This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Closed] Audio gone

7 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:55:39 PM, on 4/22/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
C:\PROGRA~1\Intuit\QUICKB~1\QBDBMgrN.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThreatFire\TFService.exe
C:\Program Files\TalkSwitch\UDPLogger\UDPLogger.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\SetPoint\LBTWiz.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\TalkSwitch\TalkSwitch Configuration 6.10\TSAutoUpdate.exe
C:\Program Files\ThreatFire\TFTray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Documents and Settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Taskbar Shuffle\taskbarshuffle.exe
C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Launchy\Launchy.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Digsby\lib\digsby-app.exe
C:\Program Files\Southwest Airlines\Ding\Ding.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Common Files\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe
C:\Program Files\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\PC Connectivity Solution\NclBTHandler.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Program Files\AVG\AVG8\avgui.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Charles\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.orbitdownloader.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: CDelHotkeys Object - {78875F5C-A685-4405-8DC5-D48DC65452B0} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: AIM Toolbar Loader - {b0cda128-b425-4eef-a174-61a11ac5dbf8} - C:\Program Files\AIM Toolbar\aimtb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O3 - Toolbar: Delicious Toolbar - {61D1C847-DF80-423A-8C6D-DC03B97E6EBE} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AIM Toolbar - {61539ecd-cc67-4437-a03c-9aaccbd14326} - C:\Program Files\AIM Toolbar\aimtb.dll
O3 - Toolbar: Copernic Desktop Search - Home Toolbar - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - C:\Program Files\Copernic Desktop Search 2\Toolbar\ToolbarContainer101000048.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [U.S. Robotics Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TSM_AutoUpdate] C:\Program Files\TalkSwitch\TalkSwitch Configuration 6.10\TSAutoUpdate.exe
O4 - HKLM\..\Run: [ThreatFire] C:\Program Files\ThreatFire\TFTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe –ports
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Taskbar Shuffle] C:\Program Files\Taskbar Shuffle\taskbarshuffle.exe
O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe" /tray
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKUS\S-1-5-21-839522115-115176313-2146432963-1006\..\RunOnce: [NeroHomeFirstStart] "C:\Program Files\Common Files\Nero\Lib\NMFirstStart.exe" (User 'QBDataServiceUser18')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - Startup: Digsby.lnk = C:\Program Files\Digsby\digsby.exe
O4 - Startup: DING!.lnk = C:\Program Files\Southwest Airlines\Ding\Ding.exe
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Desktop Manager.lnk = C:\Program Files\Research In Motion\BlackBerry\DesktopMgr.exe
O4 - Global Startup: Launchy.lnk = C:\Program Files\Launchy\Launchy.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &AIM Toolbar Search - C:\Documents and Settings\All Users\Application Data\AIM Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Add to EverNote - res://C:\Program Files\EverNote\EverNote\enbar.dll/2000
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Customize Menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Fill Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RoboForm Toolbar - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Save Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O9 - Extra 'Tools' menuitem: &Gears Settings - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O9 - Extra button: AIM Toolbar - {0b83c99c-1efa-4259-858f-bcb33e007a5b} - C:\Program Files\AIM Toolbar\aimtb.dll
O9 - Extra button: Delicious - {2C887991-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O9 - Extra button: Bookmarks - {2C887992-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O9 - Extra button: Tag - {2C887993-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: iFetcher - {9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - C:\Program Files\Third Globe\iFetcher\WFF_IE_TBExtension.dll
O9 - Extra 'Tools' menuitem: iFetcher - {9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - C:\Program Files\Third Globe\iFetcher\WFF_IE_TBExtension.dll
O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Program Files\EverNote\EverNote\enbar.dll
O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Program Files\EverNote\EverNote\enbar.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.amaena.com
O15 - Trusted Zone: *.antispyexpert.com
O15 - Trusted Zone: *.avsystemcare.com
O15 - Trusted Zone: *.gomyhit.com
O15 - Trusted Zone: *.imageservr.com
O15 - Trusted Zone: *.imagesrvr.com
O15 - Trusted Zone: *.onerateld.com
O15 - Trusted Zone: *.safetydownload.com
O15 - Trusted Zone: *.spyguardpro.com
O15 - Trusted Zone: *.virusremover2008.com
O15 - Trusted Zone: *.virusschlacht.com
O15 - Trusted Zone: *.amaena.com (HKLM)
O15 - Trusted Zone: *.antimalwareguard.com (HKLM)
O15 - Trusted Zone: *.antispyexpert.com (HKLM)
O15 - Trusted Zone: *.avsystemcare.com (HKLM)
O15 - Trusted Zone: *.gomyhit.com (HKLM)
O15 - Trusted Zone: *.imageservr.com (HKLM)
O15 - Trusted Zone: *.imagesrvr.com (HKLM)
O15 - Trusted Zone: *.onerateld.com (HKLM)
O15 - Trusted Zone: *.safetydownload.com (HKLM)
O15 - Trusted Zone: *.spyguardpro.com (HKLM)
O15 - Trusted Zone: *.storageguardsoft.com (HKLM)
O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
O15 - Trusted Zone: *.virusremover2008.com (HKLM)
O15 - Trusted Zone: *.virusschlacht.com (HKLM)
O16 - DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} (Microsoft Office Live Workspace Upload Tool) - http://workspace.office.live.com/Misc/Micr….RichUpload.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://host.cycore.net/plugins/windows/ie/…E_5.3.0.228.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/OnlineScanner.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit…wn.cab56986.cab
O16 - DPF: {664088B0-6AF3-4514-AF9D-A0DC3A3DF24A} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols3beta/fscax.cab
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://chat2.j2.com/Media/VisitorchatEnu/TLIEFlash.CAB
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.6.0_10) -
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: intu-help-qb1 - {9B0F96C7-2E4B-433E-ABF3-043BA1B54AE3} - C:\Program Files\Intuit\QuickBooks 2008\HelpAsyncPluggableProtocol.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} - mscoree.dll (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1c9c0b5d8e56948) (gupdate1c9c0b5d8e56948) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: QBCFMonitorService - Intuit - C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C:\Program Files\Common Files\Intuit\QuickBooks\FCS\Intuit.QuickBooks.FCS.exe
O23 - Service: QuickBooksDB18 - iAnywhere Solutions, Inc. - C:\PROGRA~1\Intuit\QUICKB~1\QBDBMgrN.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: ThreatFire - PC Tools - C:\Program Files\ThreatFire\TFService.exe
O23 - Service: Talkswitch UDP Logger Service (TSUDPLogger) - Unknown owner - C:\Program Files\TalkSwitch\UDPLogger\UDPLogger.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O23 - Service: U.S. Robotics Wireless LAN Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

–
End of file - 25341 bytes
Hi there,

Download DDS and save it to your desktop from here or here or here.
Disable any script blocker, and then double click dds.scr to run the tool.
  • When done, DDS will open two (2) logs:
    • DDS.txt
    • Attach.txt
  • Save both reports to your desktop. Post them back to your topic.
DDS (Ver_09-03-16.01) - NTFSx86 Run by [removed] at 12:59:37.67 on Mon 04/27/2009 Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_13 ============== Running Processes =============== ============== Pseudo HJT Report =============== uStart Page = hxxp://search.orbitdownloader.com uInternet Settings,ProxyOverride = *.local uURLSearchHooks: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll BHO: Octh Class: {000123b4-9b42-4900-b3f7-f4b073efc214} - c:\program files\orbitdownloader\orbitcth.dll BHO: HelperObject Class: {00c6482d-c502-44c8-8409-fce54ad9c208} - c:\program files\techsmith\snagit 8\SnagItBHO.dll BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg8\avgssie.dll BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\progra~1\spybot~1\SDHelper.dll BHO: Yahoo! IE Services Button: {5bab4b5b-68bc-4b02-94d6-2fc0de4a7897} - c:\program files\yahoo!\common\yiesrvc.dll BHO: {724d43a9-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\roboform.dll BHO: CDelHotkeys Object: {78875f5c-a685-4405-8dc5-d48dc65452b0} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll BHO: {7E853D72-626A-48EC-A868-BA8D5E23E045} - No File BHO: Windows Live Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar.dll BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - c:\program files\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\5.1.1309.3572\swg.dll BHO: AIM Toolbar Loader: {b0cda128-b425-4eef-a174-61a11ac5dbf8} - c:\program files\aim toolbar\aimtb.dll BHO: Google Dictionary Compression sdch: {c84d72fe-e17d-4195-bb24-76c02e2e7c4e} - c:\program files\google\google toolbar\component\fastsearch_219B3E1547538286.dll BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll BHO: Google Gears Helper: {e0fefe40-fbf9-42ae-ba58-794ca7e3fb53} - c:\program files\google\google gears\internet explorer\0.5.16.0\gears.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll TB: SnagIt: {8ff5e183-abde-46eb-b09e-d2aab95cabe3} - c:\program files\techsmith\snagit 8\SnagItIEAddin.dll TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - c:\program files\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll TB: &RoboForm: {724d43a0-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\roboform.dll TB: Grab Pro: {c55bbcd6-41ad-48ad-9953-3609c48eacc7} - c:\program files\orbitdownloader\GrabPro.dll TB: Delicious Toolbar: {61d1c847-df80-423a-8c6d-dc03b97e6ebe} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll TB: &Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar.dll TB: AIM Toolbar: {61539ecd-cc67-4437-a03c-9aaccbd14326} - c:\program files\aim toolbar\aimtb.dll TB: Copernic Desktop Search - Home Toolbar: {4a1c6093-14f9-44d7-860e-5d265cfca9d9} - c:\program files\copernic desktop search 2\toolbar\ToolbarContainer101000048.dll TB: {968631B6-4729-440D-9BF4-251F5593EC9A} - No File EB: Copernic Desktop Search - Home Toolbar: {4a1c6093-14f9-44d7-860e-5d265cfca9d9} - c:\program files\copernic desktop search 2\toolbar\ToolbarContainer101000048.dll EB: Copernic Desktop Search - Home: {9c3fca1f-99e3-48f2-a7f4-dd3931b2f99a} - c:\program files\copernic desktop search 2\DeskbandIntegration301000049.dll EB: Delicious Sidebar: {9d19c405-ba93-461b-871f-97992cc45972} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll uRun: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\program files\common files\nero\lib\NMBgMonitor.exe" uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe uRun: [H/PC Connection Agent] "c:\program files\microsoft activesync\wcescomm.exe" uRun: [Google Update] "c:\documents and settings\charles\local settings\application data\google\update\GoogleUpdate.exe" /c uRun: [Taskbar Shuffle] c:\program files\taskbar shuffle\taskbarshuffle.exe uRun: [Aim6] uRun: [Copernic Desktop Search - Home] "c:\program files\copernic desktop search 2\DesktopSearchService.exe" /tray uRun: [ISUSPM] "c:\program files\common files\installshield\updateservice\ISUSPM.exe" -scheduler mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [nwiz] nwiz.exe /install mRun: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE mRun: [U.S. Robotics Wireless Manager UI] c:\windows\system32\WLTRAY mRun: [Easy Synchronization] c:\program files\logitech\easy synchronization\LogitechEasySync.exe mRun: [CloneCDTray] "c:\program files\slysoft\clonecd\CloneCDTray.exe" /s mRun: [LogitechCommunicationsManager] "c:\program files\common files\logishrd\lcommgr\Communications_Helper.exe" mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime mRun: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent mRun: [TSM_AutoUpdate] c:\program files\talkswitch\talkswitch configuration 6.10\TSAutoUpdate.exe mRun: [ThreatFire] c:\program files\threatfire\TFTray.exe mRun: [SunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe" mRun: [BlackBerryAutoUpdate] c:\program files\common files\research in motion\auto update\RIMAutoUpdate.exe /background mRun: [] mRun: [RoxWatchTray] "c:\program files\common files\roxio shared\9.0\sharedcom\RoxWatchTray9.exe" mRun: [Rhoquqi] rundll32.exe "c:\windows\oroweriquyiwi.dll",e mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit mRun: [RTHDCPL] RTHDCPL.EXE mRun: [Alcmtr] ALCMTR.EXE mRunOnce: [Easy Synchronization] c:\program files\logitech\easy synchronization\LogitechEasySync.exe –ports dRun: [Nokia.PCSync] c:\program files\nokia\nokia pc suite 6\PcSync2.exe /NoDialog StartupFolder: c:\docume~1\charles\startm~1\programs\startup\digsby.lnk - c:\program files\digsby\digsby.exe StartupFolder: c:\docume~1\charles\startm~1\programs\startup\ding!.lnk - c:\program files\southwest airlines\ding\Ding.exe StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\blueto~1.lnk - c:\program files\widcomm\bluetooth software\BTTray.exe StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\deskto~1.lnk - c:\program files\research in motion\blackberry\DesktopMgr.exe StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\launchy.lnk - c:\program files\launchy\Launchy.exe StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\logite~2.lnk - c:\program files\logitech\setpoint\SetPoint.exe IE: &AIM Toolbar Search - c:\documents and settings\all users\application data\aim toolbar\ietoolbar\resources\en-us\local\search.html IE: &Download by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/201 IE: &Grab video by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/204 IE: Add to EverNote - c:\program files\evernote\evernote\enbar.dll/2000 IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Customize Menu - file://c:\program files\siber systems\ai roboform\RoboFormComCustomizeIEMenu.html IE: Do&wnload selected by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/203 IE: Down&load all by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/202 IE: Fill Forms - file://c:\program files\siber systems\ai roboform\RoboFormComFillForms.html IE: RoboForm Toolbar - file://c:\program files\siber systems\ai roboform\RoboFormComShowToolbar.html IE: Save Forms - file://c:\program files\siber systems\ai roboform\RoboFormComSavePass.html IE: {320AF880-6646-11D3-ABEE-C5DBF3571F46} - c:\program files\siber systems\ai roboform\RoboFormComFillForms.html IE: {320AF880-6646-11D3-ABEE-C5DBF3571F49} - c:\program files\siber systems\ai roboform\RoboFormComSavePass.html IE: {724d43aa-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\RoboFormComShowToolbar.html IE: {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\program files\widcomm\bluetooth software\btsendto_ie.htm IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe IE: {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - {0B4350D1-055F-47A3-B112-5F2F2B0D6F08} - c:\program files\google\google gears\internet explorer\0.5.16.0\gears.dll IE: {0b83c99c-1efa-4259-858f-bcb33e007a5b} - {61539ecd-cc67-4437-a03c-9aaccbd14326} - c:\program files\aim toolbar\aimtb.dll IE: {2C887991-08F0-11DC-A9B2-0012F0B227DD} - {B8D8B1D0-83AF-451B-8CD9-8F1BF4ED8FEA} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll IE: {2C887992-08F0-11DC-A9B2-0012F0B227DD} - {9D19C405-BA93-461b-871F-97992CC45972} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll IE: {2C887993-08F0-11DC-A9B2-0012F0B227DD} - {4D3D441F-9543-4941-B664-2EDCF9FC1B56} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll IE: {36ECAF82-3300-8F84-092E-AFF36D6C7040} - {86529161-034E-4F8A-88D2-3C625E612E04} - c:\program files\winhttrack\WinHTTrackIEBar.dll IE: {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - c:\program files\yahoo!\common\yiesrvc.dll IE: {7F9DB11C-E358-4ca6-A83D-ACC663939424} - {9999A076-A9E2-4C99-8A2B-632FC9429223} - c:\program files\bonjour\ExplorerPlugin.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL IE: {9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - {674CC1A8-3A39-421B-B075-68FA80DDAB9C} - c:\program files\third globe\ifetcher\WFF_IE_TBExtension.dll IE: {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - {2151DA8C-C5B6-4B4F-86AB-BDA449BF8747} - c:\program files\evernote\evernote\enbar.dll IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\progra~1\spybot~1\SDHelper.dll Trusted Zone: amaena.com Trusted Zone: antispyexpert.com Trusted Zone: avsystemcare.com Trusted Zone: gomyhit.com Trusted Zone: imageservr.com Trusted Zone: imagesrvr.com Trusted Zone: onerateld.com Trusted Zone: safetydownload.com Trusted Zone: spyguardpro.com Trusted Zone: virusremover2008.com Trusted Zone: virusschlacht.com DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} - hxxp://workspace.office.live.com/Misc/Microsoft.OfficeLive.Workspace.RichUpload.cab DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\Yinsthelper.dll DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} - hxxp://host.cycore.net/plugins/windows/ie/Cult3D_IE_5.3.0.228.cab DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - hxxp://www.eset.eu/OnlineScanner.cab DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - hxxp://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab DPF: {664088B0-6AF3-4514-AF9D-A0DC3A3DF24A} - hxxp://support.f-secure.com/ols3beta/fscax.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab DPF: {94B82441-A413-4E43-8422-D49930E69764} - hxxps://chat2.j2.com/Media/VisitorchatEnu/TLIEFlash.CAB DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab DPF: {CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_17-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\logitech\desktop messenger\8876480\program\GAPlugProtocol-8876480.dll Handler: intu-help-qb1 - {9B0F96C7-2E4B-433e-ABF3-043BA1B54AE3} - c:\program files\intuit\quickbooks 2008\HelpAsyncPluggableProtocol.dll Handler: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} - c:\windows\system32\mscoree.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL Notify: LBTWlgn - c:\program files\common files\logitech\bluetooth\LBTWlgn.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll SEH: ShellExecuteHook class: {fe24cd78-7c63-465d-8787-4edf7fc79895} - c:\program files\logitech\easy synchronization\shellexecutehook.dll LSA: Notification Packages = scecli mscmotr.dll ================= FIREFOX =================== FF - ProfilePath - c:\docume~1\charles\applic~1\mozilla\firefox\profiles\h5n2m1p0.default\ FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType=tb50fftrie7&query= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType=tb50fftrab&query= FF - component: c:\documents and settings\charles\application data\mozilla\firefox\profiles\h5n2m1p0.default\extensions\{22119944-ed35-4ab1-910b-e619ea06a115}\components\rfproxy_27.dll FF - component: c:\documents and settings\charles\application data\mozilla\firefox\profiles\h5n2m1p0.default\extensions\{81bf1d23-5f17-408d-ac6b-bd6df7caf670}\components\XpcomOpusConnector.dll FF - component: c:\documents and settings\charles\application data\mozilla\firefox\profiles\h5n2m1p0.default\extensions\{a5aba0bb-f195-40d8-a5e9-0801153e6597}\components\enbar.dll FF - component: c:\program files\avg\avg8\firefox\components\avgssff.dll FF - component: c:\program files\copernic desktop search 2\firefoxconnector\components\CSPXPCOMBridge.dll FF - component: c:\program files\google\google gears\firefox\components\gears.dll FF - plugin: c:\documents and settings\charles\application data\mozilla\plugins\npgoogletalk.dll FF - plugin: c:\documents and settings\charles\local settings\application data\google\update\1.2.141.5\npGoogleOneClick7.dll FF - plugin: c:\program files\google\picasa3\npPicasa3.dll FF - plugin: c:\program files\google\update\1.2.141.5\npGoogleOneClick7.dll FF - plugin: c:\program files\microsoft\office live\npOLW.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdnu.dll FF - plugin: c:\program files\mozilla firefox\plugins\npmozax.dll FF - plugin: c:\program files\mozilla firefox\plugins\npsharedview.dll FF - plugin: c:\program files\mozilla firefox\plugins\NPTURNMED.dll FF - plugin: c:\program files\mozilla firefox\plugins\npViewpoint.dll FF - plugin: c:\program files\opera\program\plugins\npdivx32.dll FF - plugin: c:\program files\opera\program\plugins\nporbit.dll FF - plugin: c:\program files\opera\program\plugins\NPTURNMED.dll FF - plugin: c:\program files\photosynth\npPhotosynthMozilla.dll FF - plugin: c:\program files\viewpoint\viewpoint media player\npViewpoint.dll FF - HiddenExtension: XUL Cache: {A955A35E-59CA-42B9-B36B-4C046B1C2ACA} - c:\documents and settings\charles\local settings\application data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA} ============= SERVICES / DRIVERS =============== =============== Created Last 30 ================ 2009-04-27 12:09 –d—– c:\windows\NV30841144.TMP 2009-04-27 12:07 135,168 a——- c:\windows\system32\RtlCPAPI.dll 2009-04-27 12:05 –d—– c:\windows\system32\Migration 2009-04-27 11:59 2,500 a——- c:\windows\system32\wpa.bak 2009-04-27 11:50 230 a——- c:\windows\system32\spupdsvc.inf 2009-04-25 00:22 664 a——- c:\windows\system32\d3d9caps.dat 2009-04-24 23:52 488 a—hr– c:\windows\system32\logonui.exe.manifest 2009-04-24 23:52 749 a—hr– c:\windows\WindowsShell.Manifest 2009-04-24 23:52 749 a—hr– c:\windows\system32\wuaucpl.cpl.manifest 2009-04-24 23:52 749 a—hr– c:\windows\system32\sapi.cpl.manifest 2009-04-24 23:52 749 a—hr– c:\windows\system32\nwc.cpl.manifest 2009-04-24 23:52 749 a—hr– c:\windows\system32\ncpa.cpl.manifest 2009-04-24 23:24 14,573 a—-r– c:\windows\SET115.tmp 2009-04-24 23:23 13,753 a—-r– c:\windows\SETDA.tmp 2009-04-24 23:23 1,086,058 a—-r– c:\windows\SETC7.tmp 2009-04-24 23:23 1,042,903 a—-r– c:\windows\SETC3.tmp 2009-04-24 23:18 –d—– c:\windows\NV1988684.TMP 2009-04-24 21:32 14,573 a—-r– c:\windows\SET112.tmp 2009-04-24 21:31 13,753 a—-r– c:\windows\SETD5.tmp 2009-04-24 21:31 1,086,058 a—-r– c:\windows\SETC2.tmp 2009-04-24 21:31 1,042,903 a—-r– c:\windows\SETBE.tmp 2009-04-24 20:10 –d—– c:\windows\NV2004640.TMP 2009-04-24 19:17 14,573 a—-r– c:\windows\SET10F.tmp 2009-04-24 19:17 13,753 a—-r– c:\windows\SETD4.tmp 2009-04-24 19:17 1,086,058 a—-r– c:\windows\SETC1.tmp 2009-04-24 19:17 1,042,903 a—-r– c:\windows\SETBD.tmp 2009-04-24 18:33 14,573 a—-r– c:\windows\SET10C.tmp 2009-04-24 18:33 13,753 a—-r– c:\windows\SETD0.tmp 2009-04-24 18:33 1,086,058 a—-r– c:\windows\SETBF.tmp 2009-04-24 18:33 1,042,903 a—-r– c:\windows\SETBB.tmp 2009-04-24 17:15 –d—– c:\windows\NV2008120.TMP 2009-04-24 16:35 14,573 a—-r– c:\windows\SET106.tmp 2009-04-24 16:34 13,753 a—-r– c:\windows\SETCB.tmp 2009-04-24 16:34 1,086,058 a—-r– c:\windows\SETBC.tmp 2009-04-24 16:34 1,042,903 a—-r– c:\windows\SETB8.tmp 2009-04-24 16:18 14,573 a—-r– c:\windows\SET101.tmp 2009-04-24 16:18 13,753 a—-r– c:\windows\SETC6.tmp 2009-04-24 16:18 1,086,058 a—-r– c:\windows\SETBA.tmp 2009-04-24 16:18 1,042,903 a—-r– c:\windows\SETB7.tmp 2009-04-24 16:05 –d—– c:\windows\NV1992512.TMP 2009-04-24 11:53 14,573 a—-r– c:\windows\SET100.tmp 2009-04-24 11:53 13,753 a—-r– c:\windows\SETC5.tmp 2009-04-24 11:53 1,086,058 a—-r– c:\windows\SETB9.tmp 2009-04-24 11:53 1,042,903 a—-r– c:\windows\SETB6.tmp 2009-04-24 11:42 –d—– c:\windows\NV20041536.TMP 2009-04-24 11:20 14,573 a—-r– c:\windows\SET151.tmp 2009-04-24 11:20 13,753 a—-r– c:\windows\SET116.tmp 2009-04-24 11:20 1,086,058 a—-r– c:\windows\SET10A.tmp 2009-04-24 11:20 1,042,903 a—-r– c:\windows\SET107.tmp 2009-04-24 11:20 1,329,700 a——- c:\windows\setupapi.log.2.old 2009-04-23 10:36 300 a——- c:\windows\Tlecihafewo.dat 2009-04-23 10:36 0 a——- c:\windows\Nqemoxazexowa.bin 2009-04-22 20:27 18,432 a——- c:\windows\system32\digiwet.dll 2009-04-22 00:02 156 a——- c:\windows\Twunk001.MTX 2009-04-22 00:02 2 a——- c:\windows\Twain001.Mtx 2009-04-22 00:02 0 a——- c:\windows\Twunk002.MTX 2009-04-20 12:11 –d-h— C:\$AVG8.VAULT$ 2009-04-20 11:31 256 a——- c:\windows\system32\pool.bin 2009-04-20 11:31 –d—– c:\docume~1\charles\applic~1\Research In Motion 2009-04-20 09:59 –d—– c:\program files\Roxio 2009-04-20 09:59 –d—– c:\program files\common files\Sonic Shared 2009-04-20 09:59 26,496 a—-r– c:\windows\system32\drivers\RimSerial.sys 2009-04-20 09:58 –d—– c:\program files\common files\Research In Motion 2009-04-20 09:58 –d—– c:\program files\Research In Motion 2009-04-18 19:13 54,156 a—h— c:\windows\QTFont.qfn 2009-04-18 19:13 1,409 a——- c:\windows\QTFont.for 2009-04-18 10:52 –d—– c:\docume~1\alluse~1\applic~1\avg8 2009-04-15 22:17 –d—– c:\program files\TeraCopy 2009-04-15 12:03 2,560 a——- c:\windows\system32\xpsp4res.dll 2009-04-07 18:27 –d—– c:\program files\common files\DivX Shared 2009-04-04 10:03 0 a——- C:\OrbPVR.db ==================== Find3M ==================== 2009-04-27 12:06 24,064 a——- c:\windows\autoload.exe 2009-03-20 22:59 60,048 a—h— c:\windows\system32\mlfcache.dat 2009-03-20 11:50 3,358,720 a——- c:\windows\system32\GPhotos.scr 2009-03-16 14:18 517,448 a——- c:\windows\system32\XAudio2_4.dll 2009-03-16 14:18 235,352 a——- c:\windows\system32\xactengine3_4.dll 2009-03-16 14:18 69,448 a——- c:\windows\system32\XAPOFX1_3.dll 2009-03-16 14:18 22,360 a——- c:\windows\system32\X3DAudio1_6.dll 2009-03-09 15:27 4,178,264 a——- c:\windows\system32\D3DX9_41.dll 2009-03-09 15:27 1,846,632 a——- c:\windows\system32\D3DCompiler_41.dll 2009-03-09 15:27 453,456 a——- c:\windows\system32\d3dx10_41.dll 2009-03-09 05:19 410,984 a——- c:\windows\system32\deploytk.dll 2009-03-03 12:19 39,184 a——- c:\windows\system32\drivers\TfSysMon.sys 2009-03-03 12:19 33,040 a——- c:\windows\system32\drivers\TfNetMon.sys 2009-03-03 12:19 12,560 a——- c:\windows\system32\drivers\TfKbMon.sys 2009-03-03 12:19 51,472 a——- c:\windows\system32\drivers\TfFsMon.sys 2009-02-24 12:34 90,112 a——- c:\windows\system32\dpl100.dll 2009-02-24 12:34 823,296 a——- c:\windows\system32\divx_xx0c.dll 2009-02-24 12:34 823,296 a——- c:\windows\system32\divx_xx07.dll 2009-02-24 12:34 815,104 a——- c:\windows\system32\divx_xx0a.dll 2009-02-24 12:34 802,816 a——- c:\windows\system32\divx_xx11.dll 2009-02-24 12:34 684,032 a——- c:\windows\system32\DivX.dll 2008-12-21 12:46 22,328 a——- c:\docume~1\charles\applic~1\PnkBstrK.sys 2008-10-31 23:55 47,360 a——- c:\docume~1\charles\applic~1\pcouffin.sys 2008-10-09 10:42 193,304 a——- c:\windows\inf\windrvr9.sys 2007-12-19 12:36 32 a——- c:\docume~1\alluse~1\applic~1\ezsid.dat 2006-05-03 02:06 163,328 a–shr– c:\windows\system32\flvDX.dll 2007-02-21 03:47 31,232 a–shr– c:\windows\system32\msfDX.dll 2007-12-17 05:43 27,648 a–sh— c:\windows\system32\Smab0.dll 2008-12-03 21:22 32,768 a–sh— c:\windows\system32\config\systemprofile\local settings\history\history.ie5\mshist012008120320081204\index.dat ============= FINISH: 13:00:39.10 =============== UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT DDS (Ver_09-03-16.01) ==== Disk Partitions ========================= ==== Disabled Device Manager Items ============= ==== System Restore Points =================== No restore point in system. ==== Installed Programs ====================== AAC Decoder ABBYY FineReader 8.0 Professional Edition Ad-Aware 2007 Adobe Acrobat 8 Professional - English, Français, Deutsch Adobe Anchor Service CS3 Adobe Asset Services CS3 Adobe Bridge CS3 Adobe Bridge Start Meeting Adobe Camera Raw 4.0 Adobe CMaps Adobe Color - Photoshop Specific Adobe Color Common Settings Adobe Color EU Extra Settings Adobe Color JA Extra Settings Adobe Color NA Recommended Settings Adobe ConnectNow Add-in Adobe Default Language CS3 Adobe Device Central CS3 Adobe Dreamweaver CS3 Adobe ExtendScript Toolkit 2 Adobe Extension Manager CS3 Adobe Flash Player 10 Plugin Adobe Flash Player ActiveX Adobe Fonts All Adobe Help Viewer CS3 Adobe Linguistics CS3 Adobe PDF Library Files Adobe Photoshop CS3 Adobe Reader 8.1.0 Adobe Setup Adobe Stock Photos CS3 Adobe Type Support Adobe Update Manager CS3 Adobe Version Cue CS3 Client Adobe WinSoft Linguistics Plugin Adobe XMP Panels CS3 Advanced PDF Password Recovery Advertisement Service AI RoboForm (All Users) AIM 6 AIM Toolbar Apple Software Update Audacity 1.2.6 AutoHotkey 1.0.47.06 AutoUpdate Avanquest update Azureus Vuze BlackBerry Desktop Software 4.7 Bluetooth Remote Control Bonjour Call of Duty® 4 - Modern Warfare™ CamStudio Camtasia Studio 5 CCleaner (remove only) CDDRV_Installer ClamWin Free Antivirus 0.94.1 CloneCD CloneDVD2 Codec Pack - All In 1 6.0.3.0 Command & Conquer Compatibility Pack for the 2007 Office system Copernic Desktop Search - Home Counter-Strike: Source Crysis® Delicious Add-on for Internet Explorer DeskSpace [removed] Trial Digsby DING! Direct Show Ogg Vorbis Filter (remove only) Disc2Phone DivX Codec DivX Converter DivX Player DivX Plus DirectShow Filters DivX Version Checker DivX Web Player Dropbox DVD Flick [removed] DVICO FusionHDTV 3.63.01 eFax Messenger ElectricSheep 2.6.6 eMusic Download Manager 3.0 ESET Online Scanner EverNote EVGA Display Driver F.lux Far Cry 2 ffdshow [rev 2280] [2008-11-02] FileZilla Client 3.1.0.1 Flickr Uploadr 3.0.5 FLV Player Focus Magic Fraps GameSpy Comrade Gears of War GOM Player Google Chrome Google Gears Google Talk Plugin Google Toolbar for Internet Explorer Google Update Helper GoToMeeting 4.0.0.320 Graboid Video 1.3 GreenCheck 1.6.8 H.264 Decoder Hamachi 1.0.2.1 HijackThis 2.0.2 iFetcher 1.2 ImgBurn innotek VirtualBox InterActual Player J2SE Runtime Environment 5.0 Update 17 Java™ 6 Update 13 KhalInstallWrapper LaCie Backup Software v1.5.2378 LanUpdate Launchy 2.1.2 LightScribe System Software 1.10.13.1 LightScribe Template Designs - Art Pack 1 LightScribe Template Designs - Business Pack 1 Logitech Desktop Messenger Logitech Legacy USB Camera Driver Package Logitech QuickCam Logitech QuickCam Driver Package Logitech SetPoint Magic DVD Copier Version 4.9 build 5 Magic ISO Maker v5.3 (build 0216) Malwarebytes' Anti-Malware MediaMonkey 3.0 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Service Pack 1 Microsoft ActiveSync Microsoft Games for Windows - LIVE Redistributable Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft Office FrontPage 2003 Microsoft Office Live Add-in beta Microsoft Office Professional Edition 2003 Microsoft Office Visio Professional 2003 Microsoft SharedView Microsoft Silverlight Microsoft Virtual PC 2007 Microsoft Visual C++ 2005 Redistributable MKV Splitter Mobile Phone Suite Easy Synchronization Mozilla ActiveX Control v1.7.12 Mozilla Firefox (3.0.9) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 Parser and SDK MSXML 6 Service Pack 2 (KB954459) MVision Nero 8 Netgear Update Assistant Nokia Connectivity Cable Driver Nokia PC Suite NVIDIA Drivers NVIDIA PhysX v8.09.04 ooVoo Opera 9.63 Orb Orbit Downloader PC Connectivity Solution PDF Settings Photosynth 2.0.1519.13 Picasa 3 Polyglot 3000 (Version 2.3) PowerISO PunkBuster Services QuickBooks Premier: Mfg and Whsle Edition 2008 QuickTime Rainmeter (remove only) RapidLeecher Ultimate 2007 RealPlayer Realtek High Definition Audio Driver RescueTime 1.0.5 Rhapsody Player Engine Roxio Media Manager Safari Security Update for CAPICOM (KB931906) Security Update for Windows XP (KB923789) Serious Samurize SetPointPatch Skype™ 4.0 Skype™ for Pocket PC 2.2 SmartFTP Client SmartFTP Client 3.0 Setup Files (remove only) SnagIt 8 Sony Ericsson Bluetooth Remote Control 3.01 Spybot - Search & Destroy Spybot - Search & Destroy 1.5.2.20 SpywareBlaster 4.1 Start Killer Sun™ Download Manager 2.0 SUPER © Version 2008.bld.30 (Mar 22, 2008) SupportSoft Assisted Service TalkSwitch 6.10 TalkSwitch USB Driver 2.0 Taskbar Shuffle version 2.5 TBS WMP Plug-in TeamViewer 4 TeraCopy 2.0 beta 4a The KMPlayer (remove only) ThreatFire Twingly Screensaver U.S. Robotics Wireless MAXg Adapter UltraISO Premium V8.62 Update Service VC80CRTRedist - 8.0.50727.762 VideoLAN VLC media player 0.8.6d Viewpoint Media Player Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2 Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2 Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2 Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2 Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2 Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2 WebFldrs XP WIDCOMM Bluetooth Software Windows Driver Package - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) Windows Driver Package - Dvico (AvsBluebird) Media (06/22/2007 6.1.13.0) Windows Driver Package - Dvico (CX88VID) Media (07/25/2007 6.1.00.1) Windows Driver Package - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0) Windows Driver Package - Nokia Modem (02/15/2007 3.1) Windows Driver Package - Nokia Modem (05/24/2007 6.84.0.1) Windows Genuine Advantage Notifications (KB905474) Windows Live installer Windows Live Messenger Windows Live Sign-in Assistant Windows Media Format 11 runtime Windows Media Player 11 WinHTTrack Website Copier 3.41-3 WinPcap 4.0.2 WinRAR archiver WinZip WM Recorder 11.0 Write-N-Cite XP Codec Pack Xvid 1.1.3 final uninstall Yahoo! Browser Services Yahoo! Install Manager Yahoo! Internet Mail Yahoo! Messenger Yahoo! Toolbar ==== End Of File ===========================
Hi again,


Please visit this webpage for download links, and instructions for running ComboFix tool:

http://www.bleepingcomputer.com/combofix/how-to-use-combofix

Please ensure you read this guide carefully and install the Recovery Console first.

The Windows Recovery Console will allow you to boot up into a special recovery (repair) mode. This allows us to more easily help you should your computer have a problem after an attempted removal of malware. It is a simple procedure that will only take a few moments of your time.

Once installed, you should see a blue screen prompt that says:

The Recovery Console was successfully installed.

Please continue as follows:

  • Close/disable all anti virus and anti malware programs so they do not interfere with the running of ComboFix, link
    Remember to re-enable them afterwards.

  • Click Yes to allow ComboFix to continue scanning for malware.

When the tool is finished, it will produce a report for you.

Please include the following reports for further review, and so we may continue cleansing the system:

C:\ComboFix.txt
New dds.txt log.


A word of warning: Neither I nor sUBs are responsible for any damage you may have caused your machine by running ComboFix. This tool is not a toy and not for everyday use.
ComboFix 09-04-27.02 - Charles 04/27/2009 16:40.6 - NTFSx86
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\mscmotr.dll
c:\windows\oroweriquyiwi.dll
c:\windows\system32\digiwet.dll

.
((((((((((((((((((((((((( Files Created from 2009-05-27 to 2009-4-27 )))))))))))))))))))))))))))))))
.

2009-04-25 06:18 . 2009-04-25 06:18 ——– d—–w c:\windows\NV1988684.TMP
2009-04-25 06:07 . 2006-02-28 12:00 13312 -c–a-w c:\windows\system32\dllcache\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 13312 —-a-w c:\windows\system32\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 -c–a-w c:\windows\system32\dllcache\spxcoins.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 —-a-w c:\windows\system32\spxcoins.dll
2009-04-25 03:10 . 2009-04-25 03:10 ——– d—–w c:\windows\NV2004640.TMP
2009-04-25 00:15 . 2009-04-25 00:16 ——– d—–w c:\windows\NV2008120.TMP
2009-04-24 23:05 . 2009-04-24 23:05 ——– d—–w c:\windows\NV1992512.TMP
2009-04-24 18:42 . 2009-04-24 18:42 ——– d—–w c:\windows\NV20041536.TMP
2009-04-23 17:36 . 2009-04-27 19:55 0 —-a-w c:\windows\Nqemoxazexowa.bin
2009-04-23 17:36 . 2009-04-23 17:36 ——– d—–w c:\documents and settings\Charles\Local Settings\Application Data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA}
2009-04-23 17:36 . 2009-04-23 17:36 300 —-a-w c:\windows\Tlecihafewo.dat
2009-04-23 04:18 . 2009-04-27 19:13 ——– d—–w c:\documents and settings\Charles\Local Settings\Application Data\MediaMonkey
2009-04-23 03:19 . 2009-04-23 03:19 ——– d—–w c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2009-04-22 07:02 . 2009-04-22 07:02 ——– d—–w c:\documents and settings\LocalService\Application Data\Roxio
2009-04-22 07:02 . 2009-04-22 07:05 ——– d—–w c:\documents and settings\Charles\Application Data\Roxio
2009-04-20 19:11 . 2009-04-24 00:11 ——– d–h–w C:\$AVG8.VAULT$
2009-04-20 18:31 . 2009-04-27 19:24 256 —-a-w c:\windows\system32\pool.bin
2009-04-20 18:31 . 2009-04-20 18:31 ——– d—–w c:\documents and settings\Charles\Application Data\Research In Motion
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\InstallShield
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\Sonic
2009-04-20 16:59 . 2009-04-20 16:59 ——– d—–w c:\program files\Common Files\Sonic Shared
2009-04-20 16:59 . 2009-04-22 07:05 ——– d—–w c:\documents and settings\All Users\Application Data\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Common Files\Roxio Shared
2009-04-20 16:59 . 2007-01-18 17:24 26496 —-a-r c:\windows\system32\drivers\RimSerial.sys
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Common Files\Research In Motion
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Research In Motion
2009-04-18 17:52 . 2009-04-27 19:05 ——– d—–w c:\documents and settings\All Users\Application Data\avg8
2009-04-16 05:17 . 2009-04-16 05:17 ——– d—–w c:\program files\TeraCopy
2009-04-15 19:03 . 2008-05-03 11:55 2560 —-a-w c:\windows\system32\xpsp4res.dll
2009-04-08 01:27 . 2009-04-08 01:27 ——– d—–w c:\program files\Common Files\DivX Shared

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-27 21:49 . 2007-09-22 02:56 92256 —-a-w c:\documents and settings\Charles\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-27 19:56 . 2007-09-22 05:40 ——– d—–w c:\program files\MediaMonkey
2009-04-27 19:24 . 2008-12-02 06:05 ——– d—–w c:\program files\Taskbar Shuffle
2009-04-27 19:07 . 2007-09-22 03:01 ——– d—–w c:\program files\Realtek
2009-04-27 19:06 . 2007-09-22 01:33 24064 —-a-w c:\windows\autoload.exe
2009-04-27 19:06 . 2007-09-22 06:46 ——– d—–w c:\program files\Google
2009-04-25 07:22 . 2009-04-25 07:22 664 —-a-w c:\windows\system32\d3d9caps.dat
2009-04-25 06:52 . 2003-03-31 12:00 67 –sha-w c:\windows\Fonts\desktop.ini
2009-04-23 04:22 . 2009-01-16 21:36 ——– d—–w c:\program files\The KMPlayer
2009-04-20 16:59 . 2007-09-19 06:41 ——– d—–w c:\program files\Common Files\InstallShield
2009-04-11 04:05 . 2008-12-05 23:36 ——– d—–w c:\program files\Digsby
2009-04-08 01:27 . 2008-04-11 19:26 ——– d—–w c:\program files\DivX
2009-04-05 20:52 . 2007-09-24 01:05 ——– d—–w c:\program files\Orbitdownloader
2009-04-02 17:03 . 2008-06-01 07:10 ——– d—–w c:\program files\Java
2009-03-22 04:47 . 2009-03-22 04:28 ——– d—–w c:\program files\CamStudio
2009-03-22 04:19 . 2007-10-18 02:46 ——– d—–w c:\program files\WMR11
2009-03-22 04:17 . 2007-10-18 02:49 ——– d—–w c:\program files\WinPcap
2009-03-21 19:24 . 2007-09-23 09:36 ——– d—–w c:\program files\Copernic Desktop Search 2
2009-03-21 05:59 . 2008-11-11 05:45 60048 —ha-w c:\windows\system32\mlfcache.dat
2009-03-20 18:50 . 2009-03-20 18:50 3358720 —-a-w c:\windows\system32\GPhotos.scr
2009-03-16 21:18 . 2009-04-23 04:28 69448 —-a-w c:\windows\system32\XAPOFX1_3.dll
2009-03-16 21:18 . 2009-04-23 04:28 517448 —-a-w c:\windows\system32\XAudio2_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 235352 —-a-w c:\windows\system32\xactengine3_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 22360 —-a-w c:\windows\system32\X3DAudio1_6.dll
2009-03-10 17:03 . 2009-01-16 21:27 ——– d—–w c:\program files\ThreatFire
2009-03-09 22:27 . 2009-04-23 04:28 453456 —-a-w c:\windows\system32\d3dx10_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 4178264 —-a-w c:\windows\system32\D3DX9_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 1846632 —-a-w c:\windows\system32\D3DCompiler_41.dll
2009-03-09 12:19 . 2008-10-08 06:48 410984 —-a-w c:\windows\system32\deploytk.dll
2009-03-04 07:11 . 2009-03-04 07:11 ——– d—–w c:\program files\Common Files\Skype
2009-03-04 07:11 . 2007-12-19 19:35 ——– d—–r c:\program files\Skype
2009-03-04 07:09 . 2007-09-22 22:49 ——– d—–w c:\program files\Azureus
2009-03-03 20:22 . 2007-09-22 06:47 ——– d—–w c:\program files\DVD Flick
2009-03-03 19:19 . 2009-01-16 21:27 39184 —-a-w c:\windows\system32\drivers\TfSysMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 33040 —-a-w c:\windows\system32\drivers\TfNetMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 12560 —-a-w c:\windows\system32\drivers\TfKbMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 51472 —-a-w c:\windows\system32\drivers\TfFsMon.sys
2009-02-24 19:34 . 2009-02-24 19:34 90112 —-a-w c:\windows\system32\dpl100.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx0c.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx07.dll
2009-02-24 19:34 . 2009-02-24 19:34 815104 —-a-w c:\windows\system32\divx_xx0a.dll
2009-02-24 19:34 . 2009-02-24 19:34 802816 —-a-w c:\windows\system32\divx_xx11.dll
2009-02-24 19:34 . 2009-02-24 19:34 684032 —-a-w c:\windows\system32\DivX.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\mozilla firefox\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\mozilla firefox\plugins\ssldivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\opera\program\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\opera\program\plugins\ssldivx.dll
2008-09-22 02:07 . 2007-12-02 02:19 48 –sh–w c:\windows\SB68DC6FF.tmp
2006-05-03 09:06 . 2007-10-15 17:53 163328 –sha-r c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2007-10-15 17:53 31232 –sha-r c:\windows\system32\msfDX.dll
2007-12-17 12:43 . 2008-02-17 02:59 27648 –sha-w c:\windows\system32\Smab0.dll
.

——- Sigcheck ——-

[-] 2007-06-27 14:40 824320 D6ED5E042C5207553E7F5E842918137F c:\windows\$hf_mig$\KB937143-IE7\SP2QFE\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\$hf_mig$\KB939653-IE7\SP2QFE\wininet.dll
[-] 2007-10-10 23:47 825344 0E5D918F87EFA7D2424D66B499C7EB04 c:\windows\$hf_mig$\KB942615-IE7\SP2QFE\wininet.dll
[-] 2008-03-01 13:03 827392 6316C2F0C61271C8ABDFF7429174879E c:\windows\$hf_mig$\KB947864-IE7\SP2QFE\wininet.dll
[-] 2008-04-23 03:35 827392 41546B396A526918DA7995A02EA04E51 c:\windows\$hf_mig$\KB950759-IE7\SP2QFE\wininet.dll
[-] 2008-08-26 09:08 827904 77C192FE56A70D7FA0247BA0A6201C32 c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll
[-] 2008-10-16 20:24 827904 0D5B75171FF51775B630A431B6C667E8 c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll
[-] 2008-12-20 23:56 827904 044E0A4E9FE97C0FB9AFE9C89E2A82E6 c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\$hf_mig$\KB963027-IE7\SP3QFE\wininet.dll
[7] 2004-08-04 07:56 656384 C0823FC5469663BA63E7DB88F9919D70 c:\windows\$NtUninstallKB939653$\wininet.dll
[-] 2007-08-14 01:54 818688 A4A0FC92358F39538A6494C42EF99FE9 c:\windows\ie7updates\KB939653-IE7\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\ie7updates\KB942615-IE7\wininet.dll
[-] 2007-10-10 23:56 824832 30C1E0F34AD2972C72A01DB5C74AB065 c:\windows\ie7updates\KB947864-IE7\wininet.dll
[-] 2008-03-01 13:06 826368 AD21461AEF8244EDEC2EF18E55E1DCF3 c:\windows\ie7updates\KB950759-IE7\wininet.dll
[-] 2008-04-23 04:16 826368 F6589BE784647CFDBC22EA51CCB1A57A c:\windows\ie7updates\KB956390-IE7\wininet.dll
[-] 2008-08-26 07:24 826368 EF8EBA98145BFA44E80D17A3B3453300 c:\windows\ie7updates\KB958215-IE7\wininet.dll
[-] 2008-10-16 20:38 826368 6741EAF7B7F110E803A6E38F6E5FA6B0 c:\windows\ie7updates\KB961260-IE7\wininet.dll
[-] 2008-12-20 23:15 826368 A82935D32D0672E8FF4E91AE398E901C c:\windows\ie7updates\KB963027-IE7\wininet.dll
[-] 2007-06-26 14:35 665600 E1A3DD68B5380B360A7310A64D9BB188 c:\windows\SoftwareDistribution\Download\00f4dcdbcc87699e75212b885cb6bebf\sp2qfe\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2GDR\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2QFE\wininet.dll
[-] 2009-03-03 00:18 826368 28775945CCD53DEE280EF58DEA1A94C4 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3gdr\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3qfe\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\dllcache\wininet.dll

[-] 2008-04-14 00:12 295424 FF3477C03BE7201C294C35F684B3479F c:\windows\system32\termsrv.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-08-03 202024]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2006-02-28 15360]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"Google Update"="c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-12 133104]
"Taskbar Shuffle"="c:\program files\Taskbar Shuffle\taskbarshuffle.exe" [2008-04-17 818176]
"Copernic Desktop Search - Home"="c:\program files\Copernic Desktop Search 2\DesktopSearchService.exe" [2008-12-11 1588224]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2007-08-30 205480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"U.S. Robotics Wireless Manager UI"="c:\windows\system32\WLTRAY" [X]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"Easy Synchronization"="c:\program files\Logitech\Easy Synchronization\LogitechEasySync.exe" [2005-10-05 53248]
"CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 57344]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-12-11 286720]
"TSM_AutoUpdate"="c:\program files\TalkSwitch\TalkSwitch Configuration 6.10\TSAutoUpdate.exe" [2008-10-09 169256]
"ThreatFire"="c:\program files\ThreatFire\TFTray.exe" [2009-03-03 263440]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"BlackBerryAutoUpdate"="c:\program files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe" [2008-11-04 615696]
"RoxWatchTray"="c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2008-09-19 236016]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-09-17 1657376]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2008-10-10 69632]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2005-12-19 15797248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Easy Synchronization"="c:\program files\Logitech\Easy Synchronization\LogitechEasySync.exe" [2005-10-05 53248]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]

c:\documents and settings\Charles\Start Menu\Programs\Startup\
Digsby.lnk - c:\program files\Digsby\digsby.exe [2008-10-10 137728]
DING!.lnk - c:\program files\Southwest Airlines\Ding\Ding.exe [2006-6-22 462848]

c:\documents and settings\All Users\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-11-29 561213]
Desktop Manager.lnk - c:\program files\Research In Motion\BlackBerry\DesktopMgr.exe [2008-11-4 1545488]
Launchy.lnk - c:\program files\Launchy\Launchy.exe [2008-12-1 286720]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2008-12-21 809488]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{FE24CD78-7C63-465D-8787-4EDF7FC79895}"= "c:\program files\Logitech\Easy Synchronization\shellexecutehook.dll" [2005-10-05 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-11-07 23:41 72208 —-a-w c:\program files\common files\logitech\bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli mscmotr.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Speed Launcher.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Speed Launcher.lnk
backup=c:\windows\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Synchronizer.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Synchronizer.lnk
backup=c:\windows\pss\Adobe Acrobat Synchronizer.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech Desktop Messenger.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk
backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Orbit.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Orbit.lnk
backup=c:\windows\pss\Orbit.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^QuickBooks Update Agent.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\QuickBooks Update Agent.lnk
backup=c:\windows\pss\QuickBooks Update Agent.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Dropbox.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^eFax 4.4.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\eFax 4.4.lnk
backup=c:\windows\pss\eFax 4.4.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^hamachi.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\hamachi.lnk
backup=c:\windows\pss\hamachi.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Rainmeter.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Rainmeter.lnk
backup=c:\windows\pss\Rainmeter.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^TalkSwitch Registration Reminder.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\TalkSwitch Registration Reminder.lnk
backup=c:\windows\pss\TalkSwitch Registration Reminder.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\Counter-Strike Source\\hl2.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\WINDOWS\\system32\\ElectricSheep.scr"=
"c:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\WinHTTrack\\WinHTTrack.exe"=
"c:\\Program Files\\SmartFTP Client\\SmartFTP.exe"=
"c:\\Program Files\\Intuit\\QuickBooks 2008\\QBDBMgrN.exe"=
"c:\\Program Files\\messenger\\msmsgs.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\ooVoo\\ooVoo.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.dll"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FarCry2.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Launcher.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Editor.exe"=
"c:\\Program Files\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\Orb.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbTray.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbStreamerClient.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\xmltv.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"443:TCP"= 443:TCP:*:Disabled:ooVoo TCP port 443
"443:UDP"= 443:UDP:*:Disabled:ooVoo UDP port 443
"37674:TCP"= 37674:TCP:*:Disabled:ooVoo TCP port 37674
"37674:UDP"= 37674:UDP:*:Disabled:ooVoo UDP port 37674
"37675:UDP"= 37675:UDP:*:Disabled:ooVoo UDP port 37675

R1 kbdclasss;kbdclasss; [x]
R2 gupdate1c9c0b5d8e56948;Google Update Service (gupdate1c9c0b5d8e56948);c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 133104]
R3 AvsBluebird;FusionHDTV USB, AVStream Capture;c:\windows\system32\drivers\bluebird2.sys [2007-12-18 403712]
R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-11-06 34064]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [2009-03-03 51472]
S0 TfSysMon;TfSysMon;c:\windows\system32\drivers\TfSysMon.sys [2009-03-03 39184]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [2008-02-21 40928]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [2008-02-21 27776]
S2 QuickBooksDB18;QuickBooksDB18;c:\progra~1\Intuit\QUICKB~1\QBDBMgrN.exe [2006-09-13 128536]
S2 ThreatFire;ThreatFire; [x]
S2 TSUDPLogger;Talkswitch UDP Logger Service;c:\program files\TalkSwitch\UDPLogger\UDPLogger.exe [2008-10-09 188416]
S2 Viewpoint Manager Service;Viewpoint Manager Service;c:\program files\Viewpoint\Common\ViewpointService.exe [2007-01-04 24652]
S3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [2009-03-03 33040]


— Other Services/Drivers In Memory —

*Deregistered* - aawservice
*Deregistered* - AegisP
*Deregistered* - AFD
*Deregistered* - Arp1394
*Deregistered* - Beep
*Deregistered* - Bonjour Service
*Deregistered* - BridgeMP
*Deregistered* - Browser
*Deregistered* - BTDriver
*Deregistered* - BTKRNL
*Deregistered* - btwdins
*Deregistered* - Cdfs
*Deregistered* - CryptSvc
*Deregistered* - DcomLaunch
*Deregistered* - Dhcp
*Deregistered* - dmio
*Deregistered* - dmload
*Deregistered* - dmserver
*Deregistered* - Dnscache
*Deregistered* - ElbyCDIO
*Deregistered* - ERSvc
*Deregistered* - EventSystem
*Deregistered* - Fastfat
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - Fips
*Deregistered* - FltMgr
*Deregistered* - Ftdisk
*Deregistered* - Gpc
*Deregistered* - gupdate1c9c0b5d8e56948
*Deregistered* - hamachi
*Deregistered* - helpsvc
*Deregistered* - HidServ
*Deregistered* - HTTP
*Deregistered* - ImapiService
*Deregistered* - IpNat
*Deregistered* - IPSec
*Deregistered* - ISODrive
*Deregistered* - JavaQuickStarterService
*Deregistered* - Kbdclass
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LBTServ
*Deregistered* - LightScribeService
*Deregistered* - LmHosts
*Deregistered* - Logitech Easy Synchronization
*Deregistered* - LVCOMSer
*Deregistered* - LVPr2Mon
*Deregistered* - LVPrcSrv
*Deregistered* - LVSrvLauncher
*Deregistered* - LVUSBSta
*Deregistered* - mchInjDrv
*Deregistered* - MDM
*Deregistered* - mnmdd
*Deregistered* - Modem
*Deregistered* - Mouclass
*Deregistered* - MountMgr
*Deregistered* - MRxDAV
*Deregistered* - MRxSmb
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NDIS
*Deregistered* - NdisTapi
*Deregistered* - Ndisuio
*Deregistered* - NdisWan
*Deregistered* - NDProxy
*Deregistered* - Nero BackItUp Scheduler 3
*Deregistered* - NetBIOS
*Deregistered* - NetBT
*Deregistered* - Netman
*Deregistered* - Nla
*Deregistered* - NMIndexingService
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - Null
*Deregistered* - NVSvc
*Deregistered* - PartMgr
*Deregistered* - pcouffin
*Deregistered* - PnkBstrA
*Deregistered* - PnkBstrB
*Deregistered* - PolicyAgent
*Deregistered* - PptpMiniport
*Deregistered* - ProtectedStorage
*Deregistered* - PSched
*Deregistered* - QBCFMonitorService
*Deregistered* - QuickBooksDB18
*Deregistered* - RasAcd
*Deregistered* - Rasl2tp
*Deregistered* - RasMan
*Deregistered* - RasPppoe
*Deregistered* - Raspti
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - rdpdr
*Deregistered* - RDPWD
*Deregistered* - RemoteRegistry
*Deregistered* - RimVSerPort
*Deregistered* - Roxio Upnp Server 9
*Deregistered* - RoxLiveShare9
*Deregistered* - RoxWatch9
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - SCDEmu
*Deregistered* - Schedule
*Deregistered* - seclogon
*Deregistered* - SENS
*Deregistered* - ServiceLayer
*Deregistered* - ShellHWDetection
*Deregistered* - Spooler
*Deregistered* - sr
*Deregistered* - srservice
*Deregistered* - Srv
*Deregistered* - ssdpsrv
*Deregistered* - StarWindService
*Deregistered* - stisvc
*Deregistered* - swenum
*Deregistered* - TapiSrv
*Deregistered* - Tcpip
*Deregistered* - TDTCP
*Deregistered* - TermService
*Deregistered* - TfFsMon
*Deregistered* - TfNetMon
*Deregistered* - TfSysMon
*Deregistered* - Themes
*Deregistered* - ThreatFire
*Deregistered* - TrkWks
*Deregistered* - TSUDPLogger
*Deregistered* - Update
*Deregistered* - VBoxDrv
*Deregistered* - VBoxUSBMon
*Deregistered* - VgaSave
*Deregistered* - Viewpoint Manager Service
*Deregistered* - vmm
*Deregistered* - VolSnap
*Deregistered* - VPCNetS2
*Deregistered* - vsbus
*Deregistered* - W32Time
*Deregistered* - Wanarp
*Deregistered* - Wdf01000
*Deregistered* - WebClient
*Deregistered* - WinDriver6
*Deregistered* - windrvNT
*Deregistered* - wltrysvc
*Deregistered* - WS2IFSL
*Deregistered* - WudfPf
*Deregistered* - WudfSvc
*Deregistered* - WZCSVC

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
\Shell\AutoRun\command - K:\autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{df714447-b03d-11dd-a14e-00301b43e83b}]
\Shell\Shell00\Command - H:\Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f024fa4c-36a8-11dd-a0c9-00301b43e83b}]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Common Files\LightScribe\LSRunOnce.exe"
.
Contents of the 'Scheduled Tasks' folder

2009-04-21 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-12 00:57]

2009-04-27 c:\windows\Tasks\GoogleUpdateTaskMachine.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 06:12]

2009-04-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-839522115-115176313-2146432963-1003.job
- c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-12 07:11]
.
- - - - ORPHANS REMOVED - - - -

HKCU-Run-Aim6 - (no file)
HKLM-Run-Bluetooth Connection Assistant - LBTWIZ.EXE


.
——- Supplementary Scan ——-
.
uStart Page = hxxp://search.orbitdownloader.com
uInternet Settings,ProxyOverride = *.local
IE: &AIM; Toolbar Search - c:\documents and settings\All Users\Application Data\AIM Toolbar\ieToolbar\resources\en-US\local\search.html
IE: &Download; by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab; video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Add to EverNote - c:\program files\EverNote\EverNote\enbar.dll/2000
IE: Add to Google Photos Screensa&ver; - c:\windows\system32\GPhotos.scr/200
IE: Customize Menu - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
IE: Do&wnload; selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load; all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: Fill Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
IE: RoboForm Toolbar - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
IE: Save Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
IE: {{9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - {674CC1A8-3A39-421B-B075-68FA80DDAB9C} - c:\program files\Third Globe\iFetcher\WFF_IE_TBExtension.dll
Trusted Zone: amaena.com
Trusted Zone: antispyexpert.com
Trusted Zone: avsystemcare.com
Trusted Zone: gomyhit.com
Trusted Zone: imageservr.com
Trusted Zone: imagesrvr.com
Trusted Zone: onerateld.com
Trusted Zone: safetydownload.com
Trusted Zone: spyguardpro.com
Trusted Zone: virusremover2008.com
Trusted Zone: virusschlacht.com
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} - hxxp://workspace.office.live.com/Misc/Microsoft.OfficeLive.Workspace.RichUpload.cab
FF - ProfilePath - c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrie7&query;=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrab&query;=
FF - component: c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\extensions\{22119944-ED35-4ab1-910B-E619EA06A115}\components\rfproxy_27.dll
FF - component: c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\components\XpcomOpusConnector.dll
FF - component: c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\extensions\{A5ABA0BB-F195-40d8-A5E9-0801153E6597}\components\enbar.dll
FF - component: c:\program files\Copernic Desktop Search 2\FirefoxConnector\components\CSPXPCOMBridge.dll
FF - component: c:\program files\Google\Google Gears\Firefox\components\gears.dll
FF - plugin: c:\documents and settings\Charles\Application Data\Mozilla\plugins\npgoogletalk.dll
FF - plugin: c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\1.2.141.5\npGoogleOneClick7.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.141.5\npGoogleOneClick7.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npmozax.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npsharedview.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPTURNMED.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npViewpoint.dll
FF - plugin: c:\program files\Opera\program\plugins\npdivx32.dll
FF - plugin: c:\program files\Opera\program\plugins\nporbit.dll
FF - plugin: c:\program files\Opera\program\plugins\NPTURNMED.dll
FF - plugin: c:\program files\Photosynth\npPhotosynthMozilla.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Media Player\npViewpoint.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-27 16:47
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …


C:\sccfg.sys 358 bytes


**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{4CD7EEF1-A3AF-4DAC-1C02-BA55E6768907}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"abebopkeejibahagaaoimecohhnpoldilh"=hex:6a,61,6e,6e,6f,70,6c,62,64,65,65,62,
6a,67,66,64,67,6c,6c,6a,00,d3
"pacbohmnihjaoidbeohanhcdadlocegl"=hex:6a,61,6c,6e,6c,66,6f,62,6a,6a,62,64,64,
6e,6f,65,6d,6e,6c,6a,00,c0

[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\SecuROM\License information*]
"datasecu"=hex:f8,b9,2f,18,3c,2b,71,a9,09,07,05,b6,64,82,7f,3e,10,da,d1,0e,fc,
0f,12,a6,c2,00,ac,46,4a,bf,e4,fc,fb,90,d0,0b,57,10,aa,5f,b6,04,4f,5a,57,df,\
"rkeysecu"=hex:16,43,3a,cb,e7,93,41,14,35,78,6e,3d,ec,f7,42,11
.
——————— DLLs Loaded Under Running Processes ———————

- - - - - - - > 'winlogon.exe'(1728)
c:\program files\common files\logitech\bluetooth\LBTWlgn.dll
c:\program files\common files\logitech\bluetooth\LBTServ.dll
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll
c:\program files\ThreatFire\TFNI.dll

- - - - - - - > 'lsass.exe'(1792)
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll

- - - - - - - > 'explorer.exe'(6588)
c:\program files\Common Files\Logishrd\LVMVFM\LVPrcInj.dll
c:\program files\ThreatFire\TFWAH.dll
c:\program files\Logitech\SetPoint\GameHook.dll
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\program files\Dropbox\DropboxExt.dll
c:\windows\system32\btmmhook.dll
c:\program files\Copernic Desktop Search 2\DesktopSearchSystem301000049.dll
c:\program files\Taskbar Shuffle\tbhookin.dll
c:\program files\ThreatFire\TFNI.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\program files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
c:\program files\Nokia\Nokia PC Suite 6\PCSCM.dll
c:\program files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_eng-us.nlr
c:\program files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
c:\program files\Microsoft Virtual PC\VPCShExH.DLL
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\program files\Nero\Nero8\Nero BackItUp\NBShell.dll
c:\program files\Malwarebytes' Anti-Malware\mbamext.dll
c:\program files\ABBYY FineReader 8.0 Professional Edition\FECMenu.dll
c:\program files\ClamWin\bin\ExpShell.dll
c:\program files\Adobe\Acrobat 8.0\Acrobat Elements\ContextMenu.dll
c:\progra~1\WINZIP\WZSHLSTB.DLL
c:\program files\WinRAR\rarext.dll
c:\program files\UltraISO\isoshell.dll
c:\program files\TeraCopy\TeraCopyExt.dll
c:\program files\TechSmith\SnagIt 8\SnagItShellExt.dll
c:\program files\MagicISO\misosh.dll
c:\program files\Logitech\Easy Synchronization\shellexecutehook.dll
c:\windows\system32\browselc.dll
c:\program files\Siber Systems\AI RoboForm\roboform.dll
c:\windows\system32\shdoclc.dll
c:\program files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
c:\program files\Microsoft Office\OFFICE11\msohev.dll
.
———————— Other Running Processes ————————
.
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\program files\Common Files\Logitech\Bluetooth\LBTServ.exe
c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe
c:\program files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Logitech\Easy Synchronization\servicestub.exe
c:\program files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\program files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
c:\program files\ThreatFire\TFService.exe
c:\windows\system32\WLTRYSVC.EXE
c:\windows\system32\BCMWLTRY.EXE
c:\program files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
c:\windows\system32\wltray.exe
c:\program files\Logitech\SetPoint\LBTWiz.exe
c:\windows\system32\rundll32.exe
c:\program files\Common Files\Nero\Lib\NMIndexingService.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\progra~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
c:\program files\Common Files\LogiShrd\KHAL2\KHALMNPR.exe
c:\program files\Common Files\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe
c:\program files\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe
c:\program files\PC Connectivity Solution\ServiceLayer.exe
c:\program files\PC Connectivity Solution\NclBTHandler.exe
.
**************************************************************************
.
Completion time: 2009-04-27 17:01 - machine was rebooted
ComboFix-quarantined-files.txt 2009-04-27 23:59
ComboFix2.txt 2008-12-01 08:46

Pre-Run: 45,708,742,656 bytes free
Post-Run: 46,575,865,856 bytes free

Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
621 — E O F — 2009-04-16 06:55






——————————————————————————————————————–



DDS (Ver_09-03-16.01) - NTFSx86
Run by [removed] at 17:02:37.85 on Mon 04/27/2009
Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_13

============== Running Processes ===============


============== Pseudo HJT Report ===============

uStart Page = hxxp://search.orbitdownloader.com
uInternet Settings,ProxyOverride = *.local
uURLSearchHooks: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll
BHO: Octh Class: {000123b4-9b42-4900-b3f7-f4b073efc214} - c:\program files\orbitdownloader\orbitcth.dll
BHO: HelperObject Class: {00c6482d-c502-44c8-8409-fce54ad9c208} - c:\program files\techsmith\snagit 8\SnagItBHO.dll
BHO: &Yahoo;! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll
BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll
BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg8\avgssie.dll
BHO: Spybot-S&D; IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\progra~1\spybot~1\SDHelper.dll
BHO: Yahoo! IE Services Button: {5bab4b5b-68bc-4b02-94d6-2fc0de4a7897} - c:\program files\yahoo!\common\yiesrvc.dll
BHO: {724d43a9-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\roboform.dll
BHO: CDelHotkeys Object: {78875f5c-a685-4405-8dc5-d48dc65452b0} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
BHO: {7E853D72-626A-48EC-A868-BA8D5E23E045} - No File
BHO: Windows Live Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar.dll
BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - c:\program files\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll
BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\5.1.1309.3572\swg.dll
BHO: AIM Toolbar Loader: {b0cda128-b425-4eef-a174-61a11ac5dbf8} - c:\program files\aim toolbar\aimtb.dll
BHO: Google Dictionary Compression sdch: {c84d72fe-e17d-4195-bb24-76c02e2e7c4e} - c:\program files\google\google toolbar\component\fastsearch_219B3E1547538286.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: Google Gears Helper: {e0fefe40-fbf9-42ae-ba58-794ca7e3fb53} - c:\program files\google\google gears\internet explorer\0.5.16.0\gears.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll
TB: SnagIt: {8ff5e183-abde-46eb-b09e-d2aab95cabe3} - c:\program files\techsmith\snagit 8\SnagItIEAddin.dll
TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - c:\program files\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll
TB: &RoboForm;: {724d43a0-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\roboform.dll
TB: Grab Pro: {c55bbcd6-41ad-48ad-9953-3609c48eacc7} - c:\program files\orbitdownloader\GrabPro.dll
TB: Delicious Toolbar: {61d1c847-df80-423a-8c6d-dc03b97e6ebe} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
TB: &Google; Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar.dll
TB: AIM Toolbar: {61539ecd-cc67-4437-a03c-9aaccbd14326} - c:\program files\aim toolbar\aimtb.dll
TB: Copernic Desktop Search - Home Toolbar: {4a1c6093-14f9-44d7-860e-5d265cfca9d9} - c:\program files\copernic desktop search 2\toolbar\ToolbarContainer101000048.dll
TB: {968631B6-4729-440D-9BF4-251F5593EC9A} - No File
EB: Copernic Desktop Search - Home Toolbar: {4a1c6093-14f9-44d7-860e-5d265cfca9d9} - c:\program files\copernic desktop search 2\toolbar\ToolbarContainer101000048.dll
EB: Copernic Desktop Search - Home: {9c3fca1f-99e3-48f2-a7f4-dd3931b2f99a} - c:\program files\copernic desktop search 2\DeskbandIntegration301000049.dll
EB: Delicious Sidebar: {9d19c405-ba93-461b-871f-97992cc45972} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
uRun: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\program files\common files\nero\lib\NMBgMonitor.exe"
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [H/PC Connection Agent] "c:\program files\microsoft activesync\wcescomm.exe"
uRun: [Google Update] "c:\documents and settings\charles\local settings\application data\google\update\GoogleUpdate.exe" /c
uRun: [Taskbar Shuffle] c:\program files\taskbar shuffle\taskbarshuffle.exe
uRun: [Copernic Desktop Search - Home] "c:\program files\copernic desktop search 2\DesktopSearchService.exe" /tray
uRun: [ISUSPM] "c:\program files\common files\installshield\updateservice\ISUSPM.exe" -scheduler
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /install
mRun: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
mRun: [U.S. Robotics Wireless Manager UI] c:\windows\system32\WLTRAY
mRun: [Easy Synchronization] c:\program files\logitech\easy synchronization\LogitechEasySync.exe
mRun: [CloneCDTray] "c:\program files\slysoft\clonecd\CloneCDTray.exe" /s
mRun: [LogitechCommunicationsManager] "c:\program files\common files\logishrd\lcommgr\Communications_Helper.exe"
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: [TSM_AutoUpdate] c:\program files\talkswitch\talkswitch configuration 6.10\TSAutoUpdate.exe
mRun: [ThreatFire] c:\program files\threatfire\TFTray.exe
mRun: [SunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe"
mRun: [BlackBerryAutoUpdate] c:\program files\common files\research in motion\auto update\RIMAutoUpdate.exe /background
mRun: [RoxWatchTray] "c:\program files\common files\roxio shared\9.0\sharedcom\RoxWatchTray9.exe"
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [RTHDCPL] RTHDCPL.EXE
mRunOnce: [Easy Synchronization] c:\program files\logitech\easy synchronization\LogitechEasySync.exe –ports
dRun: [Nokia.PCSync] c:\program files\nokia\nokia pc suite 6\PcSync2.exe /NoDialog
StartupFolder: c:\docume~1\charles\startm~1\programs\startup\digsby.lnk - c:\program files\digsby\digsby.exe
StartupFolder: c:\docume~1\charles\startm~1\programs\startup\ding!.lnk - c:\program files\southwest airlines\ding\Ding.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\blueto~1.lnk - c:\program files\widcomm\bluetooth software\BTTray.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\deskto~1.lnk - c:\program files\research in motion\blackberry\DesktopMgr.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\launchy.lnk - c:\program files\launchy\Launchy.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\logite~2.lnk - c:\program files\logitech\setpoint\SetPoint.exe
IE: &AIM; Toolbar Search - c:\documents and settings\all users\application data\aim toolbar\ietoolbar\resources\en-us\local\search.html
IE: &Download; by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/201
IE: &Grab; video by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/204
IE: Add to EverNote - c:\program files\evernote\evernote\enbar.dll/2000
IE: Add to Google Photos Screensa&ver; - c:\windows\system32\GPhotos.scr/200
IE: Customize Menu - file://c:\program files\siber systems\ai roboform\RoboFormComCustomizeIEMenu.html
IE: Do&wnload; selected by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/203
IE: Down&load; all by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/202
IE: Fill Forms - file://c:\program files\siber systems\ai roboform\RoboFormComFillForms.html
IE: RoboForm Toolbar - file://c:\program files\siber systems\ai roboform\RoboFormComShowToolbar.html
IE: Save Forms - file://c:\program files\siber systems\ai roboform\RoboFormComSavePass.html
IE: {320AF880-6646-11D3-ABEE-C5DBF3571F46} - c:\program files\siber systems\ai roboform\RoboFormComFillForms.html
IE: {320AF880-6646-11D3-ABEE-C5DBF3571F49} - c:\program files\siber systems\ai roboform\RoboFormComSavePass.html
IE: {724d43aa-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\RoboFormComShowToolbar.html
IE: {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\program files\widcomm\bluetooth software\btsendto_ie.htm
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - {0B4350D1-055F-47A3-B112-5F2F2B0D6F08} - c:\program files\google\google gears\internet explorer\0.5.16.0\gears.dll
IE: {0b83c99c-1efa-4259-858f-bcb33e007a5b} - {61539ecd-cc67-4437-a03c-9aaccbd14326} - c:\program files\aim toolbar\aimtb.dll
IE: {2C887991-08F0-11DC-A9B2-0012F0B227DD} - {B8D8B1D0-83AF-451B-8CD9-8F1BF4ED8FEA} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
IE: {2C887992-08F0-11DC-A9B2-0012F0B227DD} - {9D19C405-BA93-461b-871F-97992CC45972} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
IE: {2C887993-08F0-11DC-A9B2-0012F0B227DD} - {4D3D441F-9543-4941-B664-2EDCF9FC1B56} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll
IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll
IE: {36ECAF82-3300-8F84-092E-AFF36D6C7040} - {86529161-034E-4F8A-88D2-3C625E612E04} - c:\program files\winhttrack\WinHTTrackIEBar.dll
IE: {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - c:\program files\yahoo!\common\yiesrvc.dll
IE: {7F9DB11C-E358-4ca6-A83D-ACC663939424} - {9999A076-A9E2-4C99-8A2B-632FC9429223} - c:\program files\bonjour\ExplorerPlugin.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL
IE: {9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - {674CC1A8-3A39-421B-B075-68FA80DDAB9C} - c:\program files\third globe\ifetcher\WFF_IE_TBExtension.dll
IE: {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - {2151DA8C-C5B6-4B4F-86AB-BDA449BF8747} - c:\program files\evernote\evernote\enbar.dll
IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\progra~1\spybot~1\SDHelper.dll
Trusted Zone: amaena.com
Trusted Zone: antispyexpert.com
Trusted Zone: avsystemcare.com
Trusted Zone: gomyhit.com
Trusted Zone: imageservr.com
Trusted Zone: imagesrvr.com
Trusted Zone: onerateld.com
Trusted Zone: safetydownload.com
Trusted Zone: spyguardpro.com
Trusted Zone: virusremover2008.com
Trusted Zone: virusschlacht.com
DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} - hxxp://workspace.office.live.com/Misc/Microsoft.OfficeLive.Workspace.RichUpload.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\Yinsthelper.dll
DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} - hxxp://host.cycore.net/plugins/windows/ie/Cult3D_IE_5.3.0.228.cab
DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - hxxp://www.eset.eu/OnlineScanner.cab
DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - hxxp://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
DPF: {664088B0-6AF3-4514-AF9D-A0DC3A3DF24A} - hxxp://support.f-secure.com/ols3beta/fscax.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
DPF: {94B82441-A413-4E43-8422-D49930E69764} - hxxps://chat2.j2.com/Media/VisitorchatEnu/TLIEFlash.CAB
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: {CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_17-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}
DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\logitech\desktop messenger\8876480\program\GAPlugProtocol-8876480.dll
Handler: intu-help-qb1 - {9B0F96C7-2E4B-433e-ABF3-043BA1B54AE3} - c:\program files\intuit\quickbooks 2008\HelpAsyncPluggableProtocol.dll
Handler: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} - c:\windows\system32\mscoree.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL
Notify: LBTWlgn - c:\program files\common files\logitech\bluetooth\LBTWlgn.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
SEH: ShellExecuteHook class: {fe24cd78-7c63-465d-8787-4edf7fc79895} - c:\program files\logitech\easy synchronization\shellexecutehook.dll
LSA: Notification Packages = scecli mscmotr.dll

================= FIREFOX ===================

FF - ProfilePath - c:\docume~1\charles\applic~1\mozilla\firefox\profiles\h5n2m1p0.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrie7&query;=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrab&query;=
FF - HiddenExtension: XUL Cache: {A955A35E-59CA-42B9-B36B-4C046B1C2ACA} - c:\documents and settings\charles\local settings\application data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA}

============= SERVICES / DRIVERS ===============


=============== Created Last 30 ================

2009-04-27 16:39 161,792 a——- c:\windows\SWREG.exe
2009-04-27 16:39 98,816 a——- c:\windows\sed.exe
2009-04-27 16:39 –d—– C:\ComboFix
2009-04-27 12:09 –d—– c:\windows\NV30841144.TMP
2009-04-27 12:07 135,168 a——- c:\windows\system32\RtlCPAPI.dll
2009-04-27 12:05 –d—– c:\windows\system32\Migration
2009-04-27 11:59 2,500 a——- c:\windows\system32\wpa.bak
2009-04-27 11:50 230 a——- c:\windows\system32\spupdsvc.inf
2009-04-25 00:22 664 a——- c:\windows\system32\d3d9caps.dat
2009-04-24 23:52 488 a—hr– c:\windows\system32\logonui.exe.manifest
2009-04-24 23:52 749 a—hr– c:\windows\WindowsShell.Manifest
2009-04-24 23:52 749 a—hr– c:\windows\system32\wuaucpl.cpl.manifest
2009-04-24 23:52 749 a—hr– c:\windows\system32\sapi.cpl.manifest
2009-04-24 23:52 749 a—hr– c:\windows\system32\nwc.cpl.manifest
2009-04-24 23:52 749 a—hr– c:\windows\system32\ncpa.cpl.manifest
2009-04-24 23:24 14,573 a—-r– c:\windows\SET115.tmp
2009-04-24 23:23 13,753 a—-r– c:\windows\SETDA.tmp
2009-04-24 23:23 1,086,058 a—-r– c:\windows\SETC7.tmp
2009-04-24 23:23 1,042,903 a—-r– c:\windows\SETC3.tmp
2009-04-24 23:18 –d—– c:\windows\NV1988684.TMP
2009-04-24 21:32 14,573 a—-r– c:\windows\SET112.tmp
2009-04-24 21:31 13,753 a—-r– c:\windows\SETD5.tmp
2009-04-24 21:31 1,086,058 a—-r– c:\windows\SETC2.tmp
2009-04-24 21:31 1,042,903 a—-r– c:\windows\SETBE.tmp
2009-04-24 20:10 –d—– c:\windows\NV2004640.TMP
2009-04-24 19:17 14,573 a—-r– c:\windows\SET10F.tmp
2009-04-24 19:17 13,753 a—-r– c:\windows\SETD4.tmp
2009-04-24 19:17 1,086,058 a—-r– c:\windows\SETC1.tmp
2009-04-24 19:17 1,042,903 a—-r– c:\windows\SETBD.tmp
2009-04-24 18:33 14,573 a—-r– c:\windows\SET10C.tmp
2009-04-24 18:33 13,753 a—-r– c:\windows\SETD0.tmp
2009-04-24 18:33 1,086,058 a—-r– c:\windows\SETBF.tmp
2009-04-24 18:33 1,042,903 a—-r– c:\windows\SETBB.tmp
2009-04-24 17:15 –d—– c:\windows\NV2008120.TMP
2009-04-24 16:35 14,573 a—-r– c:\windows\SET106.tmp
2009-04-24 16:34 13,753 a—-r– c:\windows\SETCB.tmp
2009-04-24 16:34 1,086,058 a—-r– c:\windows\SETBC.tmp
2009-04-24 16:34 1,042,903 a—-r– c:\windows\SETB8.tmp
2009-04-24 16:18 14,573 a—-r– c:\windows\SET101.tmp
2009-04-24 16:18 13,753 a—-r– c:\windows\SETC6.tmp
2009-04-24 16:18 1,086,058 a—-r– c:\windows\SETBA.tmp
2009-04-24 16:18 1,042,903 a—-r– c:\windows\SETB7.tmp
2009-04-24 16:05 –d—– c:\windows\NV1992512.TMP
2009-04-24 11:53 14,573 a—-r– c:\windows\SET100.tmp
2009-04-24 11:53 13,753 a—-r– c:\windows\SETC5.tmp
2009-04-24 11:53 1,086,058 a—-r– c:\windows\SETB9.tmp
2009-04-24 11:53 1,042,903 a—-r– c:\windows\SETB6.tmp
2009-04-24 11:42 –d—– c:\windows\NV20041536.TMP
2009-04-24 11:20 14,573 a—-r– c:\windows\SET151.tmp
2009-04-24 11:20 13,753 a—-r– c:\windows\SET116.tmp
2009-04-24 11:20 1,086,058 a—-r– c:\windows\SET10A.tmp
2009-04-24 11:20 1,042,903 a—-r– c:\windows\SET107.tmp
2009-04-24 11:20 1,329,700 a——- c:\windows\setupapi.log.2.old
2009-04-23 10:36 300 a——- c:\windows\Tlecihafewo.dat
2009-04-23 10:36 0 a——- c:\windows\Nqemoxazexowa.bin
2009-04-22 00:02 156 a——- c:\windows\Twunk001.MTX
2009-04-22 00:02 2 a——- c:\windows\Twain001.Mtx
2009-04-22 00:02 0 a——- c:\windows\Twunk002.MTX
2009-04-20 12:11 –d-h— C:\$AVG8.VAULT$
2009-04-20 11:31 256 a——- c:\windows\system32\pool.bin
2009-04-20 11:31 –d—– c:\docume~1\charles\applic~1\Research In Motion
2009-04-20 09:59 –d—– c:\program files\Roxio
2009-04-20 09:59 –d—– c:\program files\common files\Sonic Shared
2009-04-20 09:59 26,496 a—-r– c:\windows\system32\drivers\RimSerial.sys
2009-04-20 09:58 –d—– c:\program files\common files\Research In Motion
2009-04-20 09:58 –d—– c:\program files\Research In Motion
2009-04-18 19:13 54,156 a—h— c:\windows\QTFont.qfn
2009-04-18 19:13 1,409 a——- c:\windows\QTFont.for
2009-04-18 10:52 –d—– c:\docume~1\alluse~1\applic~1\avg8
2009-04-15 22:17 –d—– c:\program files\TeraCopy
2009-04-15 12:03 2,560 a——- c:\windows\system32\xpsp4res.dll
2009-04-07 18:27 –d—– c:\program files\common files\DivX Shared
2009-04-04 10:03 0 a——- C:\OrbPVR.db

==================== Find3M ====================

2009-04-27 12:06 24,064 a——- c:\windows\autoload.exe
2009-03-20 22:59 60,048 a—h— c:\windows\system32\mlfcache.dat
2009-03-20 11:50 3,358,720 a——- c:\windows\system32\GPhotos.scr
2009-03-16 14:18 517,448 a——- c:\windows\system32\XAudio2_4.dll
2009-03-16 14:18 235,352 a——- c:\windows\system32\xactengine3_4.dll
2009-03-16 14:18 69,448 a——- c:\windows\system32\XAPOFX1_3.dll
2009-03-16 14:18 22,360 a——- c:\windows\system32\X3DAudio1_6.dll
2009-03-09 15:27 4,178,264 a——- c:\windows\system32\D3DX9_41.dll
2009-03-09 15:27 1,846,632 a——- c:\windows\system32\D3DCompiler_41.dll
2009-03-09 15:27 453,456 a——- c:\windows\system32\d3dx10_41.dll
2009-03-09 05:19 410,984 a——- c:\windows\system32\deploytk.dll
2009-03-03 12:19 39,184 a——- c:\windows\system32\drivers\TfSysMon.sys
2009-03-03 12:19 33,040 a——- c:\windows\system32\drivers\TfNetMon.sys
2009-03-03 12:19 12,560 a——- c:\windows\system32\drivers\TfKbMon.sys
2009-03-03 12:19 51,472 a——- c:\windows\system32\drivers\TfFsMon.sys
2009-02-24 12:34 90,112 a——- c:\windows\system32\dpl100.dll
2009-02-24 12:34 823,296 a——- c:\windows\system32\divx_xx0c.dll
2009-02-24 12:34 823,296 a——- c:\windows\system32\divx_xx07.dll
2009-02-24 12:34 815,104 a——- c:\windows\system32\divx_xx0a.dll
2009-02-24 12:34 802,816 a——- c:\windows\system32\divx_xx11.dll
2009-02-24 12:34 684,032 a——- c:\windows\system32\DivX.dll
2008-12-21 12:46 22,328 a——- c:\docume~1\charles\applic~1\PnkBstrK.sys
2008-10-31 23:55 47,360 a——- c:\docume~1\charles\applic~1\pcouffin.sys
2008-10-09 10:42 193,304 a——- c:\windows\inf\windrvr9.sys
2007-12-19 12:36 32 a——- c:\docume~1\alluse~1\applic~1\ezsid.dat
2006-05-03 02:06 163,328 a–shr– c:\windows\system32\flvDX.dll
2007-02-21 03:47 31,232 a–shr– c:\windows\system32\msfDX.dll
2007-12-17 05:43 27,648 a–sh— c:\windows\system32\Smab0.dll
2008-12-03 21:22 32,768 a–sh— c:\windows\system32\config\systemprofile\local settings\history\history.ie5\mshist012008120320081204\index.dat

============= FINISH: 17:03:19.17 ===============
Hi again,


Open notepad and copy/paste the text in the quotebox below into it:

http://forums.whatthetech.com/Audio_gone_t102363.html

Collect::
c:\windows\Nqemoxazexowa.bin
c:\windows\Tlecihafewo.dat

Driver::
kbdclasss

FireFox::
FF - HiddenExtension: XUL Cache: {A955A35E-59CA-42B9-B36B-4C046B1C2ACA} - c:\documents and settings\charles\local settings\application data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA}

File::
c:\windows\system32\mscmotr.dll

DDS::
TB: {968631B6-4729-440D-9BF4-251F5593EC9A} - No File
Trusted Zone: amaena.com
Trusted Zone: antispyexpert.com
Trusted Zone: avsystemcare.com
Trusted Zone: gomyhit.com
Trusted Zone: imageservr.com
Trusted Zone: imagesrvr.com
Trusted Zone: onerateld.com
Trusted Zone: safetydownload.com
Trusted Zone: spyguardpro.com
Trusted Zone: virusremover2008.com
Trusted Zone: virusschlacht.com

RegLockDel::
[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{4CD7EEF1-A3AF-4DAC-1C02-BA55E6768907}*]

Registry::
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Notification Packages"=hex(7):73,63,65,63,6c,69,00,00


Save this as
CFScript

A word of warning: Neither I nor sUBs are responsible for any damage you may have caused your machine. This tool is not a toy and not for everyday use.

[external image: Posted Image]

Close all browser windows and refering to the picture above, drag CFScript into ComboFix.exe. You'll be asked to submit some samples. Please follow the given instructions to carry on submitting successfully.
Then post the resultant log.


Combofix should never take more that 20 minutes including the reboot if malware is detected.
If it does, open Task Manager then Processes tab (press ctrl, alt and del at the same time) and end any processes of findstr, find, sed or swreg, then combofix should continue.
If that happened we want to know, and also what process you had to end.


Your Java is out of date. Older versions have vulnerabilities that malware can use to infect your system. Please follow these steps to remove older version Java components and update to the latest version…

Updating Java:
  • Download the latest version of Java Runtime Environment (JRE) 6 Update 13.
  • Click the
    Download
    button to the right.
  • Select Windows on platform combobox and check the box that says:
    Accept License Agreement. Click continue.
  • The page will refresh.
  • Click on the link to download Windows Offline Installation with or without Multi-language and save to your desktop.
  • Close any programs you may have running - especially your web browser.
  • Go to Start > Control Panel double-click on Add/Remove programs and remove all older versions of Java.
  • Check any item with Java Runtime Environment (JRE or J2SE) in the name.
  • Click the Remove or Change/Remove button.
  • Repeat as many times as necessary to remove each Java versions.
  • Reboot your computer once all Java components are removed.
  • Then from your desktop double-click on jre-6u13-windows-i586-p.exe to install the newest version. Uncheck MSN toolbar if it's offered there.


Download ATF (Atribune Temp File) Cleaner© by Atribune to your desktop.

Double-click ATF Cleaner.exe to open it

Under Main choose:
Windows Temp
Current User Temp
All Users Temp
Cookies
Temporary Internet Files
Prefetch
Java Cache

*The other boxes are optional*
Then click the Empty Selected button.

If you use Firefox:
Click Firefox at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click NO at the prompt.

If you use Opera:
Click Opera at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click NO at the prompt.

Click Exit on the Main menu to close the program.


Please run an online scan with Kaspersky Online Scanner as instructed in the screenshot here.


Post back its report, a fresh dds.txt log and above mentioned ComboFix resultant log.
I forgot to mention that video also isn't working. I posted two Combofix reports because I forgot where the first report was until I ran the second. It seems like there were changes made to the second so I thought it might be important to share. Thanks


——————————————————————————–
KASPERSKY ONLINE SCANNER 7.0 REPORT
Wednesday, April 29, 2009
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Program database last update: Wednesday, April 29, 2009 00:57:39
Records in database: 2088355
——————————————————————————–

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
A:\
C:\
D:\
E:\
F:\
H:\
I:\
K:\
L:\

Scan statistics:
Files scanned: 366182
Threat name: 12
Infected objects: 32
Suspicious objects: 0
Duration of the scan: 14:02:49


File name / Threat name / Threats count
C:\Documents and Settings\Charles\Desktop\My M Fruit\templates\TM 15000\15492.rar Infected: Trojan-Downloader.JS.Psyme.me 1
C:\Qoobox\Quarantine\C\WINDOWS\system32\digiwet.dll.vir Infected: Trojan-Downloader.Win32.Injecter.cru 1
F:\Desktop\Desktop\exe\ca_setup.exe Infected: not-a-virus:PSWTool.Win32.Cain.281 1
F:\Desktop\Desktop\exe\ca_setup.exe Infected: not-a-virus:PSWTool.Win32.Cain.284 1
F:\Desktop\Desktop\exe\ophcrack-livecd-1.1.4.iso Infected: not-a-virus:PSWTool.Win32.PWDump.2 1
F:\Desktop\Desktop\exe\ophcrack-livecd-1.1.4.iso Infected: not-a-virus:PSWTool.Win32.PWDump.s 1
F:\Desktop\Desktop\exe\ophcrack-livecd-1.1.4.iso Infected: not-a-virus:PSWTool.Win32.PWDump.d 2
F:\Desktop\Desktop\exe\SysinternalsSuite.zip Infected: not-a-virus:RiskTool.Win32.PsKill.ba 1
F:\Desktop\Desktop\password cracker\brutus-aet2.zip Infected: not-a-virus:PSWTool.Win32.Brutus 1
F:\Desktop\Desktop\password cracker\ca_setup.exe Infected: not-a-virus:PSWTool.Win32.Cain.281 2
F:\Desktop\Desktop\password cracker\ca_setup.exe Infected: not-a-virus:PSWTool.Win32.Cain.284 1
F:\Desktop\Desktop\password cracker\ophcrack-win32-installer-2.3.4.exe Infected: not-a-virus:PSWTool.Win32.PWDump.2 1
F:\Desktop\Desktop\password cracker\ophcrack-win32-installer-2.3.4.exe Infected: not-a-virus:PSWTool.Win32.PWDump.s 1
F:\Desktop\Desktop\password cracker\ophcrack-win32-installer-2.3.4.exe Infected: not-a-virus:PSWTool.Win32.PWDump.d 2
F:\Desktop\Desktop\password cracker\rainbowcrack-1.2-win.zip Infected: not-a-virus:PSWTool.Win32.Rainbow.12.a 4
F:\exe\eprs.exe Infected: not-a-virus:PSWTool.Win32.OEPass.l 1
F:\exe\ophcrack-livecd-1.1.3.iso Infected: not-a-virus:PSWTool.Win32.PWDump.2 1
F:\exe\ophcrack-livecd-1.1.3.iso Infected: not-a-virus:PSWTool.Win32.PWDump.s 1
F:\exe\ophcrack-livecd-1.1.3.iso Infected: not-a-virus:PSWTool.Win32.PWDump.d 2
F:\exe\ophcrack-win32-installer-2.3.3.exe Infected: not-a-virus:PSWTool.Win32.PWDump.2 1
F:\exe\ophcrack-win32-installer-2.3.3.exe Infected: not-a-virus:PSWTool.Win32.PWDump.s 1
F:\exe\ophcrack-win32-installer-2.3.3.exe Infected: not-a-virus:PSWTool.Win32.PWDump.d 2
F:\Programs and Games\TM 15000+\15492.rar Infected: Trojan-Downloader.JS.Psyme.me 1
K:\AutoPlay\Programs\Font_Fitting_Room_Deluxe_v2.8.6.8\Font Fitting Room Deluxe v2.8.6.8\ffr_deluxe_setup.exe Infected: Backdoor.Win32.VB.eut 1

The selected area was scanned.




—————————————————————





DDS (Ver_09-03-16.01) - NTFSx86
Run by [removed] at 10:07:08.07 on Wed 04/29/2009
Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_13

============== Running Processes ===============


============== Pseudo HJT Report ===============

uSearch Page = hxxp://www.google.com
uStart Page = hxxp://search.orbitdownloader.com
uSearch Bar = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
uURLSearchHooks: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll
BHO: Octh Class: {000123b4-9b42-4900-b3f7-f4b073efc214} - c:\program files\orbitdownloader\orbitcth.dll
BHO: HelperObject Class: {00c6482d-c502-44c8-8409-fce54ad9c208} - c:\program files\techsmith\snagit 8\SnagItBHO.dll
BHO: &Yahoo;! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll
BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll
BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg8\avgssie.dll
BHO: Spybot-S&D; IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\progra~1\spybot~1\SDHelper.dll
BHO: Yahoo! IE Services Button: {5bab4b5b-68bc-4b02-94d6-2fc0de4a7897} - c:\program files\yahoo!\common\yiesrvc.dll
BHO: {724d43a9-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\roboform.dll
BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre6\bin\ssv.dll
BHO: CDelHotkeys Object: {78875f5c-a685-4405-8dc5-d48dc65452b0} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
BHO: {7E853D72-626A-48EC-A868-BA8D5E23E045} - No File
BHO: Windows Live Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar.dll
BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - c:\program files\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll
BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\5.1.1309.3572\swg.dll
BHO: AIM Toolbar Loader: {b0cda128-b425-4eef-a174-61a11ac5dbf8} - c:\program files\aim toolbar\aimtb.dll
BHO: Google Dictionary Compression sdch: {c84d72fe-e17d-4195-bb24-76c02e2e7c4e} - c:\program files\google\google toolbar\component\fastsearch_A8904FB862BD9564.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: Google Gears Helper: {e0fefe40-fbf9-42ae-ba58-794ca7e3fb53} - c:\program files\google\google gears\internet explorer\0.5.16.0\gears.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll
TB: SnagIt: {8ff5e183-abde-46eb-b09e-d2aab95cabe3} - c:\program files\techsmith\snagit 8\SnagItIEAddin.dll
TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - c:\program files\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll
TB: &RoboForm;: {724d43a0-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\roboform.dll
TB: Grab Pro: {c55bbcd6-41ad-48ad-9953-3609c48eacc7} - c:\program files\orbitdownloader\GrabPro.dll
TB: Delicious Toolbar: {61d1c847-df80-423a-8c6d-dc03b97e6ebe} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
TB: AIM Toolbar: {61539ecd-cc67-4437-a03c-9aaccbd14326} - c:\program files\aim toolbar\aimtb.dll
TB: Copernic Desktop Search - Home Toolbar: {4a1c6093-14f9-44d7-860e-5d265cfca9d9} - c:\program files\copernic desktop search 2\toolbar\ToolbarContainer101000048.dll
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar.dll
EB: Copernic Desktop Search - Home Toolbar: {4a1c6093-14f9-44d7-860e-5d265cfca9d9} - c:\program files\copernic desktop search 2\toolbar\ToolbarContainer101000048.dll
EB: Copernic Desktop Search - Home: {9c3fca1f-99e3-48f2-a7f4-dd3931b2f99a} - c:\program files\copernic desktop search 2\DeskbandIntegration301000049.dll
EB: Delicious Sidebar: {9d19c405-ba93-461b-871f-97992cc45972} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
uRun: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\program files\common files\nero\lib\NMBgMonitor.exe"
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [H/PC Connection Agent] "c:\program files\microsoft activesync\wcescomm.exe"
uRun: [Google Update] "c:\documents and settings\charles\local settings\application data\google\update\GoogleUpdate.exe" /c
uRun: [Taskbar Shuffle] c:\program files\taskbar shuffle\taskbarshuffle.exe
uRun: [Copernic Desktop Search - Home] "c:\program files\copernic desktop search 2\DesktopSearchService.exe" /tray
uRun: [ISUSPM] "c:\program files\common files\installshield\updateservice\ISUSPM.exe" -scheduler
uRun: [swg] c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /install
mRun: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
mRun: [U.S. Robotics Wireless Manager UI] c:\windows\system32\WLTRAY
mRun: [Easy Synchronization] c:\program files\logitech\easy synchronization\LogitechEasySync.exe
mRun: [CloneCDTray] "c:\program files\slysoft\clonecd\CloneCDTray.exe" /s
mRun: [LogitechCommunicationsManager] "c:\program files\common files\logishrd\lcommgr\Communications_Helper.exe"
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: [TSM_AutoUpdate] c:\program files\talkswitch\talkswitch configuration 6.10\TSAutoUpdate.exe
mRun: [ThreatFire] c:\program files\threatfire\TFTray.exe
mRun: [BlackBerryAutoUpdate] c:\program files\common files\research in motion\auto update\RIMAutoUpdate.exe /background
mRun: [RoxWatchTray] "c:\program files\common files\roxio shared\9.0\sharedcom\RoxWatchTray9.exe"
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [AVG8_TRAY] c:\progra~1\avg\avg8\avgtray.exe
mRun: [SunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe"
mRunOnce: [Easy Synchronization] c:\program files\logitech\easy synchronization\LogitechEasySync.exe –ports
dRun: [Nokia.PCSync] c:\program files\nokia\nokia pc suite 6\PcSync2.exe /NoDialog
StartupFolder: c:\docume~1\charles\startm~1\programs\startup\digsby.lnk - c:\program files\digsby\digsby.exe
StartupFolder: c:\docume~1\charles\startm~1\programs\startup\ding!.lnk - c:\program files\southwest airlines\ding\Ding.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\blueto~1.lnk - c:\program files\widcomm\bluetooth software\BTTray.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\deskto~1.lnk - c:\program files\research in motion\blackberry\DesktopMgr.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\launchy.lnk - c:\program files\launchy\Launchy.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\logite~2.lnk - c:\program files\logitech\setpoint\SetPoint.exe
IE: &AIM; Toolbar Search - c:\documents and settings\all users\application data\aim toolbar\ietoolbar\resources\en-us\local\search.html
IE: &Download; by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/201
IE: &Grab; video by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/204
IE: Add to EverNote - c:\program files\evernote\evernote\enbar.dll/2000
IE: Add to Google Photos Screensa&ver; - c:\windows\system32\GPhotos.scr/200
IE: Customize Menu - file://c:\program files\siber systems\ai roboform\RoboFormComCustomizeIEMenu.html
IE: Do&wnload; selected by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/203
IE: Down&load; all by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/202
IE: Fill Forms - file://c:\program files\siber systems\ai roboform\RoboFormComFillForms.html
IE: RoboForm Toolbar - file://c:\program files\siber systems\ai roboform\RoboFormComShowToolbar.html
IE: Save Forms - file://c:\program files\siber systems\ai roboform\RoboFormComSavePass.html
IE: {320AF880-6646-11D3-ABEE-C5DBF3571F46} - c:\program files\siber systems\ai roboform\RoboFormComFillForms.html
IE: {320AF880-6646-11D3-ABEE-C5DBF3571F49} - c:\program files\siber systems\ai roboform\RoboFormComSavePass.html
IE: {724d43aa-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\RoboFormComShowToolbar.html
IE: {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\program files\widcomm\bluetooth software\btsendto_ie.htm
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC} - c:\program files\java\jre6\bin\npjpi160_13.dll
IE: {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - {0B4350D1-055F-47A3-B112-5F2F2B0D6F08} - c:\program files\google\google gears\internet explorer\0.5.16.0\gears.dll
IE: {0b83c99c-1efa-4259-858f-bcb33e007a5b} - {61539ecd-cc67-4437-a03c-9aaccbd14326} - c:\program files\aim toolbar\aimtb.dll
IE: {2C887991-08F0-11DC-A9B2-0012F0B227DD} - {B8D8B1D0-83AF-451B-8CD9-8F1BF4ED8FEA} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
IE: {2C887992-08F0-11DC-A9B2-0012F0B227DD} - {9D19C405-BA93-461b-871F-97992CC45972} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
IE: {2C887993-08F0-11DC-A9B2-0012F0B227DD} - {4D3D441F-9543-4941-B664-2EDCF9FC1B56} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll
IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll
IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll
IE: {36ECAF82-3300-8F84-092E-AFF36D6C7040} - {86529161-034E-4F8A-88D2-3C625E612E04} - c:\program files\winhttrack\WinHTTrackIEBar.dll
IE: {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - c:\program files\yahoo!\common\yiesrvc.dll
IE: {7F9DB11C-E358-4ca6-A83D-ACC663939424} - {9999A076-A9E2-4C99-8A2B-632FC9429223} - c:\program files\bonjour\ExplorerPlugin.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL
IE: {9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - {674CC1A8-3A39-421B-B075-68FA80DDAB9C} - c:\program files\third globe\ifetcher\WFF_IE_TBExtension.dll
IE: {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - {2151DA8C-C5B6-4B4F-86AB-BDA449BF8747} - c:\program files\evernote\evernote\enbar.dll
IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\progra~1\spybot~1\SDHelper.dll
DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} - hxxp://workspace.office.live.com/Misc/Microsoft.OfficeLive.Workspace.RichUpload.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\Yinsthelper.dll
DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} - hxxp://host.cycore.net/plugins/windows/ie/Cult3D_IE_5.3.0.228.cab
DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - hxxp://www.eset.eu/OnlineScanner.cab
DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - hxxp://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
DPF: {664088B0-6AF3-4514-AF9D-A0DC3A3DF24A} - hxxp://support.f-secure.com/ols3beta/fscax.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
DPF: {94B82441-A413-4E43-8422-D49930E69764} - hxxps://chat2.j2.com/Media/VisitorchatEnu/TLIEFlash.CAB
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}
DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\google\google toolbar\component\fastsearch_A8904FB862BD9564.dll
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\logitech\desktop messenger\8876480\program\GAPlugProtocol-8876480.dll
Handler: intu-help-qb1 - {9B0F96C7-2E4B-433e-ABF3-043BA1B54AE3} - c:\program files\intuit\quickbooks 2008\HelpAsyncPluggableProtocol.dll
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\program files\avg\avg8\avgpp.dll
Handler: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} - c:\windows\system32\mscoree.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL
Notify: avgrsstarter - avgrsstx.dll
Notify: LBTWlgn - c:\program files\common files\logitech\bluetooth\LBTWlgn.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
SEH: ShellExecuteHook class: {fe24cd78-7c63-465d-8787-4edf7fc79895} - c:\program files\logitech\easy synchronization\shellexecutehook.dll

================= FIREFOX ===================

FF - ProfilePath - c:\docume~1\charles\applic~1\mozilla\firefox\profiles\h5n2m1p0.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrie7&query;=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrab&query;=

============= SERVICES / DRIVERS ===============


=============== Created Last 30 ================

2009-04-28 13:10 0 a——- c:\windows\system32\extxerox.dll
2009-04-27 17:14 10,520 a——- c:\windows\system32\avgrsstx.dll
2009-04-27 17:14 325,640 a——- c:\windows\system32\drivers\avgldx86.sys
2009-04-27 17:14 108,552 a——- c:\windows\system32\drivers\avgtdix.sys
2009-04-27 17:14 –d—– c:\windows\system32\drivers\Avg
2009-04-27 17:13 –d—– c:\program files\AVG
2009-04-27 16:39 161,792 a——- c:\windows\SWREG.exe
2009-04-27 16:39 98,816 a——- c:\windows\sed.exe
2009-04-27 12:09 –d—– c:\windows\NV30841144.TMP
2009-04-27 12:07 135,168 a——- c:\windows\system32\RtlCPAPI.dll
2009-04-27 12:05 –d—– c:\windows\system32\Migration
2009-04-27 11:59 2,500 a——- c:\windows\system32\wpa.bak
2009-04-27 11:50 230 a——- c:\windows\system32\spupdsvc.inf
2009-04-25 00:22 664 a——- c:\windows\system32\d3d9caps.dat
2009-04-24 23:52 488 a—hr– c:\windows\system32\logonui.exe.manifest
2009-04-24 23:52 749 a—hr– c:\windows\WindowsShell.Manifest
2009-04-24 23:52 749 a—hr– c:\windows\system32\wuaucpl.cpl.manifest
2009-04-24 23:52 749 a—hr– c:\windows\system32\sapi.cpl.manifest
2009-04-24 23:52 749 a—hr– c:\windows\system32\nwc.cpl.manifest
2009-04-24 23:52 749 a—hr– c:\windows\system32\ncpa.cpl.manifest
2009-04-24 23:24 14,573 a—-r– c:\windows\SET115.tmp
2009-04-24 23:23 13,753 a—-r– c:\windows\SETDA.tmp
2009-04-24 23:23 1,086,058 a—-r– c:\windows\SETC7.tmp
2009-04-24 23:23 1,042,903 a—-r– c:\windows\SETC3.tmp
2009-04-24 23:18 –d—– c:\windows\NV1988684.TMP
2009-04-24 21:32 14,573 a—-r– c:\windows\SET112.tmp
2009-04-24 21:31 13,753 a—-r– c:\windows\SETD5.tmp
2009-04-24 21:31 1,086,058 a—-r– c:\windows\SETC2.tmp
2009-04-24 21:31 1,042,903 a—-r– c:\windows\SETBE.tmp
2009-04-24 20:10 –d—– c:\windows\NV2004640.TMP
2009-04-24 19:17 14,573 a—-r– c:\windows\SET10F.tmp
2009-04-24 19:17 13,753 a—-r– c:\windows\SETD4.tmp
2009-04-24 19:17 1,086,058 a—-r– c:\windows\SETC1.tmp
2009-04-24 19:17 1,042,903 a—-r– c:\windows\SETBD.tmp
2009-04-24 18:33 14,573 a—-r– c:\windows\SET10C.tmp
2009-04-24 18:33 13,753 a—-r– c:\windows\SETD0.tmp
2009-04-24 18:33 1,086,058 a—-r– c:\windows\SETBF.tmp
2009-04-24 18:33 1,042,903 a—-r– c:\windows\SETBB.tmp
2009-04-24 17:15 –d—– c:\windows\NV2008120.TMP
2009-04-24 16:35 14,573 a—-r– c:\windows\SET106.tmp
2009-04-24 16:34 13,753 a—-r– c:\windows\SETCB.tmp
2009-04-24 16:34 1,086,058 a—-r– c:\windows\SETBC.tmp
2009-04-24 16:34 1,042,903 a—-r– c:\windows\SETB8.tmp
2009-04-24 16:18 14,573 a—-r– c:\windows\SET101.tmp
2009-04-24 16:18 13,753 a—-r– c:\windows\SETC6.tmp
2009-04-24 16:18 1,086,058 a—-r– c:\windows\SETBA.tmp
2009-04-24 16:18 1,042,903 a—-r– c:\windows\SETB7.tmp
2009-04-24 16:05 –d—– c:\windows\NV1992512.TMP
2009-04-24 11:53 14,573 a—-r– c:\windows\SET100.tmp
2009-04-24 11:53 13,753 a—-r– c:\windows\SETC5.tmp
2009-04-24 11:53 1,086,058 a—-r– c:\windows\SETB9.tmp
2009-04-24 11:53 1,042,903 a—-r– c:\windows\SETB6.tmp
2009-04-24 11:42 –d—– c:\windows\NV20041536.TMP
2009-04-24 11:20 14,573 a—-r– c:\windows\SET151.tmp
2009-04-24 11:20 13,753 a—-r– c:\windows\SET116.tmp
2009-04-24 11:20 1,086,058 a—-r– c:\windows\SET10A.tmp
2009-04-24 11:20 1,042,903 a—-r– c:\windows\SET107.tmp
2009-04-24 11:20 1,329,700 a——- c:\windows\setupapi.log.2.old
2009-04-22 00:02 156 a——- c:\windows\Twunk001.MTX
2009-04-22 00:02 2 a——- c:\windows\Twain001.Mtx
2009-04-22 00:02 0 a——- c:\windows\Twunk002.MTX
2009-04-20 12:11 –d-h— C:\$AVG8.VAULT$
2009-04-20 11:31 256 a——- c:\windows\system32\pool.bin
2009-04-20 11:31 –d—– c:\docume~1\charles\applic~1\Research In Motion
2009-04-20 09:59 –d—– c:\program files\Roxio
2009-04-20 09:59 –d—– c:\program files\common files\Sonic Shared
2009-04-20 09:59 26,496 a—-r– c:\windows\system32\drivers\RimSerial.sys
2009-04-20 09:58 –d—– c:\program files\common files\Research In Motion
2009-04-20 09:58 –d—– c:\program files\Research In Motion
2009-04-18 19:13 54,156 a—h— c:\windows\QTFont.qfn
2009-04-18 19:13 1,409 a——- c:\windows\QTFont.for
2009-04-18 10:52 –d—– c:\docume~1\alluse~1\applic~1\avg8
2009-04-15 22:17 –d—– c:\program files\TeraCopy
2009-04-15 12:03 2,560 a——- c:\windows\system32\xpsp4res.dll
2009-04-07 18:27 –d—– c:\program files\common files\DivX Shared
2009-04-04 10:03 0 a——- C:\OrbPVR.db

==================== Find3M ====================

2009-04-27 12:06 24,064 a——- c:\windows\autoload.exe
2009-03-20 22:59 60,048 a—h— c:\windows\system32\mlfcache.dat
2009-03-20 11:50 3,358,720 a——- c:\windows\system32\GPhotos.scr
2009-03-16 14:18 517,448 a——- c:\windows\system32\XAudio2_4.dll
2009-03-16 14:18 235,352 a——- c:\windows\system32\xactengine3_4.dll
2009-03-16 14:18 69,448 a——- c:\windows\system32\XAPOFX1_3.dll
2009-03-16 14:18 22,360 a——- c:\windows\system32\X3DAudio1_6.dll
2009-03-09 15:27 4,178,264 a——- c:\windows\system32\D3DX9_41.dll
2009-03-09 15:27 1,846,632 a——- c:\windows\system32\D3DCompiler_41.dll
2009-03-09 15:27 453,456 a——- c:\windows\system32\d3dx10_41.dll
2009-03-09 05:19 410,984 a——- c:\windows\system32\deploytk.dll
2009-03-03 12:19 39,184 a——- c:\windows\system32\drivers\TfSysMon.sys
2009-03-03 12:19 33,040 a——- c:\windows\system32\drivers\TfNetMon.sys
2009-03-03 12:19 12,560 a——- c:\windows\system32\drivers\TfKbMon.sys
2009-03-03 12:19 51,472 a——- c:\windows\system32\drivers\TfFsMon.sys
2009-02-24 12:34 90,112 a——- c:\windows\system32\dpl100.dll
2009-02-24 12:34 823,296 a——- c:\windows\system32\divx_xx0c.dll
2009-02-24 12:34 823,296 a——- c:\windows\system32\divx_xx07.dll
2009-02-24 12:34 815,104 a——- c:\windows\system32\divx_xx0a.dll
2009-02-24 12:34 802,816 a——- c:\windows\system32\divx_xx11.dll
2009-02-24 12:34 684,032 a——- c:\windows\system32\DivX.dll
2008-12-21 12:46 22,328 a——- c:\docume~1\charles\applic~1\PnkBstrK.sys
2008-10-31 23:55 47,360 a——- c:\docume~1\charles\applic~1\pcouffin.sys
2008-10-09 10:42 193,304 a——- c:\windows\inf\windrvr9.sys
2007-12-19 12:36 32 a——- c:\docume~1\alluse~1\applic~1\ezsid.dat
2006-05-03 02:06 163,328 a–shr– c:\windows\system32\flvDX.dll
2007-02-21 03:47 31,232 a–shr– c:\windows\system32\msfDX.dll
2007-12-17 05:43 27,648 a–sh— c:\windows\system32\Smab0.dll
2008-12-03 21:22 32,768 a–sh— c:\windows\system32\config\systemprofile\local settings\history\history.ie5\mshist012008120320081204\index.dat

============= FINISH: 10:08:13.79 ===============




UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT

DDS (Ver_09-03-16.01)


==== Disk Partitions =========================


==== Disabled Device Manager Items =============

==== System Restore Points ===================

No restore point in system.

==== Installed Programs ======================

AAC Decoder
ABBYY FineReader 8.0 Professional Edition
Ad-Aware 2007
Adobe Acrobat 8 Professional - English, Français, Deutsch
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Color - Photoshop Specific
Adobe Color Common Settings
Adobe Color EU Extra Settings
Adobe Color JA Extra Settings
Adobe Color NA Recommended Settings
Adobe ConnectNow Add-in
Adobe Default Language CS3
Adobe Device Central CS3
Adobe Dreamweaver CS3
Adobe ExtendScript Toolkit 2
Adobe Extension Manager CS3
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Adobe Fonts All
Adobe Help Viewer CS3
Adobe Linguistics CS3
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Reader 8.1.0
Adobe Setup
Adobe Stock Photos CS3
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
Adobe WinSoft Linguistics Plugin
Adobe XMP Panels CS3
Advanced PDF Password Recovery
AI RoboForm (All Users)
AIM 6
AIM Toolbar
Apple Software Update
Audacity 1.2.6
AutoHotkey 1.0.47.06
AutoUpdate
Avanquest update
AVG Free 8.5
Azureus Vuze
BlackBerry Desktop Software 4.7
Bluetooth Remote Control
Bonjour
Call of Duty® 4 - Modern Warfare™
CamStudio
Camtasia Studio 5
CCleaner (remove only)
CDDRV_Installer
ClamWin Free Antivirus 0.94.1
CloneCD
CloneDVD2
Codec Pack - All In 1 6.0.3.0
Command & Conquer
Compatibility Pack for the 2007 Office system
Copernic Desktop Search - Home
Counter-Strike: Source
Crysis®
Delicious Add-on for Internet Explorer
DeskSpace [removed] Trial
Digsby
DING!
Direct Show Ogg Vorbis Filter (remove only)
Disc2Phone
DivX Codec
DivX Converter
DivX Player
DivX Plus DirectShow Filters
DivX Version Checker
DivX Web Player
Dropbox
DVD Flick [removed]
DVICO FusionHDTV 3.63.01
eFax Messenger
ElectricSheep 2.6.6
eMusic Download Manager 3.0
ESET Online Scanner
EverNote
EVGA Display Driver
F.lux
Far Cry 2
ffdshow [rev 2280] [2008-11-02]
FileZilla Client 3.1.0.1
Flickr Uploadr 3.0.5
FLV Player
Focus Magic
Fraps
GameSpy Comrade
Gears of War
GOM Player
Google Chrome
Google Gears
Google Talk Plugin
Google Toolbar for Internet Explorer
Google Update Helper
GoToMeeting 4.0.0.320
Graboid Video 1.3
GreenCheck 1.6.8
H.264 Decoder
Hamachi 1.0.2.1
HijackThis 2.0.2
Hotfix for Windows XP (KB916089)
iFetcher 1.2
ImgBurn
innotek VirtualBox
InterActual Player
Java™ 6 Update 13
KhalInstallWrapper
LaCie Backup Software v1.5.2378
LanUpdate
Launchy 2.1.2
LightScribe System Software 1.10.13.1
LightScribe Template Designs - Art Pack 1
LightScribe Template Designs - Business Pack 1
Logitech Desktop Messenger
Logitech Legacy USB Camera Driver Package
Logitech QuickCam
Logitech QuickCam Driver Package
Logitech SetPoint
Magic DVD Copier Version 4.9 build 5
Magic ISO Maker v5.3 (build 0216)
Malwarebytes' Anti-Malware
MediaMonkey 3.0
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft ActiveSync
Microsoft Games for Windows - LIVE Redistributable
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
Microsoft Office FrontPage 2003
Microsoft Office Live Add-in beta
Microsoft Office Professional Edition 2003
Microsoft Office Visio Professional 2003
Microsoft SharedView
Microsoft Silverlight
Microsoft Virtual PC 2007
Microsoft Visual C++ 2005 Redistributable
MKV Splitter
Mobile Phone Suite Easy Synchronization
Mozilla ActiveX Control v1.7.12
Mozilla Firefox (3.0.9)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 Parser and SDK
MSXML 6 Service Pack 2 (KB954459)
MVision
Nero 8
Netgear Update Assistant
Nokia Connectivity Cable Driver
Nokia PC Suite
NVIDIA Drivers
NVIDIA PhysX v8.09.04
ooVoo
Opera 9.63
Orb
Orbit Downloader
PC Connectivity Solution
PDF Settings
Photosynth 2.0.1519.13
Picasa 3
Polyglot 3000 (Version 2.3)
PowerISO
PunkBuster Services
QuickBooks Premier: Mfg and Whsle Edition 2008
QuickTime
Rainmeter (remove only)
RapidLeecher Ultimate 2007
RealPlayer
Realtek High Definition Audio Driver
RescueTime 1.0.5
Rhapsody Player Engine
Roxio Media Manager
Safari
Security Update for CAPICOM (KB931906)
Security Update for Windows XP (KB923789)
Serious Samurize
SetPointPatch
Skype™ 4.0
Skype™ for Pocket PC 2.2
SmartFTP Client
SmartFTP Client 3.0 Setup Files (remove only)
SnagIt 8
Sony Ericsson Bluetooth Remote Control 3.01
Spybot - Search & Destroy
Spybot - Search & Destroy 1.5.2.20
SpywareBlaster 4.1
Start Killer
Sun™ Download Manager 2.0
SUPER © Version 2008.bld.30 (Mar 22, 2008)
SupportSoft Assisted Service
TalkSwitch 6.10
TalkSwitch USB Driver 2.0
Taskbar Shuffle version 2.5
TBS WMP Plug-in
TeamViewer 4
TeraCopy 2.0 beta 4a
The KMPlayer (remove only)
ThreatFire
Twingly Screensaver
U.S. Robotics Wireless MAXg Adapter
UltraISO Premium V8.62
Update Service
VC80CRTRedist - 8.0.50727.762
VideoLAN VLC media player 0.8.6d
Viewpoint Media Player
Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2
Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2
Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2
Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2
Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2
Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2
WebFldrs XP
WIDCOMM Bluetooth Software
Windows Driver Package - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)
Windows Driver Package - Dvico (AvsBluebird) Media (06/22/2007 6.1.13.0)
Windows Driver Package - Dvico (CX88VID) Media (07/25/2007 6.1.00.1)
Windows Driver Package - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0)
Windows Driver Package - Nokia Modem (02/15/2007 3.1)
Windows Driver Package - Nokia Modem (05/24/2007 6.84.0.1)
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Live installer
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format 11 runtime
Windows Media Player 11
WinHTTrack Website Copier 3.41-3
WinPcap 4.0.2
WinRAR archiver
WinZip
WM Recorder 11.0
Write-N-Cite
XP Codec Pack
Xvid 1.1.3 final uninstall
Yahoo! Browser Services
Yahoo! Install Manager
Yahoo! Internet Mail
Yahoo! Messenger
Yahoo! Toolbar

==== End Of File ===========================



ComboFix 09-04-27.02 - Charles 04/28/2009 13:06.7 - NTFSx86
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Charles\Desktop\CFScript.txt

FILE ::
c:\windows\system32\mscmotr.dll
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\charles\local settings\application data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA}
c:\documents and settings\charles\local settings\application data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA}\chrome.manifest
c:\documents and settings\charles\local settings\application data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA}\chrome\content\_cfg.js
c:\documents and settings\charles\local settings\application data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA}\chrome\content\c.js
c:\documents and settings\charles\local settings\application data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA}\chrome\content\overlay.xul
c:\documents and settings\charles\local settings\application data\{A955A35E-59CA-42B9-B36B-4C046B1C2ACA}\install.rdf
c:\windows\IE4 Error Log.txt
c:\windows\Nqemoxazexowa.bin
c:\windows\Tlecihafewo.dat

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

——-\Service_kbdclasss


((((((((((((((((((((((((( Files Created from 2009-05-28 to 2009-4-28 )))))))))))))))))))))))))))))))
.

2009-04-28 20:10 . 2009-04-28 20:10 0 —-a-w c:\windows\system32\extxerox.dll
2009-04-28 00:14 . 2009-04-28 00:14 10520 —-a-w c:\windows\system32\avgrsstx.dll
2009-04-28 00:14 . 2009-04-28 00:14 108552 —-a-w c:\windows\system32\drivers\avgtdix.sys
2009-04-28 00:14 . 2009-04-28 00:14 325640 —-a-w c:\windows\system32\drivers\avgldx86.sys
2009-04-28 00:14 . 2009-04-28 16:57 ——– d—–w c:\windows\system32\drivers\Avg
2009-04-25 07:22 . 2009-04-25 07:22 664 —-a-w c:\windows\system32\d3d9caps.dat
2009-04-25 06:18 . 2009-04-25 06:18 ——– d—–w c:\windows\NV1988684.TMP
2009-04-25 06:07 . 2006-02-28 12:00 13312 -c–a-w c:\windows\system32\dllcache\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 13312 —-a-w c:\windows\system32\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 -c–a-w c:\windows\system32\dllcache\spxcoins.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 —-a-w c:\windows\system32\spxcoins.dll
2009-04-25 03:10 . 2009-04-25 03:10 ——– d—–w c:\windows\NV2004640.TMP
2009-04-25 00:15 . 2009-04-25 00:16 ——– d—–w c:\windows\NV2008120.TMP
2009-04-24 23:05 . 2009-04-24 23:05 ——– d—–w c:\windows\NV1992512.TMP
2009-04-24 18:42 . 2009-04-24 18:42 ——– d—–w c:\windows\NV20041536.TMP
2009-04-23 04:18 . 2009-04-27 19:13 ——– d—–w c:\documents and settings\Charles\Local Settings\Application Data\MediaMonkey
2009-04-23 03:19 . 2009-04-23 03:19 ——– d—–w c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2009-04-22 07:02 . 2009-04-22 07:02 ——– d—–w c:\documents and settings\LocalService\Application Data\Roxio
2009-04-22 07:02 . 2009-04-22 07:05 ——– d—–w c:\documents and settings\Charles\Application Data\Roxio
2009-04-20 19:11 . 2009-04-28 19:54 ——– d–h–w C:\$AVG8.VAULT$
2009-04-20 18:31 . 2009-04-28 20:18 256 —-a-w c:\windows\system32\pool.bin
2009-04-20 18:31 . 2009-04-20 18:31 ——– d—–w c:\documents and settings\Charles\Application Data\Research In Motion
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\InstallShield
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\Sonic
2009-04-20 16:59 . 2009-04-20 16:59 ——– d—–w c:\program files\Common Files\Sonic Shared
2009-04-20 16:59 . 2009-04-25 05:29 ——– d—–w c:\documents and settings\All Users\Application Data\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Common Files\Roxio Shared
2009-04-20 16:59 . 2007-01-18 17:24 26496 —-a-r c:\windows\system32\drivers\RimSerial.sys
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Common Files\Research In Motion
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Research In Motion
2009-04-18 17:52 . 2009-04-28 00:14 ——– d—–w c:\documents and settings\All Users\Application Data\avg8
2009-04-16 05:17 . 2009-04-16 05:17 ——– d—–w c:\program files\TeraCopy
2009-04-15 19:03 . 2008-05-03 11:55 2560 —-a-w c:\windows\system32\xpsp4res.dll
2009-04-08 01:27 . 2009-04-08 01:27 ——– d—–w c:\program files\Common Files\DivX Shared

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-28 20:17 . 2008-12-02 06:05 ——– d—–w c:\program files\Taskbar Shuffle
2009-04-28 20:03 . 2008-06-01 07:10 ——– d—–w c:\program files\Java
2009-04-28 00:13 . 2009-04-28 00:13 ——– d—–w c:\program files\AVG
2009-04-27 21:49 . 2007-09-22 02:56 92256 —-a-w c:\documents and settings\Charles\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-27 19:56 . 2007-09-22 05:40 ——– d—–w c:\program files\MediaMonkey
2009-04-27 19:07 . 2007-09-22 03:01 ——– d—–w c:\program files\Realtek
2009-04-27 19:06 . 2007-09-22 01:33 24064 —-a-w c:\windows\autoload.exe
2009-04-27 19:06 . 2007-09-22 06:46 ——– d—–w c:\program files\Google
2009-04-25 06:52 . 2003-03-31 12:00 67 –sha-w c:\windows\Fonts\desktop.ini
2009-04-23 04:22 . 2009-01-16 21:36 ——– d—–w c:\program files\The KMPlayer
2009-04-20 16:59 . 2007-09-19 06:41 ——– d—–w c:\program files\Common Files\InstallShield
2009-04-11 04:05 . 2008-12-05 23:36 ——– d—–w c:\program files\Digsby
2009-04-08 01:27 . 2008-04-11 19:26 ——– d—–w c:\program files\DivX
2009-04-05 20:52 . 2007-09-24 01:05 ——– d—–w c:\program files\Orbitdownloader
2009-03-22 04:47 . 2009-03-22 04:28 ——– d—–w c:\program files\CamStudio
2009-03-22 04:19 . 2007-10-18 02:46 ——– d—–w c:\program files\WMR11
2009-03-22 04:17 . 2007-10-18 02:49 ——– d—–w c:\program files\WinPcap
2009-03-21 19:24 . 2007-09-23 09:36 ——– d—–w c:\program files\Copernic Desktop Search 2
2009-03-21 05:59 . 2008-11-11 05:45 60048 —ha-w c:\windows\system32\mlfcache.dat
2009-03-20 18:50 . 2009-03-20 18:50 3358720 —-a-w c:\windows\system32\GPhotos.scr
2009-03-16 21:18 . 2009-04-23 04:28 69448 —-a-w c:\windows\system32\XAPOFX1_3.dll
2009-03-16 21:18 . 2009-04-23 04:28 517448 —-a-w c:\windows\system32\XAudio2_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 235352 —-a-w c:\windows\system32\xactengine3_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 22360 —-a-w c:\windows\system32\X3DAudio1_6.dll
2009-03-10 17:03 . 2009-01-16 21:27 ——– d—–w c:\program files\ThreatFire
2009-03-09 22:27 . 2009-04-23 04:28 453456 —-a-w c:\windows\system32\d3dx10_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 4178264 —-a-w c:\windows\system32\D3DX9_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 1846632 —-a-w c:\windows\system32\D3DCompiler_41.dll
2009-03-09 12:19 . 2008-10-08 06:48 410984 —-a-w c:\windows\system32\deploytk.dll
2009-03-04 07:11 . 2009-03-04 07:11 ——– d—–w c:\program files\Common Files\Skype
2009-03-04 07:11 . 2007-12-19 19:35 ——– d—–r c:\program files\Skype
2009-03-04 07:09 . 2007-09-22 22:49 ——– d—–w c:\program files\Azureus
2009-03-03 20:22 . 2007-09-22 06:47 ——– d—–w c:\program files\DVD Flick
2009-03-03 19:19 . 2009-01-16 21:27 39184 —-a-w c:\windows\system32\drivers\TfSysMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 33040 —-a-w c:\windows\system32\drivers\TfNetMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 12560 —-a-w c:\windows\system32\drivers\TfKbMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 51472 —-a-w c:\windows\system32\drivers\TfFsMon.sys
2009-02-24 19:34 . 2009-02-24 19:34 90112 —-a-w c:\windows\system32\dpl100.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx0c.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx07.dll
2009-02-24 19:34 . 2009-02-24 19:34 815104 —-a-w c:\windows\system32\divx_xx0a.dll
2009-02-24 19:34 . 2009-02-24 19:34 802816 —-a-w c:\windows\system32\divx_xx11.dll
2009-02-24 19:34 . 2009-02-24 19:34 684032 —-a-w c:\windows\system32\DivX.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\mozilla firefox\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\mozilla firefox\plugins\ssldivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\opera\program\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\opera\program\plugins\ssldivx.dll
2008-09-22 02:07 . 2007-12-02 02:19 48 –sh–w c:\windows\SB68DC6FF.tmp
2006-05-03 09:06 . 2007-10-15 17:53 163328 –sha-r c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2007-10-15 17:53 31232 –sha-r c:\windows\system32\msfDX.dll
2007-12-17 12:43 . 2008-02-17 02:59 27648 –sha-w c:\windows\system32\Smab0.dll
.

——- Sigcheck ——-

[-] 2007-06-27 14:40 824320 D6ED5E042C5207553E7F5E842918137F c:\windows\$hf_mig$\KB937143-IE7\SP2QFE\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\$hf_mig$\KB939653-IE7\SP2QFE\wininet.dll
[-] 2007-10-10 23:47 825344 0E5D918F87EFA7D2424D66B499C7EB04 c:\windows\$hf_mig$\KB942615-IE7\SP2QFE\wininet.dll
[-] 2008-03-01 13:03 827392 6316C2F0C61271C8ABDFF7429174879E c:\windows\$hf_mig$\KB947864-IE7\SP2QFE\wininet.dll
[-] 2008-04-23 03:35 827392 41546B396A526918DA7995A02EA04E51 c:\windows\$hf_mig$\KB950759-IE7\SP2QFE\wininet.dll
[-] 2008-08-26 09:08 827904 77C192FE56A70D7FA0247BA0A6201C32 c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll
[-] 2008-10-16 20:24 827904 0D5B75171FF51775B630A431B6C667E8 c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll
[-] 2008-12-20 23:56 827904 044E0A4E9FE97C0FB9AFE9C89E2A82E6 c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\$hf_mig$\KB963027-IE7\SP3QFE\wininet.dll
[7] 2004-08-04 07:56 656384 C0823FC5469663BA63E7DB88F9919D70 c:\windows\$NtUninstallKB939653$\wininet.dll
[-] 2007-08-14 01:54 818688 A4A0FC92358F39538A6494C42EF99FE9 c:\windows\ie7updates\KB939653-IE7\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\ie7updates\KB942615-IE7\wininet.dll
[-] 2007-10-10 23:56 824832 30C1E0F34AD2972C72A01DB5C74AB065 c:\windows\ie7updates\KB947864-IE7\wininet.dll
[-] 2008-03-01 13:06 826368 AD21461AEF8244EDEC2EF18E55E1DCF3 c:\windows\ie7updates\KB950759-IE7\wininet.dll
[-] 2008-04-23 04:16 826368 F6589BE784647CFDBC22EA51CCB1A57A c:\windows\ie7updates\KB956390-IE7\wininet.dll
[-] 2008-08-26 07:24 826368 EF8EBA98145BFA44E80D17A3B3453300 c:\windows\ie7updates\KB958215-IE7\wininet.dll
[-] 2008-10-16 20:38 826368 6741EAF7B7F110E803A6E38F6E5FA6B0 c:\windows\ie7updates\KB961260-IE7\wininet.dll
[-] 2008-12-20 23:15 826368 A82935D32D0672E8FF4E91AE398E901C c:\windows\ie7updates\KB963027-IE7\wininet.dll
[-] 2007-06-26 14:35 665600 E1A3DD68B5380B360A7310A64D9BB188 c:\windows\SoftwareDistribution\Download\00f4dcdbcc87699e75212b885cb6bebf\sp2qfe\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2GDR\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2QFE\wininet.dll
[-] 2009-03-03 00:18 826368 28775945CCD53DEE280EF58DEA1A94C4 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3gdr\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3qfe\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\dllcache\wininet.dll

[-] 2008-04-14 00:12 295424 FF3477C03BE7201C294C35F684B3479F c:\windows\system32\termsrv.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-04-27_23.47.27 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-04-28 20:17 . 2009-04-28 20:17 16384 c:\windows\TEMP\Perflib_Perfdata_180.dat
+ 2006-02-28 12:00 . 2005-05-03 19:58 15360 c:\windows\system32\msisip.dll
+ 2006-02-28 12:00 . 2005-05-03 19:58 78848 c:\windows\system32\msiexec.exe
+ 2009-04-28 00:14 . 2009-04-28 00:14 27656 c:\windows\system32\drivers\avgmfx86.sys
+ 2006-02-28 12:00 . 2005-05-03 19:58 15360 c:\windows\system32\dllcache\msisip.dll
+ 2006-02-28 12:00 . 2005-05-03 19:58 78848 c:\windows\system32\dllcache\msiexec.exe
+ 2007-09-22 03:14 . 2006-02-28 12:00 44032 c:\windows\$MSI31Uninstall_KB893803v2$\msisip.dll
- 2007-09-22 03:14 . 2004-08-04 07:56 44032 c:\windows\$MSI31Uninstall_KB893803v2$\msisip.dll
+ 2007-09-22 03:14 . 2006-02-28 12:00 77312 c:\windows\$MSI31Uninstall_KB893803v2$\msiexec.exe
- 2007-09-22 03:14 . 2004-08-04 07:56 77312 c:\windows\$MSI31Uninstall_KB893803v2$\msiexec.exe
+ 2006-02-28 12:00 . 2005-05-03 19:58 884736 c:\windows\system32\msimsg.dll
- 2006-02-28 12:00 . 2006-02-28 12:00 884736 c:\windows\system32\msimsg.dll
+ 2006-02-28 12:00 . 2005-05-03 19:58 271360 c:\windows\system32\msihnd.dll
- 2006-02-28 12:00 . 2006-02-28 12:00 884736 c:\windows\system32\dllcache\msimsg.dll
+ 2006-02-28 12:00 . 2005-05-03 19:58 884736 c:\windows\system32\dllcache\msimsg.dll
+ 2006-02-28 12:00 . 2005-05-03 19:58 271360 c:\windows\system32\dllcache\msihnd.dll
+ 2007-09-22 03:14 . 2005-05-03 19:58 371936 c:\windows\$MSI31Uninstall_KB893803v2$\spuninst\updspapi.dll
- 2007-09-22 03:14 . 2005-05-04 21:45 371936 c:\windows\$MSI31Uninstall_KB893803v2$\spuninst\updspapi.dll
- 2007-09-22 03:14 . 2005-05-04 21:45 209632 c:\windows\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe
+ 2007-09-22 03:14 . 2005-05-03 19:58 209632 c:\windows\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe
- 2007-09-22 03:14 . 2004-08-04 07:56 884736 c:\windows\$MSI31Uninstall_KB893803v2$\msimsg.dll
+ 2007-09-22 03:14 . 2006-02-28 12:00 884736 c:\windows\$MSI31Uninstall_KB893803v2$\msimsg.dll
+ 2007-09-22 03:14 . 2006-02-28 12:00 331264 c:\windows\$MSI31Uninstall_KB893803v2$\msihnd.dll
- 2007-09-22 03:14 . 2004-08-04 07:56 331264 c:\windows\$MSI31Uninstall_KB893803v2$\msihnd.dll
+ 2006-02-28 12:00 . 2006-10-11 22:11 2829824 c:\windows\system32\msi.dll
+ 2006-02-28 12:00 . 2006-10-11 22:11 2829824 c:\windows\system32\dllcache\msi.dll
- 2007-09-22 03:14 . 2004-08-04 07:56 2804224 c:\windows\$MSI31Uninstall_KB893803v2$\msi.dll
+ 2007-09-22 03:14 . 2006-02-28 12:00 2804224 c:\windows\$MSI31Uninstall_KB893803v2$\msi.dll
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-08-03 202024]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2006-02-28 15360]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"Google Update"="c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-12 133104]
"Taskbar Shuffle"="c:\program files\Taskbar Shuffle\taskbarshuffle.exe" [2008-04-17 818176]
"Copernic Desktop Search - Home"="c:\program files\Copernic Desktop Search 2\DesktopSearchService.exe" [2008-12-11 1588224]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2007-08-30 205480]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-14 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"U.S. Robotics Wireless Manager UI"="c:\windows\system32\WLTRAY" [X]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"Easy Synchronization"="c:\program files\Logitech\Easy Synchronization\LogitechEasySync.exe" [2005-10-05 53248]
"CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 57344]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-12-11 286720]
"TSM_AutoUpdate"="c:\program files\TalkSwitch\TalkSwitch Configuration 6.10\TSAutoUpdate.exe" [2008-10-09 169256]
"ThreatFire"="c:\program files\ThreatFire\TFTray.exe" [2009-03-03 263440]
"BlackBerryAutoUpdate"="c:\program files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe" [2008-11-04 615696]
"RoxWatchTray"="c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2008-09-19 236016]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-04-28 1932568]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-09-17 1657376]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2008-10-10 69632]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2005-12-19 15797248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Easy Synchronization"="c:\program files\Logitech\Easy Synchronization\LogitechEasySync.exe" [2005-10-05 53248]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]

c:\documents and settings\Charles\Start Menu\Programs\Startup\
Digsby.lnk - c:\program files\Digsby\digsby.exe [2008-10-10 137728]
DING!.lnk - c:\program files\Southwest Airlines\Ding\Ding.exe [2006-6-22 462848]

c:\documents and settings\All Users\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-11-29 561213]
Desktop Manager.lnk - c:\program files\Research In Motion\BlackBerry\DesktopMgr.exe [2008-11-4 1545488]
Launchy.lnk - c:\program files\Launchy\Launchy.exe [2008-12-1 286720]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2008-12-21 809488]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{FE24CD78-7C63-465D-8787-4EDF7FC79895}"= "c:\program files\Logitech\Easy Synchronization\shellexecutehook.dll" [2005-10-05 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-11-07 23:41 72208 —-a-w c:\program files\common files\logitech\bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-04-28 00:14 10520 —-a-w c:\windows\system32\avgrsstx.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Speed Launcher.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Speed Launcher.lnk
backup=c:\windows\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Synchronizer.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Synchronizer.lnk
backup=c:\windows\pss\Adobe Acrobat Synchronizer.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech Desktop Messenger.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk
backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Orbit.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Orbit.lnk
backup=c:\windows\pss\Orbit.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^QuickBooks Update Agent.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\QuickBooks Update Agent.lnk
backup=c:\windows\pss\QuickBooks Update Agent.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Dropbox.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^eFax 4.4.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\eFax 4.4.lnk
backup=c:\windows\pss\eFax 4.4.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^hamachi.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\hamachi.lnk
backup=c:\windows\pss\hamachi.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Rainmeter.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Rainmeter.lnk
backup=c:\windows\pss\Rainmeter.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^TalkSwitch Registration Reminder.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\TalkSwitch Registration Reminder.lnk
backup=c:\windows\pss\TalkSwitch Registration Reminder.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\Counter-Strike Source\\hl2.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\WINDOWS\\system32\\ElectricSheep.scr"=
"c:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\WinHTTrack\\WinHTTrack.exe"=
"c:\\Program Files\\SmartFTP Client\\SmartFTP.exe"=
"c:\\Program Files\\Intuit\\QuickBooks 2008\\QBDBMgrN.exe"=
"c:\\Program Files\\messenger\\msmsgs.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\ooVoo\\ooVoo.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.dll"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FarCry2.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Launcher.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Editor.exe"=
"c:\\Program Files\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\Orb.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbTray.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbStreamerClient.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\xmltv.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"443:TCP"= 443:TCP:*:Disabled:ooVoo TCP port 443
"443:UDP"= 443:UDP:*:Disabled:ooVoo UDP port 443
"37674:TCP"= 37674:TCP:*:Disabled:ooVoo TCP port 37674
"37674:UDP"= 37674:UDP:*:Disabled:ooVoo UDP port 37674
"37675:UDP"= 37675:UDP:*:Disabled:ooVoo UDP port 37675

R2 gupdate1c9c0b5d8e56948;Google Update Service (gupdate1c9c0b5d8e56948);c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 133104]
R3 AvsBluebird;FusionHDTV USB, AVStream Capture;c:\windows\system32\drivers\bluebird2.sys [2007-12-18 403712]
R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-11-06 34064]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [2009-03-03 51472]
S0 TfSysMon;TfSysMon;c:\windows\system32\drivers\TfSysMon.sys [2009-03-03 39184]
S1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\Drivers\avgldx86.sys [2009-04-28 325640]
S1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\System32\Drivers\avgtdix.sys [2009-04-28 108552]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [2008-02-21 40928]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [2008-02-21 27776]
S2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-04-28 298264]
S2 QuickBooksDB18;QuickBooksDB18;c:\progra~1\Intuit\QUICKB~1\QBDBMgrN.exe [2006-09-13 128536]
S2 ThreatFire;ThreatFire; [x]
S2 TSUDPLogger;Talkswitch UDP Logger Service;c:\program files\TalkSwitch\UDPLogger\UDPLogger.exe [2008-10-09 188416]
S2 Viewpoint Manager Service;Viewpoint Manager Service;c:\program files\Viewpoint\Common\ViewpointService.exe [2007-01-04 24652]
S3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [2009-03-03 33040]


— Other Services/Drivers In Memory —

*Deregistered* - aawservice
*Deregistered* - AegisP
*Deregistered* - AFD
*Deregistered* - Arp1394
*Deregistered* - avg8wd
*Deregistered* - AvgLdx86
*Deregistered* - AvgMfx86
*Deregistered* - AvgTdiX
*Deregistered* - Beep
*Deregistered* - Bonjour Service
*Deregistered* - BridgeMP
*Deregistered* - Browser
*Deregistered* - BTDriver
*Deregistered* - BTKRNL
*Deregistered* - btwdins
*Deregistered* - Cdfs
*Deregistered* - CryptSvc
*Deregistered* - DcomLaunch
*Deregistered* - Dhcp
*Deregistered* - dmio
*Deregistered* - dmload
*Deregistered* - dmserver
*Deregistered* - Dnscache
*Deregistered* - ElbyCDIO
*Deregistered* - ERSvc
*Deregistered* - EventSystem
*Deregistered* - Fastfat
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - Fips
*Deregistered* - FltMgr
*Deregistered* - Ftdisk
*Deregistered* - Gpc
*Deregistered* - gupdate1c9c0b5d8e56948
*Deregistered* - hamachi
*Deregistered* - helpsvc
*Deregistered* - HidServ
*Deregistered* - HTTP
*Deregistered* - ImapiService
*Deregistered* - IpNat
*Deregistered* - IPSec
*Deregistered* - ISODrive
*Deregistered* - JavaQuickStarterService
*Deregistered* - Kbdclass
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LBTServ
*Deregistered* - LightScribeService
*Deregistered* - LmHosts
*Deregistered* - Logitech Easy Synchronization
*Deregistered* - LVCOMSer
*Deregistered* - LVPr2Mon
*Deregistered* - LVPrcSrv
*Deregistered* - LVSrvLauncher
*Deregistered* - LVUSBSta
*Deregistered* - mchInjDrv
*Deregistered* - MDM
*Deregistered* - mnmdd
*Deregistered* - Modem
*Deregistered* - Mouclass
*Deregistered* - MountMgr
*Deregistered* - MRxDAV
*Deregistered* - MRxSmb
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NDIS
*Deregistered* - NdisTapi
*Deregistered* - Ndisuio
*Deregistered* - NdisWan
*Deregistered* - NDProxy
*Deregistered* - Nero BackItUp Scheduler 3
*Deregistered* - NetBIOS
*Deregistered* - NetBT
*Deregistered* - Netman
*Deregistered* - Nla
*Deregistered* - NMIndexingService
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - Null
*Deregistered* - NVSvc
*Deregistered* - PartMgr
*Deregistered* - pcouffin
*Deregistered* - PnkBstrA
*Deregistered* - PnkBstrB
*Deregistered* - PolicyAgent
*Deregistered* - PptpMiniport
*Deregistered* - ProtectedStorage
*Deregistered* - PSched
*Deregistered* - QBCFMonitorService
*Deregistered* - QuickBooksDB18
*Deregistered* - RasAcd
*Deregistered* - Rasl2tp
*Deregistered* - RasMan
*Deregistered* - RasPppoe
*Deregistered* - Raspti
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - rdpdr
*Deregistered* - RDPWD
*Deregistered* - RemoteRegistry
*Deregistered* - RimVSerPort
*Deregistered* - Roxio Upnp Server 9
*Deregistered* - RoxLiveShare9
*Deregistered* - RoxWatch9
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - SCDEmu
*Deregistered* - Schedule
*Deregistered* - seclogon
*Deregistered* - SENS
*Deregistered* - ServiceLayer
*Deregistered* - ShellHWDetection
*Deregistered* - Spooler
*Deregistered* - sr
*Deregistered* - srservice
*Deregistered* - Srv
*Deregistered* - ssdpsrv
*Deregistered* - StarWindService
*Deregistered* - stisvc
*Deregistered* - swenum
*Deregistered* - TapiSrv
*Deregistered* - Tcpip
*Deregistered* - TDTCP
*Deregistered* - TermService
*Deregistered* - TfFsMon
*Deregistered* - TfNetMon
*Deregistered* - TfSysMon
*Deregistered* - Themes
*Deregistered* - ThreatFire
*Deregistered* - TrkWks
*Deregistered* - TSUDPLogger
*Deregistered* - Update
*Deregistered* - VBoxDrv
*Deregistered* - VBoxUSBMon
*Deregistered* - VgaSave
*Deregistered* - Viewpoint Manager Service
*Deregistered* - vmm
*Deregistered* - VolSnap
*Deregistered* - VPCNetS2
*Deregistered* - vsbus
*Deregistered* - W32Time
*Deregistered* - Wanarp
*Deregistered* - Wdf01000
*Deregistered* - WebClient
*Deregistered* - WinDriver6
*Deregistered* - windrvNT
*Deregistered* - wltrysvc
*Deregistered* - WS2IFSL
*Deregistered* - WudfPf
*Deregistered* - WudfSvc
*Deregistered* - WZCSVC

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
\Shell\AutoRun\command - K:\autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{df714447-b03d-11dd-a14e-00301b43e83b}]
\Shell\Shell00\Command - H:\Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f024fa4c-36a8-11dd-a0c9-00301b43e83b}]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Common Files\LightScribe\LSRunOnce.exe"
.
Contents of the 'Scheduled Tasks' folder

2009-04-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-12 00:57]

2009-04-28 c:\windows\Tasks\GoogleUpdateTaskMachine.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 06:12]

2009-04-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-839522115-115176313-2146432963-1003.job
- c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-12 07:11]
.
.
——- Supplementary Scan ——-
.
uSearch Page = hxxp://www.google.com
uStart Page = hxxp://search.orbitdownloader.com
uSearch Bar = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &AIM; Toolbar Search - c:\documents and settings\All Users\Application Data\AIM Toolbar\ieToolbar\resources\en-US\local\search.html
IE: &Download; by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab; video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Add to EverNote - c:\program files\EverNote\EverNote\enbar.dll/2000
IE: Add to Google Photos Screensa&ver; - c:\windows\system32\GPhotos.scr/200
IE: Customize Menu - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
IE: Do&wnload; selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load; all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: Fill Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
IE: RoboForm Toolbar - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
IE: Save Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
IE: {{9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - {674CC1A8-3A39-421B-B075-68FA80DDAB9C} - c:\program files\Third Globe\iFetcher\WFF_IE_TBExtension.dll
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} - hxxp://workspace.office.live.com/Misc/Microsoft.OfficeLive.Workspace.RichUpload.cab
FF - ProfilePath - c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrie7&query;=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrab&query;=
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-28 13:18
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …


C:\sccfg.sys 358 bytes


**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{4CD7EEF1-A3AF-4DAC-1C02-BA55E6768907}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"abebopkeejibahagaaoimecohhnpoldilh"=hex:6a,61,6e,6e,6f,70,6c,62,64,65,65,62,
6a,67,66,64,67,6c,6c,6a,00,d3
"pacbohmnihjaoidbeohanhcdadlocegl"=hex:6a,61,6c,6e,6c,66,6f,62,6a,6a,62,64,64,
6e,6f,65,6d,6e,6c,6a,00,c0

[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\SecuROM\License information*]
"datasecu"=hex:f8,b9,2f,18,3c,2b,71,a9,09,07,05,b6,64,82,7f,3e,10,da,d1,0e,fc,
0f,12,a6,c2,00,ac,46,4a,bf,e4,fc,fb,90,d0,0b,57,10,aa,5f,b6,04,4f,5a,57,df,\
"rkeysecu"=hex:16,43,3a,cb,e7,93,41,14,35,78,6e,3d,ec,f7,42,11
.
——————— DLLs Loaded Under Running Processes ———————

- - - - - - - > 'winlogon.exe'(1820)
c:\program files\common files\logitech\bluetooth\LBTWlgn.dll
c:\program files\common files\logitech\bluetooth\LBTServ.dll
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll
c:\program files\ThreatFire\TFNI.dll

- - - - - - - > 'lsass.exe'(1884)
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll

- - - - - - - > 'explorer.exe'(7956)
c:\program files\Common Files\Logishrd\LVMVFM\LVPrcInj.dll
c:\program files\ThreatFire\TFWAH.dll
c:\program files\Logitech\SetPoint\GameHook.dll
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\program files\Dropbox\DropboxExt.dll
c:\windows\system32\btmmhook.dll
c:\program files\ThreatFire\TFNI.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\program files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
c:\program files\Nokia\Nokia PC Suite 6\PCSCM.dll
c:\program files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_eng-us.nlr
c:\program files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
c:\program files\Microsoft Virtual PC\VPCShExH.DLL
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\program files\Taskbar Shuffle\tbhookin.dll
c:\program files\Copernic Desktop Search 2\DesktopSearchSystem301000049.dll
.
———————— Other Running Processes ————————
.
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\program files\Common Files\Logitech\Bluetooth\LBTServ.exe
c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe
c:\program files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Logitech\Easy Synchronization\servicestub.exe
c:\windows\system32\wltray.exe
c:\windows\system32\rundll32.exe
c:\program files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\progra~1\AVG\AVG8\avgnsx.exe
c:\program files\AVG\AVG8\avgcsrvx.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\program files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
c:\program files\Digsby\lib\digsby-app.exe
c:\program files\Common Files\LogiShrd\KHAL2\KHALMNPR.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
c:\program files\ThreatFire\TFService.exe
c:\windows\system32\WLTRYSVC.EXE
c:\windows\system32\BCMWLTRY.EXE
c:\program files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
c:\program files\Common Files\Nero\Lib\NMIndexingService.exe
c:\program files\PC Connectivity Solution\ServiceLayer.exe
c:\program files\PC Connectivity Solution\NclBTHandler.exe
c:\progra~1\MICROS~2\OFFICE11\WINWORD.EXE
c:\program files\AVG\AVG8\avgcsrvx.exe
c:\program files\Microsoft\Office Live\OfficeLiveSignIn.exe
c:\program files\Digsby\lib\aspell\bin\aspell.exe
.
**************************************************************************
.
Completion time: 2009-04-28 13:34 - machine was rebooted
ComboFix-quarantined-files.txt 2009-04-28 20:32
ComboFix2.txt 2009-04-28 00:01
ComboFix3.txt 2008-12-01 08:46

Pre-Run: 46,266,044,416 bytes free
Post-Run: 46,265,036,800 bytes free

Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
636 — E O F — 2009-04-16 06:55




———————————————————————————






ComboFix 09-04-27.02 - Charles 04/29/2009 10:14.8 - NTFSx86
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\extxerox.dll

.
((((((((((((((((((((((((( Files Created from 2009-05-28 to 2009-4-29 )))))))))))))))))))))))))))))))
.

2009-04-28 00:14 . 2009-04-28 00:14 10520 —-a-w c:\windows\system32\avgrsstx.dll
2009-04-28 00:14 . 2009-04-28 00:14 108552 —-a-w c:\windows\system32\drivers\avgtdix.sys
2009-04-28 00:14 . 2009-04-28 00:14 325640 —-a-w c:\windows\system32\drivers\avgldx86.sys
2009-04-28 00:14 . 2009-04-29 17:05 ——– d—–w c:\windows\system32\drivers\Avg
2009-04-25 07:22 . 2009-04-25 07:22 664 —-a-w c:\windows\system32\d3d9caps.dat
2009-04-25 06:18 . 2009-04-25 06:18 ——– d—–w c:\windows\NV1988684.TMP
2009-04-25 06:07 . 2006-02-28 12:00 13312 -c–a-w c:\windows\system32\dllcache\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 13312 —-a-w c:\windows\system32\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 -c–a-w c:\windows\system32\dllcache\spxcoins.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 —-a-w c:\windows\system32\spxcoins.dll
2009-04-25 03:10 . 2009-04-25 03:10 ——– d—–w c:\windows\NV2004640.TMP
2009-04-25 00:15 . 2009-04-25 00:16 ——– d—–w c:\windows\NV2008120.TMP
2009-04-24 23:05 . 2009-04-24 23:05 ——– d—–w c:\windows\NV1992512.TMP
2009-04-24 18:42 . 2009-04-24 18:42 ——– d—–w c:\windows\NV20041536.TMP
2009-04-23 04:18 . 2009-04-27 19:13 ——– d—–w c:\documents and settings\Charles\Local Settings\Application Data\MediaMonkey
2009-04-23 03:19 . 2009-04-23 03:19 ——– d—–w c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2009-04-22 07:02 . 2009-04-22 07:02 ——– d—–w c:\documents and settings\LocalService\Application Data\Roxio
2009-04-22 07:02 . 2009-04-22 07:05 ——– d—–w c:\documents and settings\Charles\Application Data\Roxio
2009-04-20 19:11 . 2009-04-28 19:54 ——– d–h–w C:\$AVG8.VAULT$
2009-04-20 18:31 . 2009-04-29 17:06 256 —-a-w c:\windows\system32\pool.bin
2009-04-20 18:31 . 2009-04-20 18:31 ——– d—–w c:\documents and settings\Charles\Application Data\Research In Motion
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\InstallShield
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\Sonic
2009-04-20 16:59 . 2009-04-20 16:59 ——– d—–w c:\program files\Common Files\Sonic Shared
2009-04-20 16:59 . 2009-04-25 05:29 ——– d—–w c:\documents and settings\All Users\Application Data\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Common Files\Roxio Shared
2009-04-20 16:59 . 2007-01-18 17:24 26496 —-a-r c:\windows\system32\drivers\RimSerial.sys
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Common Files\Research In Motion
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Research In Motion
2009-04-18 17:52 . 2009-04-28 00:14 ——– d—–w c:\documents and settings\All Users\Application Data\avg8
2009-04-16 05:17 . 2009-04-16 05:17 ——– d—–w c:\program files\TeraCopy
2009-04-15 19:03 . 2008-05-03 11:55 2560 —-a-w c:\windows\system32\xpsp4res.dll
2009-04-08 01:27 . 2009-04-08 01:27 ——– d—–w c:\program files\Common Files\DivX Shared

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-29 17:03 . 2008-12-02 06:05 ——– d—–w c:\program files\Taskbar Shuffle
2009-04-28 20:03 . 2008-06-01 07:10 ——– d—–w c:\program files\Java
2009-04-28 00:13 . 2009-04-28 00:13 ——– d—–w c:\program files\AVG
2009-04-27 21:49 . 2007-09-22 02:56 92256 —-a-w c:\documents and settings\Charles\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-27 19:56 . 2007-09-22 05:40 ——– d—–w c:\program files\MediaMonkey
2009-04-27 19:07 . 2007-09-22 03:01 ——– d—–w c:\program files\Realtek
2009-04-27 19:06 . 2007-09-22 01:33 24064 —-a-w c:\windows\autoload.exe
2009-04-27 19:06 . 2007-09-22 06:46 ——– d—–w c:\program files\Google
2009-04-25 06:52 . 2003-03-31 12:00 67 –sha-w c:\windows\Fonts\desktop.ini
2009-04-23 04:22 . 2009-01-16 21:36 ——– d—–w c:\program files\The KMPlayer
2009-04-20 16:59 . 2007-09-19 06:41 ——– d—–w c:\program files\Common Files\InstallShield
2009-04-11 04:05 . 2008-12-05 23:36 ——– d—–w c:\program files\Digsby
2009-04-08 01:27 . 2008-04-11 19:26 ——– d—–w c:\program files\DivX
2009-04-05 20:52 . 2007-09-24 01:05 ——– d—–w c:\program files\Orbitdownloader
2009-03-22 04:47 . 2009-03-22 04:28 ——– d—–w c:\program files\CamStudio
2009-03-22 04:19 . 2007-10-18 02:46 ——– d—–w c:\program files\WMR11
2009-03-22 04:17 . 2007-10-18 02:49 ——– d—–w c:\program files\WinPcap
2009-03-21 19:24 . 2007-09-23 09:36 ——– d—–w c:\program files\Copernic Desktop Search 2
2009-03-21 05:59 . 2008-11-11 05:45 60048 —ha-w c:\windows\system32\mlfcache.dat
2009-03-20 18:50 . 2009-03-20 18:50 3358720 —-a-w c:\windows\system32\GPhotos.scr
2009-03-16 21:18 . 2009-04-23 04:28 69448 —-a-w c:\windows\system32\XAPOFX1_3.dll
2009-03-16 21:18 . 2009-04-23 04:28 517448 —-a-w c:\windows\system32\XAudio2_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 235352 —-a-w c:\windows\system32\xactengine3_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 22360 —-a-w c:\windows\system32\X3DAudio1_6.dll
2009-03-10 17:03 . 2009-01-16 21:27 ——– d—–w c:\program files\ThreatFire
2009-03-09 22:27 . 2009-04-23 04:28 453456 —-a-w c:\windows\system32\d3dx10_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 4178264 —-a-w c:\windows\system32\D3DX9_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 1846632 —-a-w c:\windows\system32\D3DCompiler_41.dll
2009-03-09 12:19 . 2008-10-08 06:48 410984 —-a-w c:\windows\system32\deploytk.dll
2009-03-04 07:11 . 2009-03-04 07:11 ——– d—–w c:\program files\Common Files\Skype
2009-03-04 07:11 . 2007-12-19 19:35 ——– d—–r c:\program files\Skype
2009-03-04 07:09 . 2007-09-22 22:49 ——– d—–w c:\program files\Azureus
2009-03-03 20:22 . 2007-09-22 06:47 ——– d—–w c:\program files\DVD Flick
2009-03-03 19:19 . 2009-01-16 21:27 39184 —-a-w c:\windows\system32\drivers\TfSysMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 33040 —-a-w c:\windows\system32\drivers\TfNetMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 12560 —-a-w c:\windows\system32\drivers\TfKbMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 51472 —-a-w c:\windows\system32\drivers\TfFsMon.sys
2009-02-24 19:34 . 2009-02-24 19:34 90112 —-a-w c:\windows\system32\dpl100.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx0c.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx07.dll
2009-02-24 19:34 . 2009-02-24 19:34 815104 —-a-w c:\windows\system32\divx_xx0a.dll
2009-02-24 19:34 . 2009-02-24 19:34 802816 —-a-w c:\windows\system32\divx_xx11.dll
2009-02-24 19:34 . 2009-02-24 19:34 684032 —-a-w c:\windows\system32\DivX.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\mozilla firefox\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\mozilla firefox\plugins\ssldivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\opera\program\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\opera\program\plugins\ssldivx.dll
2008-09-22 02:07 . 2007-12-02 02:19 48 –sh–w c:\windows\SB68DC6FF.tmp
2006-05-03 09:06 . 2007-10-15 17:53 163328 –sha-r c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2007-10-15 17:53 31232 –sha-r c:\windows\system32\msfDX.dll
2007-12-17 12:43 . 2008-02-17 02:59 27648 –sha-w c:\windows\system32\Smab0.dll
.

——- Sigcheck ——-

[-] 2007-06-27 14:40 824320 D6ED5E042C5207553E7F5E842918137F c:\windows\$hf_mig$\KB937143-IE7\SP2QFE\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\$hf_mig$\KB939653-IE7\SP2QFE\wininet.dll
[-] 2007-10-10 23:47 825344 0E5D918F87EFA7D2424D66B499C7EB04 c:\windows\$hf_mig$\KB942615-IE7\SP2QFE\wininet.dll
[-] 2008-03-01 13:03 827392 6316C2F0C61271C8ABDFF7429174879E c:\windows\$hf_mig$\KB947864-IE7\SP2QFE\wininet.dll
[-] 2008-04-23 03:35 827392 41546B396A526918DA7995A02EA04E51 c:\windows\$hf_mig$\KB950759-IE7\SP2QFE\wininet.dll
[-] 2008-08-26 09:08 827904 77C192FE56A70D7FA0247BA0A6201C32 c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll
[-] 2008-10-16 20:24 827904 0D5B75171FF51775B630A431B6C667E8 c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll
[-] 2008-12-20 23:56 827904 044E0A4E9FE97C0FB9AFE9C89E2A82E6 c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\$hf_mig$\KB963027-IE7\SP3QFE\wininet.dll
[7] 2004-08-04 07:56 656384 C0823FC5469663BA63E7DB88F9919D70 c:\windows\$NtUninstallKB939653$\wininet.dll
[-] 2007-08-14 01:54 818688 A4A0FC92358F39538A6494C42EF99FE9 c:\windows\ie7updates\KB939653-IE7\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\ie7updates\KB942615-IE7\wininet.dll
[-] 2007-10-10 23:56 824832 30C1E0F34AD2972C72A01DB5C74AB065 c:\windows\ie7updates\KB947864-IE7\wininet.dll
[-] 2008-03-01 13:06 826368 AD21461AEF8244EDEC2EF18E55E1DCF3 c:\windows\ie7updates\KB950759-IE7\wininet.dll
[-] 2008-04-23 04:16 826368 F6589BE784647CFDBC22EA51CCB1A57A c:\windows\ie7updates\KB956390-IE7\wininet.dll
[-] 2008-08-26 07:24 826368 EF8EBA98145BFA44E80D17A3B3453300 c:\windows\ie7updates\KB958215-IE7\wininet.dll
[-] 2008-10-16 20:38 826368 6741EAF7B7F110E803A6E38F6E5FA6B0 c:\windows\ie7updates\KB961260-IE7\wininet.dll
[-] 2008-12-20 23:15 826368 A82935D32D0672E8FF4E91AE398E901C c:\windows\ie7updates\KB963027-IE7\wininet.dll
[-] 2007-06-26 14:35 665600 E1A3DD68B5380B360A7310A64D9BB188 c:\windows\SoftwareDistribution\Download\00f4dcdbcc87699e75212b885cb6bebf\sp2qfe\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2GDR\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2QFE\wininet.dll
[-] 2009-03-03 00:18 826368 28775945CCD53DEE280EF58DEA1A94C4 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3gdr\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3qfe\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\dllcache\wininet.dll

[-] 2008-04-14 00:12 295424 FF3477C03BE7201C294C35F684B3479F c:\windows\system32\termsrv.dll
.
((((((((((((((((((((((((((((( SnapShot_2009-04-28_20.19.03 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-04-29 17:02 . 2009-04-29 17:02 16384 c:\windows\TEMP\Perflib_Perfdata_56c.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-08-03 202024]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2006-02-28 15360]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"Google Update"="c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-12 133104]
"Taskbar Shuffle"="c:\program files\Taskbar Shuffle\taskbarshuffle.exe" [2008-04-17 818176]
"Copernic Desktop Search - Home"="c:\program files\Copernic Desktop Search 2\DesktopSearchService.exe" [2008-12-11 1588224]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2007-08-30 205480]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-14 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"U.S. Robotics Wireless Manager UI"="c:\windows\system32\WLTRAY" [X]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"Easy Synchronization"="c:\program files\Logitech\Easy Synchronization\LogitechEasySync.exe" [2005-10-05 53248]
"CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 57344]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-12-11 286720]
"TSM_AutoUpdate"="c:\program files\TalkSwitch\TalkSwitch Configuration 6.10\TSAutoUpdate.exe" [2008-10-09 169256]
"ThreatFire"="c:\program files\ThreatFire\TFTray.exe" [2009-03-03 263440]
"BlackBerryAutoUpdate"="c:\program files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe" [2008-11-04 615696]
"RoxWatchTray"="c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2008-09-19 236016]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-04-28 1932568]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-09-17 1657376]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2008-10-10 69632]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2005-12-19 15797248]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]

c:\documents and settings\Charles\Start Menu\Programs\Startup\
Digsby.lnk - c:\program files\Digsby\digsby.exe [2008-10-10 137728]
DING!.lnk - c:\program files\Southwest Airlines\Ding\Ding.exe [2006-6-22 462848]

c:\documents and settings\All Users\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-11-29 561213]
Desktop Manager.lnk - c:\program files\Research In Motion\BlackBerry\DesktopMgr.exe [2008-11-4 1545488]
Launchy.lnk - c:\program files\Launchy\Launchy.exe [2008-12-1 286720]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2008-12-21 809488]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{FE24CD78-7C63-465D-8787-4EDF7FC79895}"= "c:\program files\Logitech\Easy Synchronization\shellexecutehook.dll" [2005-10-05 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-11-07 23:41 72208 —-a-w c:\program files\common files\logitech\bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-04-28 00:14 10520 —-a-w c:\windows\system32\avgrsstx.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Speed Launcher.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Speed Launcher.lnk
backup=c:\windows\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Synchronizer.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Synchronizer.lnk
backup=c:\windows\pss\Adobe Acrobat Synchronizer.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech Desktop Messenger.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk
backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Orbit.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Orbit.lnk
backup=c:\windows\pss\Orbit.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^QuickBooks Update Agent.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\QuickBooks Update Agent.lnk
backup=c:\windows\pss\QuickBooks Update Agent.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Dropbox.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^eFax 4.4.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\eFax 4.4.lnk
backup=c:\windows\pss\eFax 4.4.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^hamachi.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\hamachi.lnk
backup=c:\windows\pss\hamachi.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Rainmeter.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Rainmeter.lnk
backup=c:\windows\pss\Rainmeter.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^TalkSwitch Registration Reminder.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\TalkSwitch Registration Reminder.lnk
backup=c:\windows\pss\TalkSwitch Registration Reminder.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\Counter-Strike Source\\hl2.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\WINDOWS\\system32\\ElectricSheep.scr"=
"c:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\WinHTTrack\\WinHTTrack.exe"=
"c:\\Program Files\\SmartFTP Client\\SmartFTP.exe"=
"c:\\Program Files\\Intuit\\QuickBooks 2008\\QBDBMgrN.exe"=
"c:\\Program Files\\messenger\\msmsgs.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\ooVoo\\ooVoo.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.dll"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FarCry2.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Launcher.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Editor.exe"=
"c:\\Program Files\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\Orb.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbTray.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbStreamerClient.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\xmltv.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"443:TCP"= 443:TCP:*:Disabled:ooVoo TCP port 443
"443:UDP"= 443:UDP:*:Disabled:ooVoo UDP port 443
"37674:TCP"= 37674:TCP:*:Disabled:ooVoo TCP port 37674
"37674:UDP"= 37674:UDP:*:Disabled:ooVoo UDP port 37674
"37675:UDP"= 37675:UDP:*:Disabled:ooVoo UDP port 37675

R2 gupdate1c9c0b5d8e56948;Google Update Service (gupdate1c9c0b5d8e56948);c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 133104]
R3 AvsBluebird;FusionHDTV USB, AVStream Capture;c:\windows\system32\drivers\bluebird2.sys [2007-12-18 403712]
R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-11-06 34064]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [2009-03-03 51472]
S0 TfSysMon;TfSysMon;c:\windows\system32\drivers\TfSysMon.sys [2009-03-03 39184]
S1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\Drivers\avgldx86.sys [2009-04-28 325640]
S1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\System32\Drivers\avgtdix.sys [2009-04-28 108552]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [2008-02-21 40928]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [2008-02-21 27776]
S2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-04-28 298264]
S2 QuickBooksDB18;QuickBooksDB18;c:\progra~1\Intuit\QUICKB~1\QBDBMgrN.exe [2006-09-13 128536]
S2 ThreatFire;ThreatFire; [x]
S2 TSUDPLogger;Talkswitch UDP Logger Service;c:\program files\TalkSwitch\UDPLogger\UDPLogger.exe [2008-10-09 188416]
S2 Viewpoint Manager Service;Viewpoint Manager Service;c:\program files\Viewpoint\Common\ViewpointService.exe [2007-01-04 24652]
S3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [2009-03-03 33040]


— Other Services/Drivers In Memory —

*Deregistered* - aawservice
*Deregistered* - AegisP
*Deregistered* - AFD
*Deregistered* - Arp1394
*Deregistered* - avg8wd
*Deregistered* - AvgLdx86
*Deregistered* - AvgMfx86
*Deregistered* - AvgTdiX
*Deregistered* - Beep
*Deregistered* - Bonjour Service
*Deregistered* - BridgeMP
*Deregistered* - Browser
*Deregistered* - BTDriver
*Deregistered* - BTKRNL
*Deregistered* - btwdins
*Deregistered* - Cdfs
*Deregistered* - CryptSvc
*Deregistered* - DcomLaunch
*Deregistered* - Dhcp
*Deregistered* - dmio
*Deregistered* - dmload
*Deregistered* - dmserver
*Deregistered* - Dnscache
*Deregistered* - ElbyCDIO
*Deregistered* - ERSvc
*Deregistered* - EventSystem
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - Fips
*Deregistered* - FLEXnet Licensing Service
*Deregistered* - FltMgr
*Deregistered* - Ftdisk
*Deregistered* - Gpc
*Deregistered* - gupdate1c9c0b5d8e56948
*Deregistered* - hamachi
*Deregistered* - helpsvc
*Deregistered* - HidServ
*Deregistered* - HTTP
*Deregistered* - ImapiService
*Deregistered* - IpNat
*Deregistered* - IPSec
*Deregistered* - ISODrive
*Deregistered* - JavaQuickStarterService
*Deregistered* - Kbdclass
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LBTServ
*Deregistered* - LightScribeService
*Deregistered* - LmHosts
*Deregistered* - Logitech Easy Synchronization
*Deregistered* - LVCOMSer
*Deregistered* - LVPr2Mon
*Deregistered* - LVPrcSrv
*Deregistered* - LVSrvLauncher
*Deregistered* - LVUSBSta
*Deregistered* - mchInjDrv
*Deregistered* - MDM
*Deregistered* - mnmdd
*Deregistered* - Modem
*Deregistered* - Mouclass
*Deregistered* - MountMgr
*Deregistered* - MRxDAV
*Deregistered* - MRxSmb
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NDIS
*Deregistered* - NdisTapi
*Deregistered* - Ndisuio
*Deregistered* - NdisWan
*Deregistered* - NDProxy
*Deregistered* - Nero BackItUp Scheduler 3
*Deregistered* - NetBIOS
*Deregistered* - NetBT
*Deregistered* - Netman
*Deregistered* - Nla
*Deregistered* - NMIndexingService
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - Null
*Deregistered* - NVSvc
*Deregistered* - PartMgr
*Deregistered* - pcouffin
*Deregistered* - PnkBstrA
*Deregistered* - PnkBstrB
*Deregistered* - PolicyAgent
*Deregistered* - PptpMiniport
*Deregistered* - ProtectedStorage
*Deregistered* - PSched
*Deregistered* - QBCFMonitorService
*Deregistered* - QuickBooksDB18
*Deregistered* - RasAcd
*Deregistered* - Rasl2tp
*Deregistered* - RasMan
*Deregistered* - RasPppoe
*Deregistered* - Raspti
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - rdpdr
*Deregistered* - RDPWD
*Deregistered* - RemoteRegistry
*Deregistered* - RimVSerPort
*Deregistered* - Roxio Upnp Server 9
*Deregistered* - RoxLiveShare9
*Deregistered* - RoxWatch9
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - SCDEmu
*Deregistered* - Schedule
*Deregistered* - seclogon
*Deregistered* - SENS
*Deregistered* - ServiceLayer
*Deregistered* - ShellHWDetection
*Deregistered* - Spooler
*Deregistered* - sr
*Deregistered* - srservice
*Deregistered* - Srv
*Deregistered* - ssdpsrv
*Deregistered* - StarWindService
*Deregistered* - stisvc
*Deregistered* - swenum
*Deregistered* - TapiSrv
*Deregistered* - Tcpip
*Deregistered* - TDTCP
*Deregistered* - TermService
*Deregistered* - TfFsMon
*Deregistered* - TfNetMon
*Deregistered* - TfSysMon
*Deregistered* - Themes
*Deregistered* - ThreatFire
*Deregistered* - TrkWks
*Deregistered* - TSUDPLogger
*Deregistered* - Update
*Deregistered* - VBoxDrv
*Deregistered* - VBoxUSBMon
*Deregistered* - VgaSave
*Deregistered* - Viewpoint Manager Service
*Deregistered* - vmm
*Deregistered* - VolSnap
*Deregistered* - VPCNetS2
*Deregistered* - vsbus
*Deregistered* - W32Time
*Deregistered* - Wanarp
*Deregistered* - Wdf01000
*Deregistered* - WebClient
*Deregistered* - WinDriver6
*Deregistered* - windrvNT
*Deregistered* - wltrysvc
*Deregistered* - WS2IFSL
*Deregistered* - WudfPf
*Deregistered* - WudfSvc
*Deregistered* - WZCSVC

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
\Shell\AutoRun\command - K:\autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{df714447-b03d-11dd-a14e-00301b43e83b}]
\Shell\Shell00\Command - H:\Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f024fa4c-36a8-11dd-a0c9-00301b43e83b}]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Common Files\LightScribe\LSRunOnce.exe"
.
Contents of the 'Scheduled Tasks' folder

2009-04-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-12 00:57]

2009-04-29 c:\windows\Tasks\GoogleUpdateTaskMachine.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 06:12]

2009-04-29 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-839522115-115176313-2146432963-1003.job
- c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-12 07:11]
.
.
——- Supplementary Scan ——-
.
uSearch Page = hxxp://www.google.com
uStart Page = hxxp://search.orbitdownloader.com
uSearch Bar = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &AIM; Toolbar Search - c:\documents and settings\All Users\Application Data\AIM Toolbar\ieToolbar\resources\en-US\local\search.html
IE: &Download; by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab; video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Add to EverNote - c:\program files\EverNote\EverNote\enbar.dll/2000
IE: Add to Google Photos Screensa&ver; - c:\windows\system32\GPhotos.scr/200
IE: Customize Menu - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
IE: Do&wnload; selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load; all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: Fill Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
IE: RoboForm Toolbar - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
IE: Save Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
IE: {{9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - {674CC1A8-3A39-421B-B075-68FA80DDAB9C} - c:\program files\Third Globe\iFetcher\WFF_IE_TBExtension.dll
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} - hxxp://workspace.office.live.com/Misc/Microsoft.OfficeLive.Workspace.RichUpload.cab
FF - ProfilePath - c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrie7&query;=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrab&query;=
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-29 10:22
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …


C:\sccfg.sys 358 bytes


**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{4CD7EEF1-A3AF-4DAC-1C02-BA55E6768907}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"abebopkeejibahagaaoimecohhnpoldilh"=hex:6a,61,6e,6e,6f,70,6c,62,64,65,65,62,
6a,67,66,64,67,6c,6c,6a,00,d3
"pacbohmnihjaoidbeohanhcdadlocegl"=hex:6a,61,6c,6e,6c,66,6f,62,6a,6a,62,64,64,
6e,6f,65,6d,6e,6c,6a,00,c0

[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\SecuROM\License information*]
"datasecu"=hex:f8,b9,2f,18,3c,2b,71,a9,09,07,05,b6,64,82,7f,3e,10,da,d1,0e,fc,
0f,12,a6,c2,00,ac,46,4a,bf,e4,fc,fb,90,d0,0b,57,10,aa,5f,b6,04,4f,5a,57,df,\
"rkeysecu"=hex:16,43,3a,cb,e7,93,41,14,35,78,6e,3d,ec,f7,42,11
.
——————— DLLs Loaded Under Running Processes ———————

- - - - - - - > 'winlogon.exe'(1728)
c:\program files\common files\logitech\bluetooth\LBTWlgn.dll
c:\program files\common files\logitech\bluetooth\LBTServ.dll
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll
c:\program files\ThreatFire\TFNI.dll

- - - - - - - > 'lsass.exe'(1796)
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll
.
Completion time: 2009-04-29 10:27
ComboFix-quarantined-files.txt 2009-04-29 17:25
ComboFix2.txt 2009-04-28 20:34
ComboFix3.txt 2009-04-28 00:01
ComboFix4.txt 2008-12-01 08:46

Pre-Run: 45,501,841,408 bytes free
Post-Run: 46,222,323,712 bytes free

Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
532 — E O F — 2009-04-16 06:55
Hi again,


Are you aware of those password tools detected by Kaspersky? If not, please delete them.



Are the sounds and video completely missing or just in some programs?


Uninstall old Adobe Reader versions and get the latest one here or get Foxit Reader here. Make sure you don't install toolbar if choose Foxit Reader!


Open notepad and copy/paste the text in the quotebox below into it:

RegNull::
[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{4CD7EEF1-A3AF-4DAC-1C02-BA55E6768907}*]


Save this as
CFScript

A word of warning: Neither I nor sUBs are responsible for any damage you may have caused your machine. This tool is not a toy and not for everyday use.

[external image: Posted Image]

Close all browser windows and refering to the picture above, drag CFScript into ComboFix.exe
Then post the resultant log & a fresh dds.txt log.


Combofix should never take more that 20 minutes including the reboot if malware is detected.
If it does, open Task Manager then Processes tab (press ctrl, alt and del at the same time) and end any processes of findstr, find, sed or swreg, then combofix should continue.
If that happened we want to know, and also what process you had to end.
sounds and video are completely missing. I can test my speakers through the realtek HD sound control panel. Every video player I use comes up with errors I can't explian.

ComboFix 09-04-27.02 - Charles 04/30/2009 21:02.10 - NTFSx86
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Charles\Desktop\CFScript.txt
.

((((((((((((((((((((((((( Files Created from 2009-06-01 to 2009-5-1 )))))))))))))))))))))))))))))))
.

2009-05-01 04:06 . 2009-05-01 04:06 0 —-a-w c:\windows\system32\prtsks.dll
2009-04-29 20:30 . 2009-04-29 20:30 ——– d—–w c:\documents and settings\Charles\Local Settings\Application Data\GameSpy
2009-04-29 20:29 . 2009-04-29 20:29 130 —-a-w c:\documents and settings\Charles\Local Settings\Application Data\fusioncache.dat
2009-04-28 00:14 . 2009-04-28 00:14 10520 —-a-w c:\windows\system32\avgrsstx.dll
2009-04-28 00:14 . 2009-04-28 00:14 108552 —-a-w c:\windows\system32\drivers\avgtdix.sys
2009-04-28 00:14 . 2009-04-28 00:14 325640 —-a-w c:\windows\system32\drivers\avgldx86.sys
2009-04-28 00:14 . 2009-05-01 01:10 ——– d—–w c:\windows\system32\drivers\Avg
2009-04-25 07:22 . 2009-04-25 07:22 664 —-a-w c:\windows\system32\d3d9caps.dat
2009-04-25 06:18 . 2009-04-25 06:18 ——– d—–w c:\windows\NV1988684.TMP
2009-04-25 06:07 . 2006-02-28 12:00 13312 -c–a-w c:\windows\system32\dllcache\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 13312 —-a-w c:\windows\system32\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 -c–a-w c:\windows\system32\dllcache\spxcoins.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 —-a-w c:\windows\system32\spxcoins.dll
2009-04-25 03:10 . 2009-04-25 03:10 ——– d—–w c:\windows\NV2004640.TMP
2009-04-25 00:15 . 2009-04-25 00:16 ——– d—–w c:\windows\NV2008120.TMP
2009-04-24 23:05 . 2009-04-24 23:05 ——– d—–w c:\windows\NV1992512.TMP
2009-04-24 18:42 . 2009-04-24 18:42 ——– d—–w c:\windows\NV20041536.TMP
2009-04-23 04:18 . 2009-04-27 19:13 ——– d—–w c:\documents and settings\Charles\Local Settings\Application Data\MediaMonkey
2009-04-23 03:19 . 2009-04-23 03:19 ——– d—–w c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2009-04-22 07:02 . 2009-04-22 07:02 ——– d—–w c:\documents and settings\LocalService\Application Data\Roxio
2009-04-22 07:02 . 2009-04-22 07:05 ——– d—–w c:\documents and settings\Charles\Application Data\Roxio
2009-04-20 19:11 . 2009-04-30 22:43 ——– d–h–w C:\$AVG8.VAULT$
2009-04-20 18:31 . 2009-05-01 03:54 256 —-a-w c:\windows\system32\pool.bin
2009-04-20 18:31 . 2009-04-20 18:31 ——– d—–w c:\documents and settings\Charles\Application Data\Research In Motion
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\InstallShield
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\Sonic
2009-04-20 16:59 . 2009-04-20 16:59 ——– d—–w c:\program files\Common Files\Sonic Shared
2009-04-20 16:59 . 2009-04-25 05:29 ——– d—–w c:\documents and settings\All Users\Application Data\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Common Files\Roxio Shared
2009-04-20 16:59 . 2007-01-18 17:24 26496 —-a-r c:\windows\system32\drivers\RimSerial.sys
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Common Files\Research In Motion
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Research In Motion
2009-04-18 17:52 . 2009-04-28 00:14 ——– d—–w c:\documents and settings\All Users\Application Data\avg8
2009-04-16 05:17 . 2009-04-16 05:17 ——– d—–w c:\program files\TeraCopy
2009-04-15 19:03 . 2008-05-03 11:55 2560 —-a-w c:\windows\system32\xpsp4res.dll
2009-04-08 01:27 . 2009-04-08 01:27 ——– d—–w c:\program files\Common Files\DivX Shared

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-01 03:13 . 2008-12-02 06:05 ——– d—–w c:\program files\Taskbar Shuffle
2009-05-01 00:48 . 2007-09-23 08:52 ——– d—–w c:\program files\Common Files\Adobe
2009-04-28 20:03 . 2008-06-01 07:10 ——– d—–w c:\program files\Java
2009-04-28 00:13 . 2009-04-28 00:13 ——– d—–w c:\program files\AVG
2009-04-27 21:49 . 2007-09-22 02:56 92256 —-a-w c:\documents and settings\Charles\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-27 19:56 . 2007-09-22 05:40 ——– d—–w c:\program files\MediaMonkey
2009-04-27 19:07 . 2007-09-22 03:01 ——– d—–w c:\program files\Realtek
2009-04-27 19:06 . 2007-09-22 01:33 24064 —-a-w c:\windows\autoload.exe
2009-04-27 19:06 . 2007-09-22 06:46 ——– d—–w c:\program files\Google
2009-04-25 06:52 . 2003-03-31 12:00 67 –sha-w c:\windows\Fonts\desktop.ini
2009-04-23 04:22 . 2009-01-16 21:36 ——– d—–w c:\program files\The KMPlayer
2009-04-20 16:59 . 2007-09-19 06:41 ——– d—–w c:\program files\Common Files\InstallShield
2009-04-11 04:05 . 2008-12-05 23:36 ——– d—–w c:\program files\Digsby
2009-04-08 01:27 . 2008-04-11 19:26 ——– d—–w c:\program files\DivX
2009-04-05 20:52 . 2007-09-24 01:05 ——– d—–w c:\program files\Orbitdownloader
2009-03-22 04:47 . 2009-03-22 04:28 ——– d—–w c:\program files\CamStudio
2009-03-22 04:19 . 2007-10-18 02:46 ——– d—–w c:\program files\WMR11
2009-03-22 04:17 . 2007-10-18 02:49 ——– d—–w c:\program files\WinPcap
2009-03-21 19:24 . 2007-09-23 09:36 ——– d—–w c:\program files\Copernic Desktop Search 2
2009-03-21 05:59 . 2008-11-11 05:45 60048 —ha-w c:\windows\system32\mlfcache.dat
2009-03-20 18:50 . 2009-03-20 18:50 3358720 —-a-w c:\windows\system32\GPhotos.scr
2009-03-16 21:18 . 2009-04-23 04:28 69448 —-a-w c:\windows\system32\XAPOFX1_3.dll
2009-03-16 21:18 . 2009-04-23 04:28 517448 —-a-w c:\windows\system32\XAudio2_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 235352 —-a-w c:\windows\system32\xactengine3_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 22360 —-a-w c:\windows\system32\X3DAudio1_6.dll
2009-03-10 17:03 . 2009-01-16 21:27 ——– d—–w c:\program files\ThreatFire
2009-03-09 22:27 . 2009-04-23 04:28 453456 —-a-w c:\windows\system32\d3dx10_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 4178264 —-a-w c:\windows\system32\D3DX9_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 1846632 —-a-w c:\windows\system32\D3DCompiler_41.dll
2009-03-09 12:19 . 2008-10-08 06:48 410984 —-a-w c:\windows\system32\deploytk.dll
2009-03-04 07:11 . 2009-03-04 07:11 ——– d—–w c:\program files\Common Files\Skype
2009-03-04 07:11 . 2007-12-19 19:35 ——– d—–r c:\program files\Skype
2009-03-04 07:09 . 2007-09-22 22:49 ——– d—–w c:\program files\Azureus
2009-03-03 20:22 . 2007-09-22 06:47 ——– d—–w c:\program files\DVD Flick
2009-03-03 19:19 . 2009-01-16 21:27 39184 —-a-w c:\windows\system32\drivers\TfSysMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 33040 —-a-w c:\windows\system32\drivers\TfNetMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 12560 —-a-w c:\windows\system32\drivers\TfKbMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 51472 —-a-w c:\windows\system32\drivers\TfFsMon.sys
2009-02-24 19:34 . 2009-02-24 19:34 90112 —-a-w c:\windows\system32\dpl100.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx0c.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx07.dll
2009-02-24 19:34 . 2009-02-24 19:34 815104 —-a-w c:\windows\system32\divx_xx0a.dll
2009-02-24 19:34 . 2009-02-24 19:34 802816 —-a-w c:\windows\system32\divx_xx11.dll
2009-02-24 19:34 . 2009-02-24 19:34 684032 —-a-w c:\windows\system32\DivX.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\mozilla firefox\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\mozilla firefox\plugins\ssldivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\opera\program\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\opera\program\plugins\ssldivx.dll
2008-09-22 02:07 . 2007-12-02 02:19 48 –sh–w c:\windows\SB68DC6FF.tmp
2006-05-03 09:06 . 2007-10-15 17:53 163328 –sha-r c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2007-10-15 17:53 31232 –sha-r c:\windows\system32\msfDX.dll
2007-12-17 12:43 . 2008-02-17 02:59 27648 –sha-w c:\windows\system32\Smab0.dll
.

——- Sigcheck ——-

[-] 2007-06-27 14:40 824320 D6ED5E042C5207553E7F5E842918137F c:\windows\$hf_mig$\KB937143-IE7\SP2QFE\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\$hf_mig$\KB939653-IE7\SP2QFE\wininet.dll
[-] 2007-10-10 23:47 825344 0E5D918F87EFA7D2424D66B499C7EB04 c:\windows\$hf_mig$\KB942615-IE7\SP2QFE\wininet.dll
[-] 2008-03-01 13:03 827392 6316C2F0C61271C8ABDFF7429174879E c:\windows\$hf_mig$\KB947864-IE7\SP2QFE\wininet.dll
[-] 2008-04-23 03:35 827392 41546B396A526918DA7995A02EA04E51 c:\windows\$hf_mig$\KB950759-IE7\SP2QFE\wininet.dll
[-] 2008-08-26 09:08 827904 77C192FE56A70D7FA0247BA0A6201C32 c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll
[-] 2008-10-16 20:24 827904 0D5B75171FF51775B630A431B6C667E8 c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll
[-] 2008-12-20 23:56 827904 044E0A4E9FE97C0FB9AFE9C89E2A82E6 c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\$hf_mig$\KB963027-IE7\SP3QFE\wininet.dll
[7] 2004-08-04 07:56 656384 C0823FC5469663BA63E7DB88F9919D70 c:\windows\$NtUninstallKB939653$\wininet.dll
[-] 2007-08-14 01:54 818688 A4A0FC92358F39538A6494C42EF99FE9 c:\windows\ie7updates\KB939653-IE7\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\ie7updates\KB942615-IE7\wininet.dll
[-] 2007-10-10 23:56 824832 30C1E0F34AD2972C72A01DB5C74AB065 c:\windows\ie7updates\KB947864-IE7\wininet.dll
[-] 2008-03-01 13:06 826368 AD21461AEF8244EDEC2EF18E55E1DCF3 c:\windows\ie7updates\KB950759-IE7\wininet.dll
[-] 2008-04-23 04:16 826368 F6589BE784647CFDBC22EA51CCB1A57A c:\windows\ie7updates\KB956390-IE7\wininet.dll
[-] 2008-08-26 07:24 826368 EF8EBA98145BFA44E80D17A3B3453300 c:\windows\ie7updates\KB958215-IE7\wininet.dll
[-] 2008-10-16 20:38 826368 6741EAF7B7F110E803A6E38F6E5FA6B0 c:\windows\ie7updates\KB961260-IE7\wininet.dll
[-] 2008-12-20 23:15 826368 A82935D32D0672E8FF4E91AE398E901C c:\windows\ie7updates\KB963027-IE7\wininet.dll
[-] 2007-06-26 14:35 665600 E1A3DD68B5380B360A7310A64D9BB188 c:\windows\SoftwareDistribution\Download\00f4dcdbcc87699e75212b885cb6bebf\sp2qfe\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2GDR\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2QFE\wininet.dll
[-] 2009-03-03 00:18 826368 28775945CCD53DEE280EF58DEA1A94C4 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3gdr\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3qfe\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\dllcache\wininet.dll

[-] 2008-04-14 00:12 295424 FF3477C03BE7201C294C35F684B3479F c:\windows\system32\termsrv.dll
.
((((((((((((((((((((((((((((( SnapShot_2009-04-28_20.19.03 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-05-01 03:12 . 2009-05-01 03:12 16384 c:\windows\TEMP\Perflib_Perfdata_480.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-08-03 202024]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2006-02-28 15360]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"Google Update"="c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-12 133104]
"Taskbar Shuffle"="c:\program files\Taskbar Shuffle\taskbarshuffle.exe" [2008-04-17 818176]
"Copernic Desktop Search - Home"="c:\program files\Copernic Desktop Search 2\DesktopSearchService.exe" [2008-12-11 1588224]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2007-08-30 205480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"U.S. Robotics Wireless Manager UI"="c:\windows\system32\WLTRAY" [X]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"Easy Synchronization"="c:\program files\Logitech\Easy Synchronization\LogitechEasySync.exe" [2005-10-05 53248]
"CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 57344]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-12-11 286720]
"TSM_AutoUpdate"="c:\program files\TalkSwitch\TalkSwitch Configuration 6.10\TSAutoUpdate.exe" [2008-10-09 169256]
"ThreatFire"="c:\program files\ThreatFire\TFTray.exe" [2009-03-03 263440]
"BlackBerryAutoUpdate"="c:\program files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe" [2008-11-04 615696]
"RoxWatchTray"="c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2008-09-19 236016]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-04-28 1932568]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-28 35696]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-09-17 1657376]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2008-10-10 69632]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2005-12-19 15797248]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]

c:\documents and settings\Charles\Start Menu\Programs\Startup\
Digsby.lnk - c:\program files\Digsby\digsby.exe [2008-10-10 137728]
DING!.lnk - c:\program files\Southwest Airlines\Ding\Ding.exe [2006-6-22 462848]

c:\documents and settings\All Users\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-11-29 561213]
Desktop Manager.lnk - c:\program files\Research In Motion\BlackBerry\DesktopMgr.exe [2008-11-4 1545488]
Launchy.lnk - c:\program files\Launchy\Launchy.exe [2008-12-1 286720]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2008-12-21 809488]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{FE24CD78-7C63-465D-8787-4EDF7FC79895}"= "c:\program files\Logitech\Easy Synchronization\shellexecutehook.dll" [2005-10-05 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-11-07 23:41 72208 —-a-w c:\program files\common files\logitech\bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-04-28 00:14 10520 —-a-w c:\windows\system32\avgrsstx.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Speed Launcher.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Speed Launcher.lnk
backup=c:\windows\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Synchronizer.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Synchronizer.lnk
backup=c:\windows\pss\Adobe Acrobat Synchronizer.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech Desktop Messenger.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk
backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Orbit.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Orbit.lnk
backup=c:\windows\pss\Orbit.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^QuickBooks Update Agent.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\QuickBooks Update Agent.lnk
backup=c:\windows\pss\QuickBooks Update Agent.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Dropbox.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^eFax 4.4.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\eFax 4.4.lnk
backup=c:\windows\pss\eFax 4.4.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^hamachi.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\hamachi.lnk
backup=c:\windows\pss\hamachi.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Rainmeter.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Rainmeter.lnk
backup=c:\windows\pss\Rainmeter.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^TalkSwitch Registration Reminder.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\TalkSwitch Registration Reminder.lnk
backup=c:\windows\pss\TalkSwitch Registration Reminder.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\Counter-Strike Source\\hl2.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\WINDOWS\\system32\\ElectricSheep.scr"=
"c:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\WinHTTrack\\WinHTTrack.exe"=
"c:\\Program Files\\SmartFTP Client\\SmartFTP.exe"=
"c:\\Program Files\\Intuit\\QuickBooks 2008\\QBDBMgrN.exe"=
"c:\\Program Files\\messenger\\msmsgs.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\ooVoo\\ooVoo.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.dll"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FarCry2.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Launcher.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Editor.exe"=
"c:\\Program Files\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\Orb.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbTray.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbStreamerClient.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\xmltv.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"443:TCP"= 443:TCP:*:Disabled:ooVoo TCP port 443
"443:UDP"= 443:UDP:*:Disabled:ooVoo UDP port 443
"37674:TCP"= 37674:TCP:*:Disabled:ooVoo TCP port 37674
"37674:UDP"= 37674:UDP:*:Disabled:ooVoo UDP port 37674
"37675:UDP"= 37675:UDP:*:Disabled:ooVoo UDP port 37675

R2 gupdate1c9c0b5d8e56948;Google Update Service (gupdate1c9c0b5d8e56948);c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 133104]
R3 AvsBluebird;FusionHDTV USB, AVStream Capture;c:\windows\system32\drivers\bluebird2.sys [2007-12-18 403712]
R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-11-06 34064]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [2009-03-03 51472]
S0 TfSysMon;TfSysMon;c:\windows\system32\drivers\TfSysMon.sys [2009-03-03 39184]
S1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\Drivers\avgldx86.sys [2009-04-28 325640]
S1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\System32\Drivers\avgtdix.sys [2009-04-28 108552]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [2008-02-21 40928]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [2008-02-21 27776]
S2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-04-28 298264]
S2 QuickBooksDB18;QuickBooksDB18;c:\progra~1\Intuit\QUICKB~1\QBDBMgrN.exe [2006-09-13 128536]
S2 ThreatFire;ThreatFire; [x]
S2 TSUDPLogger;Talkswitch UDP Logger Service;c:\program files\TalkSwitch\UDPLogger\UDPLogger.exe [2008-10-09 188416]
S2 Viewpoint Manager Service;Viewpoint Manager Service;c:\program files\Viewpoint\Common\ViewpointService.exe [2007-01-04 24652]
S3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [2009-03-03 33040]


— Other Services/Drivers In Memory —

*Deregistered* - aawservice
*Deregistered* - AegisP
*Deregistered* - AFD
*Deregistered* - Arp1394
*Deregistered* - avg8wd
*Deregistered* - AvgLdx86
*Deregistered* - AvgMfx86
*Deregistered* - AvgTdiX
*Deregistered* - Beep
*Deregistered* - Bonjour Service
*Deregistered* - BridgeMP
*Deregistered* - Browser
*Deregistered* - BTDriver
*Deregistered* - BTKRNL
*Deregistered* - btwdins
*Deregistered* - Cdfs
*Deregistered* - CryptSvc
*Deregistered* - DcomLaunch
*Deregistered* - Dhcp
*Deregistered* - dmio
*Deregistered* - dmload
*Deregistered* - dmserver
*Deregistered* - Dnscache
*Deregistered* - ElbyCDIO
*Deregistered* - ERSvc
*Deregistered* - EventSystem
*Deregistered* - Fastfat
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - Fips
*Deregistered* - FltMgr
*Deregistered* - Ftdisk
*Deregistered* - Gpc
*Deregistered* - gupdate1c9c0b5d8e56948
*Deregistered* - hamachi
*Deregistered* - helpsvc
*Deregistered* - HidServ
*Deregistered* - HTTP
*Deregistered* - ImapiService
*Deregistered* - IpNat
*Deregistered* - IPSec
*Deregistered* - ISODrive
*Deregistered* - JavaQuickStarterService
*Deregistered* - Kbdclass
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LBTServ
*Deregistered* - LightScribeService
*Deregistered* - LmHosts
*Deregistered* - Logitech Easy Synchronization
*Deregistered* - LVCOMSer
*Deregistered* - LVPr2Mon
*Deregistered* - LVPrcSrv
*Deregistered* - LVSrvLauncher
*Deregistered* - LVUSBSta
*Deregistered* - mchInjDrv
*Deregistered* - MDM
*Deregistered* - mnmdd
*Deregistered* - Modem
*Deregistered* - Mouclass
*Deregistered* - MountMgr
*Deregistered* - MRxDAV
*Deregistered* - MRxSmb
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NDIS
*Deregistered* - NdisTapi
*Deregistered* - Ndisuio
*Deregistered* - NdisWan
*Deregistered* - NDProxy
*Deregistered* - Nero BackItUp Scheduler 3
*Deregistered* - NetBIOS
*Deregistered* - NetBT
*Deregistered* - Netman
*Deregistered* - Nla
*Deregistered* - NMIndexingService
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - Null
*Deregistered* - NVSvc
*Deregistered* - PartMgr
*Deregistered* - pcouffin
*Deregistered* - PnkBstrA
*Deregistered* - PnkBstrB
*Deregistered* - PolicyAgent
*Deregistered* - PptpMiniport
*Deregistered* - ProtectedStorage
*Deregistered* - PSched
*Deregistered* - QBCFMonitorService
*Deregistered* - QuickBooksDB18
*Deregistered* - RasAcd
*Deregistered* - Rasl2tp
*Deregistered* - RasMan
*Deregistered* - RasPppoe
*Deregistered* - Raspti
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - rdpdr
*Deregistered* - RDPWD
*Deregistered* - RemoteRegistry
*Deregistered* - RimVSerPort
*Deregistered* - Roxio Upnp Server 9
*Deregistered* - RoxLiveShare9
*Deregistered* - RoxWatch9
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - SCDEmu
*Deregistered* - Schedule
*Deregistered* - seclogon
*Deregistered* - SENS
*Deregistered* - ServiceLayer
*Deregistered* - ShellHWDetection
*Deregistered* - Spooler
*Deregistered* - sr
*Deregistered* - srservice
*Deregistered* - Srv
*Deregistered* - ssdpsrv
*Deregistered* - StarWindService
*Deregistered* - stisvc
*Deregistered* - swenum
*Deregistered* - TapiSrv
*Deregistered* - Tcpip
*Deregistered* - TDTCP
*Deregistered* - TermService
*Deregistered* - TfFsMon
*Deregistered* - TfNetMon
*Deregistered* - TfSysMon
*Deregistered* - Themes
*Deregistered* - ThreatFire
*Deregistered* - TrkWks
*Deregistered* - TSUDPLogger
*Deregistered* - Update
*Deregistered* - VBoxDrv
*Deregistered* - VBoxUSBMon
*Deregistered* - VgaSave
*Deregistered* - Viewpoint Manager Service
*Deregistered* - vmm
*Deregistered* - VolSnap
*Deregistered* - VPCNetS2
*Deregistered* - vsbus
*Deregistered* - W32Time
*Deregistered* - Wanarp
*Deregistered* - Wdf01000
*Deregistered* - WebClient
*Deregistered* - WinDriver6
*Deregistered* - windrvNT
*Deregistered* - wltrysvc
*Deregistered* - WS2IFSL
*Deregistered* - WudfPf
*Deregistered* - WudfSvc
*Deregistered* - WZCSVC

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
\Shell\AutoRun\command - K:\autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{df714447-b03d-11dd-a14e-00301b43e83b}]
\Shell\Shell00\Command - H:\Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f024fa4c-36a8-11dd-a0c9-00301b43e83b}]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Common Files\LightScribe\LSRunOnce.exe"
.
Contents of the 'Scheduled Tasks' folder

2009-04-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-12 00:57]

2009-05-01 c:\windows\Tasks\GoogleUpdateTaskMachine.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 06:12]

2009-05-01 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-839522115-115176313-2146432963-1003.job
- c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-12 07:11]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://search.orbitdownloader.com
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &AIM; Toolbar Search - c:\documents and settings\All Users\Application Data\AIM Toolbar\ieToolbar\resources\en-US\local\search.html
IE: &Download; by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab; video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Add to EverNote - c:\program files\EverNote\EverNote\enbar.dll/2000
IE: Add to Google Photos Screensa&ver; - c:\windows\system32\GPhotos.scr/200
IE: Customize Menu - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
IE: Do&wnload; selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load; all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: Fill Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
IE: RoboForm Toolbar - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
IE: Save Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
IE: {{9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - {674CC1A8-3A39-421B-B075-68FA80DDAB9C} - c:\program files\Third Globe\iFetcher\WFF_IE_TBExtension.dll
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} - hxxp://workspace.office.live.com/Misc/Microsoft.OfficeLive.Workspace.RichUpload.cab
FF - ProfilePath - c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrie7&query;=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrab&query;=
FF - component: c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\extensions\{22119944-ED35-4ab1-910B-E619EA06A115}\components\rfproxy_27.dll
FF - component: c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\components\XpcomOpusConnector.dll
FF - component: c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\extensions\{A5ABA0BB-F195-40d8-A5E9-0801153E6597}\components\enbar.dll
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - component: c:\program files\Copernic Desktop Search 2\FirefoxConnector\components\CSPXPCOMBridge.dll
FF - component: c:\program files\Google\Google Gears\Firefox\components\gears.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-30 21:09
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …


C:\sccfg.sys 358 bytes


**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\SecuROM\License information*]
"datasecu"=hex:f8,b9,2f,18,3c,2b,71,a9,09,07,05,b6,64,82,7f,3e,10,da,d1,0e,fc,
0f,12,a6,c2,00,ac,46,4a,bf,e4,fc,fb,90,d0,0b,57,10,aa,5f,b6,04,4f,5a,57,df,\
"rkeysecu"=hex:16,43,3a,cb,e7,93,41,14,35,78,6e,3d,ec,f7,42,11
.
——————— DLLs Loaded Under Running Processes ———————

- - - - - - - > 'winlogon.exe'(1728)
c:\program files\common files\logitech\bluetooth\LBTWlgn.dll
c:\program files\common files\logitech\bluetooth\LBTServ.dll
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll
c:\program files\ThreatFire\TFNI.dll

- - - - - - - > 'lsass.exe'(1872)
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll

- - - - - - - > 'explorer.exe'(4208)
c:\program files\ThreatFire\TFWAH.dll
c:\program files\Logitech\SetPoint\GameHook.dll
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\program files\Dropbox\DropboxExt.dll
c:\windows\system32\btmmhook.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Completion time: 2009-05-01 21:14
ComboFix-quarantined-files.txt 2009-05-01 04:12
ComboFix2.txt 2009-05-01 01:39
ComboFix3.txt 2009-04-29 17:27
ComboFix4.txt 2009-04-28 20:34
ComboFix5.txt 2009-05-01 04:02

Pre-Run: 45,919,354,880 bytes free
Post-Run: 45,914,292,224 bytes free

Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
540 — E O F — 2009-04-16 06:55
Hi

Please open your device manager to see if there're any items with an exclamation mark in front of them. You can open Device Manager by double-clicking on the System icon in Control Panel, choosing the Hardware tab, and clicking Device Manager.


Please download SystemLook from one of the links below and save it to your Desktop.
Download Mirror #1
Download Mirror #2

* Double-click SystemLook.exe to run it.
* Copy the content of the following codebox into the main textfield:

:comment
Make sure you copy *all* the text in this codebox.

:reg
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32

* Click the Look button to start the scan.
* When finished, a notepad window will open with the results of the scan. Please post this log in your next reply.

Note: The log can also be found on your Desktop entitled SystemLook.txt

__________

Click start-> run, write services.msc and click ok. Double click Cryptography Services (CryptSvc) service on the list and check that it's started and startup type is automatic. Then click ok to close the window.



Upload following files to http://www.virustotal.com and post back the results:
c:\windows\system32\wininet.dll
c:\windows\system32\termsrv.dll




Open notepad and copy/paste the text in the quotebox below into it:

http://forums.whatthetech.com/Audio_gone_t102363.html

Collect::
c:\windows\system32\prtsks.dll


Save this as
CFScript

A word of warning: Neither I nor sUBs are responsible for any damage you may have caused your machine. This tool is not a toy and not for everyday use.

[external image: Posted Image]

Close all browser windows and refering to the picture above, drag CFScript into ComboFix.exe. You'll be asked to submit some samples. Please follow the given instructions to do so.
Then post the resultant log & a fresh dds.txt contents.


Combofix should never take more that 20 minutes including the reboot if malware is detected.
If it does, open Task Manager then Processes tab (press ctrl, alt and del at the same time) and end any processes of findstr, find, sed or swreg, then combofix should continue.
If that happened we want to know, and also what process you had to end.
SystemLook v1.0 by jpshortstuff (24.04.09)
Log created at 18:49 on 01/05/2009 by Charles (Administrator - Elevation successful)

========== reg ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"aux"="wdmaud.drv"
"aux1"="wdmaud.drv"
"aux2"="wdmaud.drv"
"aux3"="wdmaud.drv"
"aux4"="wdmaud.drv"
"aux5"="wdmaud.drv"
"midi"="wdmaud.drv"
"midi1"="wdmaud.drv"
"midi2"="wdmaud.drv"
"midi3"="wdmaud.drv"
"midi4"="wdmaud.drv"
"midi5"="wdmaud.drv"
"midi6"="wdmaud.drv"
"midi7"="wdmaud.drv"
"midimapper"="midimap.dll"
"mixer"="wdmaud.drv"
"mixer1"="wdmaud.drv"
"mixer2"="wdmaud.drv"
"mixer3"="wdmaud.drv"
"mixer4"="wdmaud.drv"
"mixer5"="wdmaud.drv"
"mixer6"="wdmaud.drv"
"mixer7"="wdmaud.drv"
"msacm.avis"="ff_acm.acm"
"msacm.divxa32"="msaud32_divx.acm"
"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax"
"msacm.imaadpcm"="imaadp32.acm"
"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm"
"msacm.msadpcm"="msadp32.acm"
"msacm.msaudio1"="msaud32.acm"
"msacm.msg711"="msg711.acm"
"msacm.msg723"="msg723.acm"
"msacm.msgsm610"="msgsm32.acm"
"msacm.siren"="sirenacm.dll"
"msacm.sl_anet"="sl_anet.acm"
"msacm.trspch"="tssoft32.acm"
"MSVideo"="vfwwdm32.dll"
"MSVideo8"="VfWWDM32.dll"
"vidc.cvid"="iccvid.dll"
"vidc.DIVX"="DivX.dll"
"vidc.ffds"="ff_vfw.dll"
"VIDC.FPS1"="frapsvid.dll"
"VIDC.I420"="lvcodec2.dll"
"vidc.iv31"="ir32_32.dll"
"vidc.iv32"="ir32_32.dll"
"vidc.iv41"="ir41_32.ax"
"vidc.iv50"="ir50_32.dll"
"VIDC.IYUV"="iyuv_32.dll"
"vidc.M261"="msh261.drv"
"vidc.M263"="msh263.drv"
"vidc.mrle"="msrle32.dll"
"vidc.msvc"="msvidc32.dll"
"vidc.tscc"="tsccvid.dll"
"VIDC.UYVY"="msyuv.dll"
"vidc.XVID"="xvidvfw.dll"
"VIDC.YUY2"="msyuv.dll"
"vidc.yv12"="DivX.dll"
"VIDC.YVU9"="tsbyuv.dll"
"VIDC.YVYU"="msyuv.dll"
"wave"="wdmaud.drv"
"wave1"="wdmaud.drv"
"wave2"="wdmaud.drv"
"wave3"="wdmaud.drv"
"wave4"="wdmaud.drv"
"wave5"="wdmaud.drv"
"wave6"="wdmaud.drv"
"wave7"="wdmaud.drv"
"wave8"="wdmaud.drv"
"wave9"="wdmaud.drv"
"wavemapper"="msacm32.drv"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\Terminal Server]


-=End Of File=-


http://www.virustotal.com/analisis/7ba1772…8285ff121aea170

http://www.virustotal.com/analisis/e30c88d…81df0394e9a80bd
ComboFix 09-04-27.02 - Charles 05/01/2009 18:59.11 - NTFSx86
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Charles\Desktop\CFScript.txt
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\prtsks.dll

.
((((((((((((((((((((((((( Files Created from 2009-06-02 to 2009-5-2 )))))))))))))))))))))))))))))))
.

2009-04-29 20:30 . 2009-04-29 20:30 ——– d—–w c:\documents and settings\Charles\Local Settings\Application Data\GameSpy
2009-04-29 20:29 . 2009-04-29 20:29 130 —-a-w c:\documents and settings\Charles\Local Settings\Application Data\fusioncache.dat
2009-04-28 00:14 . 2009-04-28 00:14 10520 —-a-w c:\windows\system32\avgrsstx.dll
2009-04-28 00:14 . 2009-04-28 00:14 108552 —-a-w c:\windows\system32\drivers\avgtdix.sys
2009-04-28 00:14 . 2009-04-28 00:14 325640 —-a-w c:\windows\system32\drivers\avgldx86.sys
2009-04-28 00:14 . 2009-05-02 00:09 ——– d—–w c:\windows\system32\drivers\Avg
2009-04-25 07:22 . 2009-04-25 07:22 664 —-a-w c:\windows\system32\d3d9caps.dat
2009-04-25 06:18 . 2009-04-25 06:18 ——– d—–w c:\windows\NV1988684.TMP
2009-04-25 06:07 . 2006-02-28 12:00 13312 -c–a-w c:\windows\system32\dllcache\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 13312 —-a-w c:\windows\system32\irclass.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 -c–a-w c:\windows\system32\dllcache\spxcoins.dll
2009-04-25 06:07 . 2006-02-28 12:00 24661 —-a-w c:\windows\system32\spxcoins.dll
2009-04-25 03:10 . 2009-04-25 03:10 ——– d—–w c:\windows\NV2004640.TMP
2009-04-25 00:15 . 2009-04-25 00:16 ——– d—–w c:\windows\NV2008120.TMP
2009-04-24 23:05 . 2009-04-24 23:05 ——– d—–w c:\windows\NV1992512.TMP
2009-04-24 18:42 . 2009-04-24 18:42 ——– d—–w c:\windows\NV20041536.TMP
2009-04-23 04:18 . 2009-04-27 19:13 ——– d—–w c:\documents and settings\Charles\Local Settings\Application Data\MediaMonkey
2009-04-23 03:19 . 2009-04-23 03:19 ——– d—–w c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2009-04-22 07:02 . 2009-04-22 07:02 ——– d—–w c:\documents and settings\LocalService\Application Data\Roxio
2009-04-22 07:02 . 2009-04-22 07:05 ——– d—–w c:\documents and settings\Charles\Application Data\Roxio
2009-04-20 19:11 . 2009-05-01 19:08 ——– d–h–w C:\$AVG8.VAULT$
2009-04-20 18:31 . 2009-05-01 03:54 256 —-a-w c:\windows\system32\pool.bin
2009-04-20 18:31 . 2009-04-20 18:31 ——– d—–w c:\documents and settings\Charles\Application Data\Research In Motion
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\InstallShield
2009-04-20 17:01 . 2009-04-20 17:01 ——– d—–w c:\documents and settings\All Users\Application Data\Sonic
2009-04-20 16:59 . 2009-04-20 16:59 ——– d—–w c:\program files\Common Files\Sonic Shared
2009-04-20 16:59 . 2009-04-25 05:29 ——– d—–w c:\documents and settings\All Users\Application Data\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Roxio
2009-04-20 16:59 . 2009-04-20 17:00 ——– d—–w c:\program files\Common Files\Roxio Shared
2009-04-20 16:59 . 2007-01-18 17:24 26496 —-a-r c:\windows\system32\drivers\RimSerial.sys
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Common Files\Research In Motion
2009-04-20 16:58 . 2009-04-20 16:58 ——– d—–w c:\program files\Research In Motion
2009-04-18 17:52 . 2009-04-28 00:14 ——– d—–w c:\documents and settings\All Users\Application Data\avg8
2009-04-16 05:17 . 2009-04-16 05:17 ——– d—–w c:\program files\TeraCopy
2009-04-15 19:03 . 2008-05-03 11:55 2560 —-a-w c:\windows\system32\xpsp4res.dll
2009-04-08 01:27 . 2009-04-08 01:27 ——– d—–w c:\program files\Common Files\DivX Shared

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-01 03:13 . 2008-12-02 06:05 ——– d—–w c:\program files\Taskbar Shuffle
2009-05-01 00:48 . 2007-09-23 08:52 ——– d—–w c:\program files\Common Files\Adobe
2009-04-28 20:03 . 2008-06-01 07:10 ——– d—–w c:\program files\Java
2009-04-28 00:13 . 2009-04-28 00:13 ——– d—–w c:\program files\AVG
2009-04-27 21:49 . 2007-09-22 02:56 92256 —-a-w c:\documents and settings\Charles\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-27 19:56 . 2007-09-22 05:40 ——– d—–w c:\program files\MediaMonkey
2009-04-27 19:07 . 2007-09-22 03:01 ——– d—–w c:\program files\Realtek
2009-04-27 19:06 . 2007-09-22 01:33 24064 —-a-w c:\windows\autoload.exe
2009-04-27 19:06 . 2007-09-22 06:46 ——– d—–w c:\program files\Google
2009-04-25 06:52 . 2003-03-31 12:00 67 –sha-w c:\windows\Fonts\desktop.ini
2009-04-23 04:22 . 2009-01-16 21:36 ——– d—–w c:\program files\The KMPlayer
2009-04-20 16:59 . 2007-09-19 06:41 ——– d—–w c:\program files\Common Files\InstallShield
2009-04-11 04:05 . 2008-12-05 23:36 ——– d—–w c:\program files\Digsby
2009-04-08 01:27 . 2008-04-11 19:26 ——– d—–w c:\program files\DivX
2009-04-05 20:52 . 2007-09-24 01:05 ——– d—–w c:\program files\Orbitdownloader
2009-03-22 04:47 . 2009-03-22 04:28 ——– d—–w c:\program files\CamStudio
2009-03-22 04:19 . 2007-10-18 02:46 ——– d—–w c:\program files\WMR11
2009-03-22 04:17 . 2007-10-18 02:49 ——– d—–w c:\program files\WinPcap
2009-03-21 19:24 . 2007-09-23 09:36 ——– d—–w c:\program files\Copernic Desktop Search 2
2009-03-21 05:59 . 2008-11-11 05:45 60048 —ha-w c:\windows\system32\mlfcache.dat
2009-03-20 18:50 . 2009-03-20 18:50 3358720 —-a-w c:\windows\system32\GPhotos.scr
2009-03-16 21:18 . 2009-04-23 04:28 69448 —-a-w c:\windows\system32\XAPOFX1_3.dll
2009-03-16 21:18 . 2009-04-23 04:28 517448 —-a-w c:\windows\system32\XAudio2_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 235352 —-a-w c:\windows\system32\xactengine3_4.dll
2009-03-16 21:18 . 2009-04-23 04:28 22360 —-a-w c:\windows\system32\X3DAudio1_6.dll
2009-03-10 17:03 . 2009-01-16 21:27 ——– d—–w c:\program files\ThreatFire
2009-03-09 22:27 . 2009-04-23 04:28 453456 —-a-w c:\windows\system32\d3dx10_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 4178264 —-a-w c:\windows\system32\D3DX9_41.dll
2009-03-09 22:27 . 2009-04-23 04:28 1846632 —-a-w c:\windows\system32\D3DCompiler_41.dll
2009-03-09 12:19 . 2008-10-08 06:48 410984 —-a-w c:\windows\system32\deploytk.dll
2009-03-04 07:11 . 2009-03-04 07:11 ——– d—–w c:\program files\Common Files\Skype
2009-03-04 07:11 . 2007-12-19 19:35 ——– d—–r c:\program files\Skype
2009-03-04 07:09 . 2007-09-22 22:49 ——– d—–w c:\program files\Azureus
2009-03-03 20:22 . 2007-09-22 06:47 ——– d—–w c:\program files\DVD Flick
2009-03-03 19:19 . 2009-01-16 21:27 39184 —-a-w c:\windows\system32\drivers\TfSysMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 33040 —-a-w c:\windows\system32\drivers\TfNetMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 12560 —-a-w c:\windows\system32\drivers\TfKbMon.sys
2009-03-03 19:19 . 2009-01-16 21:27 51472 —-a-w c:\windows\system32\drivers\TfFsMon.sys
2009-02-24 19:34 . 2009-02-24 19:34 90112 —-a-w c:\windows\system32\dpl100.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx0c.dll
2009-02-24 19:34 . 2009-02-24 19:34 823296 —-a-w c:\windows\system32\divx_xx07.dll
2009-02-24 19:34 . 2009-02-24 19:34 815104 —-a-w c:\windows\system32\divx_xx0a.dll
2009-02-24 19:34 . 2009-02-24 19:34 802816 —-a-w c:\windows\system32\divx_xx11.dll
2009-02-24 19:34 . 2009-02-24 19:34 684032 —-a-w c:\windows\system32\DivX.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\mozilla firefox\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\mozilla firefox\plugins\ssldivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 1044480 —-a-w c:\program files\opera\program\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 —-a-w c:\program files\opera\program\plugins\ssldivx.dll
2008-09-22 02:07 . 2007-12-02 02:19 48 –sh–w c:\windows\SB68DC6FF.tmp
2006-05-03 09:06 . 2007-10-15 17:53 163328 –sha-r c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2007-10-15 17:53 31232 –sha-r c:\windows\system32\msfDX.dll
2007-12-17 12:43 . 2008-02-17 02:59 27648 –sha-w c:\windows\system32\Smab0.dll
.

——- Sigcheck ——-

[-] 2007-06-27 14:40 824320 D6ED5E042C5207553E7F5E842918137F c:\windows\$hf_mig$\KB937143-IE7\SP2QFE\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\$hf_mig$\KB939653-IE7\SP2QFE\wininet.dll
[-] 2007-10-10 23:47 825344 0E5D918F87EFA7D2424D66B499C7EB04 c:\windows\$hf_mig$\KB942615-IE7\SP2QFE\wininet.dll
[-] 2008-03-01 13:03 827392 6316C2F0C61271C8ABDFF7429174879E c:\windows\$hf_mig$\KB947864-IE7\SP2QFE\wininet.dll
[-] 2008-04-23 03:35 827392 41546B396A526918DA7995A02EA04E51 c:\windows\$hf_mig$\KB950759-IE7\SP2QFE\wininet.dll
[-] 2008-08-26 09:08 827904 77C192FE56A70D7FA0247BA0A6201C32 c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll
[-] 2008-10-16 20:24 827904 0D5B75171FF51775B630A431B6C667E8 c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll
[-] 2008-12-20 23:56 827904 044E0A4E9FE97C0FB9AFE9C89E2A82E6 c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\$hf_mig$\KB963027-IE7\SP3QFE\wininet.dll
[7] 2004-08-04 07:56 656384 C0823FC5469663BA63E7DB88F9919D70 c:\windows\$NtUninstallKB939653$\wininet.dll
[-] 2007-08-14 01:54 818688 A4A0FC92358F39538A6494C42EF99FE9 c:\windows\ie7updates\KB939653-IE7\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\ie7updates\KB942615-IE7\wininet.dll
[-] 2007-10-10 23:56 824832 30C1E0F34AD2972C72A01DB5C74AB065 c:\windows\ie7updates\KB947864-IE7\wininet.dll
[-] 2008-03-01 13:06 826368 AD21461AEF8244EDEC2EF18E55E1DCF3 c:\windows\ie7updates\KB950759-IE7\wininet.dll
[-] 2008-04-23 04:16 826368 F6589BE784647CFDBC22EA51CCB1A57A c:\windows\ie7updates\KB956390-IE7\wininet.dll
[-] 2008-08-26 07:24 826368 EF8EBA98145BFA44E80D17A3B3453300 c:\windows\ie7updates\KB958215-IE7\wininet.dll
[-] 2008-10-16 20:38 826368 6741EAF7B7F110E803A6E38F6E5FA6B0 c:\windows\ie7updates\KB961260-IE7\wininet.dll
[-] 2008-12-20 23:15 826368 A82935D32D0672E8FF4E91AE398E901C c:\windows\ie7updates\KB963027-IE7\wininet.dll
[-] 2007-06-26 14:35 665600 E1A3DD68B5380B360A7310A64D9BB188 c:\windows\SoftwareDistribution\Download\00f4dcdbcc87699e75212b885cb6bebf\sp2qfe\wininet.dll
[-] 2007-08-20 10:04 824832 774435E499D8E9643EC961A6103C361F c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2GDR\wininet.dll
[-] 2007-08-20 10:02 825344 357D54BF94FE9D6D8505A96B5C2A3BCA c:\windows\SoftwareDistribution\Download\0eda838ef8ec599d822155030a70ecac\SP2QFE\wininet.dll
[-] 2009-03-03 00:18 826368 28775945CCD53DEE280EF58DEA1A94C4 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3gdr\wininet.dll
[-] 2009-03-03 00:17 828416 C8667854873938CA13C986F16B0CD183 c:\windows\SoftwareDistribution\Download\263159e92061f273983a0f9531635ce0\sp3qfe\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\wininet.dll
[-] 2007-08-22 12:55 665600 A1BC17EB3758D73C3938B2318820F5B4 c:\windows\system32\dllcache\wininet.dll

[-] 2008-04-14 00:12 295424 FF3477C03BE7201C294C35F684B3479F c:\windows\system32\termsrv.dll
.
((((((((((((((((((((((((((((( SnapShot_2009-04-28_20.19.03 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-05-01 03:12 . 2009-05-01 03:12 16384 c:\windows\TEMP\Perflib_Perfdata_480.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2008-06-20 00:51 143360 —-a-w c:\program files\Dropbox\DropboxExt.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-08-03 202024]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2006-02-28 15360]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"Google Update"="c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-12 133104]
"Taskbar Shuffle"="c:\program files\Taskbar Shuffle\taskbarshuffle.exe" [2008-04-17 818176]
"Copernic Desktop Search - Home"="c:\program files\Copernic Desktop Search 2\DesktopSearchService.exe" [2008-12-11 1588224]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2007-08-30 205480]
"Comrade.exe"="c:\program files\GameSpy\Comrade\Comrade.exe" [2007-06-29 36864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"U.S. Robotics Wireless Manager UI"="c:\windows\system32\WLTRAY" [X]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"Easy Synchronization"="c:\program files\Logitech\Easy Synchronization\LogitechEasySync.exe" [2005-10-05 53248]
"CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 57344]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-12-11 286720]
"TSM_AutoUpdate"="c:\program files\TalkSwitch\TalkSwitch Configuration 6.10\TSAutoUpdate.exe" [2008-10-09 169256]
"ThreatFire"="c:\program files\ThreatFire\TFTray.exe" [2009-03-03 263440]
"BlackBerryAutoUpdate"="c:\program files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe" [2008-11-04 615696]
"RoxWatchTray"="c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2008-09-19 236016]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-04-28 1932568]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-28 35696]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-09-17 1657376]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2008-10-10 69632]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2005-12-19 15797248]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]

c:\documents and settings\Charles\Start Menu\Programs\Startup\
Digsby.lnk - c:\program files\Digsby\digsby.exe [2008-10-10 137728]
DING!.lnk - c:\program files\Southwest Airlines\Ding\Ding.exe [2006-6-22 462848]

c:\documents and settings\All Users\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-11-29 561213]
Desktop Manager.lnk - c:\program files\Research In Motion\BlackBerry\DesktopMgr.exe [2008-11-4 1545488]
Launchy.lnk - c:\program files\Launchy\Launchy.exe [2008-12-1 286720]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2008-12-21 809488]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{FE24CD78-7C63-465D-8787-4EDF7FC79895}"= "c:\program files\Logitech\Easy Synchronization\shellexecutehook.dll" [2005-10-05 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-11-07 23:41 72208 —-a-w c:\program files\common files\logitech\bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-04-28 00:14 10520 —-a-w c:\windows\system32\avgrsstx.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Speed Launcher.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Speed Launcher.lnk
backup=c:\windows\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Synchronizer.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Synchronizer.lnk
backup=c:\windows\pss\Adobe Acrobat Synchronizer.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech Desktop Messenger.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk
backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Orbit.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Orbit.lnk
backup=c:\windows\pss\Orbit.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^QuickBooks Update Agent.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\QuickBooks Update Agent.lnk
backup=c:\windows\pss\QuickBooks Update Agent.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Dropbox.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^eFax 4.4.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\eFax 4.4.lnk
backup=c:\windows\pss\eFax 4.4.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^hamachi.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\hamachi.lnk
backup=c:\windows\pss\hamachi.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^Rainmeter.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\Rainmeter.lnk
backup=c:\windows\pss\Rainmeter.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Charles^Start Menu^Programs^Startup^TalkSwitch Registration Reminder.lnk]
path=c:\documents and settings\Charles\Start Menu\Programs\Startup\TalkSwitch Registration Reminder.lnk
backup=c:\windows\pss\TalkSwitch Registration Reminder.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\Counter-Strike Source\\hl2.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\WINDOWS\\system32\\ElectricSheep.scr"=
"c:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\WinHTTrack\\WinHTTrack.exe"=
"c:\\Program Files\\SmartFTP Client\\SmartFTP.exe"=
"c:\\Program Files\\Intuit\\QuickBooks 2008\\QBDBMgrN.exe"=
"c:\\Program Files\\messenger\\msmsgs.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\ooVoo\\ooVoo.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.dll"=
"c:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FarCry2.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Launcher.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Editor.exe"=
"c:\\Program Files\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\Orb.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbTray.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\OrbStreamerClient.exe"=
"c:\\Program Files\\Orb Networks\\Orb\\bin\\xmltv.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"443:TCP"= 443:TCP:*:Disabled:ooVoo TCP port 443
"443:UDP"= 443:UDP:*:Disabled:ooVoo UDP port 443
"37674:TCP"= 37674:TCP:*:Disabled:ooVoo TCP port 37674
"37674:UDP"= 37674:UDP:*:Disabled:ooVoo UDP port 37674
"37675:UDP"= 37675:UDP:*:Disabled:ooVoo UDP port 37675

R2 gupdate1c9c0b5d8e56948;Google Update Service (gupdate1c9c0b5d8e56948);c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 133104]
R3 AvsBluebird;FusionHDTV USB, AVStream Capture;c:\windows\system32\drivers\bluebird2.sys [2007-12-18 403712]
R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-11-06 34064]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [2009-03-03 51472]
S0 TfSysMon;TfSysMon;c:\windows\system32\drivers\TfSysMon.sys [2009-03-03 39184]
S1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\Drivers\avgldx86.sys [2009-04-28 325640]
S1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\System32\Drivers\avgtdix.sys [2009-04-28 108552]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [2008-02-21 40928]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [2008-02-21 27776]
S2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-04-28 298264]
S2 QuickBooksDB18;QuickBooksDB18;c:\progra~1\Intuit\QUICKB~1\QBDBMgrN.exe [2006-09-13 128536]
S2 ThreatFire;ThreatFire; [x]
S2 TSUDPLogger;Talkswitch UDP Logger Service;c:\program files\TalkSwitch\UDPLogger\UDPLogger.exe [2008-10-09 188416]
S2 Viewpoint Manager Service;Viewpoint Manager Service;c:\program files\Viewpoint\Common\ViewpointService.exe [2007-01-04 24652]
S3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [2009-03-03 33040]


— Other Services/Drivers In Memory —

*Deregistered* - aawservice
*Deregistered* - AegisP
*Deregistered* - AFD
*Deregistered* - Arp1394
*Deregistered* - avg8wd
*Deregistered* - AvgLdx86
*Deregistered* - AvgMfx86
*Deregistered* - AvgTdiX
*Deregistered* - Beep
*Deregistered* - Bonjour Service
*Deregistered* - BridgeMP
*Deregistered* - Browser
*Deregistered* - BTDriver
*Deregistered* - BTKRNL
*Deregistered* - btwdins
*Deregistered* - Cdfs
*Deregistered* - CryptSvc
*Deregistered* - DcomLaunch
*Deregistered* - Dhcp
*Deregistered* - dmio
*Deregistered* - dmload
*Deregistered* - dmserver
*Deregistered* - Dnscache
*Deregistered* - ElbyCDIO
*Deregistered* - ERSvc
*Deregistered* - EventSystem
*Deregistered* - Fastfat
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - Fips
*Deregistered* - FltMgr
*Deregistered* - Ftdisk
*Deregistered* - Gpc
*Deregistered* - gupdate1c9c0b5d8e56948
*Deregistered* - hamachi
*Deregistered* - helpsvc
*Deregistered* - HidServ
*Deregistered* - HTTP
*Deregistered* - ImapiService
*Deregistered* - IpNat
*Deregistered* - IPSec
*Deregistered* - ISODrive
*Deregistered* - JavaQuickStarterService
*Deregistered* - Kbdclass
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LBTServ
*Deregistered* - LightScribeService
*Deregistered* - LmHosts
*Deregistered* - Logitech Easy Synchronization
*Deregistered* - LVCOMSer
*Deregistered* - LVPr2Mon
*Deregistered* - LVPrcSrv
*Deregistered* - LVSrvLauncher
*Deregistered* - LVUSBSta
*Deregistered* - mchInjDrv
*Deregistered* - MDM
*Deregistered* - mnmdd
*Deregistered* - Modem
*Deregistered* - Mouclass
*Deregistered* - MountMgr
*Deregistered* - MRxDAV
*Deregistered* - MRxSmb
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NDIS
*Deregistered* - NdisTapi
*Deregistered* - Ndisuio
*Deregistered* - NdisWan
*Deregistered* - NDProxy
*Deregistered* - Nero BackItUp Scheduler 3
*Deregistered* - NetBIOS
*Deregistered* - NetBT
*Deregistered* - Netman
*Deregistered* - Nla
*Deregistered* - NMIndexingService
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - Null
*Deregistered* - NVSvc
*Deregistered* - PartMgr
*Deregistered* - pcouffin
*Deregistered* - PnkBstrA
*Deregistered* - PnkBstrB
*Deregistered* - PolicyAgent
*Deregistered* - PptpMiniport
*Deregistered* - ProtectedStorage
*Deregistered* - PSched
*Deregistered* - QBCFMonitorService
*Deregistered* - QuickBooksDB18
*Deregistered* - RasAcd
*Deregistered* - Rasl2tp
*Deregistered* - RasMan
*Deregistered* - RasPppoe
*Deregistered* - Raspti
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - rdpdr
*Deregistered* - RDPWD
*Deregistered* - RemoteRegistry
*Deregistered* - RimVSerPort
*Deregistered* - Roxio Upnp Server 9
*Deregistered* - RoxLiveShare9
*Deregistered* - RoxWatch9
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - SCDEmu
*Deregistered* - Schedule
*Deregistered* - seclogon
*Deregistered* - SENS
*Deregistered* - ServiceLayer
*Deregistered* - ShellHWDetection
*Deregistered* - Spooler
*Deregistered* - sr
*Deregistered* - srservice
*Deregistered* - Srv
*Deregistered* - ssdpsrv
*Deregistered* - StarWindService
*Deregistered* - stisvc
*Deregistered* - swenum
*Deregistered* - TapiSrv
*Deregistered* - Tcpip
*Deregistered* - TDTCP
*Deregistered* - TermService
*Deregistered* - TfFsMon
*Deregistered* - TfNetMon
*Deregistered* - TfSysMon
*Deregistered* - Themes
*Deregistered* - ThreatFire
*Deregistered* - TrkWks
*Deregistered* - TSUDPLogger
*Deregistered* - Update
*Deregistered* - VBoxDrv
*Deregistered* - VBoxUSBMon
*Deregistered* - VgaSave
*Deregistered* - Viewpoint Manager Service
*Deregistered* - vmm
*Deregistered* - VolSnap
*Deregistered* - VPCNetS2
*Deregistered* - vsbus
*Deregistered* - W32Time
*Deregistered* - Wanarp
*Deregistered* - Wdf01000
*Deregistered* - WebClient
*Deregistered* - WinDriver6
*Deregistered* - windrvNT
*Deregistered* - wltrysvc
*Deregistered* - WS2IFSL
*Deregistered* - WudfPf
*Deregistered* - WudfSvc
*Deregistered* - WZCSVC

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
\Shell\AutoRun\command - K:\autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{df714447-b03d-11dd-a14e-00301b43e83b}]
\Shell\Shell00\Command - H:\Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f024fa4c-36a8-11dd-a0c9-00301b43e83b}]
\Shell\AutoRun\command - WDSetup.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Common Files\LightScribe\LSRunOnce.exe"
.
Contents of the 'Scheduled Tasks' folder

2009-04-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-12 00:57]

2009-05-02 c:\windows\Tasks\GoogleUpdateTaskMachine.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-19 06:12]

2009-05-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-839522115-115176313-2146432963-1003.job
- c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-12 07:11]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://search.orbitdownloader.com
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &AIM; Toolbar Search - c:\documents and settings\All Users\Application Data\AIM Toolbar\ieToolbar\resources\en-US\local\search.html
IE: &Download; by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab; video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Add to EverNote - c:\program files\EverNote\EverNote\enbar.dll/2000
IE: Add to Google Photos Screensa&ver; - c:\windows\system32\GPhotos.scr/200
IE: Customize Menu - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
IE: Do&wnload; selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load; all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: Fill Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
IE: RoboForm Toolbar - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
IE: Save Forms - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
IE: {{9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - {674CC1A8-3A39-421B-B075-68FA80DDAB9C} - c:\program files\Third Globe\iFetcher\WFF_IE_TBExtension.dll
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} - hxxp://workspace.office.live.com/Misc/Microsoft.OfficeLive.Workspace.RichUpload.cab
FF - ProfilePath - c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrie7&query;=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType;=tb50fftrab&query;=
FF - component: c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\extensions\{22119944-ED35-4ab1-910B-E619EA06A115}\components\rfproxy_27.dll
FF - component: c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\components\XpcomOpusConnector.dll
FF - component: c:\documents and settings\Charles\Application Data\Mozilla\Firefox\Profiles\h5n2m1p0.default\extensions\{A5ABA0BB-F195-40d8-A5E9-0801153E6597}\components\enbar.dll
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - component: c:\program files\Copernic Desktop Search 2\FirefoxConnector\components\CSPXPCOMBridge.dll
FF - component: c:\program files\Google\Google Gears\Firefox\components\gears.dll
FF - plugin: c:\documents and settings\Charles\Application Data\Mozilla\plugins\npgoogletalk.dll
FF - plugin: c:\documents and settings\Charles\Local Settings\Application Data\Google\Update\1.2.141.5\npGoogleOneClick7.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.141.5\npGoogleOneClick7.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npmozax.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npsharedview.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPTURNMED.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npViewpoint.dll
FF - plugin: c:\program files\Opera\program\plugins\npdivx32.dll
FF - plugin: c:\program files\Opera\program\plugins\nporbit.dll
FF - plugin: c:\program files\Opera\program\plugins\NPTURNMED.dll
FF - plugin: c:\program files\Photosynth\npPhotosynthMozilla.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Media Player\npViewpoint.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-01 19:03
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …


C:\sccfg.sys 358 bytes


**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————

[HKEY_USERS\S-1-5-21-839522115-115176313-2146432963-1003\Software\SecuROM\License information*]
"datasecu"=hex:f8,b9,2f,18,3c,2b,71,a9,09,07,05,b6,64,82,7f,3e,10,da,d1,0e,fc,
0f,12,a6,c2,00,ac,46,4a,bf,e4,fc,fb,90,d0,0b,57,10,aa,5f,b6,04,4f,5a,57,df,\
"rkeysecu"=hex:16,43,3a,cb,e7,93,41,14,35,78,6e,3d,ec,f7,42,11
.
——————— DLLs Loaded Under Running Processes ———————

- - - - - - - > 'winlogon.exe'(1728)
c:\program files\common files\logitech\bluetooth\LBTWlgn.dll
c:\program files\common files\logitech\bluetooth\LBTServ.dll
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll
c:\program files\ThreatFire\TFNI.dll

- - - - - - - > 'lsass.exe'(1872)
c:\windows\System32\BCMLogon.dll
c:\program files\ThreatFire\TFWAH.dll
.
Completion time: 2009-05-02 19:07
ComboFix-quarantined-files.txt 2009-05-02 02:06
ComboFix2.txt 2009-05-01 04:14
ComboFix3.txt 2009-05-01 01:39
ComboFix4.txt 2009-04-29 17:27
ComboFix5.txt 2009-05-02 01:58

Pre-Run: 44,165,681,152 bytes free
Post-Run: 44,160,212,992 bytes free

Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
549 — E O F — 2009-04-16 06:55
I reinstalled the audio drivers but still no sound and no video DDS (Ver_09-03-16.01) - NTFSx86 Run by [removed] at 16:56:45.68 on Mon 05/04/2009 Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_13 ============== Running Processes =============== ============== Pseudo HJT Report =============== uSearch Page = hxxp://www.google.com uStart Page = hxxp://search.orbitdownloader.com uSearch Bar = hxxp://www.google.com/ie mDefault_Search_URL = hxxp://www.google.com/ie uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s mSearchAssistant = hxxp://www.google.com/ie uURLSearchHooks: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll BHO: Octh Class: {000123b4-9b42-4900-b3f7-f4b073efc214} - c:\program files\orbitdownloader\orbitcth.dll BHO: HelperObject Class: {00c6482d-c502-44c8-8409-fce54ad9c208} - c:\program files\techsmith\snagit 8\SnagItBHO.dll BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg8\avgssie.dll BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\progra~1\spybot~1\SDHelper.dll BHO: Yahoo! IE Services Button: {5bab4b5b-68bc-4b02-94d6-2fc0de4a7897} - c:\program files\yahoo!\common\yiesrvc.dll BHO: {724d43a9-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\roboform.dll BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre6\bin\ssv.dll BHO: CDelHotkeys Object: {78875f5c-a685-4405-8dc5-d48dc65452b0} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll BHO: {7E853D72-626A-48EC-A868-BA8D5E23E045} - No File BHO: Windows Live Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar.dll BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - c:\program files\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\5.1.1309.3572\swg.dll BHO: AIM Toolbar Loader: {b0cda128-b425-4eef-a174-61a11ac5dbf8} - c:\program files\aim toolbar\aimtb.dll BHO: Google Dictionary Compression sdch: {c84d72fe-e17d-4195-bb24-76c02e2e7c4e} - c:\program files\google\google toolbar\component\fastsearch_A8904FB862BD9564.dll BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll BHO: Google Gears Helper: {e0fefe40-fbf9-42ae-ba58-794ca7e3fb53} - c:\program files\google\google gears\internet explorer\0.5.16.0\gears.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll TB: SnagIt: {8ff5e183-abde-46eb-b09e-d2aab95cabe3} - c:\program files\techsmith\snagit 8\SnagItIEAddin.dll TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - c:\program files\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll TB: &RoboForm: {724d43a0-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\roboform.dll TB: Grab Pro: {c55bbcd6-41ad-48ad-9953-3609c48eacc7} - c:\program files\orbitdownloader\GrabPro.dll TB: Delicious Toolbar: {61d1c847-df80-423a-8c6d-dc03b97e6ebe} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll TB: AIM Toolbar: {61539ecd-cc67-4437-a03c-9aaccbd14326} - c:\program files\aim toolbar\aimtb.dll TB: Copernic Desktop Search - Home Toolbar: {4a1c6093-14f9-44d7-860e-5d265cfca9d9} - c:\program files\copernic desktop search 2\toolbar\ToolbarContainer101000048.dll TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar.dll EB: Copernic Desktop Search - Home Toolbar: {4a1c6093-14f9-44d7-860e-5d265cfca9d9} - c:\program files\copernic desktop search 2\toolbar\ToolbarContainer101000048.dll EB: {968631B6-4729-440D-9BF4-251F5593EC9A} - No File EB: Copernic Desktop Search - Home: {9c3fca1f-99e3-48f2-a7f4-dd3931b2f99a} - c:\program files\copernic desktop search 2\DeskbandIntegration301000049.dll EB: Delicious Sidebar: {9d19c405-ba93-461b-871f-97992cc45972} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll uRun: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\program files\common files\nero\lib\NMBgMonitor.exe" uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe uRun: [H/PC Connection Agent] "c:\program files\microsoft activesync\wcescomm.exe" uRun: [Google Update] "c:\documents and settings\charles\local settings\application data\google\update\GoogleUpdate.exe" /c uRun: [Taskbar Shuffle] c:\program files\taskbar shuffle\taskbarshuffle.exe uRun: [Copernic Desktop Search - Home] "c:\program files\copernic desktop search 2\DesktopSearchService.exe" /tray uRun: [ISUSPM] "c:\program files\common files\installshield\updateservice\ISUSPM.exe" -scheduler uRun: [swg] c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [nwiz] nwiz.exe /install mRun: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE mRun: [U.S. Robotics Wireless Manager UI] c:\windows\system32\WLTRAY mRun: [Easy Synchronization] c:\program files\logitech\easy synchronization\LogitechEasySync.exe mRun: [CloneCDTray] "c:\program files\slysoft\clonecd\CloneCDTray.exe" /s mRun: [LogitechCommunicationsManager] "c:\program files\common files\logishrd\lcommgr\Communications_Helper.exe" mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime mRun: [TSM_AutoUpdate] c:\program files\talkswitch\talkswitch configuration 6.10\TSAutoUpdate.exe mRun: [ThreatFire] c:\program files\threatfire\TFTray.exe mRun: [BlackBerryAutoUpdate] c:\program files\common files\research in motion\auto update\RIMAutoUpdate.exe /background mRun: [RoxWatchTray] "c:\program files\common files\roxio shared\9.0\sharedcom\RoxWatchTray9.exe" mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit mRun: [AVG8_TRAY] c:\progra~1\avg\avg8\avgtray.exe mRun: [SunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe" mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe" mRun: [RTHDCPL] RTHDCPL.EXE mRun: [Alcmtr] ALCMTR.EXE mRunOnce: [Easy Synchronization] c:\program files\logitech\easy synchronization\LogitechEasySync.exe –ports dRun: [Nokia.PCSync] c:\program files\nokia\nokia pc suite 6\PcSync2.exe /NoDialog StartupFolder: c:\docume~1\charles\startm~1\programs\startup\digsby.lnk - c:\program files\digsby\digsby.exe StartupFolder: c:\docume~1\charles\startm~1\programs\startup\ding!.lnk - c:\program files\southwest airlines\ding\Ding.exe StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\blueto~1.lnk - c:\program files\widcomm\bluetooth software\BTTray.exe StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\deskto~1.lnk - c:\program files\research in motion\blackberry\DesktopMgr.exe StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\launchy.lnk - c:\program files\launchy\Launchy.exe StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\logite~2.lnk - c:\program files\logitech\setpoint\SetPoint.exe IE: &AIM Toolbar Search - c:\documents and settings\all users\application data\aim toolbar\ietoolbar\resources\en-us\local\search.html IE: &Download by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/201 IE: &Grab video by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/204 IE: Add to EverNote - c:\program files\evernote\evernote\enbar.dll/2000 IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Customize Menu - file://c:\program files\siber systems\ai roboform\RoboFormComCustomizeIEMenu.html IE: Do&wnload selected by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/203 IE: Down&load all by Orbit - c:\program files\orbitdownloader\orbitmxt.dll/202 IE: Fill Forms - file://c:\program files\siber systems\ai roboform\RoboFormComFillForms.html IE: RoboForm Toolbar - file://c:\program files\siber systems\ai roboform\RoboFormComShowToolbar.html IE: Save Forms - file://c:\program files\siber systems\ai roboform\RoboFormComSavePass.html IE: {320AF880-6646-11D3-ABEE-C5DBF3571F46} - c:\program files\siber systems\ai roboform\RoboFormComFillForms.html IE: {320AF880-6646-11D3-ABEE-C5DBF3571F49} - c:\program files\siber systems\ai roboform\RoboFormComSavePass.html IE: {724d43aa-0d85-11d4-9908-00400523e39a} - c:\program files\siber systems\ai roboform\RoboFormComShowToolbar.html IE: {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\program files\widcomm\bluetooth software\btsendto_ie.htm IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC} - c:\program files\java\jre6\bin\jp2iexp.dll IE: {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - {0B4350D1-055F-47A3-B112-5F2F2B0D6F08} - c:\program files\google\google gears\internet explorer\0.5.16.0\gears.dll IE: {0b83c99c-1efa-4259-858f-bcb33e007a5b} - {61539ecd-cc67-4437-a03c-9aaccbd14326} - c:\program files\aim toolbar\aimtb.dll IE: {2C887991-08F0-11DC-A9B2-0012F0B227DD} - {B8D8B1D0-83AF-451B-8CD9-8F1BF4ED8FEA} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll IE: {2C887992-08F0-11DC-A9B2-0012F0B227DD} - {9D19C405-BA93-461b-871F-97992CC45972} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll IE: {2C887993-08F0-11DC-A9B2-0012F0B227DD} - {4D3D441F-9543-4941-B664-2EDCF9FC1B56} - c:\program files\delicious add-on for internet explorer\DeliciousExtension.dll IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\mi3aa1~1\INetRepl.dll IE: {36ECAF82-3300-8F84-092E-AFF36D6C7040} - {86529161-034E-4F8A-88D2-3C625E612E04} - c:\program files\winhttrack\WinHTTrackIEBar.dll IE: {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - c:\program files\yahoo!\common\yiesrvc.dll IE: {7F9DB11C-E358-4ca6-A83D-ACC663939424} - {9999A076-A9E2-4C99-8A2B-632FC9429223} - c:\program files\bonjour\ExplorerPlugin.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL IE: {9DB8BAE2-CDA0-4b06-8E0D-8B2FD46F03D9} - {674CC1A8-3A39-421B-B075-68FA80DDAB9C} - c:\program files\third globe\ifetcher\WFF_IE_TBExtension.dll IE: {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - {2151DA8C-C5B6-4B4F-86AB-BDA449BF8747} - c:\program files\evernote\evernote\enbar.dll IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\progra~1\spybot~1\SDHelper.dll DPF: {07246F83-6D48-4559-81EC-117CBAE54F1B} - hxxp://workspace.office.live.com/Misc/Microsoft.OfficeLive.Workspace.RichUpload.cab DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\Yinsthelper.dll DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} - hxxp://host.cycore.net/plugins/windows/ie/Cult3D_IE_5.3.0.228.cab DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - hxxp://www.eset.eu/OnlineScanner.cab DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - hxxp://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab DPF: {664088B0-6AF3-4514-AF9D-A0DC3A3DF24A} - hxxp://support.f-secure.com/ols3beta/fscax.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab DPF: {94B82441-A413-4E43-8422-D49930E69764} - hxxps://chat2.j2.com/Media/VisitorchatEnu/TLIEFlash.CAB DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\google\google toolbar\component\fastsearch_A8904FB862BD9564.dll Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\logitech\desktop messenger\8876480\program\GAPlugProtocol-8876480.dll Handler: intu-help-qb1 - {9B0F96C7-2E4B-433e-ABF3-043BA1B54AE3} - c:\program files\intuit\quickbooks 2008\HelpAsyncPluggableProtocol.dll Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\program files\avg\avg8\avgpp.dll Handler: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} - c:\windows\system32\mscoree.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL Notify: avgrsstarter - avgrsstx.dll Notify: LBTWlgn - c:\program files\common files\logitech\bluetooth\LBTWlgn.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll SEH: ShellExecuteHook class: {fe24cd78-7c63-465d-8787-4edf7fc79895} - c:\program files\logitech\easy synchronization\shellexecutehook.dll ================= FIREFOX =================== FF - ProfilePath - c:\docume~1\charles\applic~1\mozilla\firefox\profiles\h5n2m1p0.default\ FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType=tb50fftrie7&query= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2706&invocationType=tb50fftrab&query= FF - component: c:\documents and settings\charles\application data\mozilla\firefox\profiles\h5n2m1p0.default\extensions\{22119944-ed35-4ab1-910b-e619ea06a115}\components\rfproxy_27.dll FF - component: c:\documents and settings\charles\application data\mozilla\firefox\profiles\h5n2m1p0.default\extensions\{81bf1d23-5f17-408d-ac6b-bd6df7caf670}\components\XpcomOpusConnector.dll FF - component: c:\documents and settings\charles\application data\mozilla\firefox\profiles\h5n2m1p0.default\extensions\{a5aba0bb-f195-40d8-a5e9-0801153e6597}\components\enbar.dll FF - component: c:\program files\avg\avg8\firefox\components\avgssff.dll FF - component: c:\program files\copernic desktop search 2\firefoxconnector\components\CSPXPCOMBridge.dll FF - component: c:\program files\google\google gears\firefox\components\gears.dll FF - plugin: c:\documents and settings\charles\application data\mozilla\plugins\npgoogletalk.dll FF - plugin: c:\documents and settings\charles\local settings\application data\google\update\1.2.141.5\npGoogleOneClick7.dll FF - plugin: c:\program files\google\picasa3\npPicasa3.dll FF - plugin: c:\program files\google\update\1.2.141.5\npGoogleOneClick7.dll FF - plugin: c:\program files\microsoft\office live\npOLW.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdnu.dll FF - plugin: c:\program files\mozilla firefox\plugins\npmozax.dll FF - plugin: c:\program files\mozilla firefox\plugins\npsharedview.dll FF - plugin: c:\program files\mozilla firefox\plugins\NPTURNMED.dll FF - plugin: c:\program files\mozilla firefox\plugins\npViewpoint.dll FF - plugin: c:\program files\opera\program\plugins\npdivx32.dll FF - plugin: c:\program files\opera\program\plugins\nporbit.dll FF - plugin: c:\program files\opera\program\plugins\NPTURNMED.dll FF - plugin: c:\program files\photosynth\npPhotosynthMozilla.dll FF - plugin: c:\program files\viewpoint\viewpoint media player\npViewpoint.dll ============= SERVICES / DRIVERS =============== =============== Created Last 30 ================ 2009-05-02 12:48 135,168 a——- c:\windows\system32\RtlCPAPI.dll 2009-05-02 12:47 69,632 a——- c:\windows\Alcmtr.exe 2009-05-02 12:30 1,686,016 a——- c:\windows\system32\clinetsuitex6.ocx 2009-05-02 12:30 427,864 a——- c:\windows\system32\XceedZip.dll 2009-05-02 12:29 –d—– c:\program files\Driver-Soft 2009-05-01 18:58 –d—– C:\ComboFix 2009-04-27 17:14 10,520 a——- c:\windows\system32\avgrsstx.dll 2009-04-27 17:14 325,640 a——- c:\windows\system32\drivers\avgldx86.sys 2009-04-27 17:14 108,552 a——- c:\windows\system32\drivers\avgtdix.sys 2009-04-27 17:14 –d—– c:\windows\system32\drivers\Avg 2009-04-27 17:13 –d—– c:\program files\AVG 2009-04-27 16:39 161,792 a——- c:\windows\SWREG.exe 2009-04-27 16:39 98,816 a——- c:\windows\sed.exe 2009-04-27 12:09 –d—– c:\windows\NV30841144.TMP 2009-04-27 12:05 –d—– c:\windows\system32\Migration 2009-04-27 11:59 2,500 a——- c:\windows\system32\wpa.bak 2009-04-25 00:22 664 a——- c:\windows\system32\d3d9caps.dat 2009-04-24 23:52 488 a—hr– c:\windows\system32\logonui.exe.manifest 2009-04-24 23:52 749 a—hr– c:\windows\WindowsShell.Manifest 2009-04-24 23:52 749 a—hr– c:\windows\system32\wuaucpl.cpl.manifest 2009-04-24 23:52 749 a—hr– c:\windows\system32\sapi.cpl.manifest 2009-04-24 23:52 749 a—hr– c:\windows\system32\nwc.cpl.manifest 2009-04-24 23:52 749 a—hr– c:\windows\system32\ncpa.cpl.manifest 2009-04-24 23:24 14,573 a—-r– c:\windows\SET115.tmp 2009-04-24 23:23 13,753 a—-r– c:\windows\SETDA.tmp 2009-04-24 23:23 1,086,058 a—-r– c:\windows\SETC7.tmp 2009-04-24 23:23 1,042,903 a—-r– c:\windows\SETC3.tmp 2009-04-24 23:18 –d—– c:\windows\NV1988684.TMP 2009-04-24 21:32 14,573 a—-r– c:\windows\SET112.tmp 2009-04-24 21:31 13,753 a—-r– c:\windows\SETD5.tmp 2009-04-24 21:31 1,086,058 a—-r– c:\windows\SETC2.tmp 2009-04-24 21:31 1,042,903 a—-r– c:\windows\SETBE.tmp 2009-04-24 20:10 –d—– c:\windows\NV2004640.TMP 2009-04-24 19:17 14,573 a—-r– c:\windows\SET10F.tmp 2009-04-24 19:17 13,753 a—-r– c:\windows\SETD4.tmp 2009-04-24 19:17 1,086,058 a—-r– c:\windows\SETC1.tmp 2009-04-24 19:17 1,042,903 a—-r– c:\windows\SETBD.tmp 2009-04-24 18:33 14,573 a—-r– c:\windows\SET10C.tmp 2009-04-24 18:33 13,753 a—-r– c:\windows\SETD0.tmp 2009-04-24 18:33 1,086,058 a—-r– c:\windows\SETBF.tmp 2009-04-24 18:33 1,042,903 a—-r– c:\windows\SETBB.tmp 2009-04-24 17:15 –d—– c:\windows\NV2008120.TMP 2009-04-24 16:35 14,573 a—-r– c:\windows\SET106.tmp 2009-04-24 16:34 13,753 a—-r– c:\windows\SETCB.tmp 2009-04-24 16:34 1,086,058 a—-r– c:\windows\SETBC.tmp 2009-04-24 16:34 1,042,903 a—-r– c:\windows\SETB8.tmp 2009-04-24 16:18 14,573 a—-r– c:\windows\SET101.tmp 2009-04-24 16:18 13,753 a—-r– c:\windows\SETC6.tmp 2009-04-24 16:18 1,086,058 a—-r– c:\windows\SETBA.tmp 2009-04-24 16:18 1,042,903 a—-r– c:\windows\SETB7.tmp 2009-04-24 16:05 –d—– c:\windows\NV1992512.TMP 2009-04-24 11:53 14,573 a—-r– c:\windows\SET100.tmp 2009-04-24 11:53 13,753 a—-r– c:\windows\SETC5.tmp 2009-04-24 11:53 1,086,058 a—-r– c:\windows\SETB9.tmp 2009-04-24 11:53 1,042,903 a—-r– c:\windows\SETB6.tmp 2009-04-24 11:42 –d—– c:\windows\NV20041536.TMP 2009-04-24 11:20 14,573 a—-r– c:\windows\SET151.tmp 2009-04-24 11:20 13,753 a—-r– c:\windows\SET116.tmp 2009-04-24 11:20 1,086,058 a—-r– c:\windows\SET10A.tmp 2009-04-24 11:20 1,042,903 a—-r– c:\windows\SET107.tmp 2009-04-24 11:20 1,329,700 a——- c:\windows\setupapi.log.2.old 2009-04-22 00:02 156 a——- c:\windows\Twunk001.MTX 2009-04-22 00:02 2 a——- c:\windows\Twain001.Mtx 2009-04-22 00:02 0 a——- c:\windows\Twunk002.MTX 2009-04-20 12:11 –d-h— C:\$AVG8.VAULT$ 2009-04-20 11:31 256 a——- c:\windows\system32\pool.bin 2009-04-20 11:31 –d—– c:\docume~1\charles\applic~1\Research In Motion 2009-04-20 09:59 –d—– c:\program files\Roxio 2009-04-20 09:59 –d—– c:\program files\common files\Sonic Shared 2009-04-20 09:59 26,496 a—-r– c:\windows\system32\drivers\RimSerial.sys 2009-04-20 09:58 –d—– c:\program files\common files\Research In Motion 2009-04-20 09:58 –d—– c:\program files\Research In Motion 2009-04-18 19:13 54,156 a—h— c:\windows\QTFont.qfn 2009-04-18 19:13 1,409 a——- c:\windows\QTFont.for 2009-04-18 10:52 –d—– c:\docume~1\alluse~1\applic~1\avg8 2009-04-15 22:17 –d—– c:\program files\TeraCopy 2009-04-15 12:03 2,560 a——- c:\windows\system32\xpsp4res.dll 2009-04-07 18:27 –d—– c:\program files\common files\DivX Shared ==================== Find3M ==================== 2009-04-27 12:06 24,064 a——- c:\windows\autoload.exe 2009-03-20 22:59 60,048 a—h— c:\windows\system32\mlfcache.dat 2009-03-20 11:50 3,358,720 a——- c:\windows\system32\GPhotos.scr 2009-03-16 14:18 517,448 a——- c:\windows\system32\XAudio2_4.dll 2009-03-16 14:18 235,352 a——- c:\windows\system32\xactengine3_4.dll 2009-03-16 14:18 69,448 a——- c:\windows\system32\XAPOFX1_3.dll 2009-03-16 14:18 22,360 a——- c:\windows\system32\X3DAudio1_6.dll 2009-03-09 15:27 4,178,264 a——- c:\windows\system32\D3DX9_41.dll 2009-03-09 15:27 1,846,632 a——- c:\windows\system32\D3DCompiler_41.dll 2009-03-09 15:27 453,456 a——- c:\windows\system32\d3dx10_41.dll 2009-03-09 05:19 410,984 a——- c:\windows\system32\deploytk.dll 2009-02-24 12:34 90,112 a——- c:\windows\system32\dpl100.dll 2009-02-24 12:34 823,296 a——- c:\windows\system32\divx_xx0c.dll 2009-02-24 12:34 823,296 a——- c:\windows\system32\divx_xx07.dll 2009-02-24 12:34 815,104 a——- c:\windows\system32\divx_xx0a.dll 2009-02-24 12:34 802,816 a——- c:\windows\system32\divx_xx11.dll 2009-02-24 12:34 684,032 a——- c:\windows\system32\DivX.dll 2008-12-21 12:46 22,328 a——- c:\docume~1\charles\applic~1\PnkBstrK.sys 2008-10-31 23:55 47,360 a——- c:\docume~1\charles\applic~1\pcouffin.sys 2008-10-09 10:42 193,304 a——- c:\windows\inf\windrvr9.sys 2007-12-19 12:36 32 a——- c:\docume~1\alluse~1\applic~1\ezsid.dat 2006-05-03 02:06 163,328 a–shr– c:\windows\system32\flvDX.dll 2007-02-21 03:47 31,232 a–shr– c:\windows\system32\msfDX.dll 2007-12-17 05:43 27,648 a–sh— c:\windows\system32\Smab0.dll 2008-12-03 21:22 32,768 a–sh— c:\windows\system32\config\systemprofile\local settings\history\history.ie5\mshist012008120320081204\index.dat ============= FINISH: 16:57:59.32 =============== UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT DDS (Ver_09-03-16.01) ==== Disk Partitions ========================= ==== Disabled Device Manager Items ============= ==== System Restore Points =================== No restore point in system. ==== Installed Programs ====================== AAC Decoder ABBYY FineReader 8.0 Professional Edition Ad-Aware 2007 Adobe Acrobat 8 Professional - English, Français, Deutsch Adobe Anchor Service CS3 Adobe Asset Services CS3 Adobe Bridge CS3 Adobe Bridge Start Meeting Adobe Camera Raw 4.0 Adobe CMaps Adobe Color - Photoshop Specific Adobe Color Common Settings Adobe Color EU Extra Settings Adobe Color JA Extra Settings Adobe Color NA Recommended Settings Adobe ConnectNow Add-in Adobe Default Language CS3 Adobe Device Central CS3 Adobe Dreamweaver CS3 Adobe ExtendScript Toolkit 2 Adobe Extension Manager CS3 Adobe Flash Player 10 Plugin Adobe Flash Player ActiveX Adobe Fonts All Adobe Help Viewer CS3 Adobe Linguistics CS3 Adobe PDF Library Files Adobe Photoshop CS3 Adobe Reader 9.1 Adobe Setup Adobe Stock Photos CS3 Adobe Type Support Adobe Update Manager CS3 Adobe Version Cue CS3 Client Adobe WinSoft Linguistics Plugin Adobe XMP Panels CS3 Advanced PDF Password Recovery AI RoboForm (All Users) AIM 6 AIM Toolbar Apple Software Update Audacity 1.2.6 AutoHotkey 1.0.47.06 AutoUpdate Avanquest update AVG Free 8.5 Azureus Vuze BlackBerry Desktop Software 4.7 Bluetooth Remote Control Bonjour Call of Duty® 4 - Modern Warfare™ CamStudio Camtasia Studio 5 CCleaner (remove only) CDDRV_Installer ClamWin Free Antivirus 0.94.1 CloneCD CloneDVD2 Codec Pack - All In 1 6.0.3.0 Command & Conquer Compatibility Pack for the 2007 Office system Copernic Desktop Search - Home Counter-Strike: Source Crysis® Delicious Add-on for Internet Explorer DeskSpace [removed] Trial Digsby DING! Direct Show Ogg Vorbis Filter (remove only) Disc2Phone DivX Codec DivX Converter DivX Player DivX Plus DirectShow Filters DivX Version Checker DivX Web Player Driver Genius Professional Edition Dropbox DVD Flick [removed] DVICO FusionHDTV 3.63.01 eFax Messenger ElectricSheep 2.6.6 eMusic Download Manager 3.0 ESET Online Scanner EverNote EVGA Display Driver F.lux Far Cry 2 ffdshow [rev 2280] [2008-11-02] FileZilla Client 3.1.0.1 Flickr Uploadr 3.0.5 FLV Player Focus Magic Fraps GameSpy Comrade Gears of War GOM Player Google Chrome Google Gears Google Talk Plugin Google Toolbar for Internet Explorer Google Update Helper GoToMeeting 4.0.0.320 Graboid Video 1.3 GreenCheck 1.6.8 H.264 Decoder Hamachi 1.0.2.1 HijackThis 2.0.2 Hotfix for Windows XP (KB916089) Hotfix for Windows XP (KB926239) iFetcher 1.2 ImgBurn innotek VirtualBox InterActual Player Java™ 6 Update 13 KhalInstallWrapper LaCie Backup Software v1.5.2378 LanUpdate Launchy 2.1.2 LightScribe System Software 1.10.13.1 LightScribe Template Designs - Art Pack 1 LightScribe Template Designs - Business Pack 1 Logitech Desktop Messenger Logitech Legacy USB Camera Driver Package Logitech QuickCam Logitech QuickCam Driver Package Logitech SetPoint Magic DVD Copier Version 4.9 build 5 Magic ISO Maker v5.3 (build 0216) Malwarebytes' Anti-Malware MediaMonkey 3.0 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Service Pack 1 Microsoft ActiveSync Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Games for Windows - LIVE Redistributable Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft Office FrontPage 2003 Microsoft Office Live Add-in beta Microsoft Office Professional Edition 2003 Microsoft Office Visio Professional 2003 Microsoft SharedView Microsoft Silverlight Microsoft Virtual PC 2007 Microsoft Visual C++ 2005 Redistributable MKV Splitter Mobile Phone Suite Easy Synchronization Mozilla ActiveX Control v1.7.12 Mozilla Firefox (3.0.10) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 Parser and SDK MSXML 6 Service Pack 2 (KB954459) MVision Nero 8 Netgear Update Assistant Nokia Connectivity Cable Driver Nokia PC Suite NVIDIA Drivers NVIDIA PhysX v8.09.04 ooVoo Opera 9.63 Orb Orbit Downloader PC Connectivity Solution PDF Settings Photosynth 2.0.1519.13 Picasa 3 Polyglot 3000 (Version 2.3) PowerISO PunkBuster Services QuickBooks Premier: Mfg and Whsle Edition 2008 QuickTime Rainmeter (remove only) RapidLeecher Ultimate 2007 RealPlayer Realtek High Definition Audio Driver RescueTime 1.0.5 Rhapsody Player Engine Roxio Media Manager Safari Security Update for CAPICOM (KB931906) Security Update for Windows XP (KB923789) Serious Samurize SetPointPatch Skype™ 4.0 Skype™ for Pocket PC 2.2 SmartFTP Client SmartFTP Client 3.0 Setup Files (remove only) SnagIt 8 Sony Ericsson Bluetooth Remote Control 3.01 Spybot - Search & Destroy Spybot - Search & Destroy 1.5.2.20 SpywareBlaster 4.1 Start Killer Sun™ Download Manager 2.0 SUPER © Version 2008.bld.30 (Mar 22, 2008) SupportSoft Assisted Service TalkSwitch 6.10 TalkSwitch USB Driver 2.0 Taskbar Shuffle version 2.5 TBS WMP Plug-in TeamViewer 4 TeraCopy 2.0 beta 4a The KMPlayer (remove only) ThreatFire Twingly Screensaver U.S. Robotics Wireless MAXg Adapter UltraISO Premium V8.62 Update Service VC80CRTRedist - 8.0.50727.762 VideoLAN VLC media player 0.8.6d Viewpoint Media Player Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2 Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2 Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2 Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2 Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2 Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2 WebFldrs XP WIDCOMM Bluetooth Software Windows Driver Package - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) Windows Driver Package - Dvico (AvsBluebird) Media (06/22/2007 6.1.13.0) Windows Driver Package - Dvico (CX88VID) Media (07/25/2007 6.1.00.1) Windows Driver Package - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0) Windows Driver Package - Nokia Modem (02/15/2007 3.1) Windows Driver Package - Nokia Modem (05/24/2007 6.84.0.1) Windows Genuine Advantage Notifications (KB905474) Windows Installer 3.1 (KB893803) Windows Live installer Windows Live Messenger Windows Live Sign-in Assistant Windows Media Format 11 runtime Windows Media Player 11 WinHTTrack Website Copier 3.41-3 WinPcap 4.0.2 WinRAR archiver WinZip WM Recorder 11.0 Write-N-Cite XP Codec Pack Xvid 1.1.3 final uninstall Yahoo! Browser Services Yahoo! Install Manager Yahoo! Internet Mail Yahoo! Messenger Yahoo! Toolbar ==== End Of File ===========================

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI