CF & HJT logs:
ComboFix 10-01-03.03 - Owner 01/03/2010 20:40:27.6.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.2014.1390 [GMT -5:00]
Running from: c:\documents and settings\[removed]\My Documents\Downloads\ComboFix.exe
AV: Lavasoft Ad-Watch Live! Anti-Virus *On-access scanning disabled* (Updated) {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}
AV: McAfee VirusScan *On-access scanning disabled* (Updated) {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
FW: McAfee Personal Firewall *enabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Owner\My Documents\regbackup.reg
c:\windows\EventSystem.log
.
((((((((((((((((((((((((( Files Created from 2009-12-04 to 2010-01-04 )))))))))))))))))))))))))))))))
.
2010-01-02 00:06 . 2010-01-02 00:07 ——– d—–w- c:\documents and settings\Owner\Local Settings\Application Data\Temp
2010-01-02 00:06 . 2010-01-02 00:07 ——– d—–w- c:\documents and settings\Owner\Local Settings\Application Data\Google
2009-12-24 02:52 . 2009-12-24 02:52 ——– d—–w- c:\program files\iPod
2009-12-24 02:52 . 2009-12-24 02:53 ——– d—–w- c:\program files\iTunes
2009-12-24 02:44 . 2009-12-24 02:44 79144 —-a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
2009-12-24 02:39 . 2009-12-24 02:39 79144 —-a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 5.31.21.10\SetupAdmin.exe
2009-12-19 01:56 . 2009-12-19 01:56 ——– d—–w- c:\program files\3ivx
2009-12-19 01:56 . 2009-12-19 01:56 ——– d—–w- c:\program files\Flip Video
2009-12-19 01:56 . 2009-12-19 01:56 ——– d—–w- c:\documents and settings\All Users\Application Data\Flip Video
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-28 11:05 . 2009-05-25 19:59 ——– d—–w- c:\documents and settings\LocalService\Application Data\SACore
2009-12-27 02:19 . 2009-01-24 02:32 ——– d—a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-12-24 02:52 . 2008-05-31 21:44 ——– d—–w- c:\program files\Common Files\Apple
2009-12-24 02:49 . 2008-05-31 21:45 ——– d—–w- c:\program files\QuickTime
2009-12-24 02:42 . 2009-10-14 10:04 ——– d—–w- c:\program files\Safari
2009-12-20 03:57 . 2009-06-21 02:00 862040 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\threatwork.exe
2009-12-20 03:57 . 2009-06-21 02:00 206944 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\lavamessage.dll
2009-12-20 03:57 . 2009-10-22 20:56 537576 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\aawapi.dll
2009-12-20 03:57 . 2009-06-21 02:00 390288 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\lavalicense.dll
2009-12-20 03:57 . 2009-06-21 02:00 370744 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\UpdateManager.dll
2009-12-20 03:57 . 2009-06-21 02:00 194104 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Savapibridge.dll
2009-12-20 03:56 . 2009-06-21 02:00 6296864 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Resources.dll
2009-12-20 03:56 . 2009-06-21 02:00 933120 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\CEAPI.dll
2009-12-20 03:56 . 2009-06-21 02:00 816272 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Ad-AwareCommand.exe
2009-12-20 03:56 . 2009-06-21 02:00 822904 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Ad-AwareAdmin.exe
2009-12-20 03:56 . 2009-06-21 02:00 1643272 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Ad-Aware.exe
2009-12-20 03:56 . 2009-06-21 02:00 788880 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\AAWTray.exe
2009-12-20 03:56 . 2009-06-21 02:00 1181328 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\AAWService.exe
2009-12-03 23:40 . 2009-06-29 01:42 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2009-12-03 23:37 . 2009-08-13 02:32 4844296 —-a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-12-03 21:14 . 2009-06-29 01:42 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-03 21:13 . 2009-06-29 01:42 19160 —-a-w- c:\windows\system32\drivers\mbam.sys
2009-11-28 22:27 . 2009-05-25 19:46 ——– d—–w- c:\program files\McAfee
2009-11-20 03:57 . 2009-06-21 02:00 163728 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\ShellExt.dll
2009-11-20 03:57 . 2009-06-21 02:00 327000 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\RPAPI.dll
2009-11-20 03:57 . 2009-06-21 02:00 87496 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\PrivacyClean.dll
2009-11-20 03:57 . 2009-09-22 02:01 641632 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\AutoLaunch.exe
2009-11-20 00:18 . 2009-11-20 00:18 0 —-a-w- c:\windows\nsreg.dat
2009-11-20 00:07 . 2009-11-18 03:56 ——– d—–w- c:\program files\Microsoft Silverlight
2009-11-19 13:22 . 2008-05-23 18:24 78175 —-a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-11-19 13:21 . 2009-11-19 13:21 ——– d—–w- c:\program files\Windows Resource Kits
2009-11-19 04:42 . 2009-11-19 04:42 ——– d—–w- c:\documents and settings\All Users\Application Data\PCPitstop
2009-11-19 04:42 . 2009-01-26 00:01 ——– d—–w- c:\program files\PCPitstop
2009-11-19 03:24 . 2009-11-19 03:24 49152 —-a-r- c:\documents and settings\Owner\Application Data\Microsoft\Installer\{49FA793C-785E-47E9-93DF-BD442B0B45D1}\Icon49FA793C.exe
2009-11-19 00:33 . 2009-11-19 00:33 3584 —-a-r- c:\documents and settings\Owner\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2009-11-19 00:33 . 2009-11-19 00:33 ——– d—–w- c:\program files\Windows Installer Clean Up
2009-11-19 00:33 . 2009-11-19 00:33 ——– d—–w- c:\program files\MSECACHE
2009-11-19 00:11 . 2009-11-19 00:11 ——– d—–w- c:\program files\Microsoft Easy Assist
2009-11-19 00:11 . 2009-11-19 00:11 ——– d—–w- c:\documents and settings\All Users\Application Data\Applications
2009-11-18 11:31 . 2009-05-25 19:23 ——– d—–w- c:\documents and settings\All Users\Application Data\McAfee
2009-11-18 11:28 . 2009-11-18 11:27 ——– d—–w- c:\program files\Common Files\McAfee
2009-11-18 11:28 . 2009-11-18 11:27 ——– d—–w- c:\program files\McAfee.com
2009-11-14 00:32 . 2009-03-12 17:04 ——– d—–w- c:\documents and settings\Owner\Application Data\Canon
2009-11-11 14:03 . 2008-05-23 19:46 ——– d—–w- c:\program files\Java
2009-11-11 14:02 . 2009-11-11 14:02 152576 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
2009-11-11 14:02 . 2009-11-11 14:02 79488 —-a-w- c:\documents and settings\Owner\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2009-11-10 14:48 . 2009-11-10 14:48 ——– d—–w- c:\program files\ESET
2009-11-10 01:21 . 2009-11-10 01:21 ——– d—–w- c:\program files\Xenocode
2009-11-10 01:21 . 2008-10-29 01:42 ——– d—–w- c:\program files\Neuro-Programmer 2
2009-11-07 02:34 . 2009-03-11 17:54 ——– d—–w- c:\documents and settings\All Users\Application Data\SSScanAppDataDir
2009-10-28 14:59 . 2009-10-28 14:59 93360 —-a-w- c:\windows\system32\drivers\SBREDrv.sys
2009-10-28 14:59 . 2009-10-28 14:59 93360 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Drivers\SBREDrv.sys
2009-10-28 14:59 . 2009-10-28 14:59 554280 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\sbap.dll
2009-10-28 14:59 . 2009-06-21 03:00 15880 —-a-w- c:\windows\system32\lsdelete.exe
2009-10-28 14:59 . 2009-06-21 02:00 15880 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\lsdelete.exe
2009-10-28 14:59 . 2009-10-28 14:59 212480 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\VipreBridge.dll
2009-10-28 14:59 . 2009-10-28 14:59 283944 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Vipre.dll
2009-10-28 14:59 . 2009-10-28 14:59 1223976 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\SBTE.dll
2009-10-28 14:59 . 2009-10-28 14:59 242984 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\SBRE.dll
2009-10-28 14:57 . 2009-10-28 14:57 2289688 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\ToolBox\LT\HostFileEditor.exe
2009-10-28 14:57 . 2009-10-28 14:57 77616 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Drivers\i386\sbapifsl.sys
2009-10-28 14:57 . 2009-10-28 14:57 69936 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Drivers\i386\sbapifs.sys
2009-10-28 14:57 . 2009-10-28 14:57 13360 —-a-w- c:\documents and settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Drivers\i386\sbaphd.sys
2009-10-11 09:17 . 2009-06-29 02:45 411368 —-a-w- c:\windows\system32\deploytk.dll
2009-10-11 03:06 . 2009-10-11 03:06 262144 —-a-w- C:\ntuser.dat
2009-10-08 20:37 . 2009-10-08 14:58 1015840 –sha-w- c:\windows\system32\drivers\fidbox.dat
.
((((((((((((((((((((((((((((( SnapShot_2009-12-23_17.34.47 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-01-03 22:52 . 2010-01-03 22:52 16384 c:\windows\Temp\Perflib_Perfdata_e14.dat
+ 2010-01-03 22:50 . 2010-01-03 22:50 16384 c:\windows\Temp\Perflib_Perfdata_b8.dat
+ 2007-07-30 07:41 . 2008-12-20 23:55 44544 c:\windows\system32\pngfilt.dll
+ 2004-08-04 12:00 . 2009-12-29 00:16 72102 c:\windows\system32\perfc009.dat
- 2004-08-04 12:00 . 2009-12-23 14:18 72102 c:\windows\system32\perfc009.dat
+ 2007-07-30 07:43 . 2007-07-30 07:43 48128 c:\windows\system32\mshtmler.dll
- 2007-07-30 07:43 . 2009-03-08 08:31 48128 c:\windows\system32\mshtmler.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 45568 c:\windows\system32\mshta.exe
- 2007-07-30 07:43 . 2009-03-08 08:31 45568 c:\windows\system32\mshta.exe
+ 2008-05-23 18:20 . 2007-02-11 01:18 12288 c:\windows\system32\msfeedssync.exe
+ 2008-05-23 18:20 . 2008-12-20 23:55 52224 c:\windows\system32\msfeedsbs.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 40960 c:\windows\system32\licmgr10.dll
+ 2007-07-30 07:41 . 2008-12-20 23:55 27648 c:\windows\system32\jsproxy.dll
+ 2007-07-30 07:40 . 2007-07-30 07:40 92672 c:\windows\system32\inseng.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 36352 c:\windows\system32\imgutil.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 55296 c:\windows\system32\iesetup.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 44544 c:\windows\system32\iernonce.dll
+ 2009-03-29 12:20 . 2008-04-14 00:11 81920 c:\windows\system32\ieencode.dll
+ 2007-07-30 07:43 . 2008-12-19 09:41 70656 c:\windows\system32\ie4uinit.exe
+ 2007-07-30 07:43 . 2008-12-20 23:55 63488 c:\windows\system32\icardie.dll
+ 2007-07-30 07:41 . 2008-12-20 23:55 44544 c:\windows\system32\dllcache\pngfilt.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 48128 c:\windows\system32\dllcache\mshtmler.dll
- 2007-07-30 07:43 . 2009-03-08 08:31 48128 c:\windows\system32\dllcache\mshtmler.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 45568 c:\windows\system32\dllcache\mshta.exe
- 2007-07-30 07:43 . 2009-03-08 08:31 45568 c:\windows\system32\dllcache\mshta.exe
+ 2008-05-23 19:52 . 2008-12-20 23:55 52224 c:\windows\system32\dllcache\msfeedsbs.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 40960 c:\windows\system32\dllcache\licmgr10.dll
+ 2007-07-30 07:41 . 2008-12-20 23:55 27648 c:\windows\system32\dllcache\jsproxy.dll
+ 2007-07-30 07:40 . 2007-07-30 07:40 92672 c:\windows\system32\dllcache\inseng.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 36352 c:\windows\system32\dllcache\imgutil.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 55296 c:\windows\system32\dllcache\iesetup.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 44544 c:\windows\system32\dllcache\iernonce.dll
+ 2007-07-30 07:43 . 2008-12-19 09:41 70656 c:\windows\system32\dllcache\ie4uinit.exe
+ 2008-05-23 19:52 . 2008-12-20 23:55 63488 c:\windows\system32\dllcache\icardie.dll
+ 2008-05-23 18:22 . 2007-07-30 07:43 60416 c:\windows\system32\dllcache\hmmapi.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 71680 c:\windows\system32\dllcache\admparse.dll
+ 2007-07-30 07:43 . 2008-04-14 00:11 35328 c:\windows\system32\corpol.dll
+ 2008-05-24 00:16 . 2010-01-04 01:40 32768 c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
- 2008-05-24 00:16 . 2009-12-23 14:58 32768 c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
+ 2009-12-23 21:20 . 2010-01-04 01:40 32768 c:\windows\system32\config\systemprofile\Cookies\index.dat
- 2009-11-14 00:22 . 2009-12-23 14:58 32768 c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2007-07-30 07:43 . 2007-07-30 07:43 71680 c:\windows\system32\admparse.dll
+ 2009-07-12 06:12 . 2009-07-12 06:12 632656 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcr80.dll
+ 2009-07-12 06:09 . 2009-07-12 06:09 554832 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcp80.dll
+ 2009-07-12 06:08 . 2009-07-12 06:08 479232 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcm80.dll
+ 2007-07-30 07:42 . 2008-12-20 23:56 827904 c:\windows\system32\wininet.dll
+ 2008-05-23 18:20 . 2007-02-11 01:18 206336 c:\windows\system32\winfxdocobj.exe
+ 2007-07-30 07:43 . 2008-12-20 23:55 233472 c:\windows\system32\webcheck.dll
+ 2007-07-30 07:42 . 2008-05-09 10:53 430080 c:\windows\system32\vbscript.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 105984 c:\windows\system32\url.dll
- 2007-07-30 07:43 . 2009-03-08 08:34 105984 c:\windows\system32\url.dll
+ 2004-08-04 12:00 . 2009-12-29 00:16 444266 c:\windows\system32\perfh009.dat
- 2004-08-04 12:00 . 2009-12-23 14:18 444266 c:\windows\system32\perfh009.dat
+ 2007-07-30 07:43 . 2008-12-20 23:55 102912 c:\windows\system32\occache.dll
+ 2007-07-30 07:41 . 2008-12-20 23:55 671232 c:\windows\system32\mstime.dll
+ 2007-07-30 07:41 . 2008-12-20 23:55 193024 c:\windows\system32\msrating.dll
- 2007-07-30 07:43 . 2009-03-08 08:22 156160 c:\windows\system32\msls31.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 156160 c:\windows\system32\msls31.dll
+ 2007-07-30 07:41 . 2008-12-20 23:55 477696 c:\windows\system32\mshtmled.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 459264 c:\windows\system32\msfeeds.dll
+ 2007-07-30 07:41 . 2008-05-09 10:53 512000 c:\windows\system32\jscript.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 180736 c:\windows\system32\ieui.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 267776 c:\windows\system32\iertutil.dll
+ 2007-07-30 07:40 . 2007-07-30 07:40 191488 c:\windows\system32\iepeers.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 388608 c:\windows\system32\iedkcs32.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 380928 c:\windows\system32\ieapfltr.dll
+ 2007-07-30 07:43 . 2008-12-19 05:24 161792 c:\windows\system32\ieakui.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 230400 c:\windows\system32\ieaksie.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 153088 c:\windows\system32\ieakeng.dll
+ 2007-07-30 07:40 . 2008-12-20 23:55 214528 c:\windows\system32\dxtrans.dll
+ 2007-07-30 07:40 . 2008-12-20 23:55 347136 c:\windows\system32\dxtmsft.dll
+ 2007-07-30 07:42 . 2008-12-20 23:56 827904 c:\windows\system32\dllcache\wininet.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 233472 c:\windows\system32\dllcache\webcheck.dll
+ 2008-05-23 18:22 . 2007-07-12 23:31 765952 c:\windows\system32\dllcache\vgx.dll
+ 2008-07-09 10:10 . 2008-05-09 10:53 430080 c:\windows\system32\dllcache\vbscript.dll
- 2007-07-30 07:43 . 2009-03-08 08:34 105984 c:\windows\system32\dllcache\url.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 105984 c:\windows\system32\dllcache\url.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 102912 c:\windows\system32\dllcache\occache.dll
+ 2007-07-30 07:41 . 2008-12-20 23:55 671232 c:\windows\system32\dllcache\mstime.dll
+ 2007-07-30 07:41 . 2008-12-20 23:55 193024 c:\windows\system32\dllcache\msrating.dll
+ 2007-07-30 07:43 . 2007-07-30 07:43 156160 c:\windows\system32\dllcache\msls31.dll
- 2007-07-30 07:43 . 2009-03-08 08:22 156160 c:\windows\system32\dllcache\msls31.dll
+ 2007-07-30 07:41 . 2008-12-20 23:55 477696 c:\windows\system32\dllcache\mshtmled.dll
+ 2008-05-23 19:52 . 2008-12-20 23:55 459264 c:\windows\system32\dllcache\msfeeds.dll
+ 2008-07-09 10:10 . 2008-05-09 10:53 512000 c:\windows\system32\dllcache\jscript.dll
+ 2008-05-23 18:22 . 2008-12-19 05:25 634024 c:\windows\system32\dllcache\iexplore.exe
+ 2008-05-23 19:52 . 2008-12-20 23:55 267776 c:\windows\system32\dllcache\iertutil.dll
+ 2007-07-30 07:40 . 2007-07-30 07:40 191488 c:\windows\system32\dllcache\iepeers.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 388608 c:\windows\system32\dllcache\iedkcs32.dll
+ 2008-05-23 19:52 . 2008-12-20 23:55 380928 c:\windows\system32\dllcache\ieapfltr.dll
+ 2007-07-30 07:43 . 2008-12-19 05:24 161792 c:\windows\system32\dllcache\ieakui.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 230400 c:\windows\system32\dllcache\ieaksie.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 153088 c:\windows\system32\dllcache\ieakeng.dll
+ 2007-07-30 07:40 . 2008-12-20 23:55 214528 c:\windows\system32\dllcache\dxtrans.dll
+ 2007-07-30 07:40 . 2008-12-20 23:55 347136 c:\windows\system32\dllcache\dxtmsft.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 124928 c:\windows\system32\dllcache\advpack.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 124928 c:\windows\system32\advpack.dll
+ 2009-12-24 02:41 . 2009-12-24 02:41 796672 c:\windows\Installer\113599.msi
+ 2009-12-24 02:42 . 2009-12-24 02:42 307200 c:\windows\Installer\{D6E4E5D6-7693-4BB4-95BA-21F38FAFEE90}\SafariIco.exe
+ 2009-12-24 02:54 . 2009-12-24 02:54 102400 c:\windows\Installer\{A6FDF86A-F541-4E7B-AEA0-8849A2A700D5}\iTunesIco.exe
+ 2007-07-30 07:42 . 2008-12-20 23:55 1163264 c:\windows\system32\urlmon.dll
+ 2007-07-30 07:41 . 2009-01-16 16:24 3596288 c:\windows\system32\mshtml.dll
+ 2007-07-30 07:43 . 2008-12-20 23:55 6068736 c:\windows\system32\ieframe.dll
+ 2007-07-30 07:43 . 2007-04-17 09:32 2455488 c:\windows\system32\ieapfltr.dat
+ 2007-07-30 07:42 . 2008-12-20 23:55 1163264 c:\windows\system32\dllcache\urlmon.dll
+ 2007-07-30 07:41 . 2009-01-16 16:24 3596288 c:\windows\system32\dllcache\mshtml.dll
+ 2008-05-23 19:52 . 2008-12-20 23:55 6068736 c:\windows\system32\dllcache\ieframe.dll
+ 2008-05-23 19:52 . 2007-04-17 09:32 2455488 c:\windows\system32\dllcache\ieapfltr.dat
+ 2009-12-24 02:54 . 2009-12-24 02:54 4454912 c:\windows\Installer\11412d.msi
+ 2009-12-24 02:48 . 2009-12-24 02:48 9473024 c:\windows\Installer\113993.msi
+ 2009-12-24 02:42 . 2009-12-24 02:42 2449408 c:\windows\Installer\1135e8.msi
+ 2009-12-24 02:39 . 2009-12-24 02:39 1679872 c:\windows\Installer\113588.msi
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HijackThis startup scan"="c:\program files\Trend Micro\HijackThis\HijackThis.exe" [2009-06-21 396288]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"Google Update"="c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2010-01-02 135664]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY" [X]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"AGRSMMSG"="AGRSMMSG.exe" [2004-10-08 88363]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-08 98394]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-08 688218]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-12-09 225280]
"OpwareSE2"="c:\program files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 49152]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-12-20 788880]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-03 111856]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"mcagent_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2009-10-29 1218008]
"McENUI"="c:\progra~1\McAfee\MHN\McENUI.exe" [2009-07-08 1176808]
"PC Pitstop Optimize Reminder"="c:\program files\PCPitstop\Optimize3\Reminder-Optimize3.exe" [2009-06-10 205552]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-08-13 177440]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-11 417792]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-11-12 141600]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech Desktop Messenger.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk
backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
2006-12-23 22:05 143360 —-a-w- c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2009-11-12 21:33 141600 —-a-w- c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
2007-02-07 20:21 54832 ——w- c:\program files\CyberLink\PowerDVD\Language\Language.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraAssistant]
2005-12-07 14:26 489472 —-a-w- c:\program files\Logitech\Video\CameraAssistant.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraService(E)]
2004-11-01 21:22 262144 —-a-w- c:\windows\system32\ElkCtrl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideo[inspector]]
2005-12-07 14:33 73728 —-a-w- c:\program files\Logitech\Video\InstallHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
2007-10-18 15:34 5724184 —-a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 19:40 155648 —-a-w- c:\program files\Common Files\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-11-11 04:08 417792 —-a-w- c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2007-02-07 20:24 71216 ——w- c:\program files\CyberLink\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
2005-02-23 22:13 77824 —-a-w- c:\windows\SOUNDMAN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"RichVideo"=2 (0x2)
"NMIndexingService"=3 (0x3)
"RDSessMgr"=3 (0x3)
"LVPrcSrv"=2 (0x2)
"iPod Service"=3 (0x3)
"Apple Mobile Device"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Common Files\\McAfee\\MNA\\McNASvc.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [6/20/2009 9:01 PM 64288]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\McAfee\SiteAdvisor\McSACore.exe [11/18/2009 6:30 AM 203280]
R2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [11/3/2006 6:19 PM 13592]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [9/24/2009 6:17 AM 1181328]
S4 PCPitstop Scheduling;PCPitstop Scheduling;c:\program files\PCPitstop\PCPitstopScheduleService.exe [11/18/2009 11:42 PM 90352]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A509B1FF-37FF-4bFF-8CFF-4F3A747040FF}]
2008-12-20 23:55 124928 —-a-w- c:\windows\system32\advpack.dll
.
Contents of the 'Scheduled Tasks' folder
2010-01-03 c:\windows\Tasks\Ad-Aware Update (Daily 1).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 03:56]
2010-01-03 c:\windows\Tasks\Ad-Aware Update (Daily 2).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 03:56]
2010-01-03 c:\windows\Tasks\Ad-Aware Update (Daily 3).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 03:56]
2010-01-03 c:\windows\Tasks\Ad-Aware Update (Daily 4).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 03:56]
2010-01-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-10-01 03:56]
2009-11-18 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 16:34]
2010-01-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-220523388-725345543-1003Core.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-01-02 00:06]
2010-01-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-220523388-725345543-1003UA.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-01-02 00:06]
2009-11-18 c:\windows\Tasks\McDefragTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2009-11-18 17:22]
2009-11-18 c:\windows\Tasks\McQcTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2009-11-18 17:22]
2010-01-03 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 23:20]
2010-01-04 c:\windows\Tasks\User_Feed_Synchronization-{D8E5E53C-2F0D-4DB2-8367-EB2A618368B2}.job
- c:\windows\system32\msfeedssync.exe [2008-05-23 01:18]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://att.my.yahoo.com/
Trusted Zone: internet
Trusted Zone: mcafee.com
Trusted Zone: pcpitstop.com\www
DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
FF - ProfilePath - c:\documents and settings\Owner\Application Data\Mozilla\Firefox\Profiles\68myj8gq.default\
FF - prefs.js: browser.startup.homepage - hxxp://global.nytimes.com/
FF - component: c:\program files\McAfee\SiteAdvisor\components\McFFPlg.dll
FF - plugin: c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\Common Files\Motive\npMotive.dll
FF - plugin: c:\program files\McAfee\Supportability\MVT\NPMVTPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHANS REMOVED - - - -
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-BJCFD - c:\program files\BroadJump\Client Foundation\CFD.exe
MSConfigStartUp-ChikkaDefault - c:\program files\Chikka Messenger\Chikka v.4\\ChikkaLauncher.exe
MSConfigStartUp-LDM - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2010-01-03 20:46
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4c74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD\000.fcl"
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(612)
c:\windows\System32\BCMLogon.dll
.
Completion time: 2010-01-03 20:48:49
ComboFix-quarantined-files.txt 2010-01-04 01:48
ComboFix2.txt 2009-12-23 17:37
ComboFix3.txt 2009-11-14 00:15
ComboFix4.txt 2009-10-31 02:22
ComboFix5.txt 2010-01-04 01:39
Pre-Run: 46,460,772,352 bytes free
Post-Run: 46,550,499,328 bytes free
- - End Of File - - C45DD56DF798367EDA390C2A65A90048
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:58:34 PM, on 1/3/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20978)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Flip Video\FlipShare\FlipShareService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\WINDOWS\system32\wuauclt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://att.my.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKLM\..\Run: [PC Pitstop Optimize Reminder] C:\Program Files\PCPitstop\Optimize3\Reminder-Optimize3.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [HijackThis startup scan] C:\Program Files\Trend Micro\HijackThis\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.mcafee.com
O15 - Trusted Zone: http://www.pcpitstop.com
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/betapit/PCPitStop.CAB
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) -
http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {9732FB42-C321-11D1-836F-00A0C993F125} (mhLabel Class) - http://www.pcpitstop.com/mhLbl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} (PCPitstop Exam) - http://utilities.pcpitstop.com/Optimize3/pcpitstop2.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FlipShare Service - Unknown owner - C:\Program Files\Flip Video\FlipShare\FlipShareService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McciCMService - Alcatel-Lucent - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
–
End of file - 10615 bytes
IE8 downloaded automatically (I thought it was downloading updates to 7) and will install on restart… what now?