Open notepad and copy/paste the text in the quotebox below into it:
File::
C:\WINDOWS\system32\phohhjrt.ini
C:\WINDOWS\system32\nafrwjnr.ini
C:\WINDOWS\system32\drivers\lvuvc.hs
C:\WINDOWS\system32\egmulhxk.dll
C:\WINDOWS\SYSTEM32\DDCDAXX.DLL
C:\WINDOWS\SYSTEM32\gebcyay
Folder::
C:\Program Files\Free Offers from Freeze.com
C:\Program Files\Logitech\Desktop Messenger
Driver::
lvuvc
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{477840F3-BA52-44D9-8E41-38D61CAA010F}]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ddcdaxx]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gebcyay]
Save this as CFScript.txt
[external image: Posted Image]
Refering to the picture above, drag CFScript.txt into ComboFix.exe
Then post the results log and a new HijackThis log.
Hello Again LD,
Ok, here is the latest and the greatest - how am I looking???
ComboFix 08-01-07.5 - Frances Bennett 2008-01-08 18:24:29.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.380 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Frances Bennett\Desktop\CFScript.txt
* Created a new restore point
FILE
C:\WINDOWS\SYSTEM32\DDCDAXX.DLL
C:\WINDOWS\system32\drivers\lvuvc.hs
C:\WINDOWS\system32\egmulhxk.dll
C:\WINDOWS\SYSTEM32\gebcyay
C:\WINDOWS\system32\nafrwjnr.ini
C:\WINDOWS\system32\phohhjrt.ini
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\Free Offers from Freeze.com
C:\Program Files\Free Offers from Freeze.com\
061016_icon_frosty_games.ico
C:\Program Files\Free Offers from Freeze.com\101_Free_Songs.ico
C:\Program Files\Free Offers from Freeze.com\2341.url
C:\Program Files\Free Offers from Freeze.com\3113.url
C:\Program Files\Free Offers from Freeze.com\3114.url
C:\Program Files\Free Offers from Freeze.com\3429.url
C:\Program Files\Free Offers from Freeze.com\3633.url
C:\Program Files\Free Offers from Freeze.com\control.txt
C:\Program Files\Free Offers from Freeze.com\graflatscreen.ico
C:\Program Files\Logitech\Desktop Messenger
C:\Program Files\Logitech\Desktop Messenger\8876480\7.2.0.157-8876480SL\Program\temp\IadHide5.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Install\bwUnin.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Install\LiteInst.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Install\readme.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Install\win2000.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Plugins\Npavi32.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\backweb.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\backweb.tlb
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\BWCHelpr.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\bwfiles.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\bwlang.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\bwsec.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\bwxtext.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\clntutil.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\Cpuinf32.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\ding.wav
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\EN\ClientRc.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\EN\registerRC.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\EN\SpriteRC.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\EN\UninstallRC.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\GAPlugProtocol.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\IAdHide.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\loading.htm
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\pacsupport.js
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\Pre6Import.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\register.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\Restart.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\runner.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\runner.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\Sprite6.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\wtsisctd.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\clasid.bak
C:\Program Files\Logitech\Desktop Messenger\8876480\enabled.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\background.gif
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\browser.htm
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\cert.db
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\chandir.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\chandir.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\chn.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\chn.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\DefPrefs.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\desktop-8876480-168046.ico
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\desktop.ico
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\GenFlash\1\gen.bif
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\GenFlash\1\gen.bis
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\GenFlash\1\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\InfoCenter.GIF
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\InfoCenter.htm
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\main.wkg
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\UpgradePubKey.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\Data\UsrPrefs.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\InitData\PlaceHolder.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWCHelpr-8876480.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWfiles-8876480.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrchs.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrcht.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrdan.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrdeu.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmresp.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrfin.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrfra.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrita.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrjpn.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrkor.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrnld.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrnor.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrptb.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\ldmrsve.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe.appid.8876480
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\SyncExt.dll
C:\Program Files\Logitech\Desktop Messenger\8876480\readme.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\DataSets.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Cleanup.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\BWEvents.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\chninfo.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\ChnReg.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\segrules.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\series.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\Stats.tmp
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\submissions.old
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\submissions.xml
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\UserProf.bak
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\2a0c\UserProf.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3e30\_bw_info.tmp
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3e36\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3e36\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3e53\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3e53\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3e54\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3e54\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3ef0\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3ef0\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3f17\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\a9a3f17\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\BWEvents.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\chninfo.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\ChnReg.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\segrules.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\Stats.tmp
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\UserProf.bak
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\50e8\UserProf.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\5e98\BWEvents.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\5e98\chninfo.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\5e98\ChnReg.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\5e98\segrules.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\5e98\Stats.tmp
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\5e98\UserProf.bak
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\5e98\UserProf.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\7bf5\BWEvents.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\7bf5\chninfo.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\7bf5\ChnReg.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\7bf5\segrules.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\7bf5\Stats.tmp
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\7bf5\UserProf.bak
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\7bf5\UserProf.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\background.gif
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\browser.htm
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\BWDocMap.pht
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\BWInfopakMap.pht
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\bwppipmd.xml
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\cache.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\cert.db
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\chandir.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\chandir.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\chn.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\chn.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\D0000000.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\DefPrefs.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\desktop-8876480.ico
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\desktop.ico
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\GenFlash\1\gen.bif
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\GenFlash\1\gen.bis
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\GenFlash\1\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\HostCache.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\InfoCenter.GIF
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\InfoCenter.htm
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\inuse.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\L0000005.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\L0000006.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\L0000007.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\L0000008.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\main.log
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\player.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs_die.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs_die.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs_dnd.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs_dnd.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs_ext.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs_ext.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs_rcv.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\prs_rcv.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\S0000000.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\S0000001.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\shopping.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\storydb.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\storydb.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\TA08E8E8
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\test.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\upgrade.log
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\UpgradePubKey.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\UsrPrefs.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Data\wg1.wkg
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Misc\Backup\chandir.da~
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Misc\Backup\chandir.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Misc\Backup\chandir.id~
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\Misc\Backup\chandir.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\NewVersion\setup-8876480.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\1b7a\BWEvents.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\1b7a\chninfo.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\1b7a\ChnReg.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\1b7a\segrules.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\1b7a\Stats.tmp
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\1b7a\UserProf.bak
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\1b7a\UserProf.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3e36\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3e36\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3e53\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3e53\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3e54\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3e54\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3ef0\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3ef0\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3f17\_bwfindx.zip
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\a9a3f17\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\BWEvents.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\chninfo.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\ChnReg.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\segrules.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\series.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\Stats.tmp
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\UserProf.bak
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\36c2\UserProf.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\5de0\BWEvents.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\5de0\chninfo.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\5de0\ChnReg.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\5de0\segrules.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\5de0\Stats.tmp
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\5de0\submissions.old
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\5de0\submissions.xml
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\5de0\UserProf.bak
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\5de0\UserProf.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\6d16\BWEvents.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\6d16\chninfo.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\6d16\ChnReg.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\6d16\segrules.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\6d16\Stats.tmp
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\6d16\UserProf.bak
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\6d16\UserProf.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\background.gif
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\browser.htm
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\BWDocMap.pht
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\BWInfopakMap.pht
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\cache.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\cert.db
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\chandir.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\chandir.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\chn.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\chn.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\DefPrefs.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\desktop-8876480.ico
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\desktop.ico
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\GenFlash\1\gen.bif
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\GenFlash\1\gen.bis
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\GenFlash\1\info.iad
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\HostCache.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\InfoCenter.GIF
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\InfoCenter.htm
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\inuse.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\L0000001.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\L0000002.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\main.log
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\player.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs_die.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs_die.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs_dnd.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs_dnd.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs_ext.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs_ext.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs_rcv.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\prs_rcv.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\S0000000.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\S0000001.FCS
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\shopping.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\storydb.dat
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\storydb.idx
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\UpgradePubKey.txt
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\UsrPrefs.ini
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\Data\wg1.wkg
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Guest 2\PlaceHolder.txt
C:\WINDOWS\system32\drivers\lvuvc.hs
C:\WINDOWS\system32\nafrwjnr.ini
C:\WINDOWS\system32\phohhjrt.ini
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\LVUVC
((((((((((((((((((((((((( Files Created from 2007-12-09 to 2008-01-09 )))))))))))))))))))))))))))))))
.
