Update: success.
ComboFix 09-01-10.03 - Owner 2009-01-12 11:07:08.7 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.512.286 [GMT -5:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Owner\Desktop\CFScript.txt
* Created a new restore point
FILE ::
C:\e04IU.bat
C:\eq1BA.exe
C:\eUGyA.bat
C:\gpuC.bat
C:\JWYHL0o.exe
C:\YzFIa.bat
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
—- Previous Run ——-
.
C:\e04IU.bat
C:\eq1BA.exe
C:\eUGyA.bat
C:\gpuC.bat
C:\JWYHL0o.exe
C:\YzFIa.bat
.
((((((((((((((((((((((((( Files Created from 2008-12-12 to 2009-01-12 )))))))))))))))))))))))))))))))
.
2009-01-12 10:39 . 2009-01-12 10:39 d——– C:\2f29a9a78662c795ea1d3df5e9c77992
2009-01-12 10:16 . 2008-10-24 06:21 455,296 ——— c:\windows\SYSTEM32\dllcache\mrxsmb.sys
2009-01-12 10:15 . 2008-09-04 12:15 1,106,944 ——— c:\windows\SYSTEM32\dllcache\msxml3.dll
2009-01-11 22:30 . 2009-01-11 22:31 193,536 –a—— C:\DU99.exe
2009-01-11 22:30 . 2009-01-11 22:30 8,098 –a—— C:\x64.bat
2009-01-11 22:30 . 2009-01-11 22:30 193 –a—— C:\LQXMy.bat
2009-01-10 10:26 . 2009-01-10 10:26 d——– c:\program files\Malwarebytes' Anti-Malware
2009-01-10 10:26 . 2009-01-10 10:26 d——– c:\documents and settings\Owner\Application Data\Malwarebytes
2009-01-10 10:26 . 2009-01-10 10:26 d——– c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-10 10:26 . 2009-01-04 18:38 38,496 –a—— c:\windows\SYSTEM32\drivers\mbamswissarmy.sys
2009-01-10 10:26 . 2009-01-04 18:38 15,504 –a—— c:\windows\SYSTEM32\drivers\mbam.sys
2009-01-03 16:29 . 2009-01-03 16:29 d——– c:\documents and settings\Owner\Application Data\SoftwareDetectionScripts
2009-01-03 16:28 . 2009-01-12 10:53 d——– c:\documents and settings\All Users\Application Data\temp
2009-01-03 16:11 . 2009-01-03 16:11 d——– c:\program files\Verizon
2009-01-03 16:10 . 2009-01-03 16:10 d——– c:\program files\SpywareBlaster
2009-01-03 16:10 . 2009-01-03 16:10 d——– c:\program files\Soulseek
2009-01-03 16:10 . 2009-01-03 16:10 d——– c:\program files\hp center
2009-01-03 16:10 . 2009-01-03 16:10 d——– c:\program files\BackWeb
2009-01-03 16:09 . 2009-01-03 16:10 d——– c:\program files\CCleaner
2008-12-27 22:47 . 2009-01-03 16:10 d——– c:\program files\SoulseekNS(2)
2008-12-15 18:31 . 2009-01-03 16:12 d——– C:\9c67ec03b1f4dc47f9b634114e
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-04 23:37 ——— d—–w c:\program files\Spybot - Search & Destroy
2009-01-03 21:11 ——— d—–w c:\program files\Common Files\Motive
2009-01-03 21:10 ——— d—–w c:\documents and settings\Owner\Application Data\Lavasoft
2009-01-03 21:10 ——— d—–w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-12-25 15:49 ——— d—–w c:\program files\Lavasoft
2008-12-13 06:40 3,593,216 —-a-w c:\windows\SYSTEM32\dllcache\mshtml.dll
2008-10-23 12:36 286,720 —-a-w c:\windows\SYSTEM32\gdi32.dll
2008-10-23 12:36 286,720 ——w c:\windows\SYSTEM32\dllcache\gdi32.dll
2008-10-16 19:13 202,776 —-a-w c:\windows\SYSTEM32\wuweb.dll
2008-10-16 19:13 202,776 —-a-w c:\windows\SYSTEM32\dllcache\wuweb.dll
2008-10-16 19:13 1,809,944 —-a-w c:\windows\SYSTEM32\wuaueng.dll
2008-10-16 19:13 1,809,944 —-a-w c:\windows\SYSTEM32\dllcache\wuaueng.dll
2008-10-16 19:12 561,688 —-a-w c:\windows\SYSTEM32\wuapi.dll
2008-10-16 19:12 561,688 —-a-w c:\windows\SYSTEM32\dllcache\wuapi.dll
2008-10-16 19:12 323,608 —-a-w c:\windows\SYSTEM32\wucltui.dll
2008-10-16 19:12 323,608 —-a-w c:\windows\SYSTEM32\dllcache\wucltui.dll
2008-10-16 19:09 92,696 —-a-w c:\windows\SYSTEM32\dllcache\cdm.dll
2008-10-16 19:09 92,696 —-a-w c:\windows\SYSTEM32\cdm.dll
2008-10-16 19:09 51,224 —-a-w c:\windows\SYSTEM32\wuauclt.exe
2008-10-16 19:09 51,224 —-a-w c:\windows\SYSTEM32\dllcache\wuauclt.exe
2008-10-16 19:09 43,544 —-a-w c:\windows\SYSTEM32\wups2.dll
2008-10-16 19:08 34,328 —-a-w c:\windows\SYSTEM32\wups.dll
2008-10-16 19:08 34,328 —-a-w c:\windows\SYSTEM32\dllcache\wups.dll
2008-10-16 19:06 268,648 —-a-w c:\windows\SYSTEM32\mucltui.dll
2008-10-16 19:06 208,744 —-a-w c:\windows\SYSTEM32\muweb.dll
2008-10-16 13:11 70,656 ——w c:\windows\SYSTEM32\dllcache\ie4uinit.exe
2008-10-16 13:11 13,824 ——w c:\windows\SYSTEM32\dllcache\ieudinit.exe
2008-10-15 16:34 337,408 ——w c:\windows\SYSTEM32\dllcache\netapi32.dll
2008-10-15 07:06 633,632 ——w c:\windows\SYSTEM32\dllcache\iexplore.exe
2008-10-15 07:04 161,792 —-a-w c:\windows\SYSTEM32\dllcache\ieakui.dll
2001-07-22 02:45 94,784 –sh–w c:\windows\twain.dll
2008-04-14 00:12 50,688 –sh–w c:\windows\twain_32.dll
2008-04-14 00:11 1,028,096 –sh–w c:\windows\SYSTEM32\mfc42.dll
2008-04-14 00:12 57,344 –sha-w c:\windows\SYSTEM32\msvcirt.dll
2008-04-14 00:12 413,696 –sha-w c:\windows\SYSTEM32\msvcp60.dll
2008-04-14 00:12 343,040 –sha-w c:\windows\SYSTEM32\msvcrt.dll
2008-04-14 00:12 551,936 –sha-w c:\windows\SYSTEM32\oleaut32.dll
2008-04-14 00:12 84,992 –sh–w c:\windows\SYSTEM32\olepro32.dll
2008-04-14 00:12 11,776 –sh–w c:\windows\SYSTEM32\regsvr32.exe
2008-05-07 14:58 32,768 –sha-w c:\windows\SYSTEM32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008050720080508\index.dat
2008-05-09 15:03 32,768 –sha-w c:\windows\SYSTEM32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008050920080510\index.dat
.
((((((((((((((((((((((((((((( snapshot@2009-01-11_22.12.42.28 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-09-10 01:10:56 1,379,840 —-a-w c:\windows\$hf_mig$\KB954459\SP3QFE\msxml6.dll
+ 2007-11-30 12:39:22 17,272 —-a-w c:\windows\$hf_mig$\KB954459\spmsg.dll
+ 2007-11-30 12:39:22 231,288 —-a-w c:\windows\$hf_mig$\KB954459\spuninst.exe
+ 2007-11-30 12:39:22 26,488 —-a-w c:\windows\$hf_mig$\KB954459\update\spcustom.dll
+ 2007-11-30 12:39:22 755,576 —-a-w c:\windows\$hf_mig$\KB954459\update\update.exe
+ 2007-11-30 12:39:22 382,840 —-a-w c:\windows\$hf_mig$\KB954459\update\updspapi.dll
+ 2008-10-03 09:49:31 247,326 —-a-w c:\windows\$hf_mig$\KB954600\SP3QFE\strmdll.dll
+ 2007-11-30 12:39:22 17,272 —-a-w c:\windows\$hf_mig$\KB954600\spmsg.dll
+ 2007-11-30 12:39:22 231,288 —-a-w c:\windows\$hf_mig$\KB954600\spuninst.exe
+ 2007-11-30 12:39:22 26,488 —-a-w c:\windows\$hf_mig$\KB954600\update\spcustom.dll
+ 2007-11-30 11:18:51 755,576 —-a-w c:\windows\$hf_mig$\KB954600\update\update.exe
+ 2007-11-30 11:18:51 382,840 —-a-w c:\windows\$hf_mig$\KB954600\update\updspapi.dll
+ 2008-09-04 17:12:27 1,106,944 —-a-w c:\windows\$hf_mig$\KB955069\SP3QFE\msxml3.dll
+ 2007-11-30 11:18:51 17,272 —-a-w c:\windows\$hf_mig$\KB955069\spmsg.dll
+ 2007-11-30 11:18:51 231,288 —-a-w c:\windows\$hf_mig$\KB955069\spuninst.exe
+ 2007-11-30 11:18:51 26,488 —-a-w c:\windows\$hf_mig$\KB955069\update\spcustom.dll
+ 2007-11-30 11:18:51 755,576 —-a-w c:\windows\$hf_mig$\KB955069\update\update.exe
+ 2008-07-09 18:08:38 382,840 —-a-w c:\windows\$hf_mig$\KB955069\update\updspapi.dll
+ 2008-10-23 10:17:49 62,976 —-a-w c:\windows\$hf_mig$\KB955839\SP3QFE\tzchange.exe
+ 2007-11-30 12:39:22 17,272 —-a-w c:\windows\$hf_mig$\KB955839\spmsg.dll
+ 2007-11-30 12:39:22 231,288 —-a-w c:\windows\$hf_mig$\KB955839\spuninst.exe
+ 2007-11-30 12:39:22 26,488 —-a-w c:\windows\$hf_mig$\KB955839\update\spcustom.dll
+ 2007-11-30 12:39:22 755,576 —-a-w c:\windows\$hf_mig$\KB955839\update\update.exe
+ 2007-11-30 12:39:22 382,840 —-a-w c:\windows\$hf_mig$\KB955839\update\updspapi.dll
+ 2008-10-23 12:43:42 286,720 —-a-w c:\windows\$hf_mig$\KB956802\SP3QFE\gdi32.dll
+ 2008-07-08 13:02:01 17,272 —-a-w c:\windows\$hf_mig$\KB956802\spmsg.dll
+ 2008-07-08 13:02:02 231,288 —-a-w c:\windows\$hf_mig$\KB956802\spuninst.exe
+ 2008-07-08 13:02:01 26,488 —-a-w c:\windows\$hf_mig$\KB956802\update\spcustom.dll
+ 2008-07-09 07:38:29 755,576 —-a-w c:\windows\$hf_mig$\KB956802\update\update.exe
+ 2008-07-09 07:38:37 382,840 —-a-w c:\windows\$hf_mig$\KB956802\update\updspapi.dll
+ 2008-10-24 11:41:11 455,936 —-a-w c:\windows\$hf_mig$\KB957097\SP3QFE\mrxsmb.sys
+ 2008-07-08 13:02:01 17,272 —-a-w c:\windows\$hf_mig$\KB957097\spmsg.dll
+ 2008-07-08 13:02:02 231,288 —-a-w c:\windows\$hf_mig$\KB957097\spuninst.exe
+ 2008-07-08 13:02:01 26,488 —-a-w c:\windows\$hf_mig$\KB957097\update\spcustom.dll
+ 2008-07-08 13:02:04 755,576 —-a-w c:\windows\$hf_mig$\KB957097\update\update.exe
+ 2008-07-08 13:02:12 382,840 —-a-w c:\windows\$hf_mig$\KB957097\update\updspapi.dll
+ 2008-10-16 20:24:09 124,928 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\advpack.dll
+ 2008-10-16 20:24:09 347,136 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\dxtmsft.dll
+ 2008-10-16 20:24:09 214,528 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\dxtrans.dll
+ 2008-10-16 20:24:09 132,608 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\extmgr.dll
+ 2008-10-16 20:24:09 63,488 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\icardie.dll
+ 2008-10-16 12:46:08 70,656 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\ie4uinit.exe
+ 2008-10-16 20:24:09 153,088 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\ieakeng.dll
+ 2008-10-16 20:24:09 230,400 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\ieaksie.dll
+ 2008-10-15 06:33:26 161,792 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\ieakui.dll
+ 2008-10-16 20:24:09 380,928 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\ieapfltr.dll
+ 2008-10-16 20:24:09 388,608 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\iedkcs32.dll
+ 2008-10-16 20:24:09 6,068,224 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\ieframe.dll
+ 2008-10-16 20:24:09 44,544 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\iernonce.dll
+ 2008-10-16 20:24:09 267,776 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\iertutil.dll
+ 2008-10-16 12:46:08 13,824 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\ieudinit.exe
+ 2008-10-15 06:34:58 633,632 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\iexplore.exe
+ 2008-10-16 20:24:10 27,648 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\jsproxy.dll
+ 2008-10-16 20:24:10 459,264 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\msfeeds.dll
+ 2008-10-16 20:24:10 52,224 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\msfeedsbs.dll
+ 2008-10-16 20:24:10 3,595,264 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\mshtml.dll
+ 2008-10-16 20:24:10 477,696 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\mshtmled.dll
+ 2008-10-16 20:24:10 193,024 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\msrating.dll
+ 2008-10-16 20:24:10 671,232 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\mstime.dll
+ 2008-10-16 20:24:10 102,912 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\occache.dll
+ 2008-10-16 20:24:10 44,544 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\pngfilt.dll
+ 2008-10-16 20:24:10 105,984 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\url.dll
+ 2008-10-16 20:24:11 1,163,264 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\urlmon.dll
+ 2008-10-16 20:24:11 233,472 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\webcheck.dll
+ 2008-10-16 20:24:11 827,904 —-a-w c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll
+ 2007-03-06 01:22:33 14,048 —-a-w c:\windows\$hf_mig$\KB958215-IE7\spmsg.dll
+ 2007-03-06 01:22:39 213,216 —-a-w c:\windows\$hf_mig$\KB958215-IE7\spuninst.exe
+ 2007-03-06 01:22:31 22,752 —-a-w c:\windows\$hf_mig$\KB958215-IE7\update\spcustom.dll
+ 2007-03-06 01:22:56 716,000 —-a-w c:\windows\$hf_mig$\KB958215-IE7\update\update.exe
+ 2007-03-06 01:23:51 371,424 —-a-w c:\windows\$hf_mig$\KB958215-IE7\update\updspapi.dll
+ 2008-12-13 06:26:56 3,594,752 —-a-w c:\windows\$hf_mig$\KB960714-IE7\SP2QFE\mshtml.dll
+ 2007-03-06 01:22:33 14,048 —-a-w c:\windows\$hf_mig$\KB960714-IE7\spmsg.dll
+ 2007-03-06 01:22:39 213,216 —-a-w c:\windows\$hf_mig$\KB960714-IE7\spuninst.exe
+ 2007-03-06 01:22:31 22,752 —-a-w c:\windows\$hf_mig$\KB960714-IE7\update\spcustom.dll
+ 2007-03-06 01:22:56 716,000 —-a-w c:\windows\$hf_mig$\KB960714-IE7\update\update.exe
+ 2007-03-06 01:23:47 371,424 —-a-w c:\windows\$hf_mig$\KB960714-IE7\update\updspapi.dll
+ 2006-10-19 01:03:58 100,864 -c—-w c:\windows\$NtUninstallKB952069_WM9$\logagent.exe
+ 2007-07-27 14:41:48 231,288 -c—-w c:\windows\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe
+ 2007-07-27 14:41:48 382,840 -c—-w c:\windows\$NtUninstallKB952069_WM9$\spuninst\updspapi.dll
+ 2006-10-19 02:47:20 937,984 -c—-w c:\windows\$NtUninstallKB952069_WM9$\wmnetmgr.dll
+ 2006-10-19 02:47:22 2,450,944 -c—-w c:\windows\$NtUninstallKB952069_WM9$\wmvcore.dll
+ 2008-04-14 00:12:01 1,306,624 -c—-w c:\windows\$NtUninstallKB954459$\msxml6.dll
+ 2007-11-30 12:39:22 231,288 -c—-w c:\windows\$NtUninstallKB954459$\spuninst\spuninst.exe
+ 2007-11-30 12:39:22 382,840 -c—-w c:\windows\$NtUninstallKB954459$\spuninst\updspapi.dll
+ 2007-11-30 12:39:22 231,288 -c—-w c:\windows\$NtUninstallKB954600$\spuninst\spuninst.exe
+ 2007-11-30 11:18:51 382,840 -c—-w c:\windows\$NtUninstallKB954600$\spuninst\updspapi.dll
+ 2008-04-14 00:12:07 246,814 -c—-w c:\windows\$NtUninstallKB954600$\strmdll.dll
+ 2008-04-14 00:12:01 1,104,896 -c—-w c:\windows\$NtUninstallKB955069$\msxml3.dll
+ 2007-11-30 11:18:51 231,288 -c—-w c:\windows\$NtUninstallKB955069$\spuninst\spuninst.exe
+ 2008-07-09 18:08:38 382,840 -c—-w c:\windows\$NtUninstallKB955069$\spuninst\updspapi.dll
+ 2007-11-30 12:39:22 231,288 -c—-w c:\windows\$NtUninstallKB955839$\spuninst\spuninst.exe
+ 2007-11-30 12:39:22 382,840 -c—-w c:\windows\$NtUninstallKB955839$\spuninst\updspapi.dll
+ 2008-07-11 12:42:28 62,976 -c—-w c:\windows\$NtUninstallKB955839$\tzchange.exe
+ 2008-04-14 00:11:54 285,184 -c—-w c:\windows\$NtUninstallKB956802$\gdi32.dll
+ 2008-07-08 13:02:02 231,288 -c—-w c:\windows\$NtUninstallKB956802$\spuninst\spuninst.exe
+ 2008-07-09 07:38:37 382,840 -c—-w c:\windows\$NtUninstallKB956802$\spuninst\updspapi.dll
+ 2008-04-13 19:17:01 456,576 -c—-w c:\windows\$NtUninstallKB957097$\mrxsmb.sys
+ 2008-07-08 13:02:02 231,288 -c—-w c:\windows\$NtUninstallKB957097$\spuninst\spuninst.exe
+ 2008-07-08 13:02:12 382,840 -c—-w c:\windows\$NtUninstallKB957097$\spuninst\updspapi.dll
+ 2008-10-24 11:21:09 455,296 ——w c:\windows\Driver Cache\i386\mrxsmb.sys
+ 2008-08-26 07:24:28 124,928 -c—-w c:\windows\ie7updates\KB958215-IE7\advpack.dll
+ 2008-08-26 07:24:28 347,136 -c—-w c:\windows\ie7updates\KB958215-IE7\dxtmsft.dll
+ 2008-08-26 07:24:28 214,528 -c—-w c:\windows\ie7updates\KB958215-IE7\dxtrans.dll
+ 2008-08-26 07:24:28 133,120 -c—-w c:\windows\ie7updates\KB958215-IE7\extmgr.dll
+ 2008-08-26 07:24:28 63,488 -c—-w c:\windows\ie7updates\KB958215-IE7\icardie.dll
+ 2008-08-25 08:37:59 70,656 -c—-w c:\windows\ie7updates\KB958215-IE7\ie4uinit.exe
+ 2008-08-26 07:24:28 153,088 -c—-w c:\windows\ie7updates\KB958215-IE7\ieakeng.dll
+ 2008-08-26 07:24:28 230,400 -c—-w c:\windows\ie7updates\KB958215-IE7\ieaksie.dll
+ 2008-08-23 05:54:51 161,792 -c—-w c:\windows\ie7updates\KB958215-IE7\ieakui.dll
+ 2008-08-26 07:24:28 383,488 -c—-w c:\windows\ie7updates\KB958215-IE7\ieapfltr.dll
+ 2008-08-26 07:24:29 384,512 -c—-w c:\windows\ie7updates\KB958215-IE7\iedkcs32.dll
+ 2008-10-03 17:41:15 6,066,176 -c—-w c:\windows\ie7updates\KB958215-IE7\ieframe.dll
+ 2008-08-26 07:24:29 44,544 -c—-w c:\windows\ie7updates\KB958215-IE7\iernonce.dll
+ 2008-08-26 07:24:29 267,776 -c—-w c:\windows\ie7updates\KB958215-IE7\iertutil.dll
+ 2008-08-25 08:38:00 13,824 -c—-w c:\windows\ie7updates\KB958215-IE7\ieudinit.exe
+ 2008-08-23 05:56:15 635,848 -c—-w c:\windows\ie7updates\KB958215-IE7\iexplore.exe
+ 2008-08-26 07:24:30 27,648 -c—-w c:\windows\ie7updates\KB958215-IE7\jsproxy.dll
+ 2008-08-26 07:24:30 459,264 -c—-w c:\windows\ie7updates\KB958215-IE7\msfeeds.dll
+ 2008-08-26 07:24:30 52,224 -c—-w c:\windows\ie7updates\KB958215-IE7\msfeedsbs.dll
+ 2008-08-27 08:24:32 3,593,216 -c—-w c:\windows\ie7updates\KB958215-IE7\mshtml.dll
+ 2008-08-26 07:24:30 477,696 -c—-w c:\windows\ie7updates\KB958215-IE7\mshtmled.dll
+ 2008-08-26 07:24:30 193,024 -c—-w c:\windows\ie7updates\KB958215-IE7\msrating.dll
+ 2008-08-26 07:24:30 671,232 -c—-w c:\windows\ie7updates\KB958215-IE7\mstime.dll
+ 2008-08-26 07:24:30 102,912 -c—-w c:\windows\ie7updates\KB958215-IE7\occache.dll
+ 2008-08-26 07:24:30 44,544 -c—-w c:\windows\ie7updates\KB958215-IE7\pngfilt.dll
+ 2007-03-06 01:22:39 213,216 -c—-w c:\windows\ie7updates\KB958215-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:23:51 371,424 -c—-w c:\windows\ie7updates\KB958215-IE7\spuninst\updspapi.dll
+ 2008-08-26 07:24:30 105,984 -c—-w c:\windows\ie7updates\KB958215-IE7\url.dll
+ 2008-08-26 07:24:31 1,159,680 -c—-w c:\windows\ie7updates\KB958215-IE7\urlmon.dll
+ 2008-08-26 07:24:31 233,472 -c—-w c:\windows\ie7updates\KB958215-IE7\webcheck.dll
+ 2008-08-26 07:24:31 826,368 -c—-w c:\windows\ie7updates\KB958215-IE7\wininet.dll
+ 2008-10-17 07:08:40 3,593,216 -c—-w c:\windows\ie7updates\KB960714-IE7\mshtml.dll
+ 2007-03-06 01:22:39 213,216 -c—-w c:\windows\ie7updates\KB960714-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:23:47 371,424 -c—-w c:\windows\ie7updates\KB960714-IE7\spuninst\updspapi.dll
+ 2009-01-12 15:27:40 32,768 —-a-r c:\windows\Installer\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}\icon.exe
- 2008-10-16 16:18:51 593,920 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\accicons.exe
+ 2009-01-12 15:35:29 593,920 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\accicons.exe
- 2008-10-16 16:18:51 12,288 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2009-01-12 15:35:29 12,288 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2008-10-16 16:18:51 86,016 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\inficon.exe
+ 2009-01-12 15:35:29 86,016 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\inficon.exe
- 2008-10-16 16:18:51 135,168 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2009-01-12 15:35:29 135,168 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2008-10-16 16:18:51 11,264 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2009-01-12 15:35:29 11,264 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2008-10-16 16:18:51 27,136 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2009-01-12 15:35:29 27,136 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2008-10-16 16:18:52 4,096 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2009-01-12 15:35:29 4,096 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2008-10-16 16:18:52 794,624 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2009-01-12 15:35:29 794,624 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2008-10-16 16:18:51 249,856 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2009-01-12 15:35:29 249,856 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2008-10-16 16:18:51 61,440 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\pubs.exe
+ 2009-01-12 15:35:29 61,440 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\pubs.exe
- 2008-10-16 16:18:52 23,040 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2009-01-12 15:35:29 23,040 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2008-10-16 16:18:51 286,720 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2009-01-12 15:35:29 286,720 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2008-10-16 16:18:51 409,600 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2009-01-12 15:35:29 409,600 —-a-r c:\windows\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\xlicons.exe
- 2008-10-16 16:19:34 38,240 —-a-r c:\windows\Installer\{90120000-0020-0409-0000-0000000FF1CE}\O12ConvIcon.exe
+ 2009-01-12 15:36:39 38,240 —-a-r c:\windows\Installer\{90120000-0020-0409-0000-0000000FF1CE}\O12ConvIcon.exe
- 2008-09-10 18:45:09 12,288 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2009-01-12 15:23:57 12,288 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2008-09-10 18:45:09 282,624 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\fpicon.exe
+ 2009-01-12 15:23:57 282,624 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\fpicon.exe
- 2008-09-10 18:45:09 135,168 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2009-01-12 15:23:57 135,168 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2008-09-10 18:45:09 27,136 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2009-01-12 15:23:57 27,136 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2008-09-10 18:45:09 4,096 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2009-01-12 15:23:57 4,096 —-a-r c:\windows\Installer\{90170409-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2008-08-26 07:24:28 124,928 —-a-w c:\windows\SYSTEM32\advpack.dll
+ 2008-10-16 20:38:34 124,928 —-a-w c:\windows\SYSTEM32\advpack.dll
- 2008-08-26 07:24:28 124,928 ——w c:\windows\SYSTEM32\dllcache\advpack.dll
+ 2008-10-16 20:38:34 124,928 ——w c:\windows\SYSTEM32\dllcache\advpack.dll
- 2008-08-26 07:24:28 347,136 —-a-w c:\windows\SYSTEM32\dllcache\dxtmsft.dll
+ 2008-10-16 20:38:34 347,136 —-a-w c:\windows\SYSTEM32\dllcache\dxtmsft.dll
- 2008-08-26 07:24:28 214,528 —-a-w c:\windows\SYSTEM32\dllcache\dxtrans.dll
+ 2008-10-16 20:38:34 214,528 —-a-w c:\windows\SYSTEM32\dllcache\dxtrans.dll
- 2008-08-26 07:24:28 133,120 —-a-w c:\windows\SYSTEM32\dllcache\extmgr.dll
+ 2008-10-16 20:38:35 133,120 —-a-w c:\windows\SYSTEM32\dllcache\extmgr.dll
- 2008-08-26 07:24:28 63,488 ——w c:\windows\SYSTEM32\dllcache\icardie.dll
+ 2008-10-16 20:38:35 63,488 ——w c:\windows\SYSTEM32\dllcache\icardie.dll
- 2008-08-26 07:24:28 153,088 ——w c:\windows\SYSTEM32\dllcache\ieakeng.dll
+ 2008-10-16 20:38:35 153,088 ——w c:\windows\SYSTEM32\dllcache\ieakeng.dll
- 2008-08-26 07:24:28 230,400 ——w c:\windows\SYSTEM32\dllcache\ieaksie.dll
+ 2008-10-16 20:38:35 230,400 ——w c:\windows\SYSTEM32\dllcache\ieaksie.dll
- 2008-08-26 07:24:28 383,488 ——w c:\windows\SYSTEM32\dllcache\ieapfltr.dll
+ 2008-10-16 20:38:35 383,488 ——w c:\windows\SYSTEM32\dllcache\ieapfltr.dll
- 2008-08-26 07:24:29 384,512 ——w c:\windows\SYSTEM32\dllcache\iedkcs32.dll
+ 2008-10-16 20:38:35 384,512 ——w c:\windows\SYSTEM32\dllcache\iedkcs32.dll
- 2008-10-03 17:41:15 6,066,176 ——w c:\windows\SYSTEM32\dllcache\ieframe.dll
+ 2008-10-16 20:38:37 6,066,176 ——w c:\windows\SYSTEM32\dllcache\ieframe.dll
- 2008-08-26 07:24:29 44,544 ——w c:\windows\SYSTEM32\dllcache\iernonce.dll
+ 2008-10-16 20:38:37 44,544 ——w c:\windows\SYSTEM32\dllcache\iernonce.dll
- 2008-08-26 07:24:29 267,776 ——w c:\windows\SYSTEM32\dllcache\iertutil.dll
+ 2008-10-16 20:38:37 267,776 ——w c:\windows\SYSTEM32\dllcache\iertutil.dll
- 2008-08-26 07:24:30 27,648 —-a-w c:\windows\SYSTEM32\dllcache\jsproxy.dll
+ 2008-10-16 20:38:37 27,648 —-a-w c:\windows\SYSTEM32\dllcache\jsproxy.dll
- 2006-10-19 01:03:58 100,864 —-a-w c:\windows\SYSTEM32\dllcache\logagent.exe
+ 2008-06-18 06:09:22 100,864 —-a-w c:\windows\SYSTEM32\dllcache\logagent.exe
- 2008-08-26 07:24:30 459,264 ——w c:\windows\SYSTEM32\dllcache\msfeeds.dll
+ 2008-10-16 20:38:37 459,264 ——w c:\windows\SYSTEM32\dllcache\msfeeds.dll
- 2008-08-26 07:24:30 52,224 ——w c:\windows\SYSTEM32\dllcache\msfeedsbs.dll
+ 2008-10-16 20:38:37 52,224 ——w c:\windows\SYSTEM32\dllcache\msfeedsbs.dll
- 2008-08-26 07:24:30 477,696 —-a-w c:\windows\SYSTEM32\dllcache\mshtmled.dll
+ 2008-10-16 20:38:38 477,696 —-a-w c:\windows\SYSTEM32\dllcache\mshtmled.dll
- 2008-08-26 07:24:30 193,024 —-a-w c:\windows\SYSTEM32\dllcache\msrating.dll
+ 2008-10-16 20:38:38 193,024 —-a-w c:\windows\SYSTEM32\dllcache\msrating.dll
- 2008-08-26 07:24:30 671,232 —-a-w c:\windows\SYSTEM32\dllcache\mstime.dll
+ 2008-10-16 20:38:39 671,232 —-a-w c:\windows\SYSTEM32\dllcache\mstime.dll
- 2008-04-14 00:12:01 1,306,624 ——w c:\windows\SYSTEM32\dllcache\msxml6.dll
+ 2008-09-10 01:14:56 1,307,648 ——w c:\windows\SYSTEM32\dllcache\msxml6.dll
- 2008-08-26 07:24:30 102,912 ——w c:\windows\SYSTEM32\dllcache\occache.dll
+ 2008-10-16 20:38:39 102,912 ——w c:\windows\SYSTEM32\dllcache\occache.dll
- 2008-08-26 07:24:30 44,544 —-a-w c:\windows\SYSTEM32\dllcache\pngfilt.dll
+ 2008-10-16 20:38:39 44,544 —-a-w c:\windows\SYSTEM32\dllcache\pngfilt.dll
- 2008-04-14 00:12:07 246,814 ——w c:\windows\SYSTEM32\dllcache\strmdll.dll
+ 2008-10-03 10:02:42 247,326 ——w c:\windows\SYSTEM32\dllcache\strmdll.dll
- 2008-08-26 07:24:30 105,984 ——w c:\windows\SYSTEM32\dllcache\url.dll
+ 2008-10-16 20:38:39 105,984 ——w c:\windows\SYSTEM32\dllcache\url.dll
- 2008-08-26 07:24:31 1,159,680 —-a-w c:\windows\SYSTEM32\dllcache\urlmon.dll
+ 2008-10-16 20:38:39 1,160,192 —-a-w c:\windows\SYSTEM32\dllcache\urlmon.dll
- 2008-08-26 07:24:31 233,472 ——w c:\windows\SYSTEM32\dllcache\webcheck.dll
+ 2008-10-16 20:38:39 233,472 ——w c:\windows\SYSTEM32\dllcache\webcheck.dll
- 2008-08-26 07:24:31 826,368 —-a-w c:\windows\SYSTEM32\dllcache\wininet.dll
+ 2008-10-16 20:38:40 826,368 —-a-w c:\windows\SYSTEM32\dllcache\wininet.dll
- 2006-10-19 02:47:20 937,984 —-a-w c:\windows\SYSTEM32\dllcache\WMNetMgr.dll
+ 2008-06-18 10:03:08 938,496 —-a-w c:\windows\SYSTEM32\dllcache\WMNetmgr.dll
- 2006-10-19 02:47:22 2,450,944 —-a-w c:\windows\SYSTEM32\dllcache\wmvcore.dll
+ 2008-06-18 10:03:14 2,458,112 —-a-w c:\windows\SYSTEM32\dllcache\WMVCore.dll
- 2008-04-13 19:17:01 456,576 —-a-w c:\windows\SYSTEM32\drivers\mrxsmb.sys
+ 2008-10-24 11:21:09 455,296 —-a-w c:\windows\SYSTEM32\drivers\mrxsmb.sys
- 2008-08-26 07:24:28 347,136 —-a-w c:\windows\SYSTEM32\dxtmsft.dll
+ 2008-10-16 20:38:34 347,136 —-a-w c:\windows\SYSTEM32\dxtmsft.dll
- 2008-08-26 07:24:28 214,528 —-a-w c:\windows\SYSTEM32\dxtrans.dll
+ 2008-10-16 20:38:34 214,528 —-a-w c:\windows\SYSTEM32\dxtrans.dll
- 2008-08-26 07:24:28 133,120 —-a-w c:\windows\SYSTEM32\extmgr.dll
+ 2008-10-16 20:38:35 133,120 —-a-w c:\windows\SYSTEM32\extmgr.dll
- 2008-08-26 07:24:28 63,488 —-a-w c:\windows\SYSTEM32\icardie.dll
+ 2008-10-16 20:38:35 63,488 —-a-w c:\windows\SYSTEM32\icardie.dll
- 2008-08-25 08:37:59 70,656 —-a-w c:\windows\SYSTEM32\ie4uinit.exe
+ 2008-10-16 13:11:09 70,656 —-a-w c:\windows\SYSTEM32\ie4uinit.exe
- 2008-08-26 07:24:28 153,088 —-a-w c:\windows\SYSTEM32\ieakeng.dll
+ 2008-10-16 20:38:35 153,088 —-a-w c:\windows\SYSTEM32\ieakeng.dll
- 2008-08-26 07:24:28 230,400 —-a-w c:\windows\SYSTEM32\ieaksie.dll
+ 2008-10-16 20:38:35 230,400 —-a-w c:\windows\SYSTEM32\ieaksie.dll
- 2008-08-23 05:54:51 161,792 —-a-w c:\windows\SYSTEM32\ieakui.dll
+ 2008-10-15 07:04:53 161,792 —-a-w c:\windows\SYSTEM32\ieakui.dll
- 2008-08-26 07:24:28 383,488 —-a-w c:\windows\SYSTEM32\ieapfltr.dll
+ 2008-10-16 20:38:35 383,488 —-a-w c:\windows\SYSTEM32\ieapfltr.dll
- 2008-08-26 07:24:29 384,512 —-a-w c:\windows\SYSTEM32\iedkcs32.dll
+ 2008-10-16 20:38:35 384,512 —-a-w c:\windows\SYSTEM32\iedkcs32.dll
- 2008-10-03 17:41:15 6,066,176 —-a-w c:\windows\SYSTEM32\ieframe.dll
+ 2008-10-16 20:38:37 6,066,176 —-a-w c:\windows\SYSTEM32\ieframe.dll
- 2008-08-26 07:24:29 44,544 —-a-w c:\windows\SYSTEM32\iernonce.dll
+ 2008-10-16 20:38:37 44,544 —-a-w c:\windows\SYSTEM32\iernonce.dll
- 2008-08-26 07:24:29 267,776 —-a-w c:\windows\SYSTEM32\iertutil.dll
+ 2008-10-16 20:38:37 267,776 —-a-w c:\windows\SYSTEM32\iertutil.dll
- 2008-08-25 08:38:00 13,824 —-a-w c:\windows\SYSTEM32\ieudinit.exe
+ 2008-10-16 13:11:09 13,824 —-a-w c:\windows\SYSTEM32\ieudinit.exe
- 2008-08-26 07:24:30 27,648 —-a-w c:\windows\SYSTEM32\jsproxy.dll
+ 2008-10-16 20:38:37 27,648 —-a-w c:\windows\SYSTEM32\jsproxy.dll
- 2006-10-19 01:03:58 100,864 —-a-w c:\windows\SYSTEM32\logagent.exe
+ 2008-06-18 06:09:22 100,864 —-a-w c:\windows\SYSTEM32\logagent.exe
- 2008-10-07 19:19:40 16,721,856 —-a-w c:\windows\SYSTEM32\MRT.exe
+ 2008-12-09 20:24:38 17,593,280 —-a-w c:\windows\SYSTEM32\MRT.exe
- 2008-08-26 07:24:30 459,264 —-a-w c:\windows\SYSTEM32\msfeeds.dll
+ 2008-10-16 20:38:37 459,264 —-a-w c:\windows\SYSTEM32\msfeeds.dll
- 2008-08-26 07:24:30 52,224 —-a-w c:\windows\SYSTEM32\msfeedsbs.dll
+ 2008-10-16 20:38:37 52,224 —-a-w c:\windows\SYSTEM32\msfeedsbs.dll
- 2008-08-27 08:24:32 3,593,216 —-a-w c:\windows\SYSTEM32\mshtml.dll
+ 2008-12-13 06:40:02 3,593,216 —-a-w c:\windows\SYSTEM32\mshtml.dll
- 2008-08-26 07:24:30 477,696 —-a-w c:\windows\SYSTEM32\mshtmled.dll
+ 2008-10-16 20:38:38 477,696 —-a-w c:\windows\SYSTEM32\mshtmled.dll
- 2008-08-26 07:24:30 193,024 —-a-w c:\windows\SYSTEM32\msrating.dll
+ 2008-10-16 20:38:38 193,024 —-a-w c:\windows\SYSTEM32\msrating.dll
- 2008-08-26 07:24:30 671,232 —-a-w c:\windows\SYSTEM32\mstime.dll
+ 2008-10-16 20:38:39 671,232 —-a-w c:\windows\SYSTEM32\mstime.dll
- 2008-04-14 00:12:01 1,104,896 —-a-w c:\windows\SYSTEM32\msxml3.dll
+ 2008-09-04 17:15:04 1,106,944 —-a-w c:\windows\SYSTEM32\msxml3.dll
- 2007-05-08 19:03:04 1,275,392 —-a-w c:\windows\SYSTEM32\msxml4.dll
+ 2008-09-30 21:43:34 1,286,152 —-a-w c:\windows\SYSTEM32\msxml4.dll
- 2008-04-14 00:12:01 1,306,624 ——w c:\windows\SYSTEM32\msxml6.dll
+ 2008-09-10 01:14:56 1,307,648 —-a-w c:\windows\SYSTEM32\msxml6.dll
- 2008-08-26 07:24:30 102,912 —-a-w c:\windows\SYSTEM32\occache.dll
+ 2008-10-16 20:38:39 102,912 —-a-w c:\windows\SYSTEM32\occache.dll
- 2008-08-26 07:24:30 44,544 —-a-w c:\windows\SYSTEM32\pngfilt.dll
+ 2008-10-16 20:38:39 44,544 —-a-w c:\windows\SYSTEM32\pngfilt.dll
- 2007-11-30 11:18:51 17,272 —-a-w c:\windows\SYSTEM32\spmsg.dll
+ 2007-11-30 12:39:22 17,272 ——w c:\windows\SYSTEM32\spmsg.dll
- 2008-04-14 00:12:07 246,814 —-a-w c:\windows\SYSTEM32\strmdll.dll
+ 2008-10-03 10:02:42 247,326 —-a-w c:\windows\SYSTEM32\strmdll.dll
- 2008-07-11 12:42:28 62,976 ——w c:\windows\SYSTEM32\tzchange.exe
+ 2008-10-23 10:06:59 62,976 ——w c:\windows\SYSTEM32\tzchange.exe
- 2008-08-26 07:24:30 105,984 —-a-w c:\windows\SYSTEM32\url.dll
+ 2008-10-16 20:38:39 105,984 —-a-w c:\windows\SYSTEM32\url.dll
- 2008-08-26 07:24:31 1,159,680 —-a-w c:\windows\SYSTEM32\urlmon.dll
+ 2008-10-16 20:38:39 1,160,192 —-a-w c:\windows\SYSTEM32\urlmon.dll
- 2008-08-26 07:24:31 233,472 —-a-w c:\windows\SYSTEM32\webcheck.dll
+ 2008-10-16 20:38:39 233,472 —-a-w c:\windows\SYSTEM32\webcheck.dll
- 2008-08-26 07:24:31 826,368 —-a-w c:\windows\SYSTEM32\wininet.dll
+ 2008-10-16 20:38:40 826,368 —-a-w c:\windows\SYSTEM32\wininet.dll
- 2006-10-19 02:47:20 937,984 —-a-w c:\windows\SYSTEM32\WMNetMgr.dll
+ 2008-06-18 10:03:08 938,496 —-a-w c:\windows\SYSTEM32\WMNetmgr.dll
- 2006-10-19 02:47:22 2,450,944 —-a-w c:\windows\SYSTEM32\wmvcore.dll
+ 2008-06-18 10:03:14 2,458,112 —-a-w c:\windows\SYSTEM32\WMVCore.dll
+ 2008-09-30 21:42:08 1,286,152 —-a-w c:\windows\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9870.0_x-ww_a32d74cf\msxml4.dll
+ 2008-09-30 21:45:12 91,656 —-a-w c:\windows\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf345378f_4.1.1.0_x-ww_2a41bceb\msxml4r.dll
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Works Update Detection"="c:\program files\Microsoft Works\WkDetect.exe" [2000-08-15 28739]
"MoneyAgent"="c:\program files\Microsoft Money\System\Money Express.exe" [2000-07-19 176183]
"ccleaner"="c:\program files\CCleaner\ccleaner.exe" [2004-12-20 405504]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"Aim6"="c:\program files\AIM6\aim6.exe" [2008-08-06 50472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"KBD"="c:\hp\KBD\KBD.EXE" [2001-07-06 61440]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2001-06-15 212992]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-09-30 4603904]
"IgfxTray"="c:\windows\System32\igfxtray.exe" [2001-08-07 143360]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2001-08-07 90112]
"PS2"="c:\windows\system32\ps2.exe" [2001-07-03 81920]
"HPDJ Taskbar Utility"="c:\windows\System32\spool\drivers\w32x86\3\hpztsb04.exe" [2001-08-17 196608]
"checktime"="c:\program files\HPSelect\Frontend\ct.exe" [2001-08-13 45056]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2004-09-30 86016]
"IPHSend"="c:\program files\Common Files\AOL\IPHSend\IPHSend.exe" [2006-02-17 124520]
"Verizon_McciTrayApp"="c:\program files\Verizon\McciTrayApp.exe" [2007-09-28 936960]
"VerizonServicepoint.exe"="c:\program files\Verizon\VSP\VerizonServicepoint.exe" [2007-05-11 2061816]
"nwiz"="nwiz.exe" [2004-09-30 c:\windows\SYSTEM32\nwiz.exe]
c:\documents and settings\Administrator\Start Menu\Programs\Startup\
AutoPlay.exe [2001-08-27 36864]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
hp center UI.lnk - c:\program files\hp center\137903\Shadow\ShadowBar.exe [2001-09-05 69632]
hp center.lnk - c:\program files\hp center\137903\Program\BackWeb-137903.exe [2001-09-05 16384]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.I420"= vdrcodec.dll
"VIDC.DVSD"= miroDV2avi.DLL
"VIDC.PIM1"= pclepim1.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\hp center\\137903\\Program\\BackWeb-137903.exe"=
"c:\\Program Files\\Soulseek\\slsk.exe"=
"c:\\Program Files\\Common Files\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Common Files\\AOL\\1133562415\\ee\\aolsoftware.exe"=
"c:\\Program Files\\Common Files\\AOL\\1133562415\\ee\\aim6.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8097:TCP"= 8097:TCP:EarthLink UHP Modem Support
R4 PackethSvc;Virtual NIC Service;c:\windows\SYSTEM32\PackethSvc.exe [2002-01-27 64512]
.
Contents of the 'Scheduled Tasks' folder
.
.
——- Supplementary Scan ——-
.
uStart Page = hxxp://www.google.com/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = localhost
O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
FF - ProfilePath - c:\documents and settings\Owner\Application Data\Mozilla\Firefox\Profiles\9eb6e1oa.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - plugin: c:\program files\Mozilla Firefox\plugins\npunagi2.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-01-12 11:12:22
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2009-01-12 11:18:01
ComboFix-quarantined-files.txt 2009-01-12 16:17:15
ComboFix2.txt 2009-01-12 03:17:15
Pre-Run: 18,167,382,016 bytes free
Post-Run: 18,148,786,176 bytes free
487
New Hijack This log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:18:41 AM, on 1/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Verizon\McciTrayApp.exe
C:\Program Files\Verizon\VSP\VerizonServicepoint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\PackethSvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\mshta.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [checktime] c:\program files\HPSelect\Frontend\ct.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Common Files\AOL\IPHSend\IPHSend.exe
O4 - HKLM\..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe
O4 - HKLM\..\Run: [VerizonServicepoint.exe] "C:\Program Files\Verizon\VSP\VerizonServicepoint.exe" /AUTORUN
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - .DEFAULT User Startup: AutoPlay.exe (User 'Default user')
O4 - Global Startup: hp center UI.lnk = C:\Program Files\hp center\137903\Shadow\ShadowBar.exe
O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.rr.com
O16 - DPF: Yahoo! Literati -
http://download.games.yahoo.com/games/clients/y/tt3_x.cab
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - https://activatemydsl.verizon.net/sdcCommon…20Installer.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1126228680968
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Virtual NIC Service (PackethSvc) - America Online, Inc. - C:\WINDOWS\System32\PackethSvc.exe
–
End of file - 5578 bytes
Still no out-of-the-ordinary behavior like from my original post.