SDFix: Version 1.141
Run by [removed] on Tue 02/12/2008 at 11:53 AM
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting…
Normal Mode:
Checking Files:
Trojan Files Found:
C:\Program Files\Helper\1202606345.dll - Deleted
Folder C:\Program Files\Helper - Removed
Removing Temp Files…
ADS Check:
Final Check:
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-02-12 12:05:04
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden services & system hive …
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s0"=dword:d673719a
"s1"=dword:40a0baf1
"s2"=dword:ff8bc542
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:0c,a3,6e,43,79,39,4a,1d,d7,1d,9f,bc,97,37,44,66,f7,f8,cd,66,b3,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:0c,a3,6e,43,79,39,4a,1d,d7,1d,9f,bc,97,37,44,66,f7,f8,cd,66,b3,..
scanning hidden registry entries …
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
"OfflineDetectionPending"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:0000008e
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 25
Remaining Services:
——————
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Kazaa\\kazaa.exe"="C:\\Program Files\\Kazaa\\kazaa.exe:*:Enabled:Kazaa"
"C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader"
"C:\\Program Files\\Common Files\\AOL\\1142444706\\ee\\aolsoftware.exe"="C:\\Program Files\\Common Files\\AOL\\1142444706\\ee\\aolsoftware.exe:*:Enabled:AOL Services"
"C:\\Program Files\\Common Files\\AOL\\1142444706\\ee\\aim6.exe"="C:\\Program Files\\Common Files\\AOL\\1142444706\\ee\\aim6.exe:*:Enabled:AIM"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
Remaining Files:
—————
File Backups: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes:
Wed 5 Sep 2001 401,408 A..H. — "C:\jbtemp\ctjbsp.dll"
Thu 16 Aug 2001 23,038 A..H. — "C:\jbtemp\Oasisusb.sys"
Wed 15 Aug 2001 110,592 A..H. — "C:\nm2temp\ctmp3io2.dll"
Mon 22 Jan 2001 176,128 A..H. — "C:\nm2temp\ctnmsp.dll"
Thu 16 Aug 2001 25,056 A..H. — "C:\nm2temp\Nmusb.sys"
Thu 11 Mar 1999 58,368 A..HR — "C:\Documents and Settings\Guest\ICQMAPI.dll"
Tue 8 Mar 2005 444 A..H. — "C:\Powrspec\cupdates\hiberkey.reg"
Wed 8 Sep 2004 10,703,680 A..H. — "C:\Powrspec\cupdates\NDP1.1sp1-KB867460-X86.exe"
Mon 7 Feb 2005 1,577,248 A..H. — "C:\Powrspec\cupdates\NDP1.1sp1-KB886903-X86.exe"
Mon 7 Feb 2005 369,384 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB888113-x86-ENU.exe"
Thu 7 Apr 2005 6,098,160 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB890859-x86-ENU.exe"
Fri 7 Jan 2005 1,551,592 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB891711-x86-ENU.exe"
Wed 8 Dec 2004 3,104,488 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB885835-x86-ENU.exe"
Fri 7 Jan 2005 896,232 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB871250-x86-ENU.exe"
Wed 8 Dec 2004 528,616 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB885836-x86-ENU.exe"
Wed 8 Sep 2004 327,400 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB883357-x86-enu.exe"
Thu 7 Apr 2005 4,599,024 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB893086-x86-ENU.exe"
Mon 7 Feb 2005 1,080,552 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB887472-x86-enu.exe"
Thu 7 Apr 2005 4,084,976 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB890923-x86-ENU.exe"
Mon 4 Apr 2005 852,712 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB891220-x86-ENU.exe"
Tue 15 Feb 2005 559,344 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB893056-x86-ENU.exe"
Fri 7 Jan 2005 680,680 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB890175-x86-ENU.exe"
Tue 15 Feb 2005 457,968 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB892627-v2-x86-ENU.exe"
Mon 7 Feb 2005 786,664 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB885250-x86-ENU.exe"
Thu 7 Apr 2005 787,184 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB893066-x86-ENU.exe"
Mon 7 Feb 2005 3,826,416 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB867282-x86-ENU.exe"
