OTListIt logfile created on: 03.03.2009 14:45:56 - Run 1
OTListIt2 by OldTimer - Version 2.0.3.4 Folder = D:\Shares\Data\11 Midlertidige filer\Trojanclean tools
Windows Server 2003 Standard Edition Service Pack 2 (Version = 5.2.3790) - Type = NTDomainController
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000414 | Country: Norway | Language: NOR | Date Format: dd.MM.yyyy
2,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 100,00% Memory free
4,00 Gb Paging File | 4,00 Gb Available in Paging File | 100,00% Paging File free
Paging file location(s): c:\pagefile.sys 16 16;d:\pagefile.sys 3000 3000;
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 60,00 Gb Total Space | 42,64 Gb Free Space | 71,07% Space Free | Partition Type: NTFS
Drive D: | 100,01 Gb Total Space | 25,91 Gb Free Space | 25,90% Space Free | Partition Type: NTFS
Drive E: | 200,00 Gb Total Space | 131,15 Gb Free Space | 65,58% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: BNSDC
Current User Name: administrator
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Output = Minimal
File Age = 30 Days
Company Name Whitelist: On
========== Processes (SafeList) ==========
PRC - C:\WINDOWS\system32\serverappliance\appmgr.exe (Microsoft Corporation)
PRC - C:\Program Files\Symantec\Backup Exec\RAWS\beremote.exe (Symantec Corporation)
PRC - C:\WINDOWS\system32\Dfssvc.exe (Microsoft Corporation)
PRC - C:\WINDOWS\System32\dns.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\serverappliance\elementmgr.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
PRC - C:\WINDOWS\System32\ismserv.exe (Microsoft Corporation)
PRC - C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
PRC - C:\WINDOWS\System32\llssrv.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\tcpsvcs.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\ntfrs.exe (Microsoft Corporation)
PRC - C:\Program Files\OmniBack\bin\omniinet.exe (Hewlett-Packard)
PRC - C:\WINDOWS\System32\snmp.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\serverappliance\srvcsurg.exe (Microsoft Corporation)
PRC - C:\compaq\survey\Surveyor.EXE (Hewlett-Packard Development Group, L.P.)
PRC - C:\WINDOWS\system32\lserver.exe (Microsoft Corporation)
PRC - C:\Program Files\VMware\VMware Converter\vmware-ufad.exe (VMware, Inc.)
PRC - C:\Program Files\VMware\VMware Tools\VMwareService.exe (VMware, Inc.)
PRC - C:\Program Files\Seagate Software\WCS\WebCompServer.exe (Seagate Software, Inc.)
PRC - C:\Program Files\Exchsrvr\bin\mad.exe (Microsoft Corporation)
PRC - C:\Program Files\Common Files\System\MSSearch\Bin\mssearch.exe (Microsoft Corporation)
PRC - C:\Program Files\Exchsrvr\bin\exmgmt.exe (Microsoft Corporation)
PRC - C:\Program Files\Exchsrvr\bin\store.exe (Microsoft Corporation)
PRC - C:\Program Files\Exchsrvr\bin\emsmta.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\wbem\wmiprvse.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\wbem\wmiprvse.exe (Microsoft Corporation)
PRC - c:\windows\system32\inetsrv\w3wp.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\logon.scr (Microsoft Corporation)
PRC - C:\WINDOWS\system32\rdpclip.exe (Microsoft Corporation)
PRC - C:\WINDOWS\Explorer.EXE (Microsoft Corporation)
PRC - C:\WINDOWS\system32\cpqteam.exe (Hewlett-Packard Company)
PRC - C:\Program Files\VMware\VMware Tools\VMwareTray.exe (VMware, Inc.)
PRC - C:\Program Files\VMware\VMware Tools\VMwareUser.exe (VMware, Inc.)
PRC - C:\Program Files\Java\jre6\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - D:\Shares\Data\11 Midlertidige filer\Trojanclean tools\OTListIt2.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (appmgr [Auto | Running]) – C:\WINDOWS\system32\serverappliance\appmgr.exe (Microsoft Corporation)
SRV - (aspnet_state [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (Microsoft Corporation)
SRV - (BackupExecAgentAccelerator [Auto | Running]) – C:\Program Files\Symantec\Backup Exec\RAWS\beremote.exe (Symantec Corporation)
SRV - (clr_optimization_v2.0.50727_32 [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (Dfs [Auto | Running]) – C:\WINDOWS\system32\Dfssvc.exe (Microsoft Corporation)
SRV - (DHCPServer [Auto | Running]) – C:\WINDOWS\system32\tcpsvcs.exe (Microsoft Corporation)
SRV - (DNS [Auto | Running]) – C:\WINDOWS\System32\dns.exe (Microsoft Corporation)
SRV - (elementmgr [Auto | Running]) – C:\WINDOWS\system32\serverappliance\elementmgr.exe (Microsoft Corporation)
SRV - (FontCache3.0.0.0 [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation)
SRV - (helpsvc [Auto | Running]) – C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll (Microsoft Corporation)
SRV - (idsvc [Unknown | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (Microsoft Corporation)
SRV - (IISADMIN [Auto | Running]) – C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
SRV - (IMAP4Svc [Disabled | Stopped]) – C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
SRV - (IsmServ [Auto | Running]) – C:\WINDOWS\System32\ismserv.exe (Microsoft Corporation)
SRV - (JavaQuickStarterService [Auto | Running]) – C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (LicenseService [Auto | Running]) – C:\WINDOWS\System32\llssrv.exe (Microsoft Corporation)
SRV - (LiveUpdate [On_Demand | Stopped]) – C:\Program Files\Symantec\LiveUpdate\LuComServer_3_3.EXE (Symantec Corporation)
SRV - (LPDSVC [Auto | Running]) – C:\WINDOWS\system32\tcpsvcs.exe (Microsoft Corporation)
SRV - (MSExchangeES [On_Demand | Stopped]) – C:\Program Files\Exchsrvr\bin\events.exe (Microsoft Corporation)
SRV - (MSExchangeIS [Auto | Running]) – C:\Program Files\Exchsrvr\bin\store.exe (Microsoft Corporation)
SRV - (MSExchangeMGMT [Auto | Running]) – C:\Program Files\Exchsrvr\bin\exmgmt.exe (Microsoft Corporation)
SRV - (MSExchangeMTA [Auto | Running]) – C:\Program Files\Exchsrvr\bin\emsmta.exe (Microsoft Corporation)
SRV - (MSExchangeSA [Auto | Running]) – C:\Program Files\Exchsrvr\bin\mad.exe (Microsoft Corporation)
SRV - (MSExchangeSRS [Disabled | Stopped]) – C:\Program Files\Exchsrvr\bin\srsmain.exe (Microsoft Corporation)
SRV - (MSSEARCH [Auto | Running]) – C:\Program Files\Common Files\System\MSSearch\Bin\mssearch.exe (Microsoft Corporation)
SRV - (NetTcpPortSharing [Disabled | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation)
SRV - (NntpSvc [Disabled | Stopped]) – C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
SRV - (NtFrs [Auto | Running]) – C:\WINDOWS\system32\ntfrs.exe (Microsoft Corporation)
SRV - (odserv [On_Demand | Stopped]) – C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (omniInet [Auto | Running]) – C:\Program Files\OmniBack\bin\omniinet.exe (Hewlett-Packard)
SRV - (ose [On_Demand | Stopped]) – C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (pageserver [Auto | Stopped]) – C:\Program Files\Seagate Software\WCS\pageserver.exe (Seagate Software, Inc.)
SRV - (PLServer [On_Demand | Stopped]) – D:\Program\Visma\Business\DocCenter\PLServer.exe (PaperLess® as)
SRV - (Pml Driver HPZ12 [Auto | Running]) – C:\WINDOWS\system32\HPZipm12.dll (Hewlett-Packard)
SRV - (POP3Svc [Disabled | Stopped]) – C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
SRV - (prilogon [Auto | Stopped]) – File not found
SRV - (RESvc [Auto | Running]) – C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
SRV - (RSoPProv [On_Demand | Stopped]) – C:\WINDOWS\system32\RSoPProv.exe (Microsoft Corporation)
SRV - (sacsvr [On_Demand | Stopped]) – C:\WINDOWS\system32\sacsvr.dll (Microsoft Corporation)
SRV - (SMTPSVC [Auto | Running]) – C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
SRV - (SNMP [Auto | Running]) – C:\WINDOWS\System32\snmp.exe (Microsoft Corporation)
SRV - (srvcsurg [Auto | Running]) – C:\WINDOWS\system32\serverappliance\srvcsurg.exe (Microsoft Corporation)
SRV - (StarEngineService_07 [On_Demand | Stopped]) – File not found
SRV - (Surveyor [Auto | Running]) – C:\compaq\survey\Surveyor.EXE (Hewlett-Packard Development Group, L.P.)
SRV - (sysdown [On_Demand | Stopped]) – C:\WINDOWS\system32\sysdown.exe (Compaq Computer Corporation)
SRV - (TermServLicensing [Auto | Running]) – C:\WINDOWS\system32\lserver.exe (Microsoft Corporation)
SRV - (TrkSvr [Disabled | Stopped]) – C:\WINDOWS\system32\trksvr.dll (Microsoft Corporation)
SRV - (Tssdis [Disabled | Stopped]) – C:\WINDOWS\System32\tssdis.exe (Microsoft Corporation)
SRV - (ufad-p2v [Auto | Running]) – C:\Program Files\VMware\VMware Converter\vmware-ufad.exe (VMware, Inc.)
SRV - (UMWdf [On_Demand | Stopped]) – C:\WINDOWS\system32\wdfmgr.exe (Microsoft Corporation)
SRV - (uploadmgr [On_Demand | Stopped]) – C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll (Microsoft Corporation)
SRV - (Visma Sync Exchange [Disabled | Stopped]) – C:\Program Files\Visma\Outlook\Service\VBusSyncSvc.exe ()
SRV - (VMTools [Auto | Running]) – C:\Program Files\VMware\VMware Tools\VMwareService.exe (VMware, Inc.)
SRV - (W3SVC [Auto | Running]) – C:\WINDOWS\system32\inetsrv\iisw3adm.dll (Microsoft Corporation)
SRV - (WebCompServer [Auto | Running]) – C:\Program Files\Seagate Software\WCS\WebCompServer.exe (Seagate Software, Inc.)
SRV - (WinHost32Svr [Auto | Stopped]) – File not found
SRV - (WINVINFO [Auto | Stopped]) – File not found
========== Driver Services (SafeList) ==========
DRV - (adpu160m [Boot | Running]) – C:\WINDOWS\system32\drivers\adpu160m.sys (Adaptec, Inc.)
DRV - (ati2mpad [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\ati2mpad.sys (ATI Technologies Inc.)
DRV - (ClusDisk [Disabled | Stopped]) – C:\WINDOWS\system32\DRIVERS\ClusDisk.sys (Microsoft Corporation)
DRV - (cpqarry2 [Boot | Running]) – C:\WINDOWS\system32\drivers\cpqarry2.sys (Compaq Computer Corporation)
DRV - (cpqasm2 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\cpqasm2.sys (Compaq Computer Corporation)
DRV - (CpqCiDrv [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\CpqCiDrv.sys (Hewlett-Packard Company)
DRV - (CPQCISSE [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\CPQCISSE.sys (Hewlett-Packard Company)
DRV - (cpqcissm [Boot | Running]) – C:\WINDOWS\system32\drivers\cpqcissm.sys (Hewlett-Packard Company)
DRV - (CPQPHP [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\CPQPHP.SYS (Hewlett-Packard Company)
DRV - (CPQTeam [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\cpqteam.sys (Hewlett-Packard Company)
DRV - (CPQTeamMP [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\cpqteam.sys (Hewlett-Packard Company)
DRV - (DfsDriver [Boot | Running]) – C:\WINDOWS\system32\drivers\Dfs.sys (Microsoft Corporation)
DRV - (dlttape [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\dlttape.sys (Microsoft Corporation)
DRV - (eeCtrl [System | Running]) – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (EXIFS [Auto | Running]) – C:\WINDOWS\system32\drivers\exifs.sys (Microsoft Corporation)
DRV - (hgfs [Auto | Running]) – C:\WINDOWS\System32\DRIVERS\hgfs.sys (VMware, Inc.)
DRV - (LGTO_Sync [Auto | Running]) – C:\WINDOWS\system32\Drivers\lgtosync.sys (VMware, Inc.)
DRV - (LsiCsb6 [Boot | Running]) – C:\WINDOWS\system32\drivers\LsiCsb6.sys (LSI Logic Corporation.)
DRV - (MegaIDE [Disabled | Stopped]) – C:\WINDOWS\system32\drivers\MegaIDE.sys (LSI Logic Corporation)
DRV - (NAVENG [On_Demand | Stopped]) – C:\Program Files\Common Files\Symantec Shared\VirusDefs\20090301.024\NAVENG.SYS (Symantec Corporation)
DRV - (NAVEX15 [On_Demand | Stopped]) – C:\Program Files\Common Files\Symantec Shared\VirusDefs\20090301.024\NAVEX15.SYS (Symantec Corporation)
DRV - (Ptilink [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\ptilink.sys (Parallel Technologies, Inc.)
DRV - (q57w2k [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\q57xp32.sys (Hewlett-Packard Company)
DRV - (SASDIFSV [System | Running]) – C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASENUM [On_Demand | Stopped]) – C:\Program Files\SUPERAntiSpyware\SASENUM.SYS ( SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASKUTIL [System | Running]) – C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (Secdrv [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (symc810 [Boot | Running]) – C:\WINDOWS\System32\drivers\symc810.sys (Symbios Logic Inc.)
DRV - (symc8xx [Boot | Running]) – C:\WINDOWS\System32\drivers\symc8xx.sys (LSI Logic)
DRV - (symmpi [Boot | Stopped]) – C:\WINDOWS\system32\DRIVERS\symmpi.sys (LSI Logic)
DRV - (sym_hi [Boot | Running]) – C:\WINDOWS\System32\drivers\sym_hi.sys (LSI Logic)
DRV - (sysmgmt [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\sysmgmt.sys (Compaq Computer Corporation)
DRV - (tmcomm [Auto | Running]) – C:\WINDOWS\system32\drivers\tmcomm.sys (Trend Micro Inc.)
DRV - (VMMEMCTL [Auto | Running]) – C:\Program Files\VMware\VMware Tools\Drivers\memctl\vmmemctl.sys ()
DRV - (vmmouse [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\vmmouse.sys (VMware, Inc.)
DRV - (vmscsi [Boot | Running]) – C:\WINDOWS\System32\DRIVERS\vmscsi.sys (VMware, Inc.)
DRV - (vmxnet [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\vmxnet.sys (VMware, Inc.)
DRV - (vmx_svga [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\vmx_svga.sys (VMware, Inc.)
DRV - (VSP [Boot | Running]) – C:\WINDOWS\System32\DRIVERS\vsp.sys (Symantec Corporation)
DRV - (vstor2-p2v30 [Auto | Running]) – C:\Program Files\VMware\VMware Converter\vstor2-p2v30.sys (VMware, Inc.)
DRV - (WLBS [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\wlbs.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.hp.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - HKLM\software\mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} -> %SystemRoot%\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION [C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION\] -> [2009.02.14 03:18:58 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\[removed] -> %ProgramFiles%\JAVA\JRE6\LIB\DEPLOY\JQS\FF [C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF] -> [2009.02.14 12:54:21 00,000,000 | —D | M]
O1 HOSTS File: (289942 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 10057 more lines…
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" (Adobe Systems Incorporated)
O4 - HKLM..\Run: [CPQTEAM] cpqteam.exe (Hewlett-Packard Company)
O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [VMware Tools] C:\Program Files\VMware\VMware Tools\VMwareTray.exe (VMware, Inc.)
O4 - HKLM..\Run: [VMware User Process] C:\Program Files\VMware\VMware Tools\VMwareUser.exe (VMware, Inc.)
O4 - HKCU..\Run: [] File not found
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2\SSUPDATE.EXE Software\SUPERAntiSpyware.com\SUPERAntiSpyware File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ShowSuperHidden = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: disablecad = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: scforceoption = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 149
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O12 - Plugin for: .NPSSView - C:\Program Files\Seagate Software\Viewers\ActiveXViewer\NPssView.dll (Seagate Software)
O15 - HKLM\..Trusted Domains: 49 domain(s) and sub-domain(s) not assigned to a zone.
O15 - HKCU\..Trusted Domains: 48 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {027CDB6E-0000-0000-0000-000000000000} http://download.macromedia.com/pub/shockwa…ash/swflash.cab (Reg Error: Key error.)
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} http://housecall65.trendmicro.com/housecal…ivex/hcImpl.cab (Trend Micro ActiveX Scan Agent 6.6)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://dl8-cdn-01.sun.com/s/ESD7/JSCDL/jdk…ows-i586-jc.cab (Java Plug-in 1.6.0_12)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F}
http://v4.windowsupdate.microsoft.com/CAB/…8138.1724074074 (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_12)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_12)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Interfaces\{6F52DEB8-54F7-4C9F-A32A-E7D6F5C72C5B}\\NameServer = 192.168.1.230,192.168.1.10
O18 - Protocol\Handler\msdaipp Reg Error: Value error. - Reg Error: Key error. File not found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter: - text/xml - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com)
O24 - Desktop Components:0 (My Current Home Page) - About:Home
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O29 - HKLM SecurityProviders - ( pwdssp.dll) - C:\WINDOWS\system32\pwdssp.dll (Microsoft Corporation)
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
========== Files/Folders - Created Within 30 Days ==========
[2009.03.02 14:41:23 | 00,006,824 | —- | C] () – C:\Documents and Settings\All Users\Application Data\LUUnInstall.LiveUpdate
[2009.02.25 08:06:05 | 01,107,115 | —- | C] () – C:\WINDOWS\System32\dllcache\ntprint.cat
[2009.02.19 12:47:13 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2009.02.19 12:40:01 | 00,000,780 | —- | C] () – C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2009.02.19 12:39:59 | 00,000,000 | —D | C] – C:\Program Files\SUPERAntiSpyware
[2009.02.19 12:39:59 | 00,000,000 | —D | C] – C:\Documents and Settings\Administrator\Application Data\SUPERAntiSpyware.com
[2009.02.19 12:38:37 | 00,000,000 | —D | C] – C:\Program Files\Common Files\Wise Installation Wizard
[2009.02.15 17:33:26 | 00,173,456 | —- | C] (Symantec Corporation) – C:\Documents and Settings\Administrator\Desktop\FixVundo.exe
[2009.02.14 12:54:55 | 00,000,000 | —D | C] – C:\WINDOWS\Sun
[2009.02.14 12:54:17 | 00,000,000 | —D | C] – C:\Program Files\Java
[2009.02.14 12:52:55 | 00,000,000 | —D | C] – C:\Documents and Settings\Administrator\Application Data\Sun
[2009.02.14 03:14:54 | 00,117,760 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\prntvpt.dll
[2009.02.14 03:14:53 | 01,676,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xpssvcs.dll
[2009.02.14 03:14:53 | 01,676,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\xpssvcs.dll
[2009.02.14 03:14:53 | 00,597,504 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\printfilterpipelinesvc.exe
[2009.02.14 03:14:53 | 00,575,488 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xpsshhdr.dll
[2009.02.14 03:14:53 | 00,575,488 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\xpsshhdr.dll
[2009.02.14 03:14:53 | 00,089,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\filterpipelineprintproc.dll
[2009.02.14 03:14:30 | 00,000,000 | —D | C] – C:\WINDOWS\SxsCaPendDel
[2009.02.14 02:46:08 | 00,000,000 | —D | C] – C:\WINDOWS\SoftwareDistribution
[2009.02.14 02:44:09 | 21,244,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\MRT.exe
[2009.02.13 10:28:20 | 00,000,000 | —D | C] – C:\Documents and Settings\Administrator\Application Data\Malwarebytes
[2009.02.13 10:28:12 | 00,015,504 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2009.02.13 10:28:12 | 00,000,696 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2009.02.13 10:28:09 | 00,038,496 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009.02.13 10:28:07 | 00,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2009.02.13 10:28:07 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2009.02.12 22:58:50 | 00,000,472 | —- | C] () – C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2009.02.12 22:56:20 | 00,000,000 | —D | C] – C:\Program Files\Lavasoft
========== Files - Modified Within 30 Days ==========
[1 C:\WINDOWS\System32\*.tmp files]
[2009.03.03 04:07:48 | 00,002,912 | —- | M] () – C:\WINDOWS\System32\mapisvc.inf
[2009.03.03 02:08:30 | 01,699,094 | -H– | M] () – C:\Documents and Settings\Administrator\Local Settings\Application Data\IconCache.db
[2009.03.03 02:00:00 | 00,000,332 | —- | M] () – C:\WINDOWS\tasks\izucvlbf.job
[2009.03.03 01:35:48 | 01,281,078 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009.03.03 01:35:48 | 00,982,972 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2009.03.03 01:35:48 | 00,267,632 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2009.03.03 01:31:29 | 00,002,206 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2009.03.03 01:30:59 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009.03.03 01:30:51 | 00,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2009.03.02 22:58:00 | 00,000,472 | —- | M] () – C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2009.03.02 14:49:14 | 00,006,824 | —- | M] () – C:\Documents and Settings\All Users\Application Data\LUUnInstall.LiveUpdate
[2009.03.01 01:20:00 | 00,000,240 | —- | M] () – C:\WINDOWS\tasks\Shutdown.job
[2009.02.25 12:51:30 | 00,004,861 | —- | M] () – C:\WINDOWS\imsins.BAK
[2009.02.24 13:17:23 | 00,000,187 | —- | M] () – C:\WINDOWS\hpbafd.ini
[2009.02.19 12:40:01 | 00,000,780 | —- | M] () – C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2009.02.16 11:43:22 | 00,289,942 | R— | M] () – C:\WINDOWS\System32\drivers\etc\hosts
[2009.02.15 17:33:27 | 00,173,456 | —- | M] (Symantec Corporation) – C:\Documents and Settings\Administrator\Desktop\FixVundo.exe
[2009.02.14 03:28:49 | 00,266,208 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2009.02.13 10:28:12 | 00,000,696 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2009.02.13 03:43:28 | 00,292,053 | R— | M] () – C:\WINDOWS\System32\drivers\etc\hosts.bak
[2009.02.13 03:41:51 | 00,292,053 | R— | M] () – C:\WINDOWS\System32\drivers\etc\hosts.20090213-034328.backup
[2009.02.13 03:28:29 | 00,000,933 | —- | M] () – C:\Documents and Settings\Administrator\Desktop\Spybot - Search & Destroy.lnk
[2009.02.11 20:56:18 | 21,244,872 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\MRT.exe
[2009.02.11 10:19:42 | 00,038,496 | —- | M] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009.02.11 10:19:34 | 00,015,504 | —- | M] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
========== LOP Check ==========
[2009.02.19 12:39:59 | 00,000,000 | RH-D | M] – C:\Documents and Settings\Administrator\Application Data
[2008.12.08 14:15:19 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\Adobe
[2004.08.09 11:25:35 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\AdobeUM
[2009.01.16 15:14:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\Clue
[2006.10.26 11:48:06 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\Download Manager
[2008.09.30 14:06:17 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\Help
[2003.10.31 03:09:09 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\Identities
[2004.06.01 12:03:03 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\Macromedia
[2009.02.13 10:28:20 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\Malwarebytes
[2009.01.30 11:06:53 | 00,000,000 | –SD | M] – C:\Documents and Settings\Administrator\Application Data\Microsoft
[2009.02.14 12:52:55 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\Sun
[2009.02.19 12:39:59 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\SUPERAntiSpyware.com
[2008.07.18 08:39:51 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\Symantec
[2008.01.19 11:54:21 | 00,000,000 | —D | M] – C:\Documents and Settings\Administrator\Application Data\VMware
[2009.03.03 01:30:44 | 00,000,000 | RH-D | M] – C:\Documents and Settings\All Users\Application Data
[2008.03.29 15:20:15 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Adobe
[2007.08.24 12:39:14 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Hewlett-Packard
[2009.03.02 14:32:09 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Lavasoft
[2009.02.13 10:28:07 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2009.01.30 10:33:30 | 00,000,000 | –SD | M] – C:\Documents and Settings\All Users\Application Data\Microsoft
[2009.01.30 10:59:08 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Microsoft Help
[2009.01.19 15:36:58 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[2009.02.19 12:47:13 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2009.03.02 14:49:15 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Symantec
[2008.01.19 18:11:44 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\VMware
[2009.03.02 22:58:00 | 00,000,472 | —- | M] () – C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
[2003.03.25 13:00:00 | 00,000,065 | RH– | M] () – C:\WINDOWS\Tasks\desktop.ini
[2009.03.03 02:00:00 | 00,000,332 | —- | M] () – C:\WINDOWS\Tasks\izucvlbf.job
[2009.03.03 01:30:59 | 00,000,006 | -H– | M] () – C:\WINDOWS\Tasks\SA.DAT
[2009.02.06 18:00:00 | 00,032,654 | —- | M] () – C:\WINDOWS\Tasks\SchedLgU.Txt
[2009.03.01 01:20:00 | 00,000,240 | —- | M] () – C:\WINDOWS\Tasks\Shutdown.job
========== Purity Check ==========
========== Custom Scans ==========
========== Net Services ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\NetSvcs
AppMgmt - C:\WINDOWS\System32\appmgmts.dll - (Microsoft Corporation)
AudioSrv - C:\WINDOWS\System32\audiosrv.dll - (Microsoft Corporation)
Browser - C:\WINDOWS\System32\browser.dll - (Microsoft Corporation)
CryptSvc - C:\WINDOWS\System32\cryptsvc.dll - (Microsoft Corporation)
DMServer - C:\WINDOWS\System32\dmserver.dll - (Microsoft Corporation)
EventSystem - C:\WINDOWS\system32\es.dll - (Microsoft Corporation)
HidServ - C:\WINDOWS\System32\hidserv.dll - File not found
Ias - -
Iprip - -
Irmon - -
LanmanServer - C:\WINDOWS\System32\srvsvc.dll - (Microsoft Corporation)
LanmanWorkstation - C:\WINDOWS\System32\wkssvc.dll - (Microsoft Corporation)
Messenger - C:\WINDOWS\System32\msgsvc.dll - (Microsoft Corporation)
Netman - C:\WINDOWS\System32\netman.dll - (Microsoft Corporation)
Nla - C:\WINDOWS\System32\mswsock.dll - (Microsoft Corporation)
Ntmssvc - C:\WINDOWS\system32\ntmssvc.dll - (Microsoft Corporation)
NWCWorkstation - -
Nwsapagent - -
Rasauto - C:\WINDOWS\System32\rasauto.dll - (Microsoft Corporation)
Rasman - C:\WINDOWS\System32\rasmans.dll - (Microsoft Corporation)
Remoteaccess - C:\WINDOWS\System32\mprdim.dll - (Microsoft Corporation)
Sacsvr - C:\WINDOWS\system32\sacsvr.dll - (Microsoft Corporation)
Schedule - C:\WINDOWS\system32\schedsvc.dll - (Microsoft Corporation)
Seclogon - C:\WINDOWS\System32\seclogon.dll - (Microsoft Corporation)
SENS - C:\WINDOWS\system32\sens.dll - (Microsoft Corporation)
Sharedaccess - C:\WINDOWS\system32\ipnathlp.dll - (Microsoft Corporation)
Themes - C:\WINDOWS\System32\shsvcs.dll - (Microsoft Corporation)
TrkWks - C:\WINDOWS\system32\trkwks.dll - (Microsoft Corporation)
TrkSvr - C:\WINDOWS\system32\trksvr.dll - (Microsoft Corporation)
WZCSVC - C:\WINDOWS\System32\wzcsvc.dll - (Microsoft Corporation)
Wmi - C:\WINDOWS\System32\advapi32.dll - (Microsoft Corporation)
WmdmPmSp - -
winmgmt - C:\WINDOWS\system32\wbem\WMIsvc.dll - (Microsoft Corporation)
wuauserv - C:\WINDOWS\system32\wuauserv.dll - (Microsoft Corporation)
BITS - C:\WINDOWS\system32\qmgr.dll - (Microsoft Corporation)
ShellHWDetection - C:\WINDOWS\System32\shsvcs.dll - (Microsoft Corporation)
uploadmgr - C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll - (Microsoft Corporation)
WmdmPmSN - C:\WINDOWS\system32\mspmsnsv.dll - (Microsoft Corporation)
xmlprov - C:\WINDOWS\System32\xmlprov.dll - (Microsoft Corporation)
AeLookupSvc - C:\WINDOWS\System32\aelupsvc.dll - (Microsoft Corporation)
helpsvc - C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll - (Microsoft Corporation)
======= End Net Services =========
========== SafeBoot-Minimal Settings ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\
AppMgmt - %SystemRoot%\System32\appmgmts.dll - (Microsoft Corporation)
Base - Driver Group
Boot Bus Extender - Driver Group
Boot file system - Driver Group
CryptSvc - %SystemRoot%\System32\cryptsvc.dll - (Microsoft Corporation)
DcomLaunch - %SystemRoot%\system32\rpcss.dll - (Microsoft Corporation)
dmadmin - %SystemRoot%\System32\dmadmin.exe - (Microsoft Corporation)
dmboot.sys - %SystemRoot%\System32\drivers\dmboot.sys - (Microsoft Corporation)
dmio.sys - %SystemRoot%\System32\drivers\dmio.sys - (Microsoft Corporation)
dmload.sys - %SystemRoot%\System32\drivers\dmload.sys - (Microsoft Corporation)
dmserver - %SystemRoot%\System32\dmserver.dll - (Microsoft Corporation)
EventLog - %SystemRoot%\system32\services.exe - (Microsoft Corporation)
File system - Driver Group
Filter - Driver Group
HelpSvc - %SystemRoot%\PCHealth\HelpCtr\Binaries\pchsvc.dll - (Microsoft Corporation)
Netlogon - %SystemRoot%\system32\lsass.exe - (Microsoft Corporation)
PCI Configuration - Driver Group
PlugPlay - %SystemRoot%\system32\services.exe - (Microsoft Corporation)
PNP Filter - Driver Group
Primary disk - Driver Group
RpcSs - %SystemRoot%\system32\rpcss.dll - (Microsoft Corporation)
sacsvr - %SystemRoot%\system32\sacsvr.dll - (Microsoft Corporation)
SCSI Class - Driver Group
sermouse.sys - Driver
System Bus Extender - Driver Group
vds - %SystemRoot%\System32\vds.exe - (Microsoft Corporation)
vga.sys - Driver
vgasave.sys - %SystemRoot%\System32\drivers\vga.sys - (Microsoft Corporation)
wd.sys - Driver
WinMgmt - %SystemRoot%\system32\wbem\WMIsvc.dll - (Microsoft Corporation)
{36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
{4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
{4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
{4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
{4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
{4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
{4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
{4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
{4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
{4D36E97D-E325-11CE-BFC1-08002BE10318} - System
{4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
{533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
{71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
{745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
======= End SafeBoot-Minimal =========
========== SafeBoot-Network Settings ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\
AFD - %SystemRoot%\System32\drivers\afd.sys - (Microsoft Corporation)
AppMgmt - %SystemRoot%\System32\appmgmts.dll - (Microsoft Corporation)
Base - Driver Group
Boot Bus Extender - Driver Group
Boot file system - Driver Group
Browser - %SystemRoot%\System32\browser.dll - (Microsoft Corporation)
CryptSvc - %SystemRoot%\System32\cryptsvc.dll - (Microsoft Corporation)
DcomLaunch - %SystemRoot%\system32\rpcss.dll - (Microsoft Corporation)
Dhcp - %SystemRoot%\System32\dhcpcsvc.dll - (Microsoft Corporation)
dmadmin - %SystemRoot%\System32\dmadmin.exe - (Microsoft Corporation)
dmboot.sys - %SystemRoot%\System32\drivers\dmboot.sys - (Microsoft Corporation)
dmio.sys - %SystemRoot%\System32\drivers\dmio.sys - (Microsoft Corporation)
dmload.sys - %SystemRoot%\System32\drivers\dmload.sys - (Microsoft Corporation)
dmserver - %SystemRoot%\System32\dmserver.dll - (Microsoft Corporation)
DnsCache - %SystemRoot%\System32\dnsrslvr.dll - (Microsoft Corporation)
EventLog - %SystemRoot%\system32\services.exe - (Microsoft Corporation)
File system - Driver Group
Filter - Driver Group
HelpSvc - %SystemRoot%\PCHealth\HelpCtr\Binaries\pchsvc.dll - (Microsoft Corporation)
ip6fw.sys - %SystemRoot%\system32\drivers\ip6fw.sys - (Microsoft Corporation)
ipnat.sys - %SystemRoot%\system32\DRIVERS\ipnat.sys - (Microsoft Corporation)
LanmanServer - %SystemRoot%\System32\srvsvc.dll - (Microsoft Corporation)
LanmanWorkstation - %SystemRoot%\System32\wkssvc.dll - (Microsoft Corporation)
LmHosts - %SystemRoot%\System32\lmhsvc.dll - (Microsoft Corporation)
Messenger - %SystemRoot%\System32\msgsvc.dll - (Microsoft Corporation)
NDIS - %SystemRoot%\System32\drivers\ndis.sys - (Microsoft Corporation)
NDIS Wrapper - Driver Group
Ndisuio - %SystemRoot%\system32\DRIVERS\ndisuio.sys - (Microsoft Corporation)
NetBIOS - %SystemRoot%\system32\DRIVERS\netbios.sys - (Microsoft Corporation)
NetBIOSGroup - Driver Group
NetBT - %SystemRoot%\system32\DRIVERS\netbt.sys - (Microsoft Corporation)
NetDDEGroup - Driver Group
Netlogon - %SystemRoot%\system32\lsass.exe - (Microsoft Corporation)
NetMan - %SystemRoot%\System32\netman.dll - (Microsoft Corporation)
Network - Driver Group
NetworkProvider - Driver Group
NtLmSsp - %SystemRoot%\system32\lsass.exe - (Microsoft Corporation)
PCI Configuration - Driver Group
PlugPlay - %SystemRoot%\system32\services.exe - (Microsoft Corporation)
PNP Filter - Driver Group
PNP_TDI - Driver Group
Primary disk - Driver Group
rdpcdd.sys - %SystemRoot%\System32\DRIVERS\RDPCDD.sys - (Microsoft Corporation)
rdpdd.sys - %SystemRoot%\System32\rdpdd.dll - (Microsoft Corporation)
rdpwd.sys - %SystemRoot%\System32\drivers\rdpwd.sys - (Microsoft Corporation)
rdsessmgr - %SystemRoot%\system32\sessmgr.exe - (Microsoft Corporation)
RpcSs - %SystemRoot%\system32\rpcss.dll - (Microsoft Corporation)
sacsvr - %SystemRoot%\system32\sacsvr.dll - (Microsoft Corporation)
SCSI Class - Driver Group
sermouse.sys - Driver
sharedaccess - %SystemRoot%\system32\ipnathlp.dll - (Microsoft Corporation)
Streams Drivers - Driver Group
System Bus Extender - Driver Group
Tcpip - %SystemRoot%\system32\DRIVERS\tcpip.sys - (Microsoft Corporation)
TDI - Driver Group
tdpipe.sys - %SystemRoot%\System32\drivers\tdpipe.sys - (Microsoft Corporation)
tdtcp.sys - %SystemRoot%\System32\drivers\tdtcp.sys - (Microsoft Corporation)
termservice - %SystemRoot%\System32\termsrv.dll - (Microsoft Corporation)
UploadMgr - %SystemRoot%\PCHealth\HelpCtr\Binaries\pchsvc.dll - (Microsoft Corporation)
vds - %SystemRoot%\System32\vds.exe - (Microsoft Corporation)
vga.sys - Driver
vgasave.sys - %SystemRoot%\System32\drivers\vga.sys - (Microsoft Corporation)
WinMgmt - %SystemRoot%\system32\wbem\WMIsvc.dll - (Microsoft Corporation)
WZCSVC - %SystemRoot%\System32\wzcsvc.dll - (Microsoft Corporation)
{36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
{4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
{4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
{4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
{4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
{4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
{4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
{4D36E972-E325-11CE-BFC1-08002BE10318} - Net
{4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
{4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
{4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
{4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
{4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
{4D36E97D-E325-11CE-BFC1-08002BE10318} - System
{4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
{533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
{71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
{745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
======= End SafeBoot-Network =========
========== ActiveX Components ==========
{08B0E5C0-4FCB-11CF-AAA5-00401C608500}: Java (Sun)
{10072CEC-8CC1-11D1-986E-00A0C955B42F}: Vector Graphics Rendering (VML)
{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}: NetShow
{22d6f312-b0f6-11d0-94ab-0080c74c7e95}: Microsoft Windows Media Player 6.4
{283807B5-2C60-11D0-A31D-00AA00B92C03}: DirectAnimation
{2C7339CF-2B09-4501-B3F3-F3508C9228ED}: %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
{36BBA8D2-CA5C-4847-81CC-4F807DD86C91}: %SystemRoot%\system32\regsvr32.exe /s /n /i:IEUpdateUser urlmon.dll
{36f8ec70-c29a-11d1-b5c7-0000f8051515}: Dynamic HTML Data Binding for Java
{3af36230-a269-11d1-b5bf-0000f8051515}: Offline Browsing Pack
{3bf42070-b3b1-11d1-b5c5-0000f8051515}: Uniscribe
{4278c270-a269-11d1-b5bf-0000f8051515}: Advanced Authoring
{44BBA840-CC51-11CF-AAFA-00AA00B6015C}: "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
{44BBA842-CC51-11CF-AAFA-00AA00B6015B}: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
{44BBA848-CC51-11CF-AAFA-00AA00B6015C}: DirectShow
{44BBA855-CC51-11CF-AAFA-00AA00B6015C}: Microsoft DirectX
{44BBA855-CC51-11CF-AAFA-00AA00B6015F}: DirectDrawEx
{45ea75a0-a269-11d1-b5bf-0000f8051515}: Internet Explorer Help
{4CF07653-FE0F-11D4-A548-0090278A1BB8}: .NET Framework
{4f216970-c90c-11d1-b5c7-0000f8051515}: DirectAnimation Java Classes
{4f645220-306d-11d2-995d-00c04f98bbc9}: Microsoft Windows Script 5.6
{5A8D6EE0-3E18-11D0-821E-444553540000}: ICW
{5f3c70b3-ac2f-432c-8f9c-1624df61f54f}: Microsoft Data Access Components KB870669
{5fd399c0-a70a-11d1-9948-00c04f98bbc9}: Internet Explorer Setup Tools
{630b1da0-b465-11d1-9948-00c04f98bbc9}: Browsing Enhancements
{6BF52A52-394A-11d3-B153-00C04F79FAA6}: Microsoft Windows Media Player
{6D69F546-C1AF-4049-AE9E-28627B91D3F5}: %SystemRoot%\system32\regsvr32.exe /s /n /i:IEUpdateAdmin urlmon.dll
{6fab99d0-bab8-11d1-994a-00c04f98bbc9}: MSN Site Access
{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}: .NET Framework
{73FA19D0-2D75-11D2-995D-00C04F98BBC9}: Web Folders
{7790769C-0471-11d2-AF11-00C04FA35D02}: "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
{89820200-ECBD-11cf-8B85-00AA005B4340}: regsvr32.exe /s /n /i:U shell32.dll
{89820200-ECBD-11cf-8B85-00AA005B4383}: C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
{89B4C1CD-B018-4511-B0A1-5476DBF70820}: C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
{9381D8F2-0288-11D0-9501-00AA00B911A5}: Dynamic HTML Data Binding
{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}: %SystemRoot%\system32\rundll32.exe iesetup.dll,IEHardenAdmin
{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}: %SystemRoot%\system32\rundll32.exe iesetup.dll,IEHardenUser
{abcdf74f-9a64-4e6e-b8eb-6e5a41de6550}: Help and Support Center
{B508B3F1-A24A-32C0-B310-85786919EF28}: .NET Framework
{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}: .NET Framework
{C9E9A340-D1F1-11D0-821E-444553540600}: Internet Explorer Core Fonts
{CC2A9BA0-3BDD-11D0-821E-444553540000}: Task Scheduler
{D27CDB6E-AE6D-11CF-96B8-444553540000}: Reg Error: Value error.
{de5aed00-a4bf-11d1-9948-00c04f98bbc9}: HTML Help
{E92B03AB-B707-11d2-9CBD-0000F87A369E}: Active Directory Service Interface
<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}: C:\WINDOWS\system32\ieudinit.exe
>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}: C:\WINDOWS\inf\unregmp2.exe /ShowWMP
>{26923b43-4d38-484f-9b9e-de460746276c}: C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
>{60B49E34-C7CC-11D0-8953-00A0C90347FF}: RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS: RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}:
======= End ActiveX =========
< %systemroot%\System32\antiwpa.dll >
< %systemroot%\SYSTEM32\wpa.dll >
< %systemroot%\setup\scripts\biestart.exe >
< %systemroot%\system32\serauth1.dll >
< %systemroot%\system32\serauth2.dll >
< %systemroot%\system32\sysaudio.sys >
< %systemroot%\system32\wdmaud.sys >
< %systemroot%\system32\aeaudio.sys >
< End of report >