new KJT log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:58:54 AM, on 7/18/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll
O2 - BHO: (no name) - {E26CEADA-67B0-4543-BE8B-307F00265118} - (no file)
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) -
http://www.creative.com/su/ocx/15030/CTSUEng.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupd…b?1183088371265
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) -
http://www.creative.com/su/ocx/15030/CTPID.cab
O22 - SharedTaskScheduler: dustuck - {4a9e875b-d032-45e4-8294-789fe3be5b19} - C:\WINDOWS\system32\vgibz.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
–
End of file - 3984 bytes
Comcfix log
"Paul" - 2007-07-18 9:49:04 - ComboFix 07-07-17.8 - Service Pack 2 NTFS
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\DOCUME~1\Paul\APPLIC~1.\macromedia\Flash Player\#SharedObjects\W64T8B4Y\www.broadcaster.com
C:\DOCUME~1\Paul\APPLIC~1.\macromedia\Flash Player\#SharedObjects\W64T8B4Y\www.broadcaster.com\played_list.sol
C:\DOCUME~1\Paul\APPLIC~1.\macromedia\Flash Player\#SharedObjects\W64T8B4Y\www.broadcaster.com\video_queue.sol
C:\DOCUME~1\Paul\APPLIC~1.\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com
C:\DOCUME~1\Paul\APPLIC~1.\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol
((((((((((((((((((((((((( Files Created from 2007-06-18 to 2007-07-18 )))))))))))))))))))))))))))))))
2007-07-18 09:48 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-07-17 19:45 d——– C:\Program Files\Trend Micro
2007-07-17 09:14 d-a—— C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-07-16 20:09 d—-c— C:\WINDOWS\system32\DRVSTORE
2007-07-16 20:09 d——– C:\WINDOWS\system32\AGEIA
2007-07-16 20:09 d——– C:\Program Files\AGEIA Technologies
2007-07-15 19:06 d——– C:\Program Files\Kuma Games
2007-07-14 11:12 443,752 –a—— C:\WINDOWS\system32\d3dx10_33.dll
2007-07-14 11:12 3,495,784 –a—— C:\WINDOWS\system32\d3dx9_33.dll
2007-07-14 11:12 1,123,696 –a—— C:\WINDOWS\system32\D3DCompiler_33.dll
2007-07-13 18:31 d——– C:\Program Files\MSXML 6.0
2007-07-13 16:34 d——– C:\tmp
2007-07-13 16:31 81,920 –a—— C:\DOCUME~1\Paul\APPLIC~1\ezpinst.exe
2007-07-12 02:26 d——– C:\DOCUME~1\Paul\APPLIC~1\AdobeUM
2007-07-11 16:29 d——– C:\Program Files\Google
2007-07-10 02:19 81,768 –a—— C:\WINDOWS\system32\xinput1_3.dll
2007-07-10 02:19 62,744 –a—— C:\WINDOWS\system32\xinput1_2.dll
2007-07-10 02:19 3,426,072 –a—— C:\WINDOWS\system32\d3dx9_32.dll
2007-07-10 02:19 251,672 –a—— C:\WINDOWS\system32\xactengine2_5.dll
2007-07-10 02:19 237,848 –a—— C:\WINDOWS\system32\xactengine2_4.dll
2007-07-10 02:19 236,824 –a—— C:\WINDOWS\system32\xactengine2_3.dll
2007-07-10 02:19 2,414,360 –a—— C:\WINDOWS\system32\d3dx9_31.dll
2007-07-10 02:19 15,128 –a—— C:\WINDOWS\system32\x3daudio1_1.dll
2007-07-10 02:06 d——– C:\DOCUME~1\Paul\APPLIC~1\InstallShield
2007-07-10 02:04 d——– C:\Program Files\DAEMON Tools
2007-07-10 02:02 682,232 –a—— C:\WINDOWS\system32\drivers\sptd.sys
2007-07-09 10:43 108,144 –a—— C:\WINDOWS\system32\CmdLineExt.dll
2007-07-09 10:43 dr-h—– C:\DOCUME~1\Paul\APPLIC~1\SecuROM
2007-07-09 07:24 d——– C:\Program Files\directx
2007-07-08 11:11 d——– C:\Program Files\MagicDVDCopier
2007-07-07 00:11 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\vsosdk
2007-07-07 00:10 87,608 –a—— C:\DOCUME~1\Paul\APPLIC~1\inst.exe
2007-07-07 00:10 47,360 –a—— C:\DOCUME~1\Paul\APPLIC~1\pcouffin.sys
2007-07-07 00:10 d——– C:\DOCUME~1\Paul\APPLIC~1\Vso
2007-07-06 23:58 d——– C:\Program Files\MagicDVDRipper
2007-07-05 15:20 86,016 –a—— C:\WINDOWS\unvise32qt.exe
2007-07-05 15:20 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
2007-07-05 15:19 d——– C:\WINDOWS\system32\QuickTime
2007-07-05 15:19 d——– C:\Program Files\QuickTime
2007-07-05 15:15 507,904 ——— C:\WINDOWS\Silent Hunter II remove.exe
2007-07-05 15:15 44,544 -ra—— C:\WINDOWS\dsetup.dll
2007-07-05 15:15 1,772,544 -ra—— C:\WINDOWS\dsetup32.dll
2007-07-05 15:15 d——– C:\Program Files\SSI
2007-07-03 21:16 3,840 –a—— C:\WINDOWS\system32\drivers\BANTExt.sys
2007-07-03 21:16 d——– C:\Program Files\Belarc
2007-07-02 13:42 d——– C:\DVDTemp
2007-07-02 13:32 47,360 –a—— C:\WINDOWS\system32\drivers\pcouffin.sys
2007-07-02 01:56 d——– C:\My Downloads
2007-07-02 01:36 d——– C:\DOCUME~1\Paul\APPLIC~1\DivX
2007-07-02 01:35 36,624 ——— C:\WINDOWS\system32\drivers\PxHelp20.sys
2007-07-02 01:35 2,560 ——— C:\WINDOWS\system32\drivers\cdralw2k.sys
2007-07-02 01:35 2,432 ——— C:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-07-02 01:35 129,784 ——— C:\WINDOWS\system32\pxafs.dll
2007-07-02 01:35 118,520 ——— C:\WINDOWS\system32\pxinsi64.exe
2007-07-02 01:35 116,472 ——— C:\WINDOWS\system32\pxcpyi64.exe
2007-07-02 01:34 d——– C:\Program Files\DivX
2007-07-02 01:28 d——– C:\Program Files\PowerISO
2007-07-01 21:46 d——– C:\Program Files\Ventrilo
2007-07-01 21:46 d——– C:\DOCUME~1\Paul\APPLIC~1\Ventrilo
2007-07-01 18:18 205,824 –a—— C:\WINDOWS\patchw32.dll
2007-07-01 18:14 28 –a—— C:\WINDOWS\system32\copytowin.bat
2007-07-01 18:14 205,824 –a—— C:\WINDOWS\system32\pw32a.dll
2007-07-01 18:14 205,824 –a—— C:\WINDOWS\pw32a.dll
2007-07-01 05:16 63 –a—— C:\WINDOWS\system\SYSRegC.dll
2007-07-01 05:16 143,360 –a—— C:\WINDOWS\system32\GetHardDiskNo.dll
2007-07-01 05:16 1,126,400 –a—— C:\WINDOWS\system32\VchReg.dll
2007-07-01 05:16 d——– C:\Program Files\Max Registry Cleaner
2007-07-01 05:03 1,230,336 –a—— C:\botpacked.exe
2007-07-01 02:05 d——– C:\Program Files\Lavasoft
2007-07-01 02:05 d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-07-01 02:05 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
2007-06-30 19:03 114,176 –a—— C:\kav.exe
2007-06-30 17:00 d——– C:\WINDOWS\pss
2007-06-30 16:58 786,432 –ah—– C:\DOCUME~1\ADMINI~1\NTUSER.DAT
2007-06-30 16:53 26,832 –a—— C:\WINDOWS\system\CTL3DV2.DLL
2007-06-30 16:02 1 –a—— C:\DOCUME~1\Paul\SI.bin
2007-06-30 14:01 2,297,552 –a—— C:\WINDOWS\system32\d3dx9_26.dll
2007-06-30 14:01 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
2007-06-30 13:59 d——– C:\Program Files\Ubisoft
2007-06-30 13:56 d–hs—- C:\RECYCLER
2007-06-30 09:16 14,032 –a—— C:\WINDOWS\system\x3daudio1_0.dll
2007-06-30 08:54 d——– C:\DOCUME~1\Paul\APPLIC~1\WinRAR
2007-06-30 03:16 d——– C:\Program Files\MSBuild
2007-06-30 03:13 d——– C:\WINDOWS\system32\XPSViewer
2007-06-30 03:12 14,048 ——— C:\WINDOWS\system32\spmsg2.dll
2007-06-30 03:12 d——– C:\Program Files\Reference Assemblies
2007-06-30 03:03 d——– C:\WINDOWS\system32\ReinstallBackups
2007-06-30 03:00 d——– C:\WINDOWS\RegisteredPackages
2007-06-30 02:04 d——– C:\WINDOWS\system32\URTTemp
2007-06-30 02:01 36,352 ——— C:\WINDOWS\system32\tsgqec.dll
2007-06-30 02:01 288,768 ——— C:\WINDOWS\system32\rhttpaa.dll
2007-06-30 02:01 116,736 ——— C:\WINDOWS\system32\aaclient.dll
2007-06-29 20:10 0 –a—— C:\WINDOWS\PowerReg.dat
2007-06-29 18:50 306,688 –a—— C:\WINDOWS\IsUninst.exe
2007-06-29 18:50 d——– C:\DOCUME~1\Paul\WINDOWS
2007-06-29 17:20 d——– C:\WINDOWS\aod
2007-06-29 17:20 d——– C:\DOCUME~1\Paul\APPLIC~1\ICQ
2007-06-29 17:19 d——– C:\Program Files\ICQ
2007-06-29 14:29 d——– C:\Program Files\CDBurnerXP Pro 3
2007-06-29 13:44 d——– C:\Downloads
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-07-17 14:39:43 39,932 –sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-07-17 14:39:43 161,024 –sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-06-30 06:51:07 359,808 —-a-w C:\WINDOWS\system32\drivers\tcpip.sys
2007-06-29 22:20:16 457 —-a-w C:\Program Files\INSTALL.LOG
2007-06-29 18:44:19 2,560 —-a-w C:\WINDOWS\system32\BitCometRes.dll
2007-06-13 19:50:17 43,152 —-a-w C:\WINDOWS\system32\drivers\ativvpxx.vp
2007-06-13 19:25:36 339,968 —-a-w C:\WINDOWS\system32\ATIDEMGX.dll
2007-06-13 19:24:32 268,288 —-a-w C:\WINDOWS\system32\ati2dvag.dll
2007-06-13 19:24:13 2,155,520 —-a-w C:\WINDOWS\system32\drivers\ati2mtag.sys
2007-06-13 19:23:23 307,200 —-a-w C:\WINDOWS\system32\atiiiexx.dll
2007-06-13 19:17:37 139,264 —-a-w C:\WINDOWS\system32\atipdlxx.dll
2007-06-13 19:17:26 118,784 —-a-w C:\WINDOWS\system32\Oemdspif.dll
2007-06-13 19:17:18 26,112 —-a-w C:\WINDOWS\system32\Ati2mdxx.exe
2007-06-13 19:17:12 42,496 —-a-w C:\WINDOWS\system32\ati2edxx.dll
2007-06-13 19:16:59 118,784 —-a-w C:\WINDOWS\system32\ati2evxx.dll
2007-06-13 19:15:39 483,328 —-a-w C:\WINDOWS\system32\ati2evxx.exe
2007-06-13 19:14:51 53,248 —-a-w C:\WINDOWS\system32\ATIDDC.DLL
2007-06-13 19:10:33 8,097,792 —-a-w C:\WINDOWS\system32\atioglx2.dll
2007-06-13 19:07:26 2,922,208 —-a-w C:\WINDOWS\system32\ati3duag.dll
2007-06-13 18:57:21 1,512,960 —-a-w C:\WINDOWS\system32\ativvaxx.dll
2007-06-13 18:57:04 972,072 —-a-w C:\WINDOWS\system32\ativva6x.dat
2007-06-13 18:57:04 3,107,788 —-a-w C:\WINDOWS\system32\ativvaxx.dat
2007-06-13 18:57:04 3,107,788 —-a-w C:\WINDOWS\system32\ativva5x.dat
2007-06-13 18:46:28 5,431,296 —-a-w C:\WINDOWS\system32\atioglxx.dll
2007-06-13 18:43:53 262,144 —-a-w C:\WINDOWS\system32\atikvmag.dll
2007-06-13 18:42:29 17,408 —-a-w C:\WINDOWS\system32\atitvo32.dll
2007-06-13 18:41:46 49,152 —-a-w C:\WINDOWS\system32\drivers\ati2erec.dll
2007-06-13 18:41:06 50,176 —-a-w C:\WINDOWS\system32\atiok3x2.dll
2007-06-13 18:36:45 368,640 —-a-w C:\WINDOWS\system32\ati2cqag.dll
2007-06-04 20:18:48 9,344 —-a-w C:\WINDOWS\system32\drivers\NSDriver.sys
2007-06-04 20:17:02 8,320 —-a-w C:\WINDOWS\system32\drivers\AWRTRD.sys
2007-06-04 20:14:56 6,272 —-a-w C:\WINDOWS\system32\drivers\AWRTPD.sys
2007-05-31 06:45:07 524,288 —-a-w C:\WINDOWS\system32\DivXsm.exe
2007-05-31 06:44:55 823,296 —-a-w C:\WINDOWS\system32\divx_xx07.dll
2007-05-31 06:44:54 823,296 —-a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-05-31 06:44:54 802,816 —-a-w C:\WINDOWS\system32\divx_xx11.dll
2007-05-31 06:44:54 740,442 —-a-w C:\WINDOWS\system32\DivX.dll
2007-05-20 03:37:14 206,352 —-a-w C:\WINDOWS\system32\klogon.dll
2007-05-20 03:36:24 22,354 —-a-w C:\WINDOWS\system32\drivers\klop.dat
2007-05-16 00:06:58 71,208 —-a-w C:\WINDOWS\system32\PhysXLoader.dll
2007-04-25 14:21:15 144,896 —-a-w C:\WINDOWS\system32\schannel.dll
2007-04-23 00:15:29 3,596,288 —-a-w C:\WINDOWS\system32\qt-dx331.dll
2007-04-23 00:15:18 200,704 —-a-w C:\WINDOWS\system32\ssldivx.dll
2007-04-23 00:15:18 1,044,480 —-a-w C:\WINDOWS\system32\libdivx.dll
2007-04-23 00:02:34 73,728 —-a-w C:\WINDOWS\system32\dpl100.dll
2007-04-23 00:02:34 196,608 —-a-w C:\WINDOWS\system32\dtu100.dll
2007-04-23 00:02:33 53,248 —-a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-04-23 00:02:31 593,920 —-a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-04-23 00:02:31 57,344 —-a-w C:\WINDOWS\system32\dpv11.dll
2007-04-23 00:02:31 344,064 —-a-w C:\WINDOWS\system32\dpus11.dll
2007-04-23 00:02:31 294,912 —-a-w C:\WINDOWS\system32\dpu11.dll
2007-04-23 00:02:31 294,912 —-a-w C:\WINDOWS\system32\dpu10.dll
2007-04-23 00:01:47 12,288 —-a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2007-04-23 00:01:46 124,472 —-a-w C:\WINDOWS\system32\DivXCodecUpdateChecker.exe
2007-04-18 16:12:23 2,854,400 —-a-w C:\WINDOWS\system32\msi.dll
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
2003-11-03 14:17 54248 –a—— C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
2007-06-14 08:07 443968 –a—— C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E26CEADA-67B0-4543-BE8B-307F00265118}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-05-19 22:36]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4a9e875b-d032-45e4-8294-789fe3be5b19}"="C:\WINDOWS\system32\vgibz.dll" [2007-07-16 20:09]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\aawservice]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Paul^Start Menu^Programs^Startup^PowerReg Scheduler.exe]
backup=C:\WINDOWS\pss\PowerReg Scheduler.exeStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ad-Watch]
C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
"C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Mirabilis ICQ]
C:\PROGRA~1\ICQ\ICQNet.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\P17Helper]
Rundll32 P17.dll,P17Helper
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RCSystemTray]
C:\Program Files\Max Registry Cleaner\MaxRCSystemTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\svchst]
C:\PROGRA~1\INTERN~1\svchst.exe
*Newly Created Service* - RSVP
**************************************************************************
catchme 0.3.1040 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-07-18 09:50:56
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-07-18 9:55:37
C:\ComboFix-quarantined-files.txt … 2007-07-18 09:51
— E O F —