This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Searchqu.com/406 [Solved]

32 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Ive been trying to get rid of this searchqu.com and nothing seems to be working. Im not that tech savvy so hopefully this all makes sense! lol Ive tried removing programs through the control panel, disabling the searchqu.com extension on internet explorers manage add-ons tool and ive run scans with malwarebytes anti-malware, mcafee, Gooredfix and TDSSkiller… ive probably done a lot of things wrong cause it hasnt went away. All help is appreciated! Please! lol
Hi and Welcome!! :) My name is Jeff. I would be more than happy to take a look at your malware results logs and help you with solving any malware problems you might have. Logs can take a while to research, so please be patient and know that I am working hard to get you a clean and functional system back in your hands. I'd be grateful if you would note the following:
  • I will be working on your Malware issues, this may or may not, solve other issues you have with your machine.
  • Please subscribe to this topic, if you haven't already. You can subscribe by clicking the Watch Topic button to the right of your topic title and then choosing the notification method ( Recommended: Inmediate Notification)
  • The fixes are specific to your problem and should only be used for the issues on this machine.
  • Please continue to review my answers until I tell you your machine appears to be clear. Absence of symptoms does not mean that everything is clear.
  • It's often worth reading through these instructions and printing them for ease of reference.
  • If you don't know or understand something, please don't hesitate to say or ask!! It's better to be sure and safe than sorry.
  • Please reply to this thread. Do not start a new topic.

IMPORTANT NOTE : Please do not delete anything unless instructed to.
DO NOT use any TOOLS such as Combofix or HijackThis fixes without supervision.
Doing so could make your system inoperable and could require a full reinstall of your OS losing all your programs and data.


Vista and Windows 7 users:
These tools MUST be run from the executable (.exe) every time you run them
with Admin Rights (Right click, choose "Run as Administrator")


Stay with this topic until I give you the all clean post.
———-
Hi Steffy,

You said that you ran Malwarebytes and TDSSKiller? If you have them please post the logs that were created. :)
————-

Please download DDS from one of the following links and save it to your desktop.
    • DDS.scr
    • DDS.pif
  • Disable any script blocking protection (How to Disable your Security Programs)
  • Double click DDS icon to run the tool (may take up to 3 minutes to run)
  • When done, DDS.txt will open.
  • After a few moments, attach.txt will open in a second window.
  • Save both reports to your desktop.
—————————————————
  • Post the contents of the DDS.txt report in your next reply
  • Attach the Attach.txt report to your post by scroling down to the Attachments area and then clicking Browse. Browse to where you saved the file, and click Open and then click UPLOAD.
———-

Please download aswMBR to your desktop.

  • Double click the aswMBR icon to run it.
    Vista and Windows 7 users right click the icon and choose "Run as administrator".
  • Click the Scan button to start scan.
  • When it finishes, press the save log button, save the logfile to your desktop and post its contents in your next reply.

[external image: Posted Image]
Click the image to enlarge it
———-

In your next reply please post both of the logs created by DDS and the log created by aswMBR.exe. and don't forget about Malwarebytes and TDSSKiller logs if you still have them. :)
Thank you for your reply! :D Hopefully this is what your lookin me to post lol Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Database version: v2012.01.07.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Compaq_Administrator :: YOUR-E6F02835AE [administrator] 07/01/2012 17:01:00 mbam-log-2012-01-07 (17-01-00).txt Scan type: Full scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 671403 Time elapsed: 11 hour(s), 21 minute(s), 3 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 54 HKCR\CLSID\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKCR\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKCR\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.RprtCtrl.1 (Adware.SmartShopper) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.RprtCtrl (Adware.SmartShopper) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.SmartShopper) -> Quarantined and deleted successfully. HKCR\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.IEButton.1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.IEButton (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\CLSID\{4D1EC4CA-4B92-4324-B8F8-C9A6ED06A8AE} (Adware.Hotbar) -> Quarantined and deleted successfully. HKCR\TypeLib\{6F098504-CDB1-420F-A2E6-DDC0B835FEDF} (Adware.Hotbar) -> Quarantined and deleted successfully. HKCR\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D} (Adware.Hotbar) -> Quarantined and deleted successfully. HKCR\HBLiteAX.Info.1 (Adware.Hotbar) -> Quarantined and deleted successfully. HKCR\HBLiteAX.Info (Adware.Hotbar) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4D1EC4CA-4B92-4324-B8F8-C9A6ED06A8AE} (Adware.Hotbar) -> Quarantined and deleted successfully. HKCR\CLSID\{4E674574-3F0B-491d-8AE3-F90B43A34FD6} (Adware.Hotbar) -> Quarantined and deleted successfully. HKCR\HBLiteAX.UserProfiles.1 (Adware.Hotbar) -> Quarantined and deleted successfully. HKCR\HBLiteAX.UserProfiles (Adware.Hotbar) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4E674574-3F0B-491D-8AE3-F90B43A34FD6} (Adware.Hotbar) -> Quarantined and deleted successfully. HKCR\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.IEButtonA (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.HbInfoBand.1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.HbInfoBand (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.HbAx.1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.HbAx (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{e550dc77-ef3b-474f-b59c-b3e2aa1fa6a5} (Adware.Starware) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C} (Adware.QuestScan) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4D7B-9389-0F166788785A} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. Registry Values Detected: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Data: 8203 -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Data: 8202 -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Data: -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Data: -> Quarantined and deleted successfully. Registry Data Items Detected: 2 HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully. HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully. Folders Detected: 19 C:\Documents and Settings\All Users\Application Data\1930954518 (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\db (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\dwld (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\report (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\res2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\db (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\dwld (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\report (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\res1 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} (Adware.QuestScan) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\chrome (Adware.QuestScan) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\defaults (Adware.QuestScan) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\defaults\preferences (Adware.QuestScan) -> Quarantined and deleted successfully. Files Detected: 86 C:\Program Files\MSN Messenger\msimg32.dll (PUP.FunWebProducts) -> No action taken. C:\Program Files\MSN Messenger\riched20.dll (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788645.dll (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788646.dll (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788647.scr (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788652.DLL (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788653.DLL (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788654.DLL (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788656.DLL (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788657.DLL (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788658.DLL (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788659.SCR (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788661.DLL (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788662.DLL (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788663.EXE (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788664.DLL (PUP.FunWebProducts) -> No action taken. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1536\A0788810.DLL (PUP.FunWebProducts) -> No action taken. C:\Program Files\ShoppingReport2\Bin\2.7.37\ShoppingReport.dll (Adware.SmartShopper) -> Quarantined and deleted successfully. C:\Program Files\hblite\bin\12.0.2.0\HBLiteSAAX.dll (Adware.Hotbar) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Local Settings\temp\hblitesa.exe (Adware.Hotbar) -> Quarantined and deleted successfully. C:\Documents and Settings\Compaq_Administrator\Local Settings\temp\nss182F.tmp\Install.dll (Adware.Seekmo) -> Quarantined and deleted successfully. C:\Documents and Settings\Eimear\My Documents\My Pictures\SNAP!\18 =)\ZwinkySetup2.3.67.1.ZJman000.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\plugins\npclntax_HBLiteSA.dll (Adware.Hotbar) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1460\A0776421.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1460\A0776422.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1460\A0776439.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1460\A0776440.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788655.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788660.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788665.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788666.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788667.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788668.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788669.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788670.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788671.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788672.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788673.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788674.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788675.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788676.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788677.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788678.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788679.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788680.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788681.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788683.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788684.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788685.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788686.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788687.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1536\A0788811.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1536\A0788812.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1536\A0788813.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1536\A0788814.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1536\A0788815.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1537\A0788875.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1538\A0789194.dll (Adware.Hotbar) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1538\A0789195.dll (Adware.Hotbar) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1538\A0789198.exe (Adware.Hotbar) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1542\A0789713.dll (Adware.SmartShopper) -> Quarantined and deleted successfully. C:\Program Files\QuestScan\questscan.dll (Adware.QuestScan) -> Quarantined and deleted successfully. C:\Program Files\owcsetup.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Program Files\owsetup1.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Application Data\1930954518\config.udb (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Application Data\1930954518\init.udb (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Application Data\1930954518\Langs.udb (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\Config.xml (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\db\Aliases.dbs (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\db\Sites.dbs (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\dwld\WhiteList.xip (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\report\aggr_storage.xml (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\report\send_storage.xml (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Aloysius\Application Data\ShoppingReport2\cs\res2\WhiteList.dbs (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\Config.xml (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\db\Aliases.dbs (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\db\Sites.dbs (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\dwld\WhiteList.xip (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\report\aggr_storage.xml (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\report\send_storage.xml (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Documents and Settings\Claire\Application Data\ShoppingReport2\cs\res1\WhiteList.dbs (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Shared\013EE053.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\chrome.manifest (Adware.QuestScan) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\install.rdf (Adware.QuestScan) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\chrome\questscan.jar (Adware.QuestScan) -> Quarantined and deleted successfully. C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\defaults\preferences\prefs.js (Adware.QuestScan) -> Quarantined and deleted successfully. (end)
Yep…that was one of them that I hoped to see. Good Job! The TDSSKiller log can normally be found in the C:\ folder. ———– When you get DDS and aswMBR ran please post those logs as well. :)
TDSSKiller log! (hopefully :P) 15:32:00.0359 3540 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16 15:32:02.0359 3540 ============================================================ 15:32:02.0359 3540 Current date / time: 2012/01/08 15:32:02.0359 15:32:02.0359 3540 SystemInfo: 15:32:02.0359 3540 15:32:02.0359 3540 OS Version: 5.1.2600 ServicePack: 3.0 15:32:02.0359 3540 Product type: Workstation 15:32:02.0359 3540 ComputerName: YOUR-E6F02835AE 15:32:02.0359 3540 UserName: Compaq_Administrator 15:32:02.0359 3540 Windows directory: C:\WINDOWS 15:32:02.0359 3540 System windows directory: C:\WINDOWS 15:32:02.0359 3540 Processor architecture: Intel x86 15:32:02.0359 3540 Number of processors: 1 15:32:02.0359 3540 Page size: 0x1000 15:32:02.0359 3540 Boot type: Normal boot 15:32:02.0359 3540 ============================================================ 15:32:04.0484 3540 Initialize success 15:32:10.0968 3084 ============================================================ 15:32:10.0968 3084 Scan started 15:32:10.0968 3084 Mode: Manual; 15:32:10.0968 3084 ============================================================ 15:32:11.0859 3084 Abiosdsk - ok 15:32:11.0890 3084 abp480n5 - ok 15:32:11.0953 3084 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys 15:32:11.0968 3084 ACPI - ok 15:32:12.0000 3084 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys 15:32:12.0000 3084 ACPIEC - ok 15:32:12.0015 3084 adpu160m - ok 15:32:12.0062 3084 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 15:32:12.0062 3084 aec - ok 15:32:12.0125 3084 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys 15:32:12.0250 3084 AFD - ok 15:32:12.0265 3084 Aha154x - ok 15:32:12.0265 3084 aic78u2 - ok 15:32:12.0281 3084 aic78xx - ok 15:32:12.0312 3084 AliIde - ok 15:32:12.0328 3084 AmdK8 (59301936898ae62245a6f09c0aba9475) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 15:32:12.0421 3084 AmdK8 - ok 15:32:12.0421 3084 amsint - ok 15:32:12.0453 3084 aracpi (00523019e3579c8f8a94457fe25f0f24) C:\WINDOWS\system32\DRIVERS\aracpi.sys 15:32:12.0562 3084 aracpi - ok 15:32:12.0609 3084 arhidfltr (9fedaa46eb1a572ac4d9ee6b5f123cf2) C:\WINDOWS\system32\DRIVERS\arhidfltr.sys 15:32:12.0796 3084 arhidfltr - ok 15:32:12.0812 3084 arkbcfltr (82969576093cd983dd559f5a86f382b4) C:\WINDOWS\system32\DRIVERS\arkbcfltr.sys 15:32:12.0890 3084 arkbcfltr - ok 15:32:12.0921 3084 armoucfltr (9b21791d8a78faece999fadbebda6c22) C:\WINDOWS\system32\DRIVERS\armoucfltr.sys 15:32:12.0984 3084 armoucfltr - ok 15:32:13.0015 3084 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 15:32:13.0031 3084 Arp1394 - ok 15:32:13.0046 3084 ARPolicy (7a2da7c7b0c524ef26a79f17a5c69fde) C:\WINDOWS\system32\DRIVERS\arpolicy.sys 15:32:13.0140 3084 ARPolicy - ok 15:32:13.0156 3084 asc - ok 15:32:13.0171 3084 asc3350p - ok 15:32:13.0187 3084 asc3550 - ok 15:32:13.0250 3084 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 15:32:13.0250 3084 AsyncMac - ok 15:32:13.0281 3084 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 15:32:13.0281 3084 atapi - ok 15:32:13.0468 3084 Atdisk - ok 15:32:13.0671 3084 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 15:32:13.0687 3084 Atmarpc - ok 15:32:13.0765 3084 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 15:32:13.0781 3084 audstub - ok 15:32:13.0875 3084 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 15:32:13.0875 3084 Beep - ok 15:32:14.0046 3084 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys 15:32:14.0125 3084 BthEnum - ok 15:32:14.0218 3084 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys 15:32:14.0234 3084 BthPan - ok 15:32:14.0328 3084 BTHPORT (662bfd909447dd9cc15b1a1c366583b4) C:\WINDOWS\system32\Drivers\BTHport.sys 15:32:14.0343 3084 BTHPORT - ok 15:32:14.0406 3084 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys 15:32:14.0406 3084 BTHUSB - ok 15:32:14.0625 3084 catchme - ok 15:32:14.0671 3084 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 15:32:14.0687 3084 cbidf2k - ok 15:32:14.0718 3084 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 15:32:14.0734 3084 CCDECODE - ok 15:32:14.0750 3084 cd20xrnt - ok 15:32:14.0796 3084 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 15:32:14.0796 3084 Cdaudio - ok 15:32:14.0812 3084 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 15:32:14.0828 3084 Cdfs - ok 15:32:14.0875 3084 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 15:32:14.0890 3084 Cdrom - ok 15:32:14.0953 3084 cfwids (1dcb5209601a70e36c70fe8d197d62cb) C:\WINDOWS\system32\drivers\cfwids.sys 15:32:15.0078 3084 cfwids - ok 15:32:15.0093 3084 Changer - ok 15:32:15.0125 3084 CmdIde - ok 15:32:15.0140 3084 Cpqarray - ok 15:32:15.0171 3084 dac2w2k - ok 15:32:15.0187 3084 dac960nt - ok 15:32:15.0203 3084 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 15:32:15.0203 3084 Disk - ok 15:32:15.0296 3084 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys 15:32:15.0343 3084 dmboot - ok 15:32:15.0375 3084 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys 15:32:15.0390 3084 dmio - ok 15:32:15.0500 3084 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 15:32:15.0500 3084 dmload - ok 15:32:15.0531 3084 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 15:32:15.0546 3084 DMusic - ok 15:32:15.0640 3084 dpti2o - ok 15:32:15.0718 3084 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 15:32:15.0718 3084 drmkaud - ok 15:32:15.0812 3084 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 15:32:15.0828 3084 Fastfat - ok 15:32:15.0875 3084 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 15:32:15.0875 3084 Fdc - ok 15:32:15.0890 3084 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys 15:32:15.0906 3084 Fips - ok 15:32:15.0921 3084 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 15:32:15.0937 3084 Flpydisk - ok 15:32:16.0015 3084 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 15:32:16.0015 3084 FltMgr - ok 15:32:16.0078 3084 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys 15:32:16.0296 3084 fssfltr - ok 15:32:16.0359 3084 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 15:32:16.0359 3084 Fs_Rec - ok 15:32:16.0375 3084 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 15:32:16.0390 3084 Ftdisk - ok 15:32:16.0406 3084 ftsata2 - ok 15:32:16.0468 3084 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys 15:32:16.0578 3084 GEARAspiWDM - ok 15:32:16.0687 3084 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 15:32:16.0703 3084 Gpc - ok 15:32:16.0781 3084 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 15:32:16.0796 3084 HDAudBus - ok 15:32:16.0875 3084 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 15:32:16.0875 3084 HidUsb - ok 15:32:16.0906 3084 hpn - ok 15:32:16.0968 3084 HPZid412 (30ca91e657cede2f95359d6ef186f650) C:\WINDOWS\system32\DRIVERS\HPZid412.sys 15:32:16.0984 3084 HPZid412 - ok 15:32:17.0031 3084 HPZipr12 (efd31afa752aa7c7bbb57bcbe2b01c78) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys 15:32:17.0125 3084 HPZipr12 - ok 15:32:17.0140 3084 HPZius12 (7ac43c38ca8fd7ed0b0a4466f753e06e) C:\WINDOWS\system32\DRIVERS\HPZius12.sys 15:32:17.0218 3084 HPZius12 - ok 15:32:17.0281 3084 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 15:32:17.0296 3084 HTTP - ok 15:32:17.0312 3084 i2omgmt - ok 15:32:17.0328 3084 i2omp - ok 15:32:17.0343 3084 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 15:32:17.0359 3084 i8042prt - ok 15:32:17.0375 3084 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 15:32:17.0390 3084 Imapi - ok 15:32:17.0437 3084 incdrm (3f2ac131b5a10f1a1c53af665b7f9516) C:\WINDOWS\system32\drivers\incdrm.sys 15:32:17.0562 3084 incdrm - ok 15:32:17.0578 3084 ini910u - ok 15:32:17.0796 3084 IntcAzAudAddService (12f4d2aa29745dc2a403ff42e75cf7fa) C:\WINDOWS\system32\drivers\RtkHDAud.sys 15:32:18.0078 3084 IntcAzAudAddService - ok 15:32:18.0234 3084 IntelIde (b5466a9250342a7aa0cd1fba13420678) C:\WINDOWS\system32\DRIVERS\intelide.sys 15:32:18.0234 3084 IntelIde - ok 15:32:18.0265 3084 intelppm (8c953733d8f36eb2133f5bb58808b66b) C:\WINDOWS\system32\DRIVERS\intelppm.sys 15:32:18.0265 3084 intelppm - ok 15:32:18.0281 3084 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 15:32:18.0281 3084 Ip6Fw - ok 15:32:18.0312 3084 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 15:32:18.0312 3084 IpFilterDriver - ok 15:32:18.0328 3084 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 15:32:18.0328 3084 IpInIp - ok 15:32:18.0359 3084 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 15:32:18.0359 3084 IpNat - ok 15:32:18.0437 3084 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 15:32:18.0453 3084 IPSec - ok 15:32:18.0515 3084 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 15:32:18.0515 3084 IRENUM - ok 15:32:18.0531 3084 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys 15:32:18.0531 3084 isapnp - ok 15:32:18.0562 3084 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 15:32:18.0562 3084 Kbdclass - ok 15:32:18.0640 3084 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 15:32:18.0656 3084 kmixer - ok 15:32:18.0703 3084 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 15:32:18.0703 3084 KSecDD - ok 15:32:18.0765 3084 lanusb (73f6efd2a2315af34f7872559686c471) C:\WINDOWS\system32\DRIVERS\glausb.sys 15:32:18.0890 3084 lanusb - ok 15:32:18.0906 3084 lbrtfdc - ok 15:32:19.0000 3084 McPvDrv (000751813ecef491689176e72b3a8bee) C:\WINDOWS\system32\drivers\McPvDrv.sys 15:32:19.0203 3084 McPvDrv - ok 15:32:19.0296 3084 mfeapfk (36b47b1e9c537f8f2b4481084b8f7d22) C:\WINDOWS\system32\drivers\mfeapfk.sys 15:32:19.0406 3084 mfeapfk - ok 15:32:19.0578 3084 mfeavfk (cde41293db871a75cd99eb0ce781356b) C:\WINDOWS\system32\drivers\mfeavfk.sys 15:32:19.0687 3084 mfeavfk - ok 15:32:19.0734 3084 mfeavfk01 - ok 15:32:19.0796 3084 mfebopk (e22385f64bdf0ad81157479496e33c4a) C:\WINDOWS\system32\drivers\mfebopk.sys 15:32:19.0906 3084 mfebopk - ok 15:32:19.0968 3084 mfefirek (215666a8a85023ef019b510cbb67f678) C:\WINDOWS\system32\drivers\mfefirek.sys 15:32:20.0109 3084 mfefirek - ok 15:32:20.0140 3084 mfehidk (56d330981866a72f061dd16cc5004513) C:\WINDOWS\system32\drivers\mfehidk.sys 15:32:20.0328 3084 mfehidk - ok 15:32:20.0390 3084 mfendisk (62acda4e958e2a392557ba3c6c754a58) C:\WINDOWS\system32\DRIVERS\mfendisk.sys 15:32:20.0500 3084 mfendisk - ok 15:32:20.0500 3084 mfendiskmp (62acda4e958e2a392557ba3c6c754a58) C:\WINDOWS\system32\DRIVERS\mfendisk.sys 15:32:20.0500 3084 mfendiskmp - ok 15:32:20.0562 3084 mferkdet (89b564d63c53fc0c6782ab07eea63acf) C:\WINDOWS\system32\drivers\mferkdet.sys 15:32:20.0671 3084 mferkdet - ok 15:32:20.0734 3084 mfetdi2k (922e64ca38e38106498fb3435a8e399d) C:\WINDOWS\system32\drivers\mfetdi2k.sys 15:32:20.0843 3084 mfetdi2k - ok 15:32:21.0031 3084 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys 15:32:21.0250 3084 MHNDRV - ok 15:32:21.0296 3084 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 15:32:21.0296 3084 mnmdd - ok 15:32:21.0359 3084 MOBKFilter (e896775837a8bce436348df460522394) C:\WINDOWS\system32\DRIVERS\MOBK.sys 15:32:21.0531 3084 MOBKFilter - ok 15:32:21.0578 3084 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys 15:32:21.0593 3084 Modem - ok 15:32:21.0656 3084 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys 15:32:21.0671 3084 Mouclass - ok 15:32:21.0750 3084 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys 15:32:21.0750 3084 mouhid - ok 15:32:21.0765 3084 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 15:32:21.0781 3084 MountMgr - ok 15:32:21.0796 3084 mraid35x - ok 15:32:21.0828 3084 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 15:32:21.0843 3084 MRxDAV - ok 15:32:21.0875 3084 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 15:32:22.0125 3084 MRxSmb - ok 15:32:22.0203 3084 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 15:32:22.0218 3084 Msfs - ok 15:32:22.0265 3084 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 15:32:22.0265 3084 MSKSSRV - ok 15:32:22.0328 3084 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 15:32:22.0343 3084 MSPCLOCK - ok 15:32:22.0484 3084 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 15:32:22.0500 3084 MSPQM - ok 15:32:22.0609 3084 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 15:32:22.0625 3084 mssmbios - ok 15:32:22.0703 3084 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 15:32:22.0703 3084 MSTEE - ok 15:32:22.0765 3084 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 15:32:22.0875 3084 Mup - ok 15:32:22.0937 3084 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 15:32:22.0937 3084 NABTSFEC - ok 15:32:23.0031 3084 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 15:32:23.0031 3084 NDIS - ok 15:32:23.0062 3084 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 15:32:23.0062 3084 NdisIP - ok 15:32:23.0109 3084 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 15:32:23.0234 3084 NdisTapi - ok 15:32:23.0281 3084 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 15:32:23.0281 3084 Ndisuio - ok 15:32:23.0296 3084 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 15:32:23.0312 3084 NdisWan - ok 15:32:23.0359 3084 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 15:32:23.0468 3084 NDProxy - ok 15:32:23.0500 3084 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 15:32:23.0515 3084 NetBIOS - ok 15:32:23.0531 3084 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 15:32:23.0546 3084 NetBT - ok 15:32:23.0593 3084 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 15:32:23.0593 3084 NIC1394 - ok 15:32:23.0781 3084 Nokia USB Phone Parent (f5b1200c75b160c81e7e48cc0489aa5e) C:\WINDOWS\system32\drivers\nmwcd.sys 15:32:23.0953 3084 Nokia USB Phone Parent - ok 15:32:24.0015 3084 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 15:32:24.0015 3084 Npfs - ok 15:32:24.0078 3084 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 15:32:24.0140 3084 Ntfs - ok 15:32:24.0234 3084 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 15:32:24.0234 3084 Null - ok 15:32:24.0359 3084 nv (642a87877f83313eb5302749cd479024) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 15:32:24.0625 3084 nv - ok 15:32:24.0750 3084 NVENETFD (22eedb34c4d7613a25b10c347c6c4c21) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 15:32:24.0875 3084 NVENETFD - ok 15:32:24.0921 3084 nvnetbus (5e3f6ad5cad0f12d3cccd06fd964087a) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 15:32:25.0031 3084 nvnetbus - ok 15:32:25.0109 3084 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 15:32:25.0109 3084 NwlnkFlt - ok 15:32:25.0140 3084 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 15:32:25.0140 3084 NwlnkFwd - ok 15:32:25.0218 3084 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 15:32:25.0218 3084 ohci1394 - ok 15:32:25.0296 3084 ousb2hub (aa0d7d842419ba184c5000903bd1abb2) C:\WINDOWS\system32\DRIVERS\ousb2hub.sys 15:32:25.0406 3084 ousb2hub - ok 15:32:25.0453 3084 ousbehci (9409728ead0c902c2b650c36ccfd7376) C:\WINDOWS\system32\Drivers\ousbehci.sys 15:32:25.0562 3084 ousbehci - ok 15:32:25.0656 3084 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys 15:32:25.0656 3084 Parport - ok 15:32:25.0671 3084 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 15:32:25.0687 3084 PartMgr - ok 15:32:25.0718 3084 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys 15:32:25.0718 3084 ParVdm - ok 15:32:25.0734 3084 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys 15:32:25.0734 3084 PCI - ok 15:32:25.0750 3084 PCIDump - ok 15:32:25.0765 3084 PCIIde (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\system32\DRIVERS\pciide.sys 15:32:25.0781 3084 PCIIde - ok 15:32:25.0812 3084 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys 15:32:25.0828 3084 Pcmcia - ok 15:32:25.0843 3084 PDCOMP - ok 15:32:25.0859 3084 PDFRAME - ok 15:32:25.0875 3084 PDRELI - ok 15:32:25.0890 3084 PDRFRAME - ok 15:32:25.0906 3084 perc2 - ok 15:32:25.0921 3084 perc2hib - ok 15:32:25.0968 3084 PPPoEWin (8ae03e978bc99f31ae31b183cd373951) C:\WINDOWS\system32\DRIVERS\PPPoEWin.SYS 15:32:26.0187 3084 PPPoEWin - ok 15:32:26.0312 3084 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 15:32:26.0312 3084 PptpMiniport - ok 15:32:26.0343 3084 Processor (a32bebaf723557681bfc6bd93e98bd26) C:\WINDOWS\system32\DRIVERS\processr.sys 15:32:26.0359 3084 Processor - ok 15:32:26.0390 3084 Ps2 (390c204ced3785609ab24e9c52054a84) C:\WINDOWS\system32\DRIVERS\PS2.sys 15:32:26.0500 3084 Ps2 - ok 15:32:26.0531 3084 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 15:32:26.0546 3084 PSched - ok 15:32:26.0609 3084 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 15:32:26.0609 3084 Ptilink - ok 15:32:26.0671 3084 PxHelp20 (b572ed0c3e6165643fa116af20425a54) C:\WINDOWS\system32\Drivers\PxHelp20.sys 15:32:26.0796 3084 PxHelp20 - ok 15:32:26.0812 3084 ql1080 - ok 15:32:26.0828 3084 Ql10wnt - ok 15:32:26.0843 3084 ql12160 - ok 15:32:26.0859 3084 ql1240 - ok 15:32:26.0875 3084 ql1280 - ok 15:32:26.0921 3084 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 15:32:26.0921 3084 RasAcd - ok 15:32:26.0953 3084 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 15:32:26.0953 3084 Rasl2tp - ok 15:32:26.0968 3084 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 15:32:26.0984 3084 RasPppoe - ok 15:32:27.0031 3084 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 15:32:27.0031 3084 Raspti - ok 15:32:27.0093 3084 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 15:32:27.0109 3084 Rdbss - ok 15:32:27.0187 3084 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 15:32:27.0187 3084 RDPCDD - ok 15:32:27.0265 3084 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 15:32:27.0265 3084 rdpdr - ok 15:32:27.0343 3084 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys 15:32:27.0562 3084 RDPWD - ok 15:32:27.0671 3084 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys 15:32:27.0687 3084 redbook - ok 15:32:27.0750 3084 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys 15:32:27.0765 3084 RFCOMM - ok 15:32:27.0796 3084 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys 15:32:27.0796 3084 ROOTMODEM - ok 15:32:27.0875 3084 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 15:32:27.0890 3084 rtl8139 - ok 15:32:27.0968 3084 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 15:32:27.0984 3084 Secdrv - ok 15:32:28.0031 3084 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\drivers\Serial.sys 15:32:28.0031 3084 Serial - ok 15:32:28.0093 3084 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys 15:32:28.0093 3084 Sfloppy - ok 15:32:28.0125 3084 Simbad - ok 15:32:28.0140 3084 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 15:32:28.0140 3084 SLIP - ok 15:32:28.0515 3084 SNP2STD (e7e68ecb968c9812d9faf68517426673) C:\WINDOWS\system32\DRIVERS\snp2sxp.sys 15:32:28.0921 3084 SNP2STD - ok 15:32:29.0062 3084 Sparrow - ok 15:32:29.0140 3084 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 15:32:29.0140 3084 splitter - ok 15:32:29.0218 3084 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys 15:32:29.0218 3084 sr - ok 15:32:29.0281 3084 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 15:32:29.0390 3084 Srv - ok 15:32:29.0421 3084 StillCam (a9573045baa16eab9b1085205b82f1ed) C:\WINDOWS\system32\DRIVERS\serscan.sys 15:32:29.0500 3084 StillCam - ok 15:32:29.0546 3084 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 15:32:29.0562 3084 streamip - ok 15:32:29.0578 3084 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 15:32:29.0578 3084 swenum - ok 15:32:29.0609 3084 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 15:32:29.0609 3084 swmidi - ok 15:32:29.0640 3084 symc810 - ok 15:32:29.0640 3084 symc8xx - ok 15:32:29.0671 3084 sym_hi - ok 15:32:29.0687 3084 sym_u3 - ok 15:32:29.0687 3084 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 15:32:29.0687 3084 sysaudio - ok 15:32:29.0750 3084 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 15:32:29.0765 3084 Tcpip - ok 15:32:29.0796 3084 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 15:32:29.0812 3084 TDPIPE - ok 15:32:29.0828 3084 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 15:32:29.0843 3084 TDTCP - ok 15:32:29.0890 3084 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 15:32:29.0890 3084 TermDD - ok 15:32:29.0968 3084 toshidpt (62c57e7411b5f20980e70530ca69d5a7) C:\WINDOWS\system32\drivers\Toshidpt.sys 15:32:29.0984 3084 toshidpt - ok 15:32:30.0109 3084 TosIde - ok 15:32:30.0140 3084 tosporte (e46fb54be8a2a395fe96633b838baafe) C:\WINDOWS\system32\DRIVERS\tosporte.sys 15:32:30.0281 3084 tosporte - ok 15:32:30.0312 3084 Tosrfbd (287089539da010aa95b3bf102f2997b8) C:\WINDOWS\system32\Drivers\tosrfbd.sys 15:32:30.0437 3084 Tosrfbd - ok 15:32:30.0484 3084 Tosrfbnp (fe200eece7521061cdad658c6ee4f341) C:\WINDOWS\system32\Drivers\tosrfbnp.sys 15:32:30.0578 3084 Tosrfbnp - ok 15:32:30.0625 3084 Tosrfcom (d185be751021bcf1e5d58566d408314a) C:\WINDOWS\system32\Drivers\tosrfcom.sys 15:32:30.0734 3084 Tosrfcom - ok 15:32:30.0781 3084 Tosrfhid (4c1d075a29e9d2898d334ac00806d181) C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys 15:32:30.0890 3084 Tosrfhid - ok 15:32:30.0921 3084 tosrfnds (c52fd27b9adf3a1f22cb90e6bcf9b0cb) C:\WINDOWS\system32\DRIVERS\tosrfnds.sys 15:32:30.0937 3084 tosrfnds - ok 15:32:30.0968 3084 TosRfSnd (b5518adb2b0029ff95d22e8e7336f49f) C:\WINDOWS\system32\drivers\TosRfSnd.sys 15:32:31.0078 3084 TosRfSnd - ok 15:32:31.0171 3084 Tosrfusb (ddb8a339e57d514768f45d33b11bdb50) C:\WINDOWS\system32\Drivers\tosrfusb.sys 15:32:31.0187 3084 Tosrfusb - ok 15:32:31.0265 3084 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 15:32:31.0265 3084 Udfs - ok 15:32:31.0281 3084 ultra - ok 15:32:31.0343 3084 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 15:32:31.0359 3084 Update - ok 15:32:31.0406 3084 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\WINDOWS\system32\Drivers\usbaapl.sys 15:32:31.0609 3084 USBAAPL - ok 15:32:31.0656 3084 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 15:32:31.0671 3084 usbaudio - ok 15:32:31.0687 3084 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 15:32:31.0687 3084 usbccgp - ok 15:32:31.0718 3084 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 15:32:31.0718 3084 usbehci - ok 15:32:31.0796 3084 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 15:32:31.0796 3084 usbhub - ok 15:32:31.0859 3084 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 15:32:31.0859 3084 usbohci - ok 15:32:31.0953 3084 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 15:32:31.0968 3084 usbprint - ok 15:32:32.0031 3084 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 15:32:32.0031 3084 usbscan - ok 15:32:32.0093 3084 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 15:32:32.0093 3084 usbstor - ok 15:32:32.0156 3084 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 15:32:32.0156 3084 usbuhci - ok 15:32:32.0218 3084 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 15:32:32.0218 3084 VgaSave - ok 15:32:32.0296 3084 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys 15:32:32.0312 3084 ViaIde - ok 15:32:32.0328 3084 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys 15:32:32.0328 3084 VolSnap - ok 15:32:32.0390 3084 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 15:32:32.0406 3084 Wanarp - ok 15:32:32.0468 3084 wanatw (0a716c08cb13c3a8f4f51e882dbf7416) C:\WINDOWS\system32\DRIVERS\wanatw4.sys 15:32:32.0468 3084 wanatw - ok 15:32:32.0531 3084 wceusbsh (4c0b8ef721783f52f8e531fbdc4b1f74) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys 15:32:32.0531 3084 wceusbsh - ok 15:32:32.0546 3084 WDICA - ok 15:32:32.0593 3084 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 15:32:32.0609 3084 wdmaud - ok 15:32:32.0703 3084 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys 15:32:32.0703 3084 WpdUsb - ok 15:32:32.0750 3084 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 15:32:32.0750 3084 WS2IFSL - ok 15:32:32.0781 3084 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 15:32:32.0781 3084 WSTCODEC - ok 15:32:32.0828 3084 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 15:32:32.0828 3084 WudfPf - ok 15:32:32.0875 3084 MBR (0x1B8) (d11c727e03bb7318dcda069b06e652f0) \Device\Harddisk0\DR0 15:32:32.0921 3084 \Device\Harddisk0\DR0 - ok 15:32:32.0937 3084 Boot (0x1200) (0b54d350b323fecffccf5abd4fcdd6f6) \Device\Harddisk0\DR0\Partition0 15:32:32.0937 3084 \Device\Harddisk0\DR0\Partition0 - ok 15:32:32.0937 3084 Boot (0x1200) (d7b0dc8850efab1e7f0590b74e67a67d) \Device\Harddisk0\DR0\Partition1 15:32:32.0937 3084 \Device\Harddisk0\DR0\Partition1 - ok 15:32:32.0937 3084 ============================================================ 15:32:32.0937 3084 Scan finished 15:32:32.0937 3084 ============================================================ 15:32:32.0953 0280 Detected object count: 0 15:32:32.0953 0280 Actual detected object count: 0 15:32:41.0468 0544 Deinitialize success DDS log . DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_07 Run by [removed] at 16:39:16 on 2012-01-08 Microsoft Windows XP Professional 5.1.2600.3.1252.44.1033.18.958.480 [GMT 0:00] . AV: McAfee Anti-Virus and Anti-Spyware *Enabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83} FW: McAfee Firewall *Enabled* . ============== Running Processes =============== . C:\WINDOWS\system32\svchost.exe -k DcomLaunch svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup svchost.exe svchost.exe C:\WINDOWS\system32\spoolsv.exe svchost.exe C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\WINDOWS\arservice.exe svchost.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe C:\WINDOWS\system32\mfevtps.exe C:\Program Files\McAfee Online Backup\MOBKbackup.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe svchost.exe C:\WINDOWS\system32\svchost.exe -k imgsvc C:\WINDOWS\wanmpsvc.exe C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Freecorder\FLVSrvc.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\McAfee.com\Agent\mcagent.exe C:\Program Files\McAfee\MAT\McPvTray.exe C:\Program Files\Free Download Manager\fdm.exe C:\Program Files\Software Informer\softinfo.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Google\Chrome\Application\chrome.exe C:\Program Files\Google\Chrome\Application\chrome.exe C:\Program Files\Google\Chrome\Application\chrome.exe C:\Program Files\Google\Chrome\Application\chrome.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.co.uk/ uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s uURLSearchHooks: AOLMAILTBSearch Class: {98572e47-b5fe-43de-9aea-492a1d3064cd} - c:\program files\aol email toolbar\aolmailtb.dll uURLSearchHooks: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll mURLSearchHooks: AOLMAILTBSearch Class: {98572e47-b5fe-43de-9aea-492a1d3064cd} - c:\program files\aol email toolbar\aolmailtb.dll BHO: AutorunsDisabled - No File BHO: Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn\yt.dll BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\adobe\acrobat 7.0\activex\AcroIEHelper.dll BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\documents and settings\all users\application data\real\realplayer\browserrecordplugin\ie\rpbrowserrecordplugin.dll BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg8\avgssie.dll BHO: RadioBar Toolbar: {5b291e6c-9a74-4034-971b-a4b007a0b315} - c:\program files\radiobar\toolbar.ni.dll BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper: {6ebf7485-159f-4bff-a14f-b9e3aac4465b} - c:\program files\microsoft\search enhancement pack\search helper\SEPsearchhelperie.dll BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre1.6.0_07\bin\ssv.dll BHO: scriptproxy: {7db2d5a0-7241-4e79-b68d-6309f01c5231} - c:\program files\common files\mcafee\systemcore\ScriptSn.20111220135532.dll BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar_32.dll BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\5.7.7018.1622\swg.dll BHO: McAfee SiteAdvisor BHO: {b164e929-a1b6-4a06-b104-2cd0e90a88ff} - c:\progra~1\mcafee\sitead~1\mcieplg.dll BHO: SparkleBox Toolbar: {ca4eedb3-5719-4e27-a478-8d13f761c28d} - c:\program files\sparklebox\prxtbSpa2.dll BHO: FDMIECookiesBHO Class: {cc59e0f9-7e43-44fa-9faa-8377850bf205} - c:\program files\free download manager\iefdm2.dll BHO: Windows Live Toolbar Helper: {e15a8dc0-8516-42a1-81ea-dc94ec1acf10} - c:\program files\windows live\toolbar\wltcore.dll BHO: AOL Email Toolbar Loader: {fbea8524-8c72-4208-9d12-7fb73e9926eb} - c:\program files\aol email toolbar\aolmailtb.dll TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll TB: AOL Email Toolbar: {a3704fa3-dbf6-46b5-b95e-0677dfd39577} - c:\program files\aol email toolbar\aolmailtb.dll TB: RadioBar Toolbar: {5b291e6c-9a74-4034-971b-a4b007a0b315} - c:\program files\radiobar\toolbar.ni.dll TB: SparkleBox Toolbar: {ca4eedb3-5719-4e27-a478-8d13f761c28d} - c:\program files\sparklebox\prxtbSpa2.dll TB: &Windows; Live Toolbar: {21fa44ef-376d-4d53-9b0f-8a89d3229068} - c:\program files\windows live\toolbar\wltcore.dll TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar_32.dll TB: !{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No File TB: {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No File TB: {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - No File TB: {A057A204-BACC-4D26-9990-79A187E2698E} - No File uRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime uRun: [Free Download Manager] "c:\program files\free download manager\fdm.exe" -autorun uRun: [Software Informer] "c:\program files\software informer\softinfo.exe" -autorun uRun: [swg] "c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe" mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [TkBellExe] "c:\program files\common files\real\update_ob\realsched.exe" -osboot mRun: [Freecorder FLV Service] "c:\program files\freecorder\FLVSrvc.exe" /run mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe" mRun: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent mRun: [mcui_exe] "c:\program files\mcafee.com\agent\mcagent.exe" /runkey mRun: [McPvTray_exe] "c:\program files\mcafee\mat\McPvTray.exe" dRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe IE: &AOL; Email Toolbar Search - c:\documents and settings\all users\application data\aol email toolbar\ietoolbar\resources\en-us\local\search.html IE: Download all with Free Download Manager - file://c:\program files\free download manager\dlall.htm IE: Download selected with Free Download Manager - file://c:\program files\free download manager\dlselected.htm IE: Download video with Free Download Manager - file://c:\program files\free download manager\dlfvideo.htm IE: Download with Free Download Manager - file://c:\program files\free download manager\dllink.htm IE: E&xport; to Microsoft Excel - c:\progra~1\micros~3\office11\EXCEL.EXE/3000 IE: Open in new background tab - c:\program files\windows live toolbar\components\en-gb\msntabres.dll.mui/229?64d2d918b8f44ea5b0db0405a09cc5a9 IE: Open in new foreground tab - c:\program files\windows live toolbar\components\en-gb\msntabres.dll.mui/230?64d2d918b8f44ea5b0db0405a09cc5a9 IE: {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} IE: {E2D4D26B-0180-43a4-B05F-462D6D54C789} - c:\windows\pchealth\helpctr\vendors\cn=hewlett-packard,l=cupertino,s=ca,c=us\iebutton\support.htm IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC} - c:\program files\java\jre1.6.0_07\bin\ssv.dll IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~3\office11\REFIEBAR.DLL DPF: Microsoft XML Parser for Java - file://c:\windows\java\classes\xmldso.cab DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} - hxxp://office.microsoft.com/templates/ieawsdc.cab DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} - hxxp://www.musicnotes.com/download/mnviewer.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - hxxp://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\yinsthelper.dll DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - hxxp://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab DPF: {54D53429-945C-4188-B460-C81356541882} - hxxp://photosmart.hpphoto.com/Download/HPeServicesLocalPrint.CAB DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - hxxp://www.sibelius.com/download/software/win/ActiveXPlugin.cab DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} - hxxp://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab TCP: DhcpNameServer = 192.168.1.1 TCP: Interfaces\{6538C46C-1BBE-4EBA-BBD1-12A6B68572F0} : DhcpNameServer = [removed] [removed] [removed] [removed] TCP: Interfaces\{F2888EA5-ADA7-4755-98EC-882B2D8D4096} : DhcpNameServer = 192.168.1.1 Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~1\mcafee\msc\McSnIePl.dll Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\McIEPlg.dll Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\McIEPlg.dll Handler: toolbarchrome - {718733BC-AD64-4e5f-AC18-A85FBD75D54D} - c:\program files\radiobar\toolbar.ni.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll . ============= SERVICES / DRIVERS =============== . R0 McPvDrv;McPvDrv Driver;c:\windows\system32\drivers\McPvDrv.sys [2011-12-6 64048] R0 mfehidk;McAfee Inc. mfehidk;c:\windows\system32\drivers\mfehidk.sys [2011-3-13 464176] R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [2011-12-6 89792] R1 MOBKFilter;MOBKFilter;c:\windows\system32\drivers\MOBK.sys [2011-12-6 54776] R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2009-11-5 54752] R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\common files\mcafee\mcsvchost\McSvHost.exe [2011-12-6 214904] R2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\common files\mcafee\mcsvchost\McSvHost.exe [2011-12-6 214904] R2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\common files\mcafee\mcsvchost\McSvHost.exe [2011-12-6 214904] R2 McProxy;McAfee Proxy Service;c:\program files\common files\mcafee\mcsvchost\McSvHost.exe [2011-12-6 214904] R2 McrdSvc;Media Center Extender Service;c:\windows\ehome\mcrdsvc.exe [2005-8-5 99328] R2 McShield;McAfee McShield;c:\program files\common files\mcafee\systemcore\mcshield.exe [2011-12-6 166288] R2 mfefire;McAfee Firewall Core Service;c:\program files\common files\mcafee\systemcore\mfefire.exe [2011-12-6 160608] R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [2011-12-6 150856] R2 MOBKbackup;McAfee Online Backup;c:\program files\mcafee online backup\MOBKbackup.exe [2010-4-13 229688] R2 ousbehci;OrangeWare USB Enhanced Host Controller Service;c:\windows\system32\drivers\ousbehci.sys [2006-12-25 46080] R2 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service;c:\program files\common files\pc tools\smonitor\StartManSvc.exe [2010-10-18 583640] R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [2011-12-6 57600] R3 mfeavfk;McAfee Inc. mfeavfk;c:\windows\system32\drivers\mfeavfk.sys [2011-12-6 180816] R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [2011-12-6 338176] R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [2011-12-6 83856] R3 ousb2hub;OrangeWare USB 2.0 Root Hub Support;c:\windows\system32\drivers\ousb2hub.sys [2006-12-25 56960] S2 gupdate1ca3bc699e5ca9c;Google Update Service (gupdate1ca3bc699e5ca9c);c:\program files\google\update\GoogleUpdate.exe [2009-9-22 133104] S3 fsssvc;Windows Live Family Safety Service;c:\program files\windows live\family safety\fsssvc.exe [2010-4-28 704872] S3 gupdatem;Google Update Service (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2009-9-22 133104] S3 mfebopk;McAfee Inc. mfebopk;c:\windows\system32\drivers\mfebopk.sys [2011-12-6 59456] S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [2011-12-6 83856] S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [2011-12-6 87656] . =============== Created Last 30 ================ . 2012-01-08 13:23:53 ——– d-sha-r- C:\cmdcons 2012-01-08 13:13:50 256000 —-a-w- c:\windows\PEV.exe 2012-01-08 13:13:50 208896 —-a-w- c:\windows\MBR.exe 2012-01-08 01:43:31 ——– d—–w- c:\documents and settings\all users\application data\McAfee Anti-Theft 2012-01-07 16:41:11 ——– d—–w- c:\documents and settings\compaq_administrator\application data\Malwarebytes 2012-01-07 16:38:58 ——– d—–w- c:\documents and settings\all users\application data\Malwarebytes 2012-01-07 16:38:27 20464 —-a-w- c:\windows\system32\drivers\mbam.sys 2012-01-07 16:38:24 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware . ==================== Find3M ==================== . 2011-11-23 13:25:32 1859584 —-a-w- c:\windows\system32\win32k.sys 2011-11-04 19:20:51 916992 —-a-w- c:\windows\system32\wininet.dll 2011-11-04 19:20:51 43520 —-a-w- c:\windows\system32\licmgr10.dll 2011-11-04 19:20:51 1469440 —-a-w- c:\windows\system32\inetcpl.cpl 2011-11-04 11:23:59 385024 —-a-w- c:\windows\system32\html.iec 2011-11-01 16:07:10 1288704 —-a-w- c:\windows\system32\ole32.dll 2011-10-28 05:31:48 33280 —-a-w- c:\windows\system32\csrsrv.dll 2011-10-25 13:33:08 2192768 —-a-w- c:\windows\system32\ntoskrnl.exe 2011-10-25 12:52:03 2069376 —-a-w- c:\windows\system32\ntkrnlpa.exe 2011-10-18 14:32:30 150856 —-a-w- c:\windows\system32\mfevtps.exe 2011-10-15 13:16:16 9608 —-a-w- c:\windows\system32\drivers\mfeclnk.sys 2011-10-15 13:16:16 89792 —-a-w- c:\windows\system32\drivers\mfetdi2k.sys 2011-10-15 13:16:16 87656 —-a-w- c:\windows\system32\drivers\mferkdet.sys 2011-10-15 13:16:16 83856 —-a-w- c:\windows\system32\drivers\mfendisk.sys 2011-10-15 13:16:16 59456 —-a-w- c:\windows\system32\drivers\mfebopk.sys 2011-10-15 13:16:16 57600 —-a-w- c:\windows\system32\drivers\cfwids.sys 2011-10-15 13:16:16 464176 —-a-w- c:\windows\system32\drivers\mfehidk.sys 2011-10-15 13:16:16 338176 —-a-w- c:\windows\system32\drivers\mfefirek.sys 2011-10-15 13:16:16 180816 —-a-w- c:\windows\system32\drivers\mfeavfk.sys 2011-10-15 13:16:16 121256 —-a-w- c:\windows\system32\drivers\mfeapfk.sys 2011-10-14 17:38:00 456192 —-a-w- c:\windows\system32\encdec.dll 2007-06-24 21:44:25 3655608 —-a-w- c:\program files\FLV PlayerRCATSetup.exe 2007-06-24 21:42:34 25990432 —-a-w- c:\program files\FLV PlayerRCSetup.exe 2007-03-09 07:12:32 27648 –sha-w- c:\windows\system32\AVSredirect.dll . ============= FINISH: 16:40:44.32 ===============
TDSSKiller log! (hopefully :P) 15:32:00.0359 3540 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16 15:32:02.0359 3540 ============================================================ 15:32:02.0359 3540 Current date / time: 2012/01/08 15:32:02.0359 15:32:02.0359 3540 SystemInfo: 15:32:02.0359 3540 15:32:02.0359 3540 OS Version: 5.1.2600 ServicePack: 3.0 15:32:02.0359 3540 Product type: Workstation 15:32:02.0359 3540 ComputerName: YOUR-E6F02835AE 15:32:02.0359 3540 UserName: Compaq_Administrator 15:32:02.0359 3540 Windows directory: C:\WINDOWS 15:32:02.0359 3540 System windows directory: C:\WINDOWS 15:32:02.0359 3540 Processor architecture: Intel x86 15:32:02.0359 3540 Number of processors: 1 15:32:02.0359 3540 Page size: 0x1000 15:32:02.0359 3540 Boot type: Normal boot 15:32:02.0359 3540 ============================================================ 15:32:04.0484 3540 Initialize success 15:32:10.0968 3084 ============================================================ 15:32:10.0968 3084 Scan started 15:32:10.0968 3084 Mode: Manual; 15:32:10.0968 3084 ============================================================ 15:32:11.0859 3084 Abiosdsk - ok 15:32:11.0890 3084 abp480n5 - ok 15:32:11.0953 3084 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys 15:32:11.0968 3084 ACPI - ok 15:32:12.0000 3084 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys 15:32:12.0000 3084 ACPIEC - ok 15:32:12.0015 3084 adpu160m - ok 15:32:12.0062 3084 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 15:32:12.0062 3084 aec - ok 15:32:12.0125 3084 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys 15:32:12.0250 3084 AFD - ok 15:32:12.0265 3084 Aha154x - ok 15:32:12.0265 3084 aic78u2 - ok 15:32:12.0281 3084 aic78xx - ok 15:32:12.0312 3084 AliIde - ok 15:32:12.0328 3084 AmdK8 (59301936898ae62245a6f09c0aba9475) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 15:32:12.0421 3084 AmdK8 - ok 15:32:12.0421 3084 amsint - ok 15:32:12.0453 3084 aracpi (00523019e3579c8f8a94457fe25f0f24) C:\WINDOWS\system32\DRIVERS\aracpi.sys 15:32:12.0562 3084 aracpi - ok 15:32:12.0609 3084 arhidfltr (9fedaa46eb1a572ac4d9ee6b5f123cf2) C:\WINDOWS\system32\DRIVERS\arhidfltr.sys 15:32:12.0796 3084 arhidfltr - ok 15:32:12.0812 3084 arkbcfltr (82969576093cd983dd559f5a86f382b4) C:\WINDOWS\system32\DRIVERS\arkbcfltr.sys 15:32:12.0890 3084 arkbcfltr - ok 15:32:12.0921 3084 armoucfltr (9b21791d8a78faece999fadbebda6c22) C:\WINDOWS\system32\DRIVERS\armoucfltr.sys 15:32:12.0984 3084 armoucfltr - ok 15:32:13.0015 3084 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 15:32:13.0031 3084 Arp1394 - ok 15:32:13.0046 3084 ARPolicy (7a2da7c7b0c524ef26a79f17a5c69fde) C:\WINDOWS\system32\DRIVERS\arpolicy.sys 15:32:13.0140 3084 ARPolicy - ok 15:32:13.0156 3084 asc - ok 15:32:13.0171 3084 asc3350p - ok 15:32:13.0187 3084 asc3550 - ok 15:32:13.0250 3084 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 15:32:13.0250 3084 AsyncMac - ok 15:32:13.0281 3084 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 15:32:13.0281 3084 atapi - ok 15:32:13.0468 3084 Atdisk - ok 15:32:13.0671 3084 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 15:32:13.0687 3084 Atmarpc - ok 15:32:13.0765 3084 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 15:32:13.0781 3084 audstub - ok 15:32:13.0875 3084 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 15:32:13.0875 3084 Beep - ok 15:32:14.0046 3084 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys 15:32:14.0125 3084 BthEnum - ok 15:32:14.0218 3084 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys 15:32:14.0234 3084 BthPan - ok 15:32:14.0328 3084 BTHPORT (662bfd909447dd9cc15b1a1c366583b4) C:\WINDOWS\system32\Drivers\BTHport.sys 15:32:14.0343 3084 BTHPORT - ok 15:32:14.0406 3084 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys 15:32:14.0406 3084 BTHUSB - ok 15:32:14.0625 3084 catchme - ok 15:32:14.0671 3084 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 15:32:14.0687 3084 cbidf2k - ok 15:32:14.0718 3084 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 15:32:14.0734 3084 CCDECODE - ok 15:32:14.0750 3084 cd20xrnt - ok 15:32:14.0796 3084 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 15:32:14.0796 3084 Cdaudio - ok 15:32:14.0812 3084 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 15:32:14.0828 3084 Cdfs - ok 15:32:14.0875 3084 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 15:32:14.0890 3084 Cdrom - ok 15:32:14.0953 3084 cfwids (1dcb5209601a70e36c70fe8d197d62cb) C:\WINDOWS\system32\drivers\cfwids.sys 15:32:15.0078 3084 cfwids - ok 15:32:15.0093 3084 Changer - ok 15:32:15.0125 3084 CmdIde - ok 15:32:15.0140 3084 Cpqarray - ok 15:32:15.0171 3084 dac2w2k - ok 15:32:15.0187 3084 dac960nt - ok 15:32:15.0203 3084 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 15:32:15.0203 3084 Disk - ok 15:32:15.0296 3084 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys 15:32:15.0343 3084 dmboot - ok 15:32:15.0375 3084 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys 15:32:15.0390 3084 dmio - ok 15:32:15.0500 3084 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 15:32:15.0500 3084 dmload - ok 15:32:15.0531 3084 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 15:32:15.0546 3084 DMusic - ok 15:32:15.0640 3084 dpti2o - ok 15:32:15.0718 3084 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 15:32:15.0718 3084 drmkaud - ok 15:32:15.0812 3084 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 15:32:15.0828 3084 Fastfat - ok 15:32:15.0875 3084 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 15:32:15.0875 3084 Fdc - ok 15:32:15.0890 3084 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys 15:32:15.0906 3084 Fips - ok 15:32:15.0921 3084 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 15:32:15.0937 3084 Flpydisk - ok 15:32:16.0015 3084 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 15:32:16.0015 3084 FltMgr - ok 15:32:16.0078 3084 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys 15:32:16.0296 3084 fssfltr - ok 15:32:16.0359 3084 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 15:32:16.0359 3084 Fs_Rec - ok 15:32:16.0375 3084 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 15:32:16.0390 3084 Ftdisk - ok 15:32:16.0406 3084 ftsata2 - ok 15:32:16.0468 3084 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys 15:32:16.0578 3084 GEARAspiWDM - ok 15:32:16.0687 3084 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 15:32:16.0703 3084 Gpc - ok 15:32:16.0781 3084 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 15:32:16.0796 3084 HDAudBus - ok 15:32:16.0875 3084 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 15:32:16.0875 3084 HidUsb - ok 15:32:16.0906 3084 hpn - ok 15:32:16.0968 3084 HPZid412 (30ca91e657cede2f95359d6ef186f650) C:\WINDOWS\system32\DRIVERS\HPZid412.sys 15:32:16.0984 3084 HPZid412 - ok 15:32:17.0031 3084 HPZipr12 (efd31afa752aa7c7bbb57bcbe2b01c78) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys 15:32:17.0125 3084 HPZipr12 - ok 15:32:17.0140 3084 HPZius12 (7ac43c38ca8fd7ed0b0a4466f753e06e) C:\WINDOWS\system32\DRIVERS\HPZius12.sys 15:32:17.0218 3084 HPZius12 - ok 15:32:17.0281 3084 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 15:32:17.0296 3084 HTTP - ok 15:32:17.0312 3084 i2omgmt - ok 15:32:17.0328 3084 i2omp - ok 15:32:17.0343 3084 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 15:32:17.0359 3084 i8042prt - ok 15:32:17.0375 3084 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 15:32:17.0390 3084 Imapi - ok 15:32:17.0437 3084 incdrm (3f2ac131b5a10f1a1c53af665b7f9516) C:\WINDOWS\system32\drivers\incdrm.sys 15:32:17.0562 3084 incdrm - ok 15:32:17.0578 3084 ini910u - ok 15:32:17.0796 3084 IntcAzAudAddService (12f4d2aa29745dc2a403ff42e75cf7fa) C:\WINDOWS\system32\drivers\RtkHDAud.sys 15:32:18.0078 3084 IntcAzAudAddService - ok 15:32:18.0234 3084 IntelIde (b5466a9250342a7aa0cd1fba13420678) C:\WINDOWS\system32\DRIVERS\intelide.sys 15:32:18.0234 3084 IntelIde - ok 15:32:18.0265 3084 intelppm (8c953733d8f36eb2133f5bb58808b66b) C:\WINDOWS\system32\DRIVERS\intelppm.sys 15:32:18.0265 3084 intelppm - ok 15:32:18.0281 3084 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 15:32:18.0281 3084 Ip6Fw - ok 15:32:18.0312 3084 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 15:32:18.0312 3084 IpFilterDriver - ok 15:32:18.0328 3084 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 15:32:18.0328 3084 IpInIp - ok 15:32:18.0359 3084 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 15:32:18.0359 3084 IpNat - ok 15:32:18.0437 3084 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 15:32:18.0453 3084 IPSec - ok 15:32:18.0515 3084 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 15:32:18.0515 3084 IRENUM - ok 15:32:18.0531 3084 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys 15:32:18.0531 3084 isapnp - ok 15:32:18.0562 3084 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 15:32:18.0562 3084 Kbdclass - ok 15:32:18.0640 3084 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 15:32:18.0656 3084 kmixer - ok 15:32:18.0703 3084 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 15:32:18.0703 3084 KSecDD - ok 15:32:18.0765 3084 lanusb (73f6efd2a2315af34f7872559686c471) C:\WINDOWS\system32\DRIVERS\glausb.sys 15:32:18.0890 3084 lanusb - ok 15:32:18.0906 3084 lbrtfdc - ok 15:32:19.0000 3084 McPvDrv (000751813ecef491689176e72b3a8bee) C:\WINDOWS\system32\drivers\McPvDrv.sys 15:32:19.0203 3084 McPvDrv - ok 15:32:19.0296 3084 mfeapfk (36b47b1e9c537f8f2b4481084b8f7d22) C:\WINDOWS\system32\drivers\mfeapfk.sys 15:32:19.0406 3084 mfeapfk - ok 15:32:19.0578 3084 mfeavfk (cde41293db871a75cd99eb0ce781356b) C:\WINDOWS\system32\drivers\mfeavfk.sys 15:32:19.0687 3084 mfeavfk - ok 15:32:19.0734 3084 mfeavfk01 - ok 15:32:19.0796 3084 mfebopk (e22385f64bdf0ad81157479496e33c4a) C:\WINDOWS\system32\drivers\mfebopk.sys 15:32:19.0906 3084 mfebopk - ok 15:32:19.0968 3084 mfefirek (215666a8a85023ef019b510cbb67f678) C:\WINDOWS\system32\drivers\mfefirek.sys 15:32:20.0109 3084 mfefirek - ok 15:32:20.0140 3084 mfehidk (56d330981866a72f061dd16cc5004513) C:\WINDOWS\system32\drivers\mfehidk.sys 15:32:20.0328 3084 mfehidk - ok 15:32:20.0390 3084 mfendisk (62acda4e958e2a392557ba3c6c754a58) C:\WINDOWS\system32\DRIVERS\mfendisk.sys 15:32:20.0500 3084 mfendisk - ok 15:32:20.0500 3084 mfendiskmp (62acda4e958e2a392557ba3c6c754a58) C:\WINDOWS\system32\DRIVERS\mfendisk.sys 15:32:20.0500 3084 mfendiskmp - ok 15:32:20.0562 3084 mferkdet (89b564d63c53fc0c6782ab07eea63acf) C:\WINDOWS\system32\drivers\mferkdet.sys 15:32:20.0671 3084 mferkdet - ok 15:32:20.0734 3084 mfetdi2k (922e64ca38e38106498fb3435a8e399d) C:\WINDOWS\system32\drivers\mfetdi2k.sys 15:32:20.0843 3084 mfetdi2k - ok 15:32:21.0031 3084 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys 15:32:21.0250 3084 MHNDRV - ok 15:32:21.0296 3084 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 15:32:21.0296 3084 mnmdd - ok 15:32:21.0359 3084 MOBKFilter (e896775837a8bce436348df460522394) C:\WINDOWS\system32\DRIVERS\MOBK.sys 15:32:21.0531 3084 MOBKFilter - ok 15:32:21.0578 3084 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys 15:32:21.0593 3084 Modem - ok 15:32:21.0656 3084 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys 15:32:21.0671 3084 Mouclass - ok 15:32:21.0750 3084 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys 15:32:21.0750 3084 mouhid - ok 15:32:21.0765 3084 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 15:32:21.0781 3084 MountMgr - ok 15:32:21.0796 3084 mraid35x - ok 15:32:21.0828 3084 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 15:32:21.0843 3084 MRxDAV - ok 15:32:21.0875 3084 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 15:32:22.0125 3084 MRxSmb - ok 15:32:22.0203 3084 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 15:32:22.0218 3084 Msfs - ok 15:32:22.0265 3084 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 15:32:22.0265 3084 MSKSSRV - ok 15:32:22.0328 3084 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 15:32:22.0343 3084 MSPCLOCK - ok 15:32:22.0484 3084 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 15:32:22.0500 3084 MSPQM - ok 15:32:22.0609 3084 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 15:32:22.0625 3084 mssmbios - ok 15:32:22.0703 3084 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 15:32:22.0703 3084 MSTEE - ok 15:32:22.0765 3084 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 15:32:22.0875 3084 Mup - ok 15:32:22.0937 3084 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 15:32:22.0937 3084 NABTSFEC - ok 15:32:23.0031 3084 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 15:32:23.0031 3084 NDIS - ok 15:32:23.0062 3084 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 15:32:23.0062 3084 NdisIP - ok 15:32:23.0109 3084 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 15:32:23.0234 3084 NdisTapi - ok 15:32:23.0281 3084 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 15:32:23.0281 3084 Ndisuio - ok 15:32:23.0296 3084 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 15:32:23.0312 3084 NdisWan - ok 15:32:23.0359 3084 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 15:32:23.0468 3084 NDProxy - ok 15:32:23.0500 3084 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 15:32:23.0515 3084 NetBIOS - ok 15:32:23.0531 3084 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 15:32:23.0546 3084 NetBT - ok 15:32:23.0593 3084 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 15:32:23.0593 3084 NIC1394 - ok 15:32:23.0781 3084 Nokia USB Phone Parent (f5b1200c75b160c81e7e48cc0489aa5e) C:\WINDOWS\system32\drivers\nmwcd.sys 15:32:23.0953 3084 Nokia USB Phone Parent - ok 15:32:24.0015 3084 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 15:32:24.0015 3084 Npfs - ok 15:32:24.0078 3084 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 15:32:24.0140 3084 Ntfs - ok 15:32:24.0234 3084 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 15:32:24.0234 3084 Null - ok 15:32:24.0359 3084 nv (642a87877f83313eb5302749cd479024) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 15:32:24.0625 3084 nv - ok 15:32:24.0750 3084 NVENETFD (22eedb34c4d7613a25b10c347c6c4c21) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 15:32:24.0875 3084 NVENETFD - ok 15:32:24.0921 3084 nvnetbus (5e3f6ad5cad0f12d3cccd06fd964087a) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 15:32:25.0031 3084 nvnetbus - ok 15:32:25.0109 3084 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 15:32:25.0109 3084 NwlnkFlt - ok 15:32:25.0140 3084 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 15:32:25.0140 3084 NwlnkFwd - ok 15:32:25.0218 3084 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 15:32:25.0218 3084 ohci1394 - ok 15:32:25.0296 3084 ousb2hub (aa0d7d842419ba184c5000903bd1abb2) C:\WINDOWS\system32\DRIVERS\ousb2hub.sys 15:32:25.0406 3084 ousb2hub - ok 15:32:25.0453 3084 ousbehci (9409728ead0c902c2b650c36ccfd7376) C:\WINDOWS\system32\Drivers\ousbehci.sys 15:32:25.0562 3084 ousbehci - ok 15:32:25.0656 3084 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys 15:32:25.0656 3084 Parport - ok 15:32:25.0671 3084 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 15:32:25.0687 3084 PartMgr - ok 15:32:25.0718 3084 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys 15:32:25.0718 3084 ParVdm - ok 15:32:25.0734 3084 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys 15:32:25.0734 3084 PCI - ok 15:32:25.0750 3084 PCIDump - ok 15:32:25.0765 3084 PCIIde (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\system32\DRIVERS\pciide.sys 15:32:25.0781 3084 PCIIde - ok 15:32:25.0812 3084 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys 15:32:25.0828 3084 Pcmcia - ok 15:32:25.0843 3084 PDCOMP - ok 15:32:25.0859 3084 PDFRAME - ok 15:32:25.0875 3084 PDRELI - ok 15:32:25.0890 3084 PDRFRAME - ok 15:32:25.0906 3084 perc2 - ok 15:32:25.0921 3084 perc2hib - ok 15:32:25.0968 3084 PPPoEWin (8ae03e978bc99f31ae31b183cd373951) C:\WINDOWS\system32\DRIVERS\PPPoEWin.SYS 15:32:26.0187 3084 PPPoEWin - ok 15:32:26.0312 3084 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 15:32:26.0312 3084 PptpMiniport - ok 15:32:26.0343 3084 Processor (a32bebaf723557681bfc6bd93e98bd26) C:\WINDOWS\system32\DRIVERS\processr.sys 15:32:26.0359 3084 Processor - ok 15:32:26.0390 3084 Ps2 (390c204ced3785609ab24e9c52054a84) C:\WINDOWS\system32\DRIVERS\PS2.sys 15:32:26.0500 3084 Ps2 - ok 15:32:26.0531 3084 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 15:32:26.0546 3084 PSched - ok 15:32:26.0609 3084 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 15:32:26.0609 3084 Ptilink - ok 15:32:26.0671 3084 PxHelp20 (b572ed0c3e6165643fa116af20425a54) C:\WINDOWS\system32\Drivers\PxHelp20.sys 15:32:26.0796 3084 PxHelp20 - ok 15:32:26.0812 3084 ql1080 - ok 15:32:26.0828 3084 Ql10wnt - ok 15:32:26.0843 3084 ql12160 - ok 15:32:26.0859 3084 ql1240 - ok 15:32:26.0875 3084 ql1280 - ok 15:32:26.0921 3084 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 15:32:26.0921 3084 RasAcd - ok 15:32:26.0953 3084 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 15:32:26.0953 3084 Rasl2tp - ok 15:32:26.0968 3084 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 15:32:26.0984 3084 RasPppoe - ok 15:32:27.0031 3084 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 15:32:27.0031 3084 Raspti - ok 15:32:27.0093 3084 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 15:32:27.0109 3084 Rdbss - ok 15:32:27.0187 3084 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 15:32:27.0187 3084 RDPCDD - ok 15:32:27.0265 3084 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 15:32:27.0265 3084 rdpdr - ok 15:32:27.0343 3084 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys 15:32:27.0562 3084 RDPWD - ok 15:32:27.0671 3084 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys 15:32:27.0687 3084 redbook - ok 15:32:27.0750 3084 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys 15:32:27.0765 3084 RFCOMM - ok 15:32:27.0796 3084 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys 15:32:27.0796 3084 ROOTMODEM - ok 15:32:27.0875 3084 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 15:32:27.0890 3084 rtl8139 - ok 15:32:27.0968 3084 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 15:32:27.0984 3084 Secdrv - ok 15:32:28.0031 3084 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\drivers\Serial.sys 15:32:28.0031 3084 Serial - ok 15:32:28.0093 3084 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys 15:32:28.0093 3084 Sfloppy - ok 15:32:28.0125 3084 Simbad - ok 15:32:28.0140 3084 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 15:32:28.0140 3084 SLIP - ok 15:32:28.0515 3084 SNP2STD (e7e68ecb968c9812d9faf68517426673) C:\WINDOWS\system32\DRIVERS\snp2sxp.sys 15:32:28.0921 3084 SNP2STD - ok 15:32:29.0062 3084 Sparrow - ok 15:32:29.0140 3084 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 15:32:29.0140 3084 splitter - ok 15:32:29.0218 3084 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys 15:32:29.0218 3084 sr - ok 15:32:29.0281 3084 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 15:32:29.0390 3084 Srv - ok 15:32:29.0421 3084 StillCam (a9573045baa16eab9b1085205b82f1ed) C:\WINDOWS\system32\DRIVERS\serscan.sys 15:32:29.0500 3084 StillCam - ok 15:32:29.0546 3084 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 15:32:29.0562 3084 streamip - ok 15:32:29.0578 3084 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 15:32:29.0578 3084 swenum - ok 15:32:29.0609 3084 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 15:32:29.0609 3084 swmidi - ok 15:32:29.0640 3084 symc810 - ok 15:32:29.0640 3084 symc8xx - ok 15:32:29.0671 3084 sym_hi - ok 15:32:29.0687 3084 sym_u3 - ok 15:32:29.0687 3084 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 15:32:29.0687 3084 sysaudio - ok 15:32:29.0750 3084 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 15:32:29.0765 3084 Tcpip - ok 15:32:29.0796 3084 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 15:32:29.0812 3084 TDPIPE - ok 15:32:29.0828 3084 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 15:32:29.0843 3084 TDTCP - ok 15:32:29.0890 3084 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 15:32:29.0890 3084 TermDD - ok 15:32:29.0968 3084 toshidpt (62c57e7411b5f20980e70530ca69d5a7) C:\WINDOWS\system32\drivers\Toshidpt.sys 15:32:29.0984 3084 toshidpt - ok 15:32:30.0109 3084 TosIde - ok 15:32:30.0140 3084 tosporte (e46fb54be8a2a395fe96633b838baafe) C:\WINDOWS\system32\DRIVERS\tosporte.sys 15:32:30.0281 3084 tosporte - ok 15:32:30.0312 3084 Tosrfbd (287089539da010aa95b3bf102f2997b8) C:\WINDOWS\system32\Drivers\tosrfbd.sys 15:32:30.0437 3084 Tosrfbd - ok 15:32:30.0484 3084 Tosrfbnp (fe200eece7521061cdad658c6ee4f341) C:\WINDOWS\system32\Drivers\tosrfbnp.sys 15:32:30.0578 3084 Tosrfbnp - ok 15:32:30.0625 3084 Tosrfcom (d185be751021bcf1e5d58566d408314a) C:\WINDOWS\system32\Drivers\tosrfcom.sys 15:32:30.0734 3084 Tosrfcom - ok 15:32:30.0781 3084 Tosrfhid (4c1d075a29e9d2898d334ac00806d181) C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys 15:32:30.0890 3084 Tosrfhid - ok 15:32:30.0921 3084 tosrfnds (c52fd27b9adf3a1f22cb90e6bcf9b0cb) C:\WINDOWS\system32\DRIVERS\tosrfnds.sys 15:32:30.0937 3084 tosrfnds - ok 15:32:30.0968 3084 TosRfSnd (b5518adb2b0029ff95d22e8e7336f49f) C:\WINDOWS\system32\drivers\TosRfSnd.sys 15:32:31.0078 3084 TosRfSnd - ok 15:32:31.0171 3084 Tosrfusb (ddb8a339e57d514768f45d33b11bdb50) C:\WINDOWS\system32\Drivers\tosrfusb.sys 15:32:31.0187 3084 Tosrfusb - ok 15:32:31.0265 3084 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 15:32:31.0265 3084 Udfs - ok 15:32:31.0281 3084 ultra - ok 15:32:31.0343 3084 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 15:32:31.0359 3084 Update - ok 15:32:31.0406 3084 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\WINDOWS\system32\Drivers\usbaapl.sys 15:32:31.0609 3084 USBAAPL - ok 15:32:31.0656 3084 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 15:32:31.0671 3084 usbaudio - ok 15:32:31.0687 3084 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 15:32:31.0687 3084 usbccgp - ok 15:32:31.0718 3084 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 15:32:31.0718 3084 usbehci - ok 15:32:31.0796 3084 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 15:32:31.0796 3084 usbhub - ok 15:32:31.0859 3084 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 15:32:31.0859 3084 usbohci - ok 15:32:31.0953 3084 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 15:32:31.0968 3084 usbprint - ok 15:32:32.0031 3084 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 15:32:32.0031 3084 usbscan - ok 15:32:32.0093 3084 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 15:32:32.0093 3084 usbstor - ok 15:32:32.0156 3084 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 15:32:32.0156 3084 usbuhci - ok 15:32:32.0218 3084 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 15:32:32.0218 3084 VgaSave - ok 15:32:32.0296 3084 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys 15:32:32.0312 3084 ViaIde - ok 15:32:32.0328 3084 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys 15:32:32.0328 3084 VolSnap - ok 15:32:32.0390 3084 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 15:32:32.0406 3084 Wanarp - ok 15:32:32.0468 3084 wanatw (0a716c08cb13c3a8f4f51e882dbf7416) C:\WINDOWS\system32\DRIVERS\wanatw4.sys 15:32:32.0468 3084 wanatw - ok 15:32:32.0531 3084 wceusbsh (4c0b8ef721783f52f8e531fbdc4b1f74) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys 15:32:32.0531 3084 wceusbsh - ok 15:32:32.0546 3084 WDICA - ok 15:32:32.0593 3084 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 15:32:32.0609 3084 wdmaud - ok 15:32:32.0703 3084 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys 15:32:32.0703 3084 WpdUsb - ok 15:32:32.0750 3084 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 15:32:32.0750 3084 WS2IFSL - ok 15:32:32.0781 3084 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 15:32:32.0781 3084 WSTCODEC - ok 15:32:32.0828 3084 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 15:32:32.0828 3084 WudfPf - ok 15:32:32.0875 3084 MBR (0x1B8) (d11c727e03bb7318dcda069b06e652f0) \Device\Harddisk0\DR0 15:32:32.0921 3084 \Device\Harddisk0\DR0 - ok 15:32:32.0937 3084 Boot (0x1200) (0b54d350b323fecffccf5abd4fcdd6f6) \Device\Harddisk0\DR0\Partition0 15:32:32.0937 3084 \Device\Harddisk0\DR0\Partition0 - ok 15:32:32.0937 3084 Boot (0x1200) (d7b0dc8850efab1e7f0590b74e67a67d) \Device\Harddisk0\DR0\Partition1 15:32:32.0937 3084 \Device\Harddisk0\DR0\Partition1 - ok 15:32:32.0937 3084 ============================================================ 15:32:32.0937 3084 Scan finished 15:32:32.0937 3084 ============================================================ 15:32:32.0953 0280 Detected object count: 0 15:32:32.0953 0280 Actual detected object count: 0 15:32:41.0468 0544 Deinitialize success DDS log . DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_07 Run by [removed] at 16:39:16 on 2012-01-08 Microsoft Windows XP Professional 5.1.2600.3.1252.44.1033.18.958.480 [GMT 0:00] . AV: McAfee Anti-Virus and Anti-Spyware *Enabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83} FW: McAfee Firewall *Enabled* . ============== Running Processes =============== . C:\WINDOWS\system32\svchost.exe -k DcomLaunch svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup svchost.exe svchost.exe C:\WINDOWS\system32\spoolsv.exe svchost.exe C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\WINDOWS\arservice.exe svchost.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe C:\WINDOWS\system32\mfevtps.exe C:\Program Files\McAfee Online Backup\MOBKbackup.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe svchost.exe C:\WINDOWS\system32\svchost.exe -k imgsvc C:\WINDOWS\wanmpsvc.exe C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Freecorder\FLVSrvc.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\McAfee.com\Agent\mcagent.exe C:\Program Files\McAfee\MAT\McPvTray.exe C:\Program Files\Free Download Manager\fdm.exe C:\Program Files\Software Informer\softinfo.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Google\Chrome\Application\chrome.exe C:\Program Files\Google\Chrome\Application\chrome.exe C:\Program Files\Google\Chrome\Application\chrome.exe C:\Program Files\Google\Chrome\Application\chrome.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.co.uk/ uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s uURLSearchHooks: AOLMAILTBSearch Class: {98572e47-b5fe-43de-9aea-492a1d3064cd} - c:\program files\aol email toolbar\aolmailtb.dll uURLSearchHooks: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll mURLSearchHooks: AOLMAILTBSearch Class: {98572e47-b5fe-43de-9aea-492a1d3064cd} - c:\program files\aol email toolbar\aolmailtb.dll BHO: AutorunsDisabled - No File BHO: Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn\yt.dll BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\adobe\acrobat 7.0\activex\AcroIEHelper.dll BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\documents and settings\all users\application data\real\realplayer\browserrecordplugin\ie\rpbrowserrecordplugin.dll BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg8\avgssie.dll BHO: RadioBar Toolbar: {5b291e6c-9a74-4034-971b-a4b007a0b315} - c:\program files\radiobar\toolbar.ni.dll BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper: {6ebf7485-159f-4bff-a14f-b9e3aac4465b} - c:\program files\microsoft\search enhancement pack\search helper\SEPsearchhelperie.dll BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre1.6.0_07\bin\ssv.dll BHO: scriptproxy: {7db2d5a0-7241-4e79-b68d-6309f01c5231} - c:\program files\common files\mcafee\systemcore\ScriptSn.20111220135532.dll BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar_32.dll BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\5.7.7018.1622\swg.dll BHO: McAfee SiteAdvisor BHO: {b164e929-a1b6-4a06-b104-2cd0e90a88ff} - c:\progra~1\mcafee\sitead~1\mcieplg.dll BHO: SparkleBox Toolbar: {ca4eedb3-5719-4e27-a478-8d13f761c28d} - c:\program files\sparklebox\prxtbSpa2.dll BHO: FDMIECookiesBHO Class: {cc59e0f9-7e43-44fa-9faa-8377850bf205} - c:\program files\free download manager\iefdm2.dll BHO: Windows Live Toolbar Helper: {e15a8dc0-8516-42a1-81ea-dc94ec1acf10} - c:\program files\windows live\toolbar\wltcore.dll BHO: AOL Email Toolbar Loader: {fbea8524-8c72-4208-9d12-7fb73e9926eb} - c:\program files\aol email toolbar\aolmailtb.dll TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll TB: AOL Email Toolbar: {a3704fa3-dbf6-46b5-b95e-0677dfd39577} - c:\program files\aol email toolbar\aolmailtb.dll TB: RadioBar Toolbar: {5b291e6c-9a74-4034-971b-a4b007a0b315} - c:\program files\radiobar\toolbar.ni.dll TB: SparkleBox Toolbar: {ca4eedb3-5719-4e27-a478-8d13f761c28d} - c:\program files\sparklebox\prxtbSpa2.dll TB: &Windows; Live Toolbar: {21fa44ef-376d-4d53-9b0f-8a89d3229068} - c:\program files\windows live\toolbar\wltcore.dll TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar_32.dll TB: !{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No File TB: {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No File TB: {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - No File TB: {A057A204-BACC-4D26-9990-79A187E2698E} - No File uRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime uRun: [Free Download Manager] "c:\program files\free download manager\fdm.exe" -autorun uRun: [Software Informer] "c:\program files\software informer\softinfo.exe" -autorun uRun: [swg] "c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe" mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [TkBellExe] "c:\program files\common files\real\update_ob\realsched.exe" -osboot mRun: [Freecorder FLV Service] "c:\program files\freecorder\FLVSrvc.exe" /run mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe" mRun: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent mRun: [mcui_exe] "c:\program files\mcafee.com\agent\mcagent.exe" /runkey mRun: [McPvTray_exe] "c:\program files\mcafee\mat\McPvTray.exe" dRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe IE: &AOL; Email Toolbar Search - c:\documents and settings\all users\application data\aol email toolbar\ietoolbar\resources\en-us\local\search.html IE: Download all with Free Download Manager - file://c:\program files\free download manager\dlall.htm IE: Download selected with Free Download Manager - file://c:\program files\free download manager\dlselected.htm IE: Download video with Free Download Manager - file://c:\program files\free download manager\dlfvideo.htm IE: Download with Free Download Manager - file://c:\program files\free download manager\dllink.htm IE: E&xport; to Microsoft Excel - c:\progra~1\micros~3\office11\EXCEL.EXE/3000 IE: Open in new background tab - c:\program files\windows live toolbar\components\en-gb\msntabres.dll.mui/229?64d2d918b8f44ea5b0db0405a09cc5a9 IE: Open in new foreground tab - c:\program files\windows live toolbar\components\en-gb\msntabres.dll.mui/230?64d2d918b8f44ea5b0db0405a09cc5a9 IE: {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} IE: {E2D4D26B-0180-43a4-B05F-462D6D54C789} - c:\windows\pchealth\helpctr\vendors\cn=hewlett-packard,l=cupertino,s=ca,c=us\iebutton\support.htm IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC} - c:\program files\java\jre1.6.0_07\bin\ssv.dll IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~3\office11\REFIEBAR.DLL DPF: Microsoft XML Parser for Java - file://c:\windows\java\classes\xmldso.cab DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} - hxxp://office.microsoft.com/templates/ieawsdc.cab DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} - hxxp://www.musicnotes.com/download/mnviewer.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - hxxp://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\yinsthelper.dll DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - hxxp://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab DPF: {54D53429-945C-4188-B460-C81356541882} - hxxp://photosmart.hpphoto.com/Download/HPeServicesLocalPrint.CAB DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - hxxp://www.sibelius.com/download/software/win/ActiveXPlugin.cab DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} - hxxp://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab TCP: DhcpNameServer = 192.168.1.1 TCP: Interfaces\{6538C46C-1BBE-4EBA-BBD1-12A6B68572F0} : DhcpNameServer = [removed] [removed] [removed] [removed] TCP: Interfaces\{F2888EA5-ADA7-4755-98EC-882B2D8D4096} : DhcpNameServer = 192.168.1.1 Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~1\mcafee\msc\McSnIePl.dll Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\McIEPlg.dll Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\McIEPlg.dll Handler: toolbarchrome - {718733BC-AD64-4e5f-AC18-A85FBD75D54D} - c:\program files\radiobar\toolbar.ni.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll . ============= SERVICES / DRIVERS =============== . R0 McPvDrv;McPvDrv Driver;c:\windows\system32\drivers\McPvDrv.sys [2011-12-6 64048] R0 mfehidk;McAfee Inc. mfehidk;c:\windows\system32\drivers\mfehidk.sys [2011-3-13 464176] R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [2011-12-6 89792] R1 MOBKFilter;MOBKFilter;c:\windows\system32\drivers\MOBK.sys [2011-12-6 54776] R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2009-11-5 54752] R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\common files\mcafee\mcsvchost\McSvHost.exe [2011-12-6 214904] R2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\common files\mcafee\mcsvchost\McSvHost.exe [2011-12-6 214904] R2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\common files\mcafee\mcsvchost\McSvHost.exe [2011-12-6 214904] R2 McProxy;McAfee Proxy Service;c:\program files\common files\mcafee\mcsvchost\McSvHost.exe [2011-12-6 214904] R2 McrdSvc;Media Center Extender Service;c:\windows\ehome\mcrdsvc.exe [2005-8-5 99328] R2 McShield;McAfee McShield;c:\program files\common files\mcafee\systemcore\mcshield.exe [2011-12-6 166288] R2 mfefire;McAfee Firewall Core Service;c:\program files\common files\mcafee\systemcore\mfefire.exe [2011-12-6 160608] R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [2011-12-6 150856] R2 MOBKbackup;McAfee Online Backup;c:\program files\mcafee online backup\MOBKbackup.exe [2010-4-13 229688] R2 ousbehci;OrangeWare USB Enhanced Host Controller Service;c:\windows\system32\drivers\ousbehci.sys [2006-12-25 46080] R2 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service;c:\program files\common files\pc tools\smonitor\StartManSvc.exe [2010-10-18 583640] R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [2011-12-6 57600] R3 mfeavfk;McAfee Inc. mfeavfk;c:\windows\system32\drivers\mfeavfk.sys [2011-12-6 180816] R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [2011-12-6 338176] R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [2011-12-6 83856] R3 ousb2hub;OrangeWare USB 2.0 Root Hub Support;c:\windows\system32\drivers\ousb2hub.sys [2006-12-25 56960] S2 gupdate1ca3bc699e5ca9c;Google Update Service (gupdate1ca3bc699e5ca9c);c:\program files\google\update\GoogleUpdate.exe [2009-9-22 133104] S3 fsssvc;Windows Live Family Safety Service;c:\program files\windows live\family safety\fsssvc.exe [2010-4-28 704872] S3 gupdatem;Google Update Service (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2009-9-22 133104] S3 mfebopk;McAfee Inc. mfebopk;c:\windows\system32\drivers\mfebopk.sys [2011-12-6 59456] S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [2011-12-6 83856] S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [2011-12-6 87656] . =============== Created Last 30 ================ . 2012-01-08 13:23:53 ——– d-sha-r- C:\cmdcons 2012-01-08 13:13:50 256000 —-a-w- c:\windows\PEV.exe 2012-01-08 13:13:50 208896 —-a-w- c:\windows\MBR.exe 2012-01-08 01:43:31 ——– d—–w- c:\documents and settings\all users\application data\McAfee Anti-Theft 2012-01-07 16:41:11 ——– d—–w- c:\documents and settings\compaq_administrator\application data\Malwarebytes 2012-01-07 16:38:58 ——– d—–w- c:\documents and settings\all users\application data\Malwarebytes 2012-01-07 16:38:27 20464 —-a-w- c:\windows\system32\drivers\mbam.sys 2012-01-07 16:38:24 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware . ==================== Find3M ==================== . 2011-11-23 13:25:32 1859584 —-a-w- c:\windows\system32\win32k.sys 2011-11-04 19:20:51 916992 —-a-w- c:\windows\system32\wininet.dll 2011-11-04 19:20:51 43520 —-a-w- c:\windows\system32\licmgr10.dll 2011-11-04 19:20:51 1469440 —-a-w- c:\windows\system32\inetcpl.cpl 2011-11-04 11:23:59 385024 —-a-w- c:\windows\system32\html.iec 2011-11-01 16:07:10 1288704 —-a-w- c:\windows\system32\ole32.dll 2011-10-28 05:31:48 33280 —-a-w- c:\windows\system32\csrsrv.dll 2011-10-25 13:33:08 2192768 —-a-w- c:\windows\system32\ntoskrnl.exe 2011-10-25 12:52:03 2069376 —-a-w- c:\windows\system32\ntkrnlpa.exe 2011-10-18 14:32:30 150856 —-a-w- c:\windows\system32\mfevtps.exe 2011-10-15 13:16:16 9608 —-a-w- c:\windows\system32\drivers\mfeclnk.sys 2011-10-15 13:16:16 89792 —-a-w- c:\windows\system32\drivers\mfetdi2k.sys 2011-10-15 13:16:16 87656 —-a-w- c:\windows\system32\drivers\mferkdet.sys 2011-10-15 13:16:16 83856 —-a-w- c:\windows\system32\drivers\mfendisk.sys 2011-10-15 13:16:16 59456 —-a-w- c:\windows\system32\drivers\mfebopk.sys 2011-10-15 13:16:16 57600 —-a-w- c:\windows\system32\drivers\cfwids.sys 2011-10-15 13:16:16 464176 —-a-w- c:\windows\system32\drivers\mfehidk.sys 2011-10-15 13:16:16 338176 —-a-w- c:\windows\system32\drivers\mfefirek.sys 2011-10-15 13:16:16 180816 —-a-w- c:\windows\system32\drivers\mfeavfk.sys 2011-10-15 13:16:16 121256 —-a-w- c:\windows\system32\drivers\mfeapfk.sys 2011-10-14 17:38:00 456192 —-a-w- c:\windows\system32\encdec.dll 2007-06-24 21:44:25 3655608 —-a-w- c:\program files\FLV PlayerRCATSetup.exe 2007-06-24 21:42:34 25990432 —-a-w- c:\program files\FLV PlayerRCSetup.exe 2007-03-09 07:12:32 27648 –sha-w- c:\windows\system32\AVSredirect.dll . ============= FINISH: 16:40:44.32 ===============

Attachments:

aswMBR log aswMBR version 0.9.9.1297 Copyright© 2011 AVAST Software Run date: 2012-01-08 17:04:54 —————————– 17:04:54.453 OS Version: Windows 5.1.2600 Service Pack 3 17:04:54.468 Number of processors: 1 586 0x4F02 17:04:54.468 ComputerName: YOUR-E6F02835AE UserName: 17:04:54.953 Initialize success 17:05:00.234 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-5 17:05:00.250 Disk 0 Vendor: WDC_WD1600JS-60NCB1 10.02E02 Size: 152627MB BusType: 3 17:05:00.250 Disk 0 MBR read successfully 17:05:00.250 Disk 0 MBR scan 17:05:00.250 Disk 0 unknown MBR code 17:05:00.250 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 145722 MB offset 63 17:05:00.281 Disk 0 Partition 2 00 0C FAT32 LBA RECOVERY 6895 MB offset 298455570 17:05:00.281 Disk 0 scanning sectors +312576705 17:05:00.359 Disk 0 scanning C:\WINDOWS\system32\drivers 17:05:13.390 Service scanning 17:05:14.593 Modules scanning 17:05:23.859 Disk 0 trace - called modules: 17:05:23.890 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 17:05:23.890 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86711ab8] 17:05:24.406 3 CLASSPNP.SYS[f76d0fd7] -> nt!IofCallDriver -> \Device\00000083[0x8677cf18] 17:05:24.406 5 ACPI.sys[f7547620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-5[0x86713d98] 17:05:24.406 Scan finished successfully 17:05:30.218 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Compaq_Administrator\Desktop\MBR.dat" 17:05:30.296 The log file has been saved successfully to "C:\Documents and Settings\Compaq_Administrator\Desktop\aswMBR.txt"
Hi Steffy,

That was just what I was looking for. :)
————-

Please read through these instructions to familarize yourself with what to expect when this tool runs

Download ComboFix from one of these locations:

Link 1
Link 2

* IMPORTANT !!! Save ComboFix.exe to your Desktop

  • Disable your AntiVirus and AntiSpyware applications, usually via a right click on the System Tray icon. They may otherwise interfere with our tools. Note: If you are having difficulty properly disabling your protective programs, or are unsure as to what programs need to be disabled, please refer to the information available through this link : How to Disable your Security Programs
  • Double click on ComboFix.exe & follow the prompts.
  • As part of it's process, ComboFix will check to see if the Microsoft Windows Recovery Console is installed. With malware infections being as they are today, it's strongly recommended to have this pre-installed on your machine before doing any malware removal. It will allow you to boot up into a special recovery/repair mode that will allow us to more easily help you should your computer have a problem after an attempted removal of malware.
  • Follow the prompts to allow ComboFix to download and install the Microsoft Windows Recovery Console, and when prompted, agree to the End-User License Agreement to install the Microsoft Windows Recovery Console.

**Please note: If the Microsoft Windows Recovery Console is already installed, ComboFix will continue it's malware removal procedures.

[external image: Posted Image]


Once the Microsoft Windows Recovery Console is installed using ComboFix, you should see the following message:

[external image: Posted Image]

Click on Yes, to continue scanning for malware.

When finished, it shall produce a log for you. Please include the C:\ComboFix.txt in your next reply.

Notes:

1.Do not mouse-click Combofix's window while it is running. That may cause it to stall.
2. ComboFix may reset a number of Internet Explorer's settings, including making I-E the default browser.
3. CF disconnects your machine from the internet. The connection is automatically restored before CF completes its run. If CF runs into difficulty and terminates prematurely, the connection can be manually restored by restarting your machine.
———-
Combofix log


ComboFix 12-01-07.03 - Compaq_Administrator 08/01/2012 17:22:23.4.1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.44.1033.18.958.441 [GMT 0:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
FW: McAfee Firewall *Enabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\Aloysius\Application Data\alot
c:\documents and settings\Sharon.YOUR-E6F02835AE\Application Data\alot
c:\windows\_iserr31.ini
c:\windows\iun6002.exe
.
.
((((((((((((((((((((((((( Files Created from 2011-12-08 to 2012-01-08 )))))))))))))))))))))))))))))))
.
.
2012-01-08 01:43 . 2012-01-08 01:43 ——– d—–w- c:\documents and settings\All Users\Application Data\McAfee Anti-Theft
2012-01-07 16:41 . 2012-01-07 16:41 ——– d—–w- c:\documents and settings\Compaq_Administrator\Application Data\Malwarebytes
2012-01-07 16:38 . 2012-01-07 16:38 ——– d—–w- c:\documents and settings\All Users\Application Data\Malwarebytes
2012-01-07 16:38 . 2011-12-10 15:24 20464 —-a-w- c:\windows\system32\drivers\mbam.sys
2012-01-07 16:38 . 2012-01-07 16:40 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2011-12-19 18:35 . 2011-12-19 18:35 ——– d—–w- c:\documents and settings\Sharon.YOUR-E6F02835AE\Local Settings\Application Data\McAfee Anti-Theft
2011-12-19 18:35 . 2011-12-19 18:35 ——– d—–w- c:\documents and settings\Sharon.YOUR-E6F02835AE\Local Settings\Application Data\FLVService
2011-12-14 13:23 . 2011-12-14 13:23 ——– d—–w- c:\documents and settings\Aloysius\AppData
2011-12-14 13:23 . 2011-12-14 13:23 ——– d—–w- c:\documents and settings\Aloysius\Application Data\searchquband
2011-12-12 18:15 . 2011-12-14 13:23 ——– d—–w- c:\documents and settings\Aloysius\Application Data\searchqutoolbar
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-23 13:25 . 2004-08-10 04:00 1859584 —-a-w- c:\windows\system32\win32k.sys
2011-11-04 19:20 . 2004-08-10 04:00 916992 —-a-w- c:\windows\system32\wininet.dll
2011-11-04 19:20 . 2004-08-10 04:00 43520 —-a-w- c:\windows\system32\licmgr10.dll
2011-11-04 19:20 . 2004-08-10 04:00 1469440 —-a-w- c:\windows\system32\inetcpl.cpl
2011-11-04 11:23 . 2004-08-10 04:00 385024 —-a-w- c:\windows\system32\html.iec
2011-11-01 16:07 . 2004-08-10 04:00 1288704 —-a-w- c:\windows\system32\ole32.dll
2011-10-28 05:31 . 2004-08-10 04:00 33280 —-a-w- c:\windows\system32\csrsrv.dll
2011-10-25 13:33 . 2004-08-10 04:00 2192768 —-a-w- c:\windows\system32\ntoskrnl.exe
2011-10-25 12:52 . 2004-08-10 11:00 2069376 —-a-w- c:\windows\system32\ntkrnlpa.exe
2011-10-18 14:32 . 2011-12-06 22:40 150856 —-a-w- c:\windows\system32\mfevtps.exe
2011-10-15 13:16 . 2011-12-06 23:06 9608 —-a-w- c:\windows\system32\drivers\mfeclnk.sys
2011-10-15 13:16 . 2011-12-06 23:06 89792 —-a-w- c:\windows\system32\drivers\mfetdi2k.sys
2011-10-15 13:16 . 2011-12-06 23:06 87656 —-a-w- c:\windows\system32\drivers\mferkdet.sys
2011-10-15 13:16 . 2011-12-06 23:06 83856 —-a-w- c:\windows\system32\drivers\mfendisk.sys
2011-10-15 13:16 . 2011-12-06 23:06 59456 —-a-w- c:\windows\system32\drivers\mfebopk.sys
2011-10-15 13:16 . 2011-12-06 23:06 57600 —-a-w- c:\windows\system32\drivers\cfwids.sys
2011-10-15 13:16 . 2011-12-06 23:06 338176 —-a-w- c:\windows\system32\drivers\mfefirek.sys
2011-10-15 13:16 . 2011-12-06 23:06 180816 —-a-w- c:\windows\system32\drivers\mfeavfk.sys
2011-10-15 13:16 . 2011-03-13 11:20 464176 —-a-w- c:\windows\system32\drivers\mfehidk.sys
2011-10-15 13:16 . 2011-03-13 11:20 121256 —-a-w- c:\windows\system32\drivers\mfeapfk.sys
2011-10-14 17:38 . 2004-08-10 04:00 456192 —-a-w- c:\windows\system32\encdec.dll
2007-06-24 21:44 . 2007-06-24 21:42 3655608 —-a-w- c:\program files\FLV PlayerRCATSetup.exe
2007-06-24 21:42 . 2007-06-24 21:34 25990432 —-a-w- c:\program files\FLV PlayerRCSetup.exe
2007-03-09 07:12 27648 –sha-w- c:\windows\system32\AVSredirect.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5B291E6C-9A74-4034-971B-A4B007A0B315}]
2010-01-11 11:18 451808 —-a-w- c:\program files\RadioBar\toolbar.ni.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ca4eedb3-5719-4e27-a478-8d13f761c28d}]
2011-05-09 09:49 176936 —-a-w- c:\program files\SparkleBox\prxtbSpa2.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{5B291E6C-9A74-4034-971B-A4B007A0B315}"= "c:\program files\RadioBar\toolbar.ni.dll" [2010-01-11 451808]
"{ca4eedb3-5719-4e27-a478-8d13f761c28d}"= "c:\program files\SparkleBox\prxtbSpa2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{5b291e6c-9a74-4034-971b-a4b007a0b315}]
[HKEY_CLASSES_ROOT\Pugi.PugiObj.1]
[HKEY_CLASSES_ROOT\TypeLib\{810FCC0F-2CA3-414a-B8C8-550910C8B664}]
[HKEY_CLASSES_ROOT\Pugi.PugiObj]
.
[HKEY_CLASSES_ROOT\clsid\{ca4eedb3-5719-4e27-a478-8d13f761c28d}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{5B291E6C-9A74-4034-971B-A4B007A0B315}"= "c:\program files\RadioBar\toolbar.ni.dll" [2010-01-11 451808]
"{CA4EEDB3-5719-4E27-A478-8D13F761C28D}"= "c:\program files\SparkleBox\prxtbSpa2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{5b291e6c-9a74-4034-971b-a4b007a0b315}]
[HKEY_CLASSES_ROOT\Pugi.PugiObj.1]
[HKEY_CLASSES_ROOT\TypeLib\{810FCC0F-2CA3-414a-B8C8-550910C8B664}]
[HKEY_CLASSES_ROOT\Pugi.PugiObj]
.
[HKEY_CLASSES_ROOT\clsid\{ca4eedb3-5719-4e27-a478-8d13f761c28d}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK]
@="{3c3f3c1a-9153-7c05-f938-622e7003894d}"
[HKEY_CLASSES_ROOT\CLSID\{3c3f3c1a-9153-7c05-f938-622e7003894d}]
2010-04-13 20:11 2872120 —-a-w- c:\program files\McAfee Online Backup\MOBKshell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK2]
@="{e6ea1d7d-144e-b977-98c4-84c53c1a69d0}"
[HKEY_CLASSES_ROOT\CLSID\{e6ea1d7d-144e-b977-98c4-84c53c1a69d0}]
2010-04-13 20:11 2872120 —-a-w- c:\program files\McAfee Online Backup\MOBKshell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK3]
@="{b4caf489-1eec-c617-49ad-8d7088598c06}"
[HKEY_CLASSES_ROOT\CLSID\{b4caf489-1eec-c617-49ad-8d7088598c06}]
2010-04-13 20:11 2872120 —-a-w- c:\program files\McAfee Online Backup\MOBKshell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"Free Download Manager"="c:\program files\Free Download Manager\fdm.exe" [2009-01-31 3399727]
"Software Informer"="c:\program files\Software Informer\softinfo.exe" [2009-11-25 2011205]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-16 68856]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-05-09 7311360]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2010-09-15 202256]
"Freecorder FLV Service"="c:\program files\Freecorder\FLVSrvc.exe" [2011-03-24 167936]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-04-14 421160]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"mcui_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2011-11-22 1318816]
"McPvTray_exe"="c:\program files\McAfee\MAT\McPvTray.exe" [2011-04-08 419904]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
c:\documents and settings\Shaks\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Sharon.YOUR-E6F02835AE\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Yer Meh\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Aloysius\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Guest\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Default User\Start Menu\Programs\Startup\
Pin.lnk - c:\hp\bin\CLOAKER.EXE [2006-9-1 27136]
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^AOL 9.0 Tray Icon.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\AOL 9.0 Tray Icon.lnk
backup=c:\windows\pss\AOL 9.0 Tray Icon.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^AOL Broadband Check-Up.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\AOL Broadband Check-Up.lnk
backup=c:\windows\pss\AOL Broadband Check-Up.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Bluetooth Manager.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Bluetooth Manager.lnk
backup=c:\windows\pss\Bluetooth Manager.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=c:\windows\pss\Kodak EasyShare software.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\%FP%Friendly fts.exe]
2003-05-06 08:28 72192 —-a-w- c:\program files\VoyagerTest\fts.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlwaysReady Power Message APP]
2005-08-02 22:19 77312 ——w- c:\windows\arpwrmsg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
2007-12-07 15:30 71008 —-a-r- c:\program files\Common Files\AOL\ACS\AOLDial.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
2008-04-14 00:12 110592 —-a-w- c:\windows\system32\bthprops.cpl
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 00:12 15360 —-a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]
2005-01-12 16:36 16384 ——w- c:\program files\BT Voyager 105 ADSL Modem\dslagent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLSTATEXE]
2005-01-12 16:36 1658965 ——w- c:\program files\BT Voyager 105 ADSL Modem\dslstat.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
2006-11-17 13:21 50736 —-a-w- c:\program files\Common Files\AOL\1165094811\ee\aolsoftware.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2006-02-19 02:41 49152 —-a-w- c:\program files\HP\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPBootOp]
2006-02-15 21:34 249856 —-a-w- c:\program files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-04-14 10:32 421160 —-a-w- c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 00:12 1695232 ——w- c:\program files\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
2001-07-09 09:50 155648 —-a-r- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
2006-11-28 01:12 2658304 —-a-w- c:\program files\Nokia\Nokia Software Launcher\NSLauncher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2006-05-09 22:50 7311360 —-a-w- c:\windows\system32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 —-a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
2010-09-15 18:52 488968 —-a-w- c:\program files\Real\RealPlayer\realplay.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2004-06-28 20:29 32768 ——w- c:\program files\CyberLink\PowerDVD\PDVDServ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2006-07-21 23:56 16261632 —-a-w- c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\snp2std]
2005-11-16 15:14 344064 —-a-w- c:\windows\vsnp2std.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2008-06-10 03:27 144784 —-a-w- c:\program files\Java\jre1.6.0_07\bin\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AOL 9.0n\\waol.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Common Files\\Mcafee\\McSvcHost\\McSvHost.exe"=
.
R0 McPvDrv;McPvDrv Driver;c:\windows\system32\drivers\McPvDrv.sys [06/12/2011 23:08 64048]
R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [06/12/2011 23:06 89792]
R1 MOBKFilter;MOBKFilter;c:\windows\system32\drivers\MOBK.sys [06/12/2011 23:12 54776]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;"c:\program files\Common Files\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [06/12/2011 23:06 214904]
R2 McMPFSvc;McAfee Personal Firewall Service;"c:\program files\Common Files\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [06/12/2011 23:06 214904]
R2 McNaiAnn;McAfee VirusScan Announcer;"c:\program files\Common Files\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [06/12/2011 23:06 214904]
R2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\Mcafee\SystemCore\mfefire.exe [06/12/2011 23:06 160608]
R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [06/12/2011 22:40 150856]
R2 MOBKbackup;McAfee Online Backup;c:\program files\McAfee Online Backup\MOBKbackup.exe [13/04/2010 20:11 229688]
R2 ousbehci;OrangeWare USB Enhanced Host Controller Service;c:\windows\system32\drivers\ousbehci.sys [25/12/2006 22:49 46080]
R2 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service;c:\program files\Common Files\PC Tools\sMonitor\StartManSvc.exe [18/10/2010 20:05 583640]
R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [06/12/2011 23:06 57600]
R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [06/12/2011 23:06 338176]
R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [06/12/2011 23:06 83856]
R3 ousb2hub;OrangeWare USB 2.0 Root Hub Support;c:\windows\system32\drivers\ousb2hub.sys [25/12/2006 22:49 56960]
S2 gupdate1ca3bc699e5ca9c;Google Update Service (gupdate1ca3bc699e5ca9c);c:\program files\Google\Update\GoogleUpdate.exe [22/09/2009 20:52 133104]
S3 gupdatem;Google Update Service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [22/09/2009 20:52 133104]
S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [06/12/2011 23:06 83856]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [06/12/2011 23:06 87656]
.
— Other Services/Drivers In Memory —
.
*NewlyCreated* - 63519390
*Deregistered* - 63519390
*Deregistered* - aswMBR
*Deregistered* - mfeavfk01
.
Contents of the 'Scheduled Tasks' folder
.
2011-12-20 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 11:34]
.
2012-01-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-09-22 20:52]
.
2012-01-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-09-22 20:52]
.
2012-01-07 c:\windows\Tasks\Norton Security Scan for Claire.job
- c:\program files\Norton Security Scan\Engine\2.7.3.34\Nss.exe [2010-03-31 23:51]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1007.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1008.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1009.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1010.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1011.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1007.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2011-12-12 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1008.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-04 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1009.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1010.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-06 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1011.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-07 c:\windows\Tasks\RMSchedule.job
- c:\program files\Registry Mechanic\RegMech.exe [2010-10-18 07:46]
.
2012-01-08 c:\windows\Tasks\RMSmartUpdate.job
- c:\program files\Registry Mechanic\Update.exe [2010-10-18 07:46]
.
2012-01-08 c:\windows\Tasks\User_Feed_Synchronization-{2D914942-F979-42BE-9124-0DD2BDE32FBE}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
.
2012-01-08 c:\windows\Tasks\User_Feed_Synchronization-{64F9045F-6C3C-46EE-A847-04693999E482}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.google.co.uk/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &AOL Email Toolbar Search - c:\documents and settings\All Users\Application Data\AOL Email Toolbar\ieToolbar\resources\en-US\local\search.html
IE: Download all with Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Download selected with Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Download video with Free Download Manager - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Download with Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Open in new background tab - c:\program files\Windows Live Toolbar\Components\en-gb\msntabres.dll.mui/229?64d2d918b8f44ea5b0db0405a09cc5a9
IE: Open in new foreground tab - c:\program files\Windows Live Toolbar\Components\en-gb\msntabres.dll.mui/230?64d2d918b8f44ea5b0db0405a09cc5a9
TCP: DhcpNameServer = 192.168.1.1
Handler: toolbarchrome - {718733BC-AD64-4e5f-AC18-A85FBD75D54D} - c:\program files\RadioBar\toolbar.ni.dll
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {54D53429-945C-4188-B460-C81356541882} - hxxp://photosmart.hpphoto.com/Download/HPeServicesLocalPrint.CAB
.
- - - - ORPHANS REMOVED - - - -
.
AddRemove-Replay_Converter_1 - c:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-01-08 17:44
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes …
.
scanning hidden autostart entries …
.
scanning hidden files …
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
Completion time: 2012-01-08 17:49:46
ComboFix-quarantined-files.txt 2012-01-08 17:49
ComboFix2.txt 2012-01-08 14:10
ComboFix3.txt 2009-05-08 13:27
.
Pre-Run: 38,870,687,744 bytes free
Post-Run: 38,912,987,136 bytes free
.
- - End Of File - - 66ED39E0983D199A2EF3013896BCD847
Hi Steffy,

  • Please open Notepad (Start -> Run -> type notepad in the Open field -> OK) and copy and paste the text present inside the code box below:
    DDS::
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    uURLSearchHooks: AOLMAILTBSearch Class: {98572e47-b5fe-43de-9aea-492a1d3064cd} - c:\program files\aol email toolbar\aolmailtb.dll
    uURLSearchHooks: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
    mURLSearchHooks: AOLMAILTBSearch Class: {98572e47-b5fe-43de-9aea-492a1d3064cd} - c:\program files\aol email toolbar\aolmailtb.dll
    BHO: AutorunsDisabled - No File
    BHO: SparkleBox Toolbar: {ca4eedb3-5719-4e27-a478-8d13f761c28d} - c:\program files\sparklebox\prxtbSpa2.dll
    TB: SparkleBox Toolbar: {ca4eedb3-5719-4e27-a478-8d13f761c28d} - c:\program files\sparklebox\prxtbSpa2.dll
    TB: !{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No File
    TB: {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No File
    TB: {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - No File
    TB: {A057A204-BACC-4D26-9990-79A187E2698E} - No File
    IE: {CD67F990-D8E9-11d2-98FE-00C0F0318AFE}
    
    Folder::
    c:\documents and settings\Aloysius\Application Data\searchquband
    c:\documents and settings\Aloysius\Application Data\searchqutoolbar
    
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{ca4eedb3-5719-4e27-a478-8d13f761c28d}"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
    "{CA4EEDB3-5719-4E27-A478-8D13F761C28D}"=-
  • Save this as CFScript.txt and change the "Save as type" to "All Files" and place it on your desktop.

    [external image: Posted Image]
  • Very Important! Temporarily disable your anti-virus, script blocking and any anti-malware real-time protection before following the steps below. They can interfere with ComboFix or remove some of its embedded files which may cause "unpredictable results".
  • Referring to the screenshot above, drag CFScript.txt into ComboFix.exe.
  • ComboFix will now run a scan on your system. It may reboot your system when it finishes. This is normal.
  • When finished, it shall produce a log for you. Copy and paste the contents of the log in your next reply.
CAUTION: Do not mouse-click ComboFix's window while it is running. That may cause it to stall.
———-
ComboFix 12-01-07.03 - Compaq_Administrator 08/01/2012 20:25:59.5.1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.44.1033.18.958.389 [GMT 0:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Compaq_Administrator\Desktop\CFScript.txt
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
FW: McAfee Firewall *Enabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\Aloysius\Application Data\searchquband
c:\documents and settings\Aloysius\Application Data\searchqutoolbar
c:\documents and settings\Aloysius\Application Data\searchqutoolbar\dtx.ini
c:\documents and settings\Aloysius\Application Data\searchqutoolbar\preferences.dat
c:\documents and settings\Claire\Application Data\alot
c:\documents and settings\Eimear\Application Data\alot
c:\documents and settings\Eimear\My Documents\~WRL0005.tmp
c:\documents and settings\Eimear\My Documents\~WRL0449.tmp
c:\documents and settings\Eimear\My Documents\~WRL1065.tmp
c:\documents and settings\Eimear\My Documents\~WRL1247.tmp
c:\documents and settings\Eimear\My Documents\~WRL2421.tmp
c:\documents and settings\Eimear\My Documents\~WRL2518.tmp
c:\documents and settings\Eimear\My Documents\~WRL2996.tmp
c:\documents and settings\Eimear\My Documents\~WRL3833.tmp
.
.
((((((((((((((((((((((((( Files Created from 2011-12-08 to 2012-01-08 )))))))))))))))))))))))))))))))
.
.
2012-01-08 01:43 . 2012-01-08 01:43 ——– d—–w- c:\documents and settings\All Users\Application Data\McAfee Anti-Theft
2012-01-07 16:41 . 2012-01-07 16:41 ——– d—–w- c:\documents and settings\Compaq_Administrator\Application Data\Malwarebytes
2012-01-07 16:38 . 2012-01-07 16:38 ——– d—–w- c:\documents and settings\All Users\Application Data\Malwarebytes
2012-01-07 16:38 . 2011-12-10 15:24 20464 —-a-w- c:\windows\system32\drivers\mbam.sys
2012-01-07 16:38 . 2012-01-07 16:40 ——– d—–w- c:\program files\Malwarebytes' Anti-Malware
2011-12-24 11:40 . 2011-12-24 11:40 ——– d—–w- c:\documents and settings\Claire\Local Settings\Application Data\PC_Drivers_Headquarters
2011-12-19 18:35 . 2011-12-19 18:35 ——– d—–w- c:\documents and settings\Sharon.YOUR-E6F02835AE\Local Settings\Application Data\McAfee Anti-Theft
2011-12-19 18:35 . 2011-12-19 18:35 ——– d—–w- c:\documents and settings\Sharon.YOUR-E6F02835AE\Local Settings\Application Data\FLVService
2011-12-14 13:23 . 2011-12-14 13:23 ——– d—–w- c:\documents and settings\Aloysius\AppData
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-23 13:25 . 2004-08-10 04:00 1859584 —-a-w- c:\windows\system32\win32k.sys
2011-11-04 19:20 . 2004-08-10 04:00 916992 —-a-w- c:\windows\system32\wininet.dll
2011-11-04 19:20 . 2004-08-10 04:00 43520 —-a-w- c:\windows\system32\licmgr10.dll
2011-11-04 19:20 . 2004-08-10 04:00 1469440 —-a-w- c:\windows\system32\inetcpl.cpl
2011-11-04 11:23 . 2004-08-10 04:00 385024 —-a-w- c:\windows\system32\html.iec
2011-11-01 16:07 . 2004-08-10 04:00 1288704 —-a-w- c:\windows\system32\ole32.dll
2011-10-28 05:31 . 2004-08-10 04:00 33280 —-a-w- c:\windows\system32\csrsrv.dll
2011-10-25 13:33 . 2004-08-10 04:00 2192768 —-a-w- c:\windows\system32\ntoskrnl.exe
2011-10-25 12:52 . 2004-08-10 11:00 2069376 —-a-w- c:\windows\system32\ntkrnlpa.exe
2011-10-18 14:32 . 2011-12-06 22:40 150856 —-a-w- c:\windows\system32\mfevtps.exe
2011-10-15 13:16 . 2011-12-06 23:06 9608 —-a-w- c:\windows\system32\drivers\mfeclnk.sys
2011-10-15 13:16 . 2011-12-06 23:06 89792 —-a-w- c:\windows\system32\drivers\mfetdi2k.sys
2011-10-15 13:16 . 2011-12-06 23:06 87656 —-a-w- c:\windows\system32\drivers\mferkdet.sys
2011-10-15 13:16 . 2011-12-06 23:06 83856 —-a-w- c:\windows\system32\drivers\mfendisk.sys
2011-10-15 13:16 . 2011-12-06 23:06 59456 —-a-w- c:\windows\system32\drivers\mfebopk.sys
2011-10-15 13:16 . 2011-12-06 23:06 57600 —-a-w- c:\windows\system32\drivers\cfwids.sys
2011-10-15 13:16 . 2011-12-06 23:06 338176 —-a-w- c:\windows\system32\drivers\mfefirek.sys
2011-10-15 13:16 . 2011-12-06 23:06 180816 —-a-w- c:\windows\system32\drivers\mfeavfk.sys
2011-10-15 13:16 . 2011-03-13 11:20 464176 —-a-w- c:\windows\system32\drivers\mfehidk.sys
2011-10-15 13:16 . 2011-03-13 11:20 121256 —-a-w- c:\windows\system32\drivers\mfeapfk.sys
2011-10-14 17:38 . 2004-08-10 04:00 456192 —-a-w- c:\windows\system32\encdec.dll
2007-06-24 21:44 . 2007-06-24 21:42 3655608 —-a-w- c:\program files\FLV PlayerRCATSetup.exe
2007-06-24 21:42 . 2007-06-24 21:34 25990432 —-a-w- c:\program files\FLV PlayerRCSetup.exe
2007-03-09 07:12 27648 –sha-w- c:\windows\system32\AVSredirect.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5B291E6C-9A74-4034-971B-A4B007A0B315}]
2010-01-11 11:18 451808 —-a-w- c:\program files\RadioBar\toolbar.ni.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{5B291E6C-9A74-4034-971B-A4B007A0B315}"= "c:\program files\RadioBar\toolbar.ni.dll" [2010-01-11 451808]
.
[HKEY_CLASSES_ROOT\clsid\{5b291e6c-9a74-4034-971b-a4b007a0b315}]
[HKEY_CLASSES_ROOT\Pugi.PugiObj.1]
[HKEY_CLASSES_ROOT\TypeLib\{810FCC0F-2CA3-414a-B8C8-550910C8B664}]
[HKEY_CLASSES_ROOT\Pugi.PugiObj]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{5B291E6C-9A74-4034-971B-A4B007A0B315}"= "c:\program files\RadioBar\toolbar.ni.dll" [2010-01-11 451808]
.
[HKEY_CLASSES_ROOT\clsid\{5b291e6c-9a74-4034-971b-a4b007a0b315}]
[HKEY_CLASSES_ROOT\Pugi.PugiObj.1]
[HKEY_CLASSES_ROOT\TypeLib\{810FCC0F-2CA3-414a-B8C8-550910C8B664}]
[HKEY_CLASSES_ROOT\Pugi.PugiObj]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK]
@="{3c3f3c1a-9153-7c05-f938-622e7003894d}"
[HKEY_CLASSES_ROOT\CLSID\{3c3f3c1a-9153-7c05-f938-622e7003894d}]
2010-04-13 20:11 2872120 —-a-w- c:\program files\McAfee Online Backup\MOBKshell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK2]
@="{e6ea1d7d-144e-b977-98c4-84c53c1a69d0}"
[HKEY_CLASSES_ROOT\CLSID\{e6ea1d7d-144e-b977-98c4-84c53c1a69d0}]
2010-04-13 20:11 2872120 —-a-w- c:\program files\McAfee Online Backup\MOBKshell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK3]
@="{b4caf489-1eec-c617-49ad-8d7088598c06}"
[HKEY_CLASSES_ROOT\CLSID\{b4caf489-1eec-c617-49ad-8d7088598c06}]
2010-04-13 20:11 2872120 —-a-w- c:\program files\McAfee Online Backup\MOBKshell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"Free Download Manager"="c:\program files\Free Download Manager\fdm.exe" [2009-01-31 3399727]
"Software Informer"="c:\program files\Software Informer\softinfo.exe" [2009-11-25 2011205]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-16 68856]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-05-09 7311360]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2010-09-15 202256]
"Freecorder FLV Service"="c:\program files\Freecorder\FLVSrvc.exe" [2011-03-24 167936]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-04-14 421160]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"mcui_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2011-11-22 1318816]
"McPvTray_exe"="c:\program files\McAfee\MAT\McPvTray.exe" [2011-04-08 419904]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
c:\documents and settings\Shaks\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Yer Meh\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Guest\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Eimear\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Aloysius\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Claire\Start Menu\Programs\Startup\
LimeWire On Startup.lnk - c:\program files\LimeWire\LimeWire.exe [N/A]
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Sharon.YOUR-E6F02835AE\Start Menu\Programs\Startup\
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
c:\documents and settings\Default User\Start Menu\Programs\Startup\
Pin.lnk - c:\hp\bin\CLOAKER.EXE [2006-9-1 27136]
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-9-1 27136]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^AOL 9.0 Tray Icon.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\AOL 9.0 Tray Icon.lnk
backup=c:\windows\pss\AOL 9.0 Tray Icon.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^AOL Broadband Check-Up.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\AOL Broadband Check-Up.lnk
backup=c:\windows\pss\AOL Broadband Check-Up.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Bluetooth Manager.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Bluetooth Manager.lnk
backup=c:\windows\pss\Bluetooth Manager.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=c:\windows\pss\Kodak EasyShare software.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\%FP%Friendly fts.exe]
2003-05-06 08:28 72192 —-a-w- c:\program files\VoyagerTest\fts.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlwaysReady Power Message APP]
2005-08-02 22:19 77312 ——w- c:\windows\arpwrmsg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
2007-12-07 15:30 71008 —-a-r- c:\program files\Common Files\AOL\ACS\AOLDial.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
2008-04-14 00:12 110592 —-a-w- c:\windows\system32\bthprops.cpl
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 00:12 15360 —-a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]
2005-01-12 16:36 16384 ——w- c:\program files\BT Voyager 105 ADSL Modem\dslagent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLSTATEXE]
2005-01-12 16:36 1658965 ——w- c:\program files\BT Voyager 105 ADSL Modem\dslstat.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
2006-11-17 13:21 50736 —-a-w- c:\program files\Common Files\AOL\1165094811\ee\aolsoftware.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2006-02-19 02:41 49152 —-a-w- c:\program files\HP\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPBootOp]
2006-02-15 21:34 249856 —-a-w- c:\program files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-04-14 10:32 421160 —-a-w- c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 00:12 1695232 ——w- c:\program files\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
2001-07-09 09:50 155648 —-a-r- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
2006-11-28 01:12 2658304 —-a-w- c:\program files\Nokia\Nokia Software Launcher\NSLauncher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2006-05-09 22:50 7311360 —-a-w- c:\windows\system32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 —-a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
2010-09-15 18:52 488968 —-a-w- c:\program files\Real\RealPlayer\realplay.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2004-06-28 20:29 32768 ——w- c:\program files\CyberLink\PowerDVD\PDVDServ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2006-07-21 23:56 16261632 —-a-w- c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\snp2std]
2005-11-16 15:14 344064 —-a-w- c:\windows\vsnp2std.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2008-06-10 03:27 144784 —-a-w- c:\program files\Java\jre1.6.0_07\bin\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AOL 9.0n\\waol.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Common Files\\Mcafee\\McSvcHost\\McSvHost.exe"=
.
R0 McPvDrv;McPvDrv Driver;c:\windows\system32\drivers\McPvDrv.sys [06/12/2011 23:08 64048]
R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [06/12/2011 23:06 89792]
R1 MOBKFilter;MOBKFilter;c:\windows\system32\drivers\MOBK.sys [06/12/2011 23:12 54776]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;"c:\program files\Common Files\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [06/12/2011 23:06 214904]
R2 McMPFSvc;McAfee Personal Firewall Service;"c:\program files\Common Files\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [06/12/2011 23:06 214904]
R2 McNaiAnn;McAfee VirusScan Announcer;"c:\program files\Common Files\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [06/12/2011 23:06 214904]
R2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\Mcafee\SystemCore\mfefire.exe [06/12/2011 23:06 160608]
R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [06/12/2011 22:40 150856]
R2 MOBKbackup;McAfee Online Backup;c:\program files\McAfee Online Backup\MOBKbackup.exe [13/04/2010 20:11 229688]
R2 ousbehci;OrangeWare USB Enhanced Host Controller Service;c:\windows\system32\drivers\ousbehci.sys [25/12/2006 22:49 46080]
R2 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service;c:\program files\Common Files\PC Tools\sMonitor\StartManSvc.exe [18/10/2010 20:05 583640]
R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [06/12/2011 23:06 57600]
R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [06/12/2011 23:06 338176]
R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [06/12/2011 23:06 83856]
R3 ousb2hub;OrangeWare USB 2.0 Root Hub Support;c:\windows\system32\drivers\ousb2hub.sys [25/12/2006 22:49 56960]
S2 gupdate1ca3bc699e5ca9c;Google Update Service (gupdate1ca3bc699e5ca9c);c:\program files\Google\Update\GoogleUpdate.exe [22/09/2009 20:52 133104]
S3 gupdatem;Google Update Service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [22/09/2009 20:52 133104]
S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [06/12/2011 23:06 83856]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [06/12/2011 23:06 87656]
.
— Other Services/Drivers In Memory —
.
*NewlyCreated* - 63519390
*Deregistered* - 63519390
*Deregistered* - aswMBR
*Deregistered* - mfeavfk01
.
Contents of the 'Scheduled Tasks' folder
.
2011-12-20 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 11:34]
.
2012-01-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-09-22 20:52]
.
2012-01-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-09-22 20:52]
.
2012-01-07 c:\windows\Tasks\Norton Security Scan for Claire.job
- c:\program files\Norton Security Scan\Engine\2.7.3.34\Nss.exe [2010-03-31 23:51]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1007.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1008.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1009.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1010.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2746446449-3120843325-1488154265-1011.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1007.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2011-12-12 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1008.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-04 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1009.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1010.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-06 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2746446449-3120843325-1488154265-1011.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-06-03 02:02]
.
2012-01-08 c:\windows\Tasks\RMSchedule.job
- c:\program files\Registry Mechanic\RegMech.exe [2010-10-18 07:46]
.
2012-01-08 c:\windows\Tasks\RMSmartUpdate.job
- c:\program files\Registry Mechanic\Update.exe [2010-10-18 07:46]
.
2012-01-08 c:\windows\Tasks\User_Feed_Synchronization-{2D914942-F979-42BE-9124-0DD2BDE32FBE}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
.
2012-01-08 c:\windows\Tasks\User_Feed_Synchronization-{64F9045F-6C3C-46EE-A847-04693999E482}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.google.co.uk/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &AOL Email Toolbar Search - c:\documents and settings\All Users\Application Data\AOL Email Toolbar\ieToolbar\resources\en-US\local\search.html
IE: Download all with Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Download selected with Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Download video with Free Download Manager - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Download with Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Open in new background tab - c:\program files\Windows Live Toolbar\Components\en-gb\msntabres.dll.mui/229?64d2d918b8f44ea5b0db0405a09cc5a9
IE: Open in new foreground tab - c:\program files\Windows Live Toolbar\Components\en-gb\msntabres.dll.mui/230?64d2d918b8f44ea5b0db0405a09cc5a9
TCP: DhcpNameServer = 192.168.1.1
Handler: toolbarchrome - {718733BC-AD64-4e5f-AC18-A85FBD75D54D} - c:\program files\RadioBar\toolbar.ni.dll
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {54D53429-945C-4188-B460-C81356541882} - hxxp://photosmart.hpphoto.com/Download/HPeServicesLocalPrint.CAB
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-01-08 20:55
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes …
.
scanning hidden autostart entries …
.
scanning hidden files …
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
Completion time: 2012-01-08 21:00:55
ComboFix-quarantined-files.txt 2012-01-08 21:00
ComboFix2.txt 2012-01-08 17:49
ComboFix3.txt 2012-01-08 14:10
ComboFix4.txt 2009-05-08 13:27
.
Pre-Run: 38,547,824,640 bytes free
Post-Run: 39,372,681,216 bytes free
.
- - End Of File - - 8E362080F4915B95F577A69D284505A7
Hi Steffy,


I see that you have Malwarebytes on your system. Please open Malwarebytes, update it and then run a Quick Scan. Please save the log that is created for your next reply.
———-

ESET Online Scanner
I'd like us to scan your machine with ESET Online Scan

Note: It is recommended to disable on-board anti-virus program and anti-spyware programs while performing scans so there are no conflicts and it will speed up scan time.
Please don't go surfing while your resident protection is disabled!
Once the scan is finished remember to re-enable your anti-virus along with your anti-spyware programs.



  • Hold down Control and click on the following link to open ESET OnlineScan in a new window.
    ESET OnlineScan
  • Click the [external image: Posted Image] button.
  • For alternate browsers only: (Microsoft Internet Explorer users can skip these steps)
    • Click on [external image: Posted Image] to download the ESET Smart Installer. Save it to your desktop.
    • Double click on the [external image: Posted Image] icon on your desktop.
  • Check [external image: Posted Image]
  • Click the Start button.
  • Accept any security warnings from your browser.
  • Check [external image: Posted Image]
  • Make sure that the option "Remove found threats" is Unchecked
  • Push the Start button.
  • ESET will then download updates for itself, install itself, and begin
    scanning your computer. Please be patient as this can take some time.
  • When the scan completes, push [external image: Posted Image]
  • Push [external image: Posted Image], and save the file to your desktop using a unique name, such as
    ESETScan. Include the contents of this report in your next reply.
  • Push the Back button.
  • Push Finish
http://www.eset.com/onlinescan/
———-

In your next reply please post the logs created by Malwarebytes and ESET online scan.
Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Database version: v2012.01.08.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Compaq_Administrator :: YOUR-E6F02835AE [administrator] 09/01/2012 00:22:16 mbam-log-2012-01-09 (00-22-16).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 364385 Time elapsed: 18 minute(s), 9 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) ESET log C:\Program Files\Common Files\AOL\Backup\ACS\Rollback\ACSLAN~1.EXE probably a variant of Win32/Adware.Agent.HKHEDNL application C:\Program Files\MSN Messenger\msimg32.dll Win32/Toolbar.MyWebSearch application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1512\A0781174.exe a variant of Win32/Adware.OneStep.AI application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1512\A0781175.exe a variant of Win32/Adware.OneStep.AI application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1534\A0788569.dll a variant of Win32/Toolbar.SearchSuite application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1534\A0788570.exe a variant of Win32/Toolbar.SearchSuite application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1534\A0788571.dll a variant of Win32/Toolbar.SearchSuite application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788645.dll Win32/Toolbar.MyWebSearch application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788646.dll Win32/Toolbar.MyWebSearch application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788647.scr Win32/Toolbar.MyWebSearch application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788652.DLL Win32/Toolbar.MyWebSearch application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788653.DLL Win32/Adware.FunWeb application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788654.DLL Win32/Adware.FunWeb application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788656.DLL Win32/Toolbar.MyWebSearch application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788657.DLL Win32/Toolbar.MyWebSearch application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788658.DLL Win32/Adware.FunWeb application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788659.SCR Win32/Toolbar.MyWebSearch application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788661.DLL Win32/Toolbar.MyWebSearch.D application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788662.DLL Win32/Toolbar.MyWebSearch application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788663.EXE Win32/Adware.FunWeb application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788664.DLL Win32/Toolbar.MyWebSearch.P application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1535\A0788682.DLL a variant of Win32/Toolbar.MyWebSearch.I application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1536\A0788810.DLL Win32/Toolbar.MyWebSearch.B application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1536\A0788824.dll Win32/Toolbar.SearchSuite application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1536\A0788825.dll a variant of Win32/Toolbar.SearchSuite application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1538\A0789196.dll a variant of Win32/Adware.180Solutions application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1542\A0789712.exe Win32/Adware.Toolbar.Shopper application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1546\A0789822.dll a variant of Win32/Adware.OneStep application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1546\A0789823.exe a variant of Win32/Adware.HotBar.H application C:\System Volume Information\_restore{F7149EC7-4FA5-4148-81FA-2F7A6348FD9A}\RP1546\A0789825.dll probably a variant of Win32/Adware.HotBar.J application

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI