Here is the resulting CF ang HJT log. Internet moving faster, still cannot access task manager. Zonelabs and AVG still with me, at least partiallyβ¦I can't run the programs, nor can I uninstall them.
ComboFix 10-01-22.03 - Stefven Eiffel Poet 01/23/2010 10:25:20.2.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.222.87 [GMT -5:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Stefven Eiffel Poet\Desktop\CFScript.txt
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
AV: Lavasoft Ad-Watch Live! Anti-Virus *On-access scanning enabled* (Updated) {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
ββ-\Legacy_ASC3360PR
((((((((((((((((((((((((( Files Created from 2009-12-23 to 2010-01-23 )))))))))))))))))))))))))))))))
.
2010-01-20 03:29 . 2010-01-20 03:29 βββ dββw- c:\documents and settings\Stefven Eiffel Poet\Application Data\Malwarebytes
2010-01-20 03:28 . 2010-01-07 21:07 38224 β-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-20 03:28 . 2010-01-20 03:28 βββ dββw- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-01-20 03:28 . 2010-01-20 03:29 βββ dββw- c:\program files\Malwarebytes' Anti-Malware
2010-01-20 03:28 . 2010-01-07 21:07 19160 β-a-w- c:\windows\system32\drivers\mbam.sys
2010-01-20 03:23 . 2010-01-20 03:23 βββ dββw- c:\program files\ERUNT
2010-01-20 03:09 . 2010-01-20 03:09 βββ dββw- c:\documents and settings\Stefven Eiffel Poet\Local Settings\Application Data\PCHealth
2010-01-20 02:43 . 2010-01-20 02:43 21504 β-a-w- C:\SysRestorePoint.exe
2010-01-20 01:59 . 2010-01-20 01:59 βββ dββw- c:\program files\Trend Micro
2010-01-19 15:11 . 2010-01-19 15:11 2029800 β-a-w- c:\documents and settings\Stefven Eiffel Poet\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
2010-01-18 22:46 . 2009-12-02 13:19 15880 β-a-w- c:\windows\system32\lsdelete.exe
2010-01-18 19:34 . 2009-12-02 13:19 64288 β-a-w- c:\windows\system32\drivers\Lbd.sys
2010-01-18 19:10 . 2010-01-18 19:33 βββ dββw- c:\documents and settings\All Users\Application Data\Lavasoft
2010-01-18 19:10 . 2010-01-18 19:10 βββ dββw- c:\program files\Lavasoft
2010-01-17 17:40 . 2010-01-17 17:40 128 β-a-w- c:\windows\system32\pdfl.dat
2010-01-17 17:40 . 2010-01-17 17:40 80 β-a-w- c:\windows\system32\ibfl.dat
2010-01-17 17:39 . 2009-10-17 05:39 72584 β-a-w- c:\windows\zllsputility.exe
2010-01-17 17:39 . 2009-10-12 23:15 128016 β-a-w- c:\windows\system32\drivers\kl1.sys
2010-01-17 17:32 . 2009-10-17 05:39 103816 β-a-w- c:\windows\system32\zlcommdb.dll
2010-01-17 17:32 . 2009-10-17 05:39 69000 β-a-w- c:\windows\system32\zlcomm.dll
2010-01-17 17:28 . 2009-10-17 05:39 1238408 β-a-w- c:\windows\system32\zpeng25.dll
2010-01-17 17:28 . 2010-01-17 17:40 βββ dββw- c:\windows\system32\ZoneLabs
2010-01-17 17:27 . 2010-01-17 17:27 βββ dββw- c:\program files\Zone Labs
2010-01-17 17:23 . 2010-01-19 02:05 βββ dββw- c:\windows\Internet Logs
2010-01-17 16:48 . 2010-01-17 16:48 βββ dββw- c:\documents and settings\All Users\Application Data\ZA_PreservedFiles
2010-01-17 03:17 . 2010-01-17 03:17 144 β-a-w- c:\windows\system32\lkfl.dat
2010-01-17 03:17 . 2010-01-17 17:40 βββ dββw- c:\program files\CheckPoint
2010-01-17 03:16 . 2010-01-17 17:39 4212 βha-w- c:\windows\system32\zllictbl.dat
2010-01-16 17:55 . 2010-01-18 14:41 βββ dββw- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-01-16 15:30 . 2010-01-17 22:33 βββ dββw- c:\program files\CA Yahoo! Anti-Spy
2010-01-14 23:57 . 2010-01-14 23:57 50968 β-a-w- c:\windows\system32\avgfwdx.dll
2010-01-14 23:57 . 2010-01-14 23:57 30104 β-a-w- c:\windows\system32\drivers\avgfwdx.sys
2010-01-14 23:56 . 2010-01-15 00:07 βββ dββw- c:\windows\SxsCaPendDel
2010-01-14 23:06 . 2010-01-14 23:06 βββ dββw- c:\documents and settings\Stefven Eiffel Poet\Application Data\AVG8
2010-01-12 02:49 . 2010-01-12 02:49 βββ dββw- c:\documents and settings\Stefven Eiffel Poet\Local Settings\Application Data\Broderbund Software
2010-01-12 02:49 . 2010-01-12 02:49 βββ dββw- c:\documents and settings\All Users\Application Data\Broderbund Software
2010-01-12 02:47 . 2010-01-15 00:46 βββ dββw- c:\program files\Web Publish
2010-01-12 02:46 . 2008-05-15 19:19 3715072 β-a-w- c:\windows\system32\cdintf300.dll
2010-01-12 02:38 . 2010-01-12 02:40 βββ dββw- c:\program files\Common Files\Broderbund
2010-01-12 02:38 . 2010-01-12 02:49 βββ dββw- c:\program files\The Print Shop 23
2009-12-29 04:04 . 2009-12-29 04:04 βββ dββw- c:\documents and settings\All Users\Application Data\McAfee
2009-12-27 04:03 . 2009-12-27 04:03 βββ dββw- c:\documents and settings\All Users\Application Data\McAfee Security Scan
2009-12-27 04:03 . 2010-01-03 16:44 βββ dββw- c:\program files\McAfee Security Scan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-23 17:02 . 2009-09-12 21:06 7 β-a-w- c:\windows\sbacknt.bin
2010-01-23 13:32 . 2009-06-15 11:39 βββ dββw- c:\documents and settings\All Users\Application Data\avg8
2010-01-20 04:14 . 2007-02-06 21:39 349232 -cβa-w- c:\documents and settings\All Users\Application Data\AOL Downloads\triton_suite_install_6.0.28.3\inst.exe
2010-01-18 20:22 . 2009-10-01 15:09 12521888 β-a-w- c:\documents and settings\Stefven Eiffel Poet\Application Data\vghd\Data\update\updater.exe
2010-01-17 22:33 . 2005-04-09 01:07 βββ dββw- c:\program files\55lt3stm
2010-01-17 16:33 . 2005-06-03 04:58 βββ dββw- c:\documents and settings\All Users\Application Data\Viewpoint
2010-01-17 16:33 . 2005-06-03 04:58 βββ dββw- c:\program files\Viewpoint
2010-01-17 16:33 . 2007-04-09 00:34 βββ dββw- c:\program files\Free Internet Window Washer
2010-01-16 15:30 . 2005-04-23 01:59 βββ dββw- c:\program files\Common Files\Scanner
2010-01-16 15:27 . 2005-08-08 01:52 βββ dββw- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2010-01-16 15:27 . 2005-04-30 13:39 βββ dβhβr- c:\documents and settings\All Users\Application Data\yahoo!
2010-01-16 15:27 . 2005-03-17 02:04 βββ dββw- c:\program files\Yahoo!
2010-01-16 15:26 . 2005-03-30 13:32 βββ dββw- c:\documents and settings\Stefven Eiffel Poet\Application Data\Yahoo!
2010-01-14 23:59 . 2009-06-15 11:39 βββ dββw- c:\program files\AVG
2010-01-12 02:51 . 2005-03-17 01:03 365952 -cβa-w- c:\documents and settings\Stefven Eiffel Poet\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-01-03 16:41 . 2009-02-23 00:16 βββ dββw- c:\program files\Creative
2009-12-29 15:54 . 2009-05-27 19:47 βββ dββw- c:\program files\Microsoft Silverlight
2009-12-24 01:17 . 2009-12-24 15:22 52224 β-a-w- c:\documents and settings\Stefven Eiffel Poet\Application Data\Mozilla\Firefox\Profiles\eaten3dd.default\extensions\{90c39cb5-4269-45fb-9e41-7a2e5c34995b}\components\FFExternalAlert.dll
2009-12-24 01:17 . 2009-12-24 15:22 101376 β-a-w- c:\documents and settings\Stefven Eiffel Poet\Application Data\Mozilla\Firefox\Profiles\eaten3dd.default\extensions\{90c39cb5-4269-45fb-9e41-7a2e5c34995b}\components\RadioWMPCore.dll
2009-02-28 02:45 . 2009-02-28 02:45 0 -cβa-w- c:\program files\temp01
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"Motive SmartBridge"="c:\progra~1\VERIZO~1\SMARTB~1\MotiveSB.exe" [2002-05-18 401408]
"HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2010-01-19 315392]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2003-10-30 225280]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2003-10-30 188416]
"Show missed alarms"="c:\program files\Alarm\Alarm.exe" [2010-01-19 307624]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-03-04 225280]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 36975]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2005-02-17 49152]
"Sprint SmartView"="c:\program files\Sprint\Sprint SmartView\SprintSV.exe" [2008-08-04 18968]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-01-19 137072]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2009-10-17 1106824]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2010-01-19 504160]
c:\documents and settings\Stefven Eiffel Poet\Start Menu\Programs\Startup\
DesktopVideoPlayer.LNK - c:\program files\vghd\vghd.exe [2009-9-12 476496]
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Event Reminder.lnk - c:\program files\The Print Shop 23\Remind.exe [2008-7-16 421888]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2003-9-16 237568]
Verizon Online Support Center.lnk - c:\program files\Verizon Online\bin\matcli.exe [2005-3-16 282624]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"= 1 (0x1)
"DisableRegistryTools"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-06-15 11:41 11952 β-a-w- c:\windows\system32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Alarm\\Alarm Tray.exe"=
"c:\\Program Files\\Yahoo!\\Widgets\\YahooWidgets.exe"=
"c:\\Program Files\\Sprint\\Sprint SmartView\\SprintSV.exe"=
"c:\\Program Files\\Alarm\\Alarm.exe"=
"c:\\Program Files\\HP\\hpcoretech\\hpcmpmgr.exe"=
"c:\\Program Files\\Common Files\\Adobe\\Updater6\\Adobe_Updater.exe"=
"c:\\Program Files\\Verizon Online\\bin\\mpbtn.exe"=
"c:\\WINDOWS\\system32\\hkcmd.exe"=
"c:\\WINDOWS\\system32\\igfxtray.exe"=
"c:\\Program Files\\QuickTime\\qttask.exe"=
"c:\\Program Files\\vghd\\VirtuaGirl_downloader.exe"=
"c:\\PROGRA~1\\VERIZO~1\\SMARTB~1\\MotiveSB.exe"=
"c:\\DOCUME~1\\STEFVE~1\\LOCALS~1\\Temp\\oqqe.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [01/18/2010 2:34 PM 64288]
R2 ISWKL;ZoneAlarm ForceField ISWKL;c:\program files\CheckPoint\ZAForceField\ISWKL.sys [10/14/2009 8:30 AM 25208]
R2 IswSvc;ZoneAlarm ForceField IswSvc;c:\program files\CheckPoint\ZAForceField\ISWSVC.exe [10/14/2009 8:30 AM 476528]
R3 AlarmClockMonitor;Talking Alarm Clock user logon monitor;c:\program files\Alarm\AlarmMonitor.exe [09/15/2004 12:30 PM 246184]
R3 asc3360pr;asc3360pr;\??\c:\windows\system32\drivers\lkkphm.sys β> c:\windows\system32\drivers\lkkphm.sys [?]
R3 Avgfwdx;Avgfwdx;c:\windows\system32\drivers\avgfwdx.sys [01/14/2010 6:57 PM 30104]
S1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [06/15/2009 6:41 AM 327688]
S2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe β> c:\progra~1\AVG\AVG8\avgwdsvc.exe [?]
S3 Avgfwfd;AVG network filter service;c:\windows\system32\drivers\avgfwdx.sys [01/14/2010 6:57 PM 30104]
S4 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;"c:\program files\Lavasoft\Ad-Aware\AAWService.exe" β> c:\program files\Lavasoft\Ad-Aware\AAWService.exe [?]
β Other Services/Drivers In Memory β
*NewlyCreated* - ASC3360PR
.
.
ββ- Supplementary Scan ββ-
.
uLocal Page = \blank.htm
uStart Page = hxxp://my.yahoo.com/
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
mSearch Bar = hxxp://us.rd.yahoo.com/customize/ie/defaults/sb/wdgt3/*http://www.yahoo.com/ext/search/search.html
uInternet Connection Wizard,ShellNext = hxxp://cgi.verizon.net/bookmarks/bmredir.asp?region=all&bw=dsl&cd=6.1&bm=ms_welcome
uInternet Settings,ProxyOverride = 127.0.0.1;localhost
uSearchURL,(Default) = hxxp://us.rd.yahoo.com/customize/ie/defaults/su/wdgt3/*http://www.yahoo.com
IE: &Yahoo! Search - file:///c:\program files\Yahoo!\Common/ycsrch.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Yahoo! &Dictionary - file:///c:\program files\Yahoo!\Common/ycdict.htm
IE: Yahoo! &Maps - file:///c:\program files\Yahoo!\Common/ycmap.htm
IE: Yahoo! &SMS - file:///c:\program files\Yahoo!\Common/ycsms.htm
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.
- - - - ORPHANS REMOVED - - - -
BHO-{28CAEFF3-0F18-4036-B504-51D73BD81ABC} - REG_SZ
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2010-01-23 12:02
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes β¦
scanning hidden autostart entries β¦
scanning hidden files β¦
scan completed successfully
hidden files: 0
**************************************************************************
.
ββββββββ Other Running Processes ββββββββ
.
c:\program files\Yahoo!\SoftwareUpdate\YahooAUService.exe
c:\program files\Alarm\Alarm Tray.exe
c:\program files\Yahoo!\Widgets\YahooWidgets.exe
c:\program files\vghd\VirtuaGirl_downloader.exe
c:\program files\Verizon Online\bin\mpbtn.exe
c:\program files\Yahoo!\Widgets\YahooWidgets.exe
c:\docume~1\STEFVE~1\LOCALS~1\Temp\oqqe.exe
c:\program files\Java\jre1.5.0_06\bin\jucheck.exe
.
**************************************************************************
.
Completion time: 2010-01-23 12:15:07 - machine was rebooted
ComboFix-quarantined-files.txt 2010-01-23 17:15
Pre-Run: 36,081,352,704 bytes free
Post-Run: 36,145,192,960 bytes free
- - End Of File - - 03B0809FDABE75F05F9742CF7D0EF5D9
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:22:36 PM, on 01/23/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\VERIZO~1\SMARTB~1\MotiveSB.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Alarm\Alarm Tray.exe
C:\Program Files\Alarm\AlarmMonitor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\vghd\VirtuaGirl_downloader.exe
C:\Program Files\Verizon Online\bin\mpbtn.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\DOCUME~1\STEFVE~1\LOCALS~1\Temp\oqqe.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://us.rd.yahoo.com/customize/ie/defaulβ¦rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
http://us.rd.yahoo.com/customize/ie/defaulβ¦//www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://cgi.verizon.net/bookmarks/bmredir.aβ¦p;bm=ms_welcome
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll
O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\VERIZO~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Show missed alarms] C:\Program Files\Alarm\Alarm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Sprint SmartView] "C:\Program Files\Sprint\Sprint SmartView\SprintSV.exe" -a
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Startup: DesktopVideoPlayer.LNK = C:\Program Files\vghd\vghd.exe
O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
O4 - Startup: PowerToChange.lnk = C:\Program Files\PowerToChange\PowerToChange.exe
O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O4 - Global Startup: Event Reminder.lnk = C:\Program Files\The Print Shop 23\Remind.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Verizon Online Support Center.lnk = C:\Program Files\Verizon Online\bin\matcli.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Yahoo! Klondike Solitaire -
http://presence.games.yahoo.com/yog/y/ks12_x.cab
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) -
http://a516.g.akamai.net/f/516/25175/7d/ruβ¦cat-no-eula.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5coβ¦b?1111030080892
O16 - DPF: {ED28050F-D713-43BA-A376-DCC5C35407D5} (MsnMusicAx Class) -
https://music.msn.com/client/msnmusax3024.cab
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Talking Alarm Clock user logon monitor (AlarmClockMonitor) - Cinnamon Software Inc. - C:\Program Files\Alarm\AlarmMonitor.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ZoneAlarm ForceField IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: Sprint RcAppSvc (SprintRcAppSvc) - PCTEL - C:\Program Files\Sprint\Sprint SmartView\RcAppSvc.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
O24 - Desktop Component 0: (no name) -
http://www.vanermengem.com/img/paris/kvefr0291s.jpg
β
End of file - 9355 bytes