the Combo Fix LOG is attached for your review
ComboFix 08-10-30.13 - nilesh 2008-11-01 9:54:02.3 - NTFSx86
Running from: F:\Documents and Settings\[removed]\Desktop\ComboFix.exe
.
/wow section - STAGE 32
Access is denied.
SED: can't read temp3100: Permission denied
Access is denied.
The system cannot find the file temp3100.
Access is denied.
SED: can't read temp3100: Permission denied
Access is denied.
SED: can't read temp3100: Permission denied
Access is denied.
SED: can't read temp3100: Permission denied
Access is denied.
SED: can't read temp3100: Permission denied
Access is denied.
((((((((((((((((((((((((( Files Created from 2008-10-01 to 2008-11-01 )))))))))))))))))))))))))))))))
.
2008-10-30 20:23 . 2008-10-30 20:23 d——– F:\Program Files\Common Files\Java
2008-10-30 20:05 . 2008-10-30 20:15 d——– F:\Documents and Settings\nilesh\.SunDownloadManager
2008-10-29 23:15 . 2008-10-29 23:16 d——– F:\$WIN_NT$.~BT
2008-10-29 23:04 . 2008-10-29 23:04 d——– F:\Program Files\Malwarebytes' Anti-Malware
2008-10-29 23:04 . 2008-10-29 23:04 d——– F:\Documents and Settings\nilesh\Application Data\Malwarebytes
2008-10-29 23:04 . 2008-10-29 23:04 d——– F:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-29 23:04 . 2008-10-22 16:27 38,496 –a—— F:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-29 23:04 . 2008-10-22 16:27 15,504 –a—— F:\WINDOWS\system32\drivers\mbam.sys
2008-10-29 20:12 . 2008-10-29 20:12 d——– F:\Documents and Settings\nilesh\Application Data\_5849_fHx8fDUzMXwwfHw_
2008-10-24 15:20 . 2008-10-15 22:04 337,408 —–c— F:\WINDOWS\system32\dllcache\netapi32.dll
2008-10-20 18:34 . 2008-10-20 18:34 d——– F:\Program Files\Samsung ML-2010 Series
2008-10-20 14:27 . 2008-10-20 14:32 d——– F:\Program Files\gMapMaker
2008-10-18 12:45 . 2008-10-18 12:45 d——– F:\Program Files\uTorrent
2008-10-18 12:45 . 2008-10-25 10:24 d——– F:\Documents and Settings\nilesh\Application Data\uTorrent
2008-10-17 15:53 . 2008-10-17 15:53 d——– F:\Documents and Settings\nilesh\Application Data\Paludour
2008-10-17 13:01 . 2008-10-17 13:01 d——– F:\Program Files\Earth Bridge
2008-10-15 21:52 . 2008-09-15 17:42 1,846,400 —–c— F:\WINDOWS\system32\dllcache\win32k.sys
2008-10-15 21:51 . 2008-09-08 16:11 333,824 —–c— F:\WINDOWS\system32\dllcache\srv.sys
2008-10-15 21:47 . 2008-08-14 15:41 2,189,184 —–c— F:\WINDOWS\system32\dllcache\ntoskrnl.exe
2008-10-15 21:47 . 2008-08-14 15:39 2,145,280 —–c— F:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2008-10-15 21:47 . 2008-08-14 15:03 2,066,048 —–c— F:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2008-10-15 21:47 . 2008-08-14 15:03 2,023,936 —–c— F:\WINDOWS\system32\dllcache\ntkrpamp.exe
2008-10-14 21:06 . 2008-10-14 21:06 d——– F:\Program Files\Visual MP3 Splitter & Joiner
2008-10-11 17:28 . 2008-10-11 17:28 d——– F:\WINDOWS\system32\IOSUBSYS
2008-10-07 17:13 . 2008-10-07 17:13 d——– F:\Program Files\GoldWave
2008-10-06 12:49 . 2008-10-06 12:49 d——– F:\WINDOWS\ASTULogTemp
2008-10-06 12:49 . 2008-10-06 21:24 95,050 –a—— F:\WINDOWS\system32\ASTULog.cab
2008-10-06 12:49 . 2008-10-06 21:24 1,051 –a—— F:\WINDOWS\system32\setup.inf
2008-10-06 12:49 . 2008-10-06 21:24 283 –a—— F:\WINDOWS\system32\setup.rpt
2008-10-06 12:07 . 2008-10-07 17:02 28 –a—— F:\WINDOWS\ODBC.INI
2008-10-05 17:50 . 2008-10-10 19:26 d——– F:\Program Files\Microsoft ActiveSync
2008-10-05 17:49 . 2008-10-05 17:49 d——– F:\Program Files\Windows Mobile Device Handbook
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-01 04:11 ——— d—–w F:\Program Files\Common Files\Akamai
2008-11-01 04:04 ——— d—–w F:\Documents and Settings\nilesh\Application Data\stickies
2008-10-31 17:59 ——— d—–w F:\Program Files\Spybot - Search & Destroy
2008-10-30 15:34 ——— d—–w F:\Program Files\Java
2008-10-29 15:09 ——— d–h–w F:\Program Files\InstallShield Installation Information
2008-10-29 15:09 ——— d—–w F:\Program Files\HindiWriter
2008-10-23 19:23 ——— d—–w F:\Documents and Settings\nilesh\Application Data\Metacafe
2008-10-11 11:57 ——— d—–w F:\Program Files\Google
2008-09-26 16:51 ——— d—–w F:\Program Files\Sun
2008-09-26 16:47 410,976 —-a-w F:\WINDOWS\system32\deploytk.dll
2008-09-23 08:36 ——— d—–w F:\Program Files\EyeDefender
2008-09-23 04:55 ——— d—–w F:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-09-19 13:29 ——— d—–w F:\Program Files\Intel
2008-09-19 13:28 ——— d—–w F:\Documents and Settings\nilesh\Application Data\Intel
2008-09-19 13:28 ——— d—–w F:\Documents and Settings\NetworkService\Application Data\Intel
2008-09-19 13:28 ——— d—–w F:\Documents and Settings\All Users\Application Data\Intel
2008-09-19 13:28 ——— d—–w F:\Documents and Settings\Administrator\Application Data\Intel
2008-09-18 16:44 2,302,017 —-a-w F:\WINDOWS\system32\GPhotos.scr
2008-09-15 16:50 ——— d—–w F:\Program Files\Microsoft Silverlight
2008-09-15 12:12 1,846,400 —-a-w F:\WINDOWS\system32\win32k.sys
2008-09-13 09:17 ——— d—–w F:\WINDOWS\system32\config\systemprofile\Application Data\Intel
2008-09-08 10:41 333,824 —-a-w F:\WINDOWS\system32\drivers\srv.sys
2008-09-06 11:28 ——— d—–w F:\Documents and Settings\nilesh\Application Data\Launchy
2008-09-06 06:08 ——— d—–w F:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-08-26 07:24 826,368 —-a-w F:\WINDOWS\system32\wininet.dll
2008-08-14 10:11 2,189,184 —-a-w F:\WINDOWS\system32\ntoskrnl.exe
2008-08-14 09:33 2,066,048 —-a-w F:\WINDOWS\system32\ntkrnlpa.exe
2008-08-14 08:55 2,420 —-a-w F:\WINDOWS\system32\tmp.reg
2008-08-14 04:39 10,520 —-a-w F:\WINDOWS\system32\avgrsstx.dll
.
((((((((((((((((((((((((((((( snapshot_2008-10-30_ 0.04.36.35 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-04-14 00:12:27 169,984 -c–a-w F:\WINDOWS\system32\dllcache\msconfig.exe
+ 2008-10-31 17:59:48 16,384 —-atw F:\WINDOWS\TEMP\Perflib_Perfdata_15c.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="F:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"Active Desktop Calendar"="F:\Program Files\XemiComputers\Active Desktop Calendar\ADC.exe" [2005-06-29 1773568]
"WallpaperChanger"="F:\Program Files\Wallpaper Master\Wallpaper.exe" [2005-11-08 321536]
"SpybotSD TeaTimer"="F:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="F:\WINDOWS\system32\igfxtray.exe" [2005-03-22 155648]
"HotKeysCmds"="F:\WINDOWS\system32\hkcmd.exe" [2005-03-22 126976]
"KTPWare"="F:\Program Files\Elantech\ktp.exe" [2005-07-20 249856]
"EPM-DM"="c:\acer\Empowering Technology\ePower\epm-dm.exe" [2005-07-15 196608]
"Acer ePower Management"="C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe" [2005-07-15 2985472]
"Google Desktop Search"="F:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-02-13 29744]
"AVG8_TRAY"="F:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-10-26 1234712]
"SoundMan"="SOUNDMAN.EXE" [2005-03-24 F:\WINDOWS\SOUNDMAN.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="F:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2006-10-26 434528]
F:\Documents and Settings\nilesh\Start Menu\Programs\Startup\
Stickies.lnk - F:\Program Files\Stickies\stickies.exe [2008-01-16 757760]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "F:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=F:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk
backup=F:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Canon LASER SHOT LBP-1210 Status Window.LNK]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Canon LASER SHOT LBP-1210 Status Window.LNK
backup=F:\windows\pss\Canon LASER SHOT LBP-1210 Status Window.LNKCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Cisco Systems VPN Client.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Cisco Systems VPN Client.lnk
backup=F:\windows\pss\Cisco Systems VPN Client.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Launchy.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Launchy.lnk
backup=F:\WINDOWS\pss\Launchy.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Lotus Organizer EasyClip.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Lotus Organizer EasyClip.lnk
backup=F:\WINDOWS\pss\Lotus Organizer EasyClip.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Lotus QuickStart.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Lotus QuickStart.lnk
backup=F:\WINDOWS\pss\Lotus QuickStart.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Lotus SmartCenter.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Lotus SmartCenter.lnk
backup=F:\WINDOWS\pss\Lotus SmartCenter.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Lotus SuiteStart.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Lotus SuiteStart.lnk
backup=F:\WINDOWS\pss\Lotus SuiteStart.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Metacafe.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Metacafe.lnk
backup=F:\WINDOWS\pss\Metacafe.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^All Users^Start Menu^Programs^Startup^Windows Desktop Search.lnk]
path=F:\Documents and Settings\All Users\Start Menu\Programs\Startup\Windows Desktop Search.lnk
backup=F:\windows\pss\Windows Desktop Search.lnkCommon Startup
[HKLM\~\startupfolder\F:^Documents and Settings^nilesh^Start Menu^Programs^Startup^Lotus SmartSuite Release 9 Registration.lnk]
path=F:\Documents and Settings\nilesh\Start Menu\Programs\Startup\Lotus SmartSuite Release 9 Registration.lnk
backup=F:\WINDOWS\pss\Lotus SmartSuite Release 9 Registration.lnkStartup
[HKLM\~\startupfolder\F:^Documents and Settings^nilesh^Start Menu^Programs^Startup^Metacafe.lnk]
path=F:\Documents and Settings\nilesh\Start Menu\Programs\Startup\Metacafe.lnk
backup=F:\WINDOWS\pss\Metacafe.lnkStartup
[HKLM\~\startupfolder\F:^Documents and Settings^nilesh^Start Menu^Programs^Startup^OneNote 2007 Screen Clipper and Launcher.lnk]
path=F:\Documents and Settings\nilesh\Start Menu\Programs\Startup\OneNote 2007 Screen Clipper and Launcher.lnk
backup=F:\windows\pss\OneNote 2007 Screen Clipper and Launcher.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Broadcom Wireless Manager UI]
F:\WINDOWS\system32\WLTRAY [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
F:\WINDOWS\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Active Desktop Calendar]
–a—— 2005-06-29 15:31 1773568 F:\Program Files\XemiComputers\Active Desktop Calendar\ADC.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ADMTray.exe]
–a—— 2005-07-29 16:25 3487232 C:\Acer\Empowering Technology\admtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
–a—— 2008-01-11 22:16 39792 F:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CAP2ON]
–a—— 2002-02-07 20:30 22528 F:\WINDOWS\system32\spool\drivers\w32x86\3\CAP2ONN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eDataSecurity Loader]
——— 2005-07-26 11:36 69632 C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eRecoveryService]
–a—— 2005-07-25 10:45 368640 C:\Acer\Empowering Technology\eRecovery\Monitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
–a—-t- 2008-09-12 11:03 133104 F:\Documents and Settings\nilesh\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]
–a—— 2007-01-02 02:52 3739648 F:\Program Files\Google\Google Talk\googletalk.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
–a—— 2006-10-27 00:47 31016 F:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
–a—— 2006-11-13 13:39 1289000 F:\Program Files\Microsoft ActiveSync\wcescomm.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LManager]
–a—— 2005-04-28 08:13 544768 F:\PROGRA~1\LAUNCH~1\LManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Net-It Launcher]
–a—— 1998-02-06 00:46 24576 F:\WINDOWS\system32\NILaunch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
–a—— 2008-03-25 08:29 507904 F:\Program Files\Winamp Remote\bin\OrbTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OrderReminder]
-ra—— 2006-01-30 21:30 98304 F:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
–a—— 2003-10-21 11:52 40960 F:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoboForm]
–a—— 2008-04-21 18:11 160592 F:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung Common SM]
——— 2005-07-03 12:50 372736 F:\WINDOWS\Samsung\ComSMMgr\SSMMgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
–a—— 2008-09-26 22:29 144792 F:\Program Files\Java\jre6\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
–a—— 2008-04-05 16:20 68856 F:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2008-03-30 14:11 185896 F:\Program Files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Venturi Configurator]
–a—— 2007-08-16 15:05 959880 F:\Program Files\Speed+\Configurator\ventcfg.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VistaStartMenu]
–a—— 2008-04-11 22:21 2136064 F:\Program Files\Vista Start Menu\VistaStartMenu.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
–a—— 2008-08-04 04:32 36352 F:\Program Files\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
–a—— 2006-11-03 19:20 866584 F:\Program Files\Windows Defender\MSASCui.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
–a—— 2007-08-30 17:43 4670704 F:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"F:\\Novell\\GroupWise\\grpwise.exe"=
"F:\\Novell\\GroupWise\\notify.exe"=
"F:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"F:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"F:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"F:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"F:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
"F:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"F:\\Program Files\\Google\\Google Talk\\googletalk.exe"=
"F:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"F:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"F:\\Program Files\\Speed+\\squid\\ventcsquid.exe"=
"F:\\Program Files\\Speed+\\squid\\ventcdnsserver.exe"=
"F:\\Program Files\\Speed+\\Configurator\\ventcfg.exe"=
"F:\\Program Files\\Speed+\\Client\\VentC.exe"=
"F:\\Program Files\\DC++\\DCPlusPlus.exe"=
"F:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"F:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"F:\Program Files\Microsoft ActiveSync\rapimgr.exe"= F:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"F:\Program Files\Microsoft ActiveSync\wcescomm.exe"= F:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"F:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= F:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"F:\\Program Files\\uTorrent\\uTorrent.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9420:TCP"= 9420:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{15b76eb8-12ed-11dd-afe4-0013ce41aad9}]
\Shell\AutoRun\command - E:\n2de.cmd
\Shell\explore\Command - E:\n2de.cmd
\Shell\open\Command - E:\n2de.cmd
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{52e0380a-4cbe-11dd-b009-0013ce41aad9}]
\Shell\AutoRun\command - System\Security\DriveGuard.exe -run
\Shell\Explore\Command - System\Security\DriveGuard.exe -run
\Shell\Open\Command - System\Security\DriveGuard.exe -run
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ea2751c6-2e3c-11dd-aff7-0013ce41aad9}]
\Shell\AutoRun\command - E:\advirs.exe
\Shell\Explore\command - E:\advirs.exe
\Shell\open\command - E:\advirs.exe
.
Contents of the 'Scheduled Tasks' folder
.
.
——- Supplementary Scan ——-
.
FireFox -: Profile - F:\Documents and Settings\nilesh\Application Data\Mozilla\Firefox\Profiles\2w8rxykb.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://ph-mail.hpcl.co.in/gw/webacc
FF -: plugin - C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
FF -: plugin - C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
FF -: plugin - C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
FF -: plugin - F:\Documents and Settings\nilesh\Local Settings\Application Data\Google\Update\1.2.131.25\npGoogleOneClick6.dll
FF -: plugin - F:\Program Files\Google\Picasa3\npPicasa3.dll
FF -: plugin - F:\Program Files\Java\jre6\bin\new_plugin\npdeploytk.dll
FF -: plugin - F:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
FF -: plugin - F:\Program Files\Microsoft Silverlight\2.0.30523.8\npctrl.dll
FF -: plugin - F:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
FF -: plugin - F:\Program Files\Mozilla Firefox\plugins\npGoogleGadgetPluginFirefoxWin.dll
FF -: plugin - F:\Program Files\Yahoo!\Shared\npYState.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-11-01 10:04:05
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
F:\WINDOWS\TEMP\TMP0000003ADD5841402AB7A5A1 524288 bytes executable
scan completed successfully
hidden files: 1
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\.NET CLR Data]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\.NET CLR Networking]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\.NET Data Provider for Oracle]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\.NET Data Provider for SqlServer]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\.NETFramework]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Abiosdsk]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\abp480n5]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ACPI]
"ImagePath"="system32\DRIVERS\ACPI.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ACPIEC]
"ImagePath"="system32\DRIVERS\ACPIEC.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\adpu160m]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\aec]
"ImagePath"="system32\drivers\aec.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\AFD]
"ImagePath"="\SystemRoot\System32\drivers\afd.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Aha154x]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\aic78u2]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\aic78xx]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Akamai]
"ServiceDll"="f:\program files\common files\akamai\rswin_3447.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ALCXWDM]
"ImagePath"="system32\drivers\ALCXWDM.SYS"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Alerter]
"ServiceDll"="%SystemRoot%\system32\alrsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ALG]
"ImagePath"="%SystemRoot%\System32\alg.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\AliIde]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\amsint]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\AppMgmt]
"ServiceDll"="%SystemRoot%\System32\appmgmts.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Arp1394]
"ImagePath"="system32\DRIVERS\arp1394.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\asc]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\asc3350p]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\asc3550]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ASP.NET]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ASP.NET_2.0.50727]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\aspnet_state]
"ImagePath"="%SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\AsyncMac]
"ImagePath"="system32\DRIVERS\asyncmac.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\atapi]
"ImagePath"="system32\DRIVERS\atapi.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Atdisk]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Atmarpc]
"ImagePath"="system32\DRIVERS\atmarpc.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\AudioSrv]
"ServiceDll"="%SystemRoot%\System32\audiosrv.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\audstub]
"ImagePath"="system32\DRIVERS\audstub.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\avg8wd]
"ImagePath"="F:\PROGRA~1\AVG\AVG8\avgwdsvc.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\AvgLdx86]
"ImagePath"="\SystemRoot\System32\Drivers\avgldx86.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\AvgMfx86]
"ImagePath"="\SystemRoot\System32\Drivers\avgmfx86.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\AWService]
"ImagePath"="\"C:\Acer\Empowering Technology\admServ.exe\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\b57w2k]
"ImagePath"="system32\DRIVERS\b57xp32.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\BattC]
"MofImagePath"="System32\Drivers\battc.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\BCMLogon]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Beep]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\BITS]
"ServiceDll"="%systemroot%\system32\qmgr.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Browser]
"ServiceDll"="%SystemRoot%\System32\browser.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\cbidf2k]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\cd20xrnt]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Cdaudio]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Cdfs]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Cdrom]
"ImagePath"="system32\DRIVERS\cdrom.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Changer]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\CiSvc]
"ImagePath"="%SystemRoot%\system32\cisvc.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ClipSrv]
"ImagePath"="%SystemRoot%\system32\clipsrv.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\clr_optimization_v2.0.50727_32]
"ImagePath"="F:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\CmBatt]
"ImagePath"="system32\DRIVERS\CmBatt.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\CmdIde]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Compbatt]
"ImagePath"="system32\DRIVERS\compbatt.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\COMSysApp]
"ImagePath"="F:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ContentFilter]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ContentIndex]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Cpqarray]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\CryptSvc]
"ServiceDll"="%SystemRoot%\System32\cryptsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\dac2w2k]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\dac960nt]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\DcomLaunch]
"ServiceDll"="%SystemRoot%\system32\rpcss.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\DgiVecp]
"ImagePath"="System32\Drivers\DgiVecp.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Dhcp]
"ServiceDll"="%SystemRoot%\System32\dhcpcsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Disk]
"ImagePath"="system32\DRIVERS\disk.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\DKbFltr]
"ImagePath"="system32\DRIVERS\DKbFltr.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\dmadmin]
"ImagePath"="%SystemRoot%\System32\dmadmin.exe /com"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\dmboot]
"ImagePath"="System32\drivers\dmboot.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\dmio]
"ImagePath"="System32\drivers\dmio.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\dmload]
"ImagePath"="System32\drivers\dmload.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\dmserver]
"ServiceDll"="%SystemRoot%\System32\dmserver.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\DMusic]
"ImagePath"="system32\drivers\DMusic.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\DNE]
"ImagePath"="system32\DRIVERS\dne2000.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Dnscache]
"ServiceDll"="%SystemRoot%\System32\dnsrslvr.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Dot3svc]
"ServiceDll"="%SystemRoot%\System32\dot3svc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\dpti2o]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\drmkaud]
"ImagePath"="system32\drivers\drmkaud.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\EapHost]
"ServiceDll"="%SystemRoot%\System32\eapsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Elantech]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\EMSCR]
"ImagePath"="system32\DRIVERS\EMS7SK.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\EntDrv51]
"ImagePath"="\??\F:\WINDOWS\system32\drivers\EntDrv51.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\EpmPsd]
"ImagePath"="\??\F:\WINDOWS\system32\drivers\epm-psd.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\EpmShd]
"ImagePath"="\??\F:\WINDOWS\system32\drivers\epm-shd.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ERSvc]
"ServiceDll"="%SystemRoot%\System32\ersvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ESDCR]
"ImagePath"="system32\DRIVERS\ESD7SK.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ESMCR]
"ImagePath"="system32\DRIVERS\ESM7SK.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Eventlog]
"ImagePath"="%SystemRoot%\system32\services.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\EventSystem]
"ServiceDll"="F:\WINDOWS\system32\es.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Fastfat]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\FastUserSwitchingCompatibility]
"ServiceDll"="%SystemRoot%\System32\shsvcs.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Fdc]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Fips]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Flpydisk]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\FltMgr]
"ImagePath"="system32\drivers\fltmgr.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Fs_Rec]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Ftdisk]
"ImagePath"="system32\DRIVERS\ftdisk.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\GoogleDesktopManager-010108-205858]
"ImagePath"="\"F:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Gpc]
"ImagePath"="system32\DRIVERS\msgpc.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\gusvc]
"ImagePath"="\"F:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\helpsvc]
"ServiceDll"="%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\HidServ]
"ServiceDll"="%SystemRoot%\System32\hidserv.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\hkmsvc]
"ServiceDll"="%SystemRoot%\System32\kmsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\hpn]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\HSFHWICH]
"ImagePath"="system32\DRIVERS\HSFHWICH.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\HSF_DP]
"ImagePath"="system32\DRIVERS\HSF_DP.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\HTTP]
"ImagePath"="System32\Drivers\HTTP.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\HTTPFilter]
"ServiceDll"="%SystemRoot%\System32\w3ssl.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\i2omgmt]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\i2omp]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\i8042prt]
"ImagePath"="system32\DRIVERS\i8042prt.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ialm]
"ImagePath"="system32\DRIVERS\ialmnt5.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\IDriverT]
"ImagePath"="\"F:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Imapi]
"ImagePath"="system32\DRIVERS\imapi.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ImapiService]
"ImagePath"="%systemroot%\system32\imapi.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\inetaccs]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ini910u]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Inport]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\IntelIde]
"ImagePath"="system32\DRIVERS\intelide.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\intelppm]
"ImagePath"="system32\DRIVERS\intelppm.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Ip6Fw]
"ImagePath"="system32\drivers\ip6fw.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\IpFilterDriver]
"ImagePath"="system32\DRIVERS\ipfltdrv.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\IpInIp]
"ImagePath"="system32\DRIVERS\ipinip.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\IpNat]
"ImagePath"="system32\DRIVERS\ipnat.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\IPSec]
"ImagePath"="system32\DRIVERS\ipsec.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\irda]
"ImagePath"="system32\DRIVERS\irda.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\IRENUM]
"ImagePath"="system32\DRIVERS\irenum.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Irmon]
"ServiceDll"="%SystemRoot%\System32\irmon.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ISAPISearch]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\isapnp]
"ImagePath"="system32\DRIVERS\isapnp.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\JavaQuickStarterService]
"ImagePath"="\"F:\Program Files\Java\jre6\bin\jqs.exe\" -service -config \"F:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Kbdclass]
"ImagePath"="system32\DRIVERS\kbdclass.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\kmixer]
"ImagePath"="system32\drivers\kmixer.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\KSecDD]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Ktp]
"ImagePath"="system32\DRIVERS\Ktp.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\lanmanserver]
"ServiceDll"="%SystemRoot%\System32\srvsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\lanmanworkstation]
"ServiceDll"="%SystemRoot%\System32\wkssvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\lbrtfdc]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ldap]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\LicenseService]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\LmHosts]
"ServiceDll"="%SystemRoot%\System32\lmhsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mdmxsdk]
"ImagePath"="system32\DRIVERS\mdmxsdk.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Messenger]
"ServiceDll"="%SystemRoot%\System32\msgsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MIBTS]
"ImagePath"="F:\DOCUME~1\nilesh\LOCALS~1\Temp\MIBTS.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Microsoft Office Groove Audit Service]
"ImagePath"="\"F:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mnmdd]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mnmsrvc]
"ImagePath"="F:\WINDOWS\system32\mnmsrvc.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Modem]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Mouclass]
"ImagePath"="system32\DRIVERS\mouclass.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MountMgr]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mraid35x]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MRxDAV]
"ImagePath"="system32\DRIVERS\mrxdav.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MRxSmb]
"ImagePath"="system32\DRIVERS\mrxsmb.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MSDTC]
"ImagePath"="F:\WINDOWS\system32\msdtc.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Msfs]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MSIRCOMM]
"ImagePath"="system32\DRIVERS\MSIRCOMM.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MSIServer]
"ImagePath"="%systemroot%\system32\msiexec.exe /V"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MSKSSRV]
"ImagePath"="system32\drivers\MSKSSRV.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MSPCLOCK]
"ImagePath"="system32\drivers\MSPCLOCK.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MSPQM]
"ImagePath"="system32\drivers\MSPQM.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MSSCNTRS]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mssmbios]
"ImagePath"="system32\DRIVERS\mssmbios.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Mup]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\napagent]
"ServiceDll"="%SystemRoot%\System32\qagentrt.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NDIS]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NdisFilt]
"ImagePath"="System32\Drivers\NdisFilt.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NdisTapi]
"ImagePath"="system32\DRIVERS\ndistapi.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Ndisuio]
"ImagePath"="system32\DRIVERS\ndisuio.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NdisWan]
"ImagePath"="system32\DRIVERS\ndiswan.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NDProxy]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NetBIOS]
"ImagePath"="system32\DRIVERS\netbios.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NetBT]
"ImagePath"="system32\DRIVERS\netbt.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NetDDE]
"ImagePath"="%SystemRoot%\system32\netdde.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NetDDEdsdm]
"ImagePath"="%SystemRoot%\system32\netdde.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Netlogon]
"ImagePath"="%SystemRoot%\system32\lsass.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Netman]
"ServiceDll"="%SystemRoot%\System32\netman.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NETMNT]
"ImagePath"="system32\DRIVERS\NETMNT.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NIC1394]
"ImagePath"="system32\DRIVERS\nic1394.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Nla]
"ServiceDll"="%SystemRoot%\System32\mswsock.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Npfs]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Ntfs]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NTIDrvr]
"ImagePath"="\??\C:\Acer\Empowering Technology\eRecovery\NTIDrvr.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NtLmSsp]
"ImagePath"="%SystemRoot%\system32\lsass.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NtmsSvc]
"ServiceDll"="%SystemRoot%\system32\ntmssvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Null]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NwlnkFlt]
"ImagePath"="system32\DRIVERS\nwlnkflt.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NwlnkFwd]
"ImagePath"="system32\DRIVERS\nwlnkfwd.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\odserv]
"ImagePath"="\"F:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ohci1394]
"ImagePath"="system32\DRIVERS\ohci1394.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\OsaFsLoc]
"ImagePath"="\??\F:\WINDOWS\system32\drivers\OsaFsLoc.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\osaio]
"ImagePath"="\??\F:\WINDOWS\system32\drivers\osaio.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\osanbm]
"ImagePath"="\??\F:\WINDOWS\system32\drivers\osanbm.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ose]
"ImagePath"="\"F:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Outlook]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Parport]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PartMgr]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ParVdm]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PCI]
"ImagePath"="system32\DRIVERS\pci.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PCIDump]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PCIIde]
"ImagePath"="system32\DRIVERS\pciide.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Pcmcia]
"ImagePath"="system32\DRIVERS\pcmcia.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PDCOMP]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PDFRAME]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PDRELI]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PDRFRAME]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\perc2]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\perc2hib]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PerfDisk]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PerfNet]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PerfOS]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PerfProc]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PlugPlay]
"ImagePath"="%SystemRoot%\system32\services.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PolicyAgent]
"ImagePath"="%SystemRoot%\system32\lsass.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PptpMiniport]
"ImagePath"="system32\DRIVERS\raspptp.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ProtectedStorage]
"ImagePath"="%SystemRoot%\system32\lsass.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PSched]
"ImagePath"="system32\DRIVERS\psched.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Ptilink]
"ImagePath"="system32\DRIVERS\ptilink.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PxHelp20]
"ImagePath"="System32\Drivers\PxHelp20.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ql1080]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Ql10wnt]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ql12160]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ql1240]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ql1280]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RasAcd]
"ImagePath"="system32\DRIVERS\rasacd.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RasAuto]
"ServiceDll"="%SystemRoot%\System32\rasauto.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Rasirda]
"ImagePath"="system32\DRIVERS\rasirda.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Rasl2tp]
"ImagePath"="system32\DRIVERS\rasl2tp.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RasMan]
"ServiceDll"="%SystemRoot%\System32\rasmans.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RasPppoe]
"ImagePath"="system32\DRIVERS\raspppoe.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Raspti]
"ImagePath"="system32\DRIVERS\raspti.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Rdbss]
"ImagePath"="system32\DRIVERS\rdbss.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RDPCDD]
"ImagePath"="System32\DRIVERS\RDPCDD.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RDPDD]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\rdpdr]
"ImagePath"="system32\DRIVERS\rdpdr.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RDPNP]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RDPWD]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RDSessMgr]
"ImagePath"="F:\WINDOWS\system32\sessmgr.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\redbook]
"ImagePath"="system32\DRIVERS\redbook.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RemoteAccess]
"ServiceDll"="%SystemRoot%\System32\mprdim.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RemoteRegistry]
"ServiceDll"="%SystemRoot%\system32\regsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\rpcapd]
"ImagePath"="\"%ProgramFiles%\WinPcap\rpcapd.exe\" -d -f \"%ProgramFiles%\WinPcap\rpcapd.ini\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RpcLocator]
"ImagePath"="%SystemRoot%\system32\locator.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RpcSs]
"ServiceDll"="%SystemRoot%\System32\rpcss.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\RSVP]
"ImagePath"="%SystemRoot%\system32\rsvp.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\s24trans]
"ImagePath"="system32\DRIVERS\s24trans.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SamSs]
"ImagePath"="%SystemRoot%\system32\lsass.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SCardSvr]
"ImagePath"="%SystemRoot%\System32\SCardSvr.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Schedule]
"ServiceDll"="%SystemRoot%\system32\schedsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ScsiPort]
"ImagePath"="%SystemRoot%\system32\drivers\scsiport.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sdbus]
"ImagePath"="system32\DRIVERS\sdbus.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Secdrv]
"ImagePath"="system32\DRIVERS\secdrv.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\seclogon]
"ServiceDll"="%SystemRoot%\System32\seclogon.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SENS]
"ServiceDll"="%SystemRoot%\system32\sens.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Serial]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Sfloppy]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SharedAccess]
"ServiceDll"="%SystemRoot%\System32\ipnathlp.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ShellHWDetection]
"ServiceDll"="%SystemRoot%\System32\shsvcs.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Simbad]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sit_bus]
"ImagePath"="System32\Drivers\sit_bus.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sit_flt]
"ImagePath"="system32\DRIVERS\sit_flt.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sit_mdm]
"ImagePath"="System32\Drivers\sit_mdm.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sit_prt]
"ImagePath"="System32\Drivers\sit_prt.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SMCIRDA]
"ImagePath"="system32\DRIVERS\smcirda.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Sparrow]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\splitter]
"ImagePath"="system32\drivers\splitter.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Spooler]
"ImagePath"="%SystemRoot%\system32\spoolsv.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sr]
"ImagePath"="system32\DRIVERS\sr.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\srservice]
"ServiceDll"="F:\WINDOWS\system32\srsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Srv]
"ImagePath"="system32\DRIVERS\srv.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SSDPSRV]
"ServiceDll"="%SystemRoot%\System32\ssdpsrv.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\stisvc]
"ServiceDll"="%SystemRoot%\system32\wiaservc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\swenum]
"ImagePath"="system32\DRIVERS\swenum.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\swmidi]
"ImagePath"="system32\drivers\swmidi.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SwPrv]
"ImagePath"="F:\WINDOWS\system32\dllhost.exe /Processid:{1C386907-B7E4-46F6-A0D4-4FCD292EF799}"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\swwd]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\symc810]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\symc8xx]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sym_hi]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sym_u3]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sysaudio]
"ImagePath"="system32\drivers\sysaudio.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\SysmonLog]
"ImagePath"="%SystemRoot%\system32\smlogsvc.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TapiSrv]
"ServiceDll"="%SystemRoot%\System32\tapisrv.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Tcpip]
"ImagePath"="system32\DRIVERS\tcpip.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TDPIPE]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TDTCP]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TermDD]
"ImagePath"="system32\DRIVERS\termdd.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TermService]
"ServiceDll"="%SystemRoot%\System32\termsrv.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Themes]
"ServiceDll"="%SystemRoot%\System32\shsvcs.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TlntSvr]
"ImagePath"="F:\WINDOWS\system32\tlntsvr.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TosIde]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TrkWks]
"ServiceDll"="%SystemRoot%\system32\trkwks.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TSDDD]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Udfs]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\UGatherer]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\UGTHRSVC]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ultra]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Update]
"ImagePath"="system32\DRIVERS\update.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\upnphost]
"ServiceDll"="%SystemRoot%\System32\upnphost.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\UPS]
"ImagePath"="%SystemRoot%\System32\ups.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\usbehci]
"ImagePath"="system32\DRIVERS\usbehci.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\usbhub]
"ImagePath"="system32\DRIVERS\usbhub.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\usbprint]
"ImagePath"="system32\DRIVERS\usbprint.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\USBSTOR]
"ImagePath"="system32\DRIVERS\USBSTOR.SYS"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\usbuhci]
"ImagePath"="system32\DRIVERS\usbuhci.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\usb_rndisx]
"ImagePath"="system32\DRIVERS\usb8023x.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\VenturiClient]
"ImagePath"="F:\Program Files\Speed+\Client\ventc.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\VgaSave]
"ImagePath"="\SystemRoot\System32\drivers\vga.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ViaIde]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\VolSnap]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\VSS]
"ImagePath"="%SystemRoot%\System32\vssvc.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\vwinter]
"ImagePath"="\??\F:\windows\system32\drivers\vwinter.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\vwredir]
"ImagePath"="\??\F:\windows\system32\drivers\vwredir.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\w29n51]
"ImagePath"="system32\DRIVERS\w29n51.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\W32Time]
"ServiceDll"="%systemroot%\system32\w32time.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\W3SVC]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Wanarp]
"ImagePath"="system32\DRIVERS\wanarp.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\wceusbsh]
"ImagePath"="system32\DRIVERS\wceusbsh.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WDICA]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\wdmaud]
"ImagePath"="system32\drivers\wdmaud.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WebClient]
"ServiceDll"="%SystemRoot%\System32\webclnt.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\winachsf]
"ImagePath"="system32\DRIVERS\HSF_CNXT.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WinDefend]
"ImagePath"="\"F:\Program Files\Windows Defender\MsMpEng.exe\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\winmgmt]
"ServiceDll"="%SystemRoot%\system32\wbem\WMIsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Winsock]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WinSock2]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WinTrust]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WmdmPmSN]
"ServiceDll"="F:\WINDOWS\system32\MsPMSNSv.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Wmi]
"ServiceDll"="%SystemRoot%\System32\advapi32.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WmiApRpl]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WmiApSrv]
"ImagePath"="F:\WINDOWS\system32\wbem\wmiapsrv.exe"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WMPNetworkSvc]
"ImagePath"="\"F:\Program Files\Windows Media Player\WMPNetwk.exe\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WS2IFSL]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\wscsvc]
"ServiceDll"="%SYSTEMROOT%\system32\wscsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WSearch]
"ImagePath"="%systemroot%\system32\SearchIndexer.exe /Embedding"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WSearchIdxPi]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\wuauserv]
"ServiceDll"="F:\WINDOWS\system32\wuauserv.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WudfPf]
"ImagePath"="system32\DRIVERS\WudfPf.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WudfRd]
"ImagePath"="system32\DRIVERS\wudfrd.sys"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WudfSvc]
"ServiceDll"="%SystemRoot%\System32\WUDFSvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\WZCSVC]
"ServiceDll"="%SystemRoot%\System32\wzcsvc.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\xmlprov]
"ServiceDll"="%SystemRoot%\System32\xmlprov.dll"
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{4B4C2FB4-3540-4A12-9FA1-8ED57AC9D7F5}]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{7EA57AA7-5FC6-4231-AE40-4F7F9A0BAD78}]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{9CFEF722-2462-4CD3-B999-67B6BD543C83}]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{EF1BF96C-8639-46C7-AF15-7EC50FF9EE15}]
.
——————— DLLs Loaded Under Running Processes ———————
PROCESS: F:\WINDOWS\explorer.exe
-> F:\Program Files\XemiComputers\Active Desktop Calendar\MouseHook.dll
.
Completion time: 2008-11-01 10:09:49
ComboFix-quarantined-files.txt 2008-11-01 04:39:24
ComboFix2.txt 2008-10-29 18:36:33
ComboFix3.txt 2008-04-25 20:38:35
Pre-Run: 3,360,751,616 bytes free
Post-Run: 3,349,331,968 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
F:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
c:\ubnldr.mbr="UNetbootin-supergrubdiskrev120" /kernel=osxboot.exe
883 — E O F — 2008-11-01 03:30:54
and a fresh Hijack this LOg is also attached for your kind review
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:17:14 AM, on 11/1/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\Program Files\Windows Defender\MsMpEng.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\System32\svchost.exe
F:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Acer\Empowering Technology\admServ.exe
F:\Program Files\Java\jre6\bin\jqs.exe
F:\Program Files\Speed+\Client\ventc.exe
F:\WINDOWS\system32\SearchIndexer.exe
F:\Program Files\Speed+\squid\ventcsquid.exe
F:\Program Files\Speed+\squid\ventcdnsserver.exe
F:\Program Files\Speed+\squid\ventcdnsserver.exe
F:\Program Files\Speed+\squid\ventcdnsserver.exe
F:\Program Files\Speed+\squid\ventcdnsserver.exe
F:\Program Files\Speed+\squid\ventcdnsserver.exe
F:\Program Files\Speed+\squid\ventcdnsserver.exe
F:\Program Files\Speed+\squid\ventcunlinkd.exe
F:\PROGRA~1\AVG\AVG8\avgrsx.exe
F:\WINDOWS\system32\igfxtray.exe
F:\WINDOWS\system32\hkcmd.exe
F:\Program Files\Elantech\ktp.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
F:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\XemiComputers\Active Desktop Calendar\ADC.exe
F:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
F:\Program Files\Wallpaper Master\Wallpaper.exe
F:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
F:\Documents and Settings\nilesh\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
F:\Documents and Settings\nilesh\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
F:\Documents and Settings\nilesh\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
F:\Documents and Settings\nilesh\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
F:\Documents and Settings\nilesh\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
F:\Documents and Settings\nilesh\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
F:\WINDOWS\explorer.exe
F:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
F:\WINDOWS\system32\notepad.exe
F:\WINDOWS\system32\SearchProtocolHost.exe
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://ph-mail.hpcl.co.in/gw/webacc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - F:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - F:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - F:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - F:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - F:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - F:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - F:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O2 - BHO: (no name) - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - (no file)
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - F:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - F:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - F:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [IgfxTray] F:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] F:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KTPWare] F:\Program Files\Elantech\ktp.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [Google Desktop Search] "F:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [AVG8_TRAY] F:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Active Desktop Calendar] F:\Program Files\XemiComputers\Active Desktop Calendar\ADC.exe
O4 - HKCU\..\Run: [WallpaperChanger] F:\Program Files\Wallpaper Master\Wallpaper.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "F:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "F:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Startup: Stickies.lnk = F:\Program Files\Stickies\stickies.exe
O8 - Extra context menu item: &Sample Toolband Serach - res://F:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O8 - Extra context menu item: &Winamp Search - F:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://F:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Customize Menu - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Fill Forms - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RoboForm Toolbar - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Save Forms - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - F:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - F:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - F:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - F:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - file://F:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - F:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9CFEF722-2462-4CD3-B999-67B6BD543C83}: NameServer = 61.1.96.69,61.1.96.71
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - F:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - F:\Program Files\AVG\AVG8\avgpp.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - F:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: Google Desktop Manager 5.7.801.1629 (GoogleDesktopManager-010108-205858) - Google - F:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - F:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MIBTS - Unknown owner - F:\DOCUME~1\nilesh\LOCALS~1\Temp\MIBTS.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - F:\Program Files\WinPcap\rpcapd.exe (file missing)
O23 - Service: Venturi Client (VenturiClient) - Venturi Wireless - F:\Program Files\Speed+\Client\ventc.exe
–
End of file - 12194 bytes
TIA