ComboFix 08-01-05.1 - Albert Lee 2008-01-04 20:12:00.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.578 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Albert Lee\Start Menu\Programs\Internet Speed Monitor
C:\Documents and Settings\Albert Lee\Start Menu\Programs\Internet Speed Monitor\Check Now.lnk
C:\Documents and Settings\Albert Lee\Start Menu\Programs\Internet Speed Monitor\Uninstall.lnk
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Alwil Software\Avast4\ashDisp .exe
C:\Program Files\BitTorrent\bittorrent .exe
C:\Program Files\BitTorrent\bittorrent .exe
C:\Program Files\BitTorrent\bittorrent .exe
C:\Program Files\BitTorrent\bittorrent .exe
C:\Program Files\BitTorrent\bittorrent .exe
C:\Program Files\BitTorrent\bittorrent .exe
C:\Program Files\BitTorrent\bittorrent .exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\ISM
C:\Program Files\ISM\ism.exe
C:\Program Files\ISM\Uninstall.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\QdrDrive
C:\Program Files\QdrDrive\QdrDrive9.dll
C:\Program Files\QdrDrive\qdrloader.exe
C:\Program Files\QdrModule
C:\Program Files\QdrModule\dic.gz
C:\Program Files\QdrModule\kwd.gz
C:\Program Files\QdrModule\QdrModule11 .exe
C:\Program Files\QdrPack
C:\Program Files\QdrPack\dicts.gz
C:\Program Files\QdrPack\QdrPack11 .exe
C:\Program Files\QdrPack\QdrPack11.exe
C:\Program Files\QdrPack\trgts.gz
C:\Program Files\QuickTime\QTTask .exe
C:\Program Files\QuickTime\QTTask .exe
C:\Program Files\QuickTime\QTTask .exe
C:\Program Files\QuickTime\QTTask .exe
C:\Program Files\QuickTime\QTTask .exe
C:\Program Files\QuickTime\QTTask .exe
C:\Program Files\QuickTime\QTTask .exe
C:\Program Files\QuickTime\QTTask .exe
C:\Program Files\QuickTime\QTTask .exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\cookies.ini
C:\WINDOWS\ime\imjp8_1\IMJPMIG .EXE
C:\WINDOWS\system32\ctfmon .exe
C:\WINDOWS\system32\ctfmon.exe.tmp
C:\WINDOWS\system32\ctkvlgfx.dll
C:\WINDOWS\system32\ddcyv.exe
C:\WINDOWS\system32\dfxbsspt.dll
C:\WINDOWS\system32\favnxryx.dll
C:\WINDOWS\system32\hylqnplx.ini
C:\WINDOWS\system32\ikilnniv.dll
C:\WINDOWS\system32\IME\PINTLGNT\ImScInst .exe
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP .EXE
C:\WINDOWS\system32\jouimoxe.dll
C:\WINDOWS\system32\pqcypokx.ini
C:\WINDOWS\system32\qnpfrrxa.dll
C:\WINDOWS\system32\RCX2C.tmp
C:\WINDOWS\system32\RCX2F.tmp
C:\WINDOWS\system32\RCX30.tmp
C:\WINDOWS\system32\RCX35.tmp
C:\WINDOWS\system32\RCX36.tmp
C:\WINDOWS\system32\tpssbxfd.ini
C:\WINDOWS\system32\vycdd.ini
C:\WINDOWS\system32\vycdd.ini2
C:\WINDOWS\system32\wjypsqsp.dll
C:\WINDOWS\system32\xkopycqp.dll
C:\WINDOWS\system32\xlpnqlyh.dll
C:\WINDOWS\system32\xxyxyvw.dll
"C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl .exe" replaces infected copy of "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"C:\Program Files\Alwil Software\Avast4\ashDisp .exe" moved to QooBox
"C:\Program Files\BitTorrent\bittorrent .exe" replaces infected copy of "C:\Program Files\BitTorrent\bittorrent.exe"
"C:\Program Files\Comodo\Firewall\CPF .exe" replaces infected copy of "C:\Program Files\Comodo\Firewall\CPF.exe"
"C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe" replaces infected copy of "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe"
"C:\Program Files\Intel\Wireless\Bin\ZCfgSvc .exe" replaces infected copy of "C:\Program Files\Intel\Wireless\Bin\ZCfgSvc.exe"
"C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe" replaces infected copy of "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
"C:\Program Files\QdrPack\QdrPack11 .exe" moved to QooBox
"C:\Program Files\QuickTime\QTTask .exe" replaces infected copy of "C:\Program Files\QuickTime\QTTask.exe"
"C:\Program Files\Winamp\winampa .exe" replaces infected copy of "C:\Program Files\Winamp\winampa.exe"
"C:\WINDOWS\ime\imjp8_1\IMJPMIG .EXE" moved to QooBox
"C:\WINDOWS\system32\ctfmon .exe" moved to QooBox
"C:\WINDOWS\system32\IME\PINTLGNT\ImScInst .exe" moved to QooBox
"C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP .EXE" moved to QooBox
.
.
((((((((((((((((((((((((( Files Created from 2007-12-05 to 2008-01-05 )))))))))))))))))))))))))))))))
.
2008-01-04 20:10 . 2000-08-31 08:00 51,200 –a—— C:\WINDOWS\NirCmd.exe
2008-01-04 14:51 . 2008-01-04 14:51 1,043,800 –ahs—- C:\WINDOWS\system32\tmslyoqb.ini
2008-01-03 13:12 . 2008-01-03 13:15 1,038,364 –ahs—- C:\WINDOWS\system32\mmqxayuy.ini
2008-01-02 00:42 . 2008-01-02 00:42 1,031,139 –ahs—- C:\WINDOWS\system32\dxhftgfk.ini
2007-12-31 02:16 . 2007-12-31 02:17 d——– C:\Program Files\Real Alternative
2007-12-28 15:54 . 2007-12-28 15:54 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2007-12-28 15:54 . 2007-12-28 15:54 1,409 –a—— C:\WINDOWS\QTFont.for
2007-12-19 15:54 . 2007-12-19 15:54 6,032 –a—— C:\WirelessDiagLog.csv
2007-12-15 10:38 . 2008-01-04 20:19 d——– C:\Program Files\QuickTime
2007-12-15 10:38 . 2007-12-15 10:38 d——– C:\Documents and Settings\All Users\Application Data\Apple Computer
2007-12-14 13:47 . 2006-02-28 07:00 811,064 –a—— C:\WINDOWS\system32\imjp81k.dll
2007-12-14 13:38 . 2007-12-14 13:38 13,668 –a—— C:\WINDOWS\system32\wpa.bak
2007-12-14 13:33 . 2006-02-28 07:00 456,704 –a–c— C:\WINDOWS\system32\dllcache\smtpsvc.dll
2007-12-14 13:32 . 2006-02-28 07:00 562,176 –a–c— C:\WINDOWS\system32\dllcache\fxsst.dll
2007-12-14 13:31 . 2006-02-28 07:00 2,134,528 –a–c— C:\WINDOWS\system32\dllcache\smtpsnap.dll
2007-12-14 13:30 . 2003-03-24 16:52 20,540 –a–c— C:\WINDOWS\system32\dllcache\admin.dll
2007-12-14 13:28 . 2007-12-14 13:28 749 -rah—– C:\WINDOWS\WindowsShell.Manifest
2007-12-14 13:28 . 2007-12-14 13:28 749 -rah—– C:\WINDOWS\system32\wuaucpl.cpl.manifest
2007-12-14 13:28 . 2007-12-14 13:28 749 -rah—– C:\WINDOWS\system32\sapi.cpl.manifest
2007-12-14 13:28 . 2007-12-14 13:28 749 -rah—– C:\WINDOWS\system32\nwc.cpl.manifest
2007-12-14 13:28 . 2007-12-14 13:28 749 -rah—– C:\WINDOWS\system32\ncpa.cpl.manifest
2007-12-14 13:28 . 2007-12-14 13:28 488 -rah—– C:\WINDOWS\system32\logonui.exe.manifest
2007-12-14 13:27 . 2006-02-28 07:00 16,384 –a–c— C:\WINDOWS\system32\dllcache\isignup.exe
2007-12-14 13:25 . 2006-02-28 07:00 358,912 –a–c— C:\WINDOWS\system32\dllcache\wmic.exe
2007-12-14 13:25 . 2006-02-28 07:00 92,672 –a–c— C:\WINDOWS\system32\dllcache\policman.dll
2007-12-14 08:04 . 2007-12-14 08:13 d——– C:\WINDOWS\ehome
2007-12-11 10:57 . 2007-12-11 10:57 65,536 –a—— C:\WINDOWS\system32\QuickTimeVR.qtx
2007-12-11 10:57 . 2007-12-11 10:57 49,152 –a—— C:\WINDOWS\system32\QuickTime.qts
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-05 01:19 ——— d—–w C:\Program Files\Winamp
2008-01-05 01:19 ——— d—–w C:\Program Files\BitTorrent
2008-01-05 01:03 ——— d—–w C:\Documents and Settings\Albert Lee\Application Data\BitTorrent
2008-01-04 22:55 ——— d—–w C:\Program Files\Starcraft
2008-01-02 07:27 ——— d—–w C:\Program Files\LimeWire
2008-01-02 04:30 ——— d—–w C:\Program Files\Rainlendar2
2007-12-19 21:39 ——— d—–w C:\Documents and Settings\Albert Lee\Application Data\LimeWire
2007-12-15 15:52 ——— d—–w C:\Documents and Settings\Albert Lee\Application Data\U3
2007-12-05 21:21 ——— d—–w C:\Documents and Settings\Albert Lee\Application Data\Ruckus Network
2007-12-04 14:56 93,264 —-a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 —-a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 —-a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 —-a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 —-a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-11-24 18:47 ——— d—–w C:\Program Files\AIM6
2007-11-24 18:46 ——— d—–w C:\Program Files\Viewpoint
2007-11-24 18:46 ——— d—–w C:\Documents and Settings\All Users\Application Data\Viewpoint
2007-11-24 18:45 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL Downloads
2007-11-24 18:45 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL
2007-11-13 02:51 ——— d—–w C:\Program Files\Java
2007-11-11 23:31 ——— d–h–w C:\Program Files\InstallShield Installation Information
2007-11-11 23:30 ——— d—–w C:\Program Files\Veoh Networks
2007-11-10 01:16 ——— d—–w C:\Documents and Settings\All Users\Application Data\Comodo
2007-11-10 01:16 ——— d—–w C:\Documents and Settings\Albert Lee\Application Data\Comodo
2007-11-10 01:15 ——— d—–w C:\Program Files\Comodo
2007-11-09 18:39 ——— d—–w C:\Program Files\Microsoft SQL Server
2007-11-09 18:34 ——— d—–w C:\Program Files\MestRe-C
2007-11-09 18:28 ——— d—–w C:\Program Files\ProWorks
2007-11-09 18:27 ——— d—–w C:\Documents and Settings\All Users\Application Data\CambridgeSoft
2007-11-09 18:15 ——— d—–w C:\Program Files\CambridgeSoft
2007-11-09 03:58 ——— d—–w C:\Program Files\Apple Software Update
2007-11-09 03:57 ——— d—–w C:\Documents and Settings\All Users\Application Data\Apple
2007-10-10 18:18 21,393 —-a-w C:\WINDOWS\AegisP.sys
.
—-a-w 1,298,432 2008-01-02 04:31:00 C:\Program Files\Rainlendar2\Rainlendar2 .exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Aim6"="" []
"Rainlendar2"="C:\Program Files\Rainlendar2\Rainlendar2.exe" [ ]
"BitTorrent"="C:\Program Files\BitTorrent\bittorrent .exe" [ ]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-02-28 07:00 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 08:00 79224]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2008-01-04 20:02 132496]
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2008-01-04 20:02 823296]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2008-01-04 20:02 974848]
"COMODO Firewall Pro"="C:\Program Files\Comodo\Firewall\CPF.exe" [2008-01-04 20:02 1115728]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-04 20:02 39792]
"SigmatelSysTrayApp"="stsystra.exe" [2006-03-24 16:30 282624 C:\WINDOWS\stsystra.exe]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2006-02-28 07:00 208952]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2006-02-28 07:00 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-02-28 07:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-02-28 07:00 455168]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask .exe" [ ]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Post-itr Software Notes Lite.lnk - C:\Program Files\3M\PSNLite\PsnLite.exe [2004-10-15 13:26:54]
[HKLM\~\startupfolder\C:^Documents and Settings^Albert Lee^Start Menu^Programs^Startup^Adobe Gamma.lnk]
path=C:\Documents and Settings\Albert Lee\Start Menu\Programs\Startup\Adobe Gamma.lnk
backup=C:\WINDOWS\pss\Adobe Gamma.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
–a—— 2008-01-04 20:02 39792 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
–a—— 2006-01-02 16:41 45056 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
–a—— 2008-01-04 20:02 43008 C:\Program Files\BitTorrent\bittorrent.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDLauncher]
–a—— 2005-12-09 19:29 49152 C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
–a—— 2008-01-03 17:33 37376 C:\Program Files\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Bonjour Service"=2 (0x2)
R2 SQLWriter;SQL Server VSS Writer;"C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe" [2007-02-10 05:29]
S2 MSSQL$CSSQL05;SQL Server (CSSQL05);"C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" [2007-02-10 09:29]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4c709e89-9e18-11dc-9b4a-0015c51c645b}]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
.
Contents of the 'Scheduled Tasks' folder
"2007-12-15 15:35:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-04 20:24:07
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-04 20:25:59 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-05 01:25:57
.
2008-01-04 08:00:36 — E O F —
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Logfile of HijackThis v1.99.1
Scan saved at 8:39:34 PM, on 1/4/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\3M\PSNLite\PsnLite.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Albert Lee\My Documents\Downloads\Firefox Setup 2.0.0.4.exe
C:\Documents and Settings\Albert Lee\My Documents\Downloads\Killer.exe
C:\DOCUME~1\ALBERT~1\LOCALS~1\Temp\7zS3.tmp\setup.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask .exe" -atboottime
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent .exe" –force_start_minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: SQL Server (CSSQL05) (MSSQL$CSSQL05) - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sCSSQL05 (file missing)
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O23 - Service: Intel® PROSet/Wireless SSO Service (WLANKEEPER) - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe