DDS (Ver_09-06-26.01) - NTFSx86
Run by [removed] at 22:03:57.06 on Sun 07/26/2009
Internet Explorer: 8.0.6001.18702
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.495.54 [GMT -5:00]
AV: AVG Anti-Virus *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
============== Running Processes ===============
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\System32\dmadmin.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Susan White\Local Settings\Temporary Internet Files\Content.IE5\J4JL0SQR\dds[1].pif
C:\Documents and Settings\Susan White\Local Settings\Temporary Internet Files\Content.IE5\J4JL0SQR\dds[1].pif
============== Pseudo HJT Report ===============
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.google.com/
mSearch Bar = hxxp://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uURLSearchHooks: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
uURLSearchHooks: AVG Security Toolbar BHO: {a3bc75a2-1f87-4686-aa43-5347d756017c} - c:\program files\avg\avg8\toolbar\IEToolbar.dll
mURLSearchHooks: AVG Security Toolbar BHO: {a3bc75a2-1f87-4686-aa43-5347d756017c} - c:\program files\avg\avg8\toolbar\IEToolbar.dll
BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll
BHO: AskBar BHO: {201f27d4-3704-41d6-89c1-aa35e39143ed} - c:\program files\askbardis\bar\bin\askBar.dll
BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg8\avgssie.dll
BHO: Yahoo! IE Services Button: {5bab4b5b-68bc-4b02-94d6-2fc0de4a7897} - c:\program files\yahoo!\common\yiesrvc.dll
BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre1.6.0_07\bin\ssv.dll
BHO: AVG Security Toolbar BHO: {a3bc75a2-1f87-4686-aa43-5347d756017c} - c:\program files\avg\avg8\toolbar\IEToolbar.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar.dll
BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\5.1.1309.15642\swg.dll
BHO: Google Dictionary Compression sdch: {c84d72fe-e17d-4195-bb24-76c02e2e7c4e} - c:\program files\google\google toolbar\component\fastsearch_A8904FB862BD9564.dll
BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\program files\yahoo!\companion\installs\cpn\YTSingleInstance.dll
TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
TB: AVG Security Toolbar: {ccc7a320-b3ca-4199-b1a6-9f516dd69829} - c:\program files\avg\avg8\toolbar\IEToolbar.dll
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar.dll
TB: Ask Toolbar: {3041d03e-fd4b-44e0-b742-2d9b88305f98} - c:\program files\askbardis\bar\bin\askBar.dll
TB: {A057A204-BACC-4D26-9990-79A187E2698E} - No File
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [swg] c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe
uRun: [AdobeUpdater] c:\program files\common files\adobe\updater5\AdobeUpdater.exe
mRun: [SiSPower] "Rundll32.exe" SiSPower.dll,ModeAgent
mRun: [Windows Defender] "c:\program files\windows defender\MSASCui.exe" -hide
mRun: [Symantec PIF AlertEng] "c:\program files\common files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe" /a /m "c:\program files\common
files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\AlertEng.dll"
mRun: [AVG8_TRAY] c:\progra~1\avg\avg8\avgtray.exe
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: []
mRun: [RoxWatchTray] "c:\program files\common files\roxio shared\9.0\sharedcom\RoxWatchTray9.exe"
mRun: [sysmstray] c:\windows\mstre19.exe
mRunOnce: [Malwarebytes' Anti-Malware] c:\program files\malwarebytes' anti-malware\mbamgui.exe /install /silent
mRunOnce: [InnoSetupRegFile.0000000001] "c:\windows\is-AN067.exe" /REG
dRun: [DWQueuedReporting] "c:\progra~1\common~1\micros~1\dw\dwtrig20.exe" -t
StartupFolder: c:\docume~1\alluse~1.win\startm~1\programs\startup\utilit~1.lnk - c:\windows\system32\sistray.exe
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC} - c:\program files\java\jre1.6.0_07\bin\ssv.dll
IE: {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - c:\program files\yahoo!\common\yiesrvc.dll
IE: {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - {552781AF-37E4-4FEE-920A-CED9E648EADD} - c:\program files\common files\microsoft shared\encarta search bar\ENCSBAR.DLL
DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} - hxxp://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab
DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} - hxxp://pcpitstop.com/betapit/PCPitStop.CAB
DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - hxxp://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\Yinsthelper.dll
DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} - hxxp://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab
DPF: {3F0EECCE-E138-11D1-8712-0060083D83F5} - hxxp://www.mgisoft.com/ActiveX/LPControl.cab
DPF: {48DD0448-9209-4F81-9F6D-D83562940134} - hxxp://lads.myspace.com/upload/MySpaceUploader1006.cab
DPF: {55027008-315F-4F45-BBC3-8BE119764741} - hxxp://static.slide.com/uploader/SlideImageUploader.cab
DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} - hxxp://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab
DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} - hxxp://67.15.101.33/g_bin/eng/poker_2_0_0_49.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {9BDF4724-10AA-43D5-BD15-AEA0D2287303} - hxxp://zone.msn.com/bingame/zpagames/zpa_txhe.cab60231.cab
DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - hxxp://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} - hxxp://www.imgag.com/cp/install/Crusher.cab
DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} - hxxp://imikimi.com/download/imikimi_plugin_0.5.1.cab
DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} - hxxp://zone.msn.com/binframework/v10/StProxy.cab55579.cab
DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} - hxxp://driveragent.com/files/driveragent.cab
TCP: NameServer = 85.255.112.177,85.255.112.117
TCP: {57B30B3A-39FA-4328-88D3-33C8D6176E7B} = 85.255.112.177,85.255.112.117
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\google\google toolbar\component\fastsearch_A8904FB862BD9564.dll
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - c:\program files\common files\microsoft shared\web folders\PKMCDO.DLL
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\program files\avg\avg8\avgpp.dll
Notify: avgrsstarter - avgrsstx.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
SEH: Microsoft AntiMalware ShellExecuteHook: {091eb208-39dd-417d-a5dd-7e2c2d8fb9cb} - c:\progra~1\wifd1f~1\MpShHook.dll
============= SERVICES / DRIVERS ===============
R0 AvgRkx86;avgrkx86.sys;c:\windows\system32\drivers\avgrkx86.sys [2009-5-13 12552]
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2009-5-13 335752]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86;c:\windows\system32\drivers\avgmfx86.sys [2009-5-13 27784]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2009-5-13 108552]
R2 avg8emc;AVG8 E-mail Scanner;c:\progra~1\avg\avg8\avgemc.exe [2009-5-14 907032]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\avg\avg8\avgwdsvc.exe [2009-5-14 298776]
R2 WinDefend;Windows Defender;c:\program files\windows defender\MsMpEng.exe [2006-11-3 13592]
S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [2007-9-19 18176]
S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [2007-9-19 7680]
=============== Created Last 30 ================
2009-07-26 21:32 687,104 a——- c:\windows\is-AN067.exe
2009-07-26 21:32 10,498 a——- c:\windows\is-AN067.msg
2009-07-26 21:32 469 a——- c:\windows\is-AN067.lst
2009-07-14 19:52 10 a——- c:\windows\popcinfo.dat
2009-07-13 20:38 –d—– c:\docume~1\susanw~1\applic~1\BitTorrent
2009-07-13 20:38 –d—– c:\program files\BitTorrent
2009-07-13 20:37 –d—– c:\program files\AskBarDis
2009-07-13 20:36 –d—– c:\docume~1\susanw~1\applic~1\Convivea
2009-07-13 20:12 –d—– c:\docume~1\susanw~1\applic~1\AVS4YOU
2009-07-13 20:12 –d—– c:\docume~1\alluse~1.win\applic~1\AVS4YOU
2009-07-13 20:10 –d—– c:\program files\common files\AVSMedia
2009-07-13 20:10 1,700,352 a——- c:\windows\system32\GdiPlus.dll
2009-07-13 20:10 974,848 a——- c:\windows\system32\mfc70.dll
2009-07-13 20:10 487,424 a——- c:\windows\system32\msvcp70.dll
2009-07-13 20:10 344,064 a——- c:\windows\system32\msvcr70.dll
2009-07-13 20:10 24,576 a——- c:\windows\system32\msxml3a.dll
2009-07-13 20:10 –d—– c:\program files\AVS4YOU
2009-07-12 21:20 –d—– c:\docume~1\susanw~1\applic~1\MSNInstaller
2009-07-07 17:05 –d—– c:\program files\Elaborate Bytes
2009-07-06 17:00 1 —-h— c:\windows\bf23567.dat
2009-07-06 17:00 2 a——- c:\windows\0101120101465752.dat
2009-07-06 12:43 1 —-h— c:\windows\jmmark2.dat
2009-07-06 12:43 2 a——- c:\windows\0101120101465749.dat
2009-07-06 10:31 2 a——- c:\windows\0101120101464849.dat
2009-07-06 10:30 2 a——- c:\windows\010112010146118114.dat
2009-07-06 10:07 –d—– c:\docume~1\susanw~1\applic~1\DriverCure
2009-07-06 10:06 –d—– c:\docume~1\alluse~1.win\applic~1\ParetoLogic
2009-07-06 10:06 –d—– c:\docume~1\alluse~1.win\applic~1\DriverCure
==================== Find3M ====================
2009-07-13 13:36 38,160 a——- c:\windows\system32\drivers\mbamswissarmy.sys
2009-07-13 13:36 19,096 a——- c:\windows\system32\drivers\mbam.sys
2009-07-04 09:03 335,752 a——- c:\windows\system32\drivers\avgldx86.sys
2009-06-07 22:38 4,810 a——- c:\docume~1\susanw~1\applic~1\wklnhst.dat
2009-05-22 09:13 256 a——- c:\documents and settings\susan white\pool.bin
2009-05-20 08:46 376,424 a——- c:\docume~1\susanw~1\applic~1\GDIPFONTCACHEV1.DAT
2009-05-14 18:41 11,952 a——- c:\windows\system32\avgrsstx.dll
2009-05-13 00:15 915,456 a——- c:\windows\system32\wininet.dll
2009-05-07 10:32 345,600 a——- c:\windows\system32\localspl.dll
2008-05-29 10:53 0 a–sh— c:\docume~1\susanw~1\applic~1\0000000000CHEV1.dat
2008-05-27 11:17 0 a–sh— c:\docume~1\susanw~1\applic~1\0000000000t.dat
2007-09-19 11:46 92,064 ac—— c:\documents and settings\susan white\mqdmmdm.sys
2007-09-19 11:46 79,328 ac—— c:\documents and settings\susan white\mqdmserd.sys
2007-09-19 11:46 66,656 ac—— c:\documents and settings\susan white\mqdmbus.sys
2007-09-19 11:46 25,600 ac—— c:\documents and settings\susan white\usbsermptxp.sys
2007-09-19 11:46 22,768 ac—— c:\documents and settings\susan white\usbsermpt.sys
2007-09-19 11:46 9,232 ac—— c:\documents and settings\susan white\mqdmmdfl.sys
2007-09-19 11:46 6,208 ac—— c:\documents and settings\susan white\mqdmcmnt.sys
2007-09-19 11:46 5,936 ac—— c:\documents and settings\susan white\mqdmwhnt.sys
2007-09-19 11:46 4,048 ac—— c:\documents and settings\susan white\mqdmcr.sys
2007-05-10 03:00 288,104 ac—— c:\program files\dxwebsetup.exe
2004-10-01 16:00 40,960 ac—— c:\program files\Uninstall_CDS.exe
2004-10-01 16:00 40,960 ac—— c:\program files\Uninstall_CDS(2).exe
============= FINISH: 22:05:18.09 ===============
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
DDS (Ver_09-06-26.01)
Microsoft Windows XP Home Edition
Boot Device: \Device\HarddiskVolume1
Install Date: 5/10/2007 12:22:22 AM
System Uptime: 7/26/2009 9:25:31 PM (1 hours ago)
Motherboard: ASUSTeK Computer INC. | | P5S800-VM
Processor: Intel® Pentium® 4 CPU 3.00GHz | CPU 1 | 2992/200mhz
==== Disk Partitions =========================
A: is Removable
C: is FIXED (NTFS) - 149 GiB total, 112.201 GiB free.
D: is CDROM ()
==== Disabled Device Manager Items =============
Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description: PCI Simple Communications Controller
Device ID: PCI\VEN_14F1&DEV_2F30&SUBSYS_205114F1&REV_01\3&267A616A&0&50
Manufacturer:
Name: PCI Simple Communications Controller
PNP Device ID: PCI\VEN_14F1&DEV_2F30&SUBSYS_205114F1&REV_01\3&267A616A&0&50
Service:
==== System Restore Points ===================
RP244: 4/13/2009 1:14:46 PM - Software Distribution Service 3.0
RP245: 4/14/2009 11:04:18 AM - Software Distribution Service 3.0
RP246: 4/24/2009 12:08:57 PM - Software Distribution Service 3.0
RP247: 4/24/2009 8:58:17 PM - Software Distribution Service 3.0
RP248: 4/24/2009 9:54:11 PM - Removed BlackBerry Desktop Software 4.2
RP249: 4/24/2009 9:55:22 PM - Removed BlackBerry Device Software Updater.
RP250: 4/25/2009 9:25:38 AM - Installed BlackBerry Desktop Software 4.6.
RP251: 4/25/2009 9:36:02 AM - Installed Roxio Media Manager
RP252: 4/26/2009 10:07:35 AM - System Checkpoint
RP253: 4/27/2009 10:51:49 AM - System Checkpoint
RP254: 4/28/2009 11:19:37 AM - System Checkpoint
RP255: 4/29/2009 11:42:35 AM - System Checkpoint
RP256: 4/30/2009 2:14:57 PM - System Checkpoint
RP257: 5/1/2009 2:42:30 PM - System Checkpoint
RP258: 5/3/2009 8:10:22 AM - System Checkpoint
RP259: 5/4/2009 8:51:55 AM - Software Distribution Service 3.0
RP260: 5/5/2009 10:18:02 AM - System Checkpoint
RP261: 5/7/2009 9:23:31 AM - System Checkpoint
RP262: 5/11/2009 3:03:01 PM - System Checkpoint
RP263: 5/12/2009 9:20:05 PM - System Checkpoint
RP264: 5/13/2009 5:08:23 PM - Software Distribution Service 3.0
RP265: 5/13/2009 8:14:06 PM - Removed Norton Security Scan
RP266: 5/13/2009 8:32:25 PM - Installed AVG 8.0
RP267: 5/13/2009 8:56:43 PM - Software Distribution Service 3.0
RP268: 5/14/2009 6:39:10 PM - Avg8 Update
RP269: 5/14/2009 6:42:03 PM - Avg8 Update
RP270: 5/14/2009 6:48:19 PM - Software Distribution Service 3.0
RP271: 5/15/2009 9:03:33 AM - Removed BlackBerry Desktop Software 4.6.
RP272: 5/15/2009 9:12:21 AM - Removed Roxio Media Manager
RP273: 5/15/2009 9:18:09 AM - Removed Windows Live Messenger
RP274: 5/15/2009 9:19:21 AM - Removed Windows Live Mail
RP275: 5/15/2009 9:21:06 AM - Removed Windows Live Photo Gallery
RP276: 5/15/2009 9:23:09 AM - Removed Windows Live Sign-in Assistant
RP277: 5/15/2009 9:24:16 AM - Removed Windows Live installer
RP278: 5/16/2009 12:06:58 PM - System Checkpoint
RP279: 5/17/2009 2:05:15 PM - System Checkpoint
RP280: 5/18/2009 10:18:34 AM - Software Distribution Service 3.0
RP281: 5/18/2009 11:21:32 PM - Software Distribution Service 3.0
RP282: 5/19/2009 8:33:21 AM - Avg8 Update
RP283: 5/19/2009 8:34:07 AM - Avg8 Update
RP284: 5/19/2009 12:25:25 PM - Installed BlackBerry Desktop Software 4.6.
RP285: 5/19/2009 12:34:58 PM - Installed Roxio Media Manager
RP286: 5/20/2009 12:50:26 PM - System Checkpoint
RP287: 5/21/2009 3:24:46 PM - System Checkpoint
RP288: 5/22/2009 1:51:54 AM - Software Distribution Service 3.0
RP289: 5/23/2009 8:33:31 AM - System Checkpoint
RP290: 5/24/2009 9:22:49 AM - System Checkpoint
RP291: 5/24/2009 8:00:01 PM - Software Distribution Service 3.0
RP292: 5/25/2009 5:06:46 PM - Software Distribution Service 3.0
RP293: 5/27/2009 9:40:15 AM - System Checkpoint
RP294: 5/28/2009 1:49:29 PM - System Checkpoint
RP295: 5/28/2009 3:33:31 PM - Software Distribution Service 3.0
RP296: 5/29/2009 4:17:02 PM - System Checkpoint
RP297: 5/31/2009 11:47:26 AM - System Checkpoint
RP298: 6/1/2009 11:23:23 AM - Software Distribution Service 3.0
RP299: 6/2/2009 1:10:31 PM - System Checkpoint
RP300: 6/3/2009 2:10:19 PM - System Checkpoint
RP301: 6/4/2009 3:10:23 PM - System Checkpoint
RP302: 6/5/2009 10:46:02 AM - Software Distribution Service 3.0
RP303: 6/6/2009 11:28:34 AM - System Checkpoint
RP304: 6/7/2009 12:10:15 PM - System Checkpoint
RP305: 6/8/2009 12:48:34 PM - System Checkpoint
RP306: 6/8/2009 3:20:30 PM - Software Distribution Service 3.0
RP307: 6/9/2009 5:51:06 PM - System Checkpoint
RP308: 6/10/2009 6:18:04 PM - System Checkpoint
RP309: 6/10/2009 7:27:10 PM - Software Distribution Service 3.0
RP310: 6/10/2009 10:25:31 PM - Software Distribution Service 3.0
RP311: 6/11/2009 10:33:08 PM - System Checkpoint
RP312: 6/12/2009 1:32:30 AM - Software Distribution Service 3.0
RP313: 6/12/2009 8:31:48 AM - Avg8 Update
RP314: 6/12/2009 8:32:38 AM - Avg8 Update
RP315: 6/13/2009 8:59:49 AM - System Checkpoint
RP316: 6/14/2009 11:55:40 AM - System Checkpoint
RP317: 6/15/2009 9:26:36 AM - Software Distribution Service 3.0
RP318: 6/15/2009 3:49:47 PM - Software Distribution Service 3.0
RP319: 6/16/2009 8:39:31 AM - Avg8 Update
RP320: 6/16/2009 8:40:10 AM - Avg8 Update
RP321: 6/17/2009 9:10:22 AM - System Checkpoint
RP322: 6/17/2009 1:13:59 PM - Software Distribution Service 3.0
RP323: 6/18/2009 1:19:40 PM - System Checkpoint
RP324: 6/18/2009 2:34:39 PM - Software Distribution Service 3.0
RP325: 6/19/2009 3:43:43 PM - System Checkpoint
RP326: 6/19/2009 9:34:06 PM - Software Distribution Service 3.0
RP327: 6/20/2009 8:18:30 AM - Avg8 Update
RP328: 6/21/2009 9:35:54 AM - System Checkpoint
RP329: 6/22/2009 10:22:49 AM - System Checkpoint
RP330: 6/22/2009 3:57:04 PM - Software Distribution Service 3.0
RP331: 6/28/2009 4:48:55 PM - System Checkpoint
RP332: 6/29/2009 5:08:35 PM - System Checkpoint
RP333: 6/29/2009 10:52:22 PM - Software Distribution Service 3.0
RP334: 7/1/2009 12:26:40 AM - System Checkpoint
RP335: 7/2/2009 10:41:24 AM - System Checkpoint
RP336: 7/2/2009 4:29:53 PM - Software Distribution Service 3.0
RP337: 7/3/2009 5:50:43 PM - System Checkpoint
RP338: 7/4/2009 9:02:25 AM - Avg8 Update
RP339: 7/4/2009 9:03:12 AM - Avg8 Update
RP340: 7/5/2009 1:43:06 PM - System Checkpoint
RP341: 7/6/2009 9:53:22 AM - Software Distribution Service 3.0
RP342: 7/6/2009 10:49:13 AM - Windows Defender Checkpoint
==== Installed Programs ======================
4300
4300_Help
4300Trb
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 8.1.1
Adobe Shockwave Player
AiO_Scan_CDA
AiOSoftwareNPI
Apple Mobile Device Support
Apple Software Update
ArcSoft PhotoStudio 5.5
ArcSoft VideoImpression 2
Ask Toolbar
AutoUpdate
AVG 8.5
AVS Update Manager 1.0
AVS Video Converter 6
AVS4YOU Software Navigator 1.3
Bit Che
BitTorrent
BlackBerry Desktop Software 4.6
Bonjour
BufferChm
CCleaner (remove only)
CP_Package_Variety1
CP_Package_Variety2
CP_Package_Variety3
Critical Update for Windows Media Player 11 (KB959772)
Destinations
DeviceManagementQFolder
DivX
DocProc
eSupportQFolder
Fax_CDA
Google Earth
Google Toolbar for Internet Explorer
Google Updater
HijackThis 2.0.2
Hotfix for Windows Internet Explorer 7 (KB947864)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 11 (KB939683)
Hotfix for Windows XP (KB952287)
HP Imaging Device Functions 6.1
HP Photosmart Essential
HP PSC & OfficeJet 6.1.A
HP Software Update
HP Solution Center and Imaging Support Tools 6.1
HPProductAssistant
iTunes
Java™ 6 Update 6
Java™ 6 Update 7
Kaspersky Online Scanner
LiveUpdate (Symantec Corporation)
LiveUpdate Notice (Symantec Corporation)
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft Application Error Reporting
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Digital Image Library 9 - Blocker
Microsoft Digital Image Standard 2006
Microsoft Digital Image Standard 2006 Editor
Microsoft Digital Image Standard 2006 Library
Microsoft Encarta Encyclopedia Standard 2006
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Microsoft Money 2006
Microsoft National Language Support Downlevel APIs
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Web Publishing Wizard 1.52
Microsoft Word 2002
Microsoft Works
Microsoft Works Suite 2006 Setup Launcher
Microsoft Works Suite Add-in for Microsoft Word
MSXML 4.0 SP2 (KB954430)
NewCopy_CDA
ProductContextNPI
QuickTime
Readme
RealPlayer
Realtek AC'97 Audio
Roxio Media Manager
Scan
ScannerCopy
Security Update for Windows Internet Explorer 7 (KB937143)
Security Update for Windows Internet Explorer 7 (KB938127)
Security Update for Windows Internet Explorer 7 (KB939653)
Security Update for Windows Internet Explorer 7 (KB942615)
Security Update for Windows Internet Explorer 7 (KB944533)
Security Update for Windows Internet Explorer 7 (KB950759)
Security Update for Windows Internet Explorer 7 (KB953838)
Security Update for Windows Internet Explorer 7 (KB956390)
Security Update for Windows Internet Explorer 7 (KB958215)
Security Update for Windows Internet Explorer 7 (KB960714)
Security Update for Windows Internet Explorer 7 (KB961260)
Security Update for Windows Internet Explorer 7 (KB963027)
Security Update for Windows Internet Explorer 7 (KB969897)
Security Update for Windows Internet Explorer 8 (KB969897)
Security Update for Windows Media Player (KB911564)
Security Update for Windows Media Player (KB952069)
Security Update for Windows Media Player 11 (KB936782)
Security Update for Windows Media Player 11 (KB954154)
Security Update for Windows Media Player 6.4 (KB925398)
Security Update for Windows Media Player 9 (KB917734)
Security Update for Windows Media Player 9 (KB936782)
Security Update for Windows XP (KB923561)
Security Update for Windows XP (KB923689)
Security Update for Windows XP (KB938464)
Security Update for Windows XP (KB941569)
Security Update for Windows XP (KB946648)
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB950762)
Security Update for Windows XP (KB950974)
Security Update for Windows XP (KB951066)
Security Update for Windows XP (KB951376-v2)
Security Update for Windows XP (KB951376)
Security Update for Windows XP (KB951698)
Security Update for Windows XP (KB951748)
Security Update for Windows XP (KB952004)
Security Update for Windows XP (KB952954)
Security Update for Windows XP (KB953839)
Security Update for Windows XP (KB954211)
Security Update for Windows XP (KB954459)
Security Update for Windows XP (KB954600)
Security Update for Windows XP (KB955069)
Security Update for Windows XP (KB956391)
Security Update for Windows XP (KB956572)
Security Update for Windows XP (KB956802)
Security Update for Windows XP (KB956803)
Security Update for Windows XP (KB956841)
Security Update for Windows XP (KB957095)
Security Update for Windows XP (KB957097)
Security Update for Windows XP (KB958644)
Security Update for Windows XP (KB958687)
Security Update for Windows XP (KB958690)
Security Update for Windows XP (KB959426)
Security Update for Windows XP (KB960225)
Security Update for Windows XP (KB960715)
Security Update for Windows XP (KB960803)
Security Update for Windows XP (KB961373)
Security Update for Windows XP (KB961501)
Security Update for Windows XP (KB968537)
Security Update for Windows XP (KB969898)
Security Update for Windows XP (KB970238)
SiS VGA Utilities
SiSAGP driver
SolutionCenter
SpywareBlaster 4.2
Status
The Print Shop 22
Toolbox
TrayApp
Unload
Update for Windows Internet Explorer 8 (KB971180)
Update for Windows XP (KB951072-v2)
Update for Windows XP (KB951978)
Update for Windows XP (KB955839)
Update for Windows XP (KB967715)
Wal-Mart Digital Photo Manager
WeatherBug
WebFldrs XP
WebReg
Windows Defender
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Internet Explorer 7
Windows Internet Explorer 8
Windows Live Mail
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 3
Works Upgrade
Yahoo! Browser Services
Yahoo! Internet Mail
Yahoo! Messenger
Yahoo! Toolbar
Zuma Deluxe 1.0
==== Event Viewer Messages From Past Week ========
7/23/2009 10:47:42 AM, error: Service Control Manager [7009] - Timeout (30000 milliseconds)
waiting for the Roxio Hard Drive Watcher 9 service to connect.
7/23/2009 10:47:42 AM, error: Service Control Manager [7000] - The Zune Bus Enumerator Driver
service failed to start due to the following error: The system cannot find the file specified.
==== End Of File ===========================
GMER 1.0.15.14972 -
http://www.gmer.net
Rootkit scan 2009-07-26 22:13:41
Windows 5.1.2600 Service Pack 3
—- System - GMER 1.0.15 —-
Code 86084F20 ZwEnumerateKey
Code 86084EE8 ZwFlushInstructionCache
Code 86084F56 IofCallDriver
Code 860863DE IofCompleteRequest
—- Devices - GMER 1.0.15 —-
AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
—- Services - GMER 1.0.15 —-
Service C:\WINDOWS\system32\drivers\MSIVXgwsyejrjtqunckjenacytlpptqohmxtg.sys (*** hidden *** ) [SYSTEM] MSIVXserv.sys <– ROOTKIT !!!
—- Registry - GMER 1.0.15 —-
Reg HKLM\SYSTEM\CurrentControlSet\Services\MSIVXserv.sys
Reg HKLM\SYSTEM\CurrentControlSet\Services\MSIVXserv.sys@start 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\MSIVXserv.sys@type 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\MSIVXserv.sys@imagepath \systemroot\system32\drivers\MSIVXgwsyejrjtqunckjenacytlpptqohmxtg.sys
Reg HKLM\SYSTEM\CurrentControlSet\Services\MSIVXserv.sys@group file system
Reg HKLM\SYSTEM\CurrentControlSet\Services\MSIVXserv.sys\modules
Reg HKLM\SYSTEM\CurrentControlSet\Services\MSIVXserv.sys\modules@MSIVXserv \\?\globalroot\systemroot\system32\drivers\MSIVXgwsyejrjtqunckjenacytlpptqohmxtg.sys
Reg HKLM\SYSTEM\CurrentControlSet\Services\MSIVXserv.sys\modules@MSIVXl \\?\globalroot\systemroot\system32\MSIVXmuhoabyrdlpkycoxfdxgnarctusdodgh.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\MSIVXserv.sys\modules@MSIVXclk \\?\globalroot\systemroot\system32\MSIVXyowoklwtugrmmeylqjgjjpklcioqflhd.dll
Reg HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys
Reg HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys@start 1
Reg HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys@type 1
Reg HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys@imagepath \systemroot\system32\drivers\MSIVXgwsyejrjtqunckjenacytlpptqohmxtg.sys
Reg HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys@group file system
Reg HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys\modules
Reg HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys\modules@MSIVXserv \\?\globalroot\systemroot\system32\drivers\MSIVXgwsyejrjtqunckjenacytlpptqohmxtg.sys
Reg HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys\modules@MSIVXl \\?\globalroot\systemroot\system32\MSIVXmuhoabyrdlpkycoxfdxgnarctusdodgh.dll
Reg HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys\modules@MSIVXclk \\?\globalroot\systemroot\system32\MSIVXyowoklwtugrmmeylqjgjjpklcioqflhd.dll
—- EOF - GMER 1.0.15 —-