Voilablues
Topic Starter
Hello,
I ran across this site via a search engine. I'm trying to get rid of the adaware/spyware/painintheass that some how infected my Mom's computer!
I ran all the different software: Spybot/Lavasoft/Kapersky/Symamtec, etc. Nothing is working. I ran a Highjackthis and sdfix…. this is what I got…
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:45:52 PM, on 1/31/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\MUSICM~1\MUSICM~3\MMDiag.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mim.exe
C:\Program Files\DellSupport\DSAgnt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Mary J. Williams\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=566…www.comcast.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.comcast.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.comcast.net
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\xyqfjjox.dll (file missing)
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~3\mimboot.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [c4777526] rundll32.exe "C:\WINDOWS\system32\hkkevjsr.dll",b
O4 - HKLM\..\Run: [BMc74446ba] Rundll32.exe "C:\WINDOWS\system32\vdanpgbx.dll",s
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: dlbcserv.lnk = C:\Program Files\Dell Photo Printer 720\dlbcserv.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
–
End of file - 6930 bytes
——————————————————————————————————————————————–
sdfix:
SDFix: Version 1.135
Run by [removed] on Thu 01/31/2008 at 07:11 PM
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Resetting SecurityProviders Value
Rebooting…
Normal Mode:
Checking Files:
No Trojan Files Found
Folder C:\Documents and Settings\Mary J. Williams\Application Data\ultra - Removed
Removing Temp Files…
ADS Check:
Final Check:
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-31 19:19:30
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden services & system hive …
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services:
——————
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\America Online 9.0\\waol.exe"="C:\\Program Files\\America Online 9.0\\waol.exe:*:Enabled:AOL"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\Program Files\\UO\\client.exe"="C:\\Program Files\\UO\\client.exe:*:Enabled:Ultima Online Client"
"C:\\WINDOWS\\system32\\giauvuin.exe"="C:\\WINDOWS\\system32\\gia"
"C:\\WINDOWS\\system32\\hqreufeg.exe"="C:\\WINDOWS\\system32\\hqr"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\WINDOWS\\system32\\qgvqmunb.exe"="C:\\WINDOWS\\system32\\qgv"
"C:\\WINDOWS\\system32\\mulkenol.exe"="C:\\WINDOWS\\system32\\mul"
"C:\\WINDOWS\\system32\\pomqtqtp.exe"="C:\\WINDOWS\\system32\\pom"
"C:\\WINDOWS\\system32\\joitjgks.exe"="C:\\WINDOWS\\system32\\joi"
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.321\\English\\setup.exe"="C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.321\\English\\setup.exe:*:Enabled:Kaspersky Anti-Virus 7.0 Setup"
"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\America Online 9.0\\waol.exe"="C:\\Program Files\\America Online 9.0\\waol.exe:*:Enabled:AOL"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Remaining Files:
—————
Files with Hidden Attributes:
Tue 25 Dec 2007 6,219,320 A..H. — "C:\Program Files\Picasa2\setup.exe"
Wed 30 Jan 2008 56 ..SHR — "C:\WINDOWS\system32\3AECB08EDD.sys"
Sun 17 Dec 2006 8 ..SHR — "C:\WINDOWS\system32\DD8EB0EC3A.sys"
Wed 16 Jan 2008 1,066,006 A.SH. — "C:\WINDOWS\system32\exknahwc.tmp"
Wed 30 Jan 2008 4,184 A.SH. — "C:\WINDOWS\system32\KGyGaAvL.sys"
Wed 30 Jan 2008 414 A.SH. — "C:\WINDOWS\system32\livvfyjx.dllbox"
Wed 7 Nov 2007 20,640 A.SH. — "C:\WINDOWS\system32\mbmfcomn.dllbox"
Sat 10 Nov 2007 426,593 A.SH. — "C:\WINDOWS\system32\ttutv.tmp"
Wed 30 Jan 2008 325,465 A.SH. — "C:\WINDOWS\system32\ttutv.bak1"
Thu 31 Jan 2008 323,890 ..SH. — "C:\WINDOWS\system32\ttutv.bak2"
Thu 31 Jan 2008 490 A.SH. — "C:\WINDOWS\system32\xyqfjjox.dllbox"
Mon 11 Sep 2006 4,348 A.SH. — "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1058.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1059.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico105A.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico105B.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico105C.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1065.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1066.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1067.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1068.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1069.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BB.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BC.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BD.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BE.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10C6.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10C7.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10C8.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10C9.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10CA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico11.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico12.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico13.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico14.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico164.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico165.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico166.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico167.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico168.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1A.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B6.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B7.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B8.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B9.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1BA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1C.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1D.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1E.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico2.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico3.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico325.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico326.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico327.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico328.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico329.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico4.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico414.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico415.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico416.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico417.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico418.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico424.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico425.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico426.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico427.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico428.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AB.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AC.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AD.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AE.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AF.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico6.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C2.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C3.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C4.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C5.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C6.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico84F.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico850.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico851.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico852.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico853.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8B7.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8B8.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8B9.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8BA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8BB.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico9.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoB.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoC.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoD.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoE.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF98.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF99.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF9A.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF9B.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF9C.tmp"
Sat 14 Apr 2007 8 A..H. — "C:\Documents and Settings\Mary J. Williams\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u1\lock.tmp"
Sun 15 Apr 2007 8 A..H. — "C:\Documents and Settings\Mary J. Williams\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\lock.tmp"
Sat 21 Apr 2007 8 A..H. — "C:\Documents and Settings\Mary J. Williams\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u3\lock.tmp"
Sat 21 Apr 2007 8 A..H. — "C:\Documents and Settings\Mary J. Williams\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u4\lock.tmp"
Finished!
ANY HELP WOULD BE APPRECIATED>>>>
Thanks : )
I ran across this site via a search engine. I'm trying to get rid of the adaware/spyware/painintheass that some how infected my Mom's computer!
I ran all the different software: Spybot/Lavasoft/Kapersky/Symamtec, etc. Nothing is working. I ran a Highjackthis and sdfix…. this is what I got…
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:45:52 PM, on 1/31/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\MUSICM~1\MUSICM~3\MMDiag.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mim.exe
C:\Program Files\DellSupport\DSAgnt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Mary J. Williams\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=566…www.comcast.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.comcast.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.comcast.net
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\xyqfjjox.dll (file missing)
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~3\mimboot.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [c4777526] rundll32.exe "C:\WINDOWS\system32\hkkevjsr.dll",b
O4 - HKLM\..\Run: [BMc74446ba] Rundll32.exe "C:\WINDOWS\system32\vdanpgbx.dll",s
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: dlbcserv.lnk = C:\Program Files\Dell Photo Printer 720\dlbcserv.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
–
End of file - 6930 bytes
——————————————————————————————————————————————–
sdfix:
SDFix: Version 1.135
Run by [removed] on Thu 01/31/2008 at 07:11 PM
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Resetting SecurityProviders Value
Rebooting…
Normal Mode:
Checking Files:
No Trojan Files Found
Folder C:\Documents and Settings\Mary J. Williams\Application Data\ultra - Removed
Removing Temp Files…
ADS Check:
Final Check:
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-31 19:19:30
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden services & system hive …
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services:
——————
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\America Online 9.0\\waol.exe"="C:\\Program Files\\America Online 9.0\\waol.exe:*:Enabled:AOL"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\Program Files\\UO\\client.exe"="C:\\Program Files\\UO\\client.exe:*:Enabled:Ultima Online Client"
"C:\\WINDOWS\\system32\\giauvuin.exe"="C:\\WINDOWS\\system32\\gia"
"C:\\WINDOWS\\system32\\hqreufeg.exe"="C:\\WINDOWS\\system32\\hqr"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\WINDOWS\\system32\\qgvqmunb.exe"="C:\\WINDOWS\\system32\\qgv"
"C:\\WINDOWS\\system32\\mulkenol.exe"="C:\\WINDOWS\\system32\\mul"
"C:\\WINDOWS\\system32\\pomqtqtp.exe"="C:\\WINDOWS\\system32\\pom"
"C:\\WINDOWS\\system32\\joitjgks.exe"="C:\\WINDOWS\\system32\\joi"
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.321\\English\\setup.exe"="C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.321\\English\\setup.exe:*:Enabled:Kaspersky Anti-Virus 7.0 Setup"
"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Common Files\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\America Online 9.0\\waol.exe"="C:\\Program Files\\America Online 9.0\\waol.exe:*:Enabled:AOL"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Remaining Files:
—————
Files with Hidden Attributes:
Tue 25 Dec 2007 6,219,320 A..H. — "C:\Program Files\Picasa2\setup.exe"
Wed 30 Jan 2008 56 ..SHR — "C:\WINDOWS\system32\3AECB08EDD.sys"
Sun 17 Dec 2006 8 ..SHR — "C:\WINDOWS\system32\DD8EB0EC3A.sys"
Wed 16 Jan 2008 1,066,006 A.SH. — "C:\WINDOWS\system32\exknahwc.tmp"
Wed 30 Jan 2008 4,184 A.SH. — "C:\WINDOWS\system32\KGyGaAvL.sys"
Wed 30 Jan 2008 414 A.SH. — "C:\WINDOWS\system32\livvfyjx.dllbox"
Wed 7 Nov 2007 20,640 A.SH. — "C:\WINDOWS\system32\mbmfcomn.dllbox"
Sat 10 Nov 2007 426,593 A.SH. — "C:\WINDOWS\system32\ttutv.tmp"
Wed 30 Jan 2008 325,465 A.SH. — "C:\WINDOWS\system32\ttutv.bak1"
Thu 31 Jan 2008 323,890 ..SH. — "C:\WINDOWS\system32\ttutv.bak2"
Thu 31 Jan 2008 490 A.SH. — "C:\WINDOWS\system32\xyqfjjox.dllbox"
Mon 11 Sep 2006 4,348 A.SH. — "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1058.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1059.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico105A.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico105B.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico105C.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1065.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1066.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1067.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1068.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1069.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BB.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BC.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BD.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10BE.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10C6.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10C7.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10C8.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10C9.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico10CA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico11.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico12.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico13.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico14.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico164.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico165.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico166.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico167.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico168.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1A.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B6.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B7.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B8.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1B9.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1BA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1C.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1D.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico1E.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico2.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico3.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico325.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico326.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico327.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico328.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico329.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico4.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico414.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico415.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico416.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico417.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico418.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico424.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico425.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico426.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico427.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico428.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AB.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AC.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AD.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AE.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico5AF.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico6.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C2.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C3.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C4.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C5.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico7C6.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico84F.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico850.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico851.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico852.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico853.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8B7.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8B8.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8B9.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8BA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico8BB.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\ico9.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoA.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoB.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoC.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoD.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoE.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF98.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF99.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF9A.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF9B.tmp"
Wed 7 Nov 2007 4,286 A..H. — "C:\Documents and Settings\Mary J. Williams\Local Settings\Temp\icoF9C.tmp"
Sat 14 Apr 2007 8 A..H. — "C:\Documents and Settings\Mary J. Williams\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u1\lock.tmp"
Sun 15 Apr 2007 8 A..H. — "C:\Documents and Settings\Mary J. Williams\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u2\lock.tmp"
Sat 21 Apr 2007 8 A..H. — "C:\Documents and Settings\Mary J. Williams\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u3\lock.tmp"
Sat 21 Apr 2007 8 A..H. — "C:\Documents and Settings\Mary J. Williams\Application Data\Gtek\GTUpdate\AUpdate\Channels\ch_u4\lock.tmp"
Finished!
ANY HELP WOULD BE APPRECIATED>>>>
Thanks : )