chamski
Topic Starter
I have ZoneAlarm Antivirus and it says that it has quarantined the Trojan.Win32.Inject.yrx virus, because it can't treat it. I also appear to have the following in the quarantine:
Rootkit.win32.agent.ex in c:\windows\new_drv.sys
Trojan.win32.inject.yrx in c:\windows\system32\wbem\grpconv.exe
I followed some suggestions that I found online a day or two ago and thought that I had removed the malware, but it appears that I was not successful since the scan turned up the Trojan.Win32.Inject.yrx virus again today, this time in C:\system volume information\_restore…
Here is the log from ZoneAlarm from several days ago.
ZoneAlarm Logging Client v8.0.298.035
Windows XP-5.1.2600-Service Pack 3-SP
type,date,time,source,destination,transport (Security)
type,date,time,virus name,file name,mode,e-mail id (Anti-Virus)
type,date,time,source,destination,action,service (IM Security)
type,date,time,source,destination,program,action (Malicious Code Protection)
type,date,time,action,product,file,event,subevent,class,data,data,… (OSFirewall)
type,date,time,name,type,mode (Anti-Spyware)
AV/update,2009/05/11,08:56:58 -7:00 GMT,,Update Install Completed,Auto
AV/scan,2009/05/11,11:18:06 -7:00 GMT,Multiple Files,Scan Completed,Manual
AV/treatment,2009/05/11,11:49:04 -7:00 GMT,Trojan.Win32.Inject.yrx,C:\System Volume Information\_restore{E1F2B311-CC84-41E9-81DA-CD0CB74D5B28}\RP858\A0139792.exe,File Repair Failed,Auto
,2009/05/11,11:49:04 -7:00 GMT,
AV/update,2009/05/11,11:58:52 -7:00 GMT,,Update Install Completed,Auto
,2009/05/11,12:09:24 -7:00 GMT,
,2009/05/11,12:09:34 -7:00 GMT,
,2009/05/11,12:09:36 -7:00 GMT,
,2009/05/11,12:09:44 -7:00 GMT,
,2009/05/11,14:49:08 -7:00 GMT,
FWOUT,2009/05/11,14:49:38 -7:00 GMT,192.168.1.101:1028,68.87.69.146:53,UDP
OSFW,2009/05/11,14:50:00 -7:00 GMT,UNKNOWN(0),wpv811242077638.exe,C:\WINDOWS\Temp\wpv811242077638.exe,REGISTRY,SETVALUE,SRC,HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN,ttool
PE,2009/05/11,14:50:10 -7:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,0.0.0.0:135,N/A
OSFW,2009/05/11,14:50:20 -7:00 GMT,UNKNOWN(0),wpv811242077638.exe,C:\WINDOWS\Temp\wpv811242077638.exe,PROCESS,SPAWNPROCESS,SRC,C:\WINDOWS\system32\cmd.exe,8000058d
PE,2009/05/11,14:51:00 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,0.0.0.0:10633,N/A
AV/treatment,2009/05/11,14:51:06 -7:00 GMT,Rootkit.Win32.Agent.ex,C:\WINDOWS\new_drv.sys,File Repair Failed,Auto
,2009/05/11,14:51:10 -7:00 GMT,
FWIN,2009/05/11,14:52:26 -7:00 GMT,192.168.1.3:0,192.168.1.101:0,ICMP (type:3/subtype:2)
PE,2009/05/11,14:55:54 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,192.168.1.101:0,N/A
PE,2009/05/11,14:55:56 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,192.168.1.101:0,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (192.168.1.101).,N/A,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (68.87.69.146).,N/A,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (74.125.127.99).,N/A,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from receiving data from the Internet (192.168.1.101).,N/A,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from receiving data from the Internet (74.125.127.99).,N/A,N/A
PE,2009/05/11,14:56:04 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,127.0.0.1:1052,N/A
ACCESS,2009/05/11,14:56:06 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the local zone (127.0.0.1:Port 1052).,N/A,N/A
ACCESS,2009/05/11,14:56:06 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
ACCESS,2009/05/11,14:56:06 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (208.176.36.92).,N/A,N/A
ACCESS,2009/05/11,14:56:06 -7:00 GMT,9129837.exe was temporarily blocked from receiving data from the Internet (208.176.36.92).,N/A,N/A
OSFW,2009/05/11,14:56:08 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,\SystemRoot\System32\smss.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\csrss.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\winlogon.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\services.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\lsass.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\System32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\spoolsv.exe
OSFW,2009/05/11,14:56:16 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\Explorer.EXE
OSFW,2009/05/11,14:56:16 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
OSFW,2009/05/11,14:56:16 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\AGRSMMSG.exe
OSFW,2009/05/11,14:56:16 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Apoint2K\Apoint.exe
OSFW,2009/05/11,14:56:18 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\hkcmd.exe
OSFW,2009/05/11,14:56:18 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
OSFW,2009/05/11,14:56:18 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
ACCESS,2009/05/11,14:56:20 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
OSFW,2009/05/11,14:56:20 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Apoint2K\Apntex.exe
OSFW,2009/05/11,14:56:20 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iTunes\iTunesHelper.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Java\jre6\bin\jusched.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\TPPALDR.EXE
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Bonjour\mDNSResponder.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iPod\Bin\iPodSrv.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Java\jre6\bin\jqs.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,SRC,C:\Program Files\Canon\CAL\CALMAIN.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wuauclt.exe
OSFW,2009/05/11,14:56:24 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iPod\bin\iPodService.exe
OSFW,2009/05/11,14:56:24 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wbem\wmiprvse.exe
ACCESS,2009/05/11,14:56:24 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
AV/update,2009/05/11,15:00:54 -7:00 GMT,,Update Install Completed,Auto
ZLUpdate,2009/05/11,15:03:08 -7:00 GMT,,,Auto
ZLUpdate,2009/05/11,15:03:16 -7:00 GMT,,,Auto
PE,2009/05/11,15:10:58 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,91.207.61.44:80,N/A
PE,2009/05/11,15:26:00 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,91.207.61.44:80,N/A
AV/scan,2009/05/11,15:29:54 -7:00 GMT,C:\,Scan Cancelled,Manual
OSFW,2009/05/11,15:35:56 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:35:56 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:35:56 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:35:56 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
,2009/05/11,15:36:16 -7:00 GMT,
OSFW,2009/05/11,15:38:42 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
PE,2009/05/11,15:38:46 -7:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,0.0.0.0:135,N/A
OSFW,2009/05/11,15:38:48 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:38:48 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:38:48 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:38:48 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,ZLDIR*
AV/treatment,2009/05/11,16:20:54 -7:00 GMT,Trojan.Win32.Inject.yrx,C:\WINDOWS\system32\wbem\grpconv.exe,File Repair Failed,Manual
,2009/05/11,16:20:56 -7:00 GMT,
AV/scan,2009/05/11,16:21:20 -7:00 GMT,C:\,Scan Completed,Manual
OSFW,2009/05/11,16:21:26 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:21:26 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
ZLUpdate,2009/05/11,16:21:30 -7:00 GMT,,,Auto
ZLUpdate,2009/05/11,16:21:34 -7:00 GMT,,,Auto
OSFW,2009/05/11,16:46:50 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:46:50 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:46:50 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:46:50 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
,2009/05/11,16:47:18 -7:00 GMT,
PE,2009/05/11,16:48:12 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,0.0.0.0:12774,N/A
OSFW,2009/05/11,16:48:18 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,\SystemRoot\System32\smss.exe
AV/treatment,2009/05/11,16:48:20 -7:00 GMT,Rootkit.Win32.Agent.ex,C:\WINDOWS\new_drv.sys,File Repair Failed,Auto
