Hi Trevuren,
THere was an error when deleting one of the files
An unexpected error has occurred at procedure: modBackup_MakeBackup(sItem=O20 - AppInit_DLLs: c:\windows\system32\sstqomm.dll)
Error #5 - Invalid procedure call or argument
Please email me at [removed], reporting the following:
* What you were trying to fix when the error occurred, if applicable
* How you can reproduce the error
* A complete HijackThis scan log, if possible
Windows version: Windows NT 5.01.2600
MSIE version: 7.0.5730.11
HijackThis version: 1.99.1
This message has been copied to your clipboard.
Click OK to continue the rest of the scan.
I did a scan after the error and noticed the file missing.
Logfile of HijackThis v1.99.1
Scan saved at 12:17:18 PM, on 6/23/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\r2 Studios\Tonic\Tonic.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Common Files\Skyscape\smARTupdate.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Microsoft ActiveSync\WCESMgr.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Reuben\Desktop\HJT\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {26f83386-fa73-4d30-894f-49a19959864b} - C:\WINDOWS\system32\cmdify.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [Tonic] "C:\Program Files\r2 Studios\Tonic\Tonic.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [VoipCheapCom] "C:\Program Files\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: Skyscape smARTupdate.lnk = C:\Program Files\Common Files\Skyscape\smARTupdate.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to &Teleport - C:\PROGRA~1\TELEPO~1\teleport.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{5794AFD0-7274-4C74-8A5D-C5981D99BA52}: NameServer = 192.168.1.254
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: cmdify - C:\WINDOWS\SYSTEM32\cmdify.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
I ran
combofix, with "pasting" combofix-do.txt. Here's the log.
ComboFix 07-06-21.3 - C:\Documents and Settings\Reuben\Desktop\ComboFix.exe
"Reuben" - 2007-06-23 12:21:40 - Service Pack 2
Command switches used :: C:\Documents and Settings\Reuben\Desktop\ComboFix-Do.txt
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\VundoFix Backups
C:\VundoFix Backups\1257em.dll.bad
C:\VundoFix Backups\mmtdos.dll.bad
C:\VundoFix Backups\mobche.dll.bad
C:\VundoFix Backups\mobuse.dll.bad
C:\VundoFix Backups\morspc.dll.bad
C:\VundoFix Backups\mous412.dll.bad
C:\VundoFix Backups\mp3t40.dll.bad
C:\VundoFix Backups\mp3ver.dll.bad
C:\VundoFix Backups\mpglui.dll.bad
C:\VundoFix Backups\mpnass.dll.bad
C:\VundoFix Backups\mpnsrv.dll.bad
C:\VundoFix Backups\mprbbu.dll.bad
C:\VundoFix Backups\mprl32.dll.bad
C:\VundoFix Backups\mprsrv.dll.bad
C:\VundoFix Backups\mrinmgr.dll.bad
C:\VundoFix Backups\MRTacc.dll.bad
C:\VundoFix Backups\msaaint.dll.bad
C:\VundoFix Backups\msac255.dll.bad
C:\VundoFix Backups\msacdfi.dll.bad
C:\VundoFix Backups\msacres.dll.bad
C:\VundoFix Backups\msafldp.dll.bad
C:\VundoFix Backups\msapmon.dll.bad
C:\VundoFix Backups\msasbel.dll.bad
C:\VundoFix Backups\msaspui.dll.bad
C:\VundoFix Backups\msassrc.dll.bad
C:\VundoFix Backups\mscdsp.dll.bad
C:\VundoFix Backups\msdche.dll.bad
C:\VundoFix Backups\msdyuv.dll.bad
C:\VundoFix Backups\msenvfw.dll.bad
C:\VundoFix Backups\msfonf.dll.bad
C:\VundoFix Backups\msgtpp.dll.bad
C:\VundoFix Backups\msidime.dll.bad
C:\VundoFix Backups\msimapi.dll.bad
C:\VundoFix Backups\msjddm.dll.bad
C:\VundoFix Backups\msjoft.dll.bad
C:\VundoFix Backups\msjs40.dll.bad
C:\VundoFix Backups\msjtfs.dll.bad
C:\VundoFix Backups\msltub.dll.bad
C:\VundoFix Backups\msornui.dll.bad
C:\VundoFix Backups\msorrag.dll.bad
C:\VundoFix Backups\mspivx.dll.bad
C:\VundoFix Backups\msppv6.dll.bad
C:\VundoFix Backups\mspqcx.dll.bad
C:\VundoFix Backups\msrame.dll.bad
C:\VundoFix Backups\msrLog.dll.bad
C:\VundoFix Backups\msrrop.dll.bad
C:\VundoFix Backups\msrsrv.dll.bad
C:\VundoFix Backups\mss2gt.dll.bad
C:\VundoFix Backups\mssols.dll.bad
C:\VundoFix Backups\mssost.dll.bad
C:\VundoFix Backups\mssplk.dll.bad
C:\VundoFix Backups\mst950.dll.bad
C:\VundoFix Backups\mstvcs.dll.bad
C:\VundoFix Backups\msv40u.dll.bad
C:\VundoFix Backups\msvest.dll.bad
C:\VundoFix Backups\msvfc.dll.bad
C:\VundoFix Backups\msvfci.dll.bad
C:\VundoFix Backups\msvisp.dll.bad
C:\VundoFix Backups\msvmon.dll.bad
C:\VundoFix Backups\msvprq.dll.bad
C:\VundoFix Backups\msvsrv.dll.bad
C:\VundoFix Backups\msvter.dll.bad
C:\VundoFix Backups\msvut8.dll.bad
C:\VundoFix Backups\mswfts.dll.bad
C:\VundoFix Backups\msxcsp.dll.bad
C:\VundoFix Backups\msxp32.dll.bad
C:\VundoFix Backups\msxr32.dll.bad
C:\VundoFix Backups\mydmxs.dll.bad
C:\VundoFix Backups\narwiz.dll.bad
C:\VundoFix Backups\nbtdpo.dll.bad
C:\VundoFix Backups\nbtrls.dll.bad
C:\VundoFix Backups\nbtvid.dll.bad
C:\VundoFix Backups\ncx394.dll.bad
C:\VundoFix Backups\ncxrse.dll.bad
C:\VundoFix Backups\ndp256.dll.bad
C:\VundoFix Backups\net7vb.dll.bad
C:\VundoFix Backups\netche.dll.bad
C:\VundoFix Backups\netddr.dll.bad
C:\VundoFix Backups\netify.dll.bad
C:\VundoFix Backups\netl3r.dll.bad
C:\VundoFix Backups\netml2.dll.bad
C:\VundoFix Backups\netosk.dll.bad
C:\VundoFix Backups\netp10.dll.bad
C:\VundoFix Backups\netprq.dll.bad
C:\VundoFix Backups\netpsp.dll.bad
C:\VundoFix Backups\nettls.dll.bad
C:\VundoFix Backups\netv32.dll.bad
C:\VundoFix Backups\netz32.dll.bad
C:\VundoFix Backups\newns4.dll.bad
C:\VundoFix Backups\nls866.dll.bad
C:\VundoFix Backups\noisacm.dll.bad
C:\VundoFix Backups\noisand.dll.bad
C:\VundoFix Backups\noise32.dll.bad
C:\VundoFix Backups\noisise.dll.bad
C:\VundoFix Backups\noislat.dll.bad
C:\VundoFix Backups\noiswan.dll.bad
C:\VundoFix Backups\normgr.dll.bad
C:\VundoFix Backups\norNCD.dll.bad
C:\VundoFix Backups\norvie.dll.bad
C:\VundoFix Backups\ntdgnt.dll.bad
C:\VundoFix Backups\ntdm32.dll.bad
C:\VundoFix Backups\ntioipt.dll.bad
C:\VundoFix Backups\ntlase.dll.bad
C:\VundoFix Backups\ntmlui.dll.bad
C:\VundoFix Backups\ntmprf.dll.bad
C:\VundoFix Backups\ntmrnr.dll.bad
C:\VundoFix Backups\ntmseq.dll.bad
C:\VundoFix Backups\ntmwiz.dll.bad
C:\VundoFix Backups\ntpgon.dll.bad
C:\VundoFix Backups\ntpook.dll.bad
C:\VundoFix Backups\nwp936.dll.bad
C:\VundoFix Backups\nwpccp.dll.bad
C:\VundoFix Backups\objise.dll.bad
C:\VundoFix Backups\objomp.dll.bad
C:\VundoFix Backups\odb394.dll.bad
C:\VundoFix Backups\odbase.dll.bad
C:\VundoFix Backups\odbdap.dll.bad
C:\VundoFix Backups\odbdll.dll.bad
C:\VundoFix Backups\odblay.dll.bad
C:\VundoFix Backups\odbley.dll.bad
C:\VundoFix Backups\odbocs.dll.bad
C:\VundoFix Backups\odbprq.dll.bad
C:\VundoFix Backups\odbsrv.dll.bad
C:\VundoFix Backups\odbtrl.dll.bad
C:\VundoFix Backups\oemapi.dll.bad
C:\VundoFix Backups\offdda.dll.bad
C:\VundoFix Backups\offspl.dll.bad
C:\VundoFix Backups\oleadlg.dll.bad
C:\VundoFix Backups\olealay.dll.bad
C:\VundoFix Backups\oledche.dll.bad
C:\VundoFix Backups\oledfi1.dll.bad
C:\VundoFix Backups\oleshid.dll.bad
C:\VundoFix Backups\p2p404.dll.bad
C:\VundoFix Backups\p2pdrs.dll.bad
C:\VundoFix Backups\p2ppnp.dll.bad
C:\VundoFix Backups\p2psrv.dll.bad
C:\VundoFix Backups\patdsg.dll.bad
C:\VundoFix Backups\patvwr.dll.bad
C:\VundoFix Backups\pclctl.dll.bad
C:\VundoFix Backups\perave.dll.bad
C:\VundoFix Backups\percfg.dll.bad
C:\VundoFix Backups\perdes.dll.bad
C:\VundoFix Backups\perl3r.dll.bad
C:\VundoFix Backups\perLog.dll.bad
C:\VundoFix Backups\pernce.dll.bad
C:\VundoFix Backups\perpad.dll.bad
C:\VundoFix Backups\perprn.dll.bad
C:\VundoFix Backups\perr32.dll.bad
C:\VundoFix Backups\persec.dll.bad
C:\VundoFix Backups\phot2gt.dll.bad
C:\VundoFix Backups\pifusr.dll.bad
C:\VundoFix Backups\pinega.dll.bad
C:\VundoFix Backups\pinmsg.dll.bad
C:\VundoFix Backups\plusl32.dll.bad
C:\VundoFix Backups\pndelp.dll.bad
C:\VundoFix Backups\poward.dll.bad
C:\VundoFix Backups\powlpa.dll.bad
C:\VundoFix Backups\prin2gt.dll.bad
C:\VundoFix Backups\profces.dll.bad
C:\VundoFix Backups\proxcli.dll.bad
C:\VundoFix Backups\psap404.dll.bad
C:\VundoFix Backups\psbdrv.dll.bad
C:\VundoFix Backups\psccnv.dll.bad
C:\VundoFix Backups\pscl32.dll.bad
C:\VundoFix Backups\pscrag.dll.bad
C:\VundoFix Backups\pstspc.dll.bad
C:\VundoFix Backups\qcap404.dll.bad
C:\VundoFix Backups\qdvand.dll.bad
C:\WINDOWS\iun6002.exe
C:\WINDOWS\iun6002ev.exe
C:\WINDOWS\ljkkih.dll
C:\WINDOWS\system32\atmdrs.dll
C:\WINDOWS\system32\awtqq.exe
C:\WINDOWS\system32\awvvu.exe
C:\WINDOWS\system32\ceript.dll
C:\WINDOWS\system32\cnbcap.dll
C:\WINDOWS\system32\cnbocx.dll
C:\WINDOWS\system32\consvc.dll
C:\WINDOWS\system32\crymsg.dll
C:\WINDOWS\system32\davssp.dll
C:\WINDOWS\system32\ddccd.exe
C:\WINDOWS\system32\ddcya.exe
C:\WINDOWS\system32\ddcyv.exe
C:\WINDOWS\system32\dmimui1.dll
C:\WINDOWS\system32\gebyw.exe
C:\WINDOWS\system32\geeba.exe
C:\WINDOWS\system32\geeby.exe
C:\WINDOWS\system32\imespol.dll
C:\WINDOWS\system32\ipcnts.dll
C:\WINDOWS\system32\jkkll.exe
C:\WINDOWS\system32\jkklm.exe
C:\WINDOWS\system32\kbdlnt.dll
C:\WINDOWS\system32\locn32.dll
C:\WINDOWS\system32\mciaipt.dll
C:\WINDOWS\system32\mlanync.dll
C:\WINDOWS\system32\mljgf.exe
C:\WINDOWS\system32\mljgh.exe
C:\WINDOWS\system32\mljji.exe
C:\WINDOWS\system32\mlljk.exe
C:\WINDOWS\system32\mllmm.exe
C:\WINDOWS\system32\msjdsg.dll
C:\WINDOWS\system32\mswwsx.dll
C:\WINDOWS\system32\mucltui.dll
C:\WINDOWS\system32\odbdcr.dll
C:\WINDOWS\system32\odfr32.dll
C:\WINDOWS\system32\pmkhe.exe
C:\WINDOWS\system32\pmkhi.exe
C:\WINDOWS\system32\pmkjg.exe
C:\WINDOWS\system32\pmkjj.exe
C:\WINDOWS\system32\pmnli.exe
C:\WINDOWS\system32\prinirt.dll
C:\WINDOWS\system32\pscios.dll
C:\WINDOWS\system32\rasutb.dll
C:\WINDOWS\system32\rpcbrd.dll
C:\WINDOWS\system32\rtcdrs.dll
C:\WINDOWS\system32\sstqq.exe
C:\WINDOWS\system32\ssttq.exe
C:\WINDOWS\system32\ssttt.exe
C:\WINDOWS\system32\usrftp.dll
C:\WINDOWS\system32\vtsqo.exe
C:\WINDOWS\system32\vtsqp.exe
C:\WINDOWS\system32\vturo.exe
C:\WINDOWS\system32\vturp.exe
C:\WINDOWS\system32\vturr.exe
C:\WINDOWS\system32\wbdlog.dll
C:\WINDOWS\system32\wowui1.dll
C:\WINDOWS\system32\wshdde.dll
C:\WINDOWS\system32\xenDRM.dll
((((((((((((((((((((((((( Files Created from 2007-05-23 to 2007-06-23 )))))))))))))))))))))))))))))))
2007-06-22 15:26
d–hs—- C:\FOUND.001
2007-06-22 13:01 49,152 –a—— C:\WINDOWS\nircmd.exe
2007-06-22 11:47 786,432 –ah—– C:\DOCUME~1\ADMINI~1\NTUSER.DAT
2007-06-21 22:18 38,232 –a—— C:\WINDOWS\system32\cmdify.dll
2007-06-20 20:32 d–hs—- C:\FOUND.000
2007-06-18 11:27 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
2007-06-18 11:25 d——– C:\Program Files\Tradewinds Legends
2007-06-18 11:25 d——– C:\Program Files\ReflexiveArcade
2007-06-15 10:15 d——– C:\Program Files\Shockwave.com
2007-06-14 23:29 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
2007-06-14 23:23 d——– C:\Program Files\Tradewinds Full Game
2007-06-14 14:49 d——– C:\Program Files\DFX
2007-06-14 14:48 d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-06-05 04:39 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\NtiDvdCopy
2007-06-02 10:41 d——– C:\Program Files\Microsoft Voice Command
2007-06-01 14:05 d——– C:\Program Files\eMule
2007-06-01 14:05 d——– C:\DOCUME~1\Reuben\APPLIC~1\eMule
2007-05-28 03:24 d——– C:\DOCUME~1\Reuben\APPLIC~1\VoipCheapCom
2007-05-26 02:34 d——– C:\Program Files\MobiPocket.com
2007-05-26 02:08 d——– C:\Skyscape
2007-05-26 00:15 d——– C:\WINDOWS\Skyscape
2007-05-25 14:18 d——– C:\Program Files\Common Files\Mobipocket Shared
2007-05-24 18:46 d——– C:\Program Files\mIRCv2
2007-05-24 04:15 d——– C:\Program Files\skyscape
2007-05-24 04:05 d——– C:\Program Files\Common Files\Skyscape
2007-05-24 02:09 d——– C:\DOCUME~1\Reuben\APPLIC~1\Help
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-06-22 12:41:30 12 —-a-w C:\WINDOWS\bthservsdp.dat
2007-06-02 00:11:22 4,212 —h–w C:\WINDOWS\system32\zllictbl.dat
2007-05-17 20:33:14 ——– d—–w C:\Program Files\Bible
2007-05-16 15:12:02 683,520 —-a-w C:\WINDOWS\system32\inetcomm.dll
2007-05-11 10:20:24 ——– d—–w C:\DOCUME~1\Reuben\APPLIC~1\Command & Conquer 3 Tiberium Wars
2007-05-10 22:51:02 ——– d—–w C:\Program Files\Westwood
2007-05-10 16:39:14 ——– d—–w C:\Program Files\Teleport Pro
2007-05-10 14:25:06 ——– d—–w C:\Program Files\Microsoft CAPICOM 2.1.0.2
2007-05-08 18:26:50 ——– d—–w C:\Program Files\r2 Studios
2007-05-08 11:22:22 ——– d—–w C:\Program Files\Advanced Port Scanner
2007-05-03 23:51:26 ——– d—–w C:\DOCUME~1\Reuben\APPLIC~1\LimeWire
2007-05-03 23:50:20 ——– d—–w C:\Program Files\LimeWire
2007-04-27 09:54:54 ——– d—–w C:\Program Files\Valve
2007-04-25 14:21:16 144,896 —-a-w C:\WINDOWS\system32\schannel.dll
2007-04-18 16:12:24 2,854,400 —-a-w C:\WINDOWS\system32\msi.dll
2007-04-16 19:47:36 33,624 —-a-w C:\WINDOWS\system32\wups.dll
2007-04-16 19:45:54 1,710,936 —-a-w C:\WINDOWS\system32\wuaueng.dll
2007-04-16 19:45:48 549,720 —-a-w C:\WINDOWS\system32\wuapi.dll
2007-04-16 19:45:42 325,976 —-a-w C:\WINDOWS\system32\wucltui.dll
2007-04-16 19:45:36 203,096 —-a-w C:\WINDOWS\system32\wuweb.dll
2007-04-16 19:45:28 92,504 —-a-w C:\WINDOWS\system32\cdm.dll
2007-04-16 19:45:20 53,080 —-a-w C:\WINDOWS\system32\wuauclt.exe
2007-04-16 19:45:20 43,352 —-a-w C:\WINDOWS\system32\wups2.dll
2007-04-16 19:44:18 208,248 —-a-w C:\WINDOWS\system32\muweb.dll
2007-04-14 13:04:00 471 —-a-w C:\WINDOWS\CLEANUP.CMD
2007-04-14 13:03:34 797 —-a-w C:\WINDOWS\HotFix.bat
2007-04-14 08:40:06 2,560 —-a-w C:\WINDOWS\_MSRSTRT.EXE
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{26f83386-fa73-4d30-894f-49a19959864b}=C:\WINDOWS\system32\cmdify.dll [2007-06-21 22:18]
{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}=C:\Program Files\FlashGet\jccatch.dll [2007-01-29 12:46]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43]
{9030D464-4C02-4ABF-8ECC-5164760863C6}=C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 20:33]
{F156768E-81EF-470C-9057-481BA8380DBA}=C:\Program Files\FlashGet\getflash.dll [2007-01-15 06:40]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" []
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-07 23:44]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-07 23:43]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-07-15 01:07]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 05:00 C:\WINDOWS\system32\bthprops.cpl]
"EPM-DM"="c:\acer\epm\epm-dm.exe" [2005-03-28 18:04]
"ePowerManagement"="C:\Acer\ePM\ePM.exe" [2005-03-24 09:13]
"LManager"="C:\Program Files\Launch Manager\QtZgAcer.EXE" [2005-03-28 12:20]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2005-06-02 09:21]
"vptray"="C:\PROGRA~1\SYMANT~1\VPTray.exe" [2005-06-23 19:27]
"Zone Labs Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"InCD"="C:\Program Files\Nero\Nero 7\InCD\InCD.exe" [2005-10-20 14:45]
"Tonic"="C:\Program Files\r2 Studios\Tonic\Tonic.exe" [2006-09-04 01:07]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:54]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25]
"Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.exe" [2007-03-27 15:22]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe" [2006-09-10 20:46]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 05:00]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 19:24]
"VoipCheapCom"="C:\Program Files\VoipCheapCom\VoipCheapCom.exe" []
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cmdify]
cmdify.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs BthServ
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2a2e6f2f-1ac1-11dc-a226-000b6b5f2dc6}]
Auto\command- pagefile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL pagefile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2a2e6f30-1ac1-11dc-a226-000b6b5f2dc6}]
Auto\command- pagefile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL pagefile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2e02db27-ee6f-11db-a203-00c09fa4e666}]
AutoRun\command- G:\
explore\Command- WScript.exe .\autorun.vbs
open\Command- WScript.exe .\autorun.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2e2d6659-f683-11db-a20c-00c09fa4e666}]
Auto\command- pagefile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL pagefile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{34602cdc-ff0d-11db-a20f-00c09fa4e666}]
Auto\command- G:\pagefile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL pagefile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{48a52eb0-0979-11dc-a21c-00c09fa4e666}]
AutoRun\command- G:\
explore\Command- WScript.exe .\autorun.vbs
open\Command- WScript.exe .\autorun.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c928870-0638-11dc-a218-00c09fa4e666}]
Auto\command- pagefile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL pagefile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c928871-0638-11dc-a218-00c09fa4e666}]
Auto\command- pagefile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL pagefile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8924b88c-ecf2-11db-a202-00c09fa4e666}]
AutoRun\command- H:\
explore\Command- WScript.exe .\autorun.vbs
open\Command- WScript.exe .\autorun.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96ee14dd-f11d-11db-a205-8000600fe800}]
Auto\command- pagefile.pif
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL pagefile.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b23f494d-15e9-11dc-a225-00c09fa4e666}]
AutoRun\command- G:\
explore\Command- WScript.exe .\autorun.vbs
open\Command- WScript.exe .\autorun.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b23f495c-15e9-11dc-a225-8000600fe800}]
AutoRun\command- G:\
explore\Command- WScript.exe .\autorun.vbs
open\Command- WScript.exe .\autorun.vbs
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c1802a5a-f4b7-11db-a206-8000600fe800}]
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c78da2e5-025b-11dc-a213-00c09fa4e666}]
AutoRun\command- G:\
explore\Command- WScript.exe .\autorun.vbs
open\Command- WScript.exe .\autorun.vbs
**************************************************************************
catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-06-23 12:28:06
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\BTHPORT\Parameters\Services\{00001000-0000-1000-8000-00805f9b34fb}]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\BTHPORT\Parameters\Services\{00001101-0000-1000-8000-00805f9b34fb}]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\BTHPORT\Parameters\Services\{00001105-0000-1000-8000-00805f9b34fb}]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\BTHPORT\Parameters\Services\{00001115-0000-1000-8000-00805f9b34fb}]
Completion time: 2007-06-23 12:30:11
C:\ComboFix2.txt … 2007-06-23 03:07
C:\ComboFix-quarantined-files.txt … 2007-06-23 12:28
— E O F —
Here's a fresh
HJT log
Logfile of HijackThis v1.99.1
Scan saved at 12:36:20 PM, on 6/23/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\r2 Studios\Tonic\Tonic.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Common Files\Skyscape\smARTupdate.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\REUBEN\Desktop\HJT\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {26f83386-fa73-4d30-894f-49a19959864b} - C:\WINDOWS\system32\cmdify.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [Tonic] "C:\Program Files\r2 Studios\Tonic\Tonic.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [VoipCheapCom] "C:\Program Files\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: Skyscape smARTupdate.lnk = C:\Program Files\Common Files\Skyscape\smARTupdate.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to &Teleport - C:\PROGRA~1\TELEPO~1\teleport.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\cmdify.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{5794AFD0-7274-4C74-8A5D-C5981D99BA52}: NameServer = 192.168.1.254
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: cmdify - C:\WINDOWS\SYSTEM32\cmdify.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Another pop up appeared, DriveCleaner, was flagged down by symantec. The website showed that deleting some registery values would solve it. Anyway, i didn't do anything agian.
Regards,
Reuben