Hej igen. Jeg skrev forkert, det var spywarefri jeg mente.
Jeg har gjort som foreslået derinde. Og jeg smider nu de forskellige logs herind.
Der var en fejl da jeg til sidst kørte combofix, både under opstart og da scanningen var slut stod der flg. creg.ct kan ikke importeres: Der er opstået em fejl under forsøget på at opnå adgang til registreringsdatabasen. Ellers var der tilsyneladende ingen problemer med de 5 programmer. Her er logfilerne :
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------
+ Created at: 17:23:43 27-07-2007
+ Scan result:
C:\Documents and Settings\User\Cookies\user@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\User\Cookies\user@atdmt[1].txt -> TrackingCookie.Atdmt : No action taken.
::Report end
Logfile of HijackThis v1.99.1
Scan saved at 17:39:47, on 27-07-2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\SOUNDMAN.EXE
C:\Programmer\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmer\Logitech\SetPoint\SetPoint.exe
C:\Programmer\Fælles filer\Logitech\KHAL\KHALMNPR.EXE
C:\Programmer\ATI Technologies\ATI.ACE\cli.exe
C:\Programmer\ATI Technologies\ATI.ACE\cli.exe
D:\July-Sea\Programmer\SPywarefri\Hijack this\alternativ.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\SetPoint.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) -
http://support.f-secure.com/ols/fscax.cabO16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) -
http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cabO16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmer\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184800173328O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cabO23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
********************************* ROOTCHK-(21-07-07)-LOG, by ejvindh
fr 27-07-2007 17:42:10,53
The rootkits that are detected by this tool were not found.
********************************* ROOTCHK-LOG-end
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2007-07-27 17:42:10
Windows 5.0.2195 Service Pack 4
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Programmer\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:2d,bb,13,03,f2,c7,52,9e,73,5e,bd,6b,c1,3a,ae,7a,a1,84,4f,2b,cd,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,ee,fc,c0,56,87,75,e0,bb,9a,62,bd,a8,ce,cb,6f,86,00,..
"khjeh"=hex:d1,5c,b4,c7,bd,53,79,d9,9a,18,db,9b,0f,d4,95,88,da,50,21,9e,0e,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:95,08,4f,93,45,b3,4f,ea,cd,8a,b2,f5,7f,2e,f1,6d,93,89,a7,6a,fd,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Programmer\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:2d,bb,13,03,f2,c7,52,9e,73,5e,bd,6b,c1,3a,ae,7a,a1,84,4f,2b,cd,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,ee,fc,c0,56,87,75,e0,bb,9a,62,bd,a8,ce,cb,6f,86,00,..
"khjeh"=hex:d1,5c,b4,c7,bd,53,79,d9,9a,18,db,9b,0f,d4,95,88,da,50,21,9e,0e,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:95,08,4f,93,45,b3,4f,ea,cd,8a,b2,f5,7f,2e,f1,6d,93,89,a7,6a,fd,..
scanning hidden registry entries ...
scanning hidden files ...
hidden processes: 0
hidden files: 0
"Administrator" - 27-07-2007 18:02:44 - ComboFix 07-07-23.6 - Service Pack 4 NTFS
((((((((((((((((((((((((( Files Created from 2007-06-27 to 2007-07-27 )))))))))))))))))))))))))))))))
2007-07-27 18:01 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_674.dat
2007-07-27 18:01 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_66c.dat
2007-07-27 18:01 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_390.dat
2007-07-27 17:55 51,200 --a------ C:\WINNT\nircmd.exe
2007-07-27 17:34 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_6ac.dat
2007-07-27 17:34 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_6a4.dat
2007-07-27 17:34 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_538.dat
2007-07-27 17:34 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_39c.dat
2007-07-27 16:17 3,968 --a------ C:\WINNT\system32\drivers\AvgAsCln.sys
2007-07-27 16:15 <DIR> d-------- C:\Programmer\Yahoo!
2007-07-27 16:15 <DIR> d-------- C:\Programmer\CCleaner
2007-07-27 15:23 <DIR> d-------- C:\DOCUME~1\ADMINI~1\.housecall6.6
2007-07-27 15:16 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_664.dat
2007-07-27 15:16 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_65c.dat
2007-07-27 15:15 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_4d4.dat
2007-07-27 15:15 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_374.dat
2007-07-27 03:31 <DIR> d-------- C:\Rustbfix
2007-07-27 03:24 <DIR> d-------- C:\Programmer\Enigma Software Group
2007-07-27 03:07 118,784 --a------ C:\WINNT\system32\MSSTDFMT.DLL
2007-07-27 03:07 <DIR> d-------- C:\Programmer\SpywareBlaster
2007-07-27 03:07 <DIR> d-------- C:\DOCUME~1\ADMINI~1\APPLIC~1\Comodo
2007-07-27 02:55 <DIR> d-------- C:\Programmer\Resource Kit
2007-07-27 00:35 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_670.dat
2007-07-27 00:35 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_50c.dat
2007-07-27 00:35 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_378.dat
2007-07-26 23:42 <DIR> d-------- C:\DOCUME~1\User\APPLIC~1\ACD Systems
2007-07-26 23:36 262,144 --ah----- C:\DOCUME~1\User\NTUSER.DAT
2007-07-26 23:36 <DIR> dr------- C:\DOCUME~1\User\Foretrukne
2007-07-26 23:36 <DIR> d--h----- C:\DOCUME~1\User\Skabeloner
2007-07-26 23:36 <DIR> d--h----- C:\DOCUME~1\User\Printere
2007-07-26 23:36 <DIR> d--h----- C:\DOCUME~1\User\Lokale indstillinger
2007-07-26 23:36 <DIR> d--h----- C:\DOCUME~1\User\Andre computere
2007-07-26 23:36 <DIR> d-------- C:\DOCUME~1\User\Skrivebord
2007-07-26 23:36 <DIR> d-------- C:\DOCUME~1\User\Menuen Start
2007-07-26 23:36 <DIR> d-------- C:\DOCUME~1\User\Dokumenter
2007-07-26 23:36 <DIR> d-------- C:\DOCUME~1\User\APPLIC~1\Logitech
2007-07-26 23:36 <DIR> d-------- C:\DOCUME~1\User\APPLIC~1\ATI
2007-07-26 03:12 443,752 --a------ C:\WINNT\system32\d3dx10_33.dll
2007-07-26 03:12 3,495,784 --a------ C:\WINNT\system32\d3dx9_33.dll
2007-07-26 03:12 3,426,072 --a------ C:\WINNT\system32\d3dx9_32.dll
2007-07-26 03:12 2,414,360 --a------ C:\WINNT\system32\d3dx9_31.dll
2007-07-26 03:12 1,123,696 --a------ C:\WINNT\system32\D3DCompiler_33.dll
2007-07-26 03:11 2,297,552 --a------ C:\WINNT\system32\d3dx9_26.dll
2007-07-25 22:46 <DIR> d-------- C:\DVD
2007-07-25 14:55 <DIR> d-------- C:\wmdownloads
2007-07-25 02:07 <DIR> d-------- C:\Programmer\AnalogX
2007-07-24 19:07 <DIR> d-------- C:\Programmer\Winamp
2007-07-24 13:05 <DIR> d-------- C:\DOCUME~1\ADMINI~1\cbt
2007-07-24 00:58 <DIR> d-a------ C:\WINNT\system32\appmgmt
2007-07-23 23:01 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_618.dat
2007-07-23 23:00 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_590.dat
2007-07-23 23:00 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_3fc.dat
2007-07-22 21:37 <DIR> d-------- C:\DOCUME~1\ADMINI~1\APPLIC~1\Ahead
2007-07-22 20:23 <DIR> d-------- C:\Ny mappe
2007-07-22 15:36 <DIR> d-------- C:\Programmer\MSN Messenger
2007-07-22 15:36 <DIR> d-------- C:\Programmer\Messenger
2007-07-22 03:28 43,528 --------- C:\WINNT\system32\drivers\PxHelp20.sys
2007-07-22 03:28 129,784 --------- C:\WINNT\system32\pxafs.dll
2007-07-22 03:05 <DIR> d-------- C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
2007-07-22 01:28 <DIR> d-------- C:\uden
2007-07-22 01:21 <DIR> d-------- C:\Programmer\WinGuides
2007-07-20 23:03 420,240 --a------ C:\WINNT\system32\mpg4c32.dll
2007-07-20 23:03 309,616 --a------ C:\WINNT\system32\wmv8dmod.dll
2007-07-20 23:02 82,432 --a------ C:\WINNT\system32\drmstor.dll
2007-07-20 23:02 301,712 --a------ C:\WINNT\system32\drmclien.dll
2007-07-20 22:56 <DIR> d-------- C:\Programmer\Codemasters
2007-07-20 04:09 <DIR> d-------- C:\shared
2007-07-20 01:37 2,977,792 --------- C:\WINNT\UNNeroVision.exe
2007-07-20 01:36 38,912 --------- C:\WINNT\system32\picn20.dll
2007-07-20 01:36 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
2007-07-20 01:35 <DIR> d-------- C:\Programmer\F‘lles filer\Nero
2007-07-20 01:35 <DIR> d-------- C:\Programmer\F‘lles filer\LightScribe
2007-07-20 01:33 364,544 --------- C:\WINNT\system32\TwnLib4.dll
2007-07-20 01:33 106,496 --------- C:\WINNT\system32\TwnLib20.dll
2007-07-20 01:32 476,320 --------- C:\WINNT\system32\ImagXpr7.dll
2007-07-20 01:32 471,040 --------- C:\WINNT\system32\ImagXRA7.dll
2007-07-20 01:32 262,144 --------- C:\WINNT\system32\ImagXR7.dll
2007-07-20 01:32 155,648 --a------ C:\WINNT\system32\NeroCheck.exe
2007-07-20 01:32 1,568,768 --------- C:\WINNT\system32\ImagX7.dll
2007-07-20 01:32 <DIR> d-------- C:\Programmer\F‘lles filer\Ahead
2007-07-20 01:32 <DIR> d-------- C:\Programmer\Ahead
2007-07-20 00:29 <DIR> d-------- C:\Programmer\ToniArts
2007-07-20 00:24 <DIR> d-------- C:\Programmer\BitTornado
2007-07-20 00:24 <DIR> d-------- C:\DOCUME~1\ADMINI~1\APPLIC~1\.BitTornado
2007-07-20 00:21 <DIR> d-------- C:\Programmer\PeerGuardian2
2007-07-20 00:05 <DIR> d-------- C:\Programmer\DAEMON Tools
2007-07-20 00:01 682,232 --a------ C:\WINNT\system32\drivers\sptd.sys
2007-07-19 23:58 <DIR> d-------- C:\Programmer\Lavalys
2007-07-19 23:47 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-07-19 23:35 <DIR> d-------- C:\Programmer\Lavasoft
2007-07-19 23:35 <DIR> d-------- C:\Programmer\F‘lles filer\Wise Installation Wizard
2007-07-19 23:35 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
2007-07-19 21:10 3,968 --a------ C:\WINNT\system32\drivers\AvgArCln.sys
2007-07-19 21:05 26,944 --a------ C:\WINNT\system32\drivers\avg7rsnt.sys
2007-07-19 04:37 <DIR> d-------- C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
2007-07-19 04:31 997,888 --a------ C:\WINNT\system32\wmvdmoe2.dll
2007-07-19 04:31 981,504 --a------ C:\WINNT\system32\wmnetmgr.dll
2007-07-19 04:31 98,304 --a------ C:\WINNT\system32\wmpshell.dll
2007-07-19 04:31 9,464 --------- C:\WINNT\system32\drivers\cdralw2k.sys
2007-07-19 04:31 9,336 --------- C:\WINNT\system32\drivers\cdr4_2K.sys
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-07-24 20:08:49 -------- d---a-w C:\Programmer\Fælles filer
2007-07-21 23:27:30 -------- d---a-w C:\Programmer\Fælles filer\Microsoft Shared
2007-07-21 23:26:42 -------- d-----w C:\Programmer\Fælles filer\Wise Installation Wizard
2007-07-19 23:35:09 -------- d-----w C:\Programmer\Fælles filer\Nero
2007-07-19 23:35:00 -------- d-----w C:\Programmer\Fælles filer\LightScribe
2007-07-19 23:32:54 -------- d-----w C:\Programmer\Fælles filer\Ahead
2007-07-19 22:24:40 -------- d-----w C:\DOCUME~1\ADMINI~1\APPLIC~1\.BitTornado
2007-07-19 21:38:06 9,344 ----a-w C:\WINNT\system32\drivers\NSDriver.sys
2007-07-19 21:38:06 7,808 ----a-w C:\WINNT\system32\drivers\AWRTRD.sys
2007-07-19 21:38:06 5,376 ----a-w C:\WINNT\system32\drivers\AWRTPD.sys
2007-07-19 02:31:30 -------- d-----w C:\Programmer\Fælles filer\Adaptec Shared
2007-07-19 01:48:44 59,874 ----a-w C:\WINNT\system32\perfc006.dat
2007-07-19 01:48:44 383,754 ----a-w C:\WINNT\system32\perfh006.dat
2007-07-19 01:16:33 -------- d-----w C:\Programmer\Fælles filer\Logitech
2007-07-19 01:16:23 -------- d-----w C:\Programmer\Fælles filer\InstallShield
2007-07-19 01:09:26 -------- d-----w C:\Programmer\Fælles filer\ACD Systems
2007-07-18 23:29:38 -------- d-----w C:\Programmer\Fælles filer\System
2007-07-18 23:09:02 -------- d-----w C:\Programmer\Fælles filer\Services
2007-07-18 20:01:10 -------- d---a-w C:\Programmer\Fælles filer\ODBC
2007-07-18 19:10:12 271 ---h--w C:\Programmer\desktop.ini
2007-07-18 19:10:12 22,029 ---h--w C:\Programmer\folder.htt
2007-07-18 19:10:01 -------- d-----w C:\Programmer\Fælles filer\Tjenester
2007-07-18 19:08:29 -------- d-----w C:\Programmer\Tilbehør
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Synchronization Manager"="mobsync.exe" [19-06-03 12:05 C:\WINNT\system32\mobsync.exe]
"ZoneAlarm Client"="C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe" [09-03-07 01:02 ]
"SoundMan"="SOUNDMAN.EXE" [22-12-04 18:09 C:\WINNT\SOUNDMAN.EXE]
"ATICCC"="C:\Programmer\ATI Technologies\ATI.ACE\cli.exe" [12-08-05 14:43 ]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [03-11-05 13:58 C:\WINNT\KHALMNPR.Exe]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [19-07-07 21:05 ]
"SpyHunter"="" []
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Programmer\MSN Messenger\msnmsgr.exe" [14-06-05 17:05 ]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"^SetupICWDesktop"=C:\Programmer\Internet Explorer\Connection Wizard\icwconn1.exe /desktop
C:\Documents and Settings\All Users\Menuen Start\Programmer\Start\
Logitech SetPoint.lnk - C:\Programmer\Logitech\SetPoint\SetPoint.exe [2007-07-19 03:16:43]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"Network.ConnectionTray"= {7007ACCF-3202-11D1-AAD2-00805FC1270E} - C:\WINNT\system32\NETSHELL.dll [19-06-03 12:05 481552]
"Network.ConnectionTray"= {7007ACCF-3202-11D1-AAD2-00805FC1270E} - Both [ ]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\aawservice]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\AVG Anti-Spyware Driver]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\AVG Anti-Spyware Guard]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"DAEMON Tools"="C:\Programmer\DAEMON Tools\daemon.exe" -lang 1033
"MsnMsgr"="C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
"NBJ"="C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NeroFilterCheck"=C:\WINNT\system32\NeroCheck.exe
R0 Diskperf;Diskperf;C:\WINNT\system32\drivers\Diskperf.sys
R0 prohlp02;StarForce Protection Helper Driver v2;C:\WINNT\system32\drivers\prohlp02.sys
R0 prosync1;StarForce Protection Synchronization Driver v1;C:\WINNT\system32\drivers\prosync1.sys
R0 sfhlp01;StarForce Protection Helper Driver;C:\WINNT\system32\drivers\sfhlp01.sys
R0 srescan;srescan;C:\WINNT\system32\ZoneLabs\srescan.sys
R1 Avg7RsNT;AVG7 Resident Driver NT;C:\WINNT\system32\Drivers\avg7rsnt.sys
R1 AvgArCln;Avg Anti-Rootkit Clean Driver;C:\WINNT\system32\DRIVERS\AvgArCln.sys
R1 Cdr4_2K;Cdr4_2K;C:\WINNT\system32\drivers\Cdr4_2K.sys
R1 Cdralw2k;Cdralw2k;C:\WINNT\system32\drivers\Cdralw2k.sys
R1 Parport;Driver til parallelport;C:\WINNT\system32\DRIVERS\parport.sys
R1 prodrv06;StarForce Protection Environment Driver v6;C:\WINNT\system32\drivers\prodrv06.sys
R3 LHidKe;Logitech SetPoint HID Mouse Filter Driver;C:\WINNT\system32\DRIVERS\LHidKE.Sys
R3 LHidUsbK;Logitech SetPoint USB Receiver device driver;C:\WINNT\system32\Drivers\LHidUsbK.Sys
R3 LMouKE;Logitech SetPoint Mouse Filter Driver;C:\WINNT\system32\DRIVERS\LMouKE.Sys
R3 Parallel;Parallelklassedriver;C:\WINNT\system32\DRIVERS\parallel.sys
R3 Ptilink;Driver til direkte, parallel forbindelse;C:\WINNT\system32\DRIVERS\ptilink.sys
R3 Raspti;Direkte parallel;C:\WINNT\system32\DRIVERS\raspti.sys
R3 uhcd;Driver til Microsoft USB universel v‘rtscomputer;C:\WINNT\system32\DRIVERS\uhcd.sys
R3 usbhub20;Underst›ttelse af USB-hub;C:\WINNT\system32\DRIVERS\usbhub20.sys
R4 EFS;EFS;C:\WINNT\system32\drivers\EFS.sys
S3 cpuz126;cpuz126;\??\C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\pcwiz32.sys
S3 EL90BC;Driver til 3Com EtherLink XL B/C-netv‘rkskort;C:\WINNT\system32\DRIVERS\el90xbc5.sys
S3 Fax;Faxtjeneste;C:\WINNT\system32\faxsvc.exe
S3 MPE;BDA MPE Filter;C:\WINNT\system32\DRIVERS\MPE.sys
S3 NetDetect;NetDetect;C:\WINNT\system32\drivers\netdtect.sys
S3 pgfilter;pgfilter;\??\C:\Programmer\PeerGuardian2\pgfilter.sys
S3 RCA;Network Raw Channel Access til Microsoft Streaming;C:\WINNT\system32\drivers\RCA.sys
S3 UtilMan;Utility Manager;C:\WINNT\System32\UtilMan.exe
S3 viafilter;VIA USB Filter;C:\WINNT\system32\Drivers\viausb.sys
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2007-07-27 18:04:32
Windows 5.0.2195 Service Pack 4 NTFS
scanning hidden processes ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\aawservice]
"ImagePath"="\"C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe\""
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\viaagp1]
"ImagePath"="system32\DRIVERS\viaagp1.sys"
Completion time: 27-07-2007 18:05:22
--- E O F ---
Jeg syntes det er utroligt venligt af jer hvad i gør for folk herinde.
Jeg er dybt taknemmelig. God weekend!