–ComboFix–
ComboFix 08-05-21.2 - Taylor_1 2008-05-22 9:13:22.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.519 [GMT 9.5:30]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Compaq_Owner\Local Settings\Temporary Internet Files\ijjistarter_verinfo.dat
C:\Documents and Settings\Compaq_Owner\Local Settings\Temporary Internet Files\ijjistarter2FxB.exe
C:\WINDOWS\system32\srecorder.dll
D:\Autorun.inf
.
((((((((((((((((((((((((( Files Created from 2008-04-21 to 2008-05-21 )))))))))))))))))))))))))))))))
.
2008-05-21 21:14 . 2008-05-21 21:14 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-05-21 21:14 . 2008-05-21 21:14 1,409 –a—— C:\WINDOWS\QTFont.for
2008-05-18 19:49 . 2008-05-18 19:49 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-05-18 19:49 . 2008-05-18 19:49 d——– C:\Documents and Settings\Taylor_1\Application Data\Malwarebytes
2008-05-18 19:49 . 2008-05-18 19:49 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-05-18 19:49 . 2008-05-05 20:46 27,048 –a—— C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-18 19:49 . 2008-05-05 20:46 15,864 –a—— C:\WINDOWS\system32\drivers\mbam.sys
2008-05-16 11:13 . 2008-05-16 11:13 d——– C:\Documents and Settings\Compaq_Owner\Application Data\Media Player Classic
2008-05-15 17:28 . 2006-01-04 21:56 d——– C:\Documents and Settings\Administrator.MARTHA-II.001\WINDOWS
2008-05-15 17:28 . 2008-05-15 17:28 d——– C:\Documents and Settings\Administrator.MARTHA-II.001
2008-05-15 17:27 . 2006-01-04 21:56 d——– C:\Documents and Settings\Administrator.MARTHA-II.000\WINDOWS
2008-05-15 17:27 . 2008-05-15 17:27 d——– C:\Documents and Settings\Administrator.MARTHA-II.000
2008-05-15 17:24 . 2006-01-04 21:56 d——– C:\Documents and Settings\Administrator.MARTHA-II\WINDOWS
2008-05-15 17:24 . 2008-05-15 17:24 d——– C:\Documents and Settings\Administrator.MARTHA-II
2008-05-14 20:09 . 2008-05-15 16:40 d——– C:\Program Files\mIRC
2008-05-14 20:09 . 2008-05-15 16:43 d——– C:\Documents and Settings\Taylor_1\Application Data\mIRC
2008-05-14 18:28 . 2006-01-04 21:56 d——– C:\Documents and Settings\Administrator\WINDOWS
2008-05-14 18:28 . 2008-05-14 18:28 d——– C:\Documents and Settings\Administrator
2008-05-14 18:25 . 2008-05-14 18:25 d——– C:\Program Files\CCleaner
2008-05-14 18:04 . 2008-05-14 18:20 d——– C:\Documents and Settings\All Users\Application Data\SecTaskMan
2008-05-14 07:57 . 2008-05-14 07:58 d——– C:\Program Files\Microsoft Silverlight
2008-05-13 18:24 . 2008-05-13 18:24 d——– C:\Documents and Settings\Compaq_Owner\Application Data\Skype
2008-05-11 18:12 . 2008-05-11 18:15 d——– C:\WINDOWS\system32\NtmsData
2008-05-11 16:03 . 2008-05-11 16:03 d–hs—- C:\WINDOWS\ftpcache
2008-05-11 16:03 . 2008-05-11 16:03 917,504 –a—— C:\WINDOWS\system32\FLASH.OCX
2008-05-11 16:01 . 2008-05-11 16:01 7,832 –a—— C:\WINDOWS\Ascd_tmp.ini
2008-05-11 15:58 . 2004-02-27 00:00 962,612 –a—— C:\WINDOWS\system32\mfc42d.dll
2008-05-11 15:58 . 2004-02-17 00:00 434,252 –a—— C:\WINDOWS\system32\MSVCRTD.DLL
2008-05-11 15:41 . 2008-05-11 16:30 d——– C:\Program Files\ASUS
2008-05-11 15:41 . 2006-01-10 18:20 24,576 -ra—— C:\WINDOWS\system32\AsIO.dll
2008-05-11 15:41 . 2006-10-19 04:42 12,664 -ra—— C:\WINDOWS\system32\drivers\AsIO.sys
2008-05-10 13:56 . 2008-05-10 14:02 d——– C:\Program Files\Windows Media Player Classic
2008-05-09 18:51 . 2008-05-09 18:54 d——– C:\Program Files\ACW
2008-05-06 17:49 . 2008-05-06 17:49 d——– C:\WINDOWS\system32\VirtualExpander
2008-05-06 08:18 . 2008-05-06 08:18 d——– C:\Documents and Settings\Taylor_1\Application Data\Sonic
2008-05-06 08:18 . 2008-05-06 08:18 d——– C:\Documents and Settings\Taylor_1\Application Data\Leadertech
2008-05-04 11:50 . 2008-05-04 11:50 d——– C:\Documents and Settings\Taylor_1\Application Data\InterVideo
2008-05-04 11:46 . 2008-05-04 11:47 48,038,442 –a—— C:\output.avi
2008-05-02 17:00 . 2008-05-02 17:00 d——– C:\WINDOWS\Performance
2008-05-02 17:00 . 2008-05-02 17:00 d——– C:\Documents and Settings\All Users\Application Data\Microsoft Corporation
2008-05-02 16:59 . 2008-05-02 16:59 d——– C:\Program Files\Microsoft Windows Vista Upgrade Advisor
2008-05-02 16:53 . 2008-05-02 16:53 2,561,772 –a—— C:\WINDOWS\system32\attractaemc1200.avi
2008-05-02 16:53 . 2008-05-02 16:53 272,868 –a—— C:\WINDOWS\system32\Windows XP Media Center Edition Screen Saver.scr
2008-04-26 17:50 . 2008-04-29 18:24 d——– C:\Program Files\Webteh
2008-04-26 17:50 . 2008-04-29 18:24 d——– C:\Documents and Settings\Taylor_1\Application Data\BSplayer PRO
2008-04-25 17:26 . 2008-04-26 19:41 d——– C:\Documents and Settings\Taylor_1\Application Data\skypePM
2008-04-25 17:21 . 2008-04-25 17:21 d——– C:\Documents and Settings\All Users\Application Data\SRS Labs
2008-04-25 17:20 . 2008-04-25 17:20 d——– C:\Program Files\SRS Labs
2008-04-25 17:20 . 2007-07-26 09:25 47,360 -ra—— C:\WINDOWS\system32\drivers\Surroundhp_kern_i386.sys
2008-04-25 17:20 . 2007-07-26 09:25 47,104 -ra—— C:\WINDOWS\system32\drivers\tshd4_kern_i386.sys
2008-04-25 17:20 . 2007-07-26 09:25 42,112 -ra—— C:\WINDOWS\system32\drivers\csiidecoder_kern_i386.sys
2008-04-25 17:20 . 2007-07-26 09:25 39,808 -ra—— C:\WINDOWS\system32\drivers\SRS_SSCFilter_i386.sys
2008-04-25 17:20 . 2007-07-26 09:25 32,000 -ra—— C:\WINDOWS\system32\drivers\wowhd_kern_i386.sys
2008-04-25 17:15 . 2008-04-26 23:50 d——– C:\Documents and Settings\Taylor_1\Application Data\Skype
2008-04-24 22:48 . 2008-04-24 22:48 d——– C:\Program Files\Apple Software Update
2008-04-22 22:23 . 2008-04-22 22:24 d——– C:\Documents and Settings\Taylor_1\Application Data\Teleca
2008-04-22 00:32 . 2008-04-22 00:32 d——– C:\WINDOWS\New Folder
2008-04-21 23:42 . 2006-11-30 15:58 18,704 -ra—— C:\WINDOWS\system32\drivers\se44nd5.sys
2008-04-21 23:38 . 2006-11-30 15:58 90,800 -ra—— C:\WINDOWS\system32\drivers\se44unic.sys
2008-04-21 23:38 . 2006-11-30 15:58 88,624 -ra—— C:\WINDOWS\system32\drivers\se44mgmt.sys
2008-04-21 23:38 . 2006-11-30 15:58 4,128 -ra—— C:\WINDOWS\system32\drivers\se44cr.sys
2008-04-21 19:41 . 2006-11-30 15:58 86,432 -ra—— C:\WINDOWS\system32\drivers\se44obex.sys
2008-04-21 19:37 . 2006-11-30 15:58 97,088 -ra—— C:\WINDOWS\system32\drivers\se44mdm.sys
2008-04-21 19:37 . 2006-11-30 15:58 9,360 -ra—— C:\WINDOWS\system32\drivers\se44mdfl.sys
2008-04-21 19:37 . 2006-11-30 15:58 6,240 -ra—— C:\WINDOWS\system32\drivers\se44cmnt.sys
2008-04-21 19:37 . 2006-11-30 15:58 6,240 -ra—— C:\WINDOWS\system32\drivers\se44cm.sys
2008-04-21 18:40 . 2008-04-21 18:40 d——– C:\Documents and Settings\Taylor_1\Application Data\Canon
2008-04-21 18:39 . 2008-04-21 18:55 d——– C:\Documents and Settings\All Users\Application Data\PhotoStitch
2008-04-21 18:05 . 2006-11-30 15:58 61,536 -ra—— C:\WINDOWS\system32\drivers\se44bus.sys
2008-04-21 18:05 . 2006-11-30 15:58 5,872 -ra—— C:\WINDOWS\system32\drivers\se44whnt.sys
2008-04-21 18:05 . 2006-11-30 15:58 5,872 -ra—— C:\WINDOWS\system32\drivers\se44wh.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-21 23:41 ——— d—–w C:\Program Files\Mozilla Firefox 3 Beta 4
2008-05-15 12:13 ——— d—–w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-05-15 08:23 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\LimeWire
2008-05-14 22:53 2,298 —-a-w C:\Documents and Settings\Taylor_1\Application Data\wklnhst.dat
2008-05-14 21:45 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\AVG7
2008-05-14 11:04 ——— d—–w C:\Program Files\Steam
2008-05-12 08:48 ——— d—–w C:\Program Files\Replay Converter
2008-05-12 08:36 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\ZoomBrowser EX
2008-05-12 08:36 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\CameraWindowDC
2008-05-12 08:14 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-05-11 11:35 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\uTorrent
2008-05-11 06:28 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-05-11 06:26 ——— d—–w C:\Program Files\RK Launcher
2008-05-11 06:25 ——— d—–w C:\Program Files\Yahoo!
2008-05-11 06:23 ——— d—–w C:\Program Files\IE7Pro
2008-05-11 06:23 ——— d—–w C:\Program Files\Google
2008-05-10 10:09 ——— d—–w C:\Program Files\Sony Ericsson
2008-05-08 12:47 ——— d—–w C:\Documents and Settings\Compaq_Owner\Application Data\Apple Computer
2008-05-02 07:56 ——— d—–w C:\Program Files\DivX
2008-04-26 05:41 ——— d—–w C:\Documents and Settings\All Users\Application Data\Screaming Bee
2008-04-26 05:35 ——— d—–w C:\Program Files\Screaming Bee
2008-04-26 05:23 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Screaming Bee
2008-04-24 13:20 ——— d—–w C:\Program Files\Safari
2008-04-21 11:31 ——— d—–w C:\Program Files\Windows Media Connect 2
2008-04-21 10:16 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Audacity
2008-04-20 10:32 ——— d—–w C:\Program Files\LimeWire
2008-04-18 12:51 81,920 —-a-w C:\WINDOWS\system32\battu.dll
2008-04-17 06:35 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\MoyeaFLV2Video
2008-04-16 02:16 737,280 -c–a-w C:\WINDOWS\iun6002.exe
2008-04-15 13:35 ——— d—–w C:\Documents and Settings\All Users\Application Data\Sony
2008-04-15 11:40 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Sony
2008-04-15 10:58 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\CANON INC
2008-04-14 11:03 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Moyea
2008-04-14 02:05 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Media Player Classic
2008-04-13 04:54 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\HPQ
2008-04-11 12:56 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Publish Providers
2008-04-11 11:20 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\IE7Pro
2008-04-11 09:29 ——— d—–w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-04-11 07:00 ——— d—–w C:\Program Files\iTunes
2008-04-11 07:00 ——— d—–w C:\Program Files\iPod
2008-04-11 07:00 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Apple Computer
2008-04-11 06:59 ——— d—–w C:\Program Files\QuickTime
2008-04-11 06:59 ——— d—–w C:\Program Files\Bonjour
2008-04-11 06:55 ——— d—–w C:\Program Files\Common Files\Apple
2008-04-11 06:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\Apple
2008-04-10 07:14 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Lavasoft
2008-04-09 07:19 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Sony Ericsson
2008-04-09 07:16 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Nero
2008-04-09 07:16 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\ATI
2008-04-09 07:15 ——— d—–w C:\Documents and Settings\Taylor_1\Application Data\Grisoft
2008-04-07 11:39 ——— d—–w C:\Documents and Settings\Compaq_Owner\Application Data\LimeWire
2008-04-07 11:15 ——— d—–w C:\Program Files\Messenger Plus! Live
2008-04-03 08:13 20,224 —-a-w C:\WINDOWS\system32\drivers\dwzbklyh.dat
2008-04-03 06:59 ——— d—–w C:\Program Files\Common Files\Mozilla Shared
2008-04-02 01:28 ——— d–h–w C:\Documents and Settings\Compaq_Owner\Application Data\ijjigame
2008-04-01 08:08 ——— d—–w C:\Program Files\ZD Soft
2008-03-31 21:25 831,488 —-a-w C:\WINDOWS\system32\divx_xx0a.dll
2008-03-31 21:25 823,296 —-a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-03-31 21:25 823,296 —-a-w C:\WINDOWS\system32\divx_xx07.dll
2008-03-31 21:25 802,816 —-a-w C:\WINDOWS\system32\divx_xx11.dll
2008-03-31 21:25 682,496 —-a-w C:\WINDOWS\system32\DivX.dll
2008-03-31 21:25 161,096 -c–a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-03-30 02:53 ——— d—–w C:\Documents and Settings\All Users\Application Data\Adobe Systems
2008-03-29 14:03 ——— d—–w C:\Program Files\Common Files\Adobe
2008-03-29 06:15 ——— d—–w C:\Program Files\PQDVD
2008-03-29 05:21 ——— d—–w C:\Program Files\MSBuild
2008-03-29 05:21 ——— d—–w C:\Program Files\Microsoft Works
2008-03-29 05:14 ——— d—–w C:\Program Files\Microsoft Visual Studio 8
2008-03-29 03:02 ——— d—–w C:\Program Files\TCWorks
2008-03-29 03:01 ——— d—–w C:\Program Files\directx
2008-03-29 02:09 ——— d—–w C:\Program Files\Windows Live
2008-03-27 08:12 151,583 —-a-w C:\WINDOWS\system32\msjint40.dll
2008-03-27 08:12 151,583 —-a-w C:\WINDOWS\system32\dllcache\msjint40.dll
2008-03-24 00:12 ——— d—–w C:\Documents and Settings\All Users\Application Data\avg7
2008-03-21 20:30 524,288 —-a-w C:\WINDOWS\system32\DivXsm.exe
2008-03-21 20:30 3,596,288 -c–a-w C:\WINDOWS\system32\qt-dx331.dll
2008-03-21 20:30 200,704 -c–a-w C:\WINDOWS\system32\ssldivx.dll
2008-03-21 20:30 1,044,480 -c–a-w C:\WINDOWS\system32\libdivx.dll
2008-03-21 20:28 81,920 —-a-w C:\WINDOWS\system32\dpl100.dll
2008-03-21 20:28 593,920 -c–a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-03-21 20:28 57,344 -c–a-w C:\WINDOWS\system32\dpv11.dll
2008-03-21 20:28 53,248 -c–a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-03-21 20:28 344,064 -c–a-w C:\WINDOWS\system32\dpus11.dll
2008-03-21 20:28 294,912 -c–a-w C:\WINDOWS\system32\dpu11.dll
2008-03-21 20:28 294,912 -c–a-w C:\WINDOWS\system32\dpu10.dll
2008-03-21 20:28 196,608 -c–a-w C:\WINDOWS\system32\dtu100.dll
2008-03-21 20:28 12,288 -c–a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-03-19 09:47 1,845,248 —-a-w C:\WINDOWS\system32\win32k.sys
2008-03-12 06:39 110,080 —-a-w C:\WINDOWS\system32\AgCPanelPortugesek.dll
2008-03-11 07:24 65,536 -c–a-w C:\WINDOWS\IFinst27.exe
2008-02-29 08:55 70,656 —-a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-02-29 08:55 625,664 —-a-w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-02-22 10:00 13,824 ——w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-01-22 12:22 32 -c–a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2008-01-20 11:16 1,076,640 -c–a-w C:\Program Files\WoW-2.0.0-enUS-Installer-downloader.exe
2008-01-11 06:40 5,604 -c–a-w C:\Program Files\install.log
2007-11-19 05:04 1,450 -c–a-w C:\Documents and Settings\Compaq_Owner\Application Data\wklnhst.dat
2007-09-17 22:49 86,384 -c–a-w C:\Documents and Settings\Compaq_Owner\Application Data\GDIPFONTCACHEV1.DAT
2007-03-09 09:12 27,648 -csha-w C:\WINDOWS\system32\AVSredirect.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{28EB09A9-C2B0-4CD3-A146-5DD4093DD0F3}]
2008-03-12 16:09 110080 –a—— C:\WINDOWS\system32\AgCPanelPortugesek.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6E788F19-412B-407B-AC16-372940B44EE5}]
2008-04-18 22:21 81920 –a—— c:\windows\system32\battu.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\VirtualExpanderFile.1]
@={E4000AC4-5E5F-4956-807A-C5854405D64F}
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 21:30 15360]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-10-18 20:05 204288]
"SRS Audio Sandbox"="C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe" [2007-10-26 16:04 4354048]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-04 20:30 208952]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 20:30 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 20:30 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 20:30 455168]
"HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2005-09-22 03:11 1605740]
"SkyTel"="SkyTel.EXE" [2006-05-16 19:34 2879488 C:\WINDOWS\SkyTel.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 03:25 144784]
"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 22:20 221184]
"ISUSScheduler"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\issch.exe" [2004-07-27 22:20 81920]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 11:35 90112]
"Lexmark X6100 Series"="C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe" [2003-09-23 01:01 57344]
"LXSUPMON"="C:\WINDOWS\system32\LXSUPMON.exe" [2002-01-28 22:18 885760]
"AsusStartupHelp"="C:\Program Files\ASUS\AASP\1.00.17\AsRunHelp.exe" [2006-11-14 15:55 363008]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-03-28 23:37 413696]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 18:55 6731312]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2008-04-18 20:14 579584]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-13 02:09 79224]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2007-10-26 12:18 219136]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [ ]
C:\Documents and Settings\Taylor_1\Start Menu\Programs\Startup\
VirtualExpander.lnk - C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe [2008-05-06 17:49:43 474808]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dtfvjurx]
battu.dll 2008-04-18 22:21 81920 C:\WINDOWS\system32\battu.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\Vio\Dvacm.acm
"msacm.MPEGacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG\MPEGacm.acm
"msacm.ulmp3acm"= C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG\ulmp3acm.acm
"VIDC.ZDSV"= scrvid.dll
"msacm.iac2"= C:\PROGRA~1\REPLAY~1\iac25_32.ax
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll,
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Speed Launcher.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Speed Launcher.lnk
backup=C:\WINDOWS\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Synchronizer.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Synchronizer.lnk
backup=C:\WINDOWS\pss\Adobe Acrobat Synchronizer.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Google Updater.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Google Updater.lnk
backup=C:\WINDOWS\pss\Google Updater.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Taylor_1^Start Menu^Programs^Startup^OneNote 2007 Screen Clipper and Launcher.lnk]
path=C:\Documents and Settings\Taylor_1\Start Menu\Programs\Startup\OneNote 2007 Screen Clipper and Launcher.lnk
backup=C:\WINDOWS\pss\OneNote 2007 Screen Clipper and Launcher.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
–a–c— 2007-10-10 18:51 39792 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
–a—— 2007-02-28 22:06 2321600 C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe_ID0EYTHM]
C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
–a—— 2006-10-26 23:47 31016 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
–a–c— 2005-02-17 04:41 49152 C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
–a–c— 2007-12-13 18:10 1688872 C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2008-03-30 10:36 267048 C:\Program Files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KBD]
–a—— 2005-02-02 16:44 61440 C:\HP\KBD\KBD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
–a–c— 2004-10-14 08:54 1694208 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
–a–c— 2007-12-03 13:21 2213160 C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
–a–c— 2007-03-01 13:57 153136 C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\WINDOWS\system32\NvMcTray.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCDrProfiler]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PS2]
–a–c— 2004-10-26 07:47 90112 C:\WINDOWS\system32\ps2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2008-03-28 23:37 413696 C:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
-ra–c— 2007-03-28 01:07 593920 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SRS Audio Sandbox]
——— 2007-10-26 16:04 4354048 C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
–a—— 2008-04-26 12:33 1271032 c:\program files\steam\steam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UVS11 Preload]
–a–c— 2007-03-03 13:12 341488 C:\Program Files\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
—–c— 2006-10-18 20:05 204288 C:\Program Files\Windows Media Player\WMPNSCFG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Apple Mobile Device"=2 (0x2)
"Nero BackItUp Scheduler 3"=2 (0x2)
"UleadBurningHelper"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"=
"C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"=
"C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"=
"C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe"=
"C:\\Program Files\\Steam\\steam.exe"=
"C:\\Program Files\\Steam\\steamapps\\caboose981\\counter-strike source\\hl2.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\Microsoft Games\\Halo\\halo.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\WINDOWS\\system32\\rundll32.exe"=
"C:\\Program Files\\MAIET\\Gunz\\GunzLauncher.exe"=
"C:\\WINDOWS\\system32\\LEXPPS.EXE"=
"C:\\Team17\\Worms World Party\\wwp.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\NetMeeting\\conf.exe"=
"C:\\ijji\\Gunz\\Gunz.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\rtcshare.exe"=
"C:\\Program Files\\Euro GunZ Beta 4\\theduel.exe"=
"C:\\Program Files\\Sony\\Vegas Pro 8.0\\VegSrv80.exe"=
"C:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
"C:\\Program Files\\Sony\\Vegas Pro 8.0\\vegas80.exe"=
"C:\\Program Files\\Steam\\steamapps\\caboose981\\half-life 2 deathmatch\\hl2.exe"=
"C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"C:\\Program Files\\BT Softphone 2\\BTSoftphone2.exe"=
"C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\ijji\\ENGLISH\\u_gunz.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"27582:TCP"= 27582:TCP:BitComet 27582 TCP
"27582:UDP"= 27582:UDP:BitComet 27582 UDP
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
R0 mbwrexny;mbwrexny;C:\WINDOWS\system32\drivers\dwzbklyh.dat []
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-13 02:06]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-13 02:08]
R3 scrcap;scrcap;C:\WINDOWS\system32\DRIVERS\scrcap.sys [2006-12-28 00:17]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;C:\WINDOWS\system32\drivers\ScreamingBAudio.sys [2007-08-24 15:44]
S2 SQLWriter;SQL Server VSS Writer;"c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe" [2007-02-10 04:29]
S2 wgkepzas;i8042 Keyboard and PS/2 Mouse Port Controller;C:\WINDOWS\System32\svchost.exe [2004-08-04 21:30]
S3 MSSQL$SONY_MEDIAMGR2;SQL Server (SONY_MEDIAMGR2);"c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSONY_MEDIAMGR2 []
S3 OEMFVNETusb(505_2958)®;OEM FVNETusb(505_2958)® Service for 802.11b Pen Size Wireless USB Adapter;C:\WINDOWS\system32\DRIVERS\vnet558x.sys [2003-10-31 17:17]
S3 se44bus;Sony Ericsson Device 068 driver (WDM);C:\WINDOWS\system32\DRIVERS\se44bus.sys [2006-11-30 15:58]
S3 se44mdfl;Sony Ericsson Device 068 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se44mdfl.sys [2006-11-30 15:58]
S3 se44mdm;Sony Ericsson Device 068 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se44mdm.sys [2006-11-30 15:58]
S3 se44mgmt;Sony Ericsson Device 068 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se44mgmt.sys [2006-11-30 15:58]
S3 se44nd5;Sony Ericsson Device 068 USB Ethernet Emulation SEMC44 (NDIS);C:\WINDOWS\system32\DRIVERS\se44nd5.sys [2006-11-30 15:58]
S3 se44obex;Sony Ericsson Device 068 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se44obex.sys [2006-11-30 15:58]
S3 se44unic;Sony Ericsson Device 068 USB Ethernet Emulation SEMC44 (WDM);C:\WINDOWS\system32\DRIVERS\se44unic.sys [2006-11-30 15:58]
S3 se59bus;Sony Ericsson Device 089 driver (WDM);C:\WINDOWS\system32\DRIVERS\se59bus.sys [2006-09-05 20:07]
S3 se59mdfl;Sony Ericsson Device 089 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se59mdfl.sys [2006-09-05 20:07]
S3 se59mdm;Sony Ericsson Device 089 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se59mdm.sys [2006-09-05 20:07]
S3 se59mgmt;Sony Ericsson Device 089 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se59mgmt.sys [2006-09-05 20:08]
S3 se59nd5;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (NDIS);C:\WINDOWS\system32\DRIVERS\se59nd5.sys [2006-09-05 20:06]
S3 se59obex;Sony Ericsson Device 089 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se59obex.sys [2006-09-05 20:09]
S3 se59unic;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (WDM);C:\WINDOWS\system32\DRIVERS\se59unic.sys [2006-09-05 20:06]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
wgkepzas
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{14f69a52-fd26-11dc-ba6f-0040f4aa3353}]
\Shell\AutoRun\command - F:\setupSNK.exe
*Newly Created Service* - CATCHME
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
.
Contents of the 'Scheduled Tasks' folder
"2008-05-07 13:14:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-05-22 09:17:11
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mbwrexny]
"ImagePath"="system32\drivers\dwzbklyh.dat"
.
Completion time: 2008-05-22 9:18:14
ComboFix-quarantined-files.txt 2008-05-21 23:48:04
Pre-Run: 68,879,745,024 bytes free
Post-Run: 69,180,600,320 bytes free
395 — E O F — 2008-05-16 04:14:24
–HJT Log–
Logfile of HijackThis v1.99.1
Scan saved at 9:25:06 AM, on 22/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\system32\LXSUPMON.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {28EB09A9-C2B0-4CD3-A146-5DD4093DD0F3} - C:\WINDOWS\system32\AgCPanelPortugesek.dll
O2 - BHO: (no name) - {6E788F19-412B-407B-AC16-372940B44EE5} - c:\windows\system32\battu.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Catcher Class - {ADECBED6-0366-4377-A739-E69DFBA04663} - C:\Program Files\Moyea\FLV Downloader\MoyeaCth.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\issch.exe" -start
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [AsusStartupHelp] C:\Program Files\ASUS\AASP\1.00.17\AsRunHelp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SRS Audio Sandbox] "C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe" /hideme
O4 - Startup: VirtualExpander.lnk = C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Earn2Life Bar - {07328B93-AFD8-4c6a-99E9-D0B3B5D6DAD9} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Earn2Life Bar - {07328B93-AFD8-4c6a-99E9-D0B3B5D6DAD9} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dtfvjurx - C:\WINDOWS\SYSTEM32\battu.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: SQL Server (SONY_MEDIAMGR2) (MSSQL$SONY_MEDIAMGR2) - Unknown owner - c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSONY_MEDIAMGR2 (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Windows Media Player Network Sharing Service (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)