sk2200
Topic Starter
I randomly started having a system meltdown.
I got errors in system32 folders, acpi.sys, and \i386\ntkrnlmp.exe
I got the blue screen of death for a bit. I am on my faulty computer right now. Unfortunetly I cannot copy, paste, or drag. If I could, I would want to just copy all my information onto cd's and flash drives and then just re-install windows. That is my plan at least. I don't know what to do. any information would be useful. Here is my hijackthis printout. I have no clue what one should look like. so here.
please help. let me know if there is more information that you need.
—————————————————————————————————————————————
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:59:04 PM, on 11/28/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Hijackthis\HijackThis.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\WINNT\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.bellsouth.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gateway.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gateway.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by BellSouth
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
F2 - REG:system.ini: UserInit=C:\WINNT\System32\Userinit.exe
O2 - BHO: (no name) - SOFTWARE - (no file)
O2 - BHO: (no name) - {00000000-0000-41CD-A9C3-9E7A8D54F67E} - (no file)
O2 - BHO: (no name) - {00000000-0000-41D0-AC34-2F527C5D73C0} - (no file)
O2 - BHO: (no name) - {00000000-0000-44B9-93E9-7C06E053E603} - (no file)
O2 - BHO: (no name) - {00000000-0000-454D-846D-C58A4703BB13} - (no file)
O2 - BHO: (no name) - {00000000-0000-459C-9431-DCC79EBD28D5} - (no file)
O2 - BHO: (no name) - {00000000-0000-4605-AF20-2FE6FDC0C8BA} - (no file)
O2 - BHO: (no name) - {00000000-0000-471D-B8DD-14A86375FAB8} - (no file)
O2 - BHO: (no name) - {00000000-0000-4902-9464-3B4B93C142DA} - (no file)
O2 - BHO: (no name) - {00000000-0000-4A51-8416-487F2E9D62E4} - (no file)
O2 - BHO: (no name) - {00000000-0000-4A72-8CDA-5F621B3A2BAB} - (no file)
O2 - BHO: (no name) - {00000000-0000-4B5D-9A9D-F09A0D172484} - (no file)
O2 - BHO: (no name) - {00000000-0000-4C21-848F-5E2A5D6D2373} - (no file)
O2 - BHO: (no name) - {00000000-0000-4C22-A31A-0FDB9B1781A4} - (no file)
O2 - BHO: (no name) - {00000000-0000-4E80-83AE-71AC3A168AE7} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {10ADCD4E-EE28-4064-B4E2-6A953BCB32A6} - (no file)
O2 - BHO: (no name) - {1E9DCE57-D1D0-4C51-A7D4-E01677B945F3} - (no file)
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {3196C868-83C9-47A5-8109-177F24711B3D} - (no file)
O2 - BHO: (no name) - {345D7CF0-2C6E-4A47-A422-35232366E9E7} - (no file)
O2 - BHO: (no name) - {3C55DBE7-C6B8-475E-971B-8FB86AB07703} - (no file)
O2 - BHO: (no name) - {48259238-FC92-4AE4-B632-5FE0682D48C7} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {58B0CDBD-0B90-4F6A-89AD-3133C234B375} - (no file)
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {753302A0-037A-4089-967F-5C0F1476039E} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7908953C-7477-4950-A7BF-B9BDB79C1217} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8D6A1F08-F7DD-4F85-9B2E-3AF604354328} - (no file)
O2 - BHO: (no name) - {92C260D1-8BAC-4095-85CD-DAF6A1D67CB4} - (no file)
O2 - BHO: (no name) - {AD4BB598-B97A-40F8-A227-F17CCC978192} - (no file)
O2 - BHO: (no name) - {AED2C40A-9BE6-4436-9ACF-16AFF65CD426} - (no file)
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: (no name) - {BAEF0FFA-0068-4B3D-B8F9-188345032399} - (no file)
O2 - BHO: (no name) - {C0F6BFE3-109E-4E66-8699-E78721DB5C76} - (no file)
O2 - BHO: (no name) - {D2574F54-A61B-4915-A64C-DFC15D8B5D93} - (no file)
O2 - BHO: (no name) - {DC8B6358-6D67-4AF6-ACB0-9E9BA5A9099F} - (no file)
O2 - BHO: (no name) - {E64E4E12-84DC-4A1E-A75D-CE60F41B9712} - (no file)
O2 - BHO: (no name) - {F0CF53D0-C629-4EAC-AA96-DFF78E317D72} - (no file)
O2 - BHO: (no name) - {F52973A8-8AA5-4F92-8472-22F85EACB176} - (no file)
O2 - BHO: (no name) - {FAC19AC3-A3B6-4154-9588-0EE7142B2D4E} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-D4F3-F66DA787AD2D} - (no file)
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\RunServices: [System Support] system32.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - S-1-5-21-3621179708-1224430818-1101987789-1003 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User '?')
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Web Savings - file://C:\Program Files\WebSavingsfromEbates\System\Temp\ebateswebsavings_script0.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.bellsouth.net
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1227850960890
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2…15035/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{15E421B4-E934-4E29-96E7-03BBA8F5AE93}: NameServer = 24.197.160.17,24.197.160.18
O17 - HKLM\System\CCS\Services\Tcpip\..\{595E5B4E-2A92-4812-9197-B81B6698D7A2}: NameServer = 24.197.160.17,24.197.160.18
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe (file missing)
–
End of file - 8527 bytes
I got errors in system32 folders, acpi.sys, and \i386\ntkrnlmp.exe
I got the blue screen of death for a bit. I am on my faulty computer right now. Unfortunetly I cannot copy, paste, or drag. If I could, I would want to just copy all my information onto cd's and flash drives and then just re-install windows. That is my plan at least. I don't know what to do. any information would be useful. Here is my hijackthis printout. I have no clue what one should look like. so here.
please help. let me know if there is more information that you need.
—————————————————————————————————————————————
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:59:04 PM, on 11/28/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Hijackthis\HijackThis.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\WINNT\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.bellsouth.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gateway.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gateway.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by BellSouth
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
F2 - REG:system.ini: UserInit=C:\WINNT\System32\Userinit.exe
O2 - BHO: (no name) - SOFTWARE - (no file)
O2 - BHO: (no name) - {00000000-0000-41CD-A9C3-9E7A8D54F67E} - (no file)
O2 - BHO: (no name) - {00000000-0000-41D0-AC34-2F527C5D73C0} - (no file)
O2 - BHO: (no name) - {00000000-0000-44B9-93E9-7C06E053E603} - (no file)
O2 - BHO: (no name) - {00000000-0000-454D-846D-C58A4703BB13} - (no file)
O2 - BHO: (no name) - {00000000-0000-459C-9431-DCC79EBD28D5} - (no file)
O2 - BHO: (no name) - {00000000-0000-4605-AF20-2FE6FDC0C8BA} - (no file)
O2 - BHO: (no name) - {00000000-0000-471D-B8DD-14A86375FAB8} - (no file)
O2 - BHO: (no name) - {00000000-0000-4902-9464-3B4B93C142DA} - (no file)
O2 - BHO: (no name) - {00000000-0000-4A51-8416-487F2E9D62E4} - (no file)
O2 - BHO: (no name) - {00000000-0000-4A72-8CDA-5F621B3A2BAB} - (no file)
O2 - BHO: (no name) - {00000000-0000-4B5D-9A9D-F09A0D172484} - (no file)
O2 - BHO: (no name) - {00000000-0000-4C21-848F-5E2A5D6D2373} - (no file)
O2 - BHO: (no name) - {00000000-0000-4C22-A31A-0FDB9B1781A4} - (no file)
O2 - BHO: (no name) - {00000000-0000-4E80-83AE-71AC3A168AE7} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {10ADCD4E-EE28-4064-B4E2-6A953BCB32A6} - (no file)
O2 - BHO: (no name) - {1E9DCE57-D1D0-4C51-A7D4-E01677B945F3} - (no file)
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {3196C868-83C9-47A5-8109-177F24711B3D} - (no file)
O2 - BHO: (no name) - {345D7CF0-2C6E-4A47-A422-35232366E9E7} - (no file)
O2 - BHO: (no name) - {3C55DBE7-C6B8-475E-971B-8FB86AB07703} - (no file)
O2 - BHO: (no name) - {48259238-FC92-4AE4-B632-5FE0682D48C7} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {58B0CDBD-0B90-4F6A-89AD-3133C234B375} - (no file)
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {753302A0-037A-4089-967F-5C0F1476039E} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7908953C-7477-4950-A7BF-B9BDB79C1217} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8D6A1F08-F7DD-4F85-9B2E-3AF604354328} - (no file)
O2 - BHO: (no name) - {92C260D1-8BAC-4095-85CD-DAF6A1D67CB4} - (no file)
O2 - BHO: (no name) - {AD4BB598-B97A-40F8-A227-F17CCC978192} - (no file)
O2 - BHO: (no name) - {AED2C40A-9BE6-4436-9ACF-16AFF65CD426} - (no file)
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: (no name) - {BAEF0FFA-0068-4B3D-B8F9-188345032399} - (no file)
O2 - BHO: (no name) - {C0F6BFE3-109E-4E66-8699-E78721DB5C76} - (no file)
O2 - BHO: (no name) - {D2574F54-A61B-4915-A64C-DFC15D8B5D93} - (no file)
O2 - BHO: (no name) - {DC8B6358-6D67-4AF6-ACB0-9E9BA5A9099F} - (no file)
O2 - BHO: (no name) - {E64E4E12-84DC-4A1E-A75D-CE60F41B9712} - (no file)
O2 - BHO: (no name) - {F0CF53D0-C629-4EAC-AA96-DFF78E317D72} - (no file)
O2 - BHO: (no name) - {F52973A8-8AA5-4F92-8472-22F85EACB176} - (no file)
O2 - BHO: (no name) - {FAC19AC3-A3B6-4154-9588-0EE7142B2D4E} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-D4F3-F66DA787AD2D} - (no file)
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\RunServices: [System Support] system32.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - S-1-5-21-3621179708-1224430818-1101987789-1003 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User '?')
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Web Savings - file://C:\Program Files\WebSavingsfromEbates\System\Temp\ebateswebsavings_script0.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.bellsouth.net
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1227850960890
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2…15035/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{15E421B4-E934-4E29-96E7-03BBA8F5AE93}: NameServer = 24.197.160.17,24.197.160.18
O17 - HKLM\System\CCS\Services\Tcpip\..\{595E5B4E-2A92-4812-9197-B81B6698D7A2}: NameServer = 24.197.160.17,24.197.160.18
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe (file missing)
–
End of file - 8527 bytes