Wed 8 Dec 2004 2,671,336 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB887811-v2-X86-ENU.exe"
Mon 7 Feb 2005 4,473,064 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB890047-X86-ENU.exe"
Mon 7 Feb 2005 396,008 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB888302-x86-ENU.exe"
Mon 7 Feb 2005 1,776,872 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB873333-x86-ENU.exe"
Wed 8 Dec 2004 612,072 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB873339-x86-ENU.exe"
Wed 8 Dec 2004 344,808 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB887822-x86-enu.exe"
Mon 7 Feb 2005 405,736 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB891781-x86-ENU.exe"
Thu 7 Apr 2005 2,587,408 A..H. — "C:\Powrspec\cupdates\WindowsInstaller-KB893803-x86.exe"
Wed 8 Sep 2004 1,421,592 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB833987-x86-ENU.EXE"
Mon 11 Oct 2004 3,090,664 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB834707-x86-enu.exe"
Wed 8 Sep 2004 652,008 A..H. — "C:\Powrspec\cupdates\WindowsXP-KB842773-v2-x86-enu.exe"
Wed 1 Feb 2006 56 ..SHR — "C:\WINDOWS\system32\B2C928594B.sys"
Thu 2 Jun 2005 73,728 A..H. — "C:\WINDOWS\system32\hccutils.dll"
Thu 2 Jun 2005 77,824 A..H. — "C:\WINDOWS\system32\hkcmd.exe"
Thu 2 Jun 2005 49,152 A..H. — "C:\WINDOWS\system32\ialmrem.dll"
Thu 2 Jun 2005 434,176 A..H. — "C:\WINDOWS\system32\igfxcfg.exe"
Thu 2 Jun 2005 86,016 A..H. — "C:\WINDOWS\system32\igfxdo.dll"
Thu 2 Jun 2005 36,864 A..H. — "C:\WINDOWS\system32\igfxexps.dll"
Thu 2 Jun 2005 86,016 A..H. — "C:\WINDOWS\system32\igfxext.exe"
Thu 2 Jun 2005 143,360 A..H. — "C:\WINDOWS\system32\igfxpph.dll"
Thu 2 Jun 2005 135,168 A..H. — "C:\WINDOWS\system32\igfxres.dll"
Thu 2 Jun 2005 1,503,232 A..H. — "C:\WINDOWS\system32\igfxress.dll"
Thu 2 Jun 2005 94,208 A..H. — "C:\WINDOWS\system32\igfxtray.exe"
Thu 2 Jun 2005 114,688 A..H. — "C:\WINDOWS\system32\igfxzoom.exe"
Thu 2 Jun 2005 520,192 A..H. — "C:\WINDOWS\system32\igldev32.dll"
Thu 2 Jun 2005 2,310,144 A..H. — "C:\WINDOWS\system32\iglicd32.dll"
Fri 25 Nov 2005 4,348 A.SH. — "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Fri 19 Nov 2004 572,704 A..H. — "C:\Powrspec\cupdates\MCE\KB888316_enu.exe"
Wed 9 Feb 2005 421,592 A..H. — "C:\Powrspec\cupdates\MCE\kb890629.exe"
Wed 16 Mar 2005 448,768 A..H. — "C:\Powrspec\cupdates\MCE\Q890760_xpmce_sp2_x86_us.exe"
Fri 15 Apr 2005 2,214,656 A..H. — "C:\Powrspec\cupdates\MCE\Q894553_xpmce_sp2_x86_us.exe"
Wed 16 Mar 2005 497,408 A..H. — "C:\Powrspec\cupdates\MCE\Q895198_xpmce_sp2_x86_EN.exe"
Thu 17 Mar 2005 496,896 A..H. — "C:\Powrspec\cupdates\MCE\Q895678_xpmce_sp2_x86_EN.exe"
Tue 14 Dec 2004 167,936 A..H. — "C:\Powrspec\cupdates\MCE\WinDME_Dancer_Update1.exe"
Wed 8 Dec 2004 393,448 A..H. — "C:\Powrspec\cupdates\MCE\WindowsXP-KB886185-x86-enu.exe"
Thu 9 Dec 2004 390,888 A..H. — "C:\Powrspec\cupdates\MCE\WindowsXP-KB890546-x86-ENU.exe"
Wed 16 Mar 2005 852,712 A..H. — "C:\Powrspec\cupdates\MCE\windowsxp-kb891220-x86-enu.exe"
Fri 1 Oct 2004 9,944,800 A..H. — "C:\Powrspec\cupdates\MCE\windowsxpmediacenter2005-kb873369-enu.exe"
Mon 31 Mar 2003 625,537 A..H. — "C:\Powrspec\Drivers\Modem\Ltmdmnt.sys"
Mon 29 Nov 2004 9,216 A..H. — "C:\Powrspec\Drivers\TV\A88AudBB.sys"
Mon 29 Nov 2004 10,752 A..H. — "C:\Powrspec\Drivers\TV\A88BarBB.sys"
Mon 29 Nov 2004 297,728 A..H. — "C:\Powrspec\Drivers\TV\A88EncBB.sys"
Mon 29 Nov 2004 16,256 A..H. — "C:\Powrspec\Drivers\TV\A88TunBB.sys"
Mon 29 Nov 2004 168,448 A..H. — "C:\Powrspec\Drivers\TV\A88VidBB.sys"
Mon 29 Nov 2004 65,536 A..H. — "C:\Powrspec\Drivers\TV\cxTVRate.dll"
Mon 29 Nov 2004 208,896 A..H. — "C:\Powrspec\Drivers\TV\InstallDriver.exe"
Mon 29 Nov 2004 487,424 A..H. — "C:\Powrspec\Drivers\TV\msvcp70.dll"
Mon 29 Nov 2004 737,280 A..H. — "C:\Powrspec\Drivers\TV\msvcp70d.dll"
Mon 29 Nov 2004 344,064 A..H. — "C:\Powrspec\Drivers\TV\msvcr70.dll"
Mon 29 Nov 2004 536,576 A..H. — "C:\Powrspec\Drivers\TV\msvcr70d.dll"
Mon 29 Nov 2004 208,896 A..H. — "C:\Powrspec\Drivers\TV\UninstallDriver.exe"
Mon 4 Oct 2004 417,792 A..H. — "C:\Program Files\Canon\Canon Setup Utility 2.0\Maint.exe"
Tue 11 May 2004 61,440 A..H. — "C:\Program Files\Canon\Canon Setup Utility 2.0\uinstrsc.dll"
Thu 2 Jun 2005 889,628 A..H. — "C:\WINDOWS\system32\drivers\ialmnt5.sys"
Thu 15 Dec 2005 0 A..H. — "C:\Documents and Settings\Administrator\Local Settings\Temp\p2p3.tmp"
Thu 15 Dec 2005 0 A..H. — "C:\Documents and Settings\Administrator\Local Settings\Temp\p2p4.tmp"
Thu 15 Dec 2005 109,800 A..H. — "C:\Documents and Settings\Administrator\Local Settings\Temp\Set1.tmp"
Mon 2 Dec 2002 107,512 A..H. — "C:\Documents and Settings\Administrator\Local Settings\Temp\set2.tmp"
Thu 15 Dec 2005 109,800 A..H. — "C:\Documents and Settings\Administrator\Local Settings\Temp\Set5.tmp"
Fri 2 Dec 2005 1,826,568 A..H. — "C:\Documents and Settings\All Users\Documents\My Videos\HIM_photosaver_setup.zip"
Fri 2 Dec 2005 993,886 A..H. — "C:\Documents and Settings\All Users\Documents\My Videos\HIM_raindrops_setup.zip"
Fri 2 Dec 2005 4,139,392 A..H. — "C:\Documents and Settings\All Users\Documents\My Videos\HIM_spotlight_setup.zip"
Sun 9 Dec 2007 7,124 A.SH. — "C:\Documents and Settings\All Users\Documents\Recorded TV\MSDVRMM_1880544900_2752512_62622.tmp"
Wed 20 Sep 2006 14,192 A.SH. — "C:\Documents and Settings\All Users\Documents\Recorded TV\MSDVRMM_1880544900_15007744_40405.tmp"
Sat 30 Sep 2006 3,590 A.SH. — "C:\Documents and Settings\All Users\Documents\Recorded TV\MSDVRMM_1880544900_7667712_63115.tmp"
Sat 16 Dec 2006 31,862 A.SH. — "C:\Documents and Settings\All Users\Documents\Recorded TV\MSDVRMM_1880544900_30605312_7214.tmp"
Wed 20 Dec 2006 63,668 A.SH. — "C:\Documents and Settings\All Users\Documents\Recorded TV\MSDVRMM_1880544900_19660800_15478.tmp"
Sat 2 Jun 2007 56 A.SH. — "C:\Documents and Settings\All Users\Documents\Recorded TV\MSDVRMM_1880544900_1179648_80065.tmp"
Fri 22 Dec 2006 56 A.SH. — "C:\Documents and Settings\All Users\Documents\Recorded TV\MSDVRMM_1880544900_1638400_142877.tmp"
Tue 28 Nov 2006 0 A.SH. — "C:\Documents and Settings\All Users\DRM\Cache\Indiv03.tmp"
Thu 9 Dec 2004 6,853 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\873101.tmp"
Fri 16 Dec 2005 982,019 …H. — "C:\Documents and Settings\Guest\Local Settings\Temp\9f2np6o~mp88mn9.tmp"
Fri 16 Dec 2005 1,228,718 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\9f2np6o~mp88mnq.tmp"
Sat 4 Jun 2005 39,391 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\A~NSISu_.exe"
Mon 7 Nov 2005 9,803 …H. — "C:\Documents and Settings\Guest\Local Settings\Temp\c871B9.tmp"
Fri 2 Dec 2005 90,112 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\CmdLineExt03.dll"
Mon 28 Nov 2005 71,680 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\GLB2A.tmp"
Tue 29 Nov 2005 796,672 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\GPInstall.exe"
Fri 25 Nov 2005 24,576 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\IadHide4.dll"
Fri 16 Dec 2005 286,270 …H. — "C:\Documents and Settings\Guest\Local Settings\Temp\j07ygjl~pmqqp8.tmp"
Fri 16 Dec 2005 411 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd10.tmp"
Fri 16 Dec 2005 407 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd11.tmp"
Fri 16 Dec 2005 11,066 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd12.tmp"
Fri 16 Dec 2005 944 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd13.tmp"
Fri 16 Dec 2005 11,066 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd14.tmp"
Fri 16 Dec 2005 944 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd15.tmp"
Fri 16 Dec 2005 411 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd16.tmp"
Fri 16 Dec 2005 407 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd17.tmp"
Fri 16 Dec 2005 11,066 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd18.tmp"
Fri 16 Dec 2005 944 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd19.tmp"
Fri 16 Dec 2005 411 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd1A.tmp"
