jdoubleya
Topic Starter
Have a vrius that creates letter/number named exe files and also have a security warning popup that says my computer is infected! It is recommended to start spyware cleaner tool. It also set all policies in gpedit to 'Not Configured'.
Here is my log file
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:14:45 PM, on 2/19/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Applicure\dotDefender for IIS\bin\aclogsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\SplineTech JavaScript HTML Debugger\mdm.exe
C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
C:\WINDOWS\system32\srvany.exe
C:\pvsw\bin\w3dbsmgr.exe
C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
C:\WINDOWS\system32\locator.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\HP\HP WebInspect\WIScheduler.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\winlognn.exe
C:\WINDOWS\system32\frmwrk32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ntdll64.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Tools AntiVirus\PCTAV.exe
C:\Program Files\AIM6\aim6.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Justin Ward\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\UltraMon\UltraMon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\UltraMon\UltraMonTaskbar.exe
C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
C:\Program Files\AIM6\aolsoftware.exe
C:\Program Files\iPhoneRingToneMaker\iPhoneRingToneMaker.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/1me10enus/2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: 80.95.132.35 www.expekt.com 80.95.132.35 expekt.com
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: C:\WINDOWS\system32\hs78344kjkfd.dll - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hs78344kjkfd.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Visual IP Trace - {E70C26AE-DFF1-40A8-8D37-19180F56F0AA} - C:\Program Files\Visual IP Trace 2007\VisualIPTraceIE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
O3 - Toolbar: Delicious Toolbar - {61D1C847-DF80-423A-8C6D-DC03B97E6EBE} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [HPLJ Config] C:\Program Files\Hewlett-Packard\hp LaserJet 1150_1300\SetConfig.exe -c Direct -p \\RICH\Printer2 -pn "hp LaserJet 1300 PCL 6" -n 0 -l 1033 -sl 120000
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3Tray.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Vcomohaqiteji] rundll32.exe "C:\WINDOWS\Tyadabadeb.dll",e
O4 - HKLM\..\Run: [jsf8uiw3jnjgffght] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\winlognn.exe
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKLM\..\Run: [NvSvc] C:\WINDOWS\system32\nvsvc32.exe
O4 - HKLM\..\Run: [PCTAVApp] "C:\Program Files\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN
O4 - HKLM\..\Run: [Hkovorukemo] rundll32.exe "C:\WINDOWS\ucitevih.dll",e
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Cleanup] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\200921911740_mcappins.exe /v=3 /cleanup
O4 - HKLM\..\Run: [msci] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\200921911734_mcinfo.exe /insfin
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Justin Ward\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O4 - HKCU\..\Run: [Tristana] "C:\Program Files\eRSS Reader\Reader.exe"
O4 - HKCU\..\Run: [jsf8uiw3jnjgffght] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\winlognn.exe
O4 - HKCU\..\Run: [ztr8nm77q5xuv6nz81ycb6dt] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\fd117itww.exe
O4 - HKCU\..\Run: [t5k8fcekpw13] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\powlndyn6j5a.exe
O4 - HKCU\..\Run: [uw6ejwixxs4ek38sedtcrc39cleube3c0zm] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\esq9op661fqei.exe
O4 - HKCU\..\Run: [pru7o969axu3ffk2] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\lv14smnscue8.exe
O4 - HKCU\..\Run: [zcggpb06yy4yrykoxha9hs3dwfv6rto51] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\u6tdgyij40fr.exe
O4 - HKCU\..\Run: [w5qsj9cf2o4j] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\kn25c79pey5x.exe
O4 - HKCU\..\Run: [ktb0t1dldnuk0z8s52f082mws8i0yx8xob6t7gu] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\s6e6b63hesw.exe
O4 - HKCU\..\Run: [qkpe4bm37mdamlbh9w3vposohnmsgqcnmzx9f0xkwu] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ueohl3osop.exe
O4 - HKCU\..\Run: [rulm8siujym5hfhg8ofyjcnexh] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\cujf6c.exe
O4 - HKCU\..\Run: [sfjjzm3pxvl5stwiklfz7kd] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\qnx1124x99v.exe
O4 - HKCU\..\Run: [jz2wqwc2jh2v7n87stsmgtmiw1p2blqxr] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xo8110q8ch3y.exe
O4 - HKCU\..\Run: [c5aje7761df246gnxtibusumghp4nmsvo6n6zo] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\e40ouqdkjjwxp.exe
O4 - HKCU\..\Run: [vxqb37qz39p3e2yxhb456e8dbtv08ctjpjgugpx7vn] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\wj2pr25g.exe
O4 - HKCU\..\Run: [dfvemqqi7uy] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\q100rnvl.exe
O4 - HKCU\..\Run: [a9iap34n2y8] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\t4d23ml19qp.exe
O4 - HKCU\..\Run: [ixlg10f6tz27xs22p1kfgpielzzwdxyw9lpi] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hlr8ot9.exe
O4 - HKCU\..\Run: [tcmcqp3pbi1g2k80ey9s20hhl7cqyjobm7vjycc8] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\oizv35he3bp.exe
O4 - HKCU\..\Run: [hs8oy8fprxahhpcer] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xcvkb8v3v7h.exe
O4 - HKCU\..\Run: [bnnqdds8f4h1] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\qndogi64u.exe
O4 - HKCU\..\Run: [fnwd0e3x6xp0otnyuzf74xm278] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\okstgo1.exe
O4 - HKCU\..\Run: [a191x79n6j19j27woypg8akyfre] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f4ch1c5vqa8c.exe
O4 - HKCU\..\Run: [uqfes7bu2dt5pme4s] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ndo0boji7vc.exe
O4 - HKCU\..\Run: [d2l9flclm2n6ovkgkdyp95fz88zjgelw39kloycq97nbc] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\enk5je.exe
O4 - HKCU\..\Run: [bqhsnkw2najvltz1r43i8xoivpy8ic0ozre9561mva88ak04] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\vlst73.exe
O4 - HKCU\..\Run: [c2c58klinb0l7wqz7oaalhise0apjqw9h4hklhdqh7ni] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\oxm0bvolai06.exe
O4 - HKCU\..\Run: [wbgt0286sn] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xfvryaeq.exe
O4 - HKCU\..\Run: [z22svugzj] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\n8m9tm.exe
O4 - HKCU\..\Run: [vzisn8y2cidi3l88as8vm] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\orvkc5x.exe
O4 - HKCU\..\Run: [gpm9hup22jndklp] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xs3khwse5gua.exe
O4 - HKCU\..\Run: [xrcv1k3z8frp22l9mg4bsn26nbqie] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ikqgjyhmo955w.exe
O4 - HKCU\..\Run: [azqq4ymzxe6p2oesy2mkhnelkln1h6m372] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xpi3zhl54hy.exe
O4 - HKCU\..\Run: [skob19httrc33w0ffcnja] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f2ywbe32gqh.exe
O4 - HKCU\..\Run: [j4i5nlypax50nvlmh0c97kbhmz5k91legryexcamk] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\nms9t5n.exe
O4 - HKCU\..\Run: [fhdvrisxij1ov28p6ok6kom1cv4m1] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\t4mqusyucwq.exe
O4 - HKCU\..\Run: [rmnd6l94rxvba5qsomy2shbl98uq] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\miwltw3i0spc6.exe
O4 - HKCU\..\Run: [rwmqut43mk5jpgs8sq9u1ktqwxskf7snns1u] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\gohvjkq.exe
O4 - HKCU\..\Run: [pz4yzjca7dvrz7w4qdnimka6tt0] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f954x9u3b93.exe
O4 - HKCU\..\Run: [e4d9xq0gxozh5yqy8inoektvucc3g] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\kjjd797d8j775.exe
O4 - HKCU\..\Run: [uqfy1tlq9h6ili6fc3t4kax4a9x8z08so85hddyxz] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\vv2v50k5piz5.exe
O4 - HKCU\..\Run: [zkrs056v9myzx2a6p8x0mvza4y3k77m] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hxupqk.exe
O4 - HKCU\..\Run: [wntdutq77eb2c6rkigfmbyfj3rcvdue3k3uhf9k8fx66us] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xdi7h0h.exe
O4 - HKCU\..\Run: [krib7o62a09isefvebmqkn1mtyhgezw5] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\rj3hqoljz.exe
O4 - HKCU\..\Run: [pa4cw283qemmltec615w9] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\lvv683wy8c1lw.exe
O4 - HKCU\..\Run: [gnrtxl3j0l1lmvt9cnvav5tc] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\i1gzynal.exe
O4 - HKCU\..\Run: [ahg6gk9ojwxgvi7hhdy1dgvcgyi15ylw0gwp] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\zs61x3l.exe
O4 - HKCU\..\Run: [a1hq5xdcwe6m5h3gp8ebavquguc6pb1fkg2mdmj3] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\tyrury3hgr.exe
O4 - HKCU\..\Run: [adp9e72vwkav81jegtpzww2fuzrsgu39em9rm] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\yamddtdads.exe
O4 - HKCU\..\Run: [k0kmjvval49fl0p9eji3mx2fsxcvts] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hx74x7fiqen.exe
O4 - HKCU\..\Run: [v7v4sl9jvtvs0hgo] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\qxntld0z7.exe
O4 - HKCU\..\Run: [w4f3t4cvqw1otq1r98dp3zh62ayxt4kw54t3ez3] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\z183or27k2.exe
O4 - HKCU\..\Run: [laikfcprvs1vz] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\r7w3bn9p.exe
O4 - HKCU\..\Run: [z0wwdsleti] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\s2cex7qlghel.exe
O4 - HKCU\..\Run: [lea5z886l7qk6h0tpcj8r6y9dml23195v] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\uo2c7mr9ts9.exe
O4 - HKCU\..\Run: [f97jpjtuzj0kgky06] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\vounq538ppzj.exe
O4 - HKCU\..\Run: [ryk2gtiwnenihzr8376gwcmyvz0oihe0hk5o2vzt97ix8lybc6] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\t38k3bis3p7al.exe
O4 - HKCU\..\Run: [ongyaka9nocq2yn3j262u7sfk] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f50vs4d.exe
O4 - HKCU\..\Run: [x20jt7q69l3966yqq17t3bidyy0lims8z6vu4kqogugam7n35] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xhjxpckmt1pgm.exe
O4 - HKCU\..\Run: [yglkyqg7f1rdwa] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\c1bqownrr28.exe
O4 - HKCU\..\Run: [ow0owf3y44qq2otx1hzi5grkdrd7cm3w687k] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\cwx90b8u38wg.exe
O4 - HKCU\..\Run: [omuzfata5ddwer2eajbp3msf9n6gpwzrmafssgn0455] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\k9k5mq.exe
O4 - HKCU\..\Run: [l8dtlntzivepyu9u] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\jqhbuob240e.exe
O4 - HKCU\..\Run: [v3577xcujgetocj7se7q1l39g1kc495119oe] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\mhhy2mho.exe
O4 - HKCU\..\Run: [oakusxy7f0v98jmlv43eocpsthk7cyzyzv5e8] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\dw2l3tf3k4bcz.exe
O4 - HKCU\..\Run: [szdw4xv7s3p9iqvcgeiy4r] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\i7lj8mhcgumf.exe
O4 - HKCU\..\Run: [zl19v132mdys] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xdppb5ib4lqy.exe
O4 - HKCU\..\Run: [alpc4dhchszxzm7smzc17s65elksgh] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\nrjcyjw2.exe
O4 - HKCU\..\Run: [eqkc1y97ju8aivsxkvolxref] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f99gn5s.exe
O4 - HKCU\..\Run: [hrhrhxh5w8b42d0i36su] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\pws1mzymt8.exe
O4 - HKCU\..\Run: [h2jqoxb6d2nmzqwuz3cvp4] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\itz3z19.exe
O4 - HKCU\..\Run: [af1g1vbdtnxqieq4ys5f2bx8v113kn394uh6wuf3oaanzs9v] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hodph1uro8bfi.exe
O4 - HKCU\..\Run: [i9jhe68max] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\px88ru8e5emz.exe
O4 - HKCU\..\Run: [jwo8cxrtvkkucqdq5d4f9sfqeudy] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\zkrtqoe.exe
O4 - HKCU\..\Run: [ino7oolzf64ub8chxc3c2edf69fsonm3bo6x28z3wkyacmfim] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\alrbnlflrfsk.exe
O4 - HKCU\..\Run: [bi6cco8o3ad3xa] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ox5ezshvn.exe
O4 - HKCU\..\Run: [huhmu0w3jd5k] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\y1ozymnawl3r.exe
O4 - HKCU\..\Run: [awabe62wi5dh5x] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\rhv1uofts.exe
O4 - HKCU\..\Run: [fwgg2fr3ib6lxm2ifg8yjaz6v5jk580949h] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\blemtilr1x25.exe
O4 - HKCU\..\Run: [hr2d2769x2u2n8lgv3y4kjlgs7xjr2yau3a43r01fptx] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\njlngqv9593ee.exe
O4 - HKCU\..\Run: [jag7wjp5id0mv9r69t] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\mmmy70j4eoid.exe
O4 - HKCU\..\Run: [iuto7v28tfh4tw8omr1] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\i3q78glw3oy.exe
O4 - HKCU\..\Run: [a91ywwtuwf6cfz18v5y8qyaqi8rmj482sif6] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\uihp9jr1z.exe
O4 - HKCU\..\Run: [uwoxucafhylikcqglmkqs0i16bkyvbe53gb0cqwhfc] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\not7go23jv.exe
O4 - HKCU\..\Run: [w65gyv42br6qjwgg0f7l6tvngg455ykujkts] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\x27clfpil.exe
O4 - HKCU\..\Run: [ob5hyz8pdsuwmv1iiepnc2f64q3ru5x414ltnpgv] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\k01oek56iw.exe
O4 - HKCU\..\Run: [ojgyghzsnb0l8wwpkhgyl0rnpb0ohp] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\rdpp7fu4y.exe
O4 - HKCU\..\Run: [jvu2euku5favq55oz5y0h0mo6z6623h98ijyzpd0o8cyp9] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\la6m516yjqc.exe
O4 - HKCU\..\Run: [ewlc74dtb] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ok1pbh6.exe
O4 - HKCU\..\Run: [lqe58li4fa73jsoehltre1ntgvkp394lwzdwqt5xkz] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\gg8qamx.exe
O4 - HKCU\..\Run: [venv3pi7q5z5c8v13soxi] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\v73rascdle.exe
O4 - HKCU\..\Run: [cfn0xtg48sp49ohrh3ehm6tj5j4xjv2fx16ldrkf3qcs8] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\nkrb9x3448.exe
O4 - HKCU\..\Run: [bg3r4q04nkwmp] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\cynb9ym.exe
O4 - HKCU\..\Run: [qvyktn7ly9x6xryayo5diadsgqj2kt8zigxalc7xcam4v] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\fe7mhlz.exe
O4 - HKCU\..\Run: [tvh8t8p5tfah] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ra565o2lm.exe
O4 - HKCU\..\Run: [k7y0o1b4sd0pkhr1cj7kd44rrhirdvg63gyx] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\dcx0uygdlhq.exe
O4 - HKCU\..\Run: [rhrxvuv0c9lllacmj61cnxhvceshq] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\uzwu52sjjq.exe
O4 - HKCU\..\Run: [ig1ps46pbghr84ybbt2nkni1onp9h4prn89vm8xro646oyh] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\kdqh9z.exe
O4 - HKCU\..\Run: [fv3jqdbxgzn9omrxktokgyuj46n79h55fv1w] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\dbar89ziio.exe
O4 - HKCU\..\Run: [d5miwxgyxrg2ecmr61oqe09ahwlsbzs1icqkymde3uavkgc] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\o109iydb0q.exe
O4 - HKCU\..\Run: [ic7xn1yvr44mw4o] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\qpddnh7.exe
O4 - HKCU\..\Run: [k9d3beq9yuohug4qmcn9fboyottb5o] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\agdawn6si.exe
O4 - HKCU\..\Run: [ktud582s0aqruo26vhi0qsbukyrfxt28ck8u5s] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\y0kyj38mz.exe
O4 - HKCU\..\Run: [lirkja3p68n4nyf0qllswr4yi4qcu4wrwc6cyowcr2igovchz] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\y5lyq2m5njn5.exe
O4 - HKCU\..\Run: [zby8h7axpd34j32] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hhqde6bt.exe
O4 - HKCU\..\Run: [urt8z7oqkc2qvrnovw75otxx9nf] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\m6ppxzuudt.exe
O4 - HKCU\..\Run: [d49s4ltc2da7l8rrh7gwfu1820] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\gcaznnyvax8m.exe
O4 - HKCU\..\Run: [tvfsj3fg4wzmeb6zl4obykfkrycpdvsbmvv1lloo6dt7fymw1u] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ngj4fggl9.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
O4 - Startup: iPhoneRingToneMaker.lnk = C:\Program Files\iPhoneRingToneMaker\iPhoneRingToneMaker.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: UltraMon.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: StumbleUpon PhotoBlog It! - res://StumbleUponIEBar.dll/blogimage
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Delicious - {2C887991-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O9 - Extra button: Bookmarks - {2C887992-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O9 - Extra button: Tag - {2C887993-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll (file missing)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - C:\Program Files\Bodog Poker\BPGame.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15589FA1-C456-11CE-BF01-00AA0055595A} - http://w4s2.work4sure.com/c/ge/w4sgeen9.exe
O16 - DPF: {CB50428B-657F-47DF-9B32-671F82AA73F7} - http://www.photodex.com/pxplay.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: acaptuser32.dll,wbsys.dll
O20 - Winlogon Notify: tuVnMFvW - tuVnMFvW.dll (file missing)
O22 - SharedTaskScheduler: jgzfkj9w38rksndfi7r4 - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hs78344kjkfd.dll
O23 - Service: dotDefender Log Service (aclogsvc) - Unknown owner - C:\Program Files\Applicure\dotDefender for IIS\bin\aclogsvc.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: AMP 3.0 Sensor for WebInspect (AmpSensor3.0-WebInspect) - Hewlett-Packard Company - C:\Program Files\HP\HP WebInspect\AmpSensorWI.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
O23 - Service: Pervasive.SQL Workgroup Engine - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O23 - Service: WebInspect Scheduler Service - Hewlett-Packard Company - C:\Program Files\HP\HP WebInspect\WIScheduler.exe
