This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Closed] Trojan/Malware - Need help

8 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Spybot found wsnpoem, but can't delete. I suspect there may be other things that are causing problems.
Any suggestions?
Thanks in advance

———————————————————
AVG Anti-Spyware - Scan Report
———————————————————

+ Created at: 12:05:46 AM 1/25/2008

+ Scan result:



C:\Program Files\Snood\Fsg.exe -> Adware.Gator : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Adware.WebRebates : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\PROTOCOLS\Name-Space Handler\res -> Adware.WebSearch : Cleaned with backup (quarantined).
C:\-820612186.exe/s.exe -> Trojan.Qhost.lj : Cleaned with backup (quarantined).


::Report end


Logfile of HijackThis v1.99.1
Scan saved at 12:21:22 AM, on 1/25/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Common Files\Real\Update_OB\realevent.exe
C:\Mike's Folder\Downloaded Programs\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www6.comcast.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suscombroadband.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: (no name) - {CBF37440-6DA0-442A-BE42-CD3E43178EBE} - C:\WINDOWS\System32\browse.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus CX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIA.EXE /FU "C:\WINDOWS\TEMP\E_S71B3.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.comcastsupport.com/sdcxuser/asp/tgctlsr.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200207…meInstaller.exe
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eB…l_v1-0-3-48.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://zone.msn.com/bingame/dsh2/default/D…h2.1.0.0.55.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1121526560639
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {64D01C7F-810D-446E-A07E-16C764235644} (AtlAtomadersCtlAttrib Class) - http://zone.msn.com/bingame/amad/default/atomaders.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu…b?1200951397108
O16 - DPF: {6F750202-1362-4815-A476-88533DE61D0C} (Kodak Gallery Easy Upload Manager Class) - http://www.kodakgallery.com/downloads/BUM/…_2/axofupld.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/amun/default/mjolauncher.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://cdn2.zone.msn.com/binframework/v10/…gr.cab31267.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/…loadcontrol.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir…5/installer.exe
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://zone.msn.com/bingame/cnma/default/ct.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/popcaploader_v10.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {E6EB803E-DD89-11D3-80C4-0050DA2E09D0} - http://prints.picturecenter.kodak.com/acti…loadControl.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
Hi! Welcome to the WTT forums.
My name is Scotty. I would be glad to take a look at your log and help you with solving any malware problems. HijackThis logs can take a while to research.
Please be patient.

You are using an older version of HijackThis, please remove it and follow these instructions.

Download Deckard's System Scanner (DSS) to your Desktop. Note: You must be logged onto an account with administrator privileges.
  • Close all applications and windows.
  • Double-click on dss.exe to run it, and follow the prompts.
  • When the scan is complete, two text files will open - main.txt <- this one will be maximized and extra.txt<-this one will be minimized
  • Copy (Ctrl+A then Ctrl+C) and paste (Ctrl+V) the contents of main.txt and the extra.txt in your next reply
HI Scotty,
I removed HiJackThis and ran DSS
Here is the Main.txt

Deckard's System Scanner v20071014.68
Run by [removed] on 2008-01-25 16:11:56
Computer is in Normal Mode.
——————————————————————————–

– System Restore ————————————————————–

Successfully created a Deckard's System Scanner Restore Point.


– Last 5 Restore Point(s) –
8: 2008-01-25 21:12:08 UTC - RP8 - Deckard's System Scanner Restore Point
7: 2008-01-25 21:09:39 UTC - RP7 - Removed Microsoft AntiSpyware
6: 2008-01-24 22:54:28 UTC - RP6 - RegRun Virus Scan
5: 2008-01-24 22:48:41 UTC - RP5 - RegRun Virus Scan
4: 2008-01-24 22:32:46 UTC - RP4 - Installed Ad-Aware 2007


– First Restore Point –
1: 2008-01-21 21:10:08 UTC - RP1 - System Checkpoint


Backed up registry hives.
Performed disk cleanup.

Percentage of Memory in Use: 83% (more than 75%).
Total Physical Memory: 255 MiB (512 MiB recommended).


– HijackThis Clone ————————————————————


Emulating logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2008-01-25 16:14:50
Platform: Windows XP (5.01.2600)
MSIE: Internet Explorer (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM32\smss.exe
C:\WINDOWS\SYSTEM32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\SYSTEM32\services.exe
C:\WINDOWS\SYSTEM32\lsass.exe
C:\WINDOWS\SYSTEM32\svchost.exe
C:\WINDOWS\SYSTEM32\svchost.exe
C:\WINDOWS\SYSTEM32\svchost.exe
C:\WINDOWS\SYSTEM32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCSETMGR.EXE
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\CCEVTMGR.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\SYSTEM32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Symantec Shared\CCAPP.EXE
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSvc.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\SYSTEM32\DRIVERS\KodakCCS.exe
C:\Program Files\Norton AntiVirus\NAVAPSVC.EXE
C:\Program Files\Norton AntiVirus\IWP\NPFMNTOR.EXE
C:\WINDOWS\SYSTEM32\ScsiAccess.EXE
C:\WINDOWS\SYSTEM32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\WINDOWS\SYSTEM32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Symantec\LiveUpdate\LuComServer_3_0.EXE
C:\WINDOWS\SYSTEM32\msiexec.exe
C:\Mike's Folder\Downloaded Programs\dss.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www6.comcast.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suscombroadband.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\GoogleToolbar5.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: (no name) - {CBF37440-6DA0-442A-BE42-CD3E43178EBE} - C:\WINDOWS\SYSTEM32\browse.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\GoogleToolbar5.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [EPSON Stylus CX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIA.EXE /FU "C:\WINDOWS\TEMP\E_S71B3.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (file missing)
O15 - Trusted Zone: https://ebay.com (HKCU)
O15 - Trusted Zone: https://www.psecu.com (HKCU)
O16 - DPF: {00000075-9980-0010-8000-00AA00389B71} () - http://codecs.microsoft.com/codecs/i386/voxacm.CAB
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.comcastsupport.com/sdcxuser/asp/tgctlsr.cab
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} () - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} () - http://download.macromedia.com/pub/shockwa…director/sw.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {3334504D-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/0/C…C4D/mp43dmo.CAB
O16 - DPF: {33363249-0000-0010-8000-00AA00389B71} () - http://codecs.microsoft.com/codecs/i386/i263_32.cab
O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} () - http://codecs.microsoft.com/codecs/i386/wmv9dmo.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc2.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} () - http://a1540.g.akamai.net/7/1540/52/200207…meInstaller.exe
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eB…l_v1-0-3-48.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://zone.msn.com/bingame/dsh2/default/D…h2.1.0.0.55.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1121526560639
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {64D01C7F-810D-446E-A07E-16C764235644} (AtlAtomadersCtlAttrib Class) - http://zone.msn.com/bingame/amad/default/atomaders.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu…b?1200951397108
O16 - DPF: {6F750202-1362-4815-A476-88533DE61D0C} (Kodak Gallery Easy Upload Manager Class) - http://www.kodakgallery.com/downloads/BUM/…_2/axofupld.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/amun/default/mjolauncher.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://cdn2.zone.msn.com/binframework/v10/…gr.cab31267.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/…8577.3505208333
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/…loadcontrol.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {C7DB51B4-BCF7-4923-8874-7F1A0DC92277} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc4.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa…ash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir…5/installer.exe
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://zone.msn.com/bingame/cnma/default/ct.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/popcaploader_v10.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {E6EB803E-DD89-11D3-80C4-0050DA2E09D0} () - http://prints.picturecenter.kodak.com/acti…loadControl.cab
O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\SYSTEM32\msvidctl.dll
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - C:\WINDOWS\SYSTEM32\shell32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - C:\WINDOWS\SYSTEM32\shell32.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCEVTMGR.EXE
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPWDSVC.EXE
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCSETMGR.EXE
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\SYSTEM32\DRIVERS\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_0.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\NAVAPSVC.EXE
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMNTOR.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVSCAN.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBSERV.EXE
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\SYSTEM32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe


–
End of file - 13695 bytes

– HijackThis Fixed Entries (C:\Mike's Folder\Downloaded Programs\backups\) —-

backup-20050808-165416-264 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-165416-472 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
backup-20050808-165417-258 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-165417-308 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
backup-20050808-165417-344 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
backup-20050808-165417-589 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-165417-829 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-165417-976 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-165528-505 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
backup-20050808-175423-132 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-175423-163 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
backup-20050808-175423-310 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-175423-383 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-175423-399 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-175423-411 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
backup-20050808-175423-558 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-175423-590 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
backup-20050808-180058-322 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
backup-20050808-180058-354 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-180058-531 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-180058-542 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-180058-621 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-180058-687 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
backup-20050808-180058-717 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-180058-819 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
backup-20050808-184216-110 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-184216-113 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
backup-20050808-184216-121 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
backup-20050808-184216-341 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-184216-482 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-184216-681 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
backup-20050808-184216-747 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-184216-924 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-191053-157 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-191053-312 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
backup-20050808-191053-342 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-191053-448 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-191053-583 F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
backup-20050808-191053-698 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-191053-715 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bestwebslinks.com/search.php?qq=%1
backup-20050808-191053-914 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.bestwebslinks.com/
backup-20050808-191053-947 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bestwebslinks.com/bar.html
backup-20050809-001016-628 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
backup-20050809-001601-512 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
backup-20050809-192404-477 O4 - HKCU\..\Run: [pruttct] C:\WINDOWS\System32\pruttct.exe
backup-20061017-010444-230 O4 - HKCU\..\Run: [Winstq] C:\3611010322516384.exe
backup-20061017-010444-270 O4 - HKCU\..\Run: [Winstv] C:\3611010322516384.exe
backup-20061017-010444-399 O4 - HKCU\..\Run: [Winstu] C:\3611010322516384.exe
backup-20061017-010444-416 O4 - HKCU\..\Run: [Winstk] C:\3611010322516384.exe
backup-20061017-010444-462 O4 - HKCU\..\Run: [WinMedia] C:\361101032253584.exe
backup-20061017-010444-536 O4 - HKCU\..\Run: [Winstz] C:\3611010322516384.exe
backup-20061017-010444-589 O4 - HKCU\..\Run: [Winsta] C:\3611010322516384.exe
backup-20061017-010444-599 O4 - HKCU\..\Run: [Winstf] C:\3611010322516384.exe
backup-20061017-010444-752 O4 - HKCU\..\Run: [Winstc] C:\3611010322516384.exe
backup-20061017-010522-815 O4 - HKCU\..\Run: [WinMedia] C:\361101032253584.exe
backup-20061017-010611-959 O4 - HKCU\..\Run: [WinMedia] C:\361101032253584.exe
backup-20061017-010643-188 O4 - HKCU\..\Run: [WinMedia] C:\361101032253584.exe
backup-20061017-010736-714 O4 - HKCU\..\Run: [WinMedia] C:\361101032253584.exe
backup-20061017-011802-351 O4 - HKCU\..\Run: [WinMedia] C:\361101032253584.exe
backup-20061017-012418-252 O4 - HKCU\..\Run: [WinMedia] C:\361101032253584.exe
backup-20061017-012451-116 O4 - HKCU\..\Run: [WinMedia] C:\361101032253584.exe
backup-20061017-020537-254 O4 - HKCU\..\Run: [WinMedia] C:\361101032253584.exe

– File Associations ———————————————————–

All associations okay.


– Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ———————

R0 oyhjnumo - c:\windows\system32\drivers\bwtpxbkt.dat
R0 YPN30F - c:\windows\system32\drivers\ypn30f.sys
Hi

You are currently using an unpatched version of Microsoft XP. It is CRITICAL that you update to Service Pack 1a
Please visit this link:
Microsoft Service Pack 1a

and install Service Pack 1a. If you run into troubles, please post them here.

IMPORTANT: DO NOT update to Service pack 2. Doing so before your computer is clean can cause Windows to become unstable.
We will update to SP2 when you are clean.



Please post back with a HJT log and your computer running with Service pack 1a, or with any problems you are having updating.
Hi Scotty,
I updated to Service Pack 1a and ran Deckard Scanner to get me a HJT log. Here it is below. Also, when I was running Deckard Norton notified me about a malicious script. It ended in lnkread.vbs. I stopped the script. Was that something I should have allowed as a part of Deckard or was I right in stopping it?
Thanks for your continued help.
Here is the HJT Log

Deckard's System Scanner v20071014.68
Run by [removed] on 2008-01-26 11:06:59
Computer is in Normal Mode.
——————————————————————————–

Total Physical Memory: 255 MiB (512 MiB recommended).


– HijackThis (run as Mike.exe) ————————————————

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:08:39 AM, on 1/26/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Mike's Folder\Downloaded Programs\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\Mike.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www6.comcast.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suscombroadband.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: (no name) - {CBF37440-6DA0-442A-BE42-CD3E43178EBE} - C:\WINDOWS\System32\browse.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [EPSON Stylus CX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIA.EXE /FU "C:\WINDOWS\TEMP\E_S71B3.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.comcastsupport.com/sdcxuser/asp/tgctlsr.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200207…meInstaller.exe
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eB…l_v1-0-3-48.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://zone.msn.com/bingame/dsh2/default/D…h2.1.0.0.55.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1121526560639
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {64D01C7F-810D-446E-A07E-16C764235644} (AtlAtomadersCtlAttrib Class) - http://zone.msn.com/bingame/amad/default/atomaders.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu…b?1200951397108
O16 - DPF: {6F750202-1362-4815-A476-88533DE61D0C} (Kodak Gallery Easy Upload Manager Class) - http://www.kodakgallery.com/downloads/BUM/…_2/axofupld.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/amun/default/mjolauncher.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://cdn2.zone.msn.com/binframework/v10/…gr.cab31267.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/…loadcontrol.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir…5/installer.exe
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://zone.msn.com/bingame/cnma/default/ct.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/popcaploader_v10.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {E6EB803E-DD89-11D3-80C4-0050DA2E09D0} - http://prints.picturecenter.kodak.com/acti…loadControl.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

–
End of file - 10869 bytes

– Files created between 2007-12-26 and 2008-01-26 —————————–

2008-01-26 11:08:01 0 d——– C:\Program Files\Trend Micro
2008-01-26 10:56:24 0 d——– C:\WINDOWS\Prefetch
2008-01-26 10:03:46 0 d——– C:\WINDOWS\ServicePackFiles
2008-01-25 16:07:30 0 d——– C:\Intel
2008-01-24 22:30:24 0 d——– C:\Documents and Settings\Mike\Application Data\Grisoft
2008-01-24 22:29:15 0 d——– C:\Documents and Settings\All Users\Application Data\Grisoft
2008-01-24 17:50:49 25600 –a—— C:\WINDOWS\System32\Partizan.exe
Hi

Just in case do this,

Disable Norton AntiVirus Script Blocking
1 Start Norton AntiVirus.
If Norton AntiVirus is installed as part of Norton SystemWorks or Norton Internet Security, then start that program.
2 Click Options.
If you see a menu, click Norton AntiVirus.
3 In the left pane, click Script Blocking.
4 In the right pane, uncheck Enable Script Blocking (recommended).
5 Click OK.


Download SDFix and save it to your Desktop.

Double click SDFix.exe and it will extract the files to %systemdrive%
(Drive that contains the Windows Directory, typically C:\SDFix)

Please then reboot your computer in Safe Mode by doing the following :
  • Restart your computer
  • After hearing your computer beep once during startup, but before the Windows icon appears, tap the F8 key continually;
  • Instead of Windows loading as normal, the Advanced Options Menu should appear;
  • Select the first option, to run Windows in Safe Mode, then press Enter.
  • Choose your usual account.
  • Open the extracted SDFix folder and double click RunThis.bat to start the script.
  • Type Y to begin the cleanup process.
  • It will remove any Trojan Services and Registry Entries that it finds then prompt you to press any key to Reboot.
  • Press any Key and it will restart the PC.
  • When the PC restarts the Fixtool will run again and complete the removal process then display Finished, press any key to end the script and load your desktop icons.
  • Once the desktop icons load the SDFix report will open on screen and also save into the SDFix folder as Report.txt
    (Report.txt will also be copied to Clipboard ready for posting back on the forum).
  • Finally paste the contents of the Report.txt back in your next reply.


If you already have Combofix, please delete that copy and download it again as it's being updated regularly.

Please download Combofix from Bleeping Computer.

If you can't download it from there, please try these 2 alternative sites:

Forospyware
Geeks to Go

  • Save it to your Desktop.
  • Disconnect from the Internet, than disable your anti-virus and any real-time anti-spyware monitors that are running.
  • Click Start>Run copy/paste or type "%userprofile%\desktop\combofix.exe" /killall into the Run box and click OK.
  • When finished, it shall produce a log for you. Post that log in your next reply with a new HijackThis log.
Note 1: Do not mouseclick combofix's window whilst it's running. That may cause it to stall
Note 2:Remember to re-enable your anti-virus and anti-spyware before reconnecting to the Internet.



In your next reply post:
Repot.txt
ComboFix.txt
New HijackThis log taken after the above scan has run
Hi Scotty,
I did everything you asked. Here are the reports
REPORT.TXT

SDFix: Version 1.131

Run by [removed] on Sat 01/26/2008 at 06:15 PM

Microsoft Windows XP [Version 5.1.2600]

Running From: C:\DOCUME~1\Mike\Desktop\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting…


Normal Mode:
Checking Files:

Trojan Files Found:

C:\auto.exe - Deleted
C:\WINDOWS\system32\browse.dll - Deleted
C:\WINDOWS\system32\ntos.exe - Deleted
C:\WINDOWS\system32\wsnpoem\audio.dll - Deleted
C:\WINDOWS\system32\wsnpoem\audio.dll.cla - Deleted
C:\WINDOWS\system32\wsnpoem\video.dll - Deleted



Folder C:\WINDOWS\system32\wsnpoem - Removed


Removing Temp Files…

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\explorer.exe
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-26 18:42:52
Windows 5.1.2600 Service Pack 1 NTFS

scanning hidden processes …

scanning hidden services & system hive …

scanning hidden registry entries …

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MSSYCLM]
"Start"=dword:ec4050f9

scanning hidden files …

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services:
——————



Authorized Application Key Export:

Remaining Files:
—————

File Backups: - C:\DOCUME~1\Mike\Desktop\SDFix\backups\backups.zip

Files with Hidden Attributes:

Thu 29 Aug 2002 1,511,453 A..H. — "C:\Program Files\Messenger\msmsgs.exe"
Thu 29 Apr 2004 4,348 ..SH. — "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sun 14 Mar 2004 400 ..SH. — "C:\Documents and Settings\All Users\DRM\v2ks.bla.bak"
Sun 14 Mar 2004 48 ..SH. — "C:\Documents and Settings\All Users\DRM\v2ks.sec.bak"
Fri 12 Nov 2004 37,376 …H. — "C:\Program Files\Common Files\Adobe\ESD\DLMCleanup.exe"
Mon 26 Mar 2007 60,928 …H. — "C:\Documents and Settings\Mike\Application Data\Microsoft\Word\~WRL0067.tmp"
Mon 26 Mar 2007 48,128 …H. — "C:\Documents and Settings\Mike\Application Data\Microsoft\Word\~WRL1043.tmp"
Mon 26 Mar 2007 47,616 …H. — "C:\Documents and Settings\Mike\Application Data\Microsoft\Word\~WRL2305.tmp"
Sun 11 Jul 2004 19,968 …H. — "C:\Documents and Settings\Rachel\Application Data\Microsoft\Word\~WRL2825.tmp"
Sat 10 Jul 2004 19,456 …H. — "C:\Documents and Settings\Rachel\Application Data\Microsoft\Word\~WRL3378.tmp"

Finished!

