Logfile of random's system information tool 1.05 (written by random/random) Run by [removed] at 2009-01-24 17:08:40 Microsoft Windows XP Professional Service Pack 3 System drive C: has 352 GB (74%) free of 477 GB Total RAM: 1534 MB (48% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 5:08:43 PM, on 24/01/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16762) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Network Associates\Common Framework\FrameworkService.exe C:\Program Files\Network Associates\VirusScan\Mcshield.exe C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\DNA\btdna.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Windows Live\Toolbar\wltuser.exe C:\Program Files\Winamp\winamp.exe C:\Documents and Settings\Trevor\Desktop\RSIT.exe C:\Program Files\Trend Micro\HijackThis\Trevor.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ca.sports.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r O4 - HKLM\..\Run: [P17Helper] Rundll32 SPIRun.dll,RunDLLEntry O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-21-1085031214-813497703-725345543-1005\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Darlene') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1221411546234 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1221421362312 O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Creative Media Toolbox 6 Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\MT6Licensing.exe O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - McAfee, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 8369 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll [2008-12-04 92504] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-10-26 320920] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Windows Live Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2008-11-18 408952] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-10-26 34816] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2008-12-08 1067352] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-10-26 73728] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "ShStatEXE"=C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE [2004-09-22 98304] "McAfeeUpdaterUI"=C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe [2004-08-06 139320] "Network Associates Error Reporting Service"=C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe [2003-10-07 147514] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-12-26 13680640] "nwiz"=nwiz.exe /install [] "SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-03-02 577536] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672] "AppleSyncNotifier"=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-11-07 111936] "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088] "NeroFilterCheck"=C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe [2007-03-01 153136] "VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2007-02-28 180224] "P17Helper"=Rundll32 SPIRun.dll [] "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-12-26 86016] "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360] "BitTorrent DNA"=C:\Program Files\DNA\btdna.exe [2008-12-18 342848] "MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-13 1695232] C:\Documents and Settings\All Users\Start Menu\Programs\Startup HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 241704] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe" "C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe" "C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe" "C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe"="C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe" "C:\Program Files\HP\Digital Imaging\bin\hposid01.exe"="C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe" "C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe" "C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe" "C:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe:*:Enabled:hpqcopy.exe" "C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe"="C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe:*:Enabled:hpfccopy.exe" "C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe" "C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe"="C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe:*:Enabled:hpqphunl.exe" "C:\Program Files\HP\Digital Imaging\Unload\HpqDIA.exe"="C:\Program Files\HP\Digital Imaging\Unload\HpqDIA.exe:*:Enabled:hpqdia.exe" "C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe" "C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe" "C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA" "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent" "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire" "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes" "C:\WINDOWS\Network Diagnostic\xpnetdiag.exe"="C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000" "C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" ======List of files/folders created in the last 1 months====== 2009-01-24 17:00:19 ----D---- C:\rsit 2009-01-24 00:05:11 ----D---- C:\Documents and Settings\Trevor\Application Data\DAEMON Tools Pro 2009-01-24 00:05:11 ----D---- C:\Documents and Settings\Trevor\Application Data\DAEMON Tools 2009-01-24 00:04:21 ----D---- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite 2009-01-24 00:04:18 ----D---- C:\Program Files\DAEMON Tools Lite 2009-01-23 23:18:28 ----D---- C:\Documents and Settings\Trevor\Application Data\DAEMON Tools Lite 2009-01-21 20:25:45 ----D---- C:\Program Files\Full Tilt Poker 2009-01-21 19:16:19 ----D---- C:\Program Files\QuickTime 2009-01-16 18:35:56 ----A---- C:\WINDOWS\system32\ElbyCDIO.dll 2009-01-14 19:03:04 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$ 2009-01-11 19:28:44 ----D---- C:\Program Files\Microsoft Office 2009-01-11 19:28:38 ----D---- C:\Program Files\MSECache 2009-01-11 12:11:36 ----D---- C:\Documents and Settings\All Users\Application Data\Vivendi Universal Games 2009-01-10 15:22:23 ----D---- C:\WINDOWS\NV30883604.TMP 2009-01-09 23:35:51 ----D---- C:\Program Files\Microsoft Sync Framework 2009-01-09 23:34:30 ----D---- C:\Program Files\Microsoft 2009-01-09 23:34:06 ----D---- C:\Program Files\Windows Live SkyDrive 2009-01-09 22:42:16 ----D---- C:\Program Files\Common Files\Windows Live 2009-01-01 18:07:33 ----D---- C:\Documents and Settings\All Users\Application Data\Barbie Fashion Show 2009-01-01 18:06:06 ----D---- C:\Program Files\Barbie(TM) 2009-01-01 18:06:05 ----D---- C:\Program Files\Common Files\Vivendi Universal Games 2008-12-28 01:25:55 ----N---- C:\WINDOWS\system32\CTSVCCTL.EXE 2008-12-28 01:25:55 ----N---- C:\WINDOWS\system32\CTSVCCDA.EXE 2008-12-28 00:37:04 ----D---- C:\Documents and Settings\Trevor\Application Data\Creative 2008-12-28 00:34:49 ----N---- C:\WINDOWS\Ctregrun.exe 2008-12-28 00:34:10 ----D---- C:\Program Files\Common Files\Creative Labs Shared 2008-12-28 00:29:57 ----D---- C:\Program Files\Common Files\Creative 2008-12-28 00:29:55 ----HD---- C:\Program Files\Creative Installation Information 2008-12-28 00:29:08 ----N---- C:\WINDOWS\system32\AudioDrv.ini 2008-12-28 00:28:37 ----N---- C:\WINDOWS\system32\Ludap17.ini 2008-12-28 00:28:37 ----N---- C:\WINDOWS\system32\ctzapxx.ini 2008-12-28 00:27:13 ----RA---- C:\WINDOWS\MIDIDEF.EXE 2008-12-28 00:27:13 ----N---- C:\WINDOWS\system32\sfms32.dll 2008-12-28 00:27:13 ----N---- C:\WINDOWS\system32\sfman32.dll 2008-12-28 00:27:07 ----N---- C:\WINDOWS\system32\wrap_oal.dll 2008-12-28 00:27:07 ----N---- C:\WINDOWS\system32\tmpEF.tmp 2008-12-28 00:27:07 ----N---- C:\WINDOWS\system32\tmpEE.tmp 2008-12-28 00:27:07 ----N---- C:\WINDOWS\system32\OpenAL32.dll 2008-12-28 00:27:07 ----D---- C:\Documents and Settings\All Users\Application Data\Creative 2008-12-28 00:27:06 ----RA---- C:\WINDOWS\OALInst.exe 2008-12-28 00:26:57 ----N---- C:\WINDOWS\system32\CtDvInst.dll 2008-12-28 00:26:49 ----N---- C:\WINDOWS\system32\OLDB8.tmp 2008-12-28 00:26:46 ----N---- C:\WINDOWS\system32\AppSetup.exe 2008-12-28 00:26:45 ----RA---- C:\WINDOWS\sfsyn.ini 2008-12-28 00:26:45 ----RA---- C:\WINDOWS\SF32.exe 2008-12-28 00:26:44 ----RA---- C:\WINDOWS\resdef.exe 2008-12-28 00:26:44 ----N---- C:\WINDOWS\system32\P17res.dll 2008-12-28 00:26:44 ----N---- C:\WINDOWS\system32\P17CPI.dll 2008-12-28 00:26:44 ----N---- C:\WINDOWS\system32\EAX.DLL 2008-12-28 00:26:43 ----N---- C:\WINDOWS\system32\SPIRun.dll 2008-12-28 00:26:43 ----N---- C:\WINDOWS\system32\OemSpi.dll 2008-12-28 00:26:43 ----N---- C:\WINDOWS\system32\A3d.dll 2008-12-28 00:26:42 ----RA---- C:\WINDOWS\InRes.DLL 2008-12-28 00:23:51 ----D---- C:\Program Files\Creative 2008-12-26 14:13:48 ----A---- C:\WINDOWS\ntbtlog.txt 2008-12-26 14:06:49 ----D---- C:\quarantine ======List of files/folders modified in the last 1 months====== 2009-01-24 17:08:23 ----A---- C:\WINDOWS\NeroDigital.ini 2009-01-24 17:00:23 ----D---- C:\WINDOWS\Prefetch 2009-01-24 16:59:40 ----D---- C:\Documents and Settings\Trevor\Application Data\DNA 2009-01-24 16:39:39 ----D---- C:\WINDOWS\Temp 2009-01-24 16:39:38 ----D---- C:\Program Files\DNA 2009-01-24 10:58:11 ----D---- C:\Program Files\Mozilla Firefox 2009-01-24 00:08:23 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-01-24 00:04:18 ----RD---- C:\Program Files 2009-01-24 00:02:50 ----HD---- C:\WINDOWS\inf 2009-01-24 00:02:49 ----D---- C:\WINDOWS\system32\CatRoot2 2009-01-23 23:18:29 ----D---- C:\WINDOWS\system32\drivers 2009-01-23 21:47:58 ----D---- C:\WINDOWS\system32 2009-01-23 15:23:29 ----AD---- C:\WINDOWS 2009-01-22 00:01:21 ----HD---- C:\Config.Msi 2009-01-21 20:25:45 ----HD---- C:\Program Files\InstallShield Installation Information 2009-01-21 19:17:32 ----SHD---- C:\WINDOWS\Installer 2009-01-20 23:16:42 ----D---- C:\Program Files\Google 2009-01-20 20:41:32 ----D---- C:\Program Files\PokerStars 2009-01-18 19:11:56 ----D---- C:\Documents and Settings\Trevor\Application Data\BitTorrent 2009-01-18 17:33:21 ----D---- C:\WINDOWS\Microsoft.NET 2009-01-18 17:33:18 ----RSD---- C:\WINDOWS\assembly 2009-01-18 16:43:31 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-01-18 16:03:14 ----D---- C:\WINDOWS\system32\XPSViewer 2009-01-18 16:03:08 ----RSD---- C:\WINDOWS\Fonts 2009-01-18 16:02:04 ----D---- C:\WINDOWS\WinSxS 2009-01-18 16:00:49 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-01-18 16:00:18 ----D---- C:\Program Files\Internet Explorer 2009-01-18 13:36:29 ----SHD---- C:\RECYCLER 2009-01-17 01:19:29 ----D---- C:\Program Files\PokerStars.NET 2009-01-17 01:19:28 ----D---- C:\Program Files\Messenger 2009-01-17 01:19:28 ----D---- C:\Program Files\LimeWire 2009-01-17 01:19:27 ----D---- C:\Program Files\Windows Media Connect 2 2009-01-17 01:19:25 ----D---- C:\Program Files\DivX 2009-01-17 01:19:22 ----D---- C:\Legacy 2009-01-17 01:12:28 ----D---- C:\Program Files\SlySoft 2009-01-14 19:03:02 ----HD---- C:\WINDOWS\$hf_mig$ 2009-01-11 19:28:50 ----D---- C:\Program Files\Common Files\Microsoft Shared 2009-01-11 12:14:28 ----A---- C:\WINDOWS\ka.ini 2009-01-10 15:36:24 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2009-01-10 15:24:43 ----D---- C:\WINDOWS\nview 2009-01-10 15:22:22 ----D---- C:\WINDOWS\Help 2009-01-10 15:21:43 ----D---- C:\NVIDIA 2009-01-10 00:21:19 ----SD---- C:\Documents and Settings\Trevor\Application Data\Microsoft 2009-01-09 23:36:15 ----D---- C:\Program Files\Windows Live 2009-01-09 23:36:12 ----D---- C:\Program Files\Windows Live Toolbar 2009-01-09 23:36:09 ----SD---- C:\WINDOWS\Tasks 2009-01-09 23:35:40 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2009-01-09 22:42:16 ----D---- C:\Program Files\Common Files 2009-01-09 21:35:28 ----A---- C:\WINDOWS\system32\MRT.exe 2009-01-01 18:05:56 ----D---- C:\Program Files\Common Files\InstallShield 2008-12-28 00:40:51 ----SD---- C:\WINDOWS\Downloaded Program Files 2008-12-26 17:09:40 ----D---- C:\Documents and Settings\Trevor\Application Data\LimeWire 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nwiz.exe 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvwss.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvwimg.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvwdmcpl.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvwddi.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvvitvs.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvudisp.exe 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvsvc32.exe 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvshell.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvoglnt.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvmobls.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvmctray.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvmccss.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvmccsrs.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvmccs.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nview.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvgames.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvdspsch.exe 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvdisps.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvcuda.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvcplui.exe 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvcpl.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvcolor.exe 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvcodins.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvcod.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvappbar.exe 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nvapi.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\nv4_disp.dll 2008-12-26 00:08:00 ----N---- C:\WINDOWS\system32\keystone.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2009-01-14 24360] R1 intelppm;Intel Processor Driver; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 36352] R1 kbdhid;Keyboard HID Driver; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14592] R1 NaiAvTdi1;NaiAvTdi1; C:\WINDOWS\system32\drivers\mvstdi5x.sys [2007-11-26 59904] R1 nvport;NVIDIA PORT IO Control Driver; \??\C:\WINDOWS\system32\Drivers\nvport.sys [] R1 SCDEmu;SCDEmu; C:\WINDOWS\system32\drivers\SCDEmu.sys [2007-01-20 31644] R3 AnyDVD;AnyDVD; C:\WINDOWS\System32\Drivers\AnyDVD.sys [2009-01-16 103488] R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\DRIVERS\ctsfm2k.sys [2005-12-07 142336] R3 CTUSFSYN;Creative SoundFont Synthesizer; C:\WINDOWS\system32\drivers\ctusfsyn.sys [2006-08-07 162176] R3 ElbyDelay;ElbyDelay; C:\WINDOWS\System32\Drivers\ElbyDelay.sys [2007-02-15 11984] R3 EntDrv51;EntDrv51; \??\C:\WINDOWS\system32\drivers\EntDrv51.sys [] R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2008-12-04 43520] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464] R3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 Maplom;Maplom; C:\WINDOWS\system32\drivers\Maplom.sys [2008-12-16 38536] R3 MaplomL;MaplomL; C:\WINDOWS\system32\drivers\MaplomL.sys [2008-12-16 40072] R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-02-28 12160] R3 NaiAvFilter1;NaiAvFilter1; C:\WINDOWS\system32\drivers\naiavf5x.sys [2007-11-26 117024] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-12-26 6301344] R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\DRIVERS\ctoss2k.sys [2005-12-07 114688] R3 P17xfi;Sound Blaster X-Fi Xtreme Audio; C:\WINDOWS\system32\drivers\P17xfi.sys [2007-11-21 1174528] R3 p17xfilt;p17xfilt; C:\WINDOWS\system32\drivers\p17xfilt.sys [2007-10-10 1664384] R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2006-02-08 9856] R3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Microsoft USB Standard Hub Driver; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] R3 WinDriver6;WinDriver6; C:\WINDOWS\system32\drivers\windrvr6.sys [2008-09-14 186592] S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2006-05-19 3965056] S3 as7h2x15;as7h2x15; C:\WINDOWS\system32\drivers\as7h2x15.sys [] S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165] S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2006-01-31 49664] S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2006-01-31 16496] S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2006-01-31 21568] S3 motmodem;Motorola USB CDC ACM Driver; C:\WINDOWS\system32\DRIVERS\motmodem.sys [2007-06-18 23680] S3 SONYPVU1;Sony USB Filter Driver (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552] S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-10-01 32000] S3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000] S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] S4 sr;System Restore Filter Driver; C:\WINDOWS\system32\DRIVERS\sr.sys [2008-04-13 73472] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2008-10-26 152984] R2 McAfeeFramework;McAfee Framework Service; C:\Program Files\Network Associates\Common Framework\FrameworkService.exe [2004-08-06 102463] R2 McShield;Network Associates McShield; C:\Program Files\Network Associates\VirusScan\Mcshield.exe [2007-11-26 221191] R2 McTaskManager;Network Associates Task Manager; C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe [2007-11-26 29184] R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-12-26 163908] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2008-12-04 226640] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336] R3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872] R3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe [2007-08-03 382248] S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2007-08-09 73728] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 Creative Media Toolbox 6 Licensing Service;Creative Media Toolbox 6 Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\MT6Licensing.exe [2008-12-28 79360] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-10-18 913408] S4 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032] S4 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-08-08 836904] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF-----------------