Hello Tomk,
I have followed your last instructions and the appropriate log files follow. The computer seems to be doing fine now, I'm pretty happy! How many of these downloads will I be able to use as I think they're needed? (whenever I want). I know that perhaps Combofix should only be used as you would direct. Tell me what you think.Thank you so much for your help!
ComboFix 09-01-05.05 - Jeff 2009-01-06 21:43:31.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.2047.1525 [GMT -6:00]
Running from: k:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: k:\documents and settings\Jeff\Desktop\CFScript.txt
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated)
* Created a new restore point
* Resident AV is active
.
((((((((((((((((((((((((( Files Created from 2008-12-07 to 2009-01-07 )))))))))))))))))))))))))))))))
.
2008-12-30 22:18 . 2008-12-30 22:18 d——– k:\program files\Trend Micro
2008-12-30 21:50 . 2008-12-30 21:50 d——– k:\program files\ERUNT
2008-12-30 21:28 . 2008-12-30 21:28 d——– k:\program files\Apple Software Update
2008-12-30 21:24 . 2008-12-30 21:24 d——– k:\program files\iPod
2008-12-30 21:24 . 2008-12-30 21:25 d——– k:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-12-30 21:17 . 2008-12-30 21:20 d——– k:\program files\QuickTime
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-01 19:37 ——— d—–w k:\program files\Spybot - Search & Destroy
2008-12-26 23:11 ——— d—–w k:\documents and settings\Jeff\Application Data\Skype
2008-11-13 03:51 ——— d–h–w k:\program files\InstallShield Installation Information
2008-11-09 05:19 ——— d—–w k:\program files\NCH Swift Sound
2008-11-09 05:19 ——— d—–w k:\documents and settings\All Users\Application Data\NCH Swift Sound
2008-11-09 04:57 ——— d—–w k:\program files\NCH Software
2008-11-09 04:57 ——— d—–w k:\documents and settings\Jeff\Application Data\NCH Swift Sound
2008-11-09 04:34 ——— d—–w k:\program files\audiograbber
2008-09-21 20:07 32,768 –sha-w k:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008092120080922\index.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBJ"="k:\program files\Ahead\Nero BackItUp\NBJ.exe" [2006-09-15 2048000]
"ctfmon.exe"="k:\windows\system32\ctfmon.exe" [2008-04-13 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"REGSHAVE"="k:\program files\REGSHAVE\REGSHAVE.EXE" [2002-02-04 53248]
"BJCFD"="k:\program files\BroadJump\Client Foundation\CFD.exe" [2002-09-10 368706]
"LVCOMSX"="k:\windows\system32\LVCOMSX.EXE" [2004-10-08 221184]
"IntelliPoint"="k:\program files\Microsoft IntelliPoint\ipoint.exe" [2007-08-31 1037736]
"NvCplDaemon"="k:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"AVG8_TRAY"="k:\progra~1\AVG\AVG8\avgtray.exe" [2008-11-27 1261336]
"ISUSScheduler"="k:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2005-08-11 81920]
"NvMediaCenter"="k:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"ISUSPM Startup"="k:\program files\Common Files\InstallShield\UpdateService\isuspm.exe" [2005-08-11 249856]
"Acronis Scheduler2 Service"="k:\program files\Common Files\Seagate\Schedule2\schedhlp.exe" [2007-08-08 148760]
"DiscWizardMonitor.exe"="k:\program files\Seagate\DiscWizard\DiscWizardMonitor.exe" [2007-08-08 1169456]
"AcronisTimounterMonitor"="k:\program files\Seagate\DiscWizard\TimounterMonitor.exe" [2007-08-08 1945424]
"Adobe Reader Speed Launcher"="k:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"QuickTime Task"="k:\program files\QuickTime\QTTask.exe" [2008-11-04 413696]
"iTunesHelper"="c:\music\iTunesHelper.exe" [2008-11-20 290088]
"nwiz"="nwiz.exe" [2008-05-16 k:\windows\system32\nwiz.exe]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 k:\windows\soundman.exe]
k:\documents and settings\All Users\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - k:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 288472]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll ymmhst.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /r \??\l:\
0autocheck autochk *\
0lsdelete
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
backup=k:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
backup=k:\windows\pss\Adobe Reader Synchronizer.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^CoreCenter.lnk]
backup=k:\windows\pss\CoreCenter.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^DigiCell.lnk]
backup=k:\windows\pss\DigiCell.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^Exif Launcher.lnk]
backup=k:\windows\pss\Exif Launcher.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^Google Updater.lnk]
backup=k:\windows\pss\Google Updater.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^HP Photosmart Premier Fast Start.lnk]
path=k:\documents and settings\All Users\Start Menu\Programs\Startup\HP Photosmart Premier Fast Start.lnk
backup=k:\windows\pss\HP Photosmart Premier Fast Start.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
backup=k:\windows\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^PC Alert 4.lnk]
backup=k:\windows\pss\PC Alert 4.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^All Users^Start Menu^Programs^Startup^SBC Self Support Tool.lnk]
backup=k:\windows\pss\SBC Self Support Tool.lnkCommon Startup
[HKLM\~\startupfolder\K:^Documents and Settings^Jeff^Start Menu^Programs^Startup^GIGABYTE VGA Utility.lnk]
backup=k:\windows\pss\GIGABYTE VGA Utility.lnkStartup
[HKLM\~\startupfolder\K:^Documents and Settings^Jeff^Start Menu^Programs^Startup^Registration Ghost Recon Advanced Warfighter® 2.LNK]
backup=k:\windows\pss\Registration Ghost Recon Advanced Warfighter® 2.LNKStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
–a—— 2008-04-13 18:12 15360 k:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]
–a—— 2007-01-01 15:22 3739648 k:\program files\Google\Google Talk\googletalk.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
–a—— 2007-05-08 15:24 54840 k:\program files\HP\HP Software Update\hpwuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
——— 2006-03-23 16:06 1398272 k:\program files\Ahead\InCD\InCD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
–a—— 2005-08-11 02:30 249856 k:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2008-11-20 13:20 290088 c:\music\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
–a—— 2005-01-18 16:07 196608 k:\program files\Logitech\Video\ManifestEngine.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
–a—— 2005-01-18 16:47 458752 k:\program files\Logitech\Video\ISStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
–a—— 2005-01-18 16:37 217088 k:\program files\Logitech\Video\LogiTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
–a—— 2002-07-24 22:20 28672 k:\program files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge]
–a—— 2003-12-10 03:52 380928 k:\progra~1\SBCSEL~1\SMARTB~1\MotiveSB.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
–a—— 2006-01-12 14:40 155648 k:\windows\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
–a—— 2003-10-31 18:42 32768 k:\program files\CyberLink\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
–a—— 2007-03-14 02:43 83608 k:\program files\Java\jre1.6.0_01\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
–a—— 2008-03-16 17:01 185632 k:\program files\Common Files\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
–a—— 2007-04-16 14:28 577536 k:\windows\soundman.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"k:\\Program Files\\Messenger\\msmsgs.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"k:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"k:\\Program Files\\MSI\\i-Speeder\\i-Speeder.exe"=
"k:\\Program Files\\Google\\Google Talk\\googletalk.exe"=
"k:\\WINDOWS\\system32\\mmc.exe"=
"k:\\WINDOWS\\system32\\dpvsetup.exe"=
"\\\\GREGS\\WARCRAFT III\\Warcraft III.exe"=
"k:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"k:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"k:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\music\\iTunes.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"27565:TCP"= 27565:TCP:BitComet 27565 TCP
"27565:UDP"= 27565:UDP:BitComet 27565 UDP
R1 AvgLdx86;AVG AVI Loader Driver x86;k:\windows\system32\drivers\avgldx86.sys [2008-05-08 97928]
R4 avg8emc;AVG8 E-mail Scanner;k:\progra~1\AVG\AVG8\avgemc.exe [2008-07-05 875288]
R4 avg8wd;AVG8 WatchDog;k:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-07-05 231704]
R4 AvgTdiX;AVG8 Network Redirector;k:\windows\system32\drivers\avgtdix.sys [2008-05-08 76040]
S3 DigiCellDriver;DigiCellDriver;\??\k:\program files\MSI\DigiCell\NTGLM7X.sys –> k:\program files\MSI\DigiCell\NTGLM7X.sys [?]
— Other Services/Drivers In Memory —
*Deregistered* - InCDrec
.
Contents of the 'Scheduled Tasks' folder
2008-12-31 k:\windows\Tasks\AppleSoftwareUpdate.job
- k:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://google.atcomet.com/b/
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei;=utf-8&fr;=b1ie7
mStart Page = hxxp://www.google.com
mSearch Bar = hxxp://red.clientapps.yahoo.com/customize/ie/defaults/sb/sbcydsl/*http://www.yahoo.com/search/ie.html
uInternet Settings,ProxyOverride = 127.0.0.1
uSearchURL,(Default) = hxxp://red.clientapps.yahoo.com/customize/ie/defaults/su/sbcydsl/*http://www.yahoo.com
IE: &D;&ownload; &with; BitComet - k:\program files\BitComet\BitComet.exe/AddLink.htm
IE: &D;&ownload; all video with BitComet - k:\program files\BitComet\BitComet.exe/AddVideo.htm
IE: &D;&ownload; all with BitComet - k:\program files\BitComet\BitComet.exe/AddAllLink.htm
Trusted Zone: *.browsertune.com
Trusted Zone: asia.msi.com.tw
Trusted Zone: global.msi.com.tw
Trusted Zone: www.msi.com.tw
O16 -: DirectAnimation Java Classes - file://k:\windows\Java\classes\dajava.cab
k:\windows\Downloaded Program Files\DirectAnimation Java Classes.osd
O16 -: Microsoft XML Parser for Java - file://k:\windows\Java\classes\xmldso.cab
k:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
O16 -: {8167C273-DF59-4416-B647-C8BB2C7EE83E} - hxxp://liveupdate.msi.com.tw/autobios/LOnline/install.cab
k:\windows\Downloaded Program Files\MSIWDev.inf
k:\windows\system32\msvcr71.dll - k:\windows\Downloaded Program Files\WUCtrls.dll
O16 -: {96AD66E6-8375-4864-8F4D-0F15023C2AF6}
hxxp://www.wunderground.com/windowsinstall/weather.cab
k:\windows\Downloaded Program Files\weather.INF
FF - ProfilePath - k:\documents and settings\Jeff\Application Data\Mozilla\Firefox\Profiles\
0bu0c8cg.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie;=UTF-8&oe;=UTF-8&q;=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxps://www.google.com/accounts/ServiceLogin?service=mail&passive;=true&rm;=false&continue;=http%3A%2F%2Fmail.google.com%2Fmail%2F%3Fui%3Dhtml%26zy%3Dl
FF - component: k:\documents and settings\Jeff\Application Data\Mozilla\Firefox\Profiles\
0bu0c8cg.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}\components\IBitCometExtension.dll
FF - component: k:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - component: k:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\music\Mozilla Plugins\npitunes.dll
FF - plugin: k:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.1.0.30716.0.dll
FF - plugin: k:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll
FF - plugin: k:\program files\Mozilla Firefox\plugins\npagent.dll
FF - plugin: k:\program files\Virtual Earth 3D\npVE3D.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-01-06 21:47:17
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'lsass.exe'(980)
k:\windows\system32\relog_ap.dll
.
———————— Other Running Processes ————————
.
k:\program files\Ahead\InCD\InCDsrv.exe
k:\program files\Lavasoft\Ad-Aware\aawservice.exe
k:\program files\Common Files\Seagate\Schedule2\schedul2.exe
k:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
k:\windows\system32\nvsvc32.exe
k:\windows\system32\HPZipm12.exe
k:\program files\AVG\AVG8\avgrsx.exe
k:\windows\system32\rundll32.exe
k:\program files\Microsoft IntelliPoint\dpupdchk.exe
k:\program files\iPod\bin\iPodService.exe
k:\program files\HP\Digital Imaging\bin\hpqste08.exe
.
**************************************************************************
.
Completion time: 2009-01-06 21:51:12 - machine was rebooted [Jeff]
ComboFix-quarantined-files.txt 2009-01-07 03:51:09
ComboFix2.txt 2009-01-07 02:56:31
Pre-Run: 113,732,378,624 bytes free
Post-Run: 113,721,671,680 bytes free
238 — E O F — 2008-12-18 00:52:32
Malwarebytes log
Malwarebytes' Anti-Malware 1.32
Database version: 1625
Windows 5.1.2600 Service Pack 3
1/6/2009 10:13:39 PM
mbam-log-2009-01-06 (22-13-39).txt
Scan type: Quick Scan
Objects scanned: 66987
Time elapsed: 3 minute(s), 43 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\xrt_patch (Backdoor.Agent) -> Quarantined and deleted successfully.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
Hijack this logfile:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:20:39 PM, on 1/6/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
K:\WINDOWS\System32\smss.exe
K:\WINDOWS\system32\winlogon.exe
K:\WINDOWS\system32\services.exe
K:\WINDOWS\system32\lsass.exe
K:\WINDOWS\system32\svchost.exe
K:\WINDOWS\System32\svchost.exe
K:\Program Files\Ahead\InCD\InCDsrv.exe
K:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
K:\WINDOWS\system32\spoolsv.exe
K:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
K:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
K:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
K:\WINDOWS\system32\nvsvc32.exe
K:\WINDOWS\system32\HPZipm12.exe
K:\WINDOWS\System32\svchost.exe
K:\PROGRA~1\AVG\AVG8\avgemc.exe
K:\Program Files\BroadJump\Client Foundation\CFD.exe
K:\WINDOWS\system32\LVCOMSX.EXE
K:\Program Files\Microsoft IntelliPoint\ipoint.exe
K:\PROGRA~1\AVG\AVG8\avgtray.exe
K:\WINDOWS\system32\RUNDLL32.EXE
K:\WINDOWS\SOUNDMAN.EXE
K:\Program Files\Common Files\Seagate\Schedule2\schedhlp.exe
K:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
K:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
K:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
C:\music\iTunesHelper.exe
K:\WINDOWS\system32\ctfmon.exe
K:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
K:\WINDOWS\System32\svchost.exe
K:\Program Files\iPod\bin\iPodService.exe
K:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
K:\WINDOWS\explorer.exe
K:\Program Files\AVG\AVG8\avgrsx.exe
K:\WINDOWS\system32\NOTEPAD.EXE
K:\Program Files\Mozilla Firefox\firefox.exe
K:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://google.atcomet.com/b/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://red.clientapps.yahoo.com/customize/…/search/ie.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
http://red.clientapps.yahoo.com/customize/…//www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Spybot-S&D; IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - K:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [REGSHAVE] K:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [BJCFD] K:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [LVCOMSX] K:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [IntelliPoint] "K:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE K:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVG8_TRAY] K:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ISUSScheduler] "K:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE K:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "K:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "K:\Program Files\Common Files\Seagate\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [DiscWizardMonitor.exe] K:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] K:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "K:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "K:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\music\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] K:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [NBJ] "K:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] K:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = K:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &D;&ownload; &with; BitComet - res://K:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D;&ownload; all video with BitComet - res://K:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D;&ownload; all with BitComet - res://K:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - K:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - K:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - K:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://K:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - K:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - K:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - K:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - K:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O15 - Trusted Zone:
http://*.browsertune.com
O15 - Trusted Zone:
http://asia.msi.com.tw
O15 - Trusted Zone:
http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/betapit/PCPitStop.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownlo…/sysreqlab2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1179539419890
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O16 - DPF: {96AD66E6-8375-4864-8F4D-0F15023C2AF6} (CWUInstall Object) -
http://www.wunderground.com/windowsinstall/weather.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - K:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - K:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll ymmhst.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - K:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - K:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: Apple Mobile Device - Apple Inc. - K:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - K:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - K:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - K:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - K:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Inc. - K:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - K:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - K:\WINDOWS\system32\HPZipm12.exe
–
End of file - 9304 bytes