Fri 16 Dec 2005 411 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd1B.tmp"
Fri 16 Dec 2005 407 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd1C.tmp"
Fri 16 Dec 2005 11,066 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd1D.tmp"
Fri 16 Dec 2005 944 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd1E.tmp"
Fri 16 Dec 2005 411 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd1F.tmp"
Fri 16 Dec 2005 407 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd20.tmp"
Fri 16 Dec 2005 11,066 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd21.tmp"
Fri 16 Dec 2005 944 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd22.tmp"
Fri 16 Dec 2005 786 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd23.tmp"
Fri 16 Dec 2005 6,544 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd24.tmp"
Fri 16 Dec 2005 1,771 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd25.tmp"
Fri 16 Dec 2005 407 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd26.tmp"
Fri 16 Dec 2005 11,066 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd27.tmp"
Fri 16 Dec 2005 944 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd28.tmp"
Fri 16 Dec 2005 411 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd29.tmp"
Fri 16 Dec 2005 407 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd2A.tmp"
Fri 16 Dec 2005 11,066 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd2B.tmp"
Fri 16 Dec 2005 944 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd2C.tmp"
Fri 16 Dec 2005 786 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd2D.tmp"
Fri 16 Dec 2005 6,544 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd2E.tmp"
Fri 16 Dec 2005 1,771 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmd2F.tmp"
Fri 16 Dec 2005 411 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmdA.tmp"
Fri 16 Dec 2005 407 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmdB.tmp"
Fri 16 Dec 2005 11,066 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmdC.tmp"
Fri 16 Dec 2005 944 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmdD.tmp"
Fri 16 Dec 2005 411 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmdE.tmp"
Fri 16 Dec 2005 407 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\kmdF.tmp"
Mon 13 Jun 2005 6,862 …H. — "C:\Documents and Settings\Guest\Local Settings\Temp\Mar5.tmp"
Fri 2 Dec 2005 12,305 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\SIntf16.dll"
Fri 2 Dec 2005 20,020 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\SIntf32.dll"
Fri 2 Dec 2005 24,740 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\SIntfNT.dll"
Fri 16 Dec 2005 164,193 …H. — "C:\Documents and Settings\Guest\Local Settings\Temp\y98w0t0~nkonol.tmp"
Sat 26 Nov 2005 46,080 A..H. — "C:\Documents and Settings\Guest\Local Settings\Temp\~e5d141.tmp"
Thu 2 Jun 2005 135,168 A..H. — "C:\Intel\ExtremeGraphics\CUI\Resource\igfxres.dll"
Thu 2 Jun 2005 110,592 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\alcchkid.exe"
Thu 2 Jun 2005 200,704 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\alcrmv.exe"
Thu 2 Jun 2005 281,088 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\alcrmv64.exe"
Thu 2 Jun 2005 126,976 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\alcrmv9x.exe"
Thu 2 Jun 2005 294,912 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\alcupd.exe"
Thu 2 Jun 2005 433,152 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\AlcUpd64.exe"
Thu 2 Jun 2005 31,388 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\ALCXDEV.EXE"
Thu 2 Jun 2005 40,960 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\ChCfg.exe"
Thu 2 Jun 2005 40,448 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\GETDXVER.EXE"
Thu 2 Jun 2005 23,552 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\SetCDfmt.exe"
Thu 2 Jun 2005 121,064 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\setup.exe"
Thu 23 Aug 2001 25,434 A..H. — "C:\Powrspec\Drivers\Lan\realtek\RTL8139.SYS"
Thu 2 Jun 2005 73,728 A..H. — "C:\Powrspec\Drivers\Video\Intel\hccutils.dll"
Thu 2 Jun 2005 77,824 A..H. — "C:\Powrspec\Drivers\Video\Intel\hkcmd.exe"
Thu 2 Jun 2005 61,440 A..H. — "C:\Powrspec\Drivers\Video\Intel\ialmcoin.dll"
Thu 2 Jun 2005 882,298 A..H. — "C:\Powrspec\Drivers\Video\Intel\ialmdd5.dll"
Thu 2 Jun 2005 197,498 A..H. — "C:\Powrspec\Drivers\Video\Intel\ialmdev5.dll"
Thu 2 Jun 2005 120,955 A..H. — "C:\Powrspec\Drivers\Video\Intel\ialmdnt5.dll"
Thu 2 Jun 2005 889,628 A..H. — "C:\Powrspec\Drivers\Video\Intel\ialmnt5.sys"
Thu 2 Jun 2005 49,152 A..H. — "C:\Powrspec\Drivers\Video\Intel\ialmrem.dll"
Thu 2 Jun 2005 38,014 A..H. — "C:\Powrspec\Drivers\Video\Intel\ialmrnt5.dll"
Thu 2 Jun 2005 434,176 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxcfg.exe"
Thu 2 Jun 2005 131,072 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxdev.dll"
Thu 2 Jun 2005 86,016 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxdo.dll"
Thu 2 Jun 2005 36,864 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxexps.dll"
Thu 2 Jun 2005 86,016 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxext.exe"
Thu 2 Jun 2005 114,688 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxpers.exe"
Thu 2 Jun 2005 143,360 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxpph.dll"
Thu 2 Jun 2005 1,503,232 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxress.dll"
Thu 2 Jun 2005 57,344 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxsrvc.dll"
Thu 2 Jun 2005 155,648 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxsrvc.exe"
Thu 2 Jun 2005 94,208 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxtray.exe"
Thu 2 Jun 2005 114,688 A..H. — "C:\Powrspec\Drivers\Video\Intel\igfxzoom.exe"
Thu 2 Jun 2005 520,192 A..H. — "C:\Powrspec\Drivers\Video\Intel\igldev32.dll"
Thu 2 Jun 2005 2,310,144 A..H. — "C:\Powrspec\Drivers\Video\Intel\iglicd32.dll"
Thu 2 Jun 2005 61,440 A..H. — "C:\Powrspec\Drivers\Video\Intel\oemdspif.dll"
Mon 13 Nov 2006 319,456 A..H. — "C:\Program Files\Common Files\Motorola Shared\MotPCSDrivers\difxapi.dll"
Sat 4 Jun 2005 439 A..H. — "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\brndlog.bak"
Sat 4 Jun 2005 439 A..H. — "C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\brndlog.bak"
Fri 16 Dec 2005 13,974 A..H. — "C:\Documents and Settings\Guest\Application Data\Google\GoogleEarth\myplaces.kml.tmp"
Sat 4 Jun 2005 439 A..H. — "C:\Documents and Settings\Guest\Application Data\Microsoft\Internet Explorer\brndlog.bak"
Thu 7 Dec 2006 3,096,576 A..H. — "C:\Documents and Settings\Ralphabet\Application Data\U3\temp\Launchpad Removal.exe"
Fri 25 Nov 2005 4,348 A.SH. — "C:\Documents and Settings\Ralphabet\My Documents\My Music\License Backup\drmv1key.bak"
Wed 14 Dec 2005 11,115 A.SH. — "C:\Documents and Settings\Ralphabet\My Documents\My Music\License Backup\drmv2key.bak"
Thu 2 Jun 2005 2,044,928 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WDM\alcwdm64.sys"
Thu 2 Jun 2005 2,319,680 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WDM\ALCXWDM.SYS"
Thu 2 Jun 2005 111,616 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WDM\CPLUtl64.exe"
Thu 2 Jun 2005 156,672 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WDM\RtlCPAPI.dll"
Thu 2 Jun 2005 9,389,568 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WDM\RTLCPL.EXE"
Thu 2 Jun 2005 77,824 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WDM\SoundMan.exe"
Thu 2 Jun 2005 86,864 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\Win95\ALSWWT16.DLL"
Thu 2 Jun 2005 43,128 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WinNT4\ALCXNT.DLL"
Thu 2 Jun 2005 209,656 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WinNT4\ALCXNT.SYS"
Thu 2 Jun 2005 23,040 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WinNT4\Alswwtnt.dll"
Thu 2 Jun 2005 115,168 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WinNT4\Alswwtnt.sys"
Thu 2 Jun 2005 17,396 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WinNT4\MMDRV.DLL"
Thu 2 Jun 2005 155,136 A..H. — "C:\Powrspec\Drivers\Audio\Realtek\WinNT4\SoundMan.exe"
Sat 2 Jun 2007 15,306 A..H. — "C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\Recording\Recordings.xml.bak"
Tue 12 Feb 2008 5,946 A.SH. — "C:\Documents and Settings\All Users\Documents\Recorded TV\TempRec\TempSBE\SBE3.tmp"
Fri 6 May 2005 663,552 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMBR261.DLL"
Fri 6 May 2005 397,312 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMDRV.DLL"
Fri 6 May 2005 151,552 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMDUMP5.DLL"
Fri 6 May 2005 19,968 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMFUS.DLL"
Fri 6 May 2005 7,168 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMINST.DLL"
Fri 6 May 2005 140,288 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMLMON2.DLL"
Fri 6 May 2005 92,160 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMLR.DLL"
Fri 6 May 2005 54,784 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMLRJ.DLL"
Fri 6 May 2005 25,088 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMOP79.DLL"
Fri 6 May 2005 274,944 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMPCOMM.DLL"
Fri 6 May 2005 20,992 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMPD.DLL"
Fri 6 May 2005 59,392 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMPP.DLL"
Fri 6 May 2005 89,088 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMPV.DLL"
Fri 6 May 2005 223,744 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMP_261.DLL"
Fri 6 May 2005 39,424 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMQUEUE.DLL"
Fri 6 May 2005 39,936 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMSMSD.DLL"
Fri 6 May 2005 69,632 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMSR.DLL"
Fri 6 May 2005 40,448 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMSRJ.DLL"
Fri 6 May 2005 194,048 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMSTMN.DLL"
Fri 6 May 2005 1,635,840 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMUI.DLL"
Fri 6 May 2005 254,464 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMUR.DLL"
Fri 6 May 2005 192,512 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMURJ.DLL"
Fri 6 May 2005 8,704 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMVS.DLL"
Fri 6 May 2005 6,656 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNMW3.DLL"
Fri 6 May 2005 100,352 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Driver2\CNM_0261.DLL"
Tue 8 Mar 2005 56,832 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\cnmi0409.dll"
Thu 9 May 2002 7,204 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\cnminst2.dll"
Tue 8 Mar 2005 61,952 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\cnmis.dll"
Tue 8 Mar 2005 5,632 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\cnmis4.dll"
Tue 8 Mar 2005 18,944 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\cnmis5.dll"
Fri 1 Feb 2002 15,300 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\cnmpar21.sys"
Tue 8 Mar 2005 23,040 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\Cnmvsa.exe"
Tue 12 Mar 2002 45,056 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\devid.dll"
Fri 6 May 2005 45,056 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200 Installer\Inst2\helpkicker.exe"
Fri 6 May 2005 92,160 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200\LanguageModules\0409\CNMlr79.dll"
Fri 6 May 2005 69,632 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200\LanguageModules\0409\CNMsr79.dll"
Fri 6 May 2005 254,464 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200\LanguageModules\0409\CNMur79.dll"
Fri 6 May 2005 54,784 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200\LanguageModules\0411\CNMlr79.dll"
Fri 6 May 2005 40,448 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200\LanguageModules\0411\CNMsr79.dll"
Fri 6 May 2005 192,512 A..H. — "C:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP5200\LanguageModules\0411\CNMur79.dll"
Finished!
Logfile of HijackThis v1.99.1
Scan saved at 12:21:44 PM, on 2/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\LTMSG.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cnn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - (no file)
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: Installer Class - {722D2939-A14A-41A9-9EAC-AB8F4E295819} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - C:\Program Files\NetProject\sbmdl.dll (file missing)
O2 - BHO: (no name) - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - (no file)
O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - C:\WINDOWS\svchosts.dll
O3 - Toolbar: (no name) - {4D1C4E89-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LTMSG] LTMSG.exe 7
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Dancer] "C:\Program Files\Windows Plus\Dancer\Dancer.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [DW4] "C:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: BOINC Manager.lnk = C:\Program Files\BOINC\boincmgr.exe
O4 - Startup: Picture Motion Browser Media Check Tool.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: World Community Grid Agent.lnk = C:\Program Files\WorldCommunityGrid\UD.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &ieSpell Options - res://C:\Program Files\ieSpell\iespell.dll/SPELLOPTION.HTM
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll/search.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Check &Spelling - res://C:\Program Files\ieSpell\iespell.dll/SPELLCHECK.HTM
O8 - Extra context menu item: EarthLink Yahoo Search - res://C:\Program Files\EarthLink\Toolbar\SearchUI.dll/search.html
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Lookup on Merriam Webster - file://C:\Program Files\ieSpell\Merriam Webster.HTM
O8 - Extra context menu item: Lookup on Wikipedia - file://C:\Program Files\ieSpell\wikipedia.HTM
O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0001.1119\en-us\msntabres.dll/229?2984fbd2a93e4a9b8e2d76b2cd7e48bc
O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0001.1119\en-us\msntabres.dll/230?2984fbd2a93e4a9b8e2d76b2cd7e48bc
O8 - Extra context menu item: Web Rebates. - file://C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.htm
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Program Files\ieSpell\iespell.dll
O9 - Extra 'Tools' menuitem: ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Program Files\ieSpell\iespell.dll
O9 - Extra button: (no name) - {1606D6F9-9D3B-4aea-A025-ED5B2FD488E7} - C:\Program Files\ieSpell\iespell.dll
O9 - Extra 'Tools' menuitem: ieSpell Options - {1606D6F9-9D3B-4aea-A025-ED5B2FD488E7} - C:\Program Files\ieSpell\iespell.dll
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet7_22.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/cha…t/c381/chat.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200612…ex/qtplugin.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} - http://www.creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Monopoly/Images/stg_drm.ocx
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.exe.imgfarm.com/images/nocache/f…p1.0.0.15-3.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/cha…v45/yacscom.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} -
http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.1.2.76.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/Facebo…otoUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1132933245890
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1132933233640
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} - http://www.live365.com/players/play365.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Monopoly/Images/armhelper.ocx
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} -
http://download.games.yahoo.com/games/web_…aploader_v6.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} -
http://driveragent.com/files/driveragent.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} -
http://by24fd.bay24.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} -
http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} -
http://www.creative.com/su/ocx/15016/CTPID.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe