ComboFix 08-08-13.02 - james macy 2008-08-14 9:37:22.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.[removed].18.438 [GMT -7:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\FlashGetBHO
C:\Documents and Settings\All Users\Application Data\FlashGetBHO\FlashGetBHO.dll
C:\Documents and Settings\All Users\Application Data\FlashGetBHO\FlvDetector.exe
C:\Documents and Settings\All Users\Application Data\FlashGetBHO\FlvDetector.ini
C:\Documents and Settings\All Users\Application Data\FlashGetBHO\LiveQuery.exe
C:\Documents and Settings\All Users\Application Data\FlashGetBHO\LiveQuery.ini
C:\Documents and Settings\All Users\Application Data\FlashGetBHO\LiveSupport.exe
C:\Documents and Settings\All Users\Application Data\FlashGetBHO\zlib.dll
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin.zip
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin1.zip
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin2.zip
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin3.zip
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin4.zip
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin5.zip
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin6.zip
C:\Documents and Settings\james macy\Application Data\BITS
C:\Documents and Settings\james macy\Application Data\BITS\BITS.ini
C:\Documents and Settings\james macy\Application Data\BITS\DHTTable.dat
C:\Documents and Settings\james macy\Application Data\BITS\ProxyList.ini
C:\Documents and Settings\james macy\Application Data\BITS\UPnP.ini
C:\Documents and Settings\james macy\Application Data\macromedia\Flash Player\#SharedObjects\MS7T8FW9\interclick.com
C:\Documents and Settings\james macy\Application Data\macromedia\Flash Player\#SharedObjects\MS7T8FW9\interclick.com\ud.sol
C:\Documents and Settings\james macy\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com
C:\Documents and Settings\james macy\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com\settings.sol
C:\Program Files\FlashGet Network
C:\Program Files\FlashGet Network\Flashget\Bhocfg.ini
C:\Program Files\FlashGet Network\Flashget\dbtrans_verbose.log
C:\Program Files\FlashGet Network\Flashget\fgoption.ini
C:\Program Files\FlashGet Network\Flashget\Flvdetector.htm
C:\Program Files\FlashGet Network\Flashget\FlvDetector.ini
C:\Program Files\FlashGet Network\Flashget\InmediaInfo.ini
C:\Program Files\FlashGet Network\Flashget\JCCHS.INI
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\
0.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\1.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\10.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\11.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\12.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\13.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\14.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\15.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\16.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\17.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\18.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\19.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\2.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\20.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\21.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\3.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\4.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\5.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\6.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\7.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\8.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\9.bmp
C:\Program Files\FlashGet Network\Flashget\modules\garage\Headers\nologin.bmp
C:\Program Files\FlashGet Network\Flashget\P2PCfg.ini
C:\Program Files\FlashGet Network\Flashget\p2spmgr.ini
C:\Program Files\FlashGet Network\Flashget\P4PClientInfo.ini
C:\Program Files\FlashGet Network\Flashget\p4spmgr.ini
C:\Program Files\FlashGet Network\Flashget\Profiles\config.dat
C:\Program Files\FlashGet Network\Flashget\Profiles\tasks.dat
C:\Program Files\FlashGet Network\Flashget\StatInfo.ini
C:\Program Files\FlashGet Network\Flashget\transaction.log
C:\Program Files\lingtu
C:\Program Files\lingtu\51ditu\bin\Analysis.ini
C:\Program Files\lingtu\51ditu\user\anonymous\pin\offline.xml
C:\Program Files\lingtu\51ditu\user\pin\pos.dat
C:\Program Files\uusee
C:\Program Files\uusee\UUTV_LIB.XML
C:\Program Files\uusee\UUTV_MY.xml
C:\WINDOWS\51ditu.ini
C:\WINDOWS\BMe333d2f0.txt
C:\WINDOWS\BMe333d2f0.xml
C:\WINDOWS\struct~.ini
C:\WINDOWS\system32\admshare.dat
C:\WINDOWS\system32\bfogkdak.dll
C:\WINDOWS\system32\ebwiecow.dll
C:\WINDOWS\system32\eysjpryy.dll
C:\WINDOWS\system32\FgjRBcdd.ini
C:\WINDOWS\system32\FgjRBcdd.ini2
C:\WINDOWS\system32\fhkmp.bak1
C:\WINDOWS\system32\fhkmp.bak2
C:\WINDOWS\system32\fhkmp.ini
C:\WINDOWS\system32\fhkmp.ini2
C:\WINDOWS\system32\fhkmp.tmp
C:\WINDOWS\system32\FOYJSvut.ini
C:\WINDOWS\system32\FOYJSvut.ini2
C:\WINDOWS\system32\gjexidlt.ini
C:\WINDOWS\system32\hglbffdp.dll
C:\WINDOWS\system32\hGVOHYQJ.dll
C:\WINDOWS\system32\hGvtronM.dll
C:\WINDOWS\system32\lkcaeprk.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\nbxlzd.dll
C:\WINDOWS\system32\pkvtvj.dll
C:\WINDOWS\system32\psCfPXbc.ini
C:\WINDOWS\system32\psCfPXbc.ini2
C:\WINDOWS\system32\qjchdf.dll
C:\WINDOWS\system32\REGOBJ.DLL
C:\WINDOWS\system32\rrqss.bak1
C:\WINDOWS\system32\rrqss.bak2
C:\WINDOWS\system32\rrqss.ini
C:\WINDOWS\system32\rrqss.ini2
C:\WINDOWS\system32\rrqss.tmp
C:\WINDOWS\system32\rrqss.tmp2
C:\WINDOWS\system32\simtoblf.dll
C:\WINDOWS\system32\tldixejg.dll
C:\WINDOWS\system32\tpdghqci.dll
C:\WINDOWS\system32\trbamitj.dll
C:\WINDOWS\system32\vblallmg.dll
C:\WINDOWS\system32\vxvlibut.dll
C:\WINDOWS\system32\wHPVvFhk.ini
C:\WINDOWS\system32\wHPVvFhk.ini2
C:\WINDOWS\system32\wuowsl.dll
C:\WINDOWS\system32\xetzsd.dll
C:\WINDOWS\system32\xwsgjl.dll
C:\WINDOWS\system32\xxntfano.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Legacy_NNSERV
——-\Legacy_WSCSVCIPODSHELLHWDETECTION
——-\Service_NNServ
——-\Service_wscsvciPodShellHWDetection
((((((((((((((((((((((((( Files Created from 2008-07-14 to 2008-08-14 )))))))))))))))))))))))))))))))
.
2008-08-14 09:45 . 2008-08-14 09:45 268 –ah—– C:\sqmdata07.sqm
2008-08-14 09:45 . 2008-08-14 09:45 244 –ah—– C:\sqmnoopt07.sqm
2008-08-14 09:30 . 2008-08-14 09:30 76,040 –a—— C:\WINDOWS\system32\drivers\avgtdix.sys
2008-08-14 09:30 . 2008-08-14 09:30 10,520 –a—— C:\WINDOWS\system32\avgrsstx.dll
2008-08-14 09:29 . 2008-08-14 09:32 d——– C:\WINDOWS\system32\drivers\Avg
2008-08-14 09:29 . 2008-08-14 09:29 96,520 –a—— C:\WINDOWS\system32\drivers\avgldx86.sys
2008-08-14 09:22 . 2008-08-14 09:22 268 –ah—– C:\sqmdata06.sqm
2008-08-14 09:22 . 2008-08-14 09:22 244 –ah—– C:\sqmnoopt06.sqm
2008-08-14 09:00 . 2008-08-14 09:00 268 –ah—– C:\sqmdata05.sqm
2008-08-14 09:00 . 2008-08-14 09:00 244 –ah—– C:\sqmnoopt05.sqm
2008-08-14 08:46 . 2008-08-14 08:46 268 –ah—– C:\sqmdata04.sqm
2008-08-14 08:46 . 2008-08-14 08:46 244 –ah—– C:\sqmnoopt04.sqm
2008-08-14 08:21 . 2008-08-14 08:21 268 –ah—– C:\sqmdata03.sqm
2008-08-14 08:21 . 2008-08-14 08:21 244 –ah—– C:\sqmnoopt03.sqm
2008-08-12 22:00 . 2008-08-12 22:01 d——– C:\Program Files\iTunes
2008-08-11 13:27 . 2008-08-11 13:27 d——– C:\Program Files\Common Files\xing shared
2008-08-09 23:45 . 2008-08-09 23:47 d——– C:\Program Files\PPLiveVA
2008-08-09 23:45 . 2008-08-09 23:45 d——– C:\Documents and Settings\james macy\Application Data\PPLiveVA
2008-08-09 23:45 . 2008-08-09 23:47 d——– C:\Documents and Settings\All Users\Application Data\PPLiveVAPPLiveVAShareFlv
2008-08-09 23:45 . 2008-08-09 23:47 d——– C:\Documents and Settings\All Users\Application Data\PPLiveVA
2008-08-09 23:44 . 2008-08-09 23:44 d——– C:\Documents and Settings\All Users\Application Data\PPLive
2008-08-09 23:44 . 2008-08-09 23:44 1,073,741,824 –a—— C:\pfsvoddata.bbv
2008-08-06 09:35 . 2008-08-06 09:35 2,048 –a—— C:\WINDOWS\system32\vtfkronk.exe
2008-08-06 09:32 . 2008-08-14 09:25 1,466,955 —hs—- C:\WINDOWS\system32\jtimabrt.ini
2008-08-05 23:41 . 2008-08-05 23:41 2,048 –a—— C:\WINDOWS\system32\wdvcbxoe.exe
2008-08-05 23:21 . 2008-08-14 09:32 d–h—– C:\$AVG8.VAULT$
2008-08-05 23:16 . 2008-08-05 23:16 d——– C:\Program Files\AVG
2008-08-05 23:16 . 2008-08-14 09:29 d——– C:\Documents and Settings\All Users\Application Data\avg8
2008-08-05 18:20 . 2006-08-16 04:58 100,352 —–c— C:\WINDOWS\system32\dllcache\6to4svc.dll
2008-08-05 07:07 . 2008-08-05 07:07 d——– C:\Program Files\Malwarebytes' Anti-Malware
2008-08-05 07:07 . 2008-08-05 07:07 d——– C:\Documents and Settings\james macy\Application Data\Malwarebytes
2008-08-05 07:07 . 2008-08-05 07:07 d——– C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-08-05 07:07 . 2008-07-30 20:07 38,472 –a—— C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-05 07:07 . 2008-07-30 20:07 17,144 –a—— C:\WINDOWS\system32\drivers\mbam.sys
2008-08-04 23:47 . 2008-08-04 23:47 577,536 –a–c— C:\WINDOWS\system32\dllcache\user32.dll
2008-08-04 23:29 . 2008-08-04 23:29 d——– C:\WINDOWS\ERUNT
2008-08-04 23:28 . 2008-08-06 10:38 d——– C:\SDFix
2008-08-04 22:49 . 2008-08-05 23:18 8,192 –a—— C:\Documents and Settings\Home
2008-08-04 22:41 . 2008-08-04 22:41 d——– C:\Documents and Settings\james macy\Application Data\Grisoft
2008-08-04 22:41 . 2008-08-05 19:53 d——– C:\Documents and Settings\All Users\Application Data\Grisoft
2008-08-04 18:36 . 2008-08-04 22:23 1,382,215 –ahs—- C:\WINDOWS\system32\qwhtsnov.ini
2008-08-03 08:48 . 2008-08-03 15:13 1,386,291 –ahs—- C:\WINDOWS\system32\eeadgigo.ini
2008-08-02 21:43 . 2008-08-03 08:46 1,382,035 –ahs—- C:\WINDOWS\system32\dwdooueh.ini
2008-08-01 21:44 . 2008-08-01 21:44 129,920 –a—— C:\WINDOWS\system32\jbnbnqra.dll
2008-07-31 21:45 . 2008-08-01 21:49 1,386,111 –ahs—- C:\WINDOWS\system32\prmweina.ini
2008-07-31 20:41 . 2008-07-31 21:39 1,382,035 –ahs—- C:\WINDOWS\system32\amqsqsuw.ini
2008-07-29 20:40 . 2008-07-29 20:41 1,381,975 –ahs—- C:\WINDOWS\system32\eotrppsi.ini
2008-07-28 15:34 . 2008-07-31 20:41 1,382,515 –ahs—- C:\WINDOWS\system32\qfluknho.ini
2008-07-27 15:29 . 2008-07-27 21:48 1,531,636 –ahs—- C:\WINDOWS\system32\rsodbiph.ini
2008-07-22 20:06 . 2008-07-23 20:07 645,307 –ahs—- C:\WINDOWS\system32\ixjawnml.ini
2008-07-21 20:03 . 2008-07-21 22:18 43,581 –ahs—- C:\WINDOWS\system32\uqghfdvo.ini
2008-07-20 22:40 . 2008-07-20 22:40 d——– C:\Documents and Settings\james macy\Application Data\Broderbund
2008-07-20 22:39 . 2008-07-20 22:39 d——– C:\Program Files\Broderbund
2008-07-20 11:54 . 2008-07-22 20:05 43,701 –ahs—- C:\WINDOWS\system32\camsaipa.ini
2008-07-19 11:54 . 2008-07-20 09:28 787,123 –ahs—- C:\WINDOWS\system32\eooqxxml.ini
2008-07-18 11:52 . 2008-07-19 11:53 786,934 –ahs—- C:\WINDOWS\system32\fxiymdke.ini
2008-07-17 21:38 . 2008-07-18 11:54 754,592 –ahs—- C:\WINDOWS\system32\iiyuolnm.ini
2008-07-17 21:36 . 2008-07-17 21:33 754,163 –ahs—- C:\WINDOWS\system32\esssyljw.ini
2008-07-16 21:40 . 2008-07-17 10:31 737,785 –ahs—- C:\WINDOWS\system32\lcmxmsyd.ini
2008-07-15 21:34 . 2008-07-15 21:35 608,734 –ahs—- C:\WINDOWS\system32\uelblueq.ini
2008-07-14 19:15 . 2008-07-16 21:37 737,596 –ahs—- C:\WINDOWS\system32\llrrftpa.ini
2008-07-14 10:03 . 2008-07-14 10:03 d——– C:\Program Files\Game Copy Pro
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-13 05:02 ——— d—–w C:\Program Files\Apple Software Update
2008-08-13 05:00 ——— d—–w C:\Program Files\iPod
2008-08-13 02:01 ——— d—–w C:\Program Files\Mozilla Thunderbird
2008-08-11 20:27 ——— d—–w C:\Program Files\Real
2008-08-11 20:27 ——— d—–w C:\Program Files\Common Files\Real
2008-08-11 07:32 ——— d—–w C:\Program Files\PPStream
2008-08-11 07:32 ——— d—–w C:\Documents and Settings\james macy\Application Data\ppStream
2008-08-11 07:27 ——— d—–w C:\Program Files\MSN Messenger
2008-08-05 04:09 ——— d—–w C:\Documents and Settings\All Users\Application Data\Symantec
2008-08-05 02:52 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-05 02:46 ——— d—–w C:\Program Files\Spybot - Search & Destroy
2008-08-03 19:50 ——— d—–w C:\Program Files\Lx_cats
2008-07-24 17:47 ——— d—–w C:\Program Files\Google
2008-07-24 17:45 ——— d–h–r C:\Documents and Settings\james macy\Application Data\yahoo!
2008-07-24 17:45 ——— d—–w C:\Documents and Settings\All Users\Application Data\Yahoo!
2008-07-21 05:40 ——— d—–w C:\Documents and Settings\All Users\Application Data\Broderbund
2008-07-21 01:37 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-07-16 05:10 ——— d—–w C:\Program Files\QuickTime
2008-07-14 16:54 ——— d—–w C:\Program Files\BitComet
2008-07-12 05:17 ——— d—–w C:\Program Files\Java
2008-06-23 01:34 ——— d—–w C:\Documents and Settings\james macy\Application Data\Nokia Multimedia Player
2008-06-20 10:45 360,320 —-a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 —-a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 —-a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-19 02:16 ——— d—–w C:\Program Files\Trend Micro
2008-06-18 20:14 ——— d—–w C:\Program Files\Yahoo!
2008-06-14 03:54 ——— d—–w C:\Program Files\Xilisoft
2008-04-25 00:28 0 —-a-w C:\Program Files\temp01
2008-04-04 23:08 165,568 —-a-w C:\Documents and Settings\james macy\Application Data\GDIPFONTCACHEV1.DAT
2007-04-06 05:10 37,376 —-a-w C:\Documents and Settings\james macy\Update.exe
2007-04-06 05:09 229,912 —-a-w C:\Documents and Settings\james macy\channels.dat
2005-01-20 02:19 207 —-a-w C:\Documents and Settings\james macy\J.BAT
2004-08-02 22:38 135,168 ——w C:\Program Files\internet explorer\plugins\West_ACU.dll
2005-05-14 00:12 217,073 –sha-r C:\WINDOWS\meta4.exe
2005-10-24 18:13 66,560 –sha-r C:\WINDOWS\MOTA113.exe
2005-10-14 04:27 422,400 –sha-r C:\WINDOWS\x2.64.exe
2007-05-28 03:00 109 –sha-w C:\WINDOWS\system32\3758154179.dat
2005-10-08 02:14 308,224 –sha-r C:\WINDOWS\system32\avisynth.dll
2005-07-14 19:31 27,648 –sha-r C:\WINDOWS\system32\AVSredirect.dll
2005-06-26 22:32 616,448 –sha-r C:\WINDOWS\system32\cygwin1.dll
2005-06-22 05:37 45,568 –sha-r C:\WINDOWS\system32\cygz.dll
2007-02-20 02:45 8 –sha-r C:\WINDOWS\system32\D27C083E86.dll
2004-01-25 07:00 70,656 –sha-r C:\WINDOWS\system32\i420vfw.dll
2006-04-27 17:24 2,945,024 –sha-r C:\WINDOWS\system32\Smab.dll
2005-02-28 20:16 240,128 –sha-r C:\WINDOWS\system32\x.264.exe
2004-01-25 07:00 70,656 –sha-r C:\WINDOWS\system32\yv12vfw.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{CC1EFA62-AF16-4DB2-ABBB-BFA89740CB45}]
2004-08-02 15:38 135168 ——— C:\Program Files\Internet Explorer\PLUGINS\West_ACU.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:56 15360]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 13:55 5674352]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-10-18 21:05 204288]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-07 09:42 2156368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2004-03-04 14:29 2904064]
"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2004-03-04 14:29 46080]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-10 07:50 155648]
"InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2003-12-18 07:40 1241138]
"SunKistEM"="C:\Program Files\eMachines Bay Reader\shwiconem.exe" [2004-03-12 19:18 135168]
"BigDogPath"="C:\WINDOWS\VM_STI.EXE" [2003-01-21 00:19 40960]
"OpwareSE2"="C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 13:00 49152]
"Samsung LBP SM"="C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe" [2003-04-03 17:40 266240]
"GW Port Controller"="C:\Program Files\Samsung\SmarThru\PORTCTRL.EXE" [2003-01-30 14:12 163840]
"Microsoft Works Update Detection"="C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-08 00:32 50688]
"Acrobat Assistant 7.0"="C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2005-09-23 21:30 483328]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"MaxtorOneTouch"="C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe" [2006-03-01 12:58 712704]
"mxomssmenu"="C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe" [2005-10-17 17:24 81920]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 01:11 290816]
"lxcrmon.exe"="C:\Program Files\Lexmark 2400 Series\lxcrmon.exe" [2006-03-06 10:48 286720]
"EzPrint"="C:\Program Files\Lexmark 2400 Series\ezprint.exe" [2006-02-06 22:10 98304]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 16:10 271360]
"AppleSyncNotifier"="C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50 413696]
"LXCRCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll" [2006-02-24 04:54 65536]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-08-11 13:27 185896]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-30 10:47 289064]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-08-14 09:29 1232152]
"nwiz"="nwiz.exe" [2004-03-04 14:29 782336 C:\WINDOWS\system32\nwiz.exe]
"nForce Tray Options"="sstray.exe" [2003-09-03 22:25 73728 C:\WINDOWS\system32\sstray.exe]
"CHotkey"="zHotkey.exe" [2003-06-04 15:01 496640 C:\WINDOWS\zHotkey.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 00:56 15360]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 09:24 1694208]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 11:17 1241088]
C:\Documents and Settings\james macy\Start Menu\Programs\Startup\
Adobe Gamma.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 19:16:50 113664]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Acrobat Speed Launcher.lnk - C:\WINDOWS\Installer\{AC76BA86-1033-0000-BA7E-000000000002}\SC_Acrobat.exe [2005-10-16 13:44:30 25214]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-12 10:01:04 83360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"=hex(2):76,69,73,74,61,75,69,2e,65,78,65,00
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.aflc"= flccodec32.dll
"vidc.afli"= flccodec32.dll
"vidc.aasc"= aasc32.dll
"vidc.yv12"= yv12vfw.dll
"msacm.mpegacm"= mpegacm.acm
"msacm.ulmp3acm"= ulmp3acm.acm
"VIDC.LGIF"= lgif.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Program Files\\Sierra\\Empire Earth\\Empire Earth.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"135:TCP"= 135:TCP:TCP Port 135
"5000:TCP"= 5000:TCP:TCP Port 5000
"5001:TCP"= 5001:TCP:TCP Port 5001
"5002:TCP"= 5002:TCP:TCP Port 5002
"5003:TCP"= 5003:TCP:TCP Port 5003
"5004:TCP"= 5004:TCP:TCP Port 5004
"5005:TCP"= 5005:TCP:TCP Port 5005
"5006:TCP"= 5006:TCP:TCP Port 5006
"5007:TCP"= 5007:TCP:TCP Port 5007
"5008:TCP"= 5008:TCP:TCP Port 5008
"5009:TCP"= 5009:TCP:TCP Port 5009
"5010:TCP"= 5010:TCP:TCP Port 5010
"5011:TCP"= 5011:TCP:TCP Port 5011
"5012:TCP"= 5012:TCP:TCP Port 5012
"5013:TCP"= 5013:TCP:TCP Port 5013
"5014:TCP"= 5014:TCP:TCP Port 5014
"5015:TCP"= 5015:TCP:TCP Port 5015
"5016:TCP"= 5016:TCP:TCP Port 5016
"5017:TCP"= 5017:TCP:TCP Port 5017
"5018:TCP"= 5018:TCP:TCP Port 5018
"5019:TCP"= 5019:TCP:TCP Port 5019
"5020:TCP"= 5020:TCP:TCP Port 5020
R0 sonypvl2;sonypvl2;C:\WINDOWS\system32\drivers\sonypvl2.sys [2003-07-25 15:02]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-08-14 09:29]
R1 sonypvf2;sonypvf2;C:\WINDOWS\system32\drivers\sonypvf2.sys [2003-08-20 10:51]
R1 sonypvt2;sonypvt2;C:\WINDOWS\system32\drivers\sonypvt2.sys [2003-08-20 10:44]
R2 avg8emc;AVG Free8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-08-14 09:29]
R2 avg8wd;AVG Free8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-08-14 09:29]
R2 AvgTdiX;AVG Free8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-08-14 09:30]
R2 WUSB300NSvc;WUSB300NSvc;C:\Program Files\Linksys\WUSB300N\WLService.exe WUSB300N.exe []
S1 sonypvd2;sonypvd2;C:\WINDOWS\system32\DRIVERS\sonypvd2.sys [2003-06-24 10:29]
S2 iPodShellHWDetection;iPod Service iPodShellHWDetection;c:\tbsrqet.exe []
S3 ASPI;Advanced SCSI Programming Interface Driver;C:\WINDOWS\System32\DRIVERS\ASPI32.sys [2002-07-17 08:05]
S3 MD8300;GSL MD8300 Electronic Dictionary;C:\WINDOWS\system32\Drivers\MD8300.sys [2004-09-14 20:49]
S3 P1130VID;Creative WebCam NX Pro;C:\WINDOWS\system32\DRIVERS\P1130Vid.sys [2003-05-07 18:00]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{164e0c55-9949-11db-a5c9-0040ca7f7cc9}]
\Shell\AutoRun\command - F:\ONSPCLCK.exe
.
Contents of the 'Scheduled Tasks' folder
.
- - - - ORPHANS REMOVED - - - -
BHO-{15aebfcf-0e11-4770-8ad7-6bda64968432} - C:\WINDOWS\system32\xcrjki.dll
BHO-{17F75949-1435-4CBE-950C-15E05B512FB1} - (no file)
BHO-{3BB76123-87E8-4D9D-A2E5-AB229AF59E54} - C:\WINDOWS\system32\chnwryqu.dll
BHO-{3F1068B2-358B-4CBE-BE2F-AA187FF35EF2} - (no file)
BHO-{5FE2DBA6-ED5D-49E2-B6DE-35977B2BB66C} - C:\WINDOWS\system32\ssqrr.dll
BHO-{7FCD5BB7-CBAA-4700-8BAE-A3B7B3B66448} - C:\WINDOWS\system32\cbXPfCsp.dll
BHO-{9C3E6932-287A-4F2C-AF57-389B5441AD16} - C:\WINDOWS\system32\ddcBRjgF.dll
BHO-{AB4F5182-B759-4798-B5ED-C8A0431BA00D} - C:\WINDOWS\system32\tuvSJYOF.dll
BHO-{B9AACCBB-41A7-4308-B0BB-8B2D51CFBFBD} - (no file)
BHO-{E243A8E7-6244-49E0-A361-22DBF30FD46C} - (no file)
BHO-{F13B7681-D949-4A61-BA09-AC8C7A4B066A} - C:\WINDOWS\system32\khFvVPHw.dll
ShellIconOverlayIdentifiers-hex(2):7b,38,41,34,32,44,46,42,46,2d,37,38,36,38,2d,34,30,32,39,2d,39,35,38,\ - (no file)
HKCU-Run-eMuleAutoStart - C:\Program Files\eMule\eMule.exe
HKCU-Run-TypingSatellite - C:\Program Files\TypingMaster\KBOOST.EXE
HKCU-Run-foxy - C:\Program Files\Foxy\Foxy.exe
HKLM-Run-Adobe Photo Downloader - C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
HKLM-Run-ccApp - C:\Program Files\Common Files\Symantec Shared\ccApp.exe
HKLM-Run-LClock - C:\Program Files\LClock\LClock.exe
HKLM-Run-VisualTooltip - C:\Program Files\VisualTooltip\VisualToolTip.exe
HKLM-Run-Blaero Start Orb - C:\Program Files\Blaero Start Orb\Blaero Start Orb.exe
HKLM-Run-Symantec PIF AlertEng - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
HKLM-Run-osCheck - C:\Program Files\Norton AntiVirus\osCheck.exe
HKLM-Run-e000e16c - C:\WINDOWS\system32\trbamitj.dll
HKLM-Run-BMe333d2f0 - C:\WINDOWS\system32\djqdqeds.dll
HKLM-Run-DNSE - C:\Program Files\Common Files\SystemDoctor\DNSE.exe
HKLM-Run-ipmon - ipmon.exe
Notify-cBSJaBSj - cBSJaBSj.dll
Notify-mlJDutsP - (no file)
Notify-rqRiGxvU - (no file)
.
——- Supplementary Scan ——-
.
FireFox -: Profile - C:\Documents and Settings\james macy\Application Data\Mozilla\Firefox\Profiles\
0zk2lzf6.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1231307&SearchSource=3&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.com/advanced_search?hl=en
FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Program Files\DivX\DivX Content Uploader\npUpload.dll
FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npmozax.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npqtplugin8.dll
FF -: plugin - C:\Program Files\QuickTime\Plugins\npqtplugin8.dll
FF -: plugin - C:\Program Files\Unity\WebPlayer\loader\npUnity3D32.dll
FF -: plugin - C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF -: plugin - C:\Program Files\Yahoo!\Shared\npYState.dll
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-08-14 09:53:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Ahead\InCD\incdsrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe
C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Linksys\WUSB300N\WLService.exe
C:\Program Files\Linksys\WUSB300N\WUSB300N.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\lxcrcoms.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2008-08-14 10:08:27 - machine was rebooted [james macy]
ComboFix-quarantined-files.txt 2008-08-14 17:08:15
Pre-Run: 13,429,882,880 bytes free
Post-Run: 16,600,670,208 bytes free
444 — E O F — 2008-08-08 01:24:29
———————————————-HiJack This Log Below———————————————–
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:50:20 AM, on 8/14/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe
C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Linksys\WUSB300N\WLService.exe
C:\Program Files\Linksys\WUSB300N\WUSB300N.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\eMachines Bay Reader\shwiconem.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe
C:\Program Files\Samsung\SmarThru\PORTCTRL.EXE
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
C:\Program Files\Lexmark 2400 Series\ezprint.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\lxcrcoms.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Toolbar - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: CPub Object - {CC1EFA62-AF16-4DB2-ABBB-BFA89740CB45} - C:\Program Files\Internet Explorer\PLUGINS\West_ACU.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Lexmark Toolbar - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunKistEM] C:\Program Files\eMachines Bay Reader\shwiconem.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [Samsung LBP SM] "C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [GW Port Controller] C:\Program Files\Samsung\SmarThru\PORTCTRL.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = %SystemRoot%\Installer\{AC76BA86-1033-0000-BA7E-000000000002}\SC_Acrobat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - (no file)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by122fd.bay122.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -
http://messenger.zone.msn.com/ZH-HK/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/Facebo…otoUploader.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O16 - DPF: {81449547-EB5D-422E-8730-932DC5E412C8} (UVUPlayer Control) -
http://www.howardstern.com/install/uvuplayer.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {C228AEDD-FC47-11D3-AF87-D128A9381404} (LSICapture Control) -
http://www.link-systems.com/~sdk/SDK/paste/lsiw2k.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Amazon Unbox Video Service (ADVService) - Unknown owner - C:\Program Files\Amazon\Amazon Unbox Video\ADVWindowsClientService.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bonjour aA? (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: C-DillaCdaC11BA - Unknown owner - C:\WINDOWS\system32\drivers\CDAC11BA.EXE (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: iPod Service iPodShellHWDetection (iPodShellHWDetection) - Unknown owner - c:\tbsrqet.exe (file missing)
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Unknown owner - C:\Program Files\Norton AntiVirus\isPwdSvc.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Unknown owner - C:\WINDOWS\system32\LEXBCES.EXE (file missing)
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (file missing)
O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
O23 - Service: MaxBackServiceInt - Unknown owner - C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe
O23 - Service: MaxSyncService (NTService1) - - C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: WUSB300NSvc - Unknown owner - C:\Program Files\Linksys\WUSB300N\WLService.exe
–
End of file - 13498 bytes
P.S. I also got problem on delecting Norton Antivirus, any suggestions?