You work long hours! Thank you.
Below is the Combofix Log. A couple of things that may be important.
Upon start up the system said that it had downloaded windows updates and wanted to restart. I said no on the assumption that we didn't want anything to change. I then dropped the file on ComboFix and it started to run. When it did, it asked if I wanted a new version. I said no - same reason - didn't want to change anything.
At the end of the combofix run, I received a message before the system re-booted. I was only able to copy part of it. It read as follows:
"Almost done…This window will close in a short while
Please wait a few secods for the report log to pop up
Combofix's log…… (missed this)
Couldn't write 72…. (missed this)
The system then re-booted. It took a long time to shut down and I am assuming that upon restart it automatically did something with the windows updates.
Here is the ComboFix Log, the HJT log is below.
ComboFix 09-04-15.08 - Marcia Gordon 04/16/2009 8:23:26.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.503.59 [GMT -7:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Marcia Gordon\Desktop\CFScript.txt
AV: Symantec AntiVirus Corporate Edition *On-access scanning disabled* (Updated)
* Created a new restore point
FILE ::
C:\WINDOWS\system32\cbeeg.tmp
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\_000007_.tmp.dll
C:\WINDOWS\system32\_000021_.tmp.dll
C:\WINDOWS\system32\_000022_.tmp.dll
C:\WINDOWS\system32\_000023_.tmp.dll
C:\WINDOWS\system32\_000024_.tmp.dll
C:\WINDOWS\system32\cbeeg.tmp
.
((((((((((((((((((((((((( Files Created from 2009-03-16 to 2009-04-16 )))))))))))))))))))))))))))))))
.
2009-04-16 15:05:46 . 2009-04-16 15:05:46 150 —-a-w C:\WINDOWS\system32\spupdsvc.inf
2009-04-16 14:49:16 . 2009-04-16 14:49:17 0 d—–w C:\WINDOWS\LastGood
2009-04-15 21:45:26 . 2009-04-15 21:43:30 73728 —-a-w C:\WINDOWS\system32\javacpl.cpl
2009-04-15 21:45:25 . 2009-04-15 21:43:29 410984 —-a-w C:\WINDOWS\system32\deploytk.dll
2009-04-15 21:30:37 . 2009-04-15 21:30:37 0 —-a-w C:\WINDOWS\system32\REN3C.tmp
2009-04-15 21:30:37 . 2009-04-15 21:30:37 0 —-a-w C:\WINDOWS\system32\REN3B.tmp
2009-04-15 20:33:55 . 2009-03-06 14:44:35 283648 —-a-w C:\WINDOWS\system32\SET60.tmp
2009-04-15 20:33:55 . 2009-03-06 14:44:35 283648 ——w C:\WINDOWS\system32\dllcache\pdh.dll
2009-04-15 20:33:55 . 2009-02-06 16:54:36 35328 ——w C:\WINDOWS\system32\dllcache\sc.exe
2009-04-15 20:33:55 . 2005-07-26 04:39:43 60416 ——w C:\WINDOWS\system32\dllcache\colbact.dll
2009-04-15 20:33:53 . 2009-02-09 10:20:34 399360 —-a-w C:\WINDOWS\system32\SET5F.tmp
2009-04-15 20:33:53 . 2009-02-09 10:20:34 399360 ——w C:\WINDOWS\system32\dllcache\rpcss.dll
2009-04-15 20:33:53 . 2009-02-06 17:14:03 110592 ——w C:\WINDOWS\system32\dllcache\services.exe
2009-04-15 20:33:52 . 2009-02-09 10:20:33 473088 ——w C:\WINDOWS\system32\dllcache\fastprox.dll
2009-04-15 20:33:51 . 2009-02-09 10:20:32 453120 ——w C:\WINDOWS\system32\dllcache\wmiprvsd.dll
2009-04-15 20:33:51 . 2009-02-06 16:39:29 227840 ——w C:\WINDOWS\system32\dllcache\wmiprvse.exe
2009-04-15 20:33:49 . 2009-02-09 10:20:33 616960 ——w C:\WINDOWS\system32\dllcache\advapi32.dll
2009-04-15 20:33:47 . 2009-02-09 10:20:33 714752 ——w C:\WINDOWS\system32\dllcache\ntdll.dll
2009-04-09 05:42:55 . 2009-04-09 05:42:55 54584 —-a-w C:\Documents and Settings\harold\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-08 04:16:48 . 2009-04-08 20:29:15 0 d—–w C:\Documents and Settings\All Users\Application Data\Adobe(2)
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-16 15:01:25 . 2006-11-08 00:59:12 0 d—–w C:\Program Files\Symantec AntiVirus
2009-04-16 05:04:09 . 2009-04-16 03:13:24 0 d—–w C:\Program Files\EsetOnlineScanner
2009-04-16 04:07:47 . 2009-02-02 05:07:05 0 d—–w C:\Documents and Settings\Marcia Gordon\Application Data\gSyncit
2009-04-15 21:43:06 . 2005-10-21 01:47:26 0 d—–w C:\Program Files\Java
2009-04-14 03:14:05 . 2008-09-14 16:22:04 0 d—–w C:\Program Files\Malwarebytes' Anti-Malware
2009-04-08 04:14:31 . 2005-11-13 04:43:46 0 d—–w C:\Program Files\Common Files\Adobe
2009-04-08 03:54:51 . 2009-04-08 20:23:30 259340 —-a-w C:\WINDOWS\pchealth\helpctr\Config\Cache\Professional_32_1033.dat
2009-04-08 02:14:14 . 2009-03-04 05:11:40 0 d—–w C:\Documents and Settings\All Users\Application Data\NOS
2009-04-06 22:32:54 . 2008-09-14 16:22:07 38496 —-a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2009-04-06 22:32:46 . 2008-09-14 16:22:08 15504 —-a-w C:\WINDOWS\system32\drivers\mbam.sys
2009-04-01 11:21:46 . 2005-12-06 17:08:01 0 d—–w C:\Program Files\Spybot - Search & Destroy
2009-03-21 14:18:57 . 2006-07-05 10:55:01 986112 ——w C:\WINDOWS\system32\dllcache\kernel32.dll
2009-03-16 15:20:31 . 2008-05-02 22:21:33 0 d—–w C:\Program Files\Apple Software Update
2009-03-04 05:20:04 . 2009-03-04 05:20:04 0 d—–w C:\Program Files\Common Files\Adobe AIR
2009-03-04 05:11:40 . 2009-03-04 05:11:40 0 d—–w C:\Program Files\NOS
2009-03-03 00:18:25 . 2009-03-03 00:18:25 826368 —-a-w C:\WINDOWS\system32\SETA4.tmp
2009-03-03 00:18:25 . 2006-05-10 05:23:03 826368 ——w C:\WINDOWS\system32\dllcache\wininet.dll
2009-02-28 04:54:41 . 2004-08-11 22:12:49 636072 ——w C:\WINDOWS\system32\dllcache\iexplore.exe
2009-02-20 10:20:49 . 2008-09-10 13:40:19 13824 ——w C:\WINDOWS\system32\dllcache\ieudinit.exe
2009-02-20 10:20:49 . 2007-08-14 01:39:06 70656 ——w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2009-02-20 05:14:12 . 2007-08-14 00:56:54 161792 ——w C:\WINDOWS\system32\dllcache\ieakui.dll
2009-02-19 01:34:49 . 2008-04-01 02:37:19 0 d—–w C:\Documents and Settings\Marcia Gordon\Application Data\U3
2009-02-09 10:20:34 . 2006-08-17 12:28:27 723456 ——w C:\WINDOWS\system32\dllcache\lsasrv.dll
2009-02-09 10:20:34 . 2004-08-11 22:00:18 723456 —-a-w C:\WINDOWS\system32\lsasrv.dll
2009-02-09 10:20:33 . 2004-08-11 22:00:25 714752 —-a-w C:\WINDOWS\system32\ntdll.dll
2009-02-09 10:20:33 . 2004-08-11 22:00:00 616960 —-a-w C:\WINDOWS\system32\advapi32.dll
2009-02-09 10:19:34 . 2007-03-08 13:47:48 1846272 ——w C:\WINDOWS\system32\dllcache\win32k.sys
2009-02-09 10:19:34 . 2004-08-11 22:00:37 1846272 —-a-w C:\WINDOWS\system32\win32k.sys
2009-02-06 17:24:35 . 2006-12-19 14:17:19 2180480 ——w C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2009-02-06 17:24:35 . 2004-08-11 22:00:25 2180480 —-a-w C:\WINDOWS\system32\ntoskrnl.exe
2009-02-06 17:22:17 . 2006-12-19 14:15:09 2136064 ——w C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2009-02-06 17:14:03 . 2004-08-11 22:00:30 110592 —-a-w C:\WINDOWS\system32\services.exe
2009-02-06 16:54:36 . 2004-08-11 22:00:30 35328 —-a-w C:\WINDOWS\system32\sc.exe
2009-02-06 16:49:02 . 2006-12-19 12:55:40 2015744 ——w C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2009-02-06 16:49:02 . 2006-12-19 12:55:39 2057728 ——w C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2009-02-06 16:49:02 . 2004-08-04 03:59:00 2057728 —-a-w C:\WINDOWS\system32\ntkrnlpa.exe
2009-02-03 20:08:52 . 2009-02-03 20:08:52 55808 —-a-w C:\WINDOWS\system32\SET114.tmp
2009-02-03 20:08:52 . 2009-02-03 20:08:52 55808 ——w C:\WINDOWS\system32\dllcache\secur32.dll
2008-12-30 01:27:11 . 2005-11-17 04:59:30 54584 —-a-w C:\Documents and Settings\Marcia Gordon\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2008-01-14 00:33:43 . 2008-01-14 00:33:43 32 —-a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2006-12-12 01:38:26 . 2006-12-12 01:38:26 56912 —-a-w C:\Documents and Settings\Marcia Gordon\g2mdlhlpx.exe
2006-01-04 20:01:16 . 2006-01-04 20:01:12 563712 —-a-w C:\Documents and Settings\Marcia Gordon\370_gotomypc.exe
2005-11-15 05:00:30 . 2005-11-15 05:00:26 483401 —-a-w C:\Documents and Settings\Marcia Gordon\314_gotomypc.exe
2005-11-15 04:55:13 . 2005-11-15 04:55:13 136 —-a-w C:\Documents and Settings\Marcia Gordon\Local Settings\Application Data\fusioncache.dat
2003-04-22 22:21:24 . 2003-04-22 22:21:24 38737 —-a-w C:\Program Files\mccm.exe
2003-01-18 11:33:52 . 2003-01-18 11:33:52 38912 —-a-w C:\Program Files\foxtools.fll
2002-10-03 21:23:30 . 2002-10-03 21:23:30 47 —-a-w C:\Program Files\Dydacomp.url
2002-08-21 20:57:06 . 2002-08-21 20:57:06 412029 —-a-w C:\Program Files\UPSMAXI.zip
2002-07-31 16:51:28 . 2002-07-31 16:51:28 2596 —-a-w C:\Program Files\UPSMAXI.lib
2002-07-31 16:51:28 . 2002-07-31 16:51:28 24576 —-a-w C:\Program Files\UPSMAXI.dll
2002-07-31 16:51:28 . 2002-07-31 16:51:28 1012 —-a-w C:\Program Files\UPSMAXI.exp
2002-01-11 17:43:34 . 2002-01-11 17:43:34 128 —-a-w C:\Program Files\decompress.dat
2002-01-11 17:42:58 . 2002-01-11 17:42:58 101 —-a-w C:\Program Files\compress.dat
2000-12-15 00:50:14 . 2000-12-15 00:50:14 5360 —-a-w C:\Program Files\decompress.lib
2000-12-15 00:48:02 . 2000-12-15 00:48:02 5844 —-a-w C:\Program Files\compress.lib
2000-12-12 01:17:18 . 2000-12-12 01:17:18 163912 —-a-w C:\Program Files\DecompressTest.exe
2000-12-11 18:43:54 . 2000-12-11 18:43:54 50049 —-a-w C:\Program Files\COMPIFC.H
2000-08-31 20:12:54 . 2000-08-31 20:12:54 6570 —-a-w C:\Program Files\COMPRESS.H
2000-08-31 20:12:52 . 2000-08-31 20:12:52 821328 —-a-w C:\Program Files\POSTAL.DAT
2000-08-31 20:12:52 . 2000-08-31 20:12:52 28672 —-a-w C:\Program Files\ETBL.BIN
2000-08-31 20:12:52 . 2000-08-31 20:12:52 28672 —-a-w C:\Program Files\DTBL.BIN
2008-09-07 08:2006-10-20 17:04 26:10 . C:\Program Files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-04-15_20.34.26 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-04-16 14:41:57 . 2009-04-16 14:41:57 16384 C:\WINDOWS\temp\Perflib_Perfdata_e0.dat
+ 2005-10-27 03:26:14 . 2008-07-09 07:38:27 26488 C:\WINDOWS\system32\spupdsvc.exe
+ 2005-10-21 01:45:46 . 2007-11-30 12:39:22 17272 C:\WINDOWS\system32\spmsg.dll
- 2005-10-21 01:45:46 . 2007-11-30 11:18:51 17272 C:\WINDOWS\system32\spmsg.dll
+ 2004-08-11 22:00:30 . 2009-02-06 16:54:36 35328 C:\WINDOWS\system32\sc.exe
+ 2004-08-11 22:00:28 . 2009-02-20 18:09:38 44544 C:\WINDOWS\system32\pngfilt.dll
- 2004-08-11 22:00:28 . 2008-12-20 23:15:38 44544 C:\WINDOWS\system32\pngfilt.dll
+ 2008-02-05 15:48:04 . 2008-02-05 15:48:04 77824 C:\WINDOWS\system32\OnlineScannerUninstaller.exe
+ 2004-08-11 22:11:26 . 2008-06-12 14:16:46 91648 C:\WINDOWS\system32\mtxoci.dll
+ 2004-08-11 22:11:26 . 2008-06-12 14:16:46 58880 C:\WINDOWS\system32\msdtclog.dll
- 2004-08-11 22:11:26 . 2004-08-04 10:00:00 58880 C:\WINDOWS\system32\msdtclog.dll
- 2004-08-11 22:00:17 . 2008-12-20 23:15:23 27648 C:\WINDOWS\system32\jsproxy.dll
+ 2004-08-11 22:00:17 . 2009-02-20 18:09:37 27648 C:\WINDOWS\system32\jsproxy.dll
+ 2007-08-14 01:39:10 . 2009-02-20 10:20:49 13824 C:\WINDOWS\system32\ieudinit.exe
- 2007-08-14 01:39:10 . 2008-12-19 09:10:15 13824 C:\WINDOWS\system32\ieudinit.exe
- 2004-08-11 22:00:16 . 2008-12-20 23:15:21 44544 C:\WINDOWS\system32\iernonce.dll
+ 2004-08-11 22:00:16 . 2009-02-20 18:09:37 44544 C:\WINDOWS\system32\iernonce.dll
- 2004-08-11 22:00:16 . 2007-08-14 01:45:18 78336 C:\WINDOWS\system32\ieencode.dll
+ 2004-08-11 22:00:16 . 2009-02-20 18:09:38 78336 C:\WINDOWS\system32\ieencode.dll
- 2004-08-11 22:00:16 . 2008-12-19 09:10:15 70656 C:\WINDOWS\system32\ie4uinit.exe
+ 2004-08-11 22:00:16 . 2009-02-20 10:20:49 70656 C:\WINDOWS\system32\ie4uinit.exe
+ 2009-02-03 20:08:52 . 2009-02-03 20:08:52 55808 C:\WINDOWS\system32\dllcache\secur32.dll
+ 2009-04-15 20:33:55 . 2009-02-06 16:54:36 35328 C:\WINDOWS\system32\dllcache\sc.exe
+ 2006-05-10 05:23:01 . 2009-02-20 18:09:38 44544 C:\WINDOWS\system32\dllcache\pngfilt.dll
- 2006-05-10 05:23:01 . 2008-12-20 23:15:38 44544 C:\WINDOWS\system32\dllcache\pngfilt.dll
+ 2008-06-12 14:16:46 . 2008-06-12 14:16:46 91648 C:\WINDOWS\system32\dllcache\mtxoci.dll
+ 2008-06-12 14:16:46 . 2008-06-12 14:16:46 66560 C:\WINDOWS\system32\dllcache\mtxclu.dll
+ 2008-09-10 13:40:22 . 2009-02-20 18:09:37 52224 C:\WINDOWS\system32\dllcache\msfeedsbs.dll
- 2008-09-10 13:40:22 . 2008-12-20 23:15:24 52224 C:\WINDOWS\system32\dllcache\msfeedsbs.dll
+ 2008-06-12 14:16:46 . 2008-06-12 14:16:46 58880 C:\WINDOWS\system32\dllcache\msdtclog.dll
+ 2006-05-10 05:22:59 . 2009-02-20 18:09:37 27648 C:\WINDOWS\system32\dllcache\jsproxy.dll
- 2006-05-10 05:22:59 . 2008-12-20 23:15:23 27648 C:\WINDOWS\system32\dllcache\jsproxy.dll
- 2008-09-10 13:40:19 . 2008-12-19 09:10:15 13824 C:\WINDOWS\system32\dllcache\ieudinit.exe
+ 2008-09-10 13:40:19 . 2009-02-20 10:20:49 13824 C:\WINDOWS\system32\dllcache\ieudinit.exe
- 2007-08-14 01:39:10 . 2008-12-20 23:15:21 44544 C:\WINDOWS\system32\dllcache\iernonce.dll
+ 2007-08-14 01:39:10 . 2009-02-20 18:09:37 44544 C:\WINDOWS\system32\dllcache\iernonce.dll
- 2007-08-14 01:45:18 . 2007-08-14 01:45:18 78336 C:\WINDOWS\system32\dllcache\ieencode.dll
+ 2007-08-14 01:45:18 . 2009-02-20 18:09:38 78336 C:\WINDOWS\system32\dllcache\ieencode.dll
- 2007-08-14 01:39:06 . 2008-12-19 09:10:15 70656 C:\WINDOWS\system32\dllcache\ie4uinit.exe
+ 2007-08-14 01:39:06 . 2009-02-20 10:20:49 70656 C:\WINDOWS\system32\dllcache\ie4uinit.exe
- 2008-09-10 13:40:19 . 2008-12-20 23:15:13 63488 C:\WINDOWS\system32\dllcache\icardie.dll
+ 2008-09-10 13:40:19 . 2009-02-20 18:09:36 63488 C:\WINDOWS\system32\dllcache\icardie.dll
+ 2009-04-15 20:33:55 . 2005-07-26 04:39:43 60416 C:\WINDOWS\system32\dllcache\colbact.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:38 44544 C:\WINDOWS\ie7updates\KB963027-IE7\pngfilt.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:24 52224 C:\WINDOWS\ie7updates\KB963027-IE7\msfeedsbs.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:23 27648 C:\WINDOWS\ie7updates\KB963027-IE7\jsproxy.dll
+ 2009-04-16 15:11:27 . 2008-12-19 09:10:15 13824 C:\WINDOWS\ie7updates\KB963027-IE7\ieudinit.exe
+ 2009-04-16 15:11:27 . 2008-12-20 23:15:21 44544 C:\WINDOWS\ie7updates\KB963027-IE7\iernonce.dll
+ 2009-04-16 15:11:28 . 2007-08-14 01:45:18 78336 C:\WINDOWS\ie7updates\KB963027-IE7\ieencode.dll
+ 2009-04-16 15:11:28 . 2008-12-19 09:10:15 70656 C:\WINDOWS\ie7updates\KB963027-IE7\ie4uinit.exe
+ 2009-04-16 15:11:28 . 2008-12-20 23:15:13 63488 C:\WINDOWS\ie7updates\KB963027-IE7\icardie.dll
+ 2004-12-07 17:11:34 . 2004-12-07 17:11:34 258352 C:\WINDOWS\system32\unicows.dll
+ 2004-08-11 22:00:30 . 2009-02-06 17:14:03 110592 C:\WINDOWS\system32\services.exe
+ 2008-02-08 20:53:46 . 2008-02-08 20:53:46 110592 C:\WINDOWS\system32\OnlineScannerLang.dll
+ 2008-02-11 16:39:18 . 2008-02-11 16:39:18 237568 C:\WINDOWS\system32\OnlineScannerDLLW.dll
+ 2008-02-11 16:39:26 . 2008-02-11 16:39:26 253952 C:\WINDOWS\system32\OnlineScannerDLLA.dll
+ 2004-08-11 22:00:25 . 2009-02-20 18:09:38 102912 C:\WINDOWS\system32\occache.dll
- 2004-08-11 22:00:25 . 2008-12-20 23:15:38 102912 C:\WINDOWS\system32\occache.dll
+ 2004-08-11 22:00:25 . 2009-02-09 10:20:33 714752 C:\WINDOWS\system32\ntdll.dll
- 2004-08-11 22:00:23 . 2008-12-20 23:15:32 671232 C:\WINDOWS\system32\mstime.dll
+ 2004-08-11 22:00:23 . 2009-02-20 18:09:38 671232 C:\WINDOWS\system32\mstime.dll
- 2004-08-11 22:00:23 . 2008-12-20 23:15:31 193024 C:\WINDOWS\system32\msrating.dll
+ 2004-08-11 22:00:23 . 2009-02-20 18:09:38 193024 C:\WINDOWS\system32\msrating.dll
+ 2004-08-11 22:00:21 . 2009-02-20 18:09:38 477696 C:\WINDOWS\system32\mshtmled.dll
- 2004-08-11 22:00:21 . 2008-12-20 23:15:30 477696 C:\WINDOWS\system32\mshtmled.dll
+ 2004-08-11 22:11:26 . 2008-06-12 14:16:46 161792 C:\WINDOWS\system32\msdtcuiu.dll
+ 2004-08-11 22:11:26 . 2008-06-12 14:16:46 956928 C:\WINDOWS\system32\msdtctm.dll
+ 2004-08-11 22:11:26 . 2008-06-12 14:16:46 428032 C:\WINDOWS\system32\msdtcprx.dll
+ 2004-08-11 22:00:18 . 2009-02-09 10:20:34 723456 C:\WINDOWS\system32\lsasrv.dll
+ 2005-12-05 19:37:10 . 2005-12-05 19:37:10 106496 C:\WINDOWS\system32\lnod32upd.dll
+ 2005-12-06 02:25:22 . 2005-12-06 02:25:22 139264 C:\WINDOWS\system32\lnod32umc.dll
+ 2007-07-27 21:49:02 . 2007-07-27 21:49:02 225355 C:\WINDOWS\system32\lnod32apiW.dll
+ 2007-07-27 21:49:02 . 2007-07-27 21:49:02 196683 C:\WINDOWS\system32\lnod32apiA.dll
+ 2004-08-11 22:00:18 . 2009-03-21 14:18:57 986112 C:\WINDOWS\system32\kernel32.dll
+ 2009-04-15 21:45:25 . 2009-04-15 21:43:30 148888 C:\WINDOWS\system32\javaws.exe
+ 2009-04-15 21:45:24 . 2009-04-15 21:43:30 144792 C:\WINDOWS\system32\javaw.exe
+ 2009-04-15 21:45:24 . 2009-04-15 21:43:30 144792 C:\WINDOWS\system32\java.exe
+ 2009-04-08 03:53:35 . 2009-04-16 14:43:02 223919 C:\WINDOWS\system32\inetsrv\MetaBase.bin
+ 2004-08-11 22:00:16 . 2009-02-20 18:09:36 385024 C:\WINDOWS\system32\iedkcs32.dll
+ 2004-08-11 22:00:16 . 2009-02-20 05:14:12 161792 C:\WINDOWS\system32\ieakui.dll
- 2004-08-11 22:00:16 . 2008-12-19 05:23:56 161792 C:\WINDOWS\system32\ieakui.dll
+ 2004-08-11 22:00:16 . 2009-02-20 18:09:36 230400 C:\WINDOWS\system32\ieaksie.dll
- 2004-08-11 22:00:16 . 2008-12-20 23:15:14 230400 C:\WINDOWS\system32\ieaksie.dll
+ 2004-08-11 22:00:16 . 2009-02-20 18:09:36 153088 C:\WINDOWS\system32\ieakeng.dll
- 2004-08-11 22:00:16 . 2008-12-20 23:15:14 153088 C:\WINDOWS\system32\ieakeng.dll
+ 2004-08-11 22:00:14 . 2009-02-20 18:09:36 133120 C:\WINDOWS\system32\extmgr.dll
- 2004-08-11 22:00:14 . 2008-12-20 23:15:13 133120 C:\WINDOWS\system32\extmgr.dll
+ 2004-08-11 22:00:12 . 2009-02-20 18:09:36 214528 C:\WINDOWS\system32\dxtrans.dll
- 2004-08-11 22:00:12 . 2008-12-20 23:15:13 214528 C:\WINDOWS\system32\dxtrans.dll
+ 2004-08-11 22:00:12 . 2009-02-20 18:09:35 347136 C:\WINDOWS\system32\dxtmsft.dll
- 2004-08-11 22:00:12 . 2008-12-20 23:15:12 347136 C:\WINDOWS\system32\dxtmsft.dll
+ 2009-04-15 20:33:51 . 2009-02-06 16:39:29 227840 C:\WINDOWS\system32\dllcache\wmiprvse.exe
+ 2009-04-15 20:33:51 . 2009-02-09 10:20:32 453120 C:\WINDOWS\system32\dllcache\wmiprvsd.dll
- 2006-05-10 05:23:03 . 2008-12-20 23:15:41 826368 C:\WINDOWS\system32\dllcache\wininet.dll
+ 2006-05-10 05:23:03 . 2009-03-03 00:18:25 826368 C:\WINDOWS\system32\dllcache\wininet.dll
+ 2008-12-16 12:47:51 . 2008-12-16 12:47:51 351232 C:\WINDOWS\system32\dllcache\winhttp.dll
- 2007-08-14 01:54:10 . 2008-12-20 23:15:40 233472 C:\WINDOWS\system32\dllcache\webcheck.dll
+ 2007-08-14 01:54:10 . 2009-02-20 18:09:38 233472 C:\WINDOWS\system32\dllcache\webcheck.dll
+ 2007-08-14 01:44:30 . 2009-02-20 18:09:38 105984 C:\WINDOWS\system32\dllcache\url.dll
- 2007-08-14 01:44:30 . 2008-12-20 23:15:39 105984 C:\WINDOWS\system32\dllcache\url.dll
+ 2009-04-15 20:33:53 . 2009-02-06 17:14:03 110592 C:\WINDOWS\system32\dllcache\services.exe
+ 2009-04-15 20:33:53 . 2009-02-09 10:20:34 399360 C:\WINDOWS\system32\dllcache\rpcss.dll
+ 2009-04-15 20:33:55 . 2009-03-06 14:44:35 283648 C:\WINDOWS\system32\dllcache\pdh.dll
- 2007-08-14 01:44:06 . 2008-12-20 23:15:38 102912 C:\WINDOWS\system32\dllcache\occache.dll
+ 2007-08-14 01:44:06 . 2009-02-20 18:09:38 102912 C:\WINDOWS\system32\dllcache\occache.dll
+ 2009-04-15 20:33:47 . 2009-02-09 10:20:33 714752 C:\WINDOWS\system32\dllcache\ntdll.dll
- 2006-05-10 05:23:01 . 2008-12-20 23:15:32 671232 C:\WINDOWS\system32\dllcache\mstime.dll
+ 2006-05-10 05:23:01 . 2009-02-20 18:09:38 671232 C:\WINDOWS\system32\dllcache\mstime.dll
+ 2006-05-10 05:23:01 . 2009-02-20 18:09:38 193024 C:\WINDOWS\system32\dllcache\msrating.dll
- 2006-05-10 05:23:01 . 2008-12-20 23:15:31 193024 C:\WINDOWS\system32\dllcache\msrating.dll
- 2006-05-10 05:23:01 . 2008-12-20 23:15:30 477696 C:\WINDOWS\system32\dllcache\mshtmled.dll
+ 2006-05-10 05:23:01 . 2009-02-20 18:09:38 477696 C:\WINDOWS\system32\dllcache\mshtmled.dll
- 2008-09-10 13:40:22 . 2008-12-20 23:15:23 459264 C:\WINDOWS\system32\dllcache\msfeeds.dll
+ 2008-09-10 13:40:22 . 2009-02-20 18:09:37 459264 C:\WINDOWS\system32\dllcache\msfeeds.dll
+ 2008-06-12 14:16:46 . 2008-06-12 14:16:46 161792 C:\WINDOWS\system32\dllcache\msdtcuiu.dll
+ 2008-06-12 14:16:46 . 2008-06-12 14:16:46 956928 C:\WINDOWS\system32\dllcache\msdtctm.dll
+ 2008-06-12 14:16:46 . 2008-06-12 14:16:46 428032 C:\WINDOWS\system32\dllcache\msdtcprx.dll
+ 2006-08-17 12:28:27 . 2009-02-09 10:20:34 723456 C:\WINDOWS\system32\dllcache\lsasrv.dll
+ 2006-07-05 10:55:01 . 2009-03-21 14:18:57 986112 C:\WINDOWS\system32\dllcache\kernel32.dll
+ 2004-08-11 22:12:49 . 2009-02-28 04:54:41 636072 C:\WINDOWS\system32\dllcache\iexplore.exe
+ 2008-09-10 13:40:21 . 2009-02-20 18:09:37 268288 C:\WINDOWS\system32\dllcache\iertutil.dll
+ 2007-08-14 01:39:50 . 2009-02-20 18:09:36 385024 C:\WINDOWS\system32\dllcache\iedkcs32.dll
+ 2008-09-10 13:40:18 . 2009-02-20 18:09:36 383488 C:\WINDOWS\system32\dllcache\ieapfltr.dll
- 2008-09-10 13:40:18 . 2008-12-20 23:15:15 383488 C:\WINDOWS\system32\dllcache\ieapfltr.dll
- 2007-08-14 00:56:54 . 2008-12-19 05:23:56 161792 C:\WINDOWS\system32\dllcache\ieakui.dll
+ 2007-08-14 00:56:54 . 2009-02-20 05:14:12 161792 C:\WINDOWS\system32\dllcache\ieakui.dll
+ 2007-08-14 01:39:54 . 2009-02-20 18:09:36 230400 C:\WINDOWS\system32\dllcache\ieaksie.dll
- 2007-08-14 01:39:54 . 2008-12-20 23:15:14 230400 C:\WINDOWS\system32\dllcache\ieaksie.dll
- 2007-08-14 01:39:26 . 2008-12-20 23:15:14 153088 C:\WINDOWS\system32\dllcache\ieakeng.dll
+ 2007-08-14 01:39:26 . 2009-02-20 18:09:36 153088 C:\WINDOWS\system32\dllcache\ieakeng.dll
+ 2009-04-15 20:33:52 . 2009-02-09 10:20:33 473088 C:\WINDOWS\system32\dllcache\fastprox.dll
+ 2006-05-10 05:22:59 . 2009-02-20 18:09:36 133120 C:\WINDOWS\system32\dllcache\extmgr.dll
- 2006-05-10 05:22:59 . 2008-12-20 23:15:13 133120 C:\WINDOWS\system32\dllcache\extmgr.dll
- 2006-05-10 05:22:59 . 2008-12-20 23:15:13 214528 C:\WINDOWS\system32\dllcache\dxtrans.dll
+ 2006-05-10 05:22:59 . 2009-02-20 18:09:36 214528 C:\WINDOWS\system32\dllcache\dxtrans.dll
+ 2006-05-10 05:22:59 . 2009-02-20 18:09:35 347136 C:\WINDOWS\system32\dllcache\dxtmsft.dll
- 2006-05-10 05:22:59 . 2008-12-20 23:15:12 347136 C:\WINDOWS\system32\dllcache\dxtmsft.dll
+ 2007-08-14 01:39:00 . 2009-02-20 18:09:35 124928 C:\WINDOWS\system32\dllcache\advpack.dll
- 2007-08-14 01:39:00 . 2008-12-20 23:15:11 124928 C:\WINDOWS\system32\dllcache\advpack.dll
+ 2009-04-15 20:33:49 . 2009-02-09 10:20:33 616960 C:\WINDOWS\system32\dllcache\advapi32.dll
+ 2009-04-15 21:45:25 . 2009-04-15 21:43:29 410984 C:\WINDOWS\system32\deploytk.dll
- 2004-08-11 22:00:00 . 2004-08-04 10:00:00 616960 C:\WINDOWS\system32\advapi32.dll
+ 2004-08-11 22:00:00 . 2009-02-09 10:20:33 616960 C:\WINDOWS\system32\advapi32.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:41 826368 C:\WINDOWS\ie7updates\KB963027-IE7\wininet.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:40 233472 C:\WINDOWS\ie7updates\KB963027-IE7\webcheck.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:39 105984 C:\WINDOWS\ie7updates\KB963027-IE7\url.dll
+ 2009-04-16 15:11:32 . 2008-07-09 07:38:37 382840 C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\updspapi.dll
+ 2009-04-16 15:11:33 . 2008-07-08 13:02:02 231288 C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:38 102912 C:\WINDOWS\ie7updates\KB963027-IE7\occache.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:32 671232 C:\WINDOWS\ie7updates\KB963027-IE7\mstime.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:31 193024 C:\WINDOWS\ie7updates\KB963027-IE7\msrating.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:30 477696 C:\WINDOWS\ie7updates\KB963027-IE7\mshtmled.dll
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:23 459264 C:\WINDOWS\ie7updates\KB963027-IE7\msfeeds.dll
+ 2009-04-16 15:11:28 . 2008-12-19 05:25:25 634024 C:\WINDOWS\ie7updates\KB963027-IE7\iexplore.exe
+ 2009-04-16 15:11:27 . 2008-12-20 23:15:22 267776 C:\WINDOWS\ie7updates\KB963027-IE7\iertutil.dll
+ 2009-04-16 15:11:27 . 2008-12-20 23:15:16 384512 C:\WINDOWS\ie7updates\KB963027-IE7\iedkcs32.dll
+ 2009-04-16 15:11:27 . 2008-12-20 23:15:15 383488 C:\WINDOWS\ie7updates\KB963027-IE7\ieapfltr.dll
+ 2009-04-16 15:11:28 . 2008-12-19 05:23:56 161792 C:\WINDOWS\ie7updates\KB963027-IE7\ieakui.dll
+ 2009-04-16 15:11:28 . 2008-12-20 23:15:14 230400 C:\WINDOWS\ie7updates\KB963027-IE7\ieaksie.dll
+ 2009-04-16 15:11:28 . 2008-12-20 23:15:14 153088 C:\WINDOWS\ie7updates\KB963027-IE7\ieakeng.dll
+ 2009-04-16 15:11:28 . 2008-12-20 23:15:13 133120 C:\WINDOWS\ie7updates\KB963027-IE7\extmgr.dll
+ 2009-04-16 15:11:28 . 2008-12-20 23:15:13 214528 C:\WINDOWS\ie7updates\KB963027-IE7\dxtrans.dll
+ 2009-04-16 15:11:28 . 2008-12-20 23:15:12 347136 C:\WINDOWS\ie7updates\KB963027-IE7\dxtmsft.dll
+ 2009-04-16 15:11:28 . 2008-12-20 23:15:11 124928 C:\WINDOWS\ie7updates\KB963027-IE7\advpack.dll
+ 2009-04-15 22:02:55 . 2005-10-21 03:02:28 163328 C:\WINDOWS\ERDNT\subs\ERDNT.EXE
- 2009-04-15 20:27:43 . 2005-10-21 03:02:28 163328 C:\WINDOWS\ERDNT\subs\ERDNT.EXE
- 2004-08-11 22:00:29 . 2008-05-07 05:18:48 1287680 C:\WINDOWS\system32\quartz.dll
+ 2004-08-11 22:00:29 . 2008-12-20 22:43:25 1287680 C:\WINDOWS\system32\quartz.dll
+ 2004-08-11 22:00:25 . 2009-02-06 17:24:35 2180480 C:\WINDOWS\system32\ntoskrnl.exe
- 2004-08-04 03:59:00 . 2008-08-14 09:22:13 2057728 C:\WINDOWS\system32\ntkrnlpa.exe
+ 2004-08-04 03:59:00 . 2009-02-06 16:49:02 2057728 C:\WINDOWS\system32\ntkrnlpa.exe
- 2006-05-10 05:23:02 . 2008-12-20 23:15:40 1160192 C:\WINDOWS\system32\dllcache\urlmon.dll
+ 2006-05-10 05:23:02 . 2009-02-20 18:09:38 1160192 C:\WINDOWS\system32\dllcache\urlmon.dll
- 2007-10-29 22:43:03 . 2008-05-07 05:18:48 1287680 C:\WINDOWS\system32\dllcache\quartz.dll
+ 2007-10-29 22:43:03 . 2008-12-20 22:43:25 1287680 C:\WINDOWS\system32\dllcache\quartz.dll
+ 2006-12-19 14:17:19 . 2009-02-06 17:24:35 2180480 C:\WINDOWS\system32\dllcache\ntoskrnl.exe
- 2006-12-19 12:55:40 . 2008-08-14 09:22:14 2015744 C:\WINDOWS\system32\dllcache\ntkrpamp.exe
+ 2006-12-19 12:55:40 . 2009-02-06 16:49:02 2015744 C:\WINDOWS\system32\dllcache\ntkrpamp.exe
+ 2006-12-19 12:55:39 . 2009-02-06 16:49:02 2057728 C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
- 2006-12-19 12:55:39 . 2008-08-14 09:22:13 2057728 C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
- 2006-12-19 14:15:09 . 2008-08-14 09:58:27 2136064 C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
+ 2006-12-19 14:15:09 . 2009-02-06 17:22:17 2136064 C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
+ 2006-05-19 15:08:32 . 2009-02-20 18:09:37 3595264 C:\WINDOWS\system32\dllcache\mshtml.dll
+ 2008-09-10 13:40:08 . 2009-02-20 18:09:36 6066176 C:\WINDOWS\system32\dllcache\ieframe.dll
- 2008-09-10 13:40:15 . 2007-04-17 09:32:38 2455488 C:\WINDOWS\system32\dllcache\ieapfltr.dat
+ 2008-09-10 13:40:15 . 2008-07-09 14:25:57 2455488 C:\WINDOWS\system32\dllcache\ieapfltr.dat
+ 2009-04-16 15:11:26 . 2008-12-20 23:15:40 1160192 C:\WINDOWS\ie7updates\KB963027-IE7\urlmon.dll
+ 2009-04-16 15:11:26 . 2009-01-17 05:35:14 3594752 C:\WINDOWS\ie7updates\KB963027-IE7\mshtml.dll
+ 2009-04-16 15:11:27 . 2008-12-20 23:15:21 6066688 C:\WINDOWS\ie7updates\KB963027-IE7\ieframe.dll
+ 2009-04-16 15:11:27 . 2007-04-17 09:32:38 2455488 C:\WINDOWS\ie7updates\KB963027-IE7\ieapfltr.dat
+ 2005-03-02 00:59:53 . 2009-02-06 17:24:35 2180480 C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe
- 2005-03-02 00:34:42 . 2008-08-14 09:22:14 2015744 C:\WINDOWS\Driver Cache\i386\ntkrpamp.exe
+ 2005-03-02 00:34:42 . 2009-02-06 16:49:02 2015744 C:\WINDOWS\Driver Cache\i386\ntkrpamp.exe
- 2005-03-02 00:34:40 . 2008-08-14 09:22:13 2057728 C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
+ 2005-03-02 00:34:40 . 2009-02-06 16:49:02 2057728 C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
- 2005-03-02 00:57:44 . 2008-08-14 09:58:27 2136064 C:\WINDOWS\Driver Cache\i386\ntkrnlmp.exe
+ 2005-03-02 00:57:44 . 2009-02-06 17:22:17 2136064 C:\WINDOWS\Driver Cache\i386\ntkrnlmp.exe
+ 2005-12-06 01:33:20 . 2009-04-06 14:57:24 24921544 C:\WINDOWS\system32\MRT.exe
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 10:00:00 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Dell Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY" [X]
"UserFaultCheck"="C:\WINDOWS\system32\dumprep 0 -u" [X]
"PRONoMgrWired"="C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe" [2004-12-09 18:58:46 86016]
"Dell QuickSet"="C:\Program Files\Dell\QuickSet\quickset.exe" [2005-03-04 16:26:08 606208]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2004-12-06 06:05:00 127035]
"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 21:50:42 221184]
"ISUSScheduler"="C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" [2005-02-17 00:15:20 81920]
"monitr32"="C:\Program Files\Canon\MultiPASS4\monitr32.exe" [2001-08-22 01:52:34 311296]
"MPTBox"="C:\PROGRA~1\Canon\MULTIP~1\MPTBOX.EXE" [2001-08-22 01:52:12 151552]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2006-03-07 21:02:14 53408]
"vptray"="C:\PROGRA~1\SYMANT~1\VPTray.exe" [2006-03-17 14:34:30 124656]
"PPort11reminder"="C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 21:46:58 255528]
"BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2007-03-05 20:00:08 630784]
"ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-11-08 03:03:24 65536]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-26 00:37:32 2178832]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 17:36:40 267048]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-05-13 15:23:56 98304]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-05-14 05:35:50 536576]
"PaperPort PTD"="C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" [2007-01-30 05:12:14 30248]
"LogitechCommunicationsManager"="C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-26 00:33:22 563984]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-10-14 21:49:46 94208]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-10-14 21:50:30 114688]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-10-14 21:46:34 77824]
"fxredir"="C:\WINDOWS\system32\fxredir.exe" [2001-08-22 01:49:14 65536]
"DVDLauncher"="C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe" [2005-02-23 21:19:56 53248]
"SunJavaUpdateSched"="C:\Program Files\Java\jre6\bin\jusched.exe" [2009-04-15 21:43:37 148888]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" - C:\WINDOWS\KHALMNPR.Exe [2007-01-23 23:44:00 101136]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 23:38:52 39264]
C:\Documents and Settings\Marcia Gordon\Start Menu\Programs\Startup\
PowerReg Scheduler.exe [2006-1-14 233472]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2005-10-20 24576]
Google Calendar Sync.lnk - C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe [2008-10-2 546288]
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2007-12-25 688128]
QuickBooks Update Agent.lnk - C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe [2008-10-22 972064]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^hpoddt01.exe.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\hpoddt01.exe.lnk
backup=C:\WINDOWS\pss\hpoddt01.exe.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^officejet 6100.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\officejet 6100.lnk
backup=C:\WINDOWS\pss\officejet 6100.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Marcia Gordon^Start Menu^Programs^Startup^HotSync Manager.lnk]
path=C:\Documents and Settings\Marcia Gordon\Start Menu\Programs\Startup\HotSync Manager.lnk
backup=C:\WINDOWS\pss\HotSync Manager.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
2008-09-07 08:26:09 29744 —-a-w C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch]
2007-01-30 05:10:12 46632 —-a-w C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask]
2004-09-14 13:50:48 53248 —-a-w C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MMTray]
2004-09-14 13:50:48 131072 —-a-w C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2008-03-29 06:37:20 413696 —-a-w C:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
2009-03-05 23:07:20 2260480 –sha-r C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
2006-10-25 17:03:38 210472 —-a-w C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WinVNC4"=2 (0x2)
"AOL ACS"=2 (0x2)
"GoogleDesktopManager-061008-081103"=3 (0x3)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"=
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
"C:\\Program Files\\NetMeeting\\conf.exe"=
"C:\\Program Files\\America Online 9.0\\waol.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Intuit\\QuickBooks 2005\\QBDBMgrN.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\WINDOWS\\system32\\mmc.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
R2 spupdsvc;Windows Service Pack Installer update service;C:\WINDOWS\system32\spupdsvc.exe [2008-07-09 07:38:27 26488]
R3 getPlus® Helper;getPlus® Helper;C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2008-12-01 19:01:02 33752]
R3 SavRoam;SavRoam;C:\Program Files\Symantec AntiVirus\SavRoam.exe [2006-03-17 14:34:24 115952]
R4 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2008-09-07 08:26:09 29744]
S2 WinDefend;Windows Defender;C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-04 02:19:58 13592]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-03-06 09:00:00 101936]
.
Contents of the 'Scheduled Tasks' folder
2009-03-31 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 21:57:52 . 2008-07-30 19:34:12]
2009-04-03 C:\WINDOWS\Tasks\BACKUP NOW FRIDAY MESSAGE.job
- C:\BACKUPNOWFRIDAYMESSAGE.doc [2005-10-29 21:25:22 . 2005-10-29 21:25:22]
2006-03-02 C:\WINDOWS\Tasks\FRU Task 2003-04-06 08:52:06ewlett-Packard2003-04-06 08:52:06p officejet 6100 series5E771253C1676EBED677BF361FDFC537825E15B8133157349.job
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-06 08:52:08 . 2003-04-06 08:52:08]
2009-04-16 C:\WINDOWS\Tasks\MP Scheduled Scan.job
- C:\Program Files\Windows Defender\MpCmdRun.exe [2006-11-04 02:20:06 . 2006-11-04 02:20:06]
2009-04-03 C:\WINDOWS\Tasks\My Documents Changed Files MG.job
- C:\Program Files\Stomp\Backup MyPC\System\bestart.exe [2002-11-04 11:09:00 . 2002-11-04 11:09:00]
2009-04-13 C:\WINDOWS\Tasks\Spybot - Search & Destroy - Scheduled Task.job
- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe [2004-05-12 09:03:00 . 2008-07-30 21:45:42]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://dsl.sbc.yahoo.com/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid;=ie7&rls;=com.microsoft:en-US&ie;=utf8&oe;=utf8
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
IE: E&xport; to Microsoft Excel - C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - C:\Documents and Settings\Marcia Gordon\Application Data\Mozilla\Firefox\Profiles\r4mp8c96.default\
FF - prefs.js: browser.startup.homepage - hxxp://dsl.sbc.yahoo.com/
FF - component: C:\Program Files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
FF - plugin: C:\Program Files\Mozilla Firefox\plugins\npGoogleGadgetPluginFirefoxWin.dll
FF - plugin: C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
.
**************************************************************************
catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-04-16 08:28:21
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2009-04-16 8:31:43
Sets=
451
HJT —————————————————————————————————————–
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:08:31 AM, on 4/16/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Spyware Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Canon\MultiPASS4\monitr32.exe
C:\PROGRA~1\Canon\MULTIP~1\MPTBOX.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Symantec AntiVirus\DoScan.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\fxredir.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://dsl.sbc.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://v4.windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D; IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [PRONoMgrWired] C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [monitr32] C:\Program Files\Canon\MultiPASS4\monitr32.exe
O4 - HKLM\..\Run: [MPTBox] C:\PROGRA~1\Canon\MULTIP~1\MPTBOX.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [fxredir] C:\WINDOWS\system32\fxredir.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Google Calendar Sync.lnk = C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: QuickBooks Update Agent.lnk = C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www.snapfish.com/SnapfishActivia.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O18 - Protocol: intu-help-qb1 - {9B0F96C7-2E4B-433E-ABF3-043BA1B54AE3} - C:\Program Files\Intuit\QuickBooks 2005\HelpAsyncPluggableProtocol.dll
O18 - Protocol: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} - mscoree.dll (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Spyware Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: getPlus® Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MpService - Canon Inc - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: QBCFMonitorService - Intuit - C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C:\Program Files\Common Files\Intuit\QuickBooks\FCS\Intuit.QuickBooks.FCS.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
–
End of file - 12067 bytes