Buy Malwarebytes antimalware
Google
The Spykiller
  Home Help Search Calendar Login Register   *
Board Language: Deutsch English
Advertise on this site


Welcome to The Spykiller

You only need to register to  get help with malware cleaning on your computer or take part in the general discussion forums You DO NOT need to register to upload suspicious files for examination or download any of the tools or use any other part of this site.
It takes a very long time and a lot of hard work on our part to read all the logs posted here and research and prepare the fixes for you. In many cases each part of the fix takes about 30 minutes to prepare so a large part of our time is spent helping you

 INSTRUCTIONS - Read This Before Posting For Malware Removal Help

Digg This!
Pages: 1 2 [3] 4 5 6 7 8 ... 16   Go Down
  Print  
Author Topic: Msiexec.exe is Infected!!!  (Read 17701 times)
0 Members and 3 Guests are viewing this topic.
Ruby
Authorized Users
*****
Offline Offline

Posts: 1066



WWW
« Reply #20 on: February 10, 2008, 14:53:48 »

I asked you twice to disable the TeaTimer of Spybot - Search & Destroy:
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
You don't do it.

I asked you not to open new threads, you open new threads.
I asked you to use the CFScript.txt which I gave to you ..
Ok .. you are doing it very confusing.

I asked you to load up your [38]-Submit_2008-02-11@8.37.zip on Upload, but now I'm finding your zips here in this thread ...

You may want to uninstll WinPcap from your machine.

When you have been able to disable the TeaTimer, we can go on...
Make me know about it with a fresh DSS logfile.
 
Your system isn't clean yet.
Logged

      
xblade12100
*
Offline Offline

Posts: 93



« Reply #21 on: February 10, 2008, 15:05:50 »

But resident tea Timer isn't there, only resident, removed the cheackmark from the resident and you told me to make a new topic in your latest post called "malware" Winpcap is removed here is the log:


Deckard's System Scanner v20071014.68
Run by Jim on 2008-02-11 10:04:45
Computer is in Normal Mode.
--------------------------------------------------------------------------------



-- HijackThis (run as Jim.exe) -------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:05:08 AM, on 2/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Safari\Safari.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\Jim\Desktop\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\Jim.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rogers.my.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {B8A7839C-51E8-4067-ADA3-CA74BABC1976} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [osCheck] "C:\PROGRA~1\Symantec\osCheck.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/install/installer.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 9518 bytes

-- Files created between 2008-01-11 and 2008-02-11 -----------------------------

2008-02-09 09:10:06         0 dr-hs---- C:\cmdcons
2008-02-09 09:10:02         0 d-------- C:\WINDOWS\setup.pss
2008-02-09 09:09:44         0 d-------- C:\WINDOWS\setupupd
2008-02-09 08:52:32         0 d-------- C:\Documents and Settings\Jim\Application Data\DMCache
2008-02-08 17:40:39     68096 --a------ C:\WINDOWS\system32\zip.exe
2008-02-08 17:40:38     98816 --a------ C:\WINDOWS\system32\sed.exe
2008-02-08 17:40:38     80412 --a------ C:\WINDOWS\system32\grep.exe
2008-02-08 17:40:38     73728 --a------ C:\WINDOWS\system32\fdsv.exe <Not Verified; Smallfrogs Studio; >
2008-02-07 10:58:17     51200 --a------ C:\WINDOWS\system32\camcodec.dll <Not Verified; RenderSoft Software.; CamCodec>
2008-02-05 16:43:08         0 d-------- C:\Program Files\Trend Micro
2008-02-03 11:03:20    139264 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-02-03 11:03:20    524288 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-02-03 11:03:20    638976 --a------ C:\WINDOWS\system32\divx.dll <Not Verified; DivXNetworks, Inc.; DivX Video for Windows Codec>
2008-02-03 11:03:19    261632 --a------ C:\WINDOWS\system32\mcdvd_32.dll <Not Verified; MainConcept; MainConcept DV Codec "2.0.4>
2008-02-03 11:03:17         0 d-------- C:\Program Files\AVSMedia
2008-02-02 09:49:47         0 d-------- C:\Program Files\Microsoft Windows OneCare Live
2008-02-01 09:48:59         0 d-------- C:\Program Files\Common Files\xing shared
2008-01-31 23:03:55         0 d-------- C:\Documents and Settings\Jim\Application Data\Search Settings
2008-01-31 22:37:02         0 d-------- C:\Program Files\Common Files\SWF Studio
2008-01-31 22:36:47         0 d-------- C:\Documents and Settings\Jim\Application Data\Dealio
2008-01-31 22:35:34    101888 --a------ C:\WINDOWS\system32\VB6STKIT.DLL <Not Verified; Microsoft Corporation; Microsoft® Visual Basic for Windows>
2008-01-31 22:35:34    119568 --a------ C:\WINDOWS\system32\VB6FR.DLL <Not Verified; Microsoft Corporation; Environnement Visual Basic>
2008-01-31 22:35:33      9728 --a------ C:\WINDOWS\system32\PCCLPFR.DLL <Not Verified; Microsoft Corporation; PicClip>
2008-01-31 22:35:32    141312 --a------ C:\WINDOWS\system32\MSCMCFR.DLL <Not Verified; Microsoft Corporation; COMCTL>
2008-01-31 22:35:32     15360 --a------ C:\WINDOWS\system32\inetfr.DLL <Not Verified; Microsoft Corporation; DLL du contrôle Microsoft Internet Transfer>
2008-01-31 22:35:31     32768 --a------ C:\WINDOWS\system32\CMDLGFR.DLL <Not Verified; Microsoft Corporation; CMDIALOG>
2008-01-31 20:21:22         0 d-------- C:\SICKO
2008-01-29 19:48:55         0 d-------- C:\Documents and Settings\Jim\Application Data\MailFrontier
2008-01-29 19:43:09  12950816 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-01-29 19:37:16         0 d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-01-29 19:35:55         0 d-------- C:\WINDOWS\system32\ZoneLabs
2008-01-28 17:53:57     47360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys <Not Verified; VSO Software; Patin couffin engine>
2008-01-28 17:53:57     47360 --a------ C:\Documents and Settings\Jim\Application Data\pcouffin.sys <Not Verified; VSO Software; Patin couffin engine>
2008-01-28 17:53:56         0 d-------- C:\Documents and Settings\Jim\Application Data\Vso
2008-01-22 19:46:20         0 d-------- C:\Documents and Settings\Jim\dwhelper
2008-01-20 17:44:43         0 d-------- C:\Documents and Settings\Jim\Application Data\MozillaControl
2008-01-20 17:41:56         0 d-------- C:\aidualc3
2008-01-20 16:29:02         0 d-------- C:\Documents and Settings\Jim\Application Data\Opera
2008-01-20 16:27:11         0 d-------- C:\Program Files\Opera
2008-01-19 22:36:33         0 d-------- C:\Documents and Settings\Jim\Application Data\SiteAdvisor
2008-01-19 22:36:33         0 d-------- C:\Documents and Settings\All Users\Application Data\SiteAdvisor
2008-01-19 22:36:33         0 d-------- C:\Documents and Settings\All Users\Application Data\McAfee
2008-01-19 22:16:50         0 d-------- C:\Program Files\Alwil Software
2008-01-17 16:50:16         0 d-------- C:\Program Files\iPod
2008-01-17 16:00:02      3171 --a------ C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
2008-01-16 18:42:12     27496 --a------ C:\Documents and Settings\Jim\Application Data\GDIPFONTCACHEV1.DAT
2008-01-16 18:14:51         0 d-------- C:\Program Files\MSBuild
2008-01-16 18:09:58         0 d-------- C:\WINDOWS\system32\XPSViewer
2008-01-16 18:09:09         0 d-------- C:\Program Files\Reference Assemblies
2008-01-16 17:37:49         0 d-------- C:\Program Files\SystemRequirementsLab
2008-01-16 17:37:40         0 d-------- C:\Documents and Settings\Jim\Application Data\SystemRequirementsLab
2008-01-14 15:42:50         0 d-------- C:\Documents and Settings\Jim\Application Data\dvdcss
2008-01-13 17:14:29         0 d-------- C:\Program Files\Common Files\Scanner
2008-01-13 11:03:55         0 d-------- C:\WINDOWS\.jagex_cache_32
2008-01-12 21:07:07         0 d-------- C:\Documents and Settings\Jim\Application Data\vlc


-- Find3M Report ---------------------------------------------------------------

2008-02-11 08:24:15         0 d-------- C:\Documents and Settings\Jim\Application Data\AVG7
2008-02-10 15:54:23         0 d-------- C:\Program Files\Bonjour
2008-02-09 10:04:27         0 d-------- C:\Documents and Settings\Jim\Application Data\LimeWire
2008-02-09 08:51:56        53 --a------ C:\biosinfo
2008-02-08 20:40:25     28608 --ah----- C:\WINDOWS\system32\mlfcache.dat
2008-02-07 10:57:25         0 d-------- C:\Program Files\CamStudio
2008-02-03 11:03:32         0 d-------- C:\Program Files\Common Files
2008-02-02 09:57:48         0 d-------- C:\Program Files\SpywareBlaster
2008-02-01 09:48:28         0 d-------- C:\Program Files\Common Files\Real
2008-02-01 08:44:46         0 d--h----- C:\Program Files\InstallShield Installation Information
2008-01-31 23:23:48        33 --a------ C:\Documents and Settings\Jim\Application Data\pcouffin.log
2008-01-31 23:23:47      1144 --a------ C:\Documents and Settings\Jim\Application Data\pcouffin.inf
2008-01-31 23:23:47      7887 --a------ C:\Documents and Settings\Jim\Application Data\pcouffin.cat
2008-01-31 22:51:25      4212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-01-30 17:43:26         0 d-------- C:\Documents and Settings\Jim\Application Data\Apple Computer
2008-01-29 20:27:34         0 d-------- C:\Program Files\Common Files\Symantec Shared
2008-01-27 08:06:41         0 d-------- C:\Documents and Settings\Jim\Application Data\Real
2008-01-18 08:46:50         0 d-------- C:\Program Files\iTunes
2008-01-17 16:48:55         0 d-------- C:\Program Files\QuickTime
2008-01-13 17:44:29         0 d-------- C:\Documents and Settings\Jim\Application Data\Adobe
2008-01-13 17:14:23         0 d-------- C:\Program Files\Yahoo!
2008-01-09 20:46:16         0 d-------- C:\Program Files\Common Files\Adobe
2008-01-09 17:48:35         0 d-------- C:\Program Files\Common Files\Macrovision Shared
2008-01-08 19:56:08         0 d-------- C:\Program Files\VideoProfessor
2008-01-08 19:55:06         0 d-------- C:\Documents and Settings\Jim\Application Data\Media Player Classic
2008-01-06 19:49:35         0 d-------- C:\Program Files\Doom 3
2008-01-06 19:17:59         0 d-------- C:\Program Files\Doom 3 Demo
2008-01-06 13:25:21         0 d-------- C:\Program Files\Total Video Converter
2008-01-06 13:10:20         0 d-------- C:\Documents and Settings\Jim\Application Data\Sun
2008-01-06 12:53:59         0 d-------- C:\Program Files\Zeallsoft
2008-01-05 18:05:04         0 d-------- C:\Program Files\Windows Live Safety Center
2008-01-04 13:53:19         0 d-------- C:\Documents and Settings\Jim\Application Data\WinRAR
2008-01-03 18:55:28         0 d-------- C:\Program Files\Blender Foundation
2008-01-03 18:52:24         0 d-------- C:\Program Files\LimeWire
2008-01-03 16:45:56         0 d-------- C:\Documents and Settings\Jim\Application Data\Yahoo!
2008-01-03 16:40:21         0 d-------- C:\Documents and Settings\Jim\Application Data\Macromedia
2008-01-03 16:33:58         0 d-------- C:\Documents and Settings\Jim\Application Data\Talkback
2008-01-03 16:33:38         0 d-------- C:\Documents and Settings\Jim\Application Data\Mozilla
2008-01-02 19:52:49         0 d-------- C:\Program Files\VideoLAN
2008-01-02 19:44:01         0 d-------- C:\Program Files\DVD Decrypter
2008-01-02 19:21:42         0 d-------- C:\Program Files\Safari
2008-01-01 13:09:50         0 d-------- C:\Program Files\Registry Clean Expert
2007-12-30 19:25:34      2570 --a------ C:\WINDOWS\WINDVDBOOTRECDOE.sys
2007-12-26 15:36:49         0 d-------- C:\Program Files\Guitar Pro 5
2007-12-24 13:13:50        34 --ah----- C:\WINDOWS\system32\DVDRipperDiamond_sysquict.dat
2007-12-24 10:47:38         0 d-------- C:\Program Files\DivX
2007-12-14 21:14:32         0 d-------- C:\Program Files\Microsoft.NET
2007-12-14 21:14:31         0 d-------- C:\Program Files\Microsoft Visual Studio 8
2007-12-14 21:14:28         0 d-------- C:\Program Files\Common Files\Merge Modules
2007-12-14 17:24:58         0 d-------- C:\Program Files\Game_Maker7
2007-12-13 21:46:22         0 d-------- C:\Program Files\Lavasoft
2007-12-13 21:46:18         0 d-------- C:\Program Files\Common Files\Wise Installation Wizard
2007-12-13 19:57:39     22704 --a------ C:\WINDOWS\system32\emptyregdb.dat
2007-11-19 19:42:54       256 --a------ C:\sccfg.sys


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B8A7839C-51E8-4067-ADA3-CA74BABC1976}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Symantec PIF AlertEng"="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" []
"SoundMan"="SOUNDMAN.EXE" [12/01/2004 02:54 AM C:\WINDOWS\SOUNDMAN.EXE]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [11/14/2007 04:05 PM]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [11/03/2006 05:20 PM]
"osCheck"="C:\PROGRA~1\Symantec\osCheck.exe" []
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" []
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [12/05/2007 01:41 AM]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [01/10/2008 03:27 PM]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [01/15/2008 03:22 AM]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [01/03/2008 08:56 PM]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [12/04/2007 08:00 AM]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [08/04/2004 07:00 AM]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 07:00 AM]
"Steam"="" []
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [08/31/2007 04:46 PM]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" []
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" []
"ATI Remote Control"="C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe" [04/15/2005 02:18 PM]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Jim^Start Menu^Programs^Startup^LimeWire On Startup.lnk]
path=C:\Documents and Settings\Jim\Start Menu\Programs\Startup\LimeWire On Startup.lnk
backup=C:\WINDOWS\pss\LimeWire On Startup.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Jim^Start Menu^Programs^Startup^YouTube Uploader.lnk]
path=C:\Documents and Settings\Jim\Start Menu\Programs\Startup\YouTube Uploader.lnk
backup=C:\WINDOWS\pss\YouTube Uploader.lnkStartup


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount]
"C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATI Remote Control]
C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast!]
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC]
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
"C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
"C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
"C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
"C:\Documents and Settings\Jim\Local Settings\Application Data\Google\Update\1.0.103.0\GoogleUpdate.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IDMan]
C:\Program Files\Internet Download Manager\IDMan.exe /onboot

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\osCheck]
"C:\PROGRA~1\Symantec\osCheck.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegClean Expert Scheduler]
"C:\Program Files\Registry Clean Expert\RCHelper.exe" /startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
"C:\Program Files\Windows Defender\MSASCui.exe" -hide

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinSys]
C:\WINDOWS\system32\WinSys.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"ose"=3 (0x3)
"odserv"=3 (0x3)
"Nero BackItUp Scheduler 3"=2 (0x2)
"comHost"=3 (0x3)
"YPCService"=3 (0x3)




-- End of Deckard's System Scanner: finished at 2008-02-11 10:06:26 ------------


Logged
Ruby
Authorized Users
*****
Offline Offline

Posts: 1066



WWW
« Reply #22 on: February 10, 2008, 15:26:50 »

    This will create a zip file named something like  [38]-Submit_2008-02-10@xx.xx.zip

    please go to  http://www.thespykiller.co.uk/index.php?board=1.0 and upload these files so they can be examined and if needed distributed to antivirus companies.
    Just press new topic, fill in the needed details and just give a link to your post here, then press the browse button and then navigate to & select the files on your computer. If there is more than 1 file then press the more attachments button for each extra file and browse and select etc and then when all the files are listed in the windows press send to upload the files (do not post HJT logs there as they will not get dealt with)

    [38]-Submit_2008-02-11@8.37.zip

    Please submit this file and load it up, but NOT in this thread ... go to the other board here called "Upload". Don't forget to give the link to this thread there.

    Please uninstall Spybot Search & Destroy. You can install it later as your system is cleaned up. Post back a fresh HijackThis log, when you are done and give me the link to your new thread on Upload. Please don't post any logs there, it's only a file upload.[/list]
    Logged

          
    xblade12100
    *
    Offline Offline

    Posts: 93



    « Reply #23 on: February 10, 2008, 15:34:58 »

    here is the link

    http://thespykiller.co.uk/index.php/topic,5903.new.html#new

    And your Hijackthis log


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:33:50 AM, on 2/11/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Safari\Safari.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rogers.my.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {B8A7839C-51E8-4067-ADA3-CA74BABC1976} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [osCheck] "C:\PROGRA~1\Symantec\osCheck.exe"
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/install/installer.exe
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 8969 bytes
    Logged
    Ruby
    Authorized Users
    *****
    Offline Offline

    Posts: 1066



    WWW
    « Reply #24 on: February 10, 2008, 17:45:44 »

    Download CleanUp 3.1.2 from  here, have a look to the  Screenshots and Baltraps instructions (Merci à Balltrap).
    Put a checkmark as to be seen on the pictures.
    Press first the 'OK' button, then the 'cleanup' button.

    Step 2

    Uninstall Norton Antivirus with the  Norton Removal Tool.
    Two Antivirus with On Access Scanners may not run on the same machine, that could make a system crash.

    Step 3

    Please open Hijack This and
    Click on the "Open Uninstall Manager" button.
    Click the "Save List" button.
    Save the list.
    Now it opens in notepad.
    Copy and paste the content of that list to your thread.

    Step 4

    Let's scan your system for rootkits.
    • Please close down all applications, close down your browser.
    • Disconnect from the Internet
    • Don't do anything on your machine
    • close down your antivirus and your spywareprogram(s)
    • shut down your network connections and your WLAN
    • nothing may be done on your system

    Let RootkitRevealer scan
    • Download RootkitRevealer
      unzip it to its own folder C:\program files\rootkitrevealer.
    • Run RootkitReavealer.exe.
    • Click onto "Scan".
    • When the scan is finished, save the logfile.

    Let Blacklight scan
    • Start blbeta.exe. Close down all applications.
    • Click onto "I accept the agreement", "next", "Scan".
    • When the scan is finished exit Blacklight with "Close".
    • You will find a Blacklight fsbl-XXX.log in the folder of Blacklight, XXX means a number of digits.

    Let Gmer scan
    • Download Gmer from here. Unzip it to your desktop.
    • Start gmer.exe > Tab Rootkit. Close down all other applications.
    • Be assured that all checkmarks are set from "System" to "ADS".
    • (Important: NO checkmark may be set next to "Show all".
      Start the "Scan". Don't do anything with your machine.
    • When the scan is finished, click onto "Copy" to get the logfile.
    • Exit Gmer with "Ok".
    • Paste your logfile to this thread.

    Let Catchme scan
    • Download Catchme and save it to your desktop
    • Start Catchme.exe. All other applications and programs need to be closed. Run catchme with "Scan".
    • When the scan is done and you see files in the window, use "Zip" to get a copy of these files. The files are not deleted.
    • Look for the catchme.log, and post its contents to your thread.

    Please post back all logfiles.
    (Learn here how to create a new folder: Windows Tutorial.)

    Step 5

    Run the HJTScanlist again and make us see its logfile.
    « Last Edit: February 10, 2008, 18:07:07 by Ruby » Logged

          
    Derek
    Administrator
    *****
    Offline Offline

    Posts: 11007


    « Reply #25 on: February 10, 2008, 17:47:38 »

    This is quite strange

    C:\WINDOWS\98910.exe is coming up as firefox.exe and a legitimate version so it looks like something is installling FF to bypass other settings somewhere
    Logged

    Derek
    Microsoft MVP  Windows - Security
    Modern Malware is so involved and difficult to fix that it takes a very long time and a lot of hard work and research to prepare the fixes for you. A large part of my time is spent helping you
    Would you do all this for nothing?
     I run this site to raise funds for Hedgehog Rescue
    Please donate if I have helped you or you have found this site useful.

    xblade12100
    *
    Offline Offline

    Posts: 93



    « Reply #26 on: February 10, 2008, 21:43:45 »

    Catchme.log, RootKit revealer didn't work because when I saved the Log, It crashed

    Rootkit scan 2008-02-11 15:32:45
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
    "h0"=dword:00000000
    "ujdew"=hex:93,04,a3,9c,d9,b6,11,91,31,bc,1d,b7,e3,54,27,83,49,f0,41,27,7b,..
    "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000001
    "khjeh"=hex:1b,b1,2c,4c,bb,e8,13,ed,de,e8,60,00,a1,7a,ac,d7,ba,b1,0c,4b,b4,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
    "h0"=dword:00000000
    "ujdew"=hex:93,04,a3,9c,d9,b6,11,91,31,bc,1d,b7,e3,54,27,83,49,f0,41,27,7b,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000001
    "khjeh"=hex:bb,bf,cb,f7,74,b3,e0,8b,b4,b2,09,a4,9b,50,d5,4d,1c,21,b2,d5,a2,..
    "p0"="C:\Program Files\DAEMON Tools\"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,f9,b4,3b,66,56,3b,0c,cf,19,ff,ec,ff,87,ab,e7,ab,cf,..
    "khjeh"=hex:43,be,4f,7b,af,1c,85,ab,88,97,ba,f1,73,1a,07,7e,09,80,fe,82,29,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:bc,40,92,e9,6c,49,9f,cb,fe,bc,40,c3,9a,de,51,ed,6e,89,6c,a1,b3,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
    "khjeh"=hex:0a,c9,1c,bd,39,15,dd,d9,95,7b,e1,19,c9,de,93,e3,12,64,50,98,1e,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
    "khjeh"=hex:f5,e6,c0,67,7f,94,6c,05,2f,2f,2f,36,c7,19,2e,e5,b1,38,ef,4b,70,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
    "khjeh"=hex:47,6f,c0,c9,d0,c4,cf,0f,a9,f9,8c,96,4b,c4,27,bb,b1,41,b1,13,ba,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
    "h0"=dword:00000000
    "ujdew"=hex:93,04,a3,9c,d9,b6,11,91,31,bc,1d,b7,e3,54,27,83,49,f0,41,27,7b,..
    "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000001
    "khjeh"=hex:1b,b1,2c,4c,bb,e8,13,ed,de,e8,60,00,a1,7a,ac,d7,ba,b1,0c,4b,b4,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
    "h0"=dword:00000000
    "ujdew"=hex:93,04,a3,9c,d9,b6,11,91,31,bc,1d,b7,e3,54,27,83,49,f0,41,27,7b,..
    "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000001
    "khjeh"=hex:1b,b1,2c,4c,bb,e8,13,ed,de,e8,60,00,a1,7a,ac,d7,ba,b1,0c,4b,b4,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
    "h0"=dword:00000000
    "ujdew"=hex:93,04,a3,9c,d9,b6,11,91,31,bc,1d,b7,e3,54,27,83,49,f0,41,27,7b,..
    "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000001
    "khjeh"=hex:1b,b1,2c,4c,bb,e8,13,ed,de,e8,60,00,a1,7a,ac,d7,ba,b1,0c,4b,b4,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
    "h0"=dword:00000000
    "ujdew"=hex:93,04,a3,9c,d9,b6,11,91,31,bc,1d,b7,e3,54,27,83,49,f0,41,27,7b,..
    "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000001
    "khjeh"=hex:1b,b1,2c,4c,bb,e8,13,ed,de,e8,60,00,a1,7a,ac,d7,ba,b1,0c,4b,b4,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
    "h0"=dword:00000000
    "ujdew"=hex:93,04,a3,9c,d9,b6,11,91,31,bc,1d,b7,e3,54,27,83,49,f0,41,27,7b,..
    "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000001
    "khjeh"=hex:1b,b1,2c,4c,bb,e8,13,ed,de,e8,60,00,a1,7a,ac,d7,ba,b1,0c,4b,b4,..
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
    "h0"=dword:00000000
    "ujdew"=hex:93,04,a3,9c,d9,b6,11,91,31,bc,1d,b7,e3,54,27,83,49,f0,41,27,7b,..
    "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000001
    "khjeh"=hex:1b,b1,2c,4c,bb,e8,13,ed,de,e8,60,00,a1,7a,ac,d7,ba,b1,0c,4b,b4,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
    "h0"=dword:00000000
    "ujdew"=hex:93,04,a3,9c,d9,b6,11,91,31,bc,1d,b7,e3,54,27,83,49,f0,41,27,7b,..
    "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000001
    "khjeh"=hex:1b,b1,2c,4c,bb,e8,13,ed,de,e8,60,00,a1,7a,ac,d7,ba,b1,0c,4b,b4,..

    scanning hidden registry entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0


    Logged
    xblade12100
    *
    Offline Offline

    Posts: 93



    « Reply #27 on: February 10, 2008, 21:48:54 »

    GMER 1.0.14.14116 - http://www.gmer.net
    Rootkit scan 2008-02-11 15:30:48
    Windows 5.1.2600 Service Pack 2


    ---- System - GMER 1.0.14 ----

    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwConnectPort [0xB6D2A040]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwCreateFile [0xB6D26930]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwCreateKey [0xB6D31A80]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwCreatePort [0xB6D2A510]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwCreateProcess [0xB6D30870]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwCreateProcessEx [0xB6D30AA0]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwCreateSection [0xB6D33FD0]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwCreateWaitablePort [0xB6D2A600]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwDeleteFile [0xB6D26F20]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwDeleteKey [0xB6D326E0]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwDeleteValueKey [0xB6D32440]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwDuplicateObject [0xB6D30580]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwLoadDriver [0xB6D243F0]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwLoadKey [0xB6D328B0]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwMapViewOfSection [0xB6D34270]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwOpenFile [0xB6D26D70]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwOpenProcess [0xB6D30350]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwOpenThread [0xB6D30150]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwRenameKey [0xB6D33250]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwReplaceKey [0xB6D32CB0]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwRequestWaitReplyPort [0xB6D29C00]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwRestoreKey [0xB6D33080]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwSecureConnectPort [0xB6D2A220]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwSetInformationFile [0xB6D27120]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwSetSystemInformation [0xB6D241C0]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwSetValueKey [0xB6D32140]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwTerminateProcess [0xB6D30CD0]
    SSDT            \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)                        ZwUnloadDriver [0xB6D245F0]

    INT 0x20        srescan.sys                                                                                        F70D4C70

    ---- Kernel code sections - GMER 1.0.14 ----

    .text           ntkrnlpa.exe!ZwCallbackReturn + 23E4                                                               805012B4 12 Bytes  [ 10, A5, D2, B6, 70, 08, D3, ... ]
    ?               srescan.sys                                                                                        The system cannot find the file specified. !
    ?               C:\WINDOWS\system32\Drivers\PROCEXP90.SYS                                                          The system cannot find the file specified. !
    ?               C:\WINDOWS\system32\Drivers\RKREVEAL150.SYS                                                        The system cannot find the file specified. !

    ---- User code sections - GMER 1.0.14 ----

    .text           C:\WINDOWS\system32\ZoneLabs\vsmon.exe[1068] ntdll.dll!KiFastSystemCall + 2                        7C90EB8D 2 Bytes  [ CD, 20 ]

    ---- Kernel IAT/EAT - GMER 1.0.14 ----

    IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol]                           [B6D2ECA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter]                                [B6D2F1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter]                               [B6D2F320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol]                         [B6D2EE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisDeregisterProtocol]                           [B6D2EE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisRegisterProtocol]                             [B6D2ECA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisOpenAdapter]                                  [B6D2F1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisCloseAdapter]                                 [B6D2F320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol]                            [B6D2ECA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter]                                [B6D2F320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter]                                 [B6D2F1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol]                          [B6D2EE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisCloseAdapter]                                  [B6D2F320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisOpenAdapter]                                   [B6D2F1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRegisterProtocol]                              [B6D2ECA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisDeregisterProtocol]                           [B6D2EE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisRegisterProtocol]                             [B6D2ECA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisOpenAdapter]                                  [B6D2F1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisCloseAdapter]                                 [B6D2F320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisRegisterProtocol]                            [B6D2ECA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisDeregisterProtocol]                          [B6D2EE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisCloseAdapter]                                [B6D2F320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisOpenAdapter]                                 [B6D2F1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)

    ---- Devices - GMER 1.0.14 ----

    AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                             aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
    AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                             avg7rsw.sys (AVG Resident Shield Unload Helper/GRISOFT, s.r.o.)

    Device          \Driver\Tcpip \Device\Ip                                                                           vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    Device          \Driver\Tcpip \Device\Ip                                                                           avgtdi.sys (AVG Network connection watcher/GRISOFT, s.r.o.)

    AttachedDevice  \Driver\Tcpip \Device\Ip                                                                           aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

    Device          \Driver\Tcpip \Device\Tcp                                                                          vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    Device          \Driver\Tcpip \Device\Tcp                                                                          avgtdi.sys (AVG Network connection watcher/GRISOFT, s.r.o.)

    AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                          aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

    Device          \Driver\Tcpip \Device\Udp                                                                          vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    Device          \Driver\Tcpip \Device\Udp                                                                          avgtdi.sys (AVG Network connection watcher/GRISOFT, s.r.o.)

    AttachedDevice  \Driver\Tcpip \Device\Udp                                                                          aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

    Device          \Driver\Tcpip \Device\RawIp                                                                        vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    Device          \Driver\Tcpip \Device\RawIp                                                                        avgtdi.sys (AVG Network connection watcher/GRISOFT, s.r.o.)

    AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                        aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

    Device          \Driver\Tcpip \Device\IPMULTICAST                                                                  vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
    Device          \Driver\Tcpip \Device\IPMULTICAST                                                                  avgtdi.sys (AVG Network connection watcher/GRISOFT, s.r.o.)

    ---- Registry - GMER 1.0.14 ----

    Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                       
    Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                    0
    Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                 0x93 0x04 0xA3 0x9C ...
    Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                    C:\Program Files\Alcohol Soft\Alcohol 120\
    Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                       
    Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                    1
    Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                 0x1B 0xB1 0x2C 0x4C ...
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                       
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                    0
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                 0x93 0x04 0xA3 0x9C ...
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                       
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                    1
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                 0xBB 0xBF 0xCB 0xF7 ...
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                    C:\Program Files\DAEMON Tools\
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001             
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0           0x20 0x01 0x00 0x00 ...
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh        0x43 0xBE 0x4F 0x7B ...
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40       
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh  0xBC 0x40 0x92 0xE9 ...
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41       
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh  0x0A 0xC9 0x1C 0xBD ...
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42       
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42@khjeh  0xF5 0xE6 0xC0 0x67 ...
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43       
    Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43@khjeh  0x47 0x6F 0xC0 0xC9 ...
    Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                       
    Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                    0
    Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                 0x93 0x04 0xA3 0x9C ...
    Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                    C:\Program Files\Alcohol Soft\Alcohol 120\
    Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                       
    Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                    1
    Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                 0x1B 0xB1 0x2C 0x4C ...
    Reg             HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                       
    Reg             HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                    0
    Reg             HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                 0x93 0x04 0xA3 0x9C ...
    Reg             HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                    C:\Program Files\Alcohol Soft\Alcohol 120\
    Reg             HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                       
    Reg             HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                    1
    Reg             HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                 0x1B 0xB1 0x2C 0x4C ...
    Reg             HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                       
    Reg             HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                    0
    Reg             HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                 0x93 0x04 0xA3 0x9C ...
    Reg             HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                    C:\Program Files\Alcohol Soft\Alcohol 120\
    Reg             HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                       
    Reg             HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                    1
    Reg             HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                 0x1B 0xB1 0x2C 0x4C ...
    Reg             HKLM\SYSTEM\ControlSet006\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                       
    Reg             HKLM\SYSTEM\ControlSet006\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                    0
    Reg             HKLM\SYSTEM\ControlSet006\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                 0x93 0x04 0xA3 0x9C ...
    Reg             HKLM\SYSTEM\ControlSet006\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                    C:\Program Files\Alcohol Soft\Alcohol 120\
    Reg             HKLM\SYSTEM\ControlSet006\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                       
    Reg             HKLM\SYSTEM\ControlSet006\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                    1
    Reg             HKLM\SYSTEM\ControlSet006\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                 0x1B 0xB1 0x2C 0x4C ...
    Reg             HKLM\SYSTEM\ControlSet007\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                       
    Reg             HKLM\SYSTEM\ControlSet007\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                    0
    Reg             HKLM\SYSTEM\ControlSet007\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                 0x93 0x04 0xA3 0x9C ...
    Reg             HKLM\SYSTEM\ControlSet007\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                    C:\Program Files\Alcohol Soft\Alcohol 120\
    Reg             HKLM\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                       
    Reg             HKLM\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                    1
    Reg             HKLM\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                 0x1B 0xB1 0x2C 0x4C ...
    Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                   
    Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                0
    Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew             0x93 0x04 0xA3 0x9C ...
    Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                C:\Program Files\Alcohol Soft\Alcohol 120\
    Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                   
    Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                1
    Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh             0x1B 0xB1 0x2C 0x4C ...
    Reg             HKLM\SYSTEM\ControlSet009\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                       
    Reg             HKLM\SYSTEM\ControlSet009\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                    0
    Reg             HKLM\SYSTEM\ControlSet009\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                 0x93 0x04 0xA3 0x9C ...
    Reg             HKLM\SYSTEM\ControlSet009\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                    C:\Program Files\Alcohol Soft\Alcohol 120\
    Reg             HKLM\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                       
    Reg             HKLM\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                    1
    Reg             HKLM\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                 0x1B 0xB1 0x2C 0x4C ...
    Reg             HKLM\SOFTWARE\Classes\.a52@                                                                        VLC.a52
    Reg             HKLM\SOFTWARE\Classes\.a52\shell                                                                   
    Reg             HKLM\SOFTWARE\Classes\.a52\shell\AddToPlaylistVLC                                                 
    Reg             HKLM\SOFTWARE\Classes\.a52\shell\AddToPlaylistVLC@                                                 Add to VLC media player's Playlist
    Reg             HKLM\SOFTWARE\Classes\.a52\shell\AddToPlaylistVLC\command                                         
    Reg             HKLM\SOFTWARE\Classes\.a52\shell\AddToPlaylistVLC\command@                                         C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.a52\shell\PlayWithVLC                                                       
    Reg             HKLM\SOFTWARE\Classes\.a52\shell\PlayWithVLC@                                                      Play with VLC media player
    Reg             HKLM\SOFTWARE\Classes\.a52\shell\PlayWithVLC\command                                               
    Reg             HKLM\SOFTWARE\Classes\.a52\shell\PlayWithVLC\command@                                              C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.bitmap@                                                                     3DFlashAnimator
    Reg             HKLM\SOFTWARE\Classes\.daf@                                                                        daffile
    Reg             HKLM\SOFTWARE\Classes\.daf@Content Type                                                            application/x-speedbit-daf
    Reg             HKLM\SOFTWARE\Classes\.dal@                                                                        dalfile
    Reg             HKLM\SOFTWARE\Classes\.dal@Content Type                                                            application/x-speedbit-dal
    Reg             HKLM\SOFTWARE\Classes\.das@                                                                        dasfile
    Reg             HKLM\SOFTWARE\Classes\.das@Content Type                                                            application/x-speedbit-das
    Reg             HKLM\SOFTWARE\Classes\.dts@                                                                        VLC.dts
    Reg             HKLM\SOFTWARE\Classes\.dts\shell                                                                   
    Reg             HKLM\SOFTWARE\Classes\.dts\shell\AddToPlaylistVLC                                                 
    Reg             HKLM\SOFTWARE\Classes\.dts\shell\AddToPlaylistVLC@                                                 Add to VLC media player's Playlist
    Reg             HKLM\SOFTWARE\Classes\.dts\shell\AddToPlaylistVLC\command                                         
    Reg             HKLM\SOFTWARE\Classes\.dts\shell\AddToPlaylistVLC\command@                                         C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.dts\shell\PlayWithVLC                                                       
    Reg             HKLM\SOFTWARE\Classes\.dts\shell\PlayWithVLC@                                                      Play with VLC media player
    Reg             HKLM\SOFTWARE\Classes\.dts\shell\PlayWithVLC\command                                               
    Reg             HKLM\SOFTWARE\Classes\.dts\shell\PlayWithVLC\command@                                              C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.dzs@                                                                        dzsfile
    Reg             HKLM\SOFTWARE\Classes\.dzs@Content Type                                                            application/x-speedbit-skin
    Reg             HKLM\SOFTWARE\Classes\.gp3@                                                                        Guitar Pro 3 Tablature
    Reg             HKLM\SOFTWARE\Classes\.gp4@                                                                        Guitar Pro 4 Tablature
    Reg             HKLM\SOFTWARE\Classes\.gp5@                                                                        Guitar Pro 5 Tablature
    Reg             HKLM\SOFTWARE\Classes\.gtp@                                                                        Guitar Pro Tablature
    Reg             HKLM\SOFTWARE\Classes\.mka@                                                                        VLC.mka
    Reg             HKLM\SOFTWARE\Classes\.mka\shell                                                                   
    Reg             HKLM\SOFTWARE\Classes\.mka\shell\AddToPlaylistVLC                                                 
    Reg             HKLM\SOFTWARE\Classes\.mka\shell\AddToPlaylistVLC@                                                 Add to VLC media player's Playlist
    Reg             HKLM\SOFTWARE\Classes\.mka\shell\AddToPlaylistVLC\command                                         
    Reg             HKLM\SOFTWARE\Classes\.mka\shell\AddToPlaylistVLC\command@                                         C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.mka\shell\PlayWithVLC                                                       
    Reg             HKLM\SOFTWARE\Classes\.mka\shell\PlayWithVLC@                                                      Play with VLC media player
    Reg             HKLM\SOFTWARE\Classes\.mka\shell\PlayWithVLC\command                                               
    Reg             HKLM\SOFTWARE\Classes\.mka\shell\PlayWithVLC\command@                                              C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.mkv@                                                                        VLC.mkv
    Reg             HKLM\SOFTWARE\Classes\.mkv\shell                                                                   
    Reg             HKLM\SOFTWARE\Classes\.mkv\shell\AddToPlaylistVLC                                                 
    Reg             HKLM\SOFTWARE\Classes\.mkv\shell\AddToPlaylistVLC@                                                 Add to VLC media player's Playlist
    Reg             HKLM\SOFTWARE\Classes\.mkv\shell\AddToPlaylistVLC\command                                         
    Reg             HKLM\SOFTWARE\Classes\.mkv\shell\AddToPlaylistVLC\command@                                         C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.mkv\shell\PlayWithVLC                                                       
    Reg             HKLM\SOFTWARE\Classes\.mkv\shell\PlayWithVLC@                                                      Play with VLC media player
    Reg             HKLM\SOFTWARE\Classes\.mkv\shell\PlayWithVLC\command                                               
    Reg             HKLM\SOFTWARE\Classes\.mkv\shell\PlayWithVLC\command@                                              C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.mpeg1@                                                                      VLC.mpeg1
    Reg             HKLM\SOFTWARE\Classes\.mpeg1\shell                                                                 
    Reg             HKLM\SOFTWARE\Classes\.mpeg1\shell\AddToPlaylistVLC                                               
    Reg             HKLM\SOFTWARE\Classes\.mpeg1\shell\AddToPlaylistVLC@                                               Add to VLC media player's Playlist
    Reg             HKLM\SOFTWARE\Classes\.mpeg1\shell\AddToPlaylistVLC\command                                       
    Reg             HKLM\SOFTWARE\Classes\.mpeg1\shell\AddToPlaylistVLC\command@                                       C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.mpeg1\shell\PlayWithVLC                                                     
    Reg             HKLM\SOFTWARE\Classes\.mpeg1\shell\PlayWithVLC@                                                    Play with VLC media player
    Reg             HKLM\SOFTWARE\Classes\.mpeg1\shell\PlayWithVLC\command                                             
    Reg             HKLM\SOFTWARE\Classes\.mpeg1\shell\PlayWithVLC\command@                                            C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.mpeg2@                                                                      VLC.mpeg2
    Reg             HKLM\SOFTWARE\Classes\.mpeg2\shell                                                                 
    Reg             HKLM\SOFTWARE\Classes\.mpeg2\shell\AddToPlaylistVLC                                               
    Reg             HKLM\SOFTWARE\Classes\.mpeg2\shell\AddToPlaylistVLC@                                               Add to VLC media player's Playlist
    Reg             HKLM\SOFTWARE\Classes\.mpeg2\shell\AddToPlaylistVLC\command                                       
    Reg             HKLM\SOFTWARE\Classes\.mpeg2\shell\AddToPlaylistVLC\command@                                       C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.mpeg2\shell\PlayWithVLC                                                     
    Reg             HKLM\SOFTWARE\Classes\.mpeg2\shell\PlayWithVLC@                                                    Play with VLC media player
    Reg             HKLM\SOFTWARE\Classes\.mpeg2\shell\PlayWithVLC\command                                             
    Reg             HKLM\SOFTWARE\Classes\.mpeg2\shell\PlayWithVLC\command@                                            C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.mpeg4@                                                                      VLC.mpeg4
    Reg             HKLM\SOFTWARE\Classes\.mpeg4\shell                                                                 
    Reg             HKLM\SOFTWARE\Classes\.mpeg4\shell\AddToPlaylistVLC                                               
    Reg             HKLM\SOFTWARE\Classes\.mpeg4\shell\AddToPlaylistVLC@                                               Add to VLC media player's Playlist
    Reg             HKLM\SOFTWARE\Classes\.mpeg4\shell\AddToPlaylistVLC\command                                       
    Reg             HKLM\SOFTWARE\Classes\.mpeg4\shell\AddToPlaylistVLC\command@                                       C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.mpeg4\shell\PlayWithVLC                                                     
    Reg             HKLM\SOFTWARE\Classes\.mpeg4\shell\PlayWithVLC@                                                    Play with VLC media player
    Reg             HKLM\SOFTWARE\Classes\.mpeg4\shell\PlayWithVLC\command                                             
    Reg             HKLM\SOFTWARE\Classes\.mpeg4\shell\PlayWithVLC\command@                                            C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.spx@                                                                        VLC.spx
    Reg             HKLM\SOFTWARE\Classes\.spx\shell                                                                   
    Reg             HKLM\SOFTWARE\Classes\.spx\shell\AddToPlaylistVLC                                                 
    Reg             HKLM\SOFTWARE\Classes\.spx\shell\AddToPlaylistVLC@                                                 Add to VLC media player's Playlist
    Reg             HKLM\SOFTWARE\Classes\.spx\shell\AddToPlaylistVLC\command                                         
    Reg             HKLM\SOFTWARE\Classes\.spx\shell\AddToPlaylistVLC\command@                                         C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.spx\shell\PlayWithVLC                                            &n
    Logged
    xblade12100
    *
    Offline Offline

