Hello again "JP",
Thanks for the walk-through.
It was easy to follow.
Here are the results…
report.txt
SDFix: Version 1.150
Run by [removed] on Sun 03/02/2008 at 07:36 PM
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\DOCUME~1\Leilani\Desktop\SDFix\SDFix
Checking Services :
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Default HomePage Value
Restoring Default Desktop Components Value
Rebooting
Checking Files :
Trojan Files Found:
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat - Contains Links to Malware Sites! - Deleted
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat - Contains Links to Malware Sites! - Deleted
C:\WINDOWS\dmdqdrxgxq.dll - Deleted
C:\DOCUME~1\Leilani\LOCALS~1\Temp\ac8zt2.dat - Deleted
C:\WINDOWS\admggxp.dll - Deleted
C:\WINDOWS\dat.txt - Deleted
C:\WINDOWS\fsxloqf.exe - Deleted
C:\WINDOWS\rs.txt - Deleted
C:\WINDOWS\search_res.txt - Deleted
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-03-02 19:48:47
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden services & system hive …
scanning hidden registry entries …
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:0000008c
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Run a DLL as an App"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"E:\\Q3Ademo\\quake3.exe"="E:\\Q3Ademo\\quake3.exe:*:Enabled:quake3"
"E:\\RenegadeMPDemo\\RenegadeDemo.exe"="E:\\RenegadeMPDemo\\RenegadeDemo.exe:*:Enabled:Renegade"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
Remaining Files :
File Backups: - C:\DOCUME~1\Leilani\Desktop\SDFix\SDFix\backups\backups.zip
Files with Hidden Attributes :
Mon 12 Nov 2007 24,576 A..H. — "C:\Documents and Settings\Desktop\~WRL0003.tmp"
Mon 12 Nov 2007 31,232 A..H. — "C:\Documents and Settings\Desktop\~WRL2175.tmp"
Mon 12 Nov 2007 34,304 A..H. — "C:\Documents and Settings\Desktop\~WRL2407.tmp"
Mon 12 Nov 2007 59,904 A..H. — "C:\Documents and Settings\Desktop\~WRL3493.tmp"
Mon 12 Nov 2007 63,488 A..H. — "C:\Documents and Settings\Desktop\~WRL3573.tmp"
Mon 28 Jan 2008 1,404,240 A.SHR — "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR — "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 28 Jan 2008 2,097,488 A.SHR — "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Mon 12 Nov 2007 24,576 A..H. — "C:\Documents and Settings\Leilani\Desktop\~WRL0003.tmp"
Mon 12 Nov 2007 31,232 A..H. — "C:\Documents and Settings\Leilani\Desktop\~WRL2175.tmp"
Mon 12 Nov 2007 34,304 A..H. — "C:\Documents and Settings\Leilani\Desktop\~WRL2407.tmp"
Tue 28 Sep 2004 3,529 A..HR — "C:\MINE\Leilani\Cover Letter\~WRL0005.tmp"
Sun 21 Jul 2002 418,816 …HR — "C:\WINDOWS\system32\Tools\All.exe"
Thu 18 Jul 2002 390,144 …HR — "C:\WINDOWS\system32\Tools\Change.exe"
Thu 18 Jul 2002 574,464 …HR — "C:\WINDOWS\system32\Tools\CheckPath.exe"
Mon 19 Aug 2002 430,592 …HR — "C:\WINDOWS\system32\Tools\Counter.exe"
Mon 22 Jul 2002 390,656 …HR — "C:\WINDOWS\system32\Tools\DelFolders.exe"
Fri 22 Nov 2002 399,872 …HR — "C:\WINDOWS\system32\Tools\DirectSetup.exe"
Fri 19 Jul 2002 388,096 …HR — "C:\WINDOWS\system32\Tools\RegClean.exe"
Fri 19 Jul 2002 388,608 …HR — "C:\WINDOWS\system32\Tools\Regexe.exe"
Sun 1 Dec 2002 431,616 …HR — "C:\WINDOWS\system32\Tools\Restart.exe"
Fri 19 Jul 2002 388,096 …HR — "C:\WINDOWS\system32\Tools\RunRegexe.exe"
Sun 3 Feb 2008 0 A.SH. — "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT1.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT10.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT11.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT12.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT13.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT14.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT15.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT16.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT17.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT18.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT19.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT1A.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT1B.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT1C.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT1D.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT1F.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT2.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT20.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT21.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT22.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT23.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT24.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT25.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT26.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT27.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT28.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT2B.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT2C.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT2D.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT2E.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT2F.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT3.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT30.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT31.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT32.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT33.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT34.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT35.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT36.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT37.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT38.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT39.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT3A.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT3B.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT3C.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT3D.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT3E.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT3F.tmp"
Sat 5 Jan 2008 85,946 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT3F7.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT4.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT40.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT41.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT42.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT43.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT44.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT45.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT46.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT47.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT48.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT49.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT4A.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT4B.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT4C.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT4D.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT4E.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT4F.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT5.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT50.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT51.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT52.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT53.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT54.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT55.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT56.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT57.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT58.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT59.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT5A.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT5B.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT5C.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT5D.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT5E.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT5F.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT6.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT60.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT61.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT62.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT63.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT64.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT65.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT66.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT67.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT68.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT69.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT6A.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT6B.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT6C.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT6D.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT6E.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT6F.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT7.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT70.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT71.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT72.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT73.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT74.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT75.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT76.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT77.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT78.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT79.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT7A.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT7B.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT7C.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT7D.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT7E.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT7F.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT8.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT80.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT81.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT82.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT83.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT84.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT85.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT86.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT87.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT88.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT89.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT8A.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT8B.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT8C.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT8D.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT8E.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT8F.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT9.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT90.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT91.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT92.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT93.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT94.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT95.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT96.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT97.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT98.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT99.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT9A.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT9B.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT9C.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT9D.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT9E.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BIT9F.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA0.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA1.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA2.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA3.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA4.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA5.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA6.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA7.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA8.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITA9.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITAA.tmp"
Tue 12 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITAB.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITAC.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITAE.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITAF.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITB.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITB1.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITB2.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITB4.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITB5.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITB6.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITB8.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITBA.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITBB.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITBD.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITBE.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITC.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITC0.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITC2.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITC3.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITC4.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITC6.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITC7.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITC8.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITC9.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITCA.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITCB.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITCC.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITCD.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITCE.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITCF.tmp"
Sat 9 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD0.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD2.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD3.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD4.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD5.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD6.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD7.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD8.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITD9.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITDA.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITDB.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITDC.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITDD.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITDE.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITDF.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE0.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE1.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE2.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE3.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE4.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE5.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE6.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE7.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE8.tmp"
Thu 14 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITE9.tmp"
Sun 10 Feb 2008 0 A..H. — "C:\Documents and Settings\Riley.CURIOUS_GEORGE\Local Settings\Temp\BITF.tmp"
Tue 28 Sep 2004 3,529 A..HR — "C:\MINE\Leilani\Cover Letter\Cover Letter 04\~WRL0005.tmp"
Tue 1 Jun 2004 24,064 A..HR — "C:\MINE\W O R K\Resumes etc 3005\2003 cover letters\~WRL0941.tmp"
Tue 1 Jun 2004 23,040 A..HR — "C:\MINE\W O R K\Resumes etc 3005\2003 cover letters\~WRL3099.tmp"
Tue 1 Jun 2004 24,064 A..HR — "C:\MINE\W O R K\Resumes etc 3005\2003 cover letters\~WRL3495.tmp"
Sun 3 Feb 2008 0 A..H. — "C:\WINDOWS\SoftwareDistribution\Download\3a4b17774256790710b116f48cad024c\BITB.tmp"
Mon 12 Nov 2007 59,904 A..H. — "C:\Documents and Settings\Leilani\Application Data\Microsoft\Internet Explorer\~WRL3493.tmp"
Mon 12 Nov 2007 63,488 A..H. — "C:\Documents and Settings\Leilani\Application Data\Microsoft\Internet Explorer\~WRL3573.tmp"
Thu 30 Dec 2004 23,552 A..H. — "C:\Documents and Settings\Leilani\My Documents\Leilani May\3005 rez-cvrlts\~WRL1379.tmp"
Sat 18 Dec 2004 51,200 A..H. — "C:\Documents and Settings\Leilani\My Documents\Leilani May\3005 rez-cvrlts\~WRL2232.tmp"
Thu 30 Dec 2004 23,552 A..H. — "C:\Documents and Settings\Leilani\My Documents\Leilani May\3005 rez-cvrlts\~WRL3678.tmp"
Wed 14 Sep 2005 19,968 A..H. — "C:\Documents and Settings\Leilani\My Documents\Leilani May\TALK\~WRL0004.tmp"
Finished!
hijackthis_afterSDFix.log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:55:14 PM, on 3/2/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Silicon Prairie Software\MemTurbo\memturbo.exe
C:\Exe Program Downloads\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: BitTorrent.lnk = C:\Program Files\BitTorrent\bittorrent.exe
O4 - Startup: MemTurbo.lnk = C:\Program Files\Silicon Prairie Software\MemTurbo\memturbo.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
http://javadl-esd.sun.com/update/1.6.0/jin…ows-i586-jc.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
–
End of file - 5096 bytes
main.txt
Deckard's System Scanner v20071014.68
Run by [removed] on 2008-03-02 19:58:18
Computer is in Normal Mode.
——————————————————————————–
– System Restore ————————————————————–
Successfully created a Deckard's System Scanner Restore Point.
– Last 5 Restore Point(s) –
56: 2008-03-03 03:58:24 UTC - RP57 - Deckard's System Scanner Restore Point
55: 2008-03-02 22:15:14 UTC - RP56 - Installed TaxTron 2007
54: 2008-03-02 22:04:27 UTC - RP55 - Installed Microsoft .NET Framework 1.1
53: 2008-03-02 22:02:51 UTC - RP54 - Installed Microsoft .NET Framework 1.1
52: 2008-03-02 21:52:27 UTC - RP53 - Software Distribution Service 3.0
– First Restore Point –
1: 2008-02-04 00:04:30 UTC - RP2 - Installed Platform
Backed up registry hives.
Performed disk cleanup.
– HijackThis (run as Leilani.exe) ———————————————
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:59:09 PM, on 3/2/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Leilani\Desktop\dss.exe
C:\EXEPRO~1\Leilani.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: BitTorrent.lnk = C:\Program Files\BitTorrent\bittorrent.exe
O4 - Startup: MemTurbo.lnk = C:\Program Files\Silicon Prairie Software\MemTurbo\memturbo.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
http://javadl-esd.sun.com/update/1.6.0/jin…ows-i586-jc.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
–
End of file - 4797 bytes
– File Associations ———————————————————–
All associations okay.
– Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ———————
R3 catchme - c:\docume~1\leilani\locals~1\temp\catchme.sys (file missing)
– Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ——————–
All services whitelisted.
– Device Manager: Disabled —————————————————-
No disabled devices found.
– Scheduled Tasks ————————————————————-
2008-03-01 09:59:00 284 –a—— C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
– Files created between 2008-02-02 and 2008-03-02 —————————–
2008-03-02 19:31:57 0 d——– C:\WINDOWS\ERUNT
2008-03-02 14:15:15 0 d——– C:\Program Files\TaxTron 2007
2008-03-02 14:00:08 0 d——– C:\Program Files\Common Files\Wise Installation Wizard
2008-03-02 12:45:31 0 d——– C:\WINDOWS\privacy_danger(3)
2008-03-02 09:56:22 0 d——– C:\ie-spyad_zo
2008-03-02 09:24:05 0 d——– C:\Program Files\SpywareBlaster
2008-03-02 08:13:23 0 d——– C:\WINDOWS\privacy_danger(2)
2008-03-01 09:49:19 0 d——– C:\Documents and Settings\Leilani\Application Data\Talkback
2008-03-01 09:48:58 0 –a—— C:\WINDOWS\nsreg.dat
2008-03-01 09:48:54 0 d——– C:\Documents and Settings\Leilani\Application Data\Mozilla
2008-03-01 09:48:44 0 d——– C:\Program Files\Mozilla Firefox(2)
2008-02-24 16:12:17 4718592 –a—— C:\Documents and Settings\Leilani\ntuser.dat
2008-02-24 13:19:48 0 d——– C:\Documents and Settings\Leilani\.housecall6.6
2008-02-24 12:27:41 691545 –a—— C:\WINDOWS\unins000.exe
2008-02-24 12:27:41 2551 –a—— C:\WINDOWS\unins000.dat
2008-02-24 12:04:56 0 d——– C:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240B5.TMP
2008-02-24 12:03:54 0 d——– C:\Skunk Studios
2008-02-24 12:03:48 0 d——– C:\Program Files\Flt
2008-02-21 18:45:12 0 d——– C:\Program Files\Spyware Doctor(2)
2008-02-21 17:57:57 0 d——– C:\Program Files\Enigma Software Group
2008-02-16 12:47:22 0 d——– C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-02-16 12:36:40 0 d——– C:\Program Files\Lavasoft
2008-02-10 23:01:51 0 d——– C:\Documents and Settings\All Users\Application Data\WinZip
2008-02-10 22:17:58 0 d——– C:\Temp
2008-02-09 14:11:34 0 d——– C:\WINDOWS\Extras
2008-02-08 19:27:40 90112 –a—— C:\WINDOWS\unvise32.exe