if i rightclick on mcafee on the system tray there is no "exit" option so i went to the advaqnce menu and to configure and disbabled the virus scanner there
Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon™ XP 3200+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Administrator ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:2 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
Sun 02/15/2009| 8:15
———————-\\ Search..
———————-\\ Suspect..
C:\WINDOWS\system32\images142.zip
C:\WINDOWS\system32\images537.zip
C:\WINDOWS\system32\images875.zip
———————-\\ Cracks & Keygens..
C:\DOCUME~1\ADMINI~1\Application Data\Azureus\torrents\Kaspersky_internet_security_2009___crack_keys.4628501.TPB(2).torrent
C:\DOCUME~1\ADMINI~1\Application Data\Azureus\torrents\NOD32_Complete_Software_2008___Keygen.4028737.TPB.torrent
C:\DOCUME~1\ADMINI~1\Application Data\Azureus\torrents\System_Mechanic_7.1.15_Professional___crack.3928671.TPB.torrent
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\Kaspersky Key Finder v1.1.0.exe
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090611_03BC6571.KEY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090612_03BB58A9.KEY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090612_03BC6DC2.KEY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090612_03BC6E6B.KEY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090612_03BC6F7A.KEY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090612_03BC70BE.KEY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090612_03BC7124.KEY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090612_03BC977B.KEY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090629_03BC863C.KEY
C:\DOCUME~1\ADMINI~1\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\KeY\KIS8_20090629_03BC9825.KEY
1 - "C:\Rooter$\Rooter_1.txt" - Sun 02/15/2009| 8:17
———————-\\ Scan completed at 8:17
================================================================================
========
ComboFix 09-02-14.01 - Administrator 2009-02-15 8:26:56.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.1023.483 [GMT -8:00]
Running from: c:\documents and settings\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\documents and settings\Administrator\Desktop\CFScript.txt
AV: McAfee VirusScan *On-access scanning disabled* (Updated)
FW: McAfee Personal Firewall *disabled*
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\_000006_.tmp.dll
.
((((((((((((((((((((((((( Files Created from 2009-01-15 to 2009-02-15 )))))))))))))))))))))))))))))))
.
2009-02-15 08:15 . 2009-02-15 08:17 d——– C:\Rooter$
2009-02-15 06:25 . 2009-02-15 06:25 d——– c:\program files\MSXML 6.0
2009-02-15 06:22 . 2009-02-15 08:24 d——– c:\windows\LastGood
2009-02-14 23:23 . 2008-12-12 09:33 3,060,224 –a—— c:\windows\system32\SETD2.tmp
2009-02-14 23:23 . 2008-09-04 08:42 1,106,944 –a—— c:\windows\system32\SET74.tmp
2009-02-14 23:23 . 2008-06-13 05:10 272,128 ——— c:\windows\system32\drivers\bthport.sys
2009-02-14 23:23 . 2008-06-13 05:10 272,128 —–c— c:\windows\system32\dllcache\bthport.sys
2009-02-14 23:22 . 2008-10-16 02:37 1,494,528 –a—— c:\windows\system32\SET104.tmp
2009-02-14 23:22 . 2008-10-16 02:37 1,023,488 –a—— c:\windows\system32\SET110.tmp
2009-02-14 23:22 . 2008-10-16 02:37 659,456 –a—— c:\windows\system32\SET101.tmp
2009-02-14 23:22 . 2008-10-16 02:37 615,936 –a—— c:\windows\system32\SET102.tmp
2009-02-14 23:22 . 2008-10-16 02:37 474,112 –a—— c:\windows\system32\SET103.tmp
2009-02-14 23:22 . 2008-10-15 06:00 351,744 –a—— c:\windows\system32\SET112.tmp
2009-02-14 23:22 . 2008-10-15 08:57 332,800 –a—— c:\windows\system32\SET7A.tmp
2009-02-11 03:40 . 2009-02-11 03:40 d——– c:\program files\Malwarebytes' Anti-Malware
2009-02-11 03:40 . 2009-02-11 03:40 d——– c:\documents and settings\All Users\Application Data\Malwarebytes
2009-02-11 03:40 . 2009-02-11 03:40 d——– c:\documents and settings\Administrator\Application Data\Malwarebytes
2009-02-11 03:40 . 2009-01-14 16:11 38,496 –a—— c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-11 03:40 . 2009-01-14 16:11 15,504 –a—— c:\windows\system32\drivers\mbam.sys
2009-02-08 22:56 . 2009-02-08 22:56 d——– c:\documents and settings\Administrator\Application Data\dvdcss
2009-02-08 06:36 . 2009-02-08 06:36 d——– c:\documents and settings\All Users\Application Data\Blizzard
2009-02-07 11:16 . 2009-01-18 13:35 15,688 –a—— c:\windows\system32\lsdelete.exe
2009-02-07 10:31 . 2009-02-07 11:59 d——– c:\documents and settings\Administrator\Application Data\IObit
2009-02-07 10:30 . 2009-01-18 13:30 64,160 –a—— c:\windows\system32\drivers\Lbd.sys
2009-02-07 10:29 . 2009-02-07 10:29 d——– c:\program files\Lavasoft
2009-02-07 10:29 . 2009-02-07 10:30 d——– c:\documents and settings\All Users\Application Data\Lavasoft
2009-02-07 10:29 . 2009-02-07 10:29 d–h-c— c:\documents and settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-02-06 20:00 . 2008-05-03 04:00 499,730 -ra—— C:\txtsetup.sif
2009-02-06 20:00 . 2008-05-03 04:00 260,288 -ra—— C:\$LDR$
2009-02-05 05:00 . 2009-02-05 05:00 d——– c:\program files\kSolo
2009-02-04 17:36 . 2009-02-04 17:36 d——– c:\documents and settings\LocalService\Application Data\SACore
2009-02-03 17:04 . 2009-02-15 06:20 6,505 –a—— c:\windows\system32\Config.MPF
2009-02-03 17:02 . 2009-02-04 17:10 d——– c:\documents and settings\All Users\Application Data\SiteAdvisor
2009-02-03 17:01 . 2007-01-02 18:16 86,848 –a—— c:\windows\system32\drivers\WscNetDr.sys
2009-02-03 17:00 . 2006-03-03 11:07 143,360 –a—— c:\windows\system32\dunzip32.dll
2009-02-03 16:58 . 2007-07-24 12:02 33,800 –a—— c:\windows\system32\drivers\mferkdk.sys
2009-02-03 16:57 . 2007-07-21 09:08 201,288 –a—— c:\windows\system32\drivers\mfehidk.sys
2009-02-03 16:57 . 2007-07-13 09:20 113,952 –a—— c:\windows\system32\drivers\Mpfp.sys
2009-02-03 16:57 . 2007-07-24 07:40 79,304 –a—— c:\windows\system32\drivers\mfeavfk.sys
2009-02-03 16:57 . 2007-07-21 09:08 40,488 –a—— c:\windows\system32\drivers\mfesmfk.sys
2009-02-03 16:57 . 2007-07-21 09:08 35,240 –a—— c:\windows\system32\drivers\mfebopk.sys
2009-02-03 16:56 . 2009-02-03 16:57 d——– c:\program files\McAfee.com
2009-02-03 16:56 . 2009-02-15 08:24 d——– c:\program files\McAfee
2009-02-03 16:56 . 2009-02-03 16:57 d——– c:\program files\Common Files\McAfee
2009-02-03 16:17 . 2009-02-04 17:10 d——– c:\documents and settings\All Users\Application Data\McAfee
2009-02-03 07:22 . 2009-02-03 15:13 d–h—– C:\$AVG8.VAULT$
2009-02-03 07:00 . 2009-02-03 07:00 d——– c:\program files\AVG
2009-02-03 07:00 . 2009-02-08 05:58 d——– c:\documents and settings\All Users\Application Data\avg8
2009-02-03 06:32 . 2009-02-03 06:32 18,430 –a—— c:\windows\system32\threat437y.klg
2009-02-03 06:18 . 2009-02-03 06:18 d——– c:\program files\Trend Micro
2009-02-03 02:30 . 2009-02-03 02:30 d——– c:\program files\Network Stumbler
2009-02-03 02:03 . 2001-08-17 14:05 351,616 –a—— c:\windows\system32\drivers\OVCodek2.sys
2009-02-03 00:29 . 2009-02-03 01:43 23,392 –a—— c:\windows\system32\nscompat.tlb
2009-02-03 00:29 . 2009-02-03 01:43 16,832 –a—— c:\windows\system32\amcompat.tlb
2009-02-02 23:50 . 2009-02-13 15:48 2,353 –a—— c:\windows\system32\tversity.cookies
2009-02-02 23:49 . 2007-12-24 13:47 7,680 –a—— c:\windows\system32\ff_vfw.dll
2009-02-02 23:49 . 2007-11-29 12:52 547 –a—— c:\windows\system32\ff_vfw.dll.manifest
2009-02-02 23:48 . 2009-02-02 23:49 d——– c:\program files\TVersity Codec Pack
2009-02-02 23:47 . 2009-02-02 23:47 d——– c:\program files\AskSearch
2009-02-02 23:37 . 2009-02-02 23:37 d——– c:\documents and settings\Administrator\Application Data\AVS4YOU
2009-01-22 19:23 . 2004-08-04 00:56 1,888,992 –a–c— c:\windows\system32\dllcache\ati3duag.dll
2009-01-22 19:23 . 2004-08-04 00:56 1,888,992 –a—— c:\windows\system32\ati3duag.dll
2009-01-22 19:23 . 2004-08-04 00:56 516,768 –a–c— c:\windows\system32\dllcache\ativvaxx.dll
2009-01-22 19:23 . 2004-08-04 00:56 516,768 –a—— c:\windows\system32\ativvaxx.dll
2009-01-22 19:23 . 2004-08-04 00:56 229,376 –a–c— c:\windows\system32\dllcache\ati2cqag.dll
2009-01-22 19:23 . 2004-08-04 00:56 229,376 –a—— c:\windows\system32\ati2cqag.dll
2009-01-22 19:23 . 2004-08-04 00:56 201,728 –a–c— c:\windows\system32\dllcache\ati2dvag.dll
2009-01-22 19:23 . 2004-08-04 00:56 201,728 –a—— c:\windows\system32\ati2dvag.dll
2009-01-18 17:44 . 2009-02-07 22:27 54,156 –ah—– c:\windows\QTFont.qfn
2009-01-18 17:44 . 2009-01-18 17:44 1,409 –a—— c:\windows\QTFont.for
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-15 16:20 ——— d—–w c:\program files\PeerGuardian2
2009-02-15 06:41 ——— d—–w c:\documents and settings\Administrator\Application Data\Azureus
2009-02-15 04:43 ——— d—–w c:\program files\Azureus
2009-02-15 04:32 ——— d—–w c:\program files\World of Warcraft
2009-02-14 08:50 ——— d—–w c:\program files\Steam
2009-02-13 07:45 ——— d—–w c:\documents and settings\Administrator\Application Data\Hamachi
2009-02-11 11:06 ——— d—–w c:\program files\Common Files\AVSMedia
2009-02-11 11:06 ——— d—–w c:\program files\AVS4YOU
2009-02-09 05:50 ——— d—–w c:\program files\Common Files\Blizzard Entertainment
2009-02-09 04:46 ——— d—–w c:\program files\Common Files\Adobe
2009-02-08 13:55 ——— d—–w c:\program files\Crazy Machines - New Challenges
2009-02-08 13:55 ——— d—–w c:\program files\Common Files\Wise Installation Wizard
2009-02-08 13:54 ——— d—–w c:\program files\MagicISO
2009-02-07 19:58 ——— d—–w c:\program files\IObit
2009-02-07 03:52 ——— d—–w c:\program files\PowerISO
2009-02-03 14:32 9,180 —-a-w c:\windows\system32\650page.zip
2009-02-03 08:44 ——— d—–w c:\program files\Windows Media Connect 2
2009-02-03 08:25 ——— d—–w c:\program files\SpeedFan
2009-02-03 07:45 ——— d—–w c:\program files\Combined Community Codec Pack
2009-02-01 14:23 ——— d—–w c:\documents and settings\All Users\Application Data\FLEXnet
2009-01-23 04:01 ——— d–h–w c:\program files\InstallShield Installation Information
2009-01-23 03:57 ——— d—–w c:\program files\Google
2009-01-23 03:56 ——— d—–w c:\program files\GRETECH
2009-01-23 03:54 ——— d—–w c:\program files\ComcastToolbar
2009-01-21 01:57 ——— d—–w c:\program files\Apple Software Update
2009-01-09 12:35 410,984 —-a-w c:\windows\system32\deploytk.dll
2009-01-09 12:35 ——— d—–w c:\program files\Java
2009-01-09 08:58 ——— d—–w c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-01-05 00:42 ——— d—–w c:\program files\Common Files\Hewlett-Packard
2009-01-05 00:29 ——— d—–w c:\program files\HP
2008-12-28 02:51 ——— d—–w c:\documents and settings\All Users\Application Data\AVS4YOU
2008-12-28 02:47 ——— d—–w c:\documents and settings\Administrator\Application Data\Roxio
2008-12-20 06:11 ——— d—–w c:\documents and settings\All Users\Application Data\Office Genuine Advantage
2005-08-29 16:37 42 —-a-w c:\program files\control.ini
2005-08-29 16:37 3,863 —-a-w c:\program files\remote.ini
2005-08-29 16:37 13 —-a-w c:\program files\urls.ini
2005-08-29 03:22 32,180 —-a-w c:\program files\servers.ini
2005-08-17 20:26 1,949,696 —-a-w c:\program files\mirc.exe
2005-07-08 19:14 50 —-a-w c:\program files\addrbk.ini
.
((((((((((((((((((((((((((((( SnapShot@2009-02-14_23.19.50.79 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-12-18 14:32:13 450,560 —-a-w c:\windows\$hf_mig$\KB944338-v2\SP2QFE\jscript.dll
+ 2007-12-18 14:32:13 417,792 —-a-w c:\windows\$hf_mig$\KB944338-v2\SP2QFE\vbscript.dll
+ 2007-03-06 01:22:36 14,048 —-a-w c:\windows\$hf_mig$\KB944338-v2\spmsg.dll
+ 2007-03-06 01:22:41 213,216 —-a-w c:\windows\$hf_mig$\KB944338-v2\spuninst.exe
+ 2007-03-06 01:22:34 22,752 —-a-w c:\windows\$hf_mig$\KB944338-v2\update\spcustom.dll
+ 2007-03-06 01:22:59 716,000 —-a-w c:\windows\$hf_mig$\KB944338-v2\update\update.exe
+ 2007-03-06 01:23:51 371,424 —-a-w c:\windows\$hf_mig$\KB944338-v2\update\updspapi.dll
+ 2008-07-07 20:06:43 253,952 —-a-w c:\windows\$hf_mig$\KB950974\SP2QFE\es.dll
+ 2008-07-07 20:26:58 253,952 —-a-w c:\windows\$hf_mig$\KB950974\SP3GDR\es.dll
+ 2008-07-07 20:23:18 253,952 —-a-w c:\windows\$hf_mig$\KB950974\SP3QFE\es.dll
+ 2007-11-30 12:39:22 17,272 —-a-w c:\windows\$hf_mig$\KB950974\spmsg.dll
+ 2007-11-30 12:39:22 231,288 —-a-w c:\windows\$hf_mig$\KB950974\spuninst.exe
+ 2007-11-30 12:39:22 26,488 —-a-w c:\windows\$hf_mig$\KB950974\update\spcustom.dll
+ 2007-11-30 12:39:18 755,576 —-a-w c:\windows\$hf_mig$\KB950974\update\update.exe
+ 2007-11-30 12:39:19 382,840 —-a-w c:\windows\$hf_mig$\KB950974\update\updspapi.dll
+ 2008-05-07 04:55:40 1,288,192 —-a-w c:\windows\$hf_mig$\KB951698\SP2QFE\quartz.dll
+ 2008-05-07 05:12:40 1,288,192 —-a-w c:\windows\$hf_mig$\KB951698\SP3GDR\quartz.dll
+ 2008-05-07 05:04:15 1,288,192 —-a-w c:\windows\$hf_mig$\KB951698\SP3QFE\quartz.dll
+ 2007-11-30 11:18:51 17,272 —-a-w c:\windows\$hf_mig$\KB951698\spmsg.dll
+ 2007-11-30 11:18:51 231,288 —-a-w c:\windows\$hf_mig$\KB951698\spuninst.exe
+ 2007-11-30 11:18:51 26,488 —-a-w c:\windows\$hf_mig$\KB951698\update\spcustom.dll
+ 2007-11-30 12:39:22 755,576 —-a-w c:\windows\$hf_mig$\KB951698\update\update.exe
+ 2007-11-30 12:39:22 382,840 —-a-w c:\windows\$hf_mig$\KB951698\update\updspapi.dll
+ 2006-08-16 12:08:32 100,352 —-a-w c:\windows\$hf_mig$\KB951748\SP2QFE\6to4svc.dll
+ 2008-06-20 10:44:08 138,368 —-a-w c:\windows\$hf_mig$\KB951748\SP2QFE\afd.sys
+ 2008-06-20 17:36:11 147,968 —-a-w c:\windows\$hf_mig$\KB951748\SP2QFE\dnsapi.dll
+ 2008-06-20 17:36:11 245,248 —-a-w c:\windows\$hf_mig$\KB951748\SP2QFE\mswsock.dll
+ 2008-06-20 10:44:42 360,960 —-a-w c:\windows\$hf_mig$\KB951748\SP2QFE\tcpip.sys
+ 2008-06-20 09:32:39 225,920 —-a-w c:\windows\$hf_mig$\KB951748\SP2QFE\tcpip6.sys
+ 2008-06-20 11:40:08 138,496 —-a-w c:\windows\$hf_mig$\KB951748\SP3GDR\afd.sys
+ 2008-06-20 17:46:57 147,968 —-a-w c:\windows\$hf_mig$\KB951748\SP3GDR\dnsapi.dll
+ 2008-06-20 17:46:57 245,248 —-a-w c:\windows\$hf_mig$\KB951748\SP3GDR\mswsock.dll
+ 2008-06-20 11:51:12 361,600 —-a-w c:\windows\$hf_mig$\KB951748\SP3GDR\tcpip.sys
+ 2008-06-20 11:08:27 225,856 —-a-w c:\windows\$hf_mig$\KB951748\SP3GDR\tcpip6.sys
+ 2008-06-20 11:48:03 138,496 —-a-w c:\windows\$hf_mig$\KB951748\SP3QFE\afd.sys
+ 2008-06-20 17:43:05 147,968 —-a-w c:\windows\$hf_mig$\KB951748\SP3QFE\dnsapi.dll
+ 2008-06-20 17:43:05 245,248 —-a-w c:\windows\$hf_mig$\KB951748\SP3QFE\mswsock.dll
+ 2008-06-20 11:59:02 361,600 —-a-w c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
+ 2008-06-20 11:16:44 225,856 —-a-w c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip6.sys
+ 2007-11-30 12:39:22 17,272 —-a-w c:\windows\$hf_mig$\KB951748\spmsg.dll
+ 2007-11-30 12:39:22 231,288 —-a-w c:\windows\$hf_mig$\KB951748\spuninst.exe
+ 2007-11-30 12:39:22 26,488 —-a-w c:\windows\$hf_mig$\KB951748\update\spcustom.dll
+ 2007-11-30 12:39:18 755,576 —-a-w c:\windows\$hf_mig$\KB951748\update\update.exe
+ 2007-11-30 12:39:19 382,840 —-a-w c:\windows\$hf_mig$\KB951748\update\updspapi.dll
+ 2008-06-24 16:28:00 74,240 —-a-w c:\windows\$hf_mig$\KB952954\SP2QFE\mscms.dll
+ 2008-06-24 16:43:16 74,240 —-a-w c:\windows\$hf_mig$\KB952954\SP3GDR\mscms.dll
+ 2008-06-24 16:53:10 74,240 —-a-w c:\windows\$hf_mig$\KB952954\SP3QFE\mscms.dll
+ 2007-11-30 12:39:22 17,272 —-a-w c:\windows\$hf_mig$\KB952954\spmsg.dll
+ 2007-11-30 12:39:22 231,288 —-a-w c:\windows\$hf_mig$\KB952954\spuninst.exe
+ 2007-11-30 12:39:22 26,488 —-a-w c:\windows\$hf_mig$\KB952954\update\spcustom.dll
+ 2007-11-30 12:39:22 755,576 —-a-w c:\windows\$hf_mig$\KB952954\update\update.exe
+ 2007-11-30 12:39:22 382,840 —-a-w c:\windows\$hf_mig$\KB952954\update\updspapi.dll
+ 2008-10-22 09:47:25 62,976 —-a-w c:\windows\$hf_mig$\KB955839\SP2QFE\tzchange.exe
+ 2008-10-23 10:06:59 62,976 —-a-w c:\windows\$hf_mig$\KB955839\SP3GDR\tzchange.exe
+ 2008-10-23 10:17:49 62,976 —-a-w c:\windows\$hf_mig$\KB955839\SP3QFE\tzchange.exe
+ 2007-11-30 12:39:22 17,272 —-a-w c:\windows\$hf_mig$\KB955839\spmsg.dll
+ 2007-11-30 12:39:22 231,288 —-a-w c:\windows\$hf_mig$\KB955839\spuninst.exe
+ 2007-11-30 12:39:22 26,488 —-a-w c:\windows\$hf_mig$\KB955839\update\spcustom.dll
+ 2007-11-30 12:39:22 755,576 —-a-w c:\windows\$hf_mig$\KB955839\update\update.exe
+ 2007-11-30 12:39:22 382,840 —-a-w c:\windows\$hf_mig$\KB955839\update\updspapi.dll
+ 2008-10-23 12:51:04 284,160 —-a-w c:\windows\$hf_mig$\KB956802\SP2QFE\gdi32.dll
+ 2008-10-23 12:36:14 286,720 —-a-w c:\windows\$hf_mig$\KB956802\SP3GDR\gdi32.dll
+ 2008-10-23 12:43:42 286,720 —-a-w c:\windows\$hf_mig$\KB956802\SP3QFE\gdi32.dll
+ 2008-07-08 13:02:01 17,272 —-a-w c:\windows\$hf_mig$\KB956802\spmsg.dll
+ 2008-07-08 13:02:02 231,288 —-a-w c:\windows\$hf_mig$\KB956802\spuninst.exe
+ 2008-07-08 13:02:01 26,488 —-a-w c:\windows\$hf_mig$\KB956802\update\spcustom.dll
+ 2008-07-09 07:38:29 755,576 —-a-w c:\windows\$hf_mig$\KB956802\update\update.exe
+ 2008-07-09 07:38:37 382,840 —-a-w c:\windows\$hf_mig$\KB956802\update\updspapi.dll
+ 2008-06-13 13:10:50 272,128 ——w c:\windows\Driver Cache\i386\bthport.sys
- 2006-05-05 09:41:45 453,120 ——w c:\windows\Driver Cache\i386\mrxsmb.sys
+ 2008-10-24 11:10:42 453,632 ——w c:\windows\Driver Cache\i386\mrxsmb.sys
- 2007-02-28 09:08:48 2,136,064 ——w c:\windows\Driver Cache\i386\ntkrnlmp.exe
+ 2008-08-14 09:58:27 2,136,064 ——w c:\windows\Driver Cache\i386\ntkrnlmp.exe
- 2007-02-28 08:38:55 2,057,600 ——w c:\windows\Driver Cache\i386\ntkrnlpa.exe
+ 2008-08-14 09:22:13 2,057,728 ——w c:\windows\Driver Cache\i386\ntkrnlpa.exe
- 2007-02-28 08:38:57 2,015,744 ——w c:\windows\Driver Cache\i386\ntkrpamp.exe
+ 2008-08-14 09:22:14 2,015,744 ——w c:\windows\Driver Cache\i386\ntkrpamp.exe
- 2007-02-28 09:10:57 2,180,352 ——w c:\windows\Driver Cache\i386\ntoskrnl.exe
+ 2008-08-14 10:00:45 2,180,352 ——w c:\windows\Driver Cache\i386\ntoskrnl.exe
+ 2009-02-15 14:24:08 32,768 —-a-r c:\windows\Installer\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}\icon.exe
+ 2007-07-31 03:19:20 92,504 —-a-w c:\windows\LastGood\system32\cdm.dll
+ 2007-07-31 03:19:36 549,720 —-a-w c:\windows\LastGood\system32\wuapi.dll
+ 2007-07-31 03:19:16 53,080 —-a-w c:\windows\LastGood\system32\wuauclt.exe
+ 2007-07-31 03:19:42 1,712,984 —-a-w c:\windows\LastGood\system32\wuaueng.dll
+ 2007-07-31 03:19:32 325,976 —-a-w c:\windows\LastGood\system32\wucltui.dll
+ 2007-07-31 03:18:40 33,624 —-a-w c:\windows\LastGood\system32\wups.dll
+ 2007-07-31 03:19:12 43,352 —-a-w c:\windows\LastGood\system32\wups2.dll
+ 2007-07-31 03:19:28 203,096 —-a-w c:\windows\LastGood\system32\wuweb.dll
- 2007-10-11 06:13:44 151,040 —-a-w c:\windows\system32\cdfview.dll
+ 2008-10-16 10:37:02 151,040 —-a-w c:\windows\system32\cdfview.dll
- 2007-07-31 03:19:20 92,504 —-a-w c:\windows\system32\cdm.dll
+ 2008-10-16 22:09:44 92,696 —-a-w c:\windows\system32\cdm.dll
- 2009-02-15 05:03:39 32,768 —-a-w c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2009-02-15 14:24:18 32,768 —-a-w c:\windows\system32\config\systemprofile\Cookies\index.dat
- 2009-02-15 05:03:39 16,384 —-a-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
+ 2009-02-15 14:24:18 16,384 —-a-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\index.dat
- 2009-02-15 05:03:39 32,768 —-a-w c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
+ 2009-02-15 14:24:18 32,768 —-a-w c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
- 2007-10-11 06:13:44 1,054,208 —-a-w c:\windows\system32\danim.dll
+ 2008-10-16 10:37:02 1,054,208 —-a-w c:\windows\system32\danim.dll
- 2004-08-04 12:00:00 138,496 -c–a-w c:\windows\system32\dllcache\afd.sys
+ 2008-08-14 09:51:43 138,368 -c—-w c:\windows\system32\dllcache\afd.sys
- 2007-10-11 06:13:44 1,023,488 -c–a-w c:\windows\system32\dllcache\browseui.dll
+ 2008-10-16 10:37:04 1,023,488 -c–a-w c:\windows\system32\dllcache\browseui.dll
- 2007-10-11 06:13:44 151,040 -c–a-w c:\windows\system32\dllcache\cdfview.dll
+ 2008-10-16 10:37:02 151,040 -c–a-w c:\windows\system32\dllcache\cdfview.dll
- 2007-07-31 03:19:20 92,504 -c–a-w c:\windows\system32\dllcache\cdm.dll
+ 2008-10-16 22:09:44 92,696 -c–a-w c:\windows\system32\dllcache\cdm.dll
- 2007-10-11 06:13:44 1,054,208 -c–a-w c:\windows\system32\dllcache\danim.dll
+ 2008-10-16 10:37:02 1,054,208 -c–a-w c:\windows\system32\dllcache\danim.dll
- 2007-10-11 06:13:44 357,888 -c–a-w c:\windows\system32\dllcache\dxtmsft.dll
+ 2008-10-16 10:37:02 357,888 -c–a-w c:\windows\system32\dllcache\dxtmsft.dll
- 2007-10-11 06:13:44 205,312 -c–a-w c:\windows\system32\dllcache\dxtrans.dll
+ 2008-10-16 10:37:02 205,312 -c–a-w c:\windows\system32\dllcache\dxtrans.dll
- 2005-07-26 04:39:45 243,200 -c–a-w c:\windows\system32\dllcache\es.dll
+ 2008-07-07 20:32:22 253,952 -c–a-w c:\windows\system32\dllcache\es.dll
- 2007-10-11 06:13:44 55,808 -c–a-w c:\windows\system32\dllcache\extmgr.dll
+ 2008-10-16 10:37:02 55,808 -c–a-w c:\windows\system32\dllcache\extmgr.dll
- 2007-06-19 13:31:19 282,112 -c–a-w c:\windows\system32\dllcache\gdi32.dll
+ 2008-10-23 13:01:36 283,648 -c–a-w c:\windows\system32\dllcache\gdi32.dll
- 2007-10-10 11:16:27 18,432 -c–a-w c:\windows\system32\dllcache\iedw.exe
+ 2008-10-15 09:45:01 18,432 -c–a-w c:\windows\system32\dllcache\iedw.exe
- 2007-10-11 06:13:44 251,392 -c–a-w c:\windows\system32\dllcache\iepeers.dll
+ 2008-10-16 10:37:02 251,392 -c–a-w c:\windows\system32\dllcache\iepeers.dll
- 2007-08-21 06:15:44 683,520 -c–a-w c:\windows\system32\dllcache\inetcomm.dll
+ 2008-04-11 18:50:43 683,520 -c–a-w c:\windows\system32\dllcache\inetcomm.dll
- 2007-10-11 06:13:44 96,256 -c–a-w c:\windows\system32\dllcache\inseng.dll
+ 2008-10-16 10:37:02 96,256 -c–a-w c:\windows\system32\dllcache\inseng.dll
- 2007-11-14 07:26:56 450,560 -c–a-w c:\windows\system32\dllcache\jscript.dll
+ 2007-12-18 14:40:58 450,560 -c–a-w c:\windows\system32\dllcache\jscript.dll
- 2007-10-11 06:13:44 16,384 -c–a-w c:\windows\system32\dllcache\jsproxy.dll
+ 2008-10-16 10:37:03 16,384 -c–a-w c:\windows\system32\dllcache\jsproxy.dll
- 2006-10-19 04:03:58 100,864 -c–a-w c:\windows\system32\dllcache\logagent.exe
+ 2008-06-18 09:09:22 100,864 -c–a-w c:\windows\system32\dllcache\logagent.exe
- 2006-05-05 09:41:45 453,120 -c—-w c:\windows\system32\dllcache\mrxsmb.sys
+ 2008-10-24 11:10:42 453,632 -c—-w c:\windows\system32\dllcache\mrxsmb.sys
- 2004-08-04 12:00:00 331,776 -c–a-w c:\windows\system32\dllcache\msadce.dll
+ 2008-05-01 14:30:33 331,776 -c–a-w c:\windows\system32\dllcache\msadce.dll
- 2005-06-29 01:46:00 74,240 -c–a-w c:\windows\system32\dllcache\mscms.dll
+ 2008-06-24 16:23:05 74,240 -c–a-w c:\windows\system32\dllcache\mscms.dll
- 2007-10-30 10:16:33 3,058,688 -c–a-w c:\windows\system32\dllcache\mshtml.dll
+ 2008-12-12 17:33:23 3,060,224 -c–a-w c:\windows\system32\dllcache\mshtml.dll
- 2007-10-11 06:13:45 449,024 -c–a-w c:\windows\system32\dllcache\mshtmled.dll
+ 2008-10-16 10:37:03 449,024 -c–a-w c:\windows\system32\dllcache\mshtmled.dll
- 2007-10-11 06:13:45 146,432 -c–a-w c:\windows\system32\dllcache\msrating.dll
+ 2008-10-16 10:37:02 146,432 -c–a-w c:\windows\system32\dllcache\msrating.dll
- 2007-10-11 06:13:45 532,480 -c–a-w c:\windows\system32\dllcache\mstime.dll
+ 2008-10-16 10:37:02 532,480 -c–a-w c:\windows\system32\dllcache\mstime.dll
- 2007-06-26 06:08:16 1,104,896 -c–a-w c:\windows\system32\dllcache\msxml3.dll
+ 2008-09-04 16:42:02 1,106,944 -c–a-w c:\windows\system32\dllcache\msxml3.dll
- 2006-08-17 12:28:27 332,288 -c–a-w c:\windows\system32\dllcache\netapi32.dll
+ 2008-10-15 16:57:55 332,800 -c–a-w c:\windows\system32\dllcache\netapi32.dll
- 2007-02-28 09:08:48 2,136,064 -c—-w c:\windows\system32\dllcache\ntkrnlmp.exe
+ 2008-08-14 09:58:27 2,136,064 -c—-w c:\windows\system32\dllcache\ntkrnlmp.exe
- 2007-02-28 08:38:55 2,057,600 -c—-w c:\windows\system32\dllcache\ntkrnlpa.exe
+ 2008-08-14 09:22:13 2,057,728 -c—-w c:\windows\system32\dllcache\ntkrnlpa.exe
- 2007-02-28 08:38:57 2,015,744 -c—-w c:\windows\system32\dllcache\ntkrpamp.exe
+ 2008-08-14 09:22:14 2,015,744 -c—-w c:\windows\system32\dllcache\ntkrpamp.exe
- 2007-02-28 09:10:57 2,180,352 -c—-w c:\windows\system32\dllcache\ntoskrnl.exe
+ 2008-08-14 10:00:45 2,180,352 -c—-w c:\windows\system32\dllcache\ntoskrnl.exe
- 2007-10-11 06:13:45 39,424 -c–a-w c:\windows\system32\dllcache\pngfilt.dll
+ 2008-10-16 10:37:02 39,424 -c–a-w c:\windows\system32\dllcache\pngfilt.dll
- 2007-10-29 22:43:03 1,287,680 -c–a-w c:\windows\system32\dllcache\quartz.dll
+ 2008-05-07 05:18:48 1,287,680 -c–a-w c:\windows\system32\dllcache\quartz.dll
- 2006-07-13 08:48:58 202,240 -c–a-w c:\windows\system32\dllcache\rmcast.sys
+ 2008-05-08 12:28:49 202,752 -c–a-w c:\windows\system32\dllcache\rmcast.sys
- 2007-10-11 06:13:45 1,494,528 -c–a-w c:\windows\system32\dllcache\shdocvw.dll
+ 2008-10-16 10:37:03 1,494,528 -c–a-w c:\windows\system32\dllcache\shdocvw.dll
- 2007-10-11 06:13:45 474,112 -c–a-w c:\windows\system32\dllcache\shlwapi.dll
+ 2008-10-16 10:37:03 474,112 -c–a-w c:\windows\system32\dllcache\shlwapi.dll
- 2006-08-14 10:34:41 332,928 -c–a-w c:\windows\system32\dllcache\srv.sys
+ 2008-12-11 11:57:21 333,184 -c–a-w c:\windows\system32\dllcache\srv.sys
- 2006-08-21 17:52:08 246,814 -c–a-w c:\windows\system32\dllcache\strmdll.dll
+ 2008-10-03 10:15:47 247,326 -c–a-w c:\windows\system32\dllcache\strmdll.dll
- 2007-10-11 06:13:45 615,424 -c–a-w c:\windows\system32\dllcache\urlmon.dll
+ 2008-10-16 10:37:04 615,936 -c–a-w c:\windows\system32\dllcache\urlmon.dll
- 2004-08-04 12:00:00 417,792 -c–a-w c:\windows\system32\dllcache\vbscript.dll
+ 2007-12-18 14:40:58 417,792 -c–a-w c:\windows\system32\dllcache\vbscript.dll
- 2007-03-08 13:47:48 1,843,584 -c–a-w c:\windows\system32\dllcache\win32k.sys
+ 2008-09-15 11:57:41 1,846,016 -c–a-w c:\windows\system32\dllcache\win32k.sys
- 2007-10-11 06:13:45 659,456 -c–a-w c:\windows\system32\dllcache\wininet.dll
+ 2008-10-16 10:37:03 659,456 -c–a-w c:\windows\system32\dllcache\wininet.dll
- 2006-10-19 05:47:20 937,984 -c–a-w c:\windows\system32\dllcache\WMNetMgr.dll
+ 2008-06-18 13:03:08 938,496 -c–a-w c:\windows\system32\dllcache\WMNetmgr.dll
- 2006-10-19 05:47:20 10,834,432 -c–a-w c:\windows\system32\dllcache\wmp.dll
+ 2007-06-12 07:51:12 10,834,944 -c–a-w c:\windows\system32\dllcache\wmp.dll
- 2006-10-19 05:47:22 2,450,944 -c–a-w c:\windows\system32\dllcache\wmvcore.dll
+ 2008-06-18 13:03:14 2,458,112 -c–a-w c:\windows\system32\dllcache\WMVCore.dll
- 2007-07-31 03:19:36 549,720 -c–a-w c:\windows\system32\dllcache\wuapi.dll
+ 2008-10-16 22:12:20 561,688 -c–a-w c:\windows\system32\dllcache\wuapi.dll
- 2007-07-31 03:19:16 53,080 -c–a-w c:\windows\system32\dllcache\wuauclt.exe
+ 2008-10-16 22:09:44 51,224 -c–a-w c:\windows\system32\dllcache\wuauclt.exe
- 2007-07-31 03:19:42 1,712,984 -c–a-w c:\windows\system32\dllcache\wuaueng.dll
+ 2008-10-16 22:13:40 1,809,944 -c–a-w c:\windows\system32\dllcache\wuaueng.dll
- 2007-07-31 03:19:32 325,976 -c–a-w c:\windows\system32\dllcache\wucltui.dll
+ 2008-10-16 22:12:22 323,608 -c–a-w c:\windows\system32\dllcache\wucltui.dll
- 2007-07-31 03:19:28 203,096 -c–a-w c:\windows\system32\dllcache\wuweb.dll
+ 2008-10-16 22:13:40 202,776 -c–a-w c:\windows\system32\dllcache\wuweb.dll
- 2004-08-04 12:00:00 138,496 —-a-w c:\windows\system32\drivers\afd.sys
+ 2008-08-14 09:51:43 138,368 —-a-w c:\windows\system32\drivers\afd.sys
- 2006-05-05 09:41:45 453,120 —-a-w c:\windows\system32\drivers\mrxsmb.sys
+ 2008-10-24 11:10:42 453,632 —-a-w c:\windows\system32\drivers\mrxsmb.sys
- 2006-07-13 08:48:58 202,240 —-a-w c:\windows\system32\drivers\rmcast.sys
+ 2008-05-08 12:28:49 202,752 —-a-w c:\windows\system32\drivers\rmcast.sys
- 2006-08-14 10:34:41 332,928 —-a-w c:\windows\system32\drivers\srv.sys
+ 2008-12-11 11:57:21 333,184 —-a-w c:\windows\system32\drivers\srv.sys
- 2006-04-20 11:51:50 359,808 —-a-w c:\windows\system32\drivers\tcpip.sys
+ 2008-06-20 10:45:13 360,320 —-a-w c:\windows\system32\drivers\tcpip.sys
- 2006-08-16 09:37:30 225,664 —-a-w c:\windows\system32\drivers\tcpip6.sys
+ 2008-06-20 09:52:06 225,920 —-a-w c:\windows\system32\drivers\tcpip6.sys
- 2007-10-11 06:13:44 357,888 —-a-w c:\windows\system32\dxtmsft.dll
+ 2008-10-16 10:37:02 357,888 —-a-w c:\windows\system32\dxtmsft.dll
- 2007-10-11 06:13:44 205,312 —-a-w c:\windows\system32\dxtrans.dll
+ 2008-10-16 10:37:02 205,312 —-a-w c:\windows\system32\dxtrans.dll
- 2007-10-11 06:13:44 55,808 —-a-w c:\windows\system32\extmgr.dll
+ 2008-10-16 10:37:02 55,808 —-a-w c:\windows\system32\extmgr.dll
- 2007-10-11 06:13:44 251,392 —-a-w c:\windows\system32\iepeers.dll
+ 2008-10-16 10:37:02 251,392 —-a-w c:\windows\system32\iepeers.dll
- 2007-08-21 06:15:44 683,520 —-a-w c:\windows\system32\inetcomm.dll
+ 2008-04-11 18:50:43 683,520 —-a-w c:\windows\system32\inetcomm.dll
- 2007-10-11 06:13:44 96,256 —-a-w c:\windows\system32\inseng.dll
+ 2008-10-16 10:37:02 96,256 —-a-w c:\windows\system32\inseng.dll
- 2007-10-11 06:13:44 16,384 —-a-w c:\windows\system32\jsproxy.dll
+ 2008-10-16 10:37:03 16,384 —-a-w c:\windows\system32\jsproxy.dll
- 2006-10-19 04:03:58 100,864 —-a-w c:\windows\system32\logagent.exe
+ 2008-06-18 09:09:22 100,864 —-a-w c:\windows\system32\logagent.exe
- 2007-10-11 06:13:45 449,024 —-a-w c:\windows\system32\mshtmled.dll
+ 2008-10-16 10:37:03 449,024 —-a-w c:\windows\system32\mshtmled.dll
- 2007-10-11 06:13:45 146,432 —-a-w c:\windows\system32\msrating.dll
+ 2008-10-16 10:37:02 146,432 —-a-w c:\windows\system32\msrating.dll
- 2007-10-11 06:13:45 532,480 —-a-w c:\windows\system32\mstime.dll
+ 2008-10-16 10:37:02 532,480 —-a-w c:\windows\system32\mstime.dll
- 2007-05-08 23:03:04 1,275,392 —-a-w c:\windows\system32\msxml4.dll
+ 2008-10-01 00:43:34 1,286,152 —-a-w c:\windows\system32\msxml4.dll
- 2005-09-08 08:03:50 1,330,888 —-a-w c:\windows\system32\msxml6.dll
+ 2008-08-30 04:06:44 1,350,664 —-a-w c:\windows\system32\msxml6.dll
- 2007-02-28 08:38:55 2,057,600 —-a-w c:\windows\system32\ntkrnlpa.exe
+ 2008-08-14 09:22:13 2,057,728 —-a-w c:\windows\system32\ntkrnlpa.exe
- 2007-02-28 09:10:57 2,180,352 —-a-w c:\windows\system32\ntoskrnl.exe
+ 2008-08-14 10:00:45 2,180,352 —-a-w c:\windows\system32\ntoskrnl.exe
- 2007-10-11 06:13:45 39,424 —-a-w c:\windows\system32\pngfilt.dll
+ 2008-10-16 10:37:02 39,424 —-a-w c:\windows\system32\pngfilt.dll
+ 2008-10-16 22:08:58 34,328 —-a-w c:\windows\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.2.6001.788\wups.dll
+ 2008-10-16 22:09:44 43,544 —-a-w c:\windows\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.2.6001.788\wups2.dll
- 2006-09-26 01:58:48 14,640 ——w c:\windows\system32\spmsg.dll
+ 2007-11-30 11:18:51 17,272 ——w c:\windows\system32\spmsg.dll
- 2006-08-21 17:52:08 246,814 —-a-w c:\windows\system32\strmdll.dll
+ 2008-10-03 10:15:47 247,326 —-a-w c:\windows\system32\strmdll.dll
- 2007-11-13 11:31:11 60,416 ——w c:\windows\system32\tzchange.exe
+ 2008-10-22 09:47:07 62,976 ——w c:\windows\system32\tzchange.exe
- 2004-08-04 12:00:00 417,792 —-a-w c:\windows\system32\vbscript.dll
+ 2007-12-18 14:40:58 417,792 —-a-w c:\windows\system32\vbscript.dll
- 2007-03-08 13:47:48 1,843,584 —-a-w c:\windows\system32\win32k.sys
+ 2008-09-15 11:57:41 1,846,016 —-a-w c:\windows\system32\win32k.sys
- 2006-10-19 05:47:20 937,984 —-a-w c:\windows\system32\WMNetMgr.dll
+ 2008-06-18 13:03:08 938,496 —-a-w c:\windows\system32\WMNetmgr.dll
- 2006-10-19 05:47:20 10,834,432 —-a-w c:\windows\system32\wmp.dll
+ 2007-06-12 07:51:12 10,834,944 —-a-w c:\windows\system32\wmp.dll
- 2006-10-19 05:47:20 295,936 ——w c:\windows\system32\wmpeffects.dll
+ 2008-06-25 02:12:58 295,936 ——w c:\windows\system32\wmpeffects.dll
- 2006-10-19 05:47:22 2,450,944 —-a-w c:\windows\system32\wmvcore.dll
+ 2008-06-18 13:03:14 2,458,112 —-a-w c:\windows\system32\WMVCore.dll
- 2007-07-31 03:19:36 549,720 —-a-w c:\windows\system32\wuapi.dll
+ 2008-10-16 22:12:20 561,688 —-a-w c:\windows\system32\wuapi.dll
- 2007-07-31 03:19:16 53,080 —-a-w c:\windows\system32\wuauclt.exe
+ 2008-10-16 22:09:44 51,224 —-a-w c:\windows\system32\wuauclt.exe
- 2007-07-31 03:19:42 1,712,984 —-a-w c:\windows\system32\wuaueng.dll
+ 2008-10-16 22:13:40 1,809,944 —-a-w c:\windows\system32\wuaueng.dll
- 2007-07-31 03:19:32 325,976 —-a-w c:\windows\system32\wucltui.dll
+ 2008-10-16 22:12:22 323,608 —-a-w c:\windows\system32\wucltui.dll
- 2007-07-31 03:19:28 203,096 —-a-w c:\windows\system32\wuweb.dll
+ 2008-10-16 22:13:40 202,776 —-a-w c:\windows\system32\wuweb.dll
+ 2009-02-15 14:19:09 16,384 —-atw c:\windows\Temp\Perflib_Perfdata_664.dat
+ 2008-10-01 00:42:08 1,286,152 —-a-w c:\windows\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9870.0_x-ww_a32d74cf\msxml4.dll
+ 2008-10-01 00:45:12 91,656 —-a-w c:\windows\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf345378f_4.1.1.0_x-ww_2a41bceb\msxml4r.dll
+ 2008-04-15 17:54:19 1,724,416 —-a-w c:\windows\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.3352_x-ww_81af8e88\GdiPlus.dll
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"PeerGuardian"="c:\program files\PeerGuardian2\pg2.exe" [2005-09-18 1421824]
"AIM"="c:\program files\AIM\aim.exe" [2006-08-01 67112]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-10-18 204288]
"Advanced SystemCare 3"="c:\program files\IObit\Advanced SystemCare 3\AWC.exe" [2009-01-09 2262352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-09 136600]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"mcagent_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2007-08-03 582992]
"MWLExe"="c:\progra~1\Mcafee\MWL\MWLGuiSt.exe" [2007-07-28 206184]
"McENUI"="c:\progra~1\McAfee\MHN\McENUI.exe" [2007-07-22 1160480]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-01-18 506712]
"nForce Tray Options"="sstray.exe" [2003-08-12 c:\windows\system32\sstray.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"RunNarrator"="Narrator.exe" [2004-08-04 c:\windows\system32\narrator.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfehidk.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mferkdk.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^Administrator^Start Menu^Programs^Startup^MagicDisc.lnk]
path=c:\documents and settings\Administrator\Start Menu\Programs\Startup\MagicDisc.lnk
backup=c:\windows\pss\MagicDisc.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
–a—— 2008-01-17 08:51 486856 c:\program files\DAEMON Tools Lite\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ddoctorv2]
–a—— 2008-04-24 12:25 202560 c:\program files\Comcast\Desktop Doctor\bin\sprtcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2008-03-30 09:36 267048 c:\program files\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Messenger (Yahoo!)]
–a—— 2008-11-05 21:59 4347120 c:\program files\Yahoo!\Messenger\YahooMessenger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
–a—— 2007-03-15 21:02 153136 c:\program files\Common Files\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2008-03-28 22:37 413696 c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxWatchTray]
–a—— 2007-08-16 07:56 236016 c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
–a—— 2008-10-08 21:10 1410296 c:\program files\Steam\steam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C-Media Mixer]
–a—— 2002-10-15 18:00 1818624 c:\windows\mixer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
–a—— 2008-05-16 13:01 1630208 c:\windows\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"iPod Service"=3 (0x3)
"sprtsvc_ddoctorv2"=2 (0x2)
"RoxMediaDB9"=3 (0x3)
"PnkBstrA"=2 (0x2)
"Bonjour Service"=2 (0x2)
"Apple Mobile Device"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Roxio\\Digital Home 9\\RoxioUpnpService9.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Ventrilo\\Ventrilo.exe"=
"c:\\Program Files\\Common Files\\McAfee\\MNA\\McNASvc.exe"=
"c:\\Program Files\\McAfee\\MWL\\MwlSvc.exe"=
"c:\\Program Files\\Steam\\steamapps\\common\\world of goo demo\\WorldOfGoo.exe"=
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2009-02-07 64160]
R0 SI3112r;Silicon Image SiI 3112 SATARaid Controller;c:\windows\system32\drivers\SI3112r.sys [2007-08-29 116264]
S2 0230211234715060mcinstcleanup;McAfee Application Installer Cleanup (0230211234715060);c:\windows\TEMP\
023021~1.EXE c:\progra~1\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service –> c:\windows\TEMP\
023021~1.EXE c:\progra~1\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service [?]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [2009-01-18 921936]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\McAfee\SiteAdvisor\McSACore.exe [2009-02-04 206096]
S2 spupdsvc;Windows Service Pack Installer update service;c:\windows\system32\spupdsvc.exe [2008-01-04 23856]
S3 ALSysIO;ALSysIO;\??\c:\docume~1\ADMINI~1\LOCALS~1\Temp\ALSysIO.sys –> c:\docume~1\ADMINI~1\LOCALS~1\Temp\ALSysIO.sys [?]
S3 Belkin Belkin 11Mbps Wireless USB Network Adapter®;Belkin Belkin 11Mbps Wireless USB Network Adapter® Service for Belkin 11Mbps Wireless USB Network Adapter;c:\windows\system32\drivers\bkusbxp.sys [2008-02-03 101099]
S3 PEEK5;PEEK5 Protocol Driver;\??\c:\docume~1\ADMINI~1\Desktop\AIRCRA~1.3-W\bin\PEEK5.SYS –> c:\docume~1\ADMINI~1\Desktop\AIRCRA~1.3-W\bin\PEEK5.SYS [?]
— Other Services/Drivers In Memory —
*NewlyCreated* - PGFILTER
.
Contents of the 'Scheduled Tasks' folder
2009-02-14 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-01-18 13:34]
2009-02-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
2009-02-04 c:\windows\Tasks\McDefragTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2007-07-25 15:10]
2009-02-04 c:\windows\Tasks\McQcTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2007-07-25 15:10]
2009-02-09 c:\windows\Tasks\SmartDefrag.job
- c:\program files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe [2009-01-14 13:15]
2009-02-09 c:\windows\Tasks\SmartDefrag.job
- c:\program files\IObit\IObit SmartDefrag\ [2009-02-07 11:59]
.
.
——- Supplementary Scan ——-
.
mStart Page = hxxp://www.yahoo.com/
mWindow Title = Windows Internet Explorer provided by Comcast
mSearch Bar = hxxp://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9/*http://www.yahoo.com/ext/search/search.html
uInternet Connection Wizard,ShellNext = hxxp://go.divx.com/divx/webplayerdemo/en?yrv=1&yoc=divx&ydt=divxdotcom&ybt=DFW&ybv=6.8&ytb=ie&yo=iet
uSearchURL,(Default) = hxxp://us.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://www.yahoo.com
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\4dwk8a2r.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.yahoo.com/search?fr=ffsp1&p=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/
FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=ffds1&p=
FF - plugin: c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\4dwk8a2r.default\extensions\[removed]\platform\WINNT_x86-msvc\plugins\npmnqmp071101000055.dll
FF - plugin: c:\program files\kSolo\npAVX.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPStreamPlug.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-02-15 08:28:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2009-02-15 8:30:50
ComboFix-quarantined-files.txt 2009-02-15 16:29:58
ComboFix2.txt 2009-02-15 07:22:45
Pre-Run: 2,860,605,440 bytes free
Post-Run: 2,861,387,776 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[Boot Loader]
Timeout=2
Default=c:\$win_nt$.~bt\BOOTSECT.DAT
[Operating Systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer
c:\$win_nt$.~bt\BOOTSECT.DAT="Microsoft Windows XP Professional Setup"
557 — E O F — 2009-02-15 14:28:04
——————————————————————————–
KASPERSKY ONLINE SCANNER 7 REPORT
Sunday, February 15, 2009
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Sunday, February 15, 2009 16:17:35
Records in database: 1799925
——————————————————————————–
Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes
Scan area - My Computer:
C:\
D:\
E:\
Scan statistics:
Files scanned: 90024
Threat name: 6
Infected objects: 7
Suspicious objects: 0
Duration of the scan: 01:52:40
File name / Threat name / Threats count
C:\Documents and Settings\Administrator\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\Kaspersky Key Finder v1.1.0.exe Infected: HackTool.MSIL.KKFinder.b 1
C:\Documents and Settings\Administrator\My Documents\Azureus Downloads\Kaspersky internet security 2009 + crack+keys\Kaspersky Key Finder v1.1.0.exe Infected: Trojan.Win32.Agent.bktb 1
C:\PolarisX\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.616 1
C:\Program Files\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.616 1
C:\Qoobox\Quarantine\C\Program Files\Mozilla Firefox\plugins\npclntax_ZangoSA.dll.vir Infected: not-a-virus:WebToolbar.Win32.Zango.bd 1
C:\Qoobox\Quarantine\C\RECYCLER\S-0-3-77-100031555-100028784-100028262-5626.com.vir Infected: Rootkit.Win32.TDSS.eyj 1
C:\Qoobox\Quarantine\C\WINDOWS\system32\gaopdxjlkrcwta.dll.vir Infected: Rootkit.Win32.TDSS.gxu 1
The selected area was scanned.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:05:47 PM, on 2/15/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\sstray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AIM\aim.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\wscntfy.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
C:\WINDOWS\system32\wuauclt.exe
c:\PROGRA~1\mcafee\msc\mcuimgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://go.divx.com/divx/webplayerdemo/en?y…b=ie&yo=iet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :0
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [MWLExe] C:\PROGRA~1\Mcafee\MWL\MWLGuiSt.exe
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [AIM] C:\Program Files\AIM\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKUS\S-1-5-18\..\RunOnce: [RunNarrator] Narrator.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [RunNarrator] Narrator.exe (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: McAfee Application Installer Cleanup (0230211234715060) (0230211234715060mcinstcleanup) - Unknown owner - C:\WINDOWS\TEMP\023021~1.EXE (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: McAfee Wireless Network Security Service (MWLSvc) - McAfee, Inc. - C:\Program Files\Mcafee\MWL\MwlSvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: TVersityMediaServer - Unknown owner - C:\Program Files\TVersity\Media Server\MediaServer.exe (file missing)
–
End of file - 8766 bytes