Unsolved
This post is more than 5 years old
5 Posts
0
1856
January 30th, 2009 07:00
Google search result links redirected
I'm running Windows XP (SP3), using IE 7 and am having troubles with IE redirecting my Google search result links through "phrasesearch.net". My only work-around that I have found so far is to CTRL-click a search result link and it will open the correct link in a new tab. But, a majority of my search results are redirecting through "phrasesearch.net" I've downloaded and ran a system scan using HijackThis. Below is the log file generated. Any help deciphering would be greatly appreciated.
I have iolo AntiVirus installed and it scans regularly and has found nothing, I also run SpyBot Search & Destroy, but nothing is fixing this problem.
HijackThis Log File:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:40:45 AM, on 1/30/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\iolo\common\lib\ioloServiceManager.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscUpdateMgr.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\DISC\DiscGui.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe
C:\Program Files\iolo\AntiVirus\ioloAV.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMConfig.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMProcess.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iolo\AntiVirus\iAVEmailScanner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\sorry.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe
O4 - HKLM\..\Run: [DiscUpdateManager] C:\Program Files\DISC\DiscUpdateMgr.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SMSystemAnalyzer] "C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe"
O4 - HKLM\..\Run: [KMCONFIG] C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [iolo AntiVirus] "C:\Program Files\iolo\AntiVirus\ioloAV.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118w.bay118.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {BBF89515-EDB6-4236-8FBB-B6045290076D} (Image Uploader ShellCombo Control) - http://c.ancestry.com/trees/upload/ImageUploader4.cab
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) - https://timekeeper.cmh.edu/wfcstatic/plugins/jre-1_5_0_09-windows-i586-p.exe
O20 - AppInit_DLLs: \\?\globalroot\systemroot\system32\senekawi.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
--
End of file - 12183 bytes


bamajim
10.4K Posts
0
January 30th, 2009 07:00
1. Go HERE and download File Lister.
Rt Click ->> Extract all ->> And extract it to your Desktop
Additional help on extracting zip files can be found HERE
Open the File Lister Folder.
Rt Click FileLister.vbe ->>Select Open Then Open to confirm.
As the program runs, it will appear that nothing is happening.
When the program is fnished it will produce a log for you C:\Files.txt
Copy and paste the contents of that log in your reply.
millercolby
5 Posts
0
January 30th, 2009 07:00
Thanks bamajim.....Here's the log file from File Lister:
+++++++++++++++++++++++++++++++++
+ File Lister Version 1.0.5
+
+ By bamajim / bamajim.com
+++++++++++++++++++++++++++++++++
Report ran on --->>> 1/30/2009 9:27:54 AM
====== Running Processes ======
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\iolo\common\lib\ioloServiceManager.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscUpdateMgr.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\DISC\DiscGui.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe
C:\Program Files\iolo\AntiVirus\ioloAV.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMConfig.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMProcess.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iolo\AntiVirus\iAVEmailScanner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\CScript.exe
====== BHO's under HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects ======
BHO: (NO NAME) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
BHO: (NO NAME) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
BHO: (NO NAME) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
BHO: (NO NAME) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
BHO: (NO NAME) - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
BHO: (NO NAME) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
====== Values under HKLM\~\Run ======
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\\WINDOWS\\ehome\\ehtray.exe"
"AlwaysReady Power Message APP"="ARPWRMSG.EXE"
"DISCover"="C:\\Program Files\\DISC\\DISCover.exe"
"DiscUpdateManager"="C:\\Program Files\\DISC\\DiscUpdateMgr.exe"
"DMAScheduler"="c:\\Program Files\\Sonic\\DigitalMedia Plus\\DigitalMedia Archive\\DMAScheduler.exe"
"Recguard"="C:\\WINDOWS\\SMINST\\RECGUARD.EXE"
"PCDrProfiler"=""
"HPBootOp"="\"C:\\Program Files\\Hewlett-Packard\\HP Boot Optimizer\\HPBootOp.exe\" /run"
"REGSHAVE"="C:\\Program Files\\REGSHAVE\\REGSHAVE.EXE /AUTORUN"
"AdobeVersionCue"="C:\\Program Files\\Adobe\\Adobe Version Cue\\ControlPanel\\VersionCueTray.exe"
"KBD"="C:\\HP\\KBD\\KBD.EXE"
"TkBellExe"="\"C:\\Program Files\\Common Files\\Real\\Update_OB\\realsched.exe\" -osboot"
"SMSystemAnalyzer"="\"C:\\Program Files\\iolo\\System Mechanic 7\\SMSystemAnalyzer.exe\""
"KMCONFIG"="C:\\Program Files\\Micro Innovations\\Wireless Keyboard & Mouse Driver\\StartAutorun.exe KMConfig.exe"
"iolo AntiVirus"="\"C:\\Program Files\\iolo\\AntiVirus\\ioloAV.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\""
"Windows Defender"="\"C:\\Program Files\\Windows Defender\\MSASCui.exe\" -hide"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
====== Values under HKCU\~\Run ======
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
====== Folders and Files from "%\" and "%\Windows" Created Last 60 Days ======
12/29/2008 8:15:12 PM 51147189 C:\Ancestry Stuff
1/14/2009 5:28:01 PM 50897333 C:\Ancestry Stuff\Robert C. Miller's info on Footnote.com
12/29/2008 8:15:20 PM 249856 C:\Ancestry Stuff\Robert L. Miller's Navy Diary
1/6/2009 7:49:55 AM 141578065 C:\Family Photos
1/6/2009 5:12:43 PM 4814421 C:\Family Photos\for ancestry.com
1/11/2009 4:47:12 PM 13202128 C:\Family Photos\Photos with descriptions
1/6/2009 5:42:16 PM 33692968 C:\Family Photos\uploaded to ancestry
1/30/2009 9:27:54 AM 5539 32 C:\Files.txt
1/23/2009 8:15:19 AM 441909957 C:\WINDOWS\$NtServicePackUninstall$
1/23/2009 8:15:19 AM 2712549 C:\WINDOWS\$NtServicePackUninstall$\spuninst
1/23/2009 8:38:53 AM 634508 C:\WINDOWS\$NtUninstallKB938464$
1/23/2009 8:38:53 AM 622203 C:\WINDOWS\$NtUninstallKB938464$\spuninst
1/23/2009 8:39:07 AM 717971 C:\WINDOWS\$NtUninstallKB946648$
1/23/2009 8:39:07 AM 622596 C:\WINDOWS\$NtUninstallKB946648$\spuninst
1/23/2009 8:39:21 AM 838003 C:\WINDOWS\$NtUninstallKB950762$
1/23/2009 8:39:21 AM 622948 C:\WINDOWS\$NtUninstallKB950762$\spuninst
1/23/2009 8:39:35 AM 881549 C:\WINDOWS\$NtUninstallKB950974$
1/23/2009 8:39:35 AM 622846 C:\WINDOWS\$NtUninstallKB950974$\spuninst
1/23/2009 8:39:47 AM 1327031 C:\WINDOWS\$NtUninstallKB951066$
1/23/2009 8:39:47 AM 622888 C:\WINDOWS\$NtUninstallKB951066$\spuninst
1/23/2009 8:40:04 AM 908739 C:\WINDOWS\$NtUninstallKB951376$
1/23/2009 8:40:04 AM 623284 C:\WINDOWS\$NtUninstallKB951376$\spuninst
1/23/2009 8:40:17 AM 908030 C:\WINDOWS\$NtUninstallKB951376-v2$
1/23/2009 8:40:17 AM 623471 C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst
1/23/2009 8:40:30 AM 1923497 C:\WINDOWS\$NtUninstallKB951698$
1/23/2009 8:40:30 AM 622874 C:\WINDOWS\$NtUninstallKB951698$\spuninst
1/23/2009 8:40:45 AM 1761608 C:\WINDOWS\$NtUninstallKB951748$
1/23/2009 8:40:45 AM 624487 C:\WINDOWS\$NtUninstallKB951748$\spuninst
1/23/2009 7:23:46 PM 2448123 C:\WINDOWS\$NtUninstallKB951978$
1/23/2009 7:23:46 PM 629499 C:\WINDOWS\$NtUninstallKB951978$\spuninst
12/11/2008 3:01:04 AM 4119130 C:\WINDOWS\$NtUninstallKB952069_WM9$
12/11/2008 3:01:04 AM 629338 C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst
1/23/2009 8:40:59 AM 967284 C:\WINDOWS\$NtUninstallKB952287$
1/23/2009 8:40:59 AM 623077 C:\WINDOWS\$NtUninstallKB952287$\spuninst
1/23/2009 8:41:13 AM 709026 C:\WINDOWS\$NtUninstallKB952954$
1/23/2009 8:41:13 AM 622867 C:\WINDOWS\$NtUninstallKB952954$\spuninst
1/23/2009 8:41:31 AM 2481261 C:\WINDOWS\$NtUninstallKB954211$
1/23/2009 8:41:31 AM 622900 C:\WINDOWS\$NtUninstallKB954211$\spuninst
1/23/2009 7:23:35 PM 1930150 C:\WINDOWS\$NtUninstallKB954459$
1/23/2009 7:23:35 PM 623526 C:\WINDOWS\$NtUninstallKB954459$\spuninst
1/23/2009 8:41:44 AM 880481 C:\WINDOWS\$NtUninstallKB954600$
1/23/2009 8:41:44 AM 622955 C:\WINDOWS\$NtUninstallKB954600$\spuninst
12/10/2008 3:01:04 AM 875955 C:\WINDOWS\$NtUninstallKB954600_0$
12/10/2008 3:01:04 AM 629141 C:\WINDOWS\$NtUninstallKB954600_0$\spuninst
1/23/2009 8:42:00 AM 1742322 C:\WINDOWS\$NtUninstallKB955069$
1/23/2009 8:42:00 AM 622947 C:\WINDOWS\$NtUninstallKB955069$\spuninst
12/10/2008 3:03:51 AM 692846 C:\WINDOWS\$NtUninstallKB955839$
12/10/2008 3:03:51 AM 629870 C:\WINDOWS\$NtUninstallKB955839$\spuninst
1/23/2009 8:42:16 AM 918255 C:\WINDOWS\$NtUninstallKB956802$
1/23/2009 8:42:16 AM 622871 C:\WINDOWS\$NtUninstallKB956802$\spuninst
12/11/2008 3:00:55 AM 911878 C:\WINDOWS\$NtUninstallKB956802_0$
12/11/2008 3:00:55 AM 629254 C:\WINDOWS\$NtUninstallKB956802_0$\spuninst
1/23/2009 8:42:27 AM 773924 C:\WINDOWS\$NtUninstallKB956803$
1/23/2009 8:42:27 AM 622997 C:\WINDOWS\$NtUninstallKB956803$\spuninst
1/23/2009 8:42:50 AM 4810686 C:\WINDOWS\$NtUninstallKB956841$
1/23/2009 8:42:50 AM 624371 C:\WINDOWS\$NtUninstallKB956841$\spuninst
1/23/2009 8:43:08 AM 970206 C:\WINDOWS\$NtUninstallKB957095$
1/23/2009 8:43:08 AM 622927 C:\WINDOWS\$NtUninstallKB957095$\spuninst
1/23/2009 8:43:22 AM 1090050 C:\WINDOWS\$NtUninstallKB957097$
1/23/2009 8:43:22 AM 623274 C:\WINDOWS\$NtUninstallKB957097$\spuninst
1/23/2009 8:43:33 AM 970696 C:\WINDOWS\$NtUninstallKB958644$
1/23/2009 8:43:33 AM 623088 C:\WINDOWS\$NtUninstallKB958644$\spuninst
1/23/2009 8:43:45 AM 967021 C:\WINDOWS\$NtUninstallKB958687$
1/23/2009 8:43:45 AM 622997 C:\WINDOWS\$NtUninstallKB958687$\spuninst
1/14/2009 11:15:25 PM 962564 C:\WINDOWS\$NtUninstallKB958687_0$
1/14/2009 11:15:25 PM 629508 C:\WINDOWS\$NtUninstallKB958687_0$\spuninst
12/24/2008 11:19:55 AM 646586 C:\WINDOWS\$NtUninstallWIC$
12/24/2008 11:19:55 AM 646586 C:\WINDOWS\$NtUninstallWIC$\spuninst
1/23/2009 8:27:45 AM 46127 C:\WINDOWS\l2schemas
1/6/2009 5:13:01 PM 0 C:\WINDOWS\PIF
1/23/2009 9:08:50 AM 6413154 C:\WINDOWS\Prefetch
1/23/2009 8:24:12 AM 595270300 C:\WINDOWS\ServicePackFiles
1/23/2009 8:24:12 AM 592135051 C:\WINDOWS\ServicePackFiles\i386
1/23/2009 8:27:32 AM 49218301 C:\WINDOWS\ServicePackFiles\i386\lang
1/23/2009 8:28:28 AM 3135249 C:\WINDOWS\ServicePackFiles\ServicePackCache
1/23/2009 8:28:28 AM 3135249 C:\WINDOWS\ServicePackFiles\ServicePackCache\i386
1/23/2009 5:20:30 PM 15336 32 C:\WINDOWS\KB951978.log
12/11/2008 3:01:03 AM 11692 32 C:\WINDOWS\KB952069.log
1/23/2009 5:20:22 PM 13098 32 C:\WINDOWS\KB954459.log
12/10/2008 3:00:38 AM 208689 32 C:\WINDOWS\KB954600.log
12/9/2008 11:09:32 PM 35365 32 C:\WINDOWS\KB955839.log
12/9/2008 11:08:38 PM 218743 32 C:\WINDOWS\KB956802.log
12/10/2008 3:01:58 AM 18936 32 C:\WINDOWS\KB958215-IE7.log
1/14/2009 11:14:56 PM 209855 32 C:\WINDOWS\KB958687.log
12/18/2008 7:56:36 AM 8581 32 C:\WINDOWS\KB960714-IE7.log
1/23/2009 9:10:17 AM 187 32 C:\WINDOWS\spupdsvc.log.1.log
12/24/2008 11:19:51 AM 5172 32 C:\WINDOWS\WIC.log
1/23/2009 8:27:43 AM 409088 C:\WINDOWS\system32\bits
1/23/2009 8:27:44 AM 76288 C:\WINDOWS\system32\en
1/23/2009 8:27:45 AM 83456 C:\WINDOWS\system32\scripting
1/30/2009 8:20:11 AM 410984 32 C:\WINDOWS\system32\deploytk.dll
12/12/2008 11:18:16 AM 87336 32 C:\WINDOWS\system32\dns-sd.exe
12/12/2008 11:11:46 AM 61440 32 C:\WINDOWS\system32\dnssd.dll
1/30/2009 8:20:11 AM 144792 32 C:\WINDOWS\system32\java.exe
1/30/2009 8:20:11 AM 144792 32 C:\WINDOWS\system32\javaw.exe
1/30/2009 8:20:11 AM 148888 32 C:\WINDOWS\system32\javaws.exe
12/17/2008 10:23:13 PM 246272 32 C:\WINDOWS\system32\lfj2k13n.dll
12/17/2008 10:23:14 PM 90112 32 C:\WINDOWS\system32\lfjbg13n.dll
12/17/2008 10:23:13 PM 189976 32 C:\WINDOWS\system32\mfimgvwr.ocx
1/12/2009 9:34:41 AM 59 32 C:\WINDOWS\system32\seneka.dat
1/12/2009 9:34:42 AM 3 32 C:\WINDOWS\system32\senekadf.dat
1/12/2009 9:29:40 AM 20992 32 C:\WINDOWS\system32\senekalight.dll
1/12/2009 9:29:40 AM 78966 32 C:\WINDOWS\system32\senekalog.dat
1/12/2009 9:29:40 AM 14336 32 C:\WINDOWS\system32\senekawi.dll
1/23/2009 9:10:14 AM 263 32 C:\WINDOWS\system32\spupdwxp.log
====== Files under "\Administrator\Startup" Last 60 Days======
====== Files under "\All Users\Startup" Last 60 Days======
====== Folders under "\Program Files" Last 60 Days======
12/24/2008 5:19:46 PM 390387 C:\Program Files\Bonjour
12/17/2008 10:23:03 PM 6523947 C:\Program Files\MFInstall
1/30/2009 8:40:26 AM 408473 C:\Program Files\Trend Micro
1/30/2009 8:40:26 AM 408473 C:\Program Files\Trend Micro\HijackThis
12/24/2008 11:19:44 AM 19887665 C:\Program Files\Virtual Earth 3D
12/24/2008 11:20:35 AM 2274441 C:\Program Files\Virtual Earth 3D\Data
12/24/2008 11:20:36 AM 81920 C:\Program Files\Virtual Earth 3D\de
12/24/2008 11:20:36 AM 528384 C:\Program Files\Virtual Earth 3D\es
12/24/2008 11:20:36 AM 524288 C:\Program Files\Virtual Earth 3D\fr
12/24/2008 11:20:36 AM 81920 C:\Program Files\Virtual Earth 3D\it
12/24/2008 11:20:36 AM 540672 C:\Program Files\Virtual Earth 3D\ja
1/30/2009 12:24:49 AM 4797090 C:\Program Files\Windows Defender
====== Files under "\System32\Drivers" Last 60 Days======
12/24/2008 5:12:54 PM 32000 32 C:\WINDOWS\system32\drivers\usbaapl.sys
====== Files Deleted under "%Temp%" ======
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\0PEK6QR8.emf
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\10696765.mst
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\108.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\11.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\113.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\12.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\13.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\131.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\14.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\15.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\16.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\17.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\18.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\19.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1ec998.mst
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1VJV33GD.emf
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\20.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\21.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\22.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\23.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\24.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\26.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\27.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\28.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\29.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\30.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\31.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\32.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\33.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\34.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\35.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\36.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\37.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\38.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\39.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\40.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\41.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\42.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\43.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\44.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\45.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\46.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\47.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\48.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\49.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\50.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\51.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\52.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\53.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\54.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\55.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\56.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\57.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5709_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\571f_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\58.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\59.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5a35_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\60.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\61.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\62.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\63.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\64.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\65.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\66.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\669e_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\67.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\68.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\69.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\70.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\71.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\72.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\73.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\74.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\75.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\76.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\77.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7782_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\78.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\79.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7cdf_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7fa5_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\80.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\81.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\82.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\83.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\84.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\85.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\86.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\87.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\88.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\89.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\90.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\91.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\92.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\93.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\94.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\95.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\96.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\97.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\98.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\99.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9f9f_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\A0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\A1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\A9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\abdb_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AC11.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\B4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\b6b8_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\c539_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\C7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\CB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\cc2log.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\D7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\dvpmgr.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\e600_appcompat.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\F3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.0.cs
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.cmdline
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.dll
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.err
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\f7yqpf4o.out
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\FB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_2628.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3048.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3280.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3356.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_336.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3532.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_364.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fb_3904.lck
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\fla53.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\flaE3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\flaE4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\GEC915BZ.emf
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\h2r1EE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\jar_cache416.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\java_install.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\java_install_reg.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\java_install_sp.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\jinstall.cfg
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\jusched.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MsiInstall.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\NetFxUpdate_v1.0.3705.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\pdfupd.exe
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_114.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_150.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_16c.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_ac0.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_bc0.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_be8.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_cd0.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_d1c.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_dcc.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Perflib_Perfdata_f8.dat
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Photoshop Temp23269
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Photoshop Temp5991798
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\QTInstallCode.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\qtplugin.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\r2h1ED.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\RegisterLsp.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Set24.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\set27.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Set28.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Set29.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Set2C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\set40.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Setup Log 2008-05-20 #001.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Setup Log 2008-05-20 #002.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Setup Log 2009-01-16 #001.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\TWAIN.LOG
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Twain001.Mtx
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Twunk001.MTX
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Twunk002.MTX
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\U9NZOVKU.emf
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\VirtualEarth3DInstallLog.txt
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\wic.exe
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\wmplog00.sqm
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\_NDP_OCM_SetRegNI.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\_NDP_OCM_ToGAC.log
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF13BE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1AF7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1BBF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1BD5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1D04.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1D41.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1EAC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2027.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF21F0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF239E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF240C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF244F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2490.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF24D1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF268E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF289E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2ACA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2B7D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2E73.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2E76.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2EC4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF2F8C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3083.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3102.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3462.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3481.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3484.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF34A9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF352B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF36C5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3751.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3797.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF379B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF38FE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF399E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3AD3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3C5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3C52.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3CF0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF3F62.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4092.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF41BA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF41F7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF424D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4275.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF42CE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4344.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF43EA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF44E1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4518.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF465F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF47EE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4829.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF492A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF497.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF49B1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF49E9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4A0C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4BDC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4CC6.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4CDB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4E25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF4FF7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5084.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5142.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5188.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF522A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF537B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5513.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF55EE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF577B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF57E8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5903.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5910.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5B67.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5B79.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5CBB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5CC9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5D64.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5E5F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5E72.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5EF5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF5FBB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF60AB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6132.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6310.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6426.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF66AF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6824.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF682E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF683C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF68A8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF693.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6997.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6A6A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6B35.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6BF2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6C96.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6CA1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6D0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6D12.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6F00.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6F63.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF6F6D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF701F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF70DB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7124.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7137.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7359.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF740A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF75EC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7672.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7D23.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7DFF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7E3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7EA4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF7FAC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8303.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF859F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF861E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF88E1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8900.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8913.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8B3E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8C6D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8C8B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8DE2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF8F83.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9084.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF928E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF934B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9581.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9719.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9723.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9927.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9938.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF99DF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9A22.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9B25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9BD5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9CC1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9D5B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9DA4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9DA6.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9E2C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9E39.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF9FC8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA00.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA36E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA455.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA48D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA4E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA5E2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA608.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA67F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA683.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA6DC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA7B7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA7D1.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA829.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA83C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA8E2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA96D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA9DC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFA9EF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAB42.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAB96.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAD3E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAD60.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAD9E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFADDF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFADEE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAE01.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAF07.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAF25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFAFDC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB00E.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB121.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB155.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB161.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB1EC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB1F2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB1FE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB5A5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB5AF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB5D9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB736.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB7C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB80B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFB9D5.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBB3F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBCE8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBD3B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBD93.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBDFD.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBEA6.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBEB4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBED7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBF9F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFBFDD.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC007.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC099.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC10A.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC157.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC1A2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC25B.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC2DE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC430.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC623.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC661.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC7EC.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC810.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC81D.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC859.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFC9A9.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCABE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCB46.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCBE6.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCC25.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCC4C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFCD81.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD08F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD0AA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD120.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD1D2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD238.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD304.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD32C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD46C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD716.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD773.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD781.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD826.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD8BF.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFD8CB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDB20.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDCFD.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDD81.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDDCD.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFDEBE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE017.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE05C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE2AE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE2DB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE2EA.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE32F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE342.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE3BE.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE3E0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE6D3.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE7F2.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFE837.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEA37.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEB8F.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEBB0.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEC8C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEC94.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFEE55.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF015.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF23C.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF415.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF422.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF6B8.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF6C7.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFF7B4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFFAF4.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DFFFEB.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~e5d141.tmp
505 Files deleted
====== Files and Folders under "All Users\Application Data" Last 60 Days======
12/24/2008 5:18:00 PM 510849 C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
12/24/2008 5:18:29 PM 510849 C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}\x86
12/24/2008 5:18:29 PM 122832 C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}\x86\x86
====== Possible Rootkit Scan (Note: Items listed here are not necessarily bad)======
Possible rootkit found: dvpapi
====== Values under HKLM\Software\microsoft\shared tools\msconfig\startupreg ======
HKLM\Software\microsoft\shared tools\msconfig\startupreg\
====== Services ( Services that are Whitelisted are not shown) ======
Adobe LM Service (Adobe LM Service) "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe" - Manual
AdobeVersionCue (AdobeVersionCue) C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe - Manual
Alerter (Alerter) C:\WINDOWS\system32\svchost.exe -k LocalService - Disabled
Application Layer Gateway Service (ALG) C:\WINDOWS\System32\alg.exe - Manual
Apple Mobile Device (Apple Mobile Device) "C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe" - Auto
Application Management (AppMgmt) C:\WINDOWS\system32\svchost.exe -k netsvcs - Manual
ARSVC (ARSVC) C:\WINDOWS\arservice.exe - Auto
ASP.NET State Service (aspnet_state) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe - Manual
Ati HotKey Poller (Ati HotKey Poller) C:\WINDOWS\system32\Ati2evxx.exe - Auto
Windows Audio (AudioSrv) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
Background Intelligent Transfer Service (BITS) C:\WINDOWS\system32\svchost.exe -k netsvcs - Manual
Bonjour Service (Bonjour Service) "C:\Program Files\Bonjour\mDNSResponder.exe" - Auto
Computer Browser (Browser) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
Indexing Service (CiSvc) C:\WINDOWS\system32\cisvc.exe - Manual
ClipBook (ClipSrv) C:\WINDOWS\system32\clipsrv.exe - Disabled
.NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe - Manual
COM+ System Application (COMSysApp) C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} - Manual
Cryptographic Services (CryptSvc) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
DCOM Server Process Launcher (DcomLaunch) C:\WINDOWS\system32\svchost -k DcomLaunch - Auto
DHCP Client (Dhcp) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
Logical Disk Manager Administrative Service (dmadmin) C:\WINDOWS\System32\dmadmin.exe /com - Manual
Logical Disk Manager (dmserver) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
DNS Client (Dnscache) C:\WINDOWS\system32\svchost.exe -k NetworkService - Auto
Wired AutoConfig (Dot3svc) C:\WINDOWS\System32\svchost.exe -k dot3svc - Manual
DvpApi (dvpapi) "C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe" - Auto
Extensible Authentication Protocol Service (EapHost) C:\WINDOWS\System32\svchost.exe -k eapsvcs - Manual
Media Center Receiver Service (ehRecvr) C:\WINDOWS\eHome\ehRecvr.exe - Auto
Media Center Scheduler Service (ehSched) C:\WINDOWS\eHome\ehSched.exe - Auto
Error Reporting Service (ERSvc) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
Event Log (Eventlog) C:\WINDOWS\system32\services.exe - Auto
COM+ Event System (EventSystem) C:\WINDOWS\system32\svchost.exe -k netsvcs - Manual
Fast User Switching Compatibility (FastUserSwitchingCompatibility) C:\WINDOWS\System32\svchost.exe -k netsvcs - Manual
Fax (Fax) C:\WINDOWS\system32\fxssvc.exe - Manual
Help and Support (helpsvc) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
HID Input Service (HidServ) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
Health Key and Certificate Management Service (hkmsvc) C:\WINDOWS\System32\svchost.exe -k netsvcs - Manual
HTTP SSL (HTTPFilter) C:\WINDOWS\System32\svchost.exe -k HTTPFilter - Manual
InstallDriver Table Manager (IDriverT) "C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe" - Manual
IMAPI CD-Burning COM Service (ImapiService) C:\WINDOWS\system32\imapi.exe - Manual
iolo FileInfoList Service (ioloFileInfoList) C:\Program Files\iolo\common\lib\ioloServiceManager.exe - Auto
iolo System Service (ioloSystemService) C:\Program Files\iolo\common\lib\ioloServiceManager.exe - Auto
iPod Service (iPod Service) "C:\Program Files\iPod\bin\iPodService.exe" - Manual
Keyboard And Mouse Communication Service (KMWDSERVICE) C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe - Auto
Server (lanmanserver) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
Workstation (lanmanworkstation) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
LightScribeService Direct Disc Labeling Service (LightScribeService) "C:\Program Files\Common Files\LightScribe\LSSrvc.exe" - Auto
TCP/IP NetBIOS Helper (LmHosts) C:\WINDOWS\system32\svchost.exe -k LocalService - Auto
Media Center Extender Service (McrdSvc) C:\WINDOWS\ehome\mcrdsvc.exe - Auto
Machine Debug Manager (MDM) "C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE" - Auto
Messenger (Messenger) C:\WINDOWS\system32\svchost.exe -k netsvcs - Disabled
MHN (MHN) C:\WINDOWS\System32\svchost.exe -k netsvcs - Manual
NetMeeting Remote Desktop Sharing (mnmsrvc) C:\WINDOWS\system32\mnmsrvc.exe - Manual
Windows Installer (MSIServer) C:\WINDOWS\system32\msiexec.exe /V - Manual
Network Access Protection Agent (napagent) C:\WINDOWS\System32\svchost.exe -k netsvcs - Manual
Network DDE (NetDDE) C:\WINDOWS\system32\netdde.exe - Disabled
Network DDE DSDM (NetDDEdsdm) C:\WINDOWS\system32\netdde.exe - Disabled
Net Logon (Netlogon) C:\WINDOWS\system32\lsass.exe - Manual
Network Connections (Netman) C:\WINDOWS\System32\svchost.exe -k netsvcs - Manual
Network Location Awareness (NLA) (Nla) C:\WINDOWS\system32\svchost.exe -k netsvcs - Manual
NT LM Security Support Provider (NtLmSsp) C:\WINDOWS\system32\lsass.exe - Manual
Removable Storage (NtmsSvc) C:\WINDOWS\system32\svchost.exe -k netsvcs - Disabled
Office Source Engine (ose) "C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE" - Manual
Plug and Play (PlugPlay) C:\WINDOWS\system32\services.exe - Auto
IPSEC Services (PolicyAgent) C:\WINDOWS\system32\lsass.exe - Auto
Protected Storage (ProtectedStorage) C:\WINDOWS\system32\lsass.exe - Auto
Remote Access Auto Connection Manager (RasAuto) C:\WINDOWS\system32\svchost.exe -k netsvcs - Disabled
Remote Access Connection Manager (RasMan) C:\WINDOWS\system32\svchost.exe -k netsvcs - Manual
Remote Desktop Help Session Manager (RDSessMgr) C:\WINDOWS\system32\sessmgr.exe - Manual
Routing and Remote Access (RemoteAccess) C:\WINDOWS\system32\svchost.exe -k netsvcs - Disabled
Remote Registry (RemoteRegistry) C:\WINDOWS\system32\svchost.exe -k LocalService - Disabled
Remote Procedure Call (RPC) Locator (RpcLocator) C:\WINDOWS\system32\locator.exe - Manual
Remote Procedure Call (RPC) (RpcSs) C:\WINDOWS\system32\svchost -k rpcss - Auto
QoS RSVP (RSVP) C:\WINDOWS\system32\rsvp.exe - Manual
Security Accounts Manager (SamSs) C:\WINDOWS\system32\lsass.exe - Auto
Smart Card (SCardSvr) C:\WINDOWS\System32\SCardSvr.exe - Manual
Task Scheduler (Schedule) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
Secondary Logon (seclogon) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
senekalight (senekalight) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
System Event Notification (SENS) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
Windows Firewall/Internet Connection Sharing (ICS) (SharedAccess) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
Shell Hardware Detection (ShellHWDetection) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
Print Spooler (Spooler) C:\WINDOWS\system32\spoolsv.exe - Auto
System Restore Service (srservice) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
SSDP Discovery Service (SSDPSRV) C:\WINDOWS\system32\svchost.exe -k LocalService - Auto
Windows Image Acquisition (WIA) (stisvc) C:\WINDOWS\system32\svchost.exe -k imgsvc - Auto
MS Software Shadow Copy Provider (SwPrv) C:\WINDOWS\system32\dllhost.exe /Processid:{8DA84759-6C62-4695-9DB6-4789D64FAF43} - Manual
Performance Logs and Alerts (SysmonLog) C:\WINDOWS\system32\smlogsvc.exe - Manual
Telephony (TapiSrv) C:\WINDOWS\System32\svchost.exe -k netsvcs - Manual
Terminal Services (TermService) C:\WINDOWS\System32\svchost -k DComLaunch - Manual
Themes (Themes) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
Telnet (TlntSvr) C:\WINDOWS\system32\tlntsvr.exe - Disabled
Distributed Link Tracking Client (TrkWks) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
Universal Plug and Play Device Host (upnphost) C:\WINDOWS\system32\svchost.exe -k LocalService - Manual
Uninterruptible Power Supply (UPS) C:\WINDOWS\System32\ups.exe - Manual
Volume Shadow Copy (VSS) C:\WINDOWS\System32\vssvc.exe - Manual
Windows Time (W32Time) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
WebClient (WebClient) C:\WINDOWS\system32\svchost.exe -k LocalService - Auto
Windows Defender (WinDefend) "C:\Program Files\Windows Defender\MsMpEng.exe" - Auto
Windows Management Instrumentation (winmgmt) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
Portable Media Serial Number Service (WmdmPmSN) C:\WINDOWS\System32\svchost.exe -k netsvcs - Manual
Windows Management Instrumentation Driver Extensions (Wmi) C:\WINDOWS\System32\svchost.exe -k netsvcs - Manual
WMI Performance Adapter (WmiApSrv) C:\WINDOWS\system32\wbem\wmiapsrv.exe - Manual
Windows Media Player Network Sharing Service (WMPNetworkSvc) "C:\Program Files\Windows Media Player\WMPNetwk.exe" - Manual
Security Center (wscsvc) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
Automatic Updates (wuauserv) C:\WINDOWS\system32\svchost.exe -k netsvcs - Auto
Windows Driver Foundation - User-mode Driver Framework (WudfSvc) C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup - Manual
Wireless Zero Configuration (WZCSVC) C:\WINDOWS\System32\svchost.exe -k netsvcs - Auto
Network Provisioning Service (xmlprov) C:\WINDOWS\System32\svchost.exe -k netsvcs - Manual
Java Quick Starter (JavaQuickStarterService) "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" - Auto
====== Uninstall List From Registry ======
GemMaster Mystic
Adobe Flash Player ActiveX
Adobe Shockwave Player
Adobe SVG Viewer 3.0
Adobe Download Manager 2.0 (Remove Only)
Agere Systems PCI-SV92PP Soft Modem
Ask Toolbar
ATI Display Driver
Microsoft Away Mode
Otto
BroadJump Client Foundation
CopyPod (remove only)
DISCover
Canon Utilities Easy-PhotoPrint
Canon Utilities Easy-PhotoPrint Plus
HijackThis 2.0.2
HP Imaging Device Functions 6.0
HP Photosmart Premier Software 6.0
HP Rhapsody
Microsoft Internationalized Domain Names Mitigation APIs
Windows Internet Explorer 7
iPod for Windows 2006-03-23
Customer Experience Enhancement
FinePixViewer Ver.3.2
Easy Internet Sign-up
Wireless Keyboard & Mouse Driver
PC CameraQ
iolo AntiVirus
High Definition Audio Driver Package - KB888111
Security Update for Step By Step Interactive Training (KB898458)
Update Rollup 2 for Windows XP Media Center Edition 2005
Hotfix for Windows Media Player 10 (KB903157)
Security Update for Windows Media Player 10 (KB911565)
Update for Windows Media Player 10 (KB913800)
Security Update for Windows Media Player 10 (KB917734)
Security Update for Windows XP (KB923689)
Security Update for Step By Step Interactive Training (KB923723)
Security Update for Windows Media Player 6.4 (KB925398)
Windows XP Media Center Edition 2005 KB925766
Update for Windows Media Player 10 (KB926251)
Hotfix for Windows Media Format 11 SDK (KB929399)
Security Update for CAPICOM (KB931906)
Security Update for Windows Media Player 11 (KB936782)
Security Update for Windows Internet Explorer 7 (KB938127)
Security Update for Windows XP (KB938464)
Hotfix for Windows Media Player 11 (KB939683)
Security Update for Windows XP (KB941569)
Security Update for Windows Internet Explorer 7 (KB942615)
Security Update for Windows Internet Explorer 7 (KB944533)
Security Update for Windows XP (KB946648)
Hotfix for Windows Internet Explorer 7 (KB947864)
Security Update for Windows Internet Explorer 7 (KB950759)
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB950762)
Security Update for Windows XP (KB950974)
Security Update for Windows XP (KB951066)
Update for Windows XP (KB951072-v2)
Security Update for Windows XP (KB951376)
Security Update for Windows XP (KB951376-v2)
Security Update for Windows XP (KB951698)
Security Update for Windows XP (KB951748)
Update for Windows XP (KB951978)
Security Update for Windows Media Player (KB952069)
Hotfix for Windows XP (KB952287)
Security Update for Windows XP (KB952954)
Update for Windows XP (KB953356)
Security Update for Windows Internet Explorer 7 (KB953838)
Security Update for Windows XP (KB953839)
Security Update for Windows Media Player 11 (KB954154)
Security Update for Windows XP (KB954211)
Security Update for Windows XP (KB954459)
Security Update for Windows XP (KB954600)
Security Update for Windows XP (KB955069)
Update for Windows XP (KB955839)
Security Update for Windows Internet Explorer 7 (KB956390)
Security Update for Windows XP (KB956391)
Security Update for Windows XP (KB956802)
Security Update for Windows XP (KB956803)
Security Update for Windows XP (KB956841)
Security Update for Windows XP (KB957095)
Security Update for Windows XP (KB957097)
Security Update for Windows Internet Explorer 7 (KB958215)
Security Update for Windows XP (KB958644)
Security Update for Windows XP (KB958687)
Security Update for Windows Internet Explorer 7 (KB960714)
Enhanced Multimedia Keyboard Solution
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 1.1
Microsoft Money 2006
Mozilla Firefox (2.0.0.3)
Microsoft Compression Client Pack 1.0 for Windows XP
MicroStaff WINASPI
Microsoft National Language Support Downlevel APIs
PS2
Python 2.2 pywin32 extensions (build 203)
SightSpeed (remove only)
Spybot - Search & Destroy 1.4
Windows Genuine Advantage Notifications (KB905474)
Windows Imaging Component
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 3
Windows Media Format 11 runtime
Windows Media Player 11
Microsoft Windows Media Video 9 VCM
Microsoft User-Mode Driver Framework Feature Pack 1.0
Bonjour
Sonic RecordNow Data
ATI Control Panel
Safari
Security Update for CAPICOM (KB931906)
CP_CalendarTemplates1
iPod for Windows 2006-03-23
Sonic MyDVD Plus
Customer Experience Enhancement
Google Toolbar for Internet Explorer
CP_Package_Variety2
Destinations
FinePixViewer Ver.3.2
Java(TM) 6 Update 11
SkinsHP1
Sonic Update Manager
iTunes
J2SE Runtime Environment 5.0 Update 9
Java(TM) SE Runtime Environment 6 Update 1
Unload
WebFldrs XP
OptionalContentQFolder
MSXML 4.0 SP2 (KB927978)
HP Boot Optimizer
Virtual Earth 3D (Beta)
RandMap
BufferChm
HP DVD Play 1.0
CP_Panorama1Config
cp_LightScribeConfig
Macromedia Flash Player
CP_Package_Variety1
FullDPAppQFolder
FUJIFILM USB Driver
cp_PosterPrintConfig
iolo technologies' System Mechanic
Sony USB Driver
Sonic Express Labeler
Apple Software Update
MSXML 4.0 SP2 Parser and SDK
CP_Package_Basic1
Sonic_PrimoSDK
cp_UpdateProjectsConfig
Easy Internet Sign-up
MSXML 4.0 SP2 (KB954430)
PhotoGallery
Microsoft Office Standard Edition 2003
CueTour
Windows Defender
DeviceManagementQFolder
Sonic RecordNow Audio
LightScribe 1.4.62.1
Adobe Reader 7.0.9
EZMedia Box 2.0
CP_AtenaShokunin1Config
Sonic RecordNow Copy
Microsoft .NET Framework 2.0 Service Pack 1
CP_Package_Variety3
Wireless Keyboard & Mouse Driver
EZVideo Mail
cp_OnlineProjectsConfig
MSXML 4.0 SP2 (KB936181)
Authentium AntiVirus SDK - 2
EZLive Monitor 2.0
Microsoft .NET Framework 1.1
ImageMixer VCD for FinePix
Adobe Creative Suite
HP Support Overview
PC CameraQ
HP Web Helper
HpSdpAppCoreApp
Apple Mobile Device Support
HP Software Update
HP DigitalMedia Archive
QuickTime
InstantShareDevices
======== Other Info ========
TOTAL PHYSICAL RAM: 1005 MB
millercolby
5 Posts
0
January 30th, 2009 08:00
Content of C:\avenger.txt:
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 3)
Fri Jan 30 10:33:47 2009
10:33:47: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "C:\WINDOWS\system32\lfj2k13n.dll" deleted successfully.
File "C:\WINDOWS\system32\lfjbg13n.dll" deleted successfully.
File "C:\WINDOWS\system32\mfimgvwr.ocx" deleted successfully.
File "C:\WINDOWS\system32\seneka.dat" deleted successfully.
File "C:\WINDOWS\system32\senekadf.dat" deleted successfully.
File "C:\WINDOWS\system32\senekalight.dll" deleted successfully.
File "C:\WINDOWS\system32\senekalog.dat" deleted successfully.
File "C:\WINDOWS\system32\senekawi.dll" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
bamajim
10.4K Posts
0
January 30th, 2009 08:00
You are most welcome
1. Please download The Avenger by Swandog46 to your Desktop.
2. Copy all the text contained in the bold below to your Clipboard by highlighting it and pressing (Ctrl+C):
Files to Delete:
C:\WINDOWS\system32\lfj2k13n.dll
C:\WINDOWS\system32\lfjbg13n.dll
C:\WINDOWS\system32\mfimgvwr.ocx
C:\WINDOWS\system32\seneka.dat
C:\WINDOWS\system32\senekadf.dat
C:\WINDOWS\system32\senekalight.dll
C:\WINDOWS\system32\senekalog.dat
C:\WINDOWS\system32\senekawi.dll
Note: the above code was created specifically for this user. If you are not this user, do NOT follow these directions as they could damage the workings of your system.
3. Now, start The Avenger program by clicking on its icon on your desktop.
4. The Avenger will automatically do the following:
5. Please copy/paste the content of c:\avenger.txt into your reply
bamajim
10.4K Posts
0
January 30th, 2009 08:00
millercolby
Good work
Rerun Hijackthis and post a fresh Hijackthis log.
millercolby
5 Posts
0
January 30th, 2009 09:00
New HijackThis log:
---------------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:06:17 AM, on 1/30/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscGui.exe
C:\Program Files\DISC\DiscUpdateMgr.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMConfig.exe
C:\Program Files\iolo\AntiVirus\ioloAV.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMProcess.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\iolo\common\lib\ioloServiceManager.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\Program Files\iolo\AntiVirus\iAVEmailScanner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\sorry.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe
O4 - HKLM\..\Run: [DiscUpdateManager] C:\Program Files\DISC\DiscUpdateMgr.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SMSystemAnalyzer] "C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe"
O4 - HKLM\..\Run: [KMCONFIG] C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [iolo AntiVirus] "C:\Program Files\iolo\AntiVirus\ioloAV.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118w.bay118.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {BBF89515-EDB6-4236-8FBB-B6045290076D} (Image Uploader ShellCombo Control) - http://c.ancestry.com/trees/upload/ImageUploader4.cab
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) - https://timekeeper.cmh.edu/wfcstatic/plugins/jre-1_5_0_09-windows-i586-p.exe
O20 - AppInit_DLLs: \\?\globalroot\systemroot\system32\senekawi.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
--
End of file - 12192 bytes
bamajim
10.4K Posts
0
January 30th, 2009 11:00
1. Rerun Hijackthis (scan only) and place checks beside the following entries
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\sorry.exe
O20 - AppInit_DLLs: \\?\globalroot\systemroot\system32\senekawi.dll
Close all other open windows except Hijackthis and Select " Fix checked"
Close Hijackthis ->> Reboot your PC ->> Rerun Hijackthis and post a fresh Hijackthis log
millercolby
5 Posts
0
January 30th, 2009 11:00
Here's the results of the fresh HijackThis log after following above instructions:
------------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:20:08 PM, on 1/30/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\iolo\common\lib\ioloServiceManager.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\DISC\DISCover.exe
C:\Program Files\DISC\DiscUpdateMgr.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\DISC\DiscGui.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMConfig.exe
C:\Program Files\iolo\AntiVirus\ioloAV.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMProcess.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\DISC\DiscStreamHub.exe
C:\Program Files\iolo\AntiVirus\iAVEmailScanner.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=EN_US&c=Q106&bd=presario&pf=desktop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe
O4 - HKLM\..\Run: [DiscUpdateManager] C:\Program Files\DISC\DiscUpdateMgr.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SMSystemAnalyzer] "C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe"
O4 - HKLM\..\Run: [KMCONFIG] C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [iolo AntiVirus] "C:\Program Files\iolo\AntiVirus\ioloAV.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118w.bay118.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {BBF89515-EDB6-4236-8FBB-B6045290076D} (Image Uploader ShellCombo Control) - http://c.ancestry.com/trees/upload/ImageUploader4.cab
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) - https://timekeeper.cmh.edu/wfcstatic/plugins/jre-1_5_0_09-windows-i586-p.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Micro Innovations\Wireless Keyboard & Mouse Driver\KMWDSrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
--
End of file - 11890 bytes
bamajim
10.4K Posts
0
January 30th, 2009 12:00
millercolby
How is your PC running now?