ok hre is the combofix log
ComboFix 08-12-11.03 - Compaq_Administrator 2008-12-11 16:19:02.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.130 [GMT -6:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\INSTALL.LOG
c:\windows\Downloaded Program Files\DDTums.1.0.0.12
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\accessories\cup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\accessories\customer_cup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\accessories\heart.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\accessories\menu_down.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\accessories\menu_up.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\accessories\plates.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\accessories\ticket.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\accessories\tray.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\music\mainmenumusic.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_bring_check_1_snd.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_deliver_food_1_snd.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_deliver_order_1_snd.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_diner.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_dish_dropoff_1_snd.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_food_ready_1_snd.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_gain_heart_1.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_get_drinks_1_snd.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_party_arrive_1_snd.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_pencil_write_2.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_pickup_food_1_snd.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_rollover_1.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\audio\sfx\sfx_seat_people_snd.ogg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\choosedifficulty.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\credits.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\flo_lose.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\flo_win.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\help1.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\help2.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\highscores.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\levelintro.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\levelintro_mask.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\levelover.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\levelover_mask.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\mainmenu.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\popup.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\popup_mask.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\upgradegrid.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\upgradetitle.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\backgrounds\upsell.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\arrowleft_blue.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\arrowleft_yellow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\arrowright_blue.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\arrowright_yellow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\back_blue.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\back_yellow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\backchalk.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\backchalkup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\backtomenu_blue.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\backtomenu_yellow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\cancel.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\cancelup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\career.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\career_over.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\close.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\closeup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\continue.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\continueover.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\credits_blue.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\credits_yellow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\download_blue.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\download_yellow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\easy.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\easy_over.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\endlessshift.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\endlessshift_over.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\hard.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\hard_over.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\help.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\help_over.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\highscores.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\highscores_over.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\instructions_blue.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\instructions_yellow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\letsplay.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\letsplayover.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\medium.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\medium_over.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\moreinfo.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\moreinfoup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\off.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\off_on.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\on.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\on_on.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\pause.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\pauseover.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\quit.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\quitgame.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\quitgameover.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\quitover.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\resumegame.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\resumegameover.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\submit.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\submitup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\tryagain.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\tryagainover.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\upgrade_over.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\upgrade_up.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\viewglobal.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\viewglobalup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\viewhighscore.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\viewhighscoreon.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\viewlocal.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\buttons\viewlocalup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\comics\webcomic.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\config\career.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\config\customer.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\config\endless.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\config\global.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\config\powerups.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\cook\cook.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\cook\cook.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\cook\stove.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\cursor\arrow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\cursor\click.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\cursor\click2.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\cursor\grab.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\cursor\open.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\blue\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\blue\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\blue\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\green\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\green\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\green\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\purple\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\purple\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\purple\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\red\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\red\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\red\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\yellow\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\yellow\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\old_male\yellow\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\blue\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\blue\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\blue\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\green\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\green\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\green\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\purple\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\purple\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\purple\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\red\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\red\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\red\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\yellow\anim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\yellow\anim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\customers\young_female\yellow\sit_legs.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\flo\idle.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\flo\idle.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\flo\lower.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\flo\lower.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\flo\upper.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\flo\upper.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\fonts\arial.mvec
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\fonts\komikaaxis.mvec
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\chair.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\chair.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\dirt2top.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\dirt4top.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\dishcart.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\dishcart.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\drinkstation_off.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\drinkstation_on1.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\drinkstation_on2.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\ticketstation.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\furniture\ticketstation.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\arrowdown.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\arrowdownon.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\arrowleft.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\arrowlefton.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\arrowright.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\arrowrighton.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\arrowup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\arrowupon.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\p1icon.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\textedit.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\hiscore\title.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_1.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_1_a.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_1_b.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_1_c.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_2.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_2_a.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_2_b.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_2_c.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_2_d.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_3.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_3_a.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_3_b.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_3_c.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\endless_1_3_d.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\fifth_level_diner.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\first_level_diner.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\fourth_level_diner.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\layouts\second_level_diner.txt
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\playfirst_logo.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\background.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\food\food1.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\food\food1.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\food\food2.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\food\food2.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\food\food3.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\food\food3.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\frames\upgrade_0001.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\tables\2top.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\tables\2top.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\tables\4top.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\tables\4top.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\diner\upgrades.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\restaurants\tableshadow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\choosedifficulty.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\chooseplayer.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\chooserestaurant.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\credits.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\game.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\gothighscore.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\help.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\help2.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\hiscore.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\hiscoreinfo.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\hiscoresubmit.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\levelintro.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\levelover.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\loading.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\mainloop.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\mainmenu.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\ok.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\pause.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\style.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\tutorialintro.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\upgrade.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\upsell.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\webcomic.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\scripts\yesno.lua
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\splash\aol_logo.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\splash\gamelabsplash.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\splash\playfirst_logo.jpg
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\strings.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\angersmoke.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\angersmoke.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\chairflags.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\chairflags.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\check.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\checkmark.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\clock.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\closed.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\closingtime.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\coinflip.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\coinflip.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\dollar.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\doodles\coffee.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\doodles\tables.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\doodles\wallpaper.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\expert.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\expertscore.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\foodpoof.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\foodpoof.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\fork_timer.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\goalcompleted.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\heartgrow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\heartgrow.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\jar.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\jar.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\level.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\level_career.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\score.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\sound.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\staroff.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\staron.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\tablenumber.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\tablenumberup.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\traynumber.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\tutorial_character.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\tutorialarrow.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\tutorialbox.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\upgradeanim.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\upgradeanim.xml
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\upgrades\drinks.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\upgrades\maitred.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\upgrades\oven.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\upgrades\select.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\upgrades\shoes.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\upgrades\stereo.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\assets\ui\upgrades\table.png
c:\windows\Downloaded Program Files\DDTums.1.0.0.12\dinerdash.exe
c:\windows\Downloaded Program Files\setup.inf
c:\windows\system32\fawudipo.dll
c:\windows\system32\hiyuyezo.dll
c:\windows\system32\keturige.dll
c:\windows\system32\tatarage.dll
D:\Autorun.inf
.
((((((((((((((((((((((((( Files Created from 2008-11-11 to 2008-12-11 )))))))))))))))))))))))))))))))
.
2008-12-11 09:17 . 2008-12-11 09:17 d——– c:\windows\LastGood.Tmp
2008-12-11 08:23 . 2008-12-11 08:23 d——– c:\program files\Malwarebytes' Anti-Malware
2008-12-11 08:23 . 2008-12-11 08:23 d——– c:\documents and settings\Compaq_Administrator\Application Data\Malwarebytes
2008-12-11 08:23 . 2008-12-11 08:23 d——– c:\documents and settings\All Users\Application Data\Malwarebytes
2008-12-11 08:23 . 2008-12-03 19:52 38,496 –a—— c:\windows\system32\drivers\mbamswissarmy.sys
2008-12-11 08:23 . 2008-12-03 19:52 15,504 –a—— c:\windows\system32\drivers\mbam.sys
2008-12-10 22:08 . 2008-12-10 22:08 d——– c:\documents and settings\LocalService\Application Data\McAfee
2008-12-10 19:54 . 2008-12-10 19:54 d——– c:\program files\Trend Micro
2008-12-10 19:20 . 2008-12-10 19:19 73,728 –a—— c:\windows\system32\javacpl.cpl
2008-12-10 18:40 . 2008-12-10 18:42 d——– c:\documents and settings\Compaq_Administrator\Application Data\McAfee
2008-12-09 18:44 . 2008-12-09 18:44 d——– c:\documents and settings\Compaq_Administrator\Application Data\Friday's games
2008-12-07 09:42 . 2008-12-07 09:54 109,089 –a—— c:\windows\hpoins08.dat
2008-12-07 09:42 . 2006-01-24 00:38 7,577 ——— c:\windows\hpomdl08.dat
2008-12-06 17:25 . 2008-04-13 13:45 15,104 –a—— c:\windows\system32\drivers\usbscan.sys
2008-12-06 17:25 . 2008-04-13 13:45 15,104 –a—— c:\windows\system32\dllcache\usbscan.sys
2008-11-26 16:32 . 2008-12-10 19:19 410,984 –a—— c:\windows\system32\deploytk.dll
2008-11-20 21:08 . 2008-11-20 21:08 d——– c:\documents and settings\All Users\Application Data\Gogii
2008-11-19 21:37 . 2008-11-19 21:37 d——– c:\documents and settings\All Users\Application Data\eGames
2008-11-19 21:36 . 2008-11-19 21:36 d——– c:\documents and settings\Compaq_Administrator\Application Data\eGames
2008-11-14 08:41 . 2008-11-14 08:41 0 –ah—– c:\windows\system32\drivers\Msft_User_ZuneDriver_01_07_00.Wdf
2008-11-14 08:41 . 2008-11-14 08:41 0 –ah—– c:\windows\system32\drivers\Msft_Kernel_WinUSB_01007.Wdf
2008-11-14 08:40 . 2008-11-14 08:40 0 –ah—– c:\windows\system32\drivers\MsftWdf_user_01_07_00.Wdf
2008-11-14 08:15 . 2008-05-02 07:25 465,920 ——— c:\windows\system32\imapi2fs.dll
2008-11-14 08:15 . 2008-05-02 07:25 465,920 ——— c:\windows\system32\dllcache\imapi2fs.dll
2008-11-14 08:15 . 2008-05-02 07:25 317,952 ——— c:\windows\system32\imapi2.dll
2008-11-14 08:15 . 2008-05-02 07:25 317,952 ——— c:\windows\system32\dllcache\imapi2.dll
2008-11-14 08:15 . 2008-05-02 04:49 62,976 ——— c:\windows\system32\dllcache\cdrom.sys
2008-11-12 18:13 . 2008-09-04 11:15 1,106,944 ——— c:\windows\system32\dllcache\msxml3.dll
2008-11-12 18:13 . 2008-10-24 05:21 455,296 ——— c:\windows\system32\dllcache\mrxsmb.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-11 01:19 ——— d—–w c:\program files\Java
2008-12-11 00:43 ——— d—–w c:\documents and settings\All Users\Application Data\McAfee
2008-12-10 04:51 ——— d—–w c:\program files\Google
2008-12-10 03:40 ——— d—–w c:\program files\InstallShield Installation Information
2008-12-10 03:37 ——— d—–w c:\program files\Yahoo!
2008-12-10 03:29 ——— d—–w c:\program files\AT&T
2008-12-10 02:27 ——— d—a-w c:\documents and settings\All Users\Application Data\TEMP
2008-12-02 03:42 ——— d—–w c:\documents and settings\Compaq_Administrator\Application Data\ComcastToolbar
2008-11-21 03:09 ——— d—–w c:\program files\iWin.com
2008-11-14 14:34 ——— d—–w c:\program files\Zune
2008-11-13 04:14 ——— d—–w c:\documents and settings\All Users\Application Data\Microsoft Help
2008-11-04 14:23 ——— d—–w c:\program files\Microsoft Silverlight
2008-10-24 11:21 455,296 ——w c:\windows\system32\drivers\mrxsmb.sys
2008-10-21 02:56 ——— d—–w c:\program files\Microsoft CAPICOM 2.1.0.2
2008-10-21 01:11 ——— d—–w c:\program files\Microsoft Works
2008-10-21 01:09 ——— d—–w c:\program files\Microsoft.NET
2008-10-17 19:46 384 —-a-w c:\documents and settings\Compaq_Administrator\Application Data\wklnhst.dat
2008-09-11 16:37 74,608 -c–a-w c:\windows\TrueInstall.exe
2007-02-21 21:16 251 —-a-w c:\program files\wt3d.ini
2006-11-25 02:12 774,144 —-a-w c:\program files\RngInterstitial.dll
2008-05-13 16:06 32,768 –sha-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008050520080512\index.dat
2008-05-13 16:06 32,768 –sha-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008051320080514\index.dat
2008-08-19 12:51 32,768 –sha-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008081920080820\index.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
"HPBootOp"="c:\program files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 249856]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-05-15 77824]
"Zune Launcher"="c:\program files\Zune\ZuneLauncher.exe" [2008-09-12 160160]
"mcagent_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2007-11-01 582992]
"McAfee Backup"="c:\program files\McAfee\MBK\McAfeeDataBackup.exe" [2007-01-16 4838952]
"MBkLogOnHook"="c:\program files\McAfee\MBK\LogOnHook.exe" [2007-01-08 20480]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-10 136600]
"ftutil2"="ftutil2.dll" [2004-06-07 c:\windows\system32\ftutil2.dll]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-13 c:\windows\RTHDCPL.EXE]
"AlwaysReady Power Message APP"="ARPWRMSG.EXE" [2005-08-03 c:\windows\arpwrmsg.exe]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Compaq Connections.lnk - c:\program files\Compaq Connections\5577497\Program\Compaq Connections.exe [2006-09-04 36903]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-12-15 282624]
Kodak EasyShare software.lnk - c:\program files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2004-07-23 757760]
Microsoft Find Fast.lnk - c:\program files\Microsoft Office\Office\FINDFAST.EXE [1997-08-06 111376]
Office Startup.lnk - c:\program files\Microsoft Office\Office\OSA.EXE [1997-08-06 51984]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll
"VIDC.SP54"= SP5X_32.DLL
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\DISC\\DISCover.exe"=
"c:\\Program Files\\DISC\\DiscStreamHub.exe"=
"c:\\Program Files\\DISC\\myFTP.exe"=
"c:\\Program Files\\Compaq Connections\\5577497\\Program\\Compaq Connections.exe"=
"c:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Common Files\\McAfee\\MNA\\McNASvc.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
.
Contents of the 'Scheduled Tasks' folder
2008-09-25 c:\windows\Tasks\McDefragTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2007-12-04 12:32]
2008-11-01 c:\windows\Tasks\McQcTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2007-12-04 12:32]
.
- - - - ORPHANS REMOVED - - - -
WebBrowser-{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - (no file)
HKLM-Run-PCDrProfiler - (no file)
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.google.com/
uDefault_Search_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=64&bd=PRESARIO&pf=desktop
mSearch Bar = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=64&bd=PRESARIO&pf=desktop
uInternet Connection Wizard,ShellNext = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=64&bd=PRESARIO&pf=desktop
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
c:\windows\Downloaded Program Files\sysreqlab3.dll - O16 -: {1E54D648-B804-468d-BC78-4AFFED8E262E}
hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
c:\windows\Downloaded Program Files\SysReqLab3.osd
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-12-11 16:28:29
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
McAfee Backup = c:\program files\McAfee\MBK\McAfeeDataBackup.exe?????????????????????????????????????????????????????????????????????????????????
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(572)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3172)
c:\docume~1\COMPAQ~1\LOCALS~1\Temp\IadHide5.dll
.
———————— Other Running Processes ————————
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\windows\arservice.exe
c:\windows\ehome\ehrecvr.exe
c:\windows\ehome\ehSched.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\drivers\KodakCCS.exe
c:\program files\McAfee\MBK\MBackMonitor.exe
c:\progra~1\McAfee\MSC\mcmscsvc.exe
c:\progra~1\COMMON~1\McAfee\MNA\McNASvc.exe
c:\progra~1\COMMON~1\McAfee\McProxy\McProxy.exe
c:\progra~1\McAfee\VIRUSS~1\Mcshield.exe
c:\program files\McAfee\MPF\MpfSrv.exe
c:\windows\system32\ZuneBusEnum.exe
c:\windows\ehome\mcrdsvc.exe
c:\program files\HP\Digital Imaging\bin\hpqste08.exe
c:\windows\ehome\ehmsas.exe
c:\progra~1\McAfee\MSC\mcuimgr.exe
c:\windows\system32\dllhost.exe
c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe
.
**************************************************************************
.
Completion time: 2008-12-11 16:43:56 - machine was rebooted
ComboFix-quarantined-files.txt 2008-12-11 22:43:41
Pre-Run: 39,599,431,680 bytes free
Post-Run: 39,388,565,504 bytes free
497 — E O F — 2008-11-13 13:57:45
and here is the newest hijack log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:46:24 PM, on 12/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Zune\ZuneLauncher.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\McAfee\MBK\MBackMonitor.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\svchost.exe
c:\WINDOWS\system32\ZuneBusEnum.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
c:\PROGRA~1\mcafee\msc\mcuimgr.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscUpdMgr.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…&pf=desktop
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Comcast Toolbar - {4E7BD74F-2B8D-469E-93BE-BE2DF4D9AE29} - C:\PROGRA~1\COMCAS~2\COMCAS~1.DLL
O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Comcast Toolbar - {4E7BD74F-2B8D-469E-93BE-BE2DF4D9AE29} - C:\PROGRA~1\COMCAS~2\COMCAS~1.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zune Launcher] "c:\Program Files\Zune\ZuneLauncher.exe"
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: Compaq Connections.lnk = C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Office Startup.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.mcafee.com
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) -
http://www.nvidia.com/content/DriverDownlo…/sysreqlab3.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
http://dl8-cdn-01.sun.com/s/ESD5/JSCDL/jre…ows-i586-jc.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) -
http://chill.comcast.net/Gameshell/GameHos…ronGameHost.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\WildTangent\Apps\My HP Game Console\GameConsoleService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
–
End of file - 9394 bytes
I have been on the net posting this reply and ie has not launched itself. everything seems ok