Ok, here is the combofix log first:
———————————————-
ComboFix 07-12-02.6 - Heather 2007-12-05 0:16:31.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.182 [GMT -4:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Heather\Favorites\Error Cleaner.url
C:\Documents and Settings\Heather\Favorites\Privacy Protector.url
C:\Documents and Settings\Heather\Favorites\Spyware&Malware Protection.url
C:\WINDOWS\privacy_danger
C:\WINDOWS\privacy_danger\images\spacer.gif
C:\WINDOWS\privacy_danger\index.htm
.
((((((((((((((((((((((((( Files Created from 2007-11-05 to 2007-12-05 )))))))))))))))))))))))))))))))
.
2007-11-19 22:57 . 2007-11-19 22:57 d——– C:\Program Files\Trend Micro
2007-11-19 16:35 . 2007-11-19 16:35 d——– C:\Program Files\Lavasoft
2007-11-19 16:35 . 2007-11-19 16:35 d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-11-19 16:35 . 2007-11-19 16:35 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-11-19 16:30 . 2007-11-19 13:04 274,432 –a—— C:\WINDOWS\sapnet.dll
2007-11-19 16:30 . 2007-11-19 13:04 229,376 –a—— C:\WINDOWS\rmvgor.dll
2007-11-19 16:30 . 2007-11-19 13:04 122,880 –a—— C:\WINDOWS\nethop.exe
2007-11-19 16:26 . 2007-11-19 16:26 d——– C:\Program Files\RichVideoCodec
2007-11-10 15:34 . 2007-11-10 15:53 754 –a—— C:\WINDOWS\WORDPAD.INI
2007-11-10 14:37 . 2007-11-10 14:37 d——– C:\Program Files\GLOBEtrotter Software Inc
2007-11-10 14:36 . 2007-11-10 14:36 d——– C:\Documents and Settings\Heather\WINDOWS
2007-11-10 14:26 . 2007-11-10 14:26 d——– C:\Program Files\Common Files\Autodesk Shared
2007-11-10 14:26 . 2007-11-10 14:27 d——– C:\Program Files\Common Files\Alias Shared
2007-11-10 14:25 . 2007-05-16 16:45 3,497,832 –a—— C:\WINDOWS\system32\d3dx9_34.dll
2007-11-10 14:25 . 2006-11-29 13:06 3,426,072 –a—— C:\WINDOWS\system32\d3dx9_32.dll
2007-11-10 14:19 . 2007-11-10 15:54 d——– C:\FLEXLM
2007-11-07 15:21 . 2007-11-22 15:22 d——– C:\WINDOWS\system32\config\systemprofile\Application Data\SiteAdvisor
2007-11-06 18:54 . 2007-11-06 18:57 d——– C:\Program Files\BitComet
2007-11-06 18:54 . 2007-11-06 19:03 d——– C:\Downloads
2007-11-06 18:54 . 2007-11-06 18:58 2,560 –a—— C:\WINDOWS\system32\bitcometres.dll
2007-11-05 21:14 . 2007-11-19 11:44 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2007-11-05 21:14 . 2007-11-05 21:14 1,409 –a—— C:\WINDOWS\QTFont.for
2007-11-05 18:26 . 2007-11-05 18:26 d——– C:\Documents and Settings\All Users\Application Data\FLEXnet
2007-11-05 17:46 . 2007-11-05 17:46 d——– C:\Documents and Settings\All Users\Application Data\ALM
2007-11-05 17:44 . 2007-11-05 17:44 d——– C:\Program Files\Bonjour
2007-11-05 17:25 . 2007-11-05 17:25 d——– C:\Program Files\Common Files\Macrovision Shared
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-28 20:24 ——— d—–w C:\Documents and Settings\LocalService\Application Data\SiteAdvisor
2007-11-22 01:17 ——— d—–w C:\Program Files\McAfee
2007-11-20 02:17 ——— d—–w C:\Documents and Settings\Heather\Application Data\AdobeUM
2007-11-10 18:37 6,656 —-a-w C:\WINDOWS\system32\haspvdd.dll
2007-11-10 18:37 47,616 —-a-w C:\WINDOWS\system32\drivers\Haspnt.sys
2007-11-10 18:30 ——— d—–w C:\Program Files\Autodesk
2007-11-09 10:58 ——— d—–w C:\Documents and Settings\Heather\Application Data\Media Player Classic
2007-11-07 19:17 ——— d—–w C:\Program Files\Common Files\McAfee
2007-11-05 21:44 ——— d—–w C:\Program Files\Common Files\Adobe
2007-10-27 21:17 ——— d—–w C:\Program Files\Tablet
2007-10-19 12:51 ——— d—–w C:\Program Files\SiteAdvisor
2007-10-18 12:27 ——— d—–w C:\Documents and Settings\All Users\Application Data\SiteAdvisor
2007-10-17 22:58 ——— d—–w C:\Documents and Settings\Heather\Application Data\Apple Computer
2007-10-17 14:30 ——— d—–w C:\Program Files\Python2.5.1
2007-10-17 14:12 ——— d—–w C:\Program Files\K-Lite Codec Pack
2007-10-17 13:54 ——— d—–w C:\Program Files\MSXML 4.0
2007-10-16 20:23 ——— d—–w C:\Documents and Settings\Heather\Application Data\Canon
2007-10-16 20:14 ——— d—–w C:\Program Files\Common Files\ScanSoft Shared
2007-10-16 20:14 ——— d—–w C:\Program Files\Common Files\InstallShield
2007-10-16 20:14 ——— d—–w C:\Documents and Settings\Heather\Application Data\ScanSoft
2007-10-16 20:14 ——— d—–w C:\Documents and Settings\All Users\Application Data\ScanSoft
2007-10-16 20:14 ——— d—–w C:\Documents and Settings\All Users\Application Data\InstallShield
2007-10-16 20:13 ——— d—–w C:\Program Files\ScanSoft
2007-10-16 20:11 ——— d—–w C:\Program Files\Common Files\CANON
2007-10-16 20:06 ——— d—–w C:\Program Files\Canon
2007-10-16 20:03 ——— d–h–w C:\Documents and Settings\All Users\Application Data\CanonBJ
2007-10-16 20:02 ——— d–h–w C:\Program Files\CanonBJ
2007-10-15 22:53 ——— d—–w C:\Documents and Settings\Heather\Application Data\SiteAdvisor
2007-10-15 22:36 ——— d—–w C:\Program Files\Alias
2007-10-15 22:36 ——— d—–w C:\Documents and Settings\Heather\Application Data\Alias
2007-10-15 22:36 ——— d—–w C:\Documents and Settings\All Users\Application Data\Alias
2007-10-15 22:17 ——— d—–w C:\Program Files\Corel
2007-10-15 22:06 20,176 ——w C:\WINDOWS\system32\drivers\PxHelp20.sys
2007-10-15 21:25 ——— d—–w C:\Documents and Settings\All Users\Application Data\McAfee
2007-10-15 21:21 ——— d—–w C:\Program Files\McAfee.com
2007-10-15 18:51 ——— d—–w C:\Program Files\QuickTime
2007-10-15 18:51 ——— d—–w C:\Documents and Settings\All Users\Application Data\Apple Computer
2007-10-15 18:50 ——— d—–w C:\Program Files\Apple Software Update
2007-10-15 18:50 ——— d—–w C:\Documents and Settings\All Users\Application Data\Apple
2007-10-15 18:44 ——— d—–w C:\Program Files\MSN Messenger
2007-10-09 18:58 ——— d—–w C:\Program Files\Blender Foundation
2007-10-09 03:12 ——— d—–w C:\Program Files\microsoft frontpage
2007-09-28 21:07 3,596,288 —-a-w C:\WINDOWS\system32\qt-dx331.dll
2007-09-28 21:05 81,920 —-a-w C:\WINDOWS\system32\dpl100.dll
2007-09-28 21:05 739,840 —-a-w C:\WINDOWS\system32\divx.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D71F3444-606D-46EB-9ABE-DF80E5E9BF67}"= C:\WINDOWS\jokwmp.dll [ ]
[HKEY_CLASSES_ROOT\clsid\{d71f3444-606d-46eb-9abe-df80e5e9bf67}]
[HKEY_CLASSES_ROOT\jokwmp.ToolBar.1]
[HKEY_CLASSES_ROOT\TypeLib\{86CC176E-2DB4-4A90-9F8B-10924EEE7474}]
[HKEY_CLASSES_ROOT\jokwmp.ToolBar]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:54]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 03:56]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-06-29 05:24]
"CanonSolutionMenu"="C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-04-03 12:00]
"CanonMyPrinter"="C:\Program Files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-03 12:50]
"SSBkgdUpdate"="C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 08:03]
"OpwareSE4"="C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 11:02]
"SiteAdvisor"="C:\Program Files\SiteAdvisor\6172\SiteAdv.exe" [2006-07-24 16:28]
"mcagent_exe"="C:\Program Files\McAfee.com\Agent\mcagent.exe" [2007-08-03 22:33]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 03:56]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2004-10-04 00:12:18]
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 04:44:06]
Alias SketchBook Snapshot.lnk - C:\Program Files\Alias\Alias SketchBook Pro 1.1\AliasSketchSnap.exe [2005-01-17 13:22:34]
TabUserW.exe.lnk - C:\WINDOWS\system32\WTablet\TabUserW.exe [2007-10-15 17:55:21]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"rmvgor"= {792C484B-647B-422F-9EAB-F01A805F21DA} - C:\WINDOWS\rmvgor.dll [2007-11-19 13:04 229376]
"sapnet"= {E29FB5DE-2EDE-4516-9179-02E7230706AA} - C:\WINDOWS\sapnet.dll [2007-11-19 13:04 274432]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
R2 AdobeActiveFileMonitor;Adobe Active File Monitor;C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
R2 PhotoshopElementsDeviceConnect;Photoshop Elements Device Connect;C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ab944b22-802c-11dc-afa7-000795b5f6e1}]
\Shell\AutoRun\command - F:\PortableVault.exe
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contents of the 'Scheduled Tasks' folder
"2007-11-13 03:18:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-10-15 21:22:06 C:\WINDOWS\Tasks\McDefragTask.job"
- C:\WINDOWS\system32\defrag.exe
"2007-10-15 21:22:04 C:\WINDOWS\Tasks\McQcTask.job"
- c:\program files\mcafee\mqc\QcConsol.exe.4158 0
.
**************************************************************************
catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-12-05 00:23:03
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-12-05 0:24:00
.
— E O F —
————————————————-
And here is a new Hijack This log:
————————————————-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:28:27 AM, on 05/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alias\Alias SketchBook Pro 1.1\AliasSketchSnap.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\common files\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\Program Files\SiteAdvisor\6172\SAService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcvsshld.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=…6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
O3 - Toolbar: The jokwmp - {D71F3444-606D-46EB-9ABE-DF80E5E9BF67} - C:\WINDOWS\jokwmp.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Alias SketchBook Snapshot.lnk = C:\Program Files\Alias\Alias SketchBook Pro 1.1\AliasSketchSnap.exe
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O21 - SSODL: rmvgor - {792C484B-647B-422F-9EAB-F01A805F21DA} - C:\WINDOWS\rmvgor.dll
O21 - SSODL: sapnet - {E29FB5DE-2EDE-4516-9179-02E7230706AA} - C:\WINDOWS\sapnet.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
–
End of file - 7859 bytes