Due to a very busy schedule I was not able to respond to my first thread in time ):
However, I am posting my problem again, please read about it in the following link:
Thread 1
C:\Combo-Fix.txt:
ComboFix 09-07-12.03 - Kurt 13/07/2009 19:03.1.2 - NTFSx86
Microsoft® Windows Vista™ Home Basic 6.0.6001.1.1252.44.1033.18.958.310 [GMT 1:00]
Running from: c:\users\[removed]\Downloads\Otherstuff\Combo-Fix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\$recycle.bin\S-1-5-21-1476087358-3955371007-1731012160-500
c:\$recycle.bin\S-1-5-21-1738422755-998661840-641317060-500
c:\$recycle.bin\S-1-5-21-2365545147-1999384947-2466353664-500
c:\program files\Mozilla Firefox\plugins\npclntax_ZangoSA.dll
c:\windows\icon.ico
c:\windows\Installer\3d39198.msi
.
((((((((((((((((((((((((( Files Created from 2009-06-13 to 2009-07-13 )))))))))))))))))))))))))))))))
.
2009-07-13 18:15 . 2009-07-13 18:16 ——– d—–w- c:\users\Kurt\AppData\Local\temp
2009-07-13 18:15 . 2009-07-13 18:15 ——– d—–w- c:\users\Guest\AppData\Local\temp
2009-07-10 15:10 . 2009-06-30 15:02 327688 —-a-w- c:\programdata\avg8\update\backup\avgldx86.sys
2009-07-10 15:10 . 2009-06-30 15:02 2052376 —-a-w- c:\programdata\avg8\update\backup\avgcorex.dll
2009-07-10 15:10 . 2009-06-30 15:02 906520 —-a-w- c:\programdata\avg8\update\backup\avgemc.exe
2009-07-10 15:10 . 2009-06-30 15:02 2314496 —-a-w- c:\programdata\avg8\update\backup\avgdiagex.exe
2009-07-10 15:10 . 2009-06-30 15:02 3402008 —-a-w- c:\programdata\avg8\update\backup\avgui.exe
2009-07-10 15:10 . 2009-06-30 15:02 1204504 —-a-w- c:\programdata\avg8\update\backup\avgabout.dll
2009-07-10 15:10 . 2009-06-30 15:02 3298072 —-a-w- c:\programdata\avg8\update\backup\setup.exe
2009-07-10 15:10 . 2009-06-30 15:02 1368952 —-a-w- c:\programdata\avg8\update\backup\avgfws8.exe
2009-07-10 15:10 . 2009-06-30 15:02 337176 —-a-w- c:\programdata\avg8\update\backup\avglogx.dll
2009-07-10 15:10 . 2009-06-30 15:02 829208 —-a-w- c:\programdata\avg8\update\backup\avgcfgx.dll
2009-06-30 14:58 . 2009-06-30 14:58 1454360 —-a-w- c:\programdata\avg8\update\backup\avgupd.dll
2009-06-30 14:58 . 2009-06-30 14:58 1085208 —-a-w- c:\programdata\avg8\update\backup\avgupd.exe
2009-06-30 14:58 . 2009-06-25 15:02 587032 —-a-w- c:\programdata\avg8\update\backup\avgiproxy.exe
2009-06-30 14:58 . 2009-06-25 15:02 755992 —-a-w- c:\programdata\avg8\update\backup\avginet.dll
2009-06-26 16:01 . 2009-06-26 16:01 ——– d—–w- c:\program files\BandwidthMonitor
2009-06-25 18:10 . 2009-06-25 18:10 ——– d—–w- c:\users\Kurt\AppData\Roaming\GarageGames
2009-06-18 15:21 . 2009-05-09 05:34 71680 —-a-w- c:\windows\system32\iesetup.dll
2009-06-18 15:21 . 2009-05-09 05:50 915456 —-a-w- c:\windows\system32\wininet.dll
2009-06-17 16:26 . 2008-06-20 01:14 97800 —-a-w- c:\windows\system32\infocardapi.dll
2009-06-17 16:26 . 2008-06-20 01:14 105016 —-a-w- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-17 16:26 . 2008-06-20 01:14 43544 —-a-w- c:\windows\system32\PresentationHostProxy.dll
2009-06-17 16:26 . 2008-06-20 01:14 11264 —-a-w- c:\windows\system32\icardres.dll
2009-06-17 16:26 . 2008-06-20 01:14 622080 —-a-w- c:\windows\system32\icardagt.exe
2009-06-17 16:26 . 2008-06-20 01:14 781344 —-a-w- c:\windows\system32\PresentationNative_v0300.dll
2009-06-17 16:26 . 2008-06-20 01:14 326160 —-a-w- c:\windows\system32\PresentationHost.exe
2009-06-17 16:05 . 2008-07-27 18:03 96760 —-a-w- c:\windows\system32\dfshim.dll
2009-06-17 16:04 . 2008-07-27 18:03 282112 —-a-w- c:\windows\system32\mscoree.dll
2009-06-17 16:04 . 2008-07-27 18:03 41984 —-a-w- c:\windows\system32\netfxperf.dll
2009-06-17 16:03 . 2008-07-27 18:03 158720 —-a-w- c:\windows\system32\mscorier.dll
2009-06-17 16:03 . 2008-07-27 18:03 83968 —-a-w- c:\windows\system32\mscories.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-10 19:51 . 2008-08-20 09:39 ——– d—–w- c:\users\Kurt\AppData\Roaming\Skype
2009-07-10 19:24 . 2008-08-20 09:41 ——– d—–w- c:\users\Kurt\AppData\Roaming\skypePM
2009-07-10 19:01 . 2008-08-26 20:07 ——– d—–w- c:\users\Kurt\AppData\Roaming\uTorrent
2009-07-10 15:02 . 2009-04-06 17:32 335752 —-a-w- c:\windows\system32\drivers\avgldx86.sys
2009-07-09 00:13 . 2008-10-02 15:58 ——– d—–w- c:\users\Kurt\AppData\Roaming\DAEMON Tools
2009-06-30 15:02 . 2009-04-06 17:32 11952 —-a-w- c:\windows\system32\avgrsstx.dll
2009-06-30 15:02 . 2009-04-06 17:32 27784 —-a-w- c:\windows\system32\drivers\avgmfx86.sys
2009-06-24 15:15 . 2008-03-17 13:24 ——– d—–w- c:\program files\Google
2009-06-18 15:05 . 2008-03-20 19:59 72616 —-a-w- c:\users\Kurt\AppData\Local\GDIPFONTCACHEV1.DAT
2009-06-17 16:44 . 2008-03-21 09:25 ——– d—–w- c:\programdata\Microsoft Help
2009-06-12 22:04 . 2009-03-28 19:42 ——– d—–w- c:\program files\PeerGuardian2
2009-06-10 16:19 . 2008-03-17 13:29 ——– d—–w- c:\program files\Microsoft Works
2009-06-07 18:31 . 2008-03-17 13:21 ——– d–h–w- c:\program files\InstallShield Installation Information
2009-06-07 18:31 . 2008-03-17 13:22 ——– d—–w- c:\program files\CyberLink
2009-06-07 17:51 . 2008-03-17 13:28 ——– d—–w- c:\programdata\SupportSoft
2009-06-07 17:51 . 2008-03-17 13:28 ——– d—–w- c:\program files\Dell Support Center
2009-06-07 17:23 . 2008-12-02 18:50 ——– d—–w- c:\program files\NCH Swift Sound
2009-06-07 17:22 . 2008-12-02 18:51 ——– d—–w- c:\program files\NCH Software
2009-06-04 21:09 . 2008-11-22 19:44 ——– d—–w- c:\program files\iTunes
2009-06-04 21:08 . 2009-06-04 21:08 ——– d—–w- c:\program files\iPod
2009-06-04 21:08 . 2008-07-06 17:01 ——– d—–w- c:\program files\Common Files\Apple
2009-06-04 21:03 . 2009-06-04 21:02 ——– d—–w- c:\program files\QuickTime
2009-06-04 20:44 . 2009-06-04 20:44 75048 —-a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 8.2.0.23\SetupAdmin.exe
2009-05-31 11:33 . 2008-12-02 18:50 ——– d—–w- c:\users\Kurt\AppData\Roaming\NCH Swift Sound
2009-05-29 12:36 . 2009-05-29 12:36 39424 —-a-w- c:\windows\system32\drivers\usbaapl.sys
2009-05-29 12:36 . 2009-05-29 12:36 2060288 —-a-w- c:\windows\system32\usbaaplrc.dll
2009-05-28 17:00 . 2008-06-20 15:03 ——– d—–w- c:\program files\Bethesda Softworks
2009-05-19 18:39 . 2008-09-25 17:59 ——– d—–w- c:\program files\Common Files\Adobe
2009-05-17 18:57 . 2009-03-26 18:21 ——– d—–w- c:\program files\HyCam2
2009-05-17 18:49 . 2008-09-02 11:04 1018 —-a-w- c:\windows\system32\ealregsnapshot1.reg
2009-05-17 18:33 . 2008-05-26 19:55 ——– d—–w- c:\program files\Pivot Stickfigure Animator
2009-05-17 18:29 . 2009-01-25 15:48 ——– d—–w- c:\program files\EA Games
2009-05-17 18:11 . 2008-11-11 20:53 ——– d—–w- c:\programdata\Media Center Programs
2009-05-17 17:44 . 2008-12-19 16:05 ——– d—–w- c:\program files\Orbitdownloader
2009-05-03 20:34 . 2009-05-03 18:09 34396584 —-a-w- c:\programdata\Installations\{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}\Nokia_PC_Suite_7_1_26_0_eng.exe
2009-05-03 18:08 . 2009-05-03 18:08 8192 —-a-w- c:\programdata\Installations\{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}\Installer\CommonCustomActions\UninstCCD.exe
2009-05-03 18:08 . 2009-05-03 18:08 61440 —-a-w- c:\programdata\Installations\{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
2009-05-03 18:08 . 2009-05-03 18:08 10240 —-a-w- c:\programdata\Installations\{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}\Installer\CommonCustomActions\UninstPCS.exe
2009-04-25 08:23 . 2009-04-06 17:32 108552 —-a-w- c:\windows\system32\drivers\avgtdix.sys
2009-04-25 08:22 . 2009-04-06 17:30 23832 —-a-w- c:\windows\system32\drivers\avgfwd6x.sys
2009-04-25 08:22 . 2009-04-06 17:32 12552 —-a-w- c:\windows\system32\drivers\avgrkx86.sys
2009-04-23 12:43 . 2009-06-10 15:16 784896 —-a-w- c:\windows\system32\rpcrt4.dll
2009-04-23 12:42 . 2009-06-10 15:16 636928 —-a-w- c:\windows\system32\localspl.dll
2009-04-21 23:20 . 2009-04-21 23:20 14311680 —-a-w- c:\windows\system32\xlive.dll
2009-04-21 23:20 . 2009-04-21 23:20 13642496 —-a-w- c:\windows\system32\xlivefnt.dll
2009-04-21 11:55 . 2009-06-10 15:16 2033152 —-a-w- c:\windows\system32\win32k.sys
2008-12-16 19:23 . 2008-12-16 19:23 0 –sha-w- c:\windows\SBA3D68B7.tmp
2008-03-17 21:03 . 2008-03-17 20:50 8192 –sha-w- c:\windows\Users\Default\NTUSER.DAT
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]
"Google Update"="c:\users\Kurt\AppData\Local\Google\Update\GoogleUpdate.exe" [2008-09-06 133104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"ECenter"="c:\dell\E-Center\EULALauncher.exe" [2007-05-25 17920]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-05-13 177472]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-06-30 1948440]
"AVGIDS"="c:\program files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe" [2009-02-26 1579528]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-02 13535776]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-02 92704]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-05-30 292136]
"RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2008-01-17 4907008]
c:\users\Kurt\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2008-10-25 98696]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
NETGEAR WG111v3 Smart Wizard.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2007-9-14 1695744]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{E9825168-B3BB-40B1-8E09-E5D477C4801E}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{F1281183-F958-4B45-BF4D-243A54C45BD1}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{0EFE5D72-539E-4B1B-B3BE-1E1D8911E2D7}"= UDP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{8185E717-DE05-4BB6-98CD-A9B834DE7992}"= TCP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{857954D1-F687-4433-85A4-1259A6F863FD}"= UDP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"{028B4887-836F-4CA0-8578-2EB76B446CB3}"= TCP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"{E3DE0825-D86E-4521-847B-79F12DF0C7B6}"= UDP:c:\program files\Common Files\AOL\ACS\AOLacsd.exe:AOL
"{F0E46E1D-86CC-467A-91E0-82FA54BAD869}"= UDP:c:\program files\Common Files\AOL\ACS\AOLDial.exe:AOL
"{75008D59-3D9C-4DCE-BA8D-8089F5433BC3}"= TCP:c:\program files\Common Files\AOL\ACS\AOLacsd.exe:AOL
"{EDDDD29D-556B-499E-8095-5BE8A575B1B4}"= TCP:c:\program files\Common Files\AOL\ACS\AOLDial.exe:AOL
"{E03BF6E1-D767-4BFB-A723-294C0BDC6854}"= UDP:c:\program files\Common Files\AOL\ACS\AOLDial.exe:AOL
"{33D99C89-EF54-4879-B389-5FEE6DE5BCD6}"= UDP:c:\program files\Common Files\AOL\ACS\AOLacsd.exe:AOL
"{D9FA46C8-0767-4DD5-8860-2572E73AC3D2}"= TCP:c:\program files\Common Files\AOL\ACS\AOLDial.exe:AOL
"{B50E21FC-1F98-4B18-AF93-BD4F4A4DB0FF}"= TCP:c:\program files\Common Files\AOL\ACS\AOLacsd.exe:AOL
"{8DC1BE51-A063-4084-9F27-DBD2B4FE062F}"= UDP:c:\program files\Common Files\AOL\ACS\AOLDial.exe:AOL Connectivity Service Dialler
"{45068D93-9659-4598-9013-E1F994601CA1}"= TCP:c:\program files\Common Files\AOL\ACS\AOLDial.exe:AOL Connectivity Service Dialler
"{67BAC06E-091D-4FCB-8409-9C26F6EAFC79}"= UDP:c:\program files\Common Files\AOL\ACS\AOLacsd.exe:AOL Connectivity Services
"{AC10FFE2-982E-41F5-A0D5-DF7602778F9C}"= TCP:c:\program files\Common Files\AOL\ACS\AOLacsd.exe:AOL Connectivity Services
"{5933D06C-E846-41F4-8075-3D420F908B22}"= UDP:c:\program files\Common Files\AOL\1219094480\ee\aolsoftware.exe:AOL Shared Components
"{B0CF5D97-77AC-47AA-8BAF-5CE2C79571FD}"= TCP:c:\program files\Common Files\AOL\1219094480\ee\aolsoftware.exe:AOL Shared Components
"{E1CF3473-1A1A-46FF-909C-8556B121DD2E}"= UDP:c:\program files\AOL 9.0 VR\waol.exe:AOL
"{910195DE-2665-4C2F-899C-F31CBCBD0546}"= TCP:c:\program files\AOL 9.0 VR\waol.exe:AOL
"{E28F01D3-F4B0-4DBC-BA8E-CFA66609D9F8}"= UDP:c:\program files\Common Files\AOL\TopSpeed\3.0\aoltpsd3.exe:AOL TopSpeed
"{DFF08AFC-F44D-42DD-A5CC-4B9A48EAA48C}"= TCP:c:\program files\Common Files\AOL\TopSpeed\3.0\aoltpsd3.exe:AOL TopSpeed
"{55A94213-6602-4CA7-8A2F-65C517B2F3B3}"= UDP:c:\program files\Common Files\AOL\Loader\aolload.exe:AOL Loader
"{2FBEEBB7-3124-4FDA-B25A-B1BA2153F1D1}"= TCP:c:\program files\Common Files\AOL\Loader\aolload.exe:AOL Loader
"{FB6B3DFF-E2B2-40D4-8C31-9A3DA7ED1E59}"= UDP:c:\program files\Common Files\AOL\System Information\sinf.exe:AOL System Information
"{74BC5D66-C89E-4847-AF0C-612A63E3243A}"= TCP:c:\program files\Common Files\AOL\System Information\sinf.exe:AOL System Information
"{959124FD-5563-4DEC-BEE9-2C420DF9DF42}"= UDP:c:\program files\Common Files\AOL\AOL Spyware Protection\AOLSP Scheduler.exe:AOL
"{E8829873-AC43-47AC-8B17-5AB27D75336D}"= TCP:c:\program files\Common Files\AOL\AOL Spyware Protection\AOLSP Scheduler.exe:AOL
"{F8942188-F0C7-413F-BE85-D79C11889E35}"= UDP:c:\program files\Common Files\AOL\AOL Spyware Protection\asp.exe:AOL
"{D6998DF1-6113-4F6E-9BCD-713A62A0B8E5}"= TCP:c:\program files\Common Files\AOL\AOL Spyware Protection\asp.exe:AOL
"TCP Query User{F7FEC6E6-695E-4019-89E3-29506286652D}c:\\program files\\xfire\\xfire.exe"= UDP:c:\program files\xfire\xfire.exe:Xfire
"UDP Query User{0FDF7E35-0AD8-46D1-9634-6B54829EFEB8}c:\\program files\\xfire\\xfire.exe"= TCP:c:\program files\xfire\xfire.exe:Xfire
"{6C71B254-CE40-4BFB-8CB8-E299ED3FCD83}"= c:\program files\Skype\Phone\Skype.exe:Skype
"{C49DE6BE-F29C-4E97-BA49-3BC9B43F2FED}"= UDP:c:\program files\LimeWire\LimeWire.exe:LimeWire
"{A6C2C982-26A6-4519-865E-8FED96C0E8A6}"= TCP:c:\program files\LimeWire\LimeWire.exe:LimeWire
"{42E848EC-B1BD-47FA-A522-38CD8E2C3900}"= UDP:c:\program files\DNA\btdna.exe:DNA
"{5500823F-0BA2-4DA0-ADF8-DAEB1379EAF2}"= TCP:c:\program files\DNA\btdna.exe:DNA
"TCP Query User{1F50D074-C4E3-470F-A99B-4720C7CE3BF1}c:\\program files\\steam\\steamapps\\common\\trackmania nations forever\\tmforever.exe"= UDP:c:\program files\steam\steamapps\common\trackmania nations forever\tmforever.exe:TmForever
"UDP Query User{7EFE736E-780C-47EB-88DC-773B753CBB21}c:\\program files\\steam\\steamapps\\common\\trackmania nations forever\\tmforever.exe"= TCP:c:\program files\steam\steamapps\common\trackmania nations forever\tmforever.exe:TmForever
"TCP Query User{79D1BE08-A356-4F5C-8054-177C06DF8A3C}c:\\program files\\steam\\steamapps\\thug319\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\thug319\counter-strike source\hl2.exe:hl2
"UDP Query User{5E0FC255-0009-4EA2-9160-E0AD95A092F6}c:\\program files\\steam\\steamapps\\thug319\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\thug319\counter-strike source\hl2.exe:hl2
"{DF461D69-1843-421E-8BF4-3B4032F4BF80}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
"{5BD71D69-7777-4507-ADDD-2FC0F00F01F6}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
"TCP Query User{3C62FEE1-72D2-4B83-98AD-B0CD2B07C2A2}c:\\program files\\steam\\steamapps\\thug319\\garrysmod\\hl2.exe"= UDP:c:\program files\steam\steamapps\thug319\garrysmod\hl2.exe:hl2
"UDP Query User{01339CC7-E28D-4444-AB61-CEFFAF25961C}c:\\program files\\steam\\steamapps\\thug319\\garrysmod\\hl2.exe"= TCP:c:\program files\steam\steamapps\thug319\garrysmod\hl2.exe:hl2
"TCP Query User{235CAB37-53E5-44C8-A7E9-031B3B23190B}c:\\program files\\steam\\steamapps\\lethal_hunter\\garrysmod\\hl2.exe"= UDP:c:\program files\steam\steamapps\lethal_hunter\garrysmod\hl2.exe:hl2
"UDP Query User{D36A580A-EB43-43E1-82AB-6CCDAE076C37}c:\\program files\\steam\\steamapps\\lethal_hunter\\garrysmod\\hl2.exe"= TCP:c:\program files\steam\steamapps\lethal_hunter\garrysmod\hl2.exe:hl2
"TCP Query User{B453BC86-25FE-4854-A734-7E91E8FA16B0}c:\\program files\\electronic arts\\eadm\\core.exe"= UDP:c:\program files\electronic arts\eadm\core.exe:EA Download Manager
"UDP Query User{13EC2BFB-3292-47C9-AE6C-D55C3A2E6F78}c:\\program files\\electronic arts\\eadm\\core.exe"= TCP:c:\program files\electronic arts\eadm\core.exe:EA Download Manager
"TCP Query User{5A58E726-ED00-40AF-BE5B-A43F94CF6906}c:\\program files\\steam\\steamapps\\lethal_hunter\\source sdk base\\hl2.exe"= UDP:c:\program files\steam\steamapps\lethal_hunter\source sdk base\hl2.exe:hl2
"UDP Query User{F47A572B-E935-443D-8373-A7C244789FE9}c:\\program files\\steam\\steamapps\\lethal_hunter\\source sdk base\\hl2.exe"= TCP:c:\program files\steam\steamapps\lethal_hunter\source sdk base\hl2.exe:hl2
"TCP Query User{3932644D-4728-450B-B52E-5CCD9BEEC3DD}c:\\program files\\webmediaplayer\\webmediaplayer.exe"= UDP:c:\program files\webmediaplayer\webmediaplayer.exe:WebMediaPlayer
"UDP Query User{EAC2CD4A-F573-4097-B5B6-D8B0C953220E}c:\\program files\\webmediaplayer\\webmediaplayer.exe"= TCP:c:\program files\webmediaplayer\webmediaplayer.exe:WebMediaPlayer
"TCP Query User{A5E87C83-894C-4ABF-9880-A6CC44611F33}c:\\program files\\mozilla firefox\\firefox.exe"= UDP:c:\program files\mozilla firefox\firefox.exe:Firefox
"UDP Query User{702F1BA5-8845-44E3-AEA6-74F68FEF72FC}c:\\program files\\mozilla firefox\\firefox.exe"= TCP:c:\program files\mozilla firefox\firefox.exe:Firefox
"TCP Query User{BD06E545-1583-4C1B-A738-00577A6F8895}c:\\program files\\pure.multi-3.full-rip.skullptura\\pure.multi-3.full-rip.skullptura\\pure\\pure.exe"= UDP:c:\program files\pure.multi-3.full-rip.skullptura\pure.multi-3.full-rip.skullptura\pure\pure.exe:Pure
"UDP Query User{FE02B9D2-13F3-4A81-B8B8-AFB47EC6FF4F}c:\\program files\\pure.multi-3.full-rip.skullptura\\pure.multi-3.full-rip.skullptura\\pure\\pure.exe"= TCP:c:\program files\pure.multi-3.full-rip.skullptura\pure.multi-3.full-rip.skullptura\pure\pure.exe:Pure
"TCP Query User{DC85C08B-C5D9-4E02-B288-62EBC3680C0D}c:\\program files\\musicbrainz picard\\picard.exe"= UDP:c:\program files\musicbrainz picard\picard.exe:The next generation MusicBrainz tagger
"UDP Query User{8B67F6FE-057D-4ACF-9D8C-2A782AC055BB}c:\\program files\\musicbrainz picard\\picard.exe"= TCP:c:\program files\musicbrainz picard\picard.exe:The next generation MusicBrainz tagger
"TCP Query User{470385B9-6D5D-4899-82E1-44AC49B2376C}c:\\program files\\steam\\steamapps\\common\\eve online\\bin\\exefile.exe"= UDP:c:\program files\steam\steamapps\common\eve online\bin\exefile.exe:CCP ExeFile
"UDP Query User{99591944-79F5-4272-96EA-9C9397C5FE54}c:\\program files\\steam\\steamapps\\common\\eve online\\bin\\exefile.exe"= TCP:c:\program files\steam\steamapps\common\eve online\bin\exefile.exe:CCP ExeFile
"TCP Query User{43007FC3-CCE0-488B-9D9F-3131E1AF8212}c:\\program files\\gametap\\bin\\release\\gametap.exe"= UDP:c:\program files\gametap\bin\release\gametap.exe:GameTap Application
"UDP Query User{ABC79035-E11E-45FA-9EF2-5FA7AE7F3611}c:\\program files\\gametap\\bin\\release\\gametap.exe"= TCP:c:\program files\gametap\bin\release\gametap.exe:GameTap Application
"TCP Query User{F69131A7-E571-41FD-95A2-1040A96082BD}c:\\program files\\bethesda softworks\\fallout 3\\fallout3.exe"= UDP:c:\program files\bethesda softworks\fallout 3\fallout3.exe:Fallout3
"UDP Query User{19DD2048-952E-4F34-9C7C-0FDF1089B1AB}c:\\program files\\bethesda softworks\\fallout 3\\fallout3.exe"= TCP:c:\program files\bethesda softworks\fallout 3\fallout3.exe:Fallout3
"TCP Query User{332C9F0C-6FB8-4BB7-9275-30517597E4E5}c:\\program files\\steam\\steamapps\\common\\left 4 dead demo\\left4dead.exe"= UDP:c:\program files\steam\steamapps\common\left 4 dead demo\left4dead.exe:left4dead
"UDP Query User{15905FB7-57F8-4BD8-BF61-D0C552C647F4}c:\\program files\\steam\\steamapps\\common\\left 4 dead demo\\left4dead.exe"= TCP:c:\program files\steam\steamapps\common\left 4 dead demo\left4dead.exe:left4dead
"TCP Query User{0C512DC7-0CB3-4E93-A62B-A4C651FB0E5D}c:\\program files\\steam\\steamapps\\thug319\\half-life 2 deathmatch\\hl2.exe"= UDP:c:\program files\steam\steamapps\thug319\half-life 2 deathmatch\hl2.exe:hl2
"UDP Query User{F7157D8A-8DF8-4B4D-B672-D452728F055D}c:\\program files\\steam\\steamapps\\thug319\\half-life 2 deathmatch\\hl2.exe"= TCP:c:\program files\steam\steamapps\thug319\half-life 2 deathmatch\hl2.exe:hl2
"{E55B4EAD-3BE3-4765-AF89-0ACEADA56122}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{3BB34404-4B57-4BB6-AEAD-4674EE2F201B}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes
"TCP Query User{4EE54C3D-FADB-457E-88D0-E788573C6FEE}c:\\program files\\vuze\\azureus.exe"= UDP:c:\program files\vuze\azureus.exe:Azureus
"UDP Query User{3F2D2327-C3F4-487D-B900-893C341C96DC}c:\\program files\\vuze\\azureus.exe"= TCP:c:\program files\vuze\azureus.exe:Azureus
"TCP Query User{04995B2A-6A15-4119-B0D6-8BA8003E609D}c:\\program files\\left4dead\\hl2.exe"= UDP:c:\program files\left4dead\hl2.exe:hl2
"UDP Query User{ACDD95DD-AF28-4FE0-A6FC-7AD8A55F97AD}c:\\program files\\left4dead\\hl2.exe"= TCP:c:\program files\left4dead\hl2.exe:hl2
"TCP Query User{C6C4C7E0-7AF6-4F59-8031-0A36B64F36BD}c:\\program files\\orbitdownloader\\orbitnet.exe"= UDP:c:\program files\orbitdownloader\orbitnet.exe:P2P service of Orbit Downloader
"UDP Query User{567C774A-C21C-4AFD-826F-0A3F7F8855F9}c:\\program files\\orbitdownloader\\orbitnet.exe"= TCP:c:\program files\orbitdownloader\orbitnet.exe:P2P service of Orbit Downloader
"TCP Query User{E4FEFD2A-BFB5-4CD5-B5E6-8FFB2857818B}c:\\program files\\steam\\steamapps\\thug319\\source sdk base\\hl2.exe"= UDP:c:\program files\steam\steamapps\thug319\source sdk base\hl2.exe:hl2
"UDP Query User{FF17BBE6-CCA7-40F6-A43D-34BDC9984DBB}c:\\program files\\steam\\steamapps\\thug319\\source sdk base\\hl2.exe"= TCP:c:\program files\steam\steamapps\thug319\source sdk base\hl2.exe:hl2
"TCP Query User{1F890238-A6EE-4D89-93E6-A4A78E52B93C}c:\\programdata\\ijjigame\\plauncher.exe"= UDP:c:\programdata\ijjigame\plauncher.exe:PLauncher Application
"UDP Query User{AC617981-53CE-4036-9D86-3330967AEA99}c:\\programdata\\ijjigame\\plauncher.exe"= TCP:c:\programdata\ijjigame\plauncher.exe:PLauncher Application
"TCP Query User{DAAC70F1-6CD3-4A76-95EB-027BCCF33016}c:\\program files\\steam\\steamapps\\thug319\\team fortress 2\\hl2.exe"= UDP:c:\program files\steam\steamapps\thug319\team fortress 2\hl2.exe:hl2
"UDP Query User{A5FC7B14-8B30-4141-A09D-103F503621D1}c:\\program files\\steam\\steamapps\\thug319\\team fortress 2\\hl2.exe"= TCP:c:\program files\steam\steamapps\thug319\team fortress 2\hl2.exe:hl2
"{848527CA-2CD7-4FEF-94BE-FFB7E8873084}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{B793B617-22B9-47C5-B910-438EE5DFACD4}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{76840261-2551-4999-A41D-33CD5188472F}"= UDP:c:\users\Kurt\AppData\Local\Temp\PurpleBean.exe:PurpleBean.exe
"{6D7E76C2-6903-4672-81F1-7A27966A20F2}"= TCP:c:\users\Kurt\AppData\Local\Temp\PurpleBean.exe:PurpleBean.exe
"TCP Query User{D3FD2A8D-545F-4895-9224-D5C5FCCA453A}c:\\program files\\steam\\steamapps\\garfield41\\counter-strike\\hl.exe"= UDP:c:\program files\steam\steamapps\garfield41\counter-strike\hl.exe:Half-Life Launcher
"UDP Query User{6287CE94-87B9-429D-AFBA-CBC976A28DCA}c:\\program files\\steam\\steamapps\\garfield41\\counter-strike\\hl.exe"= TCP:c:\program files\steam\steamapps\garfield41\counter-strike\hl.exe:Half-Life Launcher
"TCP Query User{36108A24-1DC4-45CF-BEB8-4420AC9B0BE7}c:\\program files\\steam\\steamapps\\uberemo\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\uberemo\counter-strike source\hl2.exe:hl2
"UDP Query User{3AB268DC-C504-4F74-8A10-24F809A8CA4D}c:\\program files\\steam\\steamapps\\uberemo\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\uberemo\counter-strike source\hl2.exe:hl2
"{90AA2793-4269-4E70-B8B6-68C4515C445B}"= UDP:c:\program files\Pando Networks\Media Booster\PMB.exe:Pando Media Booster
"{CDAA2EB9-9121-4FD6-8533-4C7430225D1E}"= TCP:c:\program files\Pando Networks\Media Booster\PMB.exe:Pando Media Booster
"TCP Query User{39963537-2302-4DE9-A96F-12ED69DD6672}c:\\nexon\\nexon_eu_downloader\\nexon_eu_downloader_engine.exe"= UDP:c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe:NEXON_EU_Downloader_Engine
"UDP Query User{E1064D3A-8054-4D7E-A3DE-4D8639221BD0}c:\\nexon\\nexon_eu_downloader\\nexon_eu_downloader_engine.exe"= TCP:c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe:NEXON_EU_Downloader_Engine
"{77EA2DA4-0619-4635-B323-A93A75953F7B}"= UDP:c:\programdata\NexonEU\NGM\NGM.exe:Nexon Game Manager
"{0AECA292-D1A4-46DF-A8A2-23FEB5076443}"= TCP:c:\programdata\NexonEU\NGM\NGM.exe:Nexon Game Manager
"{C4F71118-4AC3-4370-9CBC-B565EAAEC0C9}"= UDP:c:\program files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty® 4 - Modern Warfare™
"{955D52F2-0123-422F-AE9F-8C02B66FC995}"= TCP:c:\program files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty® 4 - Modern Warfare™
"{8BE2A40C-AAC0-499E-94B3-CFAE23262F5A}"= UDP:c:\program files\Steam\steamapps\common\dawn of war demo\W40k.exe:Dawn of War Demo
"{7AAACFFB-0F0F-4ECA-BE75-8AACC19C8759}"= TCP:c:\program files\Steam\steamapps\common\dawn of war demo\W40k.exe:Dawn of War Demo
"{EAD0D445-3D8B-485D-81B5-90882BE06E0B}"= UDP:c:\program files\Steam\steamapps\common\peggle extreme\PeggleExtreme.exe:Peggle Extreme
"{DC4DA12A-BC09-4438-BC2C-7CEA20A6FB4C}"= TCP:c:\program files\Steam\steamapps\common\peggle extreme\PeggleExtreme.exe:Peggle Extreme
"{D0DDA192-4E5F-443C-A010-BA16672EC924}"= c:\program files\Windows Live\Sync\WindowsLiveSync.exe:Windows Live Sync
"TCP Query User{EBB36DF1-E644-4812-80F6-F19596A88AE9}c:\\program files\\steam\\steamapps\\common\\warhammer 40,000 dawn of war ii - beta\\dow2.exe"= UDP:c:\program files\steam\steamapps\common\warhammer 40,000 dawn of war ii - beta\dow2.exe:DOW2
"UDP Query User{E034C328-C4B1-4E67-A78D-3820500BCC1D}c:\\program files\\steam\\steamapps\\common\\warhammer 40,000 dawn of war ii - beta\\dow2.exe"= TCP:c:\program files\steam\steamapps\common\warhammer 40,000 dawn of war ii - beta\dow2.exe:DOW2
"TCP Query User{C3CC1356-91BE-44E9-9764-5ED5C96C075A}c:\\program files\\utorrent\\utorrent.exe"= UDP:c:\program files\utorrent\utorrent.exe:µTorrent
"UDP Query User{03233615-664B-4541-8EE6-83D5721D6671}c:\\program files\\utorrent\\utorrent.exe"= TCP:c:\program files\utorrent\utorrent.exe:µTorrent
"TCP Query User{837F3CA0-5D68-473B-B2C6-A6A390318CF5}c:\\program files\\steam\\steamapps\\thug319\\garrysmod\\hl2.exe"= UDP:c:\program files\steam\steamapps\thug319\garrysmod\hl2.exe:hl2
"UDP Query User{BEFC429E-0297-4AF6-AF48-F35589A74B9B}c:\\program files\\steam\\steamapps\\thug319\\garrysmod\\hl2.exe"= TCP:c:\program files\steam\steamapps\thug319\garrysmod\hl2.exe:hl2
"{65F125EA-AF7F-4841-AA8C-F7B4B49F9375}"= UDP:9420:Akamai NetSession Interface
"{04AB7E6B-E0A1-4A8C-8A75-5C6B15BA2044}"= TCP:5000:Akamai NetSession Interface
"{1C5E2D27-E6ED-4499-9BA7-39D299B539EA}"= UDP:9420:Akamai NetSession Interface
"{3F8AB4AC-A94E-4AEE-B5B7-45DFF702F687}"= TCP:5000:Akamai NetSession Interface
"TCP Query User{D7C79FE3-DB32-44FB-882A-3D404BBAE541}c:\\program files\\secondlife\\slvoice.exe"= UDP:c:\program files\secondlife\slvoice.exe:SLVoice
"UDP Query User{B667BFC1-8113-4337-A25E-47204327140B}c:\\program files\\secondlife\\slvoice.exe"= TCP:c:\program files\secondlife\slvoice.exe:SLVoice
"TCP Query User{DEBA6D48-C1D0-4F55-A90D-890CB95DC155}c:\\program files\\orbitdownloader\\orbitnet.exe"= UDP:c:\program files\orbitdownloader\orbitnet.exe:P2P service of Orbit Downloader
"UDP Query User{6FA06E4E-DCB5-4532-8C29-36638BEE830F}c:\\program files\\orbitdownloader\\orbitnet.exe"= TCP:c:\program files\orbitdownloader\orbitnet.exe:P2P service of Orbit Downloader
"TCP Query User{24D7FDD2-052B-423A-8F7B-272B524F6EB7}c:\\program files\\softnyx\\wolfteam\\wolfteam.bin"= UDP:c:\program files\softnyx\wolfteam\wolfteam.bin:WolfTeam
"UDP Query User{E4B0DB3A-DBE2-4AF3-94BE-82F80B17782C}c:\\program files\\softnyx\\wolfteam\\wolfteam.bin"= TCP:c:\program files\softnyx\wolfteam\wolfteam.bin:WolfTeam
"TCP Query User{F1B1F478-5CB6-41B9-B47C-4C708A69BEAC}c:\\program files\\left4dead\\hl2.exe"= UDP:c:\program files\left4dead\hl2.exe:hl2
"UDP Query User{B5F8BF1B-C9A1-4926-A7CA-B7818D4D8D50}c:\\program files\\left4dead\\hl2.exe"= TCP:c:\program files\left4dead\hl2.exe:hl2
"TCP Query User{354D6457-586A-449F-9DAE-A37DF350838B}c:\\program files\\activision\\call of duty 4 - modern warfare\\iw3mp.exe"= UDP:c:\program files\activision\call of duty 4 - modern warfare\iw3mp.exe:iw3mp
"UDP Query User{A41F57F9-AD25-4251-94DC-848C17308E98}c:\\program files\\activision\\call of duty 4 - modern warfare\\iw3mp.exe"= TCP:c:\program files\activision\call of duty 4 - modern warfare\iw3mp.exe:iw3mp
"TCP Query User{622131F1-EB10-4BCB-8F94-A04921239F2E}c:\\program files\\electronic arts\\eadm\\core.exe"= UDP:c:\program files\electronic arts\eadm\core.exe:EA Download Manager
"UDP Query User{F634F8EE-21F9-4F6F-9DA2-EB02CE574AEA}c:\\program files\\electronic arts\\eadm\\core.exe"= TCP:c:\program files\electronic arts\eadm\core.exe:EA Download Manager
"TCP Query User{AE5F33B4-A9F1-4652-829C-7F6285442AE4}c:\\program files\\steam\\steamapps\\thug319\\half-life 2 deathmatch\\hl2.exe"= UDP:c:\program files\steam\steamapps\thug319\half-life 2 deathmatch\hl2.exe:hl2
"UDP Query User{6C8516C7-7267-44CD-B395-28F290DB972F}c:\\program files\\steam\\steamapps\\thug319\\half-life 2 deathmatch\\hl2.exe"= TCP:c:\program files\steam\steamapps\thug319\half-life 2 deathmatch\hl2.exe:hl2
"TCP Query User{88518A1F-E1FF-44F5-AB6F-D26D243C1C4B}c:\\program files\\steam\\steamapps\\thug319\\source sdk base\\hl2.exe"= UDP:c:\program files\steam\steamapps\thug319\source sdk base\hl2.exe:hl2
"UDP Query User{A73EA092-42E7-4AF8-9BAB-429C4C7173B3}c:\\program files\\steam\\steamapps\\thug319\\source sdk base\\hl2.exe"= TCP:c:\program files\steam\steamapps\thug319\source sdk base\hl2.exe:hl2
"TCP Query User{B7F4C669-5900-4DFD-A7D6-F243DABBEB0F}c:\\program files\\steam\\steamapps\\lethal_hunter\\counter-strike source\\hl2.exe"= UDP:c:\program files\steam\steamapps\lethal_hunter\counter-strike source\hl2.exe:hl2
"UDP Query User{8ADAA599-701E-421F-AB96-1A706B4198B1}c:\\program files\\steam\\steamapps\\lethal_hunter\\counter-strike source\\hl2.exe"= TCP:c:\program files\steam\steamapps\lethal_hunter\counter-strike source\hl2.exe:hl2
"TCP Query User{3CA49089-4612-4EC9-B2A2-512211BDB8E6}c:\\program files\\steam\\steamapps\\common\\dawn of war demo\\w40k.exe"= UDP:c:\program files\steam\steamapps\common\dawn of war demo\w40k.exe:W40K
"UDP Query User{399F2799-6C7E-49EC-8A77-E4C984F9AA8E}c:\\program files\\steam\\steamapps\\common\\dawn of war demo\\w40k.exe"= TCP:c:\program files\steam\steamapps\common\dawn of war demo\w40k.exe:W40K
"TCP Query User{2D9BD12A-E418-474B-AACB-CF0F4461B4D4}c:\\program files\\steam\\steamapps\\common\\left 4 dead\\left4dead.exe"= UDP:c:\program files\steam\steamapps\common\left 4 dead\left4dead.exe:left4dead
"UDP Query User{6CEE7CDA-C38A-4122-8670-192B71354FE5}c:\\program files\\steam\\steamapps\\common\\left 4 dead\\left4dead.exe"= TCP:c:\program files\steam\steamapps\common\left 4 dead\left4dead.exe:left4dead
"{3CAC8694-1B12-4D71-9ED6-887E6AA34242}"= UDP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{1C7EF47B-E7CB-48F9-90E8-B326FC9542C1}"= TCP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{E3CDD15B-532E-488C-8D96-957ADCABD955}"= UDP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"{DC235836-66C2-4F5A-9257-4A6D24C38164}"= TCP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"TCP Query User{F87B771E-45E9-4E03-BBA4-2AC1BB46AD51}c:\\program files\\mozilla firefox\\firefox.exe"= UDP:c:\program files\mozilla firefox\firefox.exe:Firefox
"UDP Query User{99C13931-6365-4BF3-9F74-E9EFF3235FCA}c:\\program files\\mozilla firefox\\firefox.exe"= TCP:c:\program files\mozilla firefox\firefox.exe:Firefox
"TCP Query User{45F523E4-C918-431A-9B81-D847DD50E39C}c:\\program files\\ip hider\\ip hider.exe"= UDP:c:\program files\ip hider\ip hider.exe:IP Hider
"UDP Query User{6B596D07-95C3-4793-8ED1-4FC4C56EEC73}c:\\program files\\ip hider\\ip hider.exe"= TCP:c:\program files\ip hider\ip hider.exe:IP Hider
"TCP Query User{D58CF1F1-DEEC-4546-B036-C1EB560FAD3F}c:\\program files\\bethesda softworks\\fallout 3\\fallout3.exe"= UDP:c:\program files\bethesda softworks\fallout 3\fallout3.exe:Fallout3
"UDP Query User{A6AAA458-F427-4E79-B659-4DB7E85E02ED}c:\\program files\\bethesda softworks\\fallout 3\\fallout3.exe"= TCP:c:\program files\bethesda softworks\fallout 3\fallout3.exe:Fallout3
"TCP Query User{BCAAD1B9-FD9C-4EBA-A5F8-D31C25ACA4D4}c:\\program files\\icq6.5\\icq.exe"= UDP:c:\program files\icq6.5\icq.exe:ICQ
"UDP Query User{CB28CA19-B1B9-4264-B17E-1E893AEDE7FA}c:\\program files\\icq6.5\\icq.exe"= TCP:c:\program files\icq6.5\icq.exe:ICQ
"TCP Query User{3CEFCCD6-3213-4505-8774-8A3BAC56D58E}c:\\program files\\steam\\steamapps\\lethal_hunter\\garrysmod\\hl2.exe"= UDP:c:\program files\steam\steamapps\lethal_hunter\garrysmod\hl2.exe:hl2
"UDP Query User{8711FBB0-8D4A-461A-A418-0A21BB1749C4}c:\\program files\\steam\\steamapps\\lethal_hunter\\garrysmod\\hl2.exe"= TCP:c:\program files\steam\steamapps\lethal_hunter\garrysmod\hl2.exe:hl2
"TCP Query User{210EDF65-848A-4A91-80B9-832FC93FCB29}c:\\program files\\steam\\steamapps\\lethal_hunter\\half-life 2 deathmatch\\hl2.exe"= UDP:c:\program files\steam\steamapps\lethal_hunter\half-life 2 deathmatch\hl2.exe:hl2
"UDP Query User{89089853-4C94-46C5-95FA-C292118ED1F5}c:\\program files\\steam\\steamapps\\lethal_hunter\\half-life 2 deathmatch\\hl2.exe"= TCP:c:\program files\steam\steamapps\lethal_hunter\half-life 2 deathmatch\hl2.exe:hl2
"TCP Query User{90F3011E-3643-4217-AEB7-29F11C0ABE52}c:\\program files\\steam\\steamapps\\lethal_hunter\\source sdk base\\hl2.exe"= UDP:c:\program files\steam\steamapps\lethal_hunter\source sdk base\hl2.exe:hl2
"UDP Query User{38EAE4A0-8C9E-4755-9310-3CF816C234EE}c:\\program files\\steam\\steamapps\\lethal_hunter\\source sdk base\\hl2.exe"= TCP:c:\program files\steam\steamapps\lethal_hunter\source sdk base\hl2.exe:hl2
"{0399905C-05BE-4AC2-933B-5D57493130A6}"= c:\program files\AVG\AVG8\avgam.exe:avgam.exe
"{D4FD6D3D-FABE-4091-8AB3-5BBBC6EBEBD5}"= c:\program files\AVG\AVG8\avgdiag.exe:avgdiag.exe
"{720528B2-7D5F-42A9-9250-A8C424C1E495}"= c:\program files\AVG\AVG8\avgdiagex.exe:avgdiagex.exe
"{374CF2D4-6A38-4839-AAFA-CBDB9C267B63}"= c:\program files\AVG\AVG8\avgemc.exe:avgemc.exe
"{C9E3A752-3875-42CF-963E-829107F4F55C}"= c:\program files\AVG\AVG8\avgupd.exe:avgupd.exe
"{E3FB8F57-E34A-495A-A0BC-8FC12E06C6C6}"= c:\program files\AVG\AVG8\avgnsx.exe:avgnsx.exe
"{C7687CB8-305D-4937-B130-65A6E98BB5D2}"= UDP:c:\program files\Steam\steamapps\common\trackmania nations forever\TmForever.exe:TrackMania Nations Forever
"{072ADCE6-4024-4AEE-AFD4-2A4401420203}"= TCP:c:\program files\Steam\steamapps\common\trackmania nations forever\TmForever.exe:TrackMania Nations Forever
"{CADF1677-5B32-419D-8C35-C0D1AC226500}"= UDP:c:\program files\Steam\steamapps\common\trackmania nations forever\TmForeverLauncher.exe:TrackMania Nations Forever
"{DD88BF00-4711-44BD-AF19-07AAC921E3B8}"= TCP:c:\program files\Steam\steamapps\common\trackmania nations forever\TmForeverLauncher.exe:TrackMania Nations Forever
"{41503B34-53D4-4444-86F0-10CD8C406A94}"= UDP:c:\program files\Steam\steamapps\common\left 4 dead\left4dead.exe:Left 4 Dead
"{AE3B9A4B-78E6-4C5F-86EF-6F8346E94D4F}"= TCP:c:\program files\Steam\steamapps\common\left 4 dead\left4dead.exe:Left 4 Dead
"{741C2566-3E3C-4609-BA12-A7D442F2E325}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{827CE7BD-7319-4580-825E-110D16B264D6}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"= c:\program files\Orbitdownloader\orbitdm.exe:*:Enabled:Orbit
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"= c:\program files\Orbitdownloader\orbitnet.exe:*:Enabled:Orbit
"c:\\Nexon\\Combat Arms EU\\CombatArms.exe"= c:\nexon\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe
"c:\\Nexon\\Combat Arms EU\\Engine.exe"= c:\nexon\Combat Arms EU\Engine.exe:*Enabled:Engine.exe
R0 amacpi;Microsoft Away Mode System;c:\windows\System32\drivers\null.sys [21/08/2008 18:49 4608]
R0 AVGIDSErHr;AVGIDSErHr;c:\windows\System32\drivers\AVGIDSErHr.sys [26/02/2009 12:46 25608]
R0 AvgRkx86;avgrkx86.sys;c:\windows\System32\drivers\avgrkx86.sys [06/04/2009 18:32 12552]
R1 Avgfwfd;AVG network filter service;c:\windows\System32\drivers\avgfwd6x.sys [06/04/2009 18:30 23832]
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [06/04/2009 18:32 335752]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\System32\drivers\avgtdix.sys [06/04/2009 18:32 108552]
R2 AERTFilters;Andrea RT Filters Service;c:\windows\System32\AERTSrv.exe [05/12/2007 06:17 77824]
R2 avg8emc;AVG8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [25/04/2009 09:22 907032]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [06/04/2009 18:31 298776]
R2 avgfws8;AVG8 Firewall;c:\progra~1\AVG\AVG8\avgfws8.exe [25/04/2009 09:22 1368952]
R2 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe [26/02/2009 12:46 5576712]
R2 AVGIDSWatcher;AVGIDSWatcher;c:\program files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe [26/02/2009 12:46 563720]
R3 AVGIDSDriver;AVGIDSDriver;c:\program files\AVG\AVG8\IdentityProtection\agent\driver\platform_VISTA\AVGIDSDriver.sys [26/02/2009 12:46 121352]
R3 AVGIDSFilter;AVGIDSFilter;c:\program files\AVG\AVG8\IdentityProtection\agent\driver\platform_VISTA\AVGIDSFilter.sys [26/02/2009 12:46 30216]
R3 AVGIDSShim;AVGIDSShim;c:\program files\AVG\AVG8\IdentityProtection\agent\driver\platform_VISTA\AVGIDSShim.sys [26/02/2009 12:46 29136]
R3 RTL8187B;NETGEAR WG111v3 54Mbps Wireless USB 2.0 Adapter Vista Driver;c:\windows\System32\drivers\wg111v3.sys [28/12/2007 06:58 289280]
S2 gupdate1c987cb1e629322;Google Update Service (gupdate1c987cb1e629322);c:\program files\Google\Update\GoogleUpdate.exe [05/02/2009 20:51 133104]
S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\System32\drivers\ASPI32.SYS [29/11/2008 21:12 84832]
S3 cpuz132;cpuz132;c:\windows\System32\drivers\cpuz132_x32.sys [03/05/2009 10:01 12672]
S3 SUPERWEBCAM;SuperWebcam, WDM Virtual Video Capture Device;c:\windows\System32\drivers\superwebcam.sys [06/02/2009 17:14 31872]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contents of the 'Scheduled Tasks' folder
2009-07-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-05 19:56]
2009-07-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-05 19:56]
2009-07-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1476087358-3955371007-1731012160-1000.job
- c:\users\Kurt\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-06 15:50]
2009-07-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1476087358-3955371007-1731012160-1000Core.job
- c:\users\Kurt\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-06 15:50]
2009-07-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1476087358-3955371007-1731012160-1000UA.job
- c:\users\Kurt\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-06 15:50]
2009-07-13 c:\windows\Tasks\User_Feed_Synchronization-{3829515B-1FFE-4074-B022-E587D4B883A4}.job
- c:\windows\system32\msfeedssync.exe [2009-06-18 11:31]
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-DellSupportCenter - c:\program files\Dell Support Center\bin\sprtcmd.exe
HKLM-Run-GSISETUP - e:\drivers\VOYAGE~3\setup.exe
HKLM-Run-DellSupportCenter - c:\program files\Dell Support Center\bin\sprtcmd.exe
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.greenday.com/
uInternet Settings,ProxyServer = 91.205.174.189:9939->Germany (Premium)
uInternet Settings,ProxyOverride = local
IE: &AOL; Toolbar search - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
IE: &Download; by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab; video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Add to Windows &Live; Favorites - http://favorites.live.com/quickadd.aspx
IE: Do&wnload; selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load; all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: E&xport; to Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{d9288080-1baa-4bc4-9cf8-a92d743db949} - c:\users\Kurt\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk
TCP: {98458B58-16F4-4BC9-B3E9-A102CE27AF01} = 192.168.0.1
FF - ProfilePath - c:\users\Kurt\AppData\Roaming\Mozilla\Firefox\Profiles\t3ybijn4.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.myspace.com/kurtherbie
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - component: c:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
FF - component: c:\program files\Real\RealPlayer\browserrecord\components\nprpbrowserrecordplugin.dll
FF - plugin: c:\program files\Google\Google Earth Plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npPandoWebInst.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: c:\programdata\id Software\QuakeLive\npquakezero.dll
FF - plugin: c:\programdata\NexonEU\NGM\npNxGameeu.dll
FF - plugin: c:\users\Kurt\AppData\Local\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\users\Kurt\AppData\Roaming\Mozilla\Firefox\Profiles\t3ybijn4.default\extensions\[removed]\plugins\npiaplayer.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}
—- FIREFOX POLICIES —-
FF - user.js: network.proxy.type - 0
FF - user.js: network.proxy.http -
user_pref(network.proxy.http_port,);
FF - user.js: network.proxy.no_proxies_on -
FF - user.js: yahoo.homepage.dontask - true.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-07-13 19:15
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="FirefoxHTML"
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="FirefoxHTML"
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="FirefoxHTML"
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="FirefoxHTML"
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="FirefoxHTML"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Completion time: 2009-07-13 19:21
ComboFix-quarantined-files.txt 2009-07-13 18:21
Pre-Run: 115,677,663,232 bytes free
Post-Run: 115,611,795,456 bytes free
445 — E O F — 2009-07-13 15:30
Any help will be appreciated

Thanks