Hi, thanks again
Here is the log I get from Combo fix:
ComboFix 08-04-10.5 - Manuel 2008-04-11 17:02:42.4 - NTFSx86
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Manuel\Desktop\CFScript.txt
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
FILE ::
C:\WINDOWS\system32\4gV7yn7V.exe
C:\WINDOWS\system32\winmds.exe
.
TimedOut: progfile.dat
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\4gV7yn7V.exe
.
((((((((((((((((((((((((( Files Created from 2008-03-12 to 2008-04-12 )))))))))))))))))))))))))))))))
.
2008-04-04 20:20 . 2008-04-04 20:20 d——– C:\Program Files\Trend Micro
2008-03-21 22:07 . 2008-03-22 18:45 952 –ahs—- C:\WINDOWS\system32\KGyGaAvL.sys
2008-03-21 22:07 . 2008-03-22 18:45 56 -r-hs—- C:\WINDOWS\system32\1411C0F262.sys
2008-03-21 22:06 . 2008-03-21 22:06 d——– C:\Program Files\Common Files\Enterbrain
2008-03-21 22:05 . 2008-03-21 22:05 d——– C:\Program Files\Enterbrain
2008-03-21 20:50 . 2008-03-21 20:48 102,664 –a—— C:\WINDOWS\system32\drivers\tmcomm.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-22 02:15 ——— d—–w C:\Documents and Settings\Manuel\Application Data\uTorrent
2008-03-09 04:56 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-03-09 04:46 ——— d—–w C:\Program Files\Spybot - Search & Destroy
2008-03-09 04:41 691,545 —-a-w C:\WINDOWS\unins000.exe
2008-03-09 02:53 ——— d—–w C:\Program Files\Yahoo!
2008-03-09 02:53 ——— d—–w C:\Documents and Settings\All Users\Application Data\Yahoo!
2008-02-28 05:18 ——— d—–w C:\Program Files\eMule
2008-02-24 05:52 ——— d—–w C:\Program Files\DsNET Corp
2008-02-14 03:28 ——— d—–w C:\Documents and Settings\Manuel\Application Data\LEGO Company
2008-02-14 03:25 ——— d—–w C:\Program Files\LEGO Company
2005-12-06 02:45 32 —-a-r C:\Documents and Settings\All Users\hash.dat
2005-09-13 03:34 570,259 –sha-w C:\WINDOWS\inf\niwelo.ini2
2005-02-26 21:27 112,800 —-a-w C:\Documents and Settings\Manuel\Application Data\GDIPFONTCACHEV1.DAT
2005-09-13 03:34 570,259 –sha-w C:\WINDOWS\inf\niwelo.ini2
.
((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
—-a-w 1,294,446 2004-03-24 10:41:52 C:\Program Files\Ahead\InCD\bak\InCD.exe
—-a-w 180,269 2006-04-29 16:30:41 C:\Program Files\Common Files\Real\Update_OB\bak\realsched.exe
—-a-w 110,592 2003-08-19 09:01:00 C:\Program Files\Common Files\Sonic\Update Manager\bak\sgtray.exe
—-a-w 71,280 2004-12-23 00:45:16 C:\Program Files\Common Files\Symantec Shared\bak\ccApp.exe
—-a-w 124,096 2003-08-15 13:24:12 C:\Program Files\Common Files\Symantec Shared\bak\CfgWiz.exe
—-a-w 32,768 2003-11-01 03:42:40 C:\Program Files\CyberLink\PowerDVD\bak\PDVDServ.exe
—-a-w 69,632 2002-04-17 18:42:56 C:\Program Files\HP\HP Share-to-Web\bak\hpgs2wnd.exe
—-a-w 196,670 2003-09-25 23:50:28 C:\Program Files\HPQ\Default Settings\bak\cpqset.exe
—-a-w 237,568 2003-10-28 19:03:22 C:\Program Files\HPQ\Quick Launch Buttons\bak\EabServr.exe
—-a-w 53,248 2006-01-17 20:03:06 C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\bak\mmtask.exe
—-a-w 606,208 2005-10-30 00:56:04 C:\Program Files\pspvideo9\bak\pspVideo9.exe
—-a-w 606,208 2005-10-30 00:56:04 C:\Program Files\pspvideo9\pspVideo9.exe
—-a-w 282,624 2006-09-01 23:57:48 C:\Program Files\QuickTime\bak\qttask.exe
—-a-w 286,720 2007-10-20 04:16:26 C:\Program Files\QuickTime\QTTask.exe
—-a-w 95,960 2005-04-05 15:10:40 C:\Program Files\SymNetDrv\bak\SNDMon.exe
—-a-w 155,648 2001-07-09 19:50:42 C:\WINDOWS\system32\bak\NeroCheck.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-10-19 21:16 286720]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe" [2006-07-26 04:03 49263]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"EditLevel"= 0 (0x0)
"NoCommonGroups"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
avldr.dll 2006-07-14 13:46 45056 C:\WINDOWS\system32\avldr.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\PandaAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\PandaFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\utorrent\\utorrent.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=
"C:\\Program Files\\Microsoft Visual Studio\\Common\\MSDev98\\Bin\\MSVCMON.EXE"=
"C:\\Program Files\\DsNET Corp\\aTube Catcher 1.0 rc2\\smh.exe"=
R3 EMCR;EMCR;C:\WINDOWS\system32\DRIVERS\EMCR7SK.sys [2003-08-15 10:10]
R3 ENETNT5;Efficient Networks, tango Access PPPoE WAN Miniport;C:\WINDOWS\system32\DRIVERS\enetnt.sys [2003-03-04 09:27]
S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys []
S3 ENDETECT;ENDETECT;C:\PROGRA~1\TELMEX\PRODIG~1\app\ENDETECT.SYS [2003-03-04 09:26]
S3 iatmunin;iatmunin;C:\DOCUME~1\Manuel\LOCALS~1\Temp\iatmunin.sys []
S3 L2XPSR;L2XPSR;C:\PROGRA~1\TELMEX\PRODIG~1\app\L2XPSR.SYS [2003-03-04 09:23]
S3 NTSTPL1;NTSTPL1;C:\PROGRA~1\TELMEX\PRODIG~1\app\NTSTPL1.SYS [2003-03-04 09:27]
S3 NTSTPL2;NTSTPL2;C:\PROGRA~1\TELMEX\PRODIG~1\app\NTSTPL2.SYS [2003-03-04 09:27]
S3 RAWESR;RAWESR;C:\PROGRA~1\TELMEX\PRODIG~1\app\RAWESR.SYS [2003-03-04 09:27]
S3 TAPBIND;TAPBIND;C:\PROGRA~1\TELMEX\PRODIG~1\app\TAPBIND1.SYS [2003-03-04 09:27]
S3 vrskbdft;vrskbdft;C:\WINDOWS\system32\drivers\vrskbdft.sys [2004-06-08 15:30]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{eabfe6bc-06ac-11da-84a6-00904b5623ef}]
\Shell\AutoRun\command - setupSNK.exe
.
Contents of the 'Scheduled Tasks' folder
"2007-12-09 07:29:24 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-02-09 08:00:00 C:\WINDOWS\Tasks\At1.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At10.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At100.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At101.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At102.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At103.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At104.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At105.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At106.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At107.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At108.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At109.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At11.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At110.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At111.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At112.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At113.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At114.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At115.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:00 C:\WINDOWS\Tasks\At116.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At117.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At118.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At119.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At12.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At120.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:00 C:\WINDOWS\Tasks\At121.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At122.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At123.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At124.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At125.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At126.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At127.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At128.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At129.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At13.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At130.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At131.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At132.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At133.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At134.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At135.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At136.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At137.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At138.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At139.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At14.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:00 C:\WINDOWS\Tasks\At140.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At141.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At142.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At143.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At144.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:00 C:\WINDOWS\Tasks\At145.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At146.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At147.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At148.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At149.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At15.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At150.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At151.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At152.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At153.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At154.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At155.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At156.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At157.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At158.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At159.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At16.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At160.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At161.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At162.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At163.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:00 C:\WINDOWS\Tasks\At164.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At165.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At166.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At167.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At168.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:00 C:\WINDOWS\Tasks\At169.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At17.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At170.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At171.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At172.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At173.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At174.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At175.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At176.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At177.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At178.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At179.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At18.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At180.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At181.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At182.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At183.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At184.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At185.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At186.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At187.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:00 C:\WINDOWS\Tasks\At188.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At189.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At19.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At190.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At191.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At192.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:00 C:\WINDOWS\Tasks\At193.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At194.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At195.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At196.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At197.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At198.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At199.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At2.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:00 C:\WINDOWS\Tasks\At20.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At200.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At201.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At202.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At203.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At204.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At205.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At206.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At207.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At208.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At209.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At21.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At210.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At211.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:00 C:\WINDOWS\Tasks\At212.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At213.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At214.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At215.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At216.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:01 C:\WINDOWS\Tasks\At217.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At218.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At219.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At22.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At220.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At221.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At222.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At223.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At224.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At225.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At226.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At227.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At228.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At229.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At23.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At230.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At231.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At232.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At233.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At234.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At235.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:01 C:\WINDOWS\Tasks\At236.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At237.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At238.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At239.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At24.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At240.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:01 C:\WINDOWS\Tasks\At241.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At242.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At243.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At244.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At245.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At246.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At247.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At248.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At249.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:01 C:\WINDOWS\Tasks\At25.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At250.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At251.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At252.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At253.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At254.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At255.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At256.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At257.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At258.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At259.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At26.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:01 C:\WINDOWS\Tasks\At260.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At261.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At262.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At263.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At264.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:01 C:\WINDOWS\Tasks\At265.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At266.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At267.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At268.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At269.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At27.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At270.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At271.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At272.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At273.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At274.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At275.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At276.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At277.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At278.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At279.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At28.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At280.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At281.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At282.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At283.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:01 C:\WINDOWS\Tasks\At284.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At285.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At286.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At287.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At288.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:01 C:\WINDOWS\Tasks\At289.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At29.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At290.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At291.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At292.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At293.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At294.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At295.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At296.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At297.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At298.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At299.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At3.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At30.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At300.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At301.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At302.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At303.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At304.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At305.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At306.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:00 C:\WINDOWS\Tasks\At307.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:01 C:\WINDOWS\Tasks\At308.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At309.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At31.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At310.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At311.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At312.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:01 C:\WINDOWS\Tasks\At313.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At314.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At315.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At316.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At317.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At318.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At319.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At32.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At320.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At321.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At322.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At323.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At324.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At325.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:00 C:\WINDOWS\Tasks\At326.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At327.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At328.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At329.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At33.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At330.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:01 C:\WINDOWS\Tasks\At331.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:01 C:\WINDOWS\Tasks\At332.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At333.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At334.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At335.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At336.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:02 C:\WINDOWS\Tasks\At337.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At338.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At339.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At34.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At340.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At341.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At342.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At343.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At344.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At345.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At346.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At347.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At348.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At349.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At35.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:01 C:\WINDOWS\Tasks\At350.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At351.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At352.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At353.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At354.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:01 C:\WINDOWS\Tasks\At355.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:01 C:\WINDOWS\Tasks\At356.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At357.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At358.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At359.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At36.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At360.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:02 C:\WINDOWS\Tasks\At361.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At362.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At363.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At364.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At365.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At366.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At367.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At368.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At369.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At37.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At370.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At371.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At372.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At373.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:01 C:\WINDOWS\Tasks\At374.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At375.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At376.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At377.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At378.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:01 C:\WINDOWS\Tasks\At379.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:01 C:\WINDOWS\Tasks\At38.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:01 C:\WINDOWS\Tasks\At380.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At381.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At382.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At383.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At384.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-17 04:45:02 C:\WINDOWS\Tasks\At385.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-02-17 04:45:02 C:\WINDOWS\Tasks\At386.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-02-17 04:45:02 C:\WINDOWS\Tasks\At387.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-02-17 04:45:02 C:\WINDOWS\Tasks\At388.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-02-17 04:45:02 C:\WINDOWS\Tasks\At389.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At39.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-17 04:45:02 C:\WINDOWS\Tasks\At390.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-02-17 04:45:02 C:\WINDOWS\Tasks\At391.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-02-17 04:45:02 C:\WINDOWS\Tasks\At392.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-02-24 16:00:01 C:\WINDOWS\Tasks\At393.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-09 16:00:02 C:\WINDOWS\Tasks\At394.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-02-23 18:00:01 C:\WINDOWS\Tasks\At395.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-07 18:00:02 C:\WINDOWS\Tasks\At396.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-07 19:00:02 C:\WINDOWS\Tasks\At397.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-07 20:00:02 C:\WINDOWS\Tasks\At398.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-07 21:00:02 C:\WINDOWS\Tasks\At399.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At4.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At40.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:02 C:\WINDOWS\Tasks\At400.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-03-24 00:00:01 C:\WINDOWS\Tasks\At401.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-12 00:00:01 C:\WINDOWS\Tasks\At402.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-11 01:00:03 C:\WINDOWS\Tasks\At403.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-11 02:00:03 C:\WINDOWS\Tasks\At404.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-04-05 04:00:02 C:\WINDOWS\Tasks\At405.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-03-24 05:00:02 C:\WINDOWS\Tasks\At406.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-03-18 06:00:02 C:\WINDOWS\Tasks\At407.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-03-18 07:00:02 C:\WINDOWS\Tasks\At408.job"
- C:\WINDOWS\system32\4gV7yn7V.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At41.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At42.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:01 C:\WINDOWS\Tasks\At43.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:02 C:\WINDOWS\Tasks\At44.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At45.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At46.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At47.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At48.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:02 C:\WINDOWS\Tasks\At49.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At5.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At50.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At51.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At52.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At53.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At54.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At55.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At56.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At57.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At58.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At59.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At6.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At60.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At61.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:01 C:\WINDOWS\Tasks\At62.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At63.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At64.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At65.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At66.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:01 C:\WINDOWS\Tasks\At67.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:02 C:\WINDOWS\Tasks\At68.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:00 C:\WINDOWS\Tasks\At69.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At7.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At70.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At71.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At72.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:02 C:\WINDOWS\Tasks\At73.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At74.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At75.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 11:00:00 C:\WINDOWS\Tasks\At76.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 12:00:00 C:\WINDOWS\Tasks\At77.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 13:00:00 C:\WINDOWS\Tasks\At78.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 14:00:00 C:\WINDOWS\Tasks\At79.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At8.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 15:00:00 C:\WINDOWS\Tasks\At80.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At81.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-09 16:00:00 C:\WINDOWS\Tasks\At82.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-23 18:00:00 C:\WINDOWS\Tasks\At83.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 18:00:00 C:\WINDOWS\Tasks\At84.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 19:00:00 C:\WINDOWS\Tasks\At85.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 20:00:01 C:\WINDOWS\Tasks\At86.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 21:00:00 C:\WINDOWS\Tasks\At87.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-07 22:00:00 C:\WINDOWS\Tasks\At88.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 00:00:00 C:\WINDOWS\Tasks\At89.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-24 16:00:00 C:\WINDOWS\Tasks\At9.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:00 C:\WINDOWS\Tasks\At90.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 01:00:01 C:\WINDOWS\Tasks\At91.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-11 02:00:02 C:\WINDOWS\Tasks\At92.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-05 04:00:01 C:\WINDOWS\Tasks\At93.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-24 05:00:00 C:\WINDOWS\Tasks\At94.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 06:00:00 C:\WINDOWS\Tasks\At95.job"
- C:\WINDOWS\system32\winmds.exe
"2008-03-18 07:00:00 C:\WINDOWS\Tasks\At96.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-09 08:00:02 C:\WINDOWS\Tasks\At97.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 09:00:00 C:\WINDOWS\Tasks\At98.job"
- C:\WINDOWS\system32\winmds.exe
"2008-02-04 10:00:00 C:\WINDOWS\Tasks\At99.job"
- C:\WINDOWS\system32\winmds.exe
"2008-04-12 00:00:19 C:\WINDOWS\Tasks\RegCure Program Check.job"
- C:\Program Files\RegCure\RegCure.exe
"2007-03-08 11:00:00 C:\WINDOWS\Tasks\RegCure.job"
- C:\Program Files\RegCure\RegCure.exe
"2008-02-25 03:58:00 C:\WINDOWS\Tasks\{35692CA2-278E-4239-8099-C67E0D77AF22}_PC134051997625_Manuel.job"
- C:\WINDOWS\system32\mobsync.exeJ /Schedule=
.
**************************************************************************
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-04-11 17:08:29
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-04-11 17:09:58
ComboFix-quarantined-files.txt 2008-04-12 00:09:35
ComboFix2.txt 2008-04-11 01:00:17
Pre-Run: 38,083,813,376 bytes free
Post-Run: 38,071,042,048 bytes free
————————————————————————————————————————–
This is the one I got from malware bit:
Malwarebytes' Anti-Malware 1.11
Database version: 599
Scan type: Full Scan (C:\|)
Objects scanned: 159214
Time elapsed: 52 minute(s), 0 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 14
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CLASSES_ROOT\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{288c5f13-7e52-4ada-a32e-f5bf9d125f99} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{288c5f13-7e52-4ada-a32e-f5bf9d125f99} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{450b9e4d-4014-4de3-b34e-014a81468293} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{c7f00a9a-f1bc-436e-82c7-e8cae6fd67f7} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PopCapLoader.PopCapLoaderCtrl2 (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PopCapLoader.PopCapLoaderCtrl2.1 (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\vnbptxlf.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
—————————————————————————————————————————————————-
And finally the one I got from Hijack this
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:07:26 PM, on 4/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\PsCtrls.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TELMEX\Prodigy Infinitum\app\TangoService.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/def…//www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.yahoo.com/
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: AutoTBar.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll/search.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0001.1119\en-us\msntabres.dll/229?a11ae5b6e6490486ea06a90fa58b
O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0001.1119\en-us\msntabres.dll/230?a11ae5b6e6490486ea06a90fa58b
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {044123B5-35DF-4C4E-BAED-26B8ED964342} -
https://update3.globalhauri.com/Custom/Live…iveRobotWeb.cab
O16 - DPF: {072CB141-B793-11D1-89B6-0020182C1446} - file://D:\Utilities\IntraLaunch.CAB
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab31267.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/…nst20040510.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
http://us.games2.yimg.com/download.games.y…ctl_0_0_0_2.ocx
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1137524741500
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {A8683C98-5341-421B-B23C-8514C05354F1} (FujifilmUploader Class) - http://photo.walmart.com/photo/uploads/Fuj…ploadClient.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) -
http://download.games.yahoo.com/games/web_…outLauncher.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - (no file)
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Program Files\TELMEX\Prodigy Infinitum\app\TangoService.exe
–
End of file - 8077 bytes
Thanks again for your time