Hi,
I'm back at it again,
This is the rooter info,
Microsoft Windows XP Home Edition (5.1.2600) Service Pack 2
C:\ [Fixed] - NTFS - (Total:146474 Mo/Free:2742 Mo)
D:\ [Fixed] - FAT32 - (Total:6130 Mo/Free:1019 Mo)
E:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
F:\ [Removable] (Total:0 Mo/Free:0 Mo)
G:\ [Removable] (Total:0 Mo/Free:0 Mo)
H:\ [Removable] (Total:0 Mo/Free:0 Mo)
I:\ [Removable] (Total:0 Mo/Free:0 Mo)
Fri 04/17/2009|19:44
———————-\\ Processes..
–Locked– [System Process]
———- System
———- \SystemRoot\System32\smss.exe
———- \??\C:\WINDOWS\system32\csrss.exe
———- \??\C:\WINDOWS\system32\winlogon.exe
———- C:\WINDOWS\system32\services.exe
———- C:\WINDOWS\system32\lsass.exe
———- C:\Program Files\Webroot\WebrootSecurity\WRConsumerService.exe
———- C:\WINDOWS\system32\svchost.exe
———- C:\WINDOWS\system32\svchost.exe
———- C:\WINDOWS\System32\svchost.exe
———- C:\WINDOWS\system32\svchost.exe
———- C:\WINDOWS\system32\svchost.exe
———- C:\WINDOWS\Explorer.EXE
———- C:\WINDOWS\system32\spoolsv.exe
———- C:\WINDOWS\system32\svchost.exe
———- C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
———- c:\Program Files\Common Files\LightScribe\LSSrvc.exe
———- C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
———- C:\WINDOWS\system32\wdfmgr.exe
———- C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe
———- C:\WINDOWS\System32\alg.exe
———- C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
———- C:\WINDOWS\ALCXMNTR.EXE
———- C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe
———- C:\WINDOWS\system32\ctfmon.exe
———- C:\Program Files\Compaq Connections\6750491\Program\Compaq Connections.exe
———- C:\HP\KBD\KBD.EXE
———- C:\WINDOWS\AGRSMMSG.exe
———- c:\windows\system\hpsysdrv.exe
———- C:\Program Files\Java\jre1.5.0\bin\jusched.exe
———- C:\WINDOWS\system32\wuauclt.exe
———- C:\Program Files\iTunes\iTunesHelper.exe
———- C:\Program Files\iPod\bin\iPodService.exe
———- C:\Program Files\Webroot\WebrootSecurity\SSU.EXE
———- C:\Program Files\Internet Explorer\iexplore.exe
———- C:\WINDOWS\system32\WISPTIS.EXE
———- C:\WINDOWS\system32\cmd.exe
———- C:\Rooter$\RK.exe
———————-\\ Search..
———————-\\ ROOTKIT !!
———————-\\ Rogues..
C:\DOCUME~1\COMPAQ~1\APPLIC~1\Privacy center
———————-\\ Cracks & Keygens..
C:\DOCUME~1\ALLUSE~1\Application Data\Webroot\Spy Sweeper\Updates\crack-r.ide.zip
C:\DOCUME~1\ALLUSE~1\Application Data\Webroot\Spy Sweeper\Updates\crack-s.ide.zip
1 - "C:\Rooter$\Rooter_1.txt" - Fri 04/17/2009|19:45
———————-\\ Scan completed at 19:45
________________________________________________________________________________
__________________________________________________
RSIT LOG TEXT
Logfile of random's system information tool 1.06 (written by random/random)
Run by [removed] at 2009-04-17 19:47:17
Microsoft Windows XP Home Edition Service Pack 2
System drive C: has 105 GB (72%) free of 146 GB
Total RAM: 383 MB (17% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:47:36 PM, on 4/17/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Webroot\WebrootSecurity\WRConsumerService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
c:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe
C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Compaq Connections\6750491\Program\Compaq Connections.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\AGRSMMSG.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Desktop\RSIT.exe
C:\Program Files\trend micro\Compaq_Owner.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [SiSPower] "Rundll32.exe" SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [LSBWatcher] "c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AlcxMonitor] "ALCXMNTR.EXE"
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [ctfmon.exe] "C:\WINDOWS\system32\ctfmon.exe"
O4 - Startup: Compaq Organize.lnk = ?