COMBO FIX
ComboFix 08-01-23.1C - Mike 2008-01-26 19:05:33.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.1.1252.1.1033.18.47 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\desktop\combofix.exe
Command switches used :: /killall
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\accessories\dirty_dishes.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\accessories\foodtray.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\accessories\heart1.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\accessories\heart2.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\accessories\heart3.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\accessories\menu_down.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\accessories\menu_up.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\accessories\mop_prop.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\accessories\ticket.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\music\cafe\cafe_music_a1.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\music\cafe\cafe_music_a2.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\music\cafe\cafe_music_a3.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\music\cafe\cafe_music_a4.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\music\mainmenumusic.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\baby_cry.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\chef_cook1.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\closing_time.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\customer_ditch.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\dialog_down.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\dialog_up.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\drink_table.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\expert.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\highchair_deliver.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\highchair_pickup.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\keystroke2.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\level_lose.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\level_win.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\menu_click.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\menu_rollover.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\mop_pickup.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\mop_spill.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_bring_check_1_snd.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_deliver_food_1_snd.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_dish_dropoff_1_snd.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_dropoff_drinks_1.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_food_ready_1_snd.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_gain_heart_1.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_get_drinks_1_snd.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_menu_down.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_party_arrive_1_snd.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_pencil_write_2.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_pickup_food_1_snd.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\sfx_seat_people_snd.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\spill.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\table_drink.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\audio\sfx\tip_2.ogg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\flo_lose.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\flo_win.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\fullscreendialog.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\high_score_menu_bg.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\levelintro.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\levelintro.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\levelover.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\longdialog.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\longdialog.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\mainmenu.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\mainmenu_logo.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\popup.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\popup.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\textfield.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\backgrounds\upgrade_lines.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\arrowdown_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\arrowdown_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\arrowdown_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\arrowup_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\arrowup_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\arrowup_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\checkbox_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\checkbox_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\checkbox_rotated_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\checkbox_rotated_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\decor_highlight.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\decor_normal.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\decor_selected.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\dialog_button_a_large_1.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\dialog_button_a_large_2.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\dialog_button_a_large_3.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\dialog_button_a_small_1.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\dialog_button_a_small_2.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\dialog_button_a_small_3.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\dialog_button_a1.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\dialog_button_a2.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\dialog_button_a3.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\left_arrow_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\left_arrow_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\left_arrow_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\main_menu_button1_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\main_menu_button1_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\main_menu_button1_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\main_menu_button1_mask.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\main_menu_button2_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\main_menu_button2_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\main_menu_button2_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\main_menu_button2_mask.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\map_button_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\map_button_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\map_button_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\right_arrow_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\right_arrow_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\right_arrow_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\upgrade_down.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\upgrade_over.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\upgrade_up.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\buttons\welcome_player.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\config\actionpoints.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\config\career.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\config\customer.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\config\endless.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\config\global.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\config\powerups.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\cook\stove.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\cursor\arrow.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\cursor\click.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\cursor\click2.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\cursor\grab.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\cursor\open.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\dad_male\anim.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\dad_male\anim.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\dad_male\blue.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\dad_male\blue_legs.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\dad_male\legs.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\dad_male\red.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\dad_male\red_legs.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\kid_male\anim.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\kid_male\anim.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\kid_male\blue.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\kid_male\blue_legs.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\kid_male\legs.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\kid_male\red.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\kid_male\red_legs.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\anim.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\anim.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\baby.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\baby.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\blue.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\blue_baby.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\blue_legs.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\legs.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\red.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\red_baby.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\mom_female\red_legs.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\young_female\anim.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\young_female\anim.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\young_female\blue.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\young_female\blue_legs.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\young_female\legs.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\young_female\red.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\customers\young_female\red_legs.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\flo\idle.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\flo\idle.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\flo\lower.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\flo\lower.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\flo\upper.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\flo\upper.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\fonts\mercurius.mvec
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\bench.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\bench.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\blue_highchairbaby.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\chair.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\chair.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\dirt2top.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\dirt4top.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\dishcart.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\dishcart.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\green_highchairbaby.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\highchair_prop_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\highchair_prop_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\highchairbaby.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\highchairbaby.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\luxury_bench.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\luxury_bench.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\mop_station_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\mop_station_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\mop_station_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\podium.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\podium_heart.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\podium_heart.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\purple_highchairbaby.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\radio.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\red_highchairbaby.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\spill.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\spill.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\stereo.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\ticketstation.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\ticketstation.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\furniture\yellow_highchairbaby.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\family.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help_dividerline.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help1_colormatch1.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help1_colormatch2.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help1_noise.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help1_score.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help2_cleardishes.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help2_givecheck.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help2_pickupfood.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help2_servefood.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\help\help2_takeorder.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\hiscore\local-hs-bb.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\hiscore\p1icon.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\career_1_1.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\career_1_2.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\career_1_3.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\career_1_4.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\career_1_5.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\career_1_6.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\endless_1_1.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\endless_1_1_a.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\endless_1_1_b.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\layouts\endless_1_1_c.bin
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\playfirstlogo.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\background.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\chairs\blue.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\chairs\green.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\chairs\green.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\chairs\grey.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\chairs\red.pal
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\food\cup1.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\food\food.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\food\food.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\frames\2_0.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\frames\2_1.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\furniture\drinkstation1_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\furniture\drinkstation1_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\furniture\drinkstation1_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\people\cook.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\people\cook.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\props\cup_prop1.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\tables\2top.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\tables\2top.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\tables\4top.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\tables\4top.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\upgrade_icons\cafe_icon_2_0.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\upgrade_icons\cafe_icon_2_1.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\cafe\upgrades.xml
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\restaurants\tableshadow.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\careerupgrade.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\choosedifficulty.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\closeconfirm.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\entername.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\game.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\getmoregames.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\help1.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\help2.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\hiscore.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\hiscoreinfo.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\hiscoresubmit.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\levelintro.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\levelover.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\loading.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\mainloop.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\mainmenu.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\ok.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\pause.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\style.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\upgrade.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\upsell.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\scripts\yesno.lua
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\splash\aol_logo.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\splash\playfirst_logo.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\strings.xml
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\angersmoke.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\angersmoke.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\bubbles\request_bubble.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\bubbles\request_mop.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\bubbles\request_rejectmeal.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\chairflags.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\chairflags.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\check.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\checkmark.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\closed.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\coinflip.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\coinflip.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\decor_lines.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\dollar.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\expert.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\foodpoof.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\foodpoof.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\heartgrow.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\heartgrow.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\jar.anm
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\jar.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\lives_icon.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\noisering.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\notes\music_boost_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\notes\music_boost_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\notes\music_boost_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\notes\music_boost_d.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\notes\music_boost_e.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\notes\music_boost_f.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\tablenumber_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\tablenumber_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\traynumber.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\tutorialarrow.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\tutorialbox.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\ui_base.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\ui_hand.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\ui_timer_off.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\ui_timer_on.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgradeanim.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_bench_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_bench_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_bench_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_drink_station1_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_drink_station1_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_drink_station1_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_luxury_bench_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_luxury_bench_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_luxury_bench_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_oven_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_oven_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_oven_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_podium_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_podium_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_podium_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_powerbars_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_powerbars_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_powerbars_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_radio_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_radio_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_radio_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_stereo_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_stereo_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_stereo_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_table_a.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_table_b.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\ui\upgrades\icon_table_c.png
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\upsell\dd1.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\upsell\dd2.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\upsell\dd3.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\assets\upsell\dd4.jpg
C:\WINDOWS\Downloaded Program Files\DinerDash2.1.0.0.55\dinerdash2.exe
C:\WINDOWS\system32\browse.dll
C:\WINDOWS\system32\drivers\bwtpxbkt.dat

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
——-\LEGACY_OYHJNUMO
——-\oyhjnumo


((((((((((((((((((((((((( Files Created from 2007-12-27 to 2008-01-27 )))))))))))))))))))))))))))))))
.

2008-01-26 19:04 . 2000-08-31 08:00 51,200 –a—— C:\WINDOWS\Nircmd.exe
2008-01-26 18:12 . 2008-01-26 18:12 d——– C:\WINDOWS\ERUNT
2008-01-26 11:08 . 2008-01-26 11:08 d——– C:\Program Files\Trend Micro
2008-01-26 10:03 . 2008-01-26 10:03 d——– C:\WINDOWS\ServicePackFiles
2008-01-26 09:57 . 2002-08-29 05:41 1,622,528 –a—— C:\WINDOWS\SYSTEM32\netshell.dll
2008-01-26 09:54 . 2002-08-29 05:40 59,392 –a—— C:\WINDOWS\SYSTEM32\6to4svc.dll
2008-01-25 16:11 . 2008-01-25 16:11 d——– C:\Deckard
2008-01-25 16:07 . 2008-01-25 16:07 d——– C:\Intel
2008-01-24 22:29 . 2007-05-30 07:10 10,872 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\AvgAsCln.sys
2008-01-24 17:50 . 2008-01-24 17:50 25,600 –a—— C:\WINDOWS\SYSTEM32\Partizan.exe
2008-01-24 17:50 . 2008-01-24 17:56 97 –a—— C:\WINDOWS\SYSTEM32\Partizan.RRI
2008-01-24 17:43 . C:\WINDOWS\(2) C:\ComboFix\winstart.bat
2008-01-24 17:31 . 2008-01-24 17:31 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-01-22 18:04 . 2007-07-30 19:19 271,224 –a—— C:\WINDOWS\SYSTEM32\mucltui.dll
2008-01-22 18:04 . 2007-07-30 19:19 30,072 –a—— C:\WINDOWS\SYSTEM32\mucltui.dll.mui
2008-01-22 17:37 . 2008-01-22 17:37 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-01-22 17:37 . 2008-01-22 17:37 1,409 –a—— C:\WINDOWS\QTFont.for
2008-01-21 00:10 . 2008-01-21 00:10 44,032 –a—— C:\winqwyf.exe
2008-01-05 21:45 . 2008-01-26 10:47 1,374 –a—— C:\WINDOWS\imsins.BAK

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-25 22:27 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-01-25 22:27 ——— d—–w C:\Program Files\Common Files\Macromedia
2008-01-25 21:09 ——— d—–w C:\Program Files\Microsoft AntiSpyware
2008-01-24 22:55 ——— d—–w C:\Program Files\LIVEUPDATE
2008-01-24 22:34 ——— d—–w C:\Program Files\Lavasoft
2008-01-23 09:25 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-01-06 04:18 ——— d—–w C:\Program Files\Java
2007-12-01 22:49 ——— d—–w C:\Program Files\MSN Games
2004-11-22 23:03 25,184,485 —-a-w C:\Program Files\NV11ESD.exe
2004-07-21 21:20 8,192 –sha-w C:\Program Files\Thumbs.db
2003-08-20 02:29 847,872 —-a-w C:\Program Files\AmpadWedding.mdb
2003-08-20 01:55 14,242 —-a-w C:\Program Files\ST6UNST.LOG
2002-07-18 03:27 4,329,472 —-a-w C:\Program Files\AmpadWeddingKit.exe
2001-08-19 21:26 3,778 —-a-w C:\Program Files\owncompositiontulips.gif
2001-08-19 20:45 8,714 —-a-w C:\Program Files\religioustulipsland.gif
2001-08-19 20:32 9,165 —-a-w C:\Program Files\annoutulipsland.gif
2001-08-19 20:28 10,192 —-a-w C:\Program Files\civiltulipsland.gif
2001-08-18 16:43 10,108 —-a-w C:\Program Files\receptiontulipsland.gif
2001-08-18 14:02 3,543 —-a-w C:\Program Files\newampadlogo.gif
2001-08-18 14:02 14,984 —-a-w C:\Program Files\newtext3.gif
2001-07-08 13:07 40,720 —-a-w C:\Program Files\final.jpg
2001-05-19 05:16 4,592 —-a-w C:\Program Files\owncompositiontulips_land.gif
2001-05-13 04:50 15,937 —-a-w C:\Program Files\owncompositiontulips_large_land.gif
2001-05-13 03:54 7,964 —-a-w C:\Program Files\annoutulipsrest.gif
2001-05-13 03:47 12,393 —-a-w C:\Program Files\annouland.gif
2001-05-13 03:44 14,170 —-a-w C:\Program Files\receptiontulipsrest.gif
2001-05-13 03:40 12,916 —-a-w C:\Program Files\receptionland.gif
2001-05-13 03:39 7,228 —-a-w C:\Program Files\civiltulipsrest.gif
2001-05-13 03:33 14,626 —-a-w C:\Program Files\civilland.gif
2001-05-13 02:45 9,251 —-a-w C:\Program Files\owncompositionrest_land.gif
2001-05-13 01:12 30,441 —-a-w C:\Program Files\restlargeport.gif
2001-05-13 01:12 30,441 —-a-w C:\Program Files\owncompositionrest_large_land.gif
2001-05-12 17:21 16,060 —-a-w C:\Program Files\TulipsLandBig.gif
2001-05-12 16:47 15,126 —-a-w C:\Program Files\TulipsPortBig.gif
2001-05-10 23:44 4,592 —-a-w C:\Program Files\Tulipsland.gif
2001-05-10 23:43 3,778 —-a-w C:\Program Files\TulipsPort.gif
2001-05-09 00:52 7,252 —-a-w C:\Program Files\religioustulipsrest.gif
2001-05-05 21:06 11,039 —-a-w C:\Program Files\owncompositionrest.gif
2001-05-05 10:47 15,264 —-a-w C:\Program Files\receptionrest.gif
2001-05-05 10:10 14,224 —-a-w C:\Program Files\civilrest.gif
2001-05-05 03:44 13,125 —-a-w C:\Program Files\religiousland.gif
2001-05-02 20:30 19,371 —-a-w C:\Program Files\IvoryLandBig.gif
2001-05-02 20:29 9,251 —-a-w C:\Program Files\WhiteLand.gif
2001-05-02 20:29 9,251 —-a-w C:\Program Files\IvoryLand.gif
2001-05-02 20:29 9,251 —-a-w C:\Program Files\HeartsLand.gif
2001-05-02 20:26 72,889 —-a-w C:\Program Files\smallportb.gif
2001-05-02 20:26 72,889 —-a-w C:\Program Files\IvoryPortBig.gif
2001-05-02 20:23 11,039 —-a-w C:\Program Files\WhitePort.gif
2001-05-02 20:23 11,039 —-a-w C:\Program Files\IvoryPort.gif
2001-05-02 20:23 11,039 —-a-w C:\Program Files\HeartsPort.gif
2001-05-02 00:50 13,015 —-a-w C:\Program Files\annourest.gif
2001-04-28 00:26 15,261 —-a-w C:\Program Files\owncompositiontulips_large.gif
2001-04-23 23:47 34,547 —-a-w C:\Program Files\restlargeland.gif
2001-04-23 23:47 34,547 —-a-w C:\Program Files\owncompositionrest_large.gif
2001-04-23 23:46 21,621 —-a-w C:\Program Files\White.gif
2001-04-23 23:46 17,120 —-a-w C:\Program Files\religiousrest.gif
2001-04-23 23:45 747 —-a-w C:\Program Files\WEDDING.GIF
2001-04-23 23:45 7,209 —-a-w C:\Program Files\HEADER.GIF
2001-04-23 23:45 628 —-a-w C:\Program Files\GETTING.GIF
2001-04-23 23:45 599 —-a-w C:\Program Files\ACCESS.GIF
2001-04-23 23:45 491 —-a-w C:\Program Files\GUEST.GIF
2001-04-23 23:45 25,451 —-a-w C:\Program Files\TEXT3.GIF
2001-04-23 23:45 21,619 —-a-w C:\Program Files\Tulips.gif
2001-04-23 23:45 20,170 —-a-w C:\Program Files\Hearts-and-Roses.gif
2001-04-23 23:45 18,983 —-a-w C:\Program Files\Ivory.gif
2001-04-23 23:45 1,735 —-a-w C:\Program Files\ampadlogo.gif
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-28 07:54 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2006-04-13 12:20 59040]
"SSC_UserPrompt"="C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-02 16:59 218240]
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [2005-08-13 09:45 100056]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 02:43 83608]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Digital Line Detect.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Digital Line Detect.lnk
backup=C:\WINDOWS\pss\Digital Line Detect.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
–a—— 2007-06-11 04:25 6731312 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdaptecDirectCD]
–a—— 2002-04-10 16:44 679936 C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2006-02-23 14:45 278528 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MimBoot]
C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask]
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2006-07-21 18:41 155648 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealPlayer]
–a—— 2006-05-26 15:59 1003520 C:\Program Files\Real\RealPlayer\realplay.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2003-11-17 00:32 151597 C:\Program Files\Common Files\Real\Update_OB\realsched.exe

R0 YPN30F;YPN30F;C:\WINDOWS\System32\drivers\YPN30F.sys [2002-12-09 11:10]
S3 ypn30s;ypn30s;C:\WINDOWS\System32\DRIVERS\ypn30s.sys [2002-12-09 11:11]
S3 ypn30u;Samsung YP-N30 Audio Player Control Driver;C:\WINDOWS\System32\Drivers\ypn30u.sys [2002-12-09 07:11]
S4 hpt3xx;hpt3xx;C:\WINDOWS\System32\DRIVERS\hpt3xx.sys [2001-08-18 07:00]

.
Contents of the 'Scheduled Tasks' folder
"2008-01-27 07:00:00 C:\WINDOWS\Tasks\Norton AntiVirus - Scan my computer - Mike.job"
- C:\PROGRA~1\NORTON~1\Navw32.exe
"2008-01-26 14:21:40 C:\WINDOWS\Tasks\Norton AntiVirus - Weekly Scan - Mike.job"
- C:\PROGRA~1\NORTON~1\NAVW32.EXE`/task:
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-27 09:50:22
Windows 5.1.2600 Service Pack 1 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-01-27 9:58:42 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-27 14:58:36
.
2008-01-21 13:45:22 — E O F —

HJT LOG
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:19:34 AM, on 1/27/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\internet explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www6.comcast.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.comcastsupport.com/sdcxuser/asp/tgctlsr.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200207…meInstaller.exe
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eB…l_v1-0-3-48.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://zone.msn.com/bingame/dsh2/default/D…h2.1.0.0.55.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1121526560639
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {64D01C7F-810D-446E-A07E-16C764235644} (AtlAtomadersCtlAttrib Class) - http://zone.msn.com/bingame/amad/default/atomaders.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu…b?1200951397108
O16 - DPF: {6F750202-1362-4815-A476-88533DE61D0C} (Kodak Gallery Easy Upload Manager Class) - http://www.kodakgallery.com/downloads/BUM/…_2/axofupld.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/amun/default/mjolauncher.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://cdn2.zone.msn.com/binframework/v10/…gr.cab31267.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/…loadcontrol.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir…5/installer.exe
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://zone.msn.com/bingame/cnma/default/ct.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/popcaploader_v10.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {E6EB803E-DD89-11D3-80C4-0050DA2E09D0} - http://prints.picturecenter.kodak.com/acti…loadControl.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

–
End of file - 10113 bytes
Hi

You have a lot of pictures in this folder
C:\Program Files
Not the usual place to store pictures. Could you take a look and see if they are known to you. They all end in .gif

We now suggest that you install the Windows Recovery Console. The Windows recovery console will allow you to boot up into a special recovery mode that allows us to help you in the case that your computer has a problem after an attempted removal of malware.

Go to Microsoft's website => http://support.microsoft.com/kb/310994
Select the download that's appropriate for your Operating System

[external image: Posted Image]


Download the file & save it as it's originally named, next to ComboFix.exe.

[external image: Posted Image]

Now close all open windows and programs, then drag the setup package onto ComboFix.exe and drop it. Follow the prompts to start ComboFix and when prompted, agree to the End-User License Agreement to install the Microsoft Recovery Console. When complete, a log named CF_RC.txt will open. Please post the contents of that log.

Please do not reboot your machine until we have reviewed the log.
Scotty, Those pictures were from a wedding invitation app my wife had downloaded. I erased that and all the pictures. I had a problem with the step you recommended. I downloaded the Windows Recovery Console and dropped it over ComboFix, Combo Fix ran and created the CF_RC.txt file. The problem occurred when I attempted to reconnect to the internet to post the file. I was unable to connect and kept getting the error screen asking if I wanted to detect for network settings. I used system restore to take me back to the point right before I started this step and was able to connect to the internet without problems. What do you suggest I do as it seems like whatever that thing does knocks my internet connection out?
Hello

Skip the Recovery Console section.

Copy the text below in the code box by highlighting all the text with your mouse and pressing Ctrl+C

File::
C:\winqwyf.exe
C:\WINDOWS\imsins.BAK

Go to the Notepad window and click Edit > Paste
Then click File > Save
Name the file "CFScript.txt" (including the quotes)
Save the file to your Desktop

[external image: Posted Image]


Refering to the picture above, drag CFScript into ComboFix.exe


Please do an online scan with Kaspersky Online Scanner. You will be prompted to install an ActiveX component from Kaspersky, Click Yes.
  • The program will launch and then start to download the latest definition files.
  • Once the scanner is installed and the definitions downloaded, click Next.
  • Now click on Scan Settings
  • In the scan settings make sure that the following are selected:
    • Scan using the following Anti-Virus database:

      + Extended(If available otherwise Standard)
    • Scan Options:

      + Scan Archives
      + Scan Mail Bases
  • Click OK
  • Now under select a target to scan select My Computer
  • The scan will take a while so be patient and let it run. Once the scan is complete it will display if your system has been infected.
  • Now click on the Save as Text button
  • Save the file to your desktop.
  • Copy and paste that information in your next post.

With the exception of Internet Explorer, which is needed for the Kaspersky Scan, keep ALL programs closed until the scan is complete. This includes your anti-virus. Once you have installed the Scanner, and the updated definitions, you can disconnect from the Internet.Re-enable the anti-virus before reconnecting to the Internet.


In your next reply post:
Kaspersky report
ComboFix.txt
New HJT log taken after the above scan has run
Scotty,
ComboFix knocked out my Internet again so I used System Restore to go back before I ran ComboFix so that the Internet would work. I did save the ComboFix file from when I ran it and it was still there when I used System Restore so hopefully it is of value to you.
Here are the scans you wanted. 1st is Kaspersky, 2nd is HJT, and 3rd is ComboFix. I am not seeing anything out of the ordinary on HJT other than O16 - DPF: {1239CC52 ….www.musicnotes.com/download/mnviewer.cab
Is this something I should have HJT fix?
Also, I need to do some online banking, do you think it is safe to do that or do you think the password stealer virus is still present? Thanks, here are the scans

——————————————————————————-
KASPERSKY ONLINE SCANNER REPORT
2008-01-29 18:34
Operating System: Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 29/01/2008
Kaspersky Anti-Virus database records: 536185
——————————————————————————-

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\

Scan Statistics:
Total number of scanned objects: 74775
Number of viruses found: 87
Number of infected objects: 416
Number of suspicious objects: 5
Duration of the scan process: 02:08:33

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-01-29_Log.ALUSchedulerSvc.LiveUpdate Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\INDEX.DAT Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Mike\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Mike\Desktop\SDFix\backups\catchme.zip/ntos.exe Infected: Trojan-Spy.Win32.Zbot.nm skipped
C:\Documents and Settings\Mike\Desktop\SDFix\backups\catchme.zip ZIP: infected - 1 skipped
C:\Documents and Settings\Mike\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Mike\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Mike\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Mike\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Mike\ntuser.dat Object is locked skipped
C:\Documents and Settings\Mike\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SNDALRT.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SNDCON.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SNDDBG.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SNDFW.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SNDIDS.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SNDSYS.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPPolicy.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPStart.log Object is locked skipped
C:\Program Files\Common Files\Symantec Shared\SPStop.log Object is locked skipped
C:\Program Files\Norton AntiVirus\AVApp.log Object is locked skipped
C:\Program Files\Norton AntiVirus\AVError.log Object is locked skipped
C:\Program Files\Norton AntiVirus\AVVirus.log Object is locked skipped
C:\Program Files\Norton AntiVirus\Quarantine\011D6BFA.tmp Infected: Trojan-Spy.Win32.Goldun.ms skipped
C:\Program Files\Norton AntiVirus\Quarantine\01855E76.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\01920668.exe Infected: not-a-virus:AdWare.Win32.WebRebates.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\01963064.exe Infected: not-a-virus:AdWare.Win32.WebRebates.h skipped
C:\Program Files\Norton AntiVirus\Quarantine\01995A61.exe Infected: Trojan-Downloader.Win32.Stubby.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\019C045D.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\01A02E59.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\02156EE0.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\02156EE0.zip/GetAccess.class Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\02156EE0.zip/InsecureClassLoader.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\02156EE0.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\02156EE0.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\02156EE0.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\02156EE0.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\032F3E55.htm Infected: Exploit.HTML.IframeBof skipped
C:\Program Files\Norton AntiVirus\Quarantine\03C173F9.tmp Infected: Trojan.Java.ClassLoader.h skipped
C:\Program Files\Norton AntiVirus\Quarantine\03C41DF5.tmp Infected: Trojan.Java.ClassLoader.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\048A25BB.tmp Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\05935E21.dll Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\05A3300F.dll Infected: not-a-virus:AdWare.Win32.NoName.m skipped
C:\Program Files\Norton AntiVirus\Quarantine\05A65A0B.exe/enhtb.dll Infected: not-a-virus:AdWare.Win32.NoName.m skipped
C:\Program Files\Norton AntiVirus\Quarantine\05A65A0B.exe CAB: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\05A65A0B.exe MimarSinan: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\05A65A0B.exe UPX: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\05A65A0B.exe CryptFF: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\05AA0408.exe Infected: not-a-virus:AdWare.Win32.NoName.f skipped
C:\Program Files\Norton AntiVirus\Quarantine\05AD2E04.exe Infected: Trojan-Downloader.Win32.Stubby.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\05AD5176.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\05B05801.tmp Infected: not-a-virus:AdWare.Win32.SurfSide.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\05B72BF9.ocx Infected: Trojan-Downloader.Win32.VB.ez skipped
C:\Program Files\Norton AntiVirus\Quarantine\05BA55F6.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\05BD7FF2.dll Infected: not-a-virus:AdWare.Win32.ImiBar.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\05BD7FF2.exe/systb.dll Infected: not-a-virus:AdWare.Win32.ImiBar.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\05BD7FF2.exe CAB: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\05BD7FF2.exe MimarSinan: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\05BD7FF2.exe UPX: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\05BD7FF2.exe CryptFF: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\05C029EF.dll Infected: not-a-virus:AdWare.Win32.Altnet.e skipped
C:\Program Files\Norton AntiVirus\Quarantine\05C453EB.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\05C4681A.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\05F2726E Infected: not-a-virus:AdWare.Win32.DlMax.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\05F84666 Infected: not-a-virus:AdWare.Win32.Altnet.e skipped
C:\Program Files\Norton AntiVirus\Quarantine\05FC7063.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\064B080C.tmp Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\06516B27.tmp Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\06551523.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\069906D8.tmp Infected: Trojan.Java.ClassLoader.ak skipped
C:\Program Files\Norton AntiVirus\Quarantine\07057061.tmp Infected: Trojan-Downloader.JS.Psyme.ap skipped
C:\Program Files\Norton AntiVirus\Quarantine\07C94789.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\07CF035C.exe Infected: not-a-virus:AdWare.Win32.Gator.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\0849352B.tmp Infected: Trojan.Java.ClassLoader.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\0898124E.dll Infected: not-a-virus:AdWare.Win32.Altnet.e skipped
C:\Program Files\Norton AntiVirus\Quarantine\09100DA3.exe Infected: Trojan-Downloader.Win32.Keenval skipped
C:\Program Files\Norton AntiVirus\Quarantine\091D3595.exe Infected: Trojan-Downloader.Win32.Keenval skipped
C:\Program Files\Norton AntiVirus\Quarantine\092972F3.tmp Infected: Trojan.Java.ClassLoader.f skipped
C:\Program Files\Norton AntiVirus\Quarantine\092C1CF0.tmp Infected: Trojan.Java.ClassLoader.u skipped
C:\Program Files\Norton AntiVirus\Quarantine\09475961 Infected: Trojan.Win32.Small.ev skipped
C:\Program Files\Norton AntiVirus\Quarantine\099D1813.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\09AD074D.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\09D548E3.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\09DF46D8.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\0A063EAD.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\0A756B25.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\0A8C110C.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\0AF537A7.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\0B901FC5.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BA745AC.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BBE6B93.exe/enhtb.dll Infected: not-a-virus:AdWare.Win32.NoName.m skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BBE6B93.exe CAB: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BBE6B93.exe MimarSinan: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BBE6B93.exe UPX: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BBE6B93.exe CryptFF: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BC1158F.exe Infected: not-a-virus:AdWare.Win32.NoName.f skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BC76988.exe Infected: Trojan-Downloader.Win32.Dyfuca.du skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BCB1384.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\0BD1677D.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C1D27BF.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C3E4B9B.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C441F94.zip/GetAccess.class Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C441F94.zip/InsecureClassLoader.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C441F94.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C441F94.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C441F94.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C441F94.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C4E1D89.cla Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C581B7E.cla Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C823D50.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C930F3E.zip/GetAccess.class Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C930F3E.zip/InsecureClassLoader.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C930F3E.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C930F3E.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C930F3E.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\0C930F3E.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\0D005E36.htm Suspicious: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\0FF865BD.cla Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\0FFB0FB9.cla Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\0FFB0FB9.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\0FFB0FB9.php Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\10404803 Infected: not-a-virus:AdWare.Win32.DelphinMediaViewer.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\110D3423.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\12A900C7.php Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\12FE6621.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\13494E5F.exe Infected: Trojan-Downloader.Win32.Tiny.ed skipped
C:\Program Files\Norton AntiVirus\Quarantine\16D72135.tmp Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\18A651E8.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\19B16014.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\1ABF2550.tmp Infected: Trojan.Java.ClassLoader.u skipped
C:\Program Files\Norton AntiVirus\Quarantine\1ADA6D7B.htm Infected: Exploit.HTML.IframeBof skipped
C:\Program Files\Norton AntiVirus\Quarantine\1C78496B.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\1CDC3D29.cla Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\1CDC3D29.zip/GetAccess.class Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\1CDC3D29.zip/InsecureClassLoader.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\1CDC3D29.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\1CDC3D29.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\1CDC3D29.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\1CDC3D29.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\1D2B4EA5.tmp Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\1D31435C.tmp Infected: Trojan-Dropper.Win32.Small.pd skipped
C:\Program Files\Norton AntiVirus\Quarantine\1D876641.tmp Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\1E415C97.tmp Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\1EDA1520.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\1EE41315.hta Infected: Trojan-Dropper.VBS.Zerolin skipped
C:\Program Files\Norton AntiVirus\Quarantine\1EF86EAA.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\1EFB18A7.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1508DF.zip/GetAccess.class Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1508DF.zip/InsecureClassLoader.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1508DF.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1508DF.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1508DF.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1508DF.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1832DC.zip/BlackBox.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1832DC.zip/VerifierBug.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1832DC.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1832DC.zip/Beyond.class Infected: Trojan-Downloader.Java.OpenStream.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1832DC.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F1832DC.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\1F622B66.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\20316F60.cla Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\20316F60.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\20316F60.zip/GetAccess.class Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\20316F60.zip/InsecureClassLoader.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\20316F60.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\20316F60.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\20316F60.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\20316F60.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\2035195C.cla Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\209E4EB1.exe Infected: Trojan-Clicker.Win32.Small.kj skipped
C:\Program Files\Norton AntiVirus\Quarantine\20E65296.exe/data0001 Infected: not-a-virus:AdWare.Win32.WebRebates.g skipped
C:\Program Files\Norton AntiVirus\Quarantine\20E65296.exe NSIS: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\20E65296.exe CryptFF: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\210F790B.exe Infected: not-a-virus:AdWare.Win32.Gator.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\21122308.fil Infected: not-a-virus:AdWare.Win32.Gator.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\216E2B5F.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\22BD0754.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\22C03150.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\22C35B4C.exe Infected: not-a-virus:AdWare.Win32.WebRebates.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\22C60549.exe Infected: Trojan-Downloader.Win32.Stubby.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\22CA2F45.exe Infected: Trojan-Downloader.Win32.Stubby.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\22CD5942.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\22D0033E.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\22D75737.dll Infected: not-a-virus:AdWare.Win32.WebSearch.o skipped
C:\Program Files\Norton AntiVirus\Quarantine\22DA0133.dll Infected: not-a-virus:AdWare.Win32.Altnet.e skipped
C:\Program Files\Norton AntiVirus\Quarantine\22E0552C.dll Infected: not-a-virus:AdWare.Win32.Wintol.y skipped
C:\Program Files\Norton AntiVirus\Quarantine\23A572B9.php Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\24992B8B.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\249C03EE.dll Infected: not-a-virus:AdWare.Win32.Altnet.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\24F87C59.htm Infected: Exploit.HTML.IframeBof skipped
C:\Program Files\Norton AntiVirus\Quarantine\24FA701C.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\24FA701C.zip/BlackBox.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\24FA701C.zip/VerifierBug.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\24FA701C.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\24FA701C.zip/Beyond.class Infected: Trojan-Downloader.Java.OpenStream.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\24FA701C.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\24FA701C.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\25594636.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\25932573.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\26B31437.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\26D44C95.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\26DD3608.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\28DB1531.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\28F257B9.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\2A8A3B56.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\2A9A23C1.tmp Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\2A9D4DBD.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\2ACA67AA.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\2AEA0B86.htm Infected: Exploit.HTML.CodeBaseExec skipped
C:\Program Files\Norton AntiVirus\Quarantine\2B2D6EA3.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\2B375E03.htm Infected: Trojan-Downloader.VBS.Small.dn skipped
C:\Program Files\Norton AntiVirus\Quarantine\2B4A6882.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\2B4F0D41.exe Infected: Trojan-Downloader.Win32.Tiny.go skipped
C:\Program Files\Norton AntiVirus\Quarantine\2BF35374.tmp Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\2C037A6B.gif Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\2C2B3D81.cla Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\2D4D03F5.exe Infected: Trojan-Clicker.Win32.Small.kj skipped
C:\Program Files\Norton AntiVirus\Quarantine\2FAB395F.tmp Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\318F5C7E.htm Infected: Exploit.HTML.IframeBof skipped
C:\Program Files\Norton AntiVirus\Quarantine\331D1265.tmp Infected: Trojan.Java.ClassLoader.i skipped
C:\Program Files\Norton AntiVirus\Quarantine\33203C61.tmp Infected: Trojan.Java.ClassLoader.k skipped
C:\Program Files\Norton AntiVirus\Quarantine\3323665E.tmp Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\3327105A.tmp Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\339F0158.cla Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\339F0158.htm Suspicious: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\34421E77.tmp Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\34EE5BE5.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\34F205E1.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\34FD047B.tmp Suspicious: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\35074A27.exe Infected: Trojan-Downloader.Win32.Dyfuca.dp skipped
C:\Program Files\Norton AntiVirus\Quarantine\350A7424.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\350E1E20.dll Infected: not-a-virus:AdWare.Win32.WebSearch.o skipped
C:\Program Files\Norton AntiVirus\Quarantine\351E700E.exe/data0001 Infected: not-a-virus:AdWare.Win32.WebRebates.g skipped
C:\Program Files\Norton AntiVirus\Quarantine\351E700E.exe NSIS: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\351E700E.exe CryptFF: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\35244407.dll Infected: not-a-virus:AdWare.Win32.DlMax.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\35286E03.dll Infected: not-a-virus:AdWare.Win32.DlMax.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\352B1800.dll Infected: not-a-virus:AdWare.Win32.NoName.m skipped
C:\Program Files\Norton AntiVirus\Quarantine\352B1800.exe/enhtb.dll Infected: not-a-virus:AdWare.Win32.NoName.m skipped
C:\Program Files\Norton AntiVirus\Quarantine\352B1800.exe CAB: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\352B1800.exe MimarSinan: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\352B1800.exe UPX: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\352B1800.exe CryptFF: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\352E41FC.exe Infected: not-a-virus:AdWare.Win32.NoName.f skipped
C:\Program Files\Norton AntiVirus\Quarantine\35316BF9.exe Infected: Trojan-Downloader.Win32.Stubby.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\35383FF1.exe Infected: Trojan-Spy.Win32.VB.eh skipped
C:\Program Files\Norton AntiVirus\Quarantine\353B69EE.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\353E13EA.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\354567E3.exe/InpB/SskBho.dll Infected: not-a-virus:AdWare.Win32.TotalVelocity.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\354567E3.exe/InpB/SskCore.dll Infected: not-a-virus:AdWare.Win32.TotalVelocity.ag skipped
C:\Program Files\Norton AntiVirus\Quarantine\354567E3.exe/InpB/Ssk.exe Infected: not-a-virus:AdWare.Win32.TotalVelocity.ag skipped
C:\Program Files\Norton AntiVirus\Quarantine\354567E3.exe/InpB Infected: not-a-virus:AdWare.Win32.TotalVelocity.ag skipped
C:\Program Files\Norton AntiVirus\Quarantine\354567E3.exe CAB: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\354567E3.exe CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\354C3BDC.exe Infected: not-a-virus:AdWare.Win32.WebSearch.n skipped
C:\Program Files\Norton AntiVirus\Quarantine\354F65D8.exe Infected: not-a-virus:AdWare.Win32.WebSearch.n skipped
C:\Program Files\Norton AntiVirus\Quarantine\35520FD5.exe Infected: not-a-virus:AdWare.Win32.WebSearch.n skipped
C:\Program Files\Norton AntiVirus\Quarantine\355539D1.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\355963CD.dll Infected: Trojan-Downloader.Win32.Dyfuca.dt skipped
C:\Program Files\Norton AntiVirus\Quarantine\35715375.exe Infected: Trojan.Win32.Agent.ay skipped
C:\Program Files\Norton AntiVirus\Quarantine\36264072.zip/BlackBox.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\36264072.zip/VerifierBug.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\36264072.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\36264072.zip/Beyond.class Infected: Trojan-Downloader.Java.OpenStream.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\36264072.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\36264072.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\38D55AF3.htm Infected: Exploit.HTML.IframeBof skipped
C:\Program Files\Norton AntiVirus\Quarantine\39501F5A.tmp Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\39D07969.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\3B8A776E.tmp Infected: Trojan.Java.ClassLoader.f skipped
C:\Program Files\Norton AntiVirus\Quarantine\3B962800.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\3B971F60.dll Infected: not-a-virus:AdWare.Win32.Altnet.e skipped
C:\Program Files\Norton AntiVirus\Quarantine\3D10222D.tmp Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\3D2F6A8D.exe Infected: Trojan-Downloader.Win32.Small.fgq skipped
C:\Program Files\Norton AntiVirus\Quarantine\3D650F77.cla Infected: Trojan.Java.ClassLoader.f skipped
C:\Program Files\Norton AntiVirus\Quarantine\3D650F77.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\3D671201.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\3D960542.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\3F97450D.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\3FA716FB.php Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\40B41FD2.dll Infected: Virus.Win32.Nsag.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\42135F62.tmp Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\42667BAE.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/web.exe Infected: Virus.Win32.Bube.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/Counter.class Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/VerifierBug.class Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/Worker.class Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/Xeyond.class Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/web.exe Infected: Virus.Win32.Bube.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/Counter.class Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/VerifierBug.class Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/Worker.class Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar/Xeyond.class Infected: Trojan.Java.Femad skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar ZIP: infected - 10 skipped
C:\Program Files\Norton AntiVirus\Quarantine\428D7383.jar CryptFF: infected - 10 skipped
C:\Program Files\Norton AntiVirus\Quarantine\43970691.exe Infected: Trojan-Downloader.Win32.Stubby.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\44C345F4.ztp Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\460D29BC.exe Infected: not-a-virus:AdWare.Win32.MediaMotor.e skipped
C:\Program Files\Norton AntiVirus\Quarantine\461D7BAA.exe Infected: not-a-virus:AdWare.Win32.MediaMotor.e skipped
C:\Program Files\Norton AntiVirus\Quarantine\46244FA3.exe Infected: Trojan-Downloader.Win32.QDown.m skipped
C:\Program Files\Norton AntiVirus\Quarantine\4627799F.exe Infected: not-a-virus:AdWare.Win32.E2Give.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\462A239C.exe Infected: not-a-virus:AdWare.Win32.E2Give.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\462D4D98.dll Infected: not-a-virus:AdWare.Win32.NoName.m skipped
C:\Program Files\Norton AntiVirus\Quarantine\46317795.exe/enhtb.dll Infected: not-a-virus:AdWare.Win32.NoName.m skipped
C:\Program Files\Norton AntiVirus\Quarantine\46317795.exe CAB: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\46317795.exe MimarSinan: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\46317795.exe UPX: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\46317795.exe CryptFF: infected - 1 skipped
C:\Program Files\Norton AntiVirus\Quarantine\463A758A.exe Infected: not-a-virus:AdWare.Win32.NoName.f skipped
C:\Program Files\Norton AntiVirus\Quarantine\4644737F.exe Infected: Trojan-Downloader.Win32.Dyfuca.de skipped
C:\Program Files\Norton AntiVirus\Quarantine\464B4778.exe Infected: Trojan-Downloader.Win32.Dyfuca.de skipped
C:\Program Files\Norton AntiVirus\Quarantine\464E7174.exe Infected: Trojan-Downloader.Win32.Dyfuca.de skipped
C:\Program Files\Norton AntiVirus\Quarantine\4655456D.ocx Infected: Trojan-Downloader.Win32.VB.ez skipped
C:\Program Files\Norton AntiVirus\Quarantine\465B1966.ocx Infected: Trojan-Downloader.Win32.VB.ez skipped
C:\Program Files\Norton AntiVirus\Quarantine\465E4362.dll Infected: Trojan-Downloader.Win32.Dyfuca.gen skipped
C:\Program Files\Norton AntiVirus\Quarantine\46626D5F.dll Infected: Trojan-Downloader.Win32.Dyfuca.gen skipped
C:\Program Files\Norton AntiVirus\Quarantine\466B6B54.exe Infected: Trojan-Dropper.Win32.SurfSide.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\466F1550.dll Infected: not-a-virus:AdWare.Win32.Altnet.e skipped
C:\Program Files\Norton AntiVirus\Quarantine\48122B0F Infected: not-a-virus:AdWare.Win32.DelphinMediaViewer.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\482C3870.cla Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\482C3870.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\483678E7 Infected: not-a-virus:AdWare.Win32.DelphinMediaViewer.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\483922E4 Infected: not-a-virus:AdWare.Win32.DelphinMediaViewer.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\490109A4.exe Infected: not-a-virus:AdWare.Win32.WebRebates.h skipped
C:\Program Files\Norton AntiVirus\Quarantine\4A8849E4.tmp Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\4A924676.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\4AEA31F6.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\4B321767.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\4B56653F.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\4BBC28D6.htm Suspicious: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\4D244C64.tmp Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\4DEB4D89.gif Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\4EB903B2.tmp Infected: Trojan-Downloader.Java.OpenStream.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\4EEA1871.tmp Infected: Trojan.Java.ClassLoader.h skipped
C:\Program Files\Norton AntiVirus\Quarantine\4F025083.htm Suspicious: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\4F201C96.tmp Infected: Trojan.Java.ClassLoader.u skipped
C:\Program Files\Norton AntiVirus\Quarantine\4FF34303.tmp Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\509B053E.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\509D7FC2.cla Infected: Trojan.Java.ClassLoader.u skipped
C:\Program Files\Norton AntiVirus\Quarantine\52032AB3.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\54081726.zip/BlackBox.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\54081726.zip/VerifierBug.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\54081726.zip/Beyond.class Infected: Trojan-Downloader.Java.OpenConnection.aa skipped
C:\Program Files\Norton AntiVirus\Quarantine\54081726.zip ZIP: infected - 3 skipped
C:\Program Files\Norton AntiVirus\Quarantine\54081726.zip CryptFF: infected - 3 skipped
C:\Program Files\Norton AntiVirus\Quarantine\55267154.tmp Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\56A25A13.cla Infected: Trojan.Java.ClassLoader.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\56A5040F.cla Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\56A5040F.zip/a.class Infected: Trojan.Java.ClassLoader.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\56A5040F.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\56A5040F.zip/VerifierBug.class Infected: Trojan.Java.ClassLoader.u skipped
C:\Program Files\Norton AntiVirus\Quarantine\56A5040F.zip ZIP: infected - 3 skipped
C:\Program Files\Norton AntiVirus\Quarantine\56A5040F.zip CryptFF: infected - 3 skipped
C:\Program Files\Norton AntiVirus\Quarantine\59790D6E.cla Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\599E5D29.dll Infected: not-a-virus:AdWare.Win32.Altnet.e skipped
C:\Program Files\Norton AntiVirus\Quarantine\59F54609.tmp Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\5A742B7D.tmp Infected: Trojan.Java.ClassLoader.l skipped
C:\Program Files\Norton AntiVirus\Quarantine\5A857D6B.tmp Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\5A882768.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\5B393C14.dll Infected: not-a-virus:AdWare.Win32.WebSearch.o skipped
C:\Program Files\Norton AntiVirus\Quarantine\5B4D37FE.dll Infected: not-a-virus:AdWare.Win32.NoName.m skipped
C:\Program Files\Norton AntiVirus\Quarantine\5B5061FB.dll Infected: not-a-virus:AdWare.Win32.BHO.l skipped
C:\Program Files\Norton AntiVirus\Quarantine\5B5061FB.exe Infected: Trojan-Downloader.Win32.Stubby.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\5B530BF7.exe Infected: not-a-virus:AdWare.Win32.WebSearch.f skipped
C:\Program Files\Norton AntiVirus\Quarantine\5B5635F4.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\5B5A5FF0.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\5B5D09EC.exe Infected: not-a-virus:AdWare.Win32.WebSearch.x skipped
C:\Program Files\Norton AntiVirus\Quarantine\5B6033E9.exe Infected: not-a-virus:AdWare.Win32.WebSearch.n skipped
C:\Program Files\Norton AntiVirus\Quarantine\5E5E52D0.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\622C4987.tmp Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\623D0034.so Infected: Trojan-Downloader.Win32.Small.baz skipped
C:\Program Files\Norton AntiVirus\Quarantine\62402A30.tmp Infected: Trojan.Win32.Puper.an skipped
C:\Program Files\Norton AntiVirus\Quarantine\634E6369.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\638753BA.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\639148AF.tmp Infected: Trojan-Downloader.Java.OpenConnection.aj skipped
C:\Program Files\Norton AntiVirus\Quarantine\639472AB.tmp Infected: Trojan-Downloader.Java.OpenConnection.aj skipped
C:\Program Files\Norton AntiVirus\Quarantine\639B46A4.tmp Infected: Trojan.Java.ClassLoader.h skipped
C:\Program Files\Norton AntiVirus\Quarantine\639E70A0.tmp Infected: Trojan.Java.ClassLoader.d skipped
C:\Program Files\Norton AntiVirus\Quarantine\64FB154E.tmp Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\64FF3F4B.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\66483A8D.exe Infected: not-a-virus:AdWare.Win32.WebSearch.x skipped
C:\Program Files\Norton AntiVirus\Quarantine\669F07C3.php Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\66C83A1C.swf Infected: Trojan-Downloader.SWF.Gida.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\697B449E.htm Infected: Exploit.HTML.IframeBof skipped
C:\Program Files\Norton AntiVirus\Quarantine\6C3C3196.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\6C405B92.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\6CB25337.tmp Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\6CBF593F.exe Infected: Trojan-Spy.Win32.Goldun.ms skipped
C:\Program Files\Norton AntiVirus\Quarantine\6CC52D38.htm Infected: Trojan-Downloader.JS.Psyme.ea skipped
C:\Program Files\Norton AntiVirus\Quarantine\6DB211C7.exe Infected: Trojan-Downloader.Win32.Tibs.if skipped
C:\Program Files\Norton AntiVirus\Quarantine\6DC709E3.htm Infected: Trojan-Downloader.JS.Psyme.ap skipped
C:\Program Files\Norton AntiVirus\Quarantine\6E8F0B07.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\6FA309BD.dll Infected: not-a-virus:Downloader.Win32.PopCap.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\7067008F.tmp Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\72D57C54.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\73B7211B.tmp Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\74B41C26.exe Infected: Trojan.Win32.Agent.bxj skipped
C:\Program Files\Norton AntiVirus\Quarantine\751A54B7.exe Infected: Trojan-Downloader.Win32.Stubby.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\761B0A10.tmp Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\7748442D.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\78E966EB.exe Infected: Trojan-Dropper.Win32.SurfSide.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\79524C65.cla Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\79531EBC.dll Infected: Trojan.Win32.Small.ev skipped
C:\Program Files\Norton AntiVirus\Quarantine\795576AB.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\797D6A56.exe Infected: Trojan-PSW.Win32.Zbot.cu skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A516DAA.cla Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A516DAA.htm Infected: Exploit.HTML.Mht skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A5417A6.cla Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A5417A6.htm Infected: Exploit.VBS.Phel.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A5417A6.zip/GetAccess.class Infected: Trojan.Java.ClassLoader.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A5417A6.zip/InsecureClassLoader.class Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A5417A6.zip/Dummy.class Infected: Trojan.Java.ClassLoader.Dummy.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A5417A6.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.v skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A5417A6.zip ZIP: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\7A5417A6.zip CryptFF: infected - 4 skipped
C:\Program Files\Norton AntiVirus\Quarantine\7ACD2D15.htm Infected: Constructor.Perl.Msdds.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B135872.dll Infected: not-a-virus:AdWare.Win32.Altnet.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B16026E.dll Infected: not-a-virus:AdWare.Win32.Altnet.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B192C6B.dll Infected: not-a-virus:AdWare.Win32.Altnet.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B1D5667.dll Infected: not-a-virus:AdWare.Win32.Altnet.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B200063.dll Infected: not-a-virus:AdWare.Win32.Altnet.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B232A60.tmp Infected: Trojan-Downloader.Win32.Intexp.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B26545C.exe Infected: Trojan-Downloader.Win32.Intexp.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B2A7E59.exe Infected: Trojan-Downloader.Win32.Intexp.c skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B337C4E.dll Infected: not-a-virus:AdWare.Win32.Perfnav.a skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B37264A.exe Infected: Trojan-Downloader.Win32.Small.afq skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B3A5047.exe Infected: not-a-virus:AdWare.Win32.180Solutions skipped
C:\Program Files\Norton AntiVirus\Quarantine\7B402440.exe Infected: not-a-virus:AdWare.Win32.BetterInternet skipped
C:\Program Files\Norton AntiVirus\Quarantine\7BDF73E7.htm Infected: Constructor.Perl.Msdds.b skipped
C:\Program Files\Norton AntiVirus\Quarantine\7D416A09.exe Infected: Trojan.Win32.Agent.ep skipped
C:\Program Files\Norton AntiVirus\Quarantine\7DE35981.tmp Infected: Exploit.Java.ByteVerify skipped
C:\Program Files\Norton AntiVirus\Quarantine\7EB8573E.htm Infected: Exploit.HTML.IframeBof skipped
C:\Program Files\Norton AntiVirus\Quarantine\7F00685D.exe Infected: Trojan-Downloader.Win32.Tiny.ed skipped
C:\Program Files\Norton AntiVirus\Quarantine\7F031259.exe Infected: Trojan-Downloader.Win32.Tiny.ed skipped
C:\Program Files\Norton AntiVirus\Quarantine\7F243636.exe Infected: Trojan-Downloader.Win32.Tiny.ed skipped
C:\Program Files\Norton AntiVirus\Quarantine\7F2E342B.exe Infected: Trojan-Downloader.Win32.Tiny.ed skipped
C:\Program Files\Norton AntiVirus\Quarantine\7F4272B2.dll Infected: Trojan-Downloader.Win32.Delf.pa skipped
C:\QooBox\Quarantine\C\WINDOWS\SYSTEM32\DRIVERS\bwtpxbkt.dat.vir Object is locked skipped
C:\QooBox\Quarantine\C\winqwyf.exe.vir Infected: Trojan-Spy.Win32.Zbot.nm skipped
C:\QooBox\Quarantine\catchme2008-01-27_ 94954.18.zip/bwtpxbkt.dat Infected: Rootkit.Win32.Agent.ux skipped
C:\QooBox\Quarantine\catchme2008-01-27_ 94954.18.zip ZIP: infected - 1 skipped
C:\System Volume Information\_restore{11B4CBB0-31B0-483C-A4FE-D6E9E8C1A928}\RP121\A0008271.exe Infected: Trojan-Spy.Win32.Zbot.nm skipped
C:\System Volume Information\_restore{11B4CBB0-31B0-483C-A4FE-D6E9E8C1A928}\RP122\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\AppEvent.Evt Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\default Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\sam Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\SAM.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\SecEvent.Evt Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\security Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\software Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\SysEvent.Evt Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\system Object is locked skipped
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\H323LOG.TXT Object is locked skipped
C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\WIADEBUG.LOG Object is locked skipped
C:\WINDOWS\WIASERVC.LOG Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
C:\winqwyf.exe Infected: Trojan-Spy.Win32.Zbot.nm skipped

Scan process completed.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:36, on 2008-01-29
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\WgaTray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www6.comcast.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.comcastsupport.com/sdcxuser/asp/tgctlsr.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200207…meInstaller.exe
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eB…l_v1-0-3-48.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://zone.msn.com/bingame/dsh2/default/D…h2.1.0.0.55.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1121526560639
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {64D01C7F-810D-446E-A07E-16C764235644} (AtlAtomadersCtlAttrib Class) - http://zone.msn.com/bingame/amad/default/atomaders.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu…b?1200951397108
O16 - DPF: {6F750202-1362-4815-A476-88533DE61D0C} (Kodak Gallery Easy Upload Manager Class) - http://www.kodakgallery.com/downloads/BUM/…_2/axofupld.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/amun/default/mjolauncher.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://cdn2.zone.msn.com/binframework/v10/…gr.cab31267.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/…loadcontrol.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir…5/installer.exe
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://zone.msn.com/bingame/cnma/default/ct.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/popcaploader_v10.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {E6EB803E-DD89-11D3-80C4-0050DA2E09D0} - http://prints.picturecenter.kodak.com/acti…loadControl.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

–
End of file - 10242 bytes

ComboFix 08-01-23.1C - Mike 2008-01-29 15:20:24.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.1.1252.1.1033.18.60 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Mike\Desktop\CFScript.txt
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

FILE
C:\WINDOWS\imsins.BAK
C:\winqwyf.exe
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\imsins.BAK
C:\winqwyf.exe

.
((((((((((((((((((((((((( Files Created from 2007-12-28 to 2008-01-29 )))))))))))))))))))))))))))))))
.

2008-01-28 20:19 . 2008-01-28 20:19 d——– C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-01-28 20:03 . 2005-10-20 17:33 991,232 –a—— C:\WINDOWS\SYSTEM32\esent.dll
2008-01-28 00:37 . 2005-02-24 13:21 22,752 –a—— C:\WINDOWS\SYSTEM32\spupdsvc.exe
2008-01-27 18:24 . 2006-09-13 00:09 1,110,528 –a—— C:\WINDOWS\SYSTEM32\msxml3.dll
2008-01-27 18:24 . 2006-09-13 00:09 1,110,528 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\msxml3.dll
2008-01-27 18:23 . 2006-07-13 08:46 8,353,280 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\shell32.dll
2008-01-27 18:23 . 2006-06-22 00:19 1,350,144 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\query.dll
2008-01-27 18:23 . 2004-08-20 17:01 700,928 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\sxs.dll
2008-01-27 18:23 . 2005-04-25 20:58 173,312 –a–c— C:\WINDOWS\SYSTEM32\DLLCACHE\mrxdav.sys
2008-01-27 18:23 . 2005-08-22 13:36 154,624 –a—— C:\WINDOWS\SYSTEM32\netman.dll
2008-01-27 18:23 . 2004-08-20 17:01 82,432 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\fldrclnr.dll
2008-01-27 18:23 . 2006-06-22 00:19 64,512 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\ciodm.dll
2008-01-27 18:23 . 2006-01-03 22:37 64,000 –a—— C:\WINDOWS\SYSTEM32\webclnt.dll
2008-01-27 18:22 . 2004-08-20 17:01 700,928 –a—— C:\WINDOWS\SYSTEM32\sxs.dll
2008-01-27 18:22 . 2006-08-25 04:14 595,968 –a—— C:\WINDOWS\SYSTEM32\xpsp2res.dll
2008-01-27 18:22 . 2006-08-25 10:53 561,664 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\comctl32.dll
2008-01-27 18:22 . 2006-05-05 04:31 433,152 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\mrxsmb.sys
2008-01-27 18:22 . 2006-05-05 04:40 166,656 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\rdbss.sys
2008-01-27 18:22 . 2004-10-27 20:29 92,160 –a–c— C:\WINDOWS\SYSTEM32\DLLCACHE\cscdll.dll
2008-01-27 18:22 . 2004-10-27 20:29 92,160 –a—— C:\WINDOWS\SYSTEM32\cscdll.dll
2008-01-27 18:22 . 2004-08-20 17:01 82,432 –a—— C:\WINDOWS\SYSTEM32\fldrclnr.dll
2008-01-27 17:10 . 2002-08-29 01:05 245,920 –a—— C:\cmldr
2008-01-27 17:10 . 2008-01-25 01:18 194 –a—— C:\Boot.bak
2008-01-26 19:04 . 2000-08-31 08:00 51,200 –a—— C:\WINDOWS\Nircmd.exe
2008-01-26 18:12 . 2008-01-26 18:12 d——– C:\WINDOWS\ERUNT
2008-01-26 11:08 . 2008-01-26 11:08 d——– C:\Program Files\Trend Micro
2008-01-26 10:03 . 2008-01-26 10:03 d——– C:\WINDOWS\ServicePackFiles
2008-01-26 09:57 . 2002-08-29 05:41 1,622,528 –a—— C:\WINDOWS\SYSTEM32\netshell.dll
2008-01-26 09:56 . 2005-05-04 14:45 2,890,240 –a—— C:\WINDOWS\SYSTEM32\msi.dll
2008-01-26 09:55 . 2002-08-29 05:41 1,004,032 –a—— C:\WINDOWS\explorer.exe
2008-01-25 16:11 . 2008-01-25 16:11 d——– C:\Deckard
2008-01-25 16:07 . 2008-01-25 16:07 d——– C:\Intel
2008-01-24 22:29 . 2007-05-30 07:10 10,872 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\AvgAsCln.sys
2008-01-24 17:50 . 2008-01-24 17:50 25,600 –a—— C:\WINDOWS\SYSTEM32\Partizan.exe
2008-01-24 17:50 . 2008-01-24 17:56 97 –a—— C:\WINDOWS\SYSTEM32\Partizan.RRI
2008-01-24 17:43 . C:\WINDOWS\(2) C:\ComboFix\winstart.bat
2008-01-24 17:31 . 2008-01-24 17:31 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-01-22 18:04 . 2007-07-30 19:19 271,224 –a—— C:\WINDOWS\SYSTEM32\mucltui.dll
2008-01-22 18:04 . 2007-07-30 19:19 30,072 –a—— C:\WINDOWS\SYSTEM32\mucltui.dll.mui
2008-01-22 17:37 . 2008-01-22 17:37 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-01-22 17:37 . 2008-01-22 17:37 1,409 –a—— C:\WINDOWS\QTFont.for

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-27 18:57 ——— d—–w C:\Program Files\Fonts
2008-01-25 22:27 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-01-25 22:27 ——— d—–w C:\Program Files\Common Files\Macromedia
2008-01-25 21:09 ——— d—–w C:\Program Files\Microsoft AntiSpyware
2008-01-24 22:55 ——— d—–w C:\Program Files\LIVEUPDATE
2008-01-24 22:34 ——— d—–w C:\Program Files\Lavasoft
2008-01-23 09:25 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-01-06 04:18 ——— d—–w C:\Program Files\Java
2007-12-14 16:32 12,632 —-a-w C:\WINDOWS\SYSTEM32\lsdelete.exe
2007-12-01 22:49 ——— d—–w C:\Program Files\MSN Games
2007-10-31 18:03 245,408 —-a-w C:\WINDOWS\SYSTEM32\unicows.dll
2004-11-22 23:03 25,184,485 —-a-w C:\Program Files\NV11ESD.exe
2004-07-21 21:20 8,192 –sha-w C:\Program Files\Thumbs.db
.

((((((((((((((((((((((((((((( snapshot@2008-01-27_ 9.56.26.81 )))))))))))))))))))))))))))))))))))))))))
.
+ 2005-03-02 18:09:29 56,832 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\authz.dll
+ 2005-03-02 00:57:44 2,135,552 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrnlmp.exe
+ 2005-03-02 00:34:40 2,056,832 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrnlpa.exe
+ 2005-03-02 00:34:42 2,015,232 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrpamp.exe
+ 2005-03-02 00:59:53 2,179,328 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntoskrnl.exe
+ 2005-03-02 18:09:30 577,024 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\user32.dll
+ 2005-03-02 01:06:57 1,836,288 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\win32k.sys
+ 2005-03-02 18:09:30 291,328 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\winsrv.dll
+ 2005-03-02 18:19:56 62,464 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\authz.dll
+ 2005-03-02 01:02:13 2,135,552 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlmp.exe
+ 2005-03-02 00:36:40 2,056,832 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
+ 2005-03-02 00:36:41 2,015,232 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrpamp.exe
+ 2005-03-02 01:04:22 2,179,456 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
+ 2005-03-02 18:19:56 577,024 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
+ 2005-03-02 01:11:25 1,836,160 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\win32k.sys
+ 2005-03-02 18:19:56 291,328 —-a-w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\winsrv.dll
+ 2005-02-25 00:35:06 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB890859\spmsg.dll
+ 2005-02-25 00:35:06 209,632 —-a-w C:\WINDOWS\$hf_mig$\KB890859\spuninst.exe
+ 2005-02-25 00:35:06 22,240 —-a-w C:\WINDOWS\$hf_mig$\KB890859\update\spcustom.dll
+ 2005-02-25 00:35:06 718,048 —-a-w C:\WINDOWS\$hf_mig$\KB890859\update\update.exe
+ 2005-02-25 00:35:08 371,936 —-a-w C:\WINDOWS\$hf_mig$\KB890859\update\updspapi.dll
+ 2005-07-08 16:27:56 249,344 —-a-w C:\WINDOWS\$hf_mig$\KB893756\SP2GDR\tapisrv.dll
+ 2005-07-08 16:28:58 249,344 —-a-w C:\WINDOWS\$hf_mig$\KB893756\SP2QFE\tapisrv.dll
+ 2005-02-25 01:35:06 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB893756\spmsg.dll
+ 2005-02-25 01:35:06 209,632 —-a-w C:\WINDOWS\$hf_mig$\KB893756\spuninst.exe
+ 2005-07-08 00:27:08 30,720 —-a-w C:\WINDOWS\$hf_mig$\KB893756\update\arpidfix.exe
+ 2005-02-25 01:35:06 22,240 —-a-w C:\WINDOWS\$hf_mig$\KB893756\update\spcustom.dll
+ 2005-02-25 01:35:06 718,048 —-a-w C:\WINDOWS\$hf_mig$\KB893756\update\update.exe
+ 2005-02-25 01:35:08 371,936 —-a-w C:\WINDOWS\$hf_mig$\KB893756\update\updspapi.dll
+ 2005-05-26 23:22:01 10,752 —-a-w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\hh.exe
+ 2005-05-27 02:04:27 41,472 —-a-w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\hhsetup.dll
+ 2005-05-27 02:04:27 155,136 —-a-w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\itircl.dll
+ 2005-05-27 02:04:27 137,216 —-a-w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\itss.dll
+ 2005-05-26 23:26:50 10,752 —-a-w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\hh.exe
+ 2005-05-27 02:08:59 41,472 —-a-w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\hhsetup.dll
+ 2005-05-27 02:08:59 155,136 —-a-w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\itircl.dll
+ 2005-05-27 02:08:59 137,216 —-a-w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\itss.dll
+ 2005-02-25 01:35:06 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB896358\spmsg.dll
+ 2005-02-25 01:35:06 209,632 —-a-w C:\WINDOWS\$hf_mig$\KB896358\spuninst.exe
+ 2005-02-25 01:35:06 22,240 —-a-w C:\WINDOWS\$hf_mig$\KB896358\update\spcustom.dll
+ 2005-02-25 01:35:06 718,048 —-a-w C:\WINDOWS\$hf_mig$\KB896358\update\update.exe
+ 2005-02-25 01:35:08 371,936 —-a-w C:\WINDOWS\$hf_mig$\KB896358\update\updspapi.dll
+ 2005-05-10 23:45:48 75,776 —-a-w C:\WINDOWS\$hf_mig$\KB896428\SP2GDR\telnet.exe
+ 2005-05-10 23:51:10 75,776 —-a-w C:\WINDOWS\$hf_mig$\KB896428\SP2QFE\telnet.exe
+ 2005-02-25 01:35:06 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB896428\spmsg.dll
+ 2005-02-25 01:35:06 209,632 —-a-w C:\WINDOWS\$hf_mig$\KB896428\spuninst.exe
+ 2005-02-25 01:35:06 22,240 —-a-w C:\WINDOWS\$hf_mig$\KB896428\update\spcustom.dll
+ 2005-02-25 01:35:06 718,048 —-a-w C:\WINDOWS\$hf_mig$\KB896428\update\update.exe
+ 2005-02-25 01:35:08 371,936 —-a-w C:\WINDOWS\$hf_mig$\KB896428\update\updspapi.dll
+ 2005-02-25 03:35:05 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB898461\spmsg.dll
+ 2005-02-25 03:35:05 209,632 —-a-w C:\WINDOWS\$hf_mig$\KB898461\spuninst.exe
+ 2005-02-25 03:35:05 22,752 —-a-w C:\WINDOWS\$hf_mig$\KB898461\spupdsvc.exe
+ 2005-02-25 03:35:05 22,240 —-a-w C:\WINDOWS\$hf_mig$\KB898461\update\spcustom.dll
+ 2005-02-25 03:35:05 718,048 —-a-w C:\WINDOWS\$hf_mig$\KB898461\update\update.exe
+ 2005-02-25 03:35:06 371,936 —-a-w C:\WINDOWS\$hf_mig$\KB898461\update\updspapi.dll
+ 2005-09-10 01:53:41 2,067,968 —-a-w C:\WINDOWS\$hf_mig$\KB901017\SP2GDR\cdosys.dll
+ 2005-09-10 01:48:47 2,068,480 —-a-w C:\WINDOWS\$hf_mig$\KB901017\SP2QFE\cdosys.dll
+ 2005-02-25 01:35:06 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB901017\spmsg.dll
+ 2005-02-25 01:35:06 209,632 —-a-w C:\WINDOWS\$hf_mig$\KB901017\spuninst.exe
+ 2005-09-09 21:26:26 30,720 —-a-w C:\WINDOWS\$hf_mig$\KB901017\update\arpidfix.exe
+ 2005-02-25 01:35:06 22,240 —-a-w C:\WINDOWS\$hf_mig$\KB901017\update\spcustom.dll
+ 2005-02-25 01:35:06 718,048 —-a-w C:\WINDOWS\$hf_mig$\KB901017\update\update.exe
+ 2005-02-25 01:35:08 371,936 —-a-w C:\WINDOWS\$hf_mig$\KB901017\update\updspapi.dll
+ 2005-06-29 01:46:00 254,976 —-a-w C:\WINDOWS\$hf_mig$\KB901214\SP2GDR\icm32.dll
+ 2005-06-29 01:46:00 74,240 —-a-w C:\WINDOWS\$hf_mig$\KB901214\SP2GDR\mscms.dll
+ 2005-06-29 01:49:55 254,976 —-a-w C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\icm32.dll
+ 2005-06-29 01:49:55 73,728 —-a-w C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\mscms.dll
+ 2005-02-25 01:35:06 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB901214\spmsg.dll
+ 2005-02-25 01:35:06 209,632 —-a-w C:\WINDOWS\$hf_mig$\KB901214\spuninst.exe
+ 2005-02-25 01:35:06 22,240 —-a-w C:\WINDOWS\$hf_mig$\KB901214\update\spcustom.dll
+ 2005-02-25 01:35:06 718,048 —-a-w C:\WINDOWS\$hf_mig$\KB901214\update\update.exe
+ 2005-02-25 01:35:08 371,936 —-a-w C:\WINDOWS\$hf_mig$\KB901214\update\updspapi.dll
+ 2005-08-22 18:29:46 197,632 —-a-w C:\WINDOWS\$hf_mig$\KB905414\SP2GDR\netman.dll
+ 2005-08-22 18:24:55 197,632 —-a-w C:\WINDOWS\$hf_mig$\KB905414\SP2QFE\netman.dll
+ 2005-02-25 03:35:05 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB905414\spmsg.dll
+ 2005-02-25 03:35:05 209,632 —-a-w C:\WINDOWS\$hf_mig$\KB905414\spuninst.exe
+ 2005-08-19 23:50:31 30,720 —-a-w C:\WINDOWS\$hf_mig$\KB905414\update\arpidfix.exe
+ 2005-02-25 03:35:05 22,240 —-a-w C:\WINDOWS\$hf_mig$\KB905414\update\spcustom.dll
+ 2005-02-25 03:35:05 718,048 —-a-w C:\WINDOWS\$hf_mig$\KB905414\update\update.exe
+ 2005-02-25 03:35:06 371,936 —-a-w C:\WINDOWS\$hf_mig$\KB905414\update\updspapi.dll
+ 2005-08-23 03:35:42 123,392 —-a-w C:\WINDOWS\$hf_mig$\KB905749\SP2GDR\umpnpmgr.dll
+ 2005-08-23 03:39:54 123,392 —-a-w C:\WINDOWS\$hf_mig$\KB905749\SP2QFE\umpnpmgr.dll
+ 2005-02-25 01:35:06 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB905749\spmsg.dll
+ 2005-02-25 01:35:06 209,632 —-a-w C:\WINDOWS\$hf_mig$\KB905749\spuninst.exe
+ 2005-08-22 23:01:30 30,720 —-a-w C:\WINDOWS\$hf_mig$\KB905749\update\arpidfix.exe
+ 2005-02-25 01:35:06 22,240 —-a-w C:\WINDOWS\$hf_mig$\KB905749\update\spcustom.dll
+ 2005-02-25 01:35:06 718,048 —-a-w C:\WINDOWS\$hf_mig$\KB905749\update\update.exe
+ 2005-02-25 01:35:08 371,936 —-a-w C:\WINDOWS\$hf_mig$\KB905749\update\updspapi.dll
+ 2005-10-17 21:14:45 80,896 —-a-w C:\WINDOWS\$hf_mig$\KB908519\SP2GDR\fontsub.dll
+ 2005-10-17 21:14:46 118,272 —-a-w C:\WINDOWS\$hf_mig$\KB908519\SP2GDR\t2embed.dll
+ 2005-10-17 21:21:19 80,896 —-a-w C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\fontsub.dll
+ 2005-10-17 21:21:19 117,760 —-a-w C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\t2embed.dll
+ 2005-10-12 23:12:25 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB908519\spmsg.dll
+ 2005-10-12 23:12:26 213,216 —-a-w C:\WINDOWS\$hf_mig$\KB908519\spuninst.exe
+ 2005-10-12 23:12:25 22,752 —-a-w C:\WINDOWS\$hf_mig$\KB908519\update\spcustom.dll
+ 2005-10-12 23:12:28 716,000 —-a-w C:\WINDOWS\$hf_mig$\KB908519\update\update.exe
+ 2005-10-12 23:12:33 371,424 —-a-w C:\WINDOWS\$hf_mig$\KB908519\update\updspapi.dll
+ 2005-12-29 02:54:35 280,064 —-a-w C:\WINDOWS\$hf_mig$\KB912919\SP2GDR\gdi32.dll
+ 2005-12-29 03:04:05 280,064 —-a-w C:\WINDOWS\$hf_mig$\KB912919\SP2QFE\gdi32.dll
+ 2005-10-12 23:12:25 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB912919\spmsg.dll
+ 2005-10-12 23:12:26 213,216 —-a-w C:\WINDOWS\$hf_mig$\KB912919\spuninst.exe
+ 2005-10-12 23:12:25 22,752 —-a-w C:\WINDOWS\$hf_mig$\KB912919\update\spcustom.dll
+ 2005-10-12 23:12:28 716,000 —-a-w C:\WINDOWS\$hf_mig$\KB912919\update\update.exe
+ 2005-10-12 23:12:33 371,424 —-a-w C:\WINDOWS\$hf_mig$\KB912919\update\updspapi.dll
+ 2006-05-05 09:41:45 453,120 —-a-w C:\WINDOWS\$hf_mig$\KB914389\SP2GDR\mrxsmb.sys
+ 2006-05-05 09:47:57 174,592 —-a-w C:\WINDOWS\$hf_mig$\KB914389\SP2GDR\rdbss.sys
+ 2006-05-05 10:16:39 454,400 —-a-w C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\mrxsmb.sys
+ 2006-05-05 10:22:52 174,592 —-a-w C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\rdbss.sys
+ 2005-10-12 23:12:25 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB914389\spmsg.dll
+ 2005-10-12 23:12:26 213,216 —-a-w C:\WINDOWS\$hf_mig$\KB914389\spuninst.exe
+ 2005-10-12 23:12:25 22,752 —-a-w C:\WINDOWS\$hf_mig$\KB914389\update\spcustom.dll
+ 2005-10-12 23:12:28 716,000 —-a-w C:\WINDOWS\$hf_mig$\KB914389\update\update.exe
+ 2005-10-12 23:12:33 371,424 —-a-w C:\WINDOWS\$hf_mig$\KB914389\update\updspapi.dll
+ 2006-07-13 08:48:58 202,240 —-a-w C:\WINDOWS\$hf_mig$\KB919007\SP2GDR\rmcast.sys
+ 2006-07-13 11:43:08 202,496 —-a-w C:\WINDOWS\$hf_mig$\KB919007\SP2QFE\rmcast.sys
+ 2005-10-12 23:12:25 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB919007\spmsg.dll
+ 2005-10-12 23:12:26 213,216 —-a-w C:\WINDOWS\$hf_mig$\KB919007\spuninst.exe
+ 2005-10-12 23:12:25 22,752 —-a-w C:\WINDOWS\$hf_mig$\KB919007\update\spcustom.dll
+ 2005-10-12 23:12:28 716,000 —-a-w C:\WINDOWS\$hf_mig$\KB919007\update\update.exe
+ 2005-10-12 23:12:33 371,424 —-a-w C:\WINDOWS\$hf_mig$\KB919007\update\updspapi.dll
+ 2006-07-21 08:24:43 72,704 —-a-w C:\WINDOWS\$hf_mig$\KB920670\SP2GDR\hlink.dll
+ 2006-07-21 08:26:49 72,704 —-a-w C:\WINDOWS\$hf_mig$\KB920670\SP2QFE\hlink.dll
+ 2005-10-12 23:12:25 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB920670\spmsg.dll
+ 2005-10-12 23:12:26 213,216 —-a-w C:\WINDOWS\$hf_mig$\KB920670\spuninst.exe
+ 2005-10-12 23:12:25 22,752 —-a-w C:\WINDOWS\$hf_mig$\KB920670\update\spcustom.dll
+ 2005-10-12 23:12:28 716,000 —-a-w C:\WINDOWS\$hf_mig$\KB920670\update\update.exe
+ 2005-10-12 23:12:33 371,424 —-a-w C:\WINDOWS\$hf_mig$\KB920670\update\updspapi.dll
+ 2006-08-25 15:45:58 617,472 —-a-w C:\WINDOWS\$hf_mig$\KB923191\SP2QFE\comctl32.dll
+ 2005-10-12 23:12:25 14,048 —-a-w C:\WINDOWS\$hf_mig$\KB923191\spmsg.dll
+ 2005-10-12 23:12:26 213,216 —-a-w C:\WINDOWS\$hf_mig$\KB923191\spuninst.exe
+ 2005-10-12 23:12:25 22,752 —-a-w C:\WINDOWS\$hf_mig$\KB923191\update\spcustom.dll
+ 2005-10-12 23:12:28 716,000 —-a-w C:\WINDOWS\$hf_mig$\KB923191\update\update.exe
+ 2006-01-19 19:29:21 371,424 —-a-w C:\WINDOWS\$hf_mig$\KB923191\update\updspapi.dll
- 2001-08-18 12:00:00 150,272 -c—-w C:\WINDOWS\$NtUninstallKB824105$\netbt.sys
+ 2002-08-29 09:01:58 157,056 -c—-w C:\WINDOWS\$NtUninstallKB824105$\netbt.sys
+ 2004-12-01 01:22:40 21,504 -c—-w C:\WINDOWS\$NtUninstallKB888302$\spcustom.dll
+ 2004-11-30 19:46:38 7,168 -c—-w C:\WINDOWS\$NtUninstallKB888302$\spmsg.dll
+ 2004-12-01 01:22:42 169,984 -c—-w C:\WINDOWS\$NtUninstallKB888302$\spuninst.exe
+ 2004-12-01 01:22:42 169,984 -c—-w C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
+ 2001-08-18 12:00:00 87,040 -c—-w C:\WINDOWS\$NtUninstallKB888302$\srvsvc.dll
+ 2004-11-30 19:46:40 654,848 -c—-w C:\WINDOWS\$NtUninstallKB888302$\update.exe
+ 2001-08-18 12:00:00 51,200 -c—-w C:\WINDOWS\$NtUninstallKB890859$\authz.dll
+ 2004-10-22 07:29:14 1,900,032 -c—-w C:\WINDOWS\$NtUninstallKB890859$\ntkrnlmp.exe
+ 2004-10-22 07:29:40 1,955,840 -c—-w C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe
+ 2004-10-22 07:29:42 1,928,704 -c—-w C:\WINDOWS\$NtUninstallKB890859$\ntkrpamp.exe
+ 2004-10-22 08:33:31 2,088,448 -c—-w C:\WINDOWS\$NtUninstallKB890859$\ntoskrnl.exe
+ 2005-02-25 00:35:06 209,632 -c—-w C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe
+ 2005-02-25 00:35:08 371,936 -c—-w C:\WINDOWS\$NtUninstallKB890859$\spuninst\updspapi.dll
+ 2002-11-01 20:26:46 528,896 -c—-w C:\WINDOWS\$NtUninstallKB890859$\user32.dll
+ 2002-10-23 13:55:02 1,694,336 -c—-w C:\WINDOWS\$NtUninstallKB890859$\win32k.sys
+ 2002-11-01 20:26:44 272,896 -c—-w C:\WINDOWS\$NtUninstallKB890859$\winsrv.dll
+ 2005-02-25 01:35:06 209,632 -c—-w C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe
+ 2005-02-25 01:35:08 371,936 -c—-w C:\WINDOWS\$NtUninstallKB896428$\spuninst\updspapi.dll
+ 2002-08-29 10:41:28 71,168 -c—-w C:\WINDOWS\$NtUninstallKB896428$\telnet.exe
+ 2001-07-16 20:57:00 1,069,056 -c—-w C:\WINDOWS\$NtUninstallKB898458$\orun32.exe
+ 2005-02-24 18:23:26 209,632 -c—-w C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe
+ 2005-02-24 18:24:48 371,936 -c—-w C:\WINDOWS\$NtUninstallKB898458$\spuninst\updspapi.dll
+ 2002-08-29 10:40:56 236,032 -c—-w C:\WINDOWS\$NtUninstallKB901214$\icm32.dll
+ 2002-08-29 10:41:02 68,096 -c—-w C:\WINDOWS\$NtUninstallKB901214$\mscms.dll
+ 2005-02-25 01:35:06 209,632 -c—-w C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe
+ 2005-02-25 01:35:08 371,936 -c—-w C:\WINDOWS\$NtUninstallKB901214$\spuninst\updspapi.dll
+ 2003-05-30 13:00:02 1,246,208 -c—-w C:\WINDOWS\$NtUninstallKB904706$\quartz.dll
+ 2005-02-24 18:23:26 209,632 -c—-w C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe
+ 2005-02-24 18:24:48 371,936 -c—-w C:\WINDOWS\$NtUninstallKB904706$\spuninst\updspapi.dll
+ 2002-08-29 10:41:08 154,112 -c—-w C:\WINDOWS\$NtUninstallKB905414$\netman.dll
+ 2005-02-25 03:35:05 209,632 -c—-w C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe
+ 2005-02-25 03:35:06 371,936 -c—-w C:\WINDOWS\$NtUninstallKB905414$\spuninst\updspapi.dll
+ 2005-02-25 01:35:06 209,632 -c—-w C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe
+ 2005-02-25 01:35:08 371,936 -c—-w C:\WINDOWS\$NtUninstallKB905749$\spuninst\updspapi.dll
+ 2002-08-29 10:41:18 107,008 -c—-w C:\WINDOWS\$NtUninstallKB905749$\umpnpmgr.dll
+ 2001-08-18 12:00:00 79,360 -c—-w C:\WINDOWS\$NtUninstallKB908519$\fontsub.dll
+ 2005-10-12 23:12:26 213,216 -c—-w C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe
+ 2005-10-12 23:12:33 371,424 -c—-w C:\WINDOWS\$NtUninstallKB908519$\spuninst\updspapi.dll
+ 2001-08-18 12:00:00 198,656 -c—-w C:\WINDOWS\$NtUninstallKB908519$\t2embed.dll
+ 2005-10-06 03:19:32 260,608 -c—-w C:\WINDOWS\$NtUninstallKB912919$\gdi32.dll
+ 2005-10-12 23:12:26 213,216 -c—-w C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe
+ 2005-10-12 23:12:33 371,424 -c—-w C:\WINDOWS\$NtUninstallKB912919$\spuninst\updspapi.dll
+ 2004-10-28 01:29:54 92,160 -c—-w C:\WINDOWS\$NtUninstallKB914389$\cscdll.dll
+ 2004-10-12 16:22:52 436,608 -c—-w C:\WINDOWS\$NtUninstallKB914389$\mrxsmb.sys
+ 2004-10-12 16:22:24 170,112 -c—-w C:\WINDOWS\$NtUninstallKB914389$\rdbss.sys
+ 2005-10-12 23:12:26 213,216 -c—-w C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe
+ 2005-10-12 23:12:33 371,424 -c—-w C:\WINDOWS\$NtUninstallKB914389$\spuninst\updspapi.dll
+ 2001-08-18 12:00:00 200,064 -c—-w C:\WINDOWS\$NtUninstallKB919007$\rmcast.sys
+ 2005-10-12 23:12:26 213,216 -c—-w C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe
+ 2005-10-12 23:12:33 371,424 -c—-w C:\WINDOWS\$NtUninstallKB919007$\spuninst\updspapi.dll
+ 2001-08-18 12:00:00 77,850 -c—-w C:\WINDOWS\$NtUninstallKB920670$\hlink.dll
+ 2005-10-12 23:12:26 213,216 -c—-w C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe
+ 2005-10-12 23:12:33 371,424 -c—-w C:\WINDOWS\$NtUninstallKB920670$\spuninst\updspapi.dll
+ 2002-08-29 10:40:50 557,056 -c—-w C:\WINDOWS\$NtUninstallKB923191$\comctl32.dll
+ 2004-08-20 22:01:15 82,432 -c—-w C:\WINDOWS\$NtUninstallKB923191$\fldrclnr.dll
+ 2006-07-13 13:46:56 8,353,280 -c—-w C:\WINDOWS\$NtUninstallKB923191$\shell32.dll
+ 2005-10-12 23:12:26 213,216 -c—-w C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe
+ 2006-01-19 19:29:21 371,424 -c—-w C:\WINDOWS\$NtUninstallKB923191$\spuninst\updspapi.dll
+ 2004-08-20 22:01:15 700,928 -c—-w C:\WINDOWS\$NtUninstallKB923191$\sxs.dll
+ 2006-07-13 08:50:38 595,968 -c—-w C:\WINDOWS\$NtUninstallKB923191$\xpsp2res.dll
+ 2006-05-05 09:31:04 433,152 —-a-w C:\WINDOWS\Driver Cache\i386\mrxsmb.sys
+ 2005-03-02 00:36:43 1,900,032 ——w C:\WINDOWS\Driver Cache\i386\ntkrnlmp.exe
+ 2005-03-02 00:36:42 1,955,840 ——w C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
+ 2005-03-02 00:36:43 1,928,704 ——w C:\WINDOWS\Driver Cache\i386\ntkrpamp.exe
+ 2005-03-02 01:33:36 2,040,832 ——w C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe
+ 2006-08-16 09:27:12 11,776 —-a-w C:\WINDOWS\Driver Cache\i386\tunmp.sys
- 2008-01-27 00:05:00 1,429,504 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000001\NTUSER.DAT
+ 2008-01-29 20:19:42 1,429,504 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000001\NTUSER.DAT
- 2008-01-27 00:05:01 1,196,032 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000002\UsrClass.dat
+ 2008-01-29 20:19:43 1,196,032 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000002\UsrClass.dat
- 2008-01-27 00:05:01 1,429,504 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000003\NTUSER.DAT
+ 2008-01-29 20:19:43 1,429,504 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000003\NTUSER.DAT
- 2008-01-27 00:05:01 1,196,032 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000004\UsrClass.dat
+ 2008-01-29 20:19:43 1,196,032 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000004\UsrClass.dat
- 2008-01-27 00:05:02 5,042,176 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000005\NTUSER.DAT
+ 2008-01-29 20:19:44 5,042,176 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000005\ntuser.dat
- 2008-01-27 00:05:02 1,343,488 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000006\UsrClass.dat
+ 2008-01-29 20:19:44 1,343,488 —-a-w C:\WINDOWS\ERDNT\Hiv-backup\Users\00000006\UsrClass.dat
- 2001-07-16 20:57:00 1,069,056 —-a-w C:\WINDOWS\Help\SBSI\Training\orun32.exe
+ 2005-05-04 20:33:52 1,077,312 —-a-w C:\WINDOWS\Help\SBSI\Training\orun32.exe
- 2002-12-17 22:43:00 10,752 —-a-w C:\WINDOWS\hh.exe
+ 2005-05-25 22:44:31 10,752 —-a-w C:\WINDOWS\hh.exe
- 2001-08-18 12:00:00 50,688 —-a-w C:\WINDOWS\MSAGENT\agentdpv.dll
+ 2005-04-22 05:20:24 51,712 —-a-w C:\WINDOWS\MSAGENT\agentdpv.dll
- 2002-08-29 10:40:48 59,392 —-a-w C:\WINDOWS\SYSTEM32\6to4svc.dll
+ 2006-08-16 12:14:23 95,232 —-a-w C:\WINDOWS\SYSTEM32\6to4svc.dll
+ 2001-08-18 12:00:00 51,200 —-a-w C:\WINDOWS\SYSTEM32\authz(3).dll
- 2001-08-18 12:00:00 51,200 —-a-w C:\WINDOWS\SYSTEM32\authz.dll
+ 2005-03-02 18:20:03 53,760 —-a-w C:\WINDOWS\SYSTEM32\authz.dll
- 2002-08-29 10:40:50 44,032 —-a-w C:\WINDOWS\SYSTEM32\basesrv.dll
+ 2004-06-17 17:58:35 47,616 —-a-w C:\WINDOWS\SYSTEM32\basesrv.dll
- 2002-08-29 10:40:50 1,021,952 —-a-w C:\WINDOWS\SYSTEM32\browseui.dll
+ 2006-09-04 06:23:53 1,027,072 —-a-w C:\WINDOWS\SYSTEM32\browseui.dll
- 2004-03-06 02:16:10 225,280 —-a-w C:\WINDOWS\SYSTEM32\catsrv.dll
+ 2005-07-26 04:30:34 220,672 —-a-w C:\WINDOWS\SYSTEM32\catsrv.dll
- 2004-03-06 02:16:10 594,944 —-a-w C:\WINDOWS\SYSTEM32\catsrvut.dll
+ 2005-07-26 04:30:38 581,632 —-a-w C:\WINDOWS\SYSTEM32\catsrvut.dll
- 2001-08-18 12:00:00 142,336 —-a-w C:\WINDOWS\SYSTEM32\cdfview.dll
+ 2004-12-07 23:43:02 143,360 —-a-w C:\WINDOWS\SYSTEM32\CDFVIEW.DLL
- 2001-08-18 12:00:00 2,028,032 —-a-w C:\WINDOWS\SYSTEM32\cdosys.dll
+ 2005-09-10 02:04:32 2,025,984 —-a-w C:\WINDOWS\SYSTEM32\cdosys.dll
- 2002-08-29 10:40:50 64,512 —-a-w C:\WINDOWS\SYSTEM32\ciodm.dll
+ 2006-06-22 05:19:48 64,512 —-a-w C:\WINDOWS\SYSTEM32\ciodm.dll
- 2004-03-06 02:16:10 110,080 —-a-w C:\WINDOWS\SYSTEM32\clbcatex.dll
+ 2005-07-26 04:30:38 110,080 —-a-w C:\WINDOWS\SYSTEM32\clbcatex.dll
- 2004-03-06 02:16:11 499,712 —-a-w C:\WINDOWS\SYSTEM32\clbcatq.dll
+ 2005-07-26 04:30:41 497,152 —-a-w C:\WINDOWS\SYSTEM32\clbcatq.dll
- 2004-03-06 02:16:10 64,512 —-a-w C:\WINDOWS\SYSTEM32\colbact.dll
+ 2005-07-26 04:30:41 62,464 —-a-w C:\WINDOWS\SYSTEM32\colbact.dll
- 2004-03-06 02:16:10 187,904 —-a-w C:\WINDOWS\SYSTEM32\Com\comadmin.dll
+ 2005-07-26 04:30:42 187,392 —-a-w C:\WINDOWS\SYSTEM32\Com\comadmin.dll
- 2002-08-29 10:40:50 557,056 —-a-w C:\WINDOWS\SYSTEM32\comctl32.dll
+ 2006-08-25 15:53:55 561,664 —-a-w C:\WINDOWS\SYSTEM32\comctl32.dll
- 2001-08-18 12:00:00 82,432 —-a-w C:\WINDOWS\SYSTEM32\COMREPL.DLL
+ 2005-07-26 04:30:42 89,600 —-a-w C:\WINDOWS\SYSTEM32\comrepl.dll
- 2004-03-06 02:16:11 1,194,496 —-a-w C:\WINDOWS\SYSTEM32\comsvcs.dll
+ 2005-07-26 04:30:49 1,179,136 —-a-w C:\WINDOWS\SYSTEM32\comsvcs.dll
- 2004-03-06 02:16:10 499,200 —-a-w C:\WINDOWS\SYSTEM32\comuid.dll
+ 2005-07-26 04:31:11 499,200 —-a-w C:\WINDOWS\SYSTEM32\comuid.dll
- 2002-08-29 10:40:50 53,248 —-a-w C:\WINDOWS\SYSTEM32\cryptsvc.dll
+ 2003-03-26 00:40:14 53,760 —-a-w C:\WINDOWS\SYSTEM32\cryptsvc.dll
- 2002-08-29 10:40:50 986,112 —-a-w C:\WINDOWS\SYSTEM32\danim.dll
+ 2005-10-21 01:08:44 986,112 —-a-w C:\WINDOWS\SYSTEM32\DANIM.DLL
- 2002-08-29 10:40:50 99,840 —-a-w C:\WINDOWS\SYSTEM32\dhcpcsvc.dll
+ 2006-05-19 12:15:32 103,936 —-a-w C:\WINDOWS\SYSTEM32\dhcpcsvc.dll
+ 2006-08-16 12:14:23 95,232 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\6to4svc.dll
- 2001-08-18 12:00:00 50,688 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\agentdpv.dll
+ 2005-04-22 05:20:24 51,712 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\agentdpv.dll
- 2001-08-18 12:00:00 51,200 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\authz.dll
+ 2005-03-02 18:20:03 53,760 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\authz.dll
+ 2006-09-04 06:23:53 1,027,072 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\browseui.dll
- 2004-03-06 02:16:10 225,280 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\catsrv.dll
+ 2005-07-26 04:30:34 220,672 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\catsrv.dll
- 2004-03-06 02:16:10 594,944 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\catsrvut.dll
+ 2005-07-26 04:30:38 581,632 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\catsrvut.dll
- 2001-08-18 12:00:00 142,336 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\cdfview.dll
+ 2004-12-07 23:43:02 143,360 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\CDFVIEW.DLL
- 2001-08-18 12:00:00 2,028,032 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\cdosys.dll
+ 2005-09-10 02:04:32 2,025,984 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\cdosys.dll
- 2004-03-06 02:16:10 110,080 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\clbcatex.dll
+ 2005-07-26 04:30:38 110,080 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\clbcatex.dll
- 2004-03-06 02:16:11 499,712 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\clbcatq.dll
+ 2005-07-26 04:30:41 497,152 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\clbcatq.dll
- 2004-03-06 02:16:10 64,512 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\colbact.dll
+ 2005-07-26 04:30:41 62,464 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\colbact.dll
- 2004-03-06 02:16:10 187,904 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\comadmin.dll
+ 2005-07-26 04:30:42 187,392 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\comadmin.dll
- 2001-08-18 12:00:00 82,432 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\comrepl.dll
+ 2005-07-26 04:30:42 89,600 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\comrepl.dll
- 2004-03-06 02:16:11 1,194,496 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\comsvcs.dll
+ 2005-07-26 04:30:49 1,179,136 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\comsvcs.dll
- 2004-03-06 02:16:10 499,200 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\comuid.dll
+ 2005-07-26 04:31:11 499,200 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\comuid.dll
+ 2006-05-19 12:15:32 103,936 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\dhcpcsvc.dll
+ 2006-06-26 17:47:50 140,288 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\dnsapi.dll
- 2004-03-06 02:16:11 226,816 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\es.dll
+ 2005-07-26 04:31:12 227,328 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\es.dll
- 2001-08-18 12:00:00 1,018,368 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\esent.dll
+ 2005-10-20 22:33:08 991,232 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\esent.dll
- 2001-08-18 12:00:00 79,360 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\fontsub.dll
+ 2005-10-17 21:29:53 77,824 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\fontsub.dll
- 2001-08-18 12:00:00 77,850 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\hlink.dll
+ 2006-07-21 08:30:50 72,704 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\hlink.dll
- 2001-08-18 12:00:00 31,232 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\inetmib1.dll
+ 2006-08-16 12:14:23 31,232 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\inetmib1.dll
+ 2006-08-16 12:14:23 83,456 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\iphlpapi.dll
+ 2006-05-13 10:13:31 74,368 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\ipsec.sys
- 2001-08-18 12:00:00 332,800 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ipsecsnp.dll
+ 2006-05-14 09:13:41 334,848 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ipsecsnp.dll
+ 2006-05-14 09:13:41 159,744 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\ipsecsvc.dll
- 2001-08-18 12:00:00 364,032 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ipsmsnap.dll
+ 2006-05-14 09:13:41 364,544 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ipsmsnap.dll
+ 2006-08-16 09:28:55 48,640 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ipv6.exe
+ 2006-08-16 12:14:23 54,272 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ipv6mon.dll
- 2003-08-28 14:57:04 143,872 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\itircl.dll
+ 2005-05-27 01:59:52 143,872 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\itircl.dll
- 2004-06-23 00:43:42 123,392 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\itss.dll
+ 2005-05-27 01:59:52 128,000 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\itss.dll
- 2001-08-18 12:00:00 144,896 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\jgdw400.dll
+ 2006-05-27 03:19:50 163,840 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\JGDW400.DLL
- 2001-08-18 12:00:00 42,496 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\jgpl400.dll
+ 2006-04-06 21:15:48 27,648 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\JGPL400.DLL
- 2003-01-13 18:57:58 589,881 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\jscript.dll
+ 2006-05-18 05:58:56 458,752 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\jscript.dll
- 2001-08-18 12:00:00 12,288 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\jsproxy.dll
+ 2006-04-28 15:58:48 12,288 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\JSPROXY.DLL
+ 2006-07-05 10:46:36 928,768 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\kernel32.dll
- 2001-08-18 12:00:00 92,160 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\krnl386.exe
+ 2004-05-17 22:48:03 92,224 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\krnl386.exe
- 2001-08-18 12:00:00 15,360 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\linkinfo.dll
+ 2005-09-01 01:49:29 16,384 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\linkinfo.dll
- 2002-12-03 22:55:20 68,608 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\locator.exe
+ 2002-12-04 01:50:10 68,608 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\locator.exe
- 2001-08-18 12:00:00 67,584 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\magnify.exe
+ 2002-11-20 18:50:52 67,584 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\magnify.exe
- 2004-02-17 18:50:10 6,656 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\migregdb.exe
+ 2005-07-22 23:03:37 7,680 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\migregdb.exe
- 2004-03-06 02:16:10 367,616 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msdtcprx.dll
+ 2006-03-01 19:44:39 368,640 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msdtcprx.dll
- 2004-03-06 02:16:11 977,920 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msdtctm.dll
+ 2006-03-01 19:44:39 974,336 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msdtctm.dll
- 2004-03-06 02:16:10 150,528 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msdtcuiu.dll
+ 2006-03-01 19:44:39 150,528 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msdtcuiu.dll
- 2001-08-18 12:00:00 847,872 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msimsg.dll
+ 2005-05-04 19:45:36 884,736 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msimsg.dll
- 2001-08-18 12:00:00 39,936 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msisip.dll
+ 2005-05-04 19:45:36 15,360 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\msisip.dll
- 2004-03-06 02:16:10 64,512 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\mtxclu.dll
+ 2006-03-01 19:44:39 64,512 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\mtxclu.dll
- 2004-03-06 02:16:10 82,432 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\mtxoci.dll
+ 2006-03-01 19:44:39 83,456 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\mtxoci.dll
- 2001-08-18 12:00:00 51,200 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\narrator.exe
+ 2002-11-20 18:50:52 51,200 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\narrator.exe
+ 2006-07-14 15:53:28 307,200 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\netapi32.dll
- 2001-08-18 12:00:00 82,944 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\netsh.exe
+ 2006-08-16 09:27:50 83,456 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\netsh.exe
- 2001-08-18 12:00:00 34,528 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntio404.sys
+ 2004-05-17 22:43:07 34,560 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntio404.sys
- 2001-08-18 12:00:00 35,632 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntio411.sys
+ 2004-05-17 22:43:04 35,648 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntio411.sys
- 2001-08-18 12:00:00 35,392 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntio412.sys
+ 2004-05-17 22:43:09 35,424 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntio412.sys
- 2001-08-18 12:00:00 34,528 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntio804.sys
+ 2004-05-17 22:43:06 34,560 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntio804.sys
- 2001-08-18 12:00:00 13,312 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntvdmd.dll
+ 2004-06-17 17:58:35 13,312 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ntvdmd.dll
+ 2006-05-14 09:13:41 257,536 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\oakley.dll
- 2001-08-18 12:00:00 68,608 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\olecli32.dll
+ 2005-07-26 04:31:13 68,608 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\olecli32.dll
- 2001-08-18 12:00:00 34,304 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\olecnv32.dll
+ 2005-07-26 04:31:13 35,328 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\olecnv32.dll
- 2001-08-18 12:00:00 87,552 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\polstore.dll
+ 2006-05-14 09:13:41 98,304 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\polstore.dll
- 2003-05-30 13:00:02 1,246,208 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\quartz.dll
+ 2005-08-30 14:14:00 1,227,776 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\quartz.dll
- 2001-08-18 12:00:00 6,144 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\rasadhlp.dll
+ 2006-06-26 17:47:50 6,144 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\rasadhlp.dll
+ 2006-06-22 10:59:17 169,984 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\rasmans.dll
- 2001-08-18 12:00:00 200,064 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\rmcast.sys
+ 2006-07-13 08:41:42 199,936 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\rmcast.sys
+ 2006-09-04 06:23:53 1,351,680 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\shdocvw.dll
- 2002-09-19 16:27:40 126,464 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\shmedia.dll
+ 2002-09-30 17:58:10 125,440 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\shmedia.dll
- 2001-08-18 12:00:00 51,200 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\spoolsv.exe
+ 2005-06-10 23:55:46 53,248 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\spoolsv.exe
- 2002-11-14 17:50:42 226,816 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\srrstr.dll
+ 2005-10-27 19:06:37 226,816 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\srrstr.dll
- 2002-12-20 17:36:00 322,048 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\srv.sys
+ 2006-08-14 08:59:20 321,536 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\srv.sys
- 2001-08-18 12:00:00 87,040 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\srvsvc.dll
+ 2004-12-07 19:34:37 79,872 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\srvsvc.dll
- 2001-08-18 12:00:00 198,656 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\t2embed.dll
+ 2005-10-17 21:29:54 111,616 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\t2embed.dll
+ 2006-04-20 11:38:44 340,480 -c—-w C:\WINDOWS\SYSTEM32\DLLCACHE\tcpip.sys
+ 2006-08-16 09:28:57 205,120 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\tcpip6.sys
+ 2006-08-16 09:27:12 11,776 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\tunmp.sys
- 2004-03-06 02:16:10 97,280 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\txflog.dll
+ 2005-07-26 04:31:13 97,280 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\txflog.dll
- 2001-08-18 12:00:00 24,064 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\vdmdbg.dll
+ 2004-06-17 17:58:35 23,040 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\vdmdbg.dll
- 2001-08-18 12:00:00 25,600 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\winipsec.dll
+ 2006-05-14 09:13:41 29,184 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\winipsec.dll
- 2001-08-18 12:00:00 75,264 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ws2_32.dll
+ 2006-08-16 12:14:23 70,656 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ws2_32.dll
+ 2006-08-16 12:14:23 13,312 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\wship6.dll
- 2001-08-18 12:00:00 9,728 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\xolehlp.dll
+ 2006-03-01 19:44:39 11,776 -c–a-w C:\WINDOWS\SYSTEM32\DLLCACHE\xolehlp.dll
- 2002-08-29 10:40:50 139,264 —-a-w C:\WINDOWS\SYSTEM32\dnsapi.dll
+ 2006-06-26 17:47:50 140,288 —-a-w C:\WINDOWS\SYSTEM32\dnsapi.dll
- 2002-08-29 09:07:22 57,984 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\ipsec.sys
+ 2006-05-13 10:13:31 74,368 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\ipsec.sys
- 2001-08-18 12:00:00 172,672 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\mrxdav.sys
+ 2005-04-26 01:58:03 173,312 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\mrxdav.sys
- 2002-08-29 08:59:54 407,552 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\mrxsmb.sys
+ 2006-05-05 09:31:04 433,152 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\mrxsmb.sys
- 2002-08-29 09:01:58 157,056 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\netbt.sys
+ 2003-07-08 21:48:54 149,248 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\netbt.sys
- 2002-08-29 08:58:50 163,328 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\rdbss.sys
+ 2006-05-05 09:40:31 166,656 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\rdbss.sys
- 2002-08-29 10:46:44 115,976 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\rdpwd.sys
+ 2005-06-10 04:30:15 116,104 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\rdpwd.sys
- 2001-08-18 12:00:00 200,064 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\RMCast.sys
+ 2006-07-13 08:41:42 199,936 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\rmcast.sys
- 2002-12-20 17:36:00 322,048 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\srv.sys
+ 2006-08-14 08:59:20 321,536 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\srv.sys
- 2002-08-29 08:58:12 332,928 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\tcpip.sys
+ 2006-04-20 11:38:44 340,480 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\tcpip.sys
- 2002-08-29 08:37:54 196,288 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\tcpip6.sys
+ 2006-08-16 09:28:57 205,120 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\tcpip6.sys
- 2002-08-29 08:35:44 9,856 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\tunmp.sys
+ 2006-08-16 09:27:12 11,776 —-a-w C:\WINDOWS\SYSTEM32\DRIVERS\tunmp.sys
- 2002-08-29 10:40:52 337,920 —-a-w C:\WINDOWS\SYSTEM32\dxtmsft.dll
+ 2006-06-09 19:35:50 351,744 —-a-w C:\WINDOWS\SYSTEM32\DXTMSFT.DLL
- 2002-08-29 10:40:52 194,560 —-a-w C:\WINDOWS\SYSTEM32\dxtrans.dll
+ 2006-06-09 19:35:30 192,512 —-a-w C:\WINDOWS\SYSTEM32\DXTRANS.DLL
- 2004-03-06 02:16:11 226,816 —-a-w C:\WINDOWS\SYSTEM32\es.dll
+ 2005-07-26 04:31:12 227,328 —-a-w C:\WINDOWS\SYSTEM32\es.dll
- 2008-01-26 15:55:36 378,448 —-a-w C:\WINDOWS\SYSTEM32\FNTCACHE.DAT
+ 2008-01-28 22:12:50 378,448 —-a-w C:\WINDOWS\SYSTEM32\FNTCACHE.DAT
- 2001-08-18 12:00:00 79,360 —-a-w C:\WINDOWS\SYSTEM32\fontsub.dll
+ 2005-10-17 21:29:53 77,824 —-a-w C:\WINDOWS\SYSTEM32\fontsub.dll
- 2004-03-30 01:48:36 257,536 —-a-w C:\WINDOWS\SYSTEM32\gdi32.dll
+ 2006-01-02 22:38:03 260,608 —-a-w C:\WINDOWS\SYSTEM32\gdi32.dll
- 2003-01-10 19:43:46 37,888 —-a-w C:\WINDOWS\SYSTEM32\hhsetup.dll
+ 2005-05-27 01:59:52 38,912 —-a-w C:\WINDOWS\SYSTEM32\hhsetup.dll
- 2001-08-18 12:00:00 77,850 —-a-w C:\WINDOWS\SYSTEM32\hlink.dll
+ 2006-07-21 08:30:50 72,704 —-a-w C:\WINDOWS\SYSTEM32\hlink.dll
- 2002-08-29 10:40:56 236,032 —-a-w C:\WINDOWS\SYSTEM32\icm32.dll
+ 2005-06-29 01:54:58 237,056 —-a-w C:\WINDOWS\SYSTEM32\icm32.dll
- 2002-08-29 10:40:56 231,424 —-a-w C:\WINDOWS\SYSTEM32\iepeers.dll
+ 2006-02-24 20:24:42 236,032 —-a-w C:\WINDOWS\SYSTEM32\IEPEERS.DLL
- 2001-08-18 12:00:00 31,232 —-a-w C:\WINDOWS\SYSTEM32\inetmib1.dll
+ 2006-08-16 12:14:23 31,232 —-a-w C:\WINDOWS\SYSTEM32\inetmib1.dll
- 2002-08-29 10:40:58 69,632 —-a-w C:\WINDOWS\SYSTEM32\inseng.dll
+ 2004-08-26 15:53:48 69,632 —-a-w C:\WINDOWS\SYSTEM32\INSENG.DLL
- 2002-08-29 10:40:58 82,944 —-a-w C:\WINDOWS\SYSTEM32\iphlpapi.dll
+ 2006-08-16 12:14:23 83,456 —-a-w C:\WINDOWS\SYSTEM32\iphlpapi.dll
- 2001-08-18 12:00:00 332,800 —-a-w C:\WINDOWS\SYSTEM32\ipsecsnp.dll
+ 2006-05-14 09:13:41 334,848 —-a-w C:\WINDOWS\SYSTEM32\ipsecsnp.dll
- 2002-08-29 10:40:58 155,648 —-a-w C:\WINDOWS\SYSTEM32\ipsecsvc.dll
+ 2006-05-14 09:13:41 159,744 —-a-w C:\WINDOWS\SYSTEM32\ipsecsvc.dll
- 2001-08-18 12:00:00 364,032 —-a-w C:\WINDOWS\SYSTEM32\ipsmsnap.dll
+ 2006-05-14 09:13:41 364,544 —-a-w C:\WINDOWS\SYSTEM32\ipsmsnap.dll
- 2002-08-29 10:41:26 60,928 —-a-w C:\WINDOWS\SYSTEM32\ipv6.exe
+ 2006-08-16 09:28:55 48,640 —-a-w C:\WINDOWS\SYSTEM32\ipv6.exe
- 2002-08-29 10:40:58 134,144 —-a-w C:\WINDOWS\SYSTEM32\ipv6mon.dll
+ 2006-08-16 12:14:23 54,272 —-a-w C:\WINDOWS\SYSTEM32\ipv6mon.dll
- 2003-08-28 14:57:04 143,872 —-a-w C:\WINDOWS\SYSTEM32\itircl.dll
+ 2005-05-27 01:59:52 143,872 —-a-w C:\WINDOWS\SYSTEM32\itircl.dll
- 2004-06-23 00:43:42 123,392 —-a-w C:\WINDOWS\SYSTEM32\itss.dll
+ 2005-05-27 01:59:52 128,000 —-a-w C:\WINDOWS\SYSTEM32\itss.dll
- 2001-08-18 12:00:00 144,896 —-a-w C:\WINDOWS\SYSTEM32\jgdw400.dll
+ 2006-05-27 03:19:50 163,840 —-a-w C:\WINDOWS\SYSTEM32\JGDW400.DLL
- 2001-08-18 12:00:00 42,496 —-a-w C:\WINDOWS\SYSTEM32\jgpl400.dll
+ 2006-04-06 21:15:48 27,648 —-a-w C:\WINDOWS\SYSTEM32\JGPL400.DLL
- 2003-01-13 19:57:58 589,881 —-a-w C:\WINDOWS\SYSTEM32\jscript.dll
+ 2006-05-18 05:58:56 458,752 —-a-w C:\WINDOWS\SYSTEM32\jscript.dll
- 2001-08-18 12:00:00 12,288 —-a-w C:\WINDOWS\SYSTEM32\jsproxy.dll
+ 2006-04-28 15:58:48 12,288 —-a-w C:\WINDOWS\SYSTEM32\JSPROXY.DLL
- 2002-08-29 10:41:00 272,896 —-a-w C:\WINDOWS\SYSTEM32\kerberos.dll
+ 2005-06-15 17:50:24 285,184 —-a-w C:\WINDOWS\SYSTEM32\kerberos.dll
- 2002-08-29 10:41:00 930,304 —-a-w C:\WINDOWS\SYSTEM32\kernel32.dll
+ 2006-07-05 10:46:36 928,768 —-a-w C:\WINDOWS\SYSTEM32\kernel32.dll
- 2001-08-18 12:00:00 92,160 —-a-w C:\WINDOWS\SYSTEM32\krnl386.exe
+ 2004-05-17 22:48:03 92,224 —-a-w C:\WINDOWS\SYSTEM32\krnl386.exe
- 2006-06-19 20:19:42 571,184 —-a-w C:\WINDOWS\SYSTEM32\LegitCheckControl.dll
+ 2007-10-11 19:12:48 1,468,968 —-a-w C:\WINDOWS\SYSTEM32\LegitCheckControl.dll
- 2001-08-18 12:00:00 15,360 —-a-w C:\WINDOWS\SYSTEM32\linkinfo.dll
+ 2005-09-01 01:49:29 16,384 —-a-w C:\WINDOWS\SYSTEM32\linkinfo.dll
- 2002-12-03 22:55:20 68,608 —-a-w C:\WINDOWS\SYSTEM32\locator.exe
+ 2002-12-04 01:50:10 68,608 —-a-w C:\WINDOWS\SYSTEM32\locator.exe
- 2004-03-30 01:48:36 667,648 —-a-w C:\WINDOWS\SYSTEM32\lsasrv.dll
+ 2004-10-28 01:29:54 681,984 —-a-w C:\WINDOWS\SYSTEM32\lsasrv.dll
- 2001-08-18 12:00:00 67,584 —-a-w C:\WINDOWS\SYSTEM32\magnify.exe
+ 2002-11-20 18:50:52 67,584 —-a-w C:\WINDOWS\SYSTEM32\magnify.exe
+ 2002-08-29 10:41:02 68,096 —-a-w C:\WINDOWS\SYSTEM32\mscms(2).dll
- 2002-08-29 10:41:02 68,096 —-a-w C:\WINDOWS\SYSTEM32\mscms.dll
+ 2005-06-29 01:54:58 68,608 —-a-w C:\WINDOWS\SYSTEM32\mscms.dll
- 2004-03-06 02:16:10 367,616 —-a-w C:\WINDOWS\SYSTEM32\msdtcprx.dll
+ 2006-03-01 19:44:39 368,640 —-a-w C:\WINDOWS\SYSTEM32\msdtcprx.dll
- 2004-03-06 02:16:11 977,920 —-a-w C:\WINDOWS\SYSTEM32\msdtctm.dll
+ 2006-03-01 19:44:39 974,336 —-a-w C:\WINDOWS\SYSTEM32\msdtctm.dll
- 2004-03-06 02:16:10 150,528 —-a-w C:\WINDOWS\SYSTEM32\msdtcuiu.dll
+ 2006-03-01 19:44:39 150,528 —-a-w C:\WINDOWS\SYSTEM32\msdtcuiu.dll
- 2002-08-29 10:41:04 2,833,920 —-a-w C:\WINDOWS\SYSTEM32\mshtml.dll
+ 2006-06-30 15:28:26 2,703,872 —-a-w C:\WINDOWS\SYSTEM32\MSHTML.DLL
- 2002-08-29 10:41:04 229,888 —-a-w C:\WINDOWS\SYSTEM32\msieftp.dll
+ 2005-08-05 17:23:27 230,400 —-a-w C:\WINDOWS\SYSTEM32\msieftp.dll
- 2002-08-29 10:41:26 64,512 —-a-w C:\WINDOWS\SYSTEM32\msiexec.exe
+ 2005-05-04 19:45:36 78,848 —-a-w C:\WINDOWS\SYSTEM32\msiexec.exe
- 2002-08-29 10:41:04 305,664 —-a-w C:\WINDOWS\SYSTEM32\msihnd.dll
+ 2005-05-04 19:45:36 271,360 —-a-w C:\WINDOWS\SYSTEM32\msihnd.dll
- 2001-08-18 12:00:00 847,872 —-a-w C:\WINDOWS\SYSTEM32\msimsg.dll
+ 2005-05-04 19:45:36 884,736 —-a-w C:\WINDOWS\SYSTEM32\msimsg.dll
- 2001-08-18 12:00:00 39,936 —-a-w C:\WINDOWS\SYSTEM32\msisip.dll
+ 2005-05-04 19:45:36 15,360 —-a-w C:\WINDOWS\SYSTEM32\msisip.dll
- 2002-08-29 10:41:06 132,096 —-a-w C:\WINDOWS\SYSTEM32\msrating.dll
+ 2005-02-24 17:54:42 132,096 —-a-w C:\WINDOWS\SYSTEM32\MSRATING.DLL
- 2002-08-29 10:41:08 496,128 —-a-w C:\WINDOWS\SYSTEM32\mstime.dll
+ 2006-03-03 21:13:30 498,176 —-a-w C:\WINDOWS\SYSTEM32\MSTIME.DLL
- 2004-03-06 02:16:10 64,512 —-a-w C:\WINDOWS\SYSTEM32\mtxclu.dll
+ 2006-03-01 19:44:39 64,512 —-a-w C:\WINDOWS\SYSTEM32\mtxclu.dll
- 2004-03-06 02:16:10 82,432 —-a-w C:\WINDOWS\SYSTEM32\mtxoci.dll
+ 2006-03-01 19:44:39 83,456 —-a-w C:\WINDOWS\SYSTEM32\mtxoci.dll
- 2001-08-18 12:00:00 51,200 —-a-w C:\WINDOWS\SYSTEM32\narrator.exe
+ 2002-11-20 18:50:52 51,200 —-a-w C:\WINDOWS\SYSTEM32\narrator.exe
- 2004-06-08 22:02:21 306,688 —-a-w C:\WINDOWS\SYSTEM32\netapi32.dll
+ 2006-07-14 15:53:28 307,200 —-a-w C:\WINDOWS\SYSTEM32\netapi32.dll
+ 2002-08-29 10:41:08 154,112 —-a-w C:\WINDOWS\SYSTEM32\netman(3).dll
- 2001-08-18 12:00:00 82,944 —-a-w C:\WINDOWS\SYSTEM32\netsh.exe
+ 2006-08-16 09:27:50 83,456 —-a-w C:\WINDOWS\SYSTEM32\netsh.exe
- 2002-08-29 10:41:08 238,080 —-a-w C:\WINDOWS\SYSTEM32\newdev.dll
+ 2003-01-31 23:46:24 238,080 —-a-w C:\WINDOWS\SYSTEM32\newdev.dll
- 2002-08-29 04:22:26 33,808 —-a-w C:\WINDOWS\SYSTEM32\ntio.sys
+ 2004-05-17 22:43:02 33,840 —-a-w C:\WINDOWS\SYSTEM32\ntio.sys
- 2001-08-18 12:00:00 34,528 —-a-w C:\WINDOWS\SYSTEM32\ntio404.sys
+ 2004-05-17 22:43:07 34,560 —-a-w C:\WINDOWS\SYSTEM32\ntio404.sys
- 2001-08-18 12:00:00 35,632 —-a-w C:\WINDOWS\SYSTEM32\ntio411.sys
+ 2004-05-17 22:43:04 35,648 —-a-w C:\WINDOWS\SYSTEM32\ntio411.sys
- 2001-08-18 12:00:00 35,392 —-a-w C:\WINDOWS\SYSTEM32\ntio412.sys
+ 2004-05-17 22:43:09 35,424 —-a-w C:\WINDOWS\SYSTEM32\ntio412.sys
- 2001-08-18 12:00:00 34,528 —-a-w C:\WINDOWS\SYSTEM32\ntio804.sys
+ 2004-05-17 22:43:06 34,560 —-a-w C:\WINDOWS\SYSTEM32\ntio804.sys
- 2002-08-29 08:04:56 1,947,904 —-a-w C:\WINDOWS\SYSTEM32\ntkrnlpa.exe
+ 2005-03-02 00:36:42 1,955,840 —-a-w C:\WINDOWS\SYSTEM32\ntkrnlpa.exe
- 2002-08-29 09:03:30 2,042,240 —-a-w C:\WINDOWS\SYSTEM32\ntoskrnl.exe
+ 2005-03-02 01:33:36 2,040,832 —-a-w C:\WINDOWS\SYSTEM32\ntoskrnl.exe
- 2002-08-29 10:41:28 395,776 —-a-w C:\WINDOWS\SYSTEM32\ntvdm.exe
+ 2004-06-12 01:14:34 396,288 —-a-w C:\WINDOWS\SYSTEM32\ntvdm.exe
- 2001-08-18 12:00:00 13,312 —-a-w C:\WINDOWS\SYSTEM32\ntvdmd.dll
+ 2004-06-17 17:58:35 13,312 —-a-w C:\WINDOWS\SYSTEM32\ntvdmd.dll
- 2002-08-29 10:41:10 328,704 —-a-w C:\WINDOWS\SYSTEM32\oakley.dll
+ 2006-05-14 09:13:41 257,536 —-a-w C:\WINDOWS\SYSTEM32\oakley.dll
- 2004-03-06 02:16:11 1,183,744 —-a-w C:\WINDOWS\SYSTEM32\ole32.dll
+ 2005-07-26 04:31:13 1,190,400 —-a-w C:\WINDOWS\SYSTEM32\ole32.dll
- 2001-08-18 12:00:00 68,608 —-a-w C:\WINDOWS\SYSTEM32\olecli32.dll
+ 2005-07-26 04:31:13 68,608 —-a-w C:\WINDOWS\SYSTEM32\olecli32.dll
- 2001-08-18 12:00:00 34,304 —-a-w C:\WINDOWS\SYSTEM32\olecnv32.dll
+ 2005-07-26 04:31:13 35,328 —-a-w C:\WINDOWS\SYSTEM32\olecnv32.dll
- 2002-08-29 10:41:28 212,480 —-a-w C:\WINDOWS\SYSTEM32\osk.exe
+ 2002-11-20 18:50:52 212,480 —-a-w C:\WINDOWS\SYSTEM32\osk.exe
- 2002-08-29 10:41:10 34,304 —-a-w C:\WINDOWS\SYSTEM32\pngfilt.dll
+ 2005-04-27 15:53:06 34,816 —-a-w C:\WINDOWS\SYSTEM32\PNGFILT.DLL
- 2001-08-18 12:00:00 87,552 —-a-w C:\WINDOWS\SYSTEM32\polstore.dll
+ 2006-05-14 09:13:41 98,304 —-a-w C:\WINDOWS\SYSTEM32\polstore.dll
- 2003-05-30 13:00:02 1,246,208 —-a-w C:\WINDOWS\SYSTEM32\quartz.dll
+ 2005-08-30 14:14:00 1,227,776 —-a-w C:\WINDOWS\SYSTEM32\quartz.dll
- 2002-08-29 10:41:10 1,349,120 —-a-w C:\WINDOWS\SYSTEM32\query.dll
+ 2006-06-22 05:19:49 1,350,144 —-a-w C:\WINDOWS\SYSTEM32\query.dll
- 2001-08-18 12:00:00 6,144 —-a-w C:\WINDOWS\SYSTEM32\rasadhlp.dll
+ 2006-06-26 17:47:50 6,144 —-a-w C:\WINDOWS\SYSTEM32\rasadhlp.dll
- 2002-08-29 10:41:10 158,720 —-a-w C:\WINDOWS\SYSTEM32\rasmans.dll
+ 2006-06-22 10:59:17 169,984 —-a-w C:\WINDOWS\SYSTEM32\rasmans.dll
+ 2008-01-28 05:06:07 815,616 —-a-w C:\WINDOWS\SYSTEM32\Restore\rstrlog.dat
- 2004-03-06 02:16:11 263,680 —-a-w C:\WINDOWS\SYSTEM32\rpcss.dll
+ 2005-07-26 04:31:13 276,992 —-a-w C:\WINDOWS\SYSTEM32\rpcss.dll
- 2002-08-29 10:41:12 1,341,440 —-a-w C:\WINDOWS\SYSTEM32\shdocvw.dll
+ 2006-09-04 06:23:53 1,351,680 —-a-w C:\WINDOWS\SYSTEM32\shdocvw.dll
- 2004-06-10 19:51:27 8,350,720 —-a-w C:\WINDOWS\SYSTEM32\shell32.dll
+ 2006-07-13 13:46:56 8,353,280 —-a-w C:\WINDOWS\SYSTEM32\shell32.dll
- 2004-04-08 17:12:20 406,528 —-a-w C:\WINDOWS\SYSTEM32\shlwapi.dll
+ 2005-08-31 23:49:30 409,088 —-a-w C:\WINDOWS\SYSTEM32\SHLWAPI.DLL
- 2002-09-19 16:27:40 126,464 —-a-w C:\WINDOWS\SYSTEM32\shmedia.dll
+ 2002-09-30 17:58:10 125,440 —-a-w C:\WINDOWS\SYSTEM32\shmedia.dll
- 2002-08-29 10:41:12 116,224 —-a-w C:\WINDOWS\SYSTEM32\shsvcs.dll
+ 2004-10-28 01:29:54 116,736 —-a-w C:\WINDOWS\SYSTEM32\shsvcs.dll
- 2006-04-03 15:40:10 14,048 ——w C:\WINDOWS\SYSTEM32\spmsg.dll
+ 2007-10-08 19:46:18 14,640 ——w C:\WINDOWS\SYSTEM32\spmsg.dll
- 2001-08-18 12:00:00 51,200 —-a-w C:\WINDOWS\SYSTEM32\spoolsv.exe
+ 2005-06-10 23:55:46 53,248 —-a-w C:\WINDOWS\SYSTEM32\spoolsv.exe
- 2002-11-14 17:50:42 226,816 —-a-w C:\WINDOWS\SYSTEM32\srrstr.dll
+ 2005-10-27 19:06:37 226,816 —-a-w C:\WINDOWS\SYSTEM32\srrstr.dll
- 2001-08-18 12:00:00 87,040 —-a-w C:\WINDOWS\SYSTEM32\srvsvc.dll
+ 2004-12-07 19:34:37 79,872 —-a-w C:\WINDOWS\SYSTEM32\srvsvc.dll
- 2001-08-18 12:00:00 198,656 —-a-w C:\WINDOWS\SYSTEM32\t2embed.dll
+ 2005-10-17 21:29:54 111,616 —-a-w C:\WINDOWS\SYSTEM32\t2embed.dll
- 2002-08-29 10:41:18 233,984 —-a-w C:\WINDOWS\SYSTEM32\tapisrv.dll
+ 2005-07-08 16:09:48 238,592 —-a-w C:\WINDOWS\SYSTEM32\tapisrv.dll
- 2002-08-29 10:41:28 71,168 —-a-w C:\WINDOWS\SYSTEM32\telnet.exe
+ 2005-05-11 00:09:48 72,192 —-a-w C:\WINDOWS\SYSTEM32\telnet.exe
- 2004-03-06 02:16:10 97,280 —-a-w C:\WINDOWS\SYSTEM32\txflog.dll
+ 2005-07-26 04:31:13 97,280 —-a-w C:\WINDOWS\SYSTEM32\txflog.dll
+ 2002-08-29 10:41:18 107,008 —-a-w C:\WINDOWS\SYSTEM32\umpnpmgr(3).dll
- 2002-08-29 10:41:18 107,008 —-a-w C:\WINDOWS\SYSTEM32\umpnpmgr.dll
+ 2005-08-23 03:51:10 111,104 —-a-w C:\WINDOWS\SYSTEM32\umpnpmgr.dll
- 2002-08-29 10:41:18 455,680 —-a-w C:\WINDOWS\SYSTEM32\urlmon.dll
+ 2006-08-31 01:42:56 461,824 —-a-w C:\WINDOWS\SYSTEM32\URLMON.DLL
- 2002-11-01 20:26:46 528,896 —-a-w C:\WINDOWS\SYSTEM32\user32.dll
+ 2005-03-02 18:20:03 561,152 —-a-w C:\WINDOWS\SYSTEM32\user32.dll
- 2002-08-29 10:41:26 230,400 —-a-w C:\WINDOWS\SYSTEM32\USMT\migwiz.exe
+ 2002-11-20 19:22:36 230,400 —-a-w C:\WINDOWS\SYSTEM32\USMT\migwiz.exe
- 2001-08-18 12:00:00 24,064 —-a-w C:\WINDOWS\SYSTEM32\vdmdbg.dll
+ 2004-06-17 17:58:35 23,040 —-a-w C:\WINDOWS\SYSTEM32\vdmdbg.dll
+ 2006-03-17 00:49:30 25,600 ——w C:\WINDOWS\SYSTEM32\verclsid.exe
- 2002-10-23 13:55:02 1,694,336 —-a-w C:\WINDOWS\SYSTEM32\win32k.sys
+ 2005-10-04 01:38:18 1,799,552 —-a-w C:\WINDOWS\SYSTEM32\win32k.sys
- 2002-08-29 10:41:18 99,328 —-a-w C:\WINDOWS\SYSTEM32\win32spl.dll
+ 2005-06-11 02:41:12 102,400 —-a-w C:\WINDOWS\SYSTEM32\win32spl.dll
- 2002-08-29 10:41:18 599,040 —-a-w C:\WINDOWS\SYSTEM32\wininet.dll
+ 2006-06-23 16:33:58 575,488 —-a-w C:\WINDOWS\SYSTEM32\WININET.DLL
- 2001-08-18 12:00:00 25,600 —-a-w C:\WINDOWS\SYSTEM32\winipsec.dll
+ 2006-05-14 09:13:41 29,184 —-a-w C:\WINDOWS\SYSTEM32\winipsec.dll
- 2002-11-01 20:26:44 272,896 —-a-w C:\WINDOWS\SYSTEM32\winsrv.dll
+ 2005-09-01 01:49:31 278,016 —-a-w C:\WINDOWS\SYSTEM32\winsrv.dll
- 2002-08-29 10:41:20 247,808 —-a-w C:\WINDOWS\SYSTEM32\wow32.dll
+ 2004-06-04 00:43:01 245,760 —-a-w C:\WINDOWS\SYSTEM32\wow32.dll
- 2001-08-18 12:00:00 75,264 —-a-w C:\WINDOWS\SYSTEM32\ws2_32.dll
+ 2006-08-16 12:14:23 70,656 —-a-w C:\WINDOWS\SYSTEM32\ws2_32.dll
- 2002-08-29 10:41:20 13,312 —-a-w C:\WINDOWS\SYSTEM32\wship6.dll
+ 2006-08-16 12:14:23 13,312 —-a-w C:\WINDOWS\SYSTEM32\wship6.dll
- 2001-08-18 12:00:00 9,728 —-a-w C:\WINDOWS\SYSTEM32\XOLEHLP.DLL
+ 2006-03-01 19:44:39 11,776 —-a-w C:\WINDOWS\SYSTEM32\xolehlp.dll
- 2004-06-30 23:59:25 158,720 —-a-w C:\WINDOWS\SYSTEM32\xpob2res.dll
+ 2006-08-16 09:42:14 159,232 —-a-w C:\WINDOWS\SYSTEM32\xpob2res.dll
+ 2005-05-17 00:43:39 7,168 ——w C:\WINDOWS\SYSTEM32\xpsp3res.dll
+ 2005-08-31 23:49:28 925,184 —-a-w C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1740_x-ww_7cb8ab44\comctl32.dll
+ 2006-03-17 05:04:12 925,184 —-a-w C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1816_x-ww_7d33ba0e\comctl32.dll
+ 2006-07-13 13:46:53 925,184 —-a-w C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1873_x-ww_7d39bb85\comctl32.dll
+ 2006-08-25 15:53:52 925,184 —-a-w C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1891_x-ww_7d3bbc01\comctl32.dll
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-28 07:54 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2006-04-13 12:20 59040]
"SSC_UserPrompt"="C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-02 16:59 218240]
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [2005-08-13 09:45 100056]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 02:43 83608]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [2000-01-21 03:15:54 65588]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Digital Line Detect.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Digital Line Detect.lnk
backup=C:\WINDOWS\pss\Digital Line Detect.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
–a—— 2007-06-11 04:25 6731312 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdaptecDirectCD]
–a—— 2002-04-10 16:44 679936 C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2006-02-23 14:45 278528 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MimBoot]
C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask]
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2006-07-21 18:41 155648 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealPlayer]
–a—— 2006-05-26 15:59 1003520 C:\Program Files\Real\RealPlayer\realplay.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2003-11-17 00:32 151597 C:\Program Files\Common Files\Real\Update_OB\realsched.exe

R0 YPN30F;YPN30F;C:\WINDOWS\System32\drivers\YPN30F.sys [2002-12-09 11:10]
S3 ypn30s;ypn30s;C:\WINDOWS\System32\DRIVERS\ypn30s.sys [2002-12-09 11:11]
S3 ypn30u;Samsung YP-N30 Audio Player Control Driver;C:\WINDOWS\System32\Drivers\ypn30u.sys [2002-12-09 07:11]
S4 hpt3xx;hpt3xx;C:\WINDOWS\System32\DRIVERS\hpt3xx.sys [2001-08-18 07:00]

.
Contents of the 'Scheduled Tasks' folder
"2008-01-29 19:42:06 C:\WINDOWS\Tasks\Norton AntiVirus - Scan my computer - Mike.job"
- C:\PROGRA~1\NORTON~1\Navw32.exeh/task:
"2008-01-26 14:21:40 C:\WINDOWS\Tasks\Norton AntiVirus - Weekly Scan - Mike.job"
- C:\PROGRA~1\NORTON~1\NAVW32.EXE`/task:
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-29 15:27:11
Windows 5.1.2600 Service Pack 1 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-01-29 15:31:14
ComboFix-quarantined-files.txt 2008-01-29 20:31:09
ComboFix2.txt 2008-01-27 14:58:43
.
2008-01-28 12:39:24 — E O F —
Hi

The problem with using System Restore is that you are reinfecting the system, meaning we will be going round in circles. So, first we will get the latest version of Combofix, as that bug has been fixed. You will need to delete the Combofix icon from your Desktop FIRST.

If you already have Combofix, please delete that copy and download it again as it's being updated regularly.

Please download Combofix from Bleeping Computer.

If you can't download it from there, please try these 2 alternative sites:

Forospyware
Geeks to Go

  • Save it to your Desktop.
  • Disconnect from the Internet, than disable your anti-virus and any real-time anti-spyware monitors that are running.
  • Click Start>Run copy/paste or type "%userprofile%\desktop\combofix.exe" /killall into the Run box and click OK.
  • When finished, it shall produce a log for you. Post that log in your next reply with a new HijackThis log.
Note 1: Do not mouseclick combofix's window whilst it's running. That may cause it to stall
Note 2:Remember to re-enable your anti-virus and anti-spyware before reconnecting to the Internet.

Now download and save this tool, but only use it if you lose connection again.

Please download Wscfix.
  • Unzip it to your desktop.
  • You will now see two files: Wscsvcfix.exe and readme.txt. Double-click Wscsvcfix.exe to run the program.
  • Click the Inspect and Fix button once, and then restart Windows for the changes to take effect.

In your next reply post:
ComboFix.txt
New HijackThis log taken after the above scan has run
Scotty,
I needed to run WSCFix yto reconnect to the internet
Here is the ComboFix and HJT Logs

ComboFix 08-01-30.6 - Mike 2008-01-30 8:32:18.2 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2007-12-28 to 2008-01-30 )))))))))))))))))))))))))))))))
.

2008-01-29 15:47 . 2008-01-29 15:47 d——– C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-01-29 15:46 . 2008-01-29 15:46 d——– C:\WINDOWS\SYSTEM32\Kaspersky Lab
2008-01-28 20:19 . 2008-01-28 20:19 d——– C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-01-28 20:03 . 2005-10-20 17:33 991,232 –a—— C:\WINDOWS\SYSTEM32\esent.dll
2008-01-28 00:37 . 2005-02-24 13:21 22,752 –a—— C:\WINDOWS\SYSTEM32\spupdsvc.exe
2008-01-27 18:24 . 2006-09-13 00:09 1,110,528 –a—— C:\WINDOWS\SYSTEM32\msxml3.dll
2008-01-27 18:24 . 2006-09-13 00:09 1,110,528 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\msxml3.dll
2008-01-27 18:23 . 2006-07-13 08:46 8,353,280 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\shell32.dll
2008-01-27 18:23 . 2006-06-22 00:19 1,350,144 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\query.dll
2008-01-27 18:23 . 2004-08-20 17:01 700,928 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\sxs.dll
2008-01-27 18:23 . 2005-04-25 20:58 173,312 –a–c— C:\WINDOWS\SYSTEM32\DLLCACHE\mrxdav.sys
2008-01-27 18:23 . 2005-08-22 13:36 154,624 –a—— C:\WINDOWS\SYSTEM32\netman.dll
2008-01-27 18:23 . 2004-08-20 17:01 82,432 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\fldrclnr.dll
2008-01-27 18:23 . 2006-06-22 00:19 64,512 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\ciodm.dll
2008-01-27 18:23 . 2006-01-03 22:37 64,000 –a—— C:\WINDOWS\SYSTEM32\webclnt.dll
2008-01-27 18:22 . 2004-08-20 17:01 700,928 –a—— C:\WINDOWS\SYSTEM32\sxs.dll
2008-01-27 18:22 . 2006-08-25 04:14 595,968 –a—— C:\WINDOWS\SYSTEM32\xpsp2res.dll
2008-01-27 18:22 . 2006-08-25 10:53 561,664 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\comctl32.dll
2008-01-27 18:22 . 2006-05-05 04:31 433,152 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\mrxsmb.sys
2008-01-27 18:22 . 2006-05-05 04:40 166,656 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\rdbss.sys
2008-01-27 18:22 . 2004-10-27 20:29 92,160 –a–c— C:\WINDOWS\SYSTEM32\DLLCACHE\cscdll.dll
2008-01-27 18:22 . 2004-10-27 20:29 92,160 –a—— C:\WINDOWS\SYSTEM32\cscdll.dll
2008-01-27 18:22 . 2004-08-20 17:01 82,432 –a—— C:\WINDOWS\SYSTEM32\fldrclnr.dll
2008-01-27 17:10 . 2002-08-29 01:05 245,920 –a—— C:\cmldr
2008-01-27 17:10 . 2008-01-25 01:18 194 –a—— C:\Boot.bak
2008-01-26 18:12 . 2008-01-26 18:12 d——– C:\WINDOWS\ERUNT
2008-01-26 11:08 . 2008-01-26 11:08 d——– C:\Program Files\Trend Micro
2008-01-26 10:03 . 2008-01-26 10:03 d——– C:\WINDOWS\ServicePackFiles
2008-01-26 09:57 . 2002-08-29 05:41 1,622,528 –a—— C:\WINDOWS\SYSTEM32\netshell.dll
2008-01-26 09:56 . 2005-05-04 14:45 2,890,240 –a—— C:\WINDOWS\SYSTEM32\msi.dll
2008-01-26 09:55 . 2002-08-29 05:41 1,004,032 –a—— C:\WINDOWS\explorer.exe
2008-01-25 16:11 . 2008-01-25 16:11 d——– C:\Deckard
2008-01-25 16:07 . 2008-01-25 16:07 d——– C:\Intel
2008-01-24 22:30 . 2008-01-24 22:30 d——– C:\Documents and Settings\Mike\Application Data\Grisoft
2008-01-24 22:29 . 2008-01-24 22:29 d——– C:\Documents and Settings\All Users\Application Data\Grisoft
2008-01-24 22:29 . 2007-05-30 07:10 10,872 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\AvgAsCln.sys
2008-01-24 17:50 . 2008-01-24 17:50 25,600 –a—— C:\WINDOWS\SYSTEM32\Partizan.exe
2008-01-24 17:50 . 2008-01-24 17:56 97 –a—— C:\WINDOWS\SYSTEM32\Partizan.RRI
2008-01-24 17:43 . C:\WINDOWS\(2) C:\ComboFix\winstart.bat
2008-01-24 17:32 . 2008-01-24 17:34 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-01-24 17:31 . 2008-01-24 17:31 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-01-22 18:04 . 2007-07-30 19:19 271,224 –a—— C:\WINDOWS\SYSTEM32\mucltui.dll
2008-01-22 18:04 . 2007-07-30 19:19 30,072 –a—— C:\WINDOWS\SYSTEM32\mucltui.dll.mui
2008-01-22 17:37 . 2008-01-22 17:37 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-01-22 17:37 . 2008-01-22 17:37 1,409 –a—— C:\WINDOWS\QTFont.for
2008-01-21 00:10 . 2008-01-21 00:10 44,032 –a—— C:\winqwyf.exe
2007-12-14 11:32 . 2007-12-14 11:32 12,632 –a—— C:\WINDOWS\SYSTEM32\lsdelete.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-27 18:57 ——— d—–w C:\Program Files\Fonts
2008-01-25 22:27 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-01-25 22:27 ——— d—–w C:\Program Files\Common Files\Macromedia
2008-01-25 22:00 ——— d—–w C:\Documents and Settings\Mike\Application Data\ArcSoft
2008-01-25 21:09 ——— d—–w C:\Program Files\Microsoft AntiSpyware
2008-01-24 22:55 ——— d—–w C:\Program Files\LIVEUPDATE
2008-01-24 22:34 ——— d—–w C:\Program Files\Lavasoft
2008-01-24 22:34 ——— d—–w C:\Documents and Settings\Rachel\Application Data\Lavasoft
2008-01-24 22:34 ——— d—–w C:\Documents and Settings\Mike\Application Data\Lavasoft
2008-01-23 09:25 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-01-06 04:18 ——— d—–w C:\Program Files\Java
2007-12-06 21:58 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2007-12-01 22:50 ——— d—–w C:\Documents and Settings\All Users\Application Data\MumboJumbo
2007-12-01 22:49 ——— d—–w C:\Program Files\MSN Games
2007-10-31 18:03 245,408 —-a-w C:\WINDOWS\SYSTEM32\unicows.dll
2004-11-22 23:03 25,184,485 —-a-w C:\Program Files\NV11ESD.exe
2004-07-21 21:20 8,192 –sha-w C:\Program Files\Thumbs.db
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-28 07:54 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2006-04-13 12:20 59040]
"SSC_UserPrompt"="C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-02 16:59 218240]
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [2005-08-13 09:45 100056]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 02:43 83608]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [2000-01-21 03:15:54 65588]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Digital Line Detect.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Digital Line Detect.lnk
backup=C:\WINDOWS\pss\Digital Line Detect.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
–a—— 2007-06-11 04:25 6731312 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdaptecDirectCD]
–a—— 2002-04-10 16:44 679936 C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2006-02-23 14:45 278528 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MimBoot]
C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask]
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2006-07-21 18:41 155648 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealPlayer]
–a—— 2006-05-26 15:59 1003520 C:\Program Files\Real\RealPlayer\realplay.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2003-11-17 00:32 151597 C:\Program Files\Common Files\Real\Update_OB\realsched.exe


.
Contents of the 'Scheduled Tasks' folder
"2008-01-30 12:37:15 C:\WINDOWS\Tasks\Norton AntiVirus - Scan my computer - Mike.job"
- C:\PROGRA~1\NORTON~1\Navw32.exe
"2008-01-26 14:21:40 C:\WINDOWS\Tasks\Norton AntiVirus - Weekly Scan - Mike.job"
- C:\PROGRA~1\NORTON~1\NAVW32.EXE`/task:
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-30 08:39:31
Windows 5.1.2600 Service Pack 1 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-01-30 11:36:16
ComboFix-quarantined-files.txt 2008-01-30 16:36:10
ComboFix2.txt 2008-01-29 20:31:15
ComboFix3.txt 2008-01-27 14:58:43
.
2008-01-28 12:39:24 — E O F —


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:44:32 AM, on 1/30/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\WgaTray.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Norton AntiVirus\OPScan.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www6.comcast.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.comcastsupport.com/sdcxuser/asp/tgctlsr.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200207…meInstaller.exe
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eB…l_v1-0-3-48.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://zone.msn.com/bingame/dsh2/default/D…h2.1.0.0.55.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1121526560639
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {64D01C7F-810D-446E-A07E-16C764235644} (AtlAtomadersCtlAttrib Class) - http://zone.msn.com/bingame/amad/default/atomaders.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu…b?1200951397108
O16 - DPF: {6F750202-1362-4815-A476-88533DE61D0C} (Kodak Gallery Easy Upload Manager Class) - http://www.kodakgallery.com/downloads/BUM/…_2/axofupld.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/amun/default/mjolauncher.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://cdn2.zone.msn.com/binframework/v10/…gr.cab31267.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/…loadcontrol.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir…5/installer.exe
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://zone.msn.com/bingame/cnma/default/ct.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/popcaploader_v10.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {E6EB803E-DD89-11D3-80C4-0050DA2E09D0} - http://prints.picturecenter.kodak.com/acti…loadControl.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

–
End of file - 10402 bytes
Hi

Should you lose connection again, it may be better to try this first.

Click on the Start button.

Click on the Settings menu option.

Click on the Control Panel option.

When the Control Panel opens, double-click on the Network Connections icon. If your Control Panel is set to Category View, then double-click on Network and Internet Connections and then click on Network Connections at the bottom.

You will now see a list of available network connections. Locate the connection for your Wireless or Lan adapter and right-click on it.

You will now see a menu similar to the image below. Simply click on the Repair menu option.

[external image: Posted Image]

Let the repair process perform its tasks and when it has finished, your Internet connection should be working again.


Remember to disconnect from the Internet and disable your anti-virus before carrying out the next instruction, and to reenable the anti-virus before reconnecting to the Internet


Open Notepad - it must be Notepad, not Wordpad.
Copy the text below in the code box by highlighting all the text with your mouse and pressing Ctrl+C

File::
C:\winqwyf.exe

Folder::
C:\Documents and Settings\Mike\Desktop\SDFix

Go to the Notepad window and click Edit > Paste
Then click File > Save
Name the file "CFScript.txt" (including the quotes)
Save the file to your Desktop

[external image: Posted Image]


Refering to the picture above, drag CFScript into ComboFix.exe

You can remove that 016, it's an ActiveX control. If it is needed it will be installed next time you visit that site.

In your next reply post:
ComboFix.txt
New HJT log taken after the above scan has run
Scotty,
Just an FYI - I needed to use the procedure you described to reconnect to the internet. I also used HJT to fix that 016
Here is the Combo Fix and HJT Logs

ComboFix 08-01-30.6 - Mike 2008-01-30 12:24:21.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.1.1252.1.1033.18.66 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Mike\Desktop\CFScript.txt
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

FILE
C:\winqwyf.exe
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Mike\Desktop\SDFix
C:\Documents and Settings\Mike\Desktop\SDFix\apps\assosfix.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\cliptext.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\download.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\dummy.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\dummy.sys
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Enable_Command_Prompt.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\ERDNT.E_E
C:\Documents and Settings\Mike\Desktop\SDFix\apps\ERDNTDOS.LOC
C:\Documents and Settings\Mike\Desktop\SDFix\apps\ERDNTWIN.LOC
C:\Documents and Settings\Mike\Desktop\SDFix\apps\ERUNT.EXE
C:\Documents and Settings\Mike\Desktop\SDFix\apps\ERUNT.LOC
C:\Documents and Settings\Mike\Desktop\SDFix\apps\fix.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\FixBH.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\FIXCU.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\FIXLM.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\FixPath.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\FixRedir.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\FixSchedule.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\FixWebCheck.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\fixXP.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\FixXPsp2.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\HPFix.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\HPFix2.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\HPFix3.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\HPFix4.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\isadmin.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\leg2.txt
C:\Documents and Settings\Mike\Desktop\SDFix\apps\legacy.txt
C:\Documents and Settings\Mike\Desktop\SDFix\apps\legacybk.txt
C:\Documents and Settings\Mike\Desktop\SDFix\apps\locate.com
C:\Documents and Settings\Mike\Desktop\SDFix\apps\LS.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\MD5File.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\MyGcpvFix.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\MyGkFix2.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Process.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\procs.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\psservice.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\RegDACL.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\regedit.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Rem.txt
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Rem2.txt
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Replace\W2K.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Replace\w2k\beep.sys
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Replace\w2k\null.sys
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Replace\XP.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Replace\xp\beep.sys
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Replace\xp\null.sys
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Reset_AppInit_DLLs.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\RestartIt!.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Restore_SecurityCenter.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\Restore_SharedAccess.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\sc.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\SecPro1.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\SecPro2.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\SecPro3.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\SecPro4.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\SecurityProviders.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\SF.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\shutdown.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\srv2.txt
C:\Documents and Settings\Mike\Desktop\SDFix\apps\srv2bk.txt
C:\Documents and Settings\Mike\Desktop\SDFix\apps\svc.txt
C:\Documents and Settings\Mike\Desktop\SDFix\apps\svcbk.txt
C:\Documents and Settings\Mike\Desktop\SDFix\apps\swreg.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\swsc.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\unzip.exe
C:\Documents and Settings\Mike\Desktop\SDFix\apps\WINMSG.EXE
C:\Documents and Settings\Mike\Desktop\SDFix\apps\winsec.reg
C:\Documents and Settings\Mike\Desktop\SDFix\apps\zip.exe
C:\Documents and Settings\Mike\Desktop\SDFix\backups\attrib.exe
C:\Documents and Settings\Mike\Desktop\SDFix\backups\backupreg.zip
C:\Documents and Settings\Mike\Desktop\SDFix\backups\backups.zip
C:\Documents and Settings\Mike\Desktop\SDFix\backups\catchme.zip
C:\Documents and Settings\Mike\Desktop\SDFix\backups\find.exe
C:\Documents and Settings\Mike\Desktop\SDFix\backups\findstr.exe
C:\Documents and Settings\Mike\Desktop\SDFix\backups\HOSTS
C:\Documents and Settings\Mike\Desktop\SDFix\backups\regedit.exe
C:\Documents and Settings\Mike\Desktop\SDFix\catchme.exe
C:\Documents and Settings\Mike\Desktop\SDFix\dummy.exe
C:\Documents and Settings\Mike\Desktop\SDFix\dummy.sys
C:\Documents and Settings\Mike\Desktop\SDFix\Report.txt
C:\Documents and Settings\Mike\Desktop\SDFix\RunThis.bat
C:\Documents and Settings\Mike\Desktop\SDFix\SDFIX_ReadMe_Online.url
C:\winqwyf.exe

.
((((((((((((((((((((((((( Files Created from 2007-12-28 to 2008-01-30 )))))))))))))))))))))))))))))))
.

2008-01-29 15:47 . 2008-01-29 15:47 d——– C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-01-29 15:46 . 2008-01-29 15:46 d——– C:\WINDOWS\SYSTEM32\Kaspersky Lab
2008-01-28 20:19 . 2008-01-28 20:19 d——– C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-01-28 20:03 . 2005-10-20 17:33 991,232 –a—— C:\WINDOWS\SYSTEM32\esent.dll
2008-01-28 00:37 . 2005-02-24 13:21 22,752 –a—— C:\WINDOWS\SYSTEM32\spupdsvc.exe
2008-01-27 18:24 . 2006-09-13 00:09 1,110,528 –a—— C:\WINDOWS\SYSTEM32\msxml3.dll
2008-01-27 18:24 . 2006-09-13 00:09 1,110,528 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\msxml3.dll
2008-01-27 18:23 . 2006-07-13 08:46 8,353,280 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\shell32.dll
2008-01-27 18:23 . 2006-06-22 00:19 1,350,144 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\query.dll
2008-01-27 18:23 . 2004-08-20 17:01 700,928 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\sxs.dll
2008-01-27 18:23 . 2005-04-25 20:58 173,312 –a–c— C:\WINDOWS\SYSTEM32\DLLCACHE\mrxdav.sys
2008-01-27 18:23 . 2005-08-22 13:36 154,624 –a—— C:\WINDOWS\SYSTEM32\netman.dll
2008-01-27 18:23 . 2004-08-20 17:01 82,432 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\fldrclnr.dll
2008-01-27 18:23 . 2006-06-22 00:19 64,512 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\ciodm.dll
2008-01-27 18:23 . 2006-01-03 22:37 64,000 –a—— C:\WINDOWS\SYSTEM32\webclnt.dll
2008-01-27 18:22 . 2004-08-20 17:01 700,928 –a—— C:\WINDOWS\SYSTEM32\sxs.dll
2008-01-27 18:22 . 2006-08-25 04:14 595,968 –a—— C:\WINDOWS\SYSTEM32\xpsp2res.dll
2008-01-27 18:22 . 2006-08-25 10:53 561,664 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\comctl32.dll
2008-01-27 18:22 . 2006-05-05 04:31 433,152 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\mrxsmb.sys
2008-01-27 18:22 . 2006-05-05 04:40 166,656 —–c— C:\WINDOWS\SYSTEM32\DLLCACHE\rdbss.sys
2008-01-27 18:22 . 2004-10-27 20:29 92,160 –a–c— C:\WINDOWS\SYSTEM32\DLLCACHE\cscdll.dll
2008-01-27 18:22 . 2004-10-27 20:29 92,160 –a—— C:\WINDOWS\SYSTEM32\cscdll.dll
2008-01-27 18:22 . 2004-08-20 17:01 82,432 –a—— C:\WINDOWS\SYSTEM32\fldrclnr.dll
2008-01-27 17:10 . 2002-08-29 01:05 245,920 –a—— C:\cmldr
2008-01-27 17:10 . 2008-01-25 01:18 194 –a—— C:\Boot.bak
2008-01-26 18:12 . 2008-01-26 18:12 d——– C:\WINDOWS\ERUNT
2008-01-26 11:08 . 2008-01-26 11:08 d——– C:\Program Files\Trend Micro
2008-01-26 10:03 . 2008-01-26 10:03 d——– C:\WINDOWS\ServicePackFiles
2008-01-26 09:57 . 2002-08-29 05:41 1,622,528 –a—— C:\WINDOWS\SYSTEM32\netshell.dll
2008-01-26 09:56 . 2005-05-04 14:45 2,890,240 –a—— C:\WINDOWS\SYSTEM32\msi.dll
2008-01-26 09:55 . 2002-08-29 05:41 1,004,032 –a—— C:\WINDOWS\explorer.exe
2008-01-25 16:11 . 2008-01-25 16:11 d——– C:\Deckard
2008-01-25 16:07 . 2008-01-25 16:07 d——– C:\Intel
2008-01-24 22:30 . 2008-01-24 22:30 d——– C:\Documents and Settings\Mike\Application Data\Grisoft
2008-01-24 22:29 . 2008-01-24 22:29 d——– C:\Documents and Settings\All Users\Application Data\Grisoft
2008-01-24 22:29 . 2007-05-30 07:10 10,872 –a—— C:\WINDOWS\SYSTEM32\DRIVERS\AvgAsCln.sys
2008-01-24 17:50 . 2008-01-24 17:50 25,600 –a—— C:\WINDOWS\SYSTEM32\Partizan.exe
2008-01-24 17:50 . 2008-01-24 17:56 97 –a—— C:\WINDOWS\SYSTEM32\Partizan.RRI
2008-01-24 17:43 . C:\WINDOWS\(2) C:\ComboFix\winstart.bat
2008-01-24 17:32 . 2008-01-24 17:34 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-01-24 17:31 . 2008-01-24 17:31 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-01-22 18:04 . 2007-07-30 19:19 271,224 –a—— C:\WINDOWS\SYSTEM32\mucltui.dll
2008-01-22 18:04 . 2007-07-30 19:19 30,072 –a—— C:\WINDOWS\SYSTEM32\mucltui.dll.mui
2008-01-22 17:37 . 2008-01-22 17:37 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-01-22 17:37 . 2008-01-22 17:37 1,409 –a—— C:\WINDOWS\QTFont.for
2007-12-14 11:32 . 2007-12-14 11:32 12,632 –a—— C:\WINDOWS\SYSTEM32\lsdelete.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-27 18:57 ——— d—–w C:\Program Files\Fonts
2008-01-25 22:27 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-01-25 22:27 ——— d—–w C:\Program Files\Common Files\Macromedia
2008-01-25 22:00 ——— d—–w C:\Documents and Settings\Mike\Application Data\ArcSoft
2008-01-25 21:09 ——— d—–w C:\Program Files\Microsoft AntiSpyware
2008-01-24 22:55 ——— d—–w C:\Program Files\LIVEUPDATE
2008-01-24 22:34 ——— d—–w C:\Program Files\Lavasoft
2008-01-24 22:34 ——— d—–w C:\Documents and Settings\Rachel\Application Data\Lavasoft
2008-01-24 22:34 ——— d—–w C:\Documents and Settings\Mike\Application Data\Lavasoft
2008-01-23 09:25 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-01-06 04:18 ——— d—–w C:\Program Files\Java
2007-12-06 21:58 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2007-12-01 22:50 ——— d—–w C:\Documents and Settings\All Users\Application Data\MumboJumbo
2007-12-01 22:49 ——— d—–w C:\Program Files\MSN Games
2007-10-31 18:03 245,408 —-a-w C:\WINDOWS\SYSTEM32\unicows.dll
2004-11-22 23:03 25,184,485 —-a-w C:\Program Files\NV11ESD.exe
2004-07-21 21:20 8,192 –sha-w C:\Program Files\Thumbs.db
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-28 07:54 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2006-04-13 12:20 59040]
"SSC_UserPrompt"="C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-02 16:59 218240]
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [2005-08-13 09:45 100056]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 02:43 83608]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [2000-01-21 03:15:54 65588]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Digital Line Detect.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Digital Line Detect.lnk
backup=C:\WINDOWS\pss\Digital Line Detect.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
–a—— 2007-06-11 04:25 6731312 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdaptecDirectCD]
–a—— 2002-04-10 16:44 679936 C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2006-02-23 14:45 278528 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MimBoot]
C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask]
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2006-07-21 18:41 155648 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealPlayer]
–a—— 2006-05-26 15:59 1003520 C:\Program Files\Real\RealPlayer\realplay.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2003-11-17 00:32 151597 C:\Program Files\Common Files\Real\Update_OB\realsched.exe

R0 YPN30F;YPN30F;C:\WINDOWS\System32\drivers\YPN30F.sys [2002-12-09 11:10]
S3 ypn30s;ypn30s;C:\WINDOWS\System32\DRIVERS\ypn30s.sys [2002-12-09 11:11]
S3 ypn30u;Samsung YP-N30 Audio Player Control Driver;C:\WINDOWS\System32\Drivers\ypn30u.sys [2002-12-09 07:11]
S4 hpt3xx;hpt3xx;C:\WINDOWS\System32\DRIVERS\hpt3xx.sys [2001-08-18 07:00]

.
Contents of the 'Scheduled Tasks' folder
"2008-01-30 12:37:15 C:\WINDOWS\Tasks\Norton AntiVirus - Scan my computer - Mike.job"
- C:\PROGRA~1\NORTON~1\Navw32.exeh/task:
"2008-01-26 14:21:40 C:\WINDOWS\Tasks\Norton AntiVirus - Weekly Scan - Mike.job"
- C:\PROGRA~1\NORTON~1\NAVW32.EXE`/task:
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-30 12:29:31
Windows 5.1.2600 Service Pack 1 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-01-30 12:32:59
ComboFix-quarantined-files.txt 2008-01-30 17:32:49
ComboFix2.txt 2008-01-30 16:36:17
ComboFix3.txt 2008-01-29 20:31:15
ComboFix4.txt 2008-01-27 14:58:43
.
2008-01-28 12:39:24 — E O F —


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:37:14 PM, on 1/30/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\WgaTray.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www6.comcast.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.comcastsupport.com/sdcxuser/asp/tgctlsr.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200207…meInstaller.exe
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eB…l_v1-0-3-48.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://zone.msn.com/bingame/dsh2/default/D…h2.1.0.0.55.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1121526560639
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {64D01C7F-810D-446E-A07E-16C764235644} (AtlAtomadersCtlAttrib Class) - http://zone.msn.com/bingame/amad/default/atomaders.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu…b?1200951397108
O16 - DPF: {6F750202-1362-4815-A476-88533DE61D0C} (Kodak Gallery Easy Upload Manager Class) - http://www.kodakgallery.com/downloads/BUM/…_2/axofupld.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/amun/default/mjolauncher.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://cdn2.zone.msn.com/binframework/v10/…gr.cab31267.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/…loadcontrol.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir…5/installer.exe
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://zone.msn.com/bingame/cnma/default/ct.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/popcaploader_v10.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {E6EB803E-DD89-11D3-80C4-0050DA2E09D0} - http://prints.picturecenter.kodak.com/acti…loadControl.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

–
End of file - 10146 bytes

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI