gud day mate
here are the log:
ComboFix 07-08-06.5 - "John" 2007-08-08 8:10:35.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.607 [GMT 12:00]
Command switches used :: C:\Documents and Settings\Manuyag\My Documents\CFScript.txt
* Created a new restore point
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Documents and Settings\All Users\Application Data\eq rect plus copy
C:\Documents and Settings\All Users\Application Data\eq rect plus copy\log grey.exe
C:\NoLopBackups
((((((((((((((((((((((((( Files Created from 2007-07-07 to 2007-08-07 )))))))))))))))))))))))))))))))
2007-08-07 11:41 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-08-06 09:41 d——– C:\Program Files\Trend Micro
2007-08-06 08:09 d——– C:\DOCUME~1\Manuyag\APPLIC~1\uTorrent
2007-08-05 13:16 d——– C:\hjt
2007-08-04 21:39 d——– C:\WINDOWS\Provisioning
2007-08-04 21:39 d——– C:\WINDOWS\PeerNet
2007-08-04 21:39 d——– C:\WINDOWS\ehome
2007-08-04 11:26 d——– C:\WINDOWS\Prefetch
2007-08-04 11:24 9,728 –a–c— C:\WINDOWS\system32\dllcache\rwnh.dll
2007-08-04 11:24 9,728 –a–c— C:\WINDOWS\system32\dllcache\query.exe
2007-08-04 11:24 9,216 –a–c— C:\WINDOWS\system32\dllcache\wamps51.dll
2007-08-04 11:24 86,073 –a–c— C:\WINDOWS\system32\dllcache\voicesub.dll
2007-08-04 11:24 8,704 –a–c— C:\WINDOWS\system32\dllcache\snmptrap.exe
2007-08-04 11:24 79,872 –a–c— C:\WINDOWS\system32\dllcache\rwia330.dll
2007-08-04 11:24 79,872 –a–c— C:\WINDOWS\system32\dllcache\rwia001.dll
2007-08-04 11:24 76,800 –a–c— C:\WINDOWS\system32\dllcache\wam51.dll
2007-08-04 11:24 76,288 –a–c— C:\WINDOWS\system32\dllcache\uniime.dll
2007-08-04 11:24 73,728 –a–c— C:\WINDOWS\system32\dllcache\w3ext.dll
2007-08-04 11:24 70,144 –a–c— C:\WINDOWS\system32\dllcache\pintlphr.exe
2007-08-04 11:24 7,680 –a–c— C:\WINDOWS\system32\dllcache\pwsdata.dll
2007-08-04 11:24 7,168 –a–c— C:\WINDOWS\system32\dllcache\EXCH_snprfdll.dll
2007-08-04 11:24 67,584 –a–c— C:\WINDOWS\system32\dllcache\pmigrate.dll
2007-08-04 11:24 6,144 –a–c— C:\WINDOWS\system32\dllcache\snmpmib.dll
2007-08-04 11:24 6,144 –a–c— C:\WINDOWS\system32\dllcache\pmxgl.dll
2007-08-04 11:24 57,856 –a–c— C:\WINDOWS\system32\dllcache\EXCH_scripto.dll
2007-08-04 11:24 53,760 –a–c— C:\WINDOWS\system32\dllcache\pintlcsd.dll
2007-08-04 11:24 53,248 –a–c— C:\WINDOWS\system32\dllcache\wamreg51.dll
2007-08-04 11:24 53,248 –a–c— C:\WINDOWS\system32\dllcache\nextlink.dll
2007-08-04 11:24 5,632 –a–c— C:\WINDOWS\system32\dllcache\w3svapi.dll
2007-08-04 11:24 5,632 –a–c— C:\WINDOWS\system32\dllcache\smimsgif.dll
2007-08-04 11:24 5,632 –a–c— C:\WINDOWS\system32\dllcache\smierrsy.dll
2007-08-04 11:24 48,256 –a–c— C:\WINDOWS\system32\dllcache\w32.dll
2007-08-04 11:24 46,592 –a–c— C:\WINDOWS\system32\dllcache\svcext51.dll
2007-08-04 11:24 46,592 –a–c— C:\WINDOWS\system32\dllcache\sspifilt.dll
2007-08-04 11:24 456,704 –a–c— C:\WINDOWS\system32\dllcache\smtpsvc.dll
2007-08-04 11:24 455,168 –a–c— C:\WINDOWS\system32\dllcache\tintsetp.exe
2007-08-04 11:24 45,056 –a–c— C:\WINDOWS\system32\dllcache\ssinc51.dll
2007-08-04 11:24 44,544 –a–c— C:\WINDOWS\system32\dllcache\nsepm.dll
2007-08-04 11:24 44,032 –a–c— C:\WINDOWS\system32\dllcache\tintlphr.exe
2007-08-04 11:24 426,041 –a–c— C:\WINDOWS\system32\dllcache\voicepad.dll
2007-08-04 11:24 41,600 –a–c— C:\WINDOWS\system32\dllcache\weitekp9.dll
2007-08-04 11:24 40,448 –a–c— C:\WINDOWS\system32\dllcache\snmpthrd.dll
2007-08-04 11:24 4,608 –a–c— C:\WINDOWS\system32\dllcache\w3ctrs51.dll
2007-08-04 11:24 4,096 –a–c— C:\WINDOWS\system32\dllcache\rpcref.dll
2007-08-04 11:24 38,912 –a–c— C:\WINDOWS\system32\dllcache\sm9aw.dll
2007-08-04 11:24 38,912 –a–c— C:\WINDOWS\system32\dllcache\EXCH_ntfsdrv.dll
2007-08-04 11:24 363,520 –a–c— C:\WINDOWS\system32\dllcache\w3svc.dll
2007-08-04 11:24 36,927 –a–c— C:\WINDOWS\system32\dllcache\padrs411.dll
2007-08-04 11:24 358,400 –a–c— C:\WINDOWS\system32\dllcache\snmpincl.dll
2007-08-04 11:24 32,768 –a–c— C:\WINDOWS\system32\dllcache\snmp.exe
2007-08-04 11:24 31,744 –a–c— C:\WINDOWS\system32\dllcache\smb6w.dll
2007-08-04 11:24 31,744 –a–c— C:\WINDOWS\system32\dllcache\sma3w.dll
2007-08-04 11:24 31,744 –a–c— C:\WINDOWS\system32\dllcache\pagecnt.dll
2007-08-04 11:24 31,232 –a–c— C:\WINDOWS\system32\dllcache\weitekp9.sys
2007-08-04 11:24 31,232 –a–c— C:\WINDOWS\system32\dllcache\tools.dll
2007-08-04 11:24 30,208 –a–c— C:\WINDOWS\system32\dllcache\sm87w.dll
2007-08-04 11:24 30,208 –a–c— C:\WINDOWS\system32\dllcache\sm81w.dll
2007-08-04 11:24 29,184 –a–c— C:\WINDOWS\system32\dllcache\sm8cw.dll
2007-08-04 11:24 26,624 –a–c— C:\WINDOWS\system32\dllcache\sm93w.dll
2007-08-04 11:24 26,624 –a–c— C:\WINDOWS\system32\dllcache\sm92w.dll
2007-08-04 11:24 26,624 –a–c— C:\WINDOWS\system32\dllcache\rw330ext.dll
2007-08-04 11:24 26,112 –a–c— C:\WINDOWS\system32\dllcache\sm90w.dll
2007-08-04 11:24 26,112 –a–c— C:\WINDOWS\system32\dllcache\sm8dw.dll
2007-08-04 11:24 26,112 –a–c— C:\WINDOWS\system32\dllcache\sm8aw.dll
2007-08-04 11:24 26,112 –a–c— C:\WINDOWS\system32\dllcache\sm89w.dll
2007-08-04 11:24 26,112 –a–c— C:\WINDOWS\system32\dllcache\EXCH_seos.dll
2007-08-04 11:24 259,072 –a–c— C:\WINDOWS\system32\dllcache\snmpcl.dll
2007-08-04 11:24 25,088 –a–c— C:\WINDOWS\system32\dllcache\sm59w.dll
2007-08-04 11:24 24,576 –a–c— C:\WINDOWS\system32\dllcache\rw001ext.dll
2007-08-04 11:24 236,544 –a–c— C:\WINDOWS\system32\dllcache\smi2smir.exe
2007-08-04 11:24 23,040 –a–c— C:\WINDOWS\system32\dllcache\EXCH_regtrace.exe
2007-08-04 11:24 221,696 –a–c— C:\WINDOWS\system32\dllcache\seo.dll
2007-08-04 11:24 21,896 –a–c— C:\WINDOWS\system32\dllcache\tdipx.sys
2007-08-04 11:24 20,992 –a–c— C:\WINDOWS\system32\dllcache\permchk.dll
2007-08-04 11:24 20,736 –a–c— C:\WINDOWS\system32\dllcache\ramdisk.sys
2007-08-04 11:24 19,464 –a–c— C:\WINDOWS\system32\dllcache\tdspx.sys
2007-08-04 11:24 188,416 –a–c— C:\WINDOWS\system32\dllcache\snmpsmir.dll
2007-08-04 11:24 185,344 –a–c— C:\WINDOWS\system32\dllcache\thawbrkr.dll
2007-08-04 11:24 18,944 –a–c— C:\WINDOWS\system32\dllcache\simptcp.dll
2007-08-04 11:24 175,104 –a–c— C:\WINDOWS\system32\dllcache\pintlcsa.dll
2007-08-04 11:24 16,896 –a–c— C:\WINDOWS\system32\dllcache\status.dll
2007-08-04 11:24 16,384 –a–c— C:\WINDOWS\system32\dllcache\quser.exe
2007-08-04 11:24 15,872 –a–c— C:\WINDOWS\system32\dllcache\smierrsm.dll
2007-08-04 11:24 15,872 –a–c— C:\WINDOWS\system32\dllcache\padrs404.dll
2007-08-04 11:24 15,360 –a–c— C:\WINDOWS\system32\dllcache\padrs804.dll
2007-08-04 11:24 143,422 –a–c— C:\WINDOWS\system32\dllcache\softkey.dll
2007-08-04 11:24 14,848 –a–c— C:\WINDOWS\system32\dllcache\register.exe
2007-08-04 11:24 14,336 –a–c— C:\WINDOWS\system32\dllcache\tsprof.exe
2007-08-04 11:24 14,336 –a–c— C:\WINDOWS\system32\dllcache\padrs412.dll
2007-08-04 11:24 131,584 –a–c— C:\WINDOWS\system32\dllcache\pmxviceo.dll
2007-08-04 11:24 13,192 –a–c— C:\WINDOWS\system32\dllcache\tdasync.sys
2007-08-04 11:24 12,288 –a–c— C:\WINDOWS\system32\dllcache\EXCH_smtpctrs.dll
2007-08-04 11:24 11,264 –a–c— C:\WINDOWS\system32\dllcache\pmxmcro.dll
2007-08-04 11:24 103,424 –a–c— C:\WINDOWS\system32\dllcache\uihelper.dll
2007-08-04 11:24 101,376 –a–c— C:\WINDOWS\system32\dllcache\srusbusd.dll
2007-08-04 11:24 10,752 –a–c— C:\WINDOWS\system32\dllcache\smtpapi.dll
2007-08-04 11:24 10,240 –a–c— C:\WINDOWS\system32\dllcache\tmigrate.dll
2007-08-04 11:24 10,240 –a–c— C:\WINDOWS\system32\dllcache\snmpstup.dll
2007-08-04 11:23 98,304 –a–c— C:\WINDOWS\system32\dllcache\msir3jp.dll
2007-08-04 11:23 92,416 –a–c— C:\WINDOWS\system32\dllcache\mga.sys
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-07 18:22 ——— d——– C:\DOCUME~1\John\APPLIC~1\uTorrent
2007-08-07 11:53 ——— d——– C:\Program Files\Common Files\Symantec Shared
2007-08-04 11:19 ——— d——– C:\Program Files\Movie Maker
2007-08-04 11:18 22720 –a—— C:\WINDOWS\system32\emptyregdb.dat
2007-08-04 11:18 ——— d——– C:\Program Files\Windows NT
2007-08-04 11:18 ——— d——– C:\Program Files\Messenger
2007-08-04 09:32 ——— d——– C:\Program Files\Yahoo!
2007-08-04 09:31 ——— d——– C:\Program Files\Symantec
2007-08-04 09:30 ——— d——– C:\Program Files\DivX
2007-08-04 09:29 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-08-03 17:41 ——— d–h—– C:\DOCUME~1\John\APPLIC~1\yahoo!
2007-08-03 17:39 ——— d——– C:\Program Files\Google
2007-08-03 17:36 ——— d——– C:\Program Files\LimeWire
2007-08-01 09:24 ——— d——– C:\Program Files\Common Files\InstallShield
2007-07-23 16:14 ——— d——– C:\Program Files\Share_Accelerator_MM
2007-07-23 16:12 ——— d——– C:\Program Files\Ahead
2007-07-15 23:14 ——— d——– C:\Program Files\GustoSoft
2007-07-13 01:05 ——— d——– C:\DOCUME~1\John\APPLIC~1\DivX
2007-07-03 07:41 524288 –a—— C:\WINDOWS\system32\DivXsm.exe
2007-07-03 07:41 36624 –a—— C:\WINDOWS\system32\drivers\PxHelp20.sys
2007-07-03 07:41 3596288 –a—— C:\WINDOWS\system32\qt-dx331.dll
2007-07-03 07:41 200704 –a—— C:\WINDOWS\system32\ssldivx.dll
2007-07-03 07:41 118520 –a—— C:\WINDOWS\system32\pxinsi64.exe
2007-07-03 07:41 116472 –a—— C:\WINDOWS\system32\pxcpyi64.exe
2007-07-03 07:41 1044480 –a—— C:\WINDOWS\system32\libdivx.dll
2007-07-03 07:37 823296 –a—— C:\WINDOWS\system32\divx_xx0c.dll
2007-07-03 07:37 823296 –a—— C:\WINDOWS\system32\divx_xx07.dll
2007-07-03 07:37 802816 –a—— C:\WINDOWS\system32\divx_xx11.dll
2007-07-03 07:37 740442 –a—— C:\WINDOWS\system32\DivX.dll
2007-07-03 07:37 73728 –a—— C:\WINDOWS\system32\dpl100.dll
2007-07-03 07:37 593920 –a—— C:\WINDOWS\system32\dpuGUI11.dll
2007-07-03 07:37 57344 –a—— C:\WINDOWS\system32\dpv11.dll
2007-07-03 07:37 53248 –a—— C:\WINDOWS\system32\dpuGUI10.dll
2007-07-03 07:37 344064 –a—— C:\WINDOWS\system32\dpus11.dll
2007-07-03 07:37 294912 –a—— C:\WINDOWS\system32\dpu11.dll
2007-07-03 07:37 294912 –a—— C:\WINDOWS\system32\dpu10.dll
2007-07-03 07:37 196608 –a—— C:\WINDOWS\system32\dtu100.dll
2007-07-03 07:36 124472 –a—— C:\WINDOWS\system32\DivXCodecUpdateChecker.exe
2007-07-03 07:36 12288 –a—— C:\WINDOWS\system32\DivXWMPExtType.dll
2007-06-09 22:34 ——— d——– C:\Program Files\Chord Alchemy 4
2007-06-08 10:07 ——— d——– C:\Program Files\PowerISO
2007-06-08 09:31 ——— d——– C:\Program Files\MagicISO
2007-06-06 15:55 664 –a—— C:\WINDOWS\system32\d3d9caps.dat
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2007-01-09 21:59]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2006-09-06 08:22]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2003-07-13 02:49]
"WinampAgent"="C:\Program Files\Winamp3\winampa.exe" [2002-07-24 04:58]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-05-26 12:45]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-10-22 12:22]
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"PWRISOVM.EXE"="C:\Program Files\PowerISO\PWRISOVM.EXE" [2007-01-20 19:09]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-08 13:27]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_12\bin\jusched.exe" [2007-05-02 04:15]
"TWCU"="C:\Program Files\TP-LINK\TWCU\TWCU.exe" [2006-03-29 16:12]
"SoundMan"="SOUNDMAN.EXE" [2006-08-03 05:12 C:\WINDOWS\soundman.exe]
"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2006-10-22 12:22]
"RegistryMechanic"="" []
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.exe" [2007-03-27 15:22]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"PcSync"=C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-06-11 00:15:11]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-18 08:05:56]
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2007-04-19 14:35:42]
R1 SCDEmu;SCDEmu;C:\WINDOWS\system32\drivers\SCDEmu.sys
R1 SRTSPX;SRTSPX;C:\WINDOWS\system32\Drivers\SRTSPX.SYS
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver;C:\WINDOWS\system32\drivers\msmpu401.sys
R3 SRTSP;SRTSP;C:\WINDOWS\system32\Drivers\SRTSP.SYS
S3 Bridge;MAC Bridge;C:\WINDOWS\system32\DRIVERS\bridge.sys
S3 BridgeMP;MAC Bridge Miniport;C:\WINDOWS\system32\DRIVERS\bridge.sys
S3 E100B;Intel® PRO Network Connection Driver;C:\WINDOWS\system32\DRIVERS\e100b325.sys
S3 m4301a;Linksys Wireless-B USB Network Adapter v4.0 Driver;C:\WINDOWS\system32\DRIVERS\m4301A.sys
S3 Nokia USB Generic;Nokia USB Generic;C:\WINDOWS\system32\drivers\nmwcdc.sys
S3 Nokia USB Modem;Nokia USB Modem;C:\WINDOWS\system32\drivers\nmwcdcm.sys
S3 Nokia USB Phone Parent;Nokia USB Phone Parent;C:\WINDOWS\system32\drivers\nmwcd.sys
S3 SRTSPL;SRTSPL;C:\WINDOWS\system32\Drivers\SRTSPL.SYS
Contents of the 'Scheduled Tasks' folder
2007-08-06 05:45:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
2007-07-20 09:39:17 C:\WINDOWS\Tasks\Norton AntiVirus - Run Full System Scan - John.job - C:\PROGRA~1\NORTON~1\Navw32.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-08-08 08:12:37
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-08 8:13:18
C:\ComboFix-quarantined-files.txt … 2007-08-08 08:13
C:\ComboFix2.txt … 2007-08-07 11:45
— E O F —
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:47:57 AM, on 8/8/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\acs.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Winamp3\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Java\jre1.5.0_12\bin\jusched.exe
C:\Program Files\TP-LINK\TWCU\TWCU.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_12\bin\ssv.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_12\bin\jusched.exe"
O4 - HKLM\..\Run: [TWCU] "C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKUS\S-1-5-21-790525478-1409082233-725345543-1005\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Manuyag')
O4 - HKUS\S-1-5-21-790525478-1409082233-725345543-1005\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet (User 'Manuyag')
O4 - HKUS\S-1-5-21-790525478-1409082233-725345543-1005\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (User 'Manuyag')
O4 - HKUS\S-1-5-18\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - S-1-5-21-790525478-1409082233-725345543-1005 Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe (User 'Manuyag')
O4 - S-1-5-21-790525478-1409082233-725345543-1005 User Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe (User 'Manuyag')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_12\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_12\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/22cd79e7725006…ip/RdxIE601.cab
O23 - Service: TP-LINK Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
–
End of file - 6527 bytes