Thanks for the quick response. Below is the Combofix log (its a long one) and a new HJT log.
ComboFix 09-04-04.01 - JenniC 2009-04-05 16:03:41.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.511.210 [GMT -7:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: McAfee VirusScan *On-access scanning disabled* (Updated)
FW: McAfee Personal Firewall *enabled*
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\patch.exe
Infected copy of c:\windows\system32\userinit.exe was found and disinfected
Restored copy from - c:\windows\ServicePackFiles\i386\userinit.exe
.
((((((((((((((((((((((((( Files Created from 2009-03-05 to 2009-04-05 )))))))))))))))))))))))))))))))
.
2009-04-04 17:33 . 2009-04-04 17:32 73,728 –a—— c:\windows\SYSTEM32\javacpl.cpl
2009-04-02 10:37 . 2009-04-02 10:40 d——– c:\documents and settings\All Users\Application Data\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
2009-04-02 10:32 . 2009-04-02 10:32 d——– c:\program files\Bonjour
2009-03-28 15:23 . 2008-04-13 17:12 26,112 –a—— c:\windows\SYSTEM32\stus.exe
2009-03-22 13:35 . 2009-04-04 17:32 410,984 –a—— c:\windows\SYSTEM32\deploytk.dll
2009-03-22 13:33 . 2009-04-04 17:02 d——– c:\program files\Java
2009-03-22 13:16 . 2009-03-22 13:20 d——– c:\program files\Unlocker
2009-03-18 15:42 . 2009-03-18 19:39 d——– c:\program files\EsetOnlineScanner
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-05 23:15 ——— d—–w c:\program files\Dl_cats
2009-04-05 21:53 ——— d—–w c:\program files\Malwarebytes' Anti-Malware
2009-04-02 17:40 ——— d—–w c:\program files\iTunes
2009-04-02 17:38 ——— d—–w c:\program files\iPod
2009-04-02 17:38 ——— d—–w c:\program files\Common Files\Apple
2009-04-02 17:30 ——— d—–w c:\program files\QuickTime
2009-03-26 23:49 38,496 —-a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-03-26 23:49 15,504 —-a-w c:\windows\system32\drivers\mbam.sys
2009-03-24 18:17 ——— d—–w c:\program files\McAfee
2009-03-10 21:59 ——— d—–w c:\program files\Microsoft Silverlight
2009-03-09 22:42 64,160 —-a-w c:\windows\system32\drivers\Lbd.sys
2009-02-28 23:37 ——— dc-h–w c:\documents and settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-02-28 23:36 ——— d—–w c:\program files\Lavasoft
2009-01-30 02:01 6,422 —-a-w c:\documents and settings\JenniC\xrt_log.dat
2009-01-18 02:30 405,954 —-a-w c:\documents and settings\JenniC\xrt_collect.zip
.
((((((((((((((((((((((((((((( snapshot@2009-02-03_20.54.36.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-05-27 17:31:16 765,952 —-a-w c:\windows\$hf_mig$\KB938127-v2-IE7\SP2QFE\vgx.dll
+ 2007-03-06 01:22:33 14,048 —-a-w c:\windows\$hf_mig$\KB938127-v2-IE7\spmsg.dll
+ 2007-03-06 01:22:39 213,216 —-a-w c:\windows\$hf_mig$\KB938127-v2-IE7\spuninst.exe
+ 2007-03-06 01:22:31 22,752 —-a-w c:\windows\$hf_mig$\KB938127-v2-IE7\update\spcustom.dll
+ 2007-03-06 01:22:56 716,000 —-a-w c:\windows\$hf_mig$\KB938127-v2-IE7\update\update.exe
+ 2007-03-06 01:23:47 371,424 —-a-w c:\windows\$hf_mig$\KB938127-v2-IE7\update\updspapi.dll
+ 2008-08-26 09:08:35 124,928 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\advpack.dll
+ 2008-08-26 09:08:36 347,136 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\dxtmsft.dll
+ 2008-08-26 09:08:36 214,528 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\dxtrans.dll
+ 2008-08-26 09:08:36 132,608 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\extmgr.dll
+ 2008-08-26 09:08:36 63,488 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\icardie.dll
+ 2008-08-25 08:43:21 70,656 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\ie4uinit.exe
+ 2008-08-26 09:08:36 153,088 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\ieakeng.dll
+ 2008-08-26 09:08:36 230,400 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\ieaksie.dll
+ 2008-08-23 05:54:50 161,792 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\ieakui.dll
+ 2007-04-17 09:32:38 2,455,488 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\ieapfltr.dat
+ 2008-08-26 09:08:36 380,928 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\ieapfltr.dll
+ 2008-08-26 09:08:37 388,608 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\iedkcs32.dll
+ 2008-10-03 17:26:50 6,068,224 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\ieframe.dll
+ 2008-08-26 09:08:39 44,544 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\iernonce.dll
+ 2008-08-26 09:08:39 267,776 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\iertutil.dll
+ 2008-08-25 08:43:21 13,824 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\ieudinit.exe
+ 2008-08-23 05:56:16 635,848 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\iexplore.exe
+ 2008-08-26 09:08:40 27,648 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\jsproxy.dll
+ 2008-08-26 09:08:40 459,264 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\msfeeds.dll
+ 2008-08-26 09:08:40 52,224 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\msfeedsbs.dll
+ 2008-08-26 09:08:43 3,594,752 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\mshtml.dll
+ 2008-08-26 09:08:43 477,696 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\mshtmled.dll
+ 2008-08-26 09:08:44 193,024 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\msrating.dll
+ 2008-08-26 09:08:44 671,232 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\mstime.dll
+ 2008-08-26 09:08:44 102,912 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\occache.dll
+ 2008-08-26 09:08:44 44,544 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\pngfilt.dll
+ 2008-08-26 09:08:44 105,984 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\url.dll
+ 2008-08-26 09:08:45 1,162,752 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\urlmon.dll
+ 2008-08-26 09:08:45 233,472 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\webcheck.dll
+ 2008-08-26 09:08:45 827,904 —-a-w c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll
+ 2007-03-06 01:22:33 14,048 —-a-w c:\windows\$hf_mig$\KB956390-IE7\spmsg.dll
+ 2007-03-06 01:22:39 213,216 —-a-w c:\windows\$hf_mig$\KB956390-IE7\spuninst.exe
+ 2007-03-06 01:22:31 22,752 —-a-w c:\windows\$hf_mig$\KB956390-IE7\update\spcustom.dll
+ 2007-03-06 01:22:59 716,000 —-a-w c:\windows\$hf_mig$\KB956390-IE7\update\update.exe
+ 2007-03-06 01:23:51 371,424 —-a-w c:\windows\$hf_mig$\KB956390-IE7\update\updspapi.dll
+ 2008-07-09 07:38:24 17,272 —-a-w c:\windows\$hf_mig$\KB960715\spmsg.dll
+ 2008-07-09 07:38:25 231,288 —-a-w c:\windows\$hf_mig$\KB960715\spuninst.exe
+ 2008-07-09 07:38:24 26,488 —-a-w c:\windows\$hf_mig$\KB960715\update\spcustom.dll
+ 2008-11-15 17:18:04 755,576 —-a-w c:\windows\$hf_mig$\KB960715\update\update.exe
+ 2008-07-09 07:38:37 382,840 —-a-w c:\windows\$hf_mig$\KB960715\update\updspapi.dll
+ 2008-12-20 23:55:43 124,928 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\advpack.dll
+ 2008-12-20 23:55:44 347,136 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\dxtmsft.dll
+ 2008-12-20 23:55:44 214,528 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\dxtrans.dll
+ 2008-12-20 23:55:44 132,608 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\extmgr.dll
+ 2008-12-20 23:55:45 63,488 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\icardie.dll
+ 2008-12-19 09:41:51 70,656 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\ie4uinit.exe
+ 2008-12-20 23:55:45 153,088 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\ieakeng.dll
+ 2008-12-20 23:55:45 230,400 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\ieaksie.dll
+ 2008-12-19 05:24:02 161,792 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\ieakui.dll
+ 2007-04-17 09:32:38 2,455,488 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\ieapfltr.dat
+ 2008-12-20 23:55:46 380,928 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\ieapfltr.dll
+ 2008-12-20 23:55:46 388,608 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\iedkcs32.dll
+ 2008-12-20 23:55:50 6,068,736 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\ieframe.dll
+ 2008-12-20 23:55:50 44,544 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\iernonce.dll
+ 2008-12-20 23:55:50 267,776 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\iertutil.dll
+ 2008-12-19 09:41:52 13,824 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\ieudinit.exe
+ 2008-12-19 05:25:30 634,024 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\iexplore.exe
+ 2008-12-20 23:55:51 27,648 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\jsproxy.dll
+ 2008-12-20 23:55:51 459,264 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\msfeeds.dll
+ 2008-12-20 23:55:51 52,224 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\msfeedsbs.dll
+ 2009-01-16 16:24:38 3,596,288 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\mshtml.dll
+ 2008-12-20 23:55:56 477,696 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\mshtmled.dll
+ 2008-12-20 23:55:56 193,024 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\msrating.dll
+ 2008-12-20 23:55:57 671,232 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\mstime.dll
+ 2008-12-20 23:55:57 102,912 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\occache.dll
+ 2008-12-20 23:55:57 44,544 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\pngfilt.dll
+ 2008-12-20 23:55:57 105,984 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\url.dll
+ 2008-12-20 23:55:59 1,163,264 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\urlmon.dll
+ 2008-12-20 23:55:59 233,472 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\webcheck.dll
+ 2008-12-20 23:56:00 827,904 —-a-w c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\wininet.dll
+ 2007-03-06 01:22:36 14,048 —-a-w c:\windows\$hf_mig$\KB961260-IE7\spmsg.dll
+ 2007-03-06 01:22:41 213,216 —-a-w c:\windows\$hf_mig$\KB961260-IE7\spuninst.exe
+ 2007-03-06 01:22:34 22,752 —-a-w c:\windows\$hf_mig$\KB961260-IE7\update\spcustom.dll
+ 2007-03-06 01:22:59 716,000 —-a-w c:\windows\$hf_mig$\KB961260-IE7\update\update.exe
+ 2007-03-06 01:23:51 371,424 —-a-w c:\windows\$hf_mig$\KB961260-IE7\update\updspapi.dll
+ 2008-06-17 19:04:34 8,461,824 —-a-w c:\windows\$hf_mig$\KB967715\SP3QFE\shell32.dll
+ 2008-07-09 07:38:24 17,272 —-a-w c:\windows\$hf_mig$\KB967715\spmsg.dll
+ 2008-07-09 07:38:25 231,288 —-a-w c:\windows\$hf_mig$\KB967715\spuninst.exe
+ 2008-07-09 07:38:24 26,488 —-a-w c:\windows\$hf_mig$\KB967715\update\spcustom.dll
+ 2008-07-09 07:38:29 755,576 —-a-w c:\windows\$hf_mig$\KB967715\update\update.exe
+ 2008-07-09 07:38:37 382,840 —-a-w c:\windows\$hf_mig$\KB967715\update\updspapi.dll
+ 2006-05-25 18:29:04 213,216 -c—-w c:\windows\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe
+ 2006-05-25 18:29:04 371,424 -c—-w c:\windows\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\updspapi.dll
+ 2006-05-24 20:32:48 213,216 -c—-w c:\windows\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe
+ 2006-05-24 20:32:48 371,424 -c—-w c:\windows\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\updspapi.dll
+ 2008-07-09 07:38:25 231,288 -c—-w c:\windows\$NtUninstallKB960715$\spuninst\spuninst.exe
+ 2008-07-09 07:38:37 382,840 -c—-w c:\windows\$NtUninstallKB960715$\spuninst\updspapi.dll
+ 2008-04-14 00:12:05 8,461,312 -c—-w c:\windows\$NtUninstallKB967715$\shell32.dll
+ 2008-07-09 07:38:25 231,288 -c—-w c:\windows\$NtUninstallKB967715$\spuninst\spuninst.exe
+ 2008-07-09 07:38:37 382,840 -c—-w c:\windows\$NtUninstallKB967715$\spuninst\updspapi.dll
- 2005-10-21 04:02:28 163,328 —-a-w c:\windows\ERDNT\Hiv-backup\ERDNT.EXE
+ 2005-10-21 03:02:28 163,328 —-a-w c:\windows\ERDNT\Hiv-backup\ERDNT.EXE
+ 2008-04-14 00:11:48 61,440 -c–a-w c:\windows\ie7\admparse.dll
+ 2008-04-14 00:11:48 99,840 -c–a-w c:\windows\ie7\advpack.dll
+ 2004-08-11 08:45:04 28,672 -c–a-w c:\windows\ie7\custsat.dll
+ 2008-04-14 00:11:52 357,888 -c–a-w c:\windows\ie7\dxtmsft.dll
+ 2008-04-14 00:11:52 205,312 -c–a-w c:\windows\ie7\dxtrans.dll
+ 2008-04-14 00:11:53 55,808 -c–a-w c:\windows\ie7\extmgr.dll
+ 2008-04-14 00:11:54 38,912 -c–a-w c:\windows\ie7\hmmapi.dll
+ 2008-04-14 00:12:22 34,304 -c–a-w c:\windows\ie7\ie4uinit.exe
+ 2008-04-14 00:11:54 143,360 -c–a-w c:\windows\ie7\ieakeng.dll
+ 2008-04-14 00:11:54 216,576 -c–a-w c:\windows\ie7\ieaksie.dll
+ 2002-08-29 11:00:00 221,184 -c–a-w c:\windows\ie7\ieakui.dll
+ 2008-04-14 00:11:54 323,584 -c–a-w c:\windows\ie7\iedkcs32.dll
+ 2008-04-14 00:12:22 18,432 -c–a-w c:\windows\ie7\iedw.exe
+ 2008-04-14 00:11:54 251,904 -c–a-w c:\windows\ie7\iepeers.dll
+ 2008-04-14 00:11:54 48,640 -c–a-w c:\windows\ie7\iernonce.dll
+ 2008-04-14 00:11:54 62,976 -c–a-w c:\windows\ie7\iesetup.dll
+ 2008-04-14 00:12:22 93,184 -c–a-w c:\windows\ie7\iexplore.exe
+ 2008-04-14 00:11:54 35,840 -c–a-w c:\windows\ie7\imgutil.dll
+ 2008-04-14 00:11:55 96,256 -c–a-w c:\windows\ie7\inseng.dll
+ 2008-04-14 00:11:56 15,872 -c–a-w c:\windows\ie7\jsproxy.dll
+ 2008-04-14 00:11:56 22,016 -c–a-w c:\windows\ie7\licmgr10.dll
+ 2008-04-14 00:12:27 29,184 -c–a-w c:\windows\ie7\mshta.exe
+ 2008-12-12 17:01:00 3,067,904 -c–a-w c:\windows\ie7\mshtml.dll
+ 2008-04-14 00:11:59 449,024 -c–a-w c:\windows\ie7\mshtmled.dll
+ 2008-04-13 16:26:26 56,832 -c–a-w c:\windows\ie7\mshtmler.dll
+ 2002-08-29 11:00:00 146,432 -c–a-w c:\windows\ie7\msls31.dll
+ 2008-04-14 00:12:00 146,432 -c–a-w c:\windows\ie7\msrating.dll
+ 2008-04-14 00:12:00 532,480 -c–a-w c:\windows\ie7\mstime.dll
+ 2008-04-14 00:12:02 96,256 -c–a-w c:\windows\ie7\occache.dll
+ 2008-04-14 00:12:02 39,424 -c–a-w c:\windows\ie7\pngfilt.dll
+ 2007-08-14 02:54:42 32,960 -c–a-w c:\windows\ie7\spuninst\iecustom.dll
+ 2007-08-14 02:52:06 66,048 -c–a-w c:\windows\ie7\spuninst\ieResetIcons.exe
+ 2006-09-07 01:43:16 213,216 -c–a-w c:\windows\ie7\spuninst\spuninst.exe
+ 2006-09-07 01:43:18 371,424 -c–a-w c:\windows\ie7\spuninst\updspapi.dll
+ 2008-04-14 00:12:08 37,888 -c–a-w c:\windows\ie7\url.dll
+ 2008-10-16 01:00:11 619,520 -c–a-w c:\windows\ie7\urlmon.dll
+ 2008-04-14 00:12:08 851,968 -c–a-w c:\windows\ie7\vgx.dll
+ 2008-04-14 00:12:08 276,480 -c–a-w c:\windows\ie7\webcheck.dll
+ 2008-10-16 01:00:11 666,112 -c–a-w c:\windows\ie7\wininet.dll
+ 2007-03-06 01:22:39 213,216 -c—-w c:\windows\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:23:47 371,424 -c—-w c:\windows\ie7updates\KB938127-v2-IE7\spuninst\updspapi.dll
+ 2007-08-14 02:54:10 765,952 -c—-w c:\windows\ie7updates\KB938127-v2-IE7\vgx.dll
+ 2007-08-14 02:39:00 123,904 -c—-w c:\windows\ie7updates\KB956390-IE7\advpack.dll
+ 2007-08-14 02:39:00 123,904 -c—-w c:\windows\ie7updates\KB956390-IE7\advpack.dll.000
+ 2007-08-14 02:35:46 346,624 -c—-w c:\windows\ie7updates\KB956390-IE7\dxtmsft.dll
+ 2007-08-14 02:35:46 346,624 -c—-w c:\windows\ie7updates\KB956390-IE7\dxtmsft.dll.000
+ 2007-08-14 02:35:38 214,528 -c—-w c:\windows\ie7updates\KB956390-IE7\dxtrans.dll
+ 2007-08-14 02:35:38 214,528 -c—-w c:\windows\ie7updates\KB956390-IE7\dxtrans.dll.000
+ 2007-08-14 02:54:10 131,584 -c—-w c:\windows\ie7updates\KB956390-IE7\extmgr.dll
+ 2007-08-14 02:54:10 131,584 -c—-w c:\windows\ie7updates\KB956390-IE7\extmgr.dll.000
+ 2007-08-14 02:36:26 61,952 -c—-w c:\windows\ie7updates\KB956390-IE7\icardie.dll
+ 2007-08-14 02:39:06 54,784 -c—-w c:\windows\ie7updates\KB956390-IE7\ie4uinit.exe
+ 2007-08-14 02:39:06 54,784 -c—-w c:\windows\ie7updates\KB956390-IE7\ie4uinit.exe.000
+ 2007-08-14 02:39:26 152,064 -c—-w c:\windows\ie7updates\KB956390-IE7\ieakeng.dll
+ 2007-08-14 02:39:26 152,064 -c—-w c:\windows\ie7updates\KB956390-IE7\ieakeng.dll.000
+ 2007-08-14 02:39:54 229,376 -c—-w c:\windows\ie7updates\KB956390-IE7\ieaksie.dll
+ 2007-08-14 02:39:54 229,376 -c—-w c:\windows\ie7updates\KB956390-IE7\ieaksie.dll.000
+ 2007-08-14 01:56:54 161,792 -c—-w c:\windows\ie7updates\KB956390-IE7\ieakui.dll
+ 2007-08-14 01:56:54 161,792 -c—-w c:\windows\ie7updates\KB956390-IE7\ieakui.dll.000
+ 2007-02-13 00:10:12 2,451,312 -c—-w c:\windows\ie7updates\KB956390-IE7\ieapfltr.dat
+ 2007-07-11 20:27:48 383,488 -c—-w c:\windows\ie7updates\KB956390-IE7\ieapfltr.dll
+ 2007-08-14 02:39:50 382,976 -c—-w c:\windows\ie7updates\KB956390-IE7\iedkcs32.dll
+ 2007-08-14 02:39:50 382,976 -c—-w c:\windows\ie7updates\KB956390-IE7\iedkcs32.dll.000
+ 2007-08-14 02:54:10 6,049,280 -c—-w c:\windows\ie7updates\KB956390-IE7\ieframe.dll
+ 2007-08-14 02:39:10 43,008 -c—-w c:\windows\ie7updates\KB956390-IE7\iernonce.dll
+ 2007-08-14 02:39:10 43,008 -c—-w c:\windows\ie7updates\KB956390-IE7\iernonce.dll.000
+ 2007-08-14 02:34:04 266,752 -c—-w c:\windows\ie7updates\KB956390-IE7\iertutil.dll
+ 2007-08-14 02:39:10 13,312 -c—-w c:\windows\ie7updates\KB956390-IE7\ieudinit.exe
+ 2007-08-14 02:43:56 622,080 -c—-w c:\windows\ie7updates\KB956390-IE7\iexplore.exe
+ 2007-08-14 02:43:56 622,080 -c—-w c:\windows\ie7updates\KB956390-IE7\iexplore.exe.000
+ 2007-08-14 02:54:10 27,136 -c—-w c:\windows\ie7updates\KB956390-IE7\jsproxy.dll
+ 2007-08-14 02:54:10 27,136 -c—-w c:\windows\ie7updates\KB956390-IE7\jsproxy.dll.000
+ 2007-08-14 02:54:10 458,752 -c—-w c:\windows\ie7updates\KB956390-IE7\msfeeds.dll
+ 2007-08-14 02:54:10 50,688 -c—-w c:\windows\ie7updates\KB956390-IE7\msfeedsbs.dll
+ 2007-08-14 02:54:12 3,578,368 -c—-w c:\windows\ie7updates\KB956390-IE7\mshtml.dll
+ 2007-08-14 02:54:10 475,648 -c—-w c:\windows\ie7updates\KB956390-IE7\mshtmled.dll
+ 2007-08-14 02:54:10 475,648 -c—-w c:\windows\ie7updates\KB956390-IE7\mshtmled.dll.000
+ 2007-08-14 02:44:26 192,000 -c—-w c:\windows\ie7updates\KB956390-IE7\msrating.dll
+ 2007-08-14 02:44:26 192,000 -c—-w c:\windows\ie7updates\KB956390-IE7\msrating.dll.000
+ 2007-08-14 02:54:10 670,720 -c—-w c:\windows\ie7updates\KB956390-IE7\mstime.dll
+ 2007-08-14 02:54:10 670,720 -c—-w c:\windows\ie7updates\KB956390-IE7\mstime.dll.000
+ 2007-08-14 02:44:06 101,376 -c—-w c:\windows\ie7updates\KB956390-IE7\occache.dll
+ 2007-08-14 02:44:06 101,376 -c—-w c:\windows\ie7updates\KB956390-IE7\occache.dll.000
+ 2007-08-14 02:36:12 44,544 -c—-w c:\windows\ie7updates\KB956390-IE7\pngfilt.dll
+ 2007-08-14 02:36:12 44,544 -c—-w c:\windows\ie7updates\KB956390-IE7\pngfilt.dll.000
+ 2007-03-06 01:22:39 213,216 -c—-w c:\windows\ie7updates\KB956390-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:23:51 371,424 -c—-w c:\windows\ie7updates\KB956390-IE7\spuninst\updspapi.dll
+ 2007-08-14 02:44:30 105,984 -c—-w c:\windows\ie7updates\KB956390-IE7\url.dll
+ 2007-08-14 02:44:30 105,984 -c—-w c:\windows\ie7updates\KB956390-IE7\url.dll.000
+ 2007-08-14 02:54:10 1,162,240 -c—-w c:\windows\ie7updates\KB956390-IE7\urlmon.dll
+ 2007-08-14 02:54:10 231,424 -c—-w c:\windows\ie7updates\KB956390-IE7\webcheck.dll
+ 2007-08-14 02:54:10 231,424 -c—-w c:\windows\ie7updates\KB956390-IE7\webcheck.dll.000
+ 2007-08-14 02:54:10 818,688 -c—-w c:\windows\ie7updates\KB956390-IE7\wininet.dll
+ 2008-08-26 07:24:28 124,928 -c—-w c:\windows\ie7updates\KB961260-IE7\advpack.dll
+ 2008-08-26 07:24:28 124,928 -c—-w c:\windows\ie7updates\KB961260-IE7\advpack.dll.000
+ 2008-08-26 07:24:28 347,136 -c—-w c:\windows\ie7updates\KB961260-IE7\dxtmsft.dll
+ 2008-08-26 07:24:28 347,136 -c—-w c:\windows\ie7updates\KB961260-IE7\dxtmsft.dll.000
+ 2008-08-26 07:24:28 214,528 -c—-w c:\windows\ie7updates\KB961260-IE7\dxtrans.dll
+ 2008-08-26 07:24:28 214,528 -c—-w c:\windows\ie7updates\KB961260-IE7\dxtrans.dll.000
+ 2008-08-26 07:24:28 133,120 -c—-w c:\windows\ie7updates\KB961260-IE7\extmgr.dll
+ 2008-08-26 07:24:28 63,488 -c—-w c:\windows\ie7updates\KB961260-IE7\icardie.dll
+ 2008-08-26 07:24:28 63,488 -c—-w c:\windows\ie7updates\KB961260-IE7\icardie.dll.000
+ 2008-08-25 08:37:59 70,656 -c—-w c:\windows\ie7updates\KB961260-IE7\ie4uinit.exe
+ 2008-08-26 07:24:28 153,088 -c—-w c:\windows\ie7updates\KB961260-IE7\ieakeng.dll
+ 2008-08-26 07:24:28 230,400 -c—-w c:\windows\ie7updates\KB961260-IE7\ieaksie.dll
+ 2008-08-23 05:54:51 161,792 -c—-w c:\windows\ie7updates\KB961260-IE7\ieakui.dll
+ 2007-04-17 09:32:38 2,455,488 -c—-w c:\windows\ie7updates\KB961260-IE7\ieapfltr.dat
+ 2008-08-26 07:24:28 383,488 -c—-w c:\windows\ie7updates\KB961260-IE7\ieapfltr.dll
+ 2008-08-26 07:24:28 383,488 -c—-w c:\windows\ie7updates\KB961260-IE7\ieapfltr.dll.000
+ 2008-08-26 07:24:29 384,512 -c—-w c:\windows\ie7updates\KB961260-IE7\iedkcs32.dll
+ 2008-10-03 17:41:15 6,066,176 -c—-w c:\windows\ie7updates\KB961260-IE7\ieframe.dll
+ 2008-10-03 17:41:15 6,066,176 -c—-w c:\windows\ie7updates\KB961260-IE7\ieframe.dll.000
+ 2008-08-26 07:24:29 44,544 -c—-w c:\windows\ie7updates\KB961260-IE7\iernonce.dll
+ 2008-08-26 07:24:29 267,776 -c—-w c:\windows\ie7updates\KB961260-IE7\iertutil.dll
+ 2008-08-26 07:24:29 267,776 -c—-w c:\windows\ie7updates\KB961260-IE7\iertutil.dll.000
+ 2008-08-25 08:38:00 13,824 -c—-w c:\windows\ie7updates\KB961260-IE7\ieudinit.exe
+ 2008-08-23 05:56:15 635,848 -c—-w c:\windows\ie7updates\KB961260-IE7\iexplore.exe
+ 2008-08-23 05:56:15 635,848 -c—-w c:\windows\ie7updates\KB961260-IE7\iexplore.exe.000
+ 2008-08-26 07:24:30 27,648 -c—-w c:\windows\ie7updates\KB961260-IE7\jsproxy.dll
+ 2008-08-26 07:24:30 27,648 -c—-w c:\windows\ie7updates\KB961260-IE7\jsproxy.dll.000
+ 2008-08-26 07:24:30 459,264 -c—-w c:\windows\ie7updates\KB961260-IE7\msfeeds.dll
+ 2008-08-26 07:24:30 459,264 -c—-w c:\windows\ie7updates\KB961260-IE7\msfeeds.dll.000
+ 2008-08-26 07:24:30 52,224 -c—-w c:\windows\ie7updates\KB961260-IE7\msfeedsbs.dll
+ 2008-08-26 07:24:30 52,224 -c—-w c:\windows\ie7updates\KB961260-IE7\msfeedsbs.dll.000
+ 2008-08-27 21:54:32 3,593,216 -c—-w c:\windows\ie7updates\KB961260-IE7\mshtml.dll
+ 2008-08-27 21:54:32 3,593,216 -c—-w c:\windows\ie7updates\KB961260-IE7\mshtml.dll.000
+ 2008-08-26 07:24:30 477,696 -c—-w c:\windows\ie7updates\KB961260-IE7\mshtmled.dll
+ 2008-08-26 07:24:30 477,696 -c—-w c:\windows\ie7updates\KB961260-IE7\mshtmled.dll.000
+ 2008-08-26 07:24:30 193,024 -c—-w c:\windows\ie7updates\KB961260-IE7\msrating.dll
+ 2008-08-26 07:24:30 671,232 -c—-w c:\windows\ie7updates\KB961260-IE7\mstime.dll
+ 2008-08-26 07:24:30 102,912 -c—-w c:\windows\ie7updates\KB961260-IE7\occache.dll
+ 2008-08-26 07:24:30 44,544 -c—-w c:\windows\ie7updates\KB961260-IE7\pngfilt.dll
+ 2008-08-26 07:24:30 44,544 -c—-w c:\windows\ie7updates\KB961260-IE7\pngfilt.dll.000
+ 2007-03-06 01:22:41 213,216 -c—-w c:\windows\ie7updates\KB961260-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:23:51 371,424 -c—-w c:\windows\ie7updates\KB961260-IE7\spuninst\updspapi.dll
+ 2008-08-26 07:24:30 105,984 -c—-w c:\windows\ie7updates\KB961260-IE7\url.dll
+ 2008-08-26 07:24:30 105,984 -c—-w c:\windows\ie7updates\KB961260-IE7\url.dll.000
+ 2008-08-26 07:24:31 1,159,680 -c—-w c:\windows\ie7updates\KB961260-IE7\urlmon.dll
+ 2008-08-26 07:24:31 1,159,680 -c—-w c:\windows\ie7updates\KB961260-IE7\urlmon.dll.000
+ 2008-08-26 07:24:31 233,472 -c—-w c:\windows\ie7updates\KB961260-IE7\webcheck.dll
+ 2008-08-26 07:24:31 233,472 -c—-w c:\windows\ie7updates\KB961260-IE7\webcheck.dll.000
+ 2008-08-26 07:24:31 826,368 -c—-w c:\windows\ie7updates\KB961260-IE7\wininet.dll
+ 2008-08-26 07:24:31 826,368 -c—-w c:\windows\ie7updates\KB961260-IE7\wininet.dll.000
+ 2009-04-02 17:32:19 86,016 —-a-r c:\windows\Installer\{07287123-B8AC-41CE-8346-3D777245C35B}\PrntWzrdIco.exe
+ 2009-04-02 17:42:01 102,400 —-a-r c:\windows\Installer\{C26B06A9-27BB-45B0-9873-9C623EC2BA38}\iTunesIco.exe
- 2000-08-31 16:00:00 29,696 —-a-w c:\windows\NIRCMD.exe
+ 2000-08-31 15:00:00 29,696 —-a-w c:\windows\NIRCMD.exe
- 2000-08-31 16:00:00 161,792 —-a-w c:\windows\SWREG.exe
+ 2000-08-31 15:00:00 161,792 —-a-w c:\windows\SWREG.exe
- 2008-04-14 00:11:48 61,440 —-a-w c:\windows\SYSTEM32\admparse.dll
+ 2007-08-14 02:39:20 71,680 —-a-w c:\windows\SYSTEM32\admparse.dll
- 2008-04-14 00:11:48 99,840 —-a-w c:\windows\SYSTEM32\advpack.dll
+ 2008-12-20 23:15:11 124,928 —-a-w c:\windows\SYSTEM32\advpack.dll
- 2009-02-04 04:38:23 32,768 —-a-w c:\windows\SYSTEM32\CONFIG\systemprofile\Cookies\INDEX.DAT
+ 2009-04-05 21:31:54 32,768 —-a-w c:\windows\SYSTEM32\CONFIG\systemprofile\Cookies\INDEX.DAT
- 2009-02-04 04:38:23 32,768 —-a-w c:\windows\SYSTEM32\CONFIG\systemprofile\Local Settings\History\History.IE5\INDEX.DAT
+ 2009-04-05 21:31:54 32,768 —-a-w c:\windows\SYSTEM32\CONFIG\systemprofile\Local Settings\History\History.IE5\INDEX.DAT
- 2009-02-04 04:38:23 32,768 —-a-w c:\windows\SYSTEM32\CONFIG\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\INDEX.DAT
+ 2009-04-05 21:31:54 32,768 —-a-w c:\windows\SYSTEM32\CONFIG\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\INDEX.DAT
+ 2007-08-14 02:39:20 71,680 ——w c:\windows\SYSTEM32\DLLCACHE\admparse.dll
+ 2008-12-20 23:15:11 124,928 ——w c:\windows\SYSTEM32\DLLCACHE\advpack.dll
+ 2006-09-23 21:12:50 1,022,976 ——w c:\windows\SYSTEM32\DLLCACHE\browseui.dll
+ 2007-08-14 02:42:54 17,408 ——w c:\windows\SYSTEM32\DLLCACHE\corpol.dll
- 2004-08-11 08:45:04 28,672 —-a-w c:\windows\SYSTEM32\DLLCACHE\custsat.dll
+ 2007-08-14 02:54:10 33,792 —-a-w c:\windows\SYSTEM32\DLLCACHE\custsat.dll
+ 2008-12-20 23:15:12 347,136 ——w c:\windows\SYSTEM32\DLLCACHE\dxtmsft.dll
+ 2008-12-20 23:15:13 214,528 ——w c:\windows\SYSTEM32\DLLCACHE\dxtrans.dll
+ 2008-12-20 23:15:13 133,120 ——w c:\windows\SYSTEM32\DLLCACHE\extmgr.dll
+ 2007-08-14 02:18:02 60,416 ——w c:\windows\SYSTEM32\DLLCACHE\hmmapi.dll
+ 2008-12-20 23:15:13 63,488 ——w c:\windows\SYSTEM32\DLLCACHE\icardie.dll
+ 2008-12-19 09:10:15 70,656 ——w c:\windows\SYSTEM32\DLLCACHE\ie4uinit.exe
+ 2008-12-20 23:15:14 153,088 ——w c:\windows\SYSTEM32\DLLCACHE\ieakeng.dll
+ 2008-12-20 23:15:14 230,400 ——w c:\windows\SYSTEM32\DLLCACHE\ieaksie.dll
+ 2008-12-19 05:23:56 161,792 ——w c:\windows\SYSTEM32\DLLCACHE\ieakui.dll
+ 2007-04-17 09:32:38 2,455,488 ——w c:\windows\SYSTEM32\DLLCACHE\ieapfltr.dat
+ 2008-12-20 23:15:15 383,488 ——w c:\windows\SYSTEM32\DLLCACHE\ieapfltr.dll
+ 2008-12-20 23:15:16 384,512 ——w c:\windows\SYSTEM32\DLLCACHE\iedkcs32.dll
+ 2007-08-14 02:44:02 69,120 ——w c:\windows\SYSTEM32\DLLCACHE\iedw.exe
+ 2007-08-14 02:45:18 78,336 ——w c:\windows\SYSTEM32\DLLCACHE\ieencode.dll
+ 2008-12-20 23:15:21 6,066,688 ——w c:\windows\SYSTEM32\DLLCACHE\ieframe.dll
+ 2007-08-14 02:54:10 191,488 ——w c:\windows\SYSTEM32\DLLCACHE\iepeers.dll
+ 2008-12-20 23:15:21 44,544 ——w c:\windows\SYSTEM32\DLLCACHE\iernonce.dll
+ 2008-12-20 23:15:22 267,776 ——w c:\windows\SYSTEM32\DLLCACHE\iertutil.dll
+ 2007-08-14 02:39:12 55,296 ——w c:\windows\SYSTEM32\DLLCACHE\iesetup.dll
+ 2008-12-19 09:10:15 13,824 ——w c:\windows\SYSTEM32\DLLCACHE\ieudinit.exe
+ 2008-12-19 05:25:25 634,024 ——w c:\windows\SYSTEM32\DLLCACHE\iexplore.exe
+ 2007-08-14 02:36:06 36,352 ——w c:\windows\SYSTEM32\DLLCACHE\imgutil.dll
+ 2007-08-14 02:39:02 92,672 ——w c:\windows\SYSTEM32\DLLCACHE\inseng.dll
+ 2008-12-20 23:15:23 27,648 ——w c:\windows\SYSTEM32\DLLCACHE\jsproxy.dll
+ 2007-08-14 02:44:18 40,960 ——w c:\windows\SYSTEM32\DLLCACHE\licmgr10.dll
+ 2008-12-20 23:15:23 459,264 ——w c:\windows\SYSTEM32\DLLCACHE\msfeeds.dll
+ 2008-12-20 23:15:24 52,224 ——w c:\windows\SYSTEM32\DLLCACHE\msfeedsbs.dll
+ 2007-08-14 02:32:30 45,568 ——w c:\windows\SYSTEM32\DLLCACHE\mshta.exe
- 2008-12-12 17:01:00 3,067,904 ——w c:\windows\SYSTEM32\DLLCACHE\mshtml.dll
+ 2009-01-17 05:35:14 3,594,752 ——w c:\windows\SYSTEM32\DLLCACHE\mshtml.dll
+ 2008-12-20 23:15:30 477,696 ——w c:\windows\SYSTEM32\DLLCACHE\mshtmled.dll
+ 2007-08-14 02:01:12 48,128 ——w c:\windows\SYSTEM32\DLLCACHE\mshtmler.dll
- 2002-08-29 11:00:00 146,432 —-a-w c:\windows\SYSTEM32\DLLCACHE\msls31.dll
+ 2007-08-14 02:54:10 156,160 —-a-w c:\windows\SYSTEM32\DLLCACHE\msls31.dll
+ 2008-12-20 23:15:31 193,024 ——w c:\windows\SYSTEM32\DLLCACHE\msrating.dll
+ 2008-12-20 23:15:32 671,232 ——w c:\windows\SYSTEM32\DLLCACHE\mstime.dll
+ 2008-12-20 23:15:38 102,912 ——w c:\windows\SYSTEM32\DLLCACHE\occache.dll
+ 2008-12-20 23:15:38 44,544 ——w c:\windows\SYSTEM32\DLLCACHE\pngfilt.dll
+ 2008-12-05 06:54:55 144,896 ——w c:\windows\SYSTEM32\DLLCACHE\schannel.dll
+ 2008-06-17 19:02:19 8,461,312 ——w c:\windows\SYSTEM32\DLLCACHE\shell32.dll
+ 2006-09-23 21:12:50 474,112 ——w c:\windows\SYSTEM32\DLLCACHE\shlwapi.dll
+ 2008-12-20 23:15:39 105,984 ——w c:\windows\SYSTEM32\DLLCACHE\url.dll
- 2008-10-16 01:00:11 619,520 ——w c:\windows\SYSTEM32\DLLCACHE\urlmon.dll
+ 2008-12-20 23:15:40 1,160,192 ——w c:\windows\SYSTEM32\DLLCACHE\urlmon.dll
+ 2008-04-14 00:12:38 26,112 —-a-w c:\windows\SYSTEM32\DLLCACHE\userinit.exe
+ 2008-05-27 17:23:58 765,952 ——w c:\windows\SYSTEM32\DLLCACHE\vgx.dll
+ 2008-12-20 23:15:40 233,472 ——w c:\windows\SYSTEM32\DLLCACHE\webcheck.dll
- 2008-09-15 12:12:56 1,846,400 ——w c:\windows\SYSTEM32\DLLCACHE\win32k.sys
+ 2009-02-09 11:13:27 1,846,784 ——w c:\windows\SYSTEM32\DLLCACHE\win32k.sys
- 2008-10-16 01:00:11 666,112 ——w c:\windows\SYSTEM32\DLLCACHE\wininet.dll
+ 2008-12-20 23:15:41 826,368 ——w c:\windows\SYSTEM32\DLLCACHE\wininet.dll
- 2008-08-29 17:18:58 87,336 —-a-w c:\windows\SYSTEM32\dns-sd.exe
+ 2008-12-12 18:18:16 87,336 —-a-w c:\windows\SYSTEM32\dns-sd.exe
- 2008-08-29 16:53:50 61,440 —-a-w c:\windows\SYSTEM32\dnssd.dll
+ 2008-12-12 18:11:46 61,440 —-a-w c:\windows\SYSTEM32\dnssd.dll
- 2008-04-17 20:12:54 15,464 —-a-w c:\windows\SYSTEM32\DRIVERS\GEARAspiWDM.sys
+ 2009-01-15 19:19:36 23,848 —-a-w c:\windows\SYSTEM32\DRIVERS\GEARAspiWDM.sys
- 2008-06-27 13:08:40 79,240 —-a-w c:\windows\SYSTEM32\DRIVERS\mfeavfk.sys
+ 2009-01-09 19:03:40 79,304 —-a-w c:\windows\SYSTEM32\DRIVERS\mfeavfk.sys
- 2008-06-27 13:08:40 35,240 —-a-w c:\windows\SYSTEM32\DRIVERS\mfebopk.sys
+ 2009-01-09 19:03:40 35,272 —-a-w c:\windows\SYSTEM32\DRIVERS\mfebopk.sys
- 2008-06-27 13:08:40 207,656 —-a-w c:\windows\SYSTEM32\DRIVERS\mfehidk.sys
+ 2009-01-09 19:03:40 213,640 —-a-w c:\windows\SYSTEM32\DRIVERS\mfehidk.sys
- 2008-06-20 12:41:38 34,152 —-a-w c:\windows\SYSTEM32\DRIVERS\mferkdk.sys
+ 2009-01-09 19:03:06 34,216 —-a-w c:\windows\SYSTEM32\DRIVERS\mferkdk.sys
- 2008-06-27 13:08:40 40,488 —-a-w c:\windows\SYSTEM32\DRIVERS\mfesmfk.sys
+ 2009-01-09 19:03:40 40,552 —-a-w c:\windows\SYSTEM32\DRIVERS\mfesmfk.sys
- 2008-06-02 21:55:42 120,136 —-a-w c:\windows\SYSTEM32\DRIVERS\Mpfp.sys
+ 2008-10-23 20:08:54 120,136 —-a-w c:\windows\SYSTEM32\DRIVERS\Mpfp.sys
+ 2008-04-17 19:12:54 107,368 -c–a-w c:\windows\SYSTEM32\DRVSTORE\GEARAspiWD_4F4AA3475F1B13A1E8212B6D40B351211BC358CE\x86\GEARAspi.dll
+ 2009-01-15 19:19:36 23,848 -c–a-w c:\windows\SYSTEM32\DRVSTORE\GEARAspiWD_4F4AA3475F1B13A1E8212B6D40B351211BC358CE\x86\GEARAspiWDM.sys
+ 2009-03-09 22:42:34 64,160 -c–a-w c:\windows\SYSTEM32\DRVSTORE\lbd_1D149FE61E2CD0936E43877117FE3EF0674B9944\Lbd.sys
+ 2009-02-28 23:40:30 64,160 -c–a-w c:\windows\SYSTEM32\DRVSTORE\lbd_923BE31CA656B1FA81A83E39136817ED80E62FB3\Lbd.sys
+ 2009-03-06 06:59:00 36,864 -c–a-w c:\windows\SYSTEM32\DRVSTORE\usbaapl_AF109929C2381E41FEF454F3FEDAA257A9E85F92\usbaapl.sys
+ 2009-03-06 06:59:00 1,900,544 -c–a-w c:\windows\SYSTEM32\DRVSTORE\usbaapl_AF109929C2381E41FEF454F3FEDAA257A9E85F92\usbaaplrc.dll
- 2008-04-14 00:11:52 357,888 —-a-w c:\windows\SYSTEM32\dxtmsft.dll
+ 2008-12-20 23:15:12 347,136 —-a-w c:\windows\SYSTEM32\dxtmsft.dll
- 2008-04-14 00:11:52 205,312 —-a-w c:\windows\SYSTEM32\dxtrans.dll
+ 2008-12-20 23:15:13 214,528 —-a-w c:\windows\SYSTEM32\dxtrans.dll
- 2008-04-14 00:11:53 55,808 ——w c:\windows\SYSTEM32\extmgr.dll
+ 2008-12-20 23:15:13 133,120 ——w c:\windows\SYSTEM32\extmgr.dll
- 2009-01-31 23:25:52 131,688 —-a-w c:\windows\SYSTEM32\FNTCACHE.DAT
+ 2009-03-10 21:59:36 131,688 —-a-w c:\windows\SYSTEM32\FNTCACHE.DAT
- 2008-04-17 20:12:54 107,368 —-a-w c:\windows\SYSTEM32\GEARAspi.dll
+ 2008-04-17 19:12:54 107,368 —-a-w c:\windows\SYSTEM32\GEARAspi.dll
+ 2008-12-20 23:15:13 63,488 —-a-w c:\windows\SYSTEM32\icardie.dll
+ 2006-06-29 16:05:44 26,112 ——w c:\windows\SYSTEM32\idndl.dll
- 2008-04-14 00:12:22 34,304 —-a-w c:\windows\SYSTEM32\ie4uinit.exe
+ 2008-12-19 09:10:15 70,656 ——w c:\windows\SYSTEM32\ie4uinit.exe
- 2008-04-14 00:11:54 143,360 —-a-w c:\windows\SYSTEM32\ieakeng.dll
+ 2008-12-20 23:15:14 153,088 ——w c:\windows\SYSTEM32\ieakeng.dll
- 2008-04-14 00:11:54 216,576 —-a-w c:\windows\SYSTEM32\ieaksie.dll
+ 2008-12-20 23:15:14 230,400 ——w c:\windows\SYSTEM32\ieaksie.dll
- 2002-08-29 11:00:00 221,184 —-a-w c:\windows\SYSTEM32\IEAKUI.DLL
+ 2008-12-19 05:23:56 161,792 ——w c:\windows\SYSTEM32\ieakui.dll
+ 2007-04-17 09:32:38 2,455,488 —-a-w c:\windows\SYSTEM32\ieapfltr.dat
+ 2008-12-20 23:15:15 383,488 —-a-w c:\windows\SYSTEM32\ieapfltr.dll
- 2008-04-14 00:11:54 323,584 —-a-w c:\windows\SYSTEM32\iedkcs32.dll
+ 2008-12-20 23:15:16 384,512 ——w c:\windows\SYSTEM32\iedkcs32.dll
+ 2008-12-20 23:15:21 6,066,688 —-a-w c:\windows\SYSTEM32\ieframe.dll
- 2008-04-14 00:11:54 251,904 —-a-w c:\windows\SYSTEM32\iepeers.dll
+ 2007-08-14 02:54:10 191,488 —-a-w c:\windows\SYSTEM32\iepeers.dll
- 2008-04-14 00:11:54 48,640 —-a-w c:\windows\SYSTEM32\iernonce.dll
+ 2008-12-20 23:15:21 44,544 ——w c:\windows\SYSTEM32\iernonce.dll
+ 2008-12-20 23:15:22 267,776 —-a-w c:\windows\SYSTEM32\iertutil.dll
- 2008-04-14 00:11:54 62,976 —-a-w c:\windows\SYSTEM32\iesetup.dll
+ 2007-08-14 02:39:12 55,296 —-a-w c:\windows\SYSTEM32\iesetup.dll
+ 2008-12-19 09:10:15 13,824 —-a-w c:\windows\SYSTEM32\ieudinit.exe
+ 2007-08-14 02:54:10 180,736 ——w c:\windows\SYSTEM32\ieui.dll
- 2008-04-14 00:11:54 35,840 —-a-w c:\windows\SYSTEM32\imgutil.dll
+ 2007-08-14 02:36:06 36,352 —-a-w c:\windows\SYSTEM32\imgutil.dll
- 2008-04-14 00:11:55 96,256 —-a-w c:\windows\SYSTEM32\inseng.dll
+ 2007-08-14 02:39:02 92,672 —-a-w c:\windows\SYSTEM32\inseng.dll
- 2005-11-10 19:27:06 49,248 —-a-w c:\windows\SYSTEM32\java.exe
+ 2009-04-05 00:32:29 144,792 —-a-w c:\windows\SYSTEM32\java.exe
- 2005-11-10 19:27:16 49,250 —-a-w c:\windows\SYSTEM32\javaw.exe
+ 2009-04-05 00:32:29 144,792 —-a-w c:\windows\SYSTEM32\javaw.exe
- 2005-11-10 21:03:54 127,078 —-a-w c:\windows\SYSTEM32\javaws.exe
+ 2009-04-05 00:32:29 148,888 —-a-w c:\windows\SYSTEM32\javaws.exe
- 2008-04-14 00:11:56 15,872 —-a-w c:\windows\SYSTEM32\jsproxy.dll
+ 2008-12-20 23:15:23 27,648 —-a-w c:\windows\SYSTEM32\jsproxy.dll
- 2006-06-19 23:19:42 571,184 —-a-w c:\windows\SYSTEM32\LegitCheckControl.dll
+ 2008-03-21 02:06:36 1,480,232 —-a-w c:\windows\SYSTEM32\LegitCheckControl.dll
- 2008-04-14 00:11:56 22,016 —-a-w c:\windows\SYSTEM32\licmgr10.dll
+ 2007-08-14 02:44:18 40,960 —-a-w c:\windows\SYSTEM32\licmgr10.dll
+ 2007-07-27 21:49:02 196,683 —-a-w c:\windows\SYSTEM32\lnod32apiA.dll
+ 2007-07-27 21:49:02 225,355 —-a-w c:\windows\SYSTEM32\lnod32apiW.dll
+ 2005-12-06 02:25:22 139,264 —-a-w c:\windows\SYSTEM32\lnod32umc.dll
+ 2005-12-05 19:37:10 106,496 —-a-w c:\windows\SYSTEM32\lnod32upd.dll
- 2008-05-16 18:58:04 12,632 —-a-w c:\windows\SYSTEM32\lsdelete.exe
+ 2009-03-09 22:42:44 15,688 —-a-w c:\windows\SYSTEM32\lsdelete.exe
- 2009-01-10 01:35:28 20,853,704 —-a-w c:\windows\SYSTEM32\MRT.exe
+ 2009-02-25 19:55:00 24,768,960 —-a-w c:\windows\SYSTEM32\MRT.exe
+ 2008-12-20 23:15:23 459,264 —-a-w c:\windows\SYSTEM32\msfeeds.dll
+ 2008-12-20 23:15:24 52,224 —-a-w c:\windows\SYSTEM32\msfeedsbs.dll
+ 2007-08-14 02:36:40 12,288 ——w c:\windows\SYSTEM32\msfeedssync.exe
- 2008-04-14 00:12:27 29,184 —-a-w c:\windows\SYSTEM32\mshta.exe
+ 2007-08-14 02:32:30 45,568 —-a-w c:\windows\SYSTEM32\mshta.exe
- 2008-12-12 17:01:00 3,067,904 —-a-w c:\windows\SYSTEM32\mshtml.dll
+ 2009-01-17 05:35:14 3,594,752 —-a-w c:\windows\SYSTEM32\mshtml.dll
- 2008-04-14 00:11:59 449,024 —-a-w c:\windows\SYSTEM32\mshtmled.dll
+ 2008-12-20 23:15:30 477,696 —-a-w c:\windows\SYSTEM32\mshtmled.dll
- 2008-04-13 16:26:26 56,832 —-a-w c:\windows\SYSTEM32\mshtmler.dll
+ 2007-08-14 02:01:12 48,128 —-a-w c:\windows\SYSTEM32\mshtmler.dll
- 2002-08-29 11:00:00 146,432 —-a-w c:\windows\SYSTEM32\MSLS31.DLL
+ 2007-08-14 02:54:10 156,160 —-a-w c:\windows\SYSTEM32\msls31.dll
- 2008-04-14 00:12:00 146,432 —-a-w c:\windows\SYSTEM32\msrating.dll
+ 2008-12-20 23:15:31 193,024 ——w c:\windows\SYSTEM32\msrating.dll
- 2008-04-14 00:12:00 532,480 —-a-w c:\windows\SYSTEM32\mstime.dll
+ 2008-12-20 23:15:32 671,232 ——w c:\windows\SYSTEM32\mstime.dll
+ 2006-06-29 01:59:26 24,576 ——w c:\windows\SYSTEM32\nlsdl.dll
+ 2006-06-29 16:05:44 23,552 ——w c:\windows\SYSTEM32\normaliz.dll
- 2008-04-14 00:12:02 96,256 —-a-w c:\windows\SYSTEM32\occache.dll
+ 2008-12-20 23:15:38 102,912 ——w c:\windows\SYSTEM32\occache.dll
+ 2008-02-11 16:39:26 253,952 —-a-w c:\windows\SYSTEM32\OnlineScannerDLLA.dll
+ 2008-02-11 16:39:18 237,568 —-a-w c:\windows\SYSTEM32\OnlineScannerDLLW.dll
+ 2008-02-08 20:53:46 110,592 —-a-w c:\windows\SYSTEM32\OnlineScannerLang.dll
+ 2008-02-05 15:48:04 77,824 —-a-w c:\windows\SYSTEM32\OnlineScannerUninstaller.exe
- 2008-11-11 15:15:23 54,280 —-a-w c:\windows\SYSTEM32\PERFC009.DAT
+ 2009-03-08 22:52:23 54,280 —-a-w c:\windows\SYSTEM32\PERFC009.DAT
- 2008-11-11 15:15:23 384,596 —-a-w c:\windows\SYSTEM32\PERFH009.DAT
+ 2009-03-08 22:52:24 384,596 —-a-w c:\windows\SYSTEM32\PERFH009.DAT
- 2008-04-14 00:12:02 39,424 —-a-w c:\windows\SYSTEM32\pngfilt.dll
+ 2008-12-20 23:15:38 44,544 —-a-w c:\windows\SYSTEM32\pngfilt.dll
- 2008-04-14 00:12:05 144,384 —-a-w c:\windows\SYSTEM32\schannel.dll
+ 2008-12-05 06:54:55 144,896 —-a-w c:\windows\SYSTEM32\schannel.dll
- 2008-04-14 00:12:05 8,461,312 —-a-w c:\windows\SYSTEM32\shell32.dll
+ 2008-06-17 19:02:19 8,461,312 —-a-w c:\windows\SYSTEM32\shell32.dll
- 2007-11-30 12:39:22 17,272 ——w c:\windows\SYSTEM32\spmsg.dll
+ 2007-11-30 11:18:51 17,272 ——w c:\windows\SYSTEM32\spmsg.dll
- 2008-04-14 00:12:08 37,888 —-a-w c:\windows\SYSTEM32\url.dll
+ 2008-12-20 23:15:39 105,984 —-a-w c:\windows\SYSTEM32\url.dll
- 2008-10-16 01:00:11 619,520 —-a-w c:\windows\SYSTEM32\urlmon.dll
+ 2008-12-20 23:15:40 1,160,192 —-a-w c:\windows\SYSTEM32\urlmon.dll
- 2008-04-14 00:12:08 276,480 —-a-w c:\windows\SYSTEM32\webcheck.dll
+ 2008-12-20 23:15:40 233,472 —-a-w c:\windows\SYSTEM32\webcheck.dll
- 2008-09-15 12:12:56 1,846,400 —-a-w c:\windows\SYSTEM32\win32k.sys
+ 2009-02-09 11:13:27 1,846,784 —-a-w c:\windows\SYSTEM32\win32k.sys
+ 2007-08-14 02:45:16 206,336 ——w c:\windows\SYSTEM32\WinFXDocObj.exe
- 2008-10-16 01:00:11 666,112 —-a-w c:\windows\SYSTEM32\wininet.dll
+ 2008-12-20 23:15:41 826,368 —-a-w c:\windows\SYSTEM32\wininet.dll
+ 2009-04-05 23:14:23 16,384 —-atw c:\windows\Temp\Perflib_Perfdata_21c.dat
+ 2008-07-29 16:05:06 161,784 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_d01483b2\atl90.dll
+ 2008-07-29 11:54:08 225,280 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_6f74963e\msvcm90.dll
+ 2008-07-29 16:05:08 572,928 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_6f74963e\msvcp90.dll
+ 2008-07-29 16:05:08 655,872 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_6f74963e\msvcr90.dll
+ 2008-07-29 11:54:12 312,832 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.DebugCRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_f863c71f\msvcm90d.dll
+ 2008-07-29 16:05:08 875,520 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.DebugCRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_f863c71f\msvcp90d.dll
+ 2008-07-29 16:05:08 1,180,672 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.DebugCRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_f863c71f\msvcr90d.dll
+ 2008-07-29 16:05:12 5,937,144 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.DebugMFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_c94a3a24\mfc90d.dll
+ 2008-07-29 16:05:12 5,982,720 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.DebugMFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_c94a3a24\mfc90ud.dll
+ 2008-07-29 14:07:42 80,896 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.DebugMFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_c94a3a24\mfcm90d.dll
+ 2008-07-29 14:07:42 80,896 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.DebugMFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_c94a3a24\mfcm90ud.dll
+ 2008-07-29 16:05:08 3,768,312 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_405b0943\mfc90.dll
+ 2008-07-29 16:05:10 3,783,672 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_405b0943\mfc90u.dll
+ 2008-07-29 14:07:42 59,904 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_405b0943\mfcm90.dll
+ 2008-07-29 14:07:42 59,904 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_405b0943\mfcm90u.dll
+ 2008-07-29 16:05:06 38,912 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90chs.dll
+ 2008-07-29 16:05:06 39,936 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90cht.dll
+ 2008-07-29 16:05:08 66,560 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90deu.dll
+ 2008-07-29 16:05:08 56,832 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90enu.dll
+ 2008-07-29 16:05:06 65,024 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90esn.dll
+ 2008-07-29 16:05:08 65,024 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90esp.dll
+ 2008-07-29 16:05:06 66,048 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90fra.dll
+ 2008-07-29 16:05:08 64,512 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90ita.dll
+ 2008-07-29 16:05:08 46,592 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90jpn.dll
+ 2008-07-29 16:05:08 46,080 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90kor.dll
+ 2008-07-29 16:05:08 62,976 —-a-w c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\mfc90rus.dll
+ 2008-04-15 17:47:33 1,724,416 —-a-w c:\windows\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\GdiPlus.dll
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MoneyAgent"="c:\program files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 200704]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2008-10-07 111856]
"gStart"="c:\garmin\gStart.exe" [2006-09-06 1891416]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2008-10-07 111856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-10-06 5058560]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2003-08-06 114741]
"DLCICATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\DLCItime.dll" [2006-02-24 73728]
"dlcimon.exe"="c:\program files\Dell AIO Printer 946\dlcimon.exe" [2006-02-14 430080]
"AVFX Engine"="c:\program files\Creative\Creative Live! Cam\VideoFX\StartFX.exe" [2006-10-19 20480]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-07 57344]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2008-10-07 111856]
"mcagent_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2009-01-08 645328]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-03-09 515416]
"UnlockerAssistant"="c:\program files\Unlocker\UnlockerAssistant.exe" [2008-05-01 15872]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-03-12 342312]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-04-04 148888]
"BCMSMMSG"="BCMSMMSG.exe" [2003-08-29 c:\windows\BCMSMMSG.exe]
"nwiz"="nwiz.exe" [2003-10-06 c:\windows\SYSTEM32\nwiz.exe]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
Kodak EasyShare software.lnk - c:\program files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2007-09-19 282624]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMP54GSSVC"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\PROGRA~1\\Yahoo!\\MESSEN~1\\yserver.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Common Files\\McAfee\\MNA\\McNASvc.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
R0 Lbd;Lbd;c:\windows\SYSTEM32\DRIVERS\Lbd.sys [2009-02-28 64160]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [2009-01-18 951632]
R3 dlci_device;dlci_device;c:\windows\system32\dlcicoms.exe -service –> c:\windows\system32\dlcicoms.exe -service [?]
.
Contents of the 'Scheduled Tasks' folder
2009-03-30 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-09 15:42]
2008-11-30 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
2009-01-25 c:\windows\Tasks\EasyShare Registration Task.job
- c:\docume~1\ALLUSE~1\APPLIC~1\Kodak\EasyShareSetup\$REGIS~1\Registration_7.5.30.2.sxt _RegistrationOffer@16 []
2007-02-24 c:\windows\Tasks\McDefragTask.job
- c:\program files\mcafee\mqc\QcConsol.exe [2009-01-09 10:53]
2007-02-24 c:\windows\Tasks\McQcTask.job
- c:\program files\mcafee\mqc\QcConsol.exe [2009-01-09 10:53]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.yahoo.com/
mSearch Bar = hxxp://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
uInternet Settings,ProxyOverride = local.,;*.local
uSearchURL,(Default) = hxxp://us.rd.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
IE: &Yahoo! Search - file:///c:\program files\Yahoo!\Common/ycsrch.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Yahoo! &Dictionary - file:///c:\program files\Yahoo!\Common/ycdict.htm
IE: Yahoo! &Maps - file:///c:\program files\Yahoo!\Common/ycmap.htm
IE: Yahoo! &SMS - file:///c:\program files\Yahoo!\Common/ycsms.htm
Trusted Zone: latriclub.com\www
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.
**************************************************************************
disk not found C:\
please note that you need administrator rights to perform deep scan
scanning hidden processes …
scanning hidden autostart entries …
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
DLCICATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\DLCItime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
scanning hidden files …
scan completed successfully
hidden files:
**************************************************************************
.
———————— Other Running Processes ————————
.
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\progra~1\McAfee\MSC\mcmscsvc.exe
c:\program files\Common Files\McAfee\MNA\McNASvc.exe
c:\progra~1\COMMON~1\McAfee\McProxy\McProxy.exe
c:\progra~1\McAfee\VIRUSS~1\Mcshield.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\McAfee\MPF\MpfSrv.exe
c:\windows\SYSTEM32\nvsvc32.exe
c:\windows\SYSTEM32\wdfmgr.exe
c:\program files\Canon\CAL\CALMAIN.exe
c:\windows\SYSTEM32\WBEM\UNSECAPP.EXE
c:\program files\iPod\bin\iPodService.exe
c:\windows\SYSTEM32\dlcicoms.exe
.
**************************************************************************
.
Completion time: 2009-04-05 16:25:15 - machine was rebooted
ComboFix-quarantined-files.txt 2009-04-05 23:25:05
ComboFix2.txt 2009-02-04 04:55:48
Pre-Run: 54,575,026,176 bytes free
Post-Run: 56,383,021,056 bytes free
639 — E O F — 2009-03-16 15:11:32
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:27:24 PM, on 4/5/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell AIO Printer 946\dlcimon.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Garmin\gStart.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
c:\program files\common files\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\dlcicoms.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/def…//www.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,;*.local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DLCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [dlcimon.exe] "C:\Program Files\Dell AIO Printer 946\dlcimon.exe"
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsc…76/mcinsctl.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m…,19/mcgdmgr.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: dlci_device - - C:\WINDOWS\system32\dlcicoms.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O24 - Desktop Component 0: (no name) -
http://honolulu.hawaii.edu/photos/hawaii/oahu/beach3.gif
–
End of file - 9762 bytes