Hans,
Listed below are the new postings that you requested me to run. Thanks for your help.
———————————————————
ewido security suite - Scan report
———————————————————
+ Created on: 11:37:03 PM, 6/6/2005
+ Report-Checksum: 9CBB9A3F
+ Date of database: 6/7/2005
+ Version of scan engine: v3.0
+ Duration: 120 min
+ Scanned Files: 146475
+ Speed: 20.19 Files/Second
+ Infected files: 130
+ Removed files: 0
+ Files put in quarantine: 0
+ Files that could not be opened: 0
+ Files that could not be cleaned: 0
+ Binder: Yes
+ Crypter: Yes
+ Archives: Yes
+ Scanned items:
C:\
+ Scan result:
C:\cxtpls_loader.exe -> TrojanDownloader.Apropo.ab -> Ignored
C:\Documents and Settings\Owner\Cookies\[removed][1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\owner@adknowledge[1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\[removed][2].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\[removed][1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\[removed][2].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\[removed][3].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\owner@burstnet[1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\owner@com[2].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\owner@html[2].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\owner@link[1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\owner@p[1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\[removed][1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Cookies\[removed][1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Desktop\backups\backup-20050524-192110-148.dll -> Spyware.Midadle.e -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\3.dll -> Spyware.Midadle.e -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\4C.tmp\thnall1ac.exe -> Spyware.BetterInternet -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\AyHk.dll -> Spyware.Midadle.e -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\Cookies\owner@burstnet[2].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\Cookies\owner@com[2].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\Cookies\owner@mywebsearch[2].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\Cookies\owner@player[1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\Cookies\[removed][1].txt -> Spyware.Tracking-Cookie -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\htX4631.dll -> Spyware.Midadle.e -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\IFjd.dll -> Spyware.Midable.b -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\MqxmRp5j.dll -> Spyware.Midadle.e -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\ss1.tmp -> Backdoor.Ruledor.e -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\temp.fr24FA -> Trojan.Agent.db -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\tZnKk4.dll -> Spyware.Midadle.e -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temp\V.dll -> Spyware.Midadle.b -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\8H89M7S9\svcproc[1].exe -> Trojan.Stervis.c -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\KD6J4X2J\Poller[1].exe -> Trojan.Agent.cp -> Ignored
C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\OTSJ87SJ\Nail[1].exe -> Trojan.Nail -> Ignored
C:\eGames\Christian_Games\Bible Ball\egames.exe -> Spyware.TimeSink.c -> Ignored
C:\eGames\Christian_Games\Chickens\egames.exe -> Spyware.TimeSink.c -> Ignored
C:\eGames\Christian_Games\Word Search Mania\egames.exe -> Spyware.TimeSink.c -> Ignored
C:\Program Files\eGames\Blast Thru Demo\egames.exe -> Spyware.TimeSink.c -> Ignored
C:\RECYCLER\NPROTECT\16313160.exe -> Trojan.Agent.cp -> Ignored
C:\RECYCLER\NPROTECT\16313167.exe -> Spyware.WinFetcher.b -> Ignored
C:\RECYCLER\NPROTECT\16313169.EXE -> Spyware.BetterInternet -> Ignored
C:\RECYCLER\NPROTECT\16313309.exe -> Spyware.BetterInternet.f -> Ignored
C:\RECYCLER\NPROTECT\16313472.dll -> Trojan.Pakes -> Ignored
C:\RECYCLER\NPROTECT\16313481.dll -> Trojan.Pakes -> Ignored
C:\RECYCLER\NPROTECT\16313482.exe -> Trojan.Pakes -> Ignored
C:\RECYCLER\NPROTECT\16313486.EXE -> Trojan.Pakes -> Ignored
C:\RECYCLER\NPROTECT\16313503.exe -> Backdoor.VB.oq -> Ignored
C:\RECYCLER\NPROTECT\16313504.exe -> Spyware.WinFetcher.b -> Ignored
C:\RECYCLER\NPROTECT\16313505.dll -> Spyware.ImiBar.d -> Ignored
C:\RECYCLER\NPROTECT\16313506.exe -> TrojanDownloader.Intexp.c -> Ignored
C:\RECYCLER\NPROTECT\16313515.exe -> Trojan.Agent.cp -> Ignored
C:\RECYCLER\NPROTECT\16313516.exe -> Trojan.Agent.cp -> Ignored
C:\RECYCLER\NPROTECT\16313526.exe -> Spyware.BetterInternet.f -> Ignored
C:\RECYCLER\NPROTECT\16313559.exe -> Trojan.Agent.cp -> Ignored
C:\RECYCLER\NPROTECT\16313919.exe -> Trojan.Agent.cp -> Ignored
C:\RECYCLER\NPROTECT\16314031.exe -> Trojan.AproposAd -> Ignored
C:\RECYCLER\NPROTECT\16314037.exe -> Trojan.Imiserv.c -> Ignored
C:\RECYCLER\NPROTECT\16314039.dll -> Spyware.ImiBar.d -> Ignored
C:\RECYCLER\NPROTECT\16314040.exe -> TrojanDownloader.Intexp.c -> Ignored
C:\RECYCLER\NPROTECT\16314041.DLL -> Spyware.Hijacker.Generic -> Ignored
C:\RECYCLER\NPROTECT\16314131.exe -> Trojan.Agent.cp -> Ignored
C:\RECYCLER\NPROTECT\16314293.dll -> Trojan.Pakes -> Ignored
C:\RECYCLER\NPROTECT\16314298.dll -> Trojan.Pakes -> Ignored
C:\RECYCLER\NPROTECT\16314299.exe -> Trojan.Pakes -> Ignored
C:\RECYCLER\NPROTECT\16314303.EXE -> Trojan.Pakes -> Ignored
C:\RECYCLER\NPROTECT\16314308.exe -> Trojan.Agent.cp -> Ignored
C:\RECYCLER\NPROTECT\16314587.exe -> Trojan.Agent.cp -> Ignored
C:\RECYCLER\NPROTECT\16315388.exe -> Trojan.Agent.cp -> Ignored
C:\RECYCLER\NPROTECT\16315464.exe -> Trojan.Nail -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP189\A0069829.exe -> Spyware.WinFetcher.b -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP227\A0080497.dll -> Spyware.WildTangent.b -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP227\A0080508.dll -> Spyware.WildTangent.b -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP227\A0080518.dll -> Spyware.WildTangent.b -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP227\A0080521.dll -> Spyware.WildTangent.b -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP229\A0081840.exe -> Spyware.Apropos.i -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP231\A0082920.exe -> Spyware.Apropos.i -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0082943.exe -> Spyware.Apropos.i -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0083054.dll -> TrojanDownloader.Apropo.w -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0083055.exe -> TrojanDownloader.Apropo.r -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0083059.DLL -> Spyware.Apropos.f -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0083063.dll -> TrojanDownloader.Apropo.w -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0083064.exe -> TrojanDownloader.Apropo.r -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0083068.DLL -> Spyware.Apropos.f -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0083082.dll -> TrojanDownloader.Apropo.w -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0083083.exe -> TrojanDownloader.Apropo.r -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP232\A0083087.DLL -> Spyware.Apropos.f -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP233\A0083092.dll -> Trojan.Pakes -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP246\A0091075.dll -> Trojan.Pakes -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP248\A0091149.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP248\A0091150.exe -> TrojanDownloader.Apropo.ab -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP248\A0092064.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP248\A0093063.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP248\A0093107.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP248\A0093116.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP249\A0094116.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP249\A0095116.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP249\A0096126.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP249\A0097110.dll -> Trojan.Agent.db -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP249\A0097122.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP249\A0097123.exe -> Trojan.Stervis.c -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP249\A0097124.exe -> Trojan.Nail -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP250\A0097135.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP250\A0097139.exe -> Trojan.AproposAd -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP250\A0097146.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP251\A0097166.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP253\A0097176.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP253\A0097187.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP253\A0097199.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP253\A0097209.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP253\A0097216.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP254\A0097233.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP254\A0097301.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP254\A0097317.exe -> Trojan.Agent.cp -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP254\A0097323.exe -> Spyware.BetterInternet -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP254\A0097328.exe -> Trojan.Nail -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP254\A0097329.exe -> Trojan.Stervis.c -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP254\A0097330.dll -> Trojan.Agent.db -> Ignored
C:\System Volume Information\_restore{0A438C3B-A487-4C6D-850C-C76CC3327FD0}\RP254\A0097338.exe -> Trojan.Agent.cp -> Ignored
C:\WINDOWS\Buddy.exe -> Spyware.BetterInternet -> Ignored
C:\WINDOWS\cpbrkpie.ocx -> Spyware.Coupons -> Ignored
C:\WINDOWS\Downloaded Program Files\gsda.dll -> Dialer.Generic -> Ignored
C:\WINDOWS\Downloaded Program Files\miniclipGameLoader.dll -> Spyware.Retro64 -> Ignored
C:\WINDOWS\Downloaded Program Files\OTXMedia.dll -> Spyware.OTXMedia -> Ignored
C:\WINDOWS\E.exe -> Spyware.Midadle.e -> Ignored
C:\WINDOWS\ktejgksgzek.exe -> Spyware.BetterInternet -> Ignored
C:\WINDOWS\SYSTEM32\logclnt.exe -> Trojan.AproposAd -> Ignored
C:\WINDOWS\SYSTEM32\ltdter35.exe -> Trojan.AproposAd -> Ignored
C:\WINDOWS\SYSTEM32\rdqnvsh.exe -> Trojan.Agent.cp -> Ignored
C:\WINDOWS\SYSTEM32\rk.bin -> Spyware.MarketScore.k -> Ignored
C:\WINDOWS\SYSTEM32\rk.exe -> Spyware.MarketScore.k -> Ignored
C:\WINDOWS\z.exe -> Spyware.Midadle.b -> Ignored
::Report End
Logfile of HijackThis v1.99.1
Scan saved at 11:38:01 PM, on 6/6/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Owner\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: Discover deskshop Browser Helper Object - {8DB3D69D-DA5E-4165-B781-72A761790672} - C:\WINDOWS\System32\BhoDshop.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: Search Help - {E8EAEB34-F7B5-4C55-87FF-720FAF53D841} - C:\Documents and Settings\Owner\Local Settings\Temp\MqxmRp5j.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [S3TRAY2] S3tray2.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [Hti] C:\npdor\npdor.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [EPSON Stylus CX5400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2G1.EXE /P19 "EPSON Stylus CX5400" /O6 "USB002" /M "Stylus CX5400"
O4 - HKLM\..\Run: [NetMeter] C:\Program Files\NetRatingsNetmeter\NetMeter\NielsenOnline.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [t8TzC] C:\documents and settings\owner\local settings\temp\t8TzC.exe
O4 - HKLM\..\Run: [LTMSG] LTMSG.exe 7
O4 - HKLM\..\Run: [Megapanel] C:\Program Files\ACNielsen\Homescan Internet Transporter\HSTrans.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [z] C:\windows\z.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [tF8R3mO] ltdter35.exe
O4 - HKLM\..\Run: [rasrozf] c:\windows\system32\rdqnvsh.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPINST~1\plugin\bin\PCHButton.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [EPSON Stylus CX5400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX5400" /M "Stylus CX5400" /EF "HKCU"
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [cor5Rgi2V] logclnt.exe
O4 - Startup: PowerReg Scheduler.exe
O8 - Extra context menu item: Boxtop - file://C:\Program Files\BoxTopsShoppingReminder\System\Temp\boxtopgmills_script0.htm
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Deskshop - {F74E75A5-96BF-40ef-A1C8-88EAEBB82AB6} - C:\Program Files\Discover Deskshop\Deskshop.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {16BF42FD-CA0A-4f48-819D-B0343254DD67} - file://C:\Program Files\BoxTopsShoppingReminder\System\Temp\mypoints_script0.htm (file missing) (HKCU)
O9 - Extra button: (no name) - {629C5DAA-BABC-4d44 - (no file) (HKCU)
O9 - Extra button: Boxtop - {629C5DAA-BABC-4d44-983D-97AFF415621C} - file://C:\Program Files\BoxTopsShoppingReminder\System\Temp\boxtopgmills_script0.htm (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: LEGO Stormrunner -
http://mindstorms.lego.com/stormrunner/stormrunner1-1-0.cab
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/techsupp/ac…supportutil.CAB
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstall…exterior3d.html
O16 - DPF: {11F8D6A0-01C6-4A23-A40F-1C3A560B99EA} (MavenInstallerAXControl Class) -
http://client.maven.net/client/mavenInstaller.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) -
http://www.miniclip.com/inflaterball/miniclipGameLoader.dll
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/200212…meInstaller.exe
O16 - DPF: {4C226336-4032-489F-9674-67E74225979B} -
http://www.otxresearch.com/OTXMedia/OTXMedia.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/03be22b1bb3fa5…ip/RdxIE601.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5co…b?1095815436328
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) -
https://www.gamespyid.com/alaunch.cab
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://www.nick.com/common/groove/gx/GrooveAX27.cab
O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (NMInstall Control) -
http://a14.g.akamai.net/f/14/7141/1d/www.n….0_SILENT_2.cab
O16 - DPF: {9522B3FB-7A2B-4646-8AF6-36E7F593073C} (cpbrkpie Control) -
http://a19.g.akamai.net/7/19/7125/1437/ftp…23/cpbrkpie.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) -
http://download.zonelabs.com/bin/promotion…ctor/WebAAS.cab
O16 - DPF: {A48D0309-8DA3-41AA-98E4-89194D471890} (Pulse V5 ActiveX Control) -
http://www.pulse3d.com/players/english/5.2…yer5.2AxWin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://zone.msn.com/binFramework/v10/ZIntro.cab32846.cab
O16 - DPF: {C02226EB-A5D7-4B1F-BD7E-635E46C2288D} (Toontown Installer ActiveX Control) -
http://download.toontown.com/sv1.0.13.21.1/ttinst.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/ac…ta/SymAData.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/d…/ITDetector.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/zuma/default/popcaploader_v5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/ac…/ActiveData.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -
http://fdl.msn.com/public/chat/msnchat45.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\GHOSTS~2.EXE
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: NPDOR File Monitor Service (NFMService) - Unknown owner - C:\WINDOWS\System32\NPDORNT.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe