DDS (Ver_09-07-30.01) - NTFSx86
Run by [removed] on Fri 08/07/2009
Internet Explorer: 7.0.5730.13 BrowserJavaVersion: 1.6.0_13
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.2038.1410 [GMT -4:00]
AV: Avira AntiVir PersonalEdition *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
============== Running Processes ===============
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\NetWaiting\netWaiting.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\DellSupport\DSAgnt.exe
C:\Documents and Settings\All Users\Application Data\Dell\TransferAgent\TransferAgent.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Elaine Sang\Desktop\dds(2).scr
============== Pseudo HJT Report ===============
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
mSearch Bar = hxxp://us.rd.yahoo.com/customize/ie/defaults/sb/ymj/*http://www.yahoo.com/ext/search/search.html
uInternet Connection Wizard,ShellNext = hxxp://www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
BHO: AcroIEHlprObj Class: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\adobe\acrobat 6.0\reader\activex\AcroIEHelper.dll
BHO: AOL Toolbar Launcher: {7c554162-8cb7-45a4-b8f4-8ea1c75885f9} - c:\program files\aol\aol toolbar 2.0\aoltb.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar.dll
BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\5.1.1309.3572\swg.dll
BHO: Google Dictionary Compression sdch: {c84d72fe-e17d-4195-bb24-76c02e2e7c4e} - c:\program files\google\google toolbar\component\fastsearch_219B3E1547538286.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: AOL Toolbar: {de9c389f-3316-41a7-809b-aa305ed9d922} - c:\program files\aol\aol toolbar 2.0\aoltb.dll
TB: &Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar.dll
uRun: [ModemOnHold] c:\program files\netwaiting\netWaiting.exe
uRun: [MSMSGS] "c:\program files\messenger\msmsgs.exe" /background
uRun: [swg] c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe
uRun: [DellSupport] "c:\program files\dellsupport\DSAgnt.exe" /startup
uRun: [DellTransferAgent] "c:\documents and settings\all users\application data\dell\transferagent\TransferAgent.exe"
uRun: [SUPERAntiSpyware] c:\program files\superantispyware\SUPERAntiSpyware.exe
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
mRun: [igfxtray] c:\windows\system32\igfxtray.exe
mRun: [igfxhkcmd] c:\windows\system32\hkcmd.exe
mRun: [igfxpers] c:\windows\system32\igfxpers.exe
mRun: [SynTPEnh] c:\program files\synaptics\syntp\SynTPEnh.exe
mRun: [IntelZeroConfig] "c:\program files\intel\wireless\bin\ZCfgSvc.exe"
mRun: [IntelWireless] "c:\program files\intel\wireless\bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
mRun: [SigmatelSysTrayApp] stsystra.exe
mRun: [Dell QuickSet] c:\program files\dell\quickset\quickset.exe
mRun: [DVDLauncher] "c:\program files\cyberlink\powerdvd\DVDLauncher.exe"
mRun: [ISUSPM Startup] "c:\program files\common files\installshield\updateservice\isuspm.exe" -startup
mRun: [ISUSScheduler] "c:\program files\common files\installshield\updateservice\issch.exe" -start
mRun: [DMXLauncher] c:\program files\dell\media experience\DMXLauncher.exe
mRun: [Google Desktop Search] "c:\program files\google\google desktop search\GoogleDesktop.exe" /startup
mRun: [MMTray] "c:\program files\musicmatch\musicmatch jukebox\mm_tray.exe"
mRun: [McAfeeUpdaterUI] "c:\program files\network associates\common framework\UpdaterUI.exe" /StartedFromRunKey
mRun: [SunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe"
mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
mRun: [TkBellExe] "c:\program files\common files\real\update_ob\realsched.exe" -osboot
mRun: [avgnt] "c:\program files\avira\antivir personaledition classic\avgnt.exe" /min
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\digita~1.lnk - c:\program files\digital line detect\DLG.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\ymetray.lnk - c:\program files\yahoo!\yahoo! music jukebox\ymetray.exe
IE: &AOL Toolbar Search - c:\program files\aol\aol toolbar 2.0\resources\en-us\local\search.html
IE: E&xport to Microsoft Excel - c:\progra~1\micros~4\office11\EXCEL.EXE/3000
IE: {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - c:\program files\aim\aim.exe
IE: {CD67F990-D8E9-11d2-98FE-00C0F0318AFE}
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {3369AF0D-62E9-4bda-8103-B4C75499B578} - {DE9C389F-3316-41A7-809B-AA305ED9D922} - c:\program files\aol\aol toolbar 2.0\aoltb.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~4\office11\REFIEBAR.DLL
Trusted Zone: musicmatch.com\online
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
DPF: {E473A65C-8087-49A3-AFFD-C5BC4A10669B} - hxxp://mvnet.xlontech.net/qm/fox/06071909/qsp2ie06071909.cab
Notify: !SASWinLogon - c:\program files\superantispyware\SASWINLO.DLL
AppInit_DLLs: c:\progra~1\google\google~1\GOEC62~1.DLL
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
SEH: SABShellExecuteHook Class: {5ae067d3-9afb-48e0-853a-ebb7f4a000da} - c:\program files\superantispyware\SASSEH.DLL
================= FIREFOX ===================
FF - ProfilePath - c:\docume~1\elaine~1\applic~1\mozilla\firefox\profiles\lsvyk9hr.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.msn.com
FF - plugin: c:\documents and settings\elaine sang\application data\mozilla\firefox\profiles\lsvyk9hr.default\extensions\[removed]\platform\winnt_x86-msvc\plugins\npmnqmp071303000006.dll
FF - plugin: c:\program files\google\google updater\2.4.1601.7122\npCIDetect13.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npCouponPrinter.dll
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
============= SERVICES / DRIVERS ===============
R1 avgio;avgio;c:\program files\avira\antivir personaledition classic\avgio.sys [2009-3-11 11608]
R1 SASDIFSV;SASDIFSV;c:\program files\superantispyware\SASDIFSV.SYS [2008-12-4 9968]
R1 SASKUTIL;SASKUTIL;c:\program files\superantispyware\SASKUTIL.SYS [2008-12-4 74480]
R2 aawservice;Ad-Aware 2007 Service;c:\program files\lavasoft\ad-aware 2007\aawservice.exe [2007-7-6 561152]
R2 AntiVirScheduler;Avira AntiVir Personal - Free Antivirus Scheduler;c:\program files\avira\antivir personaledition classic\sched.exe [2009-3-11 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard;c:\program files\avira\antivir personaledition classic\avguard.exe [2009-3-11 151297]
R3 avgntflt;avgntflt;c:\program files\avira\antivir personaledition classic\avgntflt.sys [2009-3-11 52056]
R3 SASENUM;SASENUM;c:\program files\superantispyware\SASENUM.SYS [2008-12-4 7408]
S2 McAfeeFramework;McAfee Framework Service;c:\program files\network associates\common framework\FrameworkService.exe [2006-7-18 102463]
S3 Ad-Watch Connect Filter;Ad-Watch Connect Kernel Filter;c:\windows\system32\drivers\NSDriver.sys [2007-6-4 9344]
S4 Viewpoint Manager Service;Viewpoint Manager Service;"c:\program files\viewpoint\common\viewpointservice.exe" –> c:\program files\viewpoint\common\ViewpointService.exe [?]
=============== Created Last 30 ================
2009-07-09 15:48 –ds—- C:\ComboFix
==================== Find3M ====================
2009-07-19 09:33 3,597,824 a——- c:\windows\system32\dllcache\mshtml.dll
2009-07-19 09:32 6,067,200 ——– c:\windows\system32\dllcache\ieframe.dll
2009-06-29 07:07 13,824 ——– c:\windows\system32\dllcache\ieudinit.exe
2009-06-29 07:07 70,656 ——– c:\windows\system32\dllcache\ie4uinit.exe
2009-06-29 04:35 634,632 ——– c:\windows\system32\dllcache\iexplore.exe
2009-06-29 04:33 2,452,872 ——– c:\windows\system32\dllcache\ieapfltr.dat
2009-06-29 04:33 161,792 ——– c:\windows\system32\dllcache\ieakui.dll
2009-06-17 11:27 38,160 a——- c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-17 11:27 19,096 a——- c:\windows\system32\drivers\mbam.sys
2009-06-16 10:55 119,808 a——- c:\windows\system32\t2embed.dll
2009-06-16 10:55 82,432 a——- c:\windows\system32\fontsub.dll
2009-06-16 10:55 119,808 ——– c:\windows\system32\dllcache\t2embed.dll
2009-06-16 10:55 82,432 ——– c:\windows\system32\dllcache\fontsub.dll
2009-06-08 08:10 155,136 a——- c:\windows\PEV.exe
2009-06-03 15:27 1,290,752 a——- c:\windows\system32\quartz.dll
2009-06-03 15:27 1,290,752 ——– c:\windows\system32\dllcache\quartz.dll
2009-03-13 23:01 88 —shr– c:\windows\system32\D0E5FBB671.sys
2009-03-13 23:01 4,704 a–sh— c:\windows\system32\KGyGaAvL.sys
============= FINISH: 22:55:17.90 ===============
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
DDS (Ver_09-07-30.01)
Microsoft Windows XP Home Edition
Boot Device: \Device\HarddiskVolume2
Install Date: 7/18/2006 5:00:38 PM
System Uptime: 8/7/2009 10:51:17 PM (0 hours ago)
Motherboard: Dell Inc. | | 0FF049
Processor: Genuine Intel® CPU T2250 @ 1.73GHz | Microprocessor | 1729/133mhz
Processor: Genuine Intel® CPU T2250 @ 1.73GHz | Microprocessor | 1729/133mhz
==== Disk Partitions =========================
C: is FIXED (NTFS) - 51 GiB total, 19.082 GiB free.
D: is CDROM ()
==== Disabled Device Manager Items =============
==== System Restore Points ===================
RP883: 6/29/2009 4:59:07 AM - System Checkpoint
RP884: 6/29/2009 4:59:08 AM - System Checkpoint
RP885: 6/29/2009 4:59:08 AM - Restore Operation
RP886: 6/29/2009 4:59:08 AM - System Checkpoint
RP887: 6/29/2009 4:59:08 AM - System Checkpoint
RP888: 6/29/2009 4:59:08 AM - System Checkpoint
RP889: 6/29/2009 4:59:08 AM - System Checkpoint
RP890: 6/29/2009 4:59:08 AM - System Checkpoint
RP891: 6/29/2009 4:59:08 AM - System Checkpoint
RP892: 6/29/2009 4:59:09 AM - System Checkpoint
RP893: 6/29/2009 4:59:09 AM - Installed Java™ 6 Update 13
RP894: 6/29/2009 4:59:09 AM - System Checkpoint
RP895: 6/29/2009 4:59:09 AM - ComboFix created restore point
RP896: 6/29/2009 4:59:09 AM - ComboFix created restore point
RP897: 6/29/2009 4:59:10 AM - Software Distribution Service 3.0
RP898: 6/29/2009 4:59:10 AM - System Checkpoint
RP899: 6/29/2009 4:59:10 AM - System Checkpoint
RP900: 6/29/2009 4:59:10 AM - System Checkpoint
RP901: 6/29/2009 4:59:10 AM - System Checkpoint
RP902: 6/29/2009 4:59:11 AM - System Checkpoint
RP903: 6/29/2009 4:59:11 AM - System Checkpoint
RP904: 6/29/2009 4:59:11 AM - System Checkpoint
RP905: 6/29/2009 4:59:11 AM - System Checkpoint
RP906: 6/29/2009 4:59:11 AM - System Checkpoint
RP907: 6/29/2009 4:59:12 AM - System Checkpoint
RP908: 6/29/2009 4:59:12 AM - System Checkpoint
RP909: 6/29/2009 4:59:12 AM - System Checkpoint
RP910: 6/29/2009 4:59:12 AM - System Checkpoint
RP911: 6/29/2009 4:59:12 AM - System Checkpoint
RP912: 6/29/2009 4:59:12 AM - System Checkpoint
RP913: 6/29/2009 4:59:13 AM - System Checkpoint
RP914: 6/29/2009 4:59:13 AM - System Checkpoint
RP915: 6/29/2009 4:59:13 AM - System Checkpoint
RP916: 6/29/2009 4:59:13 AM - System Checkpoint
RP917: 6/29/2009 4:59:13 AM - System Checkpoint
RP918: 6/29/2009 4:59:13 AM - System Checkpoint
RP919: 6/29/2009 4:59:14 AM - System Checkpoint
RP920: 6/29/2009 4:59:14 AM - System Checkpoint
RP921: 6/29/2009 4:59:14 AM - System Checkpoint
RP922: 6/29/2009 4:59:14 AM - System Checkpoint
RP923: 6/29/2009 4:59:14 AM - System Checkpoint
RP924: 6/29/2009 4:59:15 AM - System Checkpoint
RP925: 6/29/2009 4:59:15 AM - System Checkpoint
RP926: 6/29/2009 4:59:15 AM - System Checkpoint
RP927: 6/29/2009 4:59:15 AM - System Checkpoint
RP928: 6/29/2009 4:59:15 AM - System Checkpoint
RP929: 6/29/2009 4:59:15 AM - System Checkpoint
RP930: 6/29/2009 4:59:16 AM - System Checkpoint
RP931: 6/29/2009 4:59:16 AM - System Checkpoint
RP932: 6/29/2009 4:59:16 AM - System Checkpoint
RP933: 6/29/2009 4:59:16 AM - System Checkpoint
RP934: 6/29/2009 4:59:16 AM - System Checkpoint
RP935: 6/29/2009 4:59:16 AM - System Checkpoint
RP936: 6/29/2009 4:59:17 AM - Removed Google Earth.
RP937: 6/29/2009 4:59:17 AM - System Checkpoint
RP938: 6/29/2009 4:59:17 AM - System Checkpoint
RP939: 6/29/2009 4:59:17 AM - System Checkpoint
RP940: 6/29/2009 4:59:17 AM - System Checkpoint
RP941: 6/29/2009 4:59:17 AM - System Checkpoint
RP942: 6/29/2009 4:59:17 AM - System Checkpoint
RP943: 6/29/2009 4:59:17 AM - Restore Operation
RP944: 6/29/2009 4:59:17 AM - Restore Operation
RP945: 6/29/2009 4:59:18 AM - System Checkpoint
RP946: 6/29/2009 4:59:18 AM - System Checkpoint
RP947: 6/29/2009 4:59:18 AM - System Checkpoint
RP948: 6/29/2009 4:59:18 AM - System Checkpoint
RP949: 6/29/2009 4:59:18 AM - System Checkpoint
RP950: 6/29/2009 4:59:18 AM - System Checkpoint
RP951: 6/29/2009 4:59:19 AM - System Checkpoint
RP952: 6/29/2009 4:59:19 AM - System Checkpoint
RP953: 6/29/2009 4:59:19 AM - System Checkpoint
RP954: 6/29/2009 4:59:19 AM - System Checkpoint
RP955: 6/29/2009 4:59:19 AM - System Checkpoint
RP956: 6/29/2009 4:59:19 AM - System Checkpoint
RP957: 6/29/2009 4:59:19 AM - System Checkpoint
RP958: 6/29/2009 4:59:19 AM - System Checkpoint
RP959: 7/7/2009 2:24:58 PM - System Checkpoint
RP960: 7/8/2009 4:01:38 PM - System Checkpoint
RP961: 7/9/2009 6:15:32 PM - System Checkpoint
RP962: 7/10/2009 8:54:45 PM - System Checkpoint
RP963: 7/11/2009 3:00:17 AM - Software Distribution Service 3.0
RP964: 7/12/2009 4:03:53 PM - System Checkpoint
RP965: 7/13/2009 11:12:13 PM - System Checkpoint
RP966: 7/15/2009 12:57:51 AM - System Checkpoint
RP967: 7/15/2009 3:00:16 AM - Software Distribution Service 3.0
RP968: 7/16/2009 3:48:37 PM - System Checkpoint
RP969: 7/17/2009 8:53:57 PM - System Checkpoint
RP970: 7/18/2009 9:06:05 PM - System Checkpoint
RP971: 7/20/2009 5:57:40 PM - System Checkpoint
RP972: 7/21/2009 7:39:12 PM - System Checkpoint
RP973: 7/23/2009 3:45:03 AM - System Checkpoint
RP974: 7/24/2009 6:46:22 AM - System Checkpoint
RP975: 7/25/2009 8:36:59 AM - System Checkpoint
RP976: 7/26/2009 4:28:36 PM - System Checkpoint
RP977: 7/27/2009 5:49:59 PM - System Checkpoint
RP978: 7/28/2009 7:52:18 PM - System Checkpoint
RP979: 7/29/2009 2:29:49 AM - Software Distribution Service 3.0
RP980: 7/30/2009 5:34:32 PM - System Checkpoint
RP981: 8/1/2009 4:31:00 PM - System Checkpoint
RP982: 8/2/2009 5:02:49 PM - System Checkpoint
RP983: 8/3/2009 5:55:11 PM - System Checkpoint
RP984: 8/4/2009 9:46:57 PM - System Checkpoint
RP985: 8/5/2009 10:03:01 PM - System Checkpoint
RP986: 8/6/2009 10:58:05 PM - System Checkpoint
==== Installed Programs ======================
Ad-Aware 2007
Adobe Acrobat - Reader 6.0.2 Update
Adobe AIR
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 6.0.1
Adobe Shockwave Player 11.5
AIM 6.0
AOL Instant Messenger
AOL Toolbar 2.0
AOL Uninstaller (Choose which Products to Remove)
AOLIcon
Apple Mobile Device Support
Apple Software Update
Avira AntiVir Personal - Free Antivirus
Canon Camera Access Library
Canon Camera Support Core Library
Canon Camera Window DC_DV 5 for ZoomBrowser EX
Canon Camera Window DC_DV 6 for ZoomBrowser EX
Canon Camera Window MC 6 for ZoomBrowser EX
Canon G.726 WMP-Decoder
Canon MovieEdit Task for ZoomBrowser EX
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities EOS Utility
Canon Utilities PhotoStitch
Canon Utilities ZoomBrowser EX
Conexant HDA D110 MDC V.92 Modem
Corel Photo Album 6
Coupon Printer for Windows
Critical Update for Windows Media Player 11 (KB959772)
Dell Digital Jukebox Driver
Dell Media Experience
Dell System Restore
DellSupport
Digital Content Portal
Digital Line Detect
Documentation & Support Launcher
EarthLink setup files
ELIcon
GCalc 3
Google Desktop
Google Toolbar for Firefox
Google Toolbar for Internet Explorer
Google Updater
High Definition Audio Driver Package - KB835221
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 11 (KB939683)
Hotfix for Windows XP (KB896256)
Hotfix for Windows XP (KB906569)
Hotfix for Windows XP (KB908673)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Hotfix for Windows XP (KB952287)
HP OrderReminder
Intel® Graphics Media Accelerator Driver
Intel® PROSet/Wireless Software
Internet Service Offers Launcher
InterVideo FilterSDK
iPod for Windows 2005-06-26
iTunes
Java™ 6 Update 13
Keepsake Countdown
LaserJet 1018
Last.fm 1.5.4.24567
Learn2 Player (Uninstall Only)
LimeWire 5.1.4
Malwarebytes' Anti-Malware
mCore
MCU
mDrWiFi
mHlpDell
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Standard Edition 2003
Microsoft Plus! Digital Media Edition Installer
Microsoft Plus! Photo Story 2 LE
Microsoft Silverlight
Microsoft User-Mode Driver Framework Feature Pack 1.0
mIWA
mLogView
mMHouse
Modem Helper
Molecular Workbench
Move Networks Media Player for Internet Explorer
Mozilla Firefox (3.0.13)
Mpeg2 SoftWare Decoder
mPfMgr
mPfWiz
mProSafe
mSSO
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
Musicmatch® Jukebox
mWlsSafe
mWMI
mXML
mZConfig
Netflix Movie Viewer
NetWaiting
NetZeroInstallers
Norton Security Scan
PowerDVD 5.7
QuickSet
QuickTime
RealPlayer
Rhapsody Player Engine
Secure Game Player
Security Update for Step By Step Interactive Training (KB898458)
Security Update for Step By Step Interactive Training (KB923723)
Security Update for Windows Internet Explorer 7 (KB938127-v2)
Security Update for Windows Internet Explorer 7 (KB938127)
Security Update for Windows Internet Explorer 7 (KB958215)
Security Update for Windows Internet Explorer 7 (KB960714)
Security Update for Windows Internet Explorer 7 (KB961260)
Security Update for Windows Internet Explorer 7 (KB963027)
Security Update for Windows Internet Explorer 7 (KB969897)
Security Update for Windows Internet Explorer 7 (KB972260)
Security Update for Windows Media Player (KB911564)
Security Update for Windows Media Player (KB952069)
Security Update for Windows Media Player 10 (KB917734)
Security Update for Windows Media Player 10 (KB936782)
Security Update for Windows Media Player 11 (KB936782)
Security Update for Windows Media Player 11 (KB954154)
Security Update for Windows Media Player 6.4 (KB925398)
Security Update for Windows XP (KB890046)
Security Update for Windows XP (KB893756)
Security Update for Windows XP (KB896358)
Security Update for Windows XP (KB896422)
Security Update for Windows XP (KB896423)
Security Update for Windows XP (KB896424)
Security Update for Windows XP (KB896428)
Security Update for Windows XP (KB899587)
Security Update for Windows XP (KB899588)
Security Update for Windows XP (KB899591)
Security Update for Windows XP (KB900725)
Security Update for Windows XP (KB901017)
Security Update for Windows XP (KB901190)
Security Update for Windows XP (KB901214)
Security Update for Windows XP (KB902400)
Security Update for Windows XP (KB904706)
Security Update for Windows XP (KB905414)
Security Update for Windows XP (KB905749)
Security Update for Windows XP (KB908519)
Security Update for Windows XP (KB911562)
Security Update for Windows XP (KB911567)
Security Update for Windows XP (KB911927)
Security Update for Windows XP (KB912812)
Security Update for Windows XP (KB912919)
Security Update for Windows XP (KB913580)
Security Update for Windows XP (KB914388)
Security Update for Windows XP (KB914389)
Security Update for Windows XP (KB916281)
Security Update for Windows XP (KB917159)
Security Update for Windows XP (KB917344)
Security Update for Windows XP (KB917422)
Security Update for Windows XP (KB917953)
Security Update for Windows XP (KB918118)
Security Update for Windows XP (KB918439)
Security Update for Windows XP (KB918899)
Security Update for Windows XP (KB919007)
Security Update for Windows XP (KB920213)
Security Update for Windows XP (KB920214)
Security Update for Windows XP (KB920670)
Security Update for Windows XP (KB920683)
Security Update for Windows XP (KB920685)
Security Update for Windows XP (KB921398)
Security Update for Windows XP (KB921503)
Security Update for Windows XP (KB921883)
Security Update for Windows XP (KB922616)
Security Update for Windows XP (KB922760)
Security Update for Windows XP (KB922819)
Security Update for Windows XP (KB923191)
Security Update for Windows XP (KB923414)
Security Update for Windows XP (KB923561)
Security Update for Windows XP (KB923689)
Security Update for Windows XP (KB923694)
Security Update for Windows XP (KB923980)
Security Update for Windows XP (KB924191)
Security Update for Windows XP (KB924270)
Security Update for Windows XP (KB924496)
Security Update for Windows XP (KB924667)
Security Update for Windows XP (KB925454)
Security Update for Windows XP (KB925486)
Security Update for Windows XP (KB925902)
Security Update for Windows XP (KB926255)
Security Update for Windows XP (KB926436)
Security Update for Windows XP (KB927779)
Security Update for Windows XP (KB927802)
Security Update for Windows XP (KB928090)
Security Update for Windows XP (KB928255)
Security Update for Windows XP (KB928843)
Security Update for Windows XP (KB929123)
Security Update for Windows XP (KB929969)
Security Update for Windows XP (KB930178)
Security Update for Windows XP (KB931261)
Security Update for Windows XP (KB931768)
Security Update for Windows XP (KB931784)
Security Update for Windows XP (KB932168)
Security Update for Windows XP (KB933566)
Security Update for Windows XP (KB933729)
Security Update for Windows XP (KB935839)
Security Update for Windows XP (KB935840)
Security Update for Windows XP (KB936021)
Security Update for Windows XP (KB937143)
Security Update for Windows XP (KB938127)
Security Update for Windows XP (KB938464)
Security Update for Windows XP (KB938829)
Security Update for Windows XP (KB939653)
Security Update for Windows XP (KB941202)
Security Update for Windows XP (KB941568)
Security Update for Windows XP (KB941569)
Security Update for Windows XP (KB941644)
Security Update for Windows XP (KB941693)
Security Update for Windows XP (KB942615)
Security Update for Windows XP (KB943055)
Security Update for Windows XP (KB943460)
Security Update for Windows XP (KB943485)
Security Update for Windows XP (KB944338)
Security Update for Windows XP (KB944533)
Security Update for Windows XP (KB944653)
Security Update for Windows XP (KB945553)
Security Update for Windows XP (KB946026)
Security Update for Windows XP (KB946648)
Security Update for Windows XP (KB947864)
Security Update for Windows XP (KB948590)
Security Update for Windows XP (KB948881)
Security Update for Windows XP (KB950749)
Security Update for Windows XP (KB950759)
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB950762)
Security Update for Windows XP (KB950974)
Security Update for Windows XP (KB951066)
Security Update for Windows XP (KB951376-v2)
Security Update for Windows XP (KB951376)
Security Update for Windows XP (KB951698)
Security Update for Windows XP (KB951748)
Security Update for Windows XP (KB952004)
Security Update for Windows XP (KB952954)
Security Update for Windows XP (KB953838)
Security Update for Windows XP (KB953839)
Security Update for Windows XP (KB954211)
Security Update for Windows XP (KB954600)
Security Update for Windows XP (KB955069)
Security Update for Windows XP (KB956390)
Security Update for Windows XP (KB956391)
Security Update for Windows XP (KB956572)
Security Update for Windows XP (KB956802)
Security Update for Windows XP (KB956803)
Security Update for Windows XP (KB956841)
Security Update for Windows XP (KB957095)
Security Update for Windows XP (KB957097)
Security Update for Windows XP (KB958215)
Security Update for Windows XP (KB958644)
Security Update for Windows XP (KB958687)
Security Update for Windows XP (KB958690)
Security Update for Windows XP (KB959426)
Security Update for Windows XP (KB960225)
Security Update for Windows XP (KB960714)
Security Update for Windows XP (KB960715)
Security Update for Windows XP (KB960803)
Security Update for Windows XP (KB961371)
Security Update for Windows XP (KB961373)
Security Update for Windows XP (KB961501)
Security Update for Windows XP (KB968537)
Security Update for Windows XP (KB969898)
Security Update for Windows XP (KB970238)
Security Update for Windows XP (KB971633)
Security Update for Windows XP (KB973346)
Sonic RecordNow Audio
Sonic RecordNow Copy
Sonic RecordNow Data
Sonic Update Manager
SUPERAntiSpyware Free Edition
Synaptics Pointing Device Driver
Update for Windows XP (KB894391)
Update for Windows XP (KB898461)
Update for Windows XP (KB900485)
Update for Windows XP (KB908531)
Update for Windows XP (KB910437)
Update for Windows XP (KB911280)
Update for Windows XP (KB912945)
Update for Windows XP (KB916595)
Update for Windows XP (KB920872)
Update for Windows XP (KB922582)
Update for Windows XP (KB927891)
Update for Windows XP (KB929338)
Update for Windows XP (KB930916)
Update for Windows XP (KB931836)
Update for Windows XP (KB932823-v3)
Update for Windows XP (KB933360)
Update for Windows XP (KB936357)
Update for Windows XP (KB938828)
Update for Windows XP (KB942763)
Update for Windows XP (KB942840)
Update for Windows XP (KB946627)
Update for Windows XP (KB951072-v2)
Update for Windows XP (KB955839)
Update for Windows XP (KB967715)
Viewpoint Manager (Remove Only)
Viewpoint Media Player
WebFldrs XP
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Player 10
Windows Media Player 11
Windows XP Hotfix - KB873339
Windows XP Hotfix - KB885250
Windows XP Hotfix - KB885835
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB885855
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887472
Windows XP Hotfix - KB888113
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB889673
Windows XP Hotfix - KB890859
Windows XP Hotfix - KB891781
Windows XP Hotfix - KB892627
Windows XP Hotfix - KB893056
WordPerfect Office 12
Yahoo! Music Jukebox
==== Event Viewer Messages From Past Week ========
8/7/2009 3:47:49 PM, error: Service Control Manager [7000] - The SASDIFSV service failed to start due to the following error: Cannot create a file when that file already exists.
8/4/2009 12:35:34 PM, error: Dhcp [1001] - Your computer was not assigned an address from the network (by the DHCP Server) for the Network Card with network address 001302B20E2F. The following error occurred: The operation was canceled by the user. . Your computer will continue to try and obtain an address on its own from the network address (DHCP) server.
==== End Of File ===========================
GMER 1.0.15.15020 [gmer.exe] -
http://www.gmer.net
Rootkit scan 2009-08-07 23:04:26
Windows 5.1.2600 Service Pack 2
—- System - GMER 1.0.15 —-
SSDT BA7E4D0C ZwCreateThread
SSDT BA7E4CF8 ZwOpenProcess
SSDT BA7E4CFD ZwOpenThread
SSDT \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys (SASKUTIL.SYS/SUPERAdBlocker.com and SUPERAntiSpyware.com) ZwTerminateProcess [0xA794C0B0]
SSDT BA7E4D02 ZwWriteVirtualMemory
—- Devices - GMER 1.0.15 —-
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
Device \FileSystem\Fastfat \Fat A62EDC8A
Device \FileSystem\Fastfat \Fat A63054F4
AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
—- EOF - GMER 1.0.15 —-
SysProt AntiRootkit v1.0.1.0
by swatkat
********************************************************************************
**********
********************************************************************************
**********
Process:
Name: [System Idle Process]
PID: 0
Hidden: No
Window Visible: No
Name: System
PID: 4
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\smss.exe
PID: 744
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\csrss.exe
PID: 816
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\winlogon.exe
PID: 840
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\services.exe
PID: 884
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\lsass.exe
PID: 896
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\svchost.exe
PID: 1056
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\svchost.exe
PID: 1124
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\svchost.exe
PID: 1164
Hidden: No
Window Visible: No
Name: C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
PID: 1220
Hidden: No
Window Visible: No
Name: C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
PID: 1248
Hidden: No
Window Visible: No
Name: C:\Program Files\Intel\Wireless\Bin\WLKEEPER.exe
PID: 1276
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\svchost.exe
PID: 1352
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\svchost.exe
PID: 1488
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\spoolsv.exe
PID: 1748
Hidden: No
Window Visible: No
Name: C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
PID: 1788
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\svchost.exe
PID: 1856
Hidden: No
Window Visible: No
Name: C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
PID: 1964
Hidden: No
Window Visible: No
Name: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
PID: 1988
Hidden: No
Window Visible: No
Name: C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
PID: 2004
Hidden: No
Window Visible: No
Name: C:\Program Files\Java\jre6\bin\jqs.exe
PID: 212
Hidden: No
Window Visible: No
Name: C:\Program Files\Dell\QuickSet\NicConfigSvc.exe
PID: 320
Hidden: No
Window Visible: No
Name: C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
PID: 396
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\svchost.exe
PID: 440
Hidden: No
Window Visible: No
Name: C:\Program Files\Canon\CAL\CALMAIN.exe
PID: 1572
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\wbem\wmiprvse.exe
PID: 2160
Hidden: No
Window Visible: No
Name: C:\WINDOWS\explorer.exe
PID: 2368
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\hkcmd.exe
PID: 2684
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\igfxpers.exe
PID: 2728
Hidden: No
Window Visible: No
Name: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
PID: 2756
Hidden: No
Window Visible: Yes
Name: C:\Program Files\Intel\Wireless\Bin\ZCfgSvc.exe
PID: 2764
Hidden: No
Window Visible: No
Name: C:\Program Files\Intel\Wireless\Bin\iFrmewrk.exe
PID: 2824
Hidden: No
Window Visible: No
Name: C:\WINDOWS\stsystra.exe
PID: 2832
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\igfxsrvc.exe
PID: 2840
Hidden: No
Window Visible: No
Name: C:\Program Files\Dell\QuickSet\quickset.exe
PID: 2864
Hidden: No
Window Visible: No
Name: C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
PID: 2872
Hidden: No
Window Visible: No
Name: C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
PID: 2896
Hidden: No
Window Visible: No
Name: C:\Program Files\Dell\Media Experience\DMXLauncher.exe
PID: 2916
Hidden: No
Window Visible: No
Name: C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
PID: 2936
Hidden: No
Window Visible: No
Name: C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mm_tray.exe
PID: 3156
Hidden: No
Window Visible: No
Name: C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
PID: 3192
Hidden: No
Window Visible: No
Name: C:\Program Files\Java\jre6\bin\jusched.exe
PID: 3304
Hidden: No
Window Visible: No
Name: C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
PID: 3336
Hidden: No
Window Visible: No
Name: C:\Program Files\iTunes\iTunesHelper.exe
PID: 3380
Hidden: No
Window Visible: No
Name: C:\Program Files\Common Files\Real\Update_OB\realsched.exe
PID: 3404
Hidden: No
Window Visible: No
Name: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
PID: 3448
Hidden: No
Window Visible: No
Name: C:\Program Files\NetWaiting\netwaiting.exe
PID: 3484
Hidden: No
Window Visible: No
Name: C:\Program Files\Messenger\msmsgs.exe
PID: 3576
Hidden: No
Window Visible: No
Name: C:\Program Files\DellSupport\DSAgnt.exe
PID: 4000
Hidden: No
Window Visible: No
Name: C:\Documents and Settings\All Users\Application Data\Dell\TransferAgent\TransferAgent.exe
PID: 1196
Hidden: No
Window Visible: No
Name: C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
PID: 1532
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\alg.exe
PID: 1680
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\ctfmon.exe
PID: 1952
Hidden: No
Window Visible: No
Name: C:\Program Files\iPod\bin\iPodService.exe
PID: 2548
Hidden: No
Window Visible: No
Name: C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
PID: 2572
Hidden: No
Window Visible: No
Name: C:\Program Files\Digital Line Detect\DLG.exe
PID: 2288
Hidden: No
Window Visible: No
Name: C:\Program Files\Yahoo!\Yahoo! Music Jukebox\ymetray.exe
PID: 3672
Hidden: No
Window Visible: No
Name: C:\Program Files\Mozilla Firefox\firefox.exe
PID: 2912
Hidden: No
Window Visible: No
Name: C:\WINDOWS\system32\WISPTIS.EXE
PID: 3432
Hidden: No
Window Visible: No
Name: C:\Documents and Settings\Elaine Sang\Desktop\SysProt\SysProt.exe
PID: 2528
Hidden: No
Window Visible: Yes
********************************************************************************
**********
********************************************************************************
**********
Kernel Modules:
Module Name: \??\C:\Documents and Settings\Elaine Sang\Desktop\SysProt\SysProtDrv.sys
Service Name: SysProtDrv.sys
Module Base: A6B71000
Module End: A6B7C000
Hidden: No
Module Name: \WINDOWS\system32\ntkrnlpa.exe
Service Name: —
Module Base: 804D7000
Module End: 806E2000
Hidden: No
Module Name: \WINDOWS\system32\hal.dll
Service Name: —
Module Base: 806E2000
Module End: 80702C80
Hidden: No
Module Name: \WINDOWS\system32\KDCOM.DLL
Service Name: —
Module Base: BA5A8000
Module End: BA5AA000
Hidden: No
Module Name: \WINDOWS\system32\BOOTVID.dll
Service Name: —
Module Base: BA4B8000
Module End: BA4BB000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\ACPI.sys
Service Name: ACPI
Module Base: B9F79000
Module End: B9FA7000
Hidden: No
Module Name: \WINDOWS\system32\DRIVERS\WMILIB.SYS
Service Name: —
Module Base: BA5AA000
Module End: BA5AC000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\pci.sys
Service Name: PCI
Module Base: B9F68000
Module End: B9F79000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\isapnp.sys
Service Name: isapnp
Module Base: BA0A8000
Module End: BA0B1000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\pciide.sys
Service Name: PCIIde
Module Base: BA670000
Module End: BA671000
Hidden: No
Module Name: \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
Service Name: —
Module Base: BA328000
Module End: BA32F000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\MountMgr.sys
Service Name: MountMgr
Module Base: BA0B8000
Module End: BA0C3000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\ftdisk.sys
Service Name: Disk
Module Base: B9F49000
Module End: B9F68000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\PartMgr.sys
Service Name: PartMgr
Module Base: BA330000
Module End: BA335000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\compbatt.sys
Service Name: Compbatt
Module Base: BA4BC000
Module End: BA4BF000
Hidden: No
Module Name: \WINDOWS\system32\DRIVERS\BATTC.SYS
Service Name: BattC
Module Base: BA4C0000
Module End: BA4C4000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\VolSnap.sys
Service Name: VolSnap
Module Base: BA0C8000
Module End: BA0D5000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\atapi.sys
Service Name: atapi
Module Base: B9F31000
Module End: B9F49000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\disk.sys
Service Name: —
Module Base: BA0D8000
Module End: BA0E1000
Hidden: No
Module Name: \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
Service Name: —
Module Base: BA0E8000
Module End: BA0F5000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\fltMgr.sys
Service Name: FltMgr
Module Base: B9F11000
Module End: B9F31000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\sr.sys
Service Name: sr
Module Base: B9EFF000
Module End: B9F11000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\PxHelp20.sys
Service Name: PxHelp20
Module Base: BA0F8000
Module End: BA101000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\KSecDD.sys
Service Name: KSecDD
Module Base: B9EE8000
Module End: B9EFF000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\Ntfs.sys
Service Name: Ntfs
Module Base: B9E5B000
Module End: B9EE8000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\NDIS.sys
Service Name: NDIS
Module Base: B9E2E000
Module End: B9E5B000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\ohci1394.sys
Service Name: ohci1394
Module Base: BA108000
Module End: BA117000
Hidden: No
Module Name: \WINDOWS\system32\DRIVERS\1394BUS.SYS
Service Name: —
Module Base: BA118000
Module End: BA125000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\Mup.sys
Service Name: Mup
Module Base: B9E13000
Module End: B9E2E000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\nic1394.sys
Service Name: NIC1394
Module Base: BA178000
Module End: BA188000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\intelppm.sys
Service Name: intelppm
Module Base: BA1D8000
Module End: BA1E1000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\CmBatt.sys
Service Name: CmBatt
Module Base: BA584000
Module End: BA588000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
Service Name: ialm
Module Base: B8DFF000
Module End: B8F4D000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\VIDEOPRT.SYS
Service Name: —
Module Base: B8DEB000
Module End: B8DFF000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
Service Name: HDAudBus
Module Base: B8DC5000
Module End: B8DEB000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\w39n51.sys
Service Name: w39n51
Module Base: B8C68000
Module End: B8DC5000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\usbuhci.sys
Service Name: usbuhci
Module Base: BA450000
Module End: BA455000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\USBPORT.SYS
Service Name: —
Module Base: B8C45000
Module End: B8C68000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\usbehci.sys
Service Name: usbehci
Module Base: BA458000
Module End: BA45F000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys
Service Name: bcm4sbxp
Module Base: BA1E8000
Module End: BA1F4000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\sdbus.sys
Service Name: sdbus
Module Base: B8C34000
Module End: B8C45000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
Service Name: rimmptsk
Module Base: BA460000
Module End: BA467000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\rimsptsk.sys
Service Name: rimsptsk
Module Base: BA1F8000
Module End: BA205000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\rixdptsk.sys
Service Name: rismxdp
Module Base: B8BE8000
Module End: B8C34000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\i8042prt.sys
Service Name: i8042prt
Module Base: BA208000
Module End: BA215000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\SynTP.sys
Service Name: SynTP
Module Base: B8BB9000
Module End: B8BE8000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\USBD.SYS
Service Name: —
Module Base: BA5DA000
Module End: BA5DC000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\mouclass.sys
Service Name: Mouclass
Module Base: BA468000
Module End: BA46E000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\kbdclass.sys
Service Name: Kbdclass
Module Base: BA470000
Module End: BA476000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\imapi.sys
Service Name: Imapi
Module Base: BA218000
Module End: BA223000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\cdrom.sys
Service Name: Cdrom
Module Base: BA228000
Module End: BA235000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\redbook.sys
Service Name: redbook
Module Base: BA238000
Module End: BA247000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ks.sys
Service Name: —
Module Base: B8B96000
Module End: B8BB9000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\audstub.sys
Service Name: audstub
Module Base: BA7FA000
Module End: BA7FB000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
Service Name: Rasl2tp
Module Base: BA248000
Module End: BA255000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ndistapi.sys
Service Name: NdisTapi
Module Base: BA598000
Module End: BA59B000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ndiswan.sys
Service Name: NdisWan
Module Base: B8B7F000
Module End: B8B96000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\raspppoe.sys
Service Name: RasPppoe
Module Base: BA258000
Module End: BA263000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\raspptp.sys
Service Name: PptpMiniport
Module Base: BA268000
Module End: BA274000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\TDI.SYS
Service Name: —
Module Base: BA478000
Module End: BA47D000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\psched.sys
Service Name: PSched
Module Base: B8B6E000
Module End: B8B7F000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\msgpc.sys
Service Name: Gpc
Module Base: BA278000
Module End: BA281000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ptilink.sys
Service Name: Ptilink
Module Base: BA480000
Module End: BA485000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\raspti.sys
Service Name: Raspti
Module Base: BA488000
Module End: BA48D000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\termdd.sys
Service Name: TermDD
Module Base: BA288000
Module End: BA292000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\swenum.sys
Service Name: swenum
Module Base: BA5DE000
Module End: BA5E0000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\update.sys
Service Name: Update
Module Base: B8B15000
Module End: B8B6E000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\mssmbios.sys
Service Name: mssmbios
Module Base: BA5A4000
Module End: BA5A8000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\omci.sys
Service Name: omci
Module Base: BA490000
Module End: BA495000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\NDProxy.SYS
Service Name: NDProxy
Module Base: BA2A8000
Module End: BA2B2000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\sthda.sys
Service Name: STHDA
Module Base: A7C6E000
Module End: A7D7E000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\portcls.sys
Service Name: —
Module Base: A7C4C000
Module End: A7C6E000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\drmk.sys
Service Name: —
Module Base: BA2C8000
Module End: BA2D7000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\HSXHWAZL.sys
Service Name: HSXHWAZL
Module Base: A7C12000
Module End: A7C4C000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\HSX_DPV.sys
Service Name: HSF_DPV
Module Base: A7B1B000
Module End: A7C12000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\HSX_CNXT.sys
Service Name: winachsf
Module Base: A7A65000
Module End: A7B1B000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Modem.SYS
Service Name: Modem
Module Base: BA498000
Module End: BA4A0000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\usbhub.sys
Service Name: usbhub
Module Base: BA2D8000
Module End: BA2E7000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\i2omgmt.SYS
Service Name: i2omgmt
Module Base: BA5F2000
Module End: BA5F4000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Fs_Rec.SYS
Service Name: Fs_Rec
Module Base: BA5F4000
Module End: BA5F6000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Null.SYS
Service Name: Null
Module Base: BA6A7000
Module End: BA6A8000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Beep.SYS
Service Name: Beep
Module Base: BA5F6000
Module End: BA5F8000
Hidden: No
Module Name: C:\WINDOWS\System32\drivers\vga.sys
Service Name: VgaSave
Module Base: BA4B0000
Module End: BA4B6000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\mnmdd.SYS
Service Name: mnmdd
Module Base: BA5F8000
Module End: BA5FA000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
Service Name: RDPCDD
Module Base: BA5FC000
Module End: BA5FE000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Msfs.SYS
Service Name: Msfs
Module Base: BA340000
Module End: BA345000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Npfs.SYS
Service Name: Npfs
Module Base: BA370000
Module End: BA378000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\rasacd.sys
Service Name: RasAcd
Module Base: BA550000
Module End: BA553000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ipsec.sys
Service Name: IPSec
Module Base: A7A0A000
Module End: A7A1D000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\tcpip.sys
Service Name: Tcpip
Module Base: A79B2000
Module End: A7A0A000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\netbt.sys
Service Name: NetBT
Module Base: A798A000
Module End: A79B2000
Hidden: No
Module Name: C:\WINDOWS\System32\drivers\afd.sys
Service Name: AFD
Module Base: A7968000
Module End: A798A000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\netbios.sys
Service Name: NetBIOS
Module Base: BA2E8000
Module End: BA2F1000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
Service Name: ssmdrv
Module Base: BA358000
Module End: BA35E000
Hidden: No
Module Name: \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
Service Name: SASKUTIL
Module Base: A7943000
Module End: A7968000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ipnat.sys
Service Name: IpNat
Module Base: A7922000
Module End: A7943000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\wanarp.sys
Service Name: Wanarp
Module Base: BA138000
Module End: BA141000
Hidden: No
Module Name: \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
Service Name: SASDIFSV
Module Base: BA380000
Module End: BA386000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\rdbss.sys
Service Name: Rdbss
Module Base: A78F7000
Module End: A7922000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
Service Name: MRxSmb
Module Base: A7888000
Module End: A78F7000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\arp1394.sys
Service Name: Arp1394
Module Base: B95DF000
Module End: B95EE000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Fips.SYS
Service Name: Fips
Module Base: B95CF000
Module End: B95D8000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\avipbb.sys
Service Name: avipbb
Module Base: A7877000
Module End: A7888000
Hidden: No
Module Name: \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
Service Name: avgio
Module Base: BA610000
Module End: BA612000
Hidden: No
Module Name: C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS
Service Name: APPDRV
Module Base: BA580000
Module End: BA584000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Cdfs.SYS
Service Name: Cdfs
Module Base: B959F000
Module End: B95AF000
Hidden: No
Module Name: \SystemRoot\System32\Drivers\dump_atapi.sys
Service Name: —
Module Base: A7797000
Module End: A77AF000
Hidden: Yes
Module Name: \SystemRoot\System32\Drivers\dump_WMILIB.SYS
Service Name: —
Module Base: BA628000
Module End: BA62A000
Hidden: Yes
Module Name: C:\WINDOWS\System32\drivers\Dxapi.sys
Service Name: —
Module Base: B9DDF000
Module End: B9DE2000
Hidden: No
Module Name: C:\WINDOWS\System32\watchdog.sys
Service Name: —
Module Base: BA3A0000
Module End: BA3A5000
Hidden: No
Module Name: C:\WINDOWS\System32\drivers\dxgthk.sys
Service Name: —
Module Base: BA6DC000
Module End: BA6DD000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\AegisP.sys
Service Name: AegisP
Module Base: BA3D0000
Module End: BA3D5000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\s24trans.sys
Service Name: s24trans
Module Base: A7737000
Module End: A773B000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ndisuio.sys
Service Name: Ndisuio
Module Base: A770B000
Module End: A770F000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\mrxdav.sys
Service Name: MRxDAV
Module Base: A735B000
Module End: A7387000
Hidden: No
Module Name: \??\C:\WINDOWS\system32\drivers\CdaD10BA.SYS
Service Name: CdaD10BA
Module Base: A7627000
Module End: A762A000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\dsunidrv.sys
Service Name: dsunidrv
Module Base: BA5BC000
Module End: BA5BE000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\HTTP.sys
Service Name: HTTP
Module Base: A72A2000
Module End: A72E3000
Hidden: No
Module Name: \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
Service Name: avgntflt
Module Base: A71C6000
Module End: A71DA000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
Service Name: mdmxsdk
Module Base: A72F3000
Module End: A72F7000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\srv.sys
Service Name: Srv
Module Base: A7124000
Module End: A7176000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\wdmaud.sys
Service Name: wdmaud
Module Base: A6DC7000
Module End: A6DDC000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\sysaudio.sys
Service Name: sysaudio
Module Base: A6F2C000
Module End: A6F3B000
Hidden: No
Module Name: \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS
Service Name: SASENUM
Module Base: BA428000
Module End: BA42D000
Hidden: No
Module Name: \??\C:\Program Files\DellSupport\GTAction\triggers\DSproct.sys
Service Name: DSproct
Module Base: BA5B8000
Module End: BA5BA000
Hidden: No
Module Name: \??\C:\DOCUME~1\ELAINE~1\LOCALS~1\Temp\aujasnkj.sys
Service Name: aujasnkj
Module Base: A6309000
Module End: A631E000
Hidden: Yes
Module Name: C:\WINDOWS\System32\Drivers\Fastfat.SYS
Service Name: Fastfat
Module Base: A62E6000
Module End: A6309000
Hidden: No
********************************************************************************
**********
********************************************************************************
**********
SSDT:
Function Name: ZwCreateThread
Address: BA7E4D0C
Driver Base: 0
Driver End: 0
Driver Name: _unknown_
Function Name: ZwOpenProcess
Address: BA7E4CF8
Driver Base: 0
Driver End: 0
Driver Name: _unknown_
Function Name: ZwOpenThread
Address: BA7E4CFD
Driver Base: 0
Driver End: 0
Driver Name: _unknown_
Function Name: ZwTerminateProcess
Address: A794C0B0
Driver Base: A7943000
Driver End: A7968000
Driver Name: \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
Function Name: ZwWriteVirtualMemory
Address: BA7E4D02
Driver Base: 0
Driver End: 0
Driver Name: _unknown_
********************************************************************************
**********
********************************************************************************
**********
No Kernel Hooks found
********************************************************************************
**********
********************************************************************************
**********
No IRP Hooks found
********************************************************************************
**********
********************************************************************************
**********
Ports:
Local Address: TURTLE:1214
Remote Address: CPE-24-29-138-64.NYC.RES.RR.COM:HTTP
Type: TCP
Process: [System Idle Process]
State: TIME_WAIT
Local Address: TURTLE:1213
Remote Address: VW-IN-F139.GOOGLE.COM:HTTP
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1212
Remote Address: YO-IN-F113.GOOGLE.COM:HTTP
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1211
Remote Address: QW-IN-F102.GOOGLE.COM:HTTP
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1194
Remote Address: 165.254.53.106:HTTP
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1193
Remote Address: 165.254.53.106:HTTP
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1185
Remote Address: 65.55.197.114:HTTP
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1183
Remote Address: 65.55.239.188:HTTP
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1182
Remote Address: 165.254.127.80:HTTP
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1178
Remote Address: YX-IN-F99.GOOGLE.COM:HTTP
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1094
Remote Address: 205-177-69-57.STATIC.PCCWGLOBAL.NET:HTTP
Type: TCP
Process: C:\Program Files\Java\jre6\bin\jusched.exe
State: CLOSE_WAIT
Local Address: TURTLE:1093
Remote Address: 72.5.124.55:HTTP
Type: TCP
Process: C:\Program Files\Java\jre6\bin\jusched.exe
State: CLOSE_WAIT
Local Address: TURTLE:NETBIOS-SSN
Remote Address: 0.0.0.0:0
Type: TCP
Process: System
State: LISTENING
Local Address: TURTLE:27015
Remote Address: LOCALHOST:1029
Type: TCP
Process: C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
State: ESTABLISHED
Local Address: TURTLE:27015
Remote Address: 0.0.0.0:0
Type: TCP
Process: C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
State: LISTENING
Local Address: TURTLE:5152
Remote Address: LOCALHOST:1179
Type: TCP
Process: C:\Program Files\Java\jre6\bin\jqs.exe
State: CLOSE_WAIT
Local Address: TURTLE:5152
Remote Address: 0.0.0.0:0
Type: TCP
Process: C:\Program Files\Java\jre6\bin\jqs.exe
State: LISTENING
Local Address: TURTLE:4664
Remote Address: 0.0.0.0:0
Type: TCP
Process: C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
State: LISTENING
Local Address: TURTLE:1038
Remote Address: LOCALHOST:1037
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1037
Remote Address: LOCALHOST:1038
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1035
Remote Address: LOCALHOST:1034
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1034
Remote Address: LOCALHOST:1035
Type: TCP
Process: C:\Program Files\Mozilla Firefox\firefox.exe
State: ESTABLISHED
Local Address: TURTLE:1030
Remote Address: 0.0.0.0:0
Type: TCP
Process: C:\WINDOWS\system32\alg.exe
State: LISTENING
Local Address: TURTLE:1029
Remote Address: LOCALHOST:27015
Type: TCP
Process: C:\Program Files\iTunes\iTunesHelper.exe
State: ESTABLISHED
Local Address: TURTLE:MICROSOFT-DS
Remote Address: 0.0.0.0:0
Type: TCP
Process: System
State: LISTENING
Local Address: TURTLE:EPMAP
Remote Address: 0.0.0.0:0
Type: TCP
Process: C:\WINDOWS\system32\svchost.exe
State: LISTENING
Local Address: TURTLE:1900
Remote Address: NA
Type: UDP
Process: C:\WINDOWS\system32\svchost.exe
State: NA
Local Address: TURTLE:138
Remote Address: NA
Type: UDP
Process: System
State: NA
Local Address: TURTLE:NETBIOS-NS
Remote Address: NA
Type: UDP
Process: System
State: NA
Local Address: TURTLE:123
Remote Address: NA
Type: UDP
Process: C:\WINDOWS\system32\svchost.exe
State: NA
Local Address: TURTLE:1900
Remote Address: NA
Type: UDP
Process: C:\WINDOWS\system32\svchost.exe
State: NA
Local Address: TURTLE:123
Remote Address: NA
Type: UDP
Process: C:\WINDOWS\system32\svchost.exe
State: NA
Local Address: TURTLE:4500
Remote Address: NA
Type: UDP
Process: C:\WINDOWS\system32\lsass.exe
State: NA
Local Address: TURTLE:500
Remote Address: NA
Type: UDP
Process: C:\WINDOWS\system32\lsass.exe
State: NA
Local Address: TURTLE:MICROSOFT-DS
Remote Address: NA
Type: UDP
Process: System
State: NA
********************************************************************************
**********
********************************************************************************
**********
No hidden files/folders found