ComboFix 08-06-30.2 - Todd Cope 2008-07-03 22:14:57.4 -
FAT32x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.650 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Todd Cope.TCSBIGRIG\Desktop\CFScript.txt
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
FILE ::
C:\Documents and Settings\Todd Cope.TCSBIGRIG\My Documents\setup.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\FOUND.053
C:\FOUND.053\FILE0000.CHK
C:\FOUND.053\FILE0001.CHK
C:\FOUND.053\FILE0002.CHK
C:\FOUND.053\FILE0003.CHK
C:\FOUND.053\FILE0004.CHK
C:\FOUND.053\FILE0005.CHK
C:\FOUND.053\FILE0006.CHK
C:\FOUND.053\FILE0007.CHK
C:\FOUND.053\FILE0008.CHK
C:\FOUND.053\FILE0009.CHK
C:\FOUND.053\FILE0010.CHK
C:\FOUND.053\FILE0011.CHK
C:\FOUND.053\FILE0012.CHK
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Legacy_BRMFRMPS
——-\Service_brmfrmps
((((((((((((((((((((((((( Files Created from 2008-06-04 to 2008-07-04 )))))))))))))))))))))))))))))))
.
2008-07-03 09:51 . 2008-07-03 09:51 54,156 –ah—– C:\WINDOWS\QTFont.qfn
2008-07-03 09:51 . 2008-07-03 09:51 1,409 –a—— C:\WINDOWS\QTFont.for
2008-07-03 09:01 . 2008-07-03 09:01 d——– C:\Program Files\EsetOnlineScanner
2008-07-02 14:30 . 2008-07-02 14:30 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-07-02 14:30 . 2008-07-02 14:30 d——– C:\Documents and Settings\Todd Cope.TCSBIGRIG\Application Data\Malwarebytes
2008-07-02 14:30 . 2008-07-02 14:30 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-07-02 14:30 . 2008-06-28 14:16 34,296 –a—— C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-07-02 14:30 . 2008-06-28 14:16 17,144 –a—— C:\WINDOWS\system32\drivers\mbam.sys
2008-07-02 14:19 . 2008-07-02 14:19 d——– C:\Program Files\Common Files\Java
2008-07-02 14:19 . 2008-03-25 02:37 69,632 –a—— C:\WINDOWS\system32\javacpl.cpl
2008-07-01 19:28 . 2008-07-01 19:28 d——– C:\Documents and Settings\Todd Cope.TCSBIGRIG\Application Data\Comodo
2008-07-01 19:28 . 2008-07-01 19:28 d——– C:\Documents and Settings\All Users\Application Data\comodo
2008-07-01 19:28 . 2008-07-01 19:28 143,104 –a—— C:\WINDOWS\system32\guard32.dll
2008-07-01 19:28 . 2008-07-01 19:28 87,056 –a—— C:\WINDOWS\system32\drivers\cmdguard.sys
2008-07-01 19:28 . 2008-07-01 19:28 24,208 –a—— C:\WINDOWS\system32\drivers\cmdhlp.sys
2008-07-01 19:27 . 2008-07-01 19:28 d——– C:\Program Files\COMODO
2008-07-01 17:59 . 2008-07-03 22:14 4,958,588 –a—— C:\WINDOWS\{00000002-00000000-00000006-00001102-00000004-20021102}.BAK
2008-07-01 17:45 . 2008-07-01 17:45 24,576 –a—— C:\WINDOWS\system32\VundoFixSVC.exe
2008-07-01 16:16 . 2008-07-01 16:16 d——– C:\VundoFix Backups
2008-07-01 14:02 . 2008-07-01 14:02 d——– C:\Program Files\CCleaner
2008-06-30 16:54 . 2008-07-03 22:14 4,958,588 –a—— C:\WINDOWS\{00000002-00000000-00000006-00001102-00000004-20021102}.CDF
2008-06-30 16:54 . 2008-07-03 22:18 31,056 –a—— C:\WINDOWS\system32\BMXStateBkp-{00000002-00000000-00000006-00001102-00000004-20021102}.rfx
2008-06-30 16:54 . 2008-07-03 22:18 31,056 –a—— C:\WINDOWS\system32\BMXState-{00000002-00000000-00000006-00001102-00000004-20021102}.rfx
2008-06-30 16:54 . 2008-07-03 22:18 30,528 –a—— C:\WINDOWS\system32\BMXCtrlState-{00000002-00000000-00000006-00001102-00000004-20021102}.rfx
2008-06-30 16:54 . 2008-07-03 22:18 30,528 –a—— C:\WINDOWS\system32\BMXBkpCtrlState-{00000002-00000000-00000006-00001102-00000004-20021102}.rfx
2008-06-30 16:54 . 2008-07-03 22:18 11,564 –a—— C:\WINDOWS\system32\DVCState-{00000002-00000000-00000006-00001102-00000004-20021102}.rfx
2008-06-30 16:54 . 2008-07-03 22:18 1,080 –a—— C:\WINDOWS\system32\settingsbkup.sfm
2008-06-30 16:54 . 2008-07-03 22:18 1,080 –a—— C:\WINDOWS\system32\settings.sfm
2008-06-30 16:53 . 2006-08-11 15:14 86,446 –a—— C:\WINDOWS\system32\instwdm.ini
2008-06-30 16:53 . 2006-08-11 14:55 10,240 –a—— C:\WINDOWS\CTDCRES.DLL
2008-06-30 10:03 . 2008-04-13 22:06 144,384 ——— C:\WINDOWS\system32\drivers\hdaudbus.sys
2008-06-30 10:03 . 2006-12-29 20:21 64,352 ——— C:\WINDOWS\system32\drivers\ativmc20.cod
2008-06-30 10:03 . 2008-04-14 00:10 10,240 ——— C:\WINDOWS\system32\drivers\sffp_mmc.sys
2008-06-29 19:31 . 2008-06-29 19:31 d——– C:\WINDOWS\ERUNT
2008-06-29 19:24 . 2008-06-28 03:49 d——– C:\SDFix
2008-06-28 23:03 . 2008-06-28 23:03 d——– C:\WINDOWS\system32\Kaspersky Lab
2008-06-28 23:03 . 2008-06-28 23:03 d——– C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-06-28 18:54 . 2008-06-28 18:54 d——– C:\Documents and Settings\All Users\Application Data\ATI
2008-06-28 15:24 . 2008-06-28 15:24 d——– C:\Documents and Settings\All Users\Application Data\ATI(2)
2008-06-28 15:23 . 2008-06-28 15:23 0 –a—— C:\WINDOWS\ativpsrm.bin
2008-06-28 14:30 . 2000-12-05 09:11 4,174,814 ——— C:\WINDOWS\system32\CT4MGM.SF2
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-03 06:20 3,100,160 —-a-w C:\WINDOWS\system32\drivers\ati2mtag.sys
2008-06-03 06:20 3,100,160 —-a-w C:\WINDOWS\system32\dllcache\ati2mtag.sys
2008-06-03 03:46 10,276,864 —-a-w C:\WINDOWS\system32\atioglx2.dll
2008-06-03 03:22 413,696 —-a-w C:\WINDOWS\system32\ATIDEMGX.dll
2008-06-03 03:21 306,688 —-a-w C:\WINDOWS\system32\ati2dvag.dll
2008-06-03 03:11 43,520 —-a-w C:\WINDOWS\system32\ati2edxx.dll
2008-06-03 03:11 26,112 —-a-w C:\WINDOWS\system32\Ati2mdxx.exe
2008-06-03 03:11 180,224 —-a-w C:\WINDOWS\system32\atipdlxx.dll
2008-06-03 03:11 139,264 —-a-w C:\WINDOWS\system32\Oemdspif.dll
2008-06-03 03:11 139,264 —-a-w C:\WINDOWS\system32\ati2evxx.dll
2008-06-03 03:09 552,960 —-a-w C:\WINDOWS\system32\ati2evxx.exe
2008-06-03 03:08 53,248 —-a-w C:\WINDOWS\system32\ATIDDC.DLL
2008-06-03 03:04 245,760 —-a-w C:\WINDOWS\system32\atiok3x2.dll
2008-06-03 03:02 307,200 —-a-w C:\WINDOWS\system32\atiiiexx.dll
2008-06-03 02:59 3,500,352 —-a-w C:\WINDOWS\system32\ati3duag.dll
2008-06-03 02:48 2,120,832 —-a-w C:\WINDOWS\system32\ativvaxx.dll
2008-06-03 02:33 48,128 —-a-w C:\WINDOWS\system32\amdpcom32.dll
2008-06-03 02:29 348,160 —-a-w C:\WINDOWS\system32\atikvmag.dll
2008-06-03 02:28 23,040 —-a-w C:\WINDOWS\system32\atiadlxx.dll
2008-06-03 02:28 17,408 —-a-w C:\WINDOWS\system32\atitvo32.dll
2008-06-03 02:27 49,152 —-a-w C:\WINDOWS\system32\drivers\ati2erec.dll
2008-06-03 02:22 5,439,488 —-a-w C:\WINDOWS\system32\atioglxx.dll
2008-06-03 02:21 557,056 —-a-w C:\WINDOWS\system32\ati2cqag.dll
2008-06-03 02:05 593,920 ——w C:\WINDOWS\system32\ati2sgag.exe
2008-05-15 01:24 171,520 —-a-w C:\WINDOWS\system32\drivers\atinavt2.sys
2008-04-14 10:55 1,804 —-a-w C:\WINDOWS\system32\dcache.bin
2008-04-14 10:46 329,728 —-a-w C:\WINDOWS\system32\netsetup.exe
2008-04-14 10:43 92,424 —-a-w C:\WINDOWS\system32\rdpdd.dll
2008-04-14 10:43 87,176 —-a-w C:\WINDOWS\system32\rdpwsx.dll
2008-04-14 10:43 12,168 —-a-w C:\WINDOWS\system32\tsddd.dll
2008-04-14 10:41 98,304 —-a-w C:\WINDOWS\system32\actxprxy.dll
2008-04-14 10:40 53,279 —-a-w C:\WINDOWS\system32\odbcji32.dll
2008-04-14 10:40 4,126 —-a-w C:\WINDOWS\system32\msdxmlc.dll
2008-04-14 10:40 3,584 —-a-w C:\WINDOWS\system32\msafd.dll
2008-04-14 10:40 102,912 —-a-w C:\WINDOWS\system32\dpcdll.dll
2008-04-14 10:40 102,912 ——w C:\WINDOWS\system32\dllcache\dpcdll.dll
2008-04-14 06:00 1,845,632 —-a-w C:\WINDOWS\system32\win32k.sys
2008-04-14 05:57 2,188,928 —-a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 05:49 146,048 —-a-w C:\WINDOWS\system32\dllcache\portcls.sys
2008-04-14 05:46 141,056 —-a-w C:\WINDOWS\system32\dllcache\ks.sys
2008-04-14 05:15 60,160 —-a-w C:\WINDOWS\system32\dllcache\drmk.sys
2008-04-14 05:15 49,408 —-a-w C:\WINDOWS\system32\dllcache\stream.sys
2008-04-14 05:15 17,664 —-a-w C:\WINDOWS\system32\watchdog.sys
2008-04-14 05:15 10,624 —-a-w C:\WINDOWS\system32\dllcache\gameenum.sys
2008-04-14 05:13 9,728 —-a-w C:\WINDOWS\system32\comsdupd.exe
2008-04-14 05:13 12,800 —-a-w C:\WINDOWS\system32\spiisupd.exe
2008-04-14 05:01 7,424 —-a-w C:\WINDOWS\system32\kd1394.dll
2008-04-14 05:01 2,065,792 —-a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 05:00 61,440 —-a-w C:\WINDOWS\system32\msvcrt40.dll
2008-04-14 04:45 76,800 ——w C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 04:09 438,784 —-a-w C:\WINDOWS\system32\xpob2res.dll
2008-04-14 04:09 2,897,920 —-a-w C:\WINDOWS\system32\xpsp2res.dll
2008-04-14 04:09 187,392 —-a-w C:\WINDOWS\system32\xpsp1res.dll
2008-04-14 04:07 208,384 —-a-w C:\WINDOWS\system32\rsaenh.dll
2008-04-14 04:07 138,752 —-a-w C:\WINDOWS\system32\dssenh.dll
2008-04-14 03:57 79,872 ——w C:\WINDOWS\system32\msxml6r.dll
2008-04-14 03:57 79,872 ——w C:\WINDOWS\system32\dllcache\msxml6r.dll
2008-04-14 03:56 94,208 —-a-w C:\WINDOWS\system32\odbcint.dll
2008-04-14 03:56 12,288 —-a-w C:\WINDOWS\system32\odbcp32r.dll
2008-04-14 03:56 12,288 —-a-w C:\WINDOWS\system32\mscpx32r.dll
2008-04-14 03:54 20,480 —-a-w C:\WINDOWS\system32\msorc32r.dll
2008-04-14 03:51 733,696 —-a-w C:\WINDOWS\system32\qedwipes.dll
2008-04-14 03:39 4,096 —-a-w C:\WINDOWS\system32\dsprpres.dll
2008-04-14 03:33 63,488 —-a-w C:\WINDOWS\system32\browselc.dll
2008-04-14 03:33 549,376 —-a-w C:\WINDOWS\system32\shdoclc.dll
2008-04-14 03:18 1,647,616 —-a-w C:\WINDOWS\system32\winbrand.dll
2008-04-14 03:15 216,064 —-a-w C:\WINDOWS\system32\moricons.dll
2008-04-14 02:56 56,832 —-a-w C:\WINDOWS\system32\mshtmler.dll
2008-04-14 02:53 48,128 —-a-w C:\WINDOWS\system32\msprivs.dll
2008-04-14 02:52 48,128 —-a-w C:\WINDOWS\system32\inetres.dll
2008-04-14 02:09 884,736 —-a-w C:\WINDOWS\system32\msimsg.dll
2007-09-13 14:16 22,328 —-a-w C:\Documents and Settings\Todd Cope.TCSBIGRIG\Application Data\PnkBstrK.sys
2006-12-05 15:01 81,920 —-a-w C:\Documents and Settings\Todd Cope.TCSBIGRIG\Application Data\ezpinst.exe
2006-12-05 15:01 47,360 —-a-w C:\Documents and Settings\Todd Cope.TCSBIGRIG\Application Data\pcouffin.sys
2006-02-06 15:44 1 —-a-w C:\Documents and Settings\Todd Cope.TCSBIGRIG\SI.bin
2003-01-05 13:49 8,224 —-a-w C:\Documents and Settings\Todd Cope\Application Data\GDIPFONTCACHEV1.DAT
2002-10-31 20:13 271 –sh–w C:\Program Files\desktop.ini
2002-10-31 20:13 23,357 —h–w C:\Program Files\folder.htt
2002-07-26 22:02 153,088 —-a-w C:\Program Files\UNWISE.EXE
2004-12-16 13:44 56 –sh–r C:\WINDOWS\system32\8BB9C5A59A.sys
2008-04-02 14:02 952 –sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((( snapshot@2008-07-02_20.15.50.20 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-07-03 01:11:52 2,048 –s-a-w C:\WINDOWS\bootstat.dat
+ 2008-07-04 03:19:46 2,048 –s-a-w C:\WINDOWS\bootstat.dat
+ 2007-07-27 19:49:02 196,683 —-a-w C:\WINDOWS\system32\lnod32apiA.dll
+ 2007-07-27 19:49:02 225,355 —-a-w C:\WINDOWS\system32\lnod32apiW.dll
+ 2005-12-06 00:25:22 139,264 —-a-w C:\WINDOWS\system32\lnod32umc.dll
+ 2005-12-05 17:37:10 106,496 —-a-w C:\WINDOWS\system32\lnod32upd.dll
+ 2008-02-11 14:39:26 253,952 —-a-w C:\WINDOWS\system32\OnlineScannerDLLA.dll
+ 2008-02-11 14:39:18 237,568 —-a-w C:\WINDOWS\system32\OnlineScannerDLLW.dll
+ 2008-02-08 18:53:46 110,592 —-a-w C:\WINDOWS\system32\OnlineScannerLang.dll
+ 2008-02-05 13:48:04 77,824 —-a-w C:\WINDOWS\system32\OnlineScannerUninstaller.exe
- 2008-07-02 22:30:42 62,344 —-a-w C:\WINDOWS\system32\perfc009.dat
+ 2008-07-03 14:02:30 62,344 —-a-w C:\WINDOWS\system32\perfc009.dat
- 2008-07-02 22:30:42 401,064 —-a-w C:\WINDOWS\system32\perfh009.dat
+ 2008-07-03 14:02:30 401,064 —-a-w C:\WINDOWS\system32\perfh009.dat
+ 2004-12-07 15:11:34 258,352 —-a-w C:\WINDOWS\system32\unicows.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeUpdater"="C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe" [2007-03-01 10:37 2321600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-01-31 23:13 385024]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 12:17 61440]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2006-07-19 12:03 94208 C:\WINDOWS\KHALMNPR.Exe]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2006-07-19 12:03 94208 C:\WINDOWS\KHALMNPR.Exe]
"CTHelper"="CTHELPER.EXE" [2006-08-11 14:56 17920 C:\WINDOWS\CTHELPER.EXE]
"CTxfiHlp"="CTXFIHLP.EXE" [2006-08-11 14:56 18944 C:\WINDOWS\system32\CTXFIHLP.EXE]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"= C:\WINDOWS\system32\guard32.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli scecli
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^ATI CATALYST System Tray.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ATI CATALYST System Tray.lnk
backup=C:\WINDOWS\pss\ATI CATALYST System Tray.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^gameutil.exe.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\gameutil.exe.lnk
backup=C:\WINDOWS\pss\gameutil.exe.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HPAiODevice(hp officejet g series) - 1.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\HPAiODevice(hp officejet g series) - 1.lnk
backup=C:\WINDOWS\pss\HPAiODevice(hp officejet g series) - 1.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HPAiODevice(hp officejet g series) - 2.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\HPAiODevice(hp officejet g series) - 2.lnk
backup=C:\WINDOWS\pss\HPAiODevice(hp officejet g series) - 2.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Kodak EasyShare software.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk
backup=C:\WINDOWS\pss\Kodak EasyShare software.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^KODAK Software Updater.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak software updater.lnk
backup=C:\WINDOWS\pss\Kodak software updater.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech SetPoint.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Logitech SetPoint.lnk
backup=C:\WINDOWS\pss\Logitech SetPoint.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^MyWebSearch Email Plugin.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\MyWebSearch Email Plugin.lnk
backup=C:\WINDOWS\pss\MyWebSearch Email Plugin.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Picture Package Menu.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Picture Package Menu.lnk
backup=C:\WINDOWS\pss\Picture Package Menu.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Picture Package VCD Maker.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Picture Package VCD Maker.lnk
backup=C:\WINDOWS\pss\Picture Package VCD Maker.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Status Monitor.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Status Monitor.lnk
backup=C:\WINDOWS\pss\Status Monitor.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Todd Cope.TCSBIGRIG^Start Menu^Programs^Startup^Axis & Allies Registration.lnk]
path=C:\Documents and Settings\Todd Cope.TCSBIGRIG\Start Menu\Programs\Startup\Axis & Allies Registration.lnk
backup=C:\WINDOWS\pss\Axis & Allies Registration.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Todd Cope.TCSBIGRIG^Start Menu^Programs^Startup^MyWebSearch Email Plugin.lnk]
path=C:\Documents and Settings\Todd Cope.TCSBIGRIG\Start Menu\Programs\Startup\MyWebSearch Email Plugin.lnk
backup=C:\WINDOWS\pss\MyWebSearch Email Plugin.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!ewido]
C:\Program Files\ewido anti-spyware 4.0\ewido.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
–a—— 2005-06-06 23:46 57344 C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
–a—— 2008-01-11 22:16 39792 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AnyDVD]
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVGCtrl]
C:\Program Files\AVPersonal\AVGNT.EXE [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
–a—— 2008-05-14 22:23 262401 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG_CC]
C:\Program Files\Grisoft\AVG6\avgcc32.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVSCHED32]
C:\Program Files\AVPersonal\AVSched32.EXE [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BJCFD]
C:\Program Files\BroadJump\Client Foundation\CFD.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\COMODO Firewall Pro]
–a—— 2008-07-01 19:28 1655552 C:\Program Files\COMODO\Firewall\cfp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter2.0]
–a—— 2004-07-20 09:34 851968 C:\Program Files\Brother\ControlCenter2\brctrcen.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTDVDDET]
–a—— 2003-06-18 01:00 45056 C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
–a—— 2008-04-14 05:42 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTSysVol]
–a—— 2003-07-02 10:03 57344 C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DH DC PE Live Update]
–a—— 2005-05-20 02:32 44032 C:\Program Files\Driver Cleaner Pro\Automatic.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DIGStream]
C:\Program Files\DIGStream\digstream.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Game Util]
C:\Program Files\Rage3D\GameUtil.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]
–a—— 2001-12-14 10:17 196608 C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MyWebSearch Email Plugin]
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
——— 2005-10-11 18:25 1961984 C:\Program Files\Ahead\Nero BackItUp\NBJ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
–a—— 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
–a—— 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCLEUSBTip]
–a—— 2006-01-23 15:42 196608 C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2008-01-31 23:13 385024 C:\Program Files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealPlayer]
–a—— 2006-12-13 09:00 214560 C:\Program Files\Real\RealPlayer\realplay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegTweak]
C:\Program Files\Rage3DTweak\RegTwk.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteCenter]
–a—— 2003-11-21 14:08 143360 C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Road Runner PhotoShow Media Manager]
C:\PROGRA~1\ROADRU~1\ROADRU~1\data\xtras\mssysmgr.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SBDrvDet]
–a—— 2002-12-03 18:06 45056 C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SetDefPrt]
——— 2004-05-25 09:16 49152 C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs—- 2008-01-28 11:43 2097488 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
–a—— 2008-01-21 12:17 61440 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2006-12-13 09:00 185896 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\USBToolTip]
–a—— 2006-01-23 15:42 196608 C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ViewMgr]
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Weather]
–a—— 2006-04-07 15:02 1343488 C:\Program Files\AWS\WeatherBug\Weather.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zone Labs Client]
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHelper]
–a—— 2006-08-11 14:56 17920 C:\WINDOWS\CTHELPER.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTXFIREG]
–a—— 2006-08-11 14:53 42496 C:\WINDOWS\system32\CTXFIREG.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
Logi_MwX.Exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
-ra—— 2003-10-08 03:41 57344 C:\WINDOWS\SOUNDMAN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"medic"="C:\Program Files\MEDIC\bin\sprtcmd.exe" /P MEDIC
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\Valve\\Steam\\SteamApps\\certaindeath9\\counter-strike source\\hl2.exe"=
"C:\\WINDOWS\\System32\\PnkBstrA.exe"=
"C:\\WINDOWS\\System32\\PnkBstrB.exe"=
"C:\\Program Files\\U-ABIT\\FlashMenu\\flashmenu.exe"=
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
R1 cmdGuard;COMODO Firewall Pro Sandbox Driver;C:\WINDOWS\system32\DRIVERS\cmdguard.sys [2008-07-01 19:28]
R1 cmdHlp;COMODO Firewall Pro Helper Driver;C:\WINDOWS\system32\DRIVERS\cmdhlp.sys [2008-07-01 19:28]
R2 LBeepKE;LBeepKE;C:\WINDOWS\system32\Drivers\LBeepKE.sys [2006-09-01 12:32]
R3 AN986;ADMtek AN986 USB To Fast Ethernet Converter;C:\WINDOWS\system32\DRIVERS\NET8511.SYS [2001-02-14 10:01]
R3 BrSerIf;Brother MFC Serial Port Interface WDM Driver;C:\WINDOWS\system32\Drivers\BrSerIf.sys [2004-06-12 05:27]
R3 BrUsbSer;Brother MFC USB Serial WDM Driver;C:\WINDOWS\system32\Drivers\BrUsbSer.sys [2004-01-10 04:28]
S3 ADM8511;ADMtek ADM8511/AN986 USB To Fast Ethernet Converter;C:\WINDOWS\system32\DRIVERS\ADM8511.SYS [2001-08-17 12:11]
S3 ADM851X;ADM851X USB To Fast Ethernet Adapter;C:\WINDOWS\system32\DRIVERS\ADM851X.SYS [2004-10-27 16:05]
S3 Memctl;Memctl;C:\Program Files\U-ABIT\FlashMenu\Memctl.sys [2006-04-18 14:53]
S3 sonypvs1;Sony Digital Imaging Video2;C:\WINDOWS\system32\DRIVERS\sonypvs1.sys [2002-10-15 22:41]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\LaunchU3.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{220c0b81-2d9b-11d9-a6e8-806d6172696f}]
\Shell\AutoRun\command - E:\install.EXE id= ver=1.0.0.0
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bdc9b910-5f2d-11dc-b8d3-0048542079a3}]
\Shell\AutoRun\command - F:\LaunchU3.exe
.
Contents of the 'Scheduled Tasks' folder
"2004-06-21 20:49:08 C:\WINDOWS\Tasks\New Task.job"
.
- - - - ORPHANS REMOVED - - - -
MSConfigStartUp-= - (no file)
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-07-03 22:21:52
Windows 5.1.2600 Service Pack 3 FAT NTAPI
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE
C:\PROGRAM FILES\LAVASOFT\AD-AWARE 2007\AAWSERVICE.EXE
C:\WINDOWS\SYSTEM32\BRSVC01A.EXE
C:\WINDOWS\SYSTEM32\BRSS01A.EXE
C:\PROGRAM FILES\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE
C:\PROGRAM FILES\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\SCHED.EXE
C:\PROGRAM FILES\COMODO\FIREWALL\CMDAGENT.EXE
C:\WINDOWS\SYSTEM32\CTSVCCDA.EXE
C:\WINDOWS\SYSTEM32\WSCNTFY.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Completion time: 2008-07-03 22:24:52 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-04 03:24:48
ComboFix2.txt 2008-07-03 13:57:40
Pre-Run: 37,366,202,368 bytes free
Post-Run: 37,342,642,176 bytes free
394
Logfile of HijackThis v1.99.1
Scan saved at 10:27:54 PM, on 7/3/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\CTHELPER.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Todd Cope.TCSBIGRIG\My Documents\Hijack This\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://dsl.sbc.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.sbcglobal.net
O15 - Trusted Zone:
http://*.sbcglobal.net
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.nl/scanforvirus-en/ka…can_unicode.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) -
http://h20270.www2.hp.com/ediags/gmn/insta…staller_gmn.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5co…b?1093265487293
O16 - DPF: {64D01C7F-810D-446E-A07E-365764235644} (AtlAtomadersCtlAttrib Class) -
http://kraisoft.com/files/realone/atomaders.cab
O16 - DPF: {6F750200-1362-4815-A476-88533DE61D0C} (Ofoto Upload Manager Class) -
http://www.kodakgallery.com/downloads/BUM/…_1/axofupld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe