combofix
ComboFix 07-12-31.4 - USER 2008-01-01 16:09:27.3 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\USER\Desktop\CFScript.txt
* Created a new restore point
FILE
C:\WINDOWS\system32\jreqlgnv.ini
C:\WINDOWS\system32\pwiobbot.dll
C:\WINDOWS\system32\riampacx.ini
C:\WINDOWS\system32\rmbmcvnl.ini
C:\WINDOWS\system32\sokwsqjn.ini
C:\WINDOWS\system32\tobboiwp.ini
C:\WINDOWS\system32\vtqncsgv.ini
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\jreqlgnv.ini
C:\WINDOWS\system32\riampacx.ini
C:\WINDOWS\system32\rmbmcvnl.ini
C:\WINDOWS\system32\sokwsqjn.ini
C:\WINDOWS\system32\tobboiwp.ini
C:\WINDOWS\system32\vtqncsgv.ini
.
((((((((((((((((((((((((( Files Created from 2007-12-01 to 2008-01-01 )))))))))))))))))))))))))))))))
.
2007-12-31 15:37 . 2007-12-31 15:37 d——– C:\WINDOWS\system32\Kaspersky Lab
2007-12-31 15:37 . 2007-12-31 15:37 d——– C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2007-12-31 13:03 . 2000-08-31 08:00 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-12-31 12:43 . 2007-12-31 12:44 d——– C:\WINDOWS\ERUNT
2007-12-29 22:20 . 2007-12-29 22:20 256 –a—— C:\Documents and Settings\USER\pool.bin
2007-12-26 19:33 . 2007-12-26 19:33 d——– C:\Documents and Settings\USER\Application Data\Lavasoft
2007-12-26 19:32 . 2007-12-26 19:32 d——– C:\Program Files\Lavasoft
2007-12-26 19:27 . 2007-12-26 19:27 d——– C:\Program Files\Webroot
2007-12-26 19:27 . 2003-10-15 23:52 348,160 –a—— C:\WINDOWS\unSpySweeper.exe
2007-12-26 03:00 . 2007-12-26 03:00 d——– C:\Program Files\MSXML 6.0
2007-12-25 14:26 . 2007-12-30 00:23 d——– C:\VundoFix Backups
2007-12-24 17:38 . 2007-12-24 17:38 d——– C:\Documents and Settings\USER\Application Data\Blackberry Desktop
2007-12-24 17:02 . 2007-12-29 22:36 256 –a—— C:\WINDOWS\system32\pool.bin
2007-12-24 17:01 . 2007-12-24 17:01 d——– C:\Documents and Settings\USER\Application Data\Research In Motion
2007-12-24 16:39 . 2007-12-24 16:39 d——– C:\Program Files\Common Files\Sonic Shared
2007-12-24 16:29 . 2007-01-18 10:24 26,496 -ra—— C:\WINDOWS\system32\drivers\RimSerial.sys
2007-12-24 16:27 . 2007-12-24 16:27 d——– C:\Program Files\Common Files\Research In Motion
2007-12-24 16:26 . 2007-12-24 16:26 d——– C:\Program Files\Research In Motion
2007-12-24 00:28 . 2007-12-24 00:28 d——– C:\Documents and Settings\Guest\Application Data\Roxio
2007-12-23 11:41 . 2007-12-31 12:42 15,360 –a—— C:\WINDOWS\system32\ctfmon .exe
2007-12-22 12:14 . 2007-12-25 09:51 118,784 –a—— C:\WINDOWS\system32\igfxpers .exe
2007-12-22 12:14 . 2007-12-25 09:51 94,208 –a—— C:\WINDOWS\system32\igfxtray .exe
2007-12-22 12:14 . 2007-12-25 09:51 77,824 –a—— C:\WINDOWS\system32\hkcmd .exe
2007-12-22 12:13 . 2007-12-26 20:35 221,184 –a—— C:\WINDOWS\system32\LVCOMSX .EXE
2007-12-22 12:13 . 2007-12-25 09:50 155,648 –a—— C:\WINDOWS\system32\NeroCheck .exe
2007-12-22 12:12 . 2007-12-25 09:50 45,632 –a—— C:\WINDOWS\system32\taskswitch .exe
2007-12-22 12:04 . 2007-12-25 09:50 49,216 –a—— C:\WINDOWS\system32\Fast .exe
2007-12-13 22:16 . 2007-12-31 13:54 d——– C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-31 19:24 ——— d—–w C:\Program Files\Symantec AntiVirus
2007-12-31 19:24 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2007-12-30 05:29 ——— d—–w C:\Program Files\AIM6
2007-12-30 05:28 ——— d—–w C:\Program Files\Common Files\AOL
2007-12-30 05:28 ——— d—–w C:\Program Files\AIM
2007-12-30 05:20 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL Downloads
2007-12-30 05:10 ——— d—–w C:\Program Files\MSN Messenger
2007-12-30 04:23 ——— d—–w C:\Program Files\Windows Defender
2007-12-30 04:23 ——— d—–w C:\Program Files\QuickTime
2007-12-30 04:23 ——— d—–w C:\Program Files\DellSupport
2007-12-24 22:50 ——— d—–w C:\Program Files\Roxio
2007-12-24 22:41 ——— d—–w C:\Program Files\Common Files\Roxio Shared
2007-12-24 06:01 ——— d—–w C:\Documents and Settings\Guest\Application Data\Yahoo!
2007-12-24 05:04 ——— d—–w C:\Documents and Settings\All Users\Application Data\DVD Shrink
2007-12-23 18:52 ——— d–h–r C:\Documents and Settings\USER\Application Data\yahoo!
2007-12-23 00:00 ——— d—–w C:\Documents and Settings\All Users\Application Data\yahoo!
2007-12-14 04:12 ——— d—–w C:\Program Files\Yahoo!
2007-12-13 04:40 ——— d—–w C:\Program Files\FriendBlasterPro
2007-11-13 10:25 20,480 —-a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-10-29 22:43 1,287,680 —-a-w C:\WINDOWS\system32\quartz.dll
2007-10-27 23:40 222,720 —-a-w C:\WINDOWS\system32\wmasf.dll
.
—-a-w 57,344 2007-12-27 02:36:32 C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy .exe
—-a-w 50,528 2007-12-27 02:37:32 C:\Program Files\AIM6\aim6 .exe
—-a-w 52,840 2007-12-27 02:36:58 C:\Program Files\Common Files\Symantec Shared\ccApp .exe
—-a-w 460,784 2007-12-27 02:37:20 C:\Program Files\DellSupport\DSAgnt .exe
—-a-w 479,232 2007-12-27 02:36:00 C:\Program Files\Google\Gmail Notifier\gnotify .exe
—-a-w 132,496 2007-12-27 02:35:46 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
—-a-w 217,088 2007-12-27 02:35:57 C:\Program Files\Logitech\Video\LogiTray .exe
—-a-w 5,674,352 2007-12-29 17:14:00 C:\Program Files\MSN Messenger\msnmsgr .exe
—-a-w 8,720,384 2007-12-27 02:38:32 C:\Program Files\MySpace\IM\MySpaceIM .exe
—-a-w 266,240 2007-12-27 02:36:42 C:\Program Files\Print Server\PTP\PSDiagnostic .exe
—-a-w 282,624 2007-12-27 02:36:59 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:16:58 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:16:58 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:16:59 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:17:00 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:17:01 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:17:01 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:17:02 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:17:02 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:17:03 C:\Program Files\QuickTime\qttask .exe
—-a-w 282,624 2007-12-30 06:17:03 C:\Program Files\QuickTime\qttask .exe
—-a-w 1,179,648 2007-12-27 02:35:42 C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc .exe
—-a-w 125,632 2007-12-27 02:36:58 C:\Program Files\Symantec AntiVirus\VPTray .exe
—-a-w 866,584 2007-12-27 02:36:50 C:\Program Files\Windows Defender\MSASCui .exe
—-a-w 4,670,704 2007-12-27 02:38:51 C:\Program Files\Yahoo!\Messenger\YahooMessenger .exe
—-a-w 4,670,704 2007-12-30 05:37:45 C:\Program Files\Yahoo!\Messenger\YahooMessenger .exe
—-a-w 4,670,704 2007-12-30 05:37:38 C:\Program Files\Yahoo!\Messenger\YAHOOM~1 .EXE
—-a-w 4,670,704 2007-12-30 05:37:30 C:\Program Files\Yahoo!\Messenger\YAHOOM~1 .EXE
—-a-w 4,670,704 2007-12-30 05:37:13 C:\Program Files\Yahoo!\Messenger\YAHOOM~1 .EXE
—-a-w 4,670,704 2007-12-30 05:37:07 C:\Program Files\Yahoo!\Messenger\YAHOOM~1 .EXE
—-a-w 4,670,704 2007-12-30 05:37:02 C:\Program Files\Yahoo!\Messenger\YAHOOM~1 .EXE
—-a-w 4,670,704 2007-12-30 05:36:58 C:\Program Files\Yahoo!\Messenger\YAHOOM~1 .EXE
—-a-w 15,360 2007-12-31 18:42:54 C:\WINDOWS\system32\ctfmon .exe
—-a-w 49,216 2007-12-25 15:50:17 C:\WINDOWS\system32\Fast .exe
—-a-w 77,824 2007-12-25 15:51:26 C:\WINDOWS\system32\hkcmd .exe
—-a-w 118,784 2007-12-25 15:51:40 C:\WINDOWS\system32\igfxpers .exe
—-a-w 94,208 2007-12-25 15:51:18 C:\WINDOWS\system32\igfxtray .exe
—-a-w 221,184 2007-12-27 02:35:54 C:\WINDOWS\system32\LVCOMSX .EXE
—-a-w 155,648 2007-12-25 15:50:51 C:\WINDOWS\system32\NeroCheck .exe
—-a-w 45,632 2007-12-25 15:50:49 C:\WINDOWS\system32\taskswitch .exe
—-a-w 99,840 2007-12-27 02:36:27 C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S4I2K1 .EXE
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:56 15360]
"DellSupport"="C:\Program Files\DellSupport\DSAgnt.exe" [ ]
"LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [ ]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [ ]
"Aim6"="C:\Program Files\AIM6\aim6.exe" [ ]
"MySpaceIM"="C:\Program Files\MySpace\IM\MySpaceIM.exe" [ ]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 17:43 4670704]
"AWMON"="C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch .exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RoxioDragToDisc"="C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe" [ ]
"CoolSwitch"="C:\WINDOWS\system32\taskswitch.exe" [ ]
"FastUser"="C:\WINDOWS\system32\fast.exe" [ ]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [ ]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [ ]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [ ]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [ ]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [ ]
"{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Program Files\Google\Gmail Notifier\gnotify.exe" [ ]
"EPSON Stylus Photo RX500"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2K1.exe" [ ]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2004-06-08 11:31 29696 C:\WINDOWS\KHALMNPR.Exe]
"EPSON Stylus Photo RX500 (Copy 1)"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2K1.exe" [ ]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [ ]
"PrintServer Diagnostic"="C:\Program Files\Print Server\PTP\PSDiagnostic.exe" [ ]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [ ]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [ ]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [ ]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [ ]
"QuickTime Task"="C:\Program Files\QuickTime\qttask .exe" [ ]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2006-11-21 17:38 52840]
"vptray"="C:\PROGRA~1\SYMANT~2\VPTray.exe" [2007-03-14 19:49 125632]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="C:\Program Files\MySpace\IM\MySpaceIM.exe" [ ]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2005-04-25 12:45 36040]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\KEM.exe [2005-10-10 22:41:54]
QuickBooks Update Agent.lnk - C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe [2005-09-14 10:02:45]
R1 UDFReadr;UDFReadr;C:\WINDOWS\system32\drivers\UDFReadr.sys [2004-02-26 05:58]
R3 ADM851X;ADM851X USB To Fast Ethernet Adapter;C:\WINDOWS\system32\DRIVERS\ADM851X.SYS [2004-10-27 15:05]
R3 LUsbKbd;Logitech SetPoint USB Keyboard Filter;C:\WINDOWS\system32\Drivers\LUsbKbd.Sys [2004-06-08 11:36]
S3 flash;flash;C:\WINDOWS\system32\drivers\flash.sys [2003-08-29 17:47]
.
Contents of the 'Scheduled Tasks' folder
"2008-01-01 21:03:09 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-01 16:11:00
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-01 16:11:50
C:\qoobox\ComboFix-quarantined-files.txt 2008-01-01 22:11:27
C:\qoobox\ComboFix2.txt 2008-01-01 21:19:13
C:\qoobox\ComboFix3.txt 2007-12-31 19:19:18
.
2007-12-27 23:55:16 — E O F —
new hijack report
Logfile of HijackThis v1.99.1
Scan saved at 4:12:19 PM, on 1/1/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~2\VPTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\AIM6\aim6 .exe
C:\Program Files\AIM6\aolsoftware.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2K1.EXE /P24 "EPSON Stylus Photo RX500" /O14 "IP_LKD160A2_P1" /M "Stylus Photo RX500"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [EPSON Stylus Photo RX500 (Copy 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2K1.EXE /P33 "EPSON Stylus Photo RX500 (Copy 1)" /O6 "USB002" /M "Stylus Photo RX500"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [PrintServer Diagnostic] C:\Program Files\Print Server\PTP\PSDiagnostic.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~2\VPTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - HKCU\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch .exe"
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: QuickBooks Update Agent.lnk = C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Betus Poker - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\BETUSP~1\client.exe
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRA~1\AIM\aim.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.net\PartyPokerNet\RunPF.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200612…ex/qtplugin.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/u…can_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) -
http://www1.snapfish.com/SnapfishActivia.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {528C14CD-CF9E-489C-A365-5999F17B69B9} (LightSurfUploadCtl Class) -
http://pictures.sprintpcs.com/activex/Ligh…loadControl.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) -
http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/…b?1124668838993
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) -
http://www.dotphoto.com/ImageUploader4.cab
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) -
https://echat.us.dell.com/Media/VisitorChat/TLIEFlash.CAB
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) -
http://www.dotphoto.com/DPImageUploader.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} -
http://static.zangocash.com/cab/Seekmo/ie/…5d3c47945c52d3d
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) -
http://www.dotphoto.com/XUpload.ocx
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InteractiveLogon - Unknown owner - C:\WINDOWS\system32\Fast.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
and ive attached the renv file