I couldn't find the Viewpoint components anywhere in my Add/Remove Programs list.
Rooter:
Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel® Core™2 CPU 6600 @ 2.40GHz )
BIOS : BIOS Date: 05/24/07 17:30:11 Ver: 08.00.12
USER : Jared ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Not Activated)
Firewall : COMODO Firewall 3.5 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:48 Go)
D:\ (CD or DVD)
Fri 01/02/2009|14:34
———————-\\ Search..
———————-\\ Cracks & Keygens..
C:\DOCUME~1\Jared\My Documents\Downloads\XoftSpySE 4.33\CRACK
C:\DOCUME~1\Jared\My Documents\Downloads\XoftSpySE 4.33\XoftSpySE 4.33 + Crack.md5
C:\DOCUME~1\Jared\My Documents\Downloads\XoftSpySE 4.33\XoftSpySE 4.33 + Crack.sfv
C:\DOCUME~1\Jared\My Documents\Downloads\XoftSpySE 4.33\CRACK\info.txt
1 - "C:\Rooter$\Rooter_1.txt" - Fri 01/02/2009|14:13
2 - "C:\Rooter$\Rooter_2.txt" - Fri 01/02/2009|14:32
3 - "C:\Rooter$\Rooter_3.txt" - Fri 01/02/2009|14:34
———————-\\ Scan completed at 14:34
ComboFix:
ComboFix 09-01-01.02 - Jared 2009-01-02 14:39:57.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2047.1248 [GMT -6:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Jared\Desktop\CFScript.txt
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated)
FW: COMODO Firewall *enabled*
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
FILE ::
c:\program files\temp01
c:\windows\CRC32.INI
c:\windows\Tasks\fzlqbzhg.job
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\temp01
c:\windows\CRC32.INI
c:\windows\Tasks\fzlqbzhg.job
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
——-\Legacy_START1DRIVER
——-\Service_Netpordsteps
——-\Service_SCREAMINGBDRIVER
——-\Service_Start1Driver
((((((((((((((((((((((((( Files Created from 2008-12-02 to 2009-01-02 )))))))))))))))))))))))))))))))
.
2009-01-02 14:12 . 2009-01-02 14:34 d——– C:\Rooter$
2009-01-02 12:43 . 2009-01-02 12:43 d——– c:\program files\Trend Micro
2009-01-02 12:42 . 2009-01-02 12:42 d——– c:\program files\ERUNT
2009-01-02 00:13 . 2009-01-02 00:13 d——– c:\program files\Malwarebytes' Anti-Malware
2009-01-02 00:13 . 2009-01-02 00:13 d——– c:\documents and settings\Jared\Application Data\Malwarebytes
2009-01-02 00:13 . 2009-01-02 00:13 d——– c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-02 00:13 . 2008-12-03 19:59 38,496 –a—— c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-02 00:13 . 2008-12-03 19:59 15,504 –a—— c:\windows\system32\drivers\mbam.sys
2008-12-31 16:22 . 2008-12-16 15:19 4,096 –a—— c:\windows\system32\drivers\Start2Driver.SYS
2008-12-31 16:22 . 2008-12-16 11:44 3,584 –a—— c:\windows\system32\drivers\Start1Driver.SYS
2008-12-31 15:32 . 2008-12-31 18:48 d——– c:\program files\SUPERAntiSpyware
2008-12-31 15:32 . 2008-12-31 15:32 d——– c:\documents and settings\Jared\Application Data\SUPERAntiSpyware.com
2008-12-31 15:32 . 2008-12-31 15:32 d——– c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2008-12-31 10:59 . 2008-12-31 10:59 d——– c:\program files\Lavasoft
2008-12-31 10:59 . 2008-12-31 11:00 d——– c:\documents and settings\All Users\Application Data\Lavasoft
2008-12-31 10:41 . 2008-12-31 00:37 102,664 –a—— c:\windows\system32\drivers\tmcomm.sys
2008-12-31 00:37 . 2008-12-31 14:04 d——– c:\documents and settings\Jared\.housecall6.6
2008-12-29 11:52 . 2006-06-14 13:44 12,288 -ra—— c:\windows\system32\drivers\EIO_XP.sys
2008-12-29 11:48 . 2008-12-29 11:48 12,288 –a—— c:\windows\system32\drivers\EIO64_xp.sys
2008-12-29 11:47 . 2008-12-29 11:48 d——– c:\program files\ASUS
2008-12-29 11:45 . 2008-12-29 11:45 d——– c:\program files\My Company Name
2008-12-29 11:42 . 2008-05-20 05:53 93,696 -ra—— c:\windows\system32\drivers\AtiHdmi.sys
2008-12-24 12:57 . 2008-12-24 13:28 d——– c:\program files\GameSpy Arcade
2008-12-18 22:29 . 2008-12-18 22:29 d——– c:\documents and settings\All Users\Application Data\ATI
2008-12-18 22:23 . 2008-12-01 14:35 593,920 ——— c:\windows\system32\ati2sgag.exe
2008-12-18 22:12 . 2008-12-18 22:24 d——– c:\program files\ATI Technologies
2008-12-15 21:41 . 2008-04-14 05:41 185,344 –a–c— c:\windows\system32\dllcache\framedyn.dll
2008-12-15 21:24 . 2008-12-15 21:24 d——– c:\program files\TeaTimer (Spybot - Search & Destroy)
2008-12-15 21:24 . 2008-12-15 21:24 d——– c:\program files\SDHelper (Spybot - Search & Destroy)
2008-12-15 21:24 . 2008-12-15 21:24 d——– c:\program files\Misc. Support Library (Spybot - Search & Destroy)
2008-12-15 21:24 . 2008-12-15 21:24 d——– c:\program files\File Scanner Library (Spybot - Search & Destroy)
2008-12-12 11:18 . 2008-12-12 11:18 87,336 –a—— c:\windows\system32\dns-sd.exe
2008-12-12 11:11 . 2008-12-12 11:11 61,440 –a—— c:\windows\system32\dnssd.dll
2008-12-08 21:02 . 2008-12-08 21:01 410,984 –a—— c:\windows\system32\deploytk.dll
2008-12-05 15:26 . 2008-12-05 15:26 d——– c:\program files\ATI
2008-12-05 13:08 . 2008-12-05 13:11 d——– c:\windows\ServicePackFiles
2008-12-05 13:04 . 2008-12-09 15:04 1,374 –a—— c:\windows\imsins.BAK
2008-12-05 12:24 . 2008-12-05 12:24 d——– c:\windows\system32\xlive
2008-12-05 12:24 . 2008-12-11 20:12 d——– c:\program files\Microsoft Games for Windows - LIVE
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-02 20:45 ——— d—–w c:\program files\SpeedFan
2009-01-02 20:41 ——— d—–w c:\documents and settings\Jared\Application Data\Desktop Sidebar
2009-01-02 20:34 ——— d—–w c:\documents and settings\Jared\Application Data\uTorrent
2009-01-02 19:00 ——— d—–w c:\program files\Steam
2009-01-02 06:37 139,280 —-a-w c:\windows\system32\drivers\PnkBstrK.sys
2008-12-31 21:31 ——— d—–w c:\program files\Common Files\Wise Installation Wizard
2008-12-31 06:30 ——— d—–w c:\program files\XoftSpySE
2008-12-30 18:51 22,328 —-a-w c:\documents and settings\Jared\Application Data\PnkBstrK.sys
2008-12-30 18:40 ——— d—–w c:\program files\Activision
2008-12-29 19:01 ——— d–h–w c:\program files\InstallShield Installation Information
2008-12-29 18:13 ——— d—–w c:\documents and settings\Jared\Application Data\Vso
2008-12-24 18:56 ——— d—–w c:\program files\Microsoft Games
2008-12-24 04:56 ——— d—–w c:\program files\Bonjour
2008-12-21 18:22 ——— d—–w c:\documents and settings\Jared\Application Data\U3
2008-12-21 04:34 ——— d—–w c:\documents and settings\Jared\Application Data\LimeWire
2008-12-20 20:06 ——— d—–w c:\documents and settings\Jared\Application Data\Move Networks
2008-12-16 15:38 ——— d—–w c:\program files\Spybot - Search & Destroy
2008-12-16 03:29 ——— d—–w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-12-15 20:23 ——— d—a-w c:\documents and settings\All Users\Application Data\TEMP
2008-12-15 16:44 31,504 —-a-w c:\windows\system32\drivers\cmdhlp.sys
2008-12-15 16:44 101,776 —-a-w c:\windows\system32\drivers\cmdGuard.sys
2008-12-12 03:22 0 —-a-w c:\windows\system32\drivers\lvuvc.hs
2008-12-09 03:01 ——— d—–w c:\program files\Java
2008-12-06 07:14 ——— d—–w c:\documents and settings\Jared\Application Data\Skype
2008-12-06 06:29 ——— d—–w c:\documents and settings\Jared\Application Data\skypePM
2008-12-03 22:20 ——— d—–w c:\program files\Guild Wars
2008-12-03 22:18 ——— d—–w c:\program files\ImTOO
2008-11-26 06:53 ——— d—–w c:\documents and settings\Jared\Application Data\Ruckus Network
2008-11-26 06:15 ——— d—–w c:\program files\iTunes
2008-11-26 06:15 ——— d—–w c:\program files\iPod
2008-11-26 06:15 ——— d—–w c:\program files\Common Files\Apple
2008-11-26 06:15 ——— d—–w c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-11-26 06:13 ——— d—–w c:\program files\QuickTime
2008-11-25 03:35 ——— d—–w c:\program files\MatrixSoftware
2008-11-22 20:31 ——— d—–w c:\program files\Windows Media Connect 2
2008-11-22 06:15 ——— d—–w c:\program files\Sony Setup
2008-11-20 20:54 ——— d—–w c:\program files\Sonicism Digital Audio Solutions
2008-11-20 05:34 ——— d—–w c:\program files\Mono-2.0.1
2008-11-19 06:13 ——— d—–w c:\documents and settings\All Users\Application Data\Microsoft Help
2008-11-05 05:29 ——— d—–w c:\documents and settings\Jared\Application Data\mIRC
2008-08-26 04:50 32 —-a-w c:\documents and settings\All Users\Application Data\ezsid.dat
2007-09-24 14:44 47,360 —-a-w c:\documents and settings\Jared\Application Data\pcouffin.sys
.
((((((((((((((((((((((((((((( snapshot@2009-01-02_13.35.07.96 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-01-02 20:43:19 16,384 —-atw c:\windows\Temp\Perflib_Perfdata_5ec.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"SIDEBAR"="c:\program files\Desktop Sidebar\dsidebar.exe" [2006-07-09 1777664]
"ASUS SmartDoctor"="c:\program files\ASUS\SmartDoctor\SmartDoctor.exe" [2008-07-31 1159168]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-12-22 1830128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]
"36X Raid Configurer"="c:\windows\system32\xRaidSetup.exe" [2007-03-21 1953792]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2006-07-13 122880]
"AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-11-04 49152]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2007-12-11 185896]
"COMODO Firewall Pro"="c:\program files\COMODO\Firewall\cfp.exe" [2008-12-15 1797880]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"LogonStudio"="c:\program files\WinCustomize\LogonStudio\logonstudio.exe" [2002-09-03 987187]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-11-30 1261336]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2006-05-16 86960]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-05-17 505368]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam10\QuickCam10.exe" [2007-05-17 780312]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-08 136600]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-04 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"COMODO Internet Security"="c:\program files\COMODO\Firewall\cfp.exe" [2008-12-15 1797880]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 61440]
"ASUSGamerOSD"="c:\program files\ASUS\GamerOSD\GamerOSD.exe" [2008-07-29 380928]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 c:\windows\RTHDCPL.exe]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 c:\windows\KHALMNPR.Exe]
"CTHelper"="CTHELPER.EXE" [2008-02-20 c:\windows\system32\CtHelper.exe]
"CTxfiHlp"="CTXFIHLP.EXE" [2008-02-20 c:\windows\system32\Ctxfihlp.exe]
c:\documents and settings\Jared\Start Menu\Programs\Startup\
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-09-07 113664]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
AutoCAD Startup Accelerator.lnk - c:\program files\Common Files\Autodesk Shared\acstart17.exe [2006-03-05 11000]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2008-07-29 805392]
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\
0]
Source= c:\documents and settings\Jared\My Documents\My Pictures\Bacteria_1680 x 1050 widescreen.jpg
FriendlyName=
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\windows\system32\logonuiX.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-22 11:05 356352 c:\program files\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 01:42 72208 c:\program files\Common Files\Logitech\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll
"vidc.asv2"= asusasv2.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\
0lsdelete
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Xfire\\xfire.exe"=
"c:\\Program Files\\EA Games\\Battlefield 2\\BF2.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Steam\\steamapps\\stillmatik15\\counter-strike source\\hl2.exe"=
"c:\\Program Files\\EA Games\\Command & Conquer The First Decade\\Command & Conquer Renegade™\\Renegade\\Game.exe"=
"c:\\Program Files\\Steam\\Steam.exe"=
"c:\\Program Files\\Steam\\steamapps\\stillmatik15\\day of defeat source\\hl2.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Steam\\steamapps\\stillmatik15\\source sdk base\\hl2.exe"=
"c:\\Program Files\\Steam\\steamapps\\stillmatik15\\half-life 2 deathmatch\\hl2.exe"=
"c:\\Program Files\\Ruckus Player\\Ruckus.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"c:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\Program Files\\Unreal Tournament 3\\Binaries\\UT3.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FarCry2.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Launcher.exe"=
"c:\\Program Files\\Ubisoft\\Far Cry 2\\bin\\FC2Editor.exe"=
"c:\\Program Files\\Adobe\\Adobe After Effects CS3\\Support Files\\AfterFX.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Steam\\steamapps\\common\\grand theft auto iv\\GTAIV\\GTAIV.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Steam\\steamapps\\common\\grand theft auto iv\\RGSC\\RGSCLauncher.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Steam\\steamapps\\stillmatik15\\team fortress 2\\hl2.exe"=
"c:\\Program Files\\Microsoft Games\\Halo Trial\\halo.exe"=
"c:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe"=
"c:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"28960:TCP"= 28960:TCP:COD 4
"28960:UDP"= 28960:UDP:COD 4 (2)
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-05-31 97928]
R1 cmdGuard;COMODO Firewall Pro Sandbox Driver;c:\windows\system32\DRIVERS\cmdguard.sys [2007-12-15 101776]
R1 cmdHlp;COMODO Firewall Pro Helper Driver;c:\windows\system32\DRIVERS\cmdhlp.sys [2007-12-15 31504]
R1 EIO_XP;EIO_XP;\??\c:\windows\system32\drivers\EIO_XP.sys [2008-12-29 12288]
R1 SASDIFSV;SASDIFSV;\??\c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2008-12-22 8944]
R1 SASKUTIL;SASKUTIL;\??\c:\program files\SUPERAntiSpyware\SASKUTIL.sys [2008-12-22 55024]
R2 avg8emc;AVG8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-07-02 875288]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-07-02 231704]
R2 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-05-31 76040]
R2 Start2Driver;Start2Driver;c:\windows\system32\drivers\Start2Driver.sys [2008-12-31 4096]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;c:\windows\system32\DRIVERS\atl01_xp.sys [2007-08-13 38656]
R3 AtiHdmiService;ATI Function Driver for HDMI Service;c:\windows\system32\drivers\AtiHdmi.sys [2008-12-29 93696]
R3 SASENUM;SASENUM;\??\c:\program files\SUPERAntiSpyware\SASENUM.SYS [2008-12-22 7408]
R3 Video3D;ASUS Video3D Service;c:\windows\system32\Drivers\Video3D32.sys [2008-12-29 10752]
S2 Viewpoint Manager Service;Viewpoint Manager Service;"c:\program files\Viewpoint\Common\ViewpointService.exe" []
S3 ati2mpab;ati2mpab;c:\windows\system32\DRIVERS\ati2mpab.sys [2001-02-22 293344]
S3 ati2mpad;ati2mpad;c:\windows\system32\DRIVERS\ati2mpad.sys []
S3 MSSQL$SONY_MEDIAMGR2;SQL Server (SONY_MEDIAMGR2);"c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSONY_MEDIAMGR2 [2008-02-26 29183504]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;"c:\program files\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe" /service msvsmon80 [2005-09-23 2799808]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contents of the 'Scheduled Tasks' folder
2008-12-27 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2008\OneClick.exe [2008-01-08 12:31]
2008-12-31 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2009-01-02 c:\windows\Tasks\XoftSpySE 2.job
- c:\program files\XoftSpySE\XoftSpy.exe [2007-10-09 12:56]
2008-04-12 c:\windows\Tasks\XoftSpySE.job
- c:\program files\XoftSpySE\XoftSpy.exe [2007-10-09 12:56]
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.msnbc.com
mStart Page = hxxp://www.msnbc.com
uInternet Settings,ProxyOverride = *.local
IE: &AIM; Search
IE: E&xport; to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
Trusted Zone: *.darkthrone.com
FF - ProfilePath - c:\documents and settings\Jared\Application Data\Mozilla\Firefox\Profiles\mrr4t99u.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.msnbc.msn.com/
FF - component: c:\documents and settings\Jared\Application Data\Mozilla\Firefox\Profiles\mrr4t99u.default\extensions\[removed]\components\coolirisstub.dll
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - plugin: c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Media Player\npViewpoint.dll
FF - plugin: c:\program files\Yahoo!\Shared\npYState.dll
ATTENTION: FIREFOX POLICES IS IN FORCE
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-01-02 14:44:03
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
——————— LOCKED REGISTRY KEYS ———————
[HKEY_USERS\S-1-5-21-1659004503-839522115-1683499176-1003\Software\SecuROM\License information*NULL*]
"datasecu"=hex:ef,e8,f8,5c,db,69,58,6f,54,eb,62,1d,41,72,71,71,e2,66,2c,9f,95,\
bd,68,47,a1,17,04,4c,55,cb,e9,d6,3e,fe,ed,d2,a1,02,c1,46,4d,94,8b,84,2e,f8,\
aa,38,ed,1d,d9,e2,ef,b2,72,85,bb,43,8f,7d,81,b2,df,2e,47,9b,ef,ec,cc,01,d7,\
07,91,ac,c9,c6,df,81,ee,fb,b2,a2,64,3b,05,cc,19,65,25,c1,0f,9c,c1,a5,6c,b1,\
ac,34,3f,34,b4,48,3b,4e,66,19,cd,9f,58,ef,43,05,af,c9,9a,6e,9c,ef,0e,70,17,\
b0,75,c9,f9,b5,96,e9,7f,43,aa,64,df,7f,76,93,f3,a1,ef,45,70,42,38,0c,c5,a3,\
73,08,17,92,1e,b5,3a,14,6d,c8,17,d1,5c,9c,8a,e9,f6,92,a0,25,2b,a8,40,74,2a,\
d6,5e,fc,77,10,e2,a8,b4,84,e8,0a,65,b8,a1,9b,3e,1d,82,39,3b,78,28,f6,8d,a5,\
91,e4,b8,a2,fd,14,10,8c,e5,59,df,e4,c8,46,fd,1e,13,8f,89,56,fb,ee,cf,bb,a9,\
19,20,6c,a3,44,2f,c1,54,45,09,3c,09,ea,58,5a,ad,cb,b4,72,eb,6b,ef,2d,fc,45,\
ba,df,c4,72,f5,40,61,17,85,b1,a6,c3,8f,bc,4f,ae,53,5d,83,10,17,be,48,a2,56,\
a2,bd,88,bc,95,5c,2d,1f,4f,fb,14,21,7d,3e,ba,87,07,ee,6f,18,35,74,60,87,e5,\
0d,08,5f,bc,68,4b,e6,06,cc,3b,7e,4f,1c,aa,e7,80,a3,5d,d8,b2,0b,3f,ae,41,23,\
78,0d,3b,32,06,e8,f6,8f,9e,63,39,b5,d6,85,70,81,d0,d5,4b,e6,e1,a1,9f,8e,3b,\
e1,92,35,15,b0,e3,fb,51,0c,ff,15,db,ae,12,5b,c6,17,cd,fd,73,34,fa,98,4b,22,\
85,2c,f6,26,e7,4d,33,45,bd,3a,10,d9,b4,2f,48,14,55,f8,86,6d,cf,04,be,1d,8e,\
b3,17,95,bd,b7,77,9c,f9,cf,56,0d,c5,26,15,8b,57,4f,12,2b,be,fa,4d,70,73,6d,\
cd,dc,63,90,0b,1f,de,1f,a2,18,18,8b,b3,5c,2d,cc,0f,9c,35,ed,50,b4,e6,12,a2,\
62,7c,b3,d7,f3,4c,52,e3,7f,fb,d3,b8,f1,4a,12,49,2d,44,52,74,e6,55,ff,26,30,\
9b,cd,fc,23,49,01,72,3a,ad,b7,13,79,56,ab,f1,de,34,d9,f8,c6,d3,ac,52,e5,51,\
71,b1,4d,e3,90,d7,26,fc,33,24,e3,d5,cc,4a,d5,0e,0e,64,78,51,59,71,7a,fa,cb,\
c8,f7,f7,a7,50,8b,81,cb,8b,76,9f,80,46,3d,a5,e2,30,e6,df,2f,f2,51,7c,99,4e,\
47,14,bd,7d,74,4c,99,d4,4c,cc,65,48,a3,b8,53,2d,f2,b2,b6,94,6a,e1,9d,72,10,\
6c,a7,c4,32,51,58,48,29,e2,48,4f,9d,6a,a8,e3,e1,f6,df,15,10,6b,8d,a6,51,cc,\
2a,c8,09,e5,48,93,b2,a2,13,ed,b9,03,9b,c3,5e,5e,fb,8a,b4,99,33,43,0a,d7,d7,\
17,1b,00,72,aa,0f,c0,6f,a1,b5,ab,dd,07,a9,c9,aa,92,24,3b,ea,bc,fa,3a,ee,8e,\
3e,a1,f1,47,5f,94,34,ce,a9,57,66,54,e0,75,46,1f,89,bf,84,b4,bb,d2,41,28,84,\
54,9e,b3,25,c2,2f,d7,7a,cb,b6,01,b9,80,84,4c,7c,ad,e0,2a,e9,57,9a,f9,c7,79,\
85,e5,c1,a7,0a,37,54,d8,12,e6,85,39,4c,df,fe,d8,1f,3b,38,19,fc,e0,7c,be,78,\
6d,a5,23,fe,d8,23,e6,9d,c6,f9,77,e5,49,aa,d7,0c,93,ab,81,13,ef,99,d5,d9,f6,\
b5,20,81,b5,76,61,ec,96,20,a0,fc,e0,59,20,07,29,2d,15,f7,9d,32,87,ac,1c,23,\
e1,6b,dc,b5,07,02,78,29,cf,cc,b9,ff,1c,60,2b,ee,f7,e2,d7,c7,0a,66,c8,32,ec,\
5a,2e,9c,24,a9,9f,c8,e5,01,d0,5b,83,78,28,9b,a0,f7,a9,ff,bc,2f,91,0b,e4,a3,\
b5,40,20,38,ab,a8,94,4e,2e,51,b8,28,8a,6c,d2,75,a5,62,22,82,97,8b,a3,f2,8c,\
5e,2a,38,8e,03,98,06,79,96,7e,64,f0,18,17,57,9d,d9,72,5a,ce,31,76,03,05,c0,\
1b,96,ab,fd,4c,c7,a1,60,81,cb,4e,1b,93,67,d6,ee,06,68,2d,47,12,84,8f,6d,a5,\
74,f0,3c,9e,e0,f3,b0,d0,b1,f2,aa,70,8f,67,24,e9,f9,2c,3d,2b,a4,0c,41,d0,19,\
3b,b7,a9,82,15,fa,e2,68,10,d6,e7,a1,d6,ca,b8,e1,d9,06,0d,01,01,54,49,26,f1,\
78,ab,66,a5,b3,23,45,a6,8a,b5,da,2f,12,ed,56,47,f8,57,eb,54,08,62,1a,ba,aa,\
78,7e,79,ac,ab,5a,8f,82,87,ff,7b,0b,67,ba,4b,59,03,b7,5d,1b,49,0b,df,4f,89,\
27,a0,2e,0d,7b,05,32,2f,c0,43,c5,a5,21,b2,a0,c9,9d,50,36,06,1a,61,30,40,d8,\
61,90,da,ff,cf,ae,0e,34,f0,cf,e1,b6,1c,45,b7,08,39,df,42,cf,c4,9a,75,60,b3,\
57,23,6b,14,c7,e7,91,42,67,07,77,11,69,bb,f1,16,bd,1c,ec,1f,96,f0,dd,fb,97,\
3d,29,35,28,e6,81,77,2f,a8,b2,a3,44,ba,59,0a,86,ed,0c,c1,4b,eb,3d,a1,34,46,\
f6,76,85,93,dd,28,89,04,18,8b,cd,99,1f,f1,d2,d2,4c,a2,db,f1,f7,c3,8f,f0,23,\
6c,1c,9e,64,f5,be,42,c7,d5,98,14,c4,ed,40,4a,74,19,06,6b,6d,e1,e0,3c,c7,de,\
96,34,54,e5,35,cc,80,9b,16,94,d3,6c,c9,92,3a,9c,35,40,e2,07,b5,35,3e,68,db,\
8c,e8,56,f6,91,55,6f,6e,b1,97,a4,f1,9e,61,38,11,9c,33,a7,b1,e1,76,30,a0,7d,\
00,7d,0e,14,09,0d,b9,b5,ef,3b,57,24,e8,14,57,18,43,8d,d1,28,20,51,61,5c,e7,\
2a,33,92,67,7f,dc,b7,2c,07,7a,b5,b8,9c,c8,5c,a7,02,6f,bb,31,ac,36,cc,b7,53,\
bc,fd,cc,20,bf,11,87,06,2a,60,c7,63,ad,95,e6,7d,18,f7,cf,3d,c3,0b,02,92,ae,\
f9,ed,9e,db,44,c2,07,6b,5b,00,20,fd,98,ea,08,a0,39,e8,55,1d,e2,0d,fe,f8,a6,\
c9,43,fa,61,f5,aa,fa,4a,0f,e5,6b,82,fd,40,bb,86,b4,6b,77,fe,d2,6c,ad,f6,ca,\
63,7a,89,de,0c,e7,03,d8,d1,d1,e4,20,e2,3e,8e,55,6b,94,41,e7,62,9a,fe,d4,55,\
a8,6c,16,ef,63,8a,af,43,e7,cf,16,70,f1,39,93,c6,47,a1,46,86,54,bf,ce,8d,94,\
86,50,de,16,59,77,f6,8d,be,0d,a1,8f,7a,1f,b6,2a,8a,e4,06,36,4c,13,3c,7c,f7,\
50,c8,4f,ef,5c,db,5a,8c,85,b5,ed,31,9b,b1,d0,e3,22,c2,67,6e,c5,00,59,b1,5a,\
68,5f,a3,46,d9,ed,6d,f1,1b,57,9d,cb,4b,22,ec,cb,e3,fa,87,11,dc,68,be,62,33,\
43,ba,d1,ca,9e,9c,db,3c,70,90,8e,2f,42,5d,f8,4d,27,70,fa,a7,80,1a,ce,b1,20,\
43,0f,71,f0,22,05,b0,be,d0,8c,1f,02,46,b6,71,c8,2f,1b,9f,40,5e,5d,59,b5,c7,\
e6,45,90,89,7d,cd,9f,2a,33,cc,90,53,3b,01,84,e2,c2,95,6d,4e,0a,f0,f4,c3,d3,\
32,80,8f,4e,2d,5b,16,20,97,b1,6d,f2,a5,a1,ca,f0,21,0c,c5,eb,f3,4f,d3,7d,e5,\
a5,c0,a4,45,e8,70,47,74,9b,f7,74,46,4f,53,28,ed,7f,ce,18,e0,ac,11,29,2e,cd,\
22,21,05,a3,5b,e7,76,91,fd,3e,d6,5f,7e,e6,c9,f3,7e,aa,4c,34,93,5f,fb,04,e7,\
8d,72,b5,b5,af,55,81,5e,a1,de,7e,c8,de,59,03,55,ad,3f,de,cb,64,67,a7,a5,44,\
42,96,39,e8,34,07,42,9b,38,99,99,4b,55,87,f0,c8,94,a8,ca,c1,0e,f3,a0,31,c8,\
aa,72,b7,97,45,8b,d8,8c,61,b5,51,91,72,86,84,1a,df,6e,08,98,47,b1,29,9e,41,\
28,5b,80,b6,ec,02,23,36,3a,73,07,bf,12,9c,ba,9f,f8,8a,08,61,63,5e,79,0b,56,\
70,d2,a3,f0,e4,71,b3,96,3b,3b,42,51,ae,2c,4a,92,9d,f4,26,a2,1f,ef,47,cf,77,\
cd,ee,f8,62,bc,7d,a2,ff,fc,6c,3c,da,52,cb,16,66,ba,1b,c5,3a,89,98,76,a4,a1,\
3f,6c,26,60,12,80,5f,35,f3,89,bf,b1,4b,20,d1,f5,9a,07,c6,8a,39,da,46,cb,3f,\
20,9d,97,87,42,9c,24,3e,a0,f6,7f,0a,4b,fa,0b,d1,9e,0d,6a,6b,9e,a3,46,eb,c9,\
11,79,a3,32,13,a6,8b,f9,18,6e,43,15,f4,fa,74,e4,14,3c,42,0b,d5,03,6b,7c,5a,\
c4,ca,64,ab,9f,77,ae,2d,1a,c4,dd,ee,45,8c,c3,33,7b,ba,a7,d2,1d,07,92,b0,c8,\
f9,2d,fc,f6,a4,71,23,be,2f,93,f7,72,94,b8,29,ee,14,4a,2a,eb,57,5b,0f,76,1a,\
db,07,82,d5,f2,01,48,15,ec,8c,ec,4d,80,fc,9a,1a,c6,34,bc,61,81,c8,68,8a,f8,\
d2,65,36,11,7f,2d,d5,9e,98,70,4a,26,1b,a5,06,70,a2,dd,fd,a1,72,c7,32,2b,76,\
67,9f,b2,fb,14,3e,8a,9b,14,f7,ed,10,6e,3f,42,5b,b4,c2,ee,52,3c,8d,21,bc,e5,\
a8,f6,01,b4,26,f0,d7,1e,15,79,c9,94,34,01,cb,5f,71,ef,28,ba,15,f2,a0,8c,b0,\
2e,83,65,36,ad,9f,a9,1c,00,b4,4a,b4,d8,ef,0f,b7,1f,65,7f,6a,3a,28,5f,0b,af,\
93,72,5a,d7,58,e8,b7,61,55,12,15,e0,0f,51,3a,95,8e,cd,07,62,ed,dd,e6,1c,af,\
31,70,f9,10,cf,c2,1c,73,d7,80,ad,38,38,e9,a9,0e,07,23,30,3a,f0,66,0a,45,57,\
02,6d,6e,1d,be,93,6b,a8,11,08,5c,4b,1d,2f,9d,e0,4a,f9,f8,6a,5f,2f,98,be,d4,\
b8,a6,42,bb,65,82,c3,44,8a,76,0c,f0,e3,22,51,4f,af,9c,98,f9,62,c7,0a,c5,59,\
84,57,e8,65,c1,16,cf,34,45,eb,17,69,b5,97,30,6c,16,28,a7,73,de,c6,d6,5c,14,\
f5,d7,ca,b2,fb,ab,57,c7,09,ea,bf,b2,5e,bc,fa,ad,f0,37,25,c8,69,c6,77,e2,dd,\
af,b1,8b,ee,00,2c,f7,3f,b3,41,1b,b2,90,3a,1a,8e,2f,a5,a0,4c,1c,d2,f4,ce,b8,\
a9,23,e6,fe,3c,b0,bf,a9,8d,bc,b0,a5,34,98,07,2f,7d,2e,ef,71,98,a5,69,92,a0,\
b4,80,d5,87,f6,55,d8,b5,c6,c4,09,27,61,b8,6b,5e,74,3a,50,3c,a5,aa,65,99,28,\
fd,3e,5c,76,10,ea,d9,7a,ae,3b,c7,92,48,ea,38,4a,51,ca,b3,68,e2,bb,47,f2,2c,\
4f,d1,4a,ac,8a,cd,c7,01,1e,30,f3,a8,2e,d7,f3,8e,d5,4d,2a,07,ed,02,54,64,19,\
40,32,6d,7e,ee,17,13,45,d7,a3,4b,56,fc,57,b2,e1,ca,d2,55,64,3d,9b,4f,b3,0c,\
2e,92,76,05,91,6a,71,a9,4d,bb,7e,5f,54,3b,1d,a3,bb,a9,7f,14,5c,f4,78,da,d3,\
3e,15,9c,39,98,f8,1f,3d,8f,30,38,14,d7,1e,0d,c7,e4,9f,e1,98,c8,cb,ee,22,c3,\
f8,0d,8d,e2,3d,bb,04,4b,dc,1b,1a,00,18,f3,f2,62,36,25,91,18,29,06,8e,dd,79,\
01,52,05,ee,4c,5a,a5,90,ae,44,49,83,49,a0,92,1c,a6,e9,ca,1a,50,26,b8,fd,9a,\
6e,0e,0e,d1,a0,d0,f8,ee,78,03,87,1e,e8,8e,14,3d,81,58,6d,a1,16,f0,b2,8e,d9,\
8b,40,23,0e,df,06,33,c8,a8,ea,8c,5d,24,59,60,d1,aa,40,c1,9e,ff,c8,c2,c9,85,\
42,44,94,95,49,a4,a7,ec,00,b1,e1,52,d4,c4,71,87,57,4f,89,c2,eb,30,99,ab,3c,\
cc,be,65,4f,a2,0a,9d,71,da,cb,19,99,39,4d,33,de,e0,28,5e,99,f8,83,b5,8c,3e,\
95,3a,5d,da,fb,87,75,e7,fc,73,72,17,fe,e5,a0,a3,15,4d,31,f3,2e,ed,d5,bb,43,\
9e,a7,23,ce,a1,ca,8c,89,dc,76,c8,14,c2,39,86,03,87,b7,dc,20,9a,44,68,bc,cc,\
91,50,e7,42,e7,4d,e4,38,41,6e,8d,4a,18,c5,88,a1,09,58,5f,2b,4d,ce,85,11,30,\
99,a1,15,32,9a,8e,4c,30,8c,a4,9a,56,71,06,b2,f1,33,a7,8c,a9,27,7c,0e,ce,eb,\
69,53,0a,8f,c1,fd,e1,48,b4,3a,6c,e1,63,d5,ec,ab,3b,b8,63,4a,e7,ce,ce,60,68,\
39,35,68,62,88,41,bc,e2,88,33,32,04,25,3a,43,46,e6,b9,5f,ff,0c,59,76,d5,f2,\
f7,05,e7,cf,d0,72,7f,54,e4,17,e7,3f,31,a5,3f,87,90,c7,ae,05,0a,32,bf,5c,1d,\
bd,5d,df,b0,1a,a0,e8,2e,9a,8e,47,5f,9e,a9,2d,55,d4,1f,14,27,f3,3a,d7,51,37,\
93,a4,9c,88,f7,2e,b7,a3,f8,65,08,1a,85,2a,cf,2b,76,36,26,00,f3,14,b4,b3,a7,\
52,47,a7,c0,21,84,3f,7b,02,5c,ec,02,54,46,d1,e8,f7,d5,37,fe,d2,74,47,d0,22,\
6b,57,6e,a9,3a,15,bc,25,df,cd,ce,e8,b4,9d,d2,40,7e,74,d8,fe,85,bf,0f,57,2f,\
bf,95,c0,e7,67,bf,23,2d,37,15,ff,7c,37,6c,ff,ec,21,aa,3b,8f,c2,a6,22,57,2b,\
82,21,f5,e1,cc,42,72,cd,a3,cc,e7,83,c0,13,7a,7f,7d,b9,c5,6a,97,2c,7e,f2,a3,\
be,c5,fa,27,88,73,11,2c,22,72,6e,20,d4,f1,a2,68,86,6e,16,c6,8c,a8,8d,bb,7a,\
65,df,82,25,ea,5a,50,89,48,a3,69,33,fc,00,e0,81,e7,57,9f,94,f3,b3,9f,86,99,\
be,eb,22,a9,16,25,19,b0,25,42,77,92,37,7c,0d,b2,bc,15,88,20,c3,bd,5e,2a,02,\
3d,f3,53,89,a9,1a,0b,64,2a,e5,f4,17,d7,9f,d3,a3,ba,74,ba,40,89,56,76,9e,d0,\
a7,e1,af,da,e5,be,f0,bb,4b,6c,dc,66,ef,fe,25,9d,b8,a7,46,92,b6,30,18,1e,5e,\
e5,be,6c,ff,29,28,31,5f,21,ac,61,a6,ce,d6,ac,3e,a9,29,31,cf,28,98,0f,b6,54,\
60,ac,ea,a6,10,7f,66,38,ae,dd,a0,02,86,08,12,36,ed,8c,7c,81,1f,cb,d1,51,a9,\
1e,08,df,87,d1,93,b6,f6,48,19,17,23,f5,8a,b6,21,18,85,6c,0f,b5,89,02,f2,f3,\
71,1a,ea,ec,2f,d3,a8,99,54,e2,fd,ec,25,d6,c4,62,d5,bc,f7,d0,60,d5,83,26,f1,\
58,11,54,31,27,17,2d,c5,e2,04,44,42,2b,3f,0c,65,34,d6,d8,a3,e9,ea,3b,e8,d2,\
97,16,ed,e4,58,21,6a,ad,f9,57,82,02,b7,46,b6,09,3e,8a,62,36,e7,c5,a4,7a,8c,\
07,b5,ca,8c,c4,45,fd,ef,57,5b,71,02,b2,7b,7d,34,9c,1e,ab,ea,f3,ed,61,31,05,\
2d,78,a0,e1,3e,b3,a2,3a,ac,c0,07,fb,61,38,7a,17,11,e6,cf,79,b4,de,0d,b0,d8,\
d6,50,de,1f,44,ed,80,e8,d9,af,1a,68,e6,07,fb,54,24,1f,ce,a7,aa,a8,2f,71,e5,\
1b,47,51,5e,7f,a9,c4,9a,fe,5d,36,9a,cc,22,91,6d,ee,99,8a,7f,8e,cc,41,da,f1,\
3c,df,3a,1f,a4,6d,80,3b,9c,f2,b5,39,4c,73,bc,2b,97,47,13,f9,ce,33,ac,36,67,\
88,f6,8c,cb,bd,32,af,af,e9,88,63,a3,1a,9f,fa,19,ac,14,de,1d,ef,46,19,95,b1,\
ac,7a,91,19,33,37,0b,ee,64,6f,a5,42,09,54,ac,e3,dd,b7,c8,80,dc,44,f1,35,a3,\
53,28,f0,d7,e5,2d,01,38,25,93,58,6b,48,a6,7d,4e,c4,b1,3d,b9,a1,09,e4,4b,19,\
55,a1,f1,50,17,f9,53,26,29,3e,09,3f,83,cb,c4,32,b6,cc,d1,57,d8,70,03,f8,32,\
32,80,d3,b2,b3,d8,16,d6,97,21,42,b9,d4,8b,e3,ea,c9,36,8c,1d,05,f4,d6,c1,fb,\
81,75,18,19,f4,d8,70,4a,e0,2e,aa,55,8a,03,6f,3d,72,a7,4a,e9,7a,b5,6d,0f,38,\
b5,3b,00,28,a5,94,ea,20,99,2e,e4,76,8c,4b,2e,3d,39,22,34,f2,38,3c,c0,b3,62,\
fe,24,b8,37,33,8d,a5,c6,11,ef,7d,96,4e,f9,70,02,fd,48,fa,bc,9d,a8,38,31,cf,\
da,23,0c,0a,ee,8b,3d,e0,96,8a,f3,38,db,50,92,d7,43,42,25,9a,88,ea,c0,00,5a,\
1f,37,c9,60,f9,1b,c7,89,e0,7b,c2,b9,c8,4d,88,30,ba,28,f5,28,c4,ba,92,20,d0,\
35,7a,bd,6e,d9,a1,20,58,47,d5,07,5a,ba,b9,9e,d9,3a,49,0d,49,e0,a5,f8,19,2c,\
b6,df,7e,16,e7,2e,2a,0f,44,01,6d,00,b4,54,28,ac,f5,59,1b,ce,8d,7f,e3,26,29,\
33,7b,24,ea,07,f3,d8,6a,01,d8,d4,4a,40,59,e8,a2,ee,69,59,c2,51,3e,8a,3a,ea,\
05,27,a8,9f,d3,70,cd,3b,26,01,cc,db,ce,63,09,1a,6b,ba,1d,dd,60,07,8a,b4,ed,\
1d,bb,a0,6f,f3,4f,5a,41,81,67,f8,45,b9,05,cf,91,9d,d6,c8,2f,60,01,97,fd,90,\
74,f9,17,3d,25,83,75,47,0b,9b,2e,53,03,e6,e7,f8,4a,b8,ef,a0,c0,87,09,a3,8c,\
0b,76,fb,17,9d,3a,ac,90,8c,48,61,b1,04,d8,80,ab,8f,9e,9e,53,c9,98,bf,3c,2f,\
a2,e5,22,f9,2a,fb,1a,62,8c,b5,e3,e7,18,c3,6e,a5,95,b0,0f,f3,24,90,d1,19,1d,\
7a,5e,17,a9,bb,39,60,1a,d0,bc,39,a9,96,c4,f5,5a,3d,83,57,f6,6b,47,81,77,57,\
d6,83,6f,2a,a4,6e,6e,0f,c3,23,ba,d8,17,39,c9,e4,ad,83,9a,69,e0,df,4e,ba,09,\
92,db,28,6c,4b,52,20,ec,c3,2a,77,53,af,90,59,10,14,ba,d8,77,84,90,6f,0e,8a,\
62,de,9d,1c,41,3c,35,75,79,dc,5c,42,f8,a3,58,8f,bc,36,e9,fa,82,f5,37,8b,70,\
d6,45,ba,fc,f8,74,2a,96,ef,e2,81,08,be,51,d6,8f,66,9a,01,7b,c9,29,01,f5,ca,\
bd,30,31,38,e1,62,fb,7f,ee,7b,c8,3a,d7,05,43,c8,cf,fb,c3,19,fb,a1,11,16,2f,\
dd,2e,cb,8d,68,4f,90,ae,f9,05,be,47,65,21,e7,3a,59,a6,d6,fb,37,6e,bf,04,1d,\
92,72,89,6e,41,b6,35,15,fe,fb,c9,4a,28,41,45,08,cc,7b,7d,59,d4,c2,86,e1,ff,\
37,bf,3c,48,31,da,9e,70,04,ce,6b,1c,1c,49,35,cf,64,ce,3b,f6,5d,5d,fd,86,a4,\
2a,1a,36,c8,1e,f3,d2,b4,b7,0c,2b,73,c4,7e,33,c0,c8,1d,1e,e8,79,88,4b,d5,6b,\
a2,9a,02,ba,d2,5d,47,92,d8,9b,07,74,47,ff,ca,01,f3,48,69,e6,58,d1,84,0d,49,\
0e,b2,1f,07,fa,ce,14,75
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Reinstall\‘|»‘|}*NULL*]
"DisplayName"="?\11???"
"DeviceDesc"="?\11???"
"ProviderName"=""
"MFG"="??\17"
"ReinstallString"=""
"DeviceInstanceIds"=multi:"?\
00"
.
——————— DLLs Loaded Under Running Processes ———————
- - - - - - - > 'winlogon.exe'(824)
c:\program files\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\Ati2evxx.dll
c:\program files\common files\logitech\bluetooth\LBTWlgn.dll
c:\program files\common files\logitech\bluetooth\LBTServ.dll
.
———————— Other Running Processes ————————
.
c:\windows\system32\ati2evxx.exe
c:\program files\Lavasoft\Ad-Aware\aawservice.exe
c:\windows\system32\ati2evxx.exe
c:\program files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe
c:\program files\Creative\Shared Files\CTAudSvc.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\windows\ATKKBService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\COMODO\Firewall\cmdagent.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Logishrd\LVCOMSER\LVComSer.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\Microsoft SQL Server\MSSQL.2\MSSQL\Binn\sqlservr.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\program files\Canon\CAL\CALMAIN.exe
c:\windows\system32\CTxfispi.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\Common Files\Logishrd\LVCOMSER\LVComSer.exe
c:\windows\system32\wscntfy.exe
c:\program files\Common Files\Logishrd\KHAL2\KHALMNPR.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\program files\SpeedFan\speedfan.exe
c:\program files\HP\Digital Imaging\bin\hpqste08.exe
c:\program files\Common Files\Logishrd\LQCVFX\COCIManager.exe
.
**************************************************************************
.
Completion time: 2009-01-02 14:49:10 - machine was rebooted
ComboFix-quarantined-files.txt 2009-01-02 20:48:57
ComboFix2.txt 2009-01-02 19:36:41
Pre-Run: 52,035,112,960 bytes free
Post-Run: 52,008,239,104 bytes free
500 — E O F — 2008-12-17 20:31:27
HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:49:28 PM, on 1/2/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Creative\Shared Files\CTAudSvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\PnkBstrA.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ASUS\GamerOSD\GamerOSD.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Desktop Sidebar\dsidebar.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\SpeedFan\SpeedFan.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msnbc.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msnbc.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Spybot-S&D; IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: AIM Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogonStudio] "C:\Program Files\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ASUSGamerOSD] C:\Program Files\ASUS\GamerOSD\GamerOSD.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SIDEBAR] "C:\Program Files\Desktop Sidebar\dsidebar.exe"
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart17.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: AIM Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O15 - Trusted Zone:
http://*.darkthrone.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.6.108.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupd…b?1188295043921
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://www.update.microsoft.com/microsoftu…b?1189174201078
O16 - DPF: {8A94C905-FF9D-43B6-8708-F0F22D22B1CB} (Wwlaunch Control) - http://www.worldwinner.com/games/shared/wwlaunch.cab
O16 - DPF: {A52FBD2B-7AB3-4F6B-90E3-91C772C5D00F} (WoF Control) -
http://www.worldwinner.com/games/v57/wof/wof.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) -
http://www.creative.com/softwareupdate/su2…15035/CTPID.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Viewpoint Manager Service - Unknown owner - C:\Program Files\Viewpoint\Common\ViewpointService.exe (file missing)
O24 - Desktop Component 0: (no name) - C:\Documents and Settings\Jared\My Documents\My Pictures\Bacteria_1680 x 1050 widescreen.jpg
–
End of file - 12752 bytes