O4 - Global Startup: Compaq Connections.lnk = C:\Program Files\Compaq Connections\6750491\Program\Compaq Connections.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Google; Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O9 - Extra 'Tools' menuitem: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) -
https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe
O23 - Service: Webroot Client Service (WRConsumerService) - Webroot Software, Inc. - C:\Program Files\Webroot\WebrootSecurity\WRConsumerService.exe
–
End of file - 7556 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Easy Internet Sign-up.job
C:\WINDOWS\tasks\EasyShare Registration RunOnce Task.job
C:\WINDOWS\tasks\EasyShare Registration Task.job
C:\WINDOWS\tasks\Google Software Updater.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
C:\WINDOWS\tasks\wrSpySweeper_L41413D1F152F418098E2E87AD0478F8E.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-04 54248]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2005-06-10 720896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Ask.com Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2009-02-09 764296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google; - c:\program files\google\googletoolbar1.dll [2005-06-10 720896]
{D4027C7F-154A-4066-A1AD-4243D8127440} - Ask.com Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2009-02-09 764296]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SiSPower"=SiSPower.dll,ModeAgent []
"HPBootOp"=C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe [2005-02-26 245760]
"LSBWatcher"=c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe [2004-10-14 253952]
"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2005-06-10 180269]
"BOC-426"= []
"AlcxMonitor"=C:\WINDOWS\ALCXMNTR.EXE [2004-09-07 57344]
"SpySweeper"=C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe [2009-04-06 6345840]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup
Compaq Connections.lnk - C:\Program Files\Compaq Connections\6750491\Program\Compaq Connections.exe
Kodak EasyShare software.lnk - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Start Menu\Programs\Startup
Compaq Organize.lnk - C:\Program Files\Hewlett-Packard\Compaq Organize\bin\displayAgent.exe
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=
scecli
scecli
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WebrootSpySweeperService]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WRConsumerService]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WebrootSpySweeperService]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WRConsumerService]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Compaq Connections\6750491\Program\Compaq Connections.exe"="C:\Program Files\Compaq Connections\6750491\Program\Compaq Connections.exe:*:Enabled:BackWeb for Presario"
"C:\Program Files\EarthLink TotalAccess\TaskPanl.exe"="C:\Program Files\EarthLink TotalAccess\TaskPanl.exe:*:Enabled:Earthlink"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%ProgramFiles%\iTunes\iTunes.exe"="%ProgramFiles%\iTunes\iTunes.exe:*:enabled:iTunes"
======List of files/folders created in the last 1 months======
2009-04-17 19:47:17 —-D—- C:\rsit
2009-04-17 19:45:20 —-A—- C:\Rooter.txt
2009-04-17 19:44:06 —-D—- C:\Rooter$
2009-04-17 19:18:36 —-D—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\Adobe
2009-04-16 22:22:19 —-HDC—- C:\WINDOWS\$NtUninstallKB959426$
2009-04-16 22:22:07 —-HDC—- C:\WINDOWS\$NtUninstallKB961373$
2009-04-16 22:21:20 —-HDC—- C:\WINDOWS\$NtUninstallKB956572$
2009-04-16 22:21:02 —-HDC—- C:\WINDOWS\$NtUninstallKB952004$
2009-04-16 22:20:49 —-HDC—- C:\WINDOWS\$NtUninstallKB960803$
2009-04-16 22:20:36 —-HDC—- C:\WINDOWS\$NtUninstallKB923561$
2009-04-13 22:57:37 —-D—- C:\Program Files\Ask.com
2009-04-13 21:21:40 —-A—- C:\WINDOWS\WRSetup.dll
2009-04-13 21:21:39 —-D—- C:\Program Files\Webroot
2009-04-13 21:21:39 —-D—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\Webroot
2009-04-13 21:21:39 —-D—- C:\Documents and Settings\All Users\Application Data\Webroot
2009-04-13 20:27:50 —-D—- C:\WINSSLog
2009-04-13 20:27:20 —-D—- C:\3784796955e3fedf47954793104d4958
2009-04-13 20:16:52 —-D—- C:\Program Files\Microsoft Easy Assist
2009-04-13 20:16:44 —-D—- C:\Documents and Settings\All Users\Application Data\Applications
2009-04-13 19:42:33 —-D—- C:\WINDOWS\system32\CatRoot_bak
2009-04-13 19:38:16 —-D—- C:\WINDOWS\Prefetch
2009-04-13 19:34:55 —-D—- C:\WINDOWS\pss
2009-04-13 16:42:52 —-D—- C:\WINDOWS\system32\scripting
2009-04-13 16:42:51 —-D—- C:\WINDOWS\system32\en
2009-04-13 16:42:51 —-D—- C:\WINDOWS\system32\bits
2009-04-13 16:38:51 —-A—- C:\WINDOWS\system32\xpsp2res.dll
2009-04-13 16:38:47 —-A—- C:\WINDOWS\system32\qmgr.dll
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\lmhsvc.dll
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\kernel32.dll
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\imagehlp.dll
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\ftp.exe
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\format.com
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\dhcpcsvc.dll
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\csrsrv.dll
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\comdlg32.dll
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\comctl32.dll
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\cmd.exe
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\cacls.exe
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\autoconv.exe
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\autochk.exe
2009-04-13 16:37:39 —-A—- C:\WINDOWS\system32\advapi32.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\rasapi32.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\printui.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\perfctrs.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\olecnv32.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\oleaut32.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\nwprovau.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\ntvdm.exe
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\ntprint.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\ntlsapi.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\ntdll.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\nslookup.exe
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\msv1_0.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\msgsvc.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\mgmtapi.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\lsasrv.dll
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\locator.exe
2009-04-13 16:37:38 —-A—- C:\WINDOWS\system32\localspl.dll
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\schannel.dll
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\scardsvr.exe
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\savedump.exe
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\samsrv.dll
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\samlib.dll
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\rshx32.dll
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\rastapi.dll
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\rasman.dll
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\rasdlg.dll
2009-04-13 16:37:37 —-A—- C:\WINDOWS\system32\rasauto.dll
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\userinit.exe
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\untfs.dll
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\ulib.dll
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\tcpmonui.dll
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\syssetup.dll
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\srvsvc.dll
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\smss.exe
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\setupapi.dll
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\sessmgr.exe
2009-04-13 16:37:36 —-A—- C:\WINDOWS\system32\services.exe
2009-04-13 16:37:31 —-A—- C:\WINDOWS\system32\ntkrnlpa.exe
2009-04-13 16:37:31 —-A—- C:\WINDOWS\system32\hal.dll
2009-04-13 16:37:30 —-A—- C:\WINDOWS\system32\ntoskrnl.exe
2009-04-13 16:10:00 —-D—- C:\WINDOWS\system32\en-US
2009-04-13 16:08:04 —-A—- C:\WINDOWS\system32\xmllite.dll
2009-04-13 03:06:56 —-HDC—- C:\WINDOWS\$NtUninstallKB958215$
2009-04-13 03:06:06 —-HDC—- C:\WINDOWS\$NtUninstallKB960714$
2009-04-13 03:01:34 —-HDC—- C:\WINDOWS\$NtUninstallKB944338-v2$
2009-04-13 03:00:48 —-HDC—- C:\WINDOWS\$NtUninstallKB936782_WMP10$
2009-04-13 01:29:05 —-A—- C:\WINDOWS\system32\MRT.exe
2009-04-13 01:29:03 —-D—- C:\891f6c9327a65ac6ddeb
2009-04-12 23:58:02 —-A—- C:\WINDOWS\system32\spdwnwxp.exe
2009-04-12 23:56:56 —-A—- C:\WINDOWS\005609_.tmp
2009-04-12 23:33:06 —-A—- C:\WINDOWS\system32\xpsp3res.dll
2009-04-12 23:28:51 —-D—- C:\WINDOWS\system32\PreInstall
2009-04-12 23:28:49 —-A—- C:\WINDOWS\system32\spupdsvc.exe
2009-04-12 23:16:08 —-SHD—- C:\WINDOWS\ftpcache
2009-04-12 23:05:00 —-RSHD—- C:\cmdcons
2009-04-12 23:04:40 —-D—- C:\WINDOWS\setupupd
2009-04-12 22:43:42 —-D—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\Macromedia
2009-04-12 22:32:25 —-A—- C:\WINDOWS\system32\wmpns.dll
2009-04-12 22:31:45 —-A—- C:\WINDOWS\system32\ps2.EXE
2009-04-12 22:31:34 —-ASH—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\desktop.ini
2009-04-12 22:31:32 —-SD—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\Microsoft
2009-04-12 22:31:32 —-D—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\Symantec
2009-04-12 22:31:32 —-D—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\SampleView
2009-04-12 22:31:32 —-D—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\Real
2009-04-12 22:31:32 —-D—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\InterMute
2009-04-12 22:31:32 —-D—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\Identities
2009-04-12 22:31:32 —-D—- C:\Documents and Settings\Compaq_Owner.YOUR-F78BF48CE2\Application Data\Apple Computer
2009-04-12 22:26:47 —-D—- C:\WINDOWS\system32\SoftwareDistribution
2009-04-12 21:54:57 —-RSHD—- C:\WINDOWS\system32\dllcache
2009-04-12 18:19:06 —-D—- C:\Program Files\UNICCodec
2009-04-12 18:12:37 —-D—- C:\Documents and Settings\All Users\Application Data\01862234
2009-04-12 18:09:05 —-D—- C:\Documents and Settings\All Users\Application Data\01861234
2009-04-02 14:30:04 —-A—- C:\WINDOWS\system32\wrLZMA.dll
2009-04-02 14:29:56 —-A—- C:\WINDOWS\system32\SsiEfr.exe
======List of files/folders modified in the last 1 months======
2009-04-17 19:47:36 —-D—- C:\Program Files\Trend Micro
2009-04-17 19:47:27 —-D—- C:\WINDOWS\TEMP
2009-04-17 18:36:32 —-D—- C:\Program Files
2009-04-17 17:16:40 —-D—- C:\WINDOWS
2009-04-17 12:39:19 —-D—- C:\WINDOWS\system32\CatRoot2
2009-04-17 09:47:54 —-D—- C:\WINDOWS\system32
2009-04-17 09:47:54 —-A—- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-17 09:43:51 —-A—- C:\WINDOWS\SchedLgU.Txt
2009-04-17 09:43:42 —-D—- C:\WINDOWS\system32\wbem
2009-04-17 09:43:42 —-D—- C:\WINDOWS\AppPatch
2009-04-16 22:22:24 —-HD—- C:\WINDOWS\inf
2009-04-16 22:22:11 —-A—- C:\WINDOWS\imsins.BAK
2009-04-16 22:21:56 —-D—- C:\Program Files\Internet Explorer
2009-04-16 22:21:12 —-HD—- C:\WINDOWS\$hf_mig$
2009-04-14 11:50:58 —-SHD—- C:\WINDOWS\Installer
2009-04-14 11:50:58 —-HD—- C:\Config.Msi
2009-04-14 03:01:32 —-D—- C:\Program Files\Messenger
2009-04-14 03:01:26 —-D—- C:\WINDOWS\system32\CatRoot
2009-04-14 03:01:01 —-D—- C:\WINDOWS\ie7updates
2009-04-13 22:57:43 —-A—- C:\WINDOWS\win.ini
2009-04-13 22:57:38 —-SD—- C:\WINDOWS\Tasks
2009-04-13 22:56:48 —-D—- C:\WINDOWS\system32\drivers
2009-04-13 20:25:11 —-D—- C:\WINDOWS\WinSxS
2009-04-13 19:41:32 —-RASH—- C:\boot.ini
2009-04-13 19:41:32 —-A—- C:\WINDOWS\system.ini
2009-04-13 19:37:55 —-D—- C:\WINDOWS\system32\Setup
2009-04-13 19:37:52 —-RSD—- C:\WINDOWS\Fonts
2009-04-13 19:37:52 —-D—- C:\WINDOWS\ime
2009-04-13 19:24:49 —-D—- C:\WINDOWS\system32\usmt
2009-04-13 19:24:46 —-D—- C:\WINDOWS\system32\Restore
2009-04-13 19:24:46 —-D—- C:\WINDOWS\system32\oobe
2009-04-13 19:24:45 —-D—- C:\WINDOWS\system32\npp
2009-04-13 19:23:52 —-D—- C:\WINDOWS\system32\Com
2009-04-13 19:22:45 —-D—- C:\WINDOWS\system
2009-04-13 19:22:45 —-D—- C:\WINDOWS\srchasst
2009-04-13 19:22:43 —-D—- C:\WINDOWS\PeerNet
2009-04-13 19:22:42 —-D—- C:\WINDOWS\msagent
2009-04-13 19:22:37 —-D—- C:\WINDOWS\Help
2009-04-13 19:22:32 —-D—- C:\Program Files\Windows NT
2009-04-13 19:22:32 —-D—- C:\Program Files\Windows Media Player
2009-04-13 19:22:31 —-D—- C:\Program Files\Outlook Express
2009-04-13 19:22:31 —-D—- C:\Program Files\NetMeeting
2009-04-13 19:22:29 —-D—- C:\Program Files\Movie Maker
2009-04-13 19:22:22 —-D—- C:\Program Files\Common Files\System
2009-04-13 18:57:51 —-AC—- C:\WINDOWS\ntbtlog.txt
2009-04-13 16:56:04 —-D—- C:\WINDOWS\network diagnostic
2009-04-13 16:53:50 —-A—- C:\WINDOWS\setuplog.txt
2009-04-13 16:49:12 —-D—- C:\WINDOWS\security
2009-04-13 16:39:56 —-D—- C:\WINDOWS\system32\ReinstallBackups
2009-04-13 16:37:13 —-D—- C:\WINDOWS\EHome
2009-04-13 16:19:56 —-D—- C:\Program Files\Common Files\Symantec Shared
2009-04-13 16:10:04 —-D—- C:\WINDOWS\system32\config
2009-04-13 16:09:47 —-HDC—- C:\WINDOWS\ie7
2009-04-13 16:08:14 —-HDC—- C:\WINDOWS\$NtUninstallKB915865$
2009-04-13 16:07:07 —-HDC—- C:\WINDOWS\$NtUninstallKB904942$
2009-04-13 15:29:57 —-SD—- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-04-13 03:07:48 —-HDC—- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-04-13 03:07:43 —-HDC—- C:\WINDOWS\$NtUninstallKB952954$
2009-04-13 03:07:35 —-HDC—- C:\WINDOWS\$NtUninstallKB946648$
2009-04-13 03:07:29 —-HDC—- C:\WINDOWS\$NtUninstallKB956803$
2009-04-13 03:07:22 —-HDC—- C:\WINDOWS\$NtUninstallKB923723$
2009-04-13 03:07:15 —-HDC—- C:\WINDOWS\$NtUninstallKB955839$
2009-04-13 03:06:45 —-HDC—- C:\WINDOWS\$NtUninstallKB950974$
2009-04-13 03:06:40 —-HDC—- C:\WINDOWS\$NtUninstallKB951698$
2009-04-13 03:06:30 —-HDC—- C:\WINDOWS\$NtUninstallKB960225$
2009-04-13 03:06:24 —-HDC—- C:\WINDOWS\$NtUninstallKB956841$
2009-04-13 03:05:44 —-HDC—- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-04-13 03:04:32 —-HDC—- C:\WINDOWS\$NtUninstallKB941569$
2009-04-13 03:04:15 —-HDC—- C:\WINDOWS\$NtUninstallKB950762$
2009-04-13 03:04:09 —-HDC—- C:\WINDOWS\$NtUninstallKB957097$
2009-04-13 03:04:02 —-HDC—- C:\WINDOWS\$NtUninstallKB960715$
2009-04-13 03:03:57 —-HDC—- C:\WINDOWS\$NtUninstallKB923689$
2009-04-13 03:03:44 —-HDC—- C:\WINDOWS\$NtUninstallKB958687$
2009-04-13 03:03:35 —-HDC—- C:\WINDOWS\$NtUninstallKB952287$
2009-04-13 03:02:54 —-HDC—- C:\WINDOWS\$NtUninstallKB967715$
2009-04-13 03:02:48 —-HDC—- C:\WINDOWS\$NtUninstallKB950760$
2009-04-13 03:02:40 —-HDC—- C:\WINDOWS\$NtUninstallKB951066$
2009-04-13 03:02:33 —-HDC—- C:\WINDOWS\$NtUninstallKB958690$
2009-04-13 03:02:23 —-HDC—- C:\WINDOWS\$NtUninstallKB951748$
2009-04-13 03:02:14 —-HDC—- C:\WINDOWS\$NtUninstallKB954600$
2009-04-13 03:02:08 —-HDC—- C:\WINDOWS\$NtUninstallKB958644$
2009-04-13 03:02:00 —-HDC—- C:\WINDOWS\$NtUninstallKB955069$
2009-04-13 03:01:54 —-HDC—- C:\WINDOWS\$NtUninstallKB956802$
2009-04-13 00:07:34 —-D—- C:\Program Files\Common Files
2009-04-13 00:06:11 —-D—- C:\Documents and Settings\All Users\Application Data\Symantec
2009-04-13 00:05:02 —-A—- C:\WINDOWS\BOC426.INI
2009-04-13 00:01:27 —-D—- C:\Program Files\PC-Doctor for Windows
2009-04-13 00:00:45 —-D—- C:\Python22
2009-04-12 23:54:04 —-SD—- C:\WINDOWS\Downloaded Program Files
2009-04-12 23:54:04 —-D—- C:\Program Files\Common Files\InstallShield
2009-04-12 23:53:45 —-D—- C:\Program Files\Common Files\Sonic Shared
2009-04-12 23:47:41 —-D—- C:\Documents and Settings\All Users\Application Data\BOC426
2009-04-12 23:28:48 —-HDC—- C:\WINDOWS\$NtUninstallKB898461$
2009-04-12 23:05:00 —-AC—- C:\WINDOWS\UPGRADE.TXT
2009-04-12 23:04:58 —-D—- C:\WINDOWS\setup.pss
2009-04-12 22:57:40 —-D—- C:\Program Files\Symantec
2009-04-12 22:41:18 —-SHD—- C:\RECYCLER
2009-04-12 22:36:40 —-D—- C:\Program Files\Easy Internet signup
2009-04-12 22:35:18 —-A—- C:\WINDOWS\system32\ssmute.ini
2009-04-12 22:32:27 —-A—- C:\WINDOWS\OEWABLog.txt
2009-04-12 22:31:31 —-D—- C:\Documents and Settings
2009-04-12 22:29:54 —-D—- C:\sysprep
2009-04-12 22:29:46 —-HD—- C:\hp
2009-04-12 22:28:25 —-RASH—- C:\BOOT.BAK
2009-04-12 22:27:01 —-D—- C:\WINDOWS\Registration
2009-04-12 22:27:00 —-D—- C:\WINDOWS\SoftwareDistribution
2009-04-12 22:07:49 —-D—- C:\WINDOWS\I386
2009-04-12 22:06:10 —-D—- C:\Program Files\Common Files\Services
2009-04-12 22:05:51 —-D—- C:\WINDOWS\system32\ras
2009-04-12 22:05:32 —-D—- C:\WINDOWS\system32\icsxml
2009-04-12 22:05:32 —-D—- C:\WINDOWS\system32\ias
2009-04-12 22:04:14 —-RD—- C:\WINDOWS\Web
2009-04-12 22:04:14 —-D—- C:\WINDOWS\addins
2009-04-12 22:04:07 —-D—- C:\WINDOWS\Media
2009-04-12 22:03:56 —-D—- C:\WINDOWS\Cursors
2009-04-12 22:03:52 —-AHDC—- C:\WINDOWS\$NtUninstallKB891781$
2009-04-12 22:03:52 —-AHDC—- C:\WINDOWS\$NtUninstallKB890175$
2009-04-12 22:03:52 —-AHDC—- C:\WINDOWS\$NtUninstallKB888239$
2009-04-12 22:03:52 —-AHDC—- C:\WINDOWS\$NtUninstallKB888113$
2009-04-12 22:03:52 —-AHDC—- C:\WINDOWS\$NtUninstallKB887742$
2009-04-12 22:03:52 —-AHDC—- C:\WINDOWS\$NtUninstallKB885836$
2009-04-12 22:03:52 —-AHDC—- C:\WINDOWS\$NtUninstallKB885835$
2009-04-12 22:03:51 —-AHDC—- C:\WINDOWS\$NtUninstallKB885250$
2009-04-12 22:03:51 —-AHDC—- C:\WINDOWS\$NtUninstallKB883667$
2009-04-12 22:03:51 —-AHDC—- C:\WINDOWS\$NtUninstallKB873339$
2009-04-12 22:03:51 —-AHDC—- C:\WINDOWS\$NtUninstallKB867282$
2009-04-12 22:03:48 —-RHD—- C:\MSOCache
2009-04-12 22:03:25 —-RD—- C:\WINDOWS\Offline Web Pages
2009-04-12 22:03:21 —-RSD—- C:\WINDOWS\assembly
2009-04-12 13:52:24 —-D—- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-04-06 13:26:46 —-A—- C:\WINDOWS\system32\capicom.dll
2009-03-24 20:43:26 —-AD—- C:\Documents and Settings\All Users\Application Data\TEMP
2009-03-24 20:43:22 —-D—- C:\Program Files\SpywareBlaster
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AmdK8;AMD Processor Driver; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 36352]
R1 pwipf6;pwipf6; C:\WINDOWS\system32\drivers\pwipf6.sys [2009-04-13 108296]
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2005-04-12 11904]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2004-06-29 1268204]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-04-20 2317696]
R3 Arp1394;1394 ARP Client Protocol; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-04 60800]
R3 GEARAspiWDM;GEAR CDRom Filter; C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys [2004-09-15 13872]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-04 61824]
R3 Ps2;PS2; C:\WINDOWS\system32\DRIVERS\PS2.sys [2002-07-29 23808]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2005-04-12 247296]
R3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\sisnic.sys [2003-07-11 32768]
R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;USB2 Enabled Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbohci;Microsoft USB Open Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-04 17024]
R3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S1 intelppm;Intel Processor Driver; C:\WINDOWS\system32\DRIVERS\intelppm.sys []
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
S3 SymEvent;SymEvent; \??\C:\Program Files\Symantec\SYMEVENT.SYS []
S3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
S3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-04 25856]
S3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\DRIVERS\intelide.sys [2004-08-04 5504]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Automatic LiveUpdate Scheduler;Automatic LiveUpdate Scheduler; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe [2006-07-25 100032]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2005-05-08 53248]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R2 WebrootSpySweeperService;Webroot Spy Sweeper Engine; C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe [2009-04-02 4048240]
R2 WRConsumerService;Webroot Client Service; C:\Program Files\Webroot\WebrootSecurity\WRConsumerService.exe [2009-04-13 1181040]
R3 iPodService;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2004-10-14 327680]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2004-08-04 267776]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 LiveUpdate;LiveUpdate; C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE [2006-07-25 2119360]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
—————–EOF—————–
________________________________________________________________________________
_______________________________________________
RSIT INFO TEXT
info.txt logfile of random's system information tool 1.06 2009-04-17 19:47:40
======Uninstall list======
Ask.com Toolbar–>MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
GTOneCare–>MsiExec.exe /X{8B21B9EF-6DBF-4F63-8CC7-9F6A56D1EE8E}
HijackThis 2.0.2–>"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows XP (KB915865)–>"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB952287)–>"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Microsoft .NET Framework 1.1 Hotfix (KB928366)–>"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1–>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1–>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0–>C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Easy Assist v2–>MsiExec.exe /I{326957C7-83FD-4550-A59A-849B7B4297DE}
Microsoft Internationalized Domain Names Mitigation APIs–>"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs–>"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
MSXML 4.0 SP2 (KB954430)–>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Security Update for Step By Step Interactive Training (KB923723)–>"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Security Update for Windows Internet Explorer 7 (KB938127-v2)–>"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
Security Update for Windows Internet Explorer 7 (KB956390)–>"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Security Update for Windows Internet Explorer 7 (KB961260)–>"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Security Update for Windows Internet Explorer 7 (KB963027)–>"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Security Update for Windows Media Player (KB952069)–>"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Security Update for Windows Media Player 10 (KB936782)–>"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
Security Update for Windows XP (KB923561)–>"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Security Update for Windows XP (KB923689)–>"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
Security Update for Windows XP (KB938464-v2)–>"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Security Update for Windows XP (KB941569)–>"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Security Update for Windows XP (KB944338-v2)–>"C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
Security Update for Windows XP (KB946648)–>"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Security Update for Windows XP (KB950760)–>"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Security Update for Windows XP (KB950762)–>"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Security Update for Windows XP (KB950974)–>"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Security Update for Windows XP (KB951066)–>"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Security Update for Windows XP (KB951376-v2)–>"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Security Update for Windows XP (KB951698)–>"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Security Update for Windows XP (KB951748)–>"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Security Update for Windows XP (KB952004)–>"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Security Update for Windows XP (KB952954)–>"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Security Update for Windows XP (KB954600)–>"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Security Update for Windows XP (KB955069)–>"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Security Update for Windows XP (KB956572)–>"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Security Update for Windows XP (KB956802)–>"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Security Update for Windows XP (KB956803)–>"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Security Update for Windows XP (KB956841)–>"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Security Update for Windows XP (KB957097)–>"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Security Update for Windows XP (KB958215)–>"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
Security Update for Windows XP (KB958644)–>"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Security Update for Windows XP (KB958687)–>"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Security Update for Windows XP (KB958690)–>"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Security Update for Windows XP (KB959426)–>"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Security Update for Windows XP (KB960225)–>"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Security Update for Windows XP (KB960714)–>"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
Security Update for Windows XP (KB960715)–>"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Security Update for Windows XP (KB960803)–>"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Security Update for Windows XP (KB961373)–>"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Spy Sweeper Core–>MsiExec.exe /I{3F5B6210-0903-4DC6-8034-8F488AA3A782}
Update for Windows XP (KB904942)–>"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
Update for Windows XP (KB955839)–>"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Update for Windows XP (KB967715)–>"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Webroot Internet Security Essentials–>"C:\Program Files\Webroot\WebrootSecurity\unins001.exe" /Log="C:\DOCUME~1\COMPAQ~1.YOU\LOCALS~1\Temp\Uninstall.txt"
Windows Internet Explorer 7–>"C:\WINDOWS\ie7\spuninst\spuninst.exe"
======Security center information======
AV: Webroot Internet Security Essentials
FW: Webroot Internet Security Essentials
======System event log======
Computer Name: YOUR-F78BF48CE2
Event Code: 7023
Message: The Application Management service terminated with the following error:
The specified module could not be found.
Record Number: 570
Source Name: Service Control Manager
Time Written: 20090412235318.000000-240
Event Type: error
User:
Computer Name: YOUR-F78BF48CE2
Event Code: 7023
Message: The Application Management service terminated with the following error:
The specified module could not be found.
Record Number: 567
Source Name: Service Control Manager
Time Written: 20090412235318.000000-240
Event Type: error
User:
Computer Name: YOUR-F78BF48CE2
Event Code: 7023
Message: The Application Management service terminated with the following error:
The specified module could not be found.
Record Number: 564
Source Name: Service Control Manager
Time Written: 20090412235318.000000-240
Event Type: error
User:
Computer Name: YOUR-F78BF48CE2
Event Code: 7023
Message: The Application Management service terminated with the following error:
The specified module could not be found.
Record Number: 561
Source Name: Service Control Manager
Time Written: 20090412235318.000000-240
Event Type: error
User:
Computer Name: YOUR-F78BF48CE2
Event Code: 7023
Message: The Application Management service terminated with the following error:
The specified module could not be found.
Record Number: 558
Source Name: Service Control Manager
Time Written: 20090412235318.000000-240
Event Type: error
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\PC-Doctor for Windows\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 12 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0c00
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
—————–EOF—————–
Thanks so much!!!