Hi LD,
Here is my combofix log. The computer is running faster, I don't get the URL fraudcheck redirect, but still have the weird red background every now and then.
ComboFix 11-02-11.02 - Sameer 02/12/2011 8:14.6.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.510.259 [GMT -5:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Sameer\Desktop\CFScript.txt
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\AskBarDis
c:\program files\AskBarDis\bar\bin\askBar.dll
c:\program files\AskBarDis\bar\bin\askPopStp.dll
c:\program files\AskBarDis\bar\bin\AskService.exe
c:\program files\AskBarDis\bar\bin\AskSplash.exe
c:\program files\AskBarDis\bar\bin\AskTBApp.exe
c:\program files\AskBarDis\bar\bin\ASKUpgrade.exe
c:\program files\AskBarDis\bar\bin\psvince.dll
c:\program files\AskBarDis\bar\Cache\004522BB.bin
c:\program files\AskBarDis\bar\Cache\00452357.bin
c:\program files\AskBarDis\bar\Cache\004523B5.bin
c:\program files\AskBarDis\bar\Cache\00452432.bin
c:\program files\AskBarDis\bar\Cache\0045248F.bin
c:\program files\AskBarDis\bar\Cache\0045250C.bin
c:\program files\AskBarDis\bar\Cache\0045257A.bin
c:\program files\AskBarDis\bar\Cache\files.ini
c:\program files\AskBarDis\bar\History\search
c:\program files\AskBarDis\bar\Settings\AskLogo.ico
c:\program files\AskBarDis\bar\Settings\config.dat
c:\program files\AskBarDis\bar\Settings\config.dat.bak
c:\program files\AskBarDis\bar\Settings\prevcfg.htm
c:\program files\AskBarDis\unins000.dat
c:\program files\AskBarDis\unins000.exe
c:\program files\RSSoft
c:\program files\RSSoft\AdminTool.exe
c:\program files\RSSoft\client.ini
c:\program files\RSSoft\ClientCoreLib-1.923-104.dll
c:\program files\RSSoft\data.dat
c:\program files\RSSoft\data.txt
c:\program files\RSSoft\debug.log.305.upload
c:\program files\RSSoft\guid.ini
c:\program files\RSSoft\metadata.txt
c:\program files\RSSoft\OfflineUI\0\ControlPanel.html
c:\program files\RSSoft\OfflineUI\0\cpscreen.css
c:\program files\RSSoft\OfflineUI\0\images\.svn\all-wcprops
c:\program files\RSSoft\OfflineUI\0\images\.svn\dir-prop-base
c:\program files\RSSoft\OfflineUI\0\images\.svn\entries
c:\program files\RSSoft\OfflineUI\0\images\.svn\format
c:\program files\RSSoft\OfflineUI\0\images\.svn\prop-base\foxtorrent.gif.svn-base
c:\program files\RSSoft\OfflineUI\0\images\.svn\prop-base\headerbg.png.svn-base
c:\program files\RSSoft\OfflineUI\0\images\.svn\prop-base\progressbg.png.svn-base
c:\program files\RSSoft\OfflineUI\0\images\.svn\prop-base\progressfg.png.svn-base
c:\program files\RSSoft\OfflineUI\0\images\.svn\text-base\foxtorrent.gif.svn-base
c:\program files\RSSoft\OfflineUI\0\images\.svn\text-base\headerbg.png.svn-base
c:\program files\RSSoft\OfflineUI\0\images\.svn\text-base\progressbg.png.svn-base
c:\program files\RSSoft\OfflineUI\0\images\.svn\text-base\progressfg.png.svn-base
c:\program files\RSSoft\OfflineUI\0\images\back.gif
c:\program files\RSSoft\OfflineUI\0\images\bg.jpg
c:\program files\RSSoft\OfflineUI\0\images\delete.gif
c:\program files\RSSoft\OfflineUI\0\images\foxtorrent.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\bg_box.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\borders.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\box-2-c1.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\box-2-c2.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\box-2-c3.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\box-c1.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\box-c2.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\box-c3.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\corner.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\dots.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\header-2-box_2.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\header-box_1.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\header-box_2.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_delete.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_delete_now.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_delete_now_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_delete_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_offline.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_online.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_pause.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_pause_now.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_pause_now_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_pause_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_play.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_play_now.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_play_now_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_play_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_play2.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_play2_now.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_resume.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_resume_now.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_resume_now_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_resume_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_stream.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_stream_now.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_stream_now_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_stream_on.gif
c:\program files\RSSoft\OfflineUI\0\images\grid\icon_stream_on_backwards.gif
c:\program files\RSSoft\OfflineUI\0\images\headerbg.png
c:\program files\RSSoft\OfflineUI\0\images\icon.gif
c:\program files\RSSoft\OfflineUI\0\images\overlaybg.png
c:\program files\RSSoft\OfflineUI\0\images\pause.gif
c:\program files\RSSoft\OfflineUI\0\images\progressbg.png
c:\program files\RSSoft\OfflineUI\0\images\progressfg.png
c:\program files\RSSoft\OfflineUI\0\images\resume.gif
c:\program files\RSSoft\OfflineUI\0\images\rs_icon.gif
c:\program files\RSSoft\OfflineUI\0\inbrowser.html
c:\program files\RSSoft\OfflineUI\0\inbrowser.js
c:\program files\RSSoft\OfflineUI\0\jsapi.js
c:\program files\RSSoft\OfflineUI\0\NotRunning.html
c:\program files\RSSoft\OfflineUI\0\player.html
c:\program files\RSSoft\OfflineUI\0\prototype.js
c:\program files\RSSoft\OfflineUI\0\rscp.js
c:\program files\RSSoft\OfflineUI\0\screen.css
c:\program files\RSSoft\OfflineUI\0\Starting.html
c:\program files\RSSoft\OfflineUI\0\Stopping.html
c:\program files\RSSoft\precache.txt
c:\program files\RSSoft\Readme.txt
c:\program files\RSSoft\RedSwoosh-2.050-150.dll
c:\program files\RSSoft\RedSwoosh-2.051-151.dll
c:\program files\RSSoft\RedSwoosh-2.055-155.dll
c:\program files\RSSoft\RedSwoosh-2.056-156.dll
c:\program files\RSSoft\RedSwoosh-2.060-160.dll
c:\program files\RSSoft\RedSwoosh-2.064-164.dll
c:\program files\RSSoft\RedSwoosh-2.067-167.dll
c:\program files\RSSoft\RedSwoosh-2.068-168.dll
c:\program files\RSSoft\RedSwoosh-2.071-171.dll
c:\program files\RSSoft\RedSwoosh-2.074-174.dll
c:\program files\RSSoft\RedSwoosh-2.076-176.dll
c:\program files\RSSoft\RedSwoosh-2.077-177.dll
c:\program files\RSSoft\RedSwoosh-2.078-178.dll
c:\program files\RSSoft\RedSwoosh-2.080-180.dll
c:\program files\RSSoft\RedSwoosh-2.082-182.dll
c:\program files\RSSoft\RedSwoosh-2.083-183.dll
c:\program files\RSSoft\RedSwoosh-2.086-186.dll
c:\program files\RSSoft\RedSwoosh-2.088-188.dll
c:\program files\RSSoft\RedSwoosh-2.091-191.dll
c:\program files\RSSoft\RedSwoosh-2.092-192.dll
c:\program files\RSSoft\RedSwoosh-2.093-193.dll
c:\program files\RSSoft\RedSwoosh-2.094-194.dll
c:\program files\RSSoft\RedSwoosh-2.095-195.dll
c:\program files\RSSoft\RedSwoosh-2.099-199.dll
c:\program files\RSSoft\RedSwoosh-2.103-103.dll
c:\program files\RSSoft\RedSwoosh-2.104-104.dll
c:\program files\RSSoft\RedSwoosh-2.105-105.dll
c:\program files\RSSoft\RedSwoosh-2.107-107.dll
c:\program files\RSSoft\RedSwoosh-2.108-108.dll
c:\program files\RSSoft\RedSwoosh-2.111-111.dll
c:\program files\RSSoft\RedSwoosh-2.112-112.dll
c:\program files\RSSoft\RedSwoosh-2.115-115.dll
c:\program files\RSSoft\RedSwoosh-2.116-116.dll
c:\program files\RSSoft\RedSwoosh-2.119-119.dll
c:\program files\RSSoft\RedSwoosh-2.136-136.dll
c:\program files\RSSoft\RedSwoosh-2.148-148.dll
c:\program files\RSSoft\RedSwoosh-2.164-164.dll
c:\program files\RSSoft\RedSwoosh-2.165-165.dll
c:\program files\RSSoft\RedSwoosh-2.171-171.dll
c:\program files\RSSoft\RedSwoosh-2.172-172.dll
c:\program files\RSSoft\RedSwoosh-2.173-173.dll
c:\program files\RSSoft\RedSwoosh-2.191-191.dll
c:\program files\RSSoft\RedSwoosh-2.195-195.dll
c:\program files\RSSoft\RedSwoosh-2.197-197.dll
c:\program files\RSSoft\RedSwoosh-2.200-200.dll
c:\program files\RSSoft\RedSwoosh-2.201-201.dll
c:\program files\RSSoft\RedSwoosh-2.202-202.dll
c:\program files\RSSoft\RedSwoosh-2.207-207.dll
c:\program files\RSSoft\RedSwoosh-2.209-209.dll
c:\program files\RSSoft\RedSwoosh-2.211-211.dll
c:\program files\RSSoft\RedSwoosh-2.219-219.dll
c:\program files\RSSoft\RedSwoosh-2.220-220.dll
c:\program files\RSSoft\rswin_2944.dll
c:\program files\RSSoft\rswin_3022.dll
c:\program files\RSSoft\rswin_3192.dll
c:\program files\RSSoft\rswin_3220.dll
c:\program files\RSSoft\rswin_3322.dll
c:\program files\RSSoft\rswin_3333.dll
c:\program files\RSSoft\rswin_3409.dll
c:\program files\RSSoft\rswinui.exe
c:\program files\RSSoft\uninst.exe
c:\program files\RSSoft\upgrade.txt
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Legacy_ASKService
——-\Legacy_ASKUpgrade
——-\Legacy_ASKService
——-\Legacy_ASKUpgrade
——-\Service_ASKService
——-\Service_ASKUpgrade
——-\Service_ASKService
——-\Service_ASKUpgrade
((((((((((((((((((((((((( Files Created from 2011-01-12 to 2011-02-12 )))))))))))))))))))))))))))))))
.
2011-02-06 19:59 . 2011-02-06 19:59 ——– d-sh–w- c:\documents and settings\LocalService\IETldCache
2011-02-06 19:46 . 2011-02-06 19:46 ——– d—–w- c:\windows\ie8updates
2011-02-06 19:18 . 2010-06-14 14:30 743936 ——w- c:\windows\system32\dllcache\helpsvc.exe
2011-02-06 19:18 . 2010-05-06 10:41 599040 ——w- c:\windows\system32\dllcache\msfeeds.dll
2011-02-06 19:18 . 2010-05-06 10:41 55296 ——w- c:\windows\system32\dllcache\msfeedsbs.dll
2011-02-06 19:18 . 2010-05-06 10:41 12800 ——w- c:\windows\system32\dllcache\xpshims.dll
2011-02-06 19:18 . 2010-05-06 10:41 743424 ——w- c:\windows\system32\dllcache\iedvtool.dll
2011-02-06 19:18 . 2010-05-06 10:41 247808 ——w- c:\windows\system32\dllcache\ieproxy.dll
2011-02-06 19:18 . 2010-05-06 10:41 1985536 ——w- c:\windows\system32\dllcache\iertutil.dll
2011-02-06 19:18 . 2010-05-06 10:41 11076096 ——w- c:\windows\system32\dllcache\ieframe.dll
2011-01-29 12:53 . 2011-01-29 12:53 388096 —-a-r- c:\documents and settings\Sameer\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-01-23 00:01 . 2011-01-23 00:01 ——– d—–w- C:\$AVG
2011-01-22 23:56 . 2011-01-22 23:56 ——– d–h–w- c:\documents and settings\All Users\Application Data\Common Files
2011-01-22 23:53 . 2011-02-06 13:07 ——– d—–w- c:\windows\system32\drivers\AVG
2011-01-15 14:10 . 2011-01-15 14:10 ——– d-sh–w- c:\documents and settings\Sameer\IECompatCache
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-20 23:09 . 2009-11-29 21:22 38224 —-a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-12-20 23:08 . 2009-11-29 21:22 20952 —-a-w- c:\windows\system32\drivers\mbam.sys
.
——- Sigcheck ——-
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\9866fb57abdc0ea2f5d4e132d055ba4e\atapi.sys
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\atapi.sys
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\drivers\atapi.sys
[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\erdnt\cache\atapi.sys
[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\system32\ReinstallBackups\0005\DriverFiles\i386\atapi.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EA Core"="c:\program files\Electronic Arts\EA Downloader\Core.exe" [2006-08-16 1826816]
"Aim6"="c:\program files\AIM6\aim6.exe" [2009-05-19 49968]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelMeM"="c:\program files\Intel\Modem Event Monitor\IntelMEM.exe" [2003-09-04 221184]
"CTSysVol"="c:\program files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"P17Helper"="P17.dll" [2004-06-10 60928]
"DVDLauncher"="c:\program files\CyberLink\PowerDVD\DVDLauncher.exe" [2005-02-23 53248]
"DMXLauncher"="c:\program files\Dell\Media Experience\DMXLauncher.exe" [2005-01-27 86016]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2005-05-31 122941]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb05.exe" [2002-05-24 188416]
"HPHmon04"="c:\windows\system32\hphmon04.exe" [2002-06-20 339968]
"HPHUPD04"="c:\program files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe" [2002-05-24 49152]
"Share-to-Web Namespace Daemon"="c:\program files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 69632]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-09-20 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-09-20 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-09-20 114688]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2005-11-19 180269]
"dscactivate"="c:\program files\Dell Support Center\gs_agent\custom\dsca.exe" [2007-11-15 16384]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-19 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-06-15 141624]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
America Online 9.0 Tray Icon.lnk - c:\program files\America Online 9.0\aoltray.exe [2005-10-20 156784]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
QuickBooks Update Agent.lnk - c:\program files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe [2004-11-11 806912]
WinZip Quick Pick.lnk - c:\program files\WinZip\WZQKPICK.EXE [2005-12-15 122880]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~1\AVG\AVG10\avgchsvx.exe /sync\0c:\progra~1\AVG\AVG10\avgrsx.exe /sync /restart
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
S2 AVGIDSAgent;AVGIDSAgent;"c:\program files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe" –> c:\program files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe [?]
S2 avgwd;AVG WatchDog;"c:\program files\AVG\AVG10\avgwdsvc.exe" –> c:\program files\AVG\AVG10\avgwdsvc.exe [?]
.
Contents of the 'Scheduled Tasks' folder
2010-12-31 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 17:34]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride =
IE: &AOL Toolbar Search - c:\program files\aol\aim toolbar 5.0\resources\en-US\local\search.html
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~4\Office10\EXCEL.EXE/3000
Trusted Zone: intuit.com\ttlc
Trusted Zone: turbotax.com
.
- - - - ORPHANS REMOVED - - - -
Toolbar-{3041d03e-fd4b-44e0-b742-2d9b88305f98} - c:\program files\AskBarDis\bar\bin\askBar.dll
WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - c:\program files\AskBarDis\bar\bin\askBar.dll
AddRemove-Ask Toolbar_is1 - c:\program files\AskBarDis\unins000.exe
AddRemove-Red Swoosh - c:\program files\RSSoft\\uninst.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2011-02-12 08:27
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————
[HKEY_USERS\S-1-5-21-3545857805-4264245001-2759532031-1006\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'explorer.exe'(5796)
c:\windows\system32\WININET.dll
c:\windows\system32\ieframe.dll
c:\program files\Hewlett-Packard\HP Share-to-Web\hpgs2wnfps.dll
c:\windows\system32\webcheck.dll
.
———————— Other Running Processes ————————
.
c:\progra~1\COMMON~1\AOL\ACS\AOLacsd.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\CTsvcCDA.EXE
c:\program files\Common Files\Intuit\Update Service\IntuitUpdateService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\Rundll32.exe
c:\windows\system32\MsPMSPSv.exe
c:\program files\Common Files\Symantec Shared\Security Center\SymWSC.exe
c:\program files\AIM6\aolsoftware.exe
c:\program files\Canon\CAL\CALMAIN.exe
c:\windows\system32\wscntfy.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Common Files\Symantec Shared\Security Center\SymSCUI.exe
c:\docume~1\Sameer\LOCALS~1\Temp\EADD.exe
.
**************************************************************************
.
Completion time: 2011-02-12 08:36:34 - machine was rebooted
ComboFix-quarantined-files.txt 2011-02-12 13:36
ComboFix2.txt 2011-02-06 16:05
Pre-Run: 93,059,575,808 bytes free
Post-Run: 93,177,782,272 bytes free
- - End Of File - - 3A4C61EB0A8A5FE8E3CA7319A042D354