OTMoveIT3 results:
========== PROCESSES ==========
Process teatimer.exe killed successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{32683183-48a0-441b-a342-7c2a440a9478}\\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{32683183-48a0-441b-a342-7c2a440a9478}\\ deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\32NFG94-H61-2SF-N1P-5M1ERH6L6 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\farstone deleted successfully.
========== FILES ==========
c:\documents and settings\x\cni32.exe moved successfully.
c:\documents and settings\x\vss632.exe moved successfully.
c:\documents and settings\x\vsss32.exe moved successfully.
c:\documents and settings\x\loku.exe moved successfully.
c:\windows\fxstaller.exe moved successfully.
c:\documents and settings\x\winp32.exe moved successfully.
c:\documents and settings\x\winpadd23.exe moved successfully.
c:\documents and settings\x\ine32.exe moved successfully.
c:\documents and settings\x\uiove32.exe moved successfully.
c:\windows\SxsCaPendDel moved successfully.
c:\documents and settings\x\jiri32.exe moved successfully.
File move failed. c:\recycler\s-1-5-21-2727286392-8143256373-342365730-5195\winIgn.exe scheduled to be moved on reboot.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\x\LOCALS~1\Temp\etilqs_gckvQaRmQvNRAGdALTWz scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\XUL.mfl scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03052009_103825
Files moved on Reboot…
c:\recycler\s-1-5-21-2727286392-8143256373-342365730-5195\winIgn.exe moved successfully.
File C:\DOCUME~1\x\LOCALS~1\Temp\etilqs_gckvQaRmQvNRAGdALTWz not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\XUL.mfl moved successfully.
C:\Documents and Settings\x\Local Settings\Application Data\Mozilla\Firefox\Profiles\z51ruv2w.default\urlclassifier3.sqlite moved successfully.
Panda ActiveScan Results:
;*******************************************************************************
*********************************************************************************
*******************
ANALYSIS: 2009-03-05 23:19:57
PROTECTIONS: 1
MALWARE: 32
SUSPECTS: 0
;*******************************************************************************
*********************************************************************************
*******************
PROTECTIONS
Description Version Active Updated
;===============================================================================
=================================================================================
===================
Norton Antivirus 2004 10.00 No No
;===============================================================================
=================================================================================
===================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===============================================================================
=================================================================================
===================
00139059 Cookie/Traffic Marketplace TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@trafficmp[2].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@247realmedia[2].txt
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@tribalfusion[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.com.com/]
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@com[1].txt
00167647 Cookie/Yadro TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.yadro.ru/]
00167647 Cookie/Yadro TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.yadro.ru/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.xiti.com/]
00167747 Cookie/Azjmp TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@azjmp[1].txt
00168048 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\[removed][1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\[removed]-sys[2].txt
00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\[removed][2].txt
00170495 Cookie/PointRoll TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\[removed][2].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.overture.com/]
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@overture[1].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.overture.com/]
00170556 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@realmedia[1].txt
00171982 Cookie/QuestionMarket TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@questionmarket[1].txt
00171982 Cookie/QuestionMarket TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.questionmarket.com/]
00171982 Cookie/QuestionMarket TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.questionmarket.com/]
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.adultfriendfinder.com/]
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.adultfriendfinder.com/]
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.go.com/]
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.go.com/]
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.go.com/]
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.go.com/]
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.go.com/]
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.go.com/]
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.go.com/]
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.go.com/]
00199231 HackTool/EvID HackTools No 0 Yes No F:\MUSIC\EvID4226Patch223d-en\EvID4226Patch.exe
00199231 HackTool/EvID HackTools No 0 Yes No F:\MUSIC\EvID4226Patch223d-en.zip[EvID4226Patch.exe]
00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[searchportal.information.com/]
00207338 Cookie/Target TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@target[1].txt
00207862 Cookie/did-it TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.did-it.com/]
00207862 Cookie/did-it TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@did-it[1].txt
00207862 Cookie/did-it TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.did-it.com/]
00207862 Cookie/did-it TrackingCookie No 0 Yes No C:\FOUND.007\FILE0002.CHK[.did-it.com/]
00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Documents and Settings\X\Cookies\x@atwola[1].txt
00457416 Bck/Sdbot.LZB Virus/Trojan No 1 Yes No C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\SMARTMGR.EXE
00958505 Generic Malware Virus/Trojan No 0 Yes No C:\Program Files\AWS\WeatherBug\MiniBugTransporter.dll
01192570 W32/Gaobot.PTC.worm Virus/Worm No 1 Yes No C:\WINDOWS\SYSTEM32\DCMHLP.EXE
02941683 ASF/GetaCodec.A Virus No 0 Yes No F:\MUSIC\ludacrus he-man.mp3
02941683 ASF/GetaCodec.A Virus No 0 Yes No F:\MUSIC\Mariah Carey - Vision of love.mp3
02941683 ASF/GetaCodec.A Virus No 0 Yes No F:\MUSIC\r kelly turnback hands of time.mp3
02941683 ASF/GetaCodec.A Virus No 0 Yes No F:\MUSIC\st james choir the sunshine.mp3
02941683 ASF/GetaCodec.A Virus No 0 Yes No F:\MUSIC\Dizzie Rascal - Where's the G's.mp3
02941683 ASF/GetaCodec.A Virus No 0 Yes No F:\MUSIC\Busta Rhymes - Put your Hands where my Eyes could See.mp3
02941683 ASF/GetaCodec.A Virus No 0 Yes No F:\MUSIC\Nelly, P Diddy feat Murphy Lee - Shake Ya Tailfeather.mp3
03009106 W32/Xor-encoded.A Virus No 0 Yes No C:\Documents and Settings\X\Local Settings\Application Data\DNA\Cache\E639DB82957B63AF8A705E422AA084CCEA0161E5
04745285 Trj/Downloader.MDW Virus/Trojan No 0 Yes No C:\Documents and Settings\X\IVENE32.EXE
04745285 Trj/Downloader.MDW Virus/Trojan No 0 Yes No F:\_OTMoveIt\MovedFiles\03052009_103825\documents and settings\X\CNI32.EXE
04761683 Generic Trojan Virus/Trojan No 0 Yes No F:\_OTMoveIt\MovedFiles\03052009_103825\WINDOWS\fxstaller.exe
04761683 Generic Trojan Virus/Trojan No 0 Yes No F:\_OTMoveIt\MovedFiles\03052009_103825\documents and settings\X\LOKU.EXE
04835806 Trj/Downloader.MDW Virus/Trojan No 0 Yes No F:\_OTMoveIt\MovedFiles\03052009_103825\documents and settings\X\VSSS32.EXE
04835806 Trj/Downloader.MDW Virus/Trojan No 0 Yes No F:\_OTMoveIt\MovedFiles\03052009_103825\documents and settings\X\VSS632.EXE
04835806 Trj/Downloader.MDW Virus/Trojan No 0 Yes No C:\Documents and Settings\X\Local Settings\Temporary Internet Files\Content.IE5\705DJ8CA\vss[1].exe
04835806 Trj/Downloader.MDW Virus/Trojan No 0 Yes No F:\_OTMoveIt\MovedFiles\03052009_103825\documents and settings\X\JIRI32.EXE
04943808 Generic Trojan Virus/Trojan No 0 Yes No C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\VSE432.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\System Volume Information\_restore{F3769F7F-C037-448B-9D3E-BC22BDC9F905}\RP397\A0089208.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\System Volume Information\_restore{F3769F7F-C037-448B-9D3E-BC22BDC9F905}\RP397\A0089168.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\System Volume Information\_restore{F3769F7F-C037-448B-9D3E-BC22BDC9F905}\RP400\A0089616.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\System Volume Information\_restore{F3769F7F-C037-448B-9D3E-BC22BDC9F905}\RP400\A0089593.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\System Volume Information\_restore{F3769F7F-C037-448B-9D3E-BC22BDC9F905}\RP398\A0089350.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\RECYCLER\S-1-5-21-6354859352-0936431374-240810291-5065\winIgn.exe
05105479 Adware/AccesMembre Adware No 0 Yes No C:\System Volume Information\_restore{F3769F7F-C037-448B-9D3E-BC22BDC9F905}\RP398\A0089334.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\System Volume Information\_restore{F3769F7F-C037-448B-9D3E-BC22BDC9F905}\RP398\A0089333.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\System Volume Information\_restore{F3769F7F-C037-448B-9D3E-BC22BDC9F905}\RP398\A0089293.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\RECYCLER\S-1-5-21-9891771236-2864104170-981624810-6146\winIgn.exe
05105479 Adware/AccesMembre Adware No 0 Yes No C:\RECYCLER\S-1-5-21-8719121488-9934513924-327428610-3894\winIgn.exe
05105479 Adware/AccesMembre Adware No 0 Yes No C:\RECYCLER\S-1-5-21-5865958530-1170005888-207459606-8110\winIgn.exe
05105479 Adware/AccesMembre Adware No 0 Yes No F:\_OTMoveIt\MovedFiles\03052009_103825\documents and settings\X\INE32.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No F:\_OTMoveIt\MovedFiles\03052009_103825\documents and settings\X\UIOVE32.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\System Volume Information\_restore{F3769F7F-C037-448B-9D3E-BC22BDC9F905}\RP398\A0089344.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No F:\_OTMoveIt\MovedFiles\03052009_103825\RECYCLER\s-1-5-21-2727286392-8143256373-342365730-5195\winIgn.exe
05105479 Adware/AccesMembre Adware No 0 Yes No C:\Documents and Settings\X\IVDENE32.EXE
05105479 Adware/AccesMembre Adware No 0 Yes No C:\Documents and Settings\X\Local Settings\Temporary Internet Files\Content.IE5\705DJ8CA\kim66[1].exe
05105479 Adware/AccesMembre Adware Yes 1 Yes No c:\recycler\s-1-5-21-8791402132-8232592034-363641285-2195\winign.exe
;===============================================================================
=================================================================================
===================
SUSPECTS
Sent Location
;===============================================================================
=================================================================================
===================
;===============================================================================
=================================================================================
===================
VULNERABILITIES
Id Severity Description
;===============================================================================
=================================================================================
===================
184380 MEDIUM MS08-002
184379 MEDIUM MS08-001
182048 HIGH MS07-069
182046 HIGH MS07-067
182043 HIGH MS07-064
179553 HIGH MS07-061
176382 HIGH MS07-057
176383 HIGH MS07-058
170911 HIGH MS07-050
170907 HIGH MS07-046
170906 HIGH MS07-045
170904 HIGH MS07-043
164915 HIGH MS07-035
164913 HIGH MS07-033
164911 HIGH MS07-031
160623 HIGH MS07-027
157262 HIGH MS07-022
157261 HIGH MS07-021
157260 HIGH MS07-020
157259 HIGH MS07-019
156477 HIGH MS07-017
150253 HIGH MS07-016
150249 HIGH MS07-013
150248 HIGH MS07-012
150247 HIGH MS07-011
150243 HIGH MS07-008
150242 HIGH MS07-007
150241 MEDIUM MS07-006
145501 HIGH MS07-004
141034 HIGH MS06-076
141033 MEDIUM MS06-075
137571 HIGH MS06-070
133387 MEDIUM MS06-065
133386 MEDIUM MS06-064
133385 MEDIUM MS06-063
133379 HIGH MS06-057
129977 MEDIUM MS06-053
129976 MEDIUM MS06-052
126093 HIGH MS06-051
126092 MEDIUM MS06-050
126087 HIGH MS06-046
126086 MEDIUM MS06-045
126082 HIGH MS06-041
126081 HIGH MS06-040
123421 HIGH MS06-036
123420 HIGH MS06-035
120825 MEDIUM MS06-032
120823 MEDIUM MS06-030
120818 HIGH MS06-025
120815 HIGH MS06-022
117384 MEDIUM MS06-018
114666 HIGH MS06-015
108744 MEDIUM MS06-008
108743 MEDIUM MS06-007
108742 MEDIUM MS06-006
104567 HIGH MS06-002
104237 HIGH MS06-001
96574 HIGH MS05-053
93395 HIGH MS05-051
93394 HIGH MS05-050
93454 MEDIUM MS05-049
;===============================================================================
=================================================================================
===================
HijackThis log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:27:56 PM, on 3/5/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Executive Software\DiskeeperLite\DkService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Intel\IDU\IDUServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
C:\Program Files\inKline Global\PC Booster\pcbooster.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\VBTUCopy\VBTUCopy.exe
E:\dvd\Power ISO v3.8 + keygen [h33t] [Original]\PowerISO\PWRISOVM.EXE
C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe
C:\Program Files\Linksys\Linksys EasyLink Advisor\Linksys EasyLink Advisor.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\NETGEAR\WPN111 Configuration Utility\wpn111.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.gmail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Comcast
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [USRpdA] C:\WINDOWS\SYSTEM32\USRmlnkA.exe RunServices \Device\3cpipe-USRpdA
O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VBTUCopy] C:\Program Files\VBTUCopy\VBTUCopy.exe /a /f
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] E:\dvd\Power ISO v3.8 + keygen [h33t] [Original]\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [nmctxth] "C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "F:\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [farstone] NULL
O4 - HKLM\..\Run: [LELA] "C:\Program Files\Linksys\Linksys EasyLink Advisor\Linksys EasyLink Advisor.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" –force_start_minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] E:\music\DAEMON Tools Lite\daemon.exe -autorun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [32NFG94-H61-2SF-N1P-5M1ERH6L6] C:\RECYCLER\S-1-5-21-2727286392-8143256373-342365730-5195\winIgn.exe
O4 - Startup: ERUNT AutoBackup.lnk = F:\ERUNT\AUTOBACK.EXE
O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ComcastHSI - {669B269B-0D4E-41FB-A3D8-FD67CA94F646} - http://www.comcast.net/ (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - F:\Program Files\AIM\aim.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ActiveGS.cab -
http://virtualapple.org/activegs.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) -
http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1236144730984
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1236144695546
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) -
http://messenger.zone.msn.com/EN-US/a-LUXR/mjolauncher.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flas…ent/swflash.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} -
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Diskeeper Lite.lnk (Diskeeper) - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel® Desktop Utilities Service (iHCService) - OSA Technologies, Inc. - C:\Program Files\Intel\IDU\IDUServ.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Linksys Updater (LinksysUpdater) - Unknown owner - C:\Program Files\Linksys\Linksys Updater\bin\LinksysUpdater.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Pure Networks Platform Service (nmservice) - Pure Networks, Inc. - C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
–
End of file - 11101 bytes
I'm still getting the "C:/Recyclers" warnings from WinPatrol and Spybot S&D.