Thanks, logs as follows;
Claire
ComboFix 06.11.27 - Running from: "C:\Documents and Settings\Claire & Tony\Desktop"
((((((((((((((((((((((((((((((( Files Created from 2006-11-27 to 2006-12-27 ))))))))))))))))))))))))))))))))))
2006-12-27 10:02 3,968 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2006-12-27 10:02 d——– C:\Program Files\Grisoft
2006-12-27 10:02 d——– C:\Program Files\Grisoft
2006-12-27 10:02 d——– C:\Program Files\Grisoft
2006-12-25 12:49 56,832 –a—— C:\WINDOWS\system32\drivers\USBAUDIO.sys
2006-12-25 08:04 51,072 –a—— C:\WINDOWS\system32\drivers\i8042prt.sys
2006-12-25 08:04 22,016 –a—— C:\WINDOWS\system32\drivers\mouclass.sys
2006-12-25 08:04 d——– C:\Program Files\Microsoft IntelliPoint
2006-12-25 08:04 d——– C:\Program Files\Microsoft IntelliPoint
2006-12-25 08:04 d——– C:\Program Files\Microsoft IntelliPoint
2006-12-25 08:03 d——– C:\Program Files\Microsoft IntelliType Pro
2006-12-25 08:03 d——– C:\Program Files\Microsoft IntelliType Pro
2006-12-25 08:03 d——– C:\Program Files\Microsoft IntelliType Pro
2006-12-17 18:04 d——– C:\WINDOWS\Prefetch
2006-12-17 17:57 221,696 –a—— C:\WINDOWS\system32\qmgr.dll
2006-12-17 17:57 17,408 –a—— C:\WINDOWS\system32\qmgrprxy.dll
2006-12-17 17:55 d——– C:\Program Files\Messenger
2006-12-17 17:55 d——– C:\Program Files\Messenger
2006-12-17 17:55 d——– C:\Program Files\Messenger
2006-12-17 17:55 d——– C:\Program Files\ComPlus Applications
2006-12-17 17:55 d——– C:\Program Files\ComPlus Applications
2006-12-17 17:55 d——– C:\Program Files\ComPlus Applications
2006-12-17 17:54 8,704 –a—— C:\WINDOWS\system32\infoctrs.dll
2006-12-17 17:54 8,192 –a—— C:\WINDOWS\system32\staxmem.dll
2006-12-17 17:54 7,168 –a—— C:\WINDOWS\system32\wamregps.dll
2006-12-17 17:54 60,416 –a—— C:\WINDOWS\system32\iismap.dll
2006-12-17 17:54 6,144 –a—— C:\WINDOWS\system32\ftpsapi2.dll
2006-12-17 17:54 6,144 –a—— C:\WINDOWS\system32\admxprox.dll
2006-12-17 17:54 59,392 –a—— C:\WINDOWS\system32\iisext.dll
2006-12-17 17:54 56,320 –a—— C:\WINDOWS\system32\convlog.exe
2006-12-17 17:54 5,632 –a—— C:\WINDOWS\system32\w3svapi.dll
2006-12-17 17:54 5,632 –a—— C:\WINDOWS\system32\iisrstap.dll
2006-12-17 17:54 4,608 –a—— C:\WINDOWS\system32\w3ctrs.dll
2006-12-17 17:54 34,816 –a—— C:\WINDOWS\system32\admwprox.dll
2006-12-17 17:54 3,584 –a—— C:\WINDOWS\system32\iismui.dll
2006-12-17 17:54 249,856 –a—— C:\WINDOWS\system32\adsiis.dll
2006-12-17 17:54 19,968 –a—— C:\WINDOWS\system32\inetsloc.dll
2006-12-17 17:54 189,440 –a—— C:\WINDOWS\system32\wuaueng.dll
2006-12-17 17:54 14,336 –a—— C:\WINDOWS\system32\iisreset.exe
2006-12-17 17:54 139,776 –a—— C:\WINDOWS\system32\wuauclt.exe
2006-12-17 17:54 13,312 –a—— C:\WINDOWS\system32\exstrace.dll
2006-12-17 17:54 120,832 –a—— C:\WINDOWS\system32\iisRtl.dll
2006-12-17 17:54 11,776 –a—— C:\WINDOWS\system32\infoadmn.dll
2006-12-17 17:54 10,240 –a—— C:\WINDOWS\system32\aspperf.dll
2006-12-17 17:53 99,328 –a—— C:\WINDOWS\system32\irftp.exe
2006-12-17 17:53 78,336 –a—— C:\WINDOWS\system32\irmon.dll
2006-12-17 17:53 7,680 –a—— C:\WINDOWS\system32\wshirda.dll
2006-12-17 17:53 55,296 –a—— C:\WINDOWS\system32\drivers\irda.sys
2006-12-17 17:50 19,584 –a—— C:\WINDOWS\system32\drivers\rasirda.sys
2006-12-17 17:47 24,661 –a—— C:\WINDOWS\system32\spxcoins.dll
2006-12-17 17:47 13,312 –a—— C:\WINDOWS\system32\irclass.dll
2006-12-17 17:15 dr–s—- C:\WINDOWS\assembly
2006-12-17 17:14 d——– C:\WINDOWS\Microsoft.NET
2006-12-17 16:58 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\Windows Genuine Advantage
2006-12-17 16:41 22,752 –a—— C:\WINDOWS\system32\spupdsvc.exe
2006-12-17 16:38 7,680 –a—— C:\WINDOWS\system32\bitsprx2.dll
2006-12-17 16:38 7,168 –a—— C:\WINDOWS\system32\bitsprx3.dll
2006-12-17 16:38 158,720 –a—— C:\WINDOWS\system32\xpob2res.dll
2006-12-17 16:34 465,176 –a—— C:\WINDOWS\system32\wuapi.dll
2006-12-17 16:34 41,240 –a—— C:\WINDOWS\system32\wups.dll
2006-12-17 16:34 194,328 –a—— C:\WINDOWS\system32\wuaueng1.dll
2006-12-17 16:34 18,200 –a—— C:\WINDOWS\system32\wups2.dll
2006-12-17 16:34 172,312 –a—— C:\WINDOWS\system32\wuauclt1.exe
2006-12-17 16:34 127,256 –a—— C:\WINDOWS\system32\wucltui.dll
2006-12-17 00:02 d——– C:\Program Files\Microsoft USB Flash Drive Manager
2006-12-17 00:02 d——– C:\Program Files\Microsoft USB Flash Drive Manager
2006-12-17 00:02 d——– C:\Program Files\Microsoft USB Flash Drive Manager
2006-12-16 23:58 d——– C:\WINDOWS\system32\URTTemp
2006-12-16 23:03 d——– C:\Program Files\sandisk
2006-12-16 23:03 d——– C:\Program Files\sandisk
2006-12-16 23:03 d——– C:\Program Files\sandisk
2006-12-16 07:58 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\HipSoft
2006-12-16 07:57 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\Google
2006-12-06 21:30 60,928 –a—— C:\WINDOWS\system32\lqdovuvs.exe
2006-12-05 17:37 d——– C:\Program Files\Eusing Free Registry Cleaner
2006-12-05 17:37 d——– C:\Program Files\Eusing Free Registry Cleaner
2006-12-05 17:37 d——– C:\Program Files\Eusing Free Registry Cleaner
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-12-25 12:48 ——– d–h—– C:\Program Files\WindowsUpdate
2006-12-25 12:48 ——– d–h—– C:\Program Files\WindowsUpdate
2006-12-20 07:44 ——– d——– C:\Program Files\Mozilla Thunderbird
2006-12-20 07:44 ——– d——– C:\Program Files\Mozilla Thunderbird
2006-12-17 17:59 ——– d——– C:\Program Files\Windows Media Player
2006-12-17 17:59 ——– d——– C:\Program Files\Windows Media Player
2006-12-17 17:14 ——– d——– C:\Program Files\Internet Explorer
2006-12-17 17:14 ——– d——– C:\Program Files\Internet Explorer
2006-12-17 17:14 ——– d——– C:\Program Files\Common Files\Microsoft Shared
2006-12-17 14:03 ——– d——– C:\Program Files\Java
2006-12-17 14:03 ——– d——– C:\Program Files\Java
2006-12-17 13:47 ——– d——– C:\Program Files\Nokia
2006-12-17 13:47 ——– d——– C:\Program Files\Nokia
2006-12-17 13:47 ——– d——– C:\Program Files\Ahead
2006-12-17 13:47 ——– d——– C:\Program Files\Ahead
2006-12-17 13:46 ——– d——– C:\Program Files\Common Files
2006-12-17 13:46 ——– d——– C:\Program Files\Common Files
2006-12-17 13:35 ——– d——– C:\Program Files\Shockwave.com
2006-12-17 13:35 ——– d——– C:\Program Files\Shockwave.com
2006-12-17 13:35 ——– d——– C:\Program Files\Google
2006-12-17 13:35 ——– d——– C:\Program Files\Google
2006-12-04 19:47 ——– d——– C:\Program Files\Ultimate Cleaner
2006-12-04 19:47 ——– d——– C:\Program Files\Ultimate Cleaner
2006-11-25 22:43 ——– d——– C:\Program Files\Spybot - Search & Destroy
2006-11-25 22:43 ——– d——– C:\Program Files\Spybot - Search & Destroy
2006-11-25 22:08 ——– d–h—– C:\Program Files\InstallShield Installation Information
2006-11-25 22:08 ——– d–h—– C:\Program Files\InstallShield Installation Information
2006-11-25 22:08 ——– d——– C:\Program Files\Vimicro
2006-11-25 22:08 ——– d——– C:\Program Files\Vimicro
2006-11-18 00:14 ——– d——– C:\Program Files\FancyBoxII Games
2006-11-18 00:14 ——– d——– C:\Program Files\FancyBoxII Games
2006-11-01 22:12 60928 –a—— C:\WINDOWS\system32\zevolujc.dll
2006-10-31 23:54 ——– d——– C:\Program Files\PopCap Games
2006-10-31 23:54 ——– d——– C:\Program Files\PopCap Games
2006-10-31 21:37 ——– d——– C:\Program Files\TryMedia
2006-10-31 21:37 ——– d——– C:\Program Files\TryMedia
2006-10-25 07:10 95232 –a—— C:\WINDOWS\system32\ewgycr.dll
2006-10-25 07:10 72192 –a—— C:\WINDOWS\system32\ywjlyvi.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"Acrobat Assistant 7.0"="\"C:\\Program Files\\Adobe\\Acrobat 7.0\\Distillr\\Acrotray.exe\""
@=""
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"SoundMan"="SOUNDMAN.EXE"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\System32\\spool\\drivers\\w32x86\\3\\hpztsb03.exe"
"WinampAgent"="C:\\Program Files\\Winamp\\winampa.exe"
"LVCOMS"="C:\\Program Files\\Common Files\\Logitech\\QCDriver2\\LVCOMS.EXE"
"Zone Labs Client"="\"C:\\Program Files\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"ewgycr.dll"="C:\\WINDOWS\\System32\\rundll32.exe C:\\WINDOWS\\System32\\ewgycr.dll,perdxrb"
"zevolujc"="zevolujc.dll,Check"
"BigDogPath"="C:\\WINDOWS\\VM_STI.EXE VIMICRO USB PC Camera 301x"
"type32"="\"C:\\Program Files\\Microsoft IntelliType Pro\\type32.exe\""
"IntelliPoint"="\"C:\\Program Files\\Microsoft IntelliPoint\\point32.exe\""
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e4,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f0,01,00,00,b5,00,00,00,80,00,00,00,76,00,\
00,00,01,00,00,00
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
backup-20061206-213314-109
O4 - HKLM\..\Run: [Alexa bridge] C:\WINDOWS\System32\lqdovuvs.exe
backup-20061126-001650-947
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Claire & Tony\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
backup-20061126-001650-860
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
backup-20061126-001545-654
O9 - Extra 'Tools' menuitem: kele8 - {84920E5F-3788-49cd-A274-E365578DF174} -
http://www.kele8.com/ (file missing)
backup-20061126-001545-685
O9 - Extra button: kele8 - {84920E5F-3788-49cd-A274-E365578DF174} -
http://www.kele8.com/ (file missing)
Completion time: 06-12-27 12:03:36.21
C:\ComboFix.txt … 06-12-27 12:03
Logfile of HijackThis v1.99.1
Scan saved at 12:16:43 p.m., on 27/12/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HJT\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.xtra.co.nz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0EC24A53-4A56-BEEF-9BF7-022449420D7A} - C:\WINDOWS\System32\ywjlyvi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ewgycr.dll] C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\ewgycr.dll,perdxrb
O4 - HKLM\..\Run: [zevolujc] zevolujc.dll,Check
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera 301x
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) -
http://makeover.ivillage.co.uk/save/makeover.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/…b?1166326387844
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) -
http://www.shockwave.com/content/chuzzle/s…ploader_v10.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe