Hi Ken, thanks again!!! Here is my data:
ComboFix 08-06-16.5 - Administrator 2008-06-19 20:07:34.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.266 [GMT -8:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\bestwiner.stt
.
((((((((((((((((((((((((( Files Created from 2008-05-20 to 2008-06-20 )))))))))))))))))))))))))))))))
.
2008-06-19 20:02 . 2008-06-19 20:02 d——– C:\_OTMoveIt
2008-06-18 07:53 . 2008-06-18 07:53 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-06-18 07:53 . 2008-06-18 07:53 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-18 07:53 . 2008-06-18 07:53 d——– C:\Documents and Settings\Administrator\Application Data\Malwarebytes
2008-06-18 07:53 . 2008-06-10 19:02 34,296 –a—— C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-18 07:53 . 2008-06-10 19:02 15,864 –a—— C:\WINDOWS\system32\drivers\mbam.sys
2008-06-17 12:45 . 2008-06-17 12:45 d——– C:\Program Files\Trend Micro
2008-06-17 12:30 . 2008-06-17 12:30 0 –a—— C:\WINDOWS\nsreg.dat
2008-06-17 10:41 . 2008-06-17 10:41 d——– C:\Program Files\Common Files\Adobe Systems Shared
2008-06-17 10:41 . 2008-06-17 10:41 d——– C:\Documents and Settings\All Users\Application Data\Macrovision
2008-06-17 08:17 . 2008-06-17 08:17 d——– C:\Documents and Settings\Administrator\Application Data\Leadertech
2008-06-11 22:22 . 2008-06-11 22:23 d——– C:\Documents and Settings\Administrator\Application Data\U3
2008-06-11 03:00 . 2008-04-14 03:01 272,128 —–c— C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-08 02:28 . 2006-08-21 01:14 128,896 –a–c— C:\WINDOWS\system32\dllcache\fltmgr.sys
2008-06-08 02:28 . 2006-08-21 01:14 23,040 –a–c— C:\WINDOWS\system32\dllcache\fltmc.exe
2008-06-08 02:28 . 2006-08-21 04:21 16,896 –a–c— C:\WINDOWS\system32\dllcache\fltlib.dll
2008-06-08 02:08 . 2008-06-08 02:08 d——– C:\Program Files\MSXML 4.0
2008-06-08 02:06 . 2008-06-08 02:06 127 –a—— C:\WINDOWS\system32\MRT.INI
2008-06-07 21:45 . 2008-06-07 21:45 0 –a—— C:\WINDOWS\VPC32.INI
2008-06-07 14:16 . 2008-04-22 20:16 6,066,176 –a–c— C:\WINDOWS\system32\dllcache\ieframe.dll
2008-06-07 14:16 . 2007-04-17 01:32 2,455,488 –a–c— C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-06-07 14:16 . 2007-03-07 21:10 991,232 –a–c— C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-06-07 14:16 . 2008-04-22 20:16 459,264 –a–c— C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-06-07 14:16 . 2008-04-22 20:16 383,488 –a–c— C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-06-07 14:16 . 2008-04-22 20:16 267,776 –a–c— C:\WINDOWS\system32\dllcache\iertutil.dll
2008-06-07 14:16 . 2008-04-22 20:16 63,488 –a–c— C:\WINDOWS\system32\dllcache\icardie.dll
2008-06-07 14:16 . 2008-04-22 20:16 52,224 –a–c— C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-06-07 14:16 . 2008-04-21 23:39 13,824 –a–c— C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-06-04 07:19 . 2008-06-16 12:48 13,502 –a—— C:\WINDOWS\system32\BlinkoIconES.ico
2008-06-02 20:55 . 2008-06-02 20:55 d——– C:\WINDOWS\system32\Kaspersky Lab
2008-06-02 20:16 . 2008-06-02 20:16 9,662 –a—— C:\WINDOWS\system32\ZoneAlarmIconUS.ico
2008-06-02 20:16 . 2008-06-02 20:16 4,286 –a—— C:\WINDOWS\system32\Jamster.ico
2008-06-02 17:12 . 2008-06-02 17:12 d——– C:\WINDOWS\system32\vntiho01
2008-06-02 13:57 . 2008-06-18 08:30 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-06-02 13:57 . 2008-06-02 13:57 1,409 –a—— C:\WINDOWS\QTFont.for
2008-06-02 11:31 . 2008-06-02 11:31 47,104 –a—— C:\WINDOWS\ldr.exe
2008-06-01 19:12 . 2008-06-01 19:28 d——– C:\Program Files\Symantec AntiVirus
2008-05-31 10:48 . 2007-03-08 07:36 577,536 –a–c— C:\WINDOWS\system32\dllcache\user32.dll
2008-05-31 10:48 . 2008-06-02 09:11 101,376 –a—— C:\WINDOWS\index.exe
2008-05-31 10:47 . 2008-05-31 10:47 1,147 –a—— C:\pg0.exe
2008-05-30 05:19 . 2008-05-30 05:19 9,662 –a—— C:\WINDOWS\system32\pinkip.ico
2008-05-30 01:17 . 2008-05-30 01:17 13,942 –a—— C:\WINDOWS\system32\iphone-011.ico
2008-05-29 21:18 . 2008-05-29 21:18 147,456 –a—— C:\WINDOWS\system32\vbzip10.dll
2008-05-29 21:15 . 2008-05-31 16:06 d——– C:\WINDOWS\system32\vntiho18
2008-05-29 21:15 . 2008-05-30 21:55 d——– C:\WINDOWS\system32\rev3
2008-05-29 21:15 . 2008-05-29 21:15 d——– C:\WINDOWS\system32\IE6
2008-05-29 21:15 . 2008-06-07 21:37 d——– C:\WINDOWS\system32\bTMP
2008-05-29 21:15 . 2008-05-31 18:48 d——– C:\WINDOWS\system32\acom1
2008-05-29 21:15 . 2008-05-30 21:52 d——– C:\WINDOWS\system32\1026c
2008-05-29 21:15 . 2008-06-18 08:24 d——– C:\Temp
2008-05-28 14:50 . 2008-05-28 14:50 d——– C:\Program Files\iPod Copy Expert
2008-05-28 14:50 . 2008-05-29 05:20 d-a—— C:\Documents and Settings\All Users\Application Data\TEMP
2008-05-28 14:50 . 2008-05-28 14:54 d——– C:\Documents and Settings\Administrator\Application Data\iPod Copy Expert
2008-05-26 19:36 . 2008-05-26 19:36 d——– C:\Documents and Settings\Administrator\Application Data\Snapfish
2008-05-24 14:51 . 2008-06-09 14:46 657 –a—— C:\WINDOWS\wininit.ini
2008-05-20 13:02 . 2008-05-20 13:02 32,768 –a—— C:\WINDOWS\system32\vntiho01\vntiho011065.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-19 23:48 ——— d—–w C:\Documents and Settings\Administrator\Application Data\LimeWire
2008-06-17 18:40 ——— d—–w C:\Program Files\Common Files\Adobe
2008-06-17 18:39 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-06-17 18:38 ——— d—–w C:\Program Files\Common Files\InstallShield
2008-06-17 17:37 ——— d—–w C:\Program Files\Easy Internet signup
2008-06-17 17:32 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Move Networks
2008-06-17 17:28 ——— d—–w C:\Program Files\There
2008-06-17 17:27 ——— d—–w C:\Documents and Settings\Administrator\Application Data\interMute
2008-06-17 16:56 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Sonic
2008-06-09 23:00 ——— d—–w C:\Documents and Settings\Administrator\Application Data\AdobeUM
2008-06-03 15:04 ——— d—–w C:\Program Files\Common Files\Symantec Shared
2008-06-02 03:14 ——— d—–w C:\Program Files\Symantec
2008-06-02 03:12 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-06-02 03:11 ——— d—–w C:\Program Files\Norton AntiVirus
2008-05-28 07:29 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Apple Computer
2008-05-13 03:37 ——— d—–w C:\Program Files\SymNetDrv
2008-05-13 01:04 ——— d—–w C:\Program Files\WildTangent
2008-05-08 12:28 202,752 —-a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 05:18 1,287,680 —-a-w C:\WINDOWS\system32\quartz.dll
2008-05-01 04:51 ——— d—–w C:\Program Files\LimeWire
2008-04-30 04:06 ——— d—–w C:\Program Files\Picasa2
2008-04-26 17:18 ——— d—–w C:\Program Files\iTunes
2008-04-26 17:17 ——— d—–w C:\Program Files\iPod
2008-04-26 17:17 ——— d—–w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-04-26 17:16 ——— d—–w C:\Program Files\QuickTime
2008-04-26 17:14 ——— d—–w C:\Program Files\Apple Software Update
2008-04-26 17:13 ——— d—–w C:\Program Files\Common Files\Apple
2008-04-26 17:13 ——— d—–w C:\Documents and Settings\All Users\Application Data\Apple
2008-04-25 05:25 ——— d—–w C:\Program Files\Google
2008-04-25 04:48 ——— d—–w C:\Program Files\Java
2008-04-25 01:54 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-04-24 05:25 ——— d—–w C:\Program Files\Quicken
2008-04-24 05:23 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Intuit
2008-04-24 05:22 ——— d—–w C:\Documents and Settings\All Users\Application Data\Intuit
2008-04-24 05:19 ——— d—–w C:\Program Files\Spybot - Search & Destroy
2008-04-24 05:16 ——— d—–w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-04-24 05:15 ——— d—–w C:\Program Files\Lavasoft
2008-04-24 05:14 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2008-04-24 04:47 ——— d—–w C:\Program Files\Hewlett-Packard
2008-04-24 04:47 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Share-to-Web Upload Folder
2008-04-24 04:35 4,324 –sha-r C:\WINDOWS\system32\drivers\HP_DT068A-ABA M495C_YW_Pavi_QMXR426_E41NAhmEPC5_4_I P4SD-LA _SASUSTeK Computer INC._VRev 1.xx_B3.24_T040414_WXP1_L409_M512_J204_7Intel_8Pentium 4_93.2_1104C8023_N10EC8139_P_Z11C1044C_K_A808624D5_U808624D2_G10025961_O.MRK
2008-04-24 04:30 ——— d—–w C:\Program Files\Multimedia Card Reader
2008-04-24 04:30 ——— d—–w C:\Program Files\ATI Technologies
2008-04-23 04:16 826,368 —-a-w C:\WINDOWS\system32\wininet.dll
2008-03-27 08:12 151,583 —-a-w C:\WINDOWS\system32\msjint40.dll
2003-07-30 12:00 94,784 –sh–w C:\WINDOWS\twain.dll
2004-08-04 07:56 50,688 –sh–w C:\WINDOWS\twain_32.dll
2004-08-04 07:56 1,028,096 –sha-w C:\WINDOWS\system32\mfc42.dll
2004-08-04 07:56 54,784 –sha-w C:\WINDOWS\system32\msvcirt.dll
2004-08-04 07:56 413,696 –sha-w C:\WINDOWS\system32\msvcp60.dll
2004-08-04 07:56 343,040 –sha-w C:\WINDOWS\system32\msvcrt.dll
2007-12-04 18:38 550,912 –sha-w C:\WINDOWS\system32\oleaut32.dll
2004-08-04 07:56 83,456 –sha-w C:\WINDOWS\system32\olepro32.dll
2004-08-04 07:56 11,776 –sha-w C:\WINDOWS\system32\regsvr32.exe
.
((((((((((((((((((((((((((((( snapshot@2008-06-18_ 8.33.45.51 )))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2AA4A5A9-4180-474D-B878-97B8F600BE85}]
C:\WINDOWS\system32\fccaBRJA.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RecordNow!"="" []
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-05-18 19:55 68856]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2008-02-25 17:23 443968]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:56 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2004-08-03 23:56 50176]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 16:04 52736]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2003-10-02 21:19 118784]
"CamMonitor"="c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe" [2002-10-07 07:23 90112]
"HPHUPD05"="c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [ ]
"HPHmon05"="C:\WINDOWS\System32\hphmon05.exe" [2003-05-23 02:55 483328]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2003-12-17 00:10 151597]
"AutoTKit"="C:\hp\bin\AUTOTKIT.EXE" [2003-06-18 19:19 53248]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2002-09-13 21:42 212992]
"PS2"="C:\WINDOWS\system32\ps2.exe" [2002-10-16 16:57 81920]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-05 00:24 28672 C:\WINDOWS\system32\Ati2mdxx.exe]
"LTMSG"="LTMSG.exe" [2003-07-14 17:52 40960 C:\WINDOWS\ltmsg.exe]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-08-12 20:10 335872]
"Sunkist2k"="C:\Program Files\Multimedia Card Reader\shwicon2k.exe" [2003-08-14 19:11 139264]
"Share-to-Web Namespace Daemon"="C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2001-07-03 08:11 57344]
"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 12:47 57344 C:\WINDOWS\ALCXMNTR.EXE]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 03:25 144784]
"regcmdcons"="c:\hp\bin\cloaker.exe" [1999-11-07 07:11 27136]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-03-28 22:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 09:36 267048]
"ccApp"="c:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2005-06-02 08:21 48752]
C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\
Hewlett-Packard Recorder.lnk - C:\Program Files\Hewlett-Packard\AiO\hp psc 900 series\FRU\Remind32.exe [2000-08-23 10:48:42 67584]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2008-06-17 10:40:37 113664]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2003-07-07 08:20:40 233472]
HPAiODevice(hp psc 900 series) - 1.lnk - C:\Program Files\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe [2002-03-05 02:31:24 487484]
Microsoft Office OneNote 2003 Quick Launch.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2003-08-06 12:23:32 51776]
Updates from HP.lnk - C:\Program Files\Updates from HP\137903\Program\BackWeb-137903.exe [2003-12-17 00:47:29 16384]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Updates from HP\\137903\\Program\\BackWeb-137903.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
R3 EraserUtilDrv10741;EraserUtilDrv10741;C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv10741.sys [2008-05-15 16:21]
S1 streamipp;streamipp;C:\WINDOWS\system32\drivers\streamipp.sys []
.
Contents of the 'Scheduled Tasks' folder
"2008-06-13 22:16:06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-06-02 03:13:35 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-06-19 20:09:33
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-06-19 20:10:29
ComboFix-quarantined-files.txt 2008-06-20 04:10:19
ComboFix2.txt 2008-06-18 16:34:20
Pre-Run: 69,734,834,176 bytes free
Post-Run: 69,723,209,728 bytes free
201 — E O F — 2008-06-12 11:04:41
Here is the
Moveit results:
File/Folder C:\WINDOWS\system32\eryhetfa.dll not found.
File/Folder C:\WINDOWS\system32\xvyeqbap.dll not found.
File/Folder C:\WINDOWS\system32\avtkcyqc.dll not found.
File/Folder C:\WINDOWS\system32\wdaol.dll not found.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06192008_200302
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:13:07 PM, on 6/19/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
c:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\system32\ps2.exe
C:\WINDOWS\LTMSG.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
C:\Program Files\Updates from HP\137903\Program\BackWeb-137903.exe
C:\Program Files\Hewlett-Packard\AiO\hp psc 900 series\FRU\Remind32.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\ehome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\ehome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\hpoipm07.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://srch-us10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2AA4A5A9-4180-474D-B878-97B8F600BE85} - C:\WINDOWS\system32\fccaBRJA.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AutoTKit] C:\hp\bin\AUTOTKIT.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [LTMSG] LTMSG.exe 7
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [regcmdcons] c:\hp\bin\cloaker.exe c:\hp\bin\cmdcons.cmd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 900 series\FRU\Remind32.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HPAiODevice(hp psc 900 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
O4 - Global Startup: Microsoft Office OneNote 2003 Quick Launch.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Updates from HP.lnk = C:\Program Files\Updates from HP\137903\Program\BackWeb-137903.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/Facebo…toUploader5.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) -
http://www.costcophotocenter.com/CostcoActivia.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
http://javadl.sun.com/webapps/download/AutoDL?BundleId=19588
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - c:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SAVRoam (SavRoam) - symantec - c:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - c:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
–
End of file - 9685 bytes