GMER 1.0.15.14972 -
http://www.gmer.net
Rootkit scan 2009-07-22 14:50:52
Windows 5.1.2600 Service Pack 3
—- Kernel code sections - GMER 1.0.15 —-
? hbvjkdei.sys The system cannot find the file specified. !
—- User code sections - GMER 1.0.15 —-
.text C:\Program Files\Internet Explorer\iexplore.exe[3664] USER32.dll!DialogBoxParamW 7E4247AB 5 Bytes JMP 408BF341 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3664] USER32.dll!DialogBoxIndirectParamW 7E432072 5 Bytes JMP 40A5178F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3664] USER32.dll!MessageBoxIndirectA 7E43A082 5 Bytes JMP 40A51710 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3664] USER32.dll!DialogBoxParamA 7E43B144 5 Bytes JMP 40A51754 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3664] USER32.dll!MessageBoxExW 7E450838 5 Bytes JMP 40A5169C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3664] USER32.dll!MessageBoxExA 7E45085C 5 Bytes JMP 40A516D6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3664] USER32.dll!DialogBoxIndirectParamA 7E456D7D 5 Bytes JMP 40A517CA C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3664] USER32.dll!MessageBoxIndirectW 7E4664D5 5 Bytes JMP 408E16B6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
—- User IAT/EAT - GMER 1.0.15 —-
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [6113A40D] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [6113A33F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [61139C3F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [6113A37F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\USER32.dll [GDI32.dll!GetStockObject] [6113909F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [6113A40D] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [6113A33F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [61139C3F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [6113A37F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [GDI32.dll!GetStockObject] [6113909F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] [6113A3BF] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] [6113A40D] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] [6113A37F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] [6113A33F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [61139C3F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!DefWindowProcA] [61139856] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!DefWindowProcW] [61139856] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!GetSysColor] [61138FE2] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TrackPopupMenu] [61138F66] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TrackPopupMenuEx] [61138FA4] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [GDI32.dll!GetStockObject] [6113909F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [6113A33F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] [6113A37F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] [61139C3F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] [6113A40D] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] [6113A3BF] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!AnimateWindow] [611390DD] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TrackPopupMenuEx] [61138FA4] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!DefWindowProcA] [61139856] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetSysColor] [61138FE2] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!DefWindowProcW] [61139856] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetSysColorBrush] [611390A5] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3316] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TrackPopupMenu] [61138F66] C:\Program Files\Yahoo!\Messenger\yui.dll
—- Devices - GMER 1.0.15 —-
AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
—- Registry - GMER 1.0.15 —-
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys@start 1
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys@type 1
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys@imagepath \systemroot\system32\drivers\UACxylkixnspxwmexejr.sys
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys@group file system
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys\modules
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys\modules@UACd \\?\globalroot\systemroot\system32\drivers\UACxylkixnspxwmexejr.sys
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys\modules@UACc \\?\globalroot\systemroot\system32\UACimepfucxddyrwxidq.dll
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys\modules@uacbbr \\?\globalroot\systemroot\system32\UAComlarskwnvxuvkopa.dll
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys\modules@uacsr \\?\globalroot\systemroot\system32\UACrmglxthxswhdlthwe.dat
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys\modules@uacmal \\?\globalroot\systemroot\system32\UACuibbhdpmqqjinwtyg.db
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys\modules@uacrem \\?\globalroot\systemroot\system32\UACyjvaykrrtatowysgv.dll
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys\modules@uacmask \\?\globalroot\systemroot\system32\UACyybidaqcgvlmvpqoj.dll
Reg HKLM\SYSTEM\ControlSet003\Services\UACd.sys\modules@uacserf \\?\globalroot\systemroot\system32\UACstoklhhdbtvmdxrhr.dll
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv@start 1
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv@type 1
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv@group file system
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv@imagepath \systemroot\system32\drivers\vsfocensrmjbwq.sys
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\main
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\main@aid 10180
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\main@sid 0
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\main\delete
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\main\delete@C:\DOCUME~1\TONYGY~1\LOCALS~1\Temp\vsfocervbyapqqob.tmp
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\main\injector
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\main\injector@* vsfocewsp.dll
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\main\tasks
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\modules
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\[removed] \systemroot\system32\drivers\vsfocensrmjbwq.sys
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\[removed] \systemroot\system32\vsfocellqxopxy.dll
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\[removed] \systemroot\system32\vsfoceucsboroq.dat
Reg HKLM\SYSTEM\ControlSet003\Services\vsfocedpobwowv\[removed] \systemroot\system32\vsfocepfttigqs.dll
—- EOF - GMER 1.0.15 —-
DDS (Ver_09-06-26.01) - NTFSx86
Run by [removed] at 14:54:57.29 on Wed 07/22/2009
Internet Explorer: 7.0.5730.13 BrowserJavaVersion: 1.6.0_14
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
============== Running Processes ===============
============== Pseudo HJT Report ===============
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.myspace.com
uSearch Bar = hxxp://www.google.com/ie
mSearch Page = hxxp://www.google.com
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
mURLSearchHooks: AVG Security Toolbar BHO: {a3bc75a2-1f87-4686-aa43-5347d756017c} - c:\program files\avg\avg8\toolbar\IEToolbar.dll
BHO: {4A368E80-174F-4872-96B5-0B27DDD11DB2} - No File
TB: {A057A204-BACC-4D26-9990-79A187E2698E} - No File
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [Messenger (Yahoo!)] "c:\program files\yahoo!\messenger\YahooMessenger.exe" -quiet
mRun: [CoolSwitch] c:\windows\system32\taskswitch.exe
mRun: [NeroFilterCheck] c:\windows\system32\NeroCheck.exe
mRun: [HP Software Update] c:\program files\hp\hp software update\HPWuSchd2.exe
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [hpqSRMon] c:\program files\hewlett-packard\digital imaging\bin\hpqSRMon.exe
mRun: [lxdvmon.exe] "c:\program files\lexmark x5400 series\lxdvmon.exe"
mRun: [lxdvamon] "c:\program files\lexmark x5400 series\lxdvamon.exe"
mRun: [Lexmark X5400 Series Fax Server] "c:\program files\lexmark x5400 series\fm3032.exe" /s
mRun: [AVG8_TRAY] c:\progra~1\avg\avg8\avgtray.exe
mRun: [WinPatrol] c:\program files\billp studios\winpatrol\winpatrol.exe -expressboot
mRun: [SunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe"
dRun: [MySpaceIM] c:\program files\myspace\im\MySpaceIM.exe
StartupFolder: c:\docume~1\tonygy~1\startm~1\programs\startup\erunta~1.lnk - c:\program files\erunt\AUTOBACK.EXE
StartupFolder: c:\docume~1\tonygy~1\startm~1\programs\startup\spywar~1.lnk - c:\program files\spywareguard\sgmain.exe
StartupFolder: c:\docume~1\alluse~1.win\startm~1\programs\startup\adobeg~1.lnk - c:\program files\common files\adobe\calibration\Adobe Gamma Loader.exe
uPolicies-explorer: NoSMBalloonTip = 0 (0x0)
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - c:\program files\yahoo!\common\yiesrvc.dll
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\Yinsthelper.dll
DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - hxxp://www.eset.eu/buxus/docs/OnlineScanner.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab
DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_02-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\program files\avg\avg8\avgpp.dll
Notify: avgrsstarter - avgrsstx.dll
SEH: SpywareGuard.Handler: {81559c35-8464-49f7-bb0e-07a383bef910} - c:\program files\spywareguard\spywareguard.dll
LSA: Authentication Packages = msv1_0 nwprovau
================= FIREFOX ===================
FF - ProfilePath - c:\docume~1\tonygy~1\applic~1\mozilla\firefox\profiles\r6htrlaj.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.myspace.com/
FF - prefs.js: keyword.URL - hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avgb&type=yahoo_avg_hs2-tb-web_us&p=
FF - component: c:\program files\avg\avg8\firefox\components\avgssff.dll
FF - component: c:\program files\avg\avg8\toolbar\firefox\avg@igeared\components\IGeared_tavgp_xputils2.dll
FF - component: c:\program files\avg\avg8\toolbar\firefox\avg@igeared\components\IGeared_tavgp_xputils3.dll
FF - component: c:\program files\avg\avg8\toolbar\firefox\avg@igeared\components\IGeared_tavgp_xputils35.dll
FF - component: c:\program files\avg\avg8\toolbar\firefox\avg@igeared\components\xpavgtbapi.dll
FF - HiddenExtension: XUL Cache: {5427C3A9-473A-4501-8900-E3598EB3AC31} - c:\windows\system32\config\systemprofile\local settings\application data\{5427c3a9-473a-4501-8900-e3598eb3ac31}\
—- FIREFOX POLICIES —-
c:\program files\mozilla firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\program files\mozilla firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\program files\mozilla firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\program files\mozilla firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\program files\mozilla firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\program files\mozilla firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\program files\mozilla firefox\greprefs\all.js - pref("geo.enabled", true);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
============= SERVICES / DRIVERS ===============
=============== Created Last 30 ================
2009-07-22 01:53 3,976,714 a——- c:\windows\system32\uactmp.db
2009-07-22 01:52 135,168 a——- c:\windows\system32\mobsyn.exe
2009-07-22 01:52 0 a——- C:\rlnhfcv.exe
2009-07-22 01:52 0 a——- C:\1891780116
2009-07-22 01:52 10,240 a——- C:\ihbhxmj.exe
2009-07-22 01:52 17,408 a——- c:\windows\system32\vsfocepfttigqs.dll
2009-07-22 01:52 85 a——- c:\windows\system32\vsfoceucsboroq.dat
2009-07-22 01:52 39,424 a——- c:\windows\system32\vsfocellqxopxy.dll
2009-07-22 01:52 65,536 a——- c:\windows\system32\drivers\vsfocensrmjbwq.sys
2009-07-22 01:51 1,110,399 a——- c:\windows\system32\UACuibbhdpmqqjinwtyg.db
2009-07-22 01:51 310 a——- c:\windows\system32\UACrmglxthxswhdlthwe.dat
2009-07-22 01:42 1,063,785 a——- c:\windows\system32\rn.tmp
2009-07-16 19:50 69,120 a——- c:\windows\system32\drivers\geyekrylbcfmna.sys
2009-06-29 05:35 –d—– c:\docume~1\tonygy~1\applic~1\com.imeem.DesktopUploader.6C3F108F466C0F04F30B58747CAA4DF34281133B.1
2009-06-29 05:35 –d—– c:\program files\imeem Uploader
2009-06-29 00:14 –d—– c:\docume~1\alluse~1.win\applic~1\AVG Security Toolbar
==================== Find3M ====================
2009-07-13 13:36 38,160 a——- c:\windows\system32\drivers\mbamswissarmy.sys
2009-07-13 13:36 19,096 a——- c:\windows\system32\drivers\mbam.sys
2009-07-04 17:04 335,752 a——- c:\windows\system32\drivers\avgldx86.sys
2009-06-29 00:13 11,952 a——- c:\windows\system32\avgrsstx.dll
2009-06-16 10:36 119,808 a——- c:\windows\system32\t2embed.dll
2009-06-16 10:36 81,920 a——- c:\windows\system32\fontsub.dll
2009-06-03 15:09 1,291,264 a——- c:\windows\system32\quartz.dll
2009-05-21 11:33 410,984 a——- c:\windows\system32\deploytk.dll
2009-05-07 11:32 345,600 a——- c:\windows\system32\localspl.dll
2009-04-29 00:56 827,392 a——- c:\windows\system32\wininet.dll
2009-04-29 00:55 78,336 a——- c:\windows\system32\ieencode.dll
2004-08-04 03:00 73,728 a–sh— c:\windows\registeredpackages\{dd90d410-1823-43eb-9a16-a2331bf08799}$backup$\system\wmplayer.exe
============= FINISH: 14:55:10.84 ===============
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
DDS (Ver_09-06-26.01)
==== Disk Partitions =========================
==== Disabled Device Manager Items =============
==== System Restore Points ===================
RP1: 7/22/2009 1:51:51 AM - System Checkpoint
RP2: 7/22/2009 1:51:51 AM - Software Distribution Service 3.0
RP3: 7/22/2009 1:51:51 AM - System Checkpoint
RP4: 7/22/2009 1:51:51 AM - Avg8 Update
RP5: 7/22/2009 1:51:51 AM - Avg8 Update
RP6: 7/22/2009 1:51:51 AM - System Checkpoint
RP7: 7/22/2009 1:51:51 AM - Avg8 Update
RP8: 7/22/2009 1:51:52 AM - Software Distribution Service 3.0
RP9: 7/22/2009 1:51:52 AM - Avg8 Update
RP10: 7/22/2009 1:51:52 AM - System Checkpoint
RP11: 7/22/2009 1:51:52 AM - System Checkpoint
RP12: 7/22/2009 1:51:53 AM - System Checkpoint
RP13: 7/22/2009 1:51:54 AM - System Checkpoint
RP14: 7/22/2009 1:51:55 AM - System Checkpoint
RP15: 7/22/2009 1:51:57 AM - Software Distribution Service 3.0
RP16: 7/22/2009 1:51:57 AM - System Checkpoint
RP17: 7/22/2009 1:51:58 AM - System Checkpoint
RP18: 7/22/2009 1:51:58 AM - System Checkpoint
RP19: 7/22/2009 1:51:58 AM - System Checkpoint
RP20: 7/22/2009 1:51:58 AM - System Checkpoint
RP21: 7/22/2009 1:51:59 AM - System Checkpoint
RP22: 7/22/2009 1:51:59 AM - Avg8 Update
RP23: 7/22/2009 1:52:00 AM - System Checkpoint
RP24: 7/22/2009 1:52:01 AM - System Checkpoint
RP25: 7/22/2009 1:52:02 AM - System Checkpoint
RP26: 7/22/2009 1:52:03 AM - System Checkpoint
RP27: 7/22/2009 1:52:04 AM - Software Distribution Service 3.0
RP28: 7/22/2009 1:52:04 AM - System Checkpoint
RP29: 7/22/2009 1:52:04 AM - System Checkpoint
RP30: 7/22/2009 1:52:04 AM - Avg8 Update
RP31: 7/22/2009 1:52:05 AM - System Checkpoint
RP32: 7/22/2009 1:52:06 AM - Software Distribution Service 3.0
RP33: 7/22/2009 1:52:07 AM - System Checkpoint
RP34: 7/22/2009 1:52:07 AM - System Checkpoint
RP35: 7/22/2009 1:52:07 AM - System Checkpoint
RP36: 7/22/2009 1:52:08 AM - System Checkpoint
RP37: 7/22/2009 1:52:08 AM - System Checkpoint
RP38: 7/22/2009 1:52:09 AM - Avg8 Update
RP39: 7/22/2009 1:52:09 AM - Installed Java™ 6 Update 13
RP40: 7/22/2009 1:52:09 AM - System Checkpoint
RP41: 7/22/2009 1:52:12 AM - System Checkpoint
RP42: 7/22/2009 1:52:13 AM - System Checkpoint
RP43: 7/22/2009 1:52:15 AM - System Checkpoint
RP44: 7/22/2009 1:52:15 AM - System Checkpoint
RP45: 7/22/2009 1:52:16 AM - System Checkpoint
RP46: 7/22/2009 1:52:16 AM - System Checkpoint
RP47: 7/22/2009 1:52:17 AM - System Checkpoint
RP48: 7/22/2009 1:52:18 AM - System Checkpoint
RP49: 7/22/2009 1:52:19 AM - Software Distribution Service 3.0
RP50: 7/22/2009 1:52:20 AM - Avg8 Update
RP51: 7/22/2009 1:52:21 AM - System Checkpoint
RP52: 7/22/2009 1:52:23 AM - System Checkpoint
RP53: 7/22/2009 1:52:23 AM - System Checkpoint
RP54: 7/22/2009 1:52:23 AM - System Checkpoint
RP55: 7/22/2009 1:52:24 AM - System Checkpoint
RP56: 7/22/2009 1:52:25 AM - System Checkpoint
RP57: 7/22/2009 1:52:26 AM - System Checkpoint
RP58: 7/22/2009 1:52:27 AM - System Checkpoint
RP59: 7/22/2009 1:52:27 AM - System Checkpoint
RP60: 7/22/2009 1:52:28 AM - System Checkpoint
RP61: 7/22/2009 1:52:28 AM - System Checkpoint
RP62: 7/22/2009 1:52:28 AM - System Checkpoint
RP63: 7/22/2009 1:52:29 AM - Avg8 Update
RP64: 7/22/2009 1:52:30 AM - Avg8 Update
RP65: 7/22/2009 1:52:30 AM - System Checkpoint
RP66: 7/22/2009 1:52:31 AM - Software Distribution Service 3.0
RP67: 7/22/2009 1:52:31 AM - System Checkpoint
RP68: 7/22/2009 1:52:32 AM - System Checkpoint
RP69: 7/22/2009 1:52:32 AM - Avg8 Update
RP70: 7/22/2009 1:52:33 AM - Avg8 Update
RP71: 7/22/2009 1:52:33 AM - System Checkpoint
RP72: 7/22/2009 1:52:33 AM - System Checkpoint
RP73: 7/22/2009 1:52:34 AM - System Checkpoint
RP74: 7/22/2009 1:52:34 AM - System Checkpoint
RP75: 7/22/2009 1:52:35 AM - System Checkpoint
RP76: 7/22/2009 1:52:35 AM - System Checkpoint
RP77: 7/22/2009 1:52:36 AM - System Checkpoint
RP78: 7/22/2009 1:52:36 AM - System Checkpoint
RP79: 7/22/2009 1:52:36 AM - System Checkpoint
RP80: 7/22/2009 1:52:36 AM - System Checkpoint
RP81: 7/22/2009 1:52:36 AM - System Checkpoint
RP82: 7/22/2009 1:52:37 AM - System Checkpoint
RP83: 7/22/2009 1:52:37 AM - Software Distribution Service 3.0
RP84: 7/22/2009 1:52:37 AM - System Checkpoint
RP85: 7/22/2009 1:52:38 AM - System Checkpoint
RP86: 7/22/2009 1:52:38 AM - Installed Java™ 6 Update 14
RP87: 7/22/2009 1:52:38 AM - System Checkpoint
RP88: 7/22/2009 1:52:38 AM - System Checkpoint
RP89: 7/22/2009 1:52:38 AM - System Checkpoint
RP90: 7/22/2009 1:52:38 AM - System Checkpoint
RP91: 7/22/2009 1:52:39 AM - System Checkpoint
RP92: 7/22/2009 1:52:39 AM - System Checkpoint
RP93: 7/22/2009 1:52:39 AM - System Checkpoint
RP94: 7/22/2009 1:52:39 AM - System Checkpoint
RP95: 7/22/2009 1:52:39 AM - Avg8 Update
RP96: 7/22/2009 1:52:39 AM - Avg8 Update
RP97: 7/22/2009 1:52:39 AM - System Checkpoint
RP98: 7/22/2009 1:52:40 AM - System Checkpoint
RP99: 7/22/2009 1:52:40 AM - System Checkpoint
RP100: 7/22/2009 1:52:40 AM - Avg8 Update
RP101: 7/22/2009 1:52:40 AM - Avg8 Update
RP102: 7/22/2009 1:52:40 AM - System Checkpoint
RP103: 7/22/2009 1:52:41 AM - System Checkpoint
RP104: 7/22/2009 1:52:41 AM - System Checkpoint
RP105: 7/22/2009 1:52:41 AM - Avg8 Update
RP106: 7/22/2009 1:52:41 AM - System Checkpoint
RP107: 7/22/2009 1:52:41 AM - System Checkpoint
RP108: 7/22/2009 1:52:41 AM - System Checkpoint
RP109: 7/22/2009 1:52:41 AM - System Checkpoint
RP110: 7/22/2009 1:52:42 AM - System Checkpoint
RP111: 7/22/2009 1:52:42 AM - System Checkpoint
RP112: 7/22/2009 1:52:42 AM - Software Distribution Service 3.0
RP113: 7/22/2009 1:52:42 AM - System Checkpoint
RP114: 7/22/2009 1:52:42 AM - System Checkpoint
RP115: 7/22/2009 1:52:42 AM - Avg8 Update
RP116: 7/22/2009 1:52:42 AM - System Checkpoint
RP117: 7/22/2009 1:52:43 AM - System Checkpoint
RP118: 7/22/2009 1:52:43 AM - System Checkpoint
==== Installed Programs ======================
ABBYY FineReader 6.0 Sprint
Adobe AIR
Adobe Flash Player ActiveX
Adobe Photoshop 7.0
Adobe Reader 7.0.1
Alt-Tab Task Switcher Powertoy for Windows XP
AVG Free 8.5
BearShare
Broadcom 802.11 Wireless LAN Adapter
Cards_Calendar_OrderGift_DoMorePlugout
CCleaner (remove only)
Conexant HD Audio
ERUNT 1.1j
ESET Online Scanner
HDAUDIO Soft Data Fax Modem with SmartCP
HijackThis 2.0.2
Hotfix for Windows XP (KB952287)
HP Photosmart Essential 2.5
HP Photosmart Essential 3.0
HP Update
HP Webcam
HPPhotoSmartPhotobookWebPack1
imeem Uploader
J2SE Runtime Environment 5.0 Update 2
Java™ 6 Update 14
Java™ 6 Update 7
K-Lite Codec Pack 4.7.5 (Full)
Lexmark X5400 Series
Living Marine Aquarium 2 Screen Saver
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 1.1 SP1 with Hotfixes
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Visual C++ 2005 Redistributable
Mozilla Firefox (3.5)
MySpaceIM
Nero 6 Ultra Edition
NVIDIA Drivers
PowerDVD
PSSWCORE
Security Update for Windows Internet Explorer 7 (KB938127-v2)
Security Update for Windows Internet Explorer 7 (KB950759)
Security Update for Windows Internet Explorer 7 (KB953838)
Security Update for Windows Internet Explorer 7 (KB956390)
Security Update for Windows Internet Explorer 7 (KB958215)
Security Update for Windows Internet Explorer 7 (KB960714)
Security Update for Windows Internet Explorer 7 (KB961260)
Security Update for Windows Internet Explorer 7 (KB963027)
Security Update for Windows Internet Explorer 7 (KB969897)
Security Update for Windows Media Player (KB952069)
Security Update for Windows Media Player 10 (KB936782)
Security Update for Windows XP (KB923561)
Security Update for Windows XP (KB923689)
Security Update for Windows XP (KB923789)
Security Update for Windows XP (KB938464)
Security Update for Windows XP (KB941569)
Security Update for Windows XP (KB946648)
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB950762)
Security Update for Windows XP (KB950974)
Security Update for Windows XP (KB951066)
Security Update for Windows XP (KB951376-v2)
Security Update for Windows XP (KB951698)
Security Update for Windows XP (KB951748)
Security Update for Windows XP (KB952004)
Security Update for Windows XP (KB952954)
Security Update for Windows XP (KB953839)
Security Update for Windows XP (KB954211)
Security Update for Windows XP (KB954459)
Security Update for Windows XP (KB954600)
Security Update for Windows XP (KB955069)
Security Update for Windows XP (KB956391)
Security Update for Windows XP (KB956572)
Security Update for Windows XP (KB956802)
Security Update for Windows XP (KB956803)
Security Update for Windows XP (KB956841)
Security Update for Windows XP (KB957095)
Security Update for Windows XP (KB957097)
Security Update for Windows XP (KB958644)
Security Update for Windows XP (KB958687)
Security Update for Windows XP (KB958690)
Security Update for Windows XP (KB959426)
Security Update for Windows XP (KB960225)
Security Update for Windows XP (KB960715)
Security Update for Windows XP (KB960803)
Security Update for Windows XP (KB961371)
Security Update for Windows XP (KB961373)
Security Update for Windows XP (KB961501)
Security Update for Windows XP (KB968537)
Security Update for Windows XP (KB969898)
Security Update for Windows XP (KB970238)
Security Update for Windows XP (KB971633)
Security Update for Windows XP (KB973346)
SpywareBlaster 4.1
SpywareGuard v2.2
Tweak UI
Update for Windows XP (KB942763)
Update for Windows XP (KB951072-v2)
Update for Windows XP (KB951978)
Update for Windows XP (KB955839)
Update for Windows XP (KB967715)
VideoToolkit01
WebFldrs XP
Windows Driver Package - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)
Windows Driver Package - usbvm326 (usbvm328) Image (10/12/2006 326.1.061012.25)
Windows Internet Explorer 7
Windows Media Format Runtime
Windows Media Player 10
Windows XP Service Pack 3
WinPatrol 2008
WinRAR archiver
Yahoo! Browser Services
Yahoo! Install Manager
Yahoo! Internet Mail
Yahoo! Messenger
==== End Of File ===========================