ComboFix 07-12-21.4 - Administrator 2007-12-29 15:24:10.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.228 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\Common Files\asks~1
C:\Program Files\Common Files\Yazzle1552OinUninstaller.exe
C:\Program Files\Temporary
C:\WINDOWS\cookies.ini
C:\WINDOWS\icroso~1.net
C:\WINDOWS\icroso~1.net\?icrosoft.NET\
C:\WINDOWS\regedit.com
C:\WINDOWS\system32\awtss.dll
C:\WINDOWS\system32\drivers\fad.sys
C:\WINDOWS\system32\offhephp.dll
C:\WINDOWS\system32\spilxwtw.ini2
C:\WINDOWS\system32\spilxwtw.tmp
C:\WINDOWS\system32\sstwa.bak1
C:\WINDOWS\system32\sstwa.bak2
C:\WINDOWS\system32\sstwa.ini
C:\WINDOWS\system32\sstwa.ini2
C:\WINDOWS\system32\sstwa.tmp
C:\WINDOWS\system32\taskmgr.com
C:\WINDOWS\system32\weqiwoxj.dllbox
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\LEGACY_DOMAINSERVICE
((((((((((((((((((((((((( Files Created from 2007-11-28 to 2007-12-29 )))))))))))))))))))))))))))))))
.
2007-12-27 18:43 . 2007-12-27 18:43 32,768 –a—-t- C:\PR64.tmp
2007-12-26 01:03 . 2007-12-26 23:24 d——– C:\sysclean
2007-12-25 14:42 . 2007-12-25 14:42 0 –a—— C:\23990098.$$$
2007-12-25 12:24 . 2007-12-25 12:24 d-a—— C:\WINDOWS\zts2.exe
2007-12-25 12:24 . 2007-12-25 12:24 d-a—— C:\WINDOWS\system32\vcmgcd32.dll
2007-12-25 12:24 . 2007-12-25 12:24 d-a—— C:\WINDOWS\system32\iifgfgf.dll
2007-12-25 12:24 . 2007-12-25 12:24 d-a—— C:\WINDOWS\rundll16.exe
2007-12-25 12:24 . 2007-12-25 12:24 d-a—— C:\WINDOWS\rundl132.dll
2007-12-25 12:24 . 2007-12-25 12:24 d-a—— C:\WINDOWS\logo1_.exe
2007-12-25 12:20 . 2007-12-25 12:20 26 –a—— C:\WINDOWS\Lic.xxx
2007-12-25 12:19 . 2004-08-03 17:56 146,432 –a—— C:\WINDOWS\R.COM
2007-12-25 12:19 . 2004-08-03 17:56 135,680 –a—— C:\WINDOWS\system32\T.COM
2007-12-24 16:15 . 2007-12-24 16:15 d——– C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic
2007-12-22 23:11 . 2007-12-22 23:11 14,033 –a—— C:\pos875.tmp
2007-12-22 23:11 . 2007-12-22 23:11 11,033 –a—— C:\pos872.tmp
2007-12-22 23:11 . 2007-12-22 23:11 6,033 –a—— C:\pos874.tmp
2007-12-22 23:11 . 2007-12-22 23:11 5,033 –a—— C:\pos873.tmp
2007-12-22 23:11 . 2007-12-22 23:11 33 –a—— C:\pos876.tmp
2007-12-22 20:16 . 2007-12-22 20:16 d——– C:\Documents and Settings\Administrator\Application Data\Lavasoft
2007-12-22 18:08 . 2007-12-22 18:08 11,033 –a—— C:\pos870.tmp
2007-12-22 18:08 . 2007-12-22 18:08 11,033 –a—— C:\pos86E.tmp
2007-12-22 18:08 . 2007-12-22 18:08 9,033 –a—— C:\pos86F.tmp
2007-12-22 18:08 . 2007-12-22 18:08 9,033 –a—— C:\pos86D.tmp
2007-12-22 18:08 . 2007-12-22 18:08 33 –a—— C:\pos871.tmp
2007-12-22 17:56 . 2007-12-22 17:57 14,033 –a—— C:\pos740.tmp
2007-12-21 17:53 . 2006-09-05 18:03 3,968 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-21 00:59 . 2007-12-21 00:59 d——– C:\Documents and Settings\Administrator\DoctorWeb
2007-12-21 00:32 . 2007-12-21 00:32 14,033 –a—— C:\pos668.tmp
2007-12-21 00:26 . 2007-12-21 00:28 d——– C:\Spyware
2007-12-20 16:57 . 2007-12-20 16:58 14,033 –a—— C:\pos4F9.tmp
2007-12-20 16:35 . 2007-12-20 16:35 d——– C:\Program Files\Uniblue
2007-12-20 16:35 . 2007-12-20 16:35 d——– C:\Documents and Settings\Administrator\Application Data\Uniblue
2007-12-20 02:19 . 2007-12-20 15:47 14,033 –a—— C:\pos42A.tmp
2007-12-20 01:52 . 2007-12-20 01:52 14,033 –a—— C:\pos237.tmp
2007-12-20 01:37 . 2007-12-20 01:37 14,033 –a—— C:\pos1FB.tmp
2007-12-20 01:36 . 2007-12-20 01:36 14,033 –a—— C:\posFE.tmp
