Logfile of random's system information tool 1.04 (written by random/random) Run by [removed] at 2008-11-11 07:37:54 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 164 GB (69%) free of 238 GB Total RAM: 1023 MB (48% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 7:38:01 AM, on 11/11/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 SP2 (7.00.5730.0011) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\savedump.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\PROGRA~1\AVG\AVG8\avgtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MalwareSweeper.com\MalwareSweeper\MalSwep.exe C:\Program Files\devnz\gbpvr\GBPVRTray.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe C:\Program Files\FolderSize\FolderSizeSvc.exe C:\Program Files\Devnz\GBPVR\GBPVRRecordingService.exe C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\devnz\gbpvr\PVRX2.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Steven Woodcock\Desktop\RSIT.exe C:\Program Files\trend micro\Steven Woodcock.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxysrv.ext.ray.com:80 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Malware Sweeper] C:\Program Files\MalwareSweeper.com\MalwareSweeper\MalSwep.exe /STARTUP O4 - Startup: GB-PVR Tray.lnk = C:\Program Files\devnz\gbpvr\GBPVRTray.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1188004171204 O16 - DPF: {E5F5D008-DD2C-4D32-977D-1A0ADF03058B} (JuniperSetupSP1 Control) - https://rsvpn.raytheon.com/dana-cached/setup/JuniperSetupSP1.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: CTpvr Recorder - Unknown owner - C:\Program Files\CTpvr\CTpvrRecorder.exe (file missing) O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe O23 - Service: GB-PVR Recording Service - WelltonWay - C:\Program Files\Devnz\GBPVR\GBPVRRecordingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe -- End of file - 6238 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\MP Scheduled Scan.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}] AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll [2008-11-08 455960] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "PRONoMgr.exe"=C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe [2003-03-11 86016] "nwiz"=nwiz.exe /install [] "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2006-11-03 866584] "AVG8_TRAY"=C:\PROGRA~1\AVG\AVG8\avgtray.exe [2008-11-08 1234712] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-10-07 13574144] "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k [] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360] "Malware Sweeper"=C:\Program Files\MalwareSweeper.com\MalwareSweeper\MalSwep.exe [2007-11-11 696320] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATI Launchpad] [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BHR] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe [2006-10-24 9375744] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C-Media Mixer] Mixer.exe /startup [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe [2007-04-25 280064] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\flockbox] D:\Apps\My Lockbox\flockbox.exe [2007-12-14 1071472] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malware Sweeper] C:\Program Files\MalwareSweeper.com\MalwareSweeper\MalSwep.exe [2007-11-11 696320] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll [2008-10-07 13574144] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] C:\WINDOWS\system32\NvMcTray.dll [2008-10-07 86016] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] nwiz.exe /install [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PivotSoftware] C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe [2007-02-09 694008] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Run] [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdReg] C:\WINDOWS\UpdReg.EXE [2000-05-11 90112] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe [2006-11-03 866584] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Google Updater.lnk] C:\PROGRA~1\Google\GOOGLE~4\GOOGLE~1.EXE -systray -startup [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^PreCast Monitor.lnk] C:\PROGRA~1\Ocucom\PreCast\tmon.exe [2008-02-12 1811120] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Steven Woodcock^Start Menu^Programs^Startup^1st QuickRes.lnk] C:\PROGRA~1\1stQRes\1stqres.exe [1999-12-09 911872] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Steven Woodcock^Start Menu^Programs^Startup^GBPVRTray.exe.lnk] C:\Documents and Settings\Steven Woodcock\Application Data\Microsoft\Installer\{6E227784-B49B-4B07-B3C1-FA2A13AFEC85}\Icon3C8F050B1.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Steven Woodcock^Start Menu^Programs^Startup^OpenOffice.org 2.4.lnk] C:\PROGRA~1\OPENOF~1.4\program\QUICKS~1.EXE [2008-01-21 393216] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "ccPwdSvc"=3 "ccEvtMgr"=2 "iPodService"=3 "WmdmPmSN"=3 "WebClient"=2 "VSS"=3 "UPS"=3 "UPHClean"=2 "UleadBurningHelper"=2 "TrkWks"=2 "TermService"=3 "TapiSrv"=3 "SysmonLog"=2 "SwPrv"=3 "SQLWriter"=2 "WZCSVC"=2 "wuauserv"=2 "upnphost"=2 "SCardSvr"=2 C:\Documents and Settings\Steven Woodcock\Start Menu\Programs\Startup GB-PVR Tray.lnk - C:\Program Files\devnz\gbpvr\GBPVRTray.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"="avgrsstx.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-13 239616] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\SharedTaskScheduler] IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll [2007-10-10 6065664] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"=C:\PROGRA~1\WINDOW~1\MpShHook.dll [2006-11-03 83224] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TDSSserv.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\aawservice] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDSSserv.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=149 "NoBandCustomize"=0 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "D:\Apps\Trillian\trillian.exe"="D:\Apps\Trillian\trillian.exe:*:Enabled:Trillian" "C:\Program Files\Azureus\Azureus.exe"="C:\Program Files\Azureus\Azureus.exe:*:Enabled:Azureus" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8429d986-106e-11db-8e22-00502c08af8e}] shell\AutoRun\command - F:\LaunchU3.exe ======File associations====== .scr - open - "C:\WINDOWS\system32\notepad.exe" "%1" .scr - install - .scr - config - ======List of files/folders created in the last 1 months====== 2008-11-11 07:27:57 ----D---- C:\Program Files\trend micro 2008-11-11 07:27:56 ----D---- C:\rsit 2008-11-08 13:22:11 ----A---- C:\ComboFix.txt 2008-11-08 11:02:56 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee 2008-11-08 10:38:56 ----A---- C:\WINDOWS\system32\ztvunrar36.dll 2008-11-08 10:38:56 ----A---- C:\WINDOWS\system32\ztvunace26.dll 2008-11-08 10:38:56 ----A---- C:\WINDOWS\system32\UNRAR3.dll 2008-11-08 10:38:56 ----A---- C:\WINDOWS\system32\unacev2.dll 2008-11-08 10:38:55 ----D---- C:\Program Files\Trojan Remover 2008-11-08 10:38:55 ----D---- C:\Documents and Settings\Steven Woodcock\Application Data\Simply Super Software 2008-11-08 10:38:55 ----D---- C:\Documents and Settings\All Users\Application Data\Simply Super Software 2008-11-08 02:11:29 ----A---- C:\WINDOWS\system32\avgrsstx.dll 2008-11-08 01:30:38 ----A---- C:\WINDOWS\system32\vfind.exe 2008-11-08 01:30:38 ----A---- C:\WINDOWS\system32\swxcacls.exe 2008-11-08 01:30:38 ----A---- C:\WINDOWS\system32\swsc.exe 2008-11-08 01:30:38 ----A---- C:\WINDOWS\system32\swreg.exe 2008-11-08 01:30:38 ----A---- C:\WINDOWS\system32\moveex.exe 2008-11-08 01:30:38 ----A---- C:\WINDOWS\nircmd.exe 2008-11-08 01:30:38 ----A---- C:\WINDOWS\catchme.exe 2008-11-08 01:30:06 ----A---- C:\ComboFix-quarantined-files.txt 2008-11-08 01:25:18 ----D---- C:\WINDOWS\erdnt 2008-11-07 23:24:32 ----D---- C:\Program Files\AVG 2008-11-07 23:24:32 ----D---- C:\Documents and Settings\All Users\Application Data\avg8 2008-11-07 22:07:09 ----D---- C:\WINDOWS\$regcmp$ 2008-11-06 21:41:33 ----D---- C:\WINDOWS\NV39563960.TMP 2008-10-30 18:13:27 ----D---- C:\WINDOWS\NV38723876.TMP 2008-10-29 18:40:49 ----D---- C:\WINDOWS\NV40724076.TMP 2008-10-29 18:08:54 ----D---- C:\WINDOWS\NV39601916.TMP 2008-10-29 17:28:52 ----D---- C:\WINDOWS\NV22123660.TMP 2008-10-28 17:25:20 ----D---- C:\WINDOWS\NV30443564.TMP 2008-10-27 20:32:01 ----D---- C:\WINDOWS\nview 2008-10-27 20:32:01 ----D---- C:\WINDOWS\NV35043508.TMP 2008-10-27 20:32:01 ----A---- C:\WINDOWS\system32\nvudisp.exe 2008-10-27 20:31:41 ----A---- C:\WINDOWS\system32\NVUNINST.EXE 2008-10-27 20:23:18 ----D---- C:\Program Files\MultiRes 2008-10-27 20:22:52 ----D---- C:\Program Files\Nvidia Omega Drivers 2008-10-27 20:22:10 ----A---- C:\WINDOWS\Omega Drivers Log.txt 2008-10-27 19:28:29 ----D---- C:\WINDOWS\NV38963900.TMP 2008-10-27 19:11:56 ----D---- C:\WINDOWS\NV25522568.TMP 2008-10-27 18:05:15 ----D---- C:\WINDOWS\NV30081300.TMP 2008-10-27 05:46:01 ----D---- C:\WINDOWS\NV39283932.TMP 2008-10-27 04:44:11 ----D---- C:\WINDOWS\NV40802372.TMP 2008-10-26 17:51:26 ----D---- C:\WINDOWS\NV3484684.TMP 2008-10-25 22:23:28 ----D---- C:\WINDOWS\NV23803976.TMP 2008-10-25 22:22:52 ----D---- C:\NVIDIA 2008-10-24 23:09:50 ----A---- C:\WINDOWS\ntbtlog.txt 2008-10-24 17:41:51 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$ 2008-10-23 20:02:01 ----D---- C:\QooBox 2008-10-18 07:29:59 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$ 2008-10-18 07:29:51 ----HDC---- C:\WINDOWS\$NtUninstallKB956391$ 2008-10-18 07:29:45 ----HDC---- C:\WINDOWS\$NtUninstallKB957095$ 2008-10-18 07:29:38 ----HDC---- C:\WINDOWS\$NtUninstallKB954211$ 2008-10-18 07:29:25 ----HDC---- C:\WINDOWS\$NtUninstallKB956841$ 2008-10-14 18:58:32 ----A---- C:\WINDOWS\system32\sstunins.exe ======List of files/folders modified in the last 1 months====== 2008-11-11 07:38:00 ----D---- C:\WINDOWS\Temp 2008-11-11 07:37:21 ----D---- C:\WINDOWS\system32\CatRoot2 2008-11-11 07:37:19 ----SD---- C:\WINDOWS\Tasks 2008-11-11 07:33:51 ----D---- C:\Program Files\Google 2008-11-11 07:32:02 ----AC---- C:\WINDOWS\SchedLgU.Txt 2008-11-11 07:30:42 ----D---- C:\WINDOWS\Prefetch 2008-11-11 07:27:57 ----RD---- C:\Program Files 2008-11-11 07:09:05 ----D---- C:\Program Files\Mozilla Firefox 2008-11-10 06:29:31 ----D---- C:\Documents and Settings\Steven Woodcock\Application Data\Azureus 2008-11-09 08:21:44 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP 2008-11-09 07:01:47 ----A---- C:\Documents and Settings\Steven Woodcock\Application Data\bhrslog.txt 2008-11-08 19:24:33 ----D---- C:\WINDOWS 2008-11-08 19:13:47 ----A---- C:\WINDOWS\system32\tdssinit.dll 2008-11-08 19:13:23 ----D---- C:\WINDOWS\system32 2008-11-08 19:13:22 ----D---- C:\WINDOWS\system32\drivers 2008-11-08 07:42:31 ----HD---- C:\WINDOWS\inf 2008-11-08 07:42:31 ----D---- C:\Program Files\Windows Defender 2008-11-08 07:42:30 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2008-11-08 02:39:44 ----D---- C:\Program Files\SpeedFan 2008-11-08 02:11:04 ----SHD---- C:\WINDOWS\Installer 2008-11-08 02:09:20 ----SD---- C:\Documents and Settings\Steven Woodcock\Application Data\Microsoft 2008-11-08 01:31:53 ----SHD---- C:\RECYCLED 2008-11-08 01:25:32 ----D---- C:\WINDOWS\system32\config 2008-11-07 22:54:28 ----HD---- C:\Program Files\InstallShield Installation Information 2008-11-07 22:53:53 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2008-11-06 21:41:32 ----D---- C:\WINDOWS\Help 2008-11-06 21:41:29 ----RSHDC---- C:\WINDOWS\system32\dllcache 2008-11-05 19:28:55 ----D---- C:\WINDOWS\WinSxS 2008-11-05 19:28:53 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe 2008-11-05 19:28:48 ----D---- C:\Program Files\Common Files\Adobe 2008-11-05 19:28:48 ----D---- C:\Program Files\Adobe 2008-11-03 19:54:50 ----D---- C:\Program Files\Azureus 2008-11-02 06:52:17 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI 2008-11-01 08:40:27 ----D---- C:\Documents and Settings\Steven Woodcock\Application Data\Mozilla 2008-10-27 20:31:53 ----D---- C:\WINDOWS\system32\CatRoot 2008-10-27 20:22:10 ----A---- C:\WINDOWS\iun6002.exe 2008-10-27 04:47:52 ----SH---- C:\boot.ini 2008-10-27 04:47:52 ----AC---- C:\WINDOWS\win.ini 2008-10-27 04:47:52 ----AC---- C:\WINDOWS\system.ini 2008-10-26 17:50:56 ----D---- C:\WINDOWS\system32\ReinstallBackups 2008-10-26 16:32:01 ----AC---- C:\WINDOWS\NeroDigital.ini 2008-10-25 21:25:32 ----D---- C:\temp 2008-10-24 23:17:57 ----D---- C:\WINDOWS\Minidump 2008-10-24 17:41:46 ----HD---- C:\WINDOWS\$hf_mig$ 2008-10-18 07:30:01 ----A---- C:\WINDOWS\imsins.BAK 2008-10-15 09:34:24 ----A---- C:\WINDOWS\system32\netapi32.dll ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2008-07-19 26944] R1 AFS2K;AFS2k; C:\WINDOWS\system32\drivers\AFS2K.sys [2005-03-14 43672] R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416] R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2008-07-19 42912] R1 BANTExt;Belarc SMBios Access; C:\WINDOWS\System32\Drivers\BANTExt.sys [2005-04-07 3840] R1 intelppm;Intel Processor Driver; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-13 36352] R1 kbfilter;Keyboard Filter Driver; C:\WINDOWS\system32\drivers\kbfilter.sys [2001-11-21 11889] R1 NEOFLTR_550_12857;Juniper Networks TDI Filter Driver (NEOFLTR_550_12857); \??\C:\WINDOWS\system32\Drivers\NEOFLTR_550_12857.SYS [] R1 Pivot;Pivot; C:\WINDOWS\System32\drivers\pivot.sys [2007-02-09 17465] R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560] R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2008-07-19 94416] R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2006-08-18 165376] R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2006-08-18 18048] R2 PfModNT;PfModNT; \??\C:\WINDOWS\System32\drivers\PfModNT.sys [] R3 Arp1394;1394 ARP Client Protocol; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2008-07-19 23152] R3 cmpci;C-Media PCI Audio Driver (WDM); C:\WINDOWS\system32\drivers\cmaudio.sys [2002-11-18 377358] R3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\System32\drivers\ctac32k.sys [2003-10-14 186100] R3 ctaud2k;Creative Audio Driver (WDM); C:\WINDOWS\system32\drivers\ctaud2k.sys [2003-09-18 496800] R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\System32\drivers\ctprxy2k.sys [2003-08-28 6144] R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\System32\drivers\ctsfm2k.sys [2003-08-28 136448] R3 E1000;Intel(R) PRO/1000 Network Connection Driver; C:\WINDOWS\System32\DRIVERS\e1000325.sys [2006-04-27 164352] R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\System32\drivers\emupia2k.sys [2003-08-28 145504] R3 GEARAspiWDM;GEAR CDRom Filter; C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys [2005-02-02 14408] R3 ha10kx2k;Creative Hardware Abstract Layer Driver; C:\WINDOWS\system32\drivers\ha10kx2k.sys [2003-08-28 823456] R3 hcwPP2;Hauppauge WinTV PVR PCI II ([23|25|26]xxx); C:\WINDOWS\system32\DRIVERS\hcwPP2.sys [2007-02-06 185728] R3 HidUsb;Microsoft HID Class Driver; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 NIC1394;1394 Net Driver; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-10-07 6133856] R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\drivers\ctoss2k.sys [2003-08-28 113840] R3 PdiPorts;Portrait Displays low level device driver; C:\WINDOWS\System32\Drivers\PdiPorts.sys [2006-11-16 15920] R3 Point32;Microsoft IntelliPoint Filter Driver; C:\WINDOWS\System32\DRIVERS\point32.sys [2003-05-15 19072] R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-04 5888] R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Microsoft USB Standard Hub Driver; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbstor;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] R3 WinDriver6;WinDriver6; C:\WINDOWS\system32\drivers\windrvr6.sys [2004-09-07 316152] S1 wceusbsh;Windows CE USB Serial Host Driver; C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2008-04-13 31744] S2 UMAXPCLS;Print Port Scanner Driver; C:\WINDOWS\System32\DRIVERS\umaxpcls.sys [2001-08-17 22912] S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-13 17024] S3 ctljystk;Creative SBLive! Gameport; C:\WINDOWS\System32\DRIVERS\ctljystk.sys [2001-08-17 3712] S3 CVirtA;Cisco Systems VPN Adapter; C:\WINDOWS\system32\DRIVERS\CVirtA.sys [2005-05-17 5315] S3 hap16v2k;Creative P16V HAL Driver; C:\WINDOWS\System32\drivers\hap16v2k.sys [2003-08-28 135696] S3 iteio;iteio; \??\C:\WINDOWS\System32\drivers\iteio.sys [] S3 itsernum;itsernum Filter �X�ʵ{��; C:\WINDOWS\System32\DRIVERS\itsernum.sys [2001-08-21 20133] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] S3 pdiddcci;DDC/CI monitor; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [2007-04-24 11776] S3 pivotmou;Pivot Mouse/Pointers Filter Driver; \??\C:\WINDOWS\system32\drivers\pivotmou.sys [] S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] S3 usbscan;USB Scanner Driver; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 WISTechVIDCAP;ADS DVD XPRESS DX2; C:\WINDOWS\system32\drivers\wisgostrm.sys [2006-06-05 268736] S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2008-07-19 16056] R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2008-07-19 147640] R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032] R2 DTSRVC;Portrait Displays Display Tune Service; C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe [2007-04-25 73728] R2 FolderSize;Folder Size; C:\Program Files\FolderSize\FolderSizeSvc.exe [2006-03-24 98304] R2 GB-PVR Recording Service;GB-PVR Recording Service; C:\Program Files\Devnz\GBPVR\GBPVRRecordingService.exe [2008-05-27 167936] R2 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] R2 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ); c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2007-02-10 29178224] R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-10-07 163908] R2 SimpTcp;Simple TCP/IP Services; C:\WINDOWS\system32\tcpsvcs.exe [2004-08-04 19456] R2 WinDefend;Windows Defender; C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-03 13592] R2 WMDM PMSP Service;WMDM PMSP Service; C:\WINDOWS\System32\MsPMSPSv.exe [2000-06-26 53520] R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2008-07-19 250040] R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2008-07-23 348344] S2 CTpvr Recorder;CTpvr Recorder; C:\Program Files\CTpvr\CTpvrRecorder.exe [] S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-13 267776] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800] S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe [2008-03-16 85096] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144] S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-10-16 168432] S3 NetSvc;Intel NCS NetService; C:\Program Files\Intel\NCS\Sync\NetSvc.exe [2003-03-03 143360] S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\Program Files\WinPcap\rpcapd.exe [2007-11-06 92792] S3 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-09-22 38912] S4 KService;KService; C:\Program Files\Kontiki\KService.exe [2007-03-15 3069512] S4 MSSQLServerADHelper;SQL Server Active Directory Helper; c:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2005-10-14 45272] S4 SQLBrowser;SQL Server Browser; c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2007-02-10 242544] S4 SQLWriter;SQL Server VSS Writer; c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2007-02-10 89968] S4 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2005-01-31 49152] S4 UPHClean;User Profile Hive Cleanup; C:\Program Files\UPHClean\uphclean.exe [2005-04-27 241725] -----------------EOF-----------------