-----w C:\Documents and Settings\LocalService\Application Data\AVG7
2007-12-05 10:22 --------- d-----w C:\Program Files\ARWizard3
2007-12-05 10:18 --------- d-----w C:\Program Files\Common Files\xing shared
2007-12-05 10:18 --------- d-----w C:\Program Files\Common Files\Real
2007-12-05 10:18 --------- d-----w C:\Documents and Settings\Senthil\Application Data\Media Player Classic
2007-12-05 10:17 --------- d-----w C:\Program Files\Real
2007-12-05 10:15 --------- d-----w C:\Program Files\VideoLAN
2007-12-05 10:15 --------- d-----w C:\Documents and Settings\Senthil\Application Data\vlc
2007-12-05 10:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2007-12-05 10:06 --------- d-----w C:\Documents and Settings\All Users\Application Data\QuickTime
2007-12-05 09:58 --------- d-----w C:\Program Files\Codec Pack - All In 1
2007-12-05 09:57 737,280 ----a-w C:\WINDOWS\iun6002.exe
2007-12-05 09:57 --------- d-----w C:\Program Files\AVI Codec Pack
2007-12-05 09:56 --------- d-----w C:\Program Files\Total Video Converter
2007-12-05 09:47 --------- d-----w C:\Program Files\Managed DirectX (0900)
2007-12-05 09:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\SolidDocuments
2007-12-05 09:33 --------- d-----w C:\Program Files\PDF Password Remover v2.2
2007-12-05 09:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2007-12-05 09:27 --------- d-----w C:\Program Files\Dictionary
2007-12-02 20:47 --------- d-----w C:\Program Files\Microsoft ActiveSync
2007-12-02 20:46 --------- d-----w C:\Program Files\Microsoft.NET
2007-12-02 04:11 --------- d-----w C:\Documents and Settings\Senthil\Application Data\AdobeUM
2007-12-01 23:50 --------- d-----w C:\Documents and Settings\Senthil\Application Data\InterVideo
2007-12-01 08:03 47 ----a-w C:\WINDOWS\system32\drivers\IBM_1860_MQ1.MRK
2007-12-01 06:58 --------- d-----w C:\Program Files\PC-Doctor for Windows
2007-12-01 06:56 32,256 ----a-w C:\WINDOWS\system32\drivers\psasrv.exe
2007-12-01 06:56 13,184 ----a-w C:\WINDOWS\system32\drivers\psadd.sys
2007-12-01 06:53 --------- d-----w C:\Documents and Settings\Senthil\Application Data\Symantec
2007-12-01 06:52 --------- d-----w C:\Program Files\InterVideo
2007-12-01 06:51 --------- d-----w C:\Program Files\IBM DLA
2007-12-01 06:51 --------- d-----w C:\Program Files\Common Files\Sonic
2007-12-01 06:51 --------- d-----w C:\Documents and Settings\Senthil\Application Data\Sonic
2007-12-01 06:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\ibm
2007-12-01 06:50 --------- d-----w C:\Program Files\Sonic
2007-12-01 06:50 --------- d-----w C:\Program Files\IBM RecordNow!
2007-12-01 06:50 --------- d-----w C:\Program Files\Common Files\SureThing Shared
2007-12-01 06:50 --------- d-----w C:\Documents and Settings\Senthil\Application Data\IBM
2007-12-01 06:49 --------- d-----w C:\Program Files\IBM
2007-12-01 06:44 --------- d-----w C:\Program Files\NetWaiting
2007-12-01 06:44 --------- d-----w C:\Program Files\Digital Line Detect
2007-12-01 06:44 --------- d-----w C:\Program Files\CONEXANT
2007-12-01 06:42 17,119 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
2007-12-01 06:42 0 ---ha-r C:\WINDOWS\system32\drivers\IBM_1860_MQ1_TP.MRK
2007-12-01 06:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Intel
2007-12-01 06:41 --------- d-----w C:\Program Files\Intel
2007-12-01 06:40 --------- d-----w C:\Program Files\ThinkPad
2007-12-01 06:32 --------- d-----w C:\Program Files\Synaptics
2007-11-14 07:26 450,560 ------w C:\WINDOWS\system32\dllcache\jscript.dll
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-07 09:26 721,920 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:26 721,920 ------w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-30 16:53 360,832 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-30 09:55 3,065,856 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-29 22:43 1,287,680 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:43 1,287,680 ------w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-28 01:40 227,328 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-28 01:40 227,328 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-26 03:34 8,460,288 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
.
((((((((((((((((((((((((((((( snapshot@2008-01-12_20.56.39.90 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-01-13 03:00:12 229,376 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000001\NTUSER.DAT
+ 2008-01-13 08:35:48 229,376 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000001\NTUSER.DAT
- 2008-01-13 03:00:12 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000002\UsrClass.dat
+ 2008-01-13 08:35:48 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000002\UsrClass.dat
- 2008-01-13 03:00:12 233,472 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000003\NTUSER.DAT
+ 2008-01-13 08:35:48 4,009,984 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000003\NTUSER.DAT
- 2008-01-13 03:00:12 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000004\UsrClass.dat
+ 2008-01-13 08:35:48 155,648 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000004\UsrClass.dat
- 2008-01-13 03:00:12 4,009,984 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000005\NTUSER.DAT
+ 2008-01-13 08:35:48 233,472 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000005\NTUSER.DAT
- 2008-01-13 03:00:12 155,648 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000006\UsrClass.dat
+ 2008-01-13 08:35:48 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000006\UsrClass.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ibmmessages"="C:\Program Files\IBM\Messages By IBM\ibmmessages.exe" [ ]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [ ]
"SifyBB"="C:\Program Files\Sify Broadband\BBImpSec.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TpShocks"="TpShocks.exe" [2005-01-24 11:25 106496 C:\WINDOWS\system32\TpShocks.exe]
"TP4EX"="tp4ex.exe" [2004-11-12 01:07 40960 C:\WINDOWS\system32\TP4EX.exe]
"UC_SMB"="" []
"ibmmessages"="C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe" [ ]
"PWRMGRTR"="C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL" [2005-01-21 01:00 135168]
"ThreatFire"="C:\Program Files\ThreatFire\TFTray.exe" [2008-01-12 15:44 1595392]
"Acrobat Assistant 8.0"="C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-12 19:03 954880]
"googletalk"="C:\Program Files\Google\Google Talk\googletalk.exe" [2008-01-12 19:03 4128256]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-10-23 13:18 443968]
"AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2008-01-08 03:31 219136]
C:\Documents and Settings\Senthil\Start Menu\Programs\Startup\
WordWeb.lnk - C:\Program Files\WordWeb\wweb32.exe [2007-12-17 01:05:29]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Gamma Loader.exe.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-12-05 01:44:53]
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2007-11-30 22:44:28]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\QConGina]
QConGina.dll 2005-03-18 03:07 262144 C:\WINDOWS\system32\QConGina.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tphotkey]
tphklock.dll 2004-08-12 20:11 24576 C:\WINDOWS\system32\tphklock.dll
R0 Shockprf;Shockprf;C:\WINDOWS\system32\drivers\Shockprf.sys [2004-05-14 14:08]
R0 TfFsMon;TfFsMon;C:\WINDOWS\system32\drivers\TfFsMon.sys [2007-12-20 11:24]
R0 TfSysMon;TfSysMon;C:\WINDOWS\system32\drivers\TfSysMon.sys [2007-12-20 11:24]
R0 TPDiskPM;TPDiskPM;C:\WINDOWS\system32\drivers\TPDiskPM.sys [2004-12-02 16:14]
R1 ANC;ANC;C:\WINDOWS\system32\drivers\ANC.SYS [2005-03-18 03:07]
R1 IBMTPCHK;IBMTPCHK;C:\WINDOWS\system32\drivers\IBMBLDID.SYS [2005-03-18 03:07]
R1 ShockMgr;ShockMgr;C:\WINDOWS\system32\drivers\ShockMgr.sys [2004-05-14 12:59]
R1 TPPWRIF;TPPWRIF;C:\WINDOWS\system32\drivers\Tppwrif.sys [2005-01-21 01:00]
R2 ibmfilter;ibmfilter;C:\WINDOWS\system32\drivers\ibmfilter.sys [2004-12-16 04:12]
R2 ThreatFire;ThreatFire;C:\Program Files\ThreatFire\TFService.exe service []
R3 portio;TPM Service;C:\WINDOWS\system32\DRIVERS\NscTpmDD.sys [2004-05-19 13:41]
R3 TfNetMon;TfNetMon;C:\WINDOWS\system32\drivers\TfNetMon.sys [2007-12-20 11:13]
R3 TPInput;TPInput;C:\WINDOWS\system32\DRIVERS\TPInput.sys [2004-12-02 15:54]
S3 MSControlService;Microsoft cache control;C:\WINDOWS\system32\windows []
S3 QCNDISIF;QCNDISIF;C:\WINDOWS\system32\drivers\qcndisif.SYS [2005-03-18 03:07]
*Newly Created Service* - EGATHDRV
.
Contents of the 'Scheduled Tasks' folder
"2008-01-13 04:54:47 C:\WINDOWS\Tasks\PMTask.job"
- C:\PROGRA~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-13 00:39:07
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\tphklock.dll
.
Completion time: 2008-01-13 0:40:07
ComboFix-quarantined-files.txt 2008-01-13 08:40:00
ComboFix2.txt 2008-01-13 04:57:22
.
2008-01-10 18:52:23 --- E O F ---
Logfile of HijackThis v1.99.1
Scan saved at 12:40:58 AM, on 1/13/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\WINDOWS\system32\TpShocks.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\WordWeb\wweb32.exe
C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThreatFire\TFService.exe
C:\WINDOWS\System32\TPHDEXLG.EXE
C:\WINDOWS\system32\TpKmpSVC.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Sify Broadband\BBClient.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Senthil\Desktop\HijackThis_v1.99.1.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.sify.com/
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
O4 - HKLM\..\Run: [ThreatFire] C:\Program Files\ThreatFire\TFTray.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SifyBB] C:\Program Files\Sify Broadband\BBImpSec.exe
O4 - Startup: WordWeb.lnk = C:\Program Files\WordWeb\wweb32.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O8 - Extra context menu item: Append to existing PDF -
res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF -
res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF -
res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF -
res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF -
res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF -
res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF -
res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF -
res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O11 - Options group: [JAVA_IBM] Java (IBM)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DownloadManager Control) -
http://dlm.tools.akamai.com/dlmanager/v ... .2.1.6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17532711-0870-4CB9-96BE-44E1B11C7EA9}: NameServer = 202.144.95.4,202.144.66.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D67A662-E1E9-4FD3-8FA0-1DF2DD1CD174}: NameServer = 202.144.95.4,202.144.66.6
O17 - HKLM\System\CS1\Services\Tcpip\..\{17532711-0870-4CB9-96BE-44E1B11C7EA9}: NameServer = 202.144.95.4,202.144.66.4
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows (file missing)
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ThreatFire - PC Tools - C:\Program Files\ThreatFire\TFService.exe
O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe