SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 11/30/2007 at 00:45 AM
Application Version : 3.9.1008
Core Rules Database Version : 3352
Trace Rules Database Version: 1351
Scan type : Complete Scan
Total Scan Time : 04:31:24
Memory items scanned : 462
Memory threats detected : 0
Registry items scanned : 8854
Registry threats detected : 128
File items scanned : 119763
File threats detected : 215
Unclassified.Unknown Origin
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler#{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{74CD40EA-EF77-4BAD-808A-B5982DA73F20}
Adware.MyWay
HKU\S-1-5-21-1085031214-343818398-682003330-1005\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser#{0494D0D9-F8E0-41AD-92A3-14154ECE70AC}
Browser Hijacker.Internet Explorer Zone Hijack
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\contentmatch.net
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\contentmatch.net\ny
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\contentmatch.net\ny#http
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\contentmatch.net\ny#https
Adware.Tracking Cookie
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@precisionclick[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@imrworldwide[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@adultadworld[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@directtrack[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@zedo[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@tribalfusion[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@adultfriendfinder[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][3].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@atdmt[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@tripod[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@apmebf[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@paypal.112.2o7[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@mediaplex[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@adinterax[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@bizrate[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@livemercial.112.2o7[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@atwola[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed]-sys[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][3].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@2o7[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][11].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@questionmarket[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@adrevolver[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@hitbox[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@youporn[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed]-bb[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@clicksor[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@doubleclick[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@specificclick[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@edge.ru4[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@crackserialkeygen[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@xiti[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@fastclick[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@revsci[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@azjmp[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@adlegend[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@webpower[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][4].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@bluestreak[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@adbrite[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@realmedia[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@serving-sys[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@dealtime[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][10].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@adserver.over3hours[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@trafficmp[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@gametracker[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@warez-bb[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@clickaider[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@nextag[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@statcounter[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@advertising[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@teensagainstporn[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@hotlog[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@weborama[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][8].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@msnportal.112.2o7[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@casalemedia[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@partner2profit[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@focalex[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@shopping.112.2o7[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][5].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@msnaccountservices.112.2o7[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@youporngay[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@tradedoubler[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@gomyhit[3].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][3].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@youporngay[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@smartadserver[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@adecn[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][6].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@247realmedia[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@interclick[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@screensavers[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][9].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@media6degrees[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@gaiainteractive.112.2o7[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@adtech[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@spylog[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@cannamedia[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@megastats[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@gomyhit[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@eyewonder[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][7].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@sexlist[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@fenixxx[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@xxxcounter[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][3].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@clicktorrent[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@web-stat[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@sextracker[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@networksolutions.112.2o7[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@bluestreak[2].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@realmedia[1].txt
C:\Documents and Settings\ERIK A. GRIFFIN\Cookies\erik_a._griffin@revsci[2].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@2o7[2].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@albertoculver.122.2o7[1].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@apnonline.112.2o7[1].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\[removed]-sys[1].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@ford.112.2o7[1].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@hulu.112.2o7[1].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@linksynergy[1].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@mediaplex[1].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@overture[2].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\[removed][2].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@serving-sys[2].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\vanessa_j._griffin@upi.112.2o7[1].txt
C:\Documents and Settings\VANESSA J. GRIFFIN\Cookies\[removed][1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\vanjac_1120@atdmt[2].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\vanjac_1120@atwola[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\[removed][1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\vanjac_1120@commission-junction[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\vanjac_1120@edge.ru4[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\vanjac_1120@linksynergy[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\vanjac_1120@megastats[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\vanjac_1120@qksrv[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\vanjac_1120@questionmarket[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Cookies\vanjac_1120@revenue[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Local Settings\Temp\Cookies\vanjac_1120@2o7[2].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Local Settings\Temp\Cookies\vanjac_1120@atdmt[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Local Settings\Temp\Cookies\vanjac_1120@mywebsearch[1].txt
C:\Documents and Settings\VANJAC_1120.DGBL2411\Local Settings\Temp\Cookies\[removed][1].txt
Adware.Ezula
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}#AppID
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}#wVuyhUbbabx
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}#beyjpjplvgebq
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}#iAoifnqXflDx
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}#khNsolyxl
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}#tGcky
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}#gtvcodeRrQshr
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}#tIOzp
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}\LocalServer32
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}\ProgID
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}\Programmable
HKCR\CLSID\{0288B94B-0288-B94B-0288-B94B0288B94B}\VersionIndependentProgID
Trojan.SpyFalcon
HKCR\Interface\{001501E7-C970-4CB1-9740-E055BF3DDFD6}
HKCR\Interface\{001501E7-C970-4CB1-9740-E055BF3DDFD6}\ProxyStubClsid
HKCR\Interface\{001501E7-C970-4CB1-9740-E055BF3DDFD6}\ProxyStubClsid32
HKCR\Interface\{001501E7-C970-4CB1-9740-E055BF3DDFD6}\TypeLib
HKCR\Interface\{001501E7-C970-4CB1-9740-E055BF3DDFD6}\TypeLib#Version
HKCR\Interface\{0FBBBC44-296D-4A2F-AF45-BE1EE387F569}
HKCR\Interface\{0FBBBC44-296D-4A2F-AF45-BE1EE387F569}\ProxyStubClsid
HKCR\Interface\{0FBBBC44-296D-4A2F-AF45-BE1EE387F569}\ProxyStubClsid32
HKCR\Interface\{0FBBBC44-296D-4A2F-AF45-BE1EE387F569}\TypeLib
HKCR\Interface\{0FBBBC44-296D-4A2F-AF45-BE1EE387F569}\TypeLib#Version
HKCR\Interface\{163469FD-6009-48E2-AD8C-47BB2E0D88BE}
HKCR\Interface\{163469FD-6009-48E2-AD8C-47BB2E0D88BE}\ProxyStubClsid
HKCR\Interface\{163469FD-6009-48E2-AD8C-47BB2E0D88BE}\ProxyStubClsid32
HKCR\Interface\{163469FD-6009-48E2-AD8C-47BB2E0D88BE}\TypeLib
HKCR\Interface\{163469FD-6009-48E2-AD8C-47BB2E0D88BE}\TypeLib#Version
HKCR\Interface\{1694E5C6-9E1F-4C3B-B79A-828C2FC40003}
HKCR\Interface\{1694E5C6-9E1F-4C3B-B79A-828C2FC40003}\ProxyStubClsid
HKCR\Interface\{1694E5C6-9E1F-4C3B-B79A-828C2FC40003}\ProxyStubClsid32
HKCR\Interface\{1694E5C6-9E1F-4C3B-B79A-828C2FC40003}\TypeLib
HKCR\Interface\{1694E5C6-9E1F-4C3B-B79A-828C2FC40003}\TypeLib#Version
HKCR\Interface\{200BD3A6-A02B-4BAC-A364-A9D8017E3C4E}
HKCR\Interface\{200BD3A6-A02B-4BAC-A364-A9D8017E3C4E}\ProxyStubClsid
HKCR\Interface\{200BD3A6-A02B-4BAC-A364-A9D8017E3C4E}\ProxyStubClsid32
HKCR\Interface\{200BD3A6-A02B-4BAC-A364-A9D8017E3C4E}\TypeLib
HKCR\Interface\{200BD3A6-A02B-4BAC-A364-A9D8017E3C4E}\TypeLib#Version
HKCR\Interface\{20C59F9F-33CB-4B1B-AFB6-B710DB845709}
HKCR\Interface\{20C59F9F-33CB-4B1B-AFB6-B710DB845709}\ProxyStubClsid
HKCR\Interface\{20C59F9F-33CB-4B1B-AFB6-B710DB845709}\ProxyStubClsid32
HKCR\Interface\{20C59F9F-33CB-4B1B-AFB6-B710DB845709}\TypeLib
HKCR\Interface\{20C59F9F-33CB-4B1B-AFB6-B710DB845709}\TypeLib#Version
HKCR\Interface\{23D80835-4A3A-4572-9F5F-3F24A7A28AE5}
HKCR\Interface\{23D80835-4A3A-4572-9F5F-3F24A7A28AE5}\ProxyStubClsid
HKCR\Interface\{23D80835-4A3A-4572-9F5F-3F24A7A28AE5}\ProxyStubClsid32
HKCR\Interface\{23D80835-4A3A-4572-9F5F-3F24A7A28AE5}\TypeLib
HKCR\Interface\{23D80835-4A3A-4572-9F5F-3F24A7A28AE5}\TypeLib#Version
HKCR\Interface\{255CDDA3-576B-44C9-B944-46EAC18D5D6F}
HKCR\Interface\{255CDDA3-576B-44C9-B944-46EAC18D5D6F}\ProxyStubClsid
HKCR\Interface\{255CDDA3-576B-44C9-B944-46EAC18D5D6F}\ProxyStubClsid32
HKCR\Interface\{255CDDA3-576B-44C9-B944-46EAC18D5D6F}\TypeLib
HKCR\Interface\{255CDDA3-576B-44C9-B944-46EAC18D5D6F}\TypeLib#Version
HKCR\Interface\{3261F690-1CA4-4839-928B-F4F898B74EB7}
HKCR\Interface\{3261F690-1CA4-4839-928B-F4F898B74EB7}\ProxyStubClsid
HKCR\Interface\{3261F690-1CA4-4839-928B-F4F898B74EB7}\ProxyStubClsid32
HKCR\Interface\{3261F690-1CA4-4839-928B-F4F898B74EB7}\TypeLib
HKCR\Interface\{3261F690-1CA4-4839-928B-F4F898B74EB7}\TypeLib#Version
HKCR\Interface\{37B9988B-1997-41F4-A832-DAE42CC3F7C2}
HKCR\Interface\{37B9988B-1997-41F4-A832-DAE42CC3F7C2}\ProxyStubClsid
HKCR\Interface\{37B9988B-1997-41F4-A832-DAE42CC3F7C2}\ProxyStubClsid32
HKCR\Interface\{37B9988B-1997-41F4-A832-DAE42CC3F7C2}\TypeLib
HKCR\Interface\{37B9988B-1997-41F4-A832-DAE42CC3F7C2}\TypeLib#Version
HKCR\Interface\{5B861FB8-903C-4996-B1D3-E9A86ED4BBCF}
HKCR\Interface\{5B861FB8-903C-4996-B1D3-E9A86ED4BBCF}\ProxyStubClsid
HKCR\Interface\{5B861FB8-903C-4996-B1D3-E9A86ED4BBCF}\ProxyStubClsid32
HKCR\Interface\{5B861FB8-903C-4996-B1D3-E9A86ED4BBCF}\TypeLib
HKCR\Interface\{5B861FB8-903C-4996-B1D3-E9A86ED4BBCF}\TypeLib#Version
HKCR\Interface\{6876543E-DA55-4F90-9CD2-5ED380D9516C}
HKCR\Interface\{6876543E-DA55-4F90-9CD2-5ED380D9516C}\ProxyStubClsid
HKCR\Interface\{6876543E-DA55-4F90-9CD2-5ED380D9516C}\ProxyStubClsid32
HKCR\Interface\{6876543E-DA55-4F90-9CD2-5ED380D9516C}\TypeLib
HKCR\Interface\{6876543E-DA55-4F90-9CD2-5ED380D9516C}\TypeLib#Version
HKCR\Interface\{701E8C3A-7910-4CCD-A9F8-7B9A5F5B3947}
HKCR\Interface\{701E8C3A-7910-4CCD-A9F8-7B9A5F5B3947}\ProxyStubClsid
HKCR\Interface\{701E8C3A-7910-4CCD-A9F8-7B9A5F5B3947}\ProxyStubClsid32
HKCR\Interface\{701E8C3A-7910-4CCD-A9F8-7B9A5F5B3947}\TypeLib
HKCR\Interface\{701E8C3A-7910-4CCD-A9F8-7B9A5F5B3947}\TypeLib#Version
HKCR\Interface\{850300D6-D53B-4720-9372-6D31B85537E1}
HKCR\Interface\{850300D6-D53B-4720-9372-6D31B85537E1}\ProxyStubClsid
HKCR\Interface\{850300D6-D53B-4720-9372-6D31B85537E1}\ProxyStubClsid32
HKCR\Interface\{850300D6-D53B-4720-9372-6D31B85537E1}\TypeLib
HKCR\Interface\{850300D6-D53B-4720-9372-6D31B85537E1}\TypeLib#Version
HKCR\Interface\{8C803228-BD61-4744-8B79-949E3F512DDC}
HKCR\Interface\{8C803228-BD61-4744-8B79-949E3F512DDC}\ProxyStubClsid
HKCR\Interface\{8C803228-BD61-4744-8B79-949E3F512DDC}\ProxyStubClsid32
HKCR\Interface\{8C803228-BD61-4744-8B79-949E3F512DDC}\TypeLib
HKCR\Interface\{8C803228-BD61-4744-8B79-949E3F512DDC}\TypeLib#Version
HKCR\Interface\{B7C685F0-1804-4382-A8EF-17D33DF97069}
HKCR\Interface\{B7C685F0-1804-4382-A8EF-17D33DF97069}\ProxyStubClsid
HKCR\Interface\{B7C685F0-1804-4382-A8EF-17D33DF97069}\ProxyStubClsid32
HKCR\Interface\{B7C685F0-1804-4382-A8EF-17D33DF97069}\TypeLib
HKCR\Interface\{B7C685F0-1804-4382-A8EF-17D33DF97069}\TypeLib#Version
Registry Cleaner Trial
HKCR\Install.Install
HKCR\Install.Install\CLSID
HKCR\Install.Install\CurVer
HKCR\Install.Install.1
HKCR\Install.Install.1\CLSID
Adware.MediaMediatickets
HKCR\Interface\{3517FB25-305D-4012-B531-186E3851E7ED}
HKCR\Interface\{3517FB25-305D-4012-B531-186E3851E7ED}\ProxyStubClsid
HKCR\Interface\{3517FB25-305D-4012-B531-186E3851E7ED}\ProxyStubClsid32
HKCR\Interface\{3517FB25-305D-4012-B531-186E3851E7ED}\TypeLib
HKCR\Interface\{3517FB25-305D-4012-B531-186E3851E7ED}\TypeLib#Version
HKCR\Interface\{4781DAA6-4DE5-47A1-B02A-945F0D017A9E}
HKCR\Interface\{4781DAA6-4DE5-47A1-B02A-945F0D017A9E}\ProxyStubClsid
HKCR\Interface\{4781DAA6-4DE5-47A1-B02A-945F0D017A9E}\ProxyStubClsid32
HKCR\Interface\{4781DAA6-4DE5-47A1-B02A-945F0D017A9E}\TypeLib
HKCR\Interface\{4781DAA6-4DE5-47A1-B02A-945F0D017A9E}\TypeLib#Version
Adware.TrustInCash
HKCR\Se_spoof.SpoofBHO.1
HKCR\Se_spoof.SpoofBHO.1\CLSID
Adware.ClickSpring/Yazzle
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/YazzleActiveX.ocx
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/YazzleActiveX.ocx#.Owner
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/YazzleActiveX.ocx#{74CD40EA-EF77-4BAD-808A-B5982DA73F20}
Trojan.Spyware Stormer
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{205FF73B-CA67-11D5-99DD-444553540000}
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{205FF73B-CA67-11D5-99DD-444553540000}#SystemComponent
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{205FF73B-CA67-11D5-99DD-444553540000}#Installer
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{205FF73B-CA67-11D5-99DD-444553540000}\Contains
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{205FF73B-CA67-11D5-99DD-444553540000}\DownloadInformation
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{205FF73B-CA67-11D5-99DD-444553540000}\DownloadInformation#CODEBASE
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{205FF73B-CA67-11D5-99DD-444553540000}\InstalledVersion
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{205FF73B-CA67-11D5-99DD-444553540000}\InstalledVersion#LastModified
Trojan.BrowseUI
C:\WINDOWS\SYSTEM32\BROWSEUI.EXE
Malware.SpywareNuker
C:\WINDOWS\SYSTEM32\DRIVERS\PSHOOK11.SYS
Trojan.Unknown Origin
C:\WINDOWS\SYSTEM32\OT.ICO
C:\WINDOWS\SYSTEM32\TS.ICO
Deckard's System Scanner v20071014.68
Run by [removed] on 2007-11-30 00:58:46
Computer is in Normal Mode.
——————————————————————————–
Percentage of Memory in Use: 84% (more than 75%).
Total Physical Memory: 256 MiB (512 MiB recommended).
– HijackThis (run as ERIK A. GRIFFIN.exe) ————————————-
Unable to find log (file not found); running clone.
– HijackThis Clone ————————————————————
Emulating logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2007-11-30 00:58:53
Platform: Windows XP Service Pack 2 (5.01.2600)
MSIE: Internet Explorer (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCSETMGR.EXE
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\snmp.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\ERIK A. GRIFFIN\Local Settings\Application Data\Google\Update\1.0.91.0\GoogleUpdate.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MDM.EXE
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Documents and Settings\ERIK A. GRIFFIN\Local Settings\Application Data\YouTube\Uploader\youtubeuploader.exe
C:\WINDOWS\Integrator.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\ERIK A. GRIFFIN\Desktop\dss.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: WeeklyExecuter Class - {f015f320-ab08-11db-abbd-0800200c9a66} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\RunOnceEx: [lsass] C:\WINDOWS\Fonts\lsass.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Documents and Settings\ERIK A. GRIFFIN\Desktop\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\ERIK A. GRIFFIN\Local Settings\Application Data\Google\Update\1.0.91.0\GoogleUpdate.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: AntiCrash.lnk = C:\Program Files\Dachshund Software\AntiCrash\AntiCrash.exe
O4 - Startup: Hare.lnk = C:\Program Files\Dachshund Software\Hare\Hare.exe
O4 - Startup: YouTube Uploader.lnk = C:\Documents and Settings\ERIK A. GRIFFIN\Local Settings\Application Data\YouTube\Uploader\youtubeuploader.exe
O4 - Startup: Zoom.lnk = C:\Program Files\Dachshund Software\Zoom\Zoom.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\VANESSA J. GRIFFIN\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - (file missing)
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (file missing)
O10 - Unknown file in Winsock LSP: C:\WINDOWS\system32\nwprovau.dll
O16 - DPF: ActiveGS.cab () -
http://www.virtualapple.org/activegs.cab
O16 - DPF: Yahoo! Chat () - http://us.chat1.yimg.com/us.yimg.com/i/cha…t/c381/chat.cab
O16 - DPF: Yahoo! Checkers () -
http://download.games.yahoo.com/games/clients/y/kt4_x.cab
O16 - DPF: {00001023-A15C-11D4-97A4-0050BF0FBE67} (NetmarbleStarter23 Class) -
http://download.netmarble.com/web/nmstarter/NMStarter23.cab
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) -
http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200612…ex/qtplugin.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/e/7…/OGAControl.cab
O16 - DPF: {084F552D-19EB-4668-9788-984CBC781A8F} () -
http://survey.otxresearch.com/Preloader.dll
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
http://fpdownload.macromedia.com/get/shock…director/sw.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/9/b…heckControl.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540002} (CInstall Class) -
http://www.wildtangent.com/webdrivers/webi…ave/Install.cab
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control) -
http://fpdownload.macromedia.com/get/shock…director/sw.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/F/6…922/wmv9VCM.CAB
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} () - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.6.108.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {4B48D5DF-9021-45F7-A240-60304302A215} (MalwareCleaner Class) -
http://www.microsoft.com/security/controls/WebCleaner.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {4FAE30E1-EE9C-477D-8D06-BF8D3429B60F} (WebIQ Technology Client) -
https://www.webiqonline.com/WebIQ/bin/WebIQ.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/02f17d307e8cf5…ip/RdxIE601.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) -
http://www.pestpatrol.com/pestscan/pestscan.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab Class) - http://www.nvidia.com/content/DriverDownlo…/sysreqlab2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1135819770910
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () -
http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab
O16 - DPF: {A4508A45-F1C4-40F3-99B4-0CA08AC77E3B} (Kdfense8 Control) -
http://download.netmarble.com/kdefence/kdfense8237.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownlo…GPlugin9USA.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/flash…ent/swflash.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) -
https://secure.logmein.com/activex/ractrl.cab?lmi=100
O16 - DPF: {FF452CFC-7056-4A5D-A327-1DFEC8EDC82A} (Upload Class) -
http://www.neptune.com/features/upload/ms40upld.ocx
O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: iexplorer - C:\WINDOWS\system32\iexplorer.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPWDSVC.EXE
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCSETMGR.EXE
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Nero BackItUp Scheduler 3 - Unknown owner - C:\Program Files\Nero\Nero8\Nero
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Service Support - Unknown owner - C:\WINDOWS\system32\srvsupp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
–
End of file - 15147 bytes
– Files created between 2007-10-30 and 2007-11-30 —————————–
2007-11-29 20:09:16 0 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\SUPERAntiSpyware.com
2007-11-29 20:08:59 0 d——– C:\Program Files\SUPERAntiSpyware
2007-11-29 20:08:59 0 d——– C:\Documents and Settings\ERIK A. GRIFFIN\Application Data\SUPERAntiSpyware.com
2007-11-29 20:08:23 0 d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-11-28 13:07:34 0 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\Grisoft
2007-11-27 01:15:31 64512 –ah—– C:\Documents and Settings\ERIK A. GRIFFIN\Application Data\dach100.dll
2007-11-26 12:35:45 0 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab
2007-11-26 12:35:42 0 d——– C:\WINDOWS\system32\Kaspersky Lab
2007-11-25 01:14:12 0 d——– C:\WINDOWS\ERUNT
2007-11-24 17:00:32 0 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater
2007-11-24 17:00:22 0 d——– C:\Program Files\Google
2007-11-23 21:46:00 0 d——– C:\Program Files\UnH Solutions
2007-11-18 19:14:51 0 d——– C:\Program Files\Common Files\Nero
2007-11-18 14:59:34 0 d——– C:\Documents and Settings\ERIK A. GRIFFIN\Application Data\Nero
2007-11-18 14:53:33 0 d——– C:\Program Files\Nero
2007-11-18 14:53:32 0 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\Nero
2007-11-17 18:02:01 0 d——– C:\Program Files\Converter
2007-11-15 18:55:44 0 d——– C:\b
2007-11-13 02:47:43 0 d——– C:\Program Files\LegacyGamers
2007-11-09 08:12:53 0 d——– C:\Documents and Settings\ERIK A. GRIFFIN\Application Data\IrfanView
2007-11-08 23:41:17 0 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\ESET
2007-11-06 11:17:54 0 d——– C:\Program Files\Brittle Bullet - Private Gunz Server
2007-11-06 00:48:46 0 d——– C:\Program Files\iPod
2007-11-06 00:47:55 0 d——– C:\Program Files\iTunes
2007-11-06 00:39:59 0 d——– C:\Program Files\Common Files\Apple
2007-11-04 00:41:33 0 d——– C:\Program Files\IrfanView
2007-11-01 16:55:52 0 d——– C:\Documents and Settings\ERIK A. GRIFFIN\Application Data\Media Player Classic
2007-11-01 16:53:09 0 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\NVIDIA
2007-11-01 16:30:36 0 d——– C:\Program Files\SystemRequirementsLab
2007-11-01 15:14:16 157696 –a—— C:\WINDOWS\system32\unrar.dll
2007-11-01 09:01:33 0 d——– C:\Documents and Settings\ERIK A. GRIFFIN\Application Data\Atari
2007-11-01 08:52:38 0 d——– C:\Program Files\Atari
2007-10-31 23:20:16 0 d——– C:\Program Files\Steam
2007-10-30 22:10:01 0 d——– C:\Program Files\Apple Software Update
2007-10-30 22:10:00 0 d——– C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple
2007-10-30 19:34:34 394240 –a—— C:\WINDOWS\system32\Smab.dll
2007-10-30 19:34:34 719872 –a—— C:\WINDOWS\system32\devil.dll