Unsolved

This post is more than 5 years old

1856

January 30th, 2009 07:00

Google search result links redirected

I'm running Windows XP (SP3), using IE 7 and am having troubles with IE redirecting my Google search result links through "phrasesearch.net". My only work-around that I have found so far is to CTRL-click a search result link and it will open the correct link in a new tab. But, a majority of my search results are redirecting through "phrasesearch.net" I've downloaded and ran a system scan using HijackThis. Below is the log file generated. Any help deciphering would be greatly appreciated.

I have iolo AntiVirus installed and it scans regularly and has found nothing, I also run SpyBot Search & Destroy, but nothing is fixing this problem.


HijackThis Log File:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:40:45 AM, on 1/30/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\iolo\common\lib\ioloServiceManager.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscUpdateMgr.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\DISC\DiscGui.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe
C:\Program Files\iolo\AntiVirus\ioloAV.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMConfig.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMProcess.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iolo\AntiVirus\iAVEmailScanner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\sorry.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe
O4 - HKLM\..\Run: [DiscUpdateManager] C:\Program Files\DISC\DiscUpdateMgr.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SMSystemAnalyzer] "C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe"
O4 - HKLM\..\Run: [KMCONFIG] C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [iolo AntiVirus] "C:\Program Files\iolo\AntiVirus\ioloAV.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118w.bay118.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {BBF89515-EDB6-4236-8FBB-B6045290076D} (Image Uploader ShellCombo Control) - http://c.ancestry.com/trees/upload/ImageUploader4.cab
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) - https://timekeeper.cmh.edu/wfcstatic/plugins/jre-1_5_0_09-windows-i586-p.exe
O20 - AppInit_DLLs: \\?\globalroot\systemroot\system32\senekawi.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

--
End of file - 12183 bytes

10.4K Posts

January 30th, 2009 07:00


millercolby

1. Go HERE and download File Lister.
  • Save it to your Desktop
    Rt Click ->> Extract all ->> And extract it to your Desktop
    Additional help on extracting zip files can be found HERE
    Open the File Lister Folder.
    Rt Click FileLister.vbe ->>Select Open Then Open to confirm.
    As the program runs, it will appear that nothing is happening.
    When the program is fnished it will produce a log for you C:\Files.txt

Copy and paste the contents of that log in your reply.

January 30th, 2009 07:00

Thanks bamajim.....Here's the log file from File Lister:



+++++++++++++++++++++++++++++++++
+ File Lister  Version 1.0.5
+
+  By bamajim / bamajim.com
+++++++++++++++++++++++++++++++++

Report ran on --->>>  1/30/2009 9:27:54 AM


====== Running Processes ======

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\iolo\common\lib\ioloServiceManager.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscUpdateMgr.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\DISC\DiscGui.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe
C:\Program Files\iolo\AntiVirus\ioloAV.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMConfig.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMProcess.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iolo\AntiVirus\iAVEmailScanner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\CScript.exe

====== BHO's under HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects ======

BHO: (NO NAME) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

BHO: (NO NAME) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

BHO: (NO NAME) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

BHO: (NO NAME) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

BHO: (NO NAME) - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll

BHO: (NO NAME) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL

====== Values under HKLM\~\Run ======

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\\WINDOWS\\ehome\\ehtray.exe"
"AlwaysReady Power Message APP"="ARPWRMSG.EXE"
"DISCover"="C:\\Program Files\\DISC\\DISCover.exe"
"DiscUpdateManager"="C:\\Program Files\\DISC\\DiscUpdateMgr.exe"
"DMAScheduler"="c:\\Program Files\\Sonic\\DigitalMedia Plus\\DigitalMedia Archive\\DMAScheduler.exe"
"Recguard"="C:\\WINDOWS\\SMINST\\RECGUARD.EXE"
"PCDrProfiler"=""
"HPBootOp"="\"C:\\Program Files\\Hewlett-Packard\\HP Boot Optimizer\\HPBootOp.exe\" /run"
"REGSHAVE"="C:\\Program Files\\REGSHAVE\\REGSHAVE.EXE /AUTORUN"
"AdobeVersionCue"="C:\\Program Files\\Adobe\\Adobe Version Cue\\ControlPanel\\VersionCueTray.exe"
"KBD"="C:\\HP\\KBD\\KBD.EXE"
"TkBellExe"="\"C:\\Program Files\\Common Files\\Real\\Update_OB\\realsched.exe\"  -osboot"
"SMSystemAnalyzer"="\"C:\\Program Files\\iolo\\System Mechanic 7\\SMSystemAnalyzer.exe\""
"KMCONFIG"="C:\\Program Files\\Micro Innovations\\Wireless Keyboard & Mouse Driver\\StartAutorun.exe KMConfig.exe"
"iolo AntiVirus"="\"C:\\Program Files\\iolo\\AntiVirus\\ioloAV.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\""
"Windows Defender"="\"C:\\Program Files\\Windows Defender\\MSASCui.exe\" -hide"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"


====== Values under HKCU\~\Run ======

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"


====== Folders and Files from "%\" and "%\Windows" Created Last 60 Days ======

12/29/2008 8:15:12 PM    51147189    C:\Ancestry Stuff
1/14/2009 5:28:01 PM    50897333    C:\Ancestry Stuff\Robert C. Miller's info on Footnote.com
12/29/2008 8:15:20 PM    249856    C:\Ancestry Stuff\Robert L. Miller's Navy Diary
1/6/2009 7:49:55 AM    141578065    C:\Family Photos
1/6/2009 5:12:43 PM    4814421    C:\Family Photos\for ancestry.com
1/11/2009 4:47:12 PM    13202128    C:\Family Photos\Photos with descriptions
1/6/2009 5:42:16 PM    33692968    C:\Family Photos\uploaded to ancestry
1/30/2009 9:27:54 AM    5539    32    C:\Files.txt
1/23/2009 8:15:19 AM    441909957    C:\WINDOWS\$NtServicePackUninstall$
1/23/2009 8:15:19 AM    2712549    C:\WINDOWS\$NtServicePackUninstall$\spuninst
1/23/2009 8:38:53 AM    634508    C:\WINDOWS\$NtUninstallKB938464$
1/23/2009 8:38:53 AM    622203    C:\WINDOWS\$NtUninstallKB938464$\spuninst
1/23/2009 8:39:07 AM    717971    C:\WINDOWS\$NtUninstallKB946648$
1/23/2009 8:39:07 AM    622596    C:\WINDOWS\$NtUninstallKB946648$\spuninst
1/23/2009 8:39:21 AM    838003    C:\WINDOWS\$NtUninstallKB950762$
1/23/2009 8:39:21 AM    622948    C:\WINDOWS\$NtUninstallKB950762$\spuninst
1/23/2009 8:39:35 AM    881549    C:\WINDOWS\$NtUninstallKB950974$
1/23/2009 8:39:35 AM    622846    C:\WINDOWS\$NtUninstallKB950974$\spuninst
1/23/2009 8:39:47 AM    1327031    C:\WINDOWS\$NtUninstallKB951066$
1/23/2009 8:39:47 AM    622888    C:\WINDOWS\$NtUninstallKB951066$\spuninst
1/23/2009 8:40:04 AM    908739    C:\WINDOWS\$NtUninstallKB951376$
1/23/2009 8:40:04 AM    623284    C:\WINDOWS\$NtUninstallKB951376$\spuninst
1/23/2009 8:40:17 AM    908030    C:\WINDOWS\$NtUninstallKB951376-v2$
1/23/2009 8:40:17 AM    623471    C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst
1/23/2009 8:40:30 AM    1923497    C:\WINDOWS\$NtUninstallKB951698$
1/23/2009 8:40:30 AM    622874    C:\WINDOWS\$NtUninstallKB951698$\spuninst
1/23/2009 8:40:45 AM    1761608    C:\WINDOWS\$NtUninstallKB951748$
1/23/2009 8:40:45 AM    624487    C:\WINDOWS\$NtUninstallKB951748$\spuninst
1/23/2009 7:23:46 PM    2448123    C:\WINDOWS\$NtUninstallKB951978$
1/23/2009 7:23:46 PM    629499    C:\WINDOWS\$NtUninstallKB951978$\spuninst
12/11/2008 3:01:04 AM    4119130    C:\WINDOWS\$NtUninstallKB952069_WM9$
12/11/2008 3:01:04 AM    629338    C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst
1/23/2009 8:40:59 AM    967284    C:\WINDOWS\$NtUninstallKB952287$
1/23/2009 8:40:59 AM    623077    C:\WINDOWS\$NtUninstallKB952287$\spuninst
1/23/2009 8:41:13 AM    709026    C:\WINDOWS\$NtUninstallKB952954$
1/23/2009 8:41:13 AM    622867    C:\WINDOWS\$NtUninstallKB952954$\spuninst
1/23/2009 8:41:31 AM    2481261    C:\WINDOWS\$NtUninstallKB954211$
1/23/2009 8:41:31 AM    622900    C:\WINDOWS\$NtUninstallKB954211$\spuninst
1/23/2009 7:23:35 PM    1930150    C:\WINDOWS\$NtUninstallKB954459$
1/23/2009 7:23:35 PM    623526    C:\WINDOWS\$NtUninstallKB954459$\spuninst
1/23/2009 8:41:44 AM    880481    C:\WINDOWS\$NtUninstallKB954600$
1/23/2009 8:41:44 AM    622955    C:\WINDOWS\$NtUninstallKB954600$\spuninst
12/10/2008 3:01:04 AM    875955    C:\WINDOWS\$NtUninstallKB954600_0$
12/10/2008 3:01:04 AM    629141    C:\WINDOWS\$NtUninstallKB954600_0$\spuninst
1/23/2009 8:42:00 AM    1742322    C:\WINDOWS\$NtUninstallKB955069$
1/23/2009 8:42:00 AM    622947    C:\WINDOWS\$NtUninstallKB955069$\spuninst
12/10/2008 3:03:51 AM    692846    C:\WINDOWS\$NtUninstallKB955839$
12/10/2008 3:03:51 AM    629870    C:\WINDOWS\$NtUninstallKB955839$\spuninst
1/23/2009 8:42:16 AM    918255    C:\WINDOWS\$NtUninstallKB956802$
1/23/2009 8:42:16 AM    622871    C:\WINDOWS\$NtUninstallKB956802$\spuninst
12/11/2008 3:00:55 AM    911878    C:\WINDOWS\$NtUninstallKB956802_0$
12/11/2008 3:00:55 AM    629254    C:\WINDOWS\$NtUninstallKB956802_0$\spuninst
1/23/2009 8:42:27 AM    773924    C:\WINDOWS\$NtUninstallKB956803$
1/23/2009 8:42:27 AM    622997    C:\WINDOWS\$NtUninstallKB956803$\spuninst
1/23/2009 8:42:50 AM    4810686    C:\WINDOWS\$NtUninstallKB956841$
1/23/2009 8:42:50 AM    624371    C:\WINDOWS\$NtUninstallKB956841$\spuninst
1/23/2009 8:43:08 AM    970206    C:\WINDOWS\$NtUninstallKB957095$
1/23/2009 8:43:08 AM    622927    C:\WINDOWS\$NtUninstallKB957095$\spuninst
1/23/2009 8:43:22 AM    1090050    C:\WINDOWS\$NtUninstallKB957097$
1/23/2009 8:43:22 AM    623274    C:\WINDOWS\$NtUninstallKB957097$\spuninst
1/23/2009 8:43:33 AM    970696    C:\WINDOWS\$NtUninstallKB958644$
1/23/2009 8:43:33 AM    623088    C:\WINDOWS\$NtUninstallKB958644$\spuninst
1/23/2009 8:43:45 AM    967021    C:\WINDOWS\$NtUninstallKB958687$
1/23/2009 8:43:45 AM    622997    C:\WINDOWS\$NtUninstallKB958687$\spuninst
1/14/2009 11:15:25 PM    962564    C:\WINDOWS\$NtUninstallKB958687_0$
1/14/2009 11:15:25 PM    629508    C:\WINDOWS\$NtUninstallKB958687_0$\spuninst
12/24/2008 11:19:55 AM    646586    C:\WINDOWS\$NtUninstallWIC$
12/24/2008 11:19:55 AM    646586    C:\WINDOWS\$NtUninstallWIC$\spuninst
1/23/2009 8:27:45 AM    46127    C:\WINDOWS\l2schemas
1/6/2009 5:13:01 PM    0    C:\WINDOWS\PIF
1/23/2009 9:08:50 AM    6413154    C:\WINDOWS\Prefetch
1/23/2009 8:24:12 AM    595270300    C:\WINDOWS\ServicePackFiles
1/23/2009 8:24:12 AM    592135051    C:\WINDOWS\ServicePackFiles\i386
1/23/2009 8:27:32 AM    49218301    C:\WINDOWS\ServicePackFiles\i386\lang
1/23/2009 8:28:28 AM    3135249    C:\WINDOWS\ServicePackFiles\ServicePackCache
1/23/2009 8:28:28 AM    3135249    C:\WINDOWS\ServicePackFiles\ServicePackCache\i386
1/23/2009 5:20:30 PM    15336    32    C:\WINDOWS\KB951978.log
12/11/2008 3:01:03 AM    11692    32    C:\WINDOWS\KB952069.log
1/23/2009 5:20:22 PM    13098    32    C:\WINDOWS\KB954459.log
12/10/2008 3:00:38 AM    208689    32    C:\WINDOWS\KB954600.log
12/9/2008 11:09:32 PM    35365    32    C:\WINDOWS\KB955839.log
12/9/2008 11:08:38 PM    218743    32    C:\WINDOWS\KB956802.log
12/10/2008 3:01:58 AM    18936    32    C:\WINDOWS\KB958215-IE7.log
1/14/2009 11:14:56 PM    209855    32    C:\WINDOWS\KB958687.log
12/18/2008 7:56:36 AM    8581    32    C:\WINDOWS\KB960714-IE7.log
1/23/2009 9:10:17 AM    187    32    C:\WINDOWS\spupdsvc.log.1.log
12/24/2008 11:19:51 AM    5172    32    C:\WINDOWS\WIC.log
1/23/2009 8:27:43 AM    409088    C:\WINDOWS\system32\bits
1/23/2009 8:27:44 AM    76288    C:\WINDOWS\system32\en
1/23/2009 8:27:45 AM    83456    C:\WINDOWS\system32\scripting
1/30/2009 8:20:11 AM    410984    32    C:\WINDOWS\system32\deploytk.dll
12/12/2008 11:18:16 AM    87336    32    C:\WINDOWS\system32\dns-sd.exe
12/12/2008 11:11:46 AM    61440    32    C:\WINDOWS\system32\dnssd.dll
1/30/2009 8:20:11 AM    144792    32    C:\WINDOWS\system32\java.exe
1/30/2009 8:20:11 AM    144792    32    C:\WINDOWS\system32\javaw.exe
1/30/2009 8:20:11 AM    148888    32    C:\WINDOWS\system32\javaws.exe
12/17/2008 10:23:13 PM    246272    32    C:\WINDOWS\system32\lfj2k13n.dll
12/17/2008 10:23:14 PM    90112    32    C:\WINDOWS\system32\lfjbg13n.dll
12/17/2008 10:23:13 PM    189976    32    C:\WINDOWS\system32\mfimgvwr.ocx
1/12/2009 9:34:41 AM    59    32    C:\WINDOWS\system32\seneka.dat
1/12/2009 9:34:42 AM    3    32    C:\WINDOWS\system32\senekadf.dat
1/12/2009 9:29:40 AM    20992    32    C:\WINDOWS\system32\senekalight.dll
1/12/2009 9:29:40 AM    78966    32    C:\WINDOWS\system32\senekalog.dat
1/12/2009 9:29:40 AM    14336    32    C:\WINDOWS\system32\senekawi.dll
1/23/2009 9:10:14 AM    263    32    C:\WINDOWS\system32\spupdwxp.log

====== Files under "\Administrator\Startup" Last 60 Days======


====== Files under "\All Users\Startup" Last 60 Days======


====== Folders under "\Program Files" Last 60 Days======

12/24/2008 5:19:46 PM    390387    C:\Program Files\Bonjour
12/17/2008 10:23:03 PM    6523947    C:\Program Files\MFInstall
1/30/2009 8:40:26 AM    408473    C:\Program Files\Trend Micro
1/30/2009 8:40:26 AM    408473    C:\Program Files\Trend Micro\HijackThis
12/24/2008 11:19:44 AM    19887665    C:\Program Files\Virtual Earth 3D
12/24/2008 11:20:35 AM    2274441    C:\Program Files\Virtual Earth 3D\Data
12/24/2008 11:20:36 AM    81920    C:\Program Files\Virtual Earth 3D\de
12/24/2008 11:20:36 AM    528384    C:\Program Files\Virtual Earth 3D\es
12/24/2008 11:20:36 AM    524288    C:\Program Files\Virtual Earth 3D\fr
12/24/2008 11:20:36 AM    81920    C:\Program Files\Virtual Earth 3D\it
12/24/2008 11:20:36 AM    540672    C:\Program Files\Virtual Earth 3D\ja
1/30/2009 12:24:49 AM    4797090    C:\Program Files\Windows Defender

====== Files under "\System32\Drivers" Last 60 Days======

12/24/2008 5:12:54 PM    32000    32    C:\WINDOWS\system32\drivers\usbaapl.sys

====== Files Deleted under "%Temp%" ======

C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\0PEK6QR8.emf
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\10696765.mst
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\108.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\11.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\113.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\12.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\13.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\131.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\14.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\15.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\16.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\17.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\18.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\19.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1ec998.mst
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1VJV33GD.emf
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\20.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\21.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\22.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\23.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\24.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\26.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\27.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\28.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\29.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\30.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\31.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\32.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\33.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\34.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\35.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\36.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\37.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\38.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\39.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\40.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\41.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\42.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\43.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\44.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\45.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\46.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\47.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\48.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\49.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\50.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\51.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\52.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\53.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\54.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\55.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\56.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\57.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5709_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\571f_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\58.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\59.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5a35_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\60.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\61.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\62.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\63.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\64.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\65.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\66.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\669e_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\67.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\68.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\69.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\70.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\71.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\72.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\73.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\74.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\75.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\76.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\77.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7782_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\78.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\79.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7cdf_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7fa5_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\80.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\81.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\82.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\83.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\84.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\85.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\86.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\87.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\88.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\89.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\90.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\91.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\92.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\93.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\94.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\95.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\96.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\97.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\98.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\99.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9f9f_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\A0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\A1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\A9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\abdb_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AC11.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\B4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\b6b8_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\c539_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\C7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\CB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\cc2log.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\D7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\dvpmgr.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\e600_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\F3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.0.cs
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.cmdline
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.dll
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.err
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.out
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\FB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_2628.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3048.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3280.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3356.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_336.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3532.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_364.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3904.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fla53.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\flaE3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\flaE4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\GEC915BZ.emf
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\h2r1EE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\jar_cache416.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\java_install.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\java_install_reg.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\java_install_sp.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\jinstall.cfg
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\jusched.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MsiInstall.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\NetFxUpdate_v1.0.3705.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\pdfupd.exe
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_114.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_150.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_16c.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_ac0.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_bc0.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_be8.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_cd0.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_d1c.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_dcc.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_f8.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Photoshop Temp23269
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Photoshop Temp5991798
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\QTInstallCode.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\qtplugin.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\r2h1ED.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\RegisterLsp.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Set24.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\set27.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Set28.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Set29.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Set2C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\set40.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Setup Log 2008-05-20 #001.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Setup Log 2008-05-20 #002.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Setup Log 2009-01-16 #001.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\TWAIN.LOG
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Twain001.Mtx
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Twunk001.MTX
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Twunk002.MTX
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\U9NZOVKU.emf
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\VirtualEarth3DInstallLog.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\wic.exe
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\wmplog00.sqm
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\_NDP_OCM_SetRegNI.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\_NDP_OCM_ToGAC.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF13BE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1AF7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1BBF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1BD5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1D04.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1D41.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1EAC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2027.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF21F0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF239E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF240C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF244F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2490.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF24D1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF268E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF289E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2ACA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2B7D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2E73.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2E76.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2EC4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2F8C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3083.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3102.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3462.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3481.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3484.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF34A9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF352B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF36C5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3751.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3797.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF379B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF38FE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF399E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3AD3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3C5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3C52.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3CF0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3F62.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4092.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF41BA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF41F7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF424D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4275.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF42CE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4344.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF43EA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF44E1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4518.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF465F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF47EE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4829.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF492A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF497.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF49B1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF49E9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4A0C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4BDC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4CC6.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4CDB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4E25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4FF7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5084.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5142.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5188.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF522A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF537B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5513.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF55EE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF577B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF57E8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5903.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5910.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5B67.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5B79.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5CBB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5CC9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5D64.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5E5F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5E72.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5EF5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5FBB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF60AB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6132.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6310.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6426.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF66AF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6824.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF682E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF683C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF68A8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF693.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6997.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6A6A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6B35.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6BF2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6C96.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6CA1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6D0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6D12.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6F00.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6F63.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6F6D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF701F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF70DB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7124.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7137.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7359.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF740A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF75EC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7672.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7D23.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7DFF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7E3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7EA4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7FAC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8303.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF859F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF861E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF88E1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8900.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8913.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8B3E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8C6D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8C8B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8DE2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8F83.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9084.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF928E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF934B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9581.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9719.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9723.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9927.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9938.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF99DF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9A22.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9B25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9BD5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9CC1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9D5B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9DA4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9DA6.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9E2C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9E39.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9FC8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA00.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA36E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA455.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA48D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA4E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA5E2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA608.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA67F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA683.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA6DC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA7B7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA7D1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA829.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA83C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA8E2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA96D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA9DC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA9EF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAB42.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAB96.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAD3E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAD60.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAD9E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFADDF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFADEE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAE01.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAF07.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAF25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAFDC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB00E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB121.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB155.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB161.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB1EC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB1F2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB1FE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB5A5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB5AF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB5D9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB736.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB7C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB80B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB9D5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBB3F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBCE8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBD3B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBD93.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBDFD.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBEA6.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBEB4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBED7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBF9F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBFDD.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC007.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC099.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC10A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC157.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC1A2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC25B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC2DE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC430.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC623.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC661.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC7EC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC810.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC81D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC859.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC9A9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCABE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCB46.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCBE6.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCC25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCC4C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCD81.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD08F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD0AA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD120.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD1D2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD238.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD304.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD32C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD46C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD716.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD773.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD781.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD826.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD8BF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD8CB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDB20.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDCFD.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDD81.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDDCD.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDEBE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE017.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE05C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE2AE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE2DB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE2EA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE32F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE342.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE3BE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE3E0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE6D3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE7F2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE837.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEA37.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEB8F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEBB0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEC8C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEC94.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEE55.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF015.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF23C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF415.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF422.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF6B8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF6C7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF7B4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFFAF4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFFFEB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~e5d141.tmp

505 Files deleted

====== Files and Folders under "All Users\Application Data" Last 60 Days======

12/24/2008 5:18:00 PM    510849    C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
12/24/2008 5:18:29 PM    510849    C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}\x86
12/24/2008 5:18:29 PM    122832    C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}\x86\x86

 ====== Possible Rootkit Scan (Note: Items listed here are not necessarily bad)======
Possible rootkit found: dvpapi

====== Values under HKLM\Software\microsoft\shared tools\msconfig\startupreg ======

HKLM\Software\microsoft\shared tools\msconfig\startupreg\


====== Services ( Services that are Whitelisted are not shown) ======

 Adobe LM Service (Adobe LM Service) "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"  - Manual
 AdobeVersionCue (AdobeVersionCue) C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe  - Manual
 Alerter (Alerter) C:\WINDOWS\system32\svchost.exe -k LocalService  - Disabled
 Application Layer Gateway Service (ALG) C:\WINDOWS\System32\alg.exe  - Manual
 Apple Mobile Device (Apple Mobile Device) "C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"  - Auto
 Application Management (AppMgmt) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Manual
 ARSVC (ARSVC) C:\WINDOWS\arservice.exe  - Auto
 ASP.NET State Service (aspnet_state) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe  - Manual
 Ati HotKey Poller (Ati HotKey Poller) C:\WINDOWS\system32\Ati2evxx.exe  - Auto
 Windows Audio (AudioSrv) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 Background Intelligent Transfer Service (BITS) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Manual
 Bonjour Service (Bonjour Service) "C:\Program Files\Bonjour\mDNSResponder.exe"  - Auto
 Computer Browser (Browser) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 Indexing Service (CiSvc) C:\WINDOWS\system32\cisvc.exe  - Manual
 ClipBook (ClipSrv) C:\WINDOWS\system32\clipsrv.exe  - Disabled
 .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe  - Manual
 COM+ System Application (COMSysApp) C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}  - Manual
 Cryptographic Services (CryptSvc) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 DCOM Server Process Launcher (DcomLaunch) C:\WINDOWS\system32\svchost -k DcomLaunch  - Auto
 DHCP Client (Dhcp) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 Logical Disk Manager Administrative Service (dmadmin) C:\WINDOWS\System32\dmadmin.exe /com  - Manual
 Logical Disk Manager (dmserver) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 DNS Client (Dnscache) C:\WINDOWS\system32\svchost.exe -k NetworkService  - Auto
 Wired AutoConfig (Dot3svc) C:\WINDOWS\System32\svchost.exe -k dot3svc  - Manual
 DvpApi (dvpapi) "C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe"  - Auto
 Extensible Authentication Protocol Service (EapHost) C:\WINDOWS\System32\svchost.exe -k eapsvcs  - Manual
 Media Center Receiver Service (ehRecvr) C:\WINDOWS\eHome\ehRecvr.exe  - Auto
 Media Center Scheduler Service (ehSched) C:\WINDOWS\eHome\ehSched.exe  - Auto
 Error Reporting Service (ERSvc) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 Event Log (Eventlog) C:\WINDOWS\system32\services.exe  - Auto
 COM+ Event System (EventSystem) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Manual
 Fast User Switching Compatibility (FastUserSwitchingCompatibility) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Manual
 Fax (Fax) C:\WINDOWS\system32\fxssvc.exe  - Manual
 Help and Support (helpsvc) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 HID Input Service (HidServ) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 Health Key and Certificate Management Service (hkmsvc) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Manual
 HTTP SSL (HTTPFilter) C:\WINDOWS\System32\svchost.exe -k HTTPFilter  - Manual
 InstallDriver Table Manager (IDriverT) "C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe"  - Manual
 IMAPI CD-Burning COM Service (ImapiService) C:\WINDOWS\system32\imapi.exe  - Manual
 iolo FileInfoList Service (ioloFileInfoList) C:\Program Files\iolo\common\lib\ioloServiceManager.exe  - Auto
 iolo System Service (ioloSystemService) C:\Program Files\iolo\common\lib\ioloServiceManager.exe  - Auto
 iPod Service (iPod Service) "C:\Program Files\iPod\bin\iPodService.exe"  - Manual
 Keyboard And Mouse Communication Service (KMWDSERVICE) C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe  - Auto
 Server (lanmanserver) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 Workstation (lanmanworkstation) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 LightScribeService Direct Disc Labeling Service (LightScribeService) "C:\Program Files\Common Files\LightScribe\LSSrvc.exe"  - Auto
 TCP/IP NetBIOS Helper (LmHosts) C:\WINDOWS\system32\svchost.exe -k LocalService  - Auto
 Media Center Extender Service (McrdSvc) C:\WINDOWS\ehome\mcrdsvc.exe  - Auto
 Machine Debug Manager (MDM) "C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"  - Auto
 Messenger (Messenger) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Disabled
 MHN (MHN) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Manual
 NetMeeting Remote Desktop Sharing (mnmsrvc) C:\WINDOWS\system32\mnmsrvc.exe  - Manual
 Windows Installer (MSIServer) C:\WINDOWS\system32\msiexec.exe /V  - Manual
 Network Access Protection Agent (napagent) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Manual
 Network DDE (NetDDE) C:\WINDOWS\system32\netdde.exe  - Disabled
 Network DDE DSDM (NetDDEdsdm) C:\WINDOWS\system32\netdde.exe  - Disabled
 Net Logon (Netlogon) C:\WINDOWS\system32\lsass.exe  - Manual
 Network Connections (Netman) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Manual
 Network Location Awareness (NLA) (Nla) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Manual
 NT LM Security Support Provider (NtLmSsp) C:\WINDOWS\system32\lsass.exe  - Manual
 Removable Storage (NtmsSvc) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Disabled
 Office Source Engine (ose) "C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE"  - Manual
 Plug and Play (PlugPlay) C:\WINDOWS\system32\services.exe  - Auto
 IPSEC Services (PolicyAgent) C:\WINDOWS\system32\lsass.exe  - Auto
 Protected Storage (ProtectedStorage) C:\WINDOWS\system32\lsass.exe  - Auto
 Remote Access Auto Connection Manager (RasAuto) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Disabled
 Remote Access Connection Manager (RasMan) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Manual
 Remote Desktop Help Session Manager (RDSessMgr) C:\WINDOWS\system32\sessmgr.exe  - Manual
 Routing and Remote Access (RemoteAccess) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Disabled
 Remote Registry (RemoteRegistry) C:\WINDOWS\system32\svchost.exe -k LocalService  - Disabled
 Remote Procedure Call (RPC) Locator (RpcLocator) C:\WINDOWS\system32\locator.exe  - Manual
 Remote Procedure Call (RPC) (RpcSs) C:\WINDOWS\system32\svchost -k rpcss  - Auto
 QoS RSVP (RSVP) C:\WINDOWS\system32\rsvp.exe  - Manual
 Security Accounts Manager (SamSs) C:\WINDOWS\system32\lsass.exe  - Auto
 Smart Card (SCardSvr) C:\WINDOWS\System32\SCardSvr.exe  - Manual
 Task Scheduler (Schedule) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 Secondary Logon (seclogon) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 senekalight (senekalight) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 System Event Notification (SENS) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 Windows Firewall/Internet Connection Sharing (ICS) (SharedAccess) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 Shell Hardware Detection (ShellHWDetection) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 Print Spooler (Spooler) C:\WINDOWS\system32\spoolsv.exe  - Auto
 System Restore Service (srservice) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 SSDP Discovery Service (SSDPSRV) C:\WINDOWS\system32\svchost.exe -k LocalService  - Auto
 Windows Image Acquisition (WIA) (stisvc) C:\WINDOWS\system32\svchost.exe -k imgsvc  - Auto
 MS Software Shadow Copy Provider (SwPrv) C:\WINDOWS\system32\dllhost.exe /Processid:{8DA84759-6C62-4695-9DB6-4789D64FAF43}  - Manual
 Performance Logs and Alerts (SysmonLog) C:\WINDOWS\system32\smlogsvc.exe  - Manual
 Telephony (TapiSrv) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Manual
 Terminal Services (TermService) C:\WINDOWS\System32\svchost -k DComLaunch  - Manual
 Themes (Themes) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 Telnet (TlntSvr) C:\WINDOWS\system32\tlntsvr.exe  - Disabled
 Distributed Link Tracking Client (TrkWks) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 Universal Plug and Play Device Host (upnphost) C:\WINDOWS\system32\svchost.exe -k LocalService  - Manual
 Uninterruptible Power Supply (UPS) C:\WINDOWS\System32\ups.exe  - Manual
 Volume Shadow Copy (VSS) C:\WINDOWS\System32\vssvc.exe  - Manual
 Windows Time (W32Time) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 WebClient (WebClient) C:\WINDOWS\system32\svchost.exe -k LocalService  - Auto
 Windows Defender (WinDefend) "C:\Program Files\Windows Defender\MsMpEng.exe"  - Auto
 Windows Management Instrumentation (winmgmt) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 Portable Media Serial Number Service (WmdmPmSN) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Manual
 Windows Management Instrumentation Driver Extensions (Wmi) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Manual
 WMI Performance Adapter (WmiApSrv) C:\WINDOWS\system32\wbem\wmiapsrv.exe  - Manual
 Windows Media Player Network Sharing Service (WMPNetworkSvc) "C:\Program Files\Windows Media Player\WMPNetwk.exe"  - Manual
 Security Center (wscsvc) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 Automatic Updates (wuauserv) C:\WINDOWS\system32\svchost.exe -k netsvcs  - Auto
 Windows Driver Foundation - User-mode Driver Framework (WudfSvc) C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup  - Manual
 Wireless Zero Configuration (WZCSVC) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Auto
 Network Provisioning Service (xmlprov) C:\WINDOWS\System32\svchost.exe -k netsvcs  - Manual
 Java Quick Starter (JavaQuickStarterService) "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"  - Auto

====== Uninstall List From Registry ======

GemMaster Mystic
Adobe Flash Player ActiveX
Adobe Shockwave Player
Adobe SVG Viewer 3.0
Adobe Download Manager 2.0 (Remove Only)
Agere Systems PCI-SV92PP Soft Modem
Ask Toolbar
ATI Display Driver
Microsoft Away Mode
Otto
BroadJump Client Foundation
CopyPod (remove only)
DISCover
Canon Utilities Easy-PhotoPrint
Canon Utilities Easy-PhotoPrint Plus
HijackThis 2.0.2
HP Imaging Device Functions 6.0
HP Photosmart Premier Software 6.0
HP Rhapsody
Microsoft Internationalized Domain Names Mitigation APIs
Windows Internet Explorer 7
iPod for Windows 2006-03-23
Customer Experience Enhancement
FinePixViewer Ver.3.2
Easy Internet Sign-up
Wireless Keyboard & Mouse Driver
PC CameraQ
iolo AntiVirus
High Definition Audio Driver Package - KB888111
Security Update for Step By Step Interactive Training (KB898458)
Update Rollup 2 for Windows XP Media Center Edition 2005
Hotfix for Windows Media Player 10 (KB903157)
Security Update for Windows Media Player 10 (KB911565)
Update for Windows Media Player 10 (KB913800)
Security Update for Windows Media Player 10 (KB917734)
Security Update for Windows XP (KB923689)
Security Update for Step By Step Interactive Training (KB923723)
Security Update for Windows Media Player 6.4 (KB925398)
Windows XP Media Center Edition 2005 KB925766
Update for Windows Media Player 10 (KB926251)
Hotfix for Windows Media Format 11 SDK (KB929399)
Security Update for CAPICOM (KB931906)
Security Update for Windows Media Player 11 (KB936782)
Security Update for Windows Internet Explorer 7 (KB938127)
Security Update for Windows XP (KB938464)
Hotfix for Windows Media Player 11 (KB939683)
Security Update for Windows XP (KB941569)
Security Update for Windows Internet Explorer 7 (KB942615)
Security Update for Windows Internet Explorer 7 (KB944533)
Security Update for Windows XP (KB946648)
Hotfix for Windows Internet Explorer 7 (KB947864)
Security Update for Windows Internet Explorer 7 (KB950759)
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB950762)
Security Update for Windows XP (KB950974)
Security Update for Windows XP (KB951066)
Update for Windows XP (KB951072-v2)
Security Update for Windows XP (KB951376)
Security Update for Windows XP (KB951376-v2)
Security Update for Windows XP (KB951698)
Security Update for Windows XP (KB951748)
Update for Windows XP (KB951978)
Security Update for Windows Media Player (KB952069)
Hotfix for Windows XP (KB952287)
Security Update for Windows XP (KB952954)
Update for Windows XP (KB953356)
Security Update for Windows Internet Explorer 7 (KB953838)
Security Update for Windows XP (KB953839)
Security Update for Windows Media Player 11 (KB954154)
Security Update for Windows XP (KB954211)
Security Update for Windows XP (KB954459)
Security Update for Windows XP (KB954600)
Security Update for Windows XP (KB955069)
Update for Windows XP (KB955839)
Security Update for Windows Internet Explorer 7 (KB956390)
Security Update for Windows XP (KB956391)
Security Update for Windows XP (KB956802)
Security Update for Windows XP (KB956803)
Security Update for Windows XP (KB956841)
Security Update for Windows XP (KB957095)
Security Update for Windows XP (KB957097)
Security Update for Windows Internet Explorer 7 (KB958215)
Security Update for Windows XP (KB958644)
Security Update for Windows XP (KB958687)
Security Update for Windows Internet Explorer 7 (KB960714)
Enhanced Multimedia Keyboard Solution
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 1.1
Microsoft Money 2006
Mozilla Firefox (2.0.0.3)
Microsoft Compression Client Pack 1.0 for Windows XP
MicroStaff WINASPI
Microsoft National Language Support Downlevel APIs
PS2
Python 2.2 pywin32 extensions (build 203)
SightSpeed (remove only)
Spybot - Search & Destroy 1.4
Windows Genuine Advantage Notifications (KB905474)
Windows Imaging Component
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 3
Windows Media Format 11 runtime
Windows Media Player 11
Microsoft Windows Media Video 9 VCM
Microsoft User-Mode Driver Framework Feature Pack 1.0
Bonjour
Sonic RecordNow Data
ATI Control Panel
Safari
Security Update for CAPICOM (KB931906)
CP_CalendarTemplates1
iPod for Windows 2006-03-23
Sonic MyDVD Plus
Customer Experience Enhancement
Google Toolbar for Internet Explorer
CP_Package_Variety2
Destinations
FinePixViewer Ver.3.2
Java(TM) 6 Update 11
SkinsHP1
Sonic Update Manager
iTunes
J2SE Runtime Environment 5.0 Update 9
Java(TM) SE Runtime Environment 6 Update 1
Unload
WebFldrs XP
OptionalContentQFolder
MSXML 4.0 SP2 (KB927978)
HP Boot Optimizer
Virtual Earth 3D (Beta)
RandMap
BufferChm
HP DVD Play 1.0
CP_Panorama1Config
cp_LightScribeConfig
Macromedia Flash Player
CP_Package_Variety1
FullDPAppQFolder
FUJIFILM USB Driver
cp_PosterPrintConfig
iolo technologies' System Mechanic
Sony USB Driver
Sonic Express Labeler
Apple Software Update
MSXML 4.0 SP2 Parser and SDK
CP_Package_Basic1
Sonic_PrimoSDK
cp_UpdateProjectsConfig
Easy Internet Sign-up
MSXML 4.0 SP2 (KB954430)
PhotoGallery
Microsoft Office Standard Edition 2003
CueTour
Windows Defender
DeviceManagementQFolder
Sonic RecordNow Audio
LightScribe  1.4.62.1
Adobe Reader 7.0.9
EZMedia Box 2.0
CP_AtenaShokunin1Config
Sonic RecordNow Copy
Microsoft .NET Framework 2.0 Service Pack 1
CP_Package_Variety3
Wireless Keyboard & Mouse Driver
EZVideo Mail
cp_OnlineProjectsConfig
MSXML 4.0 SP2 (KB936181)
Authentium AntiVirus SDK - 2
EZLive Monitor 2.0
Microsoft .NET Framework 1.1
ImageMixer VCD for FinePix
Adobe Creative Suite
HP Support Overview
PC CameraQ
HP Web Helper
HpSdpAppCoreApp
Apple Mobile Device Support
HP Software Update
HP DigitalMedia Archive
QuickTime
InstantShareDevices

======== Other Info ========

TOTAL PHYSICAL RAM: 1005 MB

January 30th, 2009 08:00

Content of C:\avenger.txt:

//////////////////////////////////////////
  Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Fri Jan 30 10:33:47 2009

10:33:47: Error: Invalid script.  A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\system32\lfj2k13n.dll" deleted successfully.
File "C:\WINDOWS\system32\lfjbg13n.dll" deleted successfully.
File "C:\WINDOWS\system32\mfimgvwr.ocx" deleted successfully.
File "C:\WINDOWS\system32\seneka.dat" deleted successfully.
File "C:\WINDOWS\system32\senekadf.dat" deleted successfully.
File "C:\WINDOWS\system32\senekalight.dll" deleted successfully.
File "C:\WINDOWS\system32\senekalog.dat" deleted successfully.
File "C:\WINDOWS\system32\senekawi.dll" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.

10.4K Posts

January 30th, 2009 08:00


millercolby

You are most welcome

1. Please download The Avenger by Swandog46 to your Desktop.
  • Click on Avenger.zip to open the file
  • Extract avenger.exe to your desktop(How to extract (decompress) zipped or compressed files, help in the link here: )

2. Copy all the text contained in the bold below to your Clipboard by highlighting it and pressing (Ctrl+C):


Files to Delete:
C:\WINDOWS\system32\lfj2k13n.dll
C:\WINDOWS\system32\lfjbg13n.dll
C:\WINDOWS\system32\mfimgvwr.ocx
C:\WINDOWS\system32\seneka.dat
C:\WINDOWS\system32\senekadf.dat
C:\WINDOWS\system32\senekalight.dll
C:\WINDOWS\system32\senekalog.dat
C:\WINDOWS\system32\senekawi.dll


Note: the above code was created specifically for this user. If you are not this user, do NOT follow these directions as they could damage the workings of your system.

3. Now, start The Avenger program by clicking on its icon on your desktop.
  • Select Load Script
  • Select Paste from Clipboard
  • The information should now appear in the Open window
  • Select Execute
  • Answer Yes When prompted "Are you sure you want to execute the current script?"

4. The Avenger will automatically do the following:
  • It will Restart your computer.
  • On reboot, it will briefly open a black command window on your desktop, this is normal.
  • After the restart, it creates a log file that should open with the results of Avenger’s actions. This log file will be located at C:\avenger.txt
  • The Avenger will also have backed up all the files, etc., that you asked it to delete, and will have zipped them and moved the zip archives to C:\avenger\backup.zip.

5. Please copy/paste the content of c:\avenger.txt into your reply

10.4K Posts

January 30th, 2009 08:00

millercolby

Good work

Rerun Hijackthis and post a fresh Hijackthis log.

January 30th, 2009 09:00

New HijackThis log:

---------------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:06:17 AM, on 1/30/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscGui.exe
C:\Program Files\DISC\DiscUpdateMgr.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMConfig.exe
C:\Program Files\iolo\AntiVirus\ioloAV.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMProcess.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\iolo\common\lib\ioloServiceManager.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\Program Files\iolo\AntiVirus\iAVEmailScanner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\sorry.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe
O4 - HKLM\..\Run: [DiscUpdateManager] C:\Program Files\DISC\DiscUpdateMgr.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SMSystemAnalyzer] "C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe"
O4 - HKLM\..\Run: [KMCONFIG] C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [iolo AntiVirus] "C:\Program Files\iolo\AntiVirus\ioloAV.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118w.bay118.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {BBF89515-EDB6-4236-8FBB-B6045290076D} (Image Uploader ShellCombo Control) - http://c.ancestry.com/trees/upload/ImageUploader4.cab
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) - https://timekeeper.cmh.edu/wfcstatic/plugins/jre-1_5_0_09-windows-i586-p.exe
O20 - AppInit_DLLs: \\?\globalroot\systemroot\system32\senekawi.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

--
End of file - 12192 bytes

10.4K Posts

January 30th, 2009 11:00


millercolby


1. Rerun Hijackthis (scan only) and place checks beside the following entries

  • R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\sorry.exe
    O20 - AppInit_DLLs: \\?\globalroot\systemroot\system32\senekawi.dll

Close all other open windows except Hijackthis and Select " Fix checked"

Close Hijackthis ->> Reboot your PC ->> Rerun Hijackthis and post a fresh Hijackthis log

January 30th, 2009 11:00

Here's the results of the fresh HijackThis log after following above instructions:


------------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:20:08 PM, on 1/30/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\iolo\common\lib\ioloServiceManager.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscUpdateMgr.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\DISC\DiscGui.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMConfig.exe
C:\Program Files\iolo\AntiVirus\ioloAV.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMProcess.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\Program Files\iolo\AntiVirus\iAVEmailScanner.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe
O4 - HKLM\..\Run: [DiscUpdateManager] C:\Program Files\DISC\DiscUpdateMgr.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SMSystemAnalyzer] "C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe"
O4 - HKLM\..\Run: [KMCONFIG] C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [iolo AntiVirus] "C:\Program Files\iolo\AntiVirus\ioloAV.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118w.bay118.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {BBF89515-EDB6-4236-8FBB-B6045290076D} (Image Uploader ShellCombo Control) - http://c.ancestry.com/trees/upload/ImageUploader4.cab
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) - https://timekeeper.cmh.edu/wfcstatic/plugins/jre-1_5_0_09-windows-i586-p.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

--
End of file - 11890 bytes

10.4K Posts

January 30th, 2009 12:00

millercolby

How is your PC running now?

No Events found!

Top