Here are the logs…
+Lop+
——————–\\ Lop S&D; 4.2.4-9c XP/Vista
Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel® Pentium® 4 CPU 1.80GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Owner ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:111 Go (Free:58 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [3] ( Sun 12/14/2008| 0:44 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ FIX
Deleted! - C:\DOCUME~1\Owner\Cookies\owner@sharpadverts[2].txt
Deleted! - C:\DOCUME~1\Owner\Cookies\owner@advertising[1].txt
Deleted! - C:\DOCUME~1\Owner\Cookies\[removed][1].txt
Deleted! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\That Size Part Chin
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
——————–\\ Listing folders in APPLIC~1
[12/13/2008|11:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ {2F6C44E3-412A-4379-AC2B-CB1468C67D27}
[10/03/2008|10:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ {3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[11/24/2006|02:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Adobe
[07/28/2007|12:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Apple
[02/07/2007|02:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Apple Computer
[11/23/2006|07:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Kazaa Lite
[11/15/2008|01:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Malwarebytes
[12/13/2008|07:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Microsoft
[12/17/2006|11:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ MSN6
[08/24/2007|12:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ show itch idol that
[12/13/2008|07:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Spybot - Search & Destroy
[11/21/2006|12:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Symantec
[04/09/2008|02:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ TVU Networks
[05/09/2007|01:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Windows Genuine Advantage
[10/10/2007|06:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Windows Live Toolbar
[11/14/2008|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ WLInstaller
[07/24/2008|02:07] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ Microsoft
[11/15/2008|10:29] C:\DOCUME~1\LOCALS~1\APPLIC~1\ Microsoft
[11/15/2008|10:29] C:\DOCUME~1\NETWOR~1\APPLIC~1\ Microsoft
[11/02/2008|08:50] C:\DOCUME~1\Owner\APPLIC~1\ Adobe
[11/24/2006|02:42] C:\DOCUME~1\Owner\APPLIC~1\ AdobeUM
[07/23/2008|05:26] C:\DOCUME~1\Owner\APPLIC~1\ Apple Computer
[11/15/2008|08:23] C:\DOCUME~1\Owner\APPLIC~1\ Desktopicon
[12/04/2006|06:13] C:\DOCUME~1\Owner\APPLIC~1\ DivX
[03/13/2007|05:37] C:\DOCUME~1\Owner\APPLIC~1\ Help
[11/20/2006|11:15] C:\DOCUME~1\Owner\APPLIC~1\ Identities
[11/23/2006|12:10] C:\DOCUME~1\Owner\APPLIC~1\ Kazaa Lite
[12/13/2008|07:18] C:\DOCUME~1\Owner\APPLIC~1\ Lavasoft
[04/13/2008|11:09] C:\DOCUME~1\Owner\APPLIC~1\ LimeWire
[12/12/2006|11:39] C:\DOCUME~1\Owner\APPLIC~1\ Macromedia
[11/15/2008|01:38] C:\DOCUME~1\Owner\APPLIC~1\ Malwarebytes
[11/29/2006|12:35] C:\DOCUME~1\Owner\APPLIC~1\ Media Player Classic
[07/23/2008|10:23] C:\DOCUME~1\Owner\APPLIC~1\ Microsoft
[08/26/2008|08:56] C:\DOCUME~1\Owner\APPLIC~1\ Mozilla
[12/18/2006|04:15] C:\DOCUME~1\Owner\APPLIC~1\ MSN6
[09/15/2008|02:18] C:\DOCUME~1\Owner\APPLIC~1\ Real
[11/22/2006|08:18] C:\DOCUME~1\Owner\APPLIC~1\ Sun
[11/21/2006|10:58] C:\DOCUME~1\Owner\APPLIC~1\ Talkback
——————–\\ Scheduled Tasks located in C:\WINDOWS\Tasks
[12/08/2008 08:06 PM][–a——] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[12/13/2008 11:44 PM][–ah—–] C:\WINDOWS\tasks\SA.DAT
[08/23/2001 06:00 AM][-r-h-c—] C:\WINDOWS\tasks\desktop.ini
——————–\\ Listing Folders in C:\Program Files
[11/24/2006|02:37] C:\Program Files\ Adobe
[11/21/2006|12:55] C:\Program Files\ Ahead
[09/05/2008|10:35] C:\Program Files\ Apple Software Update
[11/08/2006|04:46] C:\Program Files\ AUDIO DRIVERS
[11/25/2006|11:03] C:\Program Files\ AviPreview
[10/02/2008|10:45] C:\Program Files\ Bonjour
[12/05/2007|11:34] C:\Program Files\ CD to MP3 Freeware
[12/13/2008|11:37] C:\Program Files\ Common Files
[11/06/2008|02:24] C:\Program Files\ DivX
[03/05/2008|07:50] C:\Program Files\ DsNET Corp
[12/12/2008|01:07] C:\Program Files\ eMule
[12/17/2006|11:51] C:\Program Files\ FilesWeb
[08/31/2008|02:25] C:\Program Files\ Final Fantasy VII
[12/13/2008|11:51] C:\Program Files\ FireFox
[02/07/2007|04:59] C:\Program Files\ Free iPod Video Converter
[12/09/2008|05:08] C:\Program Files\ Genius 2000
[12/02/2006|08:20] C:\Program Files\ GSpot
[08/02/2008|11:59] C:\Program Files\ Hawkes Learning Systems
[09/18/2008|06:52] C:\Program Files\ Indeo Codecs
[11/15/2008|06:30] C:\Program Files\ InstallShield Installation Information
[10/17/2008|10:48] C:\Program Files\ Internet Explorer
[10/03/2008|10:49] C:\Program Files\ iPod
[10/03/2008|10:51] C:\Program Files\ iTunes
[07/29/2008|05:53] C:\Program Files\ Java
[11/29/2006|12:36] C:\Program Files\ K-Lite Codec Pack
[04/13/2008|11:30] C:\Program Files\ LimeWire
[05/02/2008|01:00] C:\Program Files\ Logitech
[11/22/2006|02:43] C:\Program Files\ Malware Killer
[12/12/2008|07:46] C:\Program Files\ Malwarebytes' Anti-Malware
[12/14/2006|10:33] C:\Program Files\ Media Player Classic
[11/14/2008|10:36] C:\Program Files\ Messenger
[11/21/2006|12:34] C:\Program Files\ Microsoft ActiveSync
[10/10/2007|11:19] C:\Program Files\ Microsoft CAPICOM 2.1.0.2
[11/20/2006|11:09] C:\Program Files\ microsoft frontpage
[02/28/2008|02:36] C:\Program Files\ Microsoft Games
[11/21/2006|12:32] C:\Program Files\ Microsoft Office
[11/21/2006|12:33] C:\Program Files\ Microsoft Visual Studio
[11/21/2006|08:16] C:\Program Files\ MODEM DRIVER
[09/25/2008|01:30] C:\Program Files\ Monkey's Audio
[05/09/2007|10:56] C:\Program Files\ Movie Maker
[08/26/2008|11:08] C:\Program Files\ Mozilla Firefox
[12/18/2006|04:15] C:\Program Files\ MSN
[11/20/2006|11:04] C:\Program Files\ MSN Gaming Zone
[05/09/2007|10:52] C:\Program Files\ NetMeeting
[11/21/2006|12:47] C:\Program Files\ Norton AntiVirus
[11/20/2006|11:07] C:\Program Files\ Online Services
[06/13/2007|02:03] C:\Program Files\ Outlook Express
[12/03/2008|11:17] C:\Program Files\ Panda Security
[10/02/2008|01:43] C:\Program Files\ QuickTime
[12/18/2006|10:47] C:\Program Files\ Real
[03/28/2008|10:44] C:\Program Files\ SNES Emulator
[03/29/2008|01:33] C:\Program Files\ SopCast
[11/21/2006|12:51] C:\Program Files\ Symantec
[12/12/2008|08:13] C:\Program Files\ Symantec AntiVirus
[09/29/2008|01:01] C:\Program Files\ TMPGEnc Plus
[11/20/2006|11:15] C:\Program Files\ Uninstall Information
[11/21/2006|08:01] C:\Program Files\ VIA
[11/21/2006|08:05] C:\Program Files\ VIA_HyperionPro_V510A
[11/29/2006|11:07] C:\Program Files\ VirtualDub v1.3
[11/29/2007|12:37] C:\Program Files\ VirtualDub v1.6.7
[12/04/2007|03:47] C:\Program Files\ Wavosaur
[11/14/2008|10:24] C:\Program Files\ Windows Live
[11/14/2008|09:48] C:\Program Files\ Windows Live Toolbar
[07/28/2007|09:06] C:\Program Files\ Windows Media Player
[05/09/2007|10:52] C:\Program Files\ Windows NT
[11/21/2006|10:52] C:\Program Files\ WindowsUpdate
[11/21/2006|12:15] C:\Program Files\ WinRAR
[11/20/2006|11:09] C:\Program Files\ xerox
[11/03/2008|05:53] C:\Program Files\ XoftSpy
[03/05/2008|07:50] C:\Program Files\ Xvid
——————–\\ Listing Folders in C:\Program Files\Common Files
[11/24/2006|02:40] C:\Program Files\Common Files\ Adobe
[11/21/2006|12:54] C:\Program Files\Common Files\ Ahead
[10/02/2008|10:41] C:\Program Files\Common Files\ Apple
[11/21/2006|12:33] C:\Program Files\Common Files\ Designer
[04/12/2007|04:28] C:\Program Files\Common Files\ InstallShield
[11/21/2006|08:10] C:\Program Files\Common Files\ Java
[11/21/2006|12:31] C:\Program Files\Common Files\ L&H;
[05/02/2008|01:00] C:\Program Files\Common Files\ Logitech
[11/14/2008|11:52] C:\Program Files\Common Files\ Microsoft Shared
[11/20/2006|11:06] C:\Program Files\Common Files\ MSSoap
[11/20/2006|04:58] C:\Program Files\Common Files\ ODBC
[11/15/2008|10:54] C:\Program Files\Common Files\ Panda Security
[12/29/2007|12:05] C:\Program Files\Common Files\ Real
[11/20/2006|11:06] C:\Program Files\Common Files\ Services
[11/20/2006|04:58] C:\Program Files\Common Files\ SpeechEngines
[11/21/2006|12:52] C:\Program Files\Common Files\ Symantec Shared
[06/13/2007|02:03] C:\Program Files\Common Files\ System
[11/14/2008|10:20] C:\Program Files\Common Files\ WindowsLiveInstaller
[12/13/2008|07:35] C:\Program Files\Common Files\ Wise Installation Wizard
[12/29/2007|12:06] C:\Program Files\Common Files\ xing shared
——————–\\ Process
( 25 Processes )
… OK !
——————–\\ Searching with S_Lop
No Lop folder found !
——————–\\ Searching for Lop Files - Folders
No Lop folder found !
——————–\\ Searching within the Registry
….. OK !
——————–\\ Checking the Hosts file
Hosts file CLEAN
——————–\\ Searching for hidden files with Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-12-14 00:47:09
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden files …
scan completed successfully
hidden processes: 0
hidden files: 1
——————–\\ Searching for other infections
——————–\\ Cracks & Keygens ..
C:\DOCUME~1\Owner\Recent\XoftSpy 4.21.137 Xoft Spy.+.Keygen.rar.lnk
[F:527][D:0]-> C:\DOCUME~1\Owner\Cookies
[F:2][D:0]-> C:\DOCUME~1\Owner\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - Sun 12/14/2008| 0:01 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - Sun 12/14/2008| 0:49 - Option : [3]
——————–\\ Scan completed at 0:49:42
——————————————————————-
———————————————————————-
+ComboFix+
ComboFix 08-12-13.03 - Owner 2008-12-14 0:56:34.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.223.26 [GMT -6:00]
Running from: c:\documents and settings\[removed]\Desktop\worknow.com
Command switches used :: c:\docume~1\Owner\Desktop\CFScript.txt
FILE ::
c:\docume~1\Owner\Recent\XoftSpy 4.21.137 Xoft Spy.+.Keygen.rar
c:\docume~1\Owner\Recent\XoftSpy 4.21.137 Xoft Spy.+.Keygen.rar.lnk
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\docume~1\Owner\Recent\XoftSpy 4.21.137 Xoft Spy.+.Keygen.rar.lnk
.
((((((((((((((((((((((((( Files Created from 2008-11-14 to 2008-12-14 )))))))))))))))))))))))))))))))
.
2008-12-13 23:55 . 2008-12-14 00:49 d——– C:\Lop SD
2008-12-09 17:08 . 2008-12-09 17:08 d——– c:\program files\Genius 2000
2008-12-03 23:19 . 2008-06-19 17:24 28,544 –a—— c:\windows\system32\drivers\pavboot.sys
2008-12-03 23:17 . 2008-12-03 23:17 d——– c:\program files\Panda Security
2008-11-15 20:19 . 2008-11-15 20:23 d——– c:\documents and settings\Owner\Application Data\Desktopicon
2008-11-15 20:18 . 2004-02-23 20:42 1,386,496 –a—— c:\windows\system32\MSVBVM60.DLL
2008-11-15 20:18 . 2007-12-04 12:38 550,912 –a—— c:\windows\system32\OLEAUT32.DLL
2008-11-15 20:18 . 2004-03-08 23:00 124,688 –a—— c:\windows\system32\MSWINSCK.OCX
2008-11-15 20:18 . 2004-08-04 01:56 83,456 –a—— c:\windows\system32\OLEPRO32.DLL
2008-11-15 20:18 . 2004-08-04 01:56 65,024 –a—— c:\windows\system32\ASYCFILT.DLL
2008-11-15 20:18 . 2001-08-23 06:00 17,920 –a—— c:\windows\system32\STDOLE2.TLB
2008-11-15 20:18 . 2001-08-23 06:00 3,584 –a—— c:\windows\system32\COMCAT.DLL
2008-11-15 18:28 . 2008-11-15 22:54 d——– c:\program files\Common Files\Panda Security
2008-11-15 13:38 . 2008-12-12 19:46 d——– c:\program files\Malwarebytes' Anti-Malware
2008-11-15 13:38 . 2008-11-15 13:38 d——– c:\documents and settings\Owner\Application Data\Malwarebytes
2008-11-15 13:38 . 2008-11-15 13:38 d——– c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-15 13:38 . 2008-12-03 19:52 38,496 –a—— c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-15 13:38 . 2008-12-03 19:52 15,504 –a—— c:\windows\system32\drivers\mbam.sys
2008-11-14 23:54 . 2008-11-15 03:04 d——– c:\windows\SxsCaPendDel
2008-11-14 22:34 . 2008-12-13 19:35 d——– c:\program files\Common Files\Wise Installation Wizard
2008-11-14 22:15 . 2008-11-14 22:20 d–hsc— c:\program files\Common Files\WindowsLiveInstaller
2008-11-14 22:13 . 2008-11-14 22:24 d——– c:\program files\Windows Live
2008-11-14 22:10 . 2008-11-14 22:10 d——– c:\documents and settings\All Users\Application Data\WLInstaller
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-14 05:51 ——— d—–w c:\program files\FireFox
2008-12-14 05:28 ——— d–h–w c:\documents and settings\All Users\Application Data\{2F6C44E3-412A-4379-AC2B-CB1468C67D27}
2008-12-14 01:29 ——— d—–w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-12-14 01:18 ——— d—–w c:\documents and settings\Owner\Application Data\Lavasoft
2008-12-12 19:07 ——— d—–r c:\program files\eMule
2008-12-12 14:13 ——— d—–w c:\program files\Symantec AntiVirus
2008-12-04 22:18 20,888 -c–a-w c:\documents and settings\Owner\Application Data\GDIPFONTCACHEV1.DAT
2008-11-16 00:30 ——— d–h–w c:\program files\InstallShield Installation Information
2008-11-15 03:48 ——— d—–w c:\program files\Windows Live Toolbar
2008-11-06 20:24 ——— d—–w c:\program files\DivX
2008-11-03 23:53 ——— d—–w c:\program files\XoftSpy
2008-10-28 22:36 823,296 —-a-w c:\windows\system32\divx_xx0c.dll
2008-10-28 22:36 823,296 —-a-w c:\windows\system32\divx_xx07.dll
2008-10-28 22:35 815,104 —-a-w c:\windows\system32\divx_xx0a.dll
2008-10-28 22:35 802,816 —-a-w c:\windows\system32\divx_xx11.dll
2008-10-28 22:35 684,032 —-a-w c:\windows\system32\DivX.dll
2008-10-24 11:10 453,632 —-a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-16 20:13 202,776 —-a-w c:\windows\system32\wuweb.dll
2008-10-16 20:13 1,809,944 —-a-w c:\windows\system32\wuaueng.dll
2008-10-16 20:12 561,688 —-a-w c:\windows\system32\wuapi.dll
2008-10-16 20:12 323,608 —-a-w c:\windows\system32\wucltui.dll
2008-10-16 20:09 92,696 —-a-w c:\windows\system32\cdm.dll
2008-10-16 20:09 51,224 —-a-w c:\windows\system32\wuauclt.exe
2008-10-16 20:09 43,544 —-a-w c:\windows\system32\wups2.dll
2008-10-16 20:08 34,328 —-a-w c:\windows\system32\wups.dll
2008-10-16 20:06 268,648 —-a-w c:\windows\system32\mucltui.dll
2008-10-16 20:06 208,744 —-a-w c:\windows\system32\muweb.dll
2008-09-25 08:03 81,920 -c–a-w c:\windows\system32\dpl100.dll
2008-09-25 08:03 593,920 -c–a-w c:\windows\system32\dpuGUI11.dll
2008-09-25 08:03 57,344 -c–a-w c:\windows\system32\dpv11.dll
2008-09-25 08:03 53,248 -c–a-w c:\windows\system32\dpuGUI10.dll
2008-09-25 08:03 524,288 —-a-w c:\windows\system32\DivXsm.exe
2008-09-25 08:03 344,064 -c–a-w c:\windows\system32\dpus11.dll
2008-09-25 08:03 294,912 -c–a-w c:\windows\system32\dpu11.dll
2008-09-25 08:03 294,912 -c–a-w c:\windows\system32\dpu10.dll
2008-09-25 08:03 196,608 -c–a-w c:\windows\system32\dtu100.dll
2008-09-25 08:03 161,096 -c–a-w c:\windows\system32\DivXCodecVersionChecker.exe
2008-09-19 21:57 3,596,288 -c–a-w c:\windows\system32\qt-dx331.dll
2008-09-19 21:55 200,704 -c–a-w c:\windows\system32\ssldivx.dll
2008-09-19 21:55 1,044,480 -c–a-w c:\windows\system32\libdivx.dll
2008-09-19 21:54 12,288 -c–a-w c:\windows\system32\DivXWMPExtType.dll
2008-09-15 11:57 1,846,016 —-a-w c:\windows\system32\win32k.sys
2006-12-19 06:07 49 -c–a-w c:\documents and settings\Owner\Application Data\internaldb41.dat
2006-12-18 09:56 337 -c–a-w c:\documents and settings\Owner\Application Data\internaldb1942.dat
2006-12-12 22:49 9,216 -c–a-w c:\documents and settings\Owner\Application Data\internaldb8467.dat
2006-12-12 22:49 20,480 -c–a-w c:\documents and settings\Owner\Application Data\internaldb4827.dat
2006-12-12 22:49 0 -c–a-w c:\documents and settings\Owner\Application Data\internaldb6334.dat
2006-12-12 22:48 0 -c–a-w c:\documents and settings\Owner\Application Data\internaldb5436.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"Statistics Update Setup for All Users"="c:\documents and settings\All Users\Application Data\{2F6C44E3-412A-4379-AC2B-CB1468C67D27}\Stat-Student-Setup.exe" [2007-12-18 2581384]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2004-02-29 66680]
"vptray"="c:\progra~1\SYMANT~1\VPTray.exe" [2004-03-12 124128]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"AudioDeck"="c:\program files\VIA\VIAudioi\SBADeck\ADeck.exe" [2006-11-02 528384]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2007-12-28 180269]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2008-04-04 88584]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-10-01 289576]
"VTPreset"="VTPreset.exe" [2004-02-24 c:\windows\system32\VTPreset.exe]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.X264"= x264vfw.dll
"VIDC.DIV3"= DivXc32.dll
"VIDC.DIV4"= DivXc32f.dll
"VIDC.3iv2"= 3ivxVfWCodec.dll
"vidc.i263"= i263_32.drv
"msacm.imc"= imc32.acm
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^NETGEAR WG111T Smart Wizard.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\NETGEAR WG111T Smart Wizard.lnk
backup=c:\windows\pss\NETGEAR WG111T Smart Wizard.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
–a—— 2004-02-29 16:44 66680 c:\program files\Common Files\Symantec Shared\ccApp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
–a—— 2004-10-13 10:24 1694208 c:\program files\Messenger\msmsgs.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
"c:\\Program Files\\SopCast\\SopCast.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2008-12-03 28544]
S3 ATHFMWDL;NETGEAR WG111T bootloader driver;c:\windows\system32\Drivers\ATHFMWDL.sys []
S3 DNINDIS5;DNINDIS5 NDIS Protocol Driver;\??\c:\windows\System32\DNINDIS5.SYS [2006-11-20 17149]
S3 SavRoam;SAVRoam;"c:\program files\Symantec AntiVirus\SavRoam.exe" [2004-03-12 169192]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{28ABC5C0-4FCF-11CF-ADX5-81NXC1C635612}]
c:\recycler\S-1-5-21-1482476501-1644491937-682003330-1013\wisenis32.exe
.
Contents of the 'Scheduled Tasks' folder
2008-12-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.msn.com
mStart Page = hxxp://www.msn.com
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: E&xport; to Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 -: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
c:\windows\Downloaded Program Files\DirectAnimation Java Classes.osd
O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
FF - ProfilePath - c:\documents and settings\Owner\Application Data\Mozilla\Firefox\Profiles\wal9bexx.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.msn.com/
FF - plugin: c:\program files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF - plugin: c:\program files\DivX\DivX Content Uploader\npUpload.dll
FF - plugin: c:\program files\iTunes\Mozilla Plugins\npitunes.dll
FF - plugin: c:\program files\Real\RhapsodyPlayerEngine\nprhapengine.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-12-14 01:01:22
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
AudioDeck = c:\program files\VIA\VIAudioi\SBADeck\ADeck.exe 1????????????????????????????????????????????????
scanning hidden files …
**************************************************************************
.
Completion time: 2008-12-14 1:04:48
ComboFix-quarantined-files.txt 2008-12-14 07:03:27
ComboFix2.txt 2008-12-14 03:55:08
Pre-Run: 63,051,259,904 bytes free
Post-Run: 63,034,802,176 bytes free
182 — E O F — 2008-12-14 03:57:14
——————————————————————————
——————————————————————————
+Kaspersky Log+
——————————————————————————–
KASPERSKY ONLINE SCANNER 7 REPORT
Sunday, December 14, 2008
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Sunday, December 14, 2008 12:51:47
Records in database: 1460602
——————————————————————————–
Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes
Scan area - My Computer:
A:\
C:\
D:\
E:\
Scan statistics:
Files scanned: 59010
Threat name: 20
Infected objects: 389
Suspicious objects: 0
Duration of the scan: 04:14:28
File name / Threat name / Threats count
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00800000.VBN Infected: Trojan-Downloader.Win32.Agent.eke 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B80000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B80001.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B80004.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B80006.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B80007.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B80009.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B8000A.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B8000C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B8000D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B8000E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B8000F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00B80010.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00EC0000.VBN Infected: not-a-virus:AdWare.Win32.BHO.bh 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01A80000.VBN Infected: not-a-virus:AdWare.Win32.BHO.bh 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01E40000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01E40002.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01E40003.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01E40006.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01E40007.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01E40009.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\02400000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\02400001.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\02400002.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\02400003.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\02400004.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\02400005.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03680000.VBN Infected: not-a-virus:AdWare.Win32.TrafficSol.f 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03800000.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03800001.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03800002.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03800003.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03800004.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03800005.VBN Infected: Trojan-Downloader.WMA.GetCodec.a 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03E80000.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\041C0000.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\041C0001.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\04980000.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\04980001.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0001.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0003.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0004.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0006.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0007.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0008.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0009.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC000A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC000B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC000C.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC000D.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC000E.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC000F.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0010.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0011.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0012.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06AC0013.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B00000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B00001.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B00002.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B00003.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B00005.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40001.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40004.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40005.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40006.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40007.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40009.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B4000A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B4000B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B4000C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B4000D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B4000E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B4000F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40011.VBN Infected: Email-Worm.Win32.Bagle.majc 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40013.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40014.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40015.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40016.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40017.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B40018.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80001.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80002.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80004.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80005.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80006.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80007.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80008.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80009.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8000A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8000B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8000C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8000E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80010.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80012.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80013.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80015.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80016.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80017.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80018.VBN Infected: Trojan-Downloader.Win32.CodecPack.aai 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80019.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8001A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8001B.VBN Infected: Trojan-Downloader.Win32.CodecPack.aai 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8001C.VBN Infected: Email-Worm.Win32.Bagle.majc 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8001D.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8001F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80020.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80021.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80022.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80023.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80024.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80025.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80026.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80027.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80028.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80029.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8002A.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8002B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8002C.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8002D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8002E.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80030.VBN Infected: Email-Worm.Win32.Bagle.majc 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80031.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80032.VBN Infected: Trojan-Downloader.Win32.CodecPack.aai 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80033.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80034.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80035.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80036.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80037.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80038.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80039.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8003A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8003B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8003C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8003D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8003E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8003F.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80040.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80041.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80042.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80044.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80045.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80046.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80047.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80048.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80049.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8004B.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8004C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8004D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8004E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8004F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80050.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80051.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80052.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80053.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80054.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80055.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80056.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80057.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80059.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8005A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8005B.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8005C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8005D.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8005E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8005F.VBN Infected: Email-Worm.Win32.Bagle.vr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80061.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80062.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80063.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80064.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80066.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80067.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80068.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80069.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8006A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8006B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8006C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8006E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B8006F.VBN Infected: Email-Worm.Win32.Bagle.vr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80071.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80073.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80075.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80076.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06B80078.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0002.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0003.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0004.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0006.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0008.VBN Infected: Email-Worm.Win32.Bagle.majc 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0009.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC000A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC000C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC000D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC000E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC000F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0010.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0012.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0013.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0014.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0015.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0016.VBN Infected: Email-Worm.Win32.Bagle.majc 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0017.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0018.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0019.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC001A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC001B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC001C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC001D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC001E.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC001F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0020.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0021.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0022.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0023.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0024.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0026.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0027.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0028.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC0029.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC002A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06BC002B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00001.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00002.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00003.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00004.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00005.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00006.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00007.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00008.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00009.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0000A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0000B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0000C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0000D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0000E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00010.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00011.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00012.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00013.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00014.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00015.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00016.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00017.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00018.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00019.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0001A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0001C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0001D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0001F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00020.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00021.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00022.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00024.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00026.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00028.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C00029.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0002A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0002B.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0002C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06C0002D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06EC0000.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06EC0001.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00001.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00003.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00004.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00006.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00007.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00008.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00009.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0000A.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0000B.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0000C.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0000D.VBN Infected: Trojan-Downloader.Win32.CodecPack.aak 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0000E.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0000F.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00010.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00011.VBN Infected: Email-Worm.Win32.Bagle.majc 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00013.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00014.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00015.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00016.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00017.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00018.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00019.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0001A.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0001B.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0001C.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0001D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0001E.VBN Infected: Email-Worm.Win32.Bagle.vr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0001F.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00020.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00021.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00022.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00023.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00024.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00025.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00026.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00027.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00028.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00029.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0002B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0002C.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0002D.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0002E.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0002F.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00030.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00031.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00032.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00033.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00034.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00035.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00036.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00037.VBN Infected: Email-Worm.Win32.Bagle.majc 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00038.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00039.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0003A.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0003B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0003C.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0003D.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0003E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0003F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00040.VBN Infected: Email-Worm.Win32.Bagle.vr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00041.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00042.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00043.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00044.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00046.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00047.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00048.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00049.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0004A.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0004B.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0004C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0004D.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0004E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F0004F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00050.VBN Infected: Trojan-PSW.Win32.Agent.lfr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00051.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00052.VBN Infected: Email-Worm.Win32.Bagle.vr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00053.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00054.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07280000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07280001.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07280002.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07280003.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07400000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07400002.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07400004.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07400005.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07400006.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07400007.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07400008.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07400009.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0740000B.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0740000C.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0740000D.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0740000E.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0740000F.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07580000.VBN Infected: Exploit.JS.Pdfka.w 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07940000.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07940001.VBN Infected: Email-Worm.Win32.Bagle.vr 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07940002.VBN Infected: Trojan-Downloader.Win32.Bagle.afl 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07940005.VBN Infected: Email-Worm.Win32.Bagle.of 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08480000.VBN Infected: Trojan-Downloader.Win32.Zlob.wra 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\089C0000.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08A00000.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08D80000.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08D80001.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08D80002.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08F40000.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09140000.VBN Infected: Virus.Win32.Fontra.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09C00000.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A140000.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A140001.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A140002.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A140003.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A140004.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A140005.VBN Infected: Trojan.Win32.Obfuscated.en 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0AA80000.VBN Infected: not-a-virus:AdWare.Win32.TrafficSol.f 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B940000.VBN Infected: Trojan-Downloader.WMA.GetCodec.c 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0CA80000.VBN Infected: P2P-Worm.Win32.VB.dw 1
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0CA80001.VBN Infected: P2P-Worm.Win32.VB.dw 1
C:\Qoobox\Quarantine\C\WINDOWS\system32\ddcDtUNg.dll.vir Infected: Trojan-Downloader.Win32.Agent.aubk 1
C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\winfilse.exe.vir Infected: Trojan-Downloader.Win32.Bagle.afy 1
C:\Qoobox\Quarantine\Registry_backups\Service_srosa.reg.dat Infected: Trojan-Downloader.Win32.Bagle.hp 1
The selected area was scanned.
——————————————————————
——————————————————————
+HijackThisLog+
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:09:53 PM, on 12/14/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Logitech\Gaming Software\LWEMon.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\FireFox\firefox.exe
C:\Documents and Settings\Owner\Local Settings\temp\jkos-Owner\binaries\ScanningProcess.exe
C:\Documents and Settings\Owner\My Documents\Anti-Spyware\Integra.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Statistics Update Setup for All Users] C:\Documents and Settings\All Users\Application Data\{2F6C44E3-412A-4379-AC2B-CB1468C67D27}\Stat-Student-Setup.exe /updatesetup
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) -
http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
–
End of file - 5552 bytes
—————————————————————————
—————————————————————————-
I can't even begin to thank you for your help…. \m/