Ok, I did everything you said. Here are the reports:
First the hijackthis uninstall log:
Acer GridVista
Ad-Aware SE Personal
Adobe Flash Player 9 ActiveX
Adobe Photoshop 7.0
Adobe Reader 7.0.7
Adobe Shockwave Player
Advanced WindowsCare 2.51 Personal
Agere Systems AC'97 Modem
Apple Mobile Device Support
Apple Software Update
Arcade 3.0
a-squared Free 2.1
Belkin SOHO Networking Utilities
CCleaner (remove only)
Cool Edit Pro 2.1
DC++ 0.698
Dell Digital Jukebox Driver
Dell DJ Explorer
DivX
EasyCleaner
Guitar Pro 5.0
HijackThis 1.99.1
IObit SmartDefrag Beta3
iScrobbler
iTunes
J2SE Runtime Environment 5.0 Update 6
J2SE Runtime Environment 5.0 Update 8
Kerio Personal Firewall 2.1.5
Last.fm [removed]
Launch Manager
McAfee SiteAdvisor
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office Professional Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
MINITAB 14 Student
Mozilla Firefox (2.0.0.5)
MSXML 4.0 SP2 (KB927978)
MusicBrainz Picard 0.7.2
Musicmatch® Jukebox
NTI Backup NOW! 4
NTI CD & DVD-Maker Gold
OpenSSL 0.9.6m
Power Tab Editor 1.7
PowerProducer
QuickTime
RealPlayer
Realtek AC'97 Audio
SiS 900 PCI Fast Ethernet Adapter Driver
SiS VGA Utilities
SiSAGP driver
Snood for Windows version 3.52-W
SpeedFan (remove only)
Spybot - Search & Destroy 1.4
SpywareBlaster v3.5.1
Starsiege (1.004)
Synaptics Pointing Device Driver
Total Annihilation
Trillian
Uniblue RegistryBooster 2
Winamp (remove only)
WinBoard
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
WinRAR archiver
Wolfenstein - Enemy Territory
Now the log from ComboFix (NOTE: The first time I ran it I wasn't disconnected from the internet as I didn't see that bit at the bottom of your post; I ran it again, making sure to disconnect from the internet, after I did the AVG scan in safe mode, so I'll be posting both logs.) Here's the first time I ran it:
ComboFix 07-07-30.2 - "Josh Coppola" 2007-07-30 12:29:45.1 [GMT -4:00] -
FAT32
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.True
* Created a new restore point
/wow section - STAGE #6I
(((((((((((((((((((((((((((((((((((((((((((( V Log )))))))))))))))))))))))))))))))))))))))))))))))))))))))
* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\cijncij.dll
C:\WINDOWS\system32\cijncij.dll.bak
C:\WINDOWS\system32\drivers\uotmnzrw.sys
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
——-\LEGACY_BEQQKHRL
——-\LEGACY_IOP53
——-\LEGACY_LKZZOSSM
——-\beqqkhrl
——-\lkzzossm
((((((((((((((((((((((((( Files Created from 2007-06-28 to 2007-07-30 )))))))))))))))))))))))))))))))
2007-07-30 12:29 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-07-30 12:25 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-07-29 23:34 d——– C:\Hjt
2007-07-29 23:27 d——– C:\VundoFix Backups
2007-07-29 19:26 d——– C:\Program Files\Uniblue
2007-07-29 19:26 d——– C:\DOCUME~1\JOSHCO~1\APPLIC~1\Uniblue
2007-07-25 00:50 d——– C:\Temp\backups
2007-07-25 00:47 1,308,216 –a—— C:\Temp\Spyware.exe
2007-07-25 00:26 512 –a—— C:\drmHeader.bin
2007-07-24 14:53 94,208 –a—— C:\WINDOWS\system32\tkexuwqe.dll
2007-07-24 14:53 751,616 –a—— C:\WINDOWS\system32\hdrstqbl.dll
2007-07-24 14:53 63,488 –a—— C:\WINDOWS\system32\svniwljq.dll
2007-07-24 14:53 41,984 –a—— C:\WINDOWS\system32\qmshksed.dll
2007-07-24 14:53 122,880 –a—— C:\WINDOWS\system32\ropiqkft.dll
2007-07-24 14:49 2,720,456 –a—— C:\Temp\ccsetup141.exe
2007-07-24 14:34 168,960 –a—— C:\WINDOWS\system32\drivers\Iop53.sys
2007-07-24 14:33 84,696 –a—— C:\WINDOWS\system32\loghour.dll
2007-07-24 14:33 168,960 –a—— C:\WINDOWS\system32\drivers\symavc32.sys
2007-07-16 22:44 d——– C:\Program Files\iPod
2007-07-16 22:43 d——– C:\Program Files\QuickTime
2007-07-16 22:42 d——– C:\WINDOWS\system32\DRVSTORE
2007-07-16 22:42 d——– C:\Program Files\Common Files\Apple
2007-07-16 22:42 d——– C:\Program Files\Apple Software Update
2007-07-16 22:42 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-07-16 22:40 49,943,864 –a—— C:\Temp\iTunesSetup.exe
2007-06-27 18:27 4,734,288 –a—— C:\Temp\AWCSetup.exe
2007-06-16 23:09 d–hs—- C:\FOUND.007
2007-06-14 21:31 5,632 –a—— C:\WINDOWS\system32\ptpusb.dll
2007-06-14 21:31 159,232 –a—— C:\WINDOWS\system32\ptpusd.dll
2007-06-14 21:31 15,104 –a—— C:\WINDOWS\system32\drivers\usbscan.sys
2007-06-11 22:21 d——– C:\DOCUME~1\JOSHCO~1\APPLIC~1\uTorrent
2007-06-11 11:58 d–hs—- C:\FOUND.006
2007-06-08 22:53 d–hs—- C:\FOUND.005
2007-06-03 20:10 d–hs—- C:\FOUND.004
2007-06-01 18:44 d–hs—- C:\FOUND.003
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-06-12 23:27 ——— d——– C:\Program Files\Legends
2007-05-20 22:38 155648 –a—— C:\WINDOWS\system32\libssl32.dll
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{474EC871-E0E2-4F5E-B842-08B7F4E47ADF}]
2007-07-24 14:53 63488 –a—— c:\windows\system32\svniwljq.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7A4794A7-4A4A-347A-4174-24A7A478B47E}]
C:\WINDOWS\system\wasctn32.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A78E89D9-8068-48ED-8F4E-B7AFD557C0FF}]
2004-08-04 05:00 84696 –a—— C:\WINDOWS\system32\loghour.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A9E0DC2C-9B4F-4C59-9C9E-B48ABE7BB539}]
c:\windows\system32\cijncij.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\Monitor.exe" [2005-11-16 16:54]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]
"SiSPower"="SiSPower.dll" [2005-07-13 02:55 C:\WINDOWS\system32\SiSPower.dll]
"SiteAdvisor"="C:\Program Files\SiteAdvisor\6066\SiteAdv.exe" [2006-07-31 11:03]
"SmartDefrag"="C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" [2007-06-06 19:22]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-04-02 11:12]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Last.fm Helper.lnk - C:\Program Files\Last.fm\LastFMHelper.exe [2007-07-13 11:43:32]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"LinkResolveIgnoreLinkInfo"=0 (0x0)
"NoResolveSearch"=1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"LinkResolveIgnoreLinkInfo"=0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Reserved]
@="Driver Group"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk
backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Utility Tray.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Utility Tray.lnk
backup=C:\WINDOWS\pss\Utility Tray.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\a-squared]
"C:\Program Files\a2\a2guard.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG]
AGRSMMSG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
%systemroot%\system32\dumprep 0 -k
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchApp]
Alaunch
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LManager]
C:\Program Files\Launch Manager\QtZgAcer.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MimBoot]
C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MMTray]
"C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mm_tray.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002]
C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
"C:\Program Files\Arcade\PCMService.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
"C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPLpr]
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"iPod Service"=3 (0x3)
"Fax"=2 (0x2)
"IDriverT"=3 (0x3)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
R0 gagp30kx;Microsoft Generic AGPv3.0 Filter for K8 Processor Platforms;C:\WINDOWS\system32\DRIVERS\gagp30kx.sys
R0 speedfan;speedfan;C:\WINDOWS\system32\speedfan.sys
R1 AmdK8;AMD Processor Driver;C:\WINDOWS\system32\DRIVERS\AmdK8.sys
R1 fwdrv;Kerio Personal Firewall Driver;C:\WINDOWS\system32\Drivers\fwdrv.sys
R1 UBHelper;UBHelper;C:\WINDOWS\system32\drivers\UBHelper.sys
R2 int15.sys;int15.sys;\??\C:\Acer\Empowering Technology\eRecovery\int15.sys
R3 DKbFltr;Dritek HotKey Keyboard Filter Driver;C:\WINDOWS\system32\Drivers\DKbFltr.sys
R3 NTIDrvr;Upper Class Filter Driver;C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys
R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;C:\WINDOWS\system32\DRIVERS\sisnicxp.sys
R3 SynTP;Synaptics TouchPad Driver;C:\WINDOWS\system32\DRIVERS\SynTP.sys
S0 ntcdrdrv;ntcdrdrv;C:\WINDOWS\system32\DRIVERS\ntcdrdrv.sys
S3 AdWatchDrv;AW Realtime Driver;\??\C:\WINDOWS\system32\drivers\AWRTPD.sys
S3 Jukebox;Jukebox;C:\WINDOWS\system32\DRIVERS\ctpdusb2.sys
S3 wltwo51b;2Wire Wireless USB adapter Driver;C:\WINDOWS\system32\DRIVERS\wltwo51b.sys
Contents of the 'Scheduled Tasks' folder
2007-07-30 03:21:18 C:\WINDOWS\Tasks\At1.job
2007-07-30 03:23:10 C:\WINDOWS\Tasks\At2.job - C:\DOCUME~1\JOSHCO~1\Desktop\Look2Me-Destroyer.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-07-30 12:33:31
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-07-30 12:34:24 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-07-30 12:34
— E O F —
Here's the Second time, after I ran AVG and made sure to disconnect from the internet:
ComboFix 07-07-30.2 - "Josh Coppola" 2007-07-30 13:24:04.2 [GMT -4:00] -
FAT32
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.True
((((((((((((((((((((((((( Files Created from 2007-06-28 to 2007-07-30 )))))))))))))))))))))))))))))))
2007-07-30 12:29 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-07-30 12:25 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-07-29 23:34 d——– C:\Hjt
2007-07-29 23:27 d——– C:\VundoFix Backups
2007-07-29 19:26 d——– C:\Program Files\Uniblue
2007-07-29 19:26 d——– C:\DOCUME~1\JOSHCO~1\APPLIC~1\Uniblue
2007-07-25 00:50 d——– C:\Temp\backups
2007-07-25 00:47 1,308,216 –a—— C:\Temp\Spyware.exe
2007-07-25 00:26 512 –a—— C:\drmHeader.bin
2007-07-24 14:53 94,208 –a—— C:\WINDOWS\system32\tkexuwqe.dll
2007-07-24 14:53 751,616 –a—— C:\WINDOWS\system32\hdrstqbl.dll
2007-07-24 14:53 63,488 –a—— C:\WINDOWS\system32\svniwljq.dll
2007-07-24 14:53 41,984 –a—— C:\WINDOWS\system32\qmshksed.dll
2007-07-24 14:53 122,880 –a—— C:\WINDOWS\system32\ropiqkft.dll
2007-07-24 14:49 2,720,456 –a—— C:\Temp\ccsetup141.exe
2007-07-24 14:34 168,960 –a—— C:\WINDOWS\system32\drivers\Iop53.sys
2007-07-24 14:33 84,696 –a—— C:\WINDOWS\system32\loghour.dll
2007-07-24 14:33 168,960 –a—— C:\WINDOWS\system32\drivers\symavc32.sys
2007-07-16 22:44 d——– C:\Program Files\iPod
2007-07-16 22:43 d——– C:\Program Files\QuickTime
2007-07-16 22:42 d——– C:\WINDOWS\system32\DRVSTORE
2007-07-16 22:42 d——– C:\Program Files\Common Files\Apple
2007-07-16 22:42 d——– C:\Program Files\Apple Software Update
2007-07-16 22:42 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-07-16 22:40 49,943,864 –a—— C:\Temp\iTunesSetup.exe
2007-06-27 18:27 4,734,288 –a—— C:\Temp\AWCSetup.exe
2007-06-16 23:09 d–hs—- C:\FOUND.007
2007-06-14 21:31 5,632 –a—— C:\WINDOWS\system32\ptpusb.dll
2007-06-14 21:31 159,232 –a—— C:\WINDOWS\system32\ptpusd.dll
2007-06-14 21:31 15,104 –a—— C:\WINDOWS\system32\drivers\usbscan.sys
2007-06-11 22:21 d——– C:\DOCUME~1\JOSHCO~1\APPLIC~1\uTorrent
2007-06-11 11:58 d–hs—- C:\FOUND.006
2007-06-08 22:53 d–hs—- C:\FOUND.005
2007-06-03 20:10 d–hs—- C:\FOUND.004
2007-06-01 18:44 d–hs—- C:\FOUND.003
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-06-12 23:27 ——— d——– C:\Program Files\Legends
2007-05-20 22:38 155648 –a—— C:\WINDOWS\system32\libssl32.dll
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{474EC871-E0E2-4F5E-B842-08B7F4E47ADF}]
2007-07-24 14:53 63488 –a—— c:\windows\system32\svniwljq.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7A4794A7-4A4A-347A-4174-24A7A478B47E}]
C:\WINDOWS\system\wasctn32.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A78E89D9-8068-48ED-8F4E-B7AFD557C0FF}]
2004-08-04 05:00 84696 –a—— C:\WINDOWS\system32\loghour.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A9E0DC2C-9B4F-4C59-9C9E-B48ABE7BB539}]
c:\windows\system32\cijncij.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\Monitor.exe" [2005-11-16 16:54]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]
"SiSPower"="SiSPower.dll" [2005-07-13 02:55 C:\WINDOWS\system32\SiSPower.dll]
"SiteAdvisor"="C:\Program Files\SiteAdvisor\6066\SiteAdv.exe" [2006-07-31 11:03]
"SmartDefrag"="C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" [2007-06-06 19:22]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-04-02 11:12]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Last.fm Helper.lnk - C:\Program Files\Last.fm\LastFMHelper.exe [2007-07-13 11:43:32]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"LinkResolveIgnoreLinkInfo"=0 (0x0)
"NoResolveSearch"=1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"LinkResolveIgnoreLinkInfo"=0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Reserved]
@="Driver Group"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk
backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Utility Tray.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Utility Tray.lnk
backup=C:\WINDOWS\pss\Utility Tray.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\a-squared]
"C:\Program Files\a2\a2guard.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG]
AGRSMMSG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
%systemroot%\system32\dumprep 0 -k
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchApp]
Alaunch
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LManager]
C:\Program Files\Launch Manager\QtZgAcer.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MimBoot]
C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MMTray]
"C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mm_tray.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002]
C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
"C:\Program Files\Arcade\PCMService.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
"C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPLpr]
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"iPod Service"=3 (0x3)
"Fax"=2 (0x2)
"IDriverT"=3 (0x3)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
R0 gagp30kx;Microsoft Generic AGPv3.0 Filter for K8 Processor Platforms;C:\WINDOWS\system32\DRIVERS\gagp30kx.sys
R0 speedfan;speedfan;C:\WINDOWS\system32\speedfan.sys
R1 AmdK8;AMD Processor Driver;C:\WINDOWS\system32\DRIVERS\AmdK8.sys
R1 fwdrv;Kerio Personal Firewall Driver;C:\WINDOWS\system32\Drivers\fwdrv.sys
R1 UBHelper;UBHelper;C:\WINDOWS\system32\drivers\UBHelper.sys
R2 int15.sys;int15.sys;\??\C:\Acer\Empowering Technology\eRecovery\int15.sys
R3 DKbFltr;Dritek HotKey Keyboard Filter Driver;C:\WINDOWS\system32\Drivers\DKbFltr.sys
R3 NTIDrvr;Upper Class Filter Driver;C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys
R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;C:\WINDOWS\system32\DRIVERS\sisnicxp.sys
R3 SynTP;Synaptics TouchPad Driver;C:\WINDOWS\system32\DRIVERS\SynTP.sys
S0 ntcdrdrv;ntcdrdrv;C:\WINDOWS\system32\DRIVERS\ntcdrdrv.sys
S3 AdWatchDrv;AW Realtime Driver;\??\C:\WINDOWS\system32\drivers\AWRTPD.sys
S3 Jukebox;Jukebox;C:\WINDOWS\system32\DRIVERS\ctpdusb2.sys
S3 wltwo51b;2Wire Wireless USB adapter Driver;C:\WINDOWS\system32\DRIVERS\wltwo51b.sys
*Newly Created Service* - INT15.SYS
Contents of the 'Scheduled Tasks' folder
2007-07-30 03:21:18 C:\WINDOWS\Tasks\At1.job
2007-07-30 03:23:10 C:\WINDOWS\Tasks\At2.job - C:\DOCUME~1\JOSHCO~1\Desktop\Look2Me-Destroyer.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-07-30 13:25:23
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-07-30 13:25:51
C:\ComboFix-quarantined-files.txt … 2007-07-30 13:25
C:\ComboFix2.txt … 2007-07-30 12:34
— E O F —
Here's the safe-mode AVG log:
———————————————————
AVG Anti-Spyware - Scan Report
———————————————————
+ Created at: 1:19:34 PM 7/30/2007
+ Scan result:
C:\System Volume Information\_restore{B6387AD4-48E1-4511-AA40-A245D4C401AE}\RP6\A0003101.dll -> Logger.Agent.ir : Cleaned.
:mozilla.107:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.108:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.150:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.293:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.294:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.35:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.36:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.37:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.38:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.39:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.40:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.41:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.109:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Burstbeacon : Cleaned.
:mozilla.126:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.128:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.129:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.361:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.288:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.289:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.290:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.291:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.292:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.24:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned.
:mozilla.25:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned.
:mozilla.430:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Intelli-direct : Cleaned.
:mozilla.12:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Netflame : Cleaned.
:mozilla.489:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Oewabox : Cleaned.
:mozilla.196:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Paypal : Cleaned.
:mozilla.100:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
:mozilla.101:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
:mozilla.96:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
:mozilla.97:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
:mozilla.98:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
:mozilla.99:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
:mozilla.520:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.521:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.522:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.523:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.524:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.525:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.526:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.527:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.528:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.529:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.530:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.531:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.160:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.161:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.162:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.163:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.164:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.165:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.104:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.110:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.116:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.117:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.118:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.120:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.125:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.586:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Web-stat : Cleaned.
:mozilla.587:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Web-stat : Cleaned.
:mozilla.596:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Yadro : Cleaned.
:mozilla.26:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.27:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.28:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.29:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.30:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.197:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.198:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.199:C:\Documents and Settings\Josh Coppola\Application Data\Mozilla\Firefox\Profiles\mfyfmb8z.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
::Report end
And now for the HijackThis log:
Logfile of HijackThis v1.99.1
Scan saved at 1:31:11 PM, on 7/30/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\Program Files\SiteAdvisor\6066\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\SiteAdvisor\6066\SiteAdv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Hjt\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
O2 - BHO: (no name) - {474EC871-E0E2-4F5E-B842-08B7F4E47ADF} - c:\windows\system32\svniwljq.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Internet Explorer - {7A4794A7-4A4A-347A-4174-24A7A478B47E} - C:\WINDOWS\system\wasctn32.dll (file missing)
O2 - BHO: (no name) - {A78E89D9-8068-48ED-8F4E-B7AFD557C0FF} - C:\WINDOWS\system32\loghour.dll
O2 - BHO: (no name) - {A9E0DC2C-9B4F-4C59-9C9E-B48ABE7BB539} - c:\windows\system32\cijncij.dll (file missing)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6066\SiteAdv.exe
O4 - HKLM\..\Run: [SmartDefrag] "C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} -
http://www.xblock.com/download/xclean_micro.exe
O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
O23 - Service: SiteAdvisor Service - McAfee, Inc. - C:\Program Files\SiteAdvisor\6066\SAService.exe
Thank you for your quick reply and general helpfulness!