2007-12-20 01:17 . 2007-12-20 01:32 19,558 –a—— C:\WINDOWS\hpoins01.dat
2007-12-20 01:17 . 2003-04-22 10:24 16,606 ——— C:\WINDOWS\hpomdl01.dat
2007-12-20 01:11 . 2003-03-09 21:31 81,920 –a—— C:\WINDOWS\system32\hpovst08.dll
2007-12-20 01:03 . 2007-12-20 01:03 8,192 –a—-t- C:\cch~1e2344eff.htp
2007-12-20 01:03 . 2007-12-20 01:03 8,192 –a—-t- C:\cch~1e2344627.htp
2007-12-20 00:58 . 2007-12-20 01:01 d——– C:\Temp\FixEngine
2007-12-20 00:57 . 2007-12-20 00:57 d——– C:\WINDOWS\Downloaded Installations
2007-12-20 00:57 . 2007-12-20 00:57 d——– C:\Program Files\Hp
2007-12-19 23:24 . 2007-12-19 23:24 d——– C:\WINDOWS\system32\NtmsData
2007-12-19 23:09 . 2007-12-19 23:09 d——– C:\Program Files\CONEXANT
2007-12-19 23:09 . 2003-01-23 15:02 1,067,008 -ra—— C:\WINDOWS\system32\drivers\HSF_DP.sys
2007-12-19 23:09 . 2003-01-23 15:03 585,984 -ra—— C:\WINDOWS\system32\drivers\HSF_CNXT.sys
2007-12-19 23:09 . 2003-01-15 10:32 400,553 -ra—— C:\WINDOWS\system32\drivers\del5422.cty
2007-12-19 23:09 . 2003-01-23 15:05 153,344 -ra—— C:\WINDOWS\system32\drivers\HSFHWICH.sys
2007-12-19 23:09 . 2002-11-07 13:47 69,632 -ra—— C:\WINDOWS\system32\mdmxsdk.dll
2007-12-19 23:09 . 2003-01-23 15:06 65,536 -ra—— C:\WINDOWS\system32\carpdll.dll
2007-12-19 23:09 . 2002-10-29 17:33 27,786 -ra—— C:\WINDOWS\system32\HSFCI005.dll
2007-12-19 23:09 . 2003-01-23 15:06 22,400 -ra—— C:\WINDOWS\system32\drivers\strmdisp.sys
2007-12-19 23:09 . 2002-11-07 14:56 11,011 -ra—— C:\WINDOWS\system32\drivers\mdmxsdk.sys
2007-12-19 23:09 . 2003-01-23 15:06 4,608 -ra—— C:\WINDOWS\system32\carpserv.exe
2007-12-19 20:00 . 2007-12-19 20:00 d——– C:\Documents and Settings\Administrator\Application Data\Hewlett-Packard
2007-12-19 19:52 . 2004-08-03 22:58 15,104 –a—— C:\WINDOWS\system32\drivers\usbscan.sys
2007-12-19 19:52 . 2004-08-03 22:58 15,104 –a–c— C:\WINDOWS\system32\dllcache\usbscan.sys
2007-12-18 23:47 . 2007-12-18 23:47 d——– C:\Program Files\Common Files\Hewlett-Packard
2007-12-18 23:41 . 2007-12-18 23:45 d——– C:\Program Files\Hewlett-Packard
2007-12-18 23:34 . 2007-12-18 23:36 d——– C:\Temp\HP All-in-One Series Web Release
2007-12-13 12:49 . 2007-12-20 00:58 d——– C:\Temp
2007-12-12 20:45 . 2007-12-12 20:45 143 –a—— C:\WINDOWS\system32\mcrh.tmp
2007-12-12 20:29 . 2007-12-12 20:29 d——– C:\Documents and Settings\All Users\Application Data\Ahead
2007-12-12 20:19 . 2007-12-12 20:19 d——– C:\Program Files\Nero
2007-12-12 20:19 . 2007-12-12 20:23 d——– C:\Program Files\Common Files\Ahead
2007-12-11 19:04 . 2007-12-11 19:04 4 –a—— C:\WINDOWSRegDefrag.dat
2007-12-11 19:03 . 2007-12-11 19:03 28,672 –a—— C:\WINDOWS\system32\RO61C4.tmp
2007-12-11 16:47 . 2006-10-26 14:56 32,592 –a—— C:\WINDOWS\system32\msonpmon.dll
2007-12-11 16:30 . 2007-12-11 16:30 d——– C:\Program Files\MSBuild
2007-12-11 16:30 . 2007-12-11 16:30 d——– C:\Program Files\Microsoft Works
2007-12-11 16:26 . 2007-12-11 16:26 d——– C:\Program Files\Microsoft.NET
2007-12-11 16:20 . 2007-12-11 16:20 d——– C:\Program Files\Microsoft Visual Studio 8
2007-12-11 16:16 . 2007-12-11 16:28 d——– C:\WINDOWS\SHELLNEW
2007-12-11 16:14 . 2007-12-11 17:20 d——– C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-12-11 16:13 . 2007-12-11 16:13 d——– C:\MSOCache
2007-12-11 08:06 . 2007-12-11 08:06 d——– C:\Documents and Settings\Administrator\Application Data\Nero
2007-12-11 07:57 . 2007-12-12 20:19 d——– C:\Documents and Settings\All Users\Application Data\Nero
2007-12-10 21:48 . 2007-12-10 21:48 d——– C:\Program Files\SpeedswitchXP
2007-12-10 21:20 . 2006-08-29 12:55 359,040 –a—— C:\WINDOWS\system32\drivers\tcpip.sys.ORIGINAL
2007-12-10 21:20 . 2007-12-10 21:20 359,040 –a–c— C:\WINDOWS\system32\dllcache\tcpip.sys
2007-12-10 21:00 . 2007-12-10 21:00 d——– C:\WINDOWS\Sun
2007-12-09 18:56 . 2006-09-06 12:43 22,752 –a—— C:\WINDOWS\system32\spupdsvc.exe
2007-12-09 18:55 . 2007-12-09 18:55 d——– C:\WINDOWS\$hf_mig$
2007-12-09 15:27 . 2007-12-09 15:27 d——– C:\Program Files\Lavasoft
2007-12-09 15:27 . 2007-12-09 15:27 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-12-09 15:26 . 2007-12-09 15:26 d——– C:\Program Files\Common Files\Wise Installation Wizard
2007-12-09 13:17 . 2007-12-09 13:17 d——– C:\Program Files\Intel
2007-12-09 13:14 . 2007-12-09 13:14 d——– C:\Program Files\Broadcom
2007-12-09 13:14 . 2002-12-17 06:41 42,368 -ra—— C:\WINDOWS\system32\drivers\bcm4sbxp.sys
2007-12-09 13:07 . 2004-08-03 18:01 25,856 –a—— C:\WINDOWS\system32\drivers\usbprint.sys
2007-12-09 13:07 . 2004-08-03 18:01 25,856 –a–c— C:\WINDOWS\system32\dllcache\usbprint.sys
2007-12-09 13:04 . 2004-08-03 18:08 31,616 –a—— C:\WINDOWS\system32\drivers\usbccgp.sys
2007-12-09 13:04 . 2004-08-03 18:08 31,616 –a–c— C:\WINDOWS\system32\dllcache\usbccgp.sys
2007-12-09 02:43 . 2007-12-20 12:52 91,492 –a—— C:\WINDOWS\system32\drivers\klin.dat
2007-12-09 02:43 . 2007-12-12 13:43 85,860 –a—— C:\WINDOWS\system32\drivers\klick.dat
2007-12-09 02:42 . 2007-12-09 02:42 d——– C:\Program Files\Kaspersky Lab
2007-12-09 02:42 . 2007-12-29 15:15 d——– C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2007-12-09 02:42 . 2007-12-29 15:47 7,951,136 –ahs—- C:\WINDOWS\system32\drivers\fidbox.dat
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-12 00:00 ——— d—–w C:\Program Files\Advanced System Optimizer
2007-12-11 02:20 359,040 —-a-w C:\WINDOWS\system32\drivers\tcpip.sys
2007-12-10 01:18 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Media Player Classic
2007-12-09 18:16 ——— d–h–w C:\Program Files\InstallShield Installation Information
2007-12-09 03:19 ——— d—–w C:\Program Files\JetAudio
2007-12-09 02:06 ——— d—–w C:\Program Files\Common Files\InstallShield
2007-12-09 01:52 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Systweak
2007-12-09 01:47 ——— d—–w C:\Program Files\filtercodecpack
2007-12-09 01:46 ——— d—–w C:\Program Files\Winamp
2007-12-09 01:45 ——— d—–w C:\Program Files\PowerISO
2007-12-09 01:40 ——— d—–w C:\Program Files\LimeWire
2007-12-09 01:40 ——— d—–w C:\Program Files\Common Files\COWON
2007-12-09 01:39 ——— d—–w C:\Program Files\Java
2007-12-09 01:39 ——— d—–w C:\Program Files\Common Files\Java
2007-12-09 01:38 ——— d—–w C:\Program Files\DivX
2007-12-09 01:38 ——— d—–w C:\Program Files\Diskeeper Corporation
2007-12-09 01:37 ——— d—–w C:\Program Files\GlobalSCAPE
2007-12-09 01:37 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Apple Computer
2007-12-09 01:36 ——— d—–w C:\Program Files\Common Files\Adobe
2007-12-09 01:35 ——— d—–w C:\Program Files\7-Zip
2007-12-09 01:30 ——— d—–w C:\Program Files\microsoft frontpage
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 17:56]
"SpeedswitchXP"="C:\Program Files\SpeedswitchXP\SpeedswitchXP.exe" [2006-07-14 16:56]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DiskeeperSystray"="C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe" [2005-11-22 10:38]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 08:03]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2003-03-17 13:21]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2003-03-17 13:20]
"ATIModeChange"="Ati2mdxx.exe" [2002-08-28 12:17 C:\WINDOWS\system32\Ati2mdxx.exe]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-04-29 16:00]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-06-28 07:51]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" []
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 19:47]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 10:57]
"CARPService"="carpserv.exe" [2003-01-23 15:06 C:\WINDOWS\system32\carpserv.exe]
C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\
OneNote 2007 Screen Clipper and Launcher.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE [2006-10-26 15:24:54]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
hp psc 1000 series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [2003-04-09 18:21:38]
hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-09 18:11:12]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 0 (0x0)
"NoResolveSearch"= 0 (0x0)
"NoRecentDocsMenu"= 0 (0x0)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 0 (0x0)
"NoResolveSearch"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AutorunsDisabled]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\iifgggd]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\weqiwoxj]
weqiwoxj.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Exxr]
C:\Program Files\Common Files\?asks\w?aclt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
C:\Program Files\Nero\Nero8\InCD\InCD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\filtercodecpack\filtres\qt\QTSystem\qttask.exe -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SecurDisc]
C:\Program Files\Nero\Nero8\InCD\NBHGui.exe
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 09:58]
.
Contents of the 'Scheduled Tasks' folder
"2007-12-20 06:41:39 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1198132516.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
"2007-12-20 06:41:55 C:\WINDOWS\Tasks\WebReg 20071220014151.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqwrg.exe[/TaskName 20071220014151 /N
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-12-29 15:49:04
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-12-29 15:52:16 - machine was rebooted
__________________________________________________________________
__________________________________________________________________
Logfile of HijackThis v1.99.1
Scan saved at 4:00:19 PM, on 12/29/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\carpserv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SpeedswitchXP\SpeedswitchXP.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpeedswitchXP] C:\Program Files\SpeedswitchXP\SpeedswitchXP.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} (DeviceEnum Class) -
http://h20264.www2.hp.com/ediags/dd/instal…nosticsxp2k.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/…b?1197234846156
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: AutorunsDisabled - C:\WINDOWS\
O20 - Winlogon Notify: iifgggd - C:\WINDOWS\
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: weqiwoxj - weqiwoxj.dll (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe