Thank you for your response. Here are the two logs that you requested.
The Combofix log is as follows:
ComboFix 07-10-12.4 - Eddie Yates 2007-10-14 12:24:35.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.43 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Local Settings\Temporary Internet Files\Content.IE5\HX6ABL3P\ComboFix[1].exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\autorun.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\info.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\info.exe
C:\Documents and Settings\Eddie Yates\Application Data\28121.exe
C:\Documents and Settings\Eddie Yates\Application Data\install.dat
C:\Documents and Settings\Eddie Yates\Application Data\install.dat
C:\Documents and Settings\Eddie Yates\Application Data\xlibgfl254.dll
C:\Documents and Settings\Eddie Yates\err.log
C:\Documents and Settings\Eddie Yates\Start Menu\Programs\Startup\info.exe
C:\Documents and Settings\Eddie Yates\Start Menu\Programs\Startup\info.exe
C:\setup.exe
C:\WINDOWS\shell.exe
C:\WINDOWS\shell.exe
C:\WINDOWS\svhjdsah.exe
C:\WINDOWS\svhjdsah.exe
C:\WINDOWS\system32\ntoskrnl.dll
C:\WINDOWS\system32\ntsystem.exe
C:\WINDOWS\system32\printer.exe
C:\WINDOWS\system32\spoolvs.exe
C:\WINDOWS\system32\spoolvs.exe
C:\WINDOWS\system32\stdole32.dat
C:\WINDOWS\system32\vtr.dll
C:\WINDOWS\system32\vtr.dll
.
((((((((((((((((((((((((( Files Created from 2007-09-14 to 2007-10-14 )))))))))))))))))))))))))))))))
.
2007-10-14 12:33 10,240 –a—— C:\WINDOWS\SYSTEM32\spoolvs.exe
2007-10-14 12:33 10,240 –a—— C:\WINDOWS\SYSTEM32\printer.exe
2007-10-14 12:33 10,240 –a—— C:\WINDOWS\shell.exe
2007-10-14 12:20 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-10-14 08:45 d——– C:\Program Files\Viewpoint
2007-10-14 08:45 d——– C:\Documents and Settings\All Users\Application Data\Viewpoint
2007-10-11 21:36 10,240 –a—— C:\Documents and Settings\Eddie Yates\xl10050.exe
2007-10-10 17:57 16,384 –a—— C:\WINDOWS\xlavra2.exe
2007-10-09 17:50 16,384 –a—— C:\WINDOWS\xlavra.exe
2007-10-09 17:48 584,192 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\rpcrt4.dll
2007-10-09 17:46 7,849 –a—— C:\WINDOWS\SYSTEM32\sulimo.dat
2007-10-07 11:50 25,113 –a—— C:\Documents and Settings\Eddie Yates\Application Data\info.dat
2007-10-05 16:47 12,288 –a—— C:\WINDOWS\mraerea.exe
2007-09-30 13:35 d——– C:\Program Files\DellSupport
2007-09-28 20:44 d——– C:\Documents and Settings\Eddie Yates\Application Data\SpywareBot
2007-09-26 21:12 11,342 –a—— C:\WINDOWS\SYSTEM32\svvci32.exe
2007-09-26 21:01 24,640 –a—— C:\WINDOWS\SYSTEM32\
0od7yJIt.exe
2007-09-26 21:00 26,176 –a—— C:\WINDOWS\SYSTEM32\ueUe3Jq3.exe
2007-09-25 20:44 d——– C:\Program Files\Symantec
2007-09-25 20:43 d——– C:\Program Files\Symantec AntiVirus
2007-09-25 20:43 d——– C:\Program Files\Common Files\Symantec Shared
2007-09-25 20:43 d——– C:\Documents and Settings\All Users\Application Data\Symantec
2007-09-24 21:49 d——– C:\Program Files\MSXML 4.0
2007-09-24 21:43 33,792 –a—— C:\WINDOWS\SYSTEM32\DLLCACHE\custsat.dll
2007-09-24 20:09 221,184 –a—— C:\WINDOWS\SYSTEM32\wmpns.dll
2007-09-24 20:08 d——– C:\WINDOWS\peernet
2007-09-24 20:07 d——– C:\WINDOWS\provisioning
2007-09-24 20:05 d——– C:\WINDOWS\ServicePackFiles
2007-09-24 19:59 d——– C:\WINDOWS\EHome
2007-09-24 19:24 11,776 ——— C:\WINDOWS\SYSTEM32\spnpinst.exe
2007-09-24 19:24 4,569 ——— C:\WINDOWS\SYSTEM32\secupd.dat
2007-09-24 17:58 614,912 –a—— C:\WINDOWS\SYSTEM32\h323msp.dll
2007-09-24 17:58 331,264 –a—— C:\WINDOWS\SYSTEM32\ipnathlp.dll
2007-09-24 17:58 40,960 –a—— C:\WINDOWS\SYSTEM32\mf3216.dll
2007-09-24 17:58 40,960 ——— C:\WINDOWS\SYSTEM32\DLLCACHE\evtgprov.dll
2007-09-24 17:48 1,082,368 –a—— C:\WINDOWS\SYSTEM32\esent.dll
2007-09-24 17:33 d——– C:\WINDOWS\SYSTEM32\bits
2007-09-24 17:27 8,281 –a—— C:\WINDOWS\extend.dat
2007-09-23 20:37 9,728 –a—— C:\us10050.exe
2007-09-23 20:22 d——– C:\Documents and Settings\Administrator\Application Data\Viewpoint
2007-09-23 20:22 d——– C:\Documents and Settings\Administrator\Application Data\AOL
2007-09-23 20:17 d——– C:\Documents and Settings\Administrator\Application Data\Sonic
2007-09-23 20:17 d——– C:\Documents and Settings\Administrator\Application Data\Jasc Software Inc
2007-09-23 20:17 d——– C:\Documents and Settings\Administrator\Application Data\Gtek
2007-09-23 20:04 d——– C:\Documents and Settings\Eddie Yates\Application Data\Error Safe
2007-09-22 14:40 322,968 –a—— C:\Documents and Settings\Eddie Yates\Application Data\protector.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-14 16:57 ——— d—–w C:\Documents and Settings\Eddie Yates\Application Data\ultra
2007-10-03 01:02 ——— d–h–w C:\Documents and Settings\Eddie Yates\Application Data\GTek
2007-09-29 01:45 ——— d—–w C:\Program Files\SpywareBot
2007-09-08 00:13 184,320 —-a-w C:\WINDOWS\SYSTEM32\t3dx1O5k.dll
2007-09-07 01:42 184,320 —-a-w C:\WINDOWS\SYSTEM32\6wh8f3G5.dll
2007-09-06 01:27 184,320 —-a-w C:\WINDOWS\SYSTEM32\8J0UC8aO.dll
2007-09-01 12:48 ——— d—–w C:\Documents and Settings\Eddie Yates\Application Data\AdobeUM
2007-08-26 19:30 ——— d—–w C:\Program Files\Common Files\Adobe
2007-08-26 13:13 7,802 —-a-w C:\sysvcur.exe
2007-08-21 06:15 683,520 —-a-w C:\WINDOWS\SYSTEM32\inetcomm.dll
2007-08-21 06:15 683,520 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\inetcomm.dll
2007-08-20 10:04 824,832 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\wininet.dll
2007-08-20 10:04 671,232 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\mstime.dll
2007-08-20 10:04 63,488 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\icardie.dll
2007-08-20 10:04 6,058,496 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\ieframe.dll
2007-08-20 10:04 52,224 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\msfeedsbs.dll
2007-08-20 10:04 477,696 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\mshtmled.dll
2007-08-20 10:04 459,264 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\msfeeds.dll
2007-08-20 10:04 44,544 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\iernonce.dll
2007-08-20 10:04 384,512 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\iedkcs32.dll
2007-08-20 10:04 383,488 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\ieapfltr.dll
2007-08-20 10:04 3,584,512 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\mshtml.dll
2007-08-20 10:04 27,648 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\jsproxy.dll
2007-08-20 10:04 267,776 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\iertutil.dll
2007-08-20 10:04 232,960 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\webcheck.dll
2007-08-20 10:04 230,400 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\ieaksie.dll
2007-08-20 10:04 214,528 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\dxtrans.dll
2007-08-20 10:04 193,024 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\msrating.dll
2007-08-20 10:04 153,088 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\ieakeng.dll
2007-08-20 10:04 132,608 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\extmgr.dll
2007-08-20 10:04 124,928 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\advpack.dll
2007-08-20 10:04 105,984 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\url.dll
2007-08-20 10:04 102,400 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\occache.dll
2007-08-20 10:04 1,152,000 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\urlmon.dll
2007-08-17 10:21 625,152 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\iexplore.exe
2007-08-17 10:20 63,488 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\ie4uinit.exe
2007-08-17 10:20 13,824 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
2007-08-17 07:34 161,792 ——w C:\WINDOWS\SYSTEM32\DLLCACHE\ieakui.dll
2007-08-15 10:25 ——— d—–w C:\Program Files\Common Files\AOL
2007-08-15 10:24 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL Downloads
2007-07-30 23:19 92,504 —-a-w C:\WINDOWS\SYSTEM32\DLLCACHE\cdm.dll
2007-07-30 23:19 92,504 —-a-w C:\WINDOWS\SYSTEM32\cdm.dll
2007-07-30 23:19 549,720 —-a-w C:\WINDOWS\SYSTEM32\wuapi.dll
2007-07-30 23:19 53,080 —-a-w C:\WINDOWS\SYSTEM32\wuauclt.exe
2007-07-30 23:19 53,080 —-a-w C:\WINDOWS\SYSTEM32\DLLCACHE\wuauclt.exe
2007-07-30 23:19 43,352 —-a-w C:\WINDOWS\SYSTEM32\wups2.dll
2007-07-30 23:19 325,976 —-a-w C:\WINDOWS\SYSTEM32\wucltui.dll
2007-07-30 23:19 203,096 —-a-w C:\WINDOWS\SYSTEM32\wuweb.dll
2007-07-30 23:19 1,712,984 —-a-w C:\WINDOWS\SYSTEM32\wuaueng.dll
2007-07-30 23:19 1,712,984 —-a-w C:\WINDOWS\SYSTEM32\DLLCACHE\wuaueng.dll
2007-07-30 23:18 33,624 —-a-w C:\WINDOWS\SYSTEM32\wups.dll
2007-01-13 21:23 29,184 —-a-w C:\Documents and Settings\Eddie Yates\lfqfgtpz.exe
2007-01-08 23:03 29,184 —-a-w C:\Documents and Settings\Eddie Yates\vrjuycfc.exe
2007-01-04 18:49 29,184 —-a-w C:\Documents and Settings\Eddie Yates\tjeqygij.exe
2007-01-03 11:19 29,184 —-a-w C:\Documents and Settings\Eddie Yates\isisiknq.exe
2006-12-27 02:27 29,184 —-a-w C:\Documents and Settings\Eddie Yates\pnstkouu.exe
2006-12-25 14:09 29,184 —-a-w C:\Documents and Settings\Eddie Yates\cevprbch.exe
2006-12-23 15:48 29,184 —-a-w C:\Documents and Settings\Eddie Yates\rwnbkigq.exe
2006-12-22 21:06 29,184 —-a-w C:\Documents and Settings\Eddie Yates\jlayggrj.exe
2006-12-22 20:45 29,184 —-a-w C:\Documents and Settings\Eddie Yates\avpytcva.exe
2006-12-15 11:36 29,184 —-a-w C:\Documents and Settings\Eddie Yates\gjvyzrsh.exe
2006-12-13 02:04 29,184 —-a-w C:\Documents and Settings\Eddie Yates\spmnumgx.exe
2006-12-10 00:44 29,184 —-a-w C:\Documents and Settings\Eddie Yates\kfxajrih.exe
2006-12-07 03:56 29,184 —-a-w C:\Documents and Settings\Eddie Yates\jxdfnscm.exe
2006-11-30 03:13 29,184 —-a-w C:\Documents and Settings\Eddie Yates\wsnpbaeu.exe
2006-11-28 03:25 29,184 —-a-w C:\Documents and Settings\Eddie Yates\mvtabkdm.exe
2006-11-26 16:07 29,184 —-a-w C:\Documents and Settings\Eddie Yates\zgkssnye.exe
2006-11-21 23:37 29,184 —-a-w C:\Documents and Settings\Eddie Yates\wxhywibk.exe
2006-11-19 16:25 29,184 —-a-w C:\Documents and Settings\Eddie Yates\zzqqvuqa.exe
2006-11-19 03:41 29,184 —-a-w C:\Documents and Settings\Eddie Yates\mxkoumpf.exe
2006-11-18 14:16 29,184 —-a-w C:\Documents and Settings\Eddie Yates\zdjpixbq.exe
2006-11-17 02:22 29,184 —-a-w C:\Documents and Settings\Eddie Yates\vervbaon.exe
2006-11-16 00:26 29,184 —-a-w C:\Documents and Settings\Eddie Yates\ypluzjuy.exe
2006-11-15 02:34 29,184 —-a-w C:\Documents and Settings\Eddie Yates\djnicnhx.exe
2006-11-15 01:46 29,184 —-a-w C:\Documents and Settings\Eddie Yates\ygliluaf.exe
2005-11-09 03:54:44 182,732 –sh–r C:\WINDOWS\k19u0k.sys
2005-11-09 03:54:44 314,177 –sh–r C:\WINDOWS\SYSTEM32\
00ddd.exe
2006-09-22 23:56:38 150,872 –sh–r C:\WINDOWS\SYSTEM32\e7j1z.exe
2005-11-09 03:54:44 312,678 –sh–r C:\WINDOWS\SYSTEM32\k19u0k.sys
2005-11-09 03:54:44 473,422 –sh–r C:\WINDOWS\SYSTEM32\xp5ghp6.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" []
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" []
"BCMSMMSG"="BCMSMMSG.exe" [2003-08-29 03:59 C:\WINDOWS\BCMSMMSG.exe]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" []
"StorageGuard"="C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" [2003-02-13 02:01]
"DVDSentry"="C:\WINDOWS\System32\DSentry.exe" []
"PCMService"="C:\Program Files\Dell\Media Experience\PCMService.exe" [2003-08-26 20:47]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2004-02-25 11:12]
"mmtask"="c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe" []
"MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" []
"VSOCheckTask"="c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" [2003-08-08 19:02]
"MCAgentExe"="c:\PROGRA~1\mcafee.com\agent\mcagent.exe" []
"MCUpdateExe"="c:\PROGRA~1\mcafee.com\agent\mcupdate.exe" []
"VirusScan Online"="c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" [2003-08-17 22:50]
"MPFExe"="C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe" []
"HostManager"="C:\Program Files\Common Files\AOL\1107136035\ee\AOLSoftware.exe" []
"AOLDialer"="C:\Program Files\Common Files\AOL\ACS\AOLDial.exe" [2006-10-23 07:50]
"AOL Spyware Protection"="C:\PROGRA~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe" [2005-04-11 09:36]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-01-30 20:49]
"Pure Networks Port Magic"="C:\PROGRA~1\PURENE~1\PORTMA~1\PortAOL.exe" [2004-04-05 16:33]
"tgcmd"="C:\Program Files\Support.com\BellSouth\hcenter.exe" []
"spywarebot"="C:\Program Files\spywarebot\SpywareBot.exe" [2007-09-17 12:17]
"Printer"="C:\WINDOWS\system32\printer.exe" [2005-02-09 08:21]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sonic RecordNow!"="" []
"DellSupport"="C:\Program Files\DellSupport\DSAgnt.exe" [2007-03-15 11:09]
"MoneyAgent"="C:\Program Files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 13:00]
"MSMSGS"="C:\Program Files\Messenger\MSMSGS.exe" [2004-10-13 11:24]
"SpywareBot"="C:\Program Files\spywarebot\SpywareBot.exe" [2007-09-17 12:17]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 02:56]
"Spoolsv"="C:\WINDOWS\system32\spoolvs.exe" [2005-02-09 08:21]
C:\Documents and Settings\Eddie Yates\Start Menu\Programs\Startup\
findfast.exe [2005-02-09 08:21:09]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 04:44:06]
autorun.exe [2005-02-09 08:21:09]
Microsoft Find Fast.lnk - C:\Program Files\Microsoft Office\Office\FINDFAST.EXE [1997-07-11]
Microsoft Office Shortcut Bar.lnk - C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE [1997-07-11]
Office Startup.lnk - C:\Program Files\Microsoft Office\Office\OSA.EXE [1997-07-11]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=1 (0x1)
"DisableTaskMgr"=1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoControlPanel"=1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Shell"="Explorer.exe C:\WINDOWS\shell.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\WINDOWS\system32\sulimo.dat
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, ntoskrnl.dll, xlibgfl254.dll
R3 BCMModem;BCM V.92 56K Modem;C:\WINDOWS\system32\DRIVERS\BCMSM.sys
R3 NaiFiltr;NaiFiltr;C:\WINDOWS\system32\DRIVERS\NaiFiltr.sys
.
Contents of the 'Scheduled Tasks' folder
"2007-10-14 14:00:00 C:\WINDOWS\Tasks\At10.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 08:00:00 C:\WINDOWS\Tasks\At100.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 09:00:00 C:\WINDOWS\Tasks\At101.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 10:00:00 C:\WINDOWS\Tasks\At102.job"
"2007-10-14 11:00:00 C:\WINDOWS\Tasks\At103.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 12:00:00 C:\WINDOWS\Tasks\At104.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 13:00:00 C:\WINDOWS\Tasks\At105.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 14:00:00 C:\WINDOWS\Tasks\At106.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 15:00:00 C:\WINDOWS\Tasks\At107.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 16:00:00 C:\WINDOWS\Tasks\At108.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 17:00:00 C:\WINDOWS\Tasks\At109.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 15:00:00 C:\WINDOWS\Tasks\At11.job"
"2007-10-13 18:00:00 C:\WINDOWS\Tasks\At110.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-13 19:00:00 C:\WINDOWS\Tasks\At111.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-13 20:00:00 C:\WINDOWS\Tasks\At112.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-13 21:00:00 C:\WINDOWS\Tasks\At113.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-13 22:00:00 C:\WINDOWS\Tasks\At114.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-13 23:00:00 C:\WINDOWS\Tasks\At115.job"
"2007-10-14 00:00:00 C:\WINDOWS\Tasks\At116.job"
"2007-10-14 01:00:00 C:\WINDOWS\Tasks\At117.job"
"2007-10-14 02:00:00 C:\WINDOWS\Tasks\At118.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 03:00:00 C:\WINDOWS\Tasks\At119.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 16:00:00 C:\WINDOWS\Tasks\At12.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 04:00:00 C:\WINDOWS\Tasks\At120.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 05:00:00 C:\WINDOWS\Tasks\At121.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 06:00:00 C:\WINDOWS\Tasks\At122.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 07:00:00 C:\WINDOWS\Tasks\At123.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 08:00:00 C:\WINDOWS\Tasks\At124.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 09:00:01 C:\WINDOWS\Tasks\At125.job"
"2007-10-14 10:00:00 C:\WINDOWS\Tasks\At126.job"
"2007-10-14 11:00:00 C:\WINDOWS\Tasks\At127.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 12:00:00 C:\WINDOWS\Tasks\At128.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 13:00:00 C:\WINDOWS\Tasks\At129.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 17:00:00 C:\WINDOWS\Tasks\At13.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 14:00:00 C:\WINDOWS\Tasks\At130.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 15:00:00 C:\WINDOWS\Tasks\At131.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 16:00:00 C:\WINDOWS\Tasks\At132.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 17:00:00 C:\WINDOWS\Tasks\At133.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-13 18:00:00 C:\WINDOWS\Tasks\At134.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-13 19:00:00 C:\WINDOWS\Tasks\At135.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-13 20:00:00 C:\WINDOWS\Tasks\At136.job"
"2007-10-13 21:00:00 C:\WINDOWS\Tasks\At137.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-13 22:00:00 C:\WINDOWS\Tasks\At138.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-13 23:00:00 C:\WINDOWS\Tasks\At139.job"
"2007-10-13 18:00:00 C:\WINDOWS\Tasks\At14.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 00:00:00 C:\WINDOWS\Tasks\At140.job"
"2007-10-14 01:00:00 C:\WINDOWS\Tasks\At141.job"
"2007-10-14 02:00:00 C:\WINDOWS\Tasks\At142.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 03:00:00 C:\WINDOWS\Tasks\At143.job"
"2007-10-14 04:00:00 C:\WINDOWS\Tasks\At144.job"
- C:\WINDOWS\system32\b88y5w88.exe
"2007-10-14 05:00:00 C:\WINDOWS\Tasks\At145.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 06:00:00 C:\WINDOWS\Tasks\At146.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 07:00:00 C:\WINDOWS\Tasks\At147.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 08:00:00 C:\WINDOWS\Tasks\At148.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 09:00:01 C:\WINDOWS\Tasks\At149.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-13 19:00:00 C:\WINDOWS\Tasks\At15.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 10:00:00 C:\WINDOWS\Tasks\At150.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 11:00:00 C:\WINDOWS\Tasks\At151.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 12:00:00 C:\WINDOWS\Tasks\At152.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 13:00:00 C:\WINDOWS\Tasks\At153.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 14:00:00 C:\WINDOWS\Tasks\At154.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 15:00:00 C:\WINDOWS\Tasks\At155.job"
"2007-10-14 16:00:00 C:\WINDOWS\Tasks\At156.job"
"2007-10-14 17:00:00 C:\WINDOWS\Tasks\At157.job"
"2007-10-13 18:00:00 C:\WINDOWS\Tasks\At158.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-13 19:00:00 C:\WINDOWS\Tasks\At159.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-13 20:00:00 C:\WINDOWS\Tasks\At16.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-13 20:00:00 C:\WINDOWS\Tasks\At160.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-13 21:00:00 C:\WINDOWS\Tasks\At161.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-13 22:00:00 C:\WINDOWS\Tasks\At162.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-13 23:00:00 C:\WINDOWS\Tasks\At163.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 00:00:00 C:\WINDOWS\Tasks\At164.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 01:00:00 C:\WINDOWS\Tasks\At165.job"
"2007-10-14 02:00:00 C:\WINDOWS\Tasks\At166.job"
- C:\WINDOWS\system32\ueUe3Jq3.exe
"2007-10-14 03:00:00 C:\WINDOWS\Tasks\At167.job"
"2007-10-14 04:00:00 C:\WINDOWS\Tasks\At168.job"
"2007-10-14 05:00:00 C:\WINDOWS\Tasks\At169.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-13 21:00:00 C:\WINDOWS\Tasks\At17.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 06:00:00 C:\WINDOWS\Tasks\At170.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 07:00:00 C:\WINDOWS\Tasks\At171.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 08:00:00 C:\WINDOWS\Tasks\At172.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 09:00:01 C:\WINDOWS\Tasks\At173.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 10:00:00 C:\WINDOWS\Tasks\At174.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 11:00:00 C:\WINDOWS\Tasks\At175.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 12:00:00 C:\WINDOWS\Tasks\At176.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 13:00:00 C:\WINDOWS\Tasks\At177.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 14:00:00 C:\WINDOWS\Tasks\At178.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 15:00:00 C:\WINDOWS\Tasks\At179.job"
"2007-10-13 22:00:00 C:\WINDOWS\Tasks\At18.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 16:00:00 C:\WINDOWS\Tasks\At180.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 17:00:00 C:\WINDOWS\Tasks\At181.job"
"2007-10-13 18:00:00 C:\WINDOWS\Tasks\At182.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-13 19:00:00 C:\WINDOWS\Tasks\At183.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-13 20:00:00 C:\WINDOWS\Tasks\At184.job"
"2007-10-13 21:00:00 C:\WINDOWS\Tasks\At185.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-13 22:00:00 C:\WINDOWS\Tasks\At186.job"
"2007-10-13 23:00:00 C:\WINDOWS\Tasks\At187.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 00:00:00 C:\WINDOWS\Tasks\At188.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 01:00:00 C:\WINDOWS\Tasks\At189.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-13 23:00:00 C:\WINDOWS\Tasks\At19.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 02:00:00 C:\WINDOWS\Tasks\At190.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 03:00:00 C:\WINDOWS\Tasks\At191.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 04:00:00 C:\WINDOWS\Tasks\At192.job"
- C:\WINDOWS\system32\
0od7yJIt.exe
"2007-10-14 05:00:00 C:\WINDOWS\Tasks\At193.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 06:00:00 C:\WINDOWS\Tasks\At194.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 07:00:00 C:\WINDOWS\Tasks\At195.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 08:00:00 C:\WINDOWS\Tasks\At196.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 09:00:01 C:\WINDOWS\Tasks\At197.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 10:00:00 C:\WINDOWS\Tasks\At198.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 11:00:00 C:\WINDOWS\Tasks\At199.job"
"2007-10-14 00:00:00 C:\WINDOWS\Tasks\At20.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 12:00:00 C:\WINDOWS\Tasks\At200.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 13:00:00 C:\WINDOWS\Tasks\At201.job"
"2007-10-14 14:00:00 C:\WINDOWS\Tasks\At202.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 15:00:00 C:\WINDOWS\Tasks\At203.job"
"2007-10-14 16:00:00 C:\WINDOWS\Tasks\At204.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 17:00:00 C:\WINDOWS\Tasks\At205.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-13 18:00:00 C:\WINDOWS\Tasks\At206.job"
"2007-10-13 19:00:00 C:\WINDOWS\Tasks\At207.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-13 20:00:00 C:\WINDOWS\Tasks\At208.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-13 21:00:00 C:\WINDOWS\Tasks\At209.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 01:00:00 C:\WINDOWS\Tasks\At21.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-13 22:00:00 C:\WINDOWS\Tasks\At210.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-13 23:00:00 C:\WINDOWS\Tasks\At211.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 00:00:00 C:\WINDOWS\Tasks\At212.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 01:00:00 C:\WINDOWS\Tasks\At213.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 02:00:00 C:\WINDOWS\Tasks\At214.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 03:00:00 C:\WINDOWS\Tasks\At215.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 04:00:00 C:\WINDOWS\Tasks\At216.job"
- C:\WINDOWS\system32\svvci32.exe
"2007-10-14 02:00:00 C:\WINDOWS\Tasks\At22.job"
"2007-10-14 03:00:00 C:\WINDOWS\Tasks\At23.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 04:00:00 C:\WINDOWS\Tasks\At24.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 05:00:00 C:\WINDOWS\Tasks\At25.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 06:00:00 C:\WINDOWS\Tasks\At26.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 07:00:00 C:\WINDOWS\Tasks\At27.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 08:00:00 C:\WINDOWS\Tasks\At28.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 09:00:01 C:\WINDOWS\Tasks\At29.job"
"2007-10-14 07:00:00 C:\WINDOWS\Tasks\At3.job"
"2007-10-14 10:00:00 C:\WINDOWS\Tasks\At30.job"
"2007-10-14 11:00:00 C:\WINDOWS\Tasks\At31.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 12:00:00 C:\WINDOWS\Tasks\At32.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 13:00:00 C:\WINDOWS\Tasks\At33.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 14:00:00 C:\WINDOWS\Tasks\At34.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 15:00:00 C:\WINDOWS\Tasks\At35.job"
"2007-10-14 16:00:00 C:\WINDOWS\Tasks\At36.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 17:00:00 C:\WINDOWS\Tasks\At37.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-13 18:00:00 C:\WINDOWS\Tasks\At38.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-13 19:00:00 C:\WINDOWS\Tasks\At39.job"
"2007-10-14 08:00:00 C:\WINDOWS\Tasks\At4.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-13 20:00:00 C:\WINDOWS\Tasks\At40.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-13 21:00:00 C:\WINDOWS\Tasks\At41.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-13 22:00:00 C:\WINDOWS\Tasks\At42.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-13 23:00:00 C:\WINDOWS\Tasks\At43.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 00:00:00 C:\WINDOWS\Tasks\At44.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 01:00:00 C:\WINDOWS\Tasks\At45.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 02:00:00 C:\WINDOWS\Tasks\At46.job"
"2007-10-14 03:00:00 C:\WINDOWS\Tasks\At47.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 04:00:00 C:\WINDOWS\Tasks\At48.job"
- C:\WINDOWS\System32\winmds.exe
"2007-10-14 05:00:00 C:\WINDOWS\Tasks\At49.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 09:00:01 C:\WINDOWS\Tasks\At5.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 06:00:00 C:\WINDOWS\Tasks\At50.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 07:00:00 C:\WINDOWS\Tasks\At51.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 08:00:00 C:\WINDOWS\Tasks\At52.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 09:00:01 C:\WINDOWS\Tasks\At53.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 10:00:00 C:\WINDOWS\Tasks\At54.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 11:00:00 C:\WINDOWS\Tasks\At55.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 12:00:00 C:\WINDOWS\Tasks\At56.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 13:00:00 C:\WINDOWS\Tasks\At57.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 14:00:00 C:\WINDOWS\Tasks\At58.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 15:00:00 C:\WINDOWS\Tasks\At59.job"
"2007-10-14 10:00:00 C:\WINDOWS\Tasks\At6.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 16:00:00 C:\WINDOWS\Tasks\At60.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 17:00:00 C:\WINDOWS\Tasks\At61.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-13 18:00:00 C:\WINDOWS\Tasks\At62.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-13 19:00:00 C:\WINDOWS\Tasks\At63.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-13 20:00:00 C:\WINDOWS\Tasks\At64.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-13 21:00:00 C:\WINDOWS\Tasks\At65.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-13 22:00:00 C:\WINDOWS\Tasks\At66.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-13 23:00:00 C:\WINDOWS\Tasks\At67.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 00:00:00 C:\WINDOWS\Tasks\At68.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 01:00:00 C:\WINDOWS\Tasks\At69.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 11:00:00 C:\WINDOWS\Tasks\At7.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 02:00:00 C:\WINDOWS\Tasks\At70.job"
"2007-10-14 03:00:00 C:\WINDOWS\Tasks\At71.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 04:00:00 C:\WINDOWS\Tasks\At72.job"
- C:\WINDOWS\System32\BYi3o87n.exe
"2007-10-14 05:00:00 C:\WINDOWS\Tasks\At73.job"
"2007-10-14 06:00:00 C:\WINDOWS\Tasks\At74.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 07:00:00 C:\WINDOWS\Tasks\At75.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 08:00:00 C:\WINDOWS\Tasks\At76.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 09:00:01 C:\WINDOWS\Tasks\At77.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 10:00:00 C:\WINDOWS\Tasks\At78.job"
"2007-10-14 11:00:00 C:\WINDOWS\Tasks\At79.job"
"2007-10-14 12:00:00 C:\WINDOWS\Tasks\At8.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-14 12:00:00 C:\WINDOWS\Tasks\At80.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 13:00:00 C:\WINDOWS\Tasks\At81.job"
"2007-10-14 14:00:00 C:\WINDOWS\Tasks\At82.job"
"2007-10-14 15:00:00 C:\WINDOWS\Tasks\At83.job"
"2007-10-14 16:00:00 C:\WINDOWS\Tasks\At84.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 17:00:00 C:\WINDOWS\Tasks\At85.job"
"2007-10-13 18:00:00 C:\WINDOWS\Tasks\At86.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-13 19:00:00 C:\WINDOWS\Tasks\At87.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-13 20:00:00 C:\WINDOWS\Tasks\At88.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-13 21:00:00 C:\WINDOWS\Tasks\At89.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 13:00:00 C:\WINDOWS\Tasks\At9.job"
- C:\WINDOWS\System32\28307b36.exe
"2007-10-13 22:00:00 C:\WINDOWS\Tasks\At90.job"
"2007-10-13 23:00:00 C:\WINDOWS\Tasks\At91.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 00:00:00 C:\WINDOWS\Tasks\At92.job"
"2007-10-14 01:00:00 C:\WINDOWS\Tasks\At93.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 02:00:00 C:\WINDOWS\Tasks\At94.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 03:00:00 C:\WINDOWS\Tasks\At95.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 04:00:00 C:\WINDOWS\Tasks\At96.job"
- C:\WINDOWS\System32\svcnet.exe
"2007-10-14 05:00:00 C:\WINDOWS\Tasks\At97.job"
"2007-10-14 06:00:00 C:\WINDOWS\Tasks\At98.job"
- C:\WINDOWS\system32\hHvx10c4.exe
"2007-10-14 07:00:00 C:\WINDOWS\Tasks\At99.job"
"2007-10-14 17:36:18 C:\WINDOWS\Tasks\SpywareBot Scheduled Scan.job"
.
**************************************************************************
catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-10-14 12:35:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-10-14 12:40:51 - machine was rebooted
.
— E O F —
================================================================================
===
The new hijack this log is as follows:
Logfile of HijackThis v1.99.1
Scan saved at 12:41:42 PM, on 10/14/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
C:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltsmon.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\shell.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\BCMSMMSG.exe
C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
C:\PROGRA~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\DellSupport\DSAgnt.exe
C:\Program Files\spywarebot\SpywareBot.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE
c:\program files\mcafee.com\vso\mcmnhdlr.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\xlavra3.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: BellSouth Toolbar - {4E7BD74F-2B8D-469E-8CBD-FD60BB9AAE2E} - C:\PROGRA~1\BLSTOO~1\BLSTOO~1.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1107136035\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Common Files\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\COMMON~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Pure Networks Port Magic] "C:\PROGRA~1\PURENE~1\PORTMA~1\PortAOL.exe" -Run
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\BellSouth\hcenter.exe" /starthidden /tgcmdwrapper
O4 - HKLM\..\Run: [spywarebot] C:\Program Files\spywarebot\SpywareBot.exe -boot
O4 - HKLM\..\Run: [Printer] C:\WINDOWS\system32\printer.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [SpywareBot] C:\Program Files\spywarebot\SpywareBot.exe -boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spoolsv] C:\WINDOWS\system32\spoolvs.exe
O4 - Startup: findfast.exe
O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\Eddie Yates\Local Settings\Temp\{ADAFEB98-FF0E-42A6-BD45-25377FE277CD}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: autorun.exe
O4 - Global Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Microsoft Office Shortcut Bar.lnk = C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE
O4 - Global Startup: Office Startup.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O8 - Extra context menu item: &AOL Toolbar search - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {A031D222-B496-11D2-9CC8-00105A10AAF6} (WONWebLauncher Class) -
http://hoylegames.sierra.com/cab/WONWebLauncherControl.cab
O16 - DPF: {E473A65C-8087-49A3-AFFD-C5BC4A10669B} (Quantum Streaming IE Player Class) -
http://mvnet.xlontech.net/qm/fox/06071909/qsp2ie06071909.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
O23 - Service: AOL TopSpeed Monitor (AOL TopSpeedMonitor) - America Online, Inc - C:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltsmon.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
Thank you, I will be looking for your next response.