2008-01-05 10:38 . 2000-08-31 08:00 51,200 –a—— C:\WINDOWS\NirCmd.exe
2008-01-05 10:33 . 2008-01-05 10:33 d——– C:\Program Files\CCleaner
2007-12-31 23:10 . 2007-12-31 23:10 48,640 –ahs—- C:\WINDOWS\Thumbs.db
2007-12-31 23:10 . 2007-12-31 23:10 6,656 –ahs—- C:\WINDOWS\system32\Thumbs.db
2007-12-31 21:02 . 2007-12-31 21:08 d——– C:\Program Files\RegCure
2007-12-30 22:56 . 2007-12-30 22:13 74,608 –a—— C:\WINDOWS\TrueInstall.exe
2007-12-30 22:14 . 2007-12-30 22:56 d——– C:\Documents and Settings\Frances Bennett\Application Data\TrueSwitch
2007-12-27 09:09 . 2007-12-27 09:09 d——– C:\Documents and Settings\Frances Bennett\Application Data\Grisoft
2007-12-27 09:08 . 2007-12-27 09:08 d——– C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-27 09:08 . 2007-05-30 07:10 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-26 19:09 . 2007-03-06 13:24 55,296 –a—— C:\WINDOWS\system32\drivers\rp_skt32.sys
2007-12-26 19:08 . 2007-04-19 11:24 48,384 –a—— C:\WINDOWS\system32\drivers\rp_pkt32.sys
2007-12-26 19:07 . 2007-12-26 19:07 d——– C:\Program Files\Common Files\Authentium
2007-12-26 19:05 . 2007-12-26 19:05 d——– C:\Program Files\Raxco
2007-12-26 19:05 . 2007-12-26 19:05 d——– C:\Program Files\CA
2007-12-26 19:05 . 2007-12-26 19:05 d——– C:\Documents and Settings\All Users\Application Data\Raxco
2007-12-26 19:04 . 2007-12-26 20:29 d——– C:\Program Files\Common Files\Scanner
2007-12-26 18:53 . 2007-12-26 18:53 d——– C:\Documents and Settings\Frances Bennett\Application Data\InstallShield
2007-12-26 17:25 . 2007-12-26 17:25 4 –a—— C:\WINDOWS\system32\jpewocmz.ini
2007-12-24 23:09 . 2007-12-24 23:09 d——– C:\Documents and Settings\Guest 2\Application Data\Motive
2007-12-24 22:49 . 2007-12-24 22:49 d——– C:\Documents and Settings\Guest 2\Application Data\Verizon
2007-12-23 17:35 . 2007-12-23 17:35 230 –a—— C:\WINDOWS\system32\spupdsvc.inf
2007-12-23 14:22 . 2007-12-23 14:22 d——– C:\Program Files\Enigma Software Group
2007-12-14 17:45 . 2007-12-14 17:45 d–h—– C:\WINDOWS\PIF
2007-12-14 15:30 . 2007-12-14 15:30 d——– C:\Documents and Settings\Frances Bennett\Application Data\Motive
2007-12-14 15:09 . 2007-12-14 15:09 d——– C:\Documents and Settings\All Users\Application Data\Motive
2007-12-14 15:08 . 2007-12-14 15:09 d——– C:\Program Files\Common Files\Motive
2007-12-14 15:07 . 2007-12-14 15:07 d——– C:\WINDOWS\bin
2007-12-14 15:07 . 2007-12-14 15:07 d——– C:\Program Files\vol_toolbar
2007-12-14 15:07 . 2007-12-23 17:19 d——– C:\Documents and Settings\Frances Bennett\Application Data\vol_toolbar
2007-12-14 15:07 . 2007-12-14 15:07 d——– C:\Documents and Settings\Frances Bennett\Application Data\Verizon
2007-12-14 15:07 . 2007-12-26 19:02 d——– C:\Documents and Settings\All Users\Application Data\Verizon
2007-12-14 14:52 . 2007-12-26 19:02 d——– C:\Program Files\Verizon
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-08 23:30 ——— d—–w C:\Program Files\Logitech
2007-12-30 23:37 ——— d—–w C:\Program Files\PartyGaming
2007-12-27 00:00 ——— d–h–w C:\Program Files\InstallShield Installation Information
2007-12-26 17:21 ——— d—–w C:\Program Files\PartyGaming.Net
2007-12-05 00:42 ——— d—–w C:\Documents and Settings\Frances Bennett\Application Data\AdwareAlert
2007-12-03 23:02 ——— d—–w C:\Program Files\The Weather Channel FW
2007-11-30 12:02 ——— d—–w C:\Program Files\Windows Live Toolbar
2007-11-22 12:30 ——— d—–w C:\Program Files\Sports_Radio_Online
2007-11-16 21:40 ——— d—–w C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2007-11-13 10:25 20,480 —-a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-12 11:33 ——— d—–w C:\Program Files\iTunes
2007-11-12 11:33 ——— d—–w C:\Program Files\iPod
2007-11-12 11:31 ——— d—–w C:\Program Files\QuickTime
2007-11-11 19:21 ——— d—–w C:\Documents and Settings\Frances Bennett\Application Data\1
2007-11-11 19:12 ——— d—–w C:\Program Files\Propalms Client
2007-11-11 19:12 ——— d—–w C:\Program Files\Common Files\Propalms
2007-05-20 00:33 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2007-02-19 23:06 630,784 —-a-w C:\Documents and Settings\Frances Bennett\GoToAssist_chat2way__317_en.exe
2006-12-26 21:24 41,448 —h–w C:\Program Files\cache.dmx
2006-10-28 16:31 557,056 —-a-w C:\Documents and Settings\Frances Bennett\chatlnk.exe
.
((((((((((((((((((((((((((((( snapshot@2008-01-08_ 7.10.20.59 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-01-08 23:36:25 16,384 —-atw C:\WINDOWS\Temp\Perflib_Perfdata_78c.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22}]
2007-05-25 08:15 1904128 –a—— C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{a3568dac-c2bc-4122-9eab-1a05e08988be}]
2007-12-07 06:01 1502232 –a—— C:\Program Files\Sports_Radio_Online\tbSpo1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
{EF99BD32-C1FB-11D2-892F-0090271D4F88}
{A3568DAC-C2BC-4122-9EAB-1A05E08988BE}
{F8AD5AA5-D966-4667-9DAF-2561D68B2012}
{4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22}
[HKEY_CLASSES_ROOT\clsid\{a3568dac-c2bc-4122-9eab-1a05e08988be}]
[HKEY_CLASSES_ROOT\clsid\{4e7bd74f-2b8d-469e-8cb0-ab60bb9aae22}]
[HKEY_CLASSES_ROOT\vol_toolbar.VOL_TOOLBAR]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{A3568DAC-C2BC-4122-9EAB-1A05E08988BE}"= C:\Program Files\Sports_Radio_Online\tbSpo1.dll [2007-12-07 06:01 1502232]
"{4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22}"= C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL [2007-05-25 08:15 1904128]
[HKEY_CLASSES_ROOT\clsid\{a3568dac-c2bc-4122-9eab-1a05e08988be}]
[HKEY_CLASSES_ROOT\clsid\{4e7bd74f-2b8d-469e-8cb0-ab60bb9aae22}]
[HKEY_CLASSES_ROOT\vol_toolbar.VOL_TOOLBAR]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ModemOnHold"="C:\Program Files\NetWaiting\netWaiting.exe" [2003-09-10 02:24 20480]
"SetDefaultMIDI"="MIDIDef.exe" [2004-12-22 04:40 24576 C:\WINDOWS\MIDIDEF.EXE]
"DellSupport"="C:\PROGRA~1\DELLSU~1\DSAgnt.exe" [2006-07-16 21:29 389120]
"DMX"="C:\Program Files\Dell\Media Experience\DMX.exe" [2005-05-06 00:03 81920]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [ ]
"SweetIM"="C:\Program Files\Macrogaming\SweetIM\SweetIM.exe" [2006-12-27 16:53 73840]
"MtdAcqu"="C:\Program Files\Creative\MediaSource5\MtdAcqu.exe" [2006-03-08 08:56 278528]
"Aim6"="" []
"Logitech Desktop Messenger"="C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\NewVersion\setup-8876480.exe" [ ]
"Yahoo! Pager"="~C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [ ]
"YSearchProtection"="C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe" [2007-06-08 09:59 224248]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 05:00 15360]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"IndexCleaner"="C:\Program Files\Verizon\Verizon Internet Security Suite\IdxClnR.exe" [2007-08-07 17:31 61168]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-08 11:48 761947]
"Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY.exe" [2006-06-22 02:48 1384448]
"SigmatelSysTrayApp"="stsystra.exe" [2006-03-24 16:30 282624 C:\WINDOWS\stsystra.exe]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 17:41 45056]
"Dell QuickSet"="C:\Program Files\Dell\QuickSet\quickset.exe" [2006-06-29 12:13 1032192]
"CTSysVol"="C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe" [2005-10-31 10:51 57344]
"MBMon"="CTMBHA.DLL" [2006-06-28 23:12 1355042 C:\WINDOWS\system32\CTMBHA.DLL]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 01:00 90112]
"VoiceCenter"="C:\Program Files\Creative\VoiceCenter\AndreaVC.exe" [2006-02-16 09:20 1118208]
"DVDLauncher"="C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe" [2005-12-09 20:29 49152]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2004-12-06 01:05 127035]
"ISUSPM Startup"="C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" [2005-06-10 10:44 249856]
"ISUSScheduler"="C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" [2005-06-10 10:44 81920]
"DMXLauncher"="C:\Program Files\Dell\Media Experience\DMXLauncher.exe" [2005-01-27 01:02 86016]
"SweetIM"="C:\Program Files\Macrogaming\SweetIM\SweetIM.exe" [2006-12-27 16:53 73840]
"LogitechCommunicationsManager"="C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-07-25 15:02 563984]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-07-25 15:06 2027792]
"YSearchProtection"="C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe" [2007-06-08 09:59 224248]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-10-19 20:16 286720]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-11-02 18:36 267048]
"Verizon_McciTrayApp"="C:\Program Files\Verizon\McciTrayApp.exe" [2007-09-28 13:30 936960]
"VerizonServicepoint.exe"="C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" [2007-05-11 15:20 2061816]
"Verizon Internet Security Suite"="C:\Program Files\Verizon\Verizon Internet Security Suite\Rps.exe" [2007-12-29 13:44 303344]
"-FreedomNeedsReboot"="C:\Program Files\Verizon\Verizon Internet Security Suite\ZkRunOnceR.exe" [2007-08-07 17:31 13552]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 04:25 6731312]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"IndexCleaner"="C:\Program Files\Verizon\Verizon Internet Security Suite\IdxClnR.exe" [2007-08-07 17:31 61168]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="C:\Program Files\MySpace\IM\MySpaceIM.exe" [2007-03-07 00:06 5181440]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 15:38 39264]
C:\Documents and Settings\Frances Bennett\Start Menu\Programs\Startup\
MEMonitor.lnk - C:\Program Files\Verizon Wireless\V CAST Music Manager\MEMonitor.exe [2007-08-04 22:25:15]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 21:05:26]
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-05-24 18:28:28]
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2006-09-19 22:00:45]
HOTSYNCSHORTCUTNAME.lnk - C:\Program Files\palmOne\Hotsync.exe [2004-06-09 14:27:34]
Logitech Desktop Messenger.lnk - C:\QooBox\Quarantine\C\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe.vir [2007-02-26 22:13:00]
Refresh All Propalms TSE Shortcuts .lnk - C:\WINDOWS\Installer\{8A27A7E0-618C-4F75-82C8-92AC88BF6140}\Icon8A27A7E02.exe [2007-11-11 14:12:06]
Service Manager.lnk - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe [2005-05-03 22:07:32]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"= 0 (0x0)
S3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 14:37]
S3 Radialpoint Security Services;Verizon Internet Security Suite;C:\WINDOWS\system32\dllhost.exe [2004-08-04 05:00]
.
Contents of the 'Scheduled Tasks' folder
"2008-01-06 08:00:00 C:\WINDOWS\Tasks\AdwareAlert Scheduled Scan.job"
- C:\Program Files\AdwareAlert\AdwareAlert.ex
- C:\Program Files\AdwareAlert
"2007-12-28 13:34:05 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-01-06 20:10:21 C:\WINDOWS\Tasks\Check Updates for Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
"2008-01-06 00:30:48 C:\WINDOWS\Tasks\RegCure Program Check.job"
- C:\Program Files\RegCure\RegCure.exe
"2008-01-01 02:02:47 C:\WINDOWS\Tasks\RegCure.job"
- C:\Program Files\RegCure\RegCure.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-08 19:00:16
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-08 19:06:25 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-09 00:06:20
ComboFix2.txt 2008-01-08 12:10:46
.
2007-12-25 22:56:21 — E O F —
Logfile of HijackThis v1.99.1
Scan saved at 7:07:49 PM, on 1/8/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Verizon\Verizon Internet Security Suite\Fws.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Creative\VoiceCenter\AndreaVC.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\DOCUME~1\FRANCE~1\LOCALS~1\Temp\clclean.0001
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Verizon\McciTrayApp.exe
C:\Program Files\Verizon\VSP\VerizonServicepoint.exe
C:\Program Files\Verizon\Verizon Internet Security Suite\Rps.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\NetWaiting\netWaiting.exe
C:\PROGRA~1\DELLSU~1\DSAgnt.exe
C:\Program Files\Verizon\VSP\VerizonServicepointComHandler.exe
C:\Program Files\Verizon\Verizon Internet Security Suite\rpsupdaterR.exe
C:\Program Files\Creative\MediaSource5\MtdAcqu.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\palmOne\Hotsync.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Propalms Client\iqclntmgr.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\Verizon Wireless\V CAST Music Manager\MEMonitor.exe
C:\Program Files\Hijackthis\Spyware.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=5060919
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
R3 - URLSearchHook: Sports Radio Online Toolbar - {a3568dac-c2bc-4122-9eab-1a05e08988be} - C:\Program Files\Sports_Radio_Online\tbSpo1.dll
O2 - BHO: (no name) - { - (no file)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Verizon\Verizon Internet Security Suite\pkR.dll
O2 - BHO: Verizon Broadband Toolbar - {4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22} - C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Sports Radio Online Toolbar - {a3568dac-c2bc-4122-9eab-1a05e08988be} - C:\Program Files\Sports_Radio_Online\tbSpo1.dll
O2 - BHO: Viewpoint Toolbar BHO - {A7327C09-B521-4EDB-8509-7D2660C9EC98} - C:\Program Files\Viewpoint\Viewpoint Toolbar\3.8.0\ViewBarBHO.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: Sports Radio Online Toolbar - {a3568dac-c2bc-4122-9eab-1a05e08988be} - C:\Program Files\Sports_Radio_Online\tbSpo1.dll
O3 - Toolbar: Viewpoint Toolbar - {F8AD5AA5-D966-4667-9DAF-2561D68B2012} - C:\Program Files\Common Files\Viewpoint\Toolbar Runtime\3.8.0\IEViewBar.dll
O3 - Toolbar: Verizon Broadband Toolbar - {4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22} - C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [MBMon] Rundll32 CTMBHA.DLL,MBMon
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [VoiceCenter] "C:\Program Files\Creative\VoiceCenter\AndreaVC.exe" /tray
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe
O4 - HKLM\..\Run: [VerizonServicepoint.exe] "C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" /AUTORUN
O4 - HKLM\..\Run: [Verizon Internet Security Suite] "C:\Program Files\Verizon\Verizon Internet Security Suite\Rps.exe"
O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Verizon\Verizon Internet Security Suite\ZkRunOnceR.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Verizon\Verizon Internet Security Suite\IdxClnR.exe"
O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [DellSupport] "C:\PROGRA~1\DELLSU~1\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [DMX] C:\Program Files\Dell\Media Experience\DMX.exe -sys
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [MtdAcqu] "C:\Program Files\Creative\MediaSource5\MtdAcqu.exe" /s
O4 - HKCU\..\Run: [Logitech Desktop Messenger] C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Frances Bennett\NewVersion\setup-8876480.exe -ReportOnly
O4 - HKCU\..\Run: [Yahoo! Pager] ~"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Verizon\Verizon Internet Security Suite\IdxClnR.exe"
O4 - Startup: MEMonitor.lnk = C:\Program Files\Verizon Wireless\V CAST Music Manager\MEMonitor.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\QooBox\Quarantine\C\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe.vir
O4 - Global Startup: Refresh All Propalms TSE Shortcuts .lnk = ?
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: &Search -
http://edits.mywebsearch.com/toolbaredits/…html?p=ZNfox000
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/229?f1b0f269faaa476ebc9a4895f6a6a71e
O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/230?f1b0f269faaa476ebc9a4895f6a6a71e
O8 - Extra context menu item: Send to &Bluetooth Device… - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: vzTCPConfig -
http://www2.verizon.net/help/fios_settings…vzTCPConfig.CAB
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) -
https://activatemyfios.verizon.net/sdcCommo…IOS/tgctlcm.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MSSQL$MICROSOFTSMLBIZ - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe" -sMICROSOFTSMLBIZ (file missing)
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Verizon Internet Security Suite Update Service (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Verizon\Verizon Internet Security Suite\rpsupdaterR.exe
O23 - Service: Verizon Internet Security Suite Firewall (RP_FWS) - Verizon - C:\Program Files\Verizon\Verizon Internet Security Suite\Fws.exe
O23 - Service: SQLAgent$MICROSOFTSMLBIZ - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlagent.EXE" -i MICROSOFTSMLBIZ (file missing)
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
Heidi