    Posts: 93



    « Reply #28 on: February 10, 2008, 21:49:20 »

    Reg             HKLM\SOFTWARE\Classes\.vlc@                                                                        VLC.vlc
    Reg             HKLM\SOFTWARE\Classes\.vlc\shell                                                                   
    Reg             HKLM\SOFTWARE\Classes\.vlc\shell\AddToPlaylistVLC                                                 
    Reg             HKLM\SOFTWARE\Classes\.vlc\shell\AddToPlaylistVLC@                                                 Add to VLC media player's Playlist
    Reg             HKLM\SOFTWARE\Classes\.vlc\shell\AddToPlaylistVLC\command                                         
    Reg             HKLM\SOFTWARE\Classes\.vlc\shell\AddToPlaylistVLC\command@                                         C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.vlc\shell\PlayWithVLC                                                       
    Reg             HKLM\SOFTWARE\Classes\.vlc\shell\PlayWithVLC@                                                      Play with VLC media player
    Reg             HKLM\SOFTWARE\Classes\.vlc\shell\PlayWithVLC\command                                               
    Reg             HKLM\SOFTWARE\Classes\.vlc\shell\PlayWithVLC\command@                                              C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1"
    Reg             HKLM\SOFTWARE\Classes\.vsl@                                                                        vslfile
    Reg             HKLM\SOFTWARE\Classes\.vsl@Content Type                                                            application/x-cnet-vsl
    Reg             HKLM\SOFTWARE\Classes\.vst@                                                                        Valve.SteamP2P
    Reg             HKLM\SOFTWARE\Classes\3DFlashAnimator\shell                                                       
    Reg             HKLM\SOFTWARE\Classes\3DFlashAnimator\shell\open                                                   
    Reg             HKLM\SOFTWARE\Classes\3DFlashAnimator\shell\open\command                                           
    Reg             HKLM\SOFTWARE\Classes\3DFlashAnimator\shell\open\command@                                          C:\Program Files\3D Flash Animator 4.9.7.4\3dfa.exe %1
    Reg             HKLM\SOFTWARE\Classes\CLSID\{0E1CDAA7-9F9E-4BD2-A9A8-46E6F9082ED2}\TypeLib@                        {5850E8D5-F9E3-446C-835B-36B5D3FD0D09}
    Reg             HKLM\SOFTWARE\Classes\CLSID\{1C13629E-23C5-4A3F-AE92-2E6350ABDC81}\TypeLib@                        {3E4E1B80-781C-11D3-9C30-00C04FB59D98}
    Reg             HKLM\SOFTWARE\Classes\CLSID\{3E4E1B8D-781C-11D3-9C30-00C04FB59D98}\TypeLib@                        {3E4E1B80-781C-11D3-9C30-00C04FB59D98}
    Reg             HKLM\SOFTWARE\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}@scansk                          0x12 0x28 0x71 0xFD ...
    Reg             HKLM\SOFTWARE\Classes\CLSID\{68213E0D-E2B5-43D8-9683-080885FB7E24}\TypeLib@                        {6B5AD95D-2729-49EF-88B0-B2CBF1161EC1}
    Reg             HKLM\SOFTWARE\Classes\CLSID\{71898079-0EFF-62DB-4CE4-30F17255DB28}\InprocServer32@                 %SystemRoot%\System32\dmintf.dll
    Reg             HKLM\SOFTWARE\Classes\CLSID\{71898079-0EFF-62DB-4CE4-30F17255DB28}\InprocServer32@ThreadingModel   Both
    Reg             HKLM\SOFTWARE\Classes\CLSID\{7B8E9164-324D-4A2E-A46D-0165FB2000EC}@scansk                          0x1E 0x36 0x73 0x27 ...
    Reg             HKLM\SOFTWARE\Classes\CLSID\{9828129C-6EE8-4ae7-BA58-F8B2FA3BED70}\TypeLib@                        {3E4E1B80-781C-11D3-9C30-00C04FB59D98}
    Reg             HKLM\SOFTWARE\Classes\CLSID\{a2f18c8e-833e-4869-aa1e-a61b7c8191da}@Model                           1
    Reg             HKLM\SOFTWARE\Classes\CLSID\{a2f18c8e-833e-4869-aa1e-a61b7c8191da}@Therad                          2
    Reg             HKLM\SOFTWARE\Classes\CLSID\{a2f18c8e-833e-4869-aa1e-a61b7c8191da}@MData                           0xCB 0x9B 0xAD 0xEF ...
    Reg             HKLM\SOFTWARE\Classes\CLSID\{a4b7e466-6080-4553-bb51-f7ec4f75528e}@Model                           337
    Reg             HKLM\SOFTWARE\Classes\CLSID\{a4b7e466-6080-4553-bb51-f7ec4f75528e}@Therad                          29
    Reg             HKLM\SOFTWARE\Classes\daffile@                                                                     Download Accelerator file
    Reg             HKLM\SOFTWARE\Classes\daffile\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\daffile\shell\open                                                           
    Reg             HKLM\SOFTWARE\Classes\dalfile@                                                                     Download Accelerator file list
    Reg             HKLM\SOFTWARE\Classes\dalfile\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\dalfile\shell\open                                                           
    Reg             HKLM\SOFTWARE\Classes\Dapie.Catcher@                                                               Catcher Class
    Reg             HKLM\SOFTWARE\Classes\Dapie.Catcher\CLSID                                                         
    Reg             HKLM\SOFTWARE\Classes\Dapie.Catcher\CLSID@                                                         {8110AEA1-AD5B-4B90-883F-04A9A33B106E}
    Reg             HKLM\SOFTWARE\Classes\Dapie.Catcher.1@                                                             Catcher Class
    Reg             HKLM\SOFTWARE\Classes\Dapie.Catcher.1\CLSID                                                       
    Reg             HKLM\SOFTWARE\Classes\Dapie.Catcher.1\CLSID@                                                       {8110AEA1-AD5B-4B90-883F-04A9A33B106E}
    Reg             HKLM\SOFTWARE\Classes\DAPIE.DownloadAcceleratorIE@                                                 DownloadAcceleratorIE Class
    Reg             HKLM\SOFTWARE\Classes\DAPIE.DownloadAcceleratorIE\CLSID                                           
    Reg             HKLM\SOFTWARE\Classes\DAPIE.DownloadAcceleratorIE\CLSID@                                           {5BFA1DAF-5EDC-11D2-959E-00C00C02DA5E}
    Reg             HKLM\SOFTWARE\Classes\DAPIE.DownloadAcceleratorIE\CurVer                                           
    Reg             HKLM\SOFTWARE\Classes\DAPIE.DownloadAcceleratorIE\CurVer@                                          DAPIE.DownloadAcceleratorIE.1
    Reg             HKLM\SOFTWARE\Classes\DAPIE.DownloadAcceleratorIE.1@                                               DownloadAcceleratorIE Class
    Reg             HKLM\SOFTWARE\Classes\DAPIE.DownloadAcceleratorIE.1\CLSID                                         
    Reg             HKLM\SOFTWARE\Classes\DAPIE.DownloadAcceleratorIE.1\CLSID@                                         {5BFA1DAF-5EDC-11D2-959E-00C00C02DA5E}
    Reg             HKLM\SOFTWARE\Classes\dasfile@                                                                     Download Accelerator file
    Reg             HKLM\SOFTWARE\Classes\dasfile\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\dasfile\shell\open                                                           
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.V2LinkProcessor@                                                V2LinkProcessor Class
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.V2LinkProcessor\CLSID                                           
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.V2LinkProcessor\CLSID@                                          {4764030F-2733-45B9-AE62-3D1F4F6F2861}
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.V2LinkProcessor\CurVer                                         
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.V2LinkProcessor\CurVer@                                         DownlWithIDM.V2LinkProcessor.1
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.V2LinkProcessor.1@                                              V2LinkProcessor Class
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.V2LinkProcessor.1\CLSID                                         
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.V2LinkProcessor.1\CLSID@                                        {4764030F-2733-45B9-AE62-3D1F4F6F2861}
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.VLinkProcessor@                                                 VLinkProcessor Class
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.VLinkProcessor\CLSID                                           
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.VLinkProcessor\CLSID@                                           {CDD67718-A430-4AB9-A939-83D9074B0038}
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.VLinkProcessor\CurVer                                           
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.VLinkProcessor\CurVer@                                          DownlWithIDM.VLinkProcessor.1
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.VLinkProcessor.1@                                               VLinkProcessor Class
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.VLinkProcessor.1\CLSID                                         
    Reg             HKLM\SOFTWARE\Classes\DownlWithIDM.VLinkProcessor.1\CLSID@                                         {CDD67718-A430-4AB9-A939-83D9074B0038}
    Reg             HKLM\SOFTWARE\Classes\DVDDecrypter\Shell                                                           
    Reg             HKLM\SOFTWARE\Classes\DVDDecrypter\Shell\PlayDVDMovieOnArrival_Decrypt                             
    Reg             HKLM\SOFTWARE\Classes\DVDDecrypter\Shell\PlayDVDMovieOnArrival_Decrypt@                            Decrypt DVD Video
    Reg             HKLM\SOFTWARE\Classes\DVDDecrypter\Shell\PlayDVDMovieOnArrival_Decrypt\Command                     
    Reg             HKLM\SOFTWARE\Classes\DVDDecrypter\Shell\PlayDVDMovieOnArrival_Decrypt\Command@                    "C:\Program Files\DVD Decrypter\DVDDecrypter.exe" /MODE READ /SOURCE "%1"
    Reg             HKLM\SOFTWARE\Classes\dzsfile@                                                                     Download Accelerator Skin file
    Reg             HKLM\SOFTWARE\Classes\dzsfile\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\dzsfile\shell\open                                                           
    Reg             HKLM\SOFTWARE\Classes\gametap@                                                                     URL:GameTap Protocol
    Reg             HKLM\SOFTWARE\Classes\gametap@URL Protocol                                                         
    Reg             HKLM\SOFTWARE\Classes\gametap\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\gametap\DefaultIcon@                                                         C:\Program Files\GameTap\bin\Release\gametap.exe
    Reg             HKLM\SOFTWARE\Classes\gametap\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\gametap\shell\open                                                           
    Reg             HKLM\SOFTWARE\Classes\gametap\shell\open\command                                                   
    Reg             HKLM\SOFTWARE\Classes\gametap\shell\open\command@                                                  "C:\Program Files\GameTap\bin\Release\gametap.exe" "%1"
    Reg             HKLM\SOFTWARE\Classes\GameTap.BrowserToolCtrl.1@                                                   GameTap Browser Helper
    Reg             HKLM\SOFTWARE\Classes\GameTap.BrowserToolCtrl.1\CLSID                                             
    Reg             HKLM\SOFTWARE\Classes\GameTap.BrowserToolCtrl.1\CLSID@                                             {8341852B-7120-4F19-8FB1-D1BAABEC000C}
    Reg             HKLM\SOFTWARE\Classes\GPI\Settings                                                                 
    Reg             HKLM\SOFTWARE\Classes\GPI\Settings@CtrlR                                                           8H2BKG0
    Reg             HKLM\SOFTWARE\Classes\GPI\Settings@CtrlT                                                           8H1RKH0
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 3 Tablature@                                                      Guitar Pro 3 Tablature
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 3 Tablature\DefaultIcon                                           
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 3 Tablature\DefaultIcon@                                          C:\Program Files\Guitar Pro 5\GP5.exe,0
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 3 Tablature\Shell                                                 
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 3 Tablature\Shell\Open                                           
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 3 Tablature\Shell\Open\Command                                   
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 3 Tablature\Shell\Open\Command@                                   "C:\Program Files\Guitar Pro 5\GP5.exe" "%1"
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 4 Tablature@                                                      Guitar Pro 4 Tablature
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 4 Tablature\DefaultIcon                                           
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 4 Tablature\DefaultIcon@                                          C:\Program Files\Guitar Pro 5\GP5.exe,0
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 4 Tablature\Shell                                                 
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 4 Tablature\Shell\Open                                           
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 4 Tablature\Shell\Open\Command                                   
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 4 Tablature\Shell\Open\Command@                                   "C:\Program Files\Guitar Pro 5\GP5.exe" "%1"
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 5 Tablature@                                                      Guitar Pro 5 Tablature
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 5 Tablature\DefaultIcon                                           
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 5 Tablature\DefaultIcon@                                          C:\Program Files\Guitar Pro 5\GP5.exe,0
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 5 Tablature\Shell                                                 
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 5 Tablature\Shell\Open                                           
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 5 Tablature\Shell\Open\Command                                   
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro 5 Tablature\Shell\Open\Command@                                   "C:\Program Files\Guitar Pro 5\GP5.exe" "%1"
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro Tablature@                                                        Guitar Pro Tablature
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro Tablature\DefaultIcon                                             
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro Tablature\DefaultIcon@                                            C:\Program Files\Guitar Pro 5\GP5.exe,0
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro Tablature\Shell                                                   
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro Tablature\Shell\Open                                             
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro Tablature\Shell\Open\Command                                     
    Reg             HKLM\SOFTWARE\Classes\Guitar Pro Tablature\Shell\Open\Command@                                     "C:\Program Files\Guitar Pro 5\GP5.exe" "%1"
    Reg             HKLM\SOFTWARE\Classes\htafile\CLSID@                                                               {3050f4d8-98B5-11CF-BB82-00AA00BDCE0B}
    Reg             HKLM\SOFTWARE\Classes\IDMIECC.IDMHelperLinksStorage@                                               IDMHelperLinksStorage Class
    Reg             HKLM\SOFTWARE\Classes\IDMIECC.IDMHelperLinksStorage\CLSID                                         
    Reg             HKLM\SOFTWARE\Classes\IDMIECC.IDMHelperLinksStorage\CLSID@                                         {436D67E1-2FB3-4A6C-B3CD-FF8A41B0664D}
    Reg             HKLM\SOFTWARE\Classes\IDMIECC.IDMHelperLinksStorage\CurVer                                         
    Reg             HKLM\SOFTWARE\Classes\IDMIECC.IDMHelperLinksStorage\CurVer@                                        IDMIECC.IDMHelperLinksStorage.1
    Reg             HKLM\SOFTWARE\Classes\IDMIECC.IDMHelperLinksStorage.1@                                             IDMHelperLinksStorage Class
    Reg             HKLM\SOFTWARE\Classes\IDMIECC.IDMHelperLinksStorage.1\CLSID                                       
    Reg             HKLM\SOFTWARE\Classes\IDMIECC.IDMHelperLinksStorage.1\CLSID@                                       {436D67E1-2FB3-4A6C-B3CD-FF8A41B0664D}
    Reg             HKLM\SOFTWARE\Classes\Interface\{C0282E26-E060-44c9-B0FF-1AC71180D653}\TypeLib@Version             1.0
    Reg             HKLM\SOFTWARE\Classes\Interface\{C0282E26-E060-44c9-B0FF-1AC71180D653}\TypeLib@                    {BD726167-A7B6-48d7-BC7F-165855EDF956}
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormat@                                                      StdDataFormat Object
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormat\CLSID                                                 
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormat\CLSID@                                                {6D835690-900B-11D0-9484-00A0C91110ED}
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormat\CurVer                                               
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormat\CurVer@                                               MSSTDFMT.StdDataFormat.1
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormat.1@                                                    StdDataFormat Object
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormat.1\CLSID                                               
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormat.1\CLSID@                                              {6D835690-900B-11D0-9484-00A0C91110ED}
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormats@                                                     StdDataFormats Object
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormats\CLSID                                               
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormats\CLSID@                                               {99FF4677-FFC3-11D0-BD02-00C04FC2FB86}
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormats\CurVer                                               
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormats\CurVer@                                              MSSTDFMT.StdDataFormats.1
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormats.1@                                                   StdDataFormats Object
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormats.1\CLSID                                             
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataFormats.1\CLSID@                                             {99FF4677-FFC3-11D0-BD02-00C04FC2FB86}
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataValue@                                                       StdDataValue Object
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataValue\CLSID                                                 
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataValue\CLSID@                                                 {2B11E9B0-9F09-11D0-9484-00A0C91110ED}
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataValue\CurVer                                                 
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataValue\CurVer@                                                MSSTDFMT.StdDataValue.1
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataValue.1@                                                     StdDataValue Object
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataValue.1\CLSID                                               
    Reg             HKLM\SOFTWARE\Classes\MSSTDFMT.StdDataValue.1\CLSID@                                               {2B11E9B0-9F09-11D0-9484-00A0C91110ED}
    Reg             HKLM\SOFTWARE\Classes\MSWinsock.Winsock@                                                           Microsoft WinSock Control, version 6.0
    Reg             HKLM\SOFTWARE\Classes\MSWinsock.Winsock\CLSID                                                     
    Reg             HKLM\SOFTWARE\Classes\MSWinsock.Winsock\CLSID@                                                     {248DD896-BB45-11CF-9ABC-0080C7E7B78D}
    Reg             HKLM\SOFTWARE\Classes\MSWinsock.Winsock\CurVer                                                     
    Reg             HKLM\SOFTWARE\Classes\MSWinsock.Winsock\CurVer@                                                    MSWinsock.Winsock.1
    Reg             HKLM\SOFTWARE\Classes\MSWinsock.Winsock.1@                                                         Microsoft WinSock Control, version 6.0
    Reg             HKLM\SOFTWARE\Classes\MSWinsock.Winsock.1\CLSID                                                   
    Reg             HKLM\SOFTWARE\Classes\MSWinsock.Winsock.1\CLSID@                                                   {248DD896-BB45-11CF-9ABC-0080C7E7B78D}
    Reg             HKLM\SOFTWARE\Classes\npdivx.DivXBrowserPlugin@                                                    DivXBrowserPlugin Object
    Reg             HKLM\SOFTWARE\Classes\npdivx.DivXBrowserPlugin\CLSID                                               
    Reg             HKLM\SOFTWARE\Classes\npdivx.DivXBrowserPlugin\CLSID@                                              {67DABFBF-D0AB-41fa-9C46-CC0F21721616}
    Reg             HKLM\SOFTWARE\Classes\npdivx.DivXBrowserPlugin.1@                                                  DivXBrowserPlugin Object
    Reg             HKLM\SOFTWARE\Classes\npdivx.DivXBrowserPlugin.1\CLSID                                             
    Reg             HKLM\SOFTWARE\Classes\npdivx.DivXBrowserPlugin.1\CLSID@                                            {67DABFBF-D0AB-41fa-9C46-CC0F21721616}
    Reg             HKLM\SOFTWARE\Classes\npUpload.DivXContentUploadPlugin@                                            DivXContentUploadPlugin Object
    Reg             HKLM\SOFTWARE\Classes\npUpload.DivXContentUploadPlugin\CLSID                                       
    Reg             HKLM\SOFTWARE\Classes\npUpload.DivXContentUploadPlugin\CLSID@                                      {D050D736-2D21-4723-AD58-5B541FFB6C11}
    Reg             HKLM\SOFTWARE\Classes\npUpload.DivXContentUploadPlugin.1@                                          DivXContentUploadPlugin Object
    Reg             HKLM\SOFTWARE\Classes\npUpload.DivXContentUploadPlugin.1\CLSID                                     
    Reg             HKLM\SOFTWARE\Classes\npUpload.DivXContentUploadPlugin.1\CLSID@                                    {D050D736-2D21-4723-AD58-5B541FFB6C11}
    Reg             HKLM\SOFTWARE\Classes\prjTrayIconDLL.cToolTipOnDemand@                                             prjTrayIconDLL.cToolTipOnDemand
    Reg             HKLM\SOFTWARE\Classes\prjTrayIconDLL.cToolTipOnDemand\Clsid                                       
    Reg             HKLM\SOFTWARE\Classes\prjTrayIconDLL.cToolTipOnDemand\Clsid@                                       {3EB4ADCB-A255-4B14-B588-E0123FA03F03}
    Reg             HKLM\SOFTWARE\Classes\prjTrayIconDLL.cTrayIcon@                                                    prjTrayIconDLL.cTrayIcon
    Reg             HKLM\SOFTWARE\Classes\prjTrayIconDLL.cTrayIcon\Clsid                                               
    Reg             HKLM\SOFTWARE\Classes\prjTrayIconDLL.cTrayIcon\Clsid@                                              {E4BEFE97-F395-4F6E-91AC-35E309E7A2A6}
    Reg             HKLM\SOFTWARE\Classes\prjTrayIconDLL.ISubclass@                                                    prjTrayIconDLL.ISubclass
    Reg             HKLM\SOFTWARE\Classes\prjTrayIconDLL.ISubclass\Clsid                                               
    Reg             HKLM\SOFTWARE\Classes\prjTrayIconDLL.ISubclass\Clsid@                                              {CBCE85E6-A194-4516-8416-244CE811B10C}
    Reg             HKLM\SOFTWARE\Classes\rapidshare@                                                                  URL: rapidshare Protocol
    Reg             HKLM\SOFTWARE\Classes\rapidshare@URL Protocol                                                     
    Reg             HKLM\SOFTWARE\Classes\rapidshare\shell                                                             
    Reg             HKLM\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash@                                               Flash Movie
    Reg             HKLM\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash\DefaultIcon                                   
    Reg             HKLM\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash\DefaultIcon@                                   C:\Program Files\Adobe\Adobe Flash CS3\flash.exe,2
    Reg             HKLM\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash\shell                                         
    Reg             HKLM\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash\shell@                                         
    Reg             HKLM\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash\shell\open                                     
    Reg             HKLM\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash\shell\open@                                   
    Reg             HKLM\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash\shell\open\command                             
    Reg             HKLM\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash\shell\open\command@                            "C:\Program Files\Adobe\Adobe Flash CS3\Players\FlashPlayer.exe" %1
    Reg             HKLM\SOFTWARE\Classes\tvu@URL Protocol                                                             
    Reg             HKLM\SOFTWARE\Classes\tvu\DefaultIcon                                                             
    Reg             HKLM\SOFTWARE\Classes\tvu\DefaultIcon@                                                             C:\Program Files\TVUPlayer\TVUPlayer.exe
    Reg             HKLM\SOFTWARE\Classes\tvu\shell                                                                   
    Reg             HKLM\SOFTWARE\Classes\tvu\shell@                                                                   
    Reg             HKLM\SOFTWARE\Classes\tvu\shell\open                                                               
    Reg             HKLM\SOFTWARE\Classes\tvu\shell\open@                                                             
    Reg             HKLM\SOFTWARE\Classes\tvu\shell\open\command                                                       
    Reg             HKLM\SOFTWARE\Classes\tvu\shell\open\command@                                                      C:\Program Files\TVUPlayer\TVUPlayer.exe "%1"
    Reg             HKLM\SOFTWARE\Classes\TVUAx.TVUAxCtrl@                                                             CTVUAxCtrl Object
    Reg             HKLM\SOFTWARE\Classes\TVUAx.TVUAxCtrl\CLSID                                                       
    Reg             HKLM\SOFTWARE\Classes\TVUAx.TVUAxCtrl\CLSID@                                                       {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}
    Reg             HKLM\SOFTWARE\Classes\TVUAx.TVUAxCtrl\CurVer                                                       
    Reg             HKLM\SOFTWARE\Classes\TVUAx.TVUAxCtrl\CurVer@                                                      TVUAx.TVUAxCtrl.1
    Reg             HKLM\SOFTWARE\Classes\TVUAx.TVUAxCtrl.1@                                                           CTVUAxCtrl Object
    Reg             HKLM\SOFTWARE\Classes\TVUAx.TVUAxCtrl.1\CLSID                                                     
    Reg             HKLM\SOFTWARE\Classes\TVUAx.TVUAxCtrl.1\CLSID@                                                     {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}
    Reg             HKLM\SOFTWARE\Classes\TypeLib\{C9C05A42-D571-4B3C-8F11-D6D6A81C90EB}\1.0\HELPDIR@                 
    Reg             HKLM\SOFTWARE\Classes\TypeLib\{DE54081F-08ED-44AE-AE80-13DEAA19A44A}\0.0\HELPDIR@                 
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin@                                                          VideoLAN VLC ActiveX Plugin v2
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin\CLSID                                                     
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin\CLSID@                                                    {9BE31822-FDAD-461B-AD51-BE1D1C159921}
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin\CurVer                                                   
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin\CurVer@                                                   VideoLAN.VLCPlugin.2
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin.1@                                                        VideoLAN VLC ActiveX Plugin v1
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin.1\CLSID                                                   
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin.1\CLSID@                                                  {E23FE9C6-778E-49D4-B537-38FCDE4887D8}
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin.2@                                                        VideoLAN VLC ActiveX Plugin v2
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin.2\CLSID                                                   
    Reg             HKLM\SOFTWARE\Classes\VideoLAN.VLCPlugin.2\CLSID@                                                  {9BE31822-FDAD-461B-AD51-BE1D1C159921}
    Reg             HKLM\SOFTWARE\Classes\VLC.a52@                                                                     VLC media file (.a52)
    Reg             HKLM\SOFTWARE\Classes\VLC.a52\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.a52\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe
    Logged
    xblade12100
    *
    Offline Offline

    Posts: 93



    « Reply #29 on: February 10, 2008, 21:49:53 »

    Reg             HKLM\SOFTWARE\Classes\VLC.aac\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.aac\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.aac\shell@                                                               Play
    Reg             HKLM\SOFTWARE\Classes\VLC.aac\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.aac\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.aac\shell\Play\command@                                                  "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.ac3@                                                                     VLC media file (.ac3)
    Reg             HKLM\SOFTWARE\Classes\VLC.ac3\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.ac3\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.ac3\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.ac3\shell@                                                               Play
    Reg             HKLM\SOFTWARE\Classes\VLC.ac3\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.ac3\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.ac3\shell\Play\command@                                                  "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.asf@                                                                     VLC media file (.asf)
    Reg             HKLM\SOFTWARE\Classes\VLC.asf\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.asf\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.asf\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.asf\shell@                                                               Play
    Reg             HKLM\SOFTWARE\Classes\VLC.asf\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.asf\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.asf\shell\Play\command@                                                  "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.asx@                                                                     VLC media file (.asx)
    Reg             HKLM\SOFTWARE\Classes\VLC.asx\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.asx\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.asx\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.asx\shell@                                                               Play
    Reg             HKLM\SOFTWARE\Classes\VLC.asx\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.asx\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.asx\shell\Play\command@                                                  "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.avi@                                                                     VLC media file (.avi)
    Reg             HKLM\SOFTWARE\Classes\VLC.avi\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.avi\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.avi\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.avi\shell@                                                               Play
    Reg             HKLM\SOFTWARE\Classes\VLC.avi\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.avi\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.avi\shell\Play\command@                                                  "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.bin@                                                                     VLC media file (.bin)
    Reg             HKLM\SOFTWARE\Classes\VLC.bin\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.bin\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.bin\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.bin\shell@                                                               Play
    Reg             HKLM\SOFTWARE\Classes\VLC.bin\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.bin\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.bin\shell\Play\command@                                                  "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.CDAudio@                                                                 VLC CD Audio
    Reg             HKLM\SOFTWARE\Classes\VLC.CDAudio\DefaultIcon                                                     
    Reg             HKLM\SOFTWARE\Classes\VLC.CDAudio\DefaultIcon@                                                     "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.CDAudio\shell                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.CDAudio\shell@                                                           Play
    Reg             HKLM\SOFTWARE\Classes\VLC.CDAudio\shell\Play                                                       
    Reg             HKLM\SOFTWARE\Classes\VLC.CDAudio\shell\Play\command                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.CDAudio\shell\Play\command@                                              C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file cdda:%1
    Reg             HKLM\SOFTWARE\Classes\VLC.cue@                                                                     VLC media file (.cue)
    Reg             HKLM\SOFTWARE\Classes\VLC.cue\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.cue\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.cue\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.cue\shell@                                                               Play
    Reg             HKLM\SOFTWARE\Classes\VLC.cue\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.cue\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.cue\shell\Play\command@                                                  "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.divx@                                                                    VLC media file (.divx)
    Reg             HKLM\SOFTWARE\Classes\VLC.divx\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.divx\DefaultIcon@                                                        "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.divx\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.divx\shell@                                                              Play
    Reg             HKLM\SOFTWARE\Classes\VLC.divx\shell\Play                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.divx\shell\Play\command                                                 
    Reg             HKLM\SOFTWARE\Classes\VLC.divx\shell\Play\command@                                                 "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.dts@                                                                     VLC media file (.dts)
    Reg             HKLM\SOFTWARE\Classes\VLC.dts\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.dts\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.dts\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.dts\shell@                                                               Play
    Reg             HKLM\SOFTWARE\Classes\VLC.dts\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.dts\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.dts\shell\Play\command@                                                  "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.dv@                                                                      VLC media file (.dv)
    Reg             HKLM\SOFTWARE\Classes\VLC.dv\DefaultIcon                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.dv\DefaultIcon@                                                          "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.dv\shell                                                                 
    Reg             HKLM\SOFTWARE\Classes\VLC.dv\shell@                                                                Play
    Reg             HKLM\SOFTWARE\Classes\VLC.dv\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.dv\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.dv\shell\Play\command@                                                   "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.DVDMovie@                                                                VLC DVD Movie
    Reg             HKLM\SOFTWARE\Classes\VLC.DVDMovie\DefaultIcon                                                     
    Reg             HKLM\SOFTWARE\Classes\VLC.DVDMovie\DefaultIcon@                                                    "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.DVDMovie\shell                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.DVDMovie\shell@                                                          Play
    Reg             HKLM\SOFTWARE\Classes\VLC.DVDMovie\shell\Play                                                     
    Reg             HKLM\SOFTWARE\Classes\VLC.DVDMovie\shell\Play\command                                             
    Reg             HKLM\SOFTWARE\Classes\VLC.DVDMovie\shell\Play\command@                                             C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file dvd:%1
    Reg             HKLM\SOFTWARE\Classes\VLC.flac@                                                                    VLC media file (.flac)
    Reg             HKLM\SOFTWARE\Classes\VLC.flac\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.flac\DefaultIcon@                                                        "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.flac\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.flac\shell@                                                              Play
    Reg             HKLM\SOFTWARE\Classes\VLC.flac\shell\Play                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.flac\shell\Play\command                                                 
    Reg             HKLM\SOFTWARE\Classes\VLC.flac\shell\Play\command@                                                 "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file "%1"
    Reg             HKLM\SOFTWARE\Classes\VLC.m1v@                                                                     VLC media file (.m1v)
    Reg             HKLM\SOFTWARE\Classes\VLC.m1v\DefaultIcon                                                         
    Reg             HKLM\SOFTWARE\Classes\VLC.m1v\DefaultIcon@                                                         "C:\Program Files\VideoLAN\VLC\vlc.exe",0
    Reg             HKLM\SOFTWARE\Classes\VLC.m1v\shell                                                               
    Reg             HKLM\SOFTWARE\Classes\VLC.m1v\shell@                                                               Play
    Reg             HKLM\SOFTWARE\Classes\VLC.m1v\shell\Play                                                           
    Reg             HKLM\SOFTWARE\Classes\VLC.m1v\shell\Play\command                                                   
    Reg             HKLM\SOFTWARE\Classes\VLC.m1v\shell\Play\command@
    Logged
    Pages: 1 2 [3] 4 5 6 7 8 ... 16   Go Up
      Print  
     
    Jump to:  

    Donations

    You have come to The Spykiller for help because your Antivirus or Antispyware hasn't been able to fix your problem.

    Modern Malware has become so involved and difficult to fix that it takes a very long time and a lot of hard work to read all the logs posted here and research and prepare the fixes for you. In many cases each part of the fix takes about 30 minutes to prepare, so a large part of my time is spent helping you

    Would you do all this for nothing?

    The reason I run this site is to raise funds for Hedgehog Rescue

    Please donate if I have helped you or you have found this site useful.

    You can donate safely and securely by using the paypal service, just click on one of the buttons below.

    To donate in UK £

    To donate in US$

    To donate in Euro €

    Any amount no matter how small is gratefully accepted and needed to ensure we keep the Rescue Centre running

    To donate via paypal when the button doesn't appear or the link doesn't work: just go to www.paypal.com or your country's paypal log in page and chose send money and use help@thehedgehog.co.uk as recipient email address and select other service as the option. then follow prompts


    .

    Useful Advice and Programs
       7 day shop
      Software
       Antiviruses
         Kaspersky
         Trojan Remover
       Other Software
         Useful Downloads
         Spyware Fixing Tools
      
      Information
       Security & Protection Blog
       Prevention
       Using Autoruns
       Process Library
         System Restore
      Software Reviews
         Wintasks
      Rss feeds
         Microsoft Security
         MSRC
         Malware blog
         Secunia
    Kaspersky online scanner
    Take the Kaspersky Challenge: See what your current antivirus is missing. Our free online virus scanner is a great way to find out if you have any viruses or spyware on your machine without having to uninstall your current antivirus software or install a new one.

    Most importantly, you can see what viruses your current antivirus software let slip through! Now works with ANY Java enabled browser
    Stop killing hedgehogs with strimmers
    Welcome, Guest. Please login or register.
    Did you miss your activation email?
    March 12, 2010, 03:42:11

    Login with username, password and session length
    secunia Software inspector

    Google ads
    RoboForm: Learn more...

    You have come to The Spykiller for help because your Antivirus or Antispyware hasn't been able to fix your problem.

    Modern Malware is so involved and difficult to fix that it takes a very long time and a lot of hard work to read all the logs posted here and research and prepare the fixes for you.
    In many cases each part of the fix takes about 30 minutes to prepare, so a large part of my time is spent helping you

    Would you do all this for nothing?

    I run this site to help raise funds for Hedgehog Rescue

    Please donate if I have helped you or you have found this site useful.

    You can donate safely and securely by using the PayPal service, just click on one of the buttons below.

    To donate in UK £

    To donate in US$

    To donate in Euro €

    Any amount no matter how small is gratefully accepted and needed to ensure we keep the Rescue Centre running

    Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC
    TinyPortal v0.9.8 © Bloc
    Valid XHTML 1.0! Valid CSS!
    Page created in 0.255 seconds with 29 queries.

    Google visited last this page March 02, 2010, 23:44:30