barry35
Topic Starter
Here is the combo fix log……..
ComboFix 09-02-03.01 - Barry Vickers 2009-02-04 6:47:38.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.502.256 [GMT -8:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: and Settings\Barry Vickers\Desktop\ComboFix.exe
AV: avast! antivirus 4.8.1296 [VPS 090203-1] *On-access scanning disabled* (Updated)
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\_000116_.tmp.dll
c:\windows\system32\IlUEKRqr.ini
c:\windows\system32\IlUEKRqr.ini2
c:\windows\system32\kfkkvtup.ini
c:\windows\system32\xgghogjr.ini
.
((((((((((((((((((((((((( Files Created from 2009-01-04 to 2009-02-04 )))))))))))))))))))))))))))))))
.
2009-01-29 16:12 . 2009-01-29 16:12 d——– c:\documents and settings\Kristen\Application Data\Viewpoint
2009-01-29 11:26 . 2009-01-29 11:26 d——– c:\documents and settings\Barry Vickers\Application Data\Viewpoint
2009-01-28 14:19 . 2009-01-28 14:19 d——– c:\windows\system32\portraitsofautumn_3125138 dir
2009-01-28 14:19 . 2009-01-28 14:19 520,192 –a—— c:\windows\system32\portraitsofautumn_3125138.scr
2009-01-28 14:16 . 2009-01-28 14:16 d——– c:\windows\system32\mountainscenery_3143988 dir
2009-01-28 14:16 . 2009-01-28 14:16 520,192 –a—— c:\windows\system32\mountainscenery_3143988.scr
2009-01-28 12:50 . 2009-01-28 12:50 410,984 –a—— c:\windows\system32\deploytk.dll
2009-01-28 11:56 . 2009-01-28 11:56 d——– c:\program files\Trend Micro
2009-01-27 13:23 . 2009-01-27 13:23 d——– C:\Users
2009-01-27 13:23 . 2009-01-27 13:23 5,156,864 –a—— C:\SYSTEM
2009-01-27 13:23 . 2009-01-27 13:23 299,008 –a—— C:\DEFAULT
2009-01-27 13:23 . 2009-01-27 13:23 24,576 –a—— C:\SAM
2009-01-27 13:21 . 2009-01-27 13:23 38,973,440 –a—— C:\SOFTWARE
2009-01-27 13:21 . 2009-01-27 13:21 53,248 –a—— C:\SECURITY
2009-01-27 13:07 . 2009-01-27 15:03 d——– c:\program files\PC Tune-Up
2009-01-27 12:52 . 2006-02-15 14:10 397,312 –a—— c:\windows\system32\drivers\ETNADiag.exe
2009-01-27 12:37 . 2009-01-27 12:37 d——– c:\program files\PCCheckupOnline
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\QuickTimePlayer.Resources
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\QTSystem
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\QTComponents
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\PropertyPanels
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\Plugins
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\PictureViewer.Resources
2009-01-26 17:37 . 2009-01-26 17:40 21,878,064 –a—— C:\QuickTimeInstaller.exe
2009-01-26 17:12 . 2009-01-26 17:12 d——– c:\program files\iTunes
2009-01-26 17:12 . 2009-01-26 17:12 d——– c:\program files\iPod
2009-01-26 17:12 . 2009-01-26 17:12 d——– c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-26 17:12 . 2008-04-17 13:12 107,368 –a—— c:\windows\system32\GEARAspi.dll
2009-01-26 17:12 . 2008-04-17 13:12 15,464 –a—— c:\windows\system32\drivers\GEARAspiWDM.sys
2009-01-26 17:10 . 2009-01-26 17:10 d——– c:\program files\Common Files\Apple
2009-01-26 16:47 . 2009-01-26 16:47 d——– c:\program files\Microsoft Calculator Plus
2009-01-26 16:23 . 2009-02-04 06:50 d——– c:\windows\system32\CatRoot2
2009-01-26 15:52 . 2009-01-26 15:52 69,076,264 –a—— C:\Quicktime.exe
2009-01-26 15:40 . 2009-01-26 15:40 d——– c:\windows\system32\config\systemprofile\Application Data\TeamViewer
2009-01-26 15:39 . 2009-01-26 15:39 d——– c:\program files\TeamViewer
2009-01-26 11:56 . 2009-01-26 11:56 d——– c:\program files\Salloway
2009-01-26 10:01 . 2009-01-26 10:13 d——– c:\program files\PowerISO
2009-01-25 21:30 . 2009-01-25 21:30 d——– c:\windows\system32\DRM
2009-01-25 16:37 . 2009-01-25 16:37 d——– c:\documents and settings\Kristen\Application Data\Windows Desktop Search
2009-01-25 16:37 . 2009-01-25 16:37 d——– c:\documents and settings\Kristen\Application Data\Logitech
2009-01-25 15:13 . 2009-01-27 11:13 d——– c:\documents and settings\Barry Vickers\Application Data\OfficeUpdate12
2009-01-25 15:10 . 2009-01-25 15:10 d——– c:\documents and settings\All Users\Application Data\Office Genuine Advantage
2009-01-25 15:06 . 2009-01-29 12:09 d——– c:\program files\MagicISO
2009-01-25 14:53 . 2009-01-25 14:53 d——– c:\documents and settings\Barry Vickers\Application Data\Runaware
2009-01-25 14:53 . 2009-01-25 14:53 d——– c:\documents and settings\Barry Vickers\Application Data\ICAClient
2009-01-25 13:04 . 2009-01-25 13:04 d——– c:\program files\Common Files\Windows Live
2009-01-25 12:09 . 2009-01-25 12:09 d——– c:\program files\MSBuild
2009-01-25 11:39 . 2009-01-25 11:39 127,034 -r——- c:\windows\bwUnin-8.1.1.50-8876480SL.exe
2009-01-25 11:37 . 2007-01-23 15:45 1,419,024 –a—— c:\windows\system32\WdfCoInstaller01005.dll
2009-01-25 11:37 . 2007-01-23 15:44 101,136 –a—— c:\windows\KHALMNPR.Exe
2009-01-25 11:37 . 2007-01-23 15:45 34,576 –a—— c:\windows\system32\drivers\LHidFilt.Sys
2009-01-25 11:37 . 2007-01-23 15:45 33,296 –a—— c:\windows\system32\drivers\LMouFilt.Sys
2009-01-25 11:36 . 2007-01-30 01:46 163,840 –a—— c:\windows\system32\kemutb.dll
2009-01-25 11:36 . 2007-01-30 01:46 135,168 –a—— c:\windows\system32\KemUtil.dll
2009-01-25 11:36 . 2007-01-30 01:46 110,592 –a—— c:\windows\system32\KemWnd.dll
2009-01-25 11:36 . 2007-01-30 01:46 69,632 –a—— c:\windows\system32\KemXML.dll
2009-01-25 11:25 . 2009-01-25 11:25 d——– c:\documents and settings\Barry Vickers\Application Data\True Sword
2009-01-25 09:45 . 2009-01-25 09:45 d——– c:\documents and settings\Barry Vickers\Application Data\Windows Search
2009-01-25 09:45 . 2009-01-25 09:45 d——– c:\documents and settings\Barry Vickers\Application Data\Windows Desktop Search
2009-01-25 09:44 . 2009-01-26 15:58 d–h—– c:\windows\system32\GroupPolicy
2009-01-25 09:44 . 2009-01-25 09:44 d——– c:\program files\Windows Desktop Search
2009-01-24 19:29 . 2009-01-24 19:29 d——– c:\program files\Microsoft
2009-01-24 16:15 . 2009-01-25 12:10 d——– c:\program files\Microsoft Works
2009-01-24 16:14 . 2009-01-24 16:14 d——– c:\program files\Microsoft.NET
2009-01-24 16:13 . 2009-01-24 16:13 d——– c:\documents and settings\All Users\Application Data\DriverScanner
2009-01-24 15:40 . 2006-10-26 19:56 32,592 –a—— c:\windows\system32\msonpmon.dll
2009-01-24 15:33 . 2009-01-25 12:01 d——– c:\program files\Microsoft Visual Studio 8
2009-01-24 15:32 . 2009-01-25 12:08 d——– c:\windows\SHELLNEW
2009-01-24 15:32 . 2009-01-28 12:34 d——– c:\documents and settings\All Users\Application Data\Microsoft Help
2009-01-24 15:31 . 2009-01-24 15:31 dr-h—– C:\MSOCache
2009-01-23 17:11 . 2009-01-24 16:13 d——– c:\documents and settings\Barry Vickers\Application Data\Uniblue
2009-01-22 18:23 . 2009-01-29 12:09 d——– c:\documents and settings\Barry Vickers\Application Data\TeamViewer
2009-01-22 18:22 . 2009-01-22 18:22 d——– c:\documents and settings\Barry Vickers\temp
2009-01-22 17:58 . 2009-01-25 09:44 1,374 –a—— c:\windows\imsins.BAK
2009-01-22 15:46 . 2008-04-13 17:12 116,224 –a—— c:\windows\system32\dllcache\xrxwiadr.dll
2009-01-22 15:46 . 2001-08-17 22:37 27,648 –a—— c:\windows\system32\dllcache\xrxftplt.exe
2009-01-22 15:46 . 2001-08-17 22:36 23,040 –a—— c:\windows\system32\dllcache\xrxwbtmp.dll
2009-01-22 15:46 . 2008-04-13 17:12 18,944 –a—— c:\windows\system32\dllcache\xrxscnui.dll
2009-01-22 15:45 . 2001-08-17 22:37 99,865 –a—— c:\windows\system32\dllcache\xlog.exe
2009-01-22 15:45 . 2004-08-03 22:29 19,455 –a—— c:\windows\system32\dllcache\wvchntxx.sys
2009-01-22 15:45 . 2008-04-13 11:46 19,200 –a—— c:\windows\system32\dllcache\wstcodec.sys
2009-01-22 15:45 . 2001-08-17 12:11 16,970 –a—— c:\windows\system32\dllcache\xem336n5.sys
2009-01-22 15:45 . 2004-08-03 22:29 12,063 –a—— c:\windows\system32\dllcache\wsiintxx.sys
2009-01-22 15:45 . 2008-04-13 17:12 8,192 –a—— c:\windows\system32\dllcache\wshirda.dll
2009-01-22 15:45 . 2001-08-17 22:37 4,608 –a—— c:\windows\system32\dllcache\xrxflnch.exe
2009-01-22 15:43 . 2001-08-17 13:28 794,399 –a—— c:\windows\system32\dllcache\usr1806v.sys
2009-01-22 15:42 . 2001-08-17 13:28 794,654 –a—— c:\windows\system32\dllcache\usr1801.sys
2009-01-22 15:41 . 2001-08-17 22:36 525,568 –a—— c:\windows\system32\dllcache\tridxp.dll
2009-01-22 15:41 . 2001-08-17 14:56 440,576 –a—— c:\windows\system32\dllcache\tridkb.dll
2009-01-22 15:41 . 2001-08-17 14:56 315,520 –a—— c:\windows\system32\dllcache\trid3d.dll
2009-01-22 15:41 . 2001-08-17 14:01 241,664 –a—— c:\windows\system32\dllcache\tosdvd02.sys
2009-01-22 15:41 . 2001-08-17 14:02 230,912 –a—— c:\windows\system32\dllcache\tosdvd03.sys
2009-01-22 15:41 . 2001-08-17 12:51 222,336 –a—— c:\windows\system32\dllcache\trid3dm.sys
2009-01-22 15:41 . 2001-08-17 12:51 166,784 –a—— c:\windows\system32\dllcache\tridxpm.sys
2009-01-22 15:41 . 2001-08-17 12:51 159,232 –a—— c:\windows\system32\dllcache\tridkbm.sys
2009-01-22 15:41 . 2008-04-13 17:12 82,944 –a—— c:\windows\system32\dllcache\tp4mon.exe
2009-01-22 15:41 . 2001-08-17 22:35 42,496 –a—— c:\windows\system32\dllcache\tp4res.dll
2009-01-22 15:41 . 2001-08-17 12:12 34,375 –a—— c:\windows\system32\dllcache\tpro4.sys
2009-01-22 15:41 . 2001-08-17 22:36 31,744 –a—— c:\windows\system32\dllcache\tp4.dll
2009-01-22 15:41 . 2001-08-17 12:10 28,232 –a—— c:\windows\system32\dllcache\tos4mo.sys
2009-01-22 15:39 . 2001-08-17 12:18 285,760 –a—— c:\windows\system32\dllcache\stlnata.sys
2009-01-22 15:38 . 2001-08-17 14:56 147,200 –a—— c:\windows\system32\dllcache\smidispb.dll
2009-01-22 15:37 . 2001-08-17 14:56 252,032 –a—— c:\windows\system32\dllcache\sis300iv.dll
2009-01-22 15:36 . 2001-08-17 22:36 495,616 –a—— c:\windows\system32\dllcache\sblfx.dll
2009-01-22 15:35 . 2001-08-17 14:56 245,632 –a—— c:\windows\system32\dllcache\s3savmx.dll
2009-01-22 15:34 . 2001-08-17 13:28 899,146 –a—— c:\windows\system32\dllcache\r2mdkxga.sys
2009-01-22 15:33 . 2001-08-17 14:04 173,696 –a—— c:\windows\system32\dllcache\philcam2.sys
2009-01-22 15:32 . 2008-04-13 17:10 259,328 –a—— c:\windows\system32\dllcache\perm3dd.dll
2009-01-22 15:31 . 2001-08-17 14:05 351,616 –a—— c:\windows\system32\dllcache\ovcodek2.sys
2009-01-22 15:30 . 2001-08-17 12:50 198,144 –a—— c:\windows\system32\dllcache\nv3.sys
2009-01-22 15:30 . 2001-08-17 22:36 123,776 –a—— c:\windows\system32\dllcache\nv3.dll
2009-01-22 15:30 . 2001-08-17 12:49 51,552 –a—— c:\windows\system32\dllcache\ntgrip.sys
2009-01-22 15:30 . 2001-08-17 22:36 38,912 –a—— c:\windows\system32\dllcache\EXCH_ntfsdrv.dll
2009-01-22 15:30 . 2008-04-13 11:54 28,672 –a—— c:\windows\system32\dllcache\nscirda.sys
2009-01-22 15:30 . 2001-08-17 13:47 9,344 –a—— c:\windows\system32\dllcache\ntapm.sys
2009-01-22 15:30 . 2001-08-17 13:53 7,552 –a—— c:\windows\system32\dllcache\nsmmc.sys
2009-01-22 15:28 . 2001-08-17 12:11 128,000 –a—— c:\windows\system32\dllcache\n100325.sys
2009-01-22 15:28 . 2001-08-17 12:50 103,296 –a—— c:\windows\system32\dllcache\mtxvideo.sys
2009-01-22 15:28 . 2001-08-17 13:50 75,520 –a—— c:\windows\system32\dllcache\mxport.sys
2009-01-22 15:28 . 2001-08-17 12:11 52,255 –a—— c:\windows\system32\dllcache\n1000nt5.sys
2009-01-22 15:28 . 2008-04-13 11:46 49,024 –a—— c:\windows\system32\dllcache\mstape.sys
2009-01-22 15:28 . 2001-08-17 13:50 21,888 –a—— c:\windows\system32\dllcache\mxcard.sys
2009-01-22 15:28 . 2001-08-17 13:49 19,968 –a—— c:\windows\system32\dllcache\mxnic.sys
2009-01-22 15:28 . 2001-08-17 22:36 19,968 –a—— c:\windows\system32\dllcache\mxicfg.dll
2009-01-22 15:28 . 2001-08-17 13:48 12,416 –a—— c:\windows\system32\dllcache\msriffwv.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-01 02:04 ——— d—–w c:\documents and settings\Barry Vickers\Application Data\LimeWire
2009-01-29 20:09 ——— d—–w c:\program files\LimeWire
2009-01-28 20:55 ——— d—–w c:\program files\Java
2009-01-27 20:53 ——— d–h–w c:\program files\InstallShield Installation Information
2009-01-27 20:53 ——— d—–w c:\program files\Common Files\Sonic Shared
2009-01-27 20:50 ——— d—–w c:\program files\Intel
2009-01-27 20:38 ——— d—–w c:\program files\Dell
2009-01-26 17:54 ——— d—–w c:\program files\MSECache
2009-01-23 04:17 ——— d—–w c:\documents and settings\All Users\Application Data\McAfee
2009-01-23 04:11 ——— d—–w c:\program files\Roxio
2009-01-23 04:08 ——— d—–w c:\program files\Malwarebytes' Anti-Malware
2009-01-22 22:34 ——— d—–w c:\documents and settings\LocalService\Application Data\SACore
2009-01-07 02:45 ——— d—–w c:\program files\WildTangent
2008-12-18 15:38 ——— d—–w c:\program files\Yahoo!
2008-12-18 15:38 ——— d—–w c:\documents and settings\LocalService\Application Data\Yahoo!
2008-12-18 15:38 ——— d—–w c:\documents and settings\All Users\Application Data\Yahoo! Companion
2008-12-11 10:57 333,952 —-a-w c:\windows\system32\drivers\srv.sys
2008-12-08 03:14 ——— d—–w c:\documents and settings\Kristen\Application Data\OLYMPUS
2008-12-08 02:56 ——— d—–w c:\documents and settings\Barry Vickers\Application Data\OLYMPUS
2008-12-08 02:54 ——— d—–w c:\program files\OLYMPUS
2008-12-07 00:54 ——— d—–w c:\program files\Google
2008-12-05 03:54 524,288 —-a-w c:\windows\opuc.dll
2008-11-20 17:24 50,816 —-a-w c:\documents and settings\Barry Vickers\Application Data\GDIPFONTCACHEV1.DAT
2007-11-28 19:12 67,696 —-a-w c:\program files\mozilla firefox\components\jar50.dll
2007-11-28 19:12 54,376 —-a-w c:\program files\mozilla firefox\components\jsd3250.dll
2007-11-28 19:12 34,952 —-a-w c:\program files\mozilla firefox\components\myspell.dll
2007-11-28 19:12 46,720 —-a-w c:\program files\mozilla firefox\components\spellchk.dll
2007-11-28 19:12 172,144 —-a-w c:\program files\mozilla firefox\components\xpinstal.dll
2008-11-02 18:32 104 –sha-r c:\windows\system32\66C874FF70.sys
2008-06-25 21:20 32,768 –sha-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008062520080626\index.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"OM_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master\Monitor.exe" [2006-05-16 57344]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]
"QuickTime Task"="C:\QTTask.exe" [2009-01-05 413696]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-28 136600]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-01-23 c:\windows\KHALMNPR.Exe]
c:\documents and settings\Barry Vickers\Start Menu\Programs\Startup\
Microsoft Office Groove.lnk - c:\program files\Microsoft Office\Office12\GROOVE.EXE [2007-08-29 340856]
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440]
OneNote Table Of Contents.onetoc2 [2009-01-25 3656]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2009-01-25 67128]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-01-25 688128]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.MJPG"= pvmjpg21.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ \0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"MpfService"=2 (0x2)
"McSysmon"=3 (0x3)
"McShield"=2 (0x2)
"McProxy"=2 (0x2)
"McODS"=3 (0x3)
"McNASvc"=2 (0x2)
"mcmscsvc"=2 (0x2)
"McAfee SiteAdvisor Service"=2 (0x2)
"bgsvcgen"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-01-27 111184]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-01-27 20560]
.
Contents of the 'Scheduled Tasks' folder
2009-01-30 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2009-02-02 c:\windows\Tasks\At1.job
- c:\progra~1\PERFEC~1\PerfectOptimizer.exe [2008-10-02 08:34]
2008-12-30 c:\windows\Tasks\RegistrySmart Scheduled Scan.job
- c:\program files\RegistrySmart\RegistrySmart.exe []
2008-12-30 c:\windows\Tasks\RegistrySmart Scheduled Scan.job
- c:\program files\RegistrySmart []
2009-01-29 c:\windows\Tasks\Schedule Task Weekly.job
- c:\program files\Registry Easy\RE.exe []
.
- - - - ORPHANS REMOVED - - - -
WebBrowser-{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - (no file)
Notify-mlJDwXpq - mlJDwXpq.dll
.
——- Supplementary Scan ——-
.
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&fr=yie7c
mWindow Title = Microsoft Internet Explorer
IE: &Search
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
Trusted Zone: musicmatch.com\online
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-04 06:52:29
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\system32\scardsvr.exe
c:\progra~1\COMMON~1\AOL\ACS\AOLacsd.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\ehome\ehrecvr.exe
c:\windows\ehome\ehSched.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\ehome\mcrdsvc.exe
c:\windows\system32\dllhost.exe
c:\program files\Common Files\Logitech\khalshared\KHALMNPR.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Completion time: 2009-02-04 6:55:33 - machine was rebooted
ComboFix-quarantined-files.txt 2009-02-04 14:55:30
Pre-Run: 52,824,182,784 bytes free
Post-Run: 52,916,518,912 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect
294 — E O F — 2009-01-25 00:01:30
Here is the new hijack this log……..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:01:20 AM, on 2/4/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\MSN\Toolbar\3.0.0988.2\msntask.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.0988.2\msneshellx.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.0988.2\msneshellx.dll
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - Startup: Microsoft Office Groove.lnk = C:\Program Files\Microsoft Office\Office12\GROOVE.EXE
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OneNote Table Of Contents.onetoc2
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://pccheckup.dellfix.com/sdccommon/download/tgctlcm.cab
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1214425251765
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
–
End of file - 7637 bytes
Sorry CatByte it took me so long to respond but I was working…..
Thanks
Barry
ComboFix 09-02-03.01 - Barry Vickers 2009-02-04 6:47:38.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.502.256 [GMT -8:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: and Settings\Barry Vickers\Desktop\ComboFix.exe
AV: avast! antivirus 4.8.1296 [VPS 090203-1] *On-access scanning disabled* (Updated)
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\_000116_.tmp.dll
c:\windows\system32\IlUEKRqr.ini
c:\windows\system32\IlUEKRqr.ini2
c:\windows\system32\kfkkvtup.ini
c:\windows\system32\xgghogjr.ini
.
((((((((((((((((((((((((( Files Created from 2009-01-04 to 2009-02-04 )))))))))))))))))))))))))))))))
.
2009-01-29 16:12 . 2009-01-29 16:12 d——– c:\documents and settings\Kristen\Application Data\Viewpoint
2009-01-29 11:26 . 2009-01-29 11:26 d——– c:\documents and settings\Barry Vickers\Application Data\Viewpoint
2009-01-28 14:19 . 2009-01-28 14:19 d——– c:\windows\system32\portraitsofautumn_3125138 dir
2009-01-28 14:19 . 2009-01-28 14:19 520,192 –a—— c:\windows\system32\portraitsofautumn_3125138.scr
2009-01-28 14:16 . 2009-01-28 14:16 d——– c:\windows\system32\mountainscenery_3143988 dir
2009-01-28 14:16 . 2009-01-28 14:16 520,192 –a—— c:\windows\system32\mountainscenery_3143988.scr
2009-01-28 12:50 . 2009-01-28 12:50 410,984 –a—— c:\windows\system32\deploytk.dll
2009-01-28 11:56 . 2009-01-28 11:56 d——– c:\program files\Trend Micro
2009-01-27 13:23 . 2009-01-27 13:23 d——– C:\Users
2009-01-27 13:23 . 2009-01-27 13:23 5,156,864 –a—— C:\SYSTEM
2009-01-27 13:23 . 2009-01-27 13:23 299,008 –a—— C:\DEFAULT
2009-01-27 13:23 . 2009-01-27 13:23 24,576 –a—— C:\SAM
2009-01-27 13:21 . 2009-01-27 13:23 38,973,440 –a—— C:\SOFTWARE
2009-01-27 13:21 . 2009-01-27 13:21 53,248 –a—— C:\SECURITY
2009-01-27 13:07 . 2009-01-27 15:03 d——– c:\program files\PC Tune-Up
2009-01-27 12:52 . 2006-02-15 14:10 397,312 –a—— c:\windows\system32\drivers\ETNADiag.exe
2009-01-27 12:37 . 2009-01-27 12:37 d——– c:\program files\PCCheckupOnline
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\QuickTimePlayer.Resources
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\QTSystem
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\QTComponents
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\PropertyPanels
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\Plugins
2009-01-26 17:42 . 2009-01-26 17:42 d——– C:\PictureViewer.Resources
2009-01-26 17:37 . 2009-01-26 17:40 21,878,064 –a—— C:\QuickTimeInstaller.exe
2009-01-26 17:12 . 2009-01-26 17:12 d——– c:\program files\iTunes
2009-01-26 17:12 . 2009-01-26 17:12 d——– c:\program files\iPod
2009-01-26 17:12 . 2009-01-26 17:12 d——– c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-26 17:12 . 2008-04-17 13:12 107,368 –a—— c:\windows\system32\GEARAspi.dll
2009-01-26 17:12 . 2008-04-17 13:12 15,464 –a—— c:\windows\system32\drivers\GEARAspiWDM.sys
2009-01-26 17:10 . 2009-01-26 17:10 d——– c:\program files\Common Files\Apple
2009-01-26 16:47 . 2009-01-26 16:47 d——– c:\program files\Microsoft Calculator Plus
2009-01-26 16:23 . 2009-02-04 06:50 d——– c:\windows\system32\CatRoot2
2009-01-26 15:52 . 2009-01-26 15:52 69,076,264 –a—— C:\Quicktime.exe
2009-01-26 15:40 . 2009-01-26 15:40 d——– c:\windows\system32\config\systemprofile\Application Data\TeamViewer
2009-01-26 15:39 . 2009-01-26 15:39 d——– c:\program files\TeamViewer
2009-01-26 11:56 . 2009-01-26 11:56 d——– c:\program files\Salloway
2009-01-26 10:01 . 2009-01-26 10:13 d——– c:\program files\PowerISO
2009-01-25 21:30 . 2009-01-25 21:30 d——– c:\windows\system32\DRM
2009-01-25 16:37 . 2009-01-25 16:37 d——– c:\documents and settings\Kristen\Application Data\Windows Desktop Search
2009-01-25 16:37 . 2009-01-25 16:37 d——– c:\documents and settings\Kristen\Application Data\Logitech
2009-01-25 15:13 . 2009-01-27 11:13 d——– c:\documents and settings\Barry Vickers\Application Data\OfficeUpdate12
2009-01-25 15:10 . 2009-01-25 15:10 d——– c:\documents and settings\All Users\Application Data\Office Genuine Advantage
2009-01-25 15:06 . 2009-01-29 12:09 d——– c:\program files\MagicISO
2009-01-25 14:53 . 2009-01-25 14:53 d——– c:\documents and settings\Barry Vickers\Application Data\Runaware
2009-01-25 14:53 . 2009-01-25 14:53 d——– c:\documents and settings\Barry Vickers\Application Data\ICAClient
2009-01-25 13:04 . 2009-01-25 13:04 d——– c:\program files\Common Files\Windows Live
2009-01-25 12:09 . 2009-01-25 12:09 d——– c:\program files\MSBuild
2009-01-25 11:39 . 2009-01-25 11:39 127,034 -r——- c:\windows\bwUnin-8.1.1.50-8876480SL.exe
2009-01-25 11:37 . 2007-01-23 15:45 1,419,024 –a—— c:\windows\system32\WdfCoInstaller01005.dll
2009-01-25 11:37 . 2007-01-23 15:44 101,136 –a—— c:\windows\KHALMNPR.Exe
2009-01-25 11:37 . 2007-01-23 15:45 34,576 –a—— c:\windows\system32\drivers\LHidFilt.Sys
2009-01-25 11:37 . 2007-01-23 15:45 33,296 –a—— c:\windows\system32\drivers\LMouFilt.Sys
2009-01-25 11:36 . 2007-01-30 01:46 163,840 –a—— c:\windows\system32\kemutb.dll
2009-01-25 11:36 . 2007-01-30 01:46 135,168 –a—— c:\windows\system32\KemUtil.dll
2009-01-25 11:36 . 2007-01-30 01:46 110,592 –a—— c:\windows\system32\KemWnd.dll
2009-01-25 11:36 . 2007-01-30 01:46 69,632 –a—— c:\windows\system32\KemXML.dll
2009-01-25 11:25 . 2009-01-25 11:25 d——– c:\documents and settings\Barry Vickers\Application Data\True Sword
2009-01-25 09:45 . 2009-01-25 09:45 d——– c:\documents and settings\Barry Vickers\Application Data\Windows Search
2009-01-25 09:45 . 2009-01-25 09:45 d——– c:\documents and settings\Barry Vickers\Application Data\Windows Desktop Search
2009-01-25 09:44 . 2009-01-26 15:58 d–h—– c:\windows\system32\GroupPolicy
2009-01-25 09:44 . 2009-01-25 09:44 d——– c:\program files\Windows Desktop Search
2009-01-24 19:29 . 2009-01-24 19:29 d——– c:\program files\Microsoft
2009-01-24 16:15 . 2009-01-25 12:10 d——– c:\program files\Microsoft Works
2009-01-24 16:14 . 2009-01-24 16:14 d——– c:\program files\Microsoft.NET
2009-01-24 16:13 . 2009-01-24 16:13 d——– c:\documents and settings\All Users\Application Data\DriverScanner
2009-01-24 15:40 . 2006-10-26 19:56 32,592 –a—— c:\windows\system32\msonpmon.dll
2009-01-24 15:33 . 2009-01-25 12:01 d——– c:\program files\Microsoft Visual Studio 8
2009-01-24 15:32 . 2009-01-25 12:08 d——– c:\windows\SHELLNEW
2009-01-24 15:32 . 2009-01-28 12:34 d——– c:\documents and settings\All Users\Application Data\Microsoft Help
2009-01-24 15:31 . 2009-01-24 15:31 dr-h—– C:\MSOCache
2009-01-23 17:11 . 2009-01-24 16:13 d——– c:\documents and settings\Barry Vickers\Application Data\Uniblue
2009-01-22 18:23 . 2009-01-29 12:09 d——– c:\documents and settings\Barry Vickers\Application Data\TeamViewer
2009-01-22 18:22 . 2009-01-22 18:22 d——– c:\documents and settings\Barry Vickers\temp
2009-01-22 17:58 . 2009-01-25 09:44 1,374 –a—— c:\windows\imsins.BAK
2009-01-22 15:46 . 2008-04-13 17:12 116,224 –a—— c:\windows\system32\dllcache\xrxwiadr.dll
2009-01-22 15:46 . 2001-08-17 22:37 27,648 –a—— c:\windows\system32\dllcache\xrxftplt.exe
2009-01-22 15:46 . 2001-08-17 22:36 23,040 –a—— c:\windows\system32\dllcache\xrxwbtmp.dll
2009-01-22 15:46 . 2008-04-13 17:12 18,944 –a—— c:\windows\system32\dllcache\xrxscnui.dll
2009-01-22 15:45 . 2001-08-17 22:37 99,865 –a—— c:\windows\system32\dllcache\xlog.exe
2009-01-22 15:45 . 2004-08-03 22:29 19,455 –a—— c:\windows\system32\dllcache\wvchntxx.sys
2009-01-22 15:45 . 2008-04-13 11:46 19,200 –a—— c:\windows\system32\dllcache\wstcodec.sys
2009-01-22 15:45 . 2001-08-17 12:11 16,970 –a—— c:\windows\system32\dllcache\xem336n5.sys
2009-01-22 15:45 . 2004-08-03 22:29 12,063 –a—— c:\windows\system32\dllcache\wsiintxx.sys
2009-01-22 15:45 . 2008-04-13 17:12 8,192 –a—— c:\windows\system32\dllcache\wshirda.dll
2009-01-22 15:45 . 2001-08-17 22:37 4,608 –a—— c:\windows\system32\dllcache\xrxflnch.exe
2009-01-22 15:43 . 2001-08-17 13:28 794,399 –a—— c:\windows\system32\dllcache\usr1806v.sys
2009-01-22 15:42 . 2001-08-17 13:28 794,654 –a—— c:\windows\system32\dllcache\usr1801.sys
2009-01-22 15:41 . 2001-08-17 22:36 525,568 –a—— c:\windows\system32\dllcache\tridxp.dll
2009-01-22 15:41 . 2001-08-17 14:56 440,576 –a—— c:\windows\system32\dllcache\tridkb.dll
2009-01-22 15:41 . 2001-08-17 14:56 315,520 –a—— c:\windows\system32\dllcache\trid3d.dll
2009-01-22 15:41 . 2001-08-17 14:01 241,664 –a—— c:\windows\system32\dllcache\tosdvd02.sys
2009-01-22 15:41 . 2001-08-17 14:02 230,912 –a—— c:\windows\system32\dllcache\tosdvd03.sys
2009-01-22 15:41 . 2001-08-17 12:51 222,336 –a—— c:\windows\system32\dllcache\trid3dm.sys
2009-01-22 15:41 . 2001-08-17 12:51 166,784 –a—— c:\windows\system32\dllcache\tridxpm.sys
2009-01-22 15:41 . 2001-08-17 12:51 159,232 –a—— c:\windows\system32\dllcache\tridkbm.sys
2009-01-22 15:41 . 2008-04-13 17:12 82,944 –a—— c:\windows\system32\dllcache\tp4mon.exe
2009-01-22 15:41 . 2001-08-17 22:35 42,496 –a—— c:\windows\system32\dllcache\tp4res.dll
2009-01-22 15:41 . 2001-08-17 12:12 34,375 –a—— c:\windows\system32\dllcache\tpro4.sys
2009-01-22 15:41 . 2001-08-17 22:36 31,744 –a—— c:\windows\system32\dllcache\tp4.dll
2009-01-22 15:41 . 2001-08-17 12:10 28,232 –a—— c:\windows\system32\dllcache\tos4mo.sys
2009-01-22 15:39 . 2001-08-17 12:18 285,760 –a—— c:\windows\system32\dllcache\stlnata.sys
2009-01-22 15:38 . 2001-08-17 14:56 147,200 –a—— c:\windows\system32\dllcache\smidispb.dll
2009-01-22 15:37 . 2001-08-17 14:56 252,032 –a—— c:\windows\system32\dllcache\sis300iv.dll
2009-01-22 15:36 . 2001-08-17 22:36 495,616 –a—— c:\windows\system32\dllcache\sblfx.dll
2009-01-22 15:35 . 2001-08-17 14:56 245,632 –a—— c:\windows\system32\dllcache\s3savmx.dll
2009-01-22 15:34 . 2001-08-17 13:28 899,146 –a—— c:\windows\system32\dllcache\r2mdkxga.sys
2009-01-22 15:33 . 2001-08-17 14:04 173,696 –a—— c:\windows\system32\dllcache\philcam2.sys
2009-01-22 15:32 . 2008-04-13 17:10 259,328 –a—— c:\windows\system32\dllcache\perm3dd.dll
2009-01-22 15:31 . 2001-08-17 14:05 351,616 –a—— c:\windows\system32\dllcache\ovcodek2.sys
2009-01-22 15:30 . 2001-08-17 12:50 198,144 –a—— c:\windows\system32\dllcache\nv3.sys
2009-01-22 15:30 . 2001-08-17 22:36 123,776 –a—— c:\windows\system32\dllcache\nv3.dll
2009-01-22 15:30 . 2001-08-17 12:49 51,552 –a—— c:\windows\system32\dllcache\ntgrip.sys
2009-01-22 15:30 . 2001-08-17 22:36 38,912 –a—— c:\windows\system32\dllcache\EXCH_ntfsdrv.dll
2009-01-22 15:30 . 2008-04-13 11:54 28,672 –a—— c:\windows\system32\dllcache\nscirda.sys
2009-01-22 15:30 . 2001-08-17 13:47 9,344 –a—— c:\windows\system32\dllcache\ntapm.sys
2009-01-22 15:30 . 2001-08-17 13:53 7,552 –a—— c:\windows\system32\dllcache\nsmmc.sys
2009-01-22 15:28 . 2001-08-17 12:11 128,000 –a—— c:\windows\system32\dllcache\n100325.sys
2009-01-22 15:28 . 2001-08-17 12:50 103,296 –a—— c:\windows\system32\dllcache\mtxvideo.sys
2009-01-22 15:28 . 2001-08-17 13:50 75,520 –a—— c:\windows\system32\dllcache\mxport.sys
2009-01-22 15:28 . 2001-08-17 12:11 52,255 –a—— c:\windows\system32\dllcache\n1000nt5.sys
2009-01-22 15:28 . 2008-04-13 11:46 49,024 –a—— c:\windows\system32\dllcache\mstape.sys
2009-01-22 15:28 . 2001-08-17 13:50 21,888 –a—— c:\windows\system32\dllcache\mxcard.sys
2009-01-22 15:28 . 2001-08-17 13:49 19,968 –a—— c:\windows\system32\dllcache\mxnic.sys
2009-01-22 15:28 . 2001-08-17 22:36 19,968 –a—— c:\windows\system32\dllcache\mxicfg.dll
2009-01-22 15:28 . 2001-08-17 13:48 12,416 –a—— c:\windows\system32\dllcache\msriffwv.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-01 02:04 ——— d—–w c:\documents and settings\Barry Vickers\Application Data\LimeWire
2009-01-29 20:09 ——— d—–w c:\program files\LimeWire
2009-01-28 20:55 ——— d—–w c:\program files\Java
2009-01-27 20:53 ——— d–h–w c:\program files\InstallShield Installation Information
2009-01-27 20:53 ——— d—–w c:\program files\Common Files\Sonic Shared
2009-01-27 20:50 ——— d—–w c:\program files\Intel
2009-01-27 20:38 ——— d—–w c:\program files\Dell
2009-01-26 17:54 ——— d—–w c:\program files\MSECache
2009-01-23 04:17 ——— d—–w c:\documents and settings\All Users\Application Data\McAfee
2009-01-23 04:11 ——— d—–w c:\program files\Roxio
2009-01-23 04:08 ——— d—–w c:\program files\Malwarebytes' Anti-Malware
2009-01-22 22:34 ——— d—–w c:\documents and settings\LocalService\Application Data\SACore
2009-01-07 02:45 ——— d—–w c:\program files\WildTangent
2008-12-18 15:38 ——— d—–w c:\program files\Yahoo!
2008-12-18 15:38 ——— d—–w c:\documents and settings\LocalService\Application Data\Yahoo!
2008-12-18 15:38 ——— d—–w c:\documents and settings\All Users\Application Data\Yahoo! Companion
2008-12-11 10:57 333,952 —-a-w c:\windows\system32\drivers\srv.sys
2008-12-08 03:14 ——— d—–w c:\documents and settings\Kristen\Application Data\OLYMPUS
2008-12-08 02:56 ——— d—–w c:\documents and settings\Barry Vickers\Application Data\OLYMPUS
2008-12-08 02:54 ——— d—–w c:\program files\OLYMPUS
2008-12-07 00:54 ——— d—–w c:\program files\Google
2008-12-05 03:54 524,288 —-a-w c:\windows\opuc.dll
2008-11-20 17:24 50,816 —-a-w c:\documents and settings\Barry Vickers\Application Data\GDIPFONTCACHEV1.DAT
2007-11-28 19:12 67,696 —-a-w c:\program files\mozilla firefox\components\jar50.dll
2007-11-28 19:12 54,376 —-a-w c:\program files\mozilla firefox\components\jsd3250.dll
2007-11-28 19:12 34,952 —-a-w c:\program files\mozilla firefox\components\myspell.dll
2007-11-28 19:12 46,720 —-a-w c:\program files\mozilla firefox\components\spellchk.dll
2007-11-28 19:12 172,144 —-a-w c:\program files\mozilla firefox\components\xpinstal.dll
2008-11-02 18:32 104 –sha-r c:\windows\system32\66C874FF70.sys
2008-06-25 21:20 32,768 –sha-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008062520080626\index.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"OM_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master\Monitor.exe" [2006-05-16 57344]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]
"QuickTime Task"="C:\QTTask.exe" [2009-01-05 413696]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-28 136600]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-01-23 c:\windows\KHALMNPR.Exe]
c:\documents and settings\Barry Vickers\Start Menu\Programs\Startup\
Microsoft Office Groove.lnk - c:\program files\Microsoft Office\Office12\GROOVE.EXE [2007-08-29 340856]
OneNote 2007 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440]
OneNote Table Of Contents.onetoc2 [2009-01-25 3656]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2009-01-25 67128]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-01-25 688128]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.MJPG"= pvmjpg21.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ \0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"MpfService"=2 (0x2)
"McSysmon"=3 (0x3)
"McShield"=2 (0x2)
"McProxy"=2 (0x2)
"McODS"=3 (0x3)
"McNASvc"=2 (0x2)
"mcmscsvc"=2 (0x2)
"McAfee SiteAdvisor Service"=2 (0x2)
"bgsvcgen"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-01-27 111184]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-01-27 20560]
.
Contents of the 'Scheduled Tasks' folder
2009-01-30 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2009-02-02 c:\windows\Tasks\At1.job
- c:\progra~1\PERFEC~1\PerfectOptimizer.exe [2008-10-02 08:34]
2008-12-30 c:\windows\Tasks\RegistrySmart Scheduled Scan.job
- c:\program files\RegistrySmart\RegistrySmart.exe []
2008-12-30 c:\windows\Tasks\RegistrySmart Scheduled Scan.job
- c:\program files\RegistrySmart []
2009-01-29 c:\windows\Tasks\Schedule Task Weekly.job
- c:\program files\Registry Easy\RE.exe []
.
- - - - ORPHANS REMOVED - - - -
WebBrowser-{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - (no file)
Notify-mlJDwXpq - mlJDwXpq.dll
.
——- Supplementary Scan ——-
.
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&fr=yie7c
mWindow Title = Microsoft Internet Explorer
IE: &Search
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
Trusted Zone: musicmatch.com\online
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-04 06:52:29
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
———————— Other Running Processes ————————
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\system32\scardsvr.exe
c:\progra~1\COMMON~1\AOL\ACS\AOLacsd.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\ehome\ehrecvr.exe
c:\windows\ehome\ehSched.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\ehome\mcrdsvc.exe
c:\windows\system32\dllhost.exe
c:\program files\Common Files\Logitech\khalshared\KHALMNPR.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Completion time: 2009-02-04 6:55:33 - machine was rebooted
ComboFix-quarantined-files.txt 2009-02-04 14:55:30
Pre-Run: 52,824,182,784 bytes free
Post-Run: 52,916,518,912 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect
294 — E O F — 2009-01-25 00:01:30
Here is the new hijack this log……..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:01:20 AM, on 2/4/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\MSN\Toolbar\3.0.0988.2\msntask.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.0988.2\msneshellx.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.0988.2\msneshellx.dll
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - Startup: Microsoft Office Groove.lnk = C:\Program Files\Microsoft Office\Office12\GROOVE.EXE
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OneNote Table Of Contents.onetoc2
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://pccheckup.dellfix.com/sdccommon/download/tgctlcm.cab
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1214425251765
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
–
End of file - 7637 bytes
Sorry CatByte it took me so long to respond but I was working…..
Thanks
Barry