–
End of file - 24684 bytes
Here is my log file
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:14:45 PM, on 2/19/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Applicure\dotDefender for IIS\bin\aclogsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\SplineTech JavaScript HTML Debugger\mdm.exe
C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
C:\WINDOWS\system32\srvany.exe
C:\pvsw\bin\w3dbsmgr.exe
C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
C:\WINDOWS\system32\locator.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\HP\HP WebInspect\WIScheduler.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\winlognn.exe
C:\WINDOWS\system32\frmwrk32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ntdll64.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Tools AntiVirus\PCTAV.exe
C:\Program Files\AIM6\aim6.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Justin Ward\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\UltraMon\UltraMon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\UltraMon\UltraMonTaskbar.exe
C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
C:\Program Files\AIM6\aolsoftware.exe
C:\Program Files\iPhoneRingToneMaker\iPhoneRingToneMaker.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/1me10enus/2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: 80.95.132.35 www.expekt.com 80.95.132.35 expekt.com
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: C:\WINDOWS\system32\hs78344kjkfd.dll - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hs78344kjkfd.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Visual IP Trace - {E70C26AE-DFF1-40A8-8D37-19180F56F0AA} - C:\Program Files\Visual IP Trace 2007\VisualIPTraceIE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
O3 - Toolbar: Delicious Toolbar - {61D1C847-DF80-423A-8C6D-DC03B97E6EBE} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [HPLJ Config] C:\Program Files\Hewlett-Packard\hp LaserJet 1150_1300\SetConfig.exe -c Direct -p \\RICH\Printer2 -pn "hp LaserJet 1300 PCL 6" -n 0 -l 1033 -sl 120000
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3Tray.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Vcomohaqiteji] rundll32.exe "C:\WINDOWS\Tyadabadeb.dll",e
O4 - HKLM\..\Run: [jsf8uiw3jnjgffght] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\winlognn.exe
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKLM\..\Run: [NvSvc] C:\WINDOWS\system32\nvsvc32.exe
O4 - HKLM\..\Run: [PCTAVApp] "C:\Program Files\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN
O4 - HKLM\..\Run: [Hkovorukemo] rundll32.exe "C:\WINDOWS\ucitevih.dll",e
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Cleanup] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\200921911740_mcappins.exe /v=3 /cleanup
O4 - HKLM\..\Run: [msci] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\200921911734_mcinfo.exe /insfin
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Justin Ward\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O4 - HKCU\..\Run: [Tristana] "C:\Program Files\eRSS Reader\Reader.exe"
O4 - HKCU\..\Run: [jsf8uiw3jnjgffght] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\winlognn.exe
O4 - HKCU\..\Run: [ztr8nm77q5xuv6nz81ycb6dt] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\fd117itww.exe
O4 - HKCU\..\Run: [t5k8fcekpw13] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\powlndyn6j5a.exe
O4 - HKCU\..\Run: [uw6ejwixxs4ek38sedtcrc39cleube3c0zm] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\esq9op661fqei.exe
O4 - HKCU\..\Run: [pru7o969axu3ffk2] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\lv14smnscue8.exe
O4 - HKCU\..\Run: [zcggpb06yy4yrykoxha9hs3dwfv6rto51] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\u6tdgyij40fr.exe
O4 - HKCU\..\Run: [w5qsj9cf2o4j] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\kn25c79pey5x.exe
O4 - HKCU\..\Run: [ktb0t1dldnuk0z8s52f082mws8i0yx8xob6t7gu] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\s6e6b63hesw.exe
O4 - HKCU\..\Run: [qkpe4bm37mdamlbh9w3vposohnmsgqcnmzx9f0xkwu] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ueohl3osop.exe
O4 - HKCU\..\Run: [rulm8siujym5hfhg8ofyjcnexh] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\cujf6c.exe
O4 - HKCU\..\Run: [sfjjzm3pxvl5stwiklfz7kd] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\qnx1124x99v.exe
O4 - HKCU\..\Run: [jz2wqwc2jh2v7n87stsmgtmiw1p2blqxr] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xo8110q8ch3y.exe
O4 - HKCU\..\Run: [c5aje7761df246gnxtibusumghp4nmsvo6n6zo] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\e40ouqdkjjwxp.exe
O4 - HKCU\..\Run: [vxqb37qz39p3e2yxhb456e8dbtv08ctjpjgugpx7vn] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\wj2pr25g.exe
O4 - HKCU\..\Run: [dfvemqqi7uy] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\q100rnvl.exe
O4 - HKCU\..\Run: [a9iap34n2y8] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\t4d23ml19qp.exe
O4 - HKCU\..\Run: [ixlg10f6tz27xs22p1kfgpielzzwdxyw9lpi] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hlr8ot9.exe
O4 - HKCU\..\Run: [tcmcqp3pbi1g2k80ey9s20hhl7cqyjobm7vjycc8] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\oizv35he3bp.exe
O4 - HKCU\..\Run: [hs8oy8fprxahhpcer] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xcvkb8v3v7h.exe
O4 - HKCU\..\Run: [bnnqdds8f4h1] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\qndogi64u.exe
O4 - HKCU\..\Run: [fnwd0e3x6xp0otnyuzf74xm278] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\okstgo1.exe
O4 - HKCU\..\Run: [a191x79n6j19j27woypg8akyfre] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f4ch1c5vqa8c.exe
O4 - HKCU\..\Run: [uqfes7bu2dt5pme4s] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ndo0boji7vc.exe
O4 - HKCU\..\Run: [d2l9flclm2n6ovkgkdyp95fz88zjgelw39kloycq97nbc] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\enk5je.exe
O4 - HKCU\..\Run: [bqhsnkw2najvltz1r43i8xoivpy8ic0ozre9561mva88ak04] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\vlst73.exe
O4 - HKCU\..\Run: [c2c58klinb0l7wqz7oaalhise0apjqw9h4hklhdqh7ni] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\oxm0bvolai06.exe
O4 - HKCU\..\Run: [wbgt0286sn] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xfvryaeq.exe
O4 - HKCU\..\Run: [z22svugzj] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\n8m9tm.exe
O4 - HKCU\..\Run: [vzisn8y2cidi3l88as8vm] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\orvkc5x.exe
O4 - HKCU\..\Run: [gpm9hup22jndklp] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xs3khwse5gua.exe
O4 - HKCU\..\Run: [xrcv1k3z8frp22l9mg4bsn26nbqie] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ikqgjyhmo955w.exe
O4 - HKCU\..\Run: [azqq4ymzxe6p2oesy2mkhnelkln1h6m372] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xpi3zhl54hy.exe
O4 - HKCU\..\Run: [skob19httrc33w0ffcnja] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f2ywbe32gqh.exe
O4 - HKCU\..\Run: [j4i5nlypax50nvlmh0c97kbhmz5k91legryexcamk] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\nms9t5n.exe
O4 - HKCU\..\Run: [fhdvrisxij1ov28p6ok6kom1cv4m1] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\t4mqusyucwq.exe
O4 - HKCU\..\Run: [rmnd6l94rxvba5qsomy2shbl98uq] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\miwltw3i0spc6.exe
O4 - HKCU\..\Run: [rwmqut43mk5jpgs8sq9u1ktqwxskf7snns1u] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\gohvjkq.exe
O4 - HKCU\..\Run: [pz4yzjca7dvrz7w4qdnimka6tt0] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f954x9u3b93.exe
O4 - HKCU\..\Run: [e4d9xq0gxozh5yqy8inoektvucc3g] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\kjjd797d8j775.exe
O4 - HKCU\..\Run: [uqfy1tlq9h6ili6fc3t4kax4a9x8z08so85hddyxz] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\vv2v50k5piz5.exe
O4 - HKCU\..\Run: [zkrs056v9myzx2a6p8x0mvza4y3k77m] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hxupqk.exe
O4 - HKCU\..\Run: [wntdutq77eb2c6rkigfmbyfj3rcvdue3k3uhf9k8fx66us] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xdi7h0h.exe
O4 - HKCU\..\Run: [krib7o62a09isefvebmqkn1mtyhgezw5] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\rj3hqoljz.exe
O4 - HKCU\..\Run: [pa4cw283qemmltec615w9] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\lvv683wy8c1lw.exe
O4 - HKCU\..\Run: [gnrtxl3j0l1lmvt9cnvav5tc] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\i1gzynal.exe
O4 - HKCU\..\Run: [ahg6gk9ojwxgvi7hhdy1dgvcgyi15ylw0gwp] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\zs61x3l.exe
O4 - HKCU\..\Run: [a1hq5xdcwe6m5h3gp8ebavquguc6pb1fkg2mdmj3] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\tyrury3hgr.exe
O4 - HKCU\..\Run: [adp9e72vwkav81jegtpzww2fuzrsgu39em9rm] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\yamddtdads.exe
O4 - HKCU\..\Run: [k0kmjvval49fl0p9eji3mx2fsxcvts] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hx74x7fiqen.exe
O4 - HKCU\..\Run: [v7v4sl9jvtvs0hgo] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\qxntld0z7.exe
O4 - HKCU\..\Run: [w4f3t4cvqw1otq1r98dp3zh62ayxt4kw54t3ez3] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\z183or27k2.exe
O4 - HKCU\..\Run: [laikfcprvs1vz] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\r7w3bn9p.exe
O4 - HKCU\..\Run: [z0wwdsleti] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\s2cex7qlghel.exe
O4 - HKCU\..\Run: [lea5z886l7qk6h0tpcj8r6y9dml23195v] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\uo2c7mr9ts9.exe
O4 - HKCU\..\Run: [f97jpjtuzj0kgky06] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\vounq538ppzj.exe
O4 - HKCU\..\Run: [ryk2gtiwnenihzr8376gwcmyvz0oihe0hk5o2vzt97ix8lybc6] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\t38k3bis3p7al.exe
O4 - HKCU\..\Run: [ongyaka9nocq2yn3j262u7sfk] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f50vs4d.exe
O4 - HKCU\..\Run: [x20jt7q69l3966yqq17t3bidyy0lims8z6vu4kqogugam7n35] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xhjxpckmt1pgm.exe
O4 - HKCU\..\Run: [yglkyqg7f1rdwa] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\c1bqownrr28.exe
O4 - HKCU\..\Run: [ow0owf3y44qq2otx1hzi5grkdrd7cm3w687k] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\cwx90b8u38wg.exe
O4 - HKCU\..\Run: [omuzfata5ddwer2eajbp3msf9n6gpwzrmafssgn0455] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\k9k5mq.exe
O4 - HKCU\..\Run: [l8dtlntzivepyu9u] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\jqhbuob240e.exe
O4 - HKCU\..\Run: [v3577xcujgetocj7se7q1l39g1kc495119oe] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\mhhy2mho.exe
O4 - HKCU\..\Run: [oakusxy7f0v98jmlv43eocpsthk7cyzyzv5e8] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\dw2l3tf3k4bcz.exe
O4 - HKCU\..\Run: [szdw4xv7s3p9iqvcgeiy4r] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\i7lj8mhcgumf.exe
O4 - HKCU\..\Run: [zl19v132mdys] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\xdppb5ib4lqy.exe
O4 - HKCU\..\Run: [alpc4dhchszxzm7smzc17s65elksgh] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\nrjcyjw2.exe
O4 - HKCU\..\Run: [eqkc1y97ju8aivsxkvolxref] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\f99gn5s.exe
O4 - HKCU\..\Run: [hrhrhxh5w8b42d0i36su] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\pws1mzymt8.exe
O4 - HKCU\..\Run: [h2jqoxb6d2nmzqwuz3cvp4] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\itz3z19.exe
O4 - HKCU\..\Run: [af1g1vbdtnxqieq4ys5f2bx8v113kn394uh6wuf3oaanzs9v] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hodph1uro8bfi.exe
O4 - HKCU\..\Run: [i9jhe68max] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\px88ru8e5emz.exe
O4 - HKCU\..\Run: [jwo8cxrtvkkucqdq5d4f9sfqeudy] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\zkrtqoe.exe
O4 - HKCU\..\Run: [ino7oolzf64ub8chxc3c2edf69fsonm3bo6x28z3wkyacmfim] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\alrbnlflrfsk.exe
O4 - HKCU\..\Run: [bi6cco8o3ad3xa] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ox5ezshvn.exe
O4 - HKCU\..\Run: [huhmu0w3jd5k] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\y1ozymnawl3r.exe
O4 - HKCU\..\Run: [awabe62wi5dh5x] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\rhv1uofts.exe
O4 - HKCU\..\Run: [fwgg2fr3ib6lxm2ifg8yjaz6v5jk580949h] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\blemtilr1x25.exe
O4 - HKCU\..\Run: [hr2d2769x2u2n8lgv3y4kjlgs7xjr2yau3a43r01fptx] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\njlngqv9593ee.exe
O4 - HKCU\..\Run: [jag7wjp5id0mv9r69t] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\mmmy70j4eoid.exe
O4 - HKCU\..\Run: [iuto7v28tfh4tw8omr1] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\i3q78glw3oy.exe
O4 - HKCU\..\Run: [a91ywwtuwf6cfz18v5y8qyaqi8rmj482sif6] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\uihp9jr1z.exe
O4 - HKCU\..\Run: [uwoxucafhylikcqglmkqs0i16bkyvbe53gb0cqwhfc] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\not7go23jv.exe
O4 - HKCU\..\Run: [w65gyv42br6qjwgg0f7l6tvngg455ykujkts] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\x27clfpil.exe
O4 - HKCU\..\Run: [ob5hyz8pdsuwmv1iiepnc2f64q3ru5x414ltnpgv] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\k01oek56iw.exe
O4 - HKCU\..\Run: [ojgyghzsnb0l8wwpkhgyl0rnpb0ohp] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\rdpp7fu4y.exe
O4 - HKCU\..\Run: [jvu2euku5favq55oz5y0h0mo6z6623h98ijyzpd0o8cyp9] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\la6m516yjqc.exe
O4 - HKCU\..\Run: [ewlc74dtb] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ok1pbh6.exe
O4 - HKCU\..\Run: [lqe58li4fa73jsoehltre1ntgvkp394lwzdwqt5xkz] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\gg8qamx.exe
O4 - HKCU\..\Run: [venv3pi7q5z5c8v13soxi] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\v73rascdle.exe
O4 - HKCU\..\Run: [cfn0xtg48sp49ohrh3ehm6tj5j4xjv2fx16ldrkf3qcs8] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\nkrb9x3448.exe
O4 - HKCU\..\Run: [bg3r4q04nkwmp] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\cynb9ym.exe
O4 - HKCU\..\Run: [qvyktn7ly9x6xryayo5diadsgqj2kt8zigxalc7xcam4v] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\fe7mhlz.exe
O4 - HKCU\..\Run: [tvh8t8p5tfah] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ra565o2lm.exe
O4 - HKCU\..\Run: [k7y0o1b4sd0pkhr1cj7kd44rrhirdvg63gyx] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\dcx0uygdlhq.exe
O4 - HKCU\..\Run: [rhrxvuv0c9lllacmj61cnxhvceshq] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\uzwu52sjjq.exe
O4 - HKCU\..\Run: [ig1ps46pbghr84ybbt2nkni1onp9h4prn89vm8xro646oyh] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\kdqh9z.exe
O4 - HKCU\..\Run: [fv3jqdbxgzn9omrxktokgyuj46n79h55fv1w] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\dbar89ziio.exe
O4 - HKCU\..\Run: [d5miwxgyxrg2ecmr61oqe09ahwlsbzs1icqkymde3uavkgc] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\o109iydb0q.exe
O4 - HKCU\..\Run: [ic7xn1yvr44mw4o] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\qpddnh7.exe
O4 - HKCU\..\Run: [k9d3beq9yuohug4qmcn9fboyottb5o] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\agdawn6si.exe
O4 - HKCU\..\Run: [ktud582s0aqruo26vhi0qsbukyrfxt28ck8u5s] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\y0kyj38mz.exe
O4 - HKCU\..\Run: [lirkja3p68n4nyf0qllswr4yi4qcu4wrwc6cyowcr2igovchz] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\y5lyq2m5njn5.exe
O4 - HKCU\..\Run: [zby8h7axpd34j32] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\hhqde6bt.exe
O4 - HKCU\..\Run: [urt8z7oqkc2qvrnovw75otxx9nf] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\m6ppxzuudt.exe
O4 - HKCU\..\Run: [d49s4ltc2da7l8rrh7gwfu1820] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\gcaznnyvax8m.exe
O4 - HKCU\..\Run: [tvfsj3fg4wzmeb6zl4obykfkrycpdvsbmvv1lloo6dt7fymw1u] C:\DOCUME~1\JUSTIN~1\LOCALS~1\Temp\ngj4fggl9.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
O4 - Startup: iPhoneRingToneMaker.lnk = C:\Program Files\iPhoneRingToneMaker\iPhoneRingToneMaker.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: UltraMon.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: StumbleUpon PhotoBlog It! - res://StumbleUponIEBar.dll/blogimage
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Delicious - {2C887991-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O9 - Extra button: Bookmarks - {2C887992-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O9 - Extra button: Tag - {2C887993-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll (file missing)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - C:\Program Files\Bodog Poker\BPGame.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15589FA1-C456-11CE-BF01-00AA0055595A} - http://w4s2.work4sure.com/c/ge/w4sgeen9.exe
O16 - DPF: {CB50428B-657F-47DF-9B32-671F82AA73F7} - http://www.photodex.com/pxplay.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: acaptuser32.dll,wbsys.dll
O20 - Winlogon Notify: tuVnMFvW - tuVnMFvW.dll (file missing)
O22 - SharedTaskScheduler: jgzfkj9w38rksndfi7r4 - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hs78344kjkfd.dll
O23 - Service: dotDefender Log Service (aclogsvc) - Unknown owner - C:\Program Files\Applicure\dotDefender for IIS\bin\aclogsvc.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: AMP 3.0 Sensor for WebInspect (AmpSensor3.0-WebInspect) - Hewlett-Packard Company - C:\Program Files\HP\HP WebInspect\AmpSensorWI.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
O23 - Service: Pervasive.SQL Workgroup Engine - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O23 - Service: WebInspect Scheduler Service - Hewlett-Packard Company - C:\Program Files\HP\HP WebInspect\WIScheduler.exe
–
End of file - 24684 bytes