ComboFix 08-01-31.1 - Emily Z 2008-01-30 21:18:02.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.440 [GMT -6:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\system32\ctfmon.exe.tmp
C:\WINDOWS\system32\fhkmp.ini2
C:\WINDOWS\system32\gqicxnbu.dllbox
C:\WINDOWS\system32\ilnmp.ini2
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\onearcpg.dllbox
C:\WINDOWS\system32\prqss.ini2
C:\WINDOWS\system32\RCX38.tmp
C:\WINDOWS\system32\RCX3C.tmp
C:\WINDOWS\system32\utvwa.ini
C:\WINDOWS\system32\utvwa.ini2
—– BITS: Possible infected sites —–
hxxp://resources.zune.net
.
((((((((((((((((((((((((( Files Created from 2007-12-28 to 2008-01-31 )))))))))))))))))))))))))))))))
.
2008-01-28 22:15 . 2008-01-28 22:16 d——– C:\Documents and Settings\Mike Z\Application Data\AVG7
2008-01-28 16:11 . 2008-01-28 16:11 d——– C:\Documents and Settings\Emily Z\DoctorWeb
2008-01-28 16:07 . 2008-01-28 16:07 d——– C:\Program Files\Windows Live
2008-01-28 16:07 . 2008-01-28 16:08 d–hsc— C:\Program Files\Common Files\WindowsLiveInstaller
2008-01-28 16:07 . 2008-01-28 16:10 d——– C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-01-28 16:04 . 2008-01-28 16:04 d——– C:\Documents and Settings\Emily Z\Application Data\acccore
2008-01-28 16:03 . 2008-01-28 16:04 d——– C:\Program Files\AIM6
2008-01-27 21:43 . 2008-01-27 21:43 d——– C:\Program Files\SpywareBlaster
2008-01-27 21:43 . 2005-08-25 18:19 115,920 –a—— C:\WINDOWS\system32\MSINET.OCX
2008-01-27 19:16 . 2008-01-27 23:39 d——– C:\Documents and Settings\Emily Z\Application Data\AVG7
2008-01-27 19:15 . 2008-01-27 19:15 d——– C:\Documents and Settings\LocalService\Application Data\AVG7
2008-01-27 19:15 . 2008-01-30 21:14 d——– C:\Documents and Settings\All Users\Application Data\avg7
2008-01-27 18:58 . 2008-01-11 17:39 145,408 –a—— C:\WINDOWS\system32\ZuneMTPZ.dll
2008-01-27 18:58 . 2008-01-11 17:39 70,656 –a—— C:\WINDOWS\system32\ZuneIpTransport.dll
2008-01-27 18:58 . 2008-01-11 17:39 62,464 –a—— C:\WINDOWS\system32\ZuneUsbTransport.dll
2008-01-27 18:58 . 2008-01-11 17:39 35,840 –a—— C:\WINDOWS\system32\ZuneUsbCOnnection.dll
2008-01-27 18:36 . 2008-01-28 07:37 659,456 –a—— C:\WINDOWS\system32\hphmon06 .exe
2008-01-27 18:36 . 2008-01-28 07:37 90,112 –a—— C:\WINDOWS\UpdReg .EXE
2008-01-27 17:24 . 2008-01-27 17:24 d——– C:\Program Files\NoteWorthy Composer
2008-01-26 16:16 . 2008-01-27 17:22 d——– C:\Program Files\Lenogo DVD to Zune Converter
2008-01-25 19:53 . 2008-01-25 19:53 348,160 –a—— C:\WINDOWS\system32\RCXB54.tmp
2008-01-22 23:23 . 2008-01-25 20:43 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-01-22 23:23 . 2008-01-22 23:23 1,409 –a—— C:\WINDOWS\QTFont.for
2008-01-11 17:54 . 2008-01-11 17:54 245,664 –a—— C:\WINDOWS\system32\ZuneWlanCfgSvc.exe
2008-01-11 17:54 . 2008-01-11 17:54 61,856 –a—— C:\WINDOWS\system32\ZuneBusEnum.exe
2008-01-10 17:07 . 2008-01-10 17:07 d——– C:\Program Files\Lavasoft
2008-01-10 17:06 . 2008-01-27 21:50 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-01-10 16:19 . 2008-01-27 17:27 d——– C:\Documents and Settings\Emily Z\.housecall6.6
2008-01-08 20:13 . 2008-01-08 20:13 d——– C:\Program Files\Aimersoft
2008-01-08 20:13 . 2008-01-08 20:13 d——– C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-01-08 19:41 . 2008-01-28 07:37 d——– C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-02 18:14 . 2008-01-02 18:14 15,360 –a—— C:\WINDOWS\system32\ctfmon .exe
2007-12-19 20:51 . 2007-12-19 20:51 d——– C:\Program Files\PlayFirst
2007-12-14 11:32 . 2007-12-14 11:32 12,632 –a—— C:\WINDOWS\system32\lsdelete.exe
2007-12-09 13:17 . 2007-10-10 17:55 6,065,664 ——— C:\WINDOWS\system32\dllcache\ieframe.dll
2007-12-09 13:17 . 2007-04-17 03:32 2,455,488 ——— C:\WINDOWS\system32\dllcache\ieapfltr.dat
2007-12-09 13:17 . 2007-03-07 23:10 991,232 ——— C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2007-12-09 13:17 . 2007-10-10 17:55 459,264 ——— C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-12-09 13:17 . 2007-10-10 17:55 383,488 ——— C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-12-09 13:17 . 2007-10-10 17:55 267,776 ——— C:\WINDOWS\system32\dllcache\iertutil.dll
2007-12-09 13:17 . 2007-10-10 17:55 63,488 ——— C:\WINDOWS\system32\dllcache\icardie.dll
2007-12-09 13:17 . 2007-10-10 17:55 52,224 ——— C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-12-09 13:17 . 2007-10-10 04:59 13,824 ——— C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-12-09 10:42 . 2007-09-24 23:31 69,632 –a—— C:\WINDOWS\system32\javacpl.cpl
2007-12-09 10:41 . 2007-12-09 10:41 d——– C:\Documents and Settings\Mathew Z\Contacts
2007-12-03 20:20 . 2007-12-03 20:20 d——– C:\Program Files\Disney
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-31 03:25 ——— d—–w C:\Program Files\SymNetDrv
2008-01-29 06:18 ——— d—–w C:\Program Files\Symantec
2008-01-29 06:18 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-01-29 06:14 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-01-29 06:12 ——— d—–w C:\Program Files\Norton Internet Security
2008-01-29 05:44 ——— d—–w C:\Program Files\Mpeg2Decoder
2008-01-28 22:13 ——— d—–w C:\Program Files\Zune
2008-01-28 22:13 ——— d—–w C:\Program Files\iTunes
2008-01-28 22:13 ——— d—–w C:\Program Files\Dell Support
2008-01-28 22:04 ——— d—–w C:\Documents and Settings\All Users\Application Data\Viewpoint
2008-01-28 22:03 ——— d—–w C:\Program Files\Common Files\AOL
2008-01-28 21:59 ——— d—–w C:\Program Files\BitTorrent
2008-01-28 21:58 ——— d—–w C:\Program Files\MSN Messenger
2008-01-28 21:57 ——— d—–w C:\Program Files\WildGames
2008-01-28 21:57 ——— d—–w C:\Documents and Settings\All Users\Application Data\AOL
2008-01-28 13:37 ——— d—–w C:\Program Files\QuickTime
2008-01-28 03:49 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2008-01-27 23:25 ——— d—–w C:\Program Files\MagicDVDRipper
2008-01-21 16:33 ——— d—–w C:\Documents and Settings\Emily Z\Application Data\BitTorrent
2008-01-21 15:53 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-01-11 23:39 40,832 —-a-w C:\WINDOWS\system32\drivers\zumbus.sys
2008-01-09 02:13 ——— d—–w C:\Documents and Settings\Emily Z\Application Data\uTorrent
2008-01-09 01:36 ——— d—–w C:\Program Files\Yahoo!
2007-12-15 04:33 ——— d—–w C:\Documents and Settings\Emily Z\Application Data\AdobeUM
2007-12-09 16:42 ——— d—–w C:\Program Files\Java
2007-10-01 15:26 13,012 —-a-w C:\Documents and Settings\Mathew Z\Bubblets.dat
2007-09-20 04:00 722,176 —-a-w C:\Documents and Settings\Mike Z\gotomypc_428.exe
2007-08-27 02:26 774,144 —-a-w C:\Program Files\RngInterstitial.dll
2005-12-20 01:02 251 —-a-w C:\Program Files\wt3d.ini
.
—-a-w 344,064 2008-01-28 13:37:37 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx .exe
—-a-w 81,920 2008-01-28 13:37:43 C:\Program Files\Common Files\InstallShield\UpdateService\issch .exe
—-a-w 221,184 2008-01-28 13:37:42 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM .exe
—-a-w 49,824 2008-01-28 13:37:45 C:\Program Files\Common Files\Symantec Shared\ccApp .exe
—-a-w 45,056 2008-01-28 13:37:39 C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET .EXE
—-a-w 57,344 2008-01-28 13:37:38 C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol .exe
—-a-w 53,248 2008-01-28 13:37:40 C:\Program Files\CyberLink\PowerDVD\DVDLauncher .exe
—-a-w 395,776 2008-01-28 13:38:03 C:\Program Files\Dell Support\DSAgnt .exe
—-a-w 579,072 2008-01-28 13:37:55 C:\Program Files\Grisoft\AVG7\avgcc .exe
—-a-w 49,152 2008-01-28 13:37:48 C:\Program Files\HP\HP Software Update\HPWuSchd2 .exe
—-a-w 241,664 2008-01-28 13:37:50 C:\Program Files\HP\hpcoretech\hpcmpmgr .exe
—-a-w 49,152 2008-01-28 13:37:48 C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06 .exe
—-a-w 139,264 2008-01-28 13:37:37 C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif .exe
—-a-w 221,184 2008-01-28 13:37:38 C:\Program Files\Intel\Modem Event Monitor\IntelMEM .exe
—-a-w 229,952 2008-01-28 13:37:53 C:\Program Files\iTunes\iTunesHelper .exe
—-a-w 132,496 2008-01-28 13:37:35 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
—-a-w 1,694,208 2008-01-28 02:18:45 C:\Program Files\Messenger\msmsgs .exe
—-a-w 5,674,352 2008-01-28 13:38:16 C:\Program Files\MSN Messenger\MsnMsgr .Exe
—-a-w 282,624 2008-01-28 13:37:41 C:\Program Files\QuickTime\qttask .exe
—-a-w 657,920 2008-01-28 13:35:54 C:\Program Files\QuickTime\qttask .exe
—-a-w 1,460,560 2008-01-28 13:38:06 C:\Program Files\Spybot - Search & Destroy\TeaTimer .exe
—-a-w 100,056 2008-01-28 13:37:53 C:\Program Files\SymNetDrv\SNDMon .exe
—-a-w 166,304 2008-01-28 13:37:54 C:\Program Files\Zune\ZuneLauncher .exe
—-a-w 90,112 2008-01-28 13:37:42 C:\WINDOWS\UpdReg .EXE
—-a-w 15,360 2008-01-03 00:14:44 C:\WINDOWS\system32\ctfmon .exe
—-a-w 659,456 2008-01-28 13:37:52 C:\WINDOWS\system32\hphmon06 .exe
—-a-w 127,035 2008-01-28 13:37:43 C:\WINDOWS\system32\dla\tfswctrl .exe
—-a-w 172,032 2008-01-28 13:37:46 C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11 .exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1A3C23DE-FDA4-4EAB-AE01-3D2C15867183}]
C:\WINDOWS\system32\awvtu.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 04:00 15360]
"BitTorrent"="C:\Program Files\BitTorrent\bittorrent .exe" [ ]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [ ]
"Aim6"="C:\Program Files\AIM6\aim6.exe" [2008-01-03 10:15 50528]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 12:56 64512]
"CTHelper"="CTHELPER.EXE" [2004-03-11 14:50 28672 C:\WINDOWS\system32\CTHELPER.EXE]
"QuickTime Task"="C:\Program Files\QuickTime\qttask .exe" [2008-01-28 07:37 282624]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [ ]
C:\Documents and Settings\Mike Z\Start Menu\Programs\Startup\
HotSync Manager.lnk - C:\Program Files\Palm\HOTSYNC.EXE [2002-08-09 17:36:20 299008]
C:\Documents and Settings\Emily Z\Start Menu\Programs\Startup\
Yahoo! Widget Engine.lnk - C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe [2007-07-20 11:57:16 2913584]
C:\Documents and Settings\Mathew Z\Start Menu\Programs\Startup\
PowerReg Scheduler V3.exe [2008-01-02 18:14:37 575488]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Acrobat Assistant.lnk - C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-07-30 01:52:00 217195]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\digital imaging\bin\hpqtra08.exe [2004-05-28 22:31:38 241664]
QuickBooks Update Agent.lnk - C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe [2006-01-04 18:18:27 724992]
Wireless USB 2.0 WLAN Card Utility.lnk - C:\Program Files\Dell Wireless\PRISMCFG.exe [2005-09-03 16:31:02 917611]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fccdcbx]
fccdcbx.dll
R2 DVRMSFileWatcherService;DVRMSFileWatcherService;c:\program files\dvrmstoolbox\dvrmsfilewatcherservice.exe [2007-02-27 20:53]
R2 NwSapAgent;SAP Agent;C:\WINDOWS\system32\svchost.exe [2004-08-10 04:00]
R2 Viewpoint Manager Service;Viewpoint Manager Service;"C:\Program Files\Viewpoint\Common\ViewpointService.exe" [2007-01-04 15:38]
R2 zumbus;Zune Bus Enumerator Driver;C:\WINDOWS\system32\DRIVERS\zumbus.sys [2008-01-11 17:39]
R2 ZuneBusEnum;Zune Bus Enumerator;c:\WINDOWS\system32\ZuneBusEnum.exe [2008-01-11 17:54]
R3 Angel;Angel MPEG Device;C:\WINDOWS\system32\DRIVERS\Angel.sys [2005-02-24 23:20]
S3 NAL;Nal Service ;C:\WINDOWS\system32\Drivers\iqvw32.sys [2004-11-02 14:12]
S3 ZuneWlanCfgSvc;Zune Wireless Configuration Service;c:\WINDOWS\system32\ZuneWlanCfgSvc.exe [2008-01-11 17:54]
S4 PRISMSVC;PRISMSVC;C:\WINDOWS\system32\PRISMSVC.EXE [2004-10-04 13:12]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{884f971f-9572-11dc-aff0-0014a535f203}]
\Shell\AutoRun\command - F:\RCAMemoryMgr.exe
\Shell\Manage your videos\command - F:\RCAMemoryMgr.exe
.
Contents of the 'Scheduled Tasks' folder
"2008-01-31 01:37:00 C:\WINDOWS\Tasks\HP Usg Daily FY04.job"
- c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\pexpress\hphped06.exe
"2008-01-31 01:46:12 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-30 21:29:37
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
c:\program files\dvrmstoolbox\dvrmsfilewatcherservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Viewpoint\Common\ViewpointService.exe
c:\WINDOWS\system32\ZuneBusEnum.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymSCUI.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\AIM6\aim6.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Dell Wireless\PRISMCFG.exe
C:\Program Files\AIM6\aolsoftware.exe
.
**************************************************************************
.
Completion time: 2008-01-30 21:36:17 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-31 03:36:14
.
2008-01-28 09:10:31 — E O F —
___________________________________________________________
Logfile of HijackThis v1.99.1
Scan saved at 11:56:46 PM, on 2/4/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
c:\program files\dvrmstoolbox\dvrmsfilewatcherservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
c:\WINDOWS\system32\ZuneBusEnum.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Zune\ZuneLauncher.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Zune\ZuneLauncher .exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Dell Wireless\PRISMCFG.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\AIM6\aim6.exe
C:\Program Files\AIM6\aim6 .exe
C:\Program Files\Common Files\AOL\Loader\aolload.exe
C:\Program Files\AIM6\aolsoftware.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://support.dell.com/support/downloads/…amp;appindex=ds
F3 - REG:win.ini: load=C:\WINDOWS\system32\awvtu.exe
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [Zune Launcher] "c:\Program Files\Zune\ZuneLauncher.exe"
O4 - HKLM\..\Run: [24d38e9e] rundll32.exe "C:\WINDOWS\system32\sjrmwopj.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent .exe" –force_start_minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\digital imaging\bin\hpqtra08.exe
O4 - Global Startup: QuickBooks Update Agent.lnk = C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
O4 - Global Startup: Wireless USB 2.0 WLAN Card Utility.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/…b?1134969474508
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1147219792931
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/chnz/default/mjolauncher.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2B17EEE-FF68-437A-B73D-5B20BC0072AD}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: DVRMSFileWatcherService - - c:\program files\dvrmstoolbox\dvrmsfilewatcherservice.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe