Hi thanks, the computer is starting to work better already but here is the Combofix log. Thanks.
ComboFix 08-12-03.01 - Mark 2008-12-04 10:18:18.1 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.1.1033.18.993 [GMT 0:00]
Running from: c:\users\[removed]\Downloads\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((( Files Created from 2008-11-04 to 2008-12-04 )))))))))))))))))))))))))))))))
.
2008-12-04 08:09 . 2008-12-04 08:09 d——– c:\users\Mark\AppData\Roaming\Malwarebytes
2008-12-04 08:09 . 2008-12-04 08:09 d——– c:\users\All Users\Malwarebytes
2008-12-04 08:09 . 2008-12-04 08:09 d——– c:\programdata\Malwarebytes
2008-12-04 08:09 . 2008-12-04 08:09 d——– c:\program files\Malwarebytes' Anti-Malware
2008-12-04 08:09 . 2008-12-03 19:54 38,496 –a—— c:\windows\System32\drivers\mbamswissarmy.sys
2008-12-04 08:09 . 2008-12-03 19:54 15,504 –a—— c:\windows\System32\drivers\mbam.sys
2008-12-03 19:33 . 2008-12-03 19:33 d——– c:\program files\ERUNT
2008-12-03 16:59 . 2008-12-04 08:31 d——– C:\HJT
2008-12-03 09:26 . 2008-12-03 09:27 d——– c:\users\All Users\Lavasoft
2008-12-03 09:26 . 2008-12-03 09:27 d——– c:\programdata\Lavasoft
2008-12-03 09:26 . 2008-12-03 09:26 d——– c:\program files\Lavasoft
2008-12-02 20:24 . 2008-12-04 08:19 d–hs—- c:\windows\System32\644AC310CBE6A49C
2008-11-26 20:50 . 2008-10-21 05:25 1,645,568 –a—— c:\windows\System32\connect.dll
2008-11-26 20:50 . 2008-08-28 03:40 712,704 –a—— c:\windows\System32\WindowsCodecs.dll
2008-11-26 20:50 . 2008-08-28 03:40 425,472 –a—— c:\windows\System32\PhotoMetadataHandler.dll
2008-11-26 20:50 . 2008-08-28 03:40 347,136 –a—— c:\windows\System32\WindowsCodecsExt.dll
2008-11-26 20:50 . 2008-10-22 03:57 241,152 –a—— c:\windows\System32\PortableDeviceApi.dll
2008-11-26 16:05 . 2008-11-26 16:05 d——– c:\program files\iPod
2008-11-26 16:04 . 2008-11-26 16:05 d——– c:\users\All Users\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-11-26 16:04 . 2008-11-26 16:05 d——– c:\programdata\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-11-26 16:04 . 2008-11-26 16:05 d——– c:\program files\iTunes
2008-11-26 16:02 . 2008-11-26 16:03 d——– c:\program files\QuickTime
2008-11-15 12:35 . 2008-10-16 21:13 1,809,944 –a—— c:\windows\System32\wuaueng.dll
2008-11-15 12:35 . 2008-10-16 20:56 1,524,736 –a—— c:\windows\System32\wucltux.dll
2008-11-15 12:35 . 2008-10-16 21:09 51,224 –a—— c:\windows\System32\wuauclt.exe
2008-11-15 12:35 . 2008-10-16 21:09 43,544 –a—— c:\windows\System32\wups2.dll
2008-11-15 12:34 . 2008-10-16 21:12 561,688 –a—— c:\windows\System32\wuapi.dll
2008-11-15 12:34 . 2008-10-16 14:08 162,064 –a—— c:\windows\System32\wuwebv.dll
2008-11-15 12:34 . 2008-10-16 20:55 83,456 –a—— c:\windows\System32\wudriver.dll
2008-11-15 12:34 . 2008-10-16 21:08 34,328 –a—— c:\windows\System32\wups.dll
2008-11-15 12:34 . 2008-10-16 13:56 31,232 –a—— c:\windows\System32\wuapp.exe
2008-11-13 19:19 . 2008-09-05 05:14 1,191,936 –a—— c:\windows\System32\msxml3.dll
2008-11-13 19:19 . 2008-08-27 01:05 212,480 –a—— c:\windows\System32\drivers\mrxsmb10.sys
2008-11-13 19:15 . 2008-09-10 03:40 1,334,272 –a—— c:\windows\System32\msxml6.dll
2008-11-05 11:54 . 2008-11-05 11:54 d——– c:\program files\iPhoneBrowser
2008-11-05 08:48 . 2008-11-05 08:48 d——– c:\program files\Frameworkx
2008-11-04 10:30 . 2008-11-04 10:30 90,112 –a—— c:\windows\System32\QuickTimeVR.qtx
2008-11-04 10:30 . 2008-11-04 10:30 57,344 –a—— c:\windows\System32\QuickTime.qts
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-04 08:20 ——— d—–w c:\users\Mark\AppData\Roaming\WTablet
2008-12-03 09:25 ——— d—–w c:\program files\Common Files\Wise Installation Wizard
2008-12-03 08:42 ——— d—–w c:\program files\Spybot - Search & Destroy
2008-12-02 23:06 ——— d—–w c:\programdata\Spybot - Search & Destroy
2008-11-28 16:06 ——— d—–w c:\users\Mark\AppData\Roaming\TeraCopy
2008-11-27 00:28 ——— d—–w c:\programdata\Microsoft Help
2008-11-26 16:05 ——— d—–w c:\program files\Common Files\Apple
2008-11-26 15:55 ——— d—–w c:\program files\Safari
2008-11-11 17:24 25,070 —-a-w c:\users\Mark\AppData\Roaming\nvModes.dat
2008-11-11 13:37 ——— d—–w c:\users\Mark\AppData\Roaming\XnView
2008-11-08 21:21 ——— d—–w c:\users\Mark\AppData\Roaming\dvdcss
2008-11-08 20:58 ——— d—–w c:\programdata\DVD Shrink
2008-11-05 10:49 ——— d—–w c:\users\Mark\AppData\Roaming\U3
2008-11-04 23:35 ——— d—–w c:\users\Mark\AppData\Roaming\FileZilla
2008-11-04 23:14 ——— d—–w c:\program files\Opera
2008-11-01 13:59 ——— d—–w c:\programdata\PopCap Games
2008-11-01 13:56 ——— d—–w c:\program files\PopCap Games
2008-10-30 14:44 ——— d—–w c:\programdata\BCR
2008-10-30 11:47 ——— d—–w c:\program files\AGEIA Technologies
2008-10-30 11:46 ——— d—–w c:\program files\OpenAL
2008-10-30 11:45 ——— d–h–w c:\program files\InstallShield Installation Information
2008-10-30 11:45 ——— d—–w c:\program files\Capcom
2008-10-29 13:39 ——— d—–w c:\program files\DAEMON Tools Lite
2008-10-29 12:54 717,296 —-a-w c:\windows\system32\drivers\sptd.sys
2008-10-29 12:53 ——— d—–w c:\users\Mark\AppData\Roaming\DAEMON Tools
2008-10-27 17:31 ——— d—–w c:\program files\WinAVI Video Converter
2008-10-26 18:44 ——— d—–w c:\programdata\Diskeeper Corporation
2008-10-26 18:44 ——— d—–w c:\program files\Diskeeper Corporation
2008-10-26 13:42 ——— d—–w c:\program files\Shareaza
2008-10-26 13:11 ——— d—–w c:\program files\SCCU
2008-10-25 20:27 ——— d—–w c:\users\Mark\AppData\Roaming\gtk-2.0
2008-10-25 20:20 ——— d—–w c:\program files\Gimp-2.0
2008-10-25 14:07 ——— d—–w c:\program files\FileZilla FTP Client
2008-10-23 11:22 ——— d—–w c:\program files\Avi2Dvd
2008-10-22 20:37 ——— d—–w c:\program files\SourceTec
2008-10-22 18:02 ——— d—–w c:\program files\AviSynth 2.5
2008-10-22 12:46 ——— d—–w c:\users\Mark\AppData\Roaming\Hewlett-Packard
2008-10-22 12:45 ——— d—–w c:\program files\Hewlett-Packard
2008-10-21 09:13 ——— d—–w c:\program files\Microsoft Silverlight
2008-10-17 13:18 ——— d—–w c:\program files\TeraCopy
2008-10-17 02:09 ——— d—–w c:\program files\Windows Mail
2008-10-15 07:31 ——— d—–w c:\program files\Red Kawa
2008-10-08 08:48 ——— d—–w c:\program files\SP39373
2008-10-08 08:45 ——— d—–w c:\program files\SP38886
2008-10-02 03:49 827,392 —-a-w c:\windows\System32\wininet.dll
2008-09-30 16:43 1,286,152 —-a-w c:\windows\System32\msxml4.dll
2008-09-18 05:09 3,601,464 —-a-w c:\windows\System32\ntkrnlpa.exe
2008-09-18 05:09 3,549,240 —-a-w c:\windows\System32\ntoskrnl.exe
2008-09-18 04:56 147,456 —-a-w c:\windows\System32\Faultrep.dll
2008-09-18 04:56 125,952 —-a-w c:\windows\System32\wersvc.dll
2008-09-18 02:16 2,032,640 —-a-w c:\windows\System32\win32k.sys
2008-09-05 21:16 1,900,544 —-a-w c:\windows\System32\usbaaplrc.dll
2008-06-03 19:54 174 –sha-w c:\program files\desktop.ini
2007-12-27 11:24 22 –sha-w c:\windows\SMINST\HPCD.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"msnmsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2007-12-13 1688872]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-03-11 159744]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-02-12 174872]
"HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2007-03-12 50696]
"hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-03-01 472776]
"WAWifiMessage"="c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-10 317128]
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-12-03 2213160]
"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-11-27 1261336]
"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-04-29 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-04-29 8429568]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-04-29 81920]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-11-04 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"WTClient"="WTClient.exe" [2007-04-12 c:\windows\System32\WTClient.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"="c:\windows\SMINST\launcher.exe" [2006-11-08 44128]
c:\users\Mark\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= c:\progra~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
–a—— 2008-01-11 22:16 39792 c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
–a—— 2008-10-01 11:57 111936 c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2008-11-20 13:20 290088 c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl]
–a—— 2007-02-13 18:38 159744 c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QPService]
–a—— 2007-09-30 19:34 181544 c:\program files\HP\QuickPlay\QPService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2008-11-04 10:30 413696 c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3987410846-3696517760-810349555-1000]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{EC1B7C31-3CE6-47F7-A9B5-C0D88EB6F23B}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{EAEFFE36-501B-4052-A1CE-96AC429CC8F9}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{8E864A6C-D82B-498D-87B5-E0388E36825B}"= c:\program files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"TCP Query User{3A8111A3-3837-4964-B037-8F884F9C117B}c:\\program files\\hp\\hp software update\\hpwucli.exe"= UDP:c:\program files\hp\hp software update\hpwucli.exe:HP Software Update Client
"UDP Query User{3C9E3D8E-E48C-49DF-A85D-B96D69791339}c:\\program files\\hp\\hp software update\\hpwucli.exe"= TCP:c:\program files\hp\hp software update\hpwucli.exe:HP Software Update Client
"{E2F3A389-4507-4508-A1E2-ADAE24C6BE6E}"= UDP:C:2\Unreal Tournament 3\Binaries\UT3.exe:Unreal Tournament 3
"{752BDAE2-E947-41A5-88B8-FD6698A9DA9D}"= TCP:C:2\Unreal Tournament 3\Binaries\UT3.exe:Unreal Tournament 3
"{9B9EF4D1-A5EB-4BFF-AAF9-79D37FAEA38A}"= UDP:15463:Shareaza Ultimate File Sharing
"{089A48AE-9CFF-45E3-A368-14C55F40525F}"= TCP:15463:Shareaza Ultimate File Sharing
"TCP Query User{6F799D92-A13B-44B8-AA73-89C1C0877334}c:\\program files\\autodesk\\maya8.5\\bin\\maya.exe"= UDP:c:\program files\autodesk\maya8.5\bin\maya.exe:Maya
"UDP Query User{B95DEA25-FE50-41CA-8F7C-FE03F3841694}c:\\program files\\autodesk\\maya8.5\\bin\\maya.exe"= TCP:c:\program files\autodesk\maya8.5\bin\maya.exe:Maya
"TCP Query User{BD8E751E-D502-429D-8633-E19F761EFA16}c:\\program files\\newtek\\lightwave 3d 9.2\\programs\\hub.exe"= UDP:c:\program files\newtek\lightwave 3d 9.2\programs\hub.exe:hub
"UDP Query User{FA36C048-6DF7-45CC-8945-348BB26A7F02}c:\\program files\\newtek\\lightwave 3d 9.2\\programs\\hub.exe"= TCP:c:\program files\newtek\lightwave 3d 9.2\programs\hub.exe:hub
"TCP Query User{5BFC7780-2EE0-4A79-9665-1DCB12E120F1}c:\\program files\\newtek\\lightwave 3d 9.2\\programs\\modeler.exe"= UDP:c:\program files\newtek\lightwave 3d 9.2\programs\modeler.exe:modeler
"UDP Query User{98AAD698-B382-4BEF-A095-C59DCC1BC5FA}c:\\program files\\newtek\\lightwave 3d 9.2\\programs\\modeler.exe"= TCP:c:\program files\newtek\lightwave 3d 9.2\programs\modeler.exe:modeler
"{68E74BA2-C7D9-4AAE-9F43-F7E2844B22AF}"= UDP:c:\program files\backburner 2\monitor.exe:backburner 2.3 monitor
"{B1E23250-0FF1-446B-9DD0-3F88C04F4908}"= TCP:c:\program files\backburner 2\monitor.exe:backburner 2.3 monitor
"{941206E3-9BA7-42B4-89D1-8CA51DFEC3D8}"= UDP:c:\program files\backburner 2\manager.exe:backburner 2.3 manager
"{C59C8416-13CE-4C10-94F2-48E1921C7F45}"= TCP:c:\program files\backburner 2\manager.exe:backburner 2.3 manager
"{D4D5AE32-9A8D-41FE-9213-13728D0D7BC4}"= UDP:c:\program files\backburner 2\server.exe:backburner 2.3 server
"{713BEA06-F374-42D6-B24A-328B9902315D}"= TCP:c:\program files\backburner 2\server.exe:backburner 2.3 server
"TCP Query User{78F46CC7-BF1E-47C9-9406-D8BD83730740}c:\\program files\\discreet\\combustion 4\\combustion.exe"= UDP:c:\program files\discreet\combustion 4\combustion.exe:combustion
"UDP Query User{25F70AB9-6078-4C69-9325-9771BD499A05}c:\\program files\\discreet\\combustion 4\\combustion.exe"= TCP:c:\program files\discreet\combustion 4\combustion.exe:combustion
"{C09E5C76-3821-45BA-9D0B-50561E8506A2}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook
"{D7835DA9-81EC-4284-B105-B29F7374C00A}"= UDP:f:\thq\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe:S.T.A.L.K.E.R. - Shadow of Chernobyl (CLI)
"{DFEA905D-620A-4AE5-BA6D-3A34A554F49B}"= TCP:f:\thq\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe:S.T.A.L.K.E.R. - Shadow of Chernobyl (CLI)
"{CD0DE635-E611-407C-9E26-50F84C4B9DB6}"= UDP:f:\thq\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe:S.T.A.L.K.E.R. - Shadow of Chernobyl (SRV)
"{9E734663-B19B-4061-956B-A4AC35E9D5C8}"= TCP:f:\thq\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe:S.T.A.L.K.E.R. - Shadow of Chernobyl (SRV)
"TCP Query User{4EB637EE-115D-4462-8A19-22D483085B12}f:\\unreal tournament 3\\binaries\\ut3.exe"= UDP:f:\unreal tournament 3\binaries\ut3.exe:UT3
"UDP Query User{AB0D9A9B-8986-47D4-ADB1-3621CBA82453}f:\\unreal tournament 3\\binaries\\ut3.exe"= TCP:f:\unreal tournament 3\binaries\ut3.exe:UT3
"{5CA7DE74-39A4-4226-8565-446FF5FBEEA7}"= UDP:f:\thq\Gas Powered Games\Supreme Commander - Forged Alliance\bin\ForgedAlliance.exe:Supreme Commander - Forged Alliance
"{1C7200D0-7BBE-45EA-8A7A-FA8355DC9745}"= TCP:f:\thq\Gas Powered Games\Supreme Commander - Forged Alliance\bin\ForgedAlliance.exe:Supreme Commander - Forged Alliance
"{7160C981-083F-4C10-B1DC-222EC1D87E1F}"= UDP:f:\thq\Gas Powered Games\GPGNet\GPG.Multiplayer.Client.exe:GPGNet - Supreme Commander - Forged Alliance
"{F1971404-F747-42C3-BF77-EE563689A894}"= TCP:f:\thq\Gas Powered Games\GPGNet\GPG.Multiplayer.Client.exe:GPGNet - Supreme Commander - Forged Alliance
"{218CD202-20C1-4EFE-8AA7-D1C4CC993E06}"= c:\program files\HP\QuickPlay\QP.exe:Quick Play
"{AB379022-0F7B-48C4-A1C6-059C38008963}"= c:\program files\HP\QuickPlay\QPService.exe:Quick Play Resident Program
"TCP Query User{3E0F7B7C-98AE-4B63-8B40-D3310F8F64A1}f:\\unreal tournament 3\\binaries\\ut3.exe"= UDP:f:\unreal tournament 3\binaries\ut3.exe:UT3
