maxreturn
Topic Starter
In addition to the trojan above my computer had numerous other trojans and spyware. Also, my computer will shut down on it's own periodically and I cannot enable the windows update. When I click on "automatic" or "manual" and then click on "apply" the word "disable" gets filled in. Finally, when shutting off the computer an "end program" dialog box pops up "explorer.exe". I have followed your directions using ATF cleaner and Malwarebyte. Following are my Malwarebyte and Hijack logs. Thanks for your help!
Malwarebyte Log
Malwarebytes' Anti-Malware 1.33
Database version: 1738
Windows 5.1.2600 Service Pack 3
2/8/2009 12:28:41 PM
mbam-log-2009-02-08 (12-28-41).txt
Scan type: Quick Scan
Objects scanned: 52403
Time elapsed: 4 minute(s), 16 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 1
Registry Keys Infected: 31
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 17
Files Infected: 235
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
C:\WINDOWS\system32\xxyyxUlk.dll (Trojan.Vundo) -> Delete on reboot.
Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xxyyxulk (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aylnlfdx (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aylnlfdx (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dpkrtvky (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dpkrtvky (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smzwkcsm (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\smzwkcsm (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\smzwkcsm (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{169fbbf8-0478-42a4-b386-4f5b2cf9a98b} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{40a9417f-f41e-40a2-baa5-fe0acb1cf8f8} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c915f573-4c11-4968-9080-29e611fdbe9f} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{24158a0e-da05-4591-ba7d-d85d801e3f11} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{6c9ca10d-e604-47fb-a2f9-c9a013193609} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{44eead9b-4eb1-4236-83bc-1273bb4b01ef} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{fd96bc95-a0b9-4533-b0d3-8d47e9924d34} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4cc7b178-100e-4533-ba30-bdb668229bf9} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{788c5a1b-3643-4e99-87df-e9e0c5b73691} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{9512c7b2-2065-4774-a522-2effb4188331} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{892f787f-b650-4a3e-aa5b-2b8021ce4d0a} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a0b0e5ab-617c-4a7d-8a94-9937d24b6670} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b34ccd89-d1cd-4f9a-ba6c-936ba7f7a239} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TnIDriver (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\seneka (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\seneka (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\seneka (Trojan.Agent) -> Delete on reboot.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
C:\Program Files\WinBudget (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\de (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\en-GB (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\es (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\fr (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\it (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\pl (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources (Adware.AdMedia) -> Quarantined and deleted successfully.
Files Infected:
C:\WINDOWS\system32\xxyyxUlk.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\drivers\phqghume.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\nxakbxdl.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\Drivers\fcckrlhf.sys (Rootkit.Agent) -> Delete on reboot.
C:\Program Files\WinBudget\Budget License - Windows.rtf (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\BudgetAppIcon.ico (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\BudgetControls.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\BudgetDocIcon.ico (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\BudgetMainWindow.exe (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.Charts.v8.1.Core.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.Data.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.Utils.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.Web.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraCharts.v8.1.Design.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraCharts.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraCharts.v8.1.UI.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraCharts.v8.1.Web.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraEditors.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraGrid.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraLayout.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraNavBar.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\dte80a.olb (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\EnvDTE.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\EnvelopeMatrix.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\eSellerateControl365.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\eWebClient.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\eWebControl365.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\InstallBanner.jpg (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\Interop.eWebControl.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\Interop.Import.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\MenuExtender.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\MessageBoxExLib.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\de\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\en-GB\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\es\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\fr\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\it\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\pl\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\ATM.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Balance.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Bank_Accounts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Calc.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Calendar.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Cancel.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Cash.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Charge.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Check_Register.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Check_split.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Concept.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Credit.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Define_Pay.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Delete_Envelopes.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Delete_Transaction.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Deposit_split.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Editor.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Envelopes.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Envelope_Why.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Error.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Export.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Find.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Format.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Group_Envelopes.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\HelpInfo.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\History.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Income_Why.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\index.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Keep.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Make_Deposit.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Move_Accounts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Move_Envelopes.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Multiple_Accounts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Pay_Entry.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Pref.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Print_Check.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\QIF.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\QIF_Balance.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\QIF_Convert.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Register.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Reminder.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Reports.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Save_Backup.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Saving.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\SetupAssistant.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\SetupManual.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Shortcuts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Standard_Data_Entry.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Started.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\StartedCredit.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Statistics.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\TableAmounts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\ToDo.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Transfer.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Write_Check.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Write_CreditCheck.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\ATM.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Balance.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BankAccount1.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BankAccount2.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BankAccount3.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BankAccount4.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BudgetMain.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BudgetMainMulti.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Calendar.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Charge.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Charge_Multi.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Check.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\checkerboard.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\CheckPrintSetup.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\CheckSelectingAccount.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Check_Multi.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\CreditCheck.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Deposit.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Deposit_Multi.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopeAppearance.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopeDelete.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopeInfo.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopeInfo_Info.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopePaySetup.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Export.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Find.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\GroupEnv1.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\GroupEnv2.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\History.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\MainWindow_Checkbook.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\MainWindow_Empty.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\MainWindow_Savings.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\MainWindow_Total.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PayRecord.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PaySourcesEditAccount.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PaySourcesEditFreq.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PaySourcesEditName.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsBackup.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsCurrency.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsGeneral.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsIcons.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsUpdate.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Prefs_colors.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Prefs_general.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\QIFImport.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\QIFImportAccounts.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\QIF_Balance_Sheet.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\QIF_Record_Sheet.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Registration.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Reminder.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Reports.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SavingsCalc.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_BankAccount.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_BudgetSetup.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Distribute.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Envelopes.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Expenses.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Features.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Income.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Intro.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\spacer.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Startup_MainWindow.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Startup_PaySource.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Startup_SplitDeposit.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Statistics1.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Statistics2.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Statistics3.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Transfer.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\TransferAvail.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Transfer_Multi.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Info.plist (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\contents.xml (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon01.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon02.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon03.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon04.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon05.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon06.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon07.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon08.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon09.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon10.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon11.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon12.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon13.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon14.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon15.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon16.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon17.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon18.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon19.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon20.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon21.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon22.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon23.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon24.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon25.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon26.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon27.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon28.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon29.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon30.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Info.plist (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\contents.xml (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon01.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon02.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon03.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon04.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon05.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon06.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon07.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon08.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon09.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon10.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon11.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon12.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon13.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon14.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon15.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon16.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon17.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon18.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon19.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon20.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon21.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon22.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon23.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon24.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon25.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon26.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon27.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon28.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon29.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon30.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Snowflake.tiff (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\senekadetlnvkr.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\senekahbamqrtn.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\senekakvxfujcv.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\senekalyapmykf.dat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\senekarqtmoijw.dat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\senekajiktkmnk.sys (Trojan.Agent) -> Quarantined and deleted successfully.
Hijack Log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:50:09 PM, on 2/8/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\stsystra.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\S4F\Filter7.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\S4F\filter7.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2071024
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {341C0CA7-AE79-40DC-A12A-D2DF8C40584E} - C:\WINDOWS\system32\opnlmKcA.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [S4F] "C:\Program Files\S4F\Filter7.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.vectorvest.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd…b?1234112483765
O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) -
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
–
End of file - 6752 bytes
Malwarebyte Log
Malwarebytes' Anti-Malware 1.33
Database version: 1738
Windows 5.1.2600 Service Pack 3
2/8/2009 12:28:41 PM
mbam-log-2009-02-08 (12-28-41).txt
Scan type: Quick Scan
Objects scanned: 52403
Time elapsed: 4 minute(s), 16 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 1
Registry Keys Infected: 31
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 17
Files Infected: 235
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
C:\WINDOWS\system32\xxyyxUlk.dll (Trojan.Vundo) -> Delete on reboot.
Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xxyyxulk (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aylnlfdx (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aylnlfdx (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dpkrtvky (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dpkrtvky (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smzwkcsm (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\smzwkcsm (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\smzwkcsm (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{169fbbf8-0478-42a4-b386-4f5b2cf9a98b} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{40a9417f-f41e-40a2-baa5-fe0acb1cf8f8} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c915f573-4c11-4968-9080-29e611fdbe9f} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{24158a0e-da05-4591-ba7d-d85d801e3f11} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{6c9ca10d-e604-47fb-a2f9-c9a013193609} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{44eead9b-4eb1-4236-83bc-1273bb4b01ef} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{fd96bc95-a0b9-4533-b0d3-8d47e9924d34} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4cc7b178-100e-4533-ba30-bdb668229bf9} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{788c5a1b-3643-4e99-87df-e9e0c5b73691} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{9512c7b2-2065-4774-a522-2effb4188331} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{892f787f-b650-4a3e-aa5b-2b8021ce4d0a} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a0b0e5ab-617c-4a7d-8a94-9937d24b6670} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b34ccd89-d1cd-4f9a-ba6c-936ba7f7a239} (Adware.AdMedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TnIDriver (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\seneka (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\seneka (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\seneka (Trojan.Agent) -> Delete on reboot.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
C:\Program Files\WinBudget (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\de (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\en-GB (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\es (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\fr (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\it (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\pl (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources (Adware.AdMedia) -> Quarantined and deleted successfully.
Files Infected:
C:\WINDOWS\system32\xxyyxUlk.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\drivers\phqghume.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\nxakbxdl.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\Drivers\fcckrlhf.sys (Rootkit.Agent) -> Delete on reboot.
C:\Program Files\WinBudget\Budget License - Windows.rtf (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\BudgetAppIcon.ico (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\BudgetControls.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\BudgetDocIcon.ico (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\BudgetMainWindow.exe (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.Charts.v8.1.Core.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.Data.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.Utils.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.Web.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraCharts.v8.1.Design.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraCharts.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraCharts.v8.1.UI.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraCharts.v8.1.Web.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraEditors.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraGrid.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraLayout.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\DevExpress.XtraNavBar.v8.1.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\dte80a.olb (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\EnvDTE.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\EnvelopeMatrix.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\eSellerateControl365.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\eWebClient.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\eWebControl365.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\InstallBanner.jpg (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\Interop.eWebControl.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\Interop.Import.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\MenuExtender.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\MessageBoxExLib.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\de\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\en-GB\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\es\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\fr\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\it\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\bin\pl\BudgetMainWindow.resources.dll (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\ATM.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Balance.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Bank_Accounts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Calc.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Calendar.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Cancel.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Cash.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Charge.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Check_Register.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Check_split.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Concept.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Credit.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Define_Pay.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Delete_Envelopes.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Delete_Transaction.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Deposit_split.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Editor.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Envelopes.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Envelope_Why.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Error.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Export.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Find.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Format.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Group_Envelopes.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\HelpInfo.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\History.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Income_Why.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\index.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Keep.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Make_Deposit.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Move_Accounts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Move_Envelopes.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Multiple_Accounts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Pay_Entry.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Pref.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Print_Check.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\QIF.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\QIF_Balance.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\QIF_Convert.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Register.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Reminder.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Reports.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Save_Backup.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Saving.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\SetupAssistant.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\SetupManual.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Shortcuts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Standard_Data_Entry.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Started.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\StartedCredit.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Statistics.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\TableAmounts.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\ToDo.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Transfer.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Write_Check.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\Write_CreditCheck.html (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\ATM.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Balance.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BankAccount1.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BankAccount2.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BankAccount3.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BankAccount4.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BudgetMain.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\BudgetMainMulti.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Calendar.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Charge.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Charge_Multi.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Check.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\checkerboard.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\CheckPrintSetup.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\CheckSelectingAccount.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Check_Multi.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\CreditCheck.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Deposit.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Deposit_Multi.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopeAppearance.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopeDelete.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopeInfo.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopeInfo_Info.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\EnvelopePaySetup.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Export.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Find.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\GroupEnv1.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\GroupEnv2.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\History.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\MainWindow_Checkbook.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\MainWindow_Empty.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\MainWindow_Savings.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\MainWindow_Total.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PayRecord.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PaySourcesEditAccount.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PaySourcesEditFreq.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PaySourcesEditName.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsBackup.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsCurrency.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsGeneral.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsIcons.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\PrefsUpdate.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Prefs_colors.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Prefs_general.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\QIFImport.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\QIFImportAccounts.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\QIF_Balance_Sheet.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\QIF_Record_Sheet.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Registration.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Reminder.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Reports.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SavingsCalc.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_BankAccount.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_BudgetSetup.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Distribute.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Envelopes.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Expenses.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Features.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Income.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\SetupAssistant_Intro.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\spacer.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Startup_MainWindow.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Startup_PaySource.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Startup_SplitDeposit.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Statistics1.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Statistics2.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Statistics3.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Transfer.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\TransferAvail.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\Help\images\Transfer_Multi.gif (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Info.plist (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\contents.xml (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon01.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon02.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon03.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon04.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon05.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon06.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon07.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon08.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon09.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon10.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon11.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon12.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon13.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon14.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon15.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon16.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon17.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon18.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon19.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon20.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon21.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon22.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon23.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon24.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon25.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon26.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon27.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon28.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon29.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built In Icons (B&W).budgeticons\Contents\Resources\Icon30.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Info.plist (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\contents.xml (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon01.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon02.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon03.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon04.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon05.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon06.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon07.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon08.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon09.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon10.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon11.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon12.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon13.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon14.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon15.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon16.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon17.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon18.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon19.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon20.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon21.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon22.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon23.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon24.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon25.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon26.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon27.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon28.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon29.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Icon30.png (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\Program Files\WinBudget\plugins\Built in Icons (Color).budgeticons\Contents\Resources\Snowflake.tiff (Adware.AdMedia) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\senekadetlnvkr.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\senekahbamqrtn.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\senekakvxfujcv.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\senekalyapmykf.dat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\senekarqtmoijw.dat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\senekajiktkmnk.sys (Trojan.Agent) -> Quarantined and deleted successfully.
Hijack Log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:50:09 PM, on 2/8/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\stsystra.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\S4F\Filter7.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\S4F\filter7.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2071024
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {341C0CA7-AE79-40DC-A12A-D2DF8C40584E} - C:\WINDOWS\system32\opnlmKcA.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [S4F] "C:\Program Files\S4F\Filter7.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.vectorvest.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd…b?1234112483765
O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) -
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
–
End of file - 6752 bytes