Deleted Member
Topic Starter
i have a log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:13:54 AM, on 3/5/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\1XConfig.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\SigmaTel\SigmaTel AC97 Audio Drivers\stacmon.exe
C:\WINDOWS\System32\WLTRAY.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\Program Files\Cisco Systems\Aironet Client Monitor\ACUMon.Exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\frmwrk32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Brother\Brmfcmon\BrMfimon.exe
C:\DOCUME~1\User\LOCALS~1\Temp\dd0zwf1omk95y.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\DOCUME~1\User\LOCALS~1\Temp\ehz0c7a4.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ntdll64.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\22.tmp
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\system32\ntdll64.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\ntdll64.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: C:\WINDOWS\system32\hs3i7jdgfd.dll - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hs3i7jdgfd.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Program Files\SigmaTel\SigmaTel AC97 Audio Drivers\stacmon.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\System32\WLTRAY.exe
O4 - HKLM\..\Run: [ZCfgSvc.exe] C:\WINDOWS\system32\ZCfgSvc.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ACUMon] "C:\Program Files\Cisco Systems\Aironet Client Monitor\ACUMon.Exe" -a
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Kfodez] rundll32.exe "C:\WINDOWS\Fyecijudu.dll",e
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKLM\..\Run: [jsf8uiw3jnjgffght] C:\DOCUME~1\User\LOCALS~1\Temp\winlognn.exe
O4 - HKLM\..\Run: [Vnegehok] rundll32.exe "C:\WINDOWS\odesuyeganowet.dll",e
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\User\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [jsf8uiw3jnjgffght] C:\DOCUME~1\User\LOCALS~1\Temp\winlognn.exe
O4 - HKCU\..\Run: [frkq6jxn6eitebu6c7p21q9utv2] C:\DOCUME~1\User\LOCALS~1\Temp\rul4xcj94f.exe
O4 - HKCU\..\Run: [jln4uu3f5nqm2pu7] C:\DOCUME~1\User\LOCALS~1\Temp\jz86l0.exe
O4 - HKCU\..\Run: [octxlkyn128j0lk3phftnu6] C:\DOCUME~1\User\LOCALS~1\Temp\i5w07ir8.exe
O4 - HKCU\..\Run: [zf0fqkdfp58p] C:\DOCUME~1\User\LOCALS~1\Temp\yk7pyv.exe
O4 - HKCU\..\Run: [t45q0hgcctov7] C:\DOCUME~1\User\LOCALS~1\Temp\z3560affp.exe
O4 - HKCU\..\Run: [qg69anpzpa02qx77f2qp7sbfb1ez7kkzk0] C:\DOCUME~1\User\LOCALS~1\Temp\wouc6m.exe
O4 - HKCU\..\Run: [nfq4zhkimxhet0ojwv7g2h5mp6nlkdt00gj] C:\DOCUME~1\User\LOCALS~1\Temp\p09n7sx0.exe
O4 - HKCU\..\Run: [m54fmje5hvq2jid5yop] C:\DOCUME~1\User\LOCALS~1\Temp\d7t9ofg.exe
O4 - HKCU\..\Run: [c5hmruu37rdb2c9lw1g2f8uwcw9t4h83x935w1f] C:\DOCUME~1\User\LOCALS~1\Temp\oyk3qv.exe
O4 - HKCU\..\Run: [mgl6ftptzmma53p1dono75n7yh9ompywb3pa52q11q] C:\DOCUME~1\User\LOCALS~1\Temp\x4hme8z87.exe
O4 - HKCU\..\Run: [e9mq4p0ig0924rdtkx34m5qohpaeqzqk] C:\DOCUME~1\User\LOCALS~1\Temp\vbrng95leq.exe
O4 - HKCU\..\Run: [wj56eakjw6i5ngp6lxi4khcuchdc5jdsy7] C:\DOCUME~1\User\LOCALS~1\Temp\e0h3b40m9x0.exe
O4 - HKCU\..\Run: [t4eaqcjc5] C:\DOCUME~1\User\LOCALS~1\Temp\a7fqvulkn.exe
O4 - HKCU\..\Run: [xp3k5st6br52v9qb3k433c4jzz71trz437jdxp8bfayt57qzg] C:\DOCUME~1\User\LOCALS~1\Temp\bky48ro.exe
O4 - HKCU\..\Run: [enel1ropah2qz3jv7yo34recf05zbfc6p7jqsur98h] C:\DOCUME~1\User\LOCALS~1\Temp\wzrx8o4gk5.exe
O4 - HKCU\..\Run: [n6stcgrwqfm3w1mph8tl] C:\DOCUME~1\User\LOCALS~1\Temp\fabz2jlf19sq.exe
O4 - HKCU\..\Run: [mwq90ynx6p9dp142rykl5gn9b0q79te] C:\DOCUME~1\User\LOCALS~1\Temp\i7ysng.exe
O4 - HKCU\..\Run: [u7we932alo5wn5tp2qv8oz] C:\DOCUME~1\User\LOCALS~1\Temp\gnow5zmgu2j7.exe
O4 - HKCU\..\Run: [g2dmeky5nqp007a4ac0gjc] C:\DOCUME~1\User\LOCALS~1\Temp\kxyj0dit9zqh.exe
O4 - HKCU\..\Run: [v177ll3g39h3qpblai0rgxk] C:\DOCUME~1\User\LOCALS~1\Temp\ajmiaz.exe
O4 - HKCU\..\Run: [w4rb5hyoendvi4qyrjmmdghw5l2jql] C:\DOCUME~1\User\LOCALS~1\Temp\nqvexs.exe
O4 - HKCU\..\Run: [c3v3k7oafokdaz9q76oywbzpkj7xnvlypsrz45] C:\DOCUME~1\User\LOCALS~1\Temp\uxsuu3ng.exe
O4 - HKCU\..\Run: [nknlp4kp29nj9xhpo8gvlgunq9ygnw3lskkk] C:\DOCUME~1\User\LOCALS~1\Temp\ewsv3x3r4ne2.exe
O4 - HKCU\..\Run: [hmkw4uzcmrj66a0] C:\DOCUME~1\User\LOCALS~1\Temp\rn6hugyeo6u.exe
O4 - HKCU\..\Run: [jfo40ag6s207clglni7tmir2o6miesv] C:\DOCUME~1\User\LOCALS~1\Temp\l79v14e0.exe
O4 - HKCU\..\Run: [thpx097xp1dmwfz252eo9h8] C:\DOCUME~1\User\LOCALS~1\Temp\dxnxmoxqok.exe
O4 - HKCU\..\Run: [w1kmxj8jls39amqx417wiavfdfxxcs] C:\DOCUME~1\User\LOCALS~1\Temp\cf0xy3.exe
O4 - HKCU\..\Run: [m2qokj3ruok9lachfyccox5mhuv2zekxu7fqi] C:\DOCUME~1\User\LOCALS~1\Temp\lqjsk3rkh2l.exe
O4 - HKCU\..\Run: [oyiyb2f334wnfvwon11z13p0r8h4a62ish0v8nx] C:\DOCUME~1\User\LOCALS~1\Temp\njtyyzq6.exe
O4 - HKCU\..\Run: [ci1zcmxbh4irr9x23q03] C:\DOCUME~1\User\LOCALS~1\Temp\dd0zwf1omk95y.exe
O4 - HKCU\..\Run: [zix0xud9c8tlauyqbf] C:\DOCUME~1\User\LOCALS~1\Temp\ehz0c7a4.exe
O4 - HKCU\..\Run: [ptasp7yndbk48x] C:\DOCUME~1\User\LOCALS~1\Temp\s9e26nrz3k.exe
O4 - HKCU\..\Run: [rhmjdfc3djxspmf6e6x] C:\DOCUME~1\User\LOCALS~1\Temp\vrgem5t.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O10 - Unknown file in Winsock LSP: c:\docume~1\user\locals~1\temp\ntdll64.dll
O10 - Unknown file in Winsock LSP: c:\docume~1\user\locals~1\temp\ntdll64.dll
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/Facebo…toUploader5.cab
O20 - Winlogon Notify: utsync - C:\WINDOWS\SYSTEM32\utsync.dll
O22 - SharedTaskScheduler: jgzfkj9w38rksndfi7r4 - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hs3i7jdgfd.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
O23 - Service: ZipToA - Iomega Corporation - C:\WINDOWS\System32\ZipToA.exe
–
End of file - 11101 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:13:54 AM, on 3/5/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\1XConfig.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\SigmaTel\SigmaTel AC97 Audio Drivers\stacmon.exe
C:\WINDOWS\System32\WLTRAY.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\Program Files\Cisco Systems\Aironet Client Monitor\ACUMon.Exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\frmwrk32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Brother\Brmfcmon\BrMfimon.exe
C:\DOCUME~1\User\LOCALS~1\Temp\dd0zwf1omk95y.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\DOCUME~1\User\LOCALS~1\Temp\ehz0c7a4.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ntdll64.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\22.tmp
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\system32\ntdll64.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\ntdll64.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: C:\WINDOWS\system32\hs3i7jdgfd.dll - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hs3i7jdgfd.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Program Files\SigmaTel\SigmaTel AC97 Audio Drivers\stacmon.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\System32\WLTRAY.exe
O4 - HKLM\..\Run: [ZCfgSvc.exe] C:\WINDOWS\system32\ZCfgSvc.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ACUMon] "C:\Program Files\Cisco Systems\Aironet Client Monitor\ACUMon.Exe" -a
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Kfodez] rundll32.exe "C:\WINDOWS\Fyecijudu.dll",e
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKLM\..\Run: [jsf8uiw3jnjgffght] C:\DOCUME~1\User\LOCALS~1\Temp\winlognn.exe
O4 - HKLM\..\Run: [Vnegehok] rundll32.exe "C:\WINDOWS\odesuyeganowet.dll",e
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\User\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [jsf8uiw3jnjgffght] C:\DOCUME~1\User\LOCALS~1\Temp\winlognn.exe
O4 - HKCU\..\Run: [frkq6jxn6eitebu6c7p21q9utv2] C:\DOCUME~1\User\LOCALS~1\Temp\rul4xcj94f.exe
O4 - HKCU\..\Run: [jln4uu3f5nqm2pu7] C:\DOCUME~1\User\LOCALS~1\Temp\jz86l0.exe
O4 - HKCU\..\Run: [octxlkyn128j0lk3phftnu6] C:\DOCUME~1\User\LOCALS~1\Temp\i5w07ir8.exe
O4 - HKCU\..\Run: [zf0fqkdfp58p] C:\DOCUME~1\User\LOCALS~1\Temp\yk7pyv.exe
O4 - HKCU\..\Run: [t45q0hgcctov7] C:\DOCUME~1\User\LOCALS~1\Temp\z3560affp.exe
O4 - HKCU\..\Run: [qg69anpzpa02qx77f2qp7sbfb1ez7kkzk0] C:\DOCUME~1\User\LOCALS~1\Temp\wouc6m.exe
O4 - HKCU\..\Run: [nfq4zhkimxhet0ojwv7g2h5mp6nlkdt00gj] C:\DOCUME~1\User\LOCALS~1\Temp\p09n7sx0.exe
O4 - HKCU\..\Run: [m54fmje5hvq2jid5yop] C:\DOCUME~1\User\LOCALS~1\Temp\d7t9ofg.exe
O4 - HKCU\..\Run: [c5hmruu37rdb2c9lw1g2f8uwcw9t4h83x935w1f] C:\DOCUME~1\User\LOCALS~1\Temp\oyk3qv.exe
O4 - HKCU\..\Run: [mgl6ftptzmma53p1dono75n7yh9ompywb3pa52q11q] C:\DOCUME~1\User\LOCALS~1\Temp\x4hme8z87.exe
O4 - HKCU\..\Run: [e9mq4p0ig0924rdtkx34m5qohpaeqzqk] C:\DOCUME~1\User\LOCALS~1\Temp\vbrng95leq.exe
O4 - HKCU\..\Run: [wj56eakjw6i5ngp6lxi4khcuchdc5jdsy7] C:\DOCUME~1\User\LOCALS~1\Temp\e0h3b40m9x0.exe
O4 - HKCU\..\Run: [t4eaqcjc5] C:\DOCUME~1\User\LOCALS~1\Temp\a7fqvulkn.exe
O4 - HKCU\..\Run: [xp3k5st6br52v9qb3k433c4jzz71trz437jdxp8bfayt57qzg] C:\DOCUME~1\User\LOCALS~1\Temp\bky48ro.exe
O4 - HKCU\..\Run: [enel1ropah2qz3jv7yo34recf05zbfc6p7jqsur98h] C:\DOCUME~1\User\LOCALS~1\Temp\wzrx8o4gk5.exe
O4 - HKCU\..\Run: [n6stcgrwqfm3w1mph8tl] C:\DOCUME~1\User\LOCALS~1\Temp\fabz2jlf19sq.exe
O4 - HKCU\..\Run: [mwq90ynx6p9dp142rykl5gn9b0q79te] C:\DOCUME~1\User\LOCALS~1\Temp\i7ysng.exe
O4 - HKCU\..\Run: [u7we932alo5wn5tp2qv8oz] C:\DOCUME~1\User\LOCALS~1\Temp\gnow5zmgu2j7.exe
O4 - HKCU\..\Run: [g2dmeky5nqp007a4ac0gjc] C:\DOCUME~1\User\LOCALS~1\Temp\kxyj0dit9zqh.exe
O4 - HKCU\..\Run: [v177ll3g39h3qpblai0rgxk] C:\DOCUME~1\User\LOCALS~1\Temp\ajmiaz.exe
O4 - HKCU\..\Run: [w4rb5hyoendvi4qyrjmmdghw5l2jql] C:\DOCUME~1\User\LOCALS~1\Temp\nqvexs.exe
O4 - HKCU\..\Run: [c3v3k7oafokdaz9q76oywbzpkj7xnvlypsrz45] C:\DOCUME~1\User\LOCALS~1\Temp\uxsuu3ng.exe
O4 - HKCU\..\Run: [nknlp4kp29nj9xhpo8gvlgunq9ygnw3lskkk] C:\DOCUME~1\User\LOCALS~1\Temp\ewsv3x3r4ne2.exe
O4 - HKCU\..\Run: [hmkw4uzcmrj66a0] C:\DOCUME~1\User\LOCALS~1\Temp\rn6hugyeo6u.exe
O4 - HKCU\..\Run: [jfo40ag6s207clglni7tmir2o6miesv] C:\DOCUME~1\User\LOCALS~1\Temp\l79v14e0.exe
O4 - HKCU\..\Run: [thpx097xp1dmwfz252eo9h8] C:\DOCUME~1\User\LOCALS~1\Temp\dxnxmoxqok.exe
O4 - HKCU\..\Run: [w1kmxj8jls39amqx417wiavfdfxxcs] C:\DOCUME~1\User\LOCALS~1\Temp\cf0xy3.exe
O4 - HKCU\..\Run: [m2qokj3ruok9lachfyccox5mhuv2zekxu7fqi] C:\DOCUME~1\User\LOCALS~1\Temp\lqjsk3rkh2l.exe
O4 - HKCU\..\Run: [oyiyb2f334wnfvwon11z13p0r8h4a62ish0v8nx] C:\DOCUME~1\User\LOCALS~1\Temp\njtyyzq6.exe
O4 - HKCU\..\Run: [ci1zcmxbh4irr9x23q03] C:\DOCUME~1\User\LOCALS~1\Temp\dd0zwf1omk95y.exe
O4 - HKCU\..\Run: [zix0xud9c8tlauyqbf] C:\DOCUME~1\User\LOCALS~1\Temp\ehz0c7a4.exe
O4 - HKCU\..\Run: [ptasp7yndbk48x] C:\DOCUME~1\User\LOCALS~1\Temp\s9e26nrz3k.exe
O4 - HKCU\..\Run: [rhmjdfc3djxspmf6e6x] C:\DOCUME~1\User\LOCALS~1\Temp\vrgem5t.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O10 - Unknown file in Winsock LSP: c:\docume~1\user\locals~1\temp\ntdll64.dll
O10 - Unknown file in Winsock LSP: c:\docume~1\user\locals~1\temp\ntdll64.dll
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/Facebo…toUploader5.cab
O20 - Winlogon Notify: utsync - C:\WINDOWS\SYSTEM32\utsync.dll
O22 - SharedTaskScheduler: jgzfkj9w38rksndfi7r4 - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hs3i7jdgfd.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
O23 - Service: ZipToA - Iomega Corporation - C:\WINDOWS\System32\ZipToA.exe
–
End of file - 11101 bytes