ComboFix 08-12-11.04 - Kris 2008-12-11 22:18:01.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.356 [GMT -5:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
c:\documents and settings\Siva\Application Data\ASKS~1
c:\documents and settings\Siva\My Documents\SSTEM~1
c:\program files\Common Files\crosof~1.net
c:\program files\Common Files\sks~1
c:\program files\smante~1
c:\program files\ymante~1
c:\program files\ymante~1\?ymantec\
c:\windows\system32\awtrQJYO.dll
c:\windows\system32\fugedepi.dll
c:\windows\system32\jopisado.dll
c:\windows\system32\nimiwoga.dll
c:\windows\system32\oyutineb.ini
c:\windows\system32\titobigi.dll
c:\windows\Tasks\cocxnedq.job
c:\windows\wiaserviv.log
—– BITS: Possible infected sites —–
hxxp://childhe.com
.
((((((((((((((((((((((((( Files Created from 2008-11-12 to 2008-12-12 )))))))))))))))))))))))))))))))
.
2008-12-11 21:21 . 2008-12-11 21:21 d——– c:\program files\Malwarebytes' Anti-Malware
2008-12-11 21:21 . 2008-12-11 21:21 d——– c:\documents and settings\Kris\Application Data\Malwarebytes
2008-12-11 21:21 . 2008-12-11 21:21 d——– c:\documents and settings\All Users\Application Data\Malwarebytes
2008-12-11 21:21 . 2008-12-03 19:52 38,496 –a—— c:\windows\system32\drivers\mbamswissarmy.sys
2008-12-11 21:21 . 2008-12-03 19:52 15,504 –a—— c:\windows\system32\drivers\mbam.sys
2008-12-11 16:48 . 2008-12-11 21:12 d——– c:\documents and settings\Kris\.housecall6.6
2008-12-10 14:07 . 2008-12-10 14:07 d——– c:\program files\Trend Micro
2008-12-10 14:06 . 2008-12-10 14:06 d——– c:\program files\ERUNT
2008-12-09 21:11 . 2008-12-09 21:11 d——– C:\VundoFix Backups
2008-12-09 05:34 . 2008-12-09 05:34 d——– c:\documents and settings\All Users\Application Data\PC Tools
2008-12-09 05:33 . 2008-12-08 18:02 160,792 –a—— c:\windows\system32\drivers\pctfw2.sys
2008-12-08 17:59 . 2008-12-09 05:33 d——– c:\program files\Common Files\PC Tools
2008-12-08 16:25 . 2008-12-08 16:25 d——– c:\documents and settings\All Users\Application Data\ESET
2008-12-08 16:18 . 2008-12-08 16:18 d——– c:\documents and settings\LocalService\Application Data\Hummingbird
2008-12-08 16:07 . 2008-12-11 22:12 d——– c:\program files\Spyware Doctor
2008-12-08 16:07 . 2008-12-08 16:07 d——– c:\documents and settings\Kris\Application Data\PC Tools
2008-12-08 16:07 . 2008-08-25 12:36 81,288 –a—— c:\windows\system32\drivers\iksyssec.sys
2008-12-08 16:07 . 2008-08-25 12:36 66,952 –a—— c:\windows\system32\drivers\iksysflt.sys
2008-12-08 16:07 . 2008-08-25 12:36 40,840 –a—— c:\windows\system32\drivers\ikfilesec.sys
2008-12-08 16:07 . 2008-06-02 16:19 29,576 –a—— c:\windows\system32\drivers\kcom.sys
2008-12-08 15:59 . 2008-12-08 16:02 d——– c:\windows\SxsCaPendDel
2008-11-28 13:31 . 2008-11-28 13:31 664 –a—— c:\windows\system32\d3d9caps.dat
2008-11-28 11:48 . 2008-11-28 11:48 d——– c:\documents and settings\Kris\Application Data\DivX
2008-11-28 11:30 . 2005-05-26 15:34 2,297,552 –a—— c:\windows\system32\d3dx9_26.dll
2008-11-28 11:30 . 2008-10-14 12:01 14,608 –a—— c:\windows\system32\iviaspi.sys
2008-11-28 11:22 . 2008-11-28 11:25 d——– c:\windows\system32\drivers\UMDF
2008-11-13 20:26 . 2008-11-13 20:26 d——– c:\program files\AdultPDF
2008-11-13 16:25 . 2008-11-13 16:25 d——– c:\documents and settings\Kris\Application Data\InterVideo
2008-11-12 21:34 . 2008-11-12 21:37 355 –a—— c:\windows\pdfpage.INI
2008-11-12 21:32 . 2008-11-12 21:32 1,024 –a—— c:\windows\system32\pdfpg.dat
2008-11-12 19:04 . 2008-11-12 19:04 d——– c:\program files\iTunes
2008-11-12 19:04 . 2008-11-12 19:04 d——– c:\program files\iPod
2008-11-12 19:04 . 2008-11-12 19:04 d——– c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-11-12 18:57 . 2008-11-12 18:57 d——– c:\program files\Bonjour
2008-11-12 18:52 . 2008-11-12 18:56 d——– c:\program files\QuickTime
2008-11-12 18:47 . 2008-11-12 18:47 d——– c:\program files\Apple Software Update
2008-11-12 17:45 . 2008-11-12 18:04 54,156 –ah—– c:\windows\QTFont.qfn
2008-11-12 17:45 . 2008-11-12 17:45 1,409 –a—— c:\windows\QTFont.for
2008-11-12 17:40 . 2008-10-01 13:01 32,000 –a—— c:\windows\system32\drivers\usbaapl.sys
2008-11-12 17:39 . 2008-11-12 18:53 d——– c:\program files\Common Files\Apple
2008-11-12 17:39 . 2008-11-12 17:39 d——– c:\documents and settings\All Users\Application Data\Apple
2008-11-12 17:00 . 2008-11-28 19:15 d——– c:\documents and settings\Kris\Application Data\Apple Computer
2008-11-12 16:56 . 2004-08-04 00:56 159,232 –a—— c:\windows\system32\ptpusd.dll
2008-11-12 16:56 . 2004-08-03 22:58 15,104 –a—— c:\windows\system32\drivers\usbscan.sys
2008-11-12 16:56 . 2004-08-03 22:58 15,104 –a–c— c:\windows\system32\dllcache\usbscan.sys
2008-11-12 16:56 . 2001-08-17 22:36 5,632 –a—— c:\windows\system32\ptpusb.dll
2008-11-12 16:06 . 2008-11-12 16:06 d——– c:\program files\YouTube Downloader
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-12 03:12 ——— d—a-w c:\documents and settings\All Users\Application Data\TEMP
2008-12-08 21:25 ——— d—–w c:\program files\ESET
2008-12-08 21:02 ——— d—–w c:\program files\Common Files\Symantec Shared
2008-12-08 21:02 ——— d—–w c:\documents and settings\All Users\Application Data\Symantec
2008-12-08 20:59 ——— d—–w c:\program files\Symantec
2008-12-05 21:28 ——— d—–w c:\documents and settings\Kris\Application Data\LimeWire
2008-11-28 16:29 ——— d–h–w c:\program files\InstallShield Installation Information
2008-11-28 16:29 ——— d—–w c:\program files\SanDisk
2008-11-19 11:19 ——— d—–w c:\documents and settings\Kris\Application Data\uTorrent
2008-11-15 19:22 ——— d—–w c:\program files\LimeWire
2008-11-14 02:36 ——— d—–w c:\documents and settings\All Users\Application Data\Kiwee Toolbar
2008-11-12 22:41 ——— d—–w c:\documents and settings\All Users\Application Data\Apple Computer
2008-11-05 00:46 ——— d—–w c:\documents and settings\All Users\Application Data\Microsoft Help
2008-10-13 20:10 ——— d—–w c:\documents and settings\Kris\Application Data\acccore
2008-10-13 20:10 ——— d—–w c:\documents and settings\All Users\Application Data\AOL OCP
2008-10-13 20:09 ——— d—–w c:\program files\AIM6
2008-10-13 20:07 ——— d—–w c:\program files\Viewpoint
2008-10-13 20:07 ——— d—–w c:\documents and settings\All Users\Application Data\Viewpoint
2008-10-13 20:07 ——— d—–w c:\documents and settings\All Users\Application Data\AOL
2008-10-13 20:07 ——— d—–w c:\documents and settings\All Users\Application Data\acccore
2008-10-13 20:06 ——— d—–w c:\program files\Common Files\AOL
2008-09-29 20:18 24 —-a-w c:\documents and settings\Kris\jagex_runescape_preferences.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}"= "c:\program files\Kiwee Toolbar\KiweeIEToolbar.dll" [2008-01-09 320832]
[HKEY_CLASSES_ROOT\clsid\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]
[HKEY_CLASSES_ROOT\KiweeIEToolbar.KiweeToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}]
[HKEY_CLASSES_ROOT\KiweeIEToolbar.KiweeToolbar]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}]
2008-01-09 20:51 320832 –a—— c:\program files\Kiwee Toolbar\KiweeIEToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}"= "c:\program files\Kiwee Toolbar\KiweeIEToolbar.dll" [2008-01-09 320832]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}"= "c:\program files\Kiwee Toolbar\KiweeIEToolbar.dll" [2008-01-09 320832]
[HKEY_CLASSES_ROOT\clsid\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]
[HKEY_CLASSES_ROOT\KiweeIEToolbar.KiweeToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}]
[HKEY_CLASSES_ROOT\KiweeIEToolbar.KiweeToolbar]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-10-13 1694208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2004-05-26 98304]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2004-05-26 536576]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-06-17 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2004-06-17 118784]
"Cpqset"="c:\program files\HPQ\Default Settings\cpqset.exe" [2004-04-30 208958]
"eabconfg.cpl"="c:\program files\HPQ\Quick Launch Buttons\EabServr.exe" [2004-07-30 286720]
"UpdateManager"="c:\program files\Common Files\Sonic\Update Manager\sgtray.exe" [2003-08-19 110592]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"Nosign_Dual"="c:\windows\nosign.EXE" [2005-09-28 22016]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2007-08-06 200704]
"KiweeHook"="c:\program files\Kiwee Toolbar\kwtbaim.exe" [2008-01-09 66864]
"SansaDispatch"="c:\program files\SanDisk\Sansa Updater\SansaDispatch.exe" [2007-10-22 75584]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-10-01 289576]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Communicator"="c:\program files\Microsoft Office Communicator\Communicator.exe" [2005-05-12 4167376]
c:\documents and settings\Siva\Start Menu\Programs\Startup\
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]
c:\documents and settings\Kris\Start Menu\Programs\Startup\
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2006-10-26 98632]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]
BlackICE Server Protection.lnk - c:\program files\ISS\BlackICE\blackice.exe [2007-08-07 778240]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\\WINDOWS\\system32\\logonui.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.HFYU"= huffyuv.dll
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"msacm.divxa32"= divxa32.acm
"msacm.l3fhg"= mp3fhg.acm
"VIDC.X264"= x264vfw.dll
"vidc.i263"= i263_32.drv
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\MySW\\Hummingbird\\Connectivity\\11.00\\Exceed\\exceed.exe"=
"c:\\Program Files\\Microsoft Office Communicator\\communicator.exe"=
"c:\\MySW\\SAP\\FrontEnd\\SAPgui\\saplogon.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"43053:TCP"= 43053:TCP:utorrent
R1 pctfw2;pctfw2;\??\c:\windows\system32\drivers\pctfw2.sys [2008-12-09 160792]
R2 BlackICE;BlackICE;"c:\program files\ISS\BlackICE\blackd.exe" [2007-08-07 1229430]
R2 Viewpoint Manager Service;Viewpoint Manager Service;"c:\program files\Viewpoint\Common\ViewpointService.exe" [2008-10-13 24652]
R3 urvpndrv;F5 Networks VPN Adapter;c:\windows\system32\DRIVERS\urvpndrv.sys [2004-09-01 28160]
S3 AKDWC20ET;Creation Station;c:\windows\system32\Drivers\csvid.sys [2007-05-18 284672]
S3 f5ipfw;F5 Networks StoneWall Filter;\??\c:\windows\system32\drivers\urfltw2k.sys [2007-08-11 10256]
S3 KME Remote Server;KME Remote Server;c:\progra~1\PANASO~1\REMOTE~1\kmentsrv.exe [2007-08-07 49152]
S3 RapDrv;RapDrv;\??\c:\windows\system32\drivers\RapDrv.sys [2007-08-07 104968]
S3 RapFile;RapFile;\??\c:\windows\system32\drivers\RapFile.sys [2007-08-07 36644]
S3 RapNet;RapNet;\??\c:\windows\system32\drivers\RapNet.sys [2007-08-07 24344]
S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2008-12-08 356920]
S3 SNDP610;Dual Mode Camera;c:\windows\system32\DRIVERS\sndp610.sys [2007-10-28 219392]
S4 black;black;c:\windows\system32\drivers\BlackDrv.sys [2007-08-07 229331]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2abeb4ba-528c-11dc-89bc-00c09f5b7a88}]
\Shell\AutoRun\command - G:\LaunchU3.exe -a
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{35DFFE62-9F48-4236-9249-9EAB5C7123C9}]
"c:\mysw\Hummingbird\Connectivity\11.00\Accessories\HumSettings.exe" INSTALL=ALL
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7DE0E8C7-C508-10A9-B862-0AB789CDCB90}]
c:\program files\NetMeeting\netmeet32.exe s
.
Contents of the 'Scheduled Tasks' folder
2008-11-27 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
.
- - - - ORPHANS REMOVED - - - -
BHO-{53712502-9DC9-E668-B19E-C06EFE9F9AC8} - c:\windows\system32\wrytwpa.dll
HKCU-Run-ares ultra - c:\program files\Ares Ultra\Ares Ultra.exe
HKCU-Run-Aim6 - (no file)
Notify-fccbxusS - fccbxusS.dll
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.google.com/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
LSP: c:\program files\Common Files\PC Tools\LSP\PCTLsp.dll
FF - ProfilePath - c:\documents and settings\Kris\Application Data\Mozilla\Firefox\Profiles\azy7g10e.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/
FF - plugin: c:\program files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF - plugin: c:\program files\iTunes\Mozilla Plugins\npitunes.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npViewpoint.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Media Player\npViewpoint.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-12-11 22:22:17
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = c:\program files\HPQ\Default Settings\cpqset.exe????????5?3?9?8??????? ???B???????????????B? ??????
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vsdatant]
"ImagePath"="a"
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'lsass.exe'(792)
c:\program files\Common Files\PC Tools\LSP\PCTLsp.dll
.
———————— Other Running Processes ————————
.
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\wscntfy.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Completion time: 2008-12-11 22:25:23 - machine was rebooted
ComboFix-quarantined-files.txt 2008-12-12 03:25:08
Pre-Run: 10,667,331,584 bytes free
Post-Run: 13,355,876,352 bytes free
WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
275 — E O F — 2007-08-10 07:05:23
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:27, on 12/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\ISS\BlackICE\blackd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\nosign.EXE
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Kiwee Toolbar\kwtbaim.exe
C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\ISS\BlackICE\blackice.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Nosign_Dual] C:\WINDOWS\nosign.EXE "Dual Mode Camera"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar\kwtbaim.exe"
O4 - HKLM\..\Run: [SansaDispatch] C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\Communicator.exe" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\Communicator.exe" (User 'Default user')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlackICE Server Protection.lnk = C:\Program Files\ISS\BlackICE\blackice.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=Q304&bd=presario&pf=laptop
O16 - DPF: {2BCDB465-81F9-41CB-832C-8037A4064446} (F5 Networks VPN Manager) -
https://vpn2.mosaicco.com/vdesk/terminal/ur…,2007,0223,0327
O16 - DPF: {45B69029-F3AB-4204-92DE-D5140C3E8E74} (F5 Networks Auto Update) - C:\DOCUME~1\Siva\LOCALS~1\Temp\IXP000.TMP\InstallerControl.cab
O16 - DPF: {6C275925-A1ED-4DD2-9CEE-9823F5FDAA10} (F5 Networks SSLTunnel) -
https://vpn2.mosaicco.com/vdesk/terminal/ur…,2007,0223,0314
O16 - DPF: {CC85ACDF-B277-486F-8C70-2C9B2ED2A4E7} (F5 Networks SuperHost Class) -
https://vpn2.mosaicco.com/vdesk/terminal/ur…,2007,0223,0320
O16 - DPF: {E0FF21FA-B857-45C5-8621-F120A0C17FF2} (F5 Networks Host Control) -
https://vpn2.mosaicco.com/vdesk/terminal/ur…,2007,0223,0312
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BlackICE - Internet Security Systems, Inc. - C:\Program Files\ISS\BlackICE\blackd.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: KME Remote Server - Panasonic Communications Co.,Ltd. - C:\PROGRA~1\PANASO~1\REMOTE~1\kmentsrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: RapApp - Internet Security Systems, Inc. - C:\Program Files\ISS\BlackICE\rapapp.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O24 - Desktop Component 0: (no name) -
http://www.google.com/images/google_blackout.gif
–
End of file - 8891 bytes
could i enable my spyware doctor now?