Hi !!!
Since a couple of days I've noticed that when I run IE an strange page appears despite I have another page as Start Page on the IE Options. It says "Easysearch powered by Google". At the same time, I've also noticed that I always have a dll (unljtqmgvnb.dll) in Temp Folder which I can't delete because is always in use. Also It seems to me that my computer works slower. Could someone please help me??. I've run HijackThis and the log file is this:
Logfile of HijackThis v1.99.1
Scan saved at 15:08:44, on 17/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\carpserv.exe
C:\ARCHIV~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\ARCHIV~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\WINDOWS\System32\scrsvc.exe
C:\WINDOWS\System32\bootpd.exe
C:\WINDOWS\System32\bootpd.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Nikon\NkView6\NkvMon.exe
C:\Archivos de programa\SlipStream Web Accelerator\slipaccel.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\mdm.exe
C:\00_Privado\Administracion\Internet\Problema Internet\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.tiscali.co.uk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://buscador.eresmas.com?skin=mini
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://buscador.eresmas.com?skin=mini
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.wanadoo.es
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=127.0.0.1:5400
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 66.180.173.39
www.google.ae
O1 - Hosts: 66.180.173.39
www.google.am
O1 - Hosts: 66.180.173.39
www.google.as
O1 - Hosts: 66.180.173.39
www.google.at
O1 - Hosts: 66.180.173.39
www.google.az
O1 - Hosts: 66.180.173.39
www.google.be
O1 - Hosts: 66.180.173.39
www.google.bi
O1 - Hosts: 66.180.173.39
www.google.ca
O1 - Hosts: 66.180.173.39
www.google.cd
O1 - Hosts: 66.180.173.39
www.google.cg
O1 - Hosts: 66.180.173.39
www.google.ch
O1 - Hosts: 66.180.173.39
www.google.ci
O1 - Hosts: 66.180.173.39
www.google.cl
O1 - Hosts: 66.180.173.39
www.google.co.cr
O1 - Hosts: 66.180.173.39
www.google.co.hu
O1 - Hosts: 66.180.173.39
www.google.co.il
O1 - Hosts: 66.180.173.39
www.google.co.in
O1 - Hosts: 66.180.173.39
www.google.co.je
O1 - Hosts: 66.180.173.39
www.google.co.jp
O1 - Hosts: 66.180.173.39
www.google.co.ke
O1 - Hosts: 66.180.173.39
www.google.co.kr
O1 - Hosts: 66.180.173.39
www.google.co.ls
O1 - Hosts: 66.180.173.39
www.google.co.nz
O1 - Hosts: 66.180.173.39
www.google.co.th
O1 - Hosts: 66.180.173.39
www.google.co.ug
O1 - Hosts: 66.180.173.39
www.google.co.uk
O1 - Hosts: 66.180.173.39
www.google.co.ve
O1 - Hosts: 66.180.173.39
www.google.com
O1 - Hosts: 66.180.173.39
www.google.com.ag
O1 - Hosts: 66.180.173.39
www.google.com.ar
O1 - Hosts: 66.180.173.39
www.google.com.au
O1 - Hosts: 66.180.173.39
www.google.com.br
O1 - Hosts: 66.180.173.39
www.google.com.co
O1 - Hosts: 66.180.173.39
www.google.com.cu
O1 - Hosts: 66.180.173.39
www.google.com.do
O1 - Hosts: 66.180.173.39
www.google.com.ec
O1 - Hosts: 66.180.173.39
www.google.com.fj
O1 - Hosts: 66.180.173.39
www.google.com.gi
O1 - Hosts: 66.180.173.39
www.google.com.gr
O1 - Hosts: 66.180.173.39
www.google.com.gt
O1 - Hosts: 66.180.173.39
www.google.com.hk
O1 - Hosts: 66.180.173.39
www.google.com.ly
O1 - Hosts: 66.180.173.39
www.google.com.mt
O1 - Hosts: 66.180.173.39
www.google.com.mx
O1 - Hosts: 66.180.173.39
www.google.com.my
O1 - Hosts: 66.180.173.39
www.google.com.na
O1 - Hosts: 66.180.173.39
www.google.com.nf
O1 - Hosts: 66.180.173.39
www.google.com.ni
O1 - Hosts: 66.180.173.39
www.google.com.np
O1 - Hosts: 66.180.173.39
www.google.com.pa
O1 - Hosts: 66.180.173.39
www.google.com.pe
O1 - Hosts: 66.180.173.39
www.google.com.ph
O1 - Hosts: 66.180.173.39
www.google.com.pk
O1 - Hosts: 66.180.173.39
www.google.com.pr
O1 - Hosts: 66.180.173.39
www.google.com.py
O1 - Hosts: 66.180.173.39
www.google.com.sa
O1 - Hosts: 66.180.173.39
www.google.com.sg
O1 - Hosts: 66.180.173.39
www.google.com.sv
O1 - Hosts: 66.180.173.39
www.google.com.tr
O1 - Hosts: 66.180.173.39
www.google.com.tw
O1 - Hosts: 66.180.173.39
www.google.com.ua
O1 - Hosts: 66.180.173.39
www.google.com.uy
O1 - Hosts: 66.180.173.39
www.google.com.vc
O1 - Hosts: 66.180.173.39
www.google.com.vn
O1 - Hosts: 66.180.173.39
www.google.de
O1 - Hosts: 66.180.173.39
www.google.dj
O1 - Hosts: 66.180.173.39
www.google.dk
O1 - Hosts: 66.180.173.39
www.google.es
O1 - Hosts: 66.180.173.39
www.google.fi
O1 - Hosts: 66.180.173.39
www.google.fm
O1 - Hosts: 66.180.173.39
www.google.fr
O1 - Hosts: 66.180.173.39
www.google.gg
O1 - Hosts: 66.180.173.39
www.google.gl
O1 - Hosts: 66.180.173.39
www.google.gm
O1 - Hosts: 66.180.173.39
www.google.hn
O1 - Hosts: 66.180.173.39
www.google.ie
O1 - Hosts: 66.180.173.39
www.google.it
O1 - Hosts: 66.180.173.39
www.google.kz
O1 - Hosts: 66.180.173.39
www.google.li
O1 - Hosts: 66.180.173.39
www.google.lt
O1 - Hosts: 66.180.173.39
www.google.lu
O1 - Hosts: 66.180.173.39
www.google.lv
O1 - Hosts: 66.180.173.39
www.google.mn
O1 - Hosts: 66.180.173.39
www.google.ms
O1 - Hosts: 66.180.173.39
www.google.mu
O1 - Hosts: 66.180.173.39
www.google.mw
O1 - Hosts: 66.180.173.39
www.google.nl
O1 - Hosts: 66.180.173.39
www.google.no
O1 - Hosts: 66.180.173.39
www.google.off.ai
O1 - Hosts: 66.180.173.39
www.google.pl
O1 - Hosts: 66.180.173.39
www.google.pn
O1 - Hosts: 66.180.173.39
www.google.pt
O1 - Hosts: 66.180.173.39
www.google.ro
O1 - Hosts: 66.180.173.39
www.google.ru
O1 - Hosts: 66.180.173.39
www.google.rw
O1 - Hosts: 66.180.173.39
www.google.se
O1 - Hosts: 66.180.173.39
www.google.sh
O1 - Hosts: 66.180.173.39
www.google.sk
O1 - Hosts: 66.180.173.39
www.google.sm
O1 - Hosts: 66.180.173.39
www.google.td
O1 - Hosts: 66.180.173.39
www.google.tm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Archivos de programa\SlipStream Web Accelerator\PBHelper.dll
O2 - BHO: (no name) - {5483427F-93B8-1470-5A89-E6B56484CDB2} - C:\DOCUME~1\LUIS_A~1\CONFIG~1\Temp\unljtqmgvnb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Display Settings] C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [QT4HPOT] C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "c:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\ARCHIV~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [scrsvc] C:\WINDOWS\System32\scrsvc.exe
O4 - HKLM\..\Run: [bootpd.exe] C:\WINDOWS\System32\bootpd.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de programa\Nikon\NkView6\NkvMon.exe
O4 - Global Startup: Tiscali Web Accelerator.lnk = C:\Archivos de programa\SlipStream Web Accelerator\slipaccel.exe
O8 - Extra context menu item: Show All Original Images - res://C:\Archivos de programa\SlipStream Web Accelerator\slipaccel.exe/250
O8 - Extra context menu item: Show Original Image - res://C:\Archivos de programa\SlipStream Web Accelerator\slipaccel.exe/227
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.co...?1094224117998
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A9118CC-8DAC-45BF-9610-0874F9E4FA21}: NameServer = 212.74.112.67 212.74.114.129
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\ARCHIV~1\Agnitum\OUTPOS~1.0\outpost.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe