Logfile of HijackThis v1.99.1
Scan saved at 12:25:58 AM, on 8/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Netopia\C3kWepN.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\BellSouth Internet Tools\blsloader.exe
C:\Program Files\AT&T\Internet Security Wizard\ISW.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Lexmark 1300 Series\lxdcamon.exe
C:\WINDOWS\StartupMonitor.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
C:\Program Files\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.bellsouth.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Toolbar - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: BlspcHlpr Class - {15C9938F-CB96-496D-800A-B827F2E34EA1} - C:\Program Files\BellSouth Internet Tools\blspc.dll
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\AT&T\AT&T Internet Security Suite\pkR.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {FA1E3EA0-AA21-4555-8836-45B9D2489CF7} - (no file)
O3 - Toolbar: Lexmark Toolbar - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [C2kWep] C:\Program Files\Netopia\C3kWepN.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [blspcloader] "C:\Program Files\BellSouth Internet Tools\blsloader.exe"
O4 - HKLM\..\Run: [ISW.exe] "C:\Program Files\AT&T\Internet Security Wizard\ISW.exe" /AUTORUN
O4 - HKLM\..\Run: [AT&T Internet Security Suite] "C:\Program Files\AT&T\AT&T Internet Security Suite\Rps.exe"
O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\AT&T\AT&T Internet Security Suite\ZkRunOnceR.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [lxdcamon] "C:\Program Files\Lexmark 1300 Series\lxdcamon.exe"
O4 - HKLM\..\Run: [LXDCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDCtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: RaptisoftGameLoader -
http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) -
http://h30155.www3.hp.com/ediags/dd/instal…llMgr_v01_6.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/…lscbase8300.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://www.update.microsoft.com/microsoftu…b?1182308439125
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} - http://atv.disney.go.com/global/download/otoy/OTOYAX29b.cab
O16 - DPF: {7E9522CF-6B95-46D6-8E2F-7638F507313F} (BLS_SpeedOP.systemcheck) -
http://www.fastaccess.drivers.bellsouth.ne…bls_speedop.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secur…loadManager.ocx
O16 - DPF: {C02226EB-A5D7-4B1F-BD7E-635E46C2288D} (Toontown Installer ActiveX Control) -
http://a.download.toontown.com/sv1.0.21.10/ttinst.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: AT&T Internet Security Suite Service (RPSUpdaterR) - AT&T - C:\Program Files\AT&T\AT&T Internet Security Suite\rpsupdaterR.exe
O23 - Service: AT&T Internet Security Suite AT&T Firewall (RP_FWS) - AT&T - C:\Program Files\AT&T\AT&T Internet Security Suite\Fws.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Windows Live OneCare (winss) - Unknown owner - C:\Program Files\Microsoft Windows OneCare Live\winss.exe (file missing)
ComboFix 07-08-11 - "dave" 2007-08-11 0:14:50.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.629 [GMT -4:00]
Command switches used :: C:\Documents and Settings\dave\Desktop\CFScript.txt
* Created a new restore point
FILE::
C:\WINDOWS\system32\drivers\rp_skt32.sys
C:\WINDOWS\system32\drivers\rp_pkt32.sys
C:\WINDOWS\system32\vfovouao.dll
C:\WINDOWS\system32\xaorscjd.dll
C:\WINDOWS\system32\bnodbqfh.dll
C:\Program Files\pchef.mdb
C:\Program Files\Cluster.mdb
C:\WINDOWS\system32\jtfcdtit.exe
C:\WINDOWS\system32\lxdcvs.dll
C:\WINDOWS\system32\lxdccoin.dll
C:\WINDOWS\system32\lxdcusb1.dll
C:\WINDOWS\system32\lxdcgf.dll
C:\WINDOWS\system32\lxdcpplc.dll
C:\WINDOWS\system32\lxdccub.dll
C:\WINDOWS\system32\lxdccfg.dll
C:\WINDOWS\system32\lxdccu.dll
C:\WINDOWS\system32\lxdchbn3.dll
C:\WINDOWS\system32\lxdccomc.dll
C:\WINDOWS\system32\lxdcpmui.dll
C:\WINDOWS\system32\lxdclmpm.dll
C:\WINDOWS\system32\lxdccoms.exe
C:\WINDOWS\system32\lxdcutil.dll
C:\WINDOWS\system32\lxdccomm.dll
C:\WINDOWS\system32\lxdcinpa.dll
C:\WINDOWS\system32\lxdciesc.dll
C:\WINDOWS\system32\lxdcih.exe
C:\WINDOWS\system32\lxdccur.dll
C:\WINDOWS\system32\LXDChcp.dll
C:\WINDOWS\system32\LXDCinst.dll
C:\WINDOWS\system32\lxdcgrd.dll
C:\WINDOWS\system32\lxdcinsb.dll
C:\WINDOWS\system32\lxdcins.dll
C:\WINDOWS\system32\lxdcprox.dll
C:\WINDOWS\system32\lxdcjswr.dll
C:\WINDOWS\system32\lxdcinsr.dll
C:\WINDOWS\system32\lxdcserv.dll
C:\DOCUME~1\deb\LOCALS~1\Temp\naecd.sys
C:\WINDOWS\pss\Virtual Bouncer.lnkStartup
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Program Files\Cluster.mdb
C:\Program Files\Lx_cats
C:\Program Files\Lx_cats\20A028531046075.A00
C:\Program Files\Lx_cats\lxdcCATS.INI
C:\Program Files\Lx_cats\lxdcdefs.xml
C:\Program Files\pchef.mdb
C:\temp\FixEngine
C:\WINDOWS\pss\Virtual Bouncer.lnkStartup
C:\WINDOWS\system32\bnodbqfh.dll
C:\WINDOWS\system32\drivers\rp_pkt32.sys
C:\WINDOWS\system32\drivers\rp_skt32.sys
C:\WINDOWS\system32\jtfcdtit.exe
C:\WINDOWS\system32\lxdccfg.dll
C:\WINDOWS\system32\lxdccoin.dll
C:\WINDOWS\system32\lxdccomc.dll
C:\WINDOWS\system32\lxdccomm.dll
C:\WINDOWS\system32\lxdccoms.exe
C:\WINDOWS\system32\lxdccu.dll
C:\WINDOWS\system32\lxdccub.dll
C:\WINDOWS\system32\lxdccur.dll
C:\WINDOWS\system32\lxdcgf.dll
C:\WINDOWS\system32\lxdcgrd.dll
C:\WINDOWS\system32\lxdchbn3.dll
C:\WINDOWS\system32\LXDChcp.dll
C:\WINDOWS\system32\lxdciesc.dll
C:\WINDOWS\system32\lxdcih.exe
C:\WINDOWS\system32\lxdcinpa.dll
C:\WINDOWS\system32\lxdcins.dll
C:\WINDOWS\system32\lxdcinsb.dll
C:\WINDOWS\system32\lxdcinsr.dll
C:\WINDOWS\system32\LXDCinst.dll
C:\WINDOWS\system32\lxdcjswr.dll
C:\WINDOWS\system32\lxdclmpm.dll
C:\WINDOWS\system32\lxdcpmui.dll
C:\WINDOWS\system32\lxdcpplc.dll
C:\WINDOWS\system32\lxdcprox.dll
C:\WINDOWS\system32\lxdcserv.dll
C:\WINDOWS\system32\lxdcusb1.dll
C:\WINDOWS\system32\lxdcutil.dll
C:\WINDOWS\system32\lxdcvs.dll
C:\WINDOWS\system32\vfovouao.dll
C:\WINDOWS\system32\xaorscjd.dll
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
——-\LEGACY_LXDC_DEVICE
——-\lxdc_device
——-\naecd
((((((((((((((((((((((((( Files Created from 2007-07-11 to 2007-08-11 )))))))))))))))))))))))))))))))
2007-08-10 20:44 51,200 –a—— C:\WINDOWS\nircmd.exe
2007-08-10 20:35 24,576 –a—— C:\WINDOWS\system32\VundoFixSVC.exe
2007-08-10 20:29 d——– C:\VundoFix Backups
2007-08-09 20:56 d——– C:\Program Files\InterMute
2007-08-07 22:03 3,968 –a—— C:\WINDOWS\system32\drivers\AvgArCln.sys
2007-08-07 21:13 d——– C:\DOCUME~1\dave\APPLIC~1\Lexmark Imaging Studio
2007-08-07 14:37 d——– C:\DOCUME~1\deb\APPLIC~1\Lexmark Imaging Studio
2007-08-07 14:34 d——– C:\logs
2007-08-07 14:32 d——– C:\Program Files\Lexmark Toolbar
2007-08-07 14:31 d——– C:\Program Files\Lexmark 1300 Series
2007-07-31 21:49 d——– C:\WINDOWS\AiOTemp
2007-07-31 21:03 d——– C:\temp
2007-07-29 12:03 d——– C:\DOCUME~1\dave\APPLIC~1\Share-to-Web Upload Folder
2007-07-28 21:08 d——– C:\Program Files\Raxco
2007-07-28 21:08 d——– C:\Program Files\Common Files\Authentium
2007-07-28 21:08 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Raxco
2007-07-28 21:07 d——– C:\Program Files\Common Files\Scanner
2007-07-28 21:07 d——– C:\Program Files\CA
2007-07-28 21:04 d——– C:\Program Files\AT&T
2007-07-28 21:03 d——– C:\DOCUME~1\dave\APPLIC~1\InstallShield
2007-07-28 20:22 70 –ah—– C:\aaw7boot.cmd
2007-07-27 22:24 d-a—— C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-07-27 21:18 d——– C:\Program Files\WebCyberCoach
2007-07-27 16:48 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-07-26 22:19 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
2007-07-23 23:23 d——– C:\DOCUME~1\dave\APPLIC~1\Arcsoft
2007-07-23 23:13 d——– C:\WINDOWS\DvzCommon
2007-07-23 23:13 d——– C:\Program Files\Documents To Go
2007-07-23 22:36 d——– C:\Program Files\Palm
2007-07-20 20:49 d——– C:\DOCUME~1\ryan\APPLIC~1\Google
2007-07-16 21:55 d——– C:\Program Files\Call of Duty Game of the Year Edition
2007-07-15 17:19 d——– C:\Program Files\Common Files\SupportSoft
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-11 00:19 ——— d——– C:\Program Files\BellSouth Internet Tools
2007-08-10 23:44 ——— d——– C:\Program Files\Shareaza
2007-08-10 23:24 ——— d——– C:\Program Files\Viewpoint
2007-07-29 17:07 ——— d——– C:\Program Files\Hewlett-Packard
2007-07-29 16:29 ——— d——– C:\Program Files\Google
2007-07-29 12:08 ——— d——– C:\Program Files\Microsoft AntiSpyware
2007-07-28 21:04 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-07-27 23:59 ——— d——– C:\Program Files\Windows Live Safety Center
2007-07-27 21:55 ——— d——– C:\Program Files\BroadJump
2007-07-27 21:53 ——— d——– C:\Program Files\AIM
2007-07-27 21:52 ——— d——– C:\Program Files\Signature Colors Virtual Painter
2007-07-27 21:52 ——— d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-07-27 21:52 ——— d——– C:\DOCUME~1\dave\APPLIC~1\Aim
2007-07-27 17:09 ——— d——– C:\Program Files\Free Offers from Freeze.com
2007-07-26 22:19 ——— d——– C:\Program Files\Lavasoft
2007-07-21 15:17 ——— d——– C:\Program Files\Frets on Fire
2007-07-15 17:19 ——— d——– C:\Program Files\BellSouth
2007-06-28 22:03 ——— d——– C:\DOCUME~1\dave\APPLIC~1\AT&T
2007-06-19 15:25 ——— d–h—– C:\Program Files\WindowsUpdate
2007-05-16 11:12 86528 —–c— C:\WINDOWS\system32\dllcache\directdb.dll
2007-05-16 11:12 85504 —–c— C:\WINDOWS\system32\dllcache\wabimp.dll
2007-05-16 11:12 683520 –a—— C:\WINDOWS\system32\inetcomm.dll
2007-05-16 11:12 683520 —–c— C:\WINDOWS\system32\dllcache\inetcomm.dll
2007-05-16 11:12 510976 —–c— C:\WINDOWS\system32\dllcache\wab32.dll
2007-05-16 11:12 1314816 —–c— C:\WINDOWS\system32\dllcache\msoe.dll
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FA1E3EA0-AA21-4555-8836-45B9D2489CF7}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BCMSMMSG"="BCMSMMSG.exe" [2003-08-29 05:59 C:\WINDOWS\BCMSMMSG.exe]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-04-24 17:58]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2005-03-27 22:17]
"C2kWep"="C:\Program Files\Netopia\C3kWepN.exe" [2004-03-24 13:46]
"SoundMAXPnP"="C:\Program Files\Analog Devices\Core\smax4pnp.exe" [2004-10-14 15:42]
"blspcloader"="C:\Program Files\BellSouth Internet Tools\blsloader.exe" [2007-06-28 18:53]
"ISW.exe"="C:\Program Files\AT&T\Internet Security Wizard\ISW.exe" [2007-05-03 13:12]
"AT&T Internet Security Suite"="C:\Program Files\AT&T\AT&T Internet Security Suite\Rps.exe" [2007-06-28 16:09]
"-FreedomNeedsReboot"="C:\Program Files\AT&T\AT&T Internet Security Suite\ZkRunOnceR.exe" [2007-06-28 16:09]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41]
"Share-to-Web Namespace Daemon"="C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2001-07-03 09:11]
"lxdcamon"="C:\Program Files\Lexmark 1300 Series\lxdcamon.exe" [2007-02-05 19:32]
"LXDCCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDCtime.dll" [2007-01-22 18:05]
"Ad-Watch"="C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe" [2007-07-26 22:49]
"Run StartupMonitor"="StartupMonitor.exe" [2000-05-20 17:23 C:\WINDOWS\StartupMonitor.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 01:56]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 12:24]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
"ALUAlert"=C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Dataviz Messenger.lnk - C:\WINDOWS\DvzCommon\DvzMsgr.exe [2003-07-01 21:16:46]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoViewOnDrive"=0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Works Calendar Reminders.lnk]
backup=C:\WINDOWS\pss\Microsoft Works Calendar Reminders.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RunDLL]
R1 StarOpen;StarOpen;C:\WINDOWS\system32\drivers\StarOpen.sys
R2 CSS DVP;Dynamic Virus Protection;C:\WINDOWS\system32\DRIVERS\css-dvp.sys
R3 BCMModem;BCM V.92 56K Modem;C:\WINDOWS\system32\DRIVERS\BCMSM.sys
R3 SWLD23U;Netopia 802.11b WLAN USB Adapter;C:\WINDOWS\system32\DRIVERS\SWLD23U.sys
S3 JL2005;JL2005A Toy Camera;C:\WINDOWS\system32\Drivers\toywdm.sys
S3 Radialpoint Security Services;AT&T Internet Security Suite;C:\WINDOWS\system32\dllhost.exe /Processid:{80098F68-1220-4F43-80A8-15C7395B8874}
S3 swlubtl;WLAN USB Boot Device;C:\WINDOWS\system32\Drivers\swlubtl.sys
*Newly Created Service* - AD-WATCH_REAL-TIME_SCANNER
*Newly Created Service* - AD-WATCH_REGISTRY_FILTER
Contents of the 'Scheduled Tasks' folder
2007-08-09 21:44:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
2007-06-07 15:28:22 C:\WINDOWS\Tasks\MP Scheduled Quick Scan.job - C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MpCmdRun.exe
**************************************************************************
disk not found C:\
scanning hidden processes …
scanning hidden autostart entries …
**************************************************************************
Completion time: 2007-08-11 0:21:08 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 2007-08-11 00:20
C:\ComboFix2.txt … 2007-08-10 20:56
— E O F —
computer functioning better!!