PE,2009/05/11,16:48:22 -7:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,0.0.0.0:135,N/A
PE,2009/05/11,16:48:22 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,0.0.0.0:12774,N/A
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\csrss.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\winlogon.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\services.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\lsass.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\System32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\spoolsv.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\WgaTray.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\Explorer.EXE
,2009/05/11,16:48:28 -7:00 GMT,
PE,2009/05/11,16:49:18 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,127.0.0.1:1031,N/A
ACCESS,2009/05/11,16:49:22 -7:00 GMT,9129837.exe was blocked from connecting to the local zone (127.0.0.1:Port 1031).,N/A,N/A
ACCESS,2009/05/11,16:49:22 -7:00 GMT,9129837.exe was blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iPod\Bin\iPodSrv.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Java\jre6\bin\jqs.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Documents and Settings\Cal McGrath\Desktop\ProcessExplorer\procexp.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,SRC,C:\Program Files\Canon\CAL\CALMAIN.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wuauclt.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wbem\wmiprvse.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iPod\bin\iPodService.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wbem\wmiprvse.exe
ACCESS,2009/05/11,16:49:22 -7:00 GMT,9129837.exe was blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
FWIN,2009/05/11,16:54:24 -7:00 GMT,192.168.1.3:0,192.168.1.101:0,ICMP (type:3/subtype:2)
OSFW,2009/05/11,16:58:32 -7:00 GMT,UNKNOWN(0),Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,MESSAGE,Unknown Sub Event(3),DST,C:\WINDOWS\system32\taskmgr.exe
OSFW,2009/05/11,16:58:40 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,16:58:40 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,16:58:56 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:58:56 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:58:56 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:58:56 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
ACCESS,2009/05/11,16:58:58 -7:00 GMT,9129837.exe was blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
OSFW,2009/05/11,17:04:30 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,17:04:30 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
ZLUpdate,2009/05/11,17:04:30 -7:00 GMT,,,Auto
ZLUpdate,2009/05/11,17:04:34 -7:00 GMT,,,Auto
FWIN,2009/05/11,18:21:12 -7:00 GMT,192.168.1.3:0,192.168.1.101:0,ICMP (type:3/subtype:2)
OSFW,2009/05/11,18:22:10 -7:00 GMT,UNKNOWN(0),HijackThis,C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE,FILE,WRITE,SRC,WINDRVDIR\etc\hosts
PE,2009/05/11,18:23:00 -7:00 GMT,HijackThis,C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE,208.50.77.136:80,N/A
FWIN,2009/05/11,18:29:40 -7:00 GMT,192.168.1.3:0,192.168.1.101:0,ICMP (type:3/subtype:2)
,2009/05/11,18:30:04 -7:00 GMT,
FWOUT,2009/05/11,18:30:44 -7:00 GMT,192.168.1.101:1026,68.87.69.146:53,UDP
PE,2009/05/11,18:31:08 -7:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,0.0.0.0:135,N/A
OSFW,2009/05/11,18:36:04 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,18:36:04 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,18:36:04 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,18:36:04 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
AV/scan,2009/05/11,19:16:52 -7:00 GMT,C:\,Scan Completed,Manual
ZLUpdate,2009/05/11,19:17:00 -7:00 GMT,,,Auto
ZLUpdate,2009/05/11,19:17:04 -7:00 GMT,,,Auto
OSFW,2009/05/11,20:19:26 -7:00 GMT,BLOCKED,Run a DLL as an App,C:\WINDOWS\system32\rundll32.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,20:21:28 -7:00 GMT,UNKNOWN(0),UNINSTALL.EXE,C:\PROGRAM FILES\STORAGESYNC\UNINSTALL.EXE,REGISTRY,DELVALUE,SRC,HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN,StrgSync.exe
Here is my Hijackthis log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:39:29 PM, on 5/13/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\iPod\Bin\iPodWatcher.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\TPPALDR.EXE
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\iPod\Bin\iPodSrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Adobe\Acrobat 6.0\Acrobat\Acrobat.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…o&pf=laptop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [iPodWatcher] C:\Program Files\iPod\Bin\iPodWatcher.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1135750765541
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://www.carilloncams.com/activex/AMC.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://unicornhro.webex.com/client/v_myweb…bex/ieatgpc.cab
O16 - DPF: {F7DC2A2E-FC34-11D3-B1D9-00A0C99B41BB} (Zoom Class) - http://www.zoomify.com/download/zoomify305.cab
O16 - DPF: {FD18DD5E-B398-452A-B22A-B54636BA9F0D} (Aurigma Image Uploader 2.5) - http://www.boats.com/listing/ImageUploader2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2CE0824-09C3-4785-8286-C5EE0CE24F60}: NameServer = 4.2.2.1,4.2.2.2
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: iPodSrv - Unknown owner - C:\Program Files\iPod\Bin\iPodSrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C:\Program Files\Common Files\Intuit\QuickBooks\FCS\Intuit.QuickBooks.FCS.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
–
End of file - 9058 bytes
I'm attaching a screen shot of my Antivirus software.
Please let me know what other information would be helpful in order to try and remove these malware issues from my computer.
Thank you in advance for all of your assistance!
Rootkit.win32.agent.ex in c:\windows\new_drv.sys
Trojan.win32.inject.yrx in c:\windows\system32\wbem\grpconv.exe
I followed some suggestions that I found online a day or two ago and thought that I had removed the malware, but it appears that I was not successful since the scan turned up the Trojan.Win32.Inject.yrx virus again today, this time in C:\system volume information\_restore…
Here is the log from ZoneAlarm from several days ago.
ZoneAlarm Logging Client v8.0.298.035
Windows XP-5.1.2600-Service Pack 3-SP
type,date,time,source,destination,transport (Security)
type,date,time,virus name,file name,mode,e-mail id (Anti-Virus)
type,date,time,source,destination,action,service (IM Security)
type,date,time,source,destination,program,action (Malicious Code Protection)
type,date,time,action,product,file,event,subevent,class,data,data,… (OSFirewall)
type,date,time,name,type,mode (Anti-Spyware)
AV/update,2009/05/11,08:56:58 -7:00 GMT,,Update Install Completed,Auto
AV/scan,2009/05/11,11:18:06 -7:00 GMT,Multiple Files,Scan Completed,Manual
AV/treatment,2009/05/11,11:49:04 -7:00 GMT,Trojan.Win32.Inject.yrx,C:\System Volume Information\_restore{E1F2B311-CC84-41E9-81DA-CD0CB74D5B28}\RP858\A0139792.exe,File Repair Failed,Auto
,2009/05/11,11:49:04 -7:00 GMT,
AV/update,2009/05/11,11:58:52 -7:00 GMT,,Update Install Completed,Auto
,2009/05/11,12:09:24 -7:00 GMT,
,2009/05/11,12:09:34 -7:00 GMT,
,2009/05/11,12:09:36 -7:00 GMT,
,2009/05/11,12:09:44 -7:00 GMT,
,2009/05/11,14:49:08 -7:00 GMT,
FWOUT,2009/05/11,14:49:38 -7:00 GMT,192.168.1.101:1028,68.87.69.146:53,UDP
OSFW,2009/05/11,14:50:00 -7:00 GMT,UNKNOWN(0),wpv811242077638.exe,C:\WINDOWS\Temp\wpv811242077638.exe,REGISTRY,SETVALUE,SRC,HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN,ttool
PE,2009/05/11,14:50:10 -7:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,0.0.0.0:135,N/A
OSFW,2009/05/11,14:50:20 -7:00 GMT,UNKNOWN(0),wpv811242077638.exe,C:\WINDOWS\Temp\wpv811242077638.exe,PROCESS,SPAWNPROCESS,SRC,C:\WINDOWS\system32\cmd.exe,8000058d
PE,2009/05/11,14:51:00 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,0.0.0.0:10633,N/A
AV/treatment,2009/05/11,14:51:06 -7:00 GMT,Rootkit.Win32.Agent.ex,C:\WINDOWS\new_drv.sys,File Repair Failed,Auto
,2009/05/11,14:51:10 -7:00 GMT,
FWIN,2009/05/11,14:52:26 -7:00 GMT,192.168.1.3:0,192.168.1.101:0,ICMP (type:3/subtype:2)
PE,2009/05/11,14:55:54 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,192.168.1.101:0,N/A
PE,2009/05/11,14:55:56 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,192.168.1.101:0,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (192.168.1.101).,N/A,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (68.87.69.146).,N/A,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (74.125.127.99).,N/A,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from receiving data from the Internet (192.168.1.101).,N/A,N/A
ACCESS,2009/05/11,14:56:04 -7:00 GMT,9129837.exe was temporarily blocked from receiving data from the Internet (74.125.127.99).,N/A,N/A
PE,2009/05/11,14:56:04 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,127.0.0.1:1052,N/A
ACCESS,2009/05/11,14:56:06 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the local zone (127.0.0.1:Port 1052).,N/A,N/A
ACCESS,2009/05/11,14:56:06 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
ACCESS,2009/05/11,14:56:06 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (208.176.36.92).,N/A,N/A
ACCESS,2009/05/11,14:56:06 -7:00 GMT,9129837.exe was temporarily blocked from receiving data from the Internet (208.176.36.92).,N/A,N/A
OSFW,2009/05/11,14:56:08 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,\SystemRoot\System32\smss.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\csrss.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\winlogon.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\services.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\lsass.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\System32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:12 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\spoolsv.exe
OSFW,2009/05/11,14:56:16 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\Explorer.EXE
OSFW,2009/05/11,14:56:16 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
OSFW,2009/05/11,14:56:16 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\AGRSMMSG.exe
OSFW,2009/05/11,14:56:16 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Apoint2K\Apoint.exe
OSFW,2009/05/11,14:56:18 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\hkcmd.exe
OSFW,2009/05/11,14:56:18 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
OSFW,2009/05/11,14:56:18 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
ACCESS,2009/05/11,14:56:20 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
OSFW,2009/05/11,14:56:20 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Apoint2K\Apntex.exe
OSFW,2009/05/11,14:56:20 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iTunes\iTunesHelper.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Java\jre6\bin\jusched.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\TPPALDR.EXE
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Bonjour\mDNSResponder.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iPod\Bin\iPodSrv.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Java\jre6\bin\jqs.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,SRC,C:\Program Files\Canon\CAL\CALMAIN.exe
OSFW,2009/05/11,14:56:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wuauclt.exe
OSFW,2009/05/11,14:56:24 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iPod\bin\iPodService.exe
OSFW,2009/05/11,14:56:24 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wbem\wmiprvse.exe
ACCESS,2009/05/11,14:56:24 -7:00 GMT,9129837.exe was temporarily blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
AV/update,2009/05/11,15:00:54 -7:00 GMT,,Update Install Completed,Auto
ZLUpdate,2009/05/11,15:03:08 -7:00 GMT,,,Auto
ZLUpdate,2009/05/11,15:03:16 -7:00 GMT,,,Auto
PE,2009/05/11,15:10:58 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,91.207.61.44:80,N/A
PE,2009/05/11,15:26:00 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,91.207.61.44:80,N/A
AV/scan,2009/05/11,15:29:54 -7:00 GMT,C:\,Scan Cancelled,Manual
OSFW,2009/05/11,15:35:56 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:35:56 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:35:56 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:35:56 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
,2009/05/11,15:36:16 -7:00 GMT,
OSFW,2009/05/11,15:38:42 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
PE,2009/05/11,15:38:46 -7:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,0.0.0.0:135,N/A
OSFW,2009/05/11,15:38:48 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:38:48 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:38:48 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:38:48 -7:00 GMT,BLOCKED,Windows Explorer,C:\WINDOWS\explorer.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,15:48:24 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,16:12:38 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,ZLDIR*
AV/treatment,2009/05/11,16:20:54 -7:00 GMT,Trojan.Win32.Inject.yrx,C:\WINDOWS\system32\wbem\grpconv.exe,File Repair Failed,Manual
,2009/05/11,16:20:56 -7:00 GMT,
AV/scan,2009/05/11,16:21:20 -7:00 GMT,C:\,Scan Completed,Manual
OSFW,2009/05/11,16:21:26 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:21:26 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
ZLUpdate,2009/05/11,16:21:30 -7:00 GMT,,,Auto
ZLUpdate,2009/05/11,16:21:34 -7:00 GMT,,,Auto
OSFW,2009/05/11,16:46:50 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:46:50 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:46:50 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
OSFW,2009/05/11,16:46:50 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs\avsys*
,2009/05/11,16:47:18 -7:00 GMT,
PE,2009/05/11,16:48:12 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,0.0.0.0:12774,N/A
OSFW,2009/05/11,16:48:18 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,\SystemRoot\System32\smss.exe
AV/treatment,2009/05/11,16:48:20 -7:00 GMT,Rootkit.Win32.Agent.ex,C:\WINDOWS\new_drv.sys,File Repair Failed,Auto
PE,2009/05/11,16:48:22 -7:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,0.0.0.0:135,N/A
PE,2009/05/11,16:48:22 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,0.0.0.0:12774,N/A
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\csrss.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\winlogon.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\services.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\lsass.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\System32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\spoolsv.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\WgaTray.exe
OSFW,2009/05/11,16:48:22 -7:00 GMT,UNKNOWN(0),9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\Explorer.EXE
,2009/05/11,16:48:28 -7:00 GMT,
PE,2009/05/11,16:49:18 -7:00 GMT,9129837.exe,C:\WINDOWS\9129837.exe,127.0.0.1:1031,N/A
ACCESS,2009/05/11,16:49:22 -7:00 GMT,9129837.exe was blocked from connecting to the local zone (127.0.0.1:Port 1031).,N/A,N/A
ACCESS,2009/05/11,16:49:22 -7:00 GMT,9129837.exe was blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iPod\Bin\iPodSrv.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Java\jre6\bin\jqs.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Documents and Settings\Cal McGrath\Desktop\ProcessExplorer\procexp.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\svchost.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,SRC,C:\Program Files\Canon\CAL\CALMAIN.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wuauclt.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wbem\wmiprvse.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\Program Files\iPod\bin\iPodService.exe
OSFW,2009/05/11,16:49:22 -7:00 GMT,BLOCKED,9129837.exe,C:\WINDOWS\9129837.exe,PROCESS,OPENPROCESS,DST,C:\WINDOWS\system32\wbem\wmiprvse.exe
ACCESS,2009/05/11,16:49:22 -7:00 GMT,9129837.exe was blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
FWIN,2009/05/11,16:54:24 -7:00 GMT,192.168.1.3:0,192.168.1.101:0,ICMP (type:3/subtype:2)
OSFW,2009/05/11,16:58:32 -7:00 GMT,UNKNOWN(0),Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,MESSAGE,Unknown Sub Event(3),DST,C:\WINDOWS\system32\taskmgr.exe
OSFW,2009/05/11,16:58:40 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,16:58:40 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,16:58:56 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:58:56 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:58:56 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,16:58:56 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
ACCESS,2009/05/11,16:58:58 -7:00 GMT,9129837.exe was blocked from connecting to the Internet (91.207.61.44:HTTP).,N/A,N/A
OSFW,2009/05/11,17:04:30 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,17:04:30 -7:00 GMT,BLOCKED,Sysinternals Process Explorer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\PROCESSEXPLORER\procexp.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
ZLUpdate,2009/05/11,17:04:30 -7:00 GMT,,,Auto
ZLUpdate,2009/05/11,17:04:34 -7:00 GMT,,,Auto
FWIN,2009/05/11,18:21:12 -7:00 GMT,192.168.1.3:0,192.168.1.101:0,ICMP (type:3/subtype:2)
OSFW,2009/05/11,18:22:10 -7:00 GMT,UNKNOWN(0),HijackThis,C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE,FILE,WRITE,SRC,WINDRVDIR\etc\hosts
PE,2009/05/11,18:23:00 -7:00 GMT,HijackThis,C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE,208.50.77.136:80,N/A
FWIN,2009/05/11,18:29:40 -7:00 GMT,192.168.1.3:0,192.168.1.101:0,ICMP (type:3/subtype:2)
,2009/05/11,18:30:04 -7:00 GMT,
FWOUT,2009/05/11,18:30:44 -7:00 GMT,192.168.1.101:1026,68.87.69.146:53,UDP
PE,2009/05/11,18:31:08 -7:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,0.0.0.0:135,N/A
OSFW,2009/05/11,18:36:04 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,18:36:04 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,18:36:04 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
OSFW,2009/05/11,18:36:04 -7:00 GMT,BLOCKED,Autostart program viewer,C:\DOCUMENTS AND SETTINGS\CAL MCGRATH\Desktop\Autoruns\autoruns.exe,FILE,WRITE,SRC,WINSYSDIR\ZoneLabs*
AV/scan,2009/05/11,19:16:52 -7:00 GMT,C:\,Scan Completed,Manual
ZLUpdate,2009/05/11,19:17:00 -7:00 GMT,,,Auto
ZLUpdate,2009/05/11,19:17:04 -7:00 GMT,,,Auto
OSFW,2009/05/11,20:19:26 -7:00 GMT,BLOCKED,Run a DLL as an App,C:\WINDOWS\system32\rundll32.exe,FILE,WRITE,SRC,ZLDIR*
OSFW,2009/05/11,20:21:28 -7:00 GMT,UNKNOWN(0),UNINSTALL.EXE,C:\PROGRAM FILES\STORAGESYNC\UNINSTALL.EXE,REGISTRY,DELVALUE,SRC,HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN,StrgSync.exe
Here is my Hijackthis log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:39:29 PM, on 5/13/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\iPod\Bin\iPodWatcher.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\TPPALDR.EXE
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\iPod\Bin\iPodSrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Adobe\Acrobat 6.0\Acrobat\Acrobat.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…o&pf=laptop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [iPodWatcher] C:\Program Files\iPod\Bin\iPodWatcher.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1135750765541
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://www.carilloncams.com/activex/AMC.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://unicornhro.webex.com/client/v_myweb…bex/ieatgpc.cab
O16 - DPF: {F7DC2A2E-FC34-11D3-B1D9-00A0C99B41BB} (Zoom Class) - http://www.zoomify.com/download/zoomify305.cab
O16 - DPF: {FD18DD5E-B398-452A-B22A-B54636BA9F0D} (Aurigma Image Uploader 2.5) - http://www.boats.com/listing/ImageUploader2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2CE0824-09C3-4785-8286-C5EE0CE24F60}: NameServer = 4.2.2.1,4.2.2.2
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: iPodSrv - Unknown owner - C:\Program Files\iPod\Bin\iPodSrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C:\Program Files\Common Files\Intuit\QuickBooks\FCS\Intuit.QuickBooks.FCS.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
–
End of file - 9058 bytes
I'm attaching a screen shot of my Antivirus software.
Please let me know what other information would be helpful in order to try and remove these malware issues from my computer.
Thank you in advance for all of your assistance!