Hit a snag when I tried to run Kaspersky. It says I need to have Java version 1.5 or later. But according to the Java site:
Verified Java Version
Congratulations!
You have the recommended Java installed (Version 6 Update 7).
So I don't know what's wrong. But here's the combofix and HJT logs.
ComboFix 08-08-13.02 - HP_Administrator 2008-08-14 7:22:34.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.634 [GMT -5:00]
Running from: C:\Documents and Settings\[removed]\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\HP_Administrator\Desktop\CFScript.txt
* Created a new restore point
FILE ::
F:\mri.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\DNA
C:\Program Files\DNA\plugins\npbtdna.dll
.
((((((((((((((((((((((((( Files Created from 2008-07-14 to 2008-08-14 )))))))))))))))))))))))))))))))
.
2008-08-14 03:02 . 2008-08-14 03:07 1,374 –a—— C:\WINDOWS\imsins.BAK
2008-08-13 13:36 . 2008-08-13 13:36 d——– C:\VundoFix Backups
2008-08-13 09:53 . 2008-04-11 14:04 691,712 ——— C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-08-13 09:53 . 2008-05-01 09:33 331,776 ——— C:\WINDOWS\system32\dllcache\msadce.dll
2008-08-13 09:32 . 2008-08-14 12:49 d–h—– C:\$AVG8.VAULT$
2008-08-12 23:10 . 2008-08-12 23:10 d——– C:\Program Files\OpenOffice.org 2.4
2008-08-05 20:53 . 2008-08-05 20:53 d——– C:\Program Files\detest5
2008-08-05 20:53 . 2002-12-30 20:53 114 ——— C:\WINDOWS\de04ch5.dat
2008-08-05 15:20 . 2008-08-05 15:20 d——– C:\Program Files\Apple Software Update
2008-08-05 15:19 . 2008-08-05 15:19 d——– C:\Program Files\iPod
2008-08-03 16:27 . 2008-08-03 16:27 76,040 –a—— C:\WINDOWS\system32\drivers\avgtdix.sys
2008-08-03 16:27 . 2008-08-03 16:27 10,520 –a—— C:\WINDOWS\system32\avgrsstx.dll
2008-08-03 16:26 . 2008-08-14 03:27 d——– C:\WINDOWS\system32\drivers\Avg
2008-08-03 16:26 . 2008-08-03 16:26 96,520 –a—— C:\WINDOWS\system32\drivers\avgldx86.sys
2008-08-03 15:35 . 2008-08-13 09:00 d——– C:\Documents and Settings\All Users\Application Data\Avg8
2008-08-03 01:20 . 2008-08-03 01:51 d——– C:\Program Files\Windows Live
2008-08-03 01:20 . 2008-08-03 01:35 d–hsc— C:\Program Files\Common Files\WindowsLiveInstaller
2008-08-03 01:19 . 2008-08-03 01:19 d——– C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-08-02 02:43 . 2008-08-02 02:46 d——– C:\Documents and Settings\HP_Administrator\Application Data\ArcSoft
2008-08-02 02:36 . 2008-08-02 02:36 d——– C:\Program Files\Common Files\PCCamera
2008-08-02 02:35 . 2008-08-02 02:35 d——– C:\Program Files\Common Files\ArcSoft
2008-08-02 02:34 . 2003-09-19 15:45 21,248 –a—— C:\WINDOWS\system32\drivers\pfc.sys
2008-08-02 02:33 . 2008-08-02 02:35 d——– C:\Program Files\ArcSoft
2008-08-02 02:33 . 1995-08-01 04:44 212,480 –a—— C:\WINDOWS\PCDLIB32.DLL
2008-08-01 01:55 . 2008-08-02 02:20 304,160 –a—— C:\PA207.DAT
2008-08-01 01:44 . 2008-08-01 01:44 d——– C:\WINDOWS\PixArt
2008-08-01 01:44 . 2008-04-14 05:42 91,136 –a—— C:\WINDOWS\system32\kswdmcap.ax
2008-08-01 01:44 . 2008-04-14 05:42 91,136 –a—— C:\WINDOWS\system32\dllcache\kswdmcap.ax
2008-08-01 01:44 . 2008-04-14 05:42 61,952 –a—— C:\WINDOWS\system32\kstvtune.ax
2008-08-01 01:44 . 2008-04-14 05:42 61,952 –a—— C:\WINDOWS\system32\dllcache\kstvtune.ax
2008-08-01 01:44 . 2008-04-14 05:42 53,760 –a—— C:\WINDOWS\system32\vfwwdm32.dll
2008-08-01 01:44 . 2008-04-14 05:42 53,760 –a—— C:\WINDOWS\system32\dllcache\vfwwdm32.dll
2008-08-01 01:44 . 2008-04-14 05:42 43,008 –a—— C:\WINDOWS\system32\ksxbar.ax
2008-08-01 01:44 . 2008-04-14 05:42 43,008 –a—— C:\WINDOWS\system32\dllcache\ksxbar.ax
2008-08-01 01:42 . 2008-08-02 02:36 d——– C:\WINDOWS\PAC207
2008-08-01 01:42 . 2008-08-02 02:36 d——– C:\Program Files\PC Camera
2008-08-01 01:42 . 2008-08-01 01:42 d——– C:\Program Files\Common Files\PXIINST64207
2008-08-01 01:42 . 2008-08-01 01:42 d——– C:\Program Files\Common Files\PXIINST207
2008-08-01 01:42 . 2008-08-01 01:42 d——– C:\Program Files\Common Files\PAC207
2008-07-29 11:22 . 2008-07-30 20:07 38,472 –a—— C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-07-25 02:39 . 2008-07-25 02:44 d——– C:\Documents and Settings\HP_Administrator\Application Data\Ventrilo
2008-07-25 02:38 . 2008-07-25 02:38 d——– C:\Program Files\Ventrilo
2008-07-24 16:49 . 2008-07-24 16:49 d——– C:\Program Files\Trend Micro
2008-07-22 21:34 . 2008-07-22 21:34 d——– C:\Documents and Settings\HP_Administrator\Application Data\Morpheus Software
2008-07-22 16:02 . 2008-07-22 16:02 d——– C:\Documents and Settings\LocalService\Application Data\Softland
2008-07-22 16:01 . 2008-07-22 16:01 d——– C:\Program Files\Softland
2008-07-22 16:01 . 2008-07-09 13:02 21,656 –a—— C:\WINDOWS\system32\dopdfmn6.dll
2008-07-22 16:01 . 2008-07-09 13:02 18,072 –a—— C:\WINDOWS\system32\dopdfmi6.dll
2008-07-22 16:01 . 2008-03-27 15:42 7,477 –a—— C:\WINDOWS\system32\dopdf6.ctm
2008-07-16 06:07 . 2008-07-16 06:07 d——– C:\Documents and Settings\HP_Administrator\Logs
2008-07-14 11:49 . 2008-07-14 11:49 d——– C:\Documents and Settings\HP_Administrator\Application Data\Sonic
2008-07-14 11:49 . 2008-07-14 11:49 d——– C:\Documents and Settings\HP_Administrator\Application Data\Leadertech
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-14 18:29 ——— d—a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-08-14 08:57 ——— d—–w C:\Program Files\Spyware Doctor
2008-08-14 05:44 ——— d—–w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-14 05:41 ——— d—–w C:\Program Files\Java
2008-08-13 17:57 18,064 —-a-w C:\Documents and Settings\HP_Administrator\Application Data\wklnhst.dat
2008-08-10 11:35 ——— d—–w C:\Program Files\Microsoft Silverlight
2008-08-05 20:19 ——— d—–w C:\Program Files\iTunes
2008-08-05 03:30 160,792 —-a-w C:\WINDOWS\system32\drivers\pctfw2.sys
2008-08-02 07:37 ——— d–h–w C:\Program Files\InstallShield Installation Information
2008-07-31 04:27 ——— d—–w C:\Program Files\Malwarebytes' Anti-Malware
2008-07-31 03:53 ——— d—–w C:\Program Files\SpywareBlaster
2008-07-31 01:07 17,144 —-a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-07-30 18:04 ——— d—–w C:\Documents and Settings\HP_Administrator\Application Data\LimeWire
2008-07-25 08:49 ——— d—–w C:\Program Files\World of Warcraft
2008-07-25 07:37 ——— d—–w C:\Program Files\Common Files\Wise Installation Wizard
2008-07-17 23:52 ——— d—–w C:\Documents and Settings\HP_Administrator\Application Data\Apple Computer
2008-07-14 03:27 ——— d—–w C:\Documents and Settings\HP_Administrator\Application Data\SUPERAntiSpyware.com
2008-07-11 15:57 ——— d—–w C:\Program Files\QuickTime
2008-07-10 14:35 32,000 —-a-w C:\WINDOWS\system32\drivers\usbaapl.sys
2008-07-09 16:11 ——— d—–w C:\Program Files\Webroot
2008-07-09 16:11 ——— d—–w C:\Documents and Settings\NetworkService\Application Data\Webroot
2008-07-09 16:11 ——— d—–w C:\Documents and Settings\All Users\Application Data\Webroot
2008-07-09 13:34 ——— d—–w C:\Documents and Settings\HP_Administrator\Application Data\Lavasoft
2008-07-09 12:11 ——— d—–w C:\Documents and Settings\HP_Administrator\Application Data\Webroot
2008-07-07 18:05 142,096 —-a-w C:\WINDOWS\system32\drivers\tmcomm.sys
2008-07-07 18:02 ——— d—–w C:\Documents and Settings\All Users\Application Data\Geek Squad
2008-07-07 16:50 ——— d—–w C:\Documents and Settings\Administrator\Application Data\PC Tools
2008-07-06 23:08 ——— d—–w C:\Program Files\AskSBar
2008-07-06 12:02 ——— d—–w C:\Documents and Settings\Administrator\Application Data\Lavasoft
2008-07-05 21:09 ——— d—–w C:\Documents and Settings\Administrator\Application Data\U3
2008-06-29 09:43 ——— d—–w C:\Documents and Settings\HP_Administrator\Application Data\HP
2008-06-28 23:05 ——— d—–w C:\Program Files\SUPERAntiSpyware
2008-06-28 22:45 ——— d—–w C:\Program Files\SpywareGuard
2008-06-26 06:49 315,392 —-a-w C:\WINDOWS\HideWin.exe
2008-06-26 06:49 ——— d—–w C:\Program Files\Realtek
2008-06-25 08:02 ——— d—–w C:\Program Files\MSXML 4.0
2008-06-20 11:51 361,600 —-a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 11:40 138,496 —-a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 11:08 225,856 —-a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-18 02:53 ——— d—–w C:\Program Files\IrfanView
2008-06-17 22:36 ——— d—–w C:\Program Files\GemMaster
2008-06-13 19:50 16,871,936 —-a-w C:\WINDOWS\RTHDCPL.exe
2008-05-16 00:53 118,842 —-a-r C:\WINDOWS\HPCPCUninstaller-6.3.2.116-9972322.exe
.
((((((((((((((((((((((((((((( snapshot@2008-08-14_ 0.57.38.06 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-07-07 20:23:18 253,952 —-a-w C:\WINDOWS\$hf_mig$\KB950974\SP3QFE\es.dll
+ 2007-11-30 12:39:22 17,272 —-a-w C:\WINDOWS\$hf_mig$\KB950974\spmsg.dll
+ 2007-11-30 12:39:22 231,288 —-a-w C:\WINDOWS\$hf_mig$\KB950974\spuninst.exe
+ 2007-11-30 12:39:22 26,488 —-a-w C:\WINDOWS\$hf_mig$\KB950974\update\spcustom.dll
+ 2007-11-30 12:39:18 755,576 —-a-w C:\WINDOWS\$hf_mig$\KB950974\update\update.exe
+ 2007-11-30 12:39:19 382,840 —-a-w C:\WINDOWS\$hf_mig$\KB950974\update\updspapi.dll
+ 2008-07-11 12:51:51 62,976 —-a-w C:\WINDOWS\$hf_mig$\KB951072-v2\SP3QFE\tzchange.exe
+ 2007-11-30 11:18:51 17,272 —-a-w C:\WINDOWS\$hf_mig$\KB951072-v2\spmsg.dll
+ 2007-11-30 11:18:51 231,288 —-a-w C:\WINDOWS\$hf_mig$\KB951072-v2\spuninst.exe
+ 2007-11-30 11:18:51 26,488 —-a-w C:\WINDOWS\$hf_mig$\KB951072-v2\update\spcustom.dll
+ 2007-11-30 12:39:22 755,576 —-a-w C:\WINDOWS\$hf_mig$\KB951072-v2\update\update.exe
+ 2007-11-30 12:39:22 382,840 —-a-w C:\WINDOWS\$hf_mig$\KB951072-v2\update\updspapi.dll
+ 2008-06-24 16:53:10 74,240 —-a-w C:\WINDOWS\$hf_mig$\KB952954\SP3QFE\mscms.dll
+ 2007-11-30 12:39:22 17,272 —-a-w C:\WINDOWS\$hf_mig$\KB952954\spmsg.dll
+ 2007-11-30 12:39:22 231,288 —-a-w C:\WINDOWS\$hf_mig$\KB952954\spuninst.exe
+ 2007-11-30 12:39:22 26,488 —-a-w C:\WINDOWS\$hf_mig$\KB952954\update\spcustom.dll
+ 2007-11-30 12:39:22 755,576 —-a-w C:\WINDOWS\$hf_mig$\KB952954\update\update.exe
+ 2007-11-30 12:39:22 382,840 —-a-w C:\WINDOWS\$hf_mig$\KB952954\update\updspapi.dll
+ 2008-04-23 04:16:28 124,928 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\advpack.dll
+ 2008-04-23 04:16:28 347,136 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\dxtmsft.dll
+ 2008-04-23 04:16:28 214,528 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\dxtrans.dll
+ 2008-04-23 04:16:28 133,120 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\extmgr.dll
+ 2008-04-23 04:16:28 63,488 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\icardie.dll
+ 2008-04-22 07:39:58 70,656 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\ie4uinit.exe
+ 2008-04-23 04:16:28 153,088 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\ieakeng.dll
+ 2008-04-23 04:16:28 230,400 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\ieaksie.dll
+ 2008-04-20 05:07:51 161,792 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\ieakui.dll
+ 2008-04-23 04:16:28 383,488 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\ieapfltr.dll
+ 2008-04-23 04:16:28 384,512 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\iedkcs32.dll
+ 2008-04-23 04:16:28 6,066,176 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\ieframe.dll
+ 2008-04-23 04:16:28 44,544 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\iernonce.dll
+ 2008-04-23 04:16:28 267,776 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\iertutil.dll
+ 2008-04-22 07:39:58 13,824 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\ieudinit.exe
+ 2008-04-22 07:40:18 625,664 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\iexplore.exe
+ 2008-04-23 04:16:28 27,648 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\jsproxy.dll
+ 2008-04-23 04:16:28 459,264 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\msfeeds.dll
+ 2008-04-23 04:16:28 52,224 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\msfeedsbs.dll
+ 2008-04-24 05:16:30 3,591,680 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\mshtml.dll
+ 2008-04-23 04:16:28 478,208 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\mshtmled.dll
+ 2008-04-23 04:16:28 193,024 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\msrating.dll
+ 2008-04-23 04:16:28 671,232 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\mstime.dll
+ 2008-04-23 04:16:28 102,912 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\occache.dll
+ 2008-04-23 04:16:28 44,544 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\pngfilt.dll
+ 2007-03-06 01:22:39 213,216 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:23:51 371,424 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\updspapi.dll
+ 2008-04-23 04:16:28 105,984 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\url.dll
+ 2008-04-23 04:16:29 1,159,680 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\urlmon.dll
+ 2008-04-23 04:16:29 233,472 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\webcheck.dll
+ 2008-04-23 04:16:29 826,368 -c—-w C:\WINDOWS\ie7updates\KB953838-IE7\wininet.dll
+ 2007-05-31 20:35:22 6,420,320 —-a-r C:\WINDOWS\Installer\$PatchCache$\Managed\9040211900063D11C8EF10054038389C\11.0.8173\POWERPNT.EXE
- 2008-07-08 18:19:12 12,288 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2008-08-14 08:07:04 12,288 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2008-07-08 18:19:12 135,168 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2008-08-14 08:07:04 135,168 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2008-07-08 18:19:12 11,264 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2008-08-14 08:07:04 11,264 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2008-07-08 18:19:12 27,136 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2008-08-14 08:07:04 27,136 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2008-07-08 18:19:12 4,096 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2008-08-14 08:07:04 4,096 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2008-07-08 18:19:12 794,624 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2008-08-14 08:07:04 794,624 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2008-07-08 18:19:12 249,856 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2008-08-14 08:07:04 249,856 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2008-07-08 18:19:12 23,040 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2008-08-14 08:07:04 23,040 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2008-07-08 18:19:12 286,720 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2008-08-14 08:07:04 286,720 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2008-07-08 18:19:12 409,600 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2008-08-14 08:07:03 409,600 —-a-r C:\WINDOWS\Installer\{91120409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
- 2008-04-23 04:16:28 124,928 —-a-w C:\WINDOWS\system32\advpack.dll
+ 2008-06-23 16:57:27 124,928 —-a-w C:\WINDOWS\system32\advpack.dll
- 2008-04-23 04:16:28 124,928 —-a-w C:\WINDOWS\system32\dllcache\advpack.dll
+ 2008-06-23 16:57:27 124,928 —-a-w C:\WINDOWS\system32\dllcache\advpack.dll
- 2008-04-23 04:16:28 347,136 —-a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
+ 2008-06-23 16:57:27 347,136 —-a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
- 2008-04-23 04:16:28 214,528 —-a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
+ 2008-06-23 16:57:27 214,528 —-a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
+ 2008-07-07 20:26:58 253,952 ——w C:\WINDOWS\system32\dllcache\es.dll
- 2008-04-23 04:16:28 133,120 —-a-w C:\WINDOWS\system32\dllcache\extmgr.dll
+ 2008-06-23 16:57:27 133,120 —-a-w C:\WINDOWS\system32\dllcache\extmgr.dll
- 2008-04-23 04:16:28 63,488 —-a-w C:\WINDOWS\system32\dllcache\icardie.dll
+ 2008-06-23 16:57:28 63,488 —-a-w C:\WINDOWS\system32\dllcache\icardie.dll
- 2008-04-22 07:39:58 70,656 —-a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
+ 2008-06-23 09:20:25 70,656 —-a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
- 2008-04-23 04:16:28 153,088 —-a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
+ 2008-06-23 16:57:29 153,088 —-a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
- 2008-04-23 04:16:28 230,400 —-a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
+ 2008-06-23 16:57:29 230,400 —-a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
- 2008-04-20 05:07:51 161,792 —-a-w C:\WINDOWS\system32\dllcache\ieakui.dll
+ 2008-06-21 05:23:54 161,792 —-a-w C:\WINDOWS\system32\dllcache\ieakui.dll
- 2008-04-23 04:16:28 383,488 —-a-w C:\WINDOWS\system32\dllcache\ieapfltr.dll
+ 2008-06-23 16:57:29 383,488 —-a-w C:\WINDOWS\system32\dllcache\ieapfltr.dll
- 2008-04-23 04:16:28 384,512 —-a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
+ 2008-06-23 16:57:29 384,512 —-a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
- 2008-04-23 04:16:28 6,066,176 —-a-w C:\WINDOWS\system32\dllcache\ieframe.dll
+ 2008-06-23 16:57:33 6,066,176 —-a-w C:\WINDOWS\system32\dllcache\ieframe.dll
- 2008-04-23 04:16:28 44,544 —-a-w C:\WINDOWS\system32\dllcache\iernonce.dll
+ 2008-06-23 16:57:33 44,544 —-a-w C:\WINDOWS\system32\dllcache\iernonce.dll
- 2008-04-23 04:16:28 267,776 —-a-w C:\WINDOWS\system32\dllcache\iertutil.dll
+ 2008-06-23 16:57:34 267,776 —-a-w C:\WINDOWS\system32\dllcache\iertutil.dll
- 2008-04-22 07:39:58 13,824 —-a-w C:\WINDOWS\system32\dllcache\ieudinit.exe
+ 2008-06-23 09:20:26 13,824 —-a-w C:\WINDOWS\system32\dllcache\ieudinit.exe
- 2008-04-22 07:40:18 625,664 —-a-w C:\WINDOWS\system32\dllcache\iexplore.exe
+ 2008-06-23 09:20:52 625,664 —-a-w C:\WINDOWS\system32\dllcache\iexplore.exe
- 2008-04-23 04:16:28 27,648 —-a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
+ 2008-06-23 16:57:35 27,648 —-a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
+ 2008-06-24 16:43:16 74,240 ——w C:\WINDOWS\system32\dllcache\mscms.dll
- 2008-04-23 04:16:28 459,264 —-a-w C:\WINDOWS\system32\dllcache\msfeeds.dll
+ 2008-06-23 16:57:36 459,264 —-a-w C:\WINDOWS\system32\dllcache\msfeeds.dll
- 2008-04-23 04:16:28 52,224 —-a-w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
+ 2008-06-23 16:57:36 52,224 —-a-w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
- 2008-04-24 05:16:30 3,591,680 —-a-w C:\WINDOWS\system32\dllcache\mshtml.dll
+ 2008-06-24 15:57:40 3,592,192 —-a-w C:\WINDOWS\system32\dllcache\mshtml.dll
- 2008-04-23 04:16:28 478,208 —-a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
+ 2008-06-23 16:57:39 477,696 —-a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
- 2008-04-23 04:16:28 193,024 —-a-w C:\WINDOWS\system32\dllcache\msrating.dll
+ 2008-06-23 16:57:39 193,024 —-a-w C:\WINDOWS\system32\dllcache\msrating.dll
- 2006-10-19 04:47:16 414,208 —-a-w C:\WINDOWS\system32\dllcache\msscp.dll
+ 2006-12-04 21:21:50 414,720 —-a-w C:\WINDOWS\system32\dllcache\msscp.dll
- 2008-04-23 04:16:28 671,232 —-a-w C:\WINDOWS\system32\dllcache\mstime.dll
+ 2008-06-23 16:57:40 671,232 —-a-w C:\WINDOWS\system32\dllcache\mstime.dll
- 2008-04-23 04:16:28 102,912 —-a-w C:\WINDOWS\system32\dllcache\occache.dll
+ 2008-06-23 16:57:40 102,912 —-a-w C:\WINDOWS\system32\dllcache\occache.dll
- 2008-04-23 04:16:28 44,544 —-a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
+ 2008-06-23 16:57:40 44,544 —-a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
- 2008-04-23 04:16:28 105,984 —-a-w C:\WINDOWS\system32\dllcache\url.dll
+ 2008-06-23 16:57:40 105,984 —-a-w C:\WINDOWS\system32\dllcache\url.dll
- 2008-04-23 04:16:29 1,159,680 —-a-w C:\WINDOWS\system32\dllcache\urlmon.dll
+ 2008-06-23 16:57:40 1,159,680 —-a-w C:\WINDOWS\system32\dllcache\urlmon.dll
- 2008-04-23 04:16:29 233,472 —-a-w C:\WINDOWS\system32\dllcache\webcheck.dll
+ 2008-06-23 16:57:41 233,472 —-a-w C:\WINDOWS\system32\dllcache\webcheck.dll
- 2008-04-23 04:16:29 826,368 —-a-w C:\WINDOWS\system32\dllcache\wininet.dll
+ 2008-06-23 16:57:41 826,368 —-a-w C:\WINDOWS\system32\dllcache\wininet.dll
- 2006-10-19 04:47:20 10,834,432 —-a-w C:\WINDOWS\system32\dllcache\wmp.dll
+ 2007-06-12 04:51:12 10,834,944 —-a-w C:\WINDOWS\system32\dllcache\wmp.dll
- 2008-04-23 04:16:28 347,136 —-a-w C:\WINDOWS\system32\dxtmsft.dll
+ 2008-06-23 16:57:27 347,136 —-a-w C:\WINDOWS\system32\dxtmsft.dll
- 2008-04-23 04:16:28 214,528 —-a-w C:\WINDOWS\system32\dxtrans.dll
+ 2008-06-23 16:57:27 214,528 —-a-w C:\WINDOWS\system32\dxtrans.dll
- 2008-04-14 12:41:54 246,272 —-a-w C:\WINDOWS\system32\es.dll
+ 2008-07-07 20:26:58 253,952 —-a-w C:\WINDOWS\system32\es.dll
- 2008-04-23 04:16:28 133,120 —-a-w C:\WINDOWS\system32\extmgr.dll
+ 2008-06-23 16:57:27 133,120 —-a-w C:\WINDOWS\system32\extmgr.dll
- 2008-04-23 04:16:28 63,488 —-a-w C:\WINDOWS\system32\icardie.dll
+ 2008-06-23 16:57:28 63,488 —-a-w C:\WINDOWS\system32\icardie.dll
- 2008-04-22 07:39:58 70,656 —-a-w C:\WINDOWS\system32\ie4uinit.exe
+ 2008-06-23 09:20:25 70,656 —-a-w C:\WINDOWS\system32\ie4uinit.exe
- 2008-04-23 04:16:28 153,088 —-a-w C:\WINDOWS\system32\ieakeng.dll
+ 2008-06-23 16:57:29 153,088 —-a-w C:\WINDOWS\system32\ieakeng.dll
- 2008-04-23 04:16:28 230,400 —-a-w C:\WINDOWS\system32\ieaksie.dll
+ 2008-06-23 16:57:29 230,400 —-a-w C:\WINDOWS\system32\ieaksie.dll
- 2008-04-20 05:07:51 161,792 —-a-w C:\WINDOWS\system32\ieakui.dll
+ 2008-06-21 05:23:54 161,792 —-a-w C:\WINDOWS\system32\ieakui.dll
- 2008-04-23 04:16:28 383,488 —-a-w C:\WINDOWS\system32\ieapfltr.dll
+ 2008-06-23 16:57:29 383,488 —-a-w C:\WINDOWS\system32\ieapfltr.dll
- 2008-04-23 04:16:28 384,512 —-a-w C:\WINDOWS\system32\iedkcs32.dll
+ 2008-06-23 16:57:29 384,512 —-a-w C:\WINDOWS\system32\iedkcs32.dll
- 2008-04-23 04:16:28 6,066,176 —-a-w C:\WINDOWS\system32\ieframe.dll
+ 2008-06-23 16:57:33 6,066,176 —-a-w C:\WINDOWS\system32\ieframe.dll
- 2008-04-23 04:16:28 44,544 —-a-w C:\WINDOWS\system32\iernonce.dll
+ 2008-06-23 16:57:33 44,544 —-a-w C:\WINDOWS\system32\iernonce.dll
- 2008-04-23 04:16:28 267,776 —-a-w C:\WINDOWS\system32\iertutil.dll
+ 2008-06-23 16:57:34 267,776 —-a-w C:\WINDOWS\system32\iertutil.dll
- 2008-04-22 07:39:58 13,824 —-a-w C:\WINDOWS\system32\ieudinit.exe
+ 2008-06-23 09:20:26 13,824 —-a-w C:\WINDOWS\system32\ieudinit.exe
- 2008-04-14 12:41:56 691,712 —-a-w C:\WINDOWS\system32\inetcomm.dll
+ 2008-04-11 19:04:26 691,712 —-a-w C:\WINDOWS\system32\inetcomm.dll
- 2008-04-23 04:16:28 27,648 —-a-w C:\WINDOWS\system32\jsproxy.dll
+ 2008-06-23 16:57:35 27,648 —-a-w C:\WINDOWS\system32\jsproxy.dll
- 2008-06-25 16:15:46 17,972,344 —-a-w C:\WINDOWS\system32\MRT.exe
+ 2008-08-05 18:11:01 15,888,504 —-a-w C:\WINDOWS\system32\MRT.exe
- 2008-04-14 12:42:00 73,728 —-a-w C:\WINDOWS\system32\mscms.dll
+ 2008-06-24 16:43:16 74,240 —-a-w C:\WINDOWS\system32\mscms.dll
- 2008-04-23 04:16:28 459,264 —-a-w C:\WINDOWS\system32\msfeeds.dll
+ 2008-06-23 16:57:36 459,264 —-a-w C:\WINDOWS\system32\msfeeds.dll
- 2008-04-23 04:16:28 52,224 —-a-w C:\WINDOWS\system32\msfeedsbs.dll
+ 2008-06-23 16:57:36 52,224 —-a-w C:\WINDOWS\system32\msfeedsbs.dll
- 2008-04-24 05:16:30 3,591,680 —-a-w C:\WINDOWS\system32\mshtml.dll
+ 2008-06-24 15:57:40 3,592,192 —-a-w C:\WINDOWS\system32\mshtml.dll
- 2008-04-23 04:16:28 478,208 —-a-w C:\WINDOWS\system32\mshtmled.dll
+ 2008-06-23 16:57:39 477,696 —-a-w C:\WINDOWS\system32\mshtmled.dll
- 2008-04-23 04:16:28 193,024 —-a-w C:\WINDOWS\system32\msrating.dll
+ 2008-06-23 16:57:39 193,024 —-a-w C:\WINDOWS\system32\msrating.dll
- 2006-10-19 04:47:16 414,208 —-a-w C:\WINDOWS\system32\msscp.dll
+ 2006-12-04 21:21:50 414,720 —-a-w C:\WINDOWS\system32\msscp.dll
- 2008-04-23 04:16:28 671,232 —-a-w C:\WINDOWS\system32\mstime.dll
+ 2008-06-23 16:57:40 671,232 —-a-w C:\WINDOWS\system32\mstime.dll
- 2008-04-23 04:16:28 102,912 —-a-w C:\WINDOWS\system32\occache.dll
+ 2008-06-23 16:57:40 102,912 —-a-w C:\WINDOWS\system32\occache.dll
- 2008-04-23 04:16:28 44,544 —-a-w C:\WINDOWS\system32\pngfilt.dll
+ 2008-06-23 16:57:40 44,544 —-a-w C:\WINDOWS\system32\pngfilt.dll
- 2008-03-27 10:40:24 60,416 —-a-w C:\WINDOWS\system32\tzchange.exe
+ 2008-07-11 12:42:28 62,976 —-a-w C:\WINDOWS\system32\tzchange.exe
- 2008-04-23 04:16:28 105,984 —-a-w C:\WINDOWS\system32\url.dll
+ 2008-06-23 16:57:40 105,984 —-a-w C:\WINDOWS\system32\url.dll
- 2008-04-23 04:16:29 1,159,680 —-a-w C:\WINDOWS\system32\urlmon.dll
+ 2008-06-23 16:57:40 1,159,680 —-a-w C:\WINDOWS\system32\urlmon.dll
- 2008-04-23 04:16:29 233,472 —-a-w C:\WINDOWS\system32\webcheck.dll
+ 2008-06-23 16:57:41 233,472 —-a-w C:\WINDOWS\system32\webcheck.dll
- 2008-04-23 04:16:29 826,368 —-a-w C:\WINDOWS\system32\wininet.dll
+ 2008-06-23 16:57:41 826,368 —-a-w C:\WINDOWS\system32\wininet.dll
- 2006-10-19 04:47:20 10,834,432 —-a-w C:\WINDOWS\system32\wmp.dll
+ 2007-06-12 04:51:12 10,834,944 —-a-w C:\WINDOWS\system32\wmp.dll
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AppleSyncNotifier"="C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
"Monitor"="C:\WINDOWS\PixArt\PAC207\Monitor.exe" [2006-11-03 11:01 319488]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-03 07:46 13529088]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-08-03 16:26 1232152]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 10:50 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-30 10:47 289064]
"ISTray"="C:\Program Files\Spyware Doctor\pctsTray.exe" [2008-04-10 15:14 1107848]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Reminder
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
–a—— 2008-01-12 00:16 39792 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2008-05-15 19:33 180269 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlwaysReady Power Message APP]
–a—— 2005-08-02 18:19 77312 C:\WINDOWS\arpwrmsg.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Program Files\\DISC\\DISCover.exe"=
"C:\\Program Files\\DISC\\DiscStreamHub.exe"=
"C:\\Program Files\\DISC\\myFTP.exe"=
"C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\World of Warcraft\\WoW-1.12.0-enUS-downloader.exe"=
"C:\\Program Files\\World of Warcraft\\WoW-1.12.x-to-2.0.1-enUS-patch-downloader.exe"=
"C:\\Documents and Settings\\HP_Administrator\\Desktop\\worldofwarcraft\\WoW-BurningCrusade-enUS-Installer-downloader.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6112:TCP"= 6112:TCP:Blizzard Downloader
R1 AvgLdx86;AVG Free AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-08-03 16:26]
R1 pctfw2;pctfw2;C:\WINDOWS\system32\drivers\pctfw2.sys [2008-08-04 22:30]
R2 avg8emc;AVG Free8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-08-03 16:26]
R2 avg8wd;AVG Free8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-08-03 16:26]
R2 AvgTdiX;AVG Free8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-08-03 16:27]
R3 PAC207;PC Camer@;C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2006-11-20 08:48]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b3bcf170-230f-11dd-a1a3-806d6172696f}]
\Shell\AutoRun\command - "D:\Install FreeAgent Tools.exe" /run
.
Contents of the 'Scheduled Tasks' folder
2008-08-14 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-08-14 13:28:34
Windows 5.1.2600 Service Pack 3 NTFS
detected NTDLL code modification:
ZwClose
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\ehome\ehrecvr.exe
C:\WINDOWS\ehome\ehSched.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\PROGRA~1\AVG\AVG8\avgscanx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Completion time: 2008-08-14 13:32:26 - machine was rebooted
ComboFix-quarantined-files.txt 2008-08-14 18:32:20
ComboFix2.txt 2008-08-14 05:58:11
Pre-Run: 137,503,449,088 bytes free
Post-Run: 137,550,180,352 bytes free
435 — E O F — 2008-08-14 08:07:29
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:42, on 2008-08-14
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\AVG\AVG8\avgscanx.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: *.ebay.com
O15 - Trusted Zone:
http://www.polyvore.com
O15 - Trusted Zone:
http://www.thesak.com
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/Facebo…toUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
–
End of file - 5730 bytes