Nightsight
Topic Starter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 5:30:24 PM, on 4/9/2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\System32\MAFWTray.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\RNS\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.musicradar.com/computermusic
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: C:\Windows\system32\ma95o12g.dll - {B1B220C1-A500-99BD-F110-04B53A2C8952} - C:\Windows\system32\ma95o12g.dll (file missing)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O3 - Toolbar: (no name) - {9D425283-D487-4337-BAB6-AB8354A81457} - (no file)
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\Windows\system32\MAFWTray.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [LvTfeefnwpc] C:\Users\RNS\AppData\Local\Temp\services.exe
O4 - HKLM\..\Run: [LvTfeefnY] C:\Users\RNS\AppData\Local\Temp\cmd.exe
O4 - HKLM\..\Run: [LvTfeefnZP] C:\Users\RNS\AppData\Local\Temp\gdi32.exe
O4 - HKLM\..\Run: [LvTfeefnb] C:\Users\RNS\AppData\Local\Temp\mdm.exe
O4 - HKLM\..\Run: [LvTfeefnqg] C:\Users\RNS\AppData\Local\Temp\hexdump.exe
O4 - HKLM\..\Run: [LvTfeefnrc] C:\Users\RNS\AppData\Local\Temp\winamp.exe
O4 - HKLM\..\Run: [LvTfeefntpf] C:\Users\RNS\AppData\Local\Temp\iexplarer.exe
O4 - HKLM\..\Run: [LvTfeefneP] C:\Users\RNS\AppData\Local\Temp\avp32.exe
O4 - HKLM\..\Run: [LvTfeefnwg] C:\Users\RNS\AppData\Local\Temp\spoolsv.exe
O4 - HKLM\..\Run: [LvTfeefnZg] C:\Users\RNS\AppData\Local\Temp\al9ax.exe
O4 - HKLM\..\Run: [LvTfeefnz9] C:\Users\RNS\AppData\Local\Temp\nvsvc32.exe
O4 - HKLM\..\Run: [LvTfeefnxb] C:\Users\RNS\AppData\Local\Temp\sysedit.exe
O4 - HKLM\..\Run: [LvTfeefnqe] C:\Users\RNS\AppData\Local\Temp\login.exe
O4 - HKLM\..\Run: [LvTfeefnoc] C:\Users\RNS\AppData\Local\Temp\debug.exe
O4 - HKLM\..\Run: [LvTfeefnsb] C:\Users\RNS\AppData\Local\Temp\drweb.exe
O4 - HKLM\..\Run: [LvTfeefnsd] C:\Users\RNS\AppData\Local\Temp\taskmgr.exe
O4 - HKLM\..\Run: [LvTfeefnvZ] C:\Users\RNS\AppData\Local\Temp\install.exe
O4 - HKLM\..\Run: [LvTfeefnwe] C:\Users\RNS\AppData\Local\Temp\setup.exe
O4 - HKLM\..\Run: [LvTfeefngP] C:\Users\RNS\AppData\Local\Temp\win32.exe
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [Sony Ericsson PC Companion] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /systray /nologon
O4 - HKCU\..\Run: [4E3E0230868C0F5D] C:\Calc.Bin\Calc.Bin.exe
O4 - HKCU\..\Run: [LvTfeefnwpc] C:\Users\RNS\AppData\Local\Temp\services.exe
O4 - HKCU\..\Run: [LvTfeefnY] C:\Users\RNS\AppData\Local\Temp\cmd.exe
O4 - HKCU\..\Run: [LvTfeefnZP] C:\Users\RNS\AppData\Local\Temp\gdi32.exe
O4 - HKCU\..\Run: [LvTfeefnb] C:\Users\RNS\AppData\Local\Temp\mdm.exe
O4 - HKCU\..\Run: [LvTfeefnqg] C:\Users\RNS\AppData\Local\Temp\hexdump.exe
O4 - HKCU\..\Run: [LvTfeefnrc] C:\Users\RNS\AppData\Local\Temp\winamp.exe
O4 - HKCU\..\Run: [LvTfeefntpf] C:\Users\RNS\AppData\Local\Temp\iexplarer.exe
O4 - HKCU\..\Run: [LvTfeefneP] C:\Users\RNS\AppData\Local\Temp\avp32.exe
O4 - HKCU\..\Run: [LvTfeefnwg] C:\Users\RNS\AppData\Local\Temp\spoolsv.exe
O4 - HKCU\..\Run: [LvTfeefnZg] C:\Users\RNS\AppData\Local\Temp\al9ax.exe
O4 - HKCU\..\Run: [LvTfeefnz9] C:\Users\RNS\AppData\Local\Temp\nvsvc32.exe
O4 - HKCU\..\Run: [LvTfeefnxb] C:\Users\RNS\AppData\Local\Temp\sysedit.exe
O4 - HKCU\..\Run: [LvTfeefnqe] C:\Users\RNS\AppData\Local\Temp\login.exe
O4 - HKCU\..\Run: [LvTfeefnoc] C:\Users\RNS\AppData\Local\Temp\debug.exe
O4 - HKCU\..\Run: [LvTfeefnsb] C:\Users\RNS\AppData\Local\Temp\drweb.exe
O4 - HKCU\..\Run: [LvTfeefnsd] C:\Users\RNS\AppData\Local\Temp\taskmgr.exe
O4 - HKCU\..\Run: [LvTfeefnvZ] C:\Users\RNS\AppData\Local\Temp\install.exe
O4 - HKCU\..\Run: [LvTfeefnwe] C:\Users\RNS\AppData\Local\Temp\setup.exe
O4 - HKCU\..\Run: [LvTfeefngP] C:\Users\RNS\AppData\Local\Temp\win32.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O12 - Plugin for .mdz: C:\Program Files\Internet Explorer\Plugins\npmod32.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GO36F4~1.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
–
End of file - 10833 bytes
Scan saved at 5:30:24 PM, on 4/9/2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\System32\MAFWTray.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\RNS\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.musicradar.com/computermusic
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: C:\Windows\system32\ma95o12g.dll - {B1B220C1-A500-99BD-F110-04B53A2C8952} - C:\Windows\system32\ma95o12g.dll (file missing)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O3 - Toolbar: (no name) - {9D425283-D487-4337-BAB6-AB8354A81457} - (no file)
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\Windows\system32\MAFWTray.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [LvTfeefnwpc] C:\Users\RNS\AppData\Local\Temp\services.exe
O4 - HKLM\..\Run: [LvTfeefnY] C:\Users\RNS\AppData\Local\Temp\cmd.exe
O4 - HKLM\..\Run: [LvTfeefnZP] C:\Users\RNS\AppData\Local\Temp\gdi32.exe
O4 - HKLM\..\Run: [LvTfeefnb] C:\Users\RNS\AppData\Local\Temp\mdm.exe
O4 - HKLM\..\Run: [LvTfeefnqg] C:\Users\RNS\AppData\Local\Temp\hexdump.exe
O4 - HKLM\..\Run: [LvTfeefnrc] C:\Users\RNS\AppData\Local\Temp\winamp.exe
O4 - HKLM\..\Run: [LvTfeefntpf] C:\Users\RNS\AppData\Local\Temp\iexplarer.exe
O4 - HKLM\..\Run: [LvTfeefneP] C:\Users\RNS\AppData\Local\Temp\avp32.exe
O4 - HKLM\..\Run: [LvTfeefnwg] C:\Users\RNS\AppData\Local\Temp\spoolsv.exe
O4 - HKLM\..\Run: [LvTfeefnZg] C:\Users\RNS\AppData\Local\Temp\al9ax.exe
O4 - HKLM\..\Run: [LvTfeefnz9] C:\Users\RNS\AppData\Local\Temp\nvsvc32.exe
O4 - HKLM\..\Run: [LvTfeefnxb] C:\Users\RNS\AppData\Local\Temp\sysedit.exe
O4 - HKLM\..\Run: [LvTfeefnqe] C:\Users\RNS\AppData\Local\Temp\login.exe
O4 - HKLM\..\Run: [LvTfeefnoc] C:\Users\RNS\AppData\Local\Temp\debug.exe
O4 - HKLM\..\Run: [LvTfeefnsb] C:\Users\RNS\AppData\Local\Temp\drweb.exe
O4 - HKLM\..\Run: [LvTfeefnsd] C:\Users\RNS\AppData\Local\Temp\taskmgr.exe
O4 - HKLM\..\Run: [LvTfeefnvZ] C:\Users\RNS\AppData\Local\Temp\install.exe
O4 - HKLM\..\Run: [LvTfeefnwe] C:\Users\RNS\AppData\Local\Temp\setup.exe
O4 - HKLM\..\Run: [LvTfeefngP] C:\Users\RNS\AppData\Local\Temp\win32.exe
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [Sony Ericsson PC Companion] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /systray /nologon
O4 - HKCU\..\Run: [4E3E0230868C0F5D] C:\Calc.Bin\Calc.Bin.exe
O4 - HKCU\..\Run: [LvTfeefnwpc] C:\Users\RNS\AppData\Local\Temp\services.exe
O4 - HKCU\..\Run: [LvTfeefnY] C:\Users\RNS\AppData\Local\Temp\cmd.exe
O4 - HKCU\..\Run: [LvTfeefnZP] C:\Users\RNS\AppData\Local\Temp\gdi32.exe
O4 - HKCU\..\Run: [LvTfeefnb] C:\Users\RNS\AppData\Local\Temp\mdm.exe
O4 - HKCU\..\Run: [LvTfeefnqg] C:\Users\RNS\AppData\Local\Temp\hexdump.exe
O4 - HKCU\..\Run: [LvTfeefnrc] C:\Users\RNS\AppData\Local\Temp\winamp.exe
O4 - HKCU\..\Run: [LvTfeefntpf] C:\Users\RNS\AppData\Local\Temp\iexplarer.exe
O4 - HKCU\..\Run: [LvTfeefneP] C:\Users\RNS\AppData\Local\Temp\avp32.exe
O4 - HKCU\..\Run: [LvTfeefnwg] C:\Users\RNS\AppData\Local\Temp\spoolsv.exe
O4 - HKCU\..\Run: [LvTfeefnZg] C:\Users\RNS\AppData\Local\Temp\al9ax.exe
O4 - HKCU\..\Run: [LvTfeefnz9] C:\Users\RNS\AppData\Local\Temp\nvsvc32.exe
O4 - HKCU\..\Run: [LvTfeefnxb] C:\Users\RNS\AppData\Local\Temp\sysedit.exe
O4 - HKCU\..\Run: [LvTfeefnqe] C:\Users\RNS\AppData\Local\Temp\login.exe
O4 - HKCU\..\Run: [LvTfeefnoc] C:\Users\RNS\AppData\Local\Temp\debug.exe
O4 - HKCU\..\Run: [LvTfeefnsb] C:\Users\RNS\AppData\Local\Temp\drweb.exe
O4 - HKCU\..\Run: [LvTfeefnsd] C:\Users\RNS\AppData\Local\Temp\taskmgr.exe
O4 - HKCU\..\Run: [LvTfeefnvZ] C:\Users\RNS\AppData\Local\Temp\install.exe
O4 - HKCU\..\Run: [LvTfeefnwe] C:\Users\RNS\AppData\Local\Temp\setup.exe
O4 - HKCU\..\Run: [LvTfeefngP] C:\Users\RNS\AppData\Local\Temp\win32.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O12 - Plugin for .mdz: C:\Program Files\Internet Explorer\Plugins\npmod32.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GO36F4~1.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
–
End of file - 10833 bytes