"UDP Query User{7C4D1BEE-76F1-4C3E-ABD0-3602719E158C}f:\\unreal tournament 3\\binaries\\ut3.exe"= TCP:f:\unreal tournament 3\binaries\ut3.exe:UT3
"{A9A21366-A071-443C-95CE-1EEC158B274A}"= UDP:d:\thq\Gas Powered Games\GPGNet\GPG.Multiplayer.Client.exe:GPGNet - Supreme Commander
"{9F5270FC-3D51-4A13-A6FF-72A32A70E6D7}"= TCP:d:\thq\Gas Powered Games\GPGNet\GPG.Multiplayer.Client.exe:GPGNet - Supreme Commander
"TCP Query User{D4DF96BF-30AD-42C8-A6B7-7832E272DD4E}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= UDP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"UDP Query User{849E6DAF-8E3A-43CE-8266-C108A8C21669}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= TCP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"TCP Query User{F551D3CC-425C-4312-BA0E-91425D9D0C9F}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= UDP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"UDP Query User{89E629E9-1A9E-4280-914C-34B484A99A9B}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= TCP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
"TCP Query User{3F0D64F4-5326-44CB-914D-A9E7EC9D2F10}c:\\program files\\autodesk\\maya8.5\\bin\\maya.exe"= UDP:c:\program files\autodesk\maya8.5\bin\maya.exe:Maya
"UDP Query User{A330A3CF-1C48-47E6-89CB-14BEA151BCAE}c:\\program files\\autodesk\\maya8.5\\bin\\maya.exe"= TCP:c:\program files\autodesk\maya8.5\bin\maya.exe:Maya
"TCP Query User{8FF4407E-FDE6-4334-9770-186C3FF12E1C}c:\\program files\\shareaza\\shareaza.exe"= UDP:c:\program files\shareaza\shareaza.exe:Shareaza Ultimate File Sharing
"UDP Query User{7BBA89EF-0747-4D73-887F-F82DE89174D6}c:\\program files\\shareaza\\shareaza.exe"= TCP:c:\program files\shareaza\shareaza.exe:Shareaza Ultimate File Sharing
"{A3391941-45D2-41A0-8A0B-C3F79A35215D}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{C609A625-6907-4F1C-84C1-C6B7400A2C8A}c:\\program files\\mozilla firefox\\firefox.exe"= UDP:c:\program files\mozilla firefox\firefox.exe:Firefox
"UDP Query User{4CC42641-67D3-4859-BAF2-FA969DEC3A36}c:\\program files\\mozilla firefox\\firefox.exe"= TCP:c:\program files\mozilla firefox\firefox.exe:Firefox
"TCP Query User{91F65398-72F0-4ABD-A496-222F3372DA7A}c:\\program files\\adobe\\adobe dreamweaver cs3\\dreamweaver.exe"= UDP:c:\program files\adobe\adobe dreamweaver cs3\dreamweaver.exe:Adobe Dreamweaver CS3
"UDP Query User{F0277159-F392-48F0-8691-0398F3891A35}c:\\program files\\adobe\\adobe dreamweaver cs3\\dreamweaver.exe"= TCP:c:\program files\adobe\adobe dreamweaver cs3\dreamweaver.exe:Adobe Dreamweaver CS3
"TCP Query User{2BFA43AD-5964-497D-B64E-AFD3316C2E79}c:\\program files\\free music zilla\\fmzilla.exe"= UDP:c:\program files\free music zilla\fmzilla.exe:FMZilla Module
"UDP Query User{0EEF5EA7-7942-4B20-9DB2-82EC39EA3869}c:\\program files\\free music zilla\\fmzilla.exe"= TCP:c:\program files\free music zilla\fmzilla.exe:FMZilla Module
"TCP Query User{07F7C9F9-EABB-40DB-8470-115E49FF2216}c:\\program files\\common files\\nero\\nero web\\setupx.exe"= UDP:c:\program files\common files\nero\nero web\setupx.exe:Nero Installer
"UDP Query User{D19BE720-B025-4319-B1D9-66BDDDC4211F}c:\\program files\\common files\\nero\\nero web\\setupx.exe"= TCP:c:\program files\common files\nero\nero web\setupx.exe:Nero Installer
"TCP Query User{E42B27A2-FAB4-474B-9F85-561F97AB5165}c:\\program files\\skype\\phone\\skype.exe"= UDP:c:\program files\skype\phone\skype.exe:Skype. Take a deep breath
"UDP Query User{C644321D-6C9C-46CB-8A9D-0FE6CD75CAFD}c:\\program files\\skype\\phone\\skype.exe"= TCP:c:\program files\skype\phone\skype.exe:Skype. Take a deep breath
"TCP Query User{88DC7C41-E837-40F8-9AF2-D3795EDCF743}c:\\program files\\real alternative\\media player classic\\mplayerc.exe"= UDP:c:\program files\real alternative\media player classic\mplayerc.exe:Media Player Classic
"UDP Query User{65902EE0-4906-4775-9B25-6B882CE1B6A8}c:\\program files\\real alternative\\media player classic\\mplayerc.exe"= TCP:c:\program files\real alternative\media player classic\mplayerc.exe:Media Player Classic
"TCP Query User{D49C67CB-B775-4498-B824-0A71CD2D3B90}c:\\program files\\flashget\\flashget.exe"= UDP:c:\program files\flashget\flashget.exe:FlashGet
"UDP Query User{260AC836-682F-41AB-9A81-BA9A75151084}c:\\program files\\flashget\\flashget.exe"= TCP:c:\program files\flashget\flashget.exe:FlashGet
"{8722C981-21A0-4D99-AE23-959A59A0630D}"= c:\program files\AVG\AVG8\avgupd.exe:avgupd.exe
"{0F2BEC51-7F17-4FDF-9195-2F4AE713106D}"= UDP:f:\atari\AITD\Alone.exe:Alone In The Dark
"{997B7EB1-04E1-40BB-A477-47552CCA4729}"= TCP:f:\atari\AITD\Alone.exe:Alone In The Dark
"TCP Query User{29BADF85-4EDE-49D0-A429-0B65A04A7ADF}c:\\program files\\itunes\\itunes.exe"= UDP:c:\program files\itunes\itunes.exe:iTunes
"UDP Query User{70DFC0CF-E09B-4A69-90DC-B1493DA4078E}c:\\program files\\itunes\\itunes.exe"= TCP:c:\program files\itunes\itunes.exe:iTunes
"{ECDA976B-6E3D-4447-99C3-C9FFF064DBDE}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{BAAB3230-BCF7-4CFC-9E9B-FD158DFE8B69}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"TCP Query User{FB9A9463-D9D1-4258-B1DF-D73DBC7C7C36}c:\\program files\\free music zilla\\fmzilla.exe"= UDP:c:\program files\free music zilla\fmzilla.exe:FMZilla Module
"UDP Query User{17029752-E189-4F07-BEA8-0A28A54B0CD1}c:\\program files\\free music zilla\\fmzilla.exe"= TCP:c:\program files\free music zilla\fmzilla.exe:FMZilla Module
"TCP Query User{FB6A401E-4686-46FE-82BE-7E2CF49DA415}c:\\program files\\shareaza applications\\shareaza\\shareaza.exe"= UDP:c:\program files\shareaza applications\shareaza\shareaza.exe:Shareaza
"UDP Query User{32CE832B-DECE-4C7F-BCA9-27A06A4420CD}c:\\program files\\shareaza applications\\shareaza\\shareaza.exe"= TCP:c:\program files\shareaza applications\shareaza\shareaza.exe:Shareaza
"TCP Query User{33B823B4-3940-49CE-AE47-04AA990E77FA}c:\\program files\\adobe\\adobe dreamweaver cs3\\dreamweaver.exe"= UDP:c:\program files\adobe\adobe dreamweaver cs3\dreamweaver.exe:Adobe Dreamweaver CS3
"UDP Query User{41F2B478-49B4-41B4-90EF-8ED9BB13B0C1}c:\\program files\\adobe\\adobe dreamweaver cs3\\dreamweaver.exe"= TCP:c:\program files\adobe\adobe dreamweaver cs3\dreamweaver.exe:Adobe Dreamweaver CS3
"{44FFF887-6E1C-441B-9AC9-FA06BFB7835E}"= UDP:c:\program files\Capcom\Bionic Commando Rearmed\bcr.exe:Bionic Commando Rearmed
"{81777233-2DFC-4A50-BDD5-8DFBBA2D832C}"= TCP:c:\program files\Capcom\Bionic Commando Rearmed\bcr.exe:Bionic Commando Rearmed
"{F051829C-8DEE-4041-826C-2F3E6FC9010B}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{1D5C2C43-5F55-4B15-98A8-C41B8A305D31}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes
"TCP Query User{1BBB790C-2275-45EC-990A-514C38A832FA}c:\\program files\\newtek\\lightwave 3d 9.2\\programs\\lightwav.exe"= UDP:c:\program files\newtek\lightwave 3d 9.2\programs\lightwav.exe:lightwav
"UDP Query User{208B59F2-0987-4BA3-8865-351ECB4F8D41}c:\\program files\\newtek\\lightwave 3d 9.2\\programs\\lightwav.exe"= TCP:c:\program files\newtek\lightwave 3d 9.2\programs\lightwav.exe:lightwav
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-05-25 97928]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-05-25 231704]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2008-04-24 809296]
R2 TabletServiceWacom;TabletServiceWacom;c:\windows\system32\Wacom_Tablet.exe [2008-02-19 1373480]
R3 PTSimBus;PenTablet Bus Enumerator;c:\windows\system32\DRIVERS\PTSimBus.sys [2008-02-03 18944]
R3 WacomVKHid;Virtual Keyboard Driver;c:\windows\system32\DRIVERS\WacomVKHid.sys [2008-02-19 11440]
S1 aiptektp;Pen Pad;c:\windows\system32\DRIVERS\aiptektp.sys [2008-02-06 22528]
S3 PTSimHid;PenTablet Simulated HID MiniDriver;c:\windows\system32\DRIVERS\PTSimHid.sys [2008-02-03 10752]
S3 wacommousefilter;Wacom Mouse Filter Driver;c:\windows\system32\DRIVERS\wacommousefilter.sys [2008-02-19 11312]
S3 wacomvhid;Wacom Virtual Hid Driver;c:\windows\system32\DRIVERS\wacomvhid.sys [2008-02-19 12848]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\shell\AutoRun\command - BCR Setup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{66da2289-c465-11dc-b622-001a6bf3cf41}]
\shell\AutoRun\command - G:\LaunchU3.exe -a
*Newly Created Service* - PROCEXP90
.
Contents of the 'Scheduled Tasks' folder
2008-12-04 c:\windows\Tasks\Check Updates for Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
.
- - - - ORPHANS REMOVED - - - -
MSConfigStartUp-NapsterShell - c:\program files\Napster\napster.exe
.
——- Supplementary Scan ——-
.
FireFox -: Profile - c:\users\Mark\AppData\Roaming\Mozilla\Firefox\Profiles\aruzedq8.Mark\
FF -: plugin - c:\program files\iTunes\Mozilla Plugins\npitunes.dll
FF -: plugin - c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.1.0.30716.0.dll
FF -: plugin - c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll
FF -: plugin - c:\program files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-12-04 10:21:22
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(904)
c:\windows\system32\avgrsstx.dll
- - - - - - - > 'lsass.exe'(796)
c:\windows\system32\avgrsstx.dll
.
Completion time: 2008-12-04 10:23:53
ComboFix-quarantined-files.txt 2008-12-04 10:23:45
Pre-Run: 35,736,457,216 bytes free
Post-Run: 35,826,548,736 bytes free
302 — E O F — 2008-12-01 23:15:56
HJT log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:31:34, on 04/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\WTablet\Wacom_TabletUser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\Explorer.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HJT\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://uk.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://uk.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [WTClient] WTClient.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{2644CEFF-8060-47CE-8A17-F693BC165ECA}: NameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{2644CEFF-8060-47CE-8A17-F693BC165ECA}: NameServer = 192.168.1.254
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\Windows\system32\Wacom_Tablet.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\Windows\System32\Drivers\WTSRV.EXE
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
–
End of file - 10074 bytes