Thanks for helping me!
SDFix log:
SDFix: Version 1.240
Run by [removed] on Fri 11/07/2008 at 09:39 AM
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Checking Services :
Restoring Default Security Values
Restoring Default Hosts File
Resetting SecurityProviders Value
Rebooting
Checking Files :
Trojan Files Found:
C:\WINDOWS\system32\wini1087100.exe - Deleted
C:\DOCUME~1\Nick\LOCALS~1\Temp\removalfile.bat - Deleted
C:\WINDOWS\system32\brastk.exe - Deleted
C:\WINDOWS\system32\msansspc.dll - Deleted
Folder C:\Documents and Settings\Nick\Application Data\gadcom - Removed
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-11-07 09:49:49
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden services & system hive …
scanning hidden registry entries …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Dell\\MediaDirect\\PCMService.exe"="C:\\Program Files\\Dell\\MediaDirect\\PCMService.exe:*:Enabled:CyberLink PowerCinema Resident Program"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\Yahoo!\\Yahoo! Music Jukebox\\YahooMusicEngine.exe"="C:\\Program Files\\Yahoo!\\Yahoo! Music Jukebox\\YahooMusicEngine.exe:*:Enabled:Yahoo! Music Jukebox"
"C:\\Program Files\\AIM6\\aim6.exe"="C:\\Program Files\\AIM6\\aim6.exe:*:Enabled:AIM"
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe:*:Disabled:AOL Loader"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\mtg\\Magic\\Manalink.exe"="C:\\Program Files\\mtg\\Magic\\Manalink.exe:*:Enabled:manalink"
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Remaining Files :
File Backups: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes :
Mon 15 Sep 2008 1,562,960 A.SHR — "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll"
Thu 14 Aug 2008 1,429,840 A.SHR — "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Wed 30 Jul 2008 4,891,984 A.SHR — "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Tue 1 Jul 2008 14,243,082 A.SH. — "C:\Program Files\vixy.net\conv.exe"
Fri 7 Nov 2008 3,609 A.SH. — "C:\WINDOWS\system32\mmf.sys"
Mon 30 Jun 2008 4,348 A.SH. — "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Wed 19 Dec 2007 0 A.SH. — "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Finished!
lopR log:
——————–\\ Lop S&D; 4.2.4-9c XP/Vista
Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel® Core™2 Duo CPU T7500 @ 2.20GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A04
USER : Nick ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
C:\ (Local Disk) - NTFS - Total:143 Go (Free:91 Go)
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( Fri 11/07/2008|10:00 )
——————–\\ Listing folders in APPLIC~1
[08/10/2004|02:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\ Identities
[12/01/2007|11:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\ InstallShield
[12/02/2007|12:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\ Microsoft
[12/02/2007|12:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\ Roxio
[12/09/2007|05:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ {C2DB368C-387A-4C13-9FBB-18A120839439}
[06/12/2008|05:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Adobe
[12/08/2007|10:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ AOL
[12/08/2007|10:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ AOL OCP
[12/28/2007|11:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Apple
[12/28/2007|11:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Apple Computer
[11/02/2008|03:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ avg8
[12/02/2007|12:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ CyberLink
[12/09/2007|03:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Dell
[12/08/2007|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Google
[12/02/2007|12:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ InstallShield
[11/02/2008|03:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Lavasoft
[12/10/2007|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Lionhead Studios
[07/04/2008|02:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Malwarebytes
[11/04/2008|03:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Microsoft
[05/05/2008|09:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ PurePlay
[12/02/2007|12:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Roxio
[08/10/2004|02:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ SBSI
[12/02/2007|12:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Sonic
[11/02/2008|03:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Spybot - Search & Destroy
[12/02/2007|12:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ SupportSoft
[02/23/2008|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Trymedia
[12/08/2007|10:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Viewpoint
[12/19/2007|02:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Windows Genuine Advantage
[12/09/2007|01:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ WinZip
[12/02/2007|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ YAHOO
[03/07/2008|10:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Yahoo!
[12/17/2007|05:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Zylom
[08/10/2004|02:08] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ Identities
[12/01/2007|11:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ InstallShield
[12/02/2007|12:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ Microsoft
[12/02/2007|12:17] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ Roxio
[06/14/2008|09:21] C:\DOCUME~1\LOCALS~1\APPLIC~1\ DivX
[11/04/2008|03:22] C:\DOCUME~1\LOCALS~1\APPLIC~1\ Microsoft
[12/02/2007|12:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\ Roxio
[11/04/2008|09:27] C:\DOCUME~1\NETWOR~1\APPLIC~1\ Adobe
[11/02/2008|04:00] C:\DOCUME~1\NETWOR~1\APPLIC~1\ Macromedia
[11/02/2008|03:47] C:\DOCUME~1\NETWOR~1\APPLIC~1\ Microsoft
[12/08/2007|10:08] C:\DOCUME~1\Nick\APPLIC~1\ acccore
[03/08/2008|12:38] C:\DOCUME~1\Nick\APPLIC~1\ Adobe
[12/28/2007|11:08] C:\DOCUME~1\Nick\APPLIC~1\ Apple Computer
[10/28/2008|02:48] C:\DOCUME~1\Nick\APPLIC~1\ BitTorrent
[04/22/2008|05:03] C:\DOCUME~1\Nick\APPLIC~1\ CyberLink
[12/22/2007|10:59] C:\DOCUME~1\Nick\APPLIC~1\ DivX
[10/20/2008|05:31] C:\DOCUME~1\Nick\APPLIC~1\ GetRightToGo
[12/08/2007|10:04] C:\DOCUME~1\Nick\APPLIC~1\ Google
[01/01/2008|04:25] C:\DOCUME~1\Nick\APPLIC~1\ gtk-2.0
[01/08/2008|09:23] C:\DOCUME~1\Nick\APPLIC~1\ Help
[08/10/2004|02:08] C:\DOCUME~1\Nick\APPLIC~1\ Identities
[12/01/2007|11:59] C:\DOCUME~1\Nick\APPLIC~1\ InstallShield
[10/28/2008|02:16] C:\DOCUME~1\Nick\APPLIC~1\ LimeWire
[12/08/2007|10:05] C:\DOCUME~1\Nick\APPLIC~1\ Macromedia
[07/04/2008|02:11] C:\DOCUME~1\Nick\APPLIC~1\ Malwarebytes
[08/15/2008|08:17] C:\DOCUME~1\Nick\APPLIC~1\ Microsoft
[03/29/2008|08:51] C:\DOCUME~1\Nick\APPLIC~1\ MSNInstaller
[08/12/2008|03:37] C:\DOCUME~1\Nick\APPLIC~1\ Out of the Park Developments
[12/15/2007|03:05] C:\DOCUME~1\Nick\APPLIC~1\ Roxio
[06/18/2008|09:17] C:\DOCUME~1\Nick\APPLIC~1\ SPORE Creature Creator
[12/09/2007|12:12] C:\DOCUME~1\Nick\APPLIC~1\ Sun
[10/23/2008|12:05] C:\DOCUME~1\Nick\APPLIC~1\ Tibia
[12/19/2007|12:01] C:\DOCUME~1\Nick\APPLIC~1\ Viewpoint
[11/07/2008|09:47] C:\DOCUME~1\Nick\APPLIC~1\ WinRAR
——————–\\ Scheduled Tasks located in C:\WINDOWS\Tasks
[11/06/2008 08:00 PM][–a——] C:\WINDOWS\tasks\At45.job
[11/05/2008 07:00 PM][–a——] C:\WINDOWS\tasks\At44.job
[11/06/2008 11:00 PM][–a——] C:\WINDOWS\tasks\At48.job
[11/05/2008 10:00 PM][–a——] C:\WINDOWS\tasks\At47.job
[11/05/2008 09:00 PM][–a——] C:\WINDOWS\tasks\At46.job
[11/05/2008 05:00 PM][–a——] C:\WINDOWS\tasks\At42.job
[11/06/2008 02:00 PM][–a——] C:\WINDOWS\tasks\At39.job
[11/06/2008 04:00 PM][–a——] C:\WINDOWS\tasks\At41.job
[11/06/2008 03:00 PM][–a——] C:\WINDOWS\tasks\At40.job
[11/05/2008 06:00 PM][–a——] C:\WINDOWS\tasks\At43.job
[11/07/2008 10:00 AM][–a——] C:\WINDOWS\tasks\At35.job
[11/07/2008 09:00 AM][–a——] C:\WINDOWS\tasks\At34.job
[11/06/2008 08:00 AM][–a——] C:\WINDOWS\tasks\At33.job
[11/05/2008 01:00 PM][–a——] C:\WINDOWS\tasks\At38.job
[11/05/2008 12:00 PM][–a——] C:\WINDOWS\tasks\At37.job
[11/05/2008 11:00 AM][–a——] C:\WINDOWS\tasks\At36.job
[11/02/2008 01:27 PM][–a——] C:\WINDOWS\tasks\At31.job
[11/02/2008 01:27 PM][–a——] C:\WINDOWS\tasks\At32.job
[11/02/2008 01:27 PM][–a——] C:\WINDOWS\tasks\At29.job
[11/02/2008 01:27 PM][–a——] C:\WINDOWS\tasks\At28.job
[11/02/2008 01:27 PM][–a——] C:\WINDOWS\tasks\At30.job
[11/06/2008 01:00 AM][–a——] C:\WINDOWS\tasks\At26.job
[11/02/2008 01:27 PM][–a——] C:\WINDOWS\tasks\At27.job
[11/06/2008 12:36 AM][–a——] C:\WINDOWS\tasks\At25.job
[11/06/2008 11:00 PM][–a——] C:\WINDOWS\tasks\At24.job
[11/05/2008 10:00 PM][–a——] C:\WINDOWS\tasks\At23.job
[11/06/2008 08:00 PM][–a——] C:\WINDOWS\tasks\At21.job
[11/05/2008 07:00 PM][–a——] C:\WINDOWS\tasks\At20.job
[11/05/2008 06:00 PM][–a——] C:\WINDOWS\tasks\At19.job
[11/05/2008 09:00 PM][–a——] C:\WINDOWS\tasks\At22.job
[11/05/2008 05:00 PM][–a——] C:\WINDOWS\tasks\At18.job
[11/06/2008 03:00 PM][–a——] C:\WINDOWS\tasks\At16.job
[11/06/2008 04:00 PM][–a——] C:\WINDOWS\tasks\At17.job
[11/05/2008 01:00 PM][–a——] C:\WINDOWS\tasks\At14.job
[11/06/2008 02:00 PM][–a——] C:\WINDOWS\tasks\At15.job
[11/05/2008 12:00 PM][–a——] C:\WINDOWS\tasks\At13.job
[11/05/2008 11:00 AM][–a——] C:\WINDOWS\tasks\At12.job
[11/07/2008 10:00 AM][–a——] C:\WINDOWS\tasks\At11.job
[11/06/2008 08:00 AM][–a——] C:\WINDOWS\tasks\At9.job
[11/07/2008 09:00 AM][–a——] C:\WINDOWS\tasks\At10.job
[11/02/2008 01:13 PM][–a——] C:\WINDOWS\tasks\At8.job
[11/02/2008 01:13 PM][–a——] C:\WINDOWS\tasks\At7.job
[11/02/2008 01:13 PM][–a——] C:\WINDOWS\tasks\At6.job
[11/02/2008 01:13 PM][–a——] C:\WINDOWS\tasks\At5.job
[11/02/2008 01:13 PM][–a——] C:\WINDOWS\tasks\At4.job
[11/02/2008 01:13 PM][–a——] C:\WINDOWS\tasks\At3.job
[11/06/2008 01:00 AM][–a——] C:\WINDOWS\tasks\At2.job
[11/06/2008 12:13 AM][–a——] C:\WINDOWS\tasks\At1.job
[11/06/2008 02:03 PM][–a——] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[11/07/2008 09:43 AM][–ah—–] C:\WINDOWS\tasks\SA.DAT
[08/04/2004 06:00 AM][-r-h—–] C:\WINDOWS\tasks\desktop.ini
——————–\\ Listing Folders in C:\Program Files
[05/04/2008|03:14] C:\Program Files\ 360 saves
[08/20/2008|09:42] C:\Program Files\ Adobe
[06/22/2008|10:10] C:\Program Files\ AIM6
[07/07/2008|08:34] C:\Program Files\ Alwil Software
[12/19/2007|04:56] C:\Program Files\ AnalogX
[12/28/2007|11:05] C:\Program Files\ Apple Software Update
[06/22/2008|09:34] C:\Program Files\ AVG
[12/09/2007|11:10] C:\Program Files\ Bazooka Scanner
[10/28/2008|02:53] C:\Program Files\ BitTorrent
[12/01/2007|11:59] C:\Program Files\ Broadcom
[11/02/2008|03:44] C:\Program Files\ Common Files
[08/10/2004|02:02] C:\Program Files\ ComPlus Applications
[12/02/2007|12:00] C:\Program Files\ CONEXANT
[12/02/2007|12:09] C:\Program Files\ CyberLink
[07/21/2008|04:04] C:\Program Files\ Datel
[09/01/2008|08:46] C:\Program Files\ Dell
[12/02/2007|12:11] C:\Program Files\ Dell DataSafe Online
[12/02/2007|12:12] C:\Program Files\ Dell Support Center
[12/01/2007|11:59] C:\Program Files\ Digital Line Detect
[06/18/2008|10:17] C:\Program Files\ DivX
[07/03/2008|01:13] C:\Program Files\ Easy Cleaner
[06/18/2008|02:39] C:\Program Files\ Electronic Arts
[11/06/2008|10:28] C:\Program Files\ ERUNT
[12/09/2007|05:58] C:\Program Files\ ewr
[06/14/2008|02:22] C:\Program Files\ games
[12/09/2007|11:22] C:\Program Files\ Google
[07/14/2008|10:24] C:\Program Files\ Infogrames
[10/20/2008|05:34] C:\Program Files\ InstallShield Installation Information
[10/16/2008|08:05] C:\Program Files\ Internet Explorer
[12/09/2007|06:51] C:\Program Files\ itp
[07/04/2008|02:07] C:\Program Files\ Java
[11/02/2008|03:44] C:\Program Files\ Lavasoft
[11/05/2008|09:35] C:\Program Files\ LimeWire
[12/12/2007|10:31] C:\Program Files\ Lionhead Studios Ltd
[08/01/2008|09:55] C:\Program Files\ MECC
[08/14/2008|02:01] C:\Program Files\ Messenger
[12/09/2007|03:23] C:\Program Files\ Microsoft ActiveSync
[07/08/2008|06:43] C:\Program Files\ Microsoft Application Compatibility Toolkit 5
[08/10/2004|02:04] C:\Program Files\ microsoft frontpage
[02/17/2008|06:20] C:\Program Files\ Microsoft Office
[12/02/2007|12:14] C:\Program Files\ Microsoft Plus! Digital Media Edition
[12/02/2007|12:14] C:\Program Files\ Microsoft Plus! Photo Story 2 LE
[12/09/2007|03:22] C:\Program Files\ Microsoft Visual Studio
[03/29/2008|08:08] C:\Program Files\ Microsoft Works
[12/09/2007|03:20] C:\Program Files\ Microsoft.NET
[12/01/2007|11:59] C:\Program Files\ Modem Diagnostic Tool
[08/10/2004|02:02] C:\Program Files\ Movie Maker
[02/17/2008|06:20] C:\Program Files\ MSECache
[03/29/2008|08:51] C:\Program Files\ MSN
[08/10/2004|02:01] C:\Program Files\ MSN Gaming Zone
[12/10/2007|10:15] C:\Program Files\ MSXML 4.0
[12/01/2007|11:56] C:\Program Files\ MSXML 6.0
[07/11/2008|08:32] C:\Program Files\ mtg
[10/28/2008|02:52] C:\Program Files\ music
[12/02/2007|12:13] C:\Program Files\ MUSICMATCH
[11/02/2008|03:21] C:\Program Files\ NCSoft
[03/08/2008|02:43] C:\Program Files\ nestron
[08/10/2004|02:02] C:\Program Files\ NetMeeting
[03/29/2008|08:08] C:\Program Files\ NetWaiting
[08/10/2004|02:01] C:\Program Files\ Online Services
[09/03/2008|04:19] C:\Program Files\ Out of the Park Developments
[12/01/2007|11:55] C:\Program Files\ Outlook Express
[05/05/2008|09:04] C:\Program Files\ PurePlay
[12/09/2007|06:52] C:\Program Files\ puresim
[12/02/2007|12:06] C:\Program Files\ Roxio
[12/02/2007|12:02] C:\Program Files\ Sigmatel
[07/22/2008|08:41] C:\Program Files\ Sports Mogul
[11/02/2008|03:31] C:\Program Files\ Spybot - Search & Destroy
[12/09/2007|05:55] C:\Program Files\ Ss-Tools
[12/01/2007|11:45] C:\Program Files\ Synaptics
[10/23/2008|11:43] C:\Program Files\ Tibia
[06/30/2008|09:27] C:\Program Files\ Trend Micro
[08/10/2004|02:08] C:\Program Files\ Uninstall Information
[12/08/2007|10:07] C:\Program Files\ Viewpoint
[09/26/2008|01:15] C:\Program Files\ vixy.net
[06/18/2008|10:17] C:\Program Files\ Windows Media Connect 2
[12/19/2007|02:29] C:\Program Files\ Windows Media Player
[08/10/2004|02:01] C:\Program Files\ Windows NT
[08/10/2004|02:02] C:\Program Files\ WindowsUpdate
[12/09/2007|01:35] C:\Program Files\ WinZip
[07/04/2008|06:37] C:\Program Files\ Wolverine Studios
[02/23/2008|12:25] C:\Program Files\ Wrestling Encore
[08/10/2004|02:04] C:\Program Files\ xerox
[03/07/2008|10:40] C:\Program Files\ Yahoo!
[09/19/2008|02:53] C:\Program Files\ YouTube Downloader
——————–\\ Listing Folders in C:\Program Files\Common Files
[06/12/2008|05:25] C:\Program Files\Common Files\ Adobe
[12/08/2007|10:07] C:\Program Files\Common Files\ AOL
[12/28/2007|11:04] C:\Program Files\Common Files\ Apple
[12/09/2007|03:22] C:\Program Files\Common Files\ DESIGNER
[12/02/2007|12:13] C:\Program Files\Common Files\ InstallShield
[12/09/2007|03:24] C:\Program Files\Common Files\ L&H;
[06/22/2008|09:34] C:\Program Files\Common Files\ Microsoft Shared
[08/10/2004|02:02] C:\Program Files\Common Files\ MSSoap
[08/10/2004|01:57] C:\Program Files\Common Files\ ODBC
[12/02/2007|12:03] C:\Program Files\Common Files\ Roxio Shared
[08/10/2004|02:02] C:\Program Files\Common Files\ Services
[12/02/2007|12:05] C:\Program Files\Common Files\ Sonic Shared
[08/10/2004|01:57] C:\Program Files\Common Files\ SpeechEngines
[12/02/2007|12:12] C:\Program Files\Common Files\ supportsoft
[12/02/2007|12:09] C:\Program Files\Common Files\ SureThing Shared
[12/09/2007|03:21] C:\Program Files\Common Files\ System
[11/02/2008|03:44] C:\Program Files\Common Files\ Wise Installation Wizard
——————–\\ Process
( 51 Processes )
iexplore.exe ~ [PID:3544]
——————–\\ Searching with S_Lop
No Lop folder found !
——————–\\ Searching for Lop Files - Folders
C:\DOCUME~1\Nick\Cookies\nick@adultfriendfinder[1].txt
C:\DOCUME~1\Nick\Cookies\nick@advertising[1].txt
C:\DOCUME~1\Nick\Cookies\[removed][1].txt
C:\DOCUME~1\Nick\Cookies\nick@vegasinsider[1].txt
——————–\\ Searching within the Registry
….. OK !
——————–\\ Checking the Hosts file
Hosts file CLEAN
——————–\\ Searching for hidden files with Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-11-07 10:01:29
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden files: 0
——————–\\ Searching for other infections
C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At10.job
C:\WINDOWS\Tasks\At11.job
C:\WINDOWS\Tasks\At12.job
C:\WINDOWS\Tasks\At13.job
C:\WINDOWS\Tasks\At14.job
C:\WINDOWS\Tasks\At15.job
C:\WINDOWS\Tasks\At16.job
C:\WINDOWS\Tasks\At17.job
C:\WINDOWS\Tasks\At18.job
C:\WINDOWS\Tasks\At19.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At20.job
C:\WINDOWS\Tasks\At21.job
C:\WINDOWS\Tasks\At22.job
C:\WINDOWS\Tasks\At23.job
C:\WINDOWS\Tasks\At24.job
C:\WINDOWS\Tasks\At25.job
C:\WINDOWS\Tasks\At26.job
C:\WINDOWS\Tasks\At27.job
C:\WINDOWS\Tasks\At28.job
C:\WINDOWS\Tasks\At29.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At30.job
C:\WINDOWS\Tasks\At31.job
C:\WINDOWS\Tasks\At32.job
C:\WINDOWS\Tasks\At33.job
C:\WINDOWS\Tasks\At34.job
C:\WINDOWS\Tasks\At35.job
C:\WINDOWS\Tasks\At36.job
C:\WINDOWS\Tasks\At37.job
C:\WINDOWS\Tasks\At38.job
C:\WINDOWS\Tasks\At39.job
C:\WINDOWS\Tasks\At4.job
C:\WINDOWS\Tasks\At40.job
C:\WINDOWS\Tasks\At41.job
C:\WINDOWS\Tasks\At42.job
C:\WINDOWS\Tasks\At43.job
C:\WINDOWS\Tasks\At44.job
C:\WINDOWS\Tasks\At45.job
C:\WINDOWS\Tasks\At46.job
C:\WINDOWS\Tasks\At47.job
C:\WINDOWS\Tasks\At48.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
C:\WINDOWS\Tasks\At7.job
C:\WINDOWS\Tasks\At8.job
C:\WINDOWS\Tasks\At9.job
——————–\\ Cracks & Keygens ..
C:\DOCUME~1\Nick\Local Settings\Temporary Internet Files\Content.IE5\CG57DZQ6\crack[1].gif
C:\DOCUME~1\Nick\My Documents\Out of the Park Developments\OOTP Baseball 9\photos\quinton_mccracken.jpg
[F:1][D:20]-> C:\DOCUME~1\Nick\LOCALS~1\Temp
[F:1485][D:0]-> C:\DOCUME~1\Nick\Cookies
[F:11339][D:22]-> C:\DOCUME~1\Nick\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - Fri 11/07/2008|10:02 - Option : [1]
——————–\\ Scan completed at 10:02:04
For what it's worth, the "your computer may be infected" popup from my system tray disappeared.