Ok here are my logs:
—————————————————————————————————————————————
SDFix:
SDFix: Version 1.104
Run by [removed] on Wed 09/12/2007 at 12:49 AM
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\PROGRA~1\SDFIX\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting…
Normal Mode:
Checking Files:
No Trojan Files Found
Folder C:\Program Files\InetGet2 - Removed
Folder C:\Program Files\WinPop - Removed
Folder C:\Temp\fse - Removed
Removing Temp Files…
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
——————
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Gigabyte\\ET5\\update.exe"="C:\\Program Files\\Gigabyte\\ET5\\update.exe:*:Enabled:ftptest"
"C:\\Program Files\\Yahoo!\\Yahoo! Music Jukebox\\YahooMusicEngine.exe"="C:\\Program Files\\Yahoo!\\Yahoo! Music Jukebox\\YahooMusicEngine.exe:*:Enabled:Yahoo! Music Jukebox"
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Documents and Settings\\Michael\\Desktop\\utorrent.exe"="C:\\Documents and Settings\\Michael\\Desktop\\utorrent.exe:*:Enabled:æTorrent"
"G:\\Games\\Rainbow Six Vegas\\Binaries\\R6Vegas_Game.exe"="G:\\Games\\Rainbow Six Vegas\\Binaries\\R6Vegas_Game.exe:*:Enabled:Rainbow Six Vegas"
"G:\\Games\\Rainbow Six Vegas\\Binaries\\R6Vegas_Launcher.exe"="G:\\Games\\Rainbow Six Vegas\\Binaries\\R6Vegas_Launcher.exe:*:Enabled:Rainbow Six Vegas Updater"
"G:\\Apps\\3ds max\\3dsmax.exe"="G:\\Apps\\3ds max\\3dsmax.exe:*:Enabled:Autodesk 3ds Max 9 32-bit"
"C:\\Program Files\\AIM6\\aim6.exe"="C:\\Program Files\\AIM6\\aim6.exe:*:Enabled:AIM"
"C:\\Program Files\\SuperTV\\supernettv.exe"="C:\\Program Files\\SuperTV\\supernettv.exe:*:Enabled:supernettv"
"C:\\Program Files\\Common Files\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"="C:\\Program Files\\Common Files\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe:*:Enabled:AOL TopSpeed"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL Connectivity Service Dialer"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL Connectivity Service"
"C:\\Program Files\\Common Files\\AOL\\1165475229\\EE\\aolsoftware.exe"="C:\\Program Files\\Common Files\\AOL\\1165475229\\EE\\aolsoftware.exe:*:Enabled:AOL Shared Components"
"C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader"
"C:\\Program Files\\Common Files\\AOL\\1165475229\\EE\\AOLHelix.exe"="C:\\Program Files\\Common Files\\AOL\\1165475229\\EE\\AOLHelix.exe:*:Enabled:AOL Helix"
"G:\\Games\\Brothers in Arms\\LA_Street_Racing__Epidem.ru_\\LASR\\LASR.exe"="G:\\Games\\Brothers in Arms\\LA_Street_Racing__Epidem.ru_\\LASR\\LASR.exe:*:Enabled:LASR"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\WINDOWS\\system32\\sqhsoijm.exe"="C:\\WINDOWS\\system32\\sqh"
"C:\\WINDOWS\\system32\\chifygsr.exe"="C:\\WINDOWS\\system32\\chi"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
Remaining Files:
—————
Files with Hidden Attributes:
C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setupx.dll
C:\Program Files\Image-Line\FL Studio 7\REX Shared Library.dll
C:\Program Files\Thugs at Bay\Zwei-Stein\14_43260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\28_83260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\AUTH3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\BASC3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\COKR3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\COOK3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\DNET3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\EDNT3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\ENCN3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\ENLV3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\ERV13260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\ERV23260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\ESPR3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\jpeglib.dll
C:\Program Files\Thugs at Bay\Zwei-Stein\PNCRT.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\PNGU3264.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\PNRS3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\RMBE3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\RMME3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\RMTO3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\RN5A3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\RNCO3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\RV103260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\RV203260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\SDPP3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\SIPR3260.DLL
C:\Program Files\Thugs at Bay\Zwei-Stein\tablib.dll
C:\Program Files\Thugs at Bay\Zwei-Stein\tassdll.dll
C:\Program Files\Thugs at Bay\Zwei-Stein\thereal.dll
C:\Program Files\Thugs at Bay\Zwei-Stein\vidfowin.dll
C:\Program Files\Thugs at Bay\Zwei-Stein\wavout.dll
C:\Program Files\Thugs at Bay\Zwei-Stein\wmfwrite.dll
C:\WINDOWS\TWljaGFlbCBCYXVlcg\asappsrv.dll
C:\Program Files\America Online 9.0\AOLphx.exe
C:\Program Files\America Online 9.0\rbm.exe
C:\Program Files\Autodesk\Autodesk DWF Viewer\Setup.exe
C:\Program Files\Common Files\Yazzle1122OinAdmin.exe
C:\Program Files\Common Files\Yazzle1122OinUninstaller.exe
C:\Program Files\Common Files\Yazzle1396OinAdmin.exe
C:\Program Files\Common Files\Yazzle1396OinUninstaller.exe
C:\Program Files\Common Files\Adobe\ESD\DLMCleanup.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\àppPatch\regedit.exe
C:\Program Files\?ssembly\userinit.exe
C:\WINDOWS\winlo.exe
C:\WINDOWS\system32\??sembly\csrss.exe
C:\WINDOWS\TWljaGFlbCBCYXVlcg\command.exe~
C:\WINDOWS\??stem32\javaw.exe
C:\WINDOWS\??stem32\javaw.exe~
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
C:\Documents and Settings\Michael\Local Settings\Temp\BIT1B.tmp
C:\Documents and Settings\Michael\Local Settings\Temp\Free Download Manager\tic17B.tmp
C:\Documents and Settings\Michael\Local Settings\Temp\Free Download Manager\tic17C.tmp
C:\WINDOWS\system32\config\SAM.tmp.LOG
C:\WINDOWS\system32\config\SECURITY.tmp.LOG
C:\WINDOWS\TWljaGFlbCBCYXVlcg\nq53u3I5vF1Fsrp5w0.vbs
Finished!
—————————————————————————————————————————————————————–
Combofix:
ComboFix 07-09-12.4 - "Michael" 2007-09-12 17:27:36.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.2668 [GMT -4:00]
.
((((((((((((((((((((((((( Files Created from 2007-08-12 to 2007-09-12 )))))))))))))))))))))))))))))))
.
2007-09-12 15:54 d——– C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
2007-09-12 02:02 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-09-12 01:45 244,448 –a—— C:\WINDOWS\system32\73dd9e74.sys
2007-09-12 01:33 d——– C:\DOCUME~1\ONLINE~1.ABS\APPLIC~1\Prevx
2007-09-12 00:48 d——– C:\Program Files\SDFIX
2007-09-12 00:24 d——– C:\WINDOWS\ERUNT
2007-09-11 18:53 122,944 –a—— C:\WINDOWS\system32\chifygsr.exe
2007-09-11 18:35 d——– C:\DOCUME~1\Michael\APPLIC~1\Prevx
2007-09-11 18:34 d——– C:\Program Files\Prevx2
2007-09-11 18:34 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Prevx
2007-09-11 18:07 d——– C:\4fcf5627ce92a45714b3332de2c58906
2007-09-11 17:57 760,882 –a—— C:\WINDOWS\system32\LiveProtectSetup.exe
2007-09-11 17:40 235 –a—— C:\DOCUME~1\Michael\8036.bat
2007-09-11 17:39 13,312 –a—— C:\DOCUME~1\Michael\lim.exe
2007-09-11 15:08 d–hs—- C:\WINDOWS\TWljaGFlbCBCYXVlcg
2007-09-11 15:08 d——– C:\WINDOWS\rkiu
2007-09-11 15:08 d——– C:\Program Files\Common Files\rkiu
2007-09-11 15:08 d——– C:\DOCUME~1\LOCALS~1\APPLIC~1\NetMon
2007-09-11 15:04 241 –a—— C:\DOCUME~1\ONLINE~1.ABS\1114.bat
2007-09-11 15:04 13,312 –a—— C:\DOCUME~1\ONLINE~1.ABS\lim.exe
2007-09-11 15:03 9,814 –a—— C:\DOCUME~1\ONLINE~1.ABS\loo.exe
2007-09-11 15:03 53,773 ——— C:\DOCUME~1\ONLINE~1.ABS\lo.exe
2007-09-11 15:03 48,704 –a—— C:\WINDOWS\system32\hltvlylk.exe
2007-09-11 15:03 36,864 –a—— C:\DOCUME~1\ONLINE~1.ABS\winlogo.exe
2007-09-11 14:51 98,816 –a—— C:\mcdumrks.exe
2007-09-11 14:51 39,452 –a—— C:\voqw.exe
2007-09-11 14:51 d——– C:\WINDOWS\system32\dbl22
2007-09-11 14:51 d——– C:\WINDOWS\system32\cf2
2007-09-11 14:51 d——– C:\WINDOWS\system32\capcon
2007-09-11 14:50 65,549 –a—— C:\WINDOWS\system32\lo.exe
2007-09-11 14:50 56,406 –a—— C:\WINDOWS\system32\loo.exe
2007-09-11 14:50 221 –a—— C:\WINDOWS\system32\8163.bat
2007-09-11 14:50 13,312 –a—— C:\WINDOWS\system32\lim.exe
2007-09-11 14:50 d——– C:\Program Files\Insider
2007-09-11 14:18 209,920 –a—— C:\WINDOWS\system32\advert.dll
2007-09-11 14:18 1,812 –a—— C:\WINDOWS\system32\mp3rec.dll
2007-09-11 14:18 d——– C:\Mp3SRec
2007-09-10 16:27 d——– C:\Program Files\Enigma Software Group
2007-09-09 19:50 157 –a—— C:\WINDOWS\system32\2343.bat
2007-09-09 12:40 157 –a—— C:\DOCUME~1\Michael\8129.bat
2007-09-08 05:10 7,680 –a—— C:\WINDOWS\system32\ff_vfw.dll
2007-09-08 05:10 60,273 –a—— C:\WINDOWS\system32\pthreadGC2.dll
2007-09-08 05:10 d——– C:\Program Files\ffdshow
2007-09-08 05:07 d——– C:\Program Files\AVIcodec
2007-09-08 05:05 d——– C:\DOCUME~1\Michael\APPLIC~1\Media Player Classic
2007-09-08 03:05 d——– C:\Program Files\WellGet
2007-09-08 03:01 d——– C:\Program Files\wxDownload Fast
2007-09-08 01:22 147,456 –a—— C:\WINDOWS\system32\vbzip10.dll
2007-09-01 20:00 14,604 –a—— C:\WINDOWS\system32\drivers\pfc.sys
2007-08-25 23:21 d——– C:\Program Files\DVD Shrink
2007-08-25 21:04 706,048 –a—— C:\WINDOWS\system32\libmcl-3.1.1.dll
2007-08-25 21:04 3,423,744 –a—— C:\WINDOWS\system32\libfilefmt-1.1.0.dll
2007-08-25 21:04 20,480 –a—— C:\WINDOWS\system32\libavi-dd-1.2.0.dll
2007-08-25 21:04 d——– C:\Program Files\AVI to MPEG Converter
2007-08-25 18:37 6,475,776 –a—— C:\WINDOWS\system32\PSP VintageWarmer2.dll
2007-08-25 18:37 d——– C:\Program Files\PSPaudioware
2007-08-23 21:27 d——– C:\DOCUME~1\Michael\APPLIC~1\Alien Skin
2007-08-23 21:22 159,744 –a—— C:\WINDOWS\AVUNTOOL.EXE
2007-08-23 21:13 d——– C:\Program Files\Alien Skin
2007-08-23 16:16 338,432 –a—— C:\WINDOWS\IsUn0415.exe
2007-08-22 23:51 d——– C:\Program Files\Project64 1.6
2007-08-22 20:21 d——– C:\Program Files\Common Files\Invictus
2007-08-22 20:16 d——– C:\DOCUME~1\Michael\APPLIC~1\Gearbox Software
2007-08-21 17:06 584,704 –a—— C:\WINDOWS\system32\PSNetwork.dll
2007-08-21 17:06 403,456 –a—— C:\WINDOWS\system32\PowerPlayer.dll
2007-08-21 17:06 130 –a—— C:\Iotmrd.sys
2007-08-21 17:06 d——– C:\Program Files\SuperTV
2007-08-21 17:06 d——– C:\DOCUME~1\Michael\APPLIC~1\ppStream
2007-08-17 00:46 d——– C:\Program Files\Winamp
2007-08-16 17:44 d——– C:\Program Files\Gadwin Systems
2007-08-16 03:03 d——– C:\Program Files\MSXML 6.0
2007-08-14 20:19 d——– C:\Program Files\Maxis
2007-08-14 00:46 442,368 -ra—— C:\WINDOWS\system32\vp6vfw.dll
2007-08-13 23:06 d——– C:\DOCUME~1\Michael\APPLIC~1\MixMeister Technology
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-12 16:39 ——— d——– C:\Program Files\CB Model Pro
2007-09-11 18:15 ——— d——– C:\Program Files\Google
2007-09-11 15:18 ——— d——– C:\DOCUME~1\ONLINE~1.ABS\APPLIC~1\LimeWire
2007-09-11 15:16 10 –a—— C:\Program Files\.autoreg
2007-09-01 20:00 ——— d–h—– C:\Program Files\InstallShield Installation Information
2007-08-22 18:38 ——— d——– C:\Program Files\Free Download Manager
2007-08-22 17:00 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
2007-08-22 16:58 ——— d——– C:\Program Files\Viewpoint
2007-08-22 16:58 ——— d——– C:\Program Files\Common Files\AOL
2007-08-22 16:58 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
2007-08-22 16:55 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
2007-08-13 21:13 ——— d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-08-09 23:01 ——— d——– C:\Program Files\Common Files\Sandlot Shared
2007-08-09 23:01 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
2007-08-09 23:00 ——— d——– C:\Program Files\ReflexiveArcade
2007-08-09 00:16 ——— d——– C:\Program Files\FriendBlasterPro
2007-08-09 00:09 ——— d——– C:\Program Files\PC Optimizer Pro
2007-08-08 18:44 ——— d——– C:\DOCUME~1\Michael\APPLIC~1\Sony
2007-08-07 20:47 ——— d——– C:\Program Files\Common Files\Cosmi
2007-08-07 20:47 ——— d——– C:\Program Files\Common Files\Borland Shared
2007-08-07 15:28 ——— d——– C:\Program Files\iColorFolder
2007-08-05 23:42 ——— d——– C:\Program Files\Common Files\Autodesk Shared
2007-08-05 23:41 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
2007-08-02 21:53 107888 –a—— C:\WINDOWS\system32\CmdLineExt.dll
2007-08-02 21:38 ——— d——– C:\Program Files\QuickTime
2007-08-02 21:00 ——— d——– C:\Program Files\Ubisoft
2007-08-01 19:47 ——— dr-h—– C:\DOCUME~1\Michael\APPLIC~1\SecuROM
2007-08-01 08:13 33384 –a—— C:\WINDOWS\system32\drivers\atwpkt264.sys
2007-08-01 08:13 24960 –a—— C:\WINDOWS\system32\drivers\atwpkt2.sys
2007-08-01 08:13 103808 –a—— C:\WINDOWS\system32\AOLDial.dll
2007-07-31 17:01 ——— d——– C:\Program Files\t-racks
2007-07-31 16:42 ——— d——– C:\Program Files\Image-Line
2007-07-31 15:52 ——— d——– C:\Program Files\Quadro Uneraser 2.5
2007-07-31 15:42 ——— d——– C:\Program Files\DiskInternals
2007-07-31 15:24 ——— d——– C:\Program Files\MSN Messenger
2007-07-30 22:41 ——— d——– C:\Program Files\ProxyFinder
2007-07-30 19:19 92504 –a—— C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 –a—— C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 –a—— C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 –a—— C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 –a—— C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 –a—— C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 –a—— C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 –a—— C:\WINDOWS\system32\wups.dll
2007-07-29 17:08 ——— d——– C:\Program Files\ProxyFinderEnterprise
2007-07-28 16:06 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
2007-07-28 12:06 ——— d——– C:\DOCUME~1\Michael\APPLIC~1\uTorrent
2007-07-27 20:11 ——— d——– C:\Program Files\Syncrosoft
2007-07-27 17:45 ——— d——– C:\Program Files\TruePoker
2007-07-27 17:45 ——— d——– C:\Program Files\GameTop.com
2007-07-27 17:35 ——— d——– C:\Program Files\CCleaner
2007-07-27 15:52 ——— d——– C:\Program Files\Duplicate File Remover
2007-07-27 15:28 ——— d——– C:\Program Files\Magix
2007-07-27 03:46 ——— d——– C:\Program Files\Electronic Arts
2007-07-26 21:02 ——— d——– C:\Program Files\SpeedFan
2007-07-25 19:39 40136 –a—— C:\WINDOWS\system32\drivers\ET5Drv.sys
2007-07-25 18:02 ——— d——– C:\Program Files\AVI DivX to DVD SVCD VCD Converter
2007-07-25 17:39 ——— d——– C:\Program Files\LimeWire
2007-07-24 23:28 ——— d——– C:\Program Files\GoldWave
2007-07-24 20:45 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
2007-07-24 16:02 ——— d——– C:\Program Files\TechSmith
2007-07-24 16:02 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\TechSmith
2007-07-23 18:45 ——— d——– C:\DOCUME~1\Michael\APPLIC~1\Azureus
2007-07-23 16:03 ——— d——– C:\Program Files\Azureus
2007-07-23 16:03 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
2007-07-20 22:03 ——— d——– C:\Program Files\Common Files\Native Instruments
2007-07-20 18:56 ——— d——– C:\Program Files\IK Multimedia
2007-07-20 18:51 ——— d——– C:\DOCUME~1\Michael\APPLIC~1\InstallShield
2007-07-20 03:50 294912 –a—— C:\WINDOWS\dsdxirmv.exe
2007-07-18 18:16 ——— d——– C:\Program Files\AIM6
2007-07-18 18:16 ——— d——– C:\DOCUME~1\Michael\APPLIC~1\acccore
2007-07-18 10:27 ——— d——– C:\Program Files\DC++
2007-07-18 01:07 ——— d——– C:\DOCUME~1\Michael\APPLIC~1\Propellerhead Software
2007-07-18 01:05 ——— d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Propellerhead Software
2007-07-18 01:03 ——— d——– C:\Program Files\Propellerhead
2007-07-17 19:59 ——— d——– C:\Program Files\RapidCheck
2007-07-12 18:18 50520 –a—— C:\WINDOWS\system32\csvidcap.dll
2007-07-12 04:54 107864 –a—— C:\WINDOWS\system32\tsccvid.dll
2007-06-26 02:08 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-19 09:31 282112 –a—— C:\WINDOWS\system32\gdi32.dll
2007-06-13 06:23 1044480 –a—— C:\WINDOWS\explorer.exe
2007-04-04 17:46 87608 –a—— C:\DOCUME~1\Michael\APPLIC~1\ezpinst.exe
2007-04-04 17:46 47360 –a—— C:\DOCUME~1\Michael\APPLIC~1\pcouffin.sys
2006-01-01 04:30 108 –a—— C:\Program Files\piconfig.lx
2005-07-29 20:24:26 472 –sha-r C:\WINDOWS\TWljaGFlbCBCYXVlcg\nq53u3I5vF1Fsrp5w0.vbs
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0B99F297-B0C1-483B-90A8-61E45BA8322A}]
C:\WINDOWS\system32\ddccc.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{203CD78F-4E66-40E4-3620-3871C17593EF}]
C:\WINDOWS\system32\zma.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{213ED788-1A65-18B4-6120-3871C17593ED}]
C:\WINDOWS\system32\bxtnczme.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{733E9132-53CA-4C97-9AC9-145C4502FA20}]
C:\WINDOWS\system32\fccdbyx.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2005-10-16 22:31 C:\WINDOWS\system32\nwiz.exe]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-05-20 14:46 C:\WINDOWS\KHALMNPR.Exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-10-16 22:31]
"NvMediaCenter"="NvMCTray.dll" [2005-10-16 22:31 C:\WINDOWS\system32\nvmctray.dll]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"HostManager"="C:\Program Files\Common Files\AOL\1165475229\ee\AOLSoftware.exe" [2007-05-25 13:16]
"WinampAgent"="G:\Apps\Winamp\winampa.exe" []
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-03-23 17:11]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:00]
"Free Download Manager"="C:\Program Files\Free Download Manager\fdm.exe" []
"Aim6"="C:\Program Files\AIM6\aim6.exe" [2007-07-09 16:05]
"Gadwin PrintScreen"="C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" [2007-07-02 04:15]
"mschkdsk.exe"="C:\WINDOWS\system32\mschkdsk.exe" []
"MySpaceIM"="C:\Program Files\MySpace\IM\MySpaceIM.exe" [2007-08-13 20:04]
"Insider"="C:\Program Files\Insider\Insider.exe" []
"Habb"="C:\WINDOWS\STEM32~1\javaw.exe" []
"Ifkla"="C:\Program Files\?ppPatch\regedit.exe" []
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"MySpaceIM"=C:\Program Files\MySpace\IM\MySpaceIM.exe
C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs\Startup\
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-01-17 22:53:37]
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2007-03-23 17:11:51]
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2007-03-23 17:11:11]
C:\DOCUME~1\ONLINE~1.ABS\STARTM~1\Programs\Startup\
LimeWire On Startup.lnk - C:\Program Files\LimeWire\LimeWire.exe [2007-07-24 16:07:57]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{733E9132-53CA-4C97-9AC9-145C4502FA20}"= C:\WINDOWS\system32\fccdbyx.dll [ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fccdbyx]
fccdbyx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]
C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll 2001-12-20 22:34 24576 C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 C:\\WINDOWS\\system32\\pmnno
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^AutoCAD Startup Accelerator.lnk]
backup=C:\WINDOWS\pss\AutoCAD Startup Accelerator.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Michael^Start Menu^Programs^Startup^Yahoo! Widget Engine.lnk]
backup=C:\WINDOWS\pss\Yahoo! Widget Engine.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Aim6]
"C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOL Fast Start]
"C:\Program Files\America Online 9.0\AOL.EXE" -b
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOL Spyware Protection]
"C:\PROGRA~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DigidesignMMERefresh]
C:\Program Files\Digidesign\Drivers\MMERefresh.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
"C:\Program Files\Electronic Arts\EA Link\Core.exe" -silent
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EasyTuneV]
C:\Program Files\Gigabyte\ET5\GUI.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
C:\Program Files\Common Files\AOL\1165475229\ee\AOLSoftware.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
C:\Program Files\Ahead\InCD\InCD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MediaLifeService]
"C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MimBoot]
C:\PROGRA~1\MUSICM~1\MUSICM~2\mimboot.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Program Files\Messenger\msmsgs.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MySpaceIM]
C:\Program Files\MySpace\IM\MySpaceIM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MySpaceNotifier]
C:\Program Files\MySpace Notifier\MySpace Notifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Peer Impact]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pure Networks Port Magic]
"C:\PROGRA~1\PURENE~1\PORTMA~1\PortAOL.exe" -Run
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RapidCheck]
C:\Program Files\RapidCheck\RapidCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
"C:\Program Files\RocketDock\RocketDock.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
RTHDCPL.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
SkyTel.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
"C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
"C:\Program Files\Windows Defender\MSASCui.exe" -hide
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinFlyer32.dll]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
"C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
R0 DigiFilter;DigiFilter;C:\WINDOWS\system32\drivers\DigiFilt.sys
R0 PrevxDriver;PREVX Kernel Mode Agent;C:\WINDOWS\system32\DRIVERS\pxfsf.sys
R1 PREVXTdi;PREVX TDI filter;C:\WINDOWS\system32\DRIVERS\pxtdi.sys
R1 PXRDDriver;PREVX Rootkitscan driver;C:\WINDOWS\system32\DRIVERS\pxrd.sys
R2 EvoInstallerService;M-Audio Installer;C:\Program Files\M-Audio\Install\EvoInst.exe
R2 gearsec;gearsec;C:\WINDOWS\system32\gearsec.exe
R2 MAudioUSBService;M-Audio USB Installer;C:\Program Files\M-Audio\Fast Track Pro\MAUSBInst.exe
R3 MAUSB;Service for M-Audio Fast Track Pro Driver (WDM);C:\WINDOWS\system32\DRIVERS\mausb.sys
S2 InCDsrvR;InCD Helper (read only);C:\Program Files\Ahead\InCD\InCDsrv.exe -r
S3 EVOLUSB;%EVOL_USB.SvcDesc%;C:\WINDOWS\system32\drivers\evolusb.sys
S3 MagixASIODrv;MAGIX_ASIO_BoostDriver;\??\C:\Program Files\Magix\Samplitude_V8_professional\mxasio.sys
S3 MarkFun_NT;MarkFun_NT;\??\C:\Program Files\Gigabyte\ET5\markfun.w32
S3 Point32;Microsoft IntelliPoint Filter Driver;C:\WINDOWS\system32\DRIVERS\point32.sys
S3 PREVXEmulator;PREVX Emulator driver;C:\WINDOWS\system32\DRIVERS\PxEmu.sys
S3 usbprint;Microsoft USB PRINTER Class;C:\WINDOWS\system32\DRIVERS\usbprint.sys
.
Contents of the 'Scheduled Tasks' folder
"2007-09-08 12:45:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-09-12 21:21:55 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-09-12 17:30:52
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwOpenFile
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-09-12 17:32:25
C:\ComboFix-quarantined-files.txt … 2007-09-12 17:32
.
— E O F —
————————————————————————————————————————————————
HJT:
Logfile of HijackThis v1.99.1
Scan saved at 5:58:59 PM, on 9/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
C:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltsmon.exe
C:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltpspd.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Digidesign\Drivers\MMERefresh.exe
C:\Program Files\M-Audio\Install\EvoInst.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\gearsec.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\M-Audio\Fast Track Pro\MAUSBInst.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Prevx2\PXAgent.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Common Files\AOL\1165475229\ee\AOLSoftware.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wpabaln.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\retadpu21.exe
C:\WINDOWS\system32\f03WtR\f03WtR1066.exe
C:\Program Files\Web Buying\v1.8.3\webbuying.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\3.exe
C:\Program Files\Network Monitor\netmon.exe
C:\WINDOWS\TWljaGFlbCBCYXVlcg\command.exe
C:\Program Files\iWin\howyk22011.exe
C:\WINDOWS\retadpu1000106.exe
C:\WINDOWS\system32\win32.exe
C:\WINDOWS\system32\win321.exe
C:\WINDOWS\system32\pipmon.exe
C:\WINDOWS\system32\pipmon.exe
C:\WINDOWS\system32\dwwin.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis\FindVundo.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=566…www.google.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0B99F297-B0C1-483B-90A8-61E45BA8322A} - C:\WINDOWS\system32\ddccc.dll (file missing)
O2 - BHO: BhoApp Class - {0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} - C:\WINDOWS\system32\bho.dll
O2 - BHO: (no name) - {203CD78F-4E66-40E4-3620-3871C17593EF} - C:\WINDOWS\system32\zma.dll (file missing)
O2 - BHO: (no name) - {213ED788-1A65-18B4-6120-3871C17593ED} - C:\WINDOWS\system32\bxtnczme.dll (file missing)
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: (no name) - {733E9132-53CA-4C97-9AC9-145C4502FA20} - C:\WINDOWS\system32\fccdbyx.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {8c60345b-a7fe-4236-88eb-d0dcc43db0ff} - C:\WINDOWS\system32\khwdkbg.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: 0 - {A677F917-6C3C-4B0C-3FBC-338194D069A0} - C:\Program Files\Windows NT\labunuwir.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1165475229\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [WinampAgent] G:\Apps\Winamp\winampa.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu1000106.exe 61A847B5BBF72813329B385772FF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\Run: [howyk] C:\Program Files\iWin\howyk22011.exe
O4 - HKLM\..\Run: [pipmon] pipmon.exe
O4 - HKLM\..\Run: [Windows Framework] C:\DOCUME~1\Michael\LOCALS~1\Temp\frmwrk.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [mschkdsk.exe] C:\WINDOWS\system32\mschkdsk.exe
O4 - HKCU\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Habb] "C:\WINDOWS\STEM32~1\javaw.exe" -vt yazb
O4 - HKCU\..\Run: [Ifkla] "C:\Program Files\?ppPatch\regedit.exe"
O4 - HKCU\..\Run: [WebBuying] C:\Program Files\Web Buying\v1.8.3\webbuying.exe
O4 - Global Startup: 1.exe
O4 - Global Startup: 2.exe
O4 - Global Startup: 3.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &AOL Toolbar search - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Download all by WellGet - C:\Program Files\WellGet\nxall.htm
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Download by &WellGet - C:\Program Files\WellGet\nxcatch.htm
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/200612…ex/qtplugin.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {1842B0EE-B597-11D4-8997-00104BD12D94} (iCC Class) -
http://pcpitstop.com/internet/pcpConnCheck.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O18 - Protocol: bw+0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {13808911-B9AF-4043-AFBA-81F7C73A9305} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: fccdbyx - fccdbyx.dll (file missing)
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
O23 - Service: AOL TopSpeed Monitor (AOL TopSpeedMonitor) - America Online, Inc - C:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltsmon.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TWljaGFlbCBCYXVlcg\command.exe
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Drivers\MMERefresh.exe
O23 - Service: digiSPTIService - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe
O23 - Service: M-Audio Installer (EvoInstallerService) - Unknown owner - C:\Program Files\M-Audio\Install\EvoInst.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: gearsec - GEAR Software - C:\WINDOWS\system32\gearsec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: M-Audio USB Installer (MAudioUSBService) - M-Audio - C:\Program Files\M-Audio\Fast Track Pro\MAUSBInst.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - G:\Apps\3ds max\mentalray\satellite\raysat_3dsmax9_32server.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PREVXAgent - Unknown owner - C:\Program Files\Prevx2\PXAgent.exe" -f (file missing)
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
———————————————————————————————————————————————————————-
By the way, it seems like my computer is getting worse everytime I connect to the internet again. Are these viruses multiplying?