yes, I did run ATF cleaner and deleted everything.
ComboFix 08-07-15.4 - Young Hwan 2008-07-17 13:48:11.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.949.82.1033.18.1498 [GMT 12:00]
Running from: Y:\Firefox Downloads\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Young Hwan\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\WINDOWS\system32\MSINET.oca
.
((((((((((((((((((((((((( Files Created from 2008-06-17 to 2008-07-17 )))))))))))))))))))))))))))))))
.
2008-07-17 12:11 . 2006-03-25 20:21 5,376 –a—— C:\WINDOWS\system32\antiwpa.dll
2008-07-16 15:21 . 2008-07-16 15:21 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-07-16 15:21 . 2008-07-16 15:21 d——– C:\Documents and Settings\Young Hwan\Application Data\Malwarebytes
2008-07-16 15:21 . 2008-07-16 15:21 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-07-16 15:21 . 2008-07-07 17:35 34,296 –a—— C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-07-16 15:21 . 2008-07-07 17:35 17,144 –a—— C:\WINDOWS\system32\drivers\mbam.sys
2008-07-16 15:18 . 2008-07-16 15:17 29,760 –a—— C:\WINDOWS\system32\eiKeM807.exe
2008-07-16 15:18 . 2008-07-16 15:18 0 –a—— C:\WINDOWS\system32\eiKeM807.exe.a_a
2008-07-15 16:57 . 2008-07-15 16:57 d——– C:\Documents and Settings\Young Hwan\Application Data\Leadertech
2008-07-10 14:04 . 2008-07-10 14:04 0 –a—— C:\WINDOWS\system32\512lnUrf.exe.a_a
2008-07-10 04:48 . 2008-07-10 04:48 d——– C:\Program Files\iTunes
2008-07-10 04:48 . 2008-07-10 04:48 d——– C:\Program Files\iPod
2008-07-10 04:47 . 2008-07-10 04:47 d——– C:\Program Files\QuickTime
2008-07-03 18:24 . 2008-07-03 18:24 d——– C:\Program Files\TagRename
2008-07-01 17:08 . 2008-07-01 17:08 d——– C:\Program Files\Vuze
2008-07-01 17:08 . 2008-07-02 03:12 d——– C:\Documents and Settings\Young Hwan\Application Data\Azureus
2008-07-01 17:08 . 2008-07-01 17:08 d——– C:\Documents and Settings\All Users\Application Data\Azureus
2008-06-30 17:51 . 2008-06-30 17:51 d——– C:\Program Files\YouTube Downloader
2008-06-30 16:43 . 2008-06-30 16:43 d——– C:\Documents and Settings\Young Hwan\Application Data\Samsung
2008-06-30 16:41 . 2006-05-03 22:53 174,592 –a—— C:\WINDOWS\system32\framedyn.dll
2008-06-30 16:40 . 2008-07-11 12:14 d——– C:\WINDOWS\system32\Samsung_USB_Drivers
2008-06-30 16:40 . 2008-06-30 16:40 d——– C:\Program Files\Samsung
2008-06-30 16:40 . 2008-06-30 16:41 5,632 –a—— C:\WINDOWS\system32\drivers\StarOpen.sys
2008-06-30 16:40 . 2005-08-28 20:51 766 –a—— C:\WINDOWS\system32\Uninstall.ico
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-16 06:03 ——— d—–w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-07-10 07:29 ——— d—–w C:\Program Files\Bonjour
2008-07-10 02:38 ——— d—–w C:\Documents and Settings\Young Hwan\Application Data\foobar2000
2008-07-09 10:26 ——— d—–w C:\Program Files\StuffPlug3
2008-07-05 13:23 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-07-05 12:49 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-07-04 01:20 96,520 —-a-w C:\WINDOWS\system32\drivers\avgldx86.sys
2008-05-25 04:16 ——— d—–w C:\Program Files\Google
2008-05-21 05:55 ——— d—–w C:\Documents and Settings\All Users\Application Data\avg8
2008-05-20 06:46 ——— d—–w C:\Program Files\Microsoft Bootvis
2008-05-19 10:33 ——— d—–w C:\Program Files\Marvell
2008-05-17 22:54 ——— d—–w C:\Program Files\GetRight
2008-05-17 22:54 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-05-17 22:52 ——— d—–w C:\Program Files\CCleaner
2008-05-17 22:49 ——— d—–w C:\Program Files\AVG
2008-05-17 22:46 ——— d—–w C:\Documents and Settings\All Users\Application Data\Grisoft
2008-05-17 02:27 ——— d—–w C:\Program Files\DotA Gaming Network1
.
——- Sigcheck ——-
2007-06-13 22:23 1032704 6839a26366b67da1b516052ff43a3274 C:\WINDOWS\explorer.exe
2007-06-13 23:26 1033216 7712df0cdde3a5ac89843e61cd5b3658 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
2004-08-05 00:00 1032192 a0732187050030ae399b241436565e64 C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 00:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 10:34 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-05-05 14:51 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2006-11-12 22:48 157592]
"{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Program Files\Google\Gmail Notifier\gnotify.exe" [2005-07-16 09:48 479232]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 01:41 8523776]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 00:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 00:00 455168]
"Logitech Hardware Abstraction Layer"="C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE" [2006-07-19 11:03 94208]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 00:00 208952]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 21:16 39792]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 00:41 81920]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-07-04 13:21 1232152]
"Run StartupMonitor"="StartupMonitor.exe" [2000-05-20 16:23 86016 C:\WINDOWS\StartupMonitor.exe]
"nwiz"="nwiz.exe" [2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 22:04 2879488 C:\WINDOWS\SkyTel.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 00:00 15360]
C:\Documents and Settings\Young Hwan\Start Menu\Programs\Startup\
Alienware Dock.lnk - C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe [2006-12-21 17:38:17 2074360]
Styler.lnk - C:\Program Files\Styler\Styler.exe [2006-05-03 09:48:46 307200]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2006-12-22 12:41:15 671744]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMConfigurePrograms"= 1 (0x1)
"NoChangeKeyboardNavigationIndicators"= 0 (0x0)
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\MCPClient]
2005-01-31 14:13 49152 C:\PROGRA~1\COMMON~1\Stardock\MCPStub.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WBSrv]
2005-12-06 20:16 176128 C:\PROGRA~1\ALIENG~1\WbSrv.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Antiwpa]
2006-03-25 20:21 5376 C:\WINDOWS\system32\antiwpa.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.JPGL"= jpgl.dll
"msacm.divxa32"= msaud32_divx.acm
"vidc.ffds"= C:\Program Files\ffdshow\ffdshow.ax
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\sysreset\\mirc.exe"=
"C:\\Program Files\\Ocean Technology\\GG E-Sports Platform\\GGclient.exe"=
"X:\\Warcraft III\\pickup.listchecker.exe"=
"C:\\WINDOWS\\system32\\FSCAgent.exe"=
"C:\\WINDOWS\\system32\\clubbox.exe"=
"X:\\Steam\\steamapps\\iczman\\counter-strike\\hl.exe"=
"X:\\Warcraft III\\war3.exe"=
"C:\\Program Files\\BitTornado\\btdownloadgui.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1513:TCP"= 1513:TCP:123
"1513:UDP"= 1513:UDP:1233333
R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-07-04 13:20]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-07-04 13:20]
R2 LBeepKE;LBeepKE;C:\WINDOWS\system32\Drivers\LBeepKE.sys [2006-09-01 11:32]
S3 DCamUSBNW812;PM4 USB PC Camera;C:\WINDOWS\system32\DRIVERS\pcam812.sys [2007-12-10 17:09]
S3 ggflt;SEMC USB Flash Driver Filter;C:\WINDOWS\system32\DRIVERS\ggflt.sys [2007-11-06 15:29]
S3 Lower812;812 audio lower filter;C:\WINDOWS\system32\drivers\lower812.sys [2007-12-10 17:09]
S3 NOWMEMDF;NOWMEMDF;C:\WINDOWS\system32\NOWMEMDF.sys [2005-11-02 14:23]
S3 NPF;Netgroup Packet Filter;C:\WINDOWS\system32\drivers\npf.sys [2005-08-03 09:10]
S3 zebrbus;Sony Ericsson Composite Device driver;C:\WINDOWS\system32\DRIVERS\zebrbus.sys [2007-11-06 15:30]
S3 zebrmdfl;Sony Ericsson Modem Filter;C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys [2007-11-06 15:30]
S3 zebrmdm;Sony Ericsson Port (WDM);C:\WINDOWS\system32\DRIVERS\zebrmdm.sys [2007-11-06 15:30]
S3 zebrmdmc;Sony Ericsson mRouter Port (WDM);C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys [2007-11-06 15:30]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{11d565d4-90ae-11db-8504-0016e68c7606}]
\Shell\AutoRun\command - F:\autoplay.exe
.
Contents of the 'Scheduled Tasks' folder
"2008-07-01 01:19:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-07-16 12:48:00 C:\WINDOWS\Tasks\At1.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-10 02:04:44 C:\WINDOWS\Tasks\At10.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-14 22:00:00 C:\WINDOWS\Tasks\At11.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-14 23:00:00 C:\WINDOWS\Tasks\At12.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-15 00:00:00 C:\WINDOWS\Tasks\At13.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-17 01:00:00 C:\WINDOWS\Tasks\At14.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 02:00:00 C:\WINDOWS\Tasks\At15.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 03:00:00 C:\WINDOWS\Tasks\At16.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 04:00:00 C:\WINDOWS\Tasks\At17.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 05:00:00 C:\WINDOWS\Tasks\At18.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 06:00:00 C:\WINDOWS\Tasks\At19.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 13:00:00 C:\WINDOWS\Tasks\At2.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 07:00:00 C:\WINDOWS\Tasks\At20.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 08:00:00 C:\WINDOWS\Tasks\At21.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 09:00:00 C:\WINDOWS\Tasks\At22.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 10:00:00 C:\WINDOWS\Tasks\At23.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 11:00:00 C:\WINDOWS\Tasks\At24.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 12:17:01 C:\WINDOWS\Tasks\At25.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 13:00:01 C:\WINDOWS\Tasks\At26.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 14:00:01 C:\WINDOWS\Tasks\At27.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 15:00:01 C:\WINDOWS\Tasks\At28.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At29.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 14:00:00 C:\WINDOWS\Tasks\At3.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At30.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At31.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At32.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At33.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At34.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At35.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At36.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At37.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-17 01:00:01 C:\WINDOWS\Tasks\At38.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At39.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 15:00:00 C:\WINDOWS\Tasks\At4.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-16 03:18:04 C:\WINDOWS\Tasks\At40.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 04:00:01 C:\WINDOWS\Tasks\At41.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 05:00:01 C:\WINDOWS\Tasks\At42.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 06:00:01 C:\WINDOWS\Tasks\At43.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 07:00:02 C:\WINDOWS\Tasks\At44.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 08:00:01 C:\WINDOWS\Tasks\At45.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 09:00:01 C:\WINDOWS\Tasks\At46.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 10:00:01 C:\WINDOWS\Tasks\At47.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-16 11:00:01 C:\WINDOWS\Tasks\At48.job"
- C:\WINDOWS\system32\eiKeM807.exe
"2008-07-15 16:00:00 C:\WINDOWS\Tasks\At5.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-15 17:00:00 C:\WINDOWS\Tasks\At6.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-10 02:04:44 C:\WINDOWS\Tasks\At7.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-10 02:04:44 C:\WINDOWS\Tasks\At8.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-10 02:04:44 C:\WINDOWS\Tasks\At9.job"
- C:\WINDOWS\system32\512lnUrf.exe
"2008-07-17 01:54:31 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
- - - - ORPHANS REMOVED - - - -
Notify-dimsntfy - (no file)
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-07-17 13:52:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Windows Defender\MsMpEng.exe
C:\PROGRA~1\COMMON~1\Stardock\SDMCP.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\dumprep.exe
C:\WINDOWS\system32\rundll32.exe
.
**************************************************************************
.
Completion time: 2008-07-17 13:56:36 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-17 01:56:32
ComboFix2.txt 2007-11-26 00:03:53
Pre-Run: 2,680,922,112 bytes free
Post-Run: 2,559,700,992 bytes free
283 — E O F — 2008-04-16 03:34:41
Logfile of HijackThis v1.99.1
Scan saved at 12:32:17 a.m., on 18/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\COMMON~1\Stardock\SDMCP.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Styler\Styler.exe
C:\Program Files\Hijackthis\HijackThis.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] "C:\Program Files\Google\Gmail Notifier\gnotify.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
O4 - Startup: Styler.lnk = C:\Program Files\Styler\Styler.exe
O4 - Global Startup: Logitech SetPoint.lnk = %ProgramFiles%\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00001025-A15C-11D4-97A4-0050BF0FBE67} (NetmarbleStarter25 Class) - http://download.netmarble.com/web/nmstarter/NMStarter25.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d…can_unicode.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab31267.cab
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8DC067B8-911D-473A-90F1-1171B887CDE0} (CyImage Class) -
http://cyimg7.cyworld.com/ImageUpload/CyPi…U1.cab?20080604
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {9B75502C-BBED-4BBD-8FE2-822E5E0AD32C} (MagicLockOCX Control) -
http://www.diodeo.com/DioDeoPlayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {F4A1D5E2-AF49-47A7-A945-23038106F3A4} (Pandora_SetUp Control) - http://imgcdn.pandora.tv/pan_img/launcher/…ora_SetUpAX.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9353A89D-740C-4E61-AFC4-098D5E219FB1}: NameServer = 10.1.1.1,10.1.1.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{9353A89D-740C-4E61-AFC4-098D5E219FB1}: NameServer = 10.1.1.1,10.1.1.2
O17 - HKLM\System\CS3\Services\Tcpip\..\{9353A89D-740C-4E61-AFC4-098D5E219FB1}: NameServer = 10.1.1.1,10.1.1.2
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\COMMON~1\Stardock\mcpstub.dll
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\ALIENG~1\wbsrv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe