This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

redirect virus/netbook [Solved]

15 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Some sort of redirect virus on my daughter's netbook. Could not get OTL to run. Here is the Hijackthis log:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:42:58 AM, on 10/15/2004
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\WINDOWS\system32\mfevtps.exe
C:\Program Files\Acer\Acer VCM\RS_Service.exe
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Acer\Acer VCM\Vc.exe
C:\Documents and Settings\Charlotte LoSasso\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&a…mp;m=aspire_one
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=109935&am…00000235ad8a388
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://homepage.acer.com/rdr.aspx?b=ACAW&a…mp;m=aspire_one
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: CrossriderApp0004479 - {11111111-1111-1111-1111-110011441179} - C:\Program Files\Giant Savings\Giant Savings.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20110919134320.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7529.1424\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [sniuwxxy] C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\yloxnw\rlaysftav.exe
O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [sniuwxxy] C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\yloxnw\rlaysftav.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - Global Startup: Acer VCM.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.0…oUploader55.cab
O16 - DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader2.cab
O16 - DPF: {BEA7310D-06C4-4339-A784-DC3804819809} (Photo Upload Plugin Class) - http://www.cvsphoto.com/upload/activex/v3_…veX_Control.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Personal Firewall (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McShield - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINDOWS\system32\mfevtps.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files\Acer\Acer VCM\RS_Service.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

–
End of file - 11615 bytes
Hello glosasso and welcome to the WTT forum.

My name is Satchfan and I would be glad to help you with your computer problem.

Please read the following guidelines which will help to make cleaning your machine easier:
  • please follow all instructions in the order posted
  • please continue to review my answers until I tell you your machine appears to be clear. Absence of symptoms does not mean that everything is clear
  • all logs/reports, etc. must be posted in Notepad. Please ensure that word wrap is unchecked. In Notepad click Format, uncheck Word wrap if it is checked
  • if you don't understand something, please don't hesitate to ask for clarification before proceeding
  • the fixes are specific to your problem and should only be used for this issue on this machine.
  • please reply within 3 days. If you do not reply within this period I will post a reminder but topics with no reply in 4 days will be closed!
IMPORTANT:

Please DO NOT install/uninstall any programs unless asked to.
Please DO NOT run any scans other than those requested

I am looking at your log now and will reply with instructions shortly.

Satchfan
Hello again glosasso

Run RogueKiller

Download RogueKiller to your desktop.
  • close all running programs
  • for Windows Vista/Seven, right click -> run as administrator, for XP simply double-click on RogueKiller.exe
  • when the prescan is finished, click on Scan
  • click on Report and copy/paste the content in your next post
  • NOTE: DO NOT attempt to remove anything that the scan detects.
If the program is blocked, continue to try it several times. If it still doesn’t work, (it could happen), rename it to winlogon.exe.

Please post the contents of the RKreport.txt in your next reply.

Satchfan
Here is the report you requested:
RogueKiller V8.1.1 [10/01/2012] by Tigzy
mail: tigzyRKgmailcom
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Website: http://tigzy.geekstogo.com/roguekiller.php
Blog: http://tigzyrk.blogspot.com

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User : Charlotte LoSasso [Admin rights]
Mode : Scan – Date : 10/16/2004 07:57:07

¤¤¤ Bad processes : 0 ¤¤¤

¤¤¤ Registry Entries : 8 ¤¤¤
[RUN][SUSP PATH] HKCU\[…]\Run : sniuwxxy (C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\yloxnw\rlaysftav.exe) -> FOUND
[RUN][BLACKLIST DLL] HKLM\[…]\Run : M3000Mnt (Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt) -> FOUND
[RUN][SUSP PATH] HKLM\[…]\Run : sniuwxxy (C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\yloxnw\rlaysftav.exe) -> FOUND
[RUN][SUSP PATH] HKUS\S-1-5-21-3689853989-3825228898-608057341-1005[…]\Run : sniuwxxy (C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\yloxnw\rlaysftav.exe) -> FOUND
[HJ] HKLM\[…]\Security Center : AntiVirusDisableNotify (1) -> FOUND
[HJ] HKLM\[…]\Security Center : FirewallDisableNotify (1) -> FOUND
[HJ SMENU] HKLM\[…]\Advanced : Start_ShowRecentDocs (0) -> FOUND
[HJ DESK] HKLM\[…]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver : [LOADED] ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
–> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK1655GSX +++++
— User —
[MBR] d674bf3d4478356534c7928037fa5082
[BSP] 64351435cf86308a5d72535434189a8b : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 63 | Size: 7169 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 14684160 | Size: 145456 Mo
User = LL1 … OK!
User = LL2 … OK!

+++++ PhysicalDrive1: SanDisk SanDisk Cruzer USB Device +++++
— User —
[MBR] 4a296257b22c19f9bfb72764b330eeb0
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 44 | Size: 7655 Mo
User = LL1 … OK!
Error reading LL2 MBR!

Finished : << RKreport[1].txt >>
RKreport[1].txt
Run RogueKiller

IMPORTANT: Do not reboot your computer if at all possible otherwise the malware will reactivate and you will have to run RogueKiller again
  • close all programs
  • double-click RogueKiller.exe
  • after it has completed it's prescan click on the “Registry” tab
  • uncheck the following:


    [HJ] HKLM\[…]\Security Center : FirewallDisableNotify (1) -> FOUND
    [HJ SMENU] HKLM\[…]\Advanced : Start_ShowRecentDocs (0) -> FOUND
    [HJ DESK] HKLM\[…]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

  • make sure the other entries there are checked, then click on Delete
===================================================

Download and run OTL
  • download OTL to your desktop.
  • double click on the icon to run it. Make sure all other windows are closed and to let it run uninterrupted.
  • click Scan all users.
  • under Custom Scan paste this in


    netsvcs
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    winlogon.exe
    Userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %systemroot%\*. /rp /s
    DRIVES
    CREATERESTOREPOINT

  • click the Run Scan button. Do not change any settings unless otherwise told to do so. The scan won’t take long.
  • when the scan completes, it will open two notepad windows. OTL.Txt and Extras.Txt. These are saved in the same location as OTL.
  • please copy (Edit->Select All, Edit->Copy) the contents of these files, one at a time, and post it with your next reply.
  • you may need two posts to fit them both in.
===================================================

Run aswMBR
  • download aswMBR.exe to your desktop.
  • double click the aswMBR.exe to run it
  • if asked, accept the AVAST virus definition download
  • click the "Scan" button to start scan
  • on completion of the scan click Save log, save it to your desktop and post in your next reply. Note - do NOT attempt any Fix yet.
Logs to include with next post:

RogueKille fix log
OTL.txt
Extras.txt
aswMBR log


Thanks

Satchfan
I could not get OTL to run. I tried multiple times and each time it would hang and show up on task manager as "program not responding". Here are the reports for RK and aswMBR:

RogueKiller V8.1.1 [10/01/2012] by Tigzy
mail: tigzyRKgmailcom
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Website: http://tigzy.geekstogo.com/roguekiller.php
Blog: http://tigzyrk.blogspot.com

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User : Charlotte LoSasso [Admin rights]
Mode : Remove – Date : 10/16/2004 08:31:25

¤¤¤ Bad processes : 0 ¤¤¤

¤¤¤ Registry Entries : 3 ¤¤¤
[HJ] HKLM\[…]\Security Center : FirewallDisableNotify (1) -> NOT SELECTED
[HJ SMENU] HKLM\[…]\Advanced : Start_ShowRecentDocs (0) -> NOT SELECTED
[HJ DESK] HKLM\[…]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NOT SELECTED

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver : [LOADED] ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
–> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK1655GSX +++++
— User —
[MBR] d674bf3d4478356534c7928037fa5082
[BSP] 64351435cf86308a5d72535434189a8b : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 63 | Size: 7169 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 14684160 | Size: 145456 Mo
User = LL1 … OK!
User = LL2 … OK!

Finished : << RKreport[5].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt



aswMBR version 0.9.9.1665 Copyright© 2011 AVAST Software
Run date: 2004-10-16 11:43:08
—————————–
11:43:08.671 OS Version: Windows 5.1.2600 Service Pack 3
11:43:08.671 Number of processors: 2 586 0x1C02
11:43:08.671 ComputerName: CHARSCOMPUTER UserName:
11:43:09.703 Initialize success
11:52:59.437 AVAST engine defs: 12101600
12:11:51.937 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
12:11:51.937 Disk 0 Vendor: TOSHIBA_ FG01 Size: 152627MB BusType: 3
12:11:51.984 Disk 0 MBR read successfully
12:11:51.984 Disk 0 MBR scan
12:11:52.046 Disk 0 Windows VISTA default MBR code
12:11:52.078 Disk 0 Partition 1 00 12 Compaq diag NTFS 7169 MB offset 63
12:11:52.109 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 145456 MB offset 14684160
12:11:52.140 Disk 0 scanning sectors +312578048
12:11:52.265 Disk 0 scanning C:\WINDOWS\system32\drivers
12:12:08.750 Service scanning
12:12:50.046 Modules scanning
12:13:02.218 Disk 0 trace - called modules:
12:13:02.265 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys
12:13:02.296 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f7c030]
12:13:02.328 3 CLASSPNP.SYS[f787dfd7] -> nt!IofCallDriver -> \Device\0000006c[0x86fcabc8]
12:13:02.343 5 ACPI.sys[f77f4620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x86f43030]
12:13:03.046 AVAST engine scan C:\WINDOWS
12:13:17.828 AVAST engine scan C:\WINDOWS\system32
12:16:28.109 AVAST engine scan C:\WINDOWS\system32\drivers
12:16:49.656 AVAST engine scan C:\Documents and Settings\Charlotte LoSasso
12:21:00.515 File: C:\Documents and Settings\Charlotte LoSasso\Local Settings\Temp\lhuqsh.exe **INFECTED** Win32:Spyware-gen [Spy]
12:43:12.000 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Charlotte LoSasso\Desktop\MBR.dat"
12:43:12.031 The log file has been saved successfully to "C:\Documents and Settings\Charlotte LoSasso\Desktop\aswMBR.txt"
Don't bother about running OTL.

Please run these in the order requested.

Run TDSSKiller

Please download TDSSKiller.zip
  • extract it to your desktop
  • double click TDSSKiller.exe
  • press Start Scan
    • only if Malicious objects are found then ensure Cure is selected. Do not change it to Delete or Quarantine as it may delete infected files that are required for Windows to operate properly.
    • then click Continue > Reboot now
  • copy and paste the log in your next reply
    • A copy of the log will be saved automatically to the root of the drive (typically C:\) called TDSSKiller_*** (*** denotes version & date)
======================================================

Download and run ComboFix

Download ComboFix from the following location:

Link

* IMPORTANT !!! Save ComboFix.exe to your Desktop
  • disable your AntiVirus and AntiSpyware applications, usually via a right click on the System Tray icon. They may otherwise interfere with our tools
  • see this Link for programs that need to be disabled and instruction on how to disable them.
  • remember to re-enable them when we're done.
  • double click on ComboFix.exe & follow the prompts.
  • as part of it's process, ComboFix will check to see if the Microsoft Windows Recovery Console is installed. With malware infections being as they are today, it's strongly recommended to have this pre-installed on your machine before doing any malware removal. It will allow you to boot up into a special recovery/repair mode that will allow us to more easily help you should your computer have a problem after an attempted removal of malware.
  • follow the prompts to allow ComboFix to download and install the Microsoft Windows Recovery Console, and when prompted, agree to the End-User License Agreement to install the Microsoft Windows Recovery Console.

    **Please note: If the Microsoft Windows Recovery Console is already installed, ComboFix will continue its malware removal procedures.

    🖼Click to load external image (Posted Image)


    Once the Microsoft Windows Recovery Console is installed using ComboFix, you should see the following message:

    🖼Click to load external image (Posted Image)


    Click on Yes, to continue scanning for malware.
Note: Do not mouse-click combofix's window while it is running. That may cause it to stall.

When finished, it will produce a log. Please include the ComboFix.txt in your next reply. It can be found at C:\ComboFix.txt

Please also remember to include the TDSSKiller log

Thanks

Satchfan
I am unable to get McAfee to turn off. I believe this program is the root of the problem I am experiencing with this machine. Is it ok to delete McAfee? Should I just run ComboFix despite it telling me that McAfee is still active? What should I do at this point?
I have indeed tried to disable it. Clicking on settings tabs and other parts of the gui that should allow me to change aspects of the program will not open.
Try running it in safe mode.

To Enter Safemode
  • go to Start> Shut off your Computer> Restart
  • as the computer starts to boot-up, tap the F8 KEY - this will bring up a menu
  • use the Up and Down Arrow Keys to scroll up to Safemode with Networking
  • then press Enter on your keyboard
OK I ran combo fix in safemode. Here are the files you asked for:
08:08:27.0765 2540 TDSS rootkit removing tool [removed] Oct 12 2012 17:26:47
08:08:29.0781 2540 ============================================================
08:08:29.0781 2540 Current date / time: 2004/10/17 08:08:29.0781
08:08:29.0781 2540 SystemInfo:
08:08:29.0781 2540
08:08:29.0781 2540 OS Version: 5.1.2600 ServicePack: 3.0
08:08:29.0781 2540 Product type: Workstation
08:08:29.0781 2540 ComputerName: CHARSCOMPUTER
08:08:29.0781 2540 UserName: Charlotte LoSasso
08:08:29.0781 2540 Windows directory: C:\WINDOWS
08:08:29.0781 2540 System windows directory: C:\WINDOWS
08:08:29.0781 2540 Processor architecture: Intel x86
08:08:29.0781 2540 Number of processors: 2
08:08:29.0781 2540 Page size: 0x1000
08:08:29.0781 2540 Boot type: Normal boot
08:08:29.0781 2540 ============================================================
08:08:30.0578 2540 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
08:08:30.0578 2540 Drive \Device\Harddisk1\DR3 - Size: 0x1DEFFFE00 (7.48 Gb), SectorSize: 0x200, Cylinders: 0x3D1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
08:08:30.0578 2540 ============================================================
08:08:30.0578 2540 \Device\Harddisk0\DR0:
08:08:30.0578 2540 MBR partitions:
08:08:30.0578 2540 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xE01000, BlocksNum 0x11C18000
08:08:30.0578 2540 \Device\Harddisk1\DR3:
08:08:30.0578 2540 MBR partitions:
08:08:30.0578 2540 \Device\Harddisk1\DR3\Partition1: MBR, Type 0xB, StartLBA 0x2C, BlocksNum 0xEF3FA4
08:08:30.0578 2540 ============================================================
08:08:30.0625 2540 C: <-> \Device\Harddisk0\DR0\Partition1
08:08:30.0625 2540 ============================================================
08:08:30.0625 2540 Initialize success
08:08:30.0625 2540 ============================================================
08:08:38.0968 1804 ============================================================
08:08:38.0968 1804 Scan started
08:08:38.0968 1804 Mode: Manual;
08:08:38.0968 1804 ============================================================
08:08:39.0109 1804 ================ Scan system memory ========================
08:08:39.0125 1804 System memory - ok
08:08:39.0125 1804 ================ Scan services =============================
08:08:39.0375 1804 Abiosdsk - ok
08:08:39.0421 1804 [ 6ABB91494FE6C59089B9336452AB2EA3 ] abp480n5 C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
08:08:39.0437 1804 abp480n5 - ok
08:08:39.0500 1804 [ 8FD99680A539792A30E97944FDAECF17 ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
08:08:39.0500 1804 ACPI - ok
08:08:39.0515 1804 [ 9859C0F6936E723E4892D7141B1327D5 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
08:08:39.0515 1804 ACPIEC - ok
08:08:39.0578 1804 [ 9A11864873DA202C996558B2106B0BBC ] adpu160m C:\WINDOWS\system32\DRIVERS\adpu160m.sys
08:08:39.0578 1804 adpu160m - ok
08:08:39.0640 1804 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
08:08:39.0640 1804 aec - ok
08:08:39.0687 1804 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
08:08:39.0703 1804 AFD - ok
08:08:39.0750 1804 [ 08FD04AA961BDC77FB983F328334E3D7 ] agp440 C:\WINDOWS\system32\DRIVERS\agp440.sys
08:08:39.0750 1804 agp440 - ok
08:08:39.0765 1804 [ 03A7E0922ACFE1B07D5DB2EEB0773063 ] agpCPQ C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
08:08:39.0765 1804 agpCPQ - ok
08:08:39.0781 1804 [ C23EA9B5F46C7F7910DB3EAB648FF013 ] Aha154x C:\WINDOWS\system32\DRIVERS\aha154x.sys
08:08:39.0781 1804 Aha154x - ok
08:08:39.0812 1804 [ 19DD0FB48B0C18892F70E2E7D61A1529 ] aic78u2 C:\WINDOWS\system32\DRIVERS\aic78u2.sys
08:08:39.0812 1804 aic78u2 - ok
08:08:39.0828 1804 [ B7FE594A7468AA0132DEB03FB8E34326 ] aic78xx C:\WINDOWS\system32\DRIVERS\aic78xx.sys
08:08:39.0828 1804 aic78xx - ok
08:08:39.0890 1804 [ A9A3DAA780CA6C9671A19D52456705B4 ] Alerter C:\WINDOWS\system32\alrsvc.dll
08:08:39.0890 1804 Alerter - ok
08:08:39.0921 1804 [ 8C515081584A38AA007909CD02020B3D ] ALG C:\WINDOWS\System32\alg.exe
08:08:39.0921 1804 ALG - ok
08:08:39.0968 1804 [ 1140AB9938809700B46BB88E46D72A96 ] AliIde C:\WINDOWS\system32\DRIVERS\aliide.sys
08:08:39.0984 1804 AliIde - ok
08:08:40.0015 1804 [ CB08AED0DE2DD889A8A820CD8082D83C ] alim1541 C:\WINDOWS\system32\DRIVERS\alim1541.sys
08:08:40.0015 1804 alim1541 - ok
08:08:40.0093 1804 [ F6AF59D6EEE5E1C304F7F73706AD11D8 ] Ambfilt C:\WINDOWS\system32\drivers\Ambfilt.sys
08:08:40.0125 1804 Ambfilt - ok
08:08:40.0171 1804 [ 95B4FB835E28AA1336CEEB07FD5B9398 ] amdagp C:\WINDOWS\system32\DRIVERS\amdagp.sys
08:08:40.0171 1804 amdagp - ok
08:08:40.0203 1804 [ 79F5ADD8D24BD6893F2903A3E2F3FAD6 ] amsint C:\WINDOWS\system32\DRIVERS\amsint.sys
08:08:40.0203 1804 amsint - ok
08:08:40.0218 1804 AppMgmt - ok
08:08:40.0312 1804 [ 2B7B6A3305FC34A543D34013C14D02A2 ] AR5416 C:\WINDOWS\system32\DRIVERS\athw.sys
08:08:40.0328 1804 AR5416 - ok
08:08:40.0390 1804 [ 62D318E9A0C8FC9B780008E724283707 ] asc C:\WINDOWS\system32\DRIVERS\asc.sys
08:08:40.0390 1804 asc - ok
08:08:40.0421 1804 [ 69EB0CC7714B32896CCBFD5EDCBEA447 ] asc3350p C:\WINDOWS\system32\DRIVERS\asc3350p.sys
08:08:40.0421 1804 asc3350p - ok
08:08:40.0437 1804 [ 5D8DE112AA0254B907861E9E9C31D597 ] asc3550 C:\WINDOWS\system32\DRIVERS\asc3550.sys
08:08:40.0437 1804 asc3550 - ok
08:08:40.0531 1804 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
08:08:40.0562 1804 aspnet_state - ok
08:08:40.0593 1804 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
08:08:40.0593 1804 AsyncMac - ok
08:08:40.0656 1804 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
08:08:40.0656 1804 atapi - ok
08:08:40.0671 1804 Atdisk - ok
08:08:40.0718 1804 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
08:08:40.0718 1804 Atmarpc - ok
08:08:40.0765 1804 [ DEF7A7882BEC100FE0B2CE2549188F9D ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
08:08:40.0765 1804 AudioSrv - ok
08:08:40.0828 1804 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
08:08:40.0828 1804 audstub - ok
08:08:40.0875 1804 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
08:08:40.0875 1804 Beep - ok
08:08:40.0937 1804 [ 574738F61FCA2935F5265DC4E5691314 ] BITS C:\WINDOWS\system32\qmgr.dll
08:08:40.0968 1804 BITS - ok
08:08:41.0015 1804 [ A06CE3399D16DB864F55FAEB1F1927A9 ] Browser C:\WINDOWS\System32\browser.dll
08:08:41.0031 1804 Browser - ok
08:08:41.0078 1804 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
08:08:41.0078 1804 cbidf - ok
08:08:41.0093 1804 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
08:08:41.0093 1804 cbidf2k - ok
08:08:41.0140 1804 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
08:08:41.0140 1804 CCDECODE - ok
08:08:41.0140 1804 [ F3EC03299634490E97BBCE94CD2954C7 ] cd20xrnt C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
08:08:41.0156 1804 cd20xrnt - ok
08:08:41.0203 1804 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
08:08:41.0203 1804 Cdaudio - ok
08:08:41.0250 1804 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
08:08:41.0250 1804 Cdfs - ok
08:08:41.0281 1804 [ 4B0A100EAF5C49EF3CCA8C641431EACC ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
08:08:41.0281 1804 Cdrom - ok
08:08:41.0328 1804 [ 7FD604CD7A7A0FF8975AF61BDF64C577 ] cfwids C:\WINDOWS\system32\drivers\cfwids.sys
08:08:41.0328 1804 cfwids - ok
08:08:41.0343 1804 Changer - ok
08:08:41.0390 1804 [ 1CFE720EB8D93A7158A4EBC3AB178BDE ] CiSvc C:\WINDOWS\system32\cisvc.exe
08:08:41.0390 1804 CiSvc - ok
08:08:41.0406 1804 [ 34CBE729F38138217F9C80212A2A0C82 ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
08:08:41.0421 1804 ClipSrv - ok
08:08:41.0468 1804 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
08:08:41.0515 1804 clr_optimization_v2.0.50727_32 - ok
08:08:41.0531 1804 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
08:08:41.0546 1804 CmBatt - ok
08:08:41.0562 1804 [ E5DCB56C533014ECBC556A8357C929D5 ] CmdIde C:\WINDOWS\system32\DRIVERS\cmdide.sys
08:08:41.0578 1804 CmdIde - ok
08:08:41.0593 1804 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
08:08:41.0593 1804 Compbatt - ok
08:08:41.0609 1804 COMSysApp - ok
08:08:41.0656 1804 [ 3EE529119EED34CD212A215E8C40D4B6 ] Cpqarray C:\WINDOWS\system32\DRIVERS\cpqarray.sys
08:08:41.0656 1804 Cpqarray - ok
08:08:41.0703 1804 [ 3D4E199942E29207970E04315D02AD3B ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
08:08:41.0703 1804 CryptSvc - ok
08:08:41.0734 1804 [ E550E7418984B65A78299D248F0A7F36 ] dac2w2k C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
08:08:41.0734 1804 dac2w2k - ok
08:08:41.0750 1804 [ 683789CAA3864EB46125AE86FF677D34 ] dac960nt C:\WINDOWS\system32\DRIVERS\dac960nt.sys
08:08:41.0750 1804 dac960nt - ok
08:08:41.0812 1804 [ 6B27A5C03DFB94B4245739065431322C ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
08:08:41.0859 1804 DcomLaunch - ok
08:08:41.0906 1804 [ 5E38D7684A49CACFB752B046357E0589 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
08:08:41.0906 1804 Dhcp - ok
08:08:41.0968 1804 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
08:08:41.0968 1804 Disk - ok
08:08:42.0015 1804 [ 08D30AF92C270F2E76787C81589DBAD6 ] DKbFltr C:\WINDOWS\system32\DRIVERS\DKbFltr.sys
08:08:42.0015 1804 DKbFltr - ok
08:08:42.0031 1804 dmadmin - ok
08:08:42.0093 1804 [ D992FE1274BDE0F84AD826ACAE022A41 ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
08:08:42.0125 1804 dmboot - ok
08:08:42.0140 1804 [ 7C824CF7BBDE77D95C08005717A95F6F ] dmio C:\WINDOWS\system32\drivers\dmio.sys
08:08:42.0140 1804 dmio - ok
08:08:42.0171 1804 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
08:08:42.0171 1804 dmload - ok
08:08:42.0203 1804 [ 57EDEC2E5F59F0335E92F35184BC8631 ] dmserver C:\WINDOWS\System32\dmserver.dll
08:08:42.0203 1804 dmserver - ok
08:08:42.0265 1804 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
08:08:42.0265 1804 DMusic - ok
08:08:42.0328 1804 [ 5F7E24FA9EAB896051FFB87F840730D2 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
08:08:42.0328 1804 Dnscache - ok
08:08:42.0375 1804 [ 0F0F6E687E5E15579EF4DA8DD6945814 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
08:08:42.0375 1804 Dot3svc - ok
08:08:42.0406 1804 [ 40F3B93B4E5B0126F2F5C0A7A5E22660 ] dpti2o C:\WINDOWS\system32\DRIVERS\dpti2o.sys
08:08:42.0406 1804 dpti2o - ok
08:08:42.0546 1804 [ 5C918D413F5837E67A85775C9873775E ] DritekPortIO C:\PROGRA~1\LAUNCH~1\DPortIO.sys
08:08:42.0546 1804 DritekPortIO - ok
08:08:42.0593 1804 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
08:08:42.0593 1804 drmkaud - ok
08:08:42.0640 1804 [ 2187855A7703ADEF0CEF9EE4285182CC ] EapHost C:\WINDOWS\System32\eapsvc.dll
08:08:42.0640 1804 EapHost - ok
08:08:42.0671 1804 [ BC93B4A066477954555966D77FEC9ECB ] ERSvc C:\WINDOWS\System32\ersvc.dll
08:08:42.0671 1804 ERSvc - ok
08:08:42.0718 1804 [ 65DF52F5B8B6E9BBD183505225C37315 ] Eventlog C:\WINDOWS\system32\services.exe
08:08:42.0734 1804 Eventlog - ok
08:08:42.0750 1804 [ D4991D98F2DB73C60D042F1AEF79EFAE ] EventSystem C:\WINDOWS\system32\es.dll
08:08:42.0750 1804 EventSystem - ok
08:08:42.0812 1804 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
08:08:42.0812 1804 Fastfat - ok
08:08:42.0875 1804 [ 99BC0B50F511924348BE19C7C7313BBF ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
08:08:42.0875 1804 FastUserSwitchingCompatibility - ok
08:08:42.0937 1804 [ E97D6A8684466DF94FF3BC24FB787A07 ] Fax C:\WINDOWS\system32\fxssvc.exe
08:08:42.0937 1804 Fax - ok
08:08:43.0000 1804 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
08:08:43.0000 1804 Fdc - ok
08:08:43.0046 1804 [ D45926117EB9FA946A6AF572FBE1CAA3 ] Fips C:\WINDOWS\system32\drivers\Fips.sys
08:08:43.0062 1804 Fips - ok
08:08:43.0062 1804 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
08:08:43.0062 1804 Flpydisk - ok
08:08:43.0093 1804 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\DRIVERS\fltMgr.sys
08:08:43.0093 1804 FltMgr - ok
08:08:43.0156 1804 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
08:08:43.0156 1804 FontCache3.0.0.0 - ok
08:08:43.0203 1804 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
08:08:43.0203 1804 Fs_Rec - ok
08:08:43.0265 1804 [ 6AC26732762483366C3969C9E4D2259D ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
08:08:43.0265 1804 Ftdisk - ok
08:08:43.0328 1804 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
08:08:43.0328 1804 Gpc - ok
08:08:43.0437 1804 [ 8F0DE4FEF8201E306F9938B0905AC96A ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
08:08:43.0437 1804 gupdate - ok
08:08:43.0453 1804 [ 8F0DE4FEF8201E306F9938B0905AC96A ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
08:08:43.0453 1804 gupdatem - ok
08:08:43.0531 1804 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
08:08:43.0531 1804 gusvc - ok
08:08:43.0593 1804 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
08:08:43.0593 1804 HDAudBus - ok
08:08:43.0671 1804 [ 4FCCA060DFE0C51A09DD5C3843888BCD ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
08:08:43.0687 1804 helpsvc - ok
08:08:43.0703 1804 [ DEB04DA35CC871B6D309B77E1443C796 ] HidServ C:\WINDOWS\System32\hidserv.dll
08:08:43.0718 1804 HidServ - ok
08:08:43.0750 1804 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
08:08:43.0750 1804 HidUsb - ok
08:08:43.0796 1804 [ 8878BD685E490239777BFE51320B88E9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
08:08:43.0796 1804 hkmsvc - ok
08:08:43.0843 1804 [ B028377DEA0546A5FCFBA928A8AEFAE0 ] hpn C:\WINDOWS\system32\DRIVERS\hpn.sys
08:08:43.0843 1804 hpn - ok
08:08:43.0906 1804 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
08:08:43.0906 1804 HTTP - ok
08:08:43.0953 1804 [ 6100A808600F44D999CEBDEF8841C7A3 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
08:08:43.0953 1804 HTTPFilter - ok
08:08:44.0015 1804 [ 9368670BD426EBEA5E8B18A62416EC28 ] i2omgmt C:\WINDOWS\system32\drivers\i2omgmt.sys
08:08:44.0031 1804 i2omgmt - ok
08:08:44.0078 1804 [ F10863BF1CCC290BABD1A09188AE49E0 ] i2omp C:\WINDOWS\system32\DRIVERS\i2omp.sys
08:08:44.0078 1804 i2omp - ok
08:08:44.0140 1804 [ 4A0B06AA8943C1E332520F7440C0AA30 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
08:08:44.0140 1804 i8042prt - ok
08:08:44.0250 1804 [ CB686F44BF955EA02520710A56874FA4 ] IAANTMON C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
08:08:44.0250 1804 IAANTMON - ok
08:08:44.0500 1804 [ 48846B31BE5A4FA662CCFDE7A1BA86B9 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
08:08:44.0703 1804 ialm - ok
08:08:44.0781 1804 [ DB0CC620B27A928D968C1A1E9CD9CB87 ] iaStor C:\WINDOWS\system32\drivers\iaStor.sys
08:08:44.0781 1804 iaStor - ok
08:08:44.0859 1804 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
08:08:44.0875 1804 idsvc - ok
08:08:44.0937 1804 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
08:08:44.0937 1804 Imapi - ok
08:08:44.0984 1804 [ 30DEAF54A9755BB8546168CFE8A6B5E1 ] ImapiService C:\WINDOWS\system32\imapi.exe
08:08:45.0000 1804 ImapiService - ok
08:08:45.0031 1804 [ 4A40E045FAEE58631FD8D91AFC620719 ] ini910u C:\WINDOWS\system32\DRIVERS\ini910u.sys
08:08:45.0046 1804 ini910u - ok
08:08:45.0046 1804 int15.sys - ok
08:08:45.0281 1804 [ CB1113029FAE50C685198EABD9885161 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
08:08:45.0343 1804 IntcAzAudAddService - ok
08:08:45.0406 1804 [ B5466A9250342A7AA0CD1FBA13420678 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys
08:08:45.0406 1804 IntelIde - ok
08:08:45.0437 1804 [ 8C953733D8F36EB2133F5BB58808B66B ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
08:08:45.0437 1804 intelppm - ok
08:08:45.0484 1804 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
08:08:45.0484 1804 Ip6Fw - ok
08:08:45.0515 1804 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
08:08:45.0515 1804 IpFilterDriver - ok
08:08:45.0531 1804 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
08:08:45.0546 1804 IpInIp - ok
08:08:45.0578 1804 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
08:08:45.0578 1804 IpNat - ok
08:08:45.0640 1804 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
08:08:45.0640 1804 IPSec - ok
08:08:45.0687 1804 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
08:08:45.0687 1804 IRENUM - ok
08:08:45.0734 1804 [ 05A299EC56E52649B1CF2FC52D20F2D7 ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
08:08:45.0734 1804 isapnp - ok
08:08:45.0750 1804 [ 463C1EC80CD17420A542B7F36A36F128 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
08:08:45.0750 1804 Kbdclass - ok
08:08:45.0765 1804 [ 9EF487A186DEA361AA06913A75B3FA99 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
08:08:45.0765 1804 kbdhid - ok
08:08:45.0828 1804 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
08:08:45.0843 1804 kmixer - ok
08:08:45.0859 1804 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
08:08:45.0875 1804 KSecDD - ok
08:08:45.0906 1804 [ 6C8658587E91EA25B0FD2E71781AD228 ] L1c C:\WINDOWS\system32\DRIVERS\l1c51x86.sys
08:08:45.0906 1804 L1c - ok
08:08:45.0953 1804 [ 3A7C3CBE5D96B8AE96CE81F0B22FB527 ] LanmanServer C:\WINDOWS\System32\srvsvc.dll
08:08:45.0953 1804 LanmanServer - ok
08:08:46.0015 1804 [ A8888A5327621856C0CEC4E385F69309 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
08:08:46.0015 1804 lanmanworkstation - ok
08:08:46.0031 1804 lbrtfdc - ok
08:08:46.0093 1804 [ A7DB739AE99A796D91580147E919CC59 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
08:08:46.0093 1804 LmHosts - ok
08:08:46.0140 1804 [ B47DA7EB985A6676623F378642E417B6 ] M3000Srv C:\WINDOWS\system32\Drivers\M3000KNT.sys
08:08:46.0156 1804 M3000Srv - ok
08:08:46.0250 1804 [ F5F945AB625031A276C6A8E8F92C3BDC ] McAfee SiteAdvisor Service C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
08:08:46.0265 1804 McAfee SiteAdvisor Service - ok
08:08:46.0328 1804 [ B26A3EA976E6FD5C03C65F6E5824AD7C ] McMPFSvc C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
08:08:46.0328 1804 McMPFSvc - ok
08:08:46.0343 1804 [ B26A3EA976E6FD5C03C65F6E5824AD7C ] mcmscsvc C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
08:08:46.0343 1804 mcmscsvc - ok
08:08:46.0359 1804 [ B26A3EA976E6FD5C03C65F6E5824AD7C ] McNaiAnn C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
08:08:46.0375 1804 McNaiAnn - ok
08:08:46.0375 1804 [ B26A3EA976E6FD5C03C65F6E5824AD7C ] McNASvc C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
08:08:46.0390 1804 McNASvc - ok
08:08:46.0484 1804 [ 1D97A89E4C1917D7C7AC3A27A45EF87E ] McODS C:\Program Files\McAfee\VirusScan\mcods.exe
08:08:46.0500 1804 McODS - ok
08:08:46.0515 1804 [ B26A3EA976E6FD5C03C65F6E5824AD7C ] McProxy C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
08:08:46.0515 1804 McProxy - ok
08:08:46.0625 1804 [ F2861F8954D464F84C407A06A8D41D2F ] McShield C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
08:08:46.0625 1804 McShield - ok
08:08:46.0671 1804 [ 986B1FF5814366D71E0AC5755C88F2D3 ] Messenger C:\WINDOWS\System32\msgsvc.dll
08:08:46.0671 1804 Messenger - ok
08:08:46.0718 1804 [ 113445FC6A858EF453CDED5B0A0DF665 ] mfeapfk C:\WINDOWS\system32\drivers\mfeapfk.sys
08:08:46.0718 1804 mfeapfk - ok
08:08:46.0765 1804 [ DBF6E1B388D5C070D438C61ADB990C30 ] mfeavfk C:\WINDOWS\system32\drivers\mfeavfk.sys
08:08:46.0781 1804 mfeavfk - ok
08:08:46.0781 1804 mfeavfk01 - ok
08:08:46.0812 1804 [ A528B15E330EDB83EA649BE318D841D5 ] mfebopk C:\WINDOWS\system32\drivers\mfebopk.sys
08:08:46.0812 1804 mfebopk - ok
08:08:46.0843 1804 [ A6DCD516F8C9E1DD3EAC10BA97EA42C1 ] mfefire C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
08:08:46.0843 1804 mfefire - ok
08:08:46.0859 1804 [ C7DA1B8003C89ACEDAA13768F7A1C622 ] mfefirek C:\WINDOWS\system32\drivers\mfefirek.sys
08:08:46.0859 1804 mfefirek - ok
08:08:46.0937 1804 [ 5E9679BB2FC4FA38EC8CA906C47ACD46 ] mfehidk C:\WINDOWS\system32\drivers\mfehidk.sys
08:08:46.0953 1804 mfehidk - ok
08:08:47.0031 1804 [ B1728195877B18CE63CF0CD00B2871EB ] mfendisk C:\WINDOWS\system32\DRIVERS\mfendisk.sys
08:08:47.0031 1804 mfendisk - ok
08:08:47.0031 1804 [ B1728195877B18CE63CF0CD00B2871EB ] mfendiskmp C:\WINDOWS\system32\DRIVERS\mfendisk.sys
08:08:47.0046 1804 mfendiskmp - ok
08:08:47.0093 1804 [ CE1711F7C3F72F6762ABD241DCFD5EE1 ] mferkdet C:\WINDOWS\system32\drivers\mferkdet.sys
08:08:47.0109 1804 mferkdet - ok
08:08:47.0171 1804 [ 25E12C68B49A64FFC873603DFD578236 ] mfetdi2k C:\WINDOWS\system32\drivers\mfetdi2k.sys
08:08:47.0171 1804 mfetdi2k - ok
08:08:47.0234 1804 [ 822BD7B6A2214EF6DB595579B583A4D3 ] mfevtp C:\WINDOWS\system32\mfevtps.exe
08:08:47.0234 1804 mfevtp - ok
08:08:47.0281 1804 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
08:08:47.0281 1804 mnmdd - ok
08:08:47.0328 1804 [ D18F1F0C101D06A1C1ADF26EED16FCDD ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
08:08:47.0328 1804 mnmsrvc - ok
08:08:47.0359 1804 [ DFCBAD3CEC1C5F964962AE10E0BCC8E1 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
08:08:47.0359 1804 Modem - ok
08:08:47.0421 1804 [ 9FA7207D1B1ADEAD88AE8EED9CDBBAA5 ] Monfilt C:\WINDOWS\system32\drivers\Monfilt.sys
08:08:47.0453 1804 Monfilt - ok
08:08:47.0500 1804 [ 35C9E97194C8CFB8430125F8DBC34D04 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
08:08:47.0500 1804 Mouclass - ok
08:08:47.0531 1804 [ B1C303E17FB9D46E87A98E4BA6769685 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
08:08:47.0531 1804 mouhid - ok
08:08:47.0593 1804 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
08:08:47.0593 1804 MountMgr - ok
08:08:47.0656 1804 [ 15D5398EED42C2504BB3D4FC875C15D1 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
08:08:47.0656 1804 MozillaMaintenance - ok
08:08:47.0703 1804 [ 3F4BB95E5A44F3BE34824E8E7CAF0737 ] mraid35x C:\WINDOWS\system32\DRIVERS\mraid35x.sys
08:08:47.0718 1804 mraid35x - ok
08:08:47.0781 1804 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
08:08:47.0796 1804 MRxDAV - ok
08:08:47.0828 1804 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
08:08:47.0843 1804 MRxSmb - ok
08:08:47.0875 1804 [ A137F1470499A205ABBB9AAFB3B6F2B1 ] MSDTC C:\WINDOWS\system32\msdtc.exe
08:08:47.0875 1804 MSDTC - ok
08:08:47.0890 1804 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
08:08:47.0890 1804 Msfs - ok
08:08:47.0906 1804 MSIServer - ok
08:08:47.0968 1804 [ B26A3EA976E6FD5C03C65F6E5824AD7C ] MSK80Service C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
08:08:47.0968 1804 MSK80Service - ok
08:08:48.0015 1804 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
08:08:48.0031 1804 MSKSSRV - ok
08:08:48.0046 1804 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
08:08:48.0046 1804 MSPCLOCK - ok
08:08:48.0078 1804 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
08:08:48.0078 1804 MSPQM - ok
08:08:48.0125 1804 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
08:08:48.0125 1804 mssmbios - ok
08:08:48.0171 1804 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
08:08:48.0171 1804 MSTEE - ok
08:08:48.0218 1804 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
08:08:48.0218 1804 Mup - ok
08:08:48.0250 1804 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
08:08:48.0250 1804 NABTSFEC - ok
08:08:48.0281 1804 [ 0102140028FAD045756796E1C685D695 ] napagent C:\WINDOWS\System32\qagentrt.dll
08:08:48.0296 1804 napagent - ok
08:08:48.0343 1804 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
08:08:48.0343 1804 NDIS - ok
08:08:48.0390 1804 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys
08:08:48.0390 1804 NdisIP - ok
08:08:48.0437 1804 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
08:08:48.0437 1804 NdisTapi - ok
08:08:48.0453 1804 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
08:08:48.0453 1804 Ndisuio - ok
08:08:48.0500 1804 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
08:08:48.0500 1804 NdisWan - ok
08:08:48.0531 1804 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
08:08:48.0546 1804 NDProxy - ok
08:08:48.0562 1804 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
08:08:48.0562 1804 NetBIOS - ok
08:08:48.0593 1804 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
08:08:48.0593 1804 NetBT - ok
08:08:48.0640 1804 [ B857BA82860D7FF85AE29B095645563B ] NetDDE C:\WINDOWS\system32\netdde.exe
08:08:48.0640 1804 NetDDE - ok
08:08:48.0656 1804 [ B857BA82860D7FF85AE29B095645563B ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
08:08:48.0656 1804 NetDDEdsdm - ok
08:08:48.0703 1804 [ BF2466B3E18E970D8A976FB95FC1CA85 ] Netlogon C:\WINDOWS\system32\lsass.exe
08:08:48.0703 1804 Netlogon - ok
08:08:48.0734 1804 [ 13E67B55B3ABD7BF3FE7AAE5A0F9A9DE ] Netman C:\WINDOWS\System32\netman.dll
08:08:48.0734 1804 Netman - ok
08:08:48.0781 1804 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
08:08:48.0796 1804 NetTcpPortSharing - ok
08:08:48.0859 1804 [ 943337D786A56729263071623BBB9DE5 ] Nla C:\WINDOWS\System32\mswsock.dll
08:08:48.0875 1804 Nla - ok
08:08:48.0921 1804 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
08:08:48.0953 1804 Npfs - ok
08:08:49.0015 1804 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
08:08:49.0031 1804 Ntfs - ok
08:08:49.0062 1804 [ BF2466B3E18E970D8A976FB95FC1CA85 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
08:08:49.0078 1804 NtLmSsp - ok
08:08:49.0125 1804 [ 156F64A3345BD23C600655FB4D10BC08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
08:08:49.0140 1804 NtmsSvc - ok
08:08:49.0156 1804 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
08:08:49.0156 1804 Null - ok
08:08:49.0203 1804 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
08:08:49.0218 1804 NwlnkFlt - ok
08:08:49.0234 1804 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
08:08:49.0234 1804 NwlnkFwd - ok
08:08:49.0328 1804 [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
08:08:49.0343 1804 ose - ok
08:08:49.0390 1804 [ 5575FAF8F97CE5E713D108C2A58D7C7C ] Parport C:\WINDOWS\system32\drivers\Parport.sys
08:08:49.0390 1804 Parport - ok
08:08:49.0453 1804 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
08:08:49.0453 1804 PartMgr - ok
08:08:49.0484 1804 [ 70E98B3FD8E963A6A46A2E6247E0BEA1 ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
08:08:49.0484 1804 ParVdm - ok
08:08:49.0515 1804 [ A219903CCF74233761D92BEF471A07B1 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
08:08:49.0515 1804 PCI - ok
08:08:49.0531 1804 PCIDump - ok
08:08:49.0546 1804 [ CCF5F451BB1A5A2A522A76E670000FF0 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
08:08:49.0546 1804 PCIIde - ok
08:08:49.0578 1804 [ 9E89EF60E9EE05E3F2EEF2DA7397F1C1 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
08:08:49.0578 1804 Pcmcia - ok
08:08:49.0593 1804 PDCOMP - ok
08:08:49.0593 1804 PDFRAME - ok
08:08:49.0609 1804 PDRELI - ok
08:08:49.0625 1804 PDRFRAME - ok
08:08:49.0687 1804 [ 6C14B9C19BA84F73D3A86DBA11133101 ] perc2 C:\WINDOWS\system32\DRIVERS\perc2.sys
08:08:49.0687 1804 perc2 - ok
08:08:49.0687 1804 [ F50F7C27F131AFE7BEBA13E14A3B9416 ] perc2hib C:\WINDOWS\system32\DRIVERS\perc2hib.sys
08:08:49.0703 1804 perc2hib - ok
08:08:49.0750 1804 [ 65DF52F5B8B6E9BBD183505225C37315 ] PlugPlay C:\WINDOWS\system32\services.exe
08:08:49.0765 1804 PlugPlay - ok
08:08:49.0765 1804 [ BF2466B3E18E970D8A976FB95FC1CA85 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
08:08:49.0781 1804 PolicyAgent - ok
08:08:49.0828 1804 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
08:08:49.0828 1804 PptpMiniport - ok
08:08:49.0843 1804 [ BF2466B3E18E970D8A976FB95FC1CA85 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
08:08:49.0843 1804 ProtectedStorage - ok
08:08:49.0859 1804 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
08:08:49.0859 1804 PSched - ok
08:08:49.0875 1804 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
08:08:49.0875 1804 Ptilink - ok
08:08:49.0906 1804 [ 0A63FB54039EB5662433CABA3B26DBA7 ] ql1080 C:\WINDOWS\system32\DRIVERS\ql1080.sys
08:08:49.0906 1804 ql1080 - ok
08:08:49.0937 1804 [ 6503449E1D43A0FF0201AD5CB1B8C706 ] Ql10wnt C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
08:08:49.0937 1804 Ql10wnt - ok
08:08:49.0953 1804 [ 156ED0EF20C15114CA097A34A30D8A01 ] ql12160 C:\WINDOWS\system32\DRIVERS\ql12160.sys
08:08:49.0953 1804 ql12160 - ok
08:08:49.0968 1804 [ 70F016BEBDE6D29E864C1230A07CC5E6 ] ql1240 C:\WINDOWS\system32\DRIVERS\ql1240.sys
08:08:49.0968 1804 ql1240 - ok
08:08:50.0000 1804 [ 907F0AEEA6BC451011611E732BD31FCF ] ql1280 C:\WINDOWS\system32\DRIVERS\ql1280.sys
08:08:50.0000 1804 ql1280 - ok
08:08:50.0031 1804 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
08:08:50.0031 1804 RasAcd - ok
08:08:50.0078 1804 [ AD188BE7BDF94E8DF4CA0A55C00A5073 ] RasAuto C:\WINDOWS\System32\rasauto.dll
08:08:50.0078 1804 RasAuto - ok
08:08:50.0109 1804 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
08:08:50.0109 1804 Rasl2tp - ok
08:08:50.0140 1804 [ 76A9A3CBEADD68CC57CDA5E1D7448235 ] RasMan C:\WINDOWS\System32\rasmans.dll
08:08:50.0140 1804 RasMan - ok
08:08:50.0171 1804 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
08:08:50.0171 1804 RasPppoe - ok
08:08:50.0203 1804 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
08:08:50.0203 1804 Raspti - ok
08:08:50.0234 1804 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
08:08:50.0234 1804 Rdbss - ok
08:08:50.0265 1804 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
08:08:50.0265 1804 RDPCDD - ok
08:08:50.0328 1804 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
08:08:50.0328 1804 rdpdr - ok
08:08:50.0375 1804 [ FC105DD312ED64EB66BFF111E8EC6EAC ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
08:08:50.0375 1804 RDPWD - ok
08:08:50.0421 1804 [ 3C37BF86641BDA977C3BF8A840F3B7FA ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
08:08:50.0421 1804 RDSessMgr - ok
08:08:50.0468 1804 [ F828DD7E1419B6653894A8F97A0094C5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
08:08:50.0468 1804 redbook - ok
08:08:50.0531 1804 [ 7E699FF5F59B5D9DE5390E3C34C67CF5 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
08:08:50.0531 1804 RemoteAccess - ok
08:08:50.0578 1804 [ AAED593F84AFA419BBAE8572AF87CF6A ] RpcLocator C:\WINDOWS\system32\locator.exe
08:08:50.0578 1804 RpcLocator - ok
08:08:50.0609 1804 [ 6B27A5C03DFB94B4245739065431322C ] RpcSs C:\WINDOWS\system32\rpcss.dll
08:08:50.0625 1804 RpcSs - ok
08:08:50.0687 1804 [ 7FFA9821B1C5E0E0667E0A2685CFB89F ] RSUSBSTOR C:\WINDOWS\system32\Drivers\RtsUStor.sys
08:08:50.0687 1804 RSUSBSTOR - ok
08:08:50.0734 1804 [ 471B3F9741D762ABE75E9DEEA4787E47 ] RSVP C:\WINDOWS\system32\rsvp.exe
08:08:50.0750 1804 RSVP - ok
08:08:50.0843 1804 [ 8E250687E5F020CD337CC9D8252C0B56 ] RS_Service C:\Program Files\Acer\Acer VCM\RS_Service.exe
08:08:50.0843 1804 RS_Service - ok
08:08:50.0859 1804 Rts516xIR - ok
08:08:50.0890 1804 [ BF2466B3E18E970D8A976FB95FC1CA85 ] SamSs C:\WINDOWS\system32\lsass.exe
08:08:50.0890 1804 SamSs - ok
08:08:50.0921 1804 [ 86D007E7A654B9A71D1D7D856B104353 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
08:08:50.0937 1804 SCardSvr - ok
08:08:50.0984 1804 [ 0A9A7365A1CA4319AA7C1D6CD8E4EAFA ] Schedule C:\WINDOWS\system32\schedsvc.dll
08:08:50.0984 1804 Schedule - ok
08:08:51.0046 1804 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
08:08:51.0046 1804 Secdrv - ok
08:08:51.0078 1804 [ CBE612E2BB6A10E3563336191EDA1250 ] seclogon C:\WINDOWS\System32\seclogon.dll
08:08:51.0078 1804 seclogon - ok
08:08:51.0093 1804 [ 7FDD5D0684ECA8C1F68B4D99D124DCD0 ] SENS C:\WINDOWS\system32\sens.dll
08:08:51.0093 1804 SENS - ok
08:08:51.0140 1804 [ CCA207A8896D4C6A0C9CE29A4AE411A7 ] Serial C:\WINDOWS\system32\drivers\Serial.sys
08:08:51.0140 1804 Serial - ok
08:08:51.0171 1804 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
08:08:51.0187 1804 Sfloppy - ok
08:08:51.0234 1804 [ 83F41D0D89645D7235C051AB1D9523AC ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
08:08:51.0250 1804 SharedAccess - ok
08:08:51.0265 1804 [ 99BC0B50F511924348BE19C7C7313BBF ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
08:08:51.0265 1804 ShellHWDetection - ok
08:08:51.0281 1804 Simbad - ok
08:08:51.0343 1804 [ 6B33D0EBD30DB32E27D1D78FE946A754 ] sisagp C:\WINDOWS\system32\DRIVERS\sisagp.sys
08:08:51.0343 1804 sisagp - ok
08:08:51.0562 1804 [ 388AE59FE75F1B959DFA0900923C61BB ] Skype C2C Service C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
08:08:51.0671 1804 Skype C2C Service - ok
08:08:51.0734 1804 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
08:08:51.0750 1804 SkypeUpdate - ok
08:08:51.0781 1804 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys
08:08:51.0781 1804 SLIP - ok
08:08:51.0843 1804 [ 83C0F71F86D3BDAF915685F3D568B20E ] Sparrow C:\WINDOWS\system32\DRIVERS\sparrow.sys
08:08:51.0843 1804 Sparrow - ok
08:08:51.0890 1804 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
08:08:51.0906 1804 splitter - ok
08:08:51.0953 1804 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
08:08:51.0968 1804 Spooler - ok
08:08:52.0015 1804 [ 76BB022C2FB6902FD5BDD4F78FC13A5D ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
08:08:52.0015 1804 sr - ok
08:08:52.0078 1804 [ 3805DF0AC4296A34BA4BF93B346CC378 ] srservice C:\WINDOWS\system32\srsvc.dll
08:08:52.0093 1804 srservice - ok
08:08:52.0125 1804 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
08:08:52.0125 1804 Srv - ok
08:08:52.0156 1804 [ 0A5679B3714EDAB99E357057EE88FCA6 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
08:08:52.0171 1804 SSDPSRV - ok
08:08:52.0234 1804 [ 8BAD69CBAC032D4BBACFCE0306174C30 ] stisvc C:\WINDOWS\system32\wiaservc.dll
08:08:52.0250 1804 stisvc - ok
08:08:52.0265 1804 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys
08:08:52.0281 1804 streamip - ok
08:08:52.0296 1804 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
08:08:52.0312 1804 swenum - ok
08:08:52.0359 1804 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
08:08:52.0359 1804 swmidi - ok
08:08:52.0375 1804 SwPrv - ok
08:08:52.0421 1804 [ 1FF3217614018630D0A6758630FC698C ] symc810 C:\WINDOWS\system32\DRIVERS\symc810.sys
08:08:52.0421 1804 symc810 - ok
08:08:52.0453 1804 [ 070E001D95CF725186EF8B20335F933C ] symc8xx C:\WINDOWS\system32\DRIVERS\symc8xx.sys
08:08:52.0453 1804 symc8xx - ok
08:08:52.0468 1804 [ 80AC1C4ABBE2DF3B738BF15517A51F2C ] sym_hi C:\WINDOWS\system32\DRIVERS\sym_hi.sys
08:08:52.0468 1804 sym_hi - ok
08:08:52.0484 1804 [ BF4FAB949A382A8E105F46EBB4937058 ] sym_u3 C:\WINDOWS\system32\DRIVERS\sym_u3.sys
08:08:52.0484 1804 sym_u3 - ok
08:08:52.0531 1804 [ 5C3E900F41426A372DE60675AFC8AA07 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys
08:08:52.0546 1804 SynTP - ok
08:08:52.0593 1804 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
08:08:52.0593 1804 sysaudio - ok
08:08:52.0640 1804 [ C7ABBC59B43274B1109DF6B24D617051 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
08:08:52.0640 1804 SysmonLog - ok
08:08:52.0687 1804 [ 3CB78C17BB664637787C9A1C98F79C38 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
08:08:52.0703 1804 TapiSrv - ok
08:08:52.0765 1804 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
08:08:52.0781 1804 Tcpip - ok
08:08:52.0828 1804 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
08:08:52.0828 1804 TDPIPE - ok
08:08:52.0843 1804 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
08:08:52.0843 1804 TDTCP - ok
08:08:52.0875 1804 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
08:08:52.0875 1804 TermDD - ok
08:08:52.0937 1804 [ FF3477C03BE7201C294C35F684B3479F ] TermService C:\WINDOWS\System32\termsrv.dll
08:08:52.0953 1804 TermService - ok
08:08:52.0984 1804 [ 99BC0B50F511924348BE19C7C7313BBF ] Themes C:\WINDOWS\System32\shsvcs.dll
08:08:52.0984 1804 Themes - ok
08:08:53.0046 1804 [ F2790F6AF01321B172AA62F8E1E187D9 ] TosIde C:\WINDOWS\system32\DRIVERS\toside.sys
08:08:53.0046 1804 TosIde - ok
08:08:53.0078 1804 [ 55BCA12F7F523D35CA3CB833C725F54E ] TrkWks C:\WINDOWS\system32\trkwks.dll
08:08:53.0078 1804 TrkWks - ok
08:08:53.0125 1804 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
08:08:53.0125 1804 Udfs - ok
08:08:53.0156 1804 [ 1B698A51CD528D8DA4FFAED66DFC51B9 ] ultra C:\WINDOWS\system32\DRIVERS\ultra.sys
08:08:53.0171 1804 ultra - ok
08:08:53.0218 1804 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
08:08:53.0234 1804 Update - ok
08:08:53.0281 1804 [ 1EBAFEB9A3FBDC41B8D9C7F0F687AD91 ] upnphost C:\WINDOWS\System32\upnphost.dll
08:08:53.0281 1804 upnphost - ok
08:08:53.0312 1804 [ 05365FB38FCA1E98F7A566AAAF5D1815 ] UPS C:\WINDOWS\System32\ups.exe
08:08:53.0312 1804 UPS - ok
08:08:53.0359 1804 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
08:08:53.0359 1804 usbccgp - ok
08:08:53.0375 1804 USBCCID - ok
08:08:53.0421 1804 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
08:08:53.0437 1804 usbehci - ok
08:08:53.0453 1804 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
08:08:53.0453 1804 usbhub - ok
08:08:53.0500 1804 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
08:08:53.0500 1804 usbscan - ok
08:08:53.0546 1804 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
08:08:53.0546 1804 USBSTOR - ok
08:08:53.0593 1804 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
08:08:53.0593 1804 usbuhci - ok
08:08:53.0640 1804 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo C:\WINDOWS\system32\Drivers\usbvideo.sys
08:08:53.0640 1804 usbvideo - ok
08:08:53.0671 1804 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
08:08:53.0671 1804 VgaSave - ok
08:08:53.0718 1804 [ 754292CE5848B3738281B4F3607EAEF4 ] viaagp C:\WINDOWS\system32\DRIVERS\viaagp.sys
08:08:53.0718 1804 viaagp - ok
08:08:53.0734 1804 [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E ] ViaIde C:\WINDOWS\system32\DRIVERS\viaide.sys
08:08:53.0734 1804 ViaIde - ok
08:08:53.0781 1804 [ 4C8FCB5CC53AAB716D810740FE59D025 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
08:08:53.0796 1804 VolSnap - ok
08:08:53.0859 1804 [ 7A9DB3A67C333BF0BD42E42B8596854B ] VSS C:\WINDOWS\System32\vssvc.exe
08:08:53.0859 1804 VSS - ok
08:08:53.0890 1804 [ 54AF4B1D5459500EF0937F6D33B1914F ] W32Time C:\WINDOWS\system32\w32time.dll
08:08:53.0906 1804 W32Time - ok
08:08:53.0968 1804 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
08:08:53.0968 1804 Wanarp - ok
08:08:54.0031 1804 [ BBCFEAB7E871CDDAC2D397EE7FA91FDC ] Wdf01000 C:\WINDOWS\system32\Drivers\wdf01000.sys
08:08:54.0031 1804 Wdf01000 - ok
08:08:54.0046 1804 WDICA - ok
08:08:54.0093 1804 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
08:08:54.0093 1804 wdmaud - ok
08:08:54.0140 1804 [ 77A354E28153AD2D5E120A5A8687BC06 ] WebClient C:\WINDOWS\System32\webclnt.dll
08:08:54.0156 1804 WebClient - ok
08:08:54.0265 1804 [ 2D0E4ED081963804CCC196A0929275B5 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
08:08:54.0265 1804 winmgmt - ok
08:08:54.0328 1804 [ C7E39EA41233E9F5B86C8DA3A9F1E4A8 ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
08:08:54.0343 1804 WmdmPmSN - ok
08:08:54.0375 1804 [ C42584FD66CE9E17403AEBCA199F7BDB ] WmiAcpi C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
08:08:54.0375 1804 WmiAcpi - ok
08:08:54.0421 1804 [ E0673F1106E62A68D2257E376079F821 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
08:08:54.0421 1804 WmiApSrv - ok
08:08:54.0484 1804 [ 7C278E6408D1DCE642230C0585A854D5 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
08:08:54.0484 1804 wscsvc - ok
08:08:54.0515 1804 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
08:08:54.0515 1804 WSTCODEC - ok
08:08:54.0546 1804 [ 35321FB577CDC98CE3EB3A3EB9E4610A ] wuauserv C:\WINDOWS\system32\wuauserv.dll
08:08:54.0546 1804 wuauserv - ok
08:08:54.0593 1804 [ 81DC3F549F44B1C1FFF022DEC9ECF30B ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
08:08:54.0609 1804 WZCSVC - ok
08:08:54.0656 1804 [ 295D21F14C335B53CB8154E5B1F892B9 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
08:08:54.0656 1804 xmlprov - ok
08:08:54.0687 1804 ================ Scan global ===============================
08:08:54.0718 1804 [ 42F1F4C0AFB08410E5F02D4B13EBB623 ] C:\WINDOWS\system32\basesrv.dll
08:08:54.0750 1804 [ 95CF3446911A6E25EE4086DF8A45B2AA ] C:\WINDOWS\system32\winsrv.dll
08:08:54.0781 1804 [ 95CF3446911A6E25EE4086DF8A45B2AA ] C:\WINDOWS\system32\winsrv.dll
08:08:54.0812 1804 [ 65DF52F5B8B6E9BBD183505225C37315 ] C:\WINDOWS\system32\services.exe
08:08:54.0812 1804 [Global] - ok
08:08:54.0812 1804 ================ Scan MBR ==================================
08:08:54.0843 1804 [ 5C616939100B85E558DA92B899A0FC36 ] \Device\Harddisk0\DR0
08:08:55.0140 1804 \Device\Harddisk0\DR0 - ok
08:08:55.0156 1804 [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk1\DR3
08:08:55.0171 1804 \Device\Harddisk1\DR3 - ok
08:08:55.0171 1804 ================ Scan VBR ==================================
08:08:55.0171 1804 [ 27E291C19C9AC378F85E087DE7781E8E ] \Device\Harddisk0\DR0\Partition1
08:08:55.0187 1804 \Device\Harddisk0\DR0\Partition1 - ok
08:08:55.0187 1804 [ 097B4B324A40961DCEFA47CAC048AC8B ] \Device\Harddisk1\DR3\Partition1
08:08:55.0187 1804 \Device\Harddisk1\DR3\Partition1 - ok
08:08:55.0203 1804 ============================================================
08:08:55.0203 1804 Scan finished
08:08:55.0203 1804 ============================================================
08:08:55.0218 1336 Detected object count: 0
08:08:55.0218 1336 Actual detected object count: 0
08:09:38.0765 2552 Deinitialize success

ComboFix 12-10-17.03 - Charlotte LoSasso 10/17/2004 11:05:05.1.2 - x86 NETWORK
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.1014.663 [GMT -4:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
FW: McAfee Firewall *Enabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Charlotte LoSasso\My Documents\~WRL2589.tmp
c:\windows\system\M3000Dex.dll
c:\windows\system\M3000Rmv.dll
c:\windows\system\M3000Vex.dll
.
Infected copy of c:\windows\system32\msgsvc.dll was found and disinfected
Restored copy from - c:\system volume information\_restore{D943BACC-C405-4AD7-B9AF-994E097D0C0F}\RP129\A0031757.dll
.
.
((((((((((((((((((((((((( Files Created from 2004-09-17 to 2004-10-17 )))))))))))))))))))))))))))))))
.
.
2009-12-29 17:38 . 2009-12-29 17:38 ——– d—–w- C:\cacd75553997026020cd6b
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-06-14 14:31 . 2009-03-12 05:06 744448 —-a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2009-11-27 16:07 . 2001-08-17 22:36 8704 —-a-w- c:\windows\system32\tsbyuv.dll
2009-11-21 15:51 . 2009-03-11 12:52 471552 —-a-w- c:\windows\apppatch\aclayers.dll
2008-04-14 12:00 . 2009-03-12 05:06 99840 —-a-w- c:\windows\pchealth\helpctr\binaries\HelpHost.exe
2008-04-14 12:00 . 2009-03-12 05:06 6656 —-a-w- c:\windows\pchealth\helpctr\binaries\HCAppRes.dll
2008-04-14 12:00 . 2009-03-12 05:06 35328 —-a-w- c:\windows\pchealth\helpctr\binaries\notiflag.exe
2008-04-14 12:00 . 2009-03-12 05:06 21504 —-a-w- c:\windows\pchealth\helpctr\binaries\brpinfo.dll
2008-04-14 12:00 . 2009-03-12 05:06 726078 —-a-w- c:\windows\srchasst\srchui.dll
2008-04-14 12:00 . 2009-03-12 05:06 58434 —-a-w- c:\windows\srchasst\srchctls.dll
2008-04-14 12:00 . 2009-03-12 05:06 3166208 —-a-w- c:\windows\srchasst\msgr3en.dll
2008-04-14 12:00 . 2009-03-12 05:06 150528 —-a-w- c:\windows\pchealth\UploadLB\Binaries\UploadM.exe
2008-04-14 12:00 . 2009-03-12 05:06 769024 —-a-w- c:\windows\pchealth\helpctr\binaries\HelpCtr.exe
2008-04-14 12:00 . 2009-03-12 05:06 38400 —-a-w- c:\windows\pchealth\helpctr\binaries\pchsvc.dll
2008-04-14 12:00 . 2009-03-12 05:06 376832 —-a-w- c:\windows\pchealth\helpctr\binaries\msinfo.dll
2008-04-14 12:00 . 2009-03-12 05:06 18432 —-a-w- c:\windows\pchealth\helpctr\binaries\HscUpd.exe
2008-04-14 12:00 . 2009-03-12 05:06 169984 —-a-w- c:\windows\pchealth\helpctr\binaries\msconfig.exe
2008-04-14 12:00 . 2009-03-12 05:06 102912 —-a-w- c:\windows\pchealth\helpctr\binaries\pchshell.dll
2008-04-14 12:00 . 2009-03-11 12:53 3374640 —-a-w- c:\windows\help\Tours\mmTour\tour.exe
2008-04-14 12:00 . 2009-03-11 12:53 33280 —-a-w- c:\windows\help\sstub.dll
2008-04-14 12:00 . 2009-03-11 12:53 279040 —-a-w- c:\windows\help\tshoot.dll
2008-04-14 12:00 . 2009-03-11 12:53 34816 —-a-w- c:\windows\help\sniffpol.dll
2008-04-14 12:00 . 2009-03-11 12:52 39424 —-a-w- c:\windows\apppatch\AcAdProc.dll
2008-04-14 12:00 . 2009-03-11 12:52 245248 —-a-w- c:\windows\apppatch\AcSpecfc.dll
2008-04-14 12:00 . 2009-03-11 12:52 1852928 —-a-w- c:\windows\apppatch\AcGenral.dll
2008-04-14 12:00 . 2009-03-11 12:52 152576 —-a-w- c:\windows\help\bnts.dll
2008-04-14 12:00 . 2009-03-11 12:52 141312 —-a-w- c:\windows\apppatch\AcLua.dll
2008-04-14 12:00 . 2009-03-11 12:52 116224 —-a-w- c:\windows\apppatch\AcXtrnal.dll
2008-04-14 12:00 . 2001-08-17 22:37 77891 —-a-w- c:\windows\system32\usrmlnka.exe
2008-04-14 12:00 . 2001-08-17 22:37 69700 —-a-w- c:\windows\system32\usrshuta.exe
2008-04-14 12:00 . 2001-08-17 22:37 61508 —-a-w- c:\windows\system32\usrprbda.exe
2008-04-14 12:00 . 2001-08-17 22:36 55296 —-a-w- c:\windows\system32\dvdplay.exe
2008-04-14 12:00 . 2001-08-17 22:36 3200 —-a-w- c:\windows\system32\wowfax.dll
2008-04-14 12:00 . 2001-08-17 22:36 13824 —-a-w- c:\windows\system32\wowfaxui.dll
2008-04-14 12:00 . 2001-08-17 22:36 86073 —-a-w- c:\windows\system32\usrfaxa.dll
2008-04-14 12:00 . 2001-08-17 22:36 77890 —-a-w- c:\windows\system32\usrdpa.dll
2008-04-14 12:00 . 2001-08-17 22:36 77883 —-a-w- c:\windows\system32\usrrtosa.dll
2008-04-14 12:00 . 2001-08-17 22:36 69699 —-a-w- c:\windows\system32\usrcoina.dll
2008-04-14 12:00 . 2001-08-17 22:36 61500 —-a-w- c:\windows\system32\usrcntra.dll
2008-04-14 12:00 . 2001-08-17 22:36 53305 —-a-w- c:\windows\system32\usrlbva.dll
2008-04-14 12:00 . 2001-08-17 22:36 49211 —-a-w- c:\windows\system32\usrvpa.dll
2008-04-14 12:00 . 2001-08-17 22:36 49211 —-a-w- c:\windows\system32\usrsdpia.dll
2008-04-14 12:00 . 2001-08-17 22:36 49209 —-a-w- c:\windows\system32\usrv80a.dll
2008-04-14 12:00 . 2001-08-17 22:36 45116 —-a-w- c:\windows\system32\usrvoica.dll
2008-04-14 12:00 . 2001-08-17 22:36 41019 —-a-w- c:\windows\system32\usrsvpia.dll
2008-04-14 12:00 . 2001-08-17 22:36 323641 —-a-w- c:\windows\system32\usrdtea.dll
2008-04-14 12:00 . 2001-08-17 22:36 102457 —-a-w- c:\windows\system32\usrv42a.dll
2008-04-14 12:00 . 2001-08-17 22:36 72192 —-a-w- c:\windows\system32\sprio800.dll
2008-04-14 12:00 . 2001-08-17 22:36 70656 —-a-w- c:\windows\system32\sprio600.dll
2008-04-14 12:00 . 2001-08-17 22:36 69632 —-a-w- c:\windows\system32\spnike.dll
2008-04-14 12:00 . 2001-08-17 22:36 157696 —-a-w- c:\windows\system32\paqsp.dll
2008-04-14 12:00 . 2001-08-17 22:36 147968 —-a-w- c:\windows\system32\mdwmdmsp.dll
2008-04-14 12:00 . 2001-08-17 14:06 21376 —-a-w- c:\windows\system32\drivers\tsbvcap.sys
2008-04-14 12:00 . 2001-08-17 14:03 4736 —-a-w- c:\windows\system32\drivers\usbd.sys
2008-04-14 12:00 . 2001-08-17 14:02 262528 —-a-w- c:\windows\system32\drivers\cinemst2.sys
2008-04-14 12:00 . 2001-08-17 14:02 58112 —-a-w- c:\windows\system32\drivers\vdmindvd.sys
2008-04-14 12:00 . 2001-08-17 14:01 51712 —-a-w- c:\windows\system32\drivers\tosdvd.sys
2008-04-14 12:00 . 2001-08-17 13:57 3456 —-a-w- c:\windows\system32\drivers\oprghdlr.sys
2008-04-14 12:00 . 2001-08-17 13:57 11648 —-a-w- c:\windows\system32\drivers\acpiec.sys
2008-04-14 12:00 . 2001-08-17 13:57 12160 —-a-w- c:\windows\system32\drivers\fsvga.sys
2008-04-14 12:00 . 2001-08-17 13:52 125056 —-a-w- c:\windows\system32\drivers\ftdisk.sys
2008-04-14 12:00 . 2001-08-17 13:52 18688 —-a-w- c:\windows\system32\drivers\cdaudio.sys
2008-04-14 12:00 . 2001-08-17 13:52 13952 —-a-w- c:\windows\system32\drivers\cbidf2k.sys
2008-04-14 12:00 . 2001-08-17 13:51 3328 —-a-w- c:\windows\system32\drivers\pciide.sys
2008-04-14 12:00 . 2001-08-17 13:24 12032 —-a-w- c:\windows\system32\drivers\riodrv.sys
2008-04-14 12:00 . 2001-08-17 13:24 12032 —-a-w- c:\windows\system32\drivers\rio8drv.sys
2008-04-14 12:00 . 2001-08-17 13:24 12032 —-a-w- c:\windows\system32\drivers\nikedrv.sys
2008-04-14 12:00 . 2001-08-17 13:24 11776 —-a-w- c:\windows\system32\drivers\cpqdap01.sys
2012-06-14 22:20 . 2004-08-28 21:57 85472 —-a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-03-06 39408]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-07-13 17418928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-04-16 178712]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"RTHDCPL"="RTHDCPL.EXE" [2009-02-24 17529856]
"AzMixerSel"="c:\program files\Realtek\Audio\Drivers\AzMixerSel.exe" [2006-01-25 53248]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-02-05 1430824]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-12-30 875016]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-14 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-14 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"mcui_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2011-06-28 1195408]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008]
.
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Acer VCM.lnk - c:\program files\Acer\Acer VCM\AcerVCM.exe [2009-3-12 565248]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Common Files\\McAfee\\McSvcHost\\McSvHost.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [9/19/2011 1:43 PM 84200]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\McAfee\SiteAdvisor\McSACore.exe [3/12/2009 2:21 AM 94880]
R2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\McAfee\SystemCore\mfefire.exe [9/19/2011 1:43 PM 188136]
R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [9/19/2011 1:43 PM 141792]
R2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [3/12/2009 2:32 AM 237568]
R2 Skype C2C Service;Skype C2C Service;c:\documents and settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe [10/2/2012 12:13 PM 3064000]
R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [3/3/2009 11:03 PM 38912]
R3 M3000Srv;WebCam Driver;c:\windows\system32\drivers\M3000KNT.sys [11/7/2009 10:27 AM 145408]
R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [9/19/2011 1:43 PM 314088]
R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [9/19/2011 1:43 PM 88736]
S2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [3/6/2010 7:02 PM 135664]
S2 McMPFSvc;McAfee Personal Firewall;"c:\program files\Common Files\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [9/19/2011 1:42 PM 271480]
S2 McNaiAnn;McAfee VirusScan Announcer;"c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe" /McCoreSvc [9/19/2011 1:42 PM 271480]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [7/13/2012 1:28 PM 160944]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [3/12/2009 1:56 AM 1684736]
S3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [9/19/2011 1:43 PM 56064]
S3 gupdatem;Google Update Service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [3/6/2010 7:02 PM 135664]
S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [9/19/2011 1:43 PM 88736]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [9/19/2011 1:43 PM 84488]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [8/28/2004 5:57 PM 113120]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RtsUStor.sys [3/12/2009 1:54 AM 162816]
S3 Rts516xIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys –> c:\windows\system32\DRIVERS\Rts516xIR.sys [?]
.
— Other Services/Drivers In Memory —
.
*Deregistered* - mfeavfk01
.
Contents of the 'Scheduled Tasks' folder
.
2004-10-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-03-06 23:01]
.
2004-10-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-03-06 23:01]
.
2004-10-16 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3689853989-3825228898-608057341-1005Core.job
- c:\documents and settings\Charlotte LoSasso\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-10-19 02:35]
.
2004-10-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3689853989-3825228898-608057341-1005UA.job
- c:\documents and settings\Charlotte LoSasso\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-10-19 02:35]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://search.babylon.com/?affID=109935&tt=010712_1&babsrc=HP_ss&mntrId=92cd3eed00000000000000235ad8a388
uInternet Connection Wizard,ShellNext = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0409&s=0&o=xph&d=1209&m=aspire_one
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\documents and settings\Charlotte LoSasso\Application Data\Mozilla\Firefox\Profiles\ehzovbvs.default\
FF - prefs.js: network.proxy.type - 0
FF - ExtSQL: 2009-12-29 16:33; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - ExtSQL: 2011-12-22 12:09; {4ED1F68A-5463-4931-9384-8FFF5ED91D92}; c:\program files\McAfee\SiteAdvisor
FF - ExtSQL: 2012-07-05 18:45; {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}; c:\program files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2004-10-17 11:22
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes …
.
scanning hidden autostart entries …
.
scanning hidden files …
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
.
- - - - - - - > 'explorer.exe'(3820)
c:\windows\system32\WININET.dll
c:\progra~1\mcafee\SITEAD~1\saHook.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
.
———————— Other Running Processes ————————
.
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files\Common Files\McAfee\SystemCore\mcshield.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\wscntfy.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\igfxext.exe
.
**************************************************************************
.
Completion time: 2004-10-17 11:27:52 - machine was rebooted
ComboFix-quarantined-files.txt 2004-10-17 15:27
.
Pre-Run: 135,796,310,016 bytes free
Post-Run: 135,825,514,496 bytes free
.
WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 0743C65AC9D5C7877D29D4B7FCC19D8B
That didn’t look too bad. ;)

Download and run AdwCleaner

Download AdwCleaner from here and save it to your desktop.
  • run AdwCleaner and select Delete
  • when it has finished it will ask to reboot - allow the reboot
  • on reboot a log will be produced; please attach the content of the log to your next reply
============================================

Download Malwarebytes-Anti-Malware

Click here.
  • double-click mbam-setup.exe and follow the prompts to install the program.
  • at the end, be sure a checkmark is placed next to Update Malwarebytes' Anti-Malware. and Launch Malwarebytes' Anti-Malware, then click Finish..
  • if an update is found, it will download and install the latest version.
  • once the program has loaded, select Perform quick scan, then click Scan.
  • when the scan is complete, click OK, then Show Results to view the results.
  • be sure that everything is checked, and click Remove Selected.
  • when removal is completed, a log report will open in Notepad and you may be prompted to restart your computer. (see Note below)
  • the log is automatically saved and can be viewed by clicking the Logs tab in MBAM.
  • copy and paste the contents of that report in your next reply and exit MBAM.
NOTE: If MBAM encounters a file that is difficult to remove, you will be presented with 1 of 2 prompts. Click OK to either and let MBAM proceed with the disinfection process. If asked to restart the computer, please do so immediately. Failure to reboot will prevent MBAM from removing all the malware.

Logs to include with the next post:

AdwCleaner log
Mbam.txt


Can you tell me what the remaini ng problems are.

Satchfan
Both scans you requested have been run. The redirects have ceased. Still get annoying messages from McAfee…is it now safe to remove that program? Here are the logs: # AdwCleaner v2.005 - Logfile created 10/18/2004 at 09:20:47 # Updated 14/10/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : Charlotte LoSasso - CHARSCOMPUTER # Boot Mode : Normal # Running from : C:\Documents and Settings\Charlotte LoSasso\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Deleted on reboot : C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Deleted on reboot : C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj File Deleted : C:\user.js Folder Deleted : C:\Documents and Settings\All Users\Application Data\Babylon Folder Deleted : C:\Documents and Settings\Charlotte LoSasso\Application Data\Babylon Folder Deleted : C:\Documents and Settings\Charlotte LoSasso\Application Data\BabylonToolbar Folder Deleted : C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\Giant Savings Folder Deleted : C:\Program Files\BabylonToolbar Folder Deleted : C:\Program Files\Giant Savings ***** [Registry] ***** Key Deleted : HKCU\Software\BabylonToolbar Key Deleted : HKCU\Software\Crossrider Key Deleted : HKCU\Software\Giant Savings Key Deleted : HKCU\Software\InstalledBrowserExtensions Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Key Deleted : HKLM\Software\Babylon Key Deleted : HKLM\Software\BabylonToolbar Key Deleted : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Key Deleted : HKLM\SOFTWARE\Classes\b Key Deleted : HKLM\SOFTWARE\Classes\Babylon.dskBnd Key Deleted : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1 Key Deleted : HKLM\SOFTWARE\Classes\bbylnApp.appCore Key Deleted : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1 Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022442279} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{33333333-3333-3333-3333-330033443379} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370} Key Deleted : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO Key Deleted : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi Key Deleted : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi.1 Key Deleted : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox Key Deleted : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1 Key Deleted : HKLM\SOFTWARE\Classes\escort.escortIEPane Key Deleted : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Key Deleted : HKLM\SOFTWARE\Classes\escort.escrtBtn.1 Key Deleted : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc Key Deleted : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1 Key Deleted : HKLM\SOFTWARE\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193 Key Deleted : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055445579} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066446679} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077447779} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193 Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}] ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.6001.18702 Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=109935&tt=010712_1&babsrc=HP_ss&mntrId=92cd3eed00000000000000235ad8a388 –> hxxp://www.google.com Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=109935&tt=010712_1&babsrc=NT_ss&mntrId=92cd3eed00000000000000235ad8a388 –> hxxp://www.google.com -\\ Mozilla Firefox v13.0.1 (en-US) Profile name : default File : C:\Documents and Settings\Charlotte LoSasso\Application Data\Mozilla\Firefox\Profiles\ehzovbvs.default\prefs.js [OK] File is clean. -\\ Google Chrome v22.0.1229.94 File : C:\Documents and Settings\Charlotte LoSasso\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences Deleted [l.13] : homepage = "hxxp://search.babylon.com/?affID=109935&tt=010712_1&babsrc=HP_ss&mntrId=92cd3eed00000000000000235ad8a388", Deleted [l.17] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=109935&tt=010712_1&babsrc=HP_ss&mntrId=92cd3eed00000000000000235ad8a388" ] Deleted [l.42] : icon_url = "hxxp://www.babylon.com/favicon.ico", Deleted [l.45] : keyword = "babylon.com", Deleted [l.48] : search_url = "hxxp://search.babylon.com/?q={searchTerms}&affID=109935&tt=010712_1&babsrc=SP_ss&mntrId=92cd3eed00000000000000235ad8a388", Deleted [l.371] : homepage = "hxxp://search.babylon.com/?affID=109935&tt=010712_1&babsrc=HP_ss&mntrId=92cd3eed00000000000000235ad8a388", Deleted [l.524] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=109935&tt=010712_1&babsrc=HP_ss&mntrId=92cd3eed00000000000000235ad8a388" ] ************************* AdwCleaner[S1].txt - [9621 octets] - [18/10/2004 09:20:47] ########## EOF - C:\AdwCleaner[S1].txt - [9681 octets] ########## Malwarebytes Anti-Malware (Trial) 1.65.1.1000 www.malwarebytes.org Database version: v2012.10.18.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Charlotte LoSasso :: CHARSCOMPUTER [administrator] Protection: Enabled 10/18/2004 9:40:50 AM mbam-log-2004-10-18 (09-40-50).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 180860 Time elapsed: 7 minute(s), 6 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end)

Still get annoying messages from McAfee…is it now safe to remove that program?

What annoying messages?

Why do you want to uninstall McAfee when you have it as both your antivirus & firewall?

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI