here's the outcome…
from combofix…
"KaNaSaI" - 2007-05-31 3:23:50 Service Pack 2
ComboFix 07-05.27.BV - Running from: "C:\Documents and Settings\KaNaSaI\Desktop\"
(((((((((((((((((((((((((((((((((((((((((((((((((( V Log )))))))))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\rrqss.bak1
C:\WINDOWS\system32\rrqss.bak2
C:\WINDOWS\system32\rrqss.ini2
C:\WINDOWS\system32\rrqss.tmp
C:\WINDOWS\system32\rrqss.bak1
C:\WINDOWS\system32\rrqss.bak2
C:\WINDOWS\system32\rrqss.ini2
C:\WINDOWS\system32\rrqss.tmp
C:\WINDOWS\system32\rrqss.bak1
C:\WINDOWS\system32\rrqss.bak2
C:\WINDOWS\system32\rrqss.ini2
C:\WINDOWS\system32\rrqss.tmp
C:\WINDOWS\system32\ssqrr.dll
C:\WINDOWS\system32\byxwtsr.dll
* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
"C:\Program Files\baidu\bar\bang.ini"
"C:\Program Files\baidu\bar\bang.ini.1"
"C:\Program Files\baidu"
((((((((((((((((((((((((((((((( Files Created from 2007-04-28 to 2007-05-30 ))))))))))))))))))))))))))))))))))
2007-05-30 16:03 83,536 –a—— C:\WINDOWS\system32\drivers\iksyssec.sys
2007-05-30 16:03 59,472 –a—— C:\WINDOWS\system32\drivers\iksysflt.sys
2007-05-30 16:03 52,304 –a—— C:\WINDOWS\system32\drivers\ikfilesec.sys
2007-05-30 16:03 39,248 –a—— C:\WINDOWS\system32\drivers\ikfileflt.sys
2007-05-30 16:03 26,064 –a—— C:\WINDOWS\system32\drivers\kcom.sys
2007-05-30 16:03 d——– C:\Program Files\Spyware Doctor
2007-05-29 23:32 786,432 –ah—– C:\DOCUME~1\ADMINI~1\NTUSER.DAT
2007-05-29 23:32 d——– C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
2007-05-29 16:37 73,728 –a—— C:\WINDOWS\system32\FLKill.exe
2007-05-29 16:37 53,248 –a—— C:\WINDOWS\system32\suppdll.dll
2007-05-29 16:37 35,363 –a—— C:\WINDOWS\system32\windrvNT.sys
2007-05-29 16:37 d——– C:\Program Files\Folder Lock
2007-05-29 09:59 d——– C:\Program Files\Blue Lakes Technology
2007-05-28 22:08 d——– C:\DOCUME~1\KaNaSaI\APPLIC~1\InterVideo
2007-05-26 21:15 8 –a—— C:\WINDOWS\system32\KEWLCL~1.bin
2007-05-26 19:17 36,864 –a—— C:\WINDOWS\system32\wbsys.dll
2007-05-26 19:17 20,480 –a—— C:\WINDOWS\system32\wbload.dll
2007-05-26 16:59 d——– C:\DOCUME~1\KaNaSaI\APPLIC~1\Apple Computer
2007-05-26 00:27 d——– C:\Program Files\TopDesk
2007-05-25 22:40 d——– C:\DOCUME~1\KaNaSaI\APPLIC~1\OtakuSoftware
2007-05-24 12:16 719,872 –a—— C:\WINDOWS\system32\devil.dll
2007-05-24 12:16 544,768 –a—— C:\WINDOWS\system32\msvcr71d.dll
2007-05-24 12:16 344,064 –a—— C:\WINDOWS\system32\msvcr70.dll
2007-05-24 12:16 314,368 –a—— C:\WINDOWS\system32\avisynth.dll
2007-05-23 22:07 d——– C:\Program Files\Online TV Player 3
2007-05-23 21:16 d——– C:\Program Files\Color7 Video Studio
2007-05-23 19:37 4,980,736 –a—— C:\Documents and Settings\KaNaSaI\ntuser.dat
2007-05-23 19:37 4,980,736 –a—— C:\DOCUME~1\KaNaSaI\ntuser.dat
2007-05-23 19:37 d——– C:\Program Files\DFX
2007-05-23 19:37 d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-05-23 19:37 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\DFX
2007-05-19 19:16 53,760 –a—— C:\WINDOWS\system32\vfwwdm32.dll
2007-05-19 19:16 219,264 –a—— C:\WINDOWS\system32\drivers\BTCamDrv.sys
2007-05-19 19:16 1,047,552 –a—— C:\WINDOWS\system32\MFC71u.dll
2007-05-19 19:16 d——– C:\Program Files\Mobiola Web Camera for S60 3Ed
2007-05-18 12:52 d——– C:\Program Files\QuickTime
2007-05-18 12:52 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-05-16 15:08 d——– C:\Warcraft III 1.21
2007-05-15 22:11 d——– C:\DOCUME~1\KaNaSaI\APPLIC~1\Ahead
2007-05-15 22:09 d——– C:\Program Files\Nero
2007-05-15 22:09 d——– C:\Program Files\Common Files\Ahead
2007-05-15 22:05 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
2007-05-15 11:38 d——– C:\Universal Downloader
2007-05-14 20:23 d——– C:\Old games
2007-05-13 21:28 d——– C:\Program Files\Ahead
2007-05-13 00:18 d——– C:\Program Files\ReGetDx
2007-05-13 00:18 d——– C:\Program Files\Common Files\ReGet Shared
2007-05-12 22:33 70,656 –a—— C:\WINDOWS\system32\polspell.dll
2007-05-12 22:33 69,632 –a—— C:\WINDOWS\system32\TwaBcu01.dll
2007-05-12 22:33 34,304 –a—— C:\WINDOWS\system32\lfbmp10N.dll
2007-05-12 22:33 321,024 –a—— C:\WINDOWS\system32\textwareilluminatorbaseProtocol.dll
2007-05-12 22:33 297,472 –a—— C:\WINDOWS\system32\ltkrn10N.dll
2007-05-12 22:33 266,752 –a—— C:\WINDOWS\system32\LFCMP10N.DLL
2007-05-12 22:33 231,424 –a—— C:\WINDOWS\system32\LTDIS10N.dll
2007-05-12 22:33 202,752 –a—— C:\WINDOWS\system32\Illprs.dll
2007-05-12 22:33 18,432 –a—— C:\WINDOWS\system32\TWAIED02.DLL
2007-05-12 22:33 160,768 –a—— C:\WINDOWS\system32\ILLKRN.DLL
2007-05-12 22:33 147,456 –a—— C:\WINDOWS\system32\Twavbx32.dll
2007-05-12 22:33 143,360 –a—— C:\WINDOWS\system32\ILXTBS.DLL
2007-05-12 22:33 134,144 –a—— C:\WINDOWS\system32\lfpng10N.dll
2007-05-12 22:33 114,176 –a—— C:\WINDOWS\system32\ltimg10N.dll
2007-05-12 22:33 113,288 –a—— C:\WINDOWS\system32\bass.dll
2007-05-12 22:33 103,424 –a—— C:\WINDOWS\system32\ltfil10N.DLL
2007-05-12 22:33 d——– C:\Program Files\TEXTware
2007-05-12 22:33 d——– C:\DOCUME~1\KaNaSaI\APPLIC~1\Cambridge
2007-05-12 22:32 d——– C:\Program Files\Cambridge
2007-05-07 20:45 22,528 –a—— C:\WINDOWS\system32\drivers\nhcDriver.sys
2007-05-07 20:45 d——– C:\Program Files\Notebook Hardware Control
2007-05-06 22:13 d–h—– C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
2007-05-03 02:17 22,016 –a—— C:\WINDOWS\system32\drivers\MSIRCOMM.sys
2007-05-03 02:16 d——– C:\Program Files\Lonely Cat Games
2007-05-03 00:18 d——– C:\DOCUME~1\KaNaSaI\APPLIC~1\Media Player Classic
2007-05-03 00:17 d——– C:\Program Files\Combined Community Codec Pack
2007-04-29 16:38 d——– C:\JX II Online Beta Version
2007-04-29 13:14 d——– C:\Program Files\Notepad++
2007-04-29 13:14 d——– C:\DOCUME~1\KaNaSaI\APPLIC~1\Notepad++
2007-04-29 13:11 172,032 –a—— C:\WINDOWS\system32\igfxres.dll
2007-04-29 13:08 57,344 –a—— C:\WINDOWS\system32\igxprd32.dll
2007-04-29 13:08 5,672,032 –a—— C:\WINDOWS\system32\drivers\igxpmp32.sys
2007-04-29 13:08 450,560 –a—— C:\WINDOWS\system32\igldev32.dll
2007-04-29 13:08 389,120 –a—— C:\WINDOWS\system32\igxpun.exe
2007-04-29 13:08 319,456 –a—— C:\WINDOWS\system32\difxapi.dll
2007-04-29 13:08 241,664 –a—— C:\WINDOWS\system32\igfxsrvc.exe
2007-04-29 13:08 204,800 –a—— C:\WINDOWS\system32\igfxCoIn_v4764.dll
2007-04-29 13:08 2,482,688 –a—— C:\WINDOWS\system32\igxpdx32.dll
2007-04-29 13:08 2,334,720 –a—— C:\WINDOWS\system32\iglicd32.dll
2007-04-29 13:08 149,504 –a—— C:\WINDOWS\system32\igxpgd32.dll
2007-04-29 13:08 135,168 –a—— C:\WINDOWS\system32\igfxpers.exe
2007-04-29 13:08 1,563,776 –a—— C:\WINDOWS\system32\igxpdv32.dll
2007-04-29 13:08 d——– C:\WINDOWS\system32\Lang
2007-04-29 13:08 d——– C:\Intel
2007-04-19 01:27 d——– C:\WINDOWS\SxsCaPendDel
2007-04-14 22:28 d——– C:\DOCUME~1\KaNaSaI\APPLIC~1\Command & Conquer 3 Tiberium Wars
2007-04-14 22:26 108,144 –a—— C:\WINDOWS\system32\CmdLineExt.dll
2007-04-14 22:26 dr-h—– C:\DOCUME~1\KaNaSaI\APPLIC~1\SecuROM
2007-04-14 22:22 3,426,072 –a—— C:\WINDOWS\system32\d3dx9_32.dll
2007-04-14 22:04 d——– C:\Electronic Arts
2007-04-13 00:31 d–h—– C:\WINDOWS\PIF
2007-04-12 03:01 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
2007-04-12 02:54 d——– C:\Program Files\Bluetooth Remote Control
2007-04-12 02:50 85,376 –a—— C:\WINDOWS\system32\drivers\NABTSFEC.sys
2007-04-12 02:50 5,504 –a—— C:\WINDOWS\system32\drivers\MSTEE.sys
2007-04-12 02:50 19,328 –a—— C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2007-04-12 02:50 17,024 –a—— C:\WINDOWS\system32\drivers\CCDECODE.sys
2007-04-12 02:50 15,360 –a—— C:\WINDOWS\system32\drivers\StreamIP.sys
2007-04-12 02:50 11,136 –a—— C:\WINDOWS\system32\drivers\SLIP.sys
2007-04-12 02:50 10,880 –a—— C:\WINDOWS\system32\drivers\NdisIP.sys
2007-04-12 02:49 82,148 –a—— C:\WINDOWS\system32\drivers\VcommMgr.sys
2007-04-12 02:49 77,824 -ra—— C:\WINDOWS\system32\drivers\SioUi2k.dll
2007-04-12 02:49 7,680 –a—— C:\WINDOWS\system32\btinstall.dll
2007-04-12 02:49 63,488 -ra—— C:\WINDOWS\system32\drivers\wssbtr1f.sys
2007-04-12 02:49 61,312 –a—— C:\WINDOWS\system32\drivers\VComm.sys
2007-04-12 02:49 53,760 –a—— C:\WINDOWS\system32\drivers\vfwwdm32.dll
2007-04-12 02:49 51,169 -ra—— C:\WINDOWS\system32\drivers\OXSER.SYS
2007-04-12 02:49 49,152 –a—— C:\WINDOWS\system32\btfunc.dll
2007-04-12 02:49 48,556 -ra—— C:\WINDOWS\system32\drivers\SktBt2k.sys
2007-04-12 02:49 48,076 -ra—— C:\WINDOWS\system32\drivers\Sio9502k.sys
2007-04-12 02:49 40,960 -ra—— C:\WINDOWS\system32\drivers\SCTray.exe
2007-04-12 02:49 28,271 –a—— C:\WINDOWS\system32\drivers\BTHidMgr.sys
2007-04-12 02:49 23,000 –a—— C:\WINDOWS\system32\drivers\btcusb.sys
2007-04-12 02:49 20,480 –a—— C:\WINDOWS\system32\drivers\blueletaudio.sys
2007-04-12 02:49 148,830 –a—— C:\WINDOWS\system32\drivers\bcbthub.sys
2007-04-12 02:49 13,304 –a—— C:\WINDOWS\system32\drivers\BTNetFilter.sys
2007-04-12 02:49 116,021 –a—— C:\WINDOWS\system32\drivers\fw203x.sys
2007-04-12 02:49 11,860 –a—— C:\WINDOWS\system32\drivers\vbtenum.sys
2007-04-12 02:49 11,736 –a—— C:\WINDOWS\system32\drivers\VHIDMini.sys
2007-04-12 02:49 10,804 –a—— C:\WINDOWS\system32\drivers\BtNetDrv.sys
2007-04-12 02:49 d——– C:\Program Files\IVT Corporation
2007-04-10 19:45 d——– C:\Program Files\TTPlayer
2007-04-05 11:40 d——– C:\Program Files\Common Files\PC Tools
2007-04-05 11:40 d——– C:\DOCUME~1\KaNaSaI\APPLIC~1\PC Tools
2007-04-05 11:40 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Tools
2007-04-05 11:39 626,688 –a—— C:\WINDOWS\system32\msvcr80.dll
2007-04-03 01:12 4,682 –a—— C:\WINDOWS\system32\npptNT2.sys
2007-04-03 00:41 36,864 –a—— C:\WINDOWS\system32\EGameEncrypt.dll
2007-04-03 00:37 d——– C:\e-Games
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-05-30 02:51:17 ——– d—–w C:\Program Files\YSIGet
2007-05-29 05:45:14 ——– d—–w C:\Program Files\Folder Guard Pro
2007-05-28 14:48:45 ——– d—–w C:\Program Files\Winamp
2007-05-28 12:05:47 ——– d—–w C:\Program Files\MSN Messenger
2007-05-27 07:39:06 ——– d—–w C:\Program Files\Yahoo!
2007-05-26 09:17:18 ——– d—–w C:\Program Files\Stardock
2007-05-23 11:35:26 ——– d—–w C:\Program Files\GoldWave
2007-05-20 04:12:36 ——– d—–w C:\Program Files\Messenger Plus! Live
2007-05-19 11:09:17 ——– d—–w C:\Program Files\StuffPlug3
2007-05-17 16:13:03 ——– d—–w C:\DOCUME~1\KaNaSaI\APPLIC~1\Folder Guard
2007-05-17 13:47:05 ——– d—–w C:\Program Files\CircuitMaker 2000
2007-04-29 06:38:50 ——– d–h–w C:\Program Files\InstallShield Installation Information
2007-04-18 16:12:23 2,854,400 —-a-w C:\WINDOWS\system32\msi.dll
2007-03-17 13:43:01 292,864 —-a-w C:\WINDOWS\system32\winsrv.dll
2007-03-08 15:36:28 577,536 —-a-w C:\WINDOWS\system32\user32.dll
2007-03-08 15:36:28 40,960 —-a-w C:\WINDOWS\system32\mf3216.dll
2007-03-08 15:36:28 281,600 —-a-w C:\WINDOWS\system32\gdi32.dll
2007-03-08 13:47:48 1,843,584 —-a-w C:\WINDOWS\system32\win32k.sys
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{16664845-0E00-11D2-8059-000000000000}=C:\Program Files\Common Files\ReGet Shared\Catcher.dll [2005-03-08 15:22]
{72853161-30C5-4D22-B7F9-0BBC1D38A37E}=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 23:48]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43]
{C08DF07A-3E49-4E25-9AB0-D3882835F153}=C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AGRSMMSG"="AGRSMMSG.exe" []
"fscp"="C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe" [2005-05-09 12:41]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2007-04-18 09:02]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2005-10-30 12:49]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 17:20]
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 23:47]
"NotebookHardwareControl"="C:\Program Files\Notebook Hardware Control\nhc.exe" [2007-05-04 10:33]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 22:00]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 15:45]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-14 02:24]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe" [2005-12-16 12:57]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"="C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL" [2006-10-26 23:48]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\sdauxservice]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\sdcoreservice]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^BlueSoleil.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\BlueSoleil.lnk
backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TopDesk]
C:\Program Files\TopDesk\topdesk.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*
Contents of the 'Scheduled Tasks' folder
2007-05-30 02:58:45 C:\WINDOWS\tasks\MP Scheduled Scan.job
********************************************************************
catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-05-31 03:31:01
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
disk error: C:\WINDOWS\system32
please note that you need administrator rights to perform deep scan
********************************************************************
Completion time: 2007-05-31 3:33:43 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-05-31 03:33
— E O F —
from HJT…
Logfile of HijackThis v1.99.1
Scan saved at 3:40:53 AM, on 5/31/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Notebook Hardware Control\nhc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Documents and Settings\KaNaSaI\Desktop\New Folder\FredFlintstone.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://yahoo.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Program Files\Common Files\ReGet Shared\Catcher.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll (file missing)
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program Files\ReGetDx\iebar.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [fscp] C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Do&wnload by ReGet Deluxe - C:\PROGRA~1\COMMON~1\REGETS~1\CC_Link.htm
O8 - Extra context menu item: Download A&ll by ReGet Deluxe - C:\PROGRA~1\COMMON~1\REGETS~1\CC_All.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) -
http://a516.g.akamai.net/f/516/25175/7d/ru…cat-no-eula.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: textwareilluminatorbase - {CE5CD329-1650-414A-8DB0-4CBF72FAED87} - C:\WINDOWS\system32\textwareilluminatorbaseProtocol.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: FspadSvc - Unknown owner - C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB701\webserver\bin\win32\matlabserver.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
from virustotal
STATUS: FINISHED
Complete scanning result of "YSIGet.exe", received in VirusTotal at 05.30.2007, 19:45:17 (CET).
Antivirus Version Update Result
AhnLab-V3 2007.5.30.0 05.30.2007 no virus found
AntiVir 7.4.0.29 05.30.2007 no virus found
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 05.30.2007 no virus found
AVG 7.5.0.467 05.30.2007 no virus found
BitDefender 7.2 05.30.2007 no virus found
CAT-QuickHeal 9.00 05.30.2007 no virus found
ClamAV devel-20070416 05.30.2007 no virus found
DrWeb 4.33 05.30.2007 no virus found
eSafe 7.0.15.0 05.29.2007 no virus found
eTrust-Vet 30.7.3675 05.30.2007 no virus found
Ewido 4.0 05.29.2007 no virus found
FileAdvisor 1 05.30.2007 no virus found
Fortinet 2.85.0.0 05.30.2007 no virus found
F-Prot 4.3.2.48 05.30.2007 no virus found
F-Secure 6.70.13030.0 05.30.2007 no virus found
Ikarus T3.1.1.8 05.30.2007 no virus found
Kaspersky 4.0.2.24 05.30.2007 no virus found
McAfee 5042 05.30.2007 no virus found
Microsoft 1.2503 05.29.2007 no virus found
NOD32v2 2298 05.30.2007 no virus found
Norman 5.80.02 05.30.2007 no virus found
Panda 9.0.0.4 05.30.2007 no virus found
Prevx1 V2 05.30.2007 no virus found
Sophos 4.18.0 05.28.2007 no virus found
Sunbelt 2.2.907.0 05.26.2007 no virus found
Symantec 10 05.30.2007 no virus found
TheHacker [removed] 05.30.2007 no virus found
VBA32 3.12.0 05.30.2007 no virus found
VirusBuster 4.3.23:9 05.30.2007 no virus found
Webwasher-Gateway 6.0.1 05.30.2007 no virus found
STATUS: FINISHED
Complete scanning result of "WGET.EXE", received in VirusTotal at 05.30.2007, 19:46:36 (CET).
Antivirus Version Update Result
AhnLab-V3 2007.5.30.0 05.30.2007 no virus found
AntiVir 7.4.0.29 05.30.2007 no virus found
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 05.30.2007 no virus found
AVG 7.5.0.467 05.30.2007 no virus found
BitDefender 7.2 05.30.2007 no virus found
CAT-QuickHeal 9.00 05.30.2007 no virus found
ClamAV devel-20070416 05.30.2007 no virus found
DrWeb 4.33 05.30.2007 no virus found
eSafe 7.0.15.0 05.29.2007 no virus found
eTrust-Vet 30.7.3675 05.30.2007 no virus found
Ewido 4.0 05.29.2007 no virus found
FileAdvisor 1 05.30.2007 no virus found
Fortinet 2.85.0.0 05.30.2007 suspicious
F-Prot 4.3.2.48 05.30.2007 no virus found
F-Secure 6.70.13030.0 05.30.2007 no virus found
Ikarus T3.1.1.8 05.30.2007 no virus found
Kaspersky 4.0.2.24 05.30.2007 no virus found
McAfee 5042 05.30.2007 no virus found
Microsoft 1.2503 05.29.2007 no virus found
NOD32v2 2298 05.30.2007 no virus found
Norman 5.80.02 05.30.2007 no virus found
Panda 9.0.0.4 05.30.2007 no virus found
Prevx1 V2 05.30.2007 no virus found
Sophos 4.18.0 05.28.2007 no virus found
Sunbelt 2.2.907.0 05.26.2007 no virus found
Symantec 10 05.30.2007 no virus found
TheHacker [removed] 05.30.2007 no virus found
VBA32 3.12.0 05.30.2007 no virus found
VirusBuster 4.3.23:9 05.30.2007 no virus found
Webwasher-Gateway 6.0.1 05.30.2007 no virus found
hope i've got the infomation the way u wanted mi to do it…