Logfile of HijackThis v1.99.1
Scan saved at 7:06:10 AM, on 7/13/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\winza32.exe
C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
C:\WINDOWS\system32\RUNDLL32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\PROGRA~1\Compaq\EASYAC~1\EAUSBKBD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\qsmol.dll/sp.html#93256
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qsmol.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\qsmol.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\qsmol.dll/sp.html#93256
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qsmol.dll/sp.html#93256
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\qsmol.dll/sp.html#93256
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {0CF480F1-257D-1A25-B315-E66C5C67677C} - C:\WINDOWS\sysxq32.dll
O2 - BHO: Class - {1F565452-33A1-FAF1-92CC-B3819646C738} - C:\WINDOWS\system32\msbs32.dll
O2 - BHO: Class - {260D5212-2854-F711-C5C0-A013C2A4321D} - C:\WINDOWS\atlzi.dll
O2 - BHO: Class - {26240738-07F0-193E-C212-8ECF3EF57114} - C:\WINDOWS\mfcgd32.dll
O2 - BHO: Class - {27627E61-8828-2E5B-F537-73A167A007E5} - C:\WINDOWS\sdkwq32.dll
O2 - BHO: Class - {2B059896-BB0E-9E34-798B-01B795993144} - C:\WINDOWS\system32\appfc32.dll
O2 - BHO: Class - {2E122632-4FED-9881-E123-01F47A935FF6} - C:\WINDOWS\msmf32.dll
O2 - BHO: Class - {30C11652-EA7F-7683-9DA7-4FA50BAD285E} - C:\WINDOWS\system32\iehm.dll
O2 - BHO: Class - {31474984-8326-4EA8-44CF-B3365CB4B194} - C:\WINDOWS\system32\mfceb32.dll
O2 - BHO: Class - {33D1F4D9-B1AE-4491-5DC6-8172846E0C18} - C:\WINDOWS\system32\mfcqm32.dll
O2 - BHO: Class - {3EB79716-BC8C-A65F-5E2B-31BD61248EA1} - C:\WINDOWS\ntid32.dll
O2 - BHO: Class - {47AEB876-B32E-5D5E-B4B0-BAD41300B9F8} - C:\WINDOWS\system32\atlxh.dll
O2 - BHO: Class - {489CB8A5-F200-EAC7-EB4D-CADBFD62480E} - C:\WINDOWS\mfcbs32.dll
O2 - BHO: Class - {50F30C47-91B9-9915-BFCC-9D166CDCA206} - C:\WINDOWS\javack.dll
O2 - BHO: Class - {513E86B0-D516-B255-E656-DEF35121232E} - C:\WINDOWS\system32\winno.dll
O2 - BHO: Class - {5AF6F90A-F3E8-15B3-4B30-88AF19DE461C} - C:\WINDOWS\system32\appjn.dll
O2 - BHO: Class - {5D29CB91-A959-E2C1-4346-FA68E60B26EB} - C:\WINDOWS\ipqq.dll
O2 - BHO: Class - {5EC41BD6-FEA0-30BB-E8A5-7A8C726C5B82} - C:\WINDOWS\system32\netzu32.dll
O2 - BHO: Class - {61BF9567-4606-B8F2-4A15-3227A0E2E184} - C:\WINDOWS\addpy.dll
O2 - BHO: Class - {633C8BFF-B1D2-9627-66F6-74124A682441} - C:\WINDOWS\system32\d3kw.dll
O2 - BHO: Class - {69CD759E-4291-29B5-83E5-2B55FF15D74F} - C:\WINDOWS\d3bi32.dll
O2 - BHO: Class - {6BA66987-2CBD-7E8B-149E-DBD4784AEDA3} - C:\WINDOWS\windn.dll
O2 - BHO: Class - {6E904118-91B8-3F31-2ED7-1F02C7E6CF6E} - C:\WINDOWS\system32\ipoo32.dll
O2 - BHO: Class - {6E9F8B9C-0374-0684-98A2-0FF5E5939B54} - C:\WINDOWS\system32\addtj32.dll
O2 - BHO: Class - {70DE2D85-F521-47F2-FB12-177FEB319E41} - C:\WINDOWS\system32\iedb32.dll
O2 - BHO: Class - {74350DCA-A542-D7B4-3901-455AF6D1F483} - C:\WINDOWS\system32\sysvh.dll
O2 - BHO: Class - {759EE675-E6A9-86F9-750B-6F9D78BD7C3B} - C:\WINDOWS\system32\crwb.dll
O2 - BHO: Class - {7913BA64-727B-66BD-1BFC-D7C367B7E4D4} - C:\WINDOWS\system32\addrh.dll
O2 - BHO: Class - {79EB32ED-B850-EE43-6CC4-AF3F3F4C0FC6} - C:\WINDOWS\system32\msoh32.dll
O2 - BHO: Class - {7AA3263D-C6B3-2D60-F61D-6AA3C98512E0} - C:\WINDOWS\system32\netkd32.dll
O2 - BHO: Class - {7C3F5115-13B8-F3E5-3A5F-4F6BD2411BED} - C:\WINDOWS\apita.dll
O2 - BHO: Class - {85138801-518D-CEC2-27AE-83F4E12401F3} - C:\WINDOWS\system32\winzu32.dll
O2 - BHO: Class - {87BA8C33-B881-C0DA-F0B1-B08EE50CDD55} - C:\WINDOWS\system32\msoi.dll
O2 - BHO: Class - {8853708A-2E5C-80FC-1A5C-B410077C3BE1} - C:\WINDOWS\system32\ipsz.dll
O2 - BHO: Class - {89AD1952-81D3-510D-278A-AD565369AC73} - C:\WINDOWS\ntek.dll
O2 - BHO: Class - {8BD50B82-01E9-872F-41BA-172E15089A98} - C:\WINDOWS\system32\atllo.dll
O2 - BHO: Class - {8D10FF3C-0FBF-83B7-9DE2-4D8513EB92E2} - C:\WINDOWS\crus.dll
O2 - BHO: Class - {8F565E4E-BE67-6D1A-A3F3-3F516A976312} - C:\WINDOWS\atlny.dll
O2 - BHO: Class - {9404FFB4-AA7A-A757-2FB5-29D6F452E365} - C:\WINDOWS\javaod.dll
O2 - BHO: Class - {96D016D9-0CE7-EA14-F994-F6F457061D30} - C:\WINDOWS\system32\crsq32.dll
O2 - BHO: Class - {A3952B4F-6785-CB92-AF25-B6F52EFA13B8} - C:\WINDOWS\system32\crqh32.dll
O2 - BHO: Class - {A7E033B5-C0B6-AAE5-3227-2D8DCA3F2402} - C:\WINDOWS\system32\ipcj.dll
O2 - BHO: Class - {A8995D1C-4882-29FE-B52D-2D99FF80D879} - C:\WINDOWS\winjb32.dll
O2 - BHO: Class - {A9CE5DD2-CF1E-FF19-DF9B-62345AE7CF49} - C:\WINDOWS\javagf32.dll
O2 - BHO: Class - {AC50F23D-F99D-EE5A-71F2-ABCB913DE13A} - C:\WINDOWS\sdkkf32.dll
O2 - BHO: Class - {AD1DBCC5-1F76-3EE9-F75D-5E646CBA5DF8} - C:\WINDOWS\systf.dll
O2 - BHO: Class - {B7B31397-93FC-5ABD-5E72-3C4626580399} - C:\WINDOWS\apiux.dll
O2 - BHO: Class - {C3F84830-18F3-1D3D-C769-86D58A213F17} - C:\WINDOWS\apphd32.dll
O2 - BHO: Class - {C49FBFCC-56B4-3482-9B6D-E95C5AAF1D3D} - C:\WINDOWS\system32\ntgu.dll
O2 - BHO: Class - {CB7CE715-26F7-1C43-E3C5-72E056878705} - C:\WINDOWS\apixk32.dll
O2 - BHO: Class - {CCE4F981-DD69-6A68-6F5D-1A1766D4B271} - C:\WINDOWS\system32\crrf.dll
O2 - BHO: Class - {D02BF681-DD31-FE09-4765-7D08D4817616} - C:\WINDOWS\javaaj.dll
O2 - BHO: Class - {DDAA2D52-24BF-4F9A-DE0A-A77E2CC8EDA1} - C:\WINDOWS\sysjw.dll
O2 - BHO: Class - {E0B2881F-BEE8-B54E-5DFC-37FEF2851A76} - C:\WINDOWS\msrq32.dll
O2 - BHO: Class - {E0FF3D06-7E37-07B2-CEAA-D833E87335B6} - C:\WINDOWS\winll32.dll
O2 - BHO: Class - {E44B2869-3C3C-2E0D-FE6F-F5D9CE7E35FE} - C:\WINDOWS\apirq.dll
O2 - BHO: Class - {EAC75C37-4B26-E9E1-9622-A78D21C5DB24} - C:\WINDOWS\system32\javamu.dll
O2 - BHO: Class - {F22B79FB-1D55-C94F-4938-EAA13A2FB4ED} - C:\WINDOWS\d3yl.dll
O2 - BHO: Class - {F4D7791F-ADA5-B851-33CA-06EB8529CE7E} - C:\WINDOWS\system32\sdkyz32.dll
O2 - BHO: Class - {F510D9F8-BF5E-21C7-6197-342788EE709F} - C:\WINDOWS\winbd.dll
O2 - BHO: Class - {F6BFC595-569B-A80C-DEE4-5AE687AF21D2} - C:\WINDOWS\system32\winza32.dll
O2 - BHO: Class - {F7C45676-146F-4E38-1143-6511A08788D4} - C:\WINDOWS\iefl.dll
O2 - BHO: Class - {F8EA4B26-A394-AA9E-10DB-155FDEB474C6} - C:\WINDOWS\system32\apivj.dll
O2 - BHO: Class - {FB8230DB-512F-D010-9C46-1B908489D798} - C:\WINDOWS\system32\d3im.dll
O2 - BHO: Class - {FC5C235C-B48D-CAF2-1989-24072FA459AD} - C:\WINDOWS\netmf32.dll
O2 - BHO: Class - {FEDEDE09-9933-49F9-EDC7-9EFF9FDECDCB} - C:\WINDOWS\system32\javaew32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [atlxl32.exe] C:\WINDOWS\system32\atlxl32.exe
O4 - HKLM\..\Run: [winza32.exe] C:\WINDOWS\system32\winza32.exe
O4 - HKLM\..\RunOnce: [apifk.exe] C:\WINDOWS\apifk.exe
O4 - HKLM\..\RunOnce: [d3bb32.exe] C:\WINDOWS\system32\d3bb32.exe
O4 - HKLM\..\RunOnce: [ipxh.exe] C:\WINDOWS\system32\ipxh.exe
O4 - HKLM\..\RunOnce: [sdkta.exe] C:\WINDOWS\system32\sdkta.exe
O4 - HKLM\..\RunOnce: [d3if32.exe] C:\WINDOWS\system32\d3if32.exe
O4 - HKLM\..\RunOnce: [crxg.exe] C:\WINDOWS\crxg.exe
O4 - HKLM\..\RunOnce: [addtu.exe] C:\WINDOWS\addtu.exe
O4 - HKLM\..\RunOnce: [appvk32.exe] C:\WINDOWS\system32\appvk32.exe
O4 - HKLM\..\RunOnce: [ipym.exe] C:\WINDOWS\ipym.exe
O4 - HKLM\..\RunOnce: [msda.exe] C:\WINDOWS\msda.exe
O4 - HKLM\..\RunOnce: [appye32.exe] C:\WINDOWS\appye32.exe
O4 - HKLM\..\RunOnce: [crhr32.exe] C:\WINDOWS\system32\crhr32.exe
O4 - HKLM\..\RunOnce: [winps.exe] C:\WINDOWS\system32\winps.exe
O4 - HKLM\..\RunOnce: [addrr.exe] C:\WINDOWS\system32\addrr.exe
O4 - HKLM\..\RunOnce: [javalb32.exe] C:\WINDOWS\javalb32.exe
O4 - HKLM\..\RunOnce: [sdksh.exe] C:\WINDOWS\system32\sdksh.exe
O4 - HKLM\..\RunOnce: [ipcn32.exe] C:\WINDOWS\system32\ipcn32.exe
O4 - HKLM\..\RunOnce: [d3qv32.exe] C:\WINDOWS\system32\d3qv32.exe
O4 - HKLM\..\RunOnce: [atlaf.exe] C:\WINDOWS\system32\atlaf.exe
O4 - HKLM\..\RunOnce: [mfcqo32.exe] C:\WINDOWS\system32\mfcqo32.exe
O4 - HKLM\..\RunOnce: [apiso32.exe] C:\WINDOWS\apiso32.exe
O4 - HKLM\..\RunOnce: [iebh.exe] C:\WINDOWS\iebh.exe
O4 - HKLM\..\RunOnce: [appfj.exe] C:\WINDOWS\system32\appfj.exe
O4 - HKLM\..\RunOnce: [mswk32.exe] C:\WINDOWS\system32\mswk32.exe
O4 - HKLM\..\RunOnce: [mfcfj.exe] C:\WINDOWS\system32\mfcfj.exe
O4 - HKLM\..\RunOnce: [iphw.exe] C:\WINDOWS\system32\iphw.exe
O4 - HKLM\..\RunOnce: [javaji.exe] C:\WINDOWS\javaji.exe
O4 - HKLM\..\RunOnce: [apipd32.exe] C:\WINDOWS\apipd32.exe
O4 - HKLM\..\RunOnce: [mfcpf.exe] C:\WINDOWS\system32\mfcpf.exe
O4 - HKLM\..\RunOnce: [ntth.exe] C:\WINDOWS\system32\ntth.exe
O4 - HKLM\..\RunOnce: [atlhb32.exe] C:\WINDOWS\atlhb32.exe
O4 - HKLM\..\RunOnce: [sdkrn.exe] C:\WINDOWS\sdkrn.exe
O4 - HKLM\..\RunOnce: [apitq.exe] C:\WINDOWS\system32\apitq.exe
O4 - HKLM\..\RunOnce: [ntym32.exe] C:\WINDOWS\ntym32.exe
O4 - HKLM\..\RunOnce: [appdo.exe] C:\WINDOWS\system32\appdo.exe
O4 - HKLM\..\RunOnce: [crqs32.exe] C:\WINDOWS\system32\crqs32.exe
O4 - HKLM\..\RunOnce: [addgf32.exe] C:\WINDOWS\addgf32.exe
O4 - HKLM\..\RunOnce: [javaui32.exe] C:\WINDOWS\system32\javaui32.exe
O4 - HKLM\..\RunOnce: [d3ik.exe] C:\WINDOWS\system32\d3ik.exe
O4 - HKLM\..\RunOnce: [netom32.exe] C:\WINDOWS\system32\netom32.exe
O4 - HKLM\..\RunOnce: [apivz.exe] C:\WINDOWS\apivz.exe
O4 - HKLM\..\RunOnce: [addtj32.exe] C:\WINDOWS\addtj32.exe
O4 - HKLM\..\RunOnce: [ipwu32.exe] C:\WINDOWS\system32\ipwu32.exe
O4 - HKLM\..\RunOnce: [atlhj32.exe] C:\WINDOWS\atlhj32.exe
O4 - HKLM\..\RunOnce: [addrh32.exe] C:\WINDOWS\addrh32.exe
O4 - HKLM\..\RunOnce: [msmc.exe] C:\WINDOWS\msmc.exe
O4 - HKLM\..\RunOnce: [addeb32.exe] C:\WINDOWS\addeb32.exe
O4 - HKLM\..\RunOnce: [criw32.exe] C:\WINDOWS\system32\criw32.exe
O4 - HKLM\..\RunOnce: [mfclr32.exe] C:\WINDOWS\system32\mfclr32.exe
O4 - HKLM\..\RunOnce: [atlam32.exe] C:\WINDOWS\atlam32.exe
O4 - HKLM\..\RunOnce: [msud.exe] C:\WINDOWS\msud.exe
O4 - HKLM\..\RunOnce: [msjy32.exe] C:\WINDOWS\system32\msjy32.exe
O4 - HKLM\..\RunOnce: [winwa32.exe] C:\WINDOWS\winwa32.exe
O4 - HKLM\..\RunOnce: [d3am32.exe] C:\WINDOWS\d3am32.exe
O4 - HKLM\..\RunOnce: [ipyp.exe] C:\WINDOWS\ipyp.exe
O4 - HKLM\..\RunOnce: [ntxa.exe] C:\WINDOWS\system32\ntxa.exe
O4 - HKLM\..\RunOnce: [d3bc.exe] C:\WINDOWS\system32\d3bc.exe
O4 - HKLM\..\RunOnce: [atliz32.exe] C:\WINDOWS\system32\atliz32.exe
O4 - HKLM\..\RunOnce: [mscq.exe] C:\WINDOWS\system32\mscq.exe
O4 - HKLM\..\RunOnce: [ipef.exe] C:\WINDOWS\system32\ipef.exe
O4 - HKLM\..\RunOnce: [mfcdi.exe] C:\WINDOWS\system32\mfcdi.exe
O4 - HKLM\..\RunOnce: [nthk.exe] C:\WINDOWS\nthk.exe
O4 - HKLM\..\RunOnce: [ipqi.exe] C:\WINDOWS\system32\ipqi.exe
O4 - HKLM\..\RunOnce: [d3vs.exe] C:\WINDOWS\system32\d3vs.exe
O4 - HKLM\..\RunOnce: [sdkct.exe] C:\WINDOWS\sdkct.exe
O4 - HKLM\..\RunOnce: [ipnn.exe] C:\WINDOWS\ipnn.exe
O4 - HKLM\..\RunOnce: [winkw.exe] C:\WINDOWS\winkw.exe
O4 - HKLM\..\RunOnce: [netyi.exe] C:\WINDOWS\netyi.exe
O4 - HKLM\..\RunOnce: [mseg.exe] C:\WINDOWS\system32\mseg.exe
O4 - HKLM\..\RunOnce: [craq32.exe] C:\WINDOWS\craq32.exe
O4 - HKLM\..\RunOnce: [d3tb32.exe] C:\WINDOWS\d3tb32.exe
O4 - HKLM\..\RunOnce: [mfcrc32.exe] C:\WINDOWS\mfcrc32.exe
O4 - HKLM\..\RunOnce: [ntog32.exe] C:\WINDOWS\system32\ntog32.exe
O4 - HKLM\..\RunOnce: [ipdb.exe] C:\WINDOWS\ipdb.exe
O4 - HKLM\..\RunOnce: [ieae32.exe] C:\WINDOWS\system32\ieae32.exe
O4 - HKLM\..\RunOnce: [sysuv32.exe] C:\WINDOWS\sysuv32.exe
O4 - HKLM\..\RunOnce: [sdkom.exe] C:\WINDOWS\sdkom.exe
O4 - HKLM\..\RunOnce: [d3os32.exe] C:\WINDOWS\system32\d3os32.exe
O4 - HKLM\..\RunOnce: [mfcqj32.exe] C:\WINDOWS\system32\mfcqj32.exe
O4 - HKLM\..\RunOnce: [javage32.exe] C:\WINDOWS\javage32.exe
O4 - HKLM\..\RunOnce: [d3av32.exe] C:\WINDOWS\system32\d3av32.exe
O4 - HKLM\..\RunOnce: [winqx32.exe] C:\WINDOWS\system32\winqx32.exe
O4 - HKLM\..\RunOnce: [ielg32.exe] C:\WINDOWS\ielg32.exe
O4 - HKLM\..\RunOnce: [netjh32.exe] C:\WINDOWS\netjh32.exe
O4 - HKLM\..\RunOnce: [javafl32.exe] C:\WINDOWS\javafl32.exe
O4 - HKLM\..\RunOnce: [appku.exe] C:\WINDOWS\appku.exe
O4 - HKLM\..\RunOnce: [netjx32.exe] C:\WINDOWS\system32\netjx32.exe
O4 - HKLM\..\RunOnce: [appxf.exe] C:\WINDOWS\appxf.exe
O4 - HKLM\..\RunOnce: [sysnz.exe] C:\WINDOWS\system32\sysnz.exe
O4 - HKLM\..\RunOnce: [atlke.exe] C:\WINDOWS\atlke.exe
O4 - HKLM\..\RunOnce: [addhz.exe] C:\WINDOWS\addhz.exe
O4 - HKLM\..\RunOnce: [ipfc.exe] C:\WINDOWS\system32\ipfc.exe
O4 - HKLM\..\RunOnce: [ntfk32.exe] C:\WINDOWS\system32\ntfk32.exe
O4 - HKLM\..\RunOnce: [apiss32.exe] C:\WINDOWS\apiss32.exe
O4 - HKLM\..\RunOnce: [javaci.exe] C:\WINDOWS\system32\javaci.exe
O4 - HKLM\..\RunOnce: [ntmr32.exe] C:\WINDOWS\system32\ntmr32.exe
O4 - HKLM\..\RunOnce: [appxp32.exe] C:\WINDOWS\appxp32.exe
O4 - HKLM\..\RunOnce: [msnz.exe] C:\WINDOWS\system32\msnz.exe
O4 - HKLM\..\RunOnce: [apigh32.exe] C:\WINDOWS\system32\apigh32.exe
O4 - HKLM\..\RunOnce: [cril32.exe] C:\WINDOWS\cril32.exe
O4 - HKLM\..\RunOnce: [sysyu32.exe] C:\WINDOWS\sysyu32.exe
O4 - HKLM\..\RunOnce: [mfcjy.exe] C:\WINDOWS\system32\mfcjy.exe
O4 - HKLM\..\RunOnce: [d3bi.exe] C:\WINDOWS\system32\d3bi.exe
O4 - HKLM\..\RunOnce: [ntau32.exe] C:\WINDOWS\ntau32.exe
O4 - HKLM\..\RunOnce: [apput.exe] C:\WINDOWS\system32\apput.exe
O4 - HKLM\..\RunOnce: [mfcuy32.exe] C:\WINDOWS\mfcuy32.exe
O4 - HKLM\..\RunOnce: [atlax.exe] C:\WINDOWS\system32\atlax.exe
O4 - HKLM\..\RunOnce: [javakd32.exe] C:\WINDOWS\javakd32.exe
O4 - HKLM\..\RunOnce: [ipuc32.exe] C:\WINDOWS\ipuc32.exe
O4 - HKLM\..\RunOnce: [sysgx.exe] C:\WINDOWS\system32\sysgx.exe
O4 - HKLM\..\RunOnce: [netpd32.exe] C:\WINDOWS\system32\netpd32.exe
O4 - HKLM\..\RunOnce: [mfczc32.exe] C:\WINDOWS\system32\mfczc32.exe
O4 - HKLM\..\RunOnce: [netdk.exe] C:\WINDOWS\netdk.exe
O4 - HKLM\..\RunOnce: [appob.exe] C:\WINDOWS\system32\appob.exe
O4 - HKLM\..\RunOnce: [sdkxh32.exe] C:\WINDOWS\sdkxh32.exe
O4 - HKLM\..\RunOnce: [netpo.exe] C:\WINDOWS\netpo.exe
O4 - HKLM\..\RunOnce: [winym32.exe] C:\WINDOWS\winym32.exe
O4 - HKLM\..\RunOnce: [atldo32.exe] C:\WINDOWS\atldo32.exe
O4 - HKLM\..\RunOnce: [ntpy32.exe] C:\WINDOWS\ntpy32.exe
O4 - HKLM\..\RunOnce: [msot.exe] C:\WINDOWS\msot.exe
O4 - HKLM\..\RunOnce: [creo.exe] C:\WINDOWS\creo.exe
O4 - HKLM\..\RunOnce: [crbj32.exe] C:\WINDOWS\system32\crbj32.exe
O4 - HKLM\..\RunOnce: [mfcjx.exe] C:\WINDOWS\mfcjx.exe
O4 - HKLM\..\RunOnce: [addiy32.exe] C:\WINDOWS\system32\addiy32.exe
O4 - HKLM\..\RunOnce: [ipaf32.exe] C:\WINDOWS\system32\ipaf32.exe
O4 - HKLM\..\RunOnce: [crzs.exe] C:\WINDOWS\system32\crzs.exe
O4 - HKLM\..\RunOnce: [netkj32.exe] C:\WINDOWS\netkj32.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) -
http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) -
http://216.249.24.140/code/PWActiveXImgCtl.CAB
O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\apifk.exe" /s (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe