I tried Kaspersky's online scanner and it found

8 files (4 were quarentined). Ewido, Panda & Trend aren't seeing them. So I ran ccleaner again, then ran killbox to remove the infected files and they are sill inmy system and appeared again on Kaspersky's 2nd scan.
1st K-Scan:
——————————————————————————-
KASPERSKY ONLINE SCANNER REPORT
Sunday, August 13, 2006 5:10:10 AM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 13/08/2006
Kaspersky Anti-Virus database records: 214458
——————————————————————————-
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
C:\
D:\
Scan Statistics:
Total number of scanned objects: 61613
Number of viruses found: 6
Number of infected objects: 8 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:53:34
Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2006-08-13_Log.ALUSchedulerSvc.LiveUpdate Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\061F2B8B.tmp Infected: Trojan.Win32.Dialer.qs skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2E4E6308.tmp Infected: Trojan.Win32.Dialer.pz skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\47F41D18.tmp Infected: Trojan.Win32.Dialer.pz skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\728A223A.tmp Infected: Trojan.Win32.Dialer.pz skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Rose\Application Data\$_hpcst$.hpc Object is locked skipped
C:\Documents and Settings\Rose\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\History\History.IE5\MSHist012006081320060814\index.dat Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\Temp\WCESLog.log Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Rose\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Rose\ntuser.dat.LOG Object is locked skipped
C:\Program Files\Galleon\bin\Program FilesGalleonlogsgui.txt Object is locked skipped
C:\Program Files\Galleon\bin\Program FilesGalleonlogslog.txt Object is locked skipped
C:\Program Files\Galleon\data\galleon\db.lck Object is locked skipped
C:\Program Files\Galleon\data\galleon\log\log616.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c10.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c121.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c130.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c141.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c20.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c290.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c2c1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c2d0.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c2e1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c360.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c371.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c380.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c391.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c3a0.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c3b1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c440.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c460.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c471.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c4a0.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c500.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c51.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c511.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c60.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c631.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c641.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c6f1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c701.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c71.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c7e1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c7f1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c801.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c81.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c90.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\ca1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\cc0.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\cd1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\ce1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\cf0.dat Object is locked skipped
C:\Program Files\Galleon\logs\derby.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP244\A0059128.dll Infected: Packed.Win32.Klone.g skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP245\A0059159.exe Infected: Trojan-Downloader.Win32.Zlob.ado skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP245\A0059365.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.by skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP246\A0059568.dll Infected: Trojan-Downloader.Win32.Delf.aeo skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP247\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat Object is locked skipped
C:\WINDOWS\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\hsperfdata_SYSTEM\1676 Object is locked skipped
C:\WINDOWS\Temp\net.sf.hibernate.cache.StandardQueryCache.data Object is locked skipped
C:\WINDOWS\Temp\net.sf.hibernate.cache.UpdateTimestampsCache.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Application.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Audio.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Image.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Movie.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Playlist.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Podcast.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.ShoutcastStation.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Theater.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Video.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Videocast.data Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Scan process completed.
CCleaner Log File:
CLEANING COMPLETE - (112.923 secs)
——————————————————————————————
28.1MB removed.
——————————————————————————————
Details of files deleted
——————————————————————————————
IE Temporary Internet Files (4512 files) 27.8MB
Cookie:[removed]/(&H100001;) 189 bytes
Cookie:[removed]/(&H100001;) 87 bytes
Cookie:[removed]/(&H100001;) 256 bytes
Cookie:[removed]/(&H100001;) 71 bytes
Cookie:[removed]/(&H100001;) 232 bytes
Cookie:[removed]/(&H100001;) 98 bytes
Cookie:[removed]/(&H100001;) 367 bytes
Cookie:[removed]/(&H100001;) 86 bytes
Cookie:[removed]/(&H100001;) 68 bytes
Cookie:[removed]/(&H100001;) 484 bytes
Cookie:[removed]/(&H100001;) 201 bytes
Cookie:[removed]/(&H100001;) 74 bytes
Cookie:[removed]/activescan/activescan/(&H100001;) 138 bytes
Cookie:[removed]/(&H100001;) 103 bytes
Cookie:[removed]/(&H100001;) 96 bytes
Cookie:rose@85.12.25.105/(&H100001;) 271 bytes
Cookie:rose@59.148.220.121/(&H100001;) 523 bytes
Cookie:[removed]/(&H100001;) 364 bytes
Cookie:[removed]/(&H100001;) 385 bytes
Cookie:[removed]/(&H100001;) 83 bytes
Cookie:[removed]/(&H100001;) 101 bytes
Cookie:[removed]/(&H100001;) 212 bytes
Cookie:[removed]/(&H100001;) 238 bytes
Cookie:[removed]/(&H100001;) 853 bytes
Cookie:rose@82.98.235.58/(&H100001;) 173 bytes
Cookie:[removed]/(&H100001;) 240 bytes
Cookie:[removed]/crc(&H100001;) 125 bytes
Cookie:[removed]/(&H100001;) 217 bytes
Cookie:[removed]/(&H100001;) 228 bytes
Cookie:[removed]/(&H100001;) 380 bytes
Cookie:[removed]/(&H100001;) 564 bytes
Cookie:[removed]/(&H100001;) 99 bytes
Cookie:[removed]/(&H100001;) 102 bytes
Cookie:[removed]/(&H100001;) 333 bytes
Cookie:[removed]/(&H100001;) 199 bytes
Cookie:rose@202.67.220.227/(&H100001;) 206 bytes
Cookie:[removed]/(&H100001;) 87 bytes
Cookie:[removed]/ctxtad/(&H100001;) 131 bytes
Cookie:[removed]/(&H100001;) 251 bytes
Cookie:[removed]/(&H100001;) 158 bytes
Cookie:[removed]/(&H100001;) 148 bytes
Cookie:[removed]/(&H100001;) 266 bytes
Cookie:[removed]/(&H100001;) 617 bytes
Cookie:[removed]/(&H100001;) 95 bytes
Cookie:[removed]/(&H100001;) 813 bytes
Cookie:[removed]/cgi-bin(&H100001;) 213 bytes
Cookie:[removed]/(&H100001;) 83 bytes
Cookie:[removed]/(&H100001;) 322 bytes
Cookie:[removed]/(&H100001;) 71 bytes
Cookie:[removed]/(&H100001;) 464 bytes
Cookie:[removed]/(&H100001;) 158 bytes
Cookie:[removed]/(&H100001;) 73 bytes
Cookie:[removed]/(&H100001;) 680 bytes
Cookie:[removed]/(&H100001;) 750 bytes
Cookie:[removed]/(&H100001;) 354 bytes
Cookie:[removed]/(&H100001;) 96 bytes
Cookie:[removed]/(&H100001;) 128 bytes
C:\Documents and Settings\Rose\Cookies\[removed][1].txt 148 bytes
Marked for deletion: C:\Documents and Settings\Rose\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marked for deletion: C:\Documents and Settings\Rose\Cookies\index.dat
Marked for deletion: C:\Documents and Settings\Rose\Local Settings\History\History.IE5\index.dat
C:\WINDOWS\TEMP\+~JF21522.tmp 0 bytes
C:\WINDOWS\TEMP\+~JF44102.tmp 0.23MB
C:\WINDOWS\TEMP\+~JF44103.tmp 0 bytes
C:\WINDOWS\TEMP\WGAErrLog.txt 255 bytes
C:\WINDOWS\TEMP\WGANotify.settings 409 bytes
C:\DOCUME~1\Rose\LOCALS~1\Temp\jusched.log 204 bytes
C:\DOCUME~1\Rose\LOCALS~1\Temp\WCESCOMM.LOG 232 bytes
C:\DOCUME~1\Rose\LOCALS~1\Temp\~DF1B5E.tmp 16.00KB
C:\DOCUME~1\Rose\LOCALS~1\Temp\~DF694A.tmp 16.00KB
C:\DOCUME~1\Rose\LOCALS~1\Temp\~DFBE9F.tmp 16.00KB
C:\DOCUME~1\Rose\LOCALS~1\Temp\~DFD271.tmp 16.00KB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 21.52KB
C:\WINDOWS\system32\wbem\Logs\wbemprox.log 1.19KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 402 bytes
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\setupapi.log 43.15KB
C:\Documents and Settings\Rose\Application Data\Macromedia\Flash Player\#SharedObjects\TNB8SNGM\foxsports.com\id\2843313_15_113.swf\2006nbaDraftRounds.sol 8.07KB
C:\Documents and Settings\Rose\Application Data\Macromedia\Flash Player\#SharedObjects\TNB8SNGM\wnba.com\media\comets\dropdownAd6.swf\superfoo.sol 48 bytes
C:\Documents and Settings\Rose\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#foxsports.com\settings.sol 83 bytes
C:\Documents and Settings\Rose\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#wnba.com\settings.sol 78 bytes
C:\Documents and Settings\Rose\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 391 bytes
——————————————————————————————
Latest K-Scan files after using Killbox on the 8 files:
——————————————————————————-
KASPERSKY ONLINE SCANNER REPORT
Sunday, August 13, 2006 7:36:12 AM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 13/08/2006
Kaspersky Anti-Virus database records: 214471
——————————————————————————-
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
C:\
D:\
Scan Statistics:
Total number of scanned objects: 57021
Number of viruses found: 4
Number of infected objects: 4 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:51:43
Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2006-08-13_Log.ALUSchedulerSvc.LiveUpdate Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Rose\Application Data\$_hpcst$.hpc Object is locked skipped
C:\Documents and Settings\Rose\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\History\History.IE5\MSHist012006081320060814\index.dat Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\Temp\WCESLog.log Object is locked skipped
C:\Documents and Settings\Rose\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Rose\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Rose\ntuser.dat.LOG Object is locked skipped
C:\Program Files\Galleon\bin\Program FilesGalleonlogsgui.txt Object is locked skipped
C:\Program Files\Galleon\bin\Program FilesGalleonlogslog.txt Object is locked skipped
C:\Program Files\Galleon\data\galleon\db.lck Object is locked skipped
C:\Program Files\Galleon\data\galleon\log\log616.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c10.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c121.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c130.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c141.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c20.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c290.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c2c1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c2d0.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c2e1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c360.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c371.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c380.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c391.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c3a0.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c3b1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c440.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c460.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c471.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c4a0.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c500.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c51.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c511.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c60.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c631.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c641.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c6f1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c701.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c71.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c7e1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c7f1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c801.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c81.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\c90.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\ca1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\cc0.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\cd1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\ce1.dat Object is locked skipped
C:\Program Files\Galleon\data\galleon\seg0\cf0.dat Object is locked skipped
C:\Program Files\Galleon\logs\derby.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP244\A0059128.dll Infected: Packed.Win32.Klone.g skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP245\A0059159.exe Infected: Trojan-Downloader.Win32.Zlob.ado skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP245\A0059365.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.by skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP246\A0059568.dll Infected: Trojan-Downloader.Win32.Delf.aeo skipped
C:\System Volume Information\_restore{481EF12C-2D6E-4CAC-AC64-0B2FB8BCC40C}\RP247\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{FB04A642-856B-4E99-A492-3A80D1508374}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat Object is locked skipped
C:\WINDOWS\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\hsperfdata_SYSTEM\252 Object is locked skipped
C:\WINDOWS\Temp\net.sf.hibernate.cache.StandardQueryCache.data Object is locked skipped
C:\WINDOWS\Temp\net.sf.hibernate.cache.UpdateTimestampsCache.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Application.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Audio.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Image.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Movie.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Playlist.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Podcast.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.ShoutcastStation.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Theater.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Video.data Object is locked skipped
C:\WINDOWS\Temp\org.lnicholls.galleon.database.Videocast.data Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Scan process completed.
Latest HJT file after 2nd K-Scan:
Logfile of HijackThis v1.99.1
Scan saved at 7:41:33 AM, on 8/13/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\$sys$filesystem\$sys$DRMServer.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\bmwebcfg.exe
C:\WINDOWS\CDProxyServ.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Galleon\bin\Wrapper.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\WINDOWS\system32\java.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sprint\Sprint PCS Connection Manager\CMSPCSUtilSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\TiVo Shared\Beacon\TiVoBeacon.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\Program Files\Trend Micro\Internet Security 2006\pccguide.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\eFax Messenger 4.1\J2GDllCmd.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\Common Files\TiVo Shared\Transfer\TivoTransfer.exe
C:\Program Files\TiVo\Desktop\TiVoServer.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\eFax Messenger 4.1\J2GTray.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\BUFFALO\LinkStation\LsBackup.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\system32\notepad.exe
C:\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://go.microsoft.com/fwlink/?LinkId=488
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 2006\pccguide.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [eFax 4.1] "C:\Program Files\eFax Messenger 4.1\J2GDllCmd.exe" /R
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [TivoTransfer] "C:\Program Files\Common Files\TiVo Shared\Transfer\TivoTransfer.exe" /auto:TivoTransfer /registry /service
O4 - HKCU\..\Run: [TivoServer] "C:\Program Files\TiVo\Desktop\TiVoServer.exe" /auto:TivoServer /registry /service
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [HijackThis startup scan] C:\HiJackThis\HijackThis.exe /startupscan
O4 - Startup: BUFFALO EasyBackup.lnk = C:\Program Files\BUFFALO\LinkStation\LsBackup.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: eFax 4.1.lnk = C:\Program Files\eFax Messenger 4.1\J2GTray.exe
O4 - Global Startup: Norton GoBack.lnk = C:\Program Files\Norton SystemWorks\Norton GoBack\GBTray.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Yahoo;! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary; - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps; - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS; - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) -
https://www-secure.symantec.com/techsupp/as…rl/LSSupCtl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {528C14CD-CF9E-489C-A365-5999F17B69B9} (LightSurfUploadCtl Class) -
http://pictures.sprintpcs.com/activex/Ligh…loadControl.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) -
http://simcity.ea.com/update/EARTPX.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1129500231615
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) -
https://dsiatl01.depsol.com/Remote/msrdp.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secur…loadManager.ocx
O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) -
http://simcity.ea.com/update/MaxisSimCity4PatcherX.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - https://www-secure.symantec.com/techsupp/as…rl/SymAData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -
http://h30043.www3.hp.com/aio/en/check/qdiagh.cab?326
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\system32\urroxtl.dll (file missing)
O23 - Service: Plug and Play Device Manager ($sys$DRMServer) - First 4 Internet Ltd - C:\WINDOWS\system32\$sys$filesystem\$sys$DRMServer.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINDOWS\system32\bmwebcfg.exe
O23 - Service: XCP CD Proxy (CD_Proxy) - Unknown owner - C:\WINDOWS\CDProxyServ.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: Galleon - Unknown owner - C:\Program Files\Galleon\bin\Wrapper.exe" -s "C:\Program Files\Galleon\conf\wrapper.conf (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sprint PCS v3 Utility Service - Sprint Spectrum, L.L.C - C:\Program Files\Sprint\Sprint PCS Connection Manager\CMSPCSUtilSvc.exe
O23 - Service: TiVo Beacon (TivoBeacon2) - TiVo Inc. - C:\Program Files\Common Files\TiVo Shared\Beacon\TiVoBeacon.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe