What started this all was NAV kept popping up saying I had several viruses. They had strange names, (SKLRR7YXVMEWUME.EXE, MLSDF8HYQHFYWOGY.EXE (Trojan Horse) and DIRO4F4OGXVNF.EXE). One of the online scanners found these also, but neither could do anything with them. They said that they where in windows/system32/. I searched there with hidden, system and inside files selected. I found nothing.
I turned System Restore Off and I did most of the scans in Safe Mode
So I went on a scanning spree (27 hours now)…
Ewido…found Tracking Cookies
Ad-Aware
Spybot S&D
Advanced Spyware Remover
a-squared
Kaspersky online
BitDefender online
F-Secure online
Too many to mention. Some found nothing, some found stuff but I couldn't get logs.
I'm getting pretty burned out, so I better quit ranting and show you what I did get.
[external image: Posted Image][external image: Posted Image]
F-Secure…
Result: 2 malware found
Backdoor.Win32.HacDef.fv (virus)
C:\PROGRAM FILES\NORTON INTERNET SECURITY\NORTON ANTIVIRUS\QUARANTINE\35513097.EXE (Renamed & Submitted)
Backdoor.Win32.SdBot.aad (virus)
C:\WINDOWS\SYSTEM32\SVSNET.EXE (Renamed & Submitted)
[external image: Posted Image][external image: Posted Image]
BitDefender…
BitDefender Online Scanner - Real Time Virus Report
Generated at: Sun, Sep 03, 2006 - 13:14:36
Scan Info
Scanned Files 236407
Infected Files 5
Virus Detected
Backdoor.Hacdef.FV 2
Exploit.Win32.WMF-PFV 1
Generic.Sdbot.36FBE3F6 1
Backdoor.Hacdef.AG 1
Scanned File
Status
C:\Documents and Settings\ANDY\.housecall6.6\Quarantine\cjnr4r4wumev.exe.bac_a01936=>(Quarantine-4)
Infected with: Backdoor.Hacdef.FV
C:\Documents and Settings\ANDY\.housecall6.6\Quarantine\cjnr4r4wumev.exe.bac_a01936=>(Quarantine-4)
Disinfection failed
C:\Documents and Settings\ANDY\.housecall6.6\Quarantine\cjnr4r4wumev.exe.bac_a01936=>(Quarantine-4)
Deleted
C:\Documents and Settings\ANDY\.housecall6.6\Quarantine\timedrv26.sys.bac_a01936=>(Quarantine-4)
Infected with: Backdoor.Hacdef.AG
C:\Documents and Settings\ANDY\.housecall6.6\Quarantine\timedrv26.sys.bac_a01936=>(Quarantine-4)
Disinfection failed
C:\Documents and Settings\ANDY\.housecall6.6\Quarantine\timedrv26.sys.bac_a01936=>(Quarantine-4)
Deleted
C:\Documents and Settings\ANDY\.housecall6.6\Quarantine\value[1].wmf.bac_a01272=>(Quarantine-4)
Infected with: Exploit.Win32.WMF-PFV
C:\Documents and Settings\ANDY\.housecall6.6\Quarantine\value[1].wmf.bac_a01272=>(Quarantine-4)
Disinfection failed
C:\Documents and Settings\ANDY\.housecall6.6\Quarantine\value[1].wmf.bac_a01272=>(Quarantine-4)
Deleted
C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\35513097.0XE=>(Quarantine-2)
Infected with: Backdoor.Hacdef.FV
C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\35513097.0XE=>(Quarantine-2)
Disinfection failed
C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\35513097.0XE=>(Quarantine-2)
Deleted
C:\WINDOWS\system32\SVSNET.0XE
Infected with: Generic.Sdbot.36FBE3F6
C:\WINDOWS\system32\SVSNET.0XE
Deleted
[external image: Posted Image][external image: Posted Image]
Kaspersky…
Infected Object Name Virus Name Last Action
C:\Andy\AdvancedSpywareRemover\ASRLSetup.exe/Stream/data0001 Infected: Backdoor.Win32.VB.ate skipped
C:\Andy\AdvancedSpywareRemover\ASRLSetup.exe/Stream Infected: Backdoor.Win32.VB.ate skipped
C:\Andy\AdvancedSpywareRemover\ASRLSetup.exe Inno: infected - 2 skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\15be0b3688701e86a288adfd262db06f_b9b14c5b-1223-4c18-bcbb-0d2b8260c454 Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked skipped
C:\Documents and Settings\ANDY\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\ANDY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\ANDY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\ANDY\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\ANDY\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\ANDY\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\ANDY\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\BearShare\BearShare.dat Object is locked skipped
C:\Program Files\BearShare\BearShare.exe Object is locked skipped
C:\Program Files\BearShare\BSidle.dll Object is locked skipped
C:\Program Files\BearShare\db\config.bin Object is locked skipped
C:\Program Files\BearShare\db\connect.txt Object is locked skipped
C:\Program Files\BearShare\db\gwebcache.dat Object is locked skipped
C:\Program Files\BearShare\db\Hostiles-Chat.txt Object is locked skipped
C:\Program Files\BearShare\db\Hostiles.txt Object is locked skipped
C:\Program Files\BearShare\db\library.2.db Object is locked skipped
C:\Program Files\BearShare\db\library.2.db.lastgoodload.bak Object is locked skipped
C:\Program Files\BearShare\db\library.db Object is locked skipped
C:\Program Files\BearShare\db\library.db.lastgoodload.bak Object is locked skipped
C:\Program Files\BearShare\db\searches.ini Object is locked skipped
C:\Program Files\BearShare\FreePeers.ini Object is locked skipped
C:\Program Files\BearShare\History.txt Object is locked skipped
C:\Program Files\BearShare\INSTALL.LOG Object is locked skipped
C:\Program Files\BearShare\Installer\BSPROINSTALL.exe Object is locked skipped
C:\Program Files\BearShare\license.lic Object is locked skipped
C:\Program Files\BearShare\Logs\hosts-state.txt Object is locked skipped
C:\Program Files\BearShare\Logs\memory.txt Object is locked skipped
C:\Program Files\BearShare\Logs\ordinal.txt Object is locked skipped
C:\Program Files\BearShare\Logs\streams.txt Object is locked skipped
C:\Program Files\BearShare\proinstall.ini Object is locked skipped
C:\Program Files\BearShare\proinstall2.ini Object is locked skipped
C:\Program Files\BearShare\sounds\notify.wav Object is locked skipped
C:\Program Files\BearShare\uninstallstub.exe Object is locked skipped
C:\Program Files\BearShare\UNWISE.EXE Object is locked skipped
C:\Program Files\BearShare\Webstats.bat Object is locked skipped
C:\Program Files\BearShare\Webstats.exe Object is locked skipped
C:\Program Files\BearShare\Webstats.ini Object is locked skipped
C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\35513097.exe Infected: Backdoor.Win32.HacDef.fv skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP46\A0018981.exe Infected: Backdoor.Win32.VB.ate skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP50\A0020546.exe Infected: Trojan-Downloader.Win32.Small.bwy skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP50\A0020547.exe Infected: Trojan-Dropper.Win32.Agent.asl skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP50\A0020548.exe Infected: Trojan-Downloader.Win32.Small.bwy skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP50\A0020549.exe Infected: Trojan-Downloader.Win32.Small.bwy skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP50\A0020897.sys Infected: Backdoor.Win32.HacDef.fv skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP50\A0020908.exe Infected: Backdoor.Win32.HacDef.fv skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP51\A0020910.exe Infected: Backdoor.Win32.HacDef.fv skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP52\A0020917.exe Infected: Backdoor.Win32.HacDef.fv skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP53\A0021031.exe Infected: Backdoor.Win32.HacDef.fv skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP54\A0021094.exe Infected: Backdoor.Win32.HacDef.fv skipped
C:\System Volume Information\_restore{23BE4040-EDF5-477C-ACA1-7C8CE62B9D0A}\RP54\change.log Object is locked skipped
C:\WINDOWS\CSC\00000001 Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\cjnr4r4wumev.exe Infected: Backdoor.Win32.HacDef.fv skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\svsnet.exe Infected: Backdoor.Win32.SdBot.aad skipped
C:\WINDOWS\system32\timedrv26.sys Infected: Backdoor.Win32.HacDef.fv skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
Scan process completed.
[external image: Posted Image][external image: Posted Image]
Hijack This Log…
Logfile of HijackThis v1.99.1
Scan saved at 7:59:28 PM, on 9/3/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Wisdom-soft ScreenHunter Free\ScreenHunter.exe
C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
C:\Program Files\Webshots\webshots.scr
C:\Program Files\Messenger\msmsgs.exe
C:\Andy\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/?.refer=slv&.intl=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://home.netscape.com/bookmark/7_2/home.html"); (C:\Documents and Settings\ANDY\Application Data\Mozilla\Profiles\default\6jxu32qd.slt\prefs.js)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\SiteAdv.dll
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: &Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\SiteAdv.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [DW4] "C:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - Startup: Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
O4 - Startup: MiniMinder.lnk = C:\Program Files\MiniMind\MiniMind.exe
O4 - Startup: ScreenHunter 4.0 Free.lnk = C:\Program Files\Wisdom-soft ScreenHunter Free\ScreenHunter.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/…nSSWebAgent.CAB
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: {20B845BF-450F-4C1E-AF60-3CC380CDE328} (get_atlcom Class) - http://apps.corel.com/nos_dl_manager/plugi…PluginNOSSO.ocx
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecal…ivex/hcImpl.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/as…rl/SymAData.cab
O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} (Symantec SmartIssue) - https://www-secure.symantec.com/techsupp/as…trl/tgctlsi.cab
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://www-secure.symantec.com/techsupp/as…trl/tgctlsr.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www3.ca.com/securityadvisor/pestscan/pestscan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/downl…wlscbase969.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1152949189640
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {81025641-DE98-4F76-902A-44F48B3510BE} - http://housecall65.trendmicro.com/housecal…ivex/hcImpl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/instal…edsolutions.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://www.driveragent.com/files/driveragent.cab
O18 - Protocol: bw+0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {691BDF36-47EB-43D2-8525-3848956A807A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WBSrv - C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbsrv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LiveUpdate\LuComServer_3_0.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: O&O Defrag 2000 (OOD2000) - O&O Software GmbH - C:\WINDOWS\system32\OOD2000.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\Script Blocking\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Print Spooler Service (SpoolSvc222) - Unknown owner - C:\WINDOWS\system32\mlsdf8hyqhfywogy.exe (file missing)
O23 - Service: Secondary .NET Framework (SVSNET) - Unknown owner - C:\WINDOWS\system32\svsnet.exe (file missing)
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Time Service (Time) - Unknown owner - C:\WINDOWS\system32\sklrr7yxvmewume.exe (file missing)
[external image: Posted Image][external image: Posted Image]
Well, I guess someone got a couple of em.
.