locke
Topic Starter
hey, I'm new to these boards, just had a small problem, hoping someone could please help me out.
An automatic scan by AVG Free Edition picked up a threat. This was the message:
Threat Detected! When opening file: C:\WINDOWS\system32\mljgg.dll
I ran HijackThis and here is the log it produced:
Logfile of HijackThis v1.99.1
Scan saved at 8:04:32 PM, on 20/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEP.EXE
C:\Program Files\QuickTime\qttask.exe
D:\Program Files\ipod\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Apple\Mobile Device
Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\WiFiConnector\NintendoWFCReg.exe
d:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
d:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\ipod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
C:\Program Files\McAfee\Managed VirusScan\Agent\myAgttry.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
D:\locke\opera\Opera.exe
d:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
D:\locke\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start
Page =
R0 - HKLM\Software\Microsoft\Internet
Explorer\Search,SearchAssistant = res://shdocpl.dll/asst.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local
Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local
Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyOverride = local
O2 - BHO: AcroIEHlprObj Class -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323}
- (no file)
O2 - BHO: (no name) - {457529A8-DE76-44D0-9E17-6031E0FF7E7D}
- C:\WINDOWS\system32\mljgg.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}
- C:\WINDOWS\system32\tuvurom.dll
O2 - BHO: Flash Module -
{7B8F2526-F0FD-4971-9CC9-A0B2DFB83031} - systemc.dll (file
missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045}
- (no file)
O2 - BHO: (no name) - {A6984C00-C6EB-11D4-B4A4-080000180323}
- C:\PROGRA~1\Rapidown\rapi310.dll
O2 - BHO: EpsonToolBandKicker Class -
{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program
Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page -
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program
Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [MVS Splash] C:\Program
Files\McAfee\Managed VirusScan\Agent\Splash.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC]
d:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [EPSON Stylus CX3900 Series]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEP.EXE /FU
"C:\WINDOWS\TEMP\E_S144.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [Microsoft Windows Update]
C:\WINDOWS\system32\srshost.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Program
Files\McAfee\Managed VirusScan\Agent\myagttry.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program
Files\ipod\iTunesHelper.exe"
O4 - HKLM\..\Run: [HTV Agent] D:\Callum\kl\HTV\HTV.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update]
C:\WINDOWS\system32\srshost.exe
O4 - HKCU\..\Run: [CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Documents and
Settings\Michelle\My Documents\lachlan\other\bittorrent.exe"
–force_start_minimized
O4 - HKCU\..\Run: [Microsoft Windows Update]
C:\WINDOWS\system32\srshost.exe
O4 - HKCU\..\Run: [DAEMON Tools] "G:\DAEMON
Tools\daemon.exe" -lang 1033
O4 - Startup: pkemu.lnk = G:\pkemu.exe
O4 - Startup: Rapidown.lnk = C:\Program
Files\Rapidown\rapidown.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk =
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program
Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program
Files\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: Run Nintendo Wi-Fi USB Connector
Registration Tool.lnk = C:\Program
Files\WiFiConnector\NintendoWFCReg.exe
O8 - Extra context menu item: &Save Flash In This Page by
Flash Saver - D:\Callum\FLASHS~1\save.htm
O8 - Extra context menu item: Baixar com o Rapidown… -
C:\Program Files\Rapidown\RapidownGet.htm
O8 - Extra context menu item: Baixar tudo com o Rapidown…
- C:\Program Files\Rapidown\RapidownGetAll.htm
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Flash Saver -
{09EA1F80-F40A-11D1-B792-444553540001} -
D:\Callum\FLASHS~1\save.htm
O9 - Extra 'Tools' menuitem: Flash Saver -
{09EA1F80-F40A-11D1-B792-444553540001} -
D:\Callum\FLASHS~1\save.htm
O9 - Extra button: Rapidown -
{57E91B47-F40A-11D1-B792-444553540011} - C:\Program
Files\Rapidown\Rapidown.exe (file missing)
O9 - Extra 'Tools' menuitem: Rapidown -
{57E91B47-F40A-11D1-B792-444553540011} - C:\Program
Files\Rapidown\Rapidown.exe (file missing)
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network
Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network
Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O15 - Trusted Zone: qtac.edu.au
O15 - Trusted Zone: http://www.qtac.edu.au
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers
Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886}
(SecureObjectFactory Class) -
http://virusscan.yourasap.com/VS2/bin/myCioAgt.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace
Uploader Control) -
http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl
Class) -
http://messenger.zone.msn.com/EN-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
(WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x
86/client/wuweb_site.cab?1168669054796
O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info
Class) -
http://www.blizzard.com/support/includes/cabs/si.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D}
(MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.ca
b31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072}
(MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.
cab56907.cab
O18 - Protocol: livecall -
{828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim -
{828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: myrm -
{4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\Program
Files\McAfee\Managed VirusScan\Agent\MyRmProt4.5.1.178.dll
O20 - Winlogon Notify: tuvurom -
C:\WINDOWS\SYSTEM32\tuvurom.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O20 - Winlogon Notify: winrvc32 - winrvc32.dll (file
missing)
O23 - Service: Apple Mobile Device - Apple, Inc. -
C:\Program Files\Common Files\Apple\Mobile Device
Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware
Development a.s. - d:\Program Files\Grisoft\AVG Anti-Spyware
7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) -
GRISOFT, s.r.o. - d:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT,
s.r.o. - d:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd -
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) -
Macrovision Corporation - C:\Program Files\Common
Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - D:\Program
Files\ipod\bin\iPodService.exe
O23 - Service: McShield - McAfee, Inc. -
C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
O23 - Service: McAfee Virus and Spyware Protection Service
(myAgtSvc) - McAfee, Inc. - C:\Program Files\McAfee\Managed
VirusScan\Agent\myAgtSvc.exe
An automatic scan by AVG Free Edition picked up a threat. This was the message:
Threat Detected! When opening file: C:\WINDOWS\system32\mljgg.dll
I ran HijackThis and here is the log it produced:
Logfile of HijackThis v1.99.1
Scan saved at 8:04:32 PM, on 20/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEP.EXE
C:\Program Files\QuickTime\qttask.exe
D:\Program Files\ipod\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Apple\Mobile Device
Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\WiFiConnector\NintendoWFCReg.exe
d:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
d:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\ipod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
C:\Program Files\McAfee\Managed VirusScan\Agent\myAgttry.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
D:\locke\opera\Opera.exe
d:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
D:\locke\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start
Page =
R0 - HKLM\Software\Microsoft\Internet
Explorer\Search,SearchAssistant = res://shdocpl.dll/asst.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local
Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local
Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyOverride = local
O2 - BHO: AcroIEHlprObj Class -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323}
- (no file)
O2 - BHO: (no name) - {457529A8-DE76-44D0-9E17-6031E0FF7E7D}
- C:\WINDOWS\system32\mljgg.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}
- C:\WINDOWS\system32\tuvurom.dll
O2 - BHO: Flash Module -
{7B8F2526-F0FD-4971-9CC9-A0B2DFB83031} - systemc.dll (file
missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045}
- (no file)
O2 - BHO: (no name) - {A6984C00-C6EB-11D4-B4A4-080000180323}
- C:\PROGRA~1\Rapidown\rapi310.dll
O2 - BHO: EpsonToolBandKicker Class -
{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program
Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page -
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program
Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [MVS Splash] C:\Program
Files\McAfee\Managed VirusScan\Agent\Splash.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC]
d:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [EPSON Stylus CX3900 Series]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEP.EXE /FU
"C:\WINDOWS\TEMP\E_S144.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [Microsoft Windows Update]
C:\WINDOWS\system32\srshost.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Program
Files\McAfee\Managed VirusScan\Agent\myagttry.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program
Files\ipod\iTunesHelper.exe"
O4 - HKLM\..\Run: [HTV Agent] D:\Callum\kl\HTV\HTV.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update]
C:\WINDOWS\system32\srshost.exe
O4 - HKCU\..\Run: [CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Documents and
Settings\Michelle\My Documents\lachlan\other\bittorrent.exe"
–force_start_minimized
O4 - HKCU\..\Run: [Microsoft Windows Update]
C:\WINDOWS\system32\srshost.exe
O4 - HKCU\..\Run: [DAEMON Tools] "G:\DAEMON
Tools\daemon.exe" -lang 1033
O4 - Startup: pkemu.lnk = G:\pkemu.exe
O4 - Startup: Rapidown.lnk = C:\Program
Files\Rapidown\rapidown.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk =
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program
Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program
Files\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: Run Nintendo Wi-Fi USB Connector
Registration Tool.lnk = C:\Program
Files\WiFiConnector\NintendoWFCReg.exe
O8 - Extra context menu item: &Save Flash In This Page by
Flash Saver - D:\Callum\FLASHS~1\save.htm
O8 - Extra context menu item: Baixar com o Rapidown… -
C:\Program Files\Rapidown\RapidownGet.htm
O8 - Extra context menu item: Baixar tudo com o Rapidown…
- C:\Program Files\Rapidown\RapidownGetAll.htm
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Flash Saver -
{09EA1F80-F40A-11D1-B792-444553540001} -
D:\Callum\FLASHS~1\save.htm
O9 - Extra 'Tools' menuitem: Flash Saver -
{09EA1F80-F40A-11D1-B792-444553540001} -
D:\Callum\FLASHS~1\save.htm
O9 - Extra button: Rapidown -
{57E91B47-F40A-11D1-B792-444553540011} - C:\Program
Files\Rapidown\Rapidown.exe (file missing)
O9 - Extra 'Tools' menuitem: Rapidown -
{57E91B47-F40A-11D1-B792-444553540011} - C:\Program
Files\Rapidown\Rapidown.exe (file missing)
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network
Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network
Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O15 - Trusted Zone: qtac.edu.au
O15 - Trusted Zone: http://www.qtac.edu.au
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers
Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886}
(SecureObjectFactory Class) -
http://virusscan.yourasap.com/VS2/bin/myCioAgt.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace
Uploader Control) -
http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl
Class) -
http://messenger.zone.msn.com/EN-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
(WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x
86/client/wuweb_site.cab?1168669054796
O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info
Class) -
http://www.blizzard.com/support/includes/cabs/si.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D}
(MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.ca
b31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072}
(MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.
cab56907.cab
O18 - Protocol: livecall -
{828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim -
{828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: myrm -
{4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\Program
Files\McAfee\Managed VirusScan\Agent\MyRmProt4.5.1.178.dll
O20 - Winlogon Notify: tuvurom -
C:\WINDOWS\SYSTEM32\tuvurom.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O20 - Winlogon Notify: winrvc32 - winrvc32.dll (file
missing)
O23 - Service: Apple Mobile Device - Apple, Inc. -
C:\Program Files\Common Files\Apple\Mobile Device
Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware
Development a.s. - d:\Program Files\Grisoft\AVG Anti-Spyware
7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) -
GRISOFT, s.r.o. - d:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT,
s.r.o. - d:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd -
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) -
Macrovision Corporation - C:\Program Files\Common
Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - D:\Program
Files\ipod\bin\iPodService.exe
O23 - Service: McShield - McAfee, Inc. -
C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
O23 - Service: McAfee Virus and Spyware Protection Service
(myAgtSvc) - McAfee, Inc. - C:\Program Files\McAfee\Managed
VirusScan\Agent\myAgtSvc.exe