skillzdatkill
ComboFix 09-08-22.06 - HP_Administrator 08/23/2009 20:49.2.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.1014.545 [GMT -4:00]
Running from: c:\documents and settings\[removed]\Desktop\Combo-Fix.exe
Command switches used :: c:\documents and settings\HP_Administrator\Desktop\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\490e14e48ac3ae2f0681
c:\490e14e48ac3ae2f0681\amd64\filterpipelineprintproc.dll
c:\490e14e48ac3ae2f0681\amd64\msxpsdrv.cat
c:\490e14e48ac3ae2f0681\amd64\msxpsdrv.inf
c:\490e14e48ac3ae2f0681\amd64\msxpsinc.gpd
c:\490e14e48ac3ae2f0681\amd64\msxpsinc.ppd
c:\490e14e48ac3ae2f0681\amd64\mxdwdrv.dll
c:\490e14e48ac3ae2f0681\amd64\xpssvcs.dll
c:\490e14e48ac3ae2f0681\i386\filterpipelineprintproc.dll
c:\490e14e48ac3ae2f0681\i386\msxpsdrv.cat
c:\490e14e48ac3ae2f0681\i386\msxpsdrv.inf
c:\490e14e48ac3ae2f0681\i386\msxpsinc.gpd
c:\490e14e48ac3ae2f0681\i386\msxpsinc.ppd
c:\490e14e48ac3ae2f0681\i386\mxdwdrv.dll
c:\490e14e48ac3ae2f0681\i386\xpssvcs.dll
c:\b1d1ded5cdf9ba7dcdae\$shtdwn$.req
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\aspnet.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\clr.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\crt.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\dw.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\netfx_ca.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\netfx_core.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\netfx_other.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\netfx20a_x86.msi
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\prexp.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\winforms.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\netfx30a_x86.msi
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\rgb9rast_x86.msi
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wcf.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wcs.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wf.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wf_32.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wic_x86_enu.exe
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf_other.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf_other_32.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf1.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf2.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf2_32.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\x86\msxml6.msi
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\xps.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\xpsepsc-x86-en-us.exe
c:\b1d1ded5cdf9ba7dcdae\dotnetfx35\x86\netfx35_x86.exe
c:\b1d1ded5cdf9ba7dcdae\dotnetfx35setup.exe
c:\b1d1ded5cdf9ba7dcdae\tools\clwireg.exe
c:\docume~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll
c:\documents and settings\All Users\Application Data\Viewpoint
c:\documents and settings\HP_Administrator\Application Data\Viewpoint
c:\documents and settings\HP_Administrator\Local Settings\Temp\IadHide5.dll
C:\eb9aad4e252ffff378db3ee1
c:\eb9aad4e252ffff378db3ee1\baseline.dat
c:\eb9aad4e252ffff378db3ee1\deffactory.dat
c:\eb9aad4e252ffff378db3ee1\DeleteTemp.exe
c:\eb9aad4e252ffff378db3ee1\dlmgr.dll
c:\eb9aad4e252ffff378db3ee1\DW20.EXE
c:\eb9aad4e252ffff378db3ee1\DWINTL20.DLL
c:\eb9aad4e252ffff378db3ee1\eula.1025.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1028.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1029.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1030.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1031.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1032.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1033.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1035.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1036.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1037.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1038.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1040.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1041.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1042.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1043.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1044.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1045.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1046.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1049.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1053.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1055.rtf
c:\eb9aad4e252ffff378db3ee1\eula.2052.rtf
c:\eb9aad4e252ffff378db3ee1\eula.2070.rtf
c:\eb9aad4e252ffff378db3ee1\eula.3082.rtf
c:\eb9aad4e252ffff378db3ee1\gencomp.dll
c:\eb9aad4e252ffff378db3ee1\HtmlLite.dll
c:\eb9aad4e252ffff378db3ee1\locdata.1025.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1028.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1029.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1030.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1031.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1032.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1035.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1036.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1037.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1038.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1040.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1041.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1042.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1043.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1044.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1045.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1046.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1049.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1053.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1055.ini
c:\eb9aad4e252ffff378db3ee1\locdata.2052.ini
c:\eb9aad4e252ffff378db3ee1\locdata.2070.ini
c:\eb9aad4e252ffff378db3ee1\locdata.3082.ini
c:\eb9aad4e252ffff378db3ee1\locdata.ini
c:\eb9aad4e252ffff378db3ee1\logo.bmp
c:\eb9aad4e252ffff378db3ee1\setup.exe
c:\eb9aad4e252ffff378db3ee1\setup.sdb
c:\eb9aad4e252ffff378db3ee1\setupres.1025.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1028.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1029.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1030.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1031.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1032.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1035.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1036.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1037.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1038.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1040.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1041.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1042.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1043.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1044.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1045.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1046.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1049.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1053.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1055.dll
c:\eb9aad4e252ffff378db3ee1\setupres.2052.dll
c:\eb9aad4e252ffff378db3ee1\setupres.2070.dll
c:\eb9aad4e252ffff378db3ee1\setupres.3082.dll
c:\eb9aad4e252ffff378db3ee1\setupres.dll
c:\eb9aad4e252ffff378db3ee1\SITSetup.dll
c:\eb9aad4e252ffff378db3ee1\vs_setup.dll
c:\eb9aad4e252ffff378db3ee1\vs_setup.MS_
c:\eb9aad4e252ffff378db3ee1\vs_setup.pdi
c:\eb9aad4e252ffff378db3ee1\vs70uimgr.dll
c:\eb9aad4e252ffff378db3ee1\vsbasereqs.dll
c:\eb9aad4e252ffff378db3ee1\vsscenario.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1025.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1028.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1029.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1030.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1031.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1032.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1035.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1036.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1037.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1038.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1040.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1041.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1042.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1043.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1044.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1045.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1046.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1049.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1053.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1055.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.2052.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.2070.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.3082.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.dll
c:\eb9aad4e252ffff378db3ee1\WapUI.dll
c:\program files\Viewpoint
c:\program files\Viewpoint\Viewpoint Media Player\AxMetaStream.dll
c:\program files\Viewpoint\Viewpoint Media Player\AxMetaStream_0302021C.dll
c:\program files\Viewpoint\Viewpoint Media Player\AxMetaStream_0302021C_.dll
c:\program files\Viewpoint\Viewpoint Media Player\AxMetaStream_0305000D.dll
c:\program files\Viewpoint\Viewpoint Media Player\ClassIDs.ini
c:\program files\Viewpoint\Viewpoint Media Player\ComponentMgr_0305000D.dll
c:\program files\Viewpoint\Viewpoint Media Player\ComponentRegistry.ini
c:\program files\Viewpoint\Viewpoint Media Player\Components\AOLUserShell.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\Cursors.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\JpegReader.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\Mts3Reader.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\SceneComponent.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\SreeDMMX.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\SWFView.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\VMgr.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\VMPSpeech.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\VMPVideo.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\VMPVideo2.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\WaveletReader.dll
c:\program files\Viewpoint\Viewpoint Media Player\HostRegistry.ini
c:\program files\Viewpoint\Viewpoint Media Player\MetaStreamConfig.ini
c:\program files\Viewpoint\Viewpoint Media Player\MetaStreamID.ini
c:\program files\Viewpoint\Viewpoint Media Player\MtsAxInstaller.exe
C:\b1d1ded5cdf9ba7dcdae . . . . failed to delete
.
((((((((((((((((((((((((( Files Created from 2009-07-24 to 2009-08-24 )))))))))))))))))))))))))))))))
.
2009-08-23 23:30 . 2009-08-03 17:36 38160 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-08-23 23:30 . 2009-08-23 23:30 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2009-08-23 23:30 . 2009-08-23 23:30 ——– d—–w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-08-23 23:30 . 2009-08-03 17:36 19096 —-a-w- c:\windows\system32\drivers\mbam.sys
2009-08-23 11:39 . 2009-08-23 11:39 ——– d—–w- c:\windows\system32\XPSViewer
2009-08-23 11:39 . 2009-08-23 11:39 ——– d—–w- c:\program files\MSBuild
2009-08-21 12:06 . 2009-08-21 12:06 ——– d—–w- c:\program files\Reference Assemblies
2009-08-21 11:56 . 2009-08-24 00:54 ——– d—–w- C:\b1d1ded5cdf9ba7dcdae
2009-08-20 14:06 . 2009-07-03 14:49 64160 —-a-w- c:\windows\system32\drivers\Lbd.sys
2009-08-20 14:05 . 2009-08-20 14:05 ——– dc-h–w- c:\documents and settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864}
2009-08-20 14:05 . 2009-07-08 17:28 2920112 -c–a-w- c:\documents and settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864}\Ad-AwareAE.exe
2009-08-20 14:05 . 2009-08-20 14:05 ——– d—–w- c:\program files\Lavasoft
2009-08-19 14:10 . 2009-08-19 14:10 ——– d—–w- c:\program files\Trend Micro
2009-08-18 18:37 . 2009-08-18 18:37 ——– d—–w- c:\program files\Windows Defender
2009-08-17 15:58 . 2009-07-28 20:33 55656 —-a-w- c:\windows\system32\drivers\avgntflt.sys
2009-08-17 15:58 . 2009-03-30 14:33 96104 —-a-w- c:\windows\system32\drivers\avipbb.sys
2009-08-17 15:58 . 2009-02-13 16:29 22360 —-a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-08-17 15:58 . 2009-02-13 16:17 45416 —-a-w- c:\windows\system32\drivers\avgntdd.sys
2009-08-17 15:58 . 2009-08-17 15:58 ——– d—–w- c:\program files\Avira
2009-08-17 15:58 . 2009-08-17 15:58 ——– d—–w- c:\documents and settings\All Users\Application Data\Avira
2009-08-12 11:28 . 2009-07-10 13:27 1315328 ——w- c:\windows\system32\dllcache\msoe.dll
2009-08-10 03:00 . 2009-08-10 03:00 127872 —-a-w- c:\documents and settings\HP_Administrator\Application Data\Move Networks\uninstall.exe
2009-08-10 03:00 . 2009-08-10 03:00 1686272 —-a-w- c:\documents and settings\HP_Administrator\Application Data\Move Networks\MoveMediaPlayerWin_071503000010.exe
2009-08-05 09:01 . 2009-08-05 09:01 204800 ——w- c:\windows\system32\dllcache\mswebdvd.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-23 11:49 . 2006-05-05 12:34 60448 -c–a-w- c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-20 14:05 . 2008-01-15 16:00 ——– d—–w- c:\documents and settings\All Users\Application Data\Lavasoft
2009-08-18 14:16 . 2006-09-16 00:40 ——– d—–w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-08-10 03:18 . 2007-01-28 20:12 ——– d–h–w- c:\documents and settings\HP_Administrator\Application Data\Move Networks
2009-08-10 03:00 . 2009-06-16 06:35 4183416 —-a-w- c:\documents and settings\HP_Administrator\Application Data\Move Networks\plugins\npqmp071503000010.dll
2009-08-05 09:01 . 2004-08-09 21:00 204800 ——w- c:\windows\system32\mswebdvd.dll
2009-08-04 00:39 . 2007-09-22 13:43 ——– d—–w- c:\program files\Microsoft Silverlight
2009-07-29 22:41 . 2007-01-18 21:11 ——– d—–w- c:\documents and settings\HP_Administrator\Application Data\U3
2009-07-28 01:31 . 2007-03-14 18:00 ——– d—–w- c:\documents and settings\HP_Administrator\Application Data\uTorrent
2009-07-19 23:17 . 2009-03-02 14:31 ——– d—–w- c:\program files\BookSmart
2009-07-17 19:01 . 2004-08-09 21:00 58880 —-a-w- c:\windows\system32\atl.dll
2009-07-14 03:43 . 2004-08-09 21:00 286208 —-a-w- c:\windows\system32\wmpdxm.dll
2009-07-09 14:27 . 2007-03-31 12:44 ——– d—–w- c:\program files\DivX
2009-07-09 14:27 . 2009-07-09 14:27 ——– d—–w- c:\program files\Common Files\DivX Shared
2009-06-26 16:50 . 2004-08-09 21:00 666624 ——w- c:\windows\system32\wininet.dll
2009-06-26 16:50 . 2004-08-09 21:00 81920 ——w- c:\windows\system32\ieencode.dll
2009-06-25 08:25 . 2004-08-09 21:00 730112 ——w- c:\windows\system32\lsasrv.dll
2009-06-25 08:25 . 2004-08-09 21:00 56832 —-a-w- c:\windows\system32\secur32.dll
2009-06-25 08:25 . 2004-08-09 21:00 54272 —-a-w- c:\windows\system32\wdigest.dll
2009-06-25 08:25 . 2004-08-09 21:00 301568 —-a-w- c:\windows\system32\kerberos.dll
2009-06-25 08:25 . 2004-08-09 21:00 147456 —-a-w- c:\windows\system32\schannel.dll
2009-06-25 08:25 . 2004-08-09 21:00 136192 —-a-w- c:\windows\system32\msv1_0.dll
2009-06-24 11:18 . 2004-08-10 04:00 92928 ——w- c:\windows\system32\drivers\ksecdd.sys
2009-06-16 14:36 . 2004-08-09 21:00 81920 ——w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2004-08-09 21:00 119808 ——w- c:\windows\system32\t2embed.dll
2009-06-16 06:35 . 2009-06-16 06:35 97144 —-a-w- c:\documents and settings\HP_Administrator\Application Data\Move Networks\ie_bin\MovePlayerUpgrade.exe
2009-06-12 12:31 . 2004-08-09 21:00 80896 ——w- c:\windows\system32\tlntsess.exe
2009-06-12 12:31 . 2004-08-10 04:00 76288 ——w- c:\windows\system32\telnet.exe
2009-06-10 14:13 . 2004-08-09 21:00 84992 —-a-w- c:\windows\system32\avifil32.dll
2009-06-10 13:19 . 2004-08-09 21:00 2066432 ——w- c:\windows\system32\mstscax.dll
2009-06-10 06:14 . 2004-08-09 21:00 132096 —-a-w- c:\windows\system32\wkssvc.dll
2009-06-03 19:09 . 2004-08-09 21:00 1291264 —-a-w- c:\windows\system32\quartz.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2005-11-16 1200128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-02-07 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-02-07 118784]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2005-10-12 139264]
"HPHUPD08"="c:\program files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-01 49152]
"DMAScheduler"="c:\program files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 90112]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
"HPBootOp"="c:\program files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 249856]
"Reminder"="c:\windows\Creator\Remind_XP.exe" [2004-12-14 663552]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"EPSON Stylus C62 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_S0BIC1.EXE" [2002-04-10 74240]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2006-09-15 185784]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 132496]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-04-27 282624]
"DISCover"="c:\program files\DISC\DISCover.exe" [2007-10-31 1095256]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2006-11-03 866584]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2006-03-08 16010240]
c:\documents and settings\Default User\Start Menu\Programs\Startup\
Pin.lnk - c:\hp\bin\CLOAKER.EXE [2006-5-5 27136]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-4-23 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-12-15 282624]
Microtek Scanner Finder.lnk - c:\program files\Microtek\ScanWizard 5\ScannerFinder.exe [2006-9-14 303104]
Updates From HP.lnk - c:\program files\Updates from HP\9972322\Program\Updates from HP.exe [2006-5-5 36903]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Ares\\Ares.exe"=
"c:\\Program Files\\Motorola\\Software Update\\msu.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\DISC\\DISCover.exe"=
"c:\\Program Files\\DISC\\DiscStreamHub.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [8/20/2009 10:06 AM 64160]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [8/17/2009 11:58 AM 108289]
R2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [11/3/2006 7:19 PM 13592]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [7/3/2009 10:49 AM 1029456]
S2 Viewpoint Manager Service;Viewpoint Manager Service;"c:\program files\Viewpoint\Common\ViewpointService.exe" –> c:\program files\Viewpoint\Common\ViewpointService.exe [?]
S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [8/11/2007 4:09 PM 17920]
S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [8/11/2007 4:09 PM 7680]
S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\drivers\motodrv.sys [8/11/2007 4:09 PM 42112]
.
Contents of the 'Scheduled Tasks' folder
2009-08-20 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-07-03 14:49]
2009-08-06 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-01-10 19:42]
2009-08-24 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 23:20]
.
.
——- Supplementary Scan ——-
.
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
Trusted Zone: trymedia.com
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: vzTCPConfig - hxxp://www2.verizon.net/help/fios_settings_POTT20009/include/vzTCPConfig.CAB
FF - ProfilePath - c:\documents and settings\HP_Administrator\Application Data\Mozilla\Firefox\Profiles\lzqfnjb7.default\
FF - prefs.js: browser.startup.homepage - www.yahoo.com
FF - plugin: c:\documents and settings\HP_Administrator\Application Data\Move Networks\plugins\npqmp071503000010.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
—- FIREFOX POLICIES —-
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-23 20:57
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'explorer.exe'(1460)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
———————— Other Running Processes ————————
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\windows\ehome\ehrecvr.exe
c:\windows\ehome\ehSched.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\ehome\mcrdsvc.exe
c:\program files\Intel\IntelDH\Intel® Quick Resume Technology\ELService.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\windows\system32\dllhost.exe
c:\windows\ehome\ehmsas.exe
c:\program files\DISC\DiscStreamHub.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2009-08-24 21:15 - machine was rebooted
ComboFix-quarantined-files.txt 2009-08-24 01:14
ComboFix2.txt 2009-08-24 00:30
Pre-Run: 217,437,986,816 bytes free
Post-Run: 217,354,850,304 bytes free
447 — E O F — 2009-08-23 11:43
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:18:20 PM, on 8/23/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology\ELService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microtek\ScanWizard 5\ScannerFinder.exe
C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: HpWebHelper - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\webhelper.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S0BIC1.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe nogui
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microtek Scanner Finder.lnk = C:\Program Files\Microtek\ScanWizard 5\ScannerFinder.exe
O4 - Global Startup: Updates From HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (file missing)
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: vzTCPConfig - http://www2.verizon.net/help/fios_settings…vzTCPConfig.CAB
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.1…toUploader5.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology\ELService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Viewpoint Manager Service - Unknown owner - C:\Program Files\Viewpoint\Common\ViewpointService.exe (file missing)
–
End of file - 9091 bytes
Everything seems to be running fine. I opened IE and it runs correctly.
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.1014.545 [GMT -4:00]
Running from: c:\documents and settings\[removed]\Desktop\Combo-Fix.exe
Command switches used :: c:\documents and settings\HP_Administrator\Desktop\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\490e14e48ac3ae2f0681
c:\490e14e48ac3ae2f0681\amd64\filterpipelineprintproc.dll
c:\490e14e48ac3ae2f0681\amd64\msxpsdrv.cat
c:\490e14e48ac3ae2f0681\amd64\msxpsdrv.inf
c:\490e14e48ac3ae2f0681\amd64\msxpsinc.gpd
c:\490e14e48ac3ae2f0681\amd64\msxpsinc.ppd
c:\490e14e48ac3ae2f0681\amd64\mxdwdrv.dll
c:\490e14e48ac3ae2f0681\amd64\xpssvcs.dll
c:\490e14e48ac3ae2f0681\i386\filterpipelineprintproc.dll
c:\490e14e48ac3ae2f0681\i386\msxpsdrv.cat
c:\490e14e48ac3ae2f0681\i386\msxpsdrv.inf
c:\490e14e48ac3ae2f0681\i386\msxpsinc.gpd
c:\490e14e48ac3ae2f0681\i386\msxpsinc.ppd
c:\490e14e48ac3ae2f0681\i386\mxdwdrv.dll
c:\490e14e48ac3ae2f0681\i386\xpssvcs.dll
c:\b1d1ded5cdf9ba7dcdae\$shtdwn$.req
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\aspnet.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\clr.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\crt.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\dw.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\netfx_ca.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\netfx_core.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\netfx_other.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\netfx20a_x86.msi
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\prexp.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx20\winforms.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\netfx30a_x86.msi
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\rgb9rast_x86.msi
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wcf.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wcs.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wf.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wf_32.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wic_x86_enu.exe
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf_other.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf_other_32.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf1.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf2.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\wpf2_32.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\x86\msxml6.msi
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\xps.msp
c:\b1d1ded5cdf9ba7dcdae\dotnetfx30\xpsepsc-x86-en-us.exe
c:\b1d1ded5cdf9ba7dcdae\dotnetfx35\x86\netfx35_x86.exe
c:\b1d1ded5cdf9ba7dcdae\dotnetfx35setup.exe
c:\b1d1ded5cdf9ba7dcdae\tools\clwireg.exe
c:\docume~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll
c:\documents and settings\All Users\Application Data\Viewpoint
c:\documents and settings\HP_Administrator\Application Data\Viewpoint
c:\documents and settings\HP_Administrator\Local Settings\Temp\IadHide5.dll
C:\eb9aad4e252ffff378db3ee1
c:\eb9aad4e252ffff378db3ee1\baseline.dat
c:\eb9aad4e252ffff378db3ee1\deffactory.dat
c:\eb9aad4e252ffff378db3ee1\DeleteTemp.exe
c:\eb9aad4e252ffff378db3ee1\dlmgr.dll
c:\eb9aad4e252ffff378db3ee1\DW20.EXE
c:\eb9aad4e252ffff378db3ee1\DWINTL20.DLL
c:\eb9aad4e252ffff378db3ee1\eula.1025.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1028.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1029.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1030.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1031.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1032.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1033.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1035.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1036.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1037.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1038.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1040.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1041.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1042.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1043.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1044.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1045.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1046.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1049.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1053.rtf
c:\eb9aad4e252ffff378db3ee1\eula.1055.rtf
c:\eb9aad4e252ffff378db3ee1\eula.2052.rtf
c:\eb9aad4e252ffff378db3ee1\eula.2070.rtf
c:\eb9aad4e252ffff378db3ee1\eula.3082.rtf
c:\eb9aad4e252ffff378db3ee1\gencomp.dll
c:\eb9aad4e252ffff378db3ee1\HtmlLite.dll
c:\eb9aad4e252ffff378db3ee1\locdata.1025.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1028.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1029.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1030.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1031.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1032.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1035.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1036.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1037.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1038.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1040.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1041.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1042.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1043.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1044.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1045.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1046.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1049.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1053.ini
c:\eb9aad4e252ffff378db3ee1\locdata.1055.ini
c:\eb9aad4e252ffff378db3ee1\locdata.2052.ini
c:\eb9aad4e252ffff378db3ee1\locdata.2070.ini
c:\eb9aad4e252ffff378db3ee1\locdata.3082.ini
c:\eb9aad4e252ffff378db3ee1\locdata.ini
c:\eb9aad4e252ffff378db3ee1\logo.bmp
c:\eb9aad4e252ffff378db3ee1\setup.exe
c:\eb9aad4e252ffff378db3ee1\setup.sdb
c:\eb9aad4e252ffff378db3ee1\setupres.1025.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1028.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1029.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1030.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1031.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1032.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1035.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1036.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1037.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1038.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1040.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1041.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1042.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1043.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1044.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1045.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1046.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1049.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1053.dll
c:\eb9aad4e252ffff378db3ee1\setupres.1055.dll
c:\eb9aad4e252ffff378db3ee1\setupres.2052.dll
c:\eb9aad4e252ffff378db3ee1\setupres.2070.dll
c:\eb9aad4e252ffff378db3ee1\setupres.3082.dll
c:\eb9aad4e252ffff378db3ee1\setupres.dll
c:\eb9aad4e252ffff378db3ee1\SITSetup.dll
c:\eb9aad4e252ffff378db3ee1\vs_setup.dll
c:\eb9aad4e252ffff378db3ee1\vs_setup.MS_
c:\eb9aad4e252ffff378db3ee1\vs_setup.pdi
c:\eb9aad4e252ffff378db3ee1\vs70uimgr.dll
c:\eb9aad4e252ffff378db3ee1\vsbasereqs.dll
c:\eb9aad4e252ffff378db3ee1\vsscenario.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1025.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1028.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1029.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1030.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1031.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1032.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1035.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1036.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1037.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1038.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1040.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1041.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1042.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1043.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1044.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1045.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1046.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1049.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1053.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.1055.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.2052.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.2070.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.3082.dll
c:\eb9aad4e252ffff378db3ee1\WapRes.dll
c:\eb9aad4e252ffff378db3ee1\WapUI.dll
c:\program files\Viewpoint
c:\program files\Viewpoint\Viewpoint Media Player\AxMetaStream.dll
c:\program files\Viewpoint\Viewpoint Media Player\AxMetaStream_0302021C.dll
c:\program files\Viewpoint\Viewpoint Media Player\AxMetaStream_0302021C_.dll
c:\program files\Viewpoint\Viewpoint Media Player\AxMetaStream_0305000D.dll
c:\program files\Viewpoint\Viewpoint Media Player\ClassIDs.ini
c:\program files\Viewpoint\Viewpoint Media Player\ComponentMgr_0305000D.dll
c:\program files\Viewpoint\Viewpoint Media Player\ComponentRegistry.ini
c:\program files\Viewpoint\Viewpoint Media Player\Components\AOLUserShell.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\Cursors.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\JpegReader.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\Mts3Reader.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\SceneComponent.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\SreeDMMX.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\SWFView.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\VMgr.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\VMPSpeech.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\VMPVideo.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\VMPVideo2.dll
c:\program files\Viewpoint\Viewpoint Media Player\Components\WaveletReader.dll
c:\program files\Viewpoint\Viewpoint Media Player\HostRegistry.ini
c:\program files\Viewpoint\Viewpoint Media Player\MetaStreamConfig.ini
c:\program files\Viewpoint\Viewpoint Media Player\MetaStreamID.ini
c:\program files\Viewpoint\Viewpoint Media Player\MtsAxInstaller.exe
C:\b1d1ded5cdf9ba7dcdae . . . . failed to delete
.
((((((((((((((((((((((((( Files Created from 2009-07-24 to 2009-08-24 )))))))))))))))))))))))))))))))
.
2009-08-23 23:30 . 2009-08-03 17:36 38160 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-08-23 23:30 . 2009-08-23 23:30 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2009-08-23 23:30 . 2009-08-23 23:30 ——– d—–w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-08-23 23:30 . 2009-08-03 17:36 19096 —-a-w- c:\windows\system32\drivers\mbam.sys
2009-08-23 11:39 . 2009-08-23 11:39 ——– d—–w- c:\windows\system32\XPSViewer
2009-08-23 11:39 . 2009-08-23 11:39 ——– d—–w- c:\program files\MSBuild
2009-08-21 12:06 . 2009-08-21 12:06 ——– d—–w- c:\program files\Reference Assemblies
2009-08-21 11:56 . 2009-08-24 00:54 ——– d—–w- C:\b1d1ded5cdf9ba7dcdae
2009-08-20 14:06 . 2009-07-03 14:49 64160 —-a-w- c:\windows\system32\drivers\Lbd.sys
2009-08-20 14:05 . 2009-08-20 14:05 ——– dc-h–w- c:\documents and settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864}
2009-08-20 14:05 . 2009-07-08 17:28 2920112 -c–a-w- c:\documents and settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864}\Ad-AwareAE.exe
2009-08-20 14:05 . 2009-08-20 14:05 ——– d—–w- c:\program files\Lavasoft
2009-08-19 14:10 . 2009-08-19 14:10 ——– d—–w- c:\program files\Trend Micro
2009-08-18 18:37 . 2009-08-18 18:37 ——– d—–w- c:\program files\Windows Defender
2009-08-17 15:58 . 2009-07-28 20:33 55656 —-a-w- c:\windows\system32\drivers\avgntflt.sys
2009-08-17 15:58 . 2009-03-30 14:33 96104 —-a-w- c:\windows\system32\drivers\avipbb.sys
2009-08-17 15:58 . 2009-02-13 16:29 22360 —-a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-08-17 15:58 . 2009-02-13 16:17 45416 —-a-w- c:\windows\system32\drivers\avgntdd.sys
2009-08-17 15:58 . 2009-08-17 15:58 ——– d—–w- c:\program files\Avira
2009-08-17 15:58 . 2009-08-17 15:58 ——– d—–w- c:\documents and settings\All Users\Application Data\Avira
2009-08-12 11:28 . 2009-07-10 13:27 1315328 ——w- c:\windows\system32\dllcache\msoe.dll
2009-08-10 03:00 . 2009-08-10 03:00 127872 —-a-w- c:\documents and settings\HP_Administrator\Application Data\Move Networks\uninstall.exe
2009-08-10 03:00 . 2009-08-10 03:00 1686272 —-a-w- c:\documents and settings\HP_Administrator\Application Data\Move Networks\MoveMediaPlayerWin_071503000010.exe
2009-08-05 09:01 . 2009-08-05 09:01 204800 ——w- c:\windows\system32\dllcache\mswebdvd.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-23 11:49 . 2006-05-05 12:34 60448 -c–a-w- c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-20 14:05 . 2008-01-15 16:00 ——– d—–w- c:\documents and settings\All Users\Application Data\Lavasoft
2009-08-18 14:16 . 2006-09-16 00:40 ——– d—–w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-08-10 03:18 . 2007-01-28 20:12 ——– d–h–w- c:\documents and settings\HP_Administrator\Application Data\Move Networks
2009-08-10 03:00 . 2009-06-16 06:35 4183416 —-a-w- c:\documents and settings\HP_Administrator\Application Data\Move Networks\plugins\npqmp071503000010.dll
2009-08-05 09:01 . 2004-08-09 21:00 204800 ——w- c:\windows\system32\mswebdvd.dll
2009-08-04 00:39 . 2007-09-22 13:43 ——– d—–w- c:\program files\Microsoft Silverlight
2009-07-29 22:41 . 2007-01-18 21:11 ——– d—–w- c:\documents and settings\HP_Administrator\Application Data\U3
2009-07-28 01:31 . 2007-03-14 18:00 ——– d—–w- c:\documents and settings\HP_Administrator\Application Data\uTorrent
2009-07-19 23:17 . 2009-03-02 14:31 ——– d—–w- c:\program files\BookSmart
2009-07-17 19:01 . 2004-08-09 21:00 58880 —-a-w- c:\windows\system32\atl.dll
2009-07-14 03:43 . 2004-08-09 21:00 286208 —-a-w- c:\windows\system32\wmpdxm.dll
2009-07-09 14:27 . 2007-03-31 12:44 ——– d—–w- c:\program files\DivX
2009-07-09 14:27 . 2009-07-09 14:27 ——– d—–w- c:\program files\Common Files\DivX Shared
2009-06-26 16:50 . 2004-08-09 21:00 666624 ——w- c:\windows\system32\wininet.dll
2009-06-26 16:50 . 2004-08-09 21:00 81920 ——w- c:\windows\system32\ieencode.dll
2009-06-25 08:25 . 2004-08-09 21:00 730112 ——w- c:\windows\system32\lsasrv.dll
2009-06-25 08:25 . 2004-08-09 21:00 56832 —-a-w- c:\windows\system32\secur32.dll
2009-06-25 08:25 . 2004-08-09 21:00 54272 —-a-w- c:\windows\system32\wdigest.dll
2009-06-25 08:25 . 2004-08-09 21:00 301568 —-a-w- c:\windows\system32\kerberos.dll
2009-06-25 08:25 . 2004-08-09 21:00 147456 —-a-w- c:\windows\system32\schannel.dll
2009-06-25 08:25 . 2004-08-09 21:00 136192 —-a-w- c:\windows\system32\msv1_0.dll
2009-06-24 11:18 . 2004-08-10 04:00 92928 ——w- c:\windows\system32\drivers\ksecdd.sys
2009-06-16 14:36 . 2004-08-09 21:00 81920 ——w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2004-08-09 21:00 119808 ——w- c:\windows\system32\t2embed.dll
2009-06-16 06:35 . 2009-06-16 06:35 97144 —-a-w- c:\documents and settings\HP_Administrator\Application Data\Move Networks\ie_bin\MovePlayerUpgrade.exe
2009-06-12 12:31 . 2004-08-09 21:00 80896 ——w- c:\windows\system32\tlntsess.exe
2009-06-12 12:31 . 2004-08-10 04:00 76288 ——w- c:\windows\system32\telnet.exe
2009-06-10 14:13 . 2004-08-09 21:00 84992 —-a-w- c:\windows\system32\avifil32.dll
2009-06-10 13:19 . 2004-08-09 21:00 2066432 ——w- c:\windows\system32\mstscax.dll
2009-06-10 06:14 . 2004-08-09 21:00 132096 —-a-w- c:\windows\system32\wkssvc.dll
2009-06-03 19:09 . 2004-08-09 21:00 1291264 —-a-w- c:\windows\system32\quartz.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2005-11-16 1200128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-02-07 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-02-07 118784]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2005-10-12 139264]
"HPHUPD08"="c:\program files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-01 49152]
"DMAScheduler"="c:\program files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 90112]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
"HPBootOp"="c:\program files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 249856]
"Reminder"="c:\windows\Creator\Remind_XP.exe" [2004-12-14 663552]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"EPSON Stylus C62 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_S0BIC1.EXE" [2002-04-10 74240]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2006-09-15 185784]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 132496]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-04-27 282624]
"DISCover"="c:\program files\DISC\DISCover.exe" [2007-10-31 1095256]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2006-11-03 866584]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2006-03-08 16010240]
c:\documents and settings\Default User\Start Menu\Programs\Startup\
Pin.lnk - c:\hp\bin\CLOAKER.EXE [2006-5-5 27136]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-4-23 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-12-15 282624]
Microtek Scanner Finder.lnk - c:\program files\Microtek\ScanWizard 5\ScannerFinder.exe [2006-9-14 303104]
Updates From HP.lnk - c:\program files\Updates from HP\9972322\Program\Updates from HP.exe [2006-5-5 36903]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Ares\\Ares.exe"=
"c:\\Program Files\\Motorola\\Software Update\\msu.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\DISC\\DISCover.exe"=
"c:\\Program Files\\DISC\\DiscStreamHub.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [8/20/2009 10:06 AM 64160]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [8/17/2009 11:58 AM 108289]
R2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [11/3/2006 7:19 PM 13592]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [7/3/2009 10:49 AM 1029456]
S2 Viewpoint Manager Service;Viewpoint Manager Service;"c:\program files\Viewpoint\Common\ViewpointService.exe" –> c:\program files\Viewpoint\Common\ViewpointService.exe [?]
S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [8/11/2007 4:09 PM 17920]
S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [8/11/2007 4:09 PM 7680]
S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\drivers\motodrv.sys [8/11/2007 4:09 PM 42112]
.
Contents of the 'Scheduled Tasks' folder
2009-08-20 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-07-03 14:49]
2009-08-06 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-01-10 19:42]
2009-08-24 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 23:20]
.
.
——- Supplementary Scan ——-
.
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
Trusted Zone: trymedia.com
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: vzTCPConfig - hxxp://www2.verizon.net/help/fios_settings_POTT20009/include/vzTCPConfig.CAB
FF - ProfilePath - c:\documents and settings\HP_Administrator\Application Data\Mozilla\Firefox\Profiles\lzqfnjb7.default\
FF - prefs.js: browser.startup.homepage - www.yahoo.com
FF - plugin: c:\documents and settings\HP_Administrator\Application Data\Move Networks\plugins\npqmp071503000010.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
—- FIREFOX POLICIES —-
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-23 20:57
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'explorer.exe'(1460)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
———————— Other Running Processes ————————
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\windows\ehome\ehrecvr.exe
c:\windows\ehome\ehSched.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\ehome\mcrdsvc.exe
c:\program files\Intel\IntelDH\Intel® Quick Resume Technology\ELService.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\windows\system32\dllhost.exe
c:\windows\ehome\ehmsas.exe
c:\program files\DISC\DiscStreamHub.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2009-08-24 21:15 - machine was rebooted
ComboFix-quarantined-files.txt 2009-08-24 01:14
ComboFix2.txt 2009-08-24 00:30
Pre-Run: 217,437,986,816 bytes free
Post-Run: 217,354,850,304 bytes free
447 — E O F — 2009-08-23 11:43
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:18:20 PM, on 8/23/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology\ELService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microtek\ScanWizard 5\ScannerFinder.exe
C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: HpWebHelper - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\webhelper.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S0BIC1.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe nogui
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microtek Scanner Finder.lnk = C:\Program Files\Microtek\ScanWizard 5\ScannerFinder.exe
O4 - Global Startup: Updates From HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (file missing)
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: vzTCPConfig - http://www2.verizon.net/help/fios_settings…vzTCPConfig.CAB
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.1…toUploader5.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology\ELService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Viewpoint Manager Service - Unknown owner - C:\Program Files\Viewpoint\Common\ViewpointService.exe (file missing)
–
End of file - 9091 bytes
Everything seems to be running fine. I opened IE and it runs correctly.