Thank you Trevuren for responding so quickly.
Here is the contents of Main.txt and Extra.txt:
Deckard's System Scanner v20071014.68
Run by [removed] on 2008-04-13 11:24:41
Computer is in Normal Mode.
——————————————————————————–
– System Restore ————————————————————–
Successfully created a Deckard's System Scanner Restore Point.
– Last 5 Restore Point(s) –
10: 2008-04-13 18:24:47 UTC - RP10 - Deckard's System Scanner Restore Point
9: 2008-04-12 00:36:40 UTC - RP9 - Removed Ad-Aware 2007
8: 2008-04-11 23:44:36 UTC - RP8 - Installed Ad-Aware 2007
7: 2008-04-06 18:21:56 UTC - RP7 - Last Good System Checkpoint
6: 2008-04-06 18:22:06 UTC - RP6 - Last known good configuration
– First Restore Point –
1: 2008-04-06 18:22:14 UTC - RP1 - System Checkpoint
Backed up registry hives.
Performed disk cleanup.
Total Physical Memory: 511 MiB (512 MiB recommended).
– HijackThis (run as l.exe) —————————————————
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:27:05 AM, on 4/13/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\DOCUME~1\l\Desktop\dss.exe
C:\WINDOWS\17PHolmes1001186.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\l.exe
O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\PROGRA~1\Grisoft\AVGANT~1.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1001186.exe 61A847B5BBF72813329B39577AFF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\Run: [iclsni] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\srqcemccq.drv" WLEntryPoint
O4 - HKLM\..\Run: [AutoInclude] C:\WINDOWS\TEMP\DILD.tmp
O4 - HKLM\..\Policies\Explorer\Run: [apilor] rundll32.exe "C:\WINDOWS\System32\dopnllpgn.dll" WLEntryPoint
O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: WINS Client (RpcPatch) - Unknown owner - C:\WINDOWS\System32\wins\DLLHOST.EXE (file missing)
O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)
–
End of file - 2096 bytes
– HijackThis Fixed Entries (C:\PROGRA~1\TRENDM~1\HIJACK~1\backups\) ———–
backup-20080407-165008-151 O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
backup-20080407-165008-179 O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\jswnw64l.exe
backup-20080407-165008-254 O4 - HKLM\..\Run: [288954be] rundll32.exe "C:\WINDOWS\System32\udmyvrgt.dll",b
backup-20080407-165008-286 O4 - Startup: .protected
backup-20080407-165008-306 O2 - BHO: (no name) - {3feca576-7ad2-4e11-a6ad-6b59d4fb5db9} - C:\WINDOWS\System32\urqnlkl.dll
backup-20080407-165008-307 O16 - DPF: {1A26F07F-0D60-4835-91CF-1E1766A0EC56} (WebInstall Class) -
http://scanner2.malware-scan.com/setup/webinst.cab
backup-20080407-165008-371 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
backup-20080407-165008-378 O2 - BHO: C:\WINDOWS\System32\jfiehayd.dll - {c5af49a2-94f3-42bd-f434-2604812c897d} - C:\WINDOWS\System32\jfiehayd.dll
backup-20080407-165008-498 O2 - BHO: (no name) - {8dc2cfa6-261f-4e40-be2f-731ebd1e2dd3} - C:\WINDOWS\System32\geefe.dll
backup-20080407-165008-499 O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu72.exe 61A847B5BBF72815308B2B27128065E9C084320161C4661227A755E9C2933154389A
backup-20080407-165008-506 O4 - HKLM\..\Run: [g]eeV\mWhjlnspB] C:\WINDOWS\System32\pcnttkdn.exe DWram
backup-20080407-165008-511 O4 - HKCU\..\Run: [Zeckbm] "C:\Documents and Settings\l\My Documents\?ppPatch\??ool32.exe"
backup-20080407-165008-514 O4 - HKLM\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\l\LOCALS~1\Temp\winlogan.exe
backup-20080407-165008-575 O4 - HKCU\..\Run: [JavaCore] C:\Program Files\\JavaCore\\JavaCore.exe
backup-20080407-165008-592 O4 - HKLM\..\Run: [BM2bba6722] Rundll32.exe "C:\WINDOWS\System32\fciuftqu.dll",s
backup-20080407-165008-624 O4 - Global Startup: .protected
backup-20080407-165008-638 O4 - HKLM\..\Run: [{95-54-41-11-DW}] C:\WINDOWS\system32\jswnw64l.exe DWram
backup-20080407-165008-653 O4 - HKCU\..\Run: [SfKg6w] C:\DOCUME~1\l\APPLIC~1\MICROS~1\Windows\dwjwr.exe
backup-20080407-165008-699 O4 - Startup: findfast.exe
backup-20080407-165008-707 O4 - Startup: Deewoo.lnk = C:\WINDOWS\system32\pcnttkdn.exe
backup-20080407-165008-756 O4 - HKCU\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\l\LOCALS~1\Temp\winlogan.exe
backup-20080407-165008-837 O4 - HKLM\..\Run: [PostSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\System32\atgban.dll" DllStart
backup-20080407-165008-846 O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
backup-20080407-165008-848 O4 - HKLM\..\Policies\Explorer\Run: [nqdgn] rundll32.exe "C:\WINDOWS\System32\apcjmd.drv" WLEntryPoint
backup-20080407-165008-849 O4 - Global Startup: autorun.exe
backup-20080407-165008-867 O4 - HKCU\..\Run: [Ctrc] "C:\PROGRA~1\COMMON~1\CURITY~1\scanregw.exe" -vt yazb
backup-20080407-165008-874 O4 - HKCU\..\Run: [QdrModule15] "C:\Program Files\QdrModule\QdrModule15.exe"
backup-20080407-165008-905 O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\l\LOCALS~1\Temp\csrssc.exe
backup-20080407-165008-923 O4 - HKCU\..\Run: [zkio] C:\PROGRA~1\COMMON~1\zkio\zkiom.exe
backup-20080407-165008-944 O4 - HKLM\..\Run: [SystemDoctor Free] C:\PROGRA~1\SYSTEM~2\SYSTEM~1.EXE /min
backup-20080407-165008-950 F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
backup-20080407-165008-991 O4 - HKLM\..\Run: [mhkrmtkf] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\krmhgn.drv" WLEntryPoint
backup-20080407-165010-485 O16 - DPF: {50BD5CDA-4BA8-4048-8FAA-763F222E41D8} - ms-its:mhtml:file://c:\\nores.mht!
http://adxanet.net/code/chm/xpre.chm::/xpreload.ocx
backup-20080407-165011-110 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080407-165011-156 O17 - HKLM\System\CCS\Services\Tcpip\..\{97DDD8F8-27C7-45E2-A675-93B70D024157}: NameServer = 85.255.113.146,85.255.112.74
backup-20080407-165011-269 O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
backup-20080407-165011-280 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080407-165011-429 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.146 85.255.112.74
backup-20080407-165011-457 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.146 85.255.112.74
backup-20080407-165011-487 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.146 85.255.112.74
backup-20080407-165011-490 O17 - HKLM\System\CS1\Services\Tcpip\..\{457C7F27-332B-4BF7-AB0B-615F1D9CFA2A}: NameServer = 85.255.113.146,85.255.112.74
backup-20080407-165011-590 O17 - HKLM\System\CCS\Services\Tcpip\..\{55590D1A-6177-4585-B240-FBDE5A52A562}: NameServer = 85.255.113.146,85.255.112.74
backup-20080407-165011-690 O17 - HKLM\System\CCS\Services\Tcpip\..\{457C7F27-332B-4BF7-AB0B-615F1D9CFA2A}: NameServer = 85.255.113.146,85.255.112.74
backup-20080407-165011-799 O17 - HKLM\System\CS2\Services\Tcpip\..\{457C7F27-332B-4BF7-AB0B-615F1D9CFA2A}: NameServer = 85.255.113.146,85.255.112.74
backup-20080407-165012-443 O21 - SSODL: RhuXDFY - {28895412-8223-FEB8-B7DB-1AC45DDAACDB} - C:\WINDOWS\System32\ehk.dll
backup-20080407-165012-493 O22 - SharedTaskScheduler: jhsf8d984jief8dsfus98jkefn - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINDOWS\System32\jfiehayd.dll
backup-20080407-165013-733 O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Lg\command.exe
backup-20080407-165013-872 O23 - Service: ICF - Unknown owner - C:\WINDOWS\System32\svchost.exe:exe.exe
backup-20080407-170347-163 O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
backup-20080407-170347-173 O4 - Startup: findfast.exe
backup-20080407-170347-266 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080407-170347-316 O4 - HKLM\..\Policies\Explorer\Run: [qjlbetcl] rundll32.exe "C:\WINDOWS\System32\apcjmd.drv" WLEntryPoint
backup-20080407-170347-376 O2 - BHO: (no name) - {8dc2cfa6-261f-4e40-be2f-731ebd1e2dd3} - C:\WINDOWS\System32\geefe.dll
backup-20080407-170347-543 O4 - HKLM\..\Run: [BM2bba6722] Rundll32.exe "C:\WINDOWS\System32\fciuftqu.dll",s
backup-20080407-170347-650 O2 - BHO: C:\WINDOWS\System32\jfiehayd.dll - {c5af49a2-94f3-42bd-f434-2604812c897d} - C:\WINDOWS\System32\jfiehayd.dll
backup-20080407-170347-672 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080407-170347-703 O4 - HKLM\..\Run: [siqljtr] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\krmhgn.drv" WLEntryPoint
backup-20080407-170347-722 O4 - Global Startup: autorun.exe
backup-20080407-170347-768 O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
backup-20080407-170347-831 O2 - BHO: (no name) - {3feca576-7ad2-4e11-a6ad-6b59d4fb5db9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080407-170348-307 O22 - SharedTaskScheduler: jhsf8d984jief8dsfus98jkefn - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINDOWS\System32\jfiehayd.dll
backup-20080407-170348-558 O21 - SSODL: RhuXDFY - {28895412-8223-FEB8-B7DB-1AC45DDAACDB} - C:\WINDOWS\System32\ehk.dll
backup-20080407-180451-108 O4 - HKUS\.DEFAULT\..\Run: [autoload] C:\Documents and Settings\LocalService\cftmon.exe (User 'Default user')
backup-20080407-180451-112 F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
backup-20080407-180451-169 O4 - HKLM\..\Run: [sdtflsdt] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\krmhgn.drv" WLEntryPoint
backup-20080407-180451-189 O4 - HKLM\..\Policies\Explorer\Run: [nmaplkpf] rundll32.exe "C:\WINDOWS\System32\apcjmd.drv" WLEntryPoint
backup-20080407-180451-258 O4 - HKLM\..\Run: [BM2bba6722] Rundll32.exe "C:\WINDOWS\System32\fciuftqu.dll",s
backup-20080407-180451-443 O4 - Startup: findfast.exe
backup-20080407-180451-465 O4 - HKUS\.DEFAULT\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe (User 'Default user')
backup-20080407-180451-503 O4 - HKLM\..\Run: [Printer] C:\WINDOWS\System32\printer.exe
backup-20080407-180451-510 O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
backup-20080407-180451-518 O4 - HKCU\..\Run: [WinTouch] C:\DOCUME~1\l\APPLIC~1\WinTouch\WinTouch.exe
backup-20080407-180451-592 O2 - BHO: (no name) - {3feca576-7ad2-4e11-a6ad-6b59d4fb5db9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080407-180451-641 O4 - Global Startup: autorun.exe
backup-20080407-180451-703 O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\l\cftmon.exe
backup-20080407-180451-720 O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
backup-20080407-180451-823 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080407-180451-881 O2 - BHO: C:\WINDOWS\System32\jfiehayd.dll - {c5af49a2-94f3-42bd-f434-2604812c897d} - C:\WINDOWS\System32\jfiehayd.dll
backup-20080407-180451-940 O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
backup-20080407-180451-948 O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\l\cftmon.exe
backup-20080407-180451-970 O4 - HKLM\..\Run: [ctfmona] C:\WINDOWS\System32\ctfmona.exe
backup-20080407-180451-983 O2 - BHO: (no name) - {09b2122e-ee53-4060-b1d0-7e4d237442ac} - C:\WINDOWS\System32\geefe.dll
backup-20080407-180451-995 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
backup-20080407-180452-363 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080407-180453-315 O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
backup-20080407-180453-428 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
backup-20080407-180453-550 O21 - SSODL: RhuXDFY - {28895412-8223-FEB8-B7DB-1AC45DDAACDB} - C:\WINDOWS\System32\ehk.dll
backup-20080407-180453-842 O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Lg\command.exe
backup-20080407-180453-896 O22 - SharedTaskScheduler: jhsf8d984jief8dsfus98jkefn - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINDOWS\System32\jfiehayd.dll
backup-20080407-201335-216 F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
backup-20080407-201335-571 O4 - Startup: findfast.exe
backup-20080407-201335-578 O4 - HKUS\.DEFAULT\..\Run: [autoload] C:\Documents and Settings\LocalService\cftmon.exe (User 'Default user')
backup-20080407-201335-709 O4 - HKLM\..\Run: [BM2bba6722] Rundll32.exe "C:\WINDOWS\System32\fciuftqu.dll",s
backup-20080407-201335-710 O2 - BHO: (no name) - {3feca576-7ad2-4e11-a6ad-6b59d4fb5db9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080407-201335-718 O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
backup-20080407-201335-765 O4 - Global Startup: autorun.exe
backup-20080407-201335-886 O4 - HKLM\..\Run: [siqjd] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\ejmlepiooio.drv" WLEntryPoint
backup-20080407-201335-896 O2 - BHO: (no name) - {40758d55-d339-43ff-800b-d52870748e98} - C:\WINDOWS\System32\geefe.dll
backup-20080407-201335-909 O4 - HKLM\..\Policies\Explorer\Run: [ojqpnnqr] rundll32.exe "C:\WINDOWS\System32\jajojm.drv" WLEntryPoint
backup-20080407-201335-959 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080407-201336-495 O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Lg\command.exe
backup-20080407-201336-549 O21 - SSODL: RhuXDFY - {28895412-8223-FEB8-B7DB-1AC45DDAACDB} - C:\WINDOWS\system32\ehk.dll
backup-20080407-201336-574 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
backup-20080407-201336-653 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080407-202959-259 F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
backup-20080407-202959-768 O2 - BHO: (no name) - {408549cf-c291-4743-ab88-5dd9040b2db1} - C:\WINDOWS\System32\geefe.dll
backup-20080407-202959-864 O2 - BHO: (no name) - {3feca576-7ad2-4e11-a6ad-6b59d4fb5db9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080407-203000-213 O4 - HKUS\.DEFAULT\..\Run: [autoload] C:\Documents and Settings\LocalService\cftmon.exe (User 'Default user')
backup-20080407-203000-282 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080407-203000-332 O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
backup-20080407-203000-392 O4 - HKLM\..\Run: [othjocaf] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\ejmlepiooio.drv" WLEntryPoint
backup-20080407-203000-403 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080407-203000-431 O4 - HKLM\..\Policies\Explorer\Run: [ihsoelks] rundll32.exe "C:\WINDOWS\System32\jajojm.drv" WLEntryPoint
backup-20080407-203000-475 O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
backup-20080407-203000-478 O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\l\cftmon.exe
backup-20080407-203000-560 O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\l\cftmon.exe
backup-20080407-203000-673 O4 - HKUS\.DEFAULT\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe (User 'Default user')
backup-20080407-203000-721 O4 - HKCU\..\Run: [Spoolsv] C:\WINDOWS\System32\spoolvs.exe
backup-20080407-203000-727 O4 - HKLM\..\Run: [Printer] C:\WINDOWS\System32\printer.exe
backup-20080407-203000-738 O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
backup-20080407-203000-857 O4 - Startup: findfast.exe
backup-20080407-203000-860 O4 - HKLM\..\Run: [BM2bba6722] Rundll32.exe "C:\WINDOWS\System32\fciuftqu.dll",s
backup-20080407-203000-893 O21 - SSODL: RhuXDFY - {28895412-8223-FEB8-B7DB-1AC45DDAACDB} - C:\WINDOWS\system32\ehk.dll
backup-20080407-203000-983 O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
backup-20080407-203000-989 O4 - Global Startup: autorun.exe
backup-20080407-203001-446 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
backup-20080409-210532-128 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
backup-20080409-210532-150 O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\l\cftmon.exe
backup-20080409-210532-157 O2 - BHO: StFlex IE Helper - {8334A30C-49E5-489a-B63D-5B927C1EF46E} - C:\Program Files\QdrDrive\QdrDrive15.dll
backup-20080409-210532-327 O4 - HKLM\..\Run: [opkgsrro] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\caoscrpsh.dll" WLEntryPoint
backup-20080409-210532-371 O4 - HKLM\..\Policies\Explorer\Run: [nqdgn] rundll32.exe "C:\WINDOWS\System32\pngortoqnpi.sys" WLEntryPoint
backup-20080409-210532-551 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\System32\urqnlkl.dll
backup-20080409-210532-555 F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
backup-20080409-210532-595 O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
backup-20080409-210532-757 O2 - BHO: (no name) - {F81A3753-49B9-4BDB-AA8F-B87F023D8A9B} - C:\WINDOWS\System32\geefe.dll
backup-20080409-210532-887 O4 - HKCU\..\Run: [Spoolsv] C:\WINDOWS\System32\spoolvs.exe
backup-20080409-210532-942 O2 - BHO: C:\WINDOWS\System32\jfiehayd.dll - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINDOWS\System32\jfiehayd.dll
backup-20080409-210532-989 O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
backup-20080409-210532-996 O4 - HKLM\..\Run: [BM2bba6722] Rundll32.exe "C:\WINDOWS\System32\fciuftqu.dll",s
backup-20080409-210533-156 O21 - SSODL: RhuXDFY - {28895412-8223-FEB8-B7DB-1AC45DDAACDB} - C:\WINDOWS\system32\ehk.dll
backup-20080409-210533-432 O4 - Startup: Deewoo.lnk = C:\WINDOWS\system32\pcnttkdn.exe
backup-20080409-210533-463 O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
backup-20080409-210533-514 O4 - HKUS\S-1-5-18\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe (User 'SYSTEM')
backup-20080409-210533-521 O22 - SharedTaskScheduler: jhsf8d984jief8dsfus98jkefn - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINDOWS\System32\jfiehayd.dll
backup-20080409-210533-550 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080409-210533-599 O16 - DPF: {1A26F07F-0D60-4835-91CF-1E1766A0EC56} (WebInstall Class) -
http://scanner2.malware-scan.com/setup/webinst.cab
backup-20080409-210533-621 O4 - Startup: findfast.exe
backup-20080409-210533-635 O23 - Service: ICF - Unknown owner - C:\WINDOWS\System32\svchost.exe:exe.exe
backup-20080409-210533-710 O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Lg\command.exe (file missing)
backup-20080409-210533-789 O4 - HKUS\S-1-5-18\..\Run: [autoload] C:\Documents and Settings\LocalService\cftmon.exe (User 'SYSTEM')
backup-20080409-210533-859 O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
backup-20080409-210533-877 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080409-210533-892 O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\jswnw64l.exe
backup-20080409-210533-921 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
backup-20080409-210533-965 O4 - Global Startup: autorun.exe
backup-20080409-210533-998 O16 - DPF: {50BD5CDA-4BA8-4048-8FAA-763F222E41D8} - ms-its:mhtml:file://c:\\nores.mht!
http://adxanet.net/code/chm/xpre.chm::/xpreload.ocx
backup-20080409-211712-110 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080409-211712-478 O4 - HKLM\..\Policies\Explorer\Run: [imfatml] rundll32.exe "C:\WINDOWS\System32\pngortoqnpi.sys" WLEntryPoint
backup-20080409-211712-508 O2 - BHO: (no name) - {C5AF49A2-94F3-42BD-F434-2604812C897D} - (no file)
backup-20080409-211712-534 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080409-211712-741 O4 - HKUS\S-1-5-18\..\Run: [autoload] C:\Documents and Settings\LocalService\cftmon.exe (User 'SYSTEM')
backup-20080409-211712-745 O4 - HKUS\S-1-5-18\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe (User 'SYSTEM')
backup-20080409-211712-767 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080409-211712-778 O2 - BHO: (no name) - {5AA21A65-7561-4F95-AA0B-224F22DB3CC5} - C:\WINDOWS\System32\geefe.dll
backup-20080409-211712-904 O4 - HKLM\..\Run: [BM2bba6722] Rundll32.exe "C:\WINDOWS\System32\fciuftqu.dll",s
backup-20080409-211712-921 O4 - HKLM\..\Run: [pkfmiter] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\caoscrpsh.dll" WLEntryPoint
backup-20080409-211713-476 O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Lg\command.exe (file missing)
backup-20080409-211713-577 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
backup-20080409-211713-795 O21 - SSODL: RhuXDFY - {28895412-8223-FEB8-B7DB-1AC45DDAACDB} - C:\WINDOWS\System32\ehk.dll
backup-20080412-115710-387 O21 - SSODL: RhuXDFY - {28895412-8223-FEB8-B7DB-1AC45DDAACDB} - C:\WINDOWS\system32\ehk.dll (file missing)
backup-20080412-115710-471 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080412-115710-472 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080412-115710-479 O2 - BHO: (no name) - {A779D134-A37A-4BF8-BE33-A9945D0D3E27} - C:\WINDOWS\System32\ddawu.dll (file missing)
backup-20080412-115710-536 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
backup-20080412-115710-550 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080412-115710-590 O4 - HKLM\..\RunOnce: [SpybotDeletingA6114] command /c del "C:\Documents and Settings\LocalService\cftmon.exe_old"
backup-20080412-115710-699 O2 - BHO: (no name) - {5AA21A65-7561-4F95-AA0B-224F22DB3CC5} - C:\WINDOWS\System32\geefe.dll (file missing)
backup-20080412-115710-718 O4 - HKUS\S-1-5-18\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe (User 'SYSTEM')
backup-20080412-115710-725 O4 - HKLM\..\Policies\Explorer\Run: [lfseaarp] rundll32.exe "C:\WINDOWS\System32\dopnllpgn.dll" WLEntryPoint
backup-20080412-115710-767 O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
backup-20080412-115710-857 O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
backup-20080412-115710-953 O4 - HKLM\..\Run: [bogoqt] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\crnbfqsdge.drv" WLEntryPoint
backup-20080412-120137-108 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080412-120137-260 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080412-120137-265 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
backup-20080412-120137-361 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080412-120137-379 O4 - HKLM\..\Policies\Explorer\Run: [hcikj] rundll32.exe "C:\WINDOWS\System32\dopnllpgn.dll" WLEntryPoint
backup-20080412-123228-406 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080412-125450-109 O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\l\cftmon.exe
backup-20080412-125450-152 O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\l\cftmon.exe
backup-20080412-125450-330 O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
backup-20080412-125450-359 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080412-125450-366 O4 - HKUS\S-1-5-18\..\Run: [autoload] C:\Documents and Settings\LocalService\cftmon.exe (User 'SYSTEM')
backup-20080412-125450-457 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
backup-20080412-125450-498 O4 - HKLM\..\Policies\Explorer\Run: [oaqbrmji] rundll32.exe "C:\WINDOWS\System32\dopnllpgn.dll" WLEntryPoint
backup-20080412-125450-623 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080412-125450-697 O4 - HKUS\S-1-5-18\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe (User 'SYSTEM')
backup-20080412-125450-714 O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
backup-20080412-125450-843 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080412-125450-934 O4 - HKLM\..\Run: [shfklmim] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\crnbfqsdge.drv" WLEntryPoint
backup-20080412-130405-351 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080412-130405-529 O4 - HKLM\..\Policies\Explorer\Run: [qmgkonqb] rundll32.exe "C:\WINDOWS\System32\dopnllpgn.dll" WLEntryPoint
backup-20080412-130405-714 O4 - HKLM\..\Run: [BM2bba6722] Rundll32.exe "C:\WINDOWS\System32\awafhsql.dll",s
backup-20080412-130405-850 O4 - HKLM\..\Run: [robjdc] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\crnbfqsdge.drv" WLEntryPoint
backup-20080412-130405-855 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080412-130405-867 O2 - BHO: (no name) - {DD8D55A3-21B7-42F4-B9E7-D3B23266260D} - C:\WINDOWS\System32\iiifd.dll
backup-20080412-130406-823 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080412-130406-986 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)
backup-20080412-132709-170 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080412-132709-187 O2 - BHO: {8abeeb66-8251-bd3b-8e84-95b84973edc3} - {3cde3794-8b59-48e8-b3db-152866beeba8} - C:\WINDOWS\System32\ddffksxs.dll
backup-20080412-132709-199 O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1001186.exe 61A847B5BBF72813329B39577AFF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
backup-20080412-132709-202 O4 - HKLM\..\Run: [288954be] rundll32.exe "C:\WINDOWS\System32\kukiplsg.dll",b
backup-20080412-132709-363 O23 - Service: WINS Client (RpcPatch) - Unknown owner - C:\WINDOWS\System32\wins\DLLHOST.EXE
backup-20080412-132709-379 O4 - HKLM\..\Run: [idalmge] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\crnbfqsdge.drv" WLEntryPoint
backup-20080412-132709-418 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)
backup-20080412-132709-469 O4 - HKLM\..\Run: [AutoInclude] C:\WINDOWS\TEMP\DIL8.tmp
backup-20080412-132709-565 O4 - HKLM\..\Run: [BM2bba6722] Rundll32.exe "C:\WINDOWS\System32\awafhsql.dll",s
backup-20080412-132709-598 O2 - BHO: (no name) - {0375297C-47F1-49D3-B4B9-6CD20FBA6CCE} - C:\WINDOWS\System32\iiifd.dll
backup-20080412-132709-754 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080412-132709-861 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080412-132709-868 O4 - HKLM\..\Policies\Explorer\Run: [cfenhfoi] rundll32.exe "C:\WINDOWS\System32\dopnllpgn.dll" WLEntryPoint
backup-20080412-132922-132 O4 - HKLM\..\Policies\Explorer\Run: [dospq] rundll32.exe "C:\WINDOWS\System32\dopnllpgn.dll" WLEntryPoint
backup-20080412-132922-299 O23 - Service: WINS Client (RpcPatch) - Unknown owner - C:\WINDOWS\System32\wins\DLLHOST.EXE
backup-20080412-132922-468 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080412-132922-489 O4 - HKLM\..\Run: [aeihgpcm] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\crnbfqsdge.drv" WLEntryPoint
backup-20080412-132922-662 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080412-132922-707 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080412-132922-797 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)
backup-20080412-132922-948 O2 - BHO: (no name) - {6E317A4F-BC8D-4781-9FF7-14BAAB232215} - C:\WINDOWS\System32\iiifd.dll (file missing)
backup-20080412-133452-251 O4 - HKLM\..\Run: [AutoInclude] C:\WINDOWS\TEMP\DIL30.tmp
backup-20080412-133452-262 O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
backup-20080412-133452-340 O4 - HKLM\..\Policies\Explorer\Run: [hcejcgl] rundll32.exe "C:\WINDOWS\System32\dopnllpgn.dll" WLEntryPoint
backup-20080412-133452-405 O20 - Winlogon Notify: nmhsbmdgril - C:\WINDOWS\SYSTEM32\nmhsbmdgril.dll
backup-20080412-133452-411 O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe (User 'Default user')
backup-20080412-133452-436 O4 - HKLM\..\Run: [pjcmpqte] rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\crnbfqsdge.drv" WLEntryPoint
backup-20080412-133452-539 O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe (User 'SYSTEM')
backup-20080412-133452-640 O2 - BHO: (no name) - {3FECA576-7AD2-4E11-A6AD-6B59D4FB5DB9} - C:\WINDOWS\system32\urqnlkl.dll
backup-20080412-133453-374 O20 - Winlogon Notify: urqnlkl - C:\WINDOWS\SYSTEM32\urqnlkl.dll
backup-20080412-133454-416 O23 - Service: WINS Client (RpcPatch) - Unknown owner - C:\WINDOWS\System32\wins\DLLHOST.EXE (file missing)
backup-20080412-133454-846 O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)
backup-20080412-133454-893 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
– File Associations ———————————————————–
.exe - exefile - shell\open\command - rundll32.exe "C:\DOCUME~1\l\LOCALS~1\Temp\pqecisjmkmh.drv" WLEntry %1 %*
– Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ———————
R0 ymgewiwc - c:\windows\system32\drivers\nvkuiivs.dat
R2 MCSTRM - c:\windows\system32\drivers\mcstrm.sys