Hi RPMcMurphy, Thanks so much for your speedy response! Here are the log files you requested. Hope it all comes across OK. Friggit
DDS (Ver_10-03-17.01) - NTFSx86
Run by [removed] at 17:16:52.05 on Tue 07/27/2010
Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_18
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.1022.381 [GMT -4:00]
AV: Norton Internet Security *On-access scanning disabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}
============== Running Processes ===============
svchost.exe 4
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe 4
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
svchost.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton Internet Security\Engine\17.7.0.12\ccSvcHst.exe
svchost.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\Program Files\Norton Internet Security\Engine\17.7.0.12\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb02.exe
C:\WINDOWS\system32\UMonit.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Rich\Desktop\dds.scr
============== Pseudo HJT Report ===============
uStart Page = hxxp://www.google.com/
uDefault_Page_URL = hxxp://www.google.com/ig/dell?hl=en&client=dell-inc&channel=us
mDefault_Page_URL = hxxp://www.dell.com
mStart Page = hxxp://www.dell.com
uInternet Connection Wizard,ShellNext =
https://buy.norton.com/rd/directrenewal?NOS…vendtag=B97NJ91
uInternet Settings,ProxyServer = http=;ftp=;https=;
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: DriveLetterAccess: {5ca3d70e-1895-11cf-8e15-001234567890} - c:\windows\system32\dla\tfswshx.dll
BHO: Symantec NCO BHO: {602adb0e-4aff-4217-8aa1-95dac4dfa408} - c:\program files\norton internet security\engine\17.7.0.12\coIEPlg.dll
BHO: Symantec Intrusion Prevention: {6d53ec84-6aae-4787-aeee-f4628f01010c} - c:\program files\norton internet security\engine\17.7.0.12\IPSBHO.DLL
BHO: CBrowserHelperObject Object: {ca6319c0-31b7-401e-a518-a07c3db8f777} - c:\program files\bae\BAE.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: Norton Toolbar: {7febefe3-6b19-4349-98d2-ffb09d4b49ca} - c:\program files\norton internet security\engine\17.7.0.12\coIEPlg.dll
EB: Real.com: {fe54fa40-d68c-11d2-98fa-00c0f0318afe} - c:\windows\system32\Shdocvw.dll
uRun: [Google Update] "c:\documents and settings\rich\local settings\application data\google\update\GoogleUpdate.exe" /c
mRun: [HPDJ Taskbar Utility] c:\windows\system32\spool\drivers\w32x86\3\hpztsb02.exe
mRun: [UMonit] c:\windows\system32\UMonit.exe
dRunOnce: [FlashPlayerUpdate] c:\windows\system32\macromed\flash\FlashUtil10e.exe
uPolicies-explorer: NoThemesTab = 0 (0x0)
uPolicies-system: NoDispAppearancePage = 0 (0x0)
uPolicies-system: NoColorChoice = 0 (0x0)
uPolicies-system: NoSizeChoice = 0 (0x0)
uPolicies-system: NoVisualStyleChoice = 0 (0x0)
uPolicies-system: NoDispSettingsPage = 0 (0x0)
IE: Google Sidewiki… - c:\program files\google\google toolbar\component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - {FE54FA40-D68C-11d2-98FA-00C0F0318AFE} - c:\windows\system32\Shdocvw.dll
Trusted Zone: musicmatch.com\online
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
DPF: {BEA7310D-06C4-4339-A784-DC3804819809} - hxxp://www.cvsphoto.com/upload/activex/v3_0_0_7/PhotoCenter_ActiveX_Control.cab
DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} - hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Notify: !SASWinLogon - c:\program files\superantispyware\SASWINLO.DLL
SEH: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - No File
Hosts: 127.0.0.1 www.spywareinfo.com
================= FIREFOX ===================
FF - ProfilePath - c:\docume~1\rich\applic~1\mozilla\firefox\profiles\8k1mfdxw.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/
FF - plugin: c:\documents and settings\rich\local settings\application data\google\update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\program files\google\google earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\google\update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npCouponPrinter.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npMozCouponPrinter.dll
FF - plugin: c:\program files\viewpoint\viewpoint experience technology\npViewpoint.dll
FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}
—- FIREFOX POLICIES —-
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn–mgbaam7a8h", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn–mgberp4a5d4ar", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn–p1ai", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn–mgbayh7gpa", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\mozilla firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\mozilla firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\mozilla firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pr
ef", true);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
============= SERVICES / DRIVERS ===============
R0 SymDS;Symantec Data Store;c:\windows\system32\drivers\nis\1107000.00c\symds.sys [2010-5-20 328752]
R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\nis\1107000.00c\symefa.sys [2010-5-20 173104]
R1 BHDrvx86;BHDrvx86;c:\documents and settings\all users\application data\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_17.5.0.127\definitions\bashdefs\20100709.001\BHDrvx86.sys [2010-7-12 691248]
R1 ccHP;Symantec Hash Provider;c:\windows\system32\drivers\nis\1107000.00c\cchpx86.sys [2010-5-20 501888]
R1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\nis\1107000.00c\ironx86.sys [2010-5-20 116784]
R2 McrdSvc;Media Center Extender Service;c:\windows\ehome\mcrdsvc.exe [2005-8-5 99328]
R2 NIS;Norton Internet Security;c:\program files\norton internet security\engine\17.7.0.12\ccsvchst.exe [2010-5-20 126392]
R2 PDSched;PDScheduler;c:\program files\raxco\perfectdisk\PDSched.exe [2004-11-1 237635]
R3 Angel;Angel MPEG Device;c:\windows\system32\drivers\Angel.sys [2006-3-26 375936]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\common files\symantec shared\eengine\EraserUtilRebootDrv.sys [2010-5-27 102448]
R3 FIXUSTOR;FIXUSTOR;c:\windows\system32\drivers\fixustor.sys [2010-7-26 12416]
R3 IDSxpx86;IDSxpx86;c:\documents and settings\all users\application data\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_17.5.0.127\definitions\ipsdefs\20100723.001\IDSXpx86.sys [2010-7-23 331640]
R3 NAVENG;NAVENG;c:\documents and settings\all users\application data\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_17.5.0.127\definitions\virusdefs\20100727.005\NAVENG.SYS [2010-7-27 85424]
R3 NAVEX15;NAVEX15;c:\documents and settings\all users\application data\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\nis_17.5.0.127\definitions\virusdefs\20100727.005\NAVEX15.SYS [2010-7-27 1362608]
S1 SABKUTIL;SABKUTIL;\??\c:\documents and settings\administrator\desktop\superantispyware\sabkutil.sys –> c:\documents and settings\administrator\desktop\superantispyware\SABKUTIL.sys [?]
S1 SASDIFSV;SASDIFSV;\??\c:\program files\superantispyware\sasdifsv.sys –> c:\program files\superantispyware\SASDIFSV.SYS [?]
S1 SASKUTIL;SASKUTIL;\??\c:\program files\superantispyware\saskutil.sys –> c:\program files\superantispyware\SASKUTIL.SYS [?]
S2 gupdate;Google Update Service (gupdate);c:\program files\google\update\GoogleUpdate.exe [2010-2-2 135664]
=============== Created Last 30 ================
2010-07-27 03:24:18 25992 —-a-w- c:\windows\system32\pgdfgsvc.exe
2010-07-26 22:44:59 0 d—–w- c:\program files\Trend Micro
2010-07-26 22:15:14 77312 —-a-w- c:\windows\MBR.exe
2010-07-26 22:15:13 98816 —-a-w- c:\windows\sed.exe
2010-07-26 22:15:13 256512 —-a-w- c:\windows\PEV.exe
2010-07-26 22:15:13 161792 —-a-w- c:\windows\SWREG.exe
2010-07-26 18:47:48 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-26 18:47:47 20952 —-a-w- c:\windows\system32\drivers\mbam.sys
2010-07-26 18:47:47 0 d—–w- c:\program files\Malwarebytes' Anti-Malware
2010-07-26 18:40:05 9584640 —-a-w- c:\windows\system32\GeneIcon.dll
2010-07-26 18:40:05 200704 —-a-w- c:\windows\system32\UMonit.exe
2010-07-26 18:40:05 167936 —-a-w- c:\windows\system32\ustor.dll
2010-07-26 18:39:24 12416 —-a-w- c:\windows\system32\drivers\fixustor.sys
2010-07-25 02:42:11 22436 —ha-w- c:\windows\system32\mlfcache.dat
2010-07-23 04:08:20 32768 —-a-w- c:\windows\~DF3278.tmp
2010-07-23 00:48:50 0 d—–w- c:\program files\TrendMicro
2010-07-23 00:45:49 0 d—–w- c:\docume~1\rich\applic~1\SUPERAntiSpyware.com
2010-07-23 00:45:49 0 d—–w- c:\docume~1\alluse~1\applic~1\SUPERAntiSpyware.com
2010-07-22 22:07:01 0 d—–w- c:\docume~1\rich\applic~1\Malwarebytes
2010-07-22 22:06:46 0 d—–w- c:\docume~1\alluse~1\applic~1\Malwarebytes
2010-07-21 02:33:45 0 d—–w- c:\docume~1\alluse~1\applic~1\Alwil Software
2010-07-21 02:27:29 34627584 —-a-w- c:\windows\system32\XUTEMYUHQ
2010-07-20 20:55:40 0 d—–w- c:\program files\CCleaner
2010-07-14 01:46:58 520192 ——w- c:\windows\system32\ati2sgag.exe
2010-07-13 23:05:23 743936 ——w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-07 00:53:20 0 d—–w- c:\program files\AviSynth 2.5
2010-07-07 00:22:46 0 d—–w- c:\docume~1\alluse~1\applic~1\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
2010-07-06 18:15:36 0 d—–w- c:\docume~1\rich\applic~1\Yamb
==================== Find3M ====================
2010-07-25 21:59:47 608 —-a-w- c:\program files\smitrem.lnk
2010-07-03 15:39:01 134669 —-a-w- c:\program files\Ashley awake 2 weeks old (1000 x 750).jpg
2010-05-05 07:11:29 32768 —-a-w- c:\windows\~DF1AAD.tmp
2010-05-02 05:56:34 1850880 —-a-w- c:\windows\system32\win32k.sys
2010-05-02 05:56:34 1850880 ——w- c:\windows\system32\dllcache\win32k.sys
2006-05-19 08:57:34 532480 -c–a-w- c:\program files\cwshredder.exe
2010-02-07 03:52:41 56 –sh–r- c:\windows\system32\866971AEE0.sys
2010-02-07 03:52:43 3350 –sha-w- c:\windows\system32\KGyGaAvL.sys
============= FINISH: 17:17:38.93 ===============
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
DDS (Ver_10-03-17.01)
Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume4
Install Date: 1/30/2010 4:10:30 PM
System Uptime: 7/27/2010 4:10:03 AM (13 hours ago)
Motherboard: Dell Inc. | | 0YC523
Processor: Intel® Pentium® D CPU 2.80GHz | Microprocessor | 2793/800mhz
==== Disk Partitions =========================
C: is FIXED (NTFS) - 70 GiB total, 19.562 GiB free.
D: is CDROM ()
E: is FIXED (FAT32) - 36 GiB total, 1.28 GiB free.
F: is Removable
G: is Removable
H: is Removable
I: is Removable
J: is Removable
K: is Removable
Y: is FIXED (NTFS) - 5 GiB total, 0.553 GiB free.
Z: is FIXED (FAT32) - 6 GiB total, 0.267 GiB free.
==== Disabled Device Manager Items =============
==== System Restore Points ===================
RP1: 7/26/2010 6:15:21 PM - System Checkpoint
RP2: 7/26/2010 6:44:58 PM - Installed HiJackThis
==== Installed Programs ======================
Acrobat.com
Adobe AIR
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Photoshop Elements
Adobe Reader 9.3.3
Adobe Shockwave Player 11.5
Andrea VoiceCenter
Any Video Converter 3.0.5
AOLIcon
Apple Application Support
Apple Software Update
Applet_App
Applet_Copy
Applet_Creativity
Applet_Email
Applet_Epp
Applet_File
Applet_OCR
Applet_Web
ArcSoft PhotoImpression 3.0
ArcSoft Software Suite
ATI - Software Uninstall Utility
ATI Control Panel
ATI Display Driver
CCleaner
Copy Utility
Coupon Printer for Windows
Creative MediaSource
Dell Digital Jukebox Driver
Dell Driver Download Manager
Dell Driver Reset Tool
Dell Support 3.1
Digital Content Portal
Dynex 6-in-1 card reader
easyHDR BASIC
ELIcon
EPSON Photo Print
EPSON Smart Panel
EPSON TWAIN 5
FastStone Image Viewer 4.0
GemMaster Mystic
Google Chrome
Google Earth
Google Update Helper
High Definition Audio Driver Package - KB835221
HiJackThis
Hotfix for Windows Media Player 10 (KB903157)
Hotfix for Windows XP (KB888795)
Hotfix for Windows XP (KB891593)
Hotfix for Windows XP (KB895961)
Hotfix for Windows XP (KB896256)
Hotfix for Windows XP (KB899337)
Hotfix for Windows XP (KB899510)
Hotfix for Windows XP (KB902841)
Hotfix for Windows XP (KB906569)
Hotfix for Windows XP (KB952287)
Hotfix for Windows XP (KB976098-v2)
Hotfix for Windows XP (KB981793)
hp deskjet 950c series (Remove only)
Intel Matrix Storage Manager
Intel® 537EP V9x DF PCI Modem
Intel® PRO Network Connections Drivers
Intel® PROSet for Wired Connections
Intel® Viiv™
Java 2 Runtime Environment, SE v1.4.2_03
Java Auto Updater
Java™ 6 Update 18
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.0 Hotfix (KB953295)
Microsoft .NET Framework 1.0 Hotfix (KB979904)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft Office 2000 Premium
Microsoft Plus! Digital Media Edition Installer
Microsoft Plus! Photo Story 2 LE
Microsoft SQL Server Compact 3.5 SP1 English
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Modem Event Monitor
Modem Helper
Modem On Hold
Mozilla Firefox (3.6.8)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
Musicmatch® Jukebox
Nero 7 Ultra Edition
Norton Internet Security
Norton Security Scan
PerfectDisk
PHOTOfunSTUDIO 4.0 HD Edition
PIXresizer 2.0.4
PowerDVD 5.5
QuickTime
RealPlayer Basic
Safari
ScanToWeb
Search Assist
Security Update for Windows Media Player (KB952069)
Security Update for Windows Media Player (KB954155)
Security Update for Windows Media Player (KB968816)
Security Update for Windows Media Player (KB973540)
Security Update for Windows Media Player (KB978695)
Security Update for Windows Media Player 6.4 (KB925398)
Security Update for Windows XP (KB2229593)
Security Update for Windows XP (KB890046)
Security Update for Windows XP (KB893756)
Security Update for Windows XP (KB896358)
Security Update for Windows XP (KB896422)
Security Update for Windows XP (KB896423)
Security Update for Windows XP (KB899588)
Security Update for Windows XP (KB899591)
Security Update for Windows XP (KB900725)
Security Update for Windows XP (KB901017)
Security Update for Windows XP (KB901214)
Security Update for Windows XP (KB902400)
Security Update for Windows XP (KB904706)
Security Update for Windows XP (KB905414)
Security Update for Windows XP (KB905749)
Security Update for Windows XP (KB905915)
Security Update for Windows XP (KB911562)
Security Update for Windows XP (KB911927)
Security Update for Windows XP (KB913580)
Security Update for Windows XP (KB914388)
Security Update for Windows XP (KB914389)
Security Update for Windows XP (KB918118)
Security Update for Windows XP (KB918439)
Security Update for Windows XP (KB920213)
Security Update for Windows XP (KB920670)
Security Update for Windows XP (KB920683)
Security Update for Windows XP (KB923191)
Security Update for Windows XP (KB923561)
Security Update for Windows XP (KB923980)
Security Update for Windows XP (KB924496)
Security Update for Windows XP (KB924667)
Security Update for Windows XP (KB925902)
Security Update for Windows XP (KB926255)
Security Update for Windows XP (KB926436)
Security Update for Windows XP (KB927779)
Security Update for Windows XP (KB927802)
Security Update for Windows XP (KB928255)
Security Update for Windows XP (KB928843)
Security Update for Windows XP (KB929123)
Security Update for Windows XP (KB930178)
Security Update for Windows XP (KB931261)
Security Update for Windows XP (KB932168)
Security Update for Windows XP (KB938127)
Security Update for Windows XP (KB941569)
Security Update for Windows XP (KB943055)
Security Update for Windows XP (KB944338-v2)
Security Update for Windows XP (KB944653)
Security Update for Windows XP (KB945553)
Security Update for Windows XP (KB946026)
Security Update for Windows XP (KB946648)
Security Update for Windows XP (KB950749)
Security Update for Windows XP (KB950762)
Security Update for Windows XP (KB950974)
Security Update for Windows XP (KB951066)
Security Update for Windows XP (KB951376-v2)
Security Update for Windows XP (KB951748)
Security Update for Windows XP (KB952004)
Security Update for Windows XP (KB952954)
Security Update for Windows XP (KB955069)
Security Update for Windows XP (KB956572)
Security Update for Windows XP (KB956802)
Security Update for Windows XP (KB956803)
Security Update for Windows XP (KB956844)
Security Update for Windows XP (KB957097)
Security Update for Windows XP (KB958470)
Security Update for Windows XP (KB958644)
Security Update for Windows XP (KB958687)
Security Update for Windows XP (KB958869)
Security Update for Windows XP (KB959426)
Security Update for Windows XP (KB960225)
Security Update for Windows XP (KB960803)
Security Update for Windows XP (KB960859)
Security Update for Windows XP (KB961501)
Security Update for Windows XP (KB969059)
Security Update for Windows XP (KB969947)
Security Update for Windows XP (KB970238)
Security Update for Windows XP (KB970430)
Security Update for Windows XP (KB971032)
Security Update for Windows XP (KB971468)
Security Update for Windows XP (KB971486)
Security Update for Windows XP (KB971557)
Security Update for Windows XP (KB971633)
Security Update for Windows XP (KB971657)
Security Update for Windows XP (KB971961)
Security Update for Windows XP (KB972270)
Security Update for Windows XP (KB973354)
Security Update for Windows XP (KB973507)
Security Update for Windows XP (KB973525)
Security Update for Windows XP (KB973869)
Security Update for Windows XP (KB973904)
Security Update for Windows XP (KB974112)
Security Update for Windows XP (KB974318)
Security Update for Windows XP (KB974392)
Security Update for Windows XP (KB974571)
Security Update for Windows XP (KB975025)
Security Update for Windows XP (KB975467)
Security Update for Windows XP (KB975560)
Security Update for Windows XP (KB975561)
Security Update for Windows XP (KB975562)
Security Update for Windows XP (KB977165)
Security Update for Windows XP (KB977816)
Security Update for Windows XP (KB977914)
Security Update for Windows XP (KB978037)
Security Update for Windows XP (KB978251)
Security Update for Windows XP (KB978262)
Security Update for Windows XP (KB978338)
Security Update for Windows XP (KB978542)
Security Update for Windows XP (KB978601)
Security Update for Windows XP (KB978706)
Security Update for Windows XP (KB979309)
Security Update for Windows XP (KB979482)
Security Update for Windows XP (KB979559)
Security Update for Windows XP (KB979683)
Security Update for Windows XP (KB980195)
Security Update for Windows XP (KB980218)
Security Update for Windows XP (KB980232)
Security Update for Windows XP (KB981350)
Security Update for Windows XP (KB982381)
SILKYPIX Developer Studio 3.0 SE
Sonic Advanced Decoder
Sonic DLA
Sonic Encoders
Sonic MyDVD LE
Sonic RecordNow Audio
Sonic RecordNow Copy
Sonic RecordNow Data
Sonic Update Manager
Sound Blaster Audigy ADVANCED MB
Sound Blaster Audigy ADVANCED MB Product Registration
SpywareBlaster 4.3
tinySpell 1.9.01
Update for Windows Media Player 10 (KB913800)
Update for Windows Media Player 10 (KB926251)
Update for Windows XP (KB894391)
Update for Windows XP (KB898461)
Update for Windows XP (KB900485)
Update for Windows XP (KB908531)
Update for Windows XP (KB910437)
Update for Windows XP (KB911280)
Update for Windows XP (KB916595)
Update for Windows XP (KB920872)
Update for Windows XP (KB922582)
Update for Windows XP (KB927891)
Update for Windows XP (KB930916)
Update for Windows XP (KB936357)
Update for Windows XP (KB938828)
Update for Windows XP (KB955759)
Update for Windows XP (KB967715)
Update for Windows XP (KB968389)
Update for Windows XP (KB971737)
Update for Windows XP (KB973687)
Update for Windows XP (KB973815)
Update for Windows XP (KB978207)
Update for Windows XP (KB980182)
Update Rollup 2 for Windows XP Media Center Edition 2005
URL Assistant
Viewpoint Media Player
Visual C++ 2008 x86 Runtime - (v9.0.30729)
Visual C++ 2008 x86 Runtime - v9.0.30729.01
WebCyberCoach 3.2 Dell
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
Windows Media Player 10
Windows Media Player 10 Hotfix [See EmeraldQFE2 for more information]
Windows XP Hotfix - KB873339
Windows XP Hotfix - KB885250
Windows XP Hotfix - KB885835
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887472
Windows XP Hotfix - KB888113
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB889673
Windows XP Hotfix - KB890175
Windows XP Hotfix - KB890859
Windows XP Hotfix - KB890927
Windows XP Hotfix - KB891781
Windows XP Media Center Edition 2005 KB908246
Windows XP Media Center Edition 2005 KB908250
Windows XP Media Center Edition 2005 KB973768
==== End Of File ===========================
GMER 1.0.15.15281 -
http://www.gmer.net
Rootkit quick scan 2010-07-27 17:05:41
Windows 5.1.2600 Service Pack 2
Running: ovtt8uum[1].exe; Driver: C:\DOCUME~1\Rich\LOCALS~1\Temp\agloapow.sys
—- Devices - GMER 1.0.15 —-
AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
—- Processes - GMER 1.0.15 —-
Process C:\Program Files\Internet Explorer\iexplore.exe (*** hidden *** ) 2360
Process C:\Program Files\Internet Explorer\iexplore.exe (*** hidden *** ) 2640
—- EOF - GMER 1.0.15 —-
MBRCheck, version 1.2.2
© 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x030007fc
Kernel Drivers (total 209):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806CF000 \WINDOWS\system32\hal.dll
0xF7B52000 \WINDOWS\system32\KDCOM.DLL
0xF7A62000 \WINDOWS\system32\BOOTVID.dll
0xF7523000 ACPI.sys
0xF7B54000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF7512000 pci.sys
0xF7652000 isapnp.sys
0xF7C1A000 pciide.sys
0xF78D2000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7B56000 aliide.sys
0xF7B58000 cmdide.sys
0xF7B5A000 toside.sys
0xF7B5C000 viaide.sys
0xF7B5E000 intelide.sys
0xF7662000 MountMgr.sys
0xF74F3000 ftdisk.sys
0xF7B60000 dmload.sys
0xF74CD000 dmio.sys
0xF78DA000 PartMgr.sys
0xF7672000 VolSnap.sys
0xF7A66000 cpqarray.sys
0xF74B5000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
0xF73E0000 iastor.sys
0xF73C8000 atapi.sys
0xF7A6A000 aha154x.sys
0xF78E2000 sparrow.sys
0xF7A6E000 symc810.sys
0xF7682000 aic78xx.sys
0xF7A72000 dac960nt.sys
0xF7692000 ql10wnt.sys
0xF7A76000 amsint.sys
0xF78EA000 asc.sys
0xF7A7A000 asc3550.sys
0xF78F2000 mraid35x.sys
0xF78FA000 i2omp.sys
0xF7A7E000 ini910u.sys
0xF76A2000 ql1240.sys
0xF76B2000 aic78u2.sys
0xF7902000 symc8xx.sys
0xF790A000 sym_hi.sys
0xF7912000 sym_u3.sys
0xF791A000 ABP480N5.SYS
0xF7922000 asc3350p.sys
0xF7B62000 cd20xrnt.sys
0xF76C2000 ultra.sys
0xF73AF000 adpu160m.sys
0xF792A000 dpti2o.sys
0xF76D2000 ql1080.sys
0xF76E2000 ql1280.sys
0xF76F2000 ql12160.sys
0xF7932000 perc2.sys
0xF7B64000 perc2hib.sys
0xF793A000 hpn.sys
0xF7A82000 cbidf2k.sys
0xF7383000 dac2w2k.sys
0xF7702000 disk.sys
0xF7712000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7363000 fltMgr.sys
0xF730D000 SYMDS.SYS
0xF72FB000 sr.sys
0xF72CE000 SYMEFA.SYS
0xF72B9000 drvmcdb.sys
0xF7942000 PxHelp20.sys
0xF72A2000 KSecDD.sys
0xF7722000 Defrag32b.sys
0xF7215000 Ntfs.sys
0xF71E8000 NDIS.sys
0xF7732000 sisagp.sys
0xF7742000 viaagp.sys
0xF71CD000 Mup.sys
0xF7752000 agp440.sys
0xF7762000 alim1541.sys
0xF7772000 amdagp.sys
0xF7782000 agpCPQ.sys
0xF77A2000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF6F37000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xF6F23000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF6EFD000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF6ED2000 \SystemRoot\system32\DRIVERS\e1e5132.sys
0xF7A02000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF6EAF000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7A32000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF6E53000 \SystemRoot\system32\DRIVERS\Angel.sys
0xF6E30000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7BF2000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF77B2000 \SystemRoot\system32\DRIVERS\IntelC53.sys
0xF6D09000 \SystemRoot\system32\DRIVERS\IntelC51.sys
0xF6C74000 \SystemRoot\system32\DRIVERS\IntelC52.sys
0xF7962000 \SystemRoot\system32\DRIVERS\mohfilt.sys
0xF797A000 \SystemRoot\System32\Drivers\Modem.SYS
0xF77C2000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF799A000 \SystemRoot\system32\drivers\Afc.sys
0xF77D2000 \SystemRoot\System32\Drivers\cdrbsdrv.SYS
0xF7BFA000 \SystemRoot\system32\drivers\sscdbhk5.sys
0xF77E2000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF77F2000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF7D92000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF7802000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF70C4000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF6C5D000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF7812000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF7822000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7A12000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF6C24000 \SystemRoot\system32\DRIVERS\psched.sys
0xF7832000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7A42000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7A52000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF6B53000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF7842000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF79A2000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF79B2000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7C04000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF6AFA000 \SystemRoot\system32\DRIVERS\update.sys
0xF7B32000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF71A9000 \SystemRoot\system32\drivers\MODEMCSA.sys
0xF7862000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xEEA5D000 \SystemRoot\system32\drivers\sthda.sys
0xEEA39000 \SystemRoot\system32\drivers\portcls.sys
0xF7892000 \SystemRoot\system32\drivers\drmk.sys
0xEE8EF000 \SystemRoot\system32\drivers\sigfilt.sys
0xF78B2000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7C10000 \SystemRoot\System32\Drivers\i2omgmt.SYS
0xEE850000 \SystemRoot\System32\Drivers\NIS\1107000.00C\SRTSP.SYS
0xEE831000 \SystemRoot\system32\drivers\NIS\1107000.00C\Ironx86.SYS
0xF7175000 \SystemRoot\system32\drivers\NIS\1107000.00C\SRTSPX.SYS
0xEE620000 \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
0xF7A0A000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xF7952000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xEE8C3000 \SystemRoot\system32\DRIVERS\fixustor.sys
0xEE42E000 \SystemRoot\system32\DRIVERS\VX1000.sys
0xF7135000 \SystemRoot\system32\DRIVERS\STREAM.SYS
0xF7125000 \SystemRoot\system32\drivers\usbaudio.sys
0xF7B70000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7C48000 \SystemRoot\System32\Drivers\Null.SYS
0xF7B74000 \SystemRoot\System32\Drivers\Beep.SYS
0xF79AA000 \SystemRoot\system32\drivers\ssrtln.sys
0xF79DA000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF79F2000 \SystemRoot\System32\drivers\vga.sys
0xF7B86000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B8A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF79FA000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7A22000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF6AE2000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xEE383000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xEE32B000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xEE2D4000 \SystemRoot\System32\Drivers\NIS\1107000.00C\SYMTDI.SYS
0xEE2B3000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF7145000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF7185000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xEE7F1000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF70E5000 \SystemRoot\system32\DRIVERS\IrBus.sys
0xEE25E000 \??\C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\IPSDefs\20100723.001\IDSxpx86.sys
0xEE236000 \SystemRoot\system32\DRIVERS\netbt.sys
0xEE214000 \SystemRoot\System32\drivers\afd.sys
0xEE821000 \SystemRoot\system32\DRIVERS\netbios.sys
0xEE1E9000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF7A2A000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xEE17A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF6ABA000 \SystemRoot\system32\DRIVERS\usbscan.sys
0xF7105000 \SystemRoot\System32\Drivers\Fips.SYS
0xEE11C000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
0xEE3FE000 \SystemRoot\system32\DRIVERS\hidir.sys
0xEE8AF000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xEE8A7000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xEE0FF000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
0xEE058000 \SystemRoot\system32\drivers\NIS\1107000.00C\ccHPx86.sys
0xEDFAC000 \??\C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\BASHDefs\20100709.001\BHDrvx86.sys
0xEDF89000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xEDE8C000 \SystemRoot\System32\Drivers\dump_iastor.sys
0xBF800000 \SystemRoot\System32\win32k.sys
0xF6AB2000 \SystemRoot\System32\drivers\Dxapi.sys
0xEE40E000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7CA6000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF049000 \SystemRoot\System32\ati2cqag.dll
0xBF07D000 \SystemRoot\System32\atikvmag.dll
0xBF0B2000 \SystemRoot\System32\ati3duag.dll
0xBF2F4000 \SystemRoot\System32\ativvaxx.dll
0xEE7B1000 \SystemRoot\system32\drivers\drvnddm.sys
0xF7D72000 \SystemRoot\system32\dla\tfsndres.sys
0xEBC96000 \SystemRoot\system32\dla\tfsnifs.sys
0xEBD8C000 \SystemRoot\system32\dla\tfsnopio.sys
0xF7BB6000 \SystemRoot\system32\dla\tfsnpool.sys
0xF79CA000 \SystemRoot\system32\dla\tfsnboio.sys
0xF6BE4000 \SystemRoot\system32\dla\tfsncofs.sys
0xF7C1E000 \SystemRoot\system32\dla\tfsndrct.sys
0xEBC7D000 \SystemRoot\system32\dla\tfsnudf.sys
0xEBC64000 \SystemRoot\system32\dla\tfsnudfa.sys
0xEBB48000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xEB9B8000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xF7BD6000 \SystemRoot\System32\Drivers\ASCTRM.SYS
0xEB928000 \SystemRoot\System32\Drivers\Defrag32.SYS
0xEB7BF000 \SystemRoot\System32\Drivers\HTTP.sys
0xEB685000 \SystemRoot\system32\drivers\ctusfsyn.sys
0xEB655000 \SystemRoot\system32\DRIVERS\ctoss2k.sys
0xEB607000 \SystemRoot\system32\DRIVERS\ctsfm2k.sys
0xBA7A9000 \SystemRoot\system32\DRIVERS\srv.sys
0xBA4C4000 \SystemRoot\system32\drivers\wdmaud.sys
0xEB888000 \SystemRoot\system32\drivers\sysaudio.sys
0xF7B6A000 \SystemRoot\system32\drivers\MSPQM.sys
0xB9D5F000 \SystemRoot\system32\drivers\kmixer.sys
0xB9D8A000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB8D72000 \??\C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\VirusDefs\20100727.005\NAVEX15.SYS
0xB8D5E000 \??\C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\VirusDefs\20100727.005\NAVENG.SYS
0xF7C96000 \??\C:\WINDOWS\system32\Drivers\PAGEDFRG.SYS
0xB838F000 \??\C:\DOCUME~1\Rich\LOCALS~1\Temp\agloapow.sys
0x7C900000 \WINDOWS\system32\ntdll.dll
Processes (total 41):
0 System Idle Process
4 System
708 C:\WINDOWS\system32\smss.exe
804 csrss.exe
836 C:\WINDOWS\system32\winlogon.exe
888 C:\WINDOWS\system32\services.exe
900 C:\WINDOWS\system32\lsass.exe
1072 C:\WINDOWS\system32\svchost.exe
1124 C:\WINDOWS\system32\ati2evxx.exe
1148 C:\WINDOWS\system32\svchost.exe
1260 C:\WINDOWS\system32\svchost.exe
1284 svchost.exe
1380 C:\WINDOWS\system32\svchost.exe
1472 svchost.exe
1600 svchost.exe
1792 C:\WINDOWS\system32\spoolsv.exe
1880 svchost.exe
1908 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
1932 C:\WINDOWS\system32\bgsvcgen.exe
1972 C:\WINDOWS\system32\CTSVCCDA.EXE
1996 C:\WINDOWS\ehome\ehrecvr.exe
2012 C:\WINDOWS\ehome\ehSched.exe
372 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
492 C:\Program Files\Java\jre6\bin\jqs.exe
548 C:\Program Files\Norton Internet Security\Engine\17.7.0.12\ccsvchst.exe
756 svchost.exe
792 C:\WINDOWS\system32\svchost.exe
1324 C:\Program Files\Raxco\PerfectDisk\PDSched.exe
1524 mcrdsvc.exe
3008 alg.exe
3704 C:\WINDOWS\system32\dllhost.exe
2708 C:\WINDOWS\system32\svchost.exe
2672 C:\Program Files\Norton Internet Security\Engine\17.7.0.12\ccsvchst.exe
3364 C:\WINDOWS\explorer.exe
3484 C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb02.exe
2140 C:\WINDOWS\system32\UMonit.exe
2852 C:\WINDOWS\system32\wscntfy.exe
2512 C:\WINDOWS\system32\notepad.exe
488 C:\WINDOWS\system32\notepad.exe
2504 C:\Documents and Settings\Rich\Local Settings\Temporary Internet Files\Content.IE5\DB0D5ISW\ovtt8uum[1].exe
3692 C:\Documents and Settings\Rich\Local Settings\Temporary Internet Files\Content.IE5\DB0D5ISW\MBRCheck_beta[1].exe
\\.\C: –> \\.\PhysicalDrive0 at offset 0x00000000`00fb0400 (NTFS)
\\.\E: –> \\.\PhysicalDrive1 at offset 0x00000001`834faa00 (FAT32)
\\.\Y: –> \\.\PhysicalDrive0 at offset 0x00000011`763c3c00 (NTFS)
\\.\Z: –> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (FAT32)
Size Device Name MBR Status
——————————————–
74 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)!
SHA1: C27D39757668E41BCFB7B4194C84A4D39EB0BCD6
41 GB \\.\PhysicalDrive1 Known-bad MBR code detected (Whistler / Black Internet)!
SHA1: C27D39757668E41BCFB7B4194C84A4D39EB0BCD6
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: