ComboFix log:
ComboFix 08-03-09.4 - Owner 2008-03-15 9:53:30.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.624 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Owner.YOUR-E92F6775CF\Desktop\CFScript.txt
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Owner.YOUR-E92F6775CF\My Documents\Jasc.Animation.Shop.3.11.Full.rar\
.
((((((((((((((((((((((((( Files Created from 2008-02-15 to 2008-03-15 )))))))))))))))))))))))))))))))
.
2008-03-13 19:55 . 2008-03-13 19:55 d——– C:\WINDOWS\ERUNT
2008-03-13 19:51 . 2008-03-13 20:12 d——– C:\SDFix
2008-03-11 19:22 . 2008-03-11 19:22 d——– C:\WINDOWS\system32\Kaspersky Lab
2008-03-11 19:22 . 2008-03-11 19:22 d——– C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-03-09 14:18 . 2008-03-15 09:45 d——– C:\Documents and Settings\Owner.YOUR-E92F6775CF\Application Data\AVG7
2008-03-09 14:18 . 2008-03-09 14:18 d——– C:\Documents and Settings\LocalService\Application Data\AVG7
2008-03-09 14:17 . 2008-03-09 14:17 d——– C:\Documents and Settings\All Users\Application Data\Grisoft
2008-03-09 14:17 . 2008-03-12 08:21 d——– C:\Documents and Settings\All Users\Application Data\avg7
2008-03-09 10:21 . 2008-03-09 10:21 d——– C:\Program Files\Trend Micro
2008-03-08 13:56 . 2008-03-08 13:56 0 –a—— C:\WINDOWS\system32\mapisvc.inf
2008-03-08 10:25 . 2008-03-09 14:15 15,360 –a–c— C:\WINDOWS\system32\dllcache\ctfmon.exe
2008-03-08 10:25 . 2008-03-09 14:15 15,360 –a—— C:\WINDOWS\system32\ctfmon.exe
2008-03-07 20:07 . 2007-12-06 21:21 6,066,176 –a–c— C:\WINDOWS\system32\dllcache\ieframe.dll
2008-03-07 20:07 . 2007-06-30 22:36 991,232 –a–c— C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-03-07 20:07 . 2007-12-06 21:21 459,264 –a–c— C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-03-07 20:07 . 2007-12-06 21:21 383,488 –a–c— C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-03-07 20:07 . 2007-12-06 21:21 267,776 –a–c— C:\WINDOWS\system32\dllcache\iertutil.dll
2008-03-07 20:07 . 2007-12-06 21:21 52,224 –a–c— C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-03-07 20:07 . 2007-12-06 06:00 13,824 –a–c— C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-03-07 20:06 . 2007-06-30 22:31 2,455,488 –a–c— C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-03-07 20:06 . 2007-12-06 21:21 63,488 –a–c— C:\WINDOWS\system32\dllcache\icardie.dll
2008-03-07 19:51 . 2008-03-07 19:52 d——– C:\d9c8f1f4d76043dd693b
2008-03-07 19:43 . 2007-08-13 19:54 33,792 –a–c— C:\WINDOWS\system32\dllcache\custsat.dll
2008-03-07 16:33 . 2008-03-07 16:33 d——– C:\Program Files\THQ
2008-03-07 16:32 . 2008-03-07 16:32 d——– C:\Program Files\UBISOFT
2008-03-06 18:27 . 2008-03-09 10:25 d——– C:\Program Files\NoAdware5.0
2008-03-06 18:21 . 2008-03-06 18:21 d——– C:\Documents and Settings\Owner.YOUR-E92F6775CF\Application Data\TrojanHunter
2008-03-06 18:17 . 2008-03-07 16:32 d——– C:\Program Files\TrojanHunter 5.0
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-12 13:46 ——— d—–w C:\Program Files\DriveIcon
2008-03-11 15:04 ——— d—–w C:\Documents and Settings\All Users\Application Data\Viewpoint
2008-03-10 15:36 ——— d—–w C:\Program Files\iTunes
2008-03-09 19:13 44,288 —-a-w C:\WINDOWS\system32\drivers\cdr4_xp.sys
2008-03-09 16:34 ——— d—–w C:\Program Files\QuickTime
2008-03-08 23:52 ——— d—–w C:\Documents and Settings\Owner.YOUR-E92F6775CF\Application Data\Azureus
2008-03-07 21:54 ——— d—–w C:\Program Files\Azureus
2008-03-07 21:36 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-03-07 21:36 ——— d—–w C:\Program Files\Vstplugins
2008-03-07 21:33 ——— d—–w C:\Program Files\Microsoft Games
2008-03-07 21:33 ——— d—–w C:\Program Files\American Conquest - Divided Nation
2008-03-07 21:10 ——— d—–w C:\Program Files\AWS
2008-03-06 23:16 ——— d—–w C:\Program Files\CyberLink
2008-03-06 23:13 ——— d—–w C:\Program Files\LucasArts
2008-01-28 01:36 164 —-a-w C:\install.dat
2007-12-19 17:32 107,888 —-a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-12-19 17:21 5,749 —-a-w C:\Program Files\install.log
2006-12-06 02:12 88 –sh–r C:\WINDOWS\system32\182E19EEE7.sys
2006-12-06 02:14 2,828 –sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((( snapshot@2008-03-09_11.43.25.71 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-03-09 15:02:43 64,512 —-a-w C:\WINDOWS\ehome\ehtray.exe
+ 2008-03-12 07:35:36 163,328 —-a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
+ 2008-03-14 00:55:53 5,193,728 —-a-w C:\WINDOWS\ERUNT\SDFIX\Users\
00000001\ntuser.dat
+ 2008-03-14 00:55:53 61,440 —-a-w C:\WINDOWS\ERUNT\SDFIX\Users\
00000002\UsrClass.dat
+ 2008-03-12 07:35:36 163,328 —-a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2008-03-14 00:55:33 5,193,728 —-a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\
00000001\ntuser.dat
+ 2008-03-14 00:55:33 61,440 —-a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\
00000002\UsrClass.dat
+ 2008-03-09 15:02:43 64,512 -c–a-w C:\WINDOWS\system32\dllcache\ehtray.exe
+ 2008-03-09 19:18:14 821,856 —-a-w C:\WINDOWS\system32\drivers\avg7core.sys
+ 2008-03-09 19:18:19 4,224 —-a-w C:\WINDOWS\system32\drivers\avg7rsw.sys
+ 2008-03-09 19:18:19 27,776 —-a-w C:\WINDOWS\system32\drivers\avg7rsxp.sys
+ 2008-03-09 19:21:21 10,760 —-a-w C:\WINDOWS\system32\drivers\avgclean.sys
+ 2008-03-09 19:21:18 26,952 —-a-w C:\WINDOWS\system32\drivers\avgmfx86.sys
+ 2005-05-24 17:27:16 213,048 —-a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
+ 2007-08-29 20:47:20 94,208 —-a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
+ 2007-08-29 20:49:54 950,272 —-a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
- 2008-02-04 21:09:48 18,214,008 —-a-w C:\WINDOWS\system32\MRT.exe
+ 2008-03-05 16:30:54 19,148,408 —-a-w C:\WINDOWS\system32\MRT.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{07E94C1A-E591-48BA-A402-38D0DBF5B6A6}]
C:\WINDOWS\system32\ddabc.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2008-03-09 11:17 139264]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2008-03-09 11:17 1694208]
"Aim6"="" []
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-03-09 14:15 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2008-03-09 10:02 64512]
"Reminder"="%WINDIR%\Creator\Remind_XP.exe" [ ]
"Recguard"="%WINDIR%\SMINST\RECGUARD.EXE" [ ]
"AGRSMMSG"="AGRSMMSG.exe" [2005-12-12 18:50 88204 C:\WINDOWS\AGRSMMSG.exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-04-27 13:48 7561216]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2008-03-09 11:17 737370]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2008-03-09 11:17 155648]
"QuickTime Task"="C:\Program Files\QuickTime\qttask .exe" [ ]
"MSKDetectorExe"="C:\Program Files\McAfee\SpamKiller\MSKDetct.exe" [ ]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2008-03-09 14:21 579072]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Power2GoExpress"="NA" []
"MySpaceIM"="C:\Program Files\MySpace\IM\MySpaceIM.exe" [2007-03-07 00:06 5181440]
"AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2008-03-09 14:22 219136]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"C:\\Program Files\\Common Files\\AolCoach\\en_en\\player\\AOLNySEV.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\msncall.exe"=
"C:\\Program Files\\LucasArts\\Star Wars Empire at War\\GameData\\sweaw.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Microsoft Games\\Age of Mythology\\aomx.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"=
"C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"=
"C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"49125:TCP"= 49125:TCP:AZ
"49125:UDP"= 49125:UDP:AZ
R3 nvsmu;nvsmu;C:\WINDOWS\system32\DRIVERS\nvsmu.sys [2006-03-06 16:49]
S3 ADM8511;ADMtek ADM8511/AN986 USB To Fast Ethernet Converter;C:\WINDOWS\system32\DRIVERS\ADM8511.SYS [2001-08-17 13:11]
S3 APLMp50;APLMp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\APLMp50.sys [2006-11-29 00:46]
S3 AVCSTRM;AVC Streaming Filter Driver;C:\WINDOWS\system32\DRIVERS\avcstrm.sys [2004-08-03 23:10]
S3 MSTAPE;Microsoft AV/C Tape Subunit Device;C:\WINDOWS\system32\DRIVERS\mstape.sys [2004-08-03 23:10]
S3 USB-100;Linksys EtherFast 10/100 Compact USB Network Adapter;C:\WINDOWS\system32\DRIVERS\USB100M.SYS [2001-09-13 21:35]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6f5314dc-cbaa-11db-847a-0003253ca67e}]
\Shell\AutoRun\command - G:\wd_windows_tools\setup.exe
.
Contents of the 'Scheduled Tasks' folder
"2008-03-09 00:59:12 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-03-15 09:59:25
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
.
**************************************************************************
.
Completion time: 2008-03-15 10:05:26 - machine was rebooted
ComboFix-quarantined-files.txt 2008-03-15 15:05:23
ComboFix2.txt 2008-03-11 15:19:40
ComboFix3.txt 2008-03-10 15:57:02
ComboFix4.txt 2008-03-09 16:43:47
.
2008-03-13 06:16:32 — E O F —
Malwarebytes' Anti-Malware 1.08
Database version: 493
Scan type: Full Scan (C:\|D:\|)
Objects scanned: 155933
Time elapsed: 48 minute(s), 45 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 5
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\QooBox\Quarantine\C\Deckard\System Scanner\backup\DOCUME~1\OWNER~1.YOU\LOCALS~1\Temp\TMP27.tmp.vir (Trojan.Agent) -> Quarantined and deleted successfully.
C:\QooBox\Quarantine\C\Deckard\System Scanner\backup\DOCUME~1\OWNER~1.YOU\LOCALS~1\Temp\TMP4C.tmp.vir (Trojan.Agent) -> Quarantined and deleted successfully.
New HijackThis log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:03:09 AM, on 3/15/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\iseeu.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {07E94C1A-E591-48BA-A402-38D0DBF5B6A6} - C:\WINDOWS\system32\ddabc.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Reminder] %WINDIR%\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [Power2GoExpress] NA (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Power2GoExpress] NA (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Belkin Wireless USB Utility.lnk = C:\Program Files\Belkin\USB F5D7050\Wireless Utility\Belkinwcui.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} (MiniBugTransporterX Class) -
http://wdownload.weatherbug.com/minibug/tr…Transporter.cab?
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Common Files\New Boundary\PrismXL\PRISMXL.SYS
–
End of